MIRI Hair AI

LEGAL

개인정보처리방침

MIRI Hair AI이 어떤 개인정보를 왜 처리하고 언제 파기하는지 안내합니다.

시행일: 2026-08-25

1. 개인정보처리자

Gyugwang Lee(이하 ‘운영자’)는 MIRI Hair AI 제공 과정에서 개인정보를 처리하며, 관련 법령에 따라 이용자의 개인정보를 보호합니다.

2. 처리 항목·목적·보유 기간

항목목적현재 보유 기간
커뮤니티에 공개하기로 선택한 사진·원본, 100자 이하 문구, 닉네임, 선택한 SNS 계정·링크, 투표, 신고 사유와 차단 기록투표·트렌드 공개, 사용자 간 상호작용, 신고·차단·운영 조치와 분쟁 대응삭제 또는 이미지 만료 시 게시물 공개를 종료합니다. SNS는 이용자가 수정·삭제할 때까지, 게시물·투표·신고·차단 내부 행은 서비스 이용 중 운영·정합성·분쟁 대응에 필요한 범위에서 보존하고 계정 데이터는 탈퇴 신청 6개월 후 삭제합니다. 이미지 파일은 별도 이미지 보관 기준을 따릅니다.
소셜 제공자, 제공자 식별자, 이메일·표시명(제공되는 경우), 닉네임로그인, 계정 유지, 기기 변경 시 데이터 연결서비스 이용 중 및 탈퇴 신청 후 6개월
앱이 생성한 임의 기기 UUID, 기기 UUID의 HMAC-SHA256 해시값, 인증 토큰기존 기기 계정 복구, 인증 상태 유지, 기기별 가입 보너스 중복 지급 방지서버 원본 UUID는 계정 파기 시까지, 기기 지문은 별도 만료 없이 서비스 운영 중, 기기 저장값은 앱·브라우저 데이터 삭제 시까지
원본 얼굴 사진, 생성 결과 이미지AI 헤어스타일·염색 합성, 결과와 기록 제공비구독 상태에서는 원본 얼굴 사진과 전체 생성 결과 이미지를 마지막 성공 결과 완료일부터 90일간 보관합니다. 활성 구독 중에는 아직 만료되지 않은 파일을 보호하고, 구독 사용권이 종료되면 스토어가 확정한 효력 시각부터 90일간 보관합니다. 이후 전체 이미지는 파기되고 목록용 128px 썸네일만 별도 보존될 수 있습니다. 히스토리에서 직접 삭제하면 즉시 파기하며 탈퇴 처리와 법적 보존은 별도 기준을 따릅니다.
선택한 스타일·염색, 작업 상태·오류·시각, 사용 포인트생성 실행, 진행·기록 표시, 실패 시 포인트 반환서비스 이용 중 및 탈퇴 신청 후 6개월
포인트 원장, 상품·금액·상태, 무작위 결제계정 UUID, 스토어 거래 ID·토큰/서명 해시, 구독·환불 정보잔액 관리, 스토어 거래 검증·구독·환불 처리와 고객 지원구매 포인트는 계정 이용 중 자동 만료되지 않고 구독 포인트는 결제기간 종료 시 만료. 탈퇴 6개월 후 구매 기록은 계정 식별자와 분리되며 생성일로부터 5년이 지나면 삭제
소셜 식별자의 HMAC-SHA256 해시값탈퇴 후 재가입 보너스 중복 지급 방지현재 별도 만료 없이 서비스 운영 중 보관

위 정보는 서비스 계약의 체결·이행과 이용자 요청 처리에 필요한 범위에서 처리합니다. 실제 거래기록은 관계 법령에 따른 의무를 근거로 별도 보관합니다.

이미지와 커뮤니티 정보의 보유·파기

  • 원본 얼굴사진과 전체 생성 이미지는 AI 처리, 결과 제공, 재시도와 과거 사진 재사용을 위해 처리합니다. 128px 썸네일, 생성 시각·상태·선택 정보와 커뮤니티 참조는 별도로 구분합니다.
  • 비구독 상태에서는 마지막 성공 결과 완료일부터 90일, 구독 상태에서는 유효기간 동안 보관한 뒤 사용권 종료 효력 시각부터 90일 동안 보관합니다. 환불·철회·결제 보류는 스토어가 확정한 종료 효력 시각을 적용합니다.
  • 전체 이미지 파기 뒤에도 128px 썸네일과 회계·정합성·분쟁 대응에 필요한 생성 및 커뮤니티 내부 행은 필요한 범위에서 남을 수 있으나 전체 이미지 접근과 게시물 공개는 종료됩니다.
  • 이용자가 직접 삭제하면 적용되는 보관기간과 무관하게 서버의 해당 원본·전체 결과를 즉시 파기합니다. 기기에 다운로드한 사본은 서버 파기 대상이 아닙니다.
  • 커뮤니티 게시물은 이미지 만료 시 공개에서 내려가며 신고·투표 등 내부 행은 운영 및 정합성 목적에 필요한 범위에서 보존될 수 있습니다.
  • 공유 이미지의 앱 브랜딩 선택은 서버 보관기간을 바꾸거나 별도 개인정보를 수집하지 않습니다.

3. 수집 방법과 기기 저장소

  • 소셜 로그인 제공자로부터 이용자가 허용한 계정 정보를 받습니다.
  • 이용자가 사진·닉네임·스타일·염색을 직접 선택하거나 입력할 때 수집합니다.
  • 앱과 웹의 로컬 저장소에는 인증 토큰, 임의 기기 UUID, 로그인 복귀 경로 등이 저장될 수 있습니다. 앱·브라우저 데이터를 지우면 기기 저장값이 삭제됩니다.

4. 개인정보의 제3자 제공

운영자는 개인정보를 판매하지 않으며, 법령상 근거가 있거나 이용자가 별도로 동의한 경우를 제외하고 독립적인 제3자에게 제공하지 않습니다. 소셜 로그인은 이용자가 선택한 사업자에게 직접 인증하고 그 사업자가 동의받은 계정 정보를 운영자에게 전달하는 구조이며, 자세한 내용은 다음 항목과 각 사업자의 정책을 따릅니다.

5. 소셜 로그인 제공자와의 개인정보 교환

이용자가 소셜 로그인을 선택한 경우에만 해당 제공자의 화면 또는 SDK를 통해 인증정보가 처리됩니다. 제공자는 인증 과정에서 독립적인 개인정보처리자로서 자신의 정책을 적용하며, 운영자는 로그인과 계정 연결에 필요한 정보만 제공받습니다.

제공자인증 과정에서 처리되는 정보운영자가 제공받는 정보운영자 보유기간
Google LLC클라이언트 ID, Google 발급 ID 토큰, 접속 IP·브라우저·기기 정보서비스별 사용자 식별자, 이메일, 이름(제공되는 경우)서비스 이용 중 및 탈퇴 요청 후 6개월
Apple Inc.클라이언트·서비스 ID, 리디렉션 정보, nonce, Apple 발급 ID 토큰, 접속 IP·브라우저·기기 정보서비스별 사용자 식별자, 이메일(비공개 릴레이 포함), 이름(최초 로그인 시 제공되는 경우)서비스 이용 중 및 탈퇴 요청 후 6개월
주식회사 카카오앱 ID, 리디렉션 정보, 인가 코드 또는 액세스 토큰, 접속 IP·브라우저·기기 정보카카오 회원번호, 닉네임, 이메일(동의·제공되는 경우)서비스 이용 중 및 탈퇴 요청 후 6개월

해당 로그인을 선택하지 않으면 그 제공자와 인증정보를 교환하지 않습니다. 다른 로그인 수단을 선택할 수 있으며, 제공자 계정에서 연결을 해제해도 MIRI Hair AI 계정이 자동 삭제되지는 않으므로 별도 탈퇴가 필요합니다. Instagram 로그인은 현재 제공하지 않습니다.

6. 개인정보 처리위탁

서비스 제공을 위해 다음 업무를 외부 사업자에게 맡길 수 있습니다. 실제로 선택된 AI 제공 방식에만 원본 사진과 생성 지시문이 전달됩니다.

수탁자위탁 업무
Google LLC (Google Cloud)Gemini 모드의 AI 헤어스타일·염색 이미지 생성
Microsoft Corporation (Microsoft Foundry)FLUX 모드의 AI 헤어스타일·염색 이미지 생성
OpenAI OpCo, LLCCodex 모드의 AI 헤어스타일·염색 이미지 생성
Google LLCGoogle Play 결제·구독·환불 처리
Apple Inc.App Store 결제·구독·환불 처리

앱마켓 사업자는 결제 과정에서 각자의 정책에 따른 독립적인 개인정보처리자 역할도 할 수 있습니다.

운영자는 개인정보를 공유하는 수탁자가 이 방침과 동일하거나 동등한 수준의 목적 제한, 전송 보안, 보관·삭제 및 학습 제한을 제공하는 계약·정책·계정 설정을 갖춘 경우에만 개인정보를 공유합니다.

7. AI 처리와 국외이전

기본 Mock 또는 운영자가 관리하는 ComfyUI 환경에서는 Google Gemini로 사진을 보내지 않습니다. 서버가 Gemini 모드로 설정된 경우에만 다음 내용이 적용됩니다.

이전받는 자
Google LLC (Google Cloud 개인정보 문의)
이전 항목
원본 얼굴 사진, 선택한 스타일·염색을 반영한 영문 생성 지시문
국가
미국 등 Google 또는 그 대리인이 처리 인프라를 운영하는 국가·지역(글로벌 엔드포인트는 처리 지역을 보장하지 않음)
시기·방법
생성 요청 시 암호화된 네트워크를 통한 API 전송
목적
AI 헤어스타일·염색 이미지 생성
Google 보유 기간
기본 인메모리 캐시는 최대 24시간(프로젝트에서 비활성화 가능). 오남용 의심 활동으로 분류된 프롬프트는 확인 목적으로 최대 90일
근거
이 처리방침에 설명된 서비스 제공을 위해 필요한 처리
거부 방법·효과
사진 생성을 요청하지 않으면 이전되지 않습니다. 거부하면 공개 스타일 정보는 볼 수 있지만 Gemini를 사용하는 이미지 생성 기능은 이용할 수 없습니다.

Google Cloud 안내에 따르면 고객 데이터는 사전 허가·지시 없이 AI/ML 모델 학습·미세조정에 사용되지 않습니다. 오남용 탐지 로그에는 별도 보존 조건이 적용될 수 있습니다.

8. Microsoft Foundry FLUX 국외이전

서버가 FLUX 모드로 설정된 경우 Microsoft Foundry에 배포된 FLUX.2-pro로 다음 정보가 전송됩니다.

이전받는 자·연락처
Microsoft Corporation (https://aka.ms/privacyresponse)
이전 항목
원본 얼굴 사진, 선택한 스타일·염색을 반영한 영문 생성 지시문
국가
Global Standard가 요청을 처리하는 전 세계 Azure 지역(저장 데이터는 미국 Azure 지리적 영역)
시기·방법
이미지 생성 요청 시 암호화된 HTTPS API로 Microsoft Foundry에 전송
목적
AI 헤어스타일·염색 이미지 생성
보유·이용 기간
추론 모델에는 저장되지 않고 요청 처리 후 종료. 다만 오남용으로 표시된 입력·출력은 Microsoft 정책·계약 및 운영 계정 설정에 따른 안전성 검토 기간 동안 별도 보관될 수 있음
이전 근거
서비스 계약 이행에 필요한 처리위탁·보관 및 이 처리방침 공개(개인정보 보호법 제28조의8 제1항 제3호 가목)
거부 방법·효과
사진 생성을 요청하지 않으면 이전되지 않습니다. 거부하면 공개 스타일 정보는 볼 수 있지만 FLUX를 사용하는 이미지 생성 기능은 이용할 수 없습니다.

Microsoft는 Foundry 입력·출력을 모델 제공자와 공유하지 않고 명시적 허가 없이 Microsoft·제3자 모델 학습에 사용하지 않는다고 안내합니다. Global Standard는 처리 국가를 특정할 수 없습니다.

9. OpenAI Codex 국외이전

서버가 Codex 모드로 설정된 경우 운영자 관리 Codex app-server를 거쳐 OpenAI 서비스로 다음 정보가 전송됩니다.

이전받는 자·연락처
OpenAI OpCo, LLC (privacy@openai.com)
이전 항목
원본 얼굴 사진, 선택한 스타일·염색을 반영한 영문 생성 지시문
국가
미국 및 OpenAI의 계열사·파트너·서비스 제공자가 처리 시설을 운영하는 국가·지역
시기·방법
이미지 생성 요청 시 운영자 관리 Codex app-server를 거쳐 OpenAI 서비스로 전송
목적
AI 헤어스타일·염색 이미지 생성
보유·이용 기간
OpenAI 계정 설정과 정책에 따른 기간. 저장된 콘텐츠는 운영자가 삭제할 때까지 보유될 수 있고, 삭제 후 원칙적으로 30일 내 삭제되나 보안·법적 예외가 적용될 수 있음
이전 근거
서비스 계약 이행에 필요한 처리위탁·보관 및 이 처리방침 공개(개인정보 보호법 제28조의8 제1항 제3호 가목)
거부 방법·효과
사진 생성을 요청하지 않으면 이전되지 않습니다. 거부하면 공개 스타일 정보는 볼 수 있지만 Codex를 사용하는 이미지 생성 기능은 이용할 수 없습니다.

개인용 ChatGPT·Codex는 운영 계정의 데이터 제어 설정에 따라 입력 콘텐츠가 모델 개선에 사용될 수 있습니다. 운영자는 사용자 사진 처리 전에 모델 학습을 비활성화하거나 기업용 계약 등 목적 외 이용을 제한하는 조건을 적용해야 합니다.

10. 파기 절차와 방법

현재 탈퇴 신청 즉시 계정 이용을 중지하고, 6개월 후 시스템이 계정 기록과 원본·결과 이미지를 자동으로 삭제합니다. 실제 거래기록은 계정 식별자와 분리한 뒤 법정기간 종료 시 삭제합니다. 가입보너스 중복 확인용 HMAC-SHA256 해시값은 원본 소셜 식별자 대신 남지만 재가입 여부 확인에 쓰이므로 익명정보로 간주하지 않습니다.

11. 이용자의 권리와 행사 방법

  • 마이 화면에서 닉네임을 고치거나 로그아웃·회원 탈퇴를 신청할 수 있습니다.
  • 열람, 정정, 삭제, 처리정지와 이의제기는 아래 개인정보 문의처로 요청할 수 있습니다.
  • 법령상 보관 의무가 있거나 다른 사람의 권리를 침해할 우려가 있는 경우 일부 요청이 제한될 수 있습니다.
  • 개별 이미지는 히스토리에서 삭제할 수 있습니다. 데이터 내보내기와 그 밖의 권리 행사는 아래 문의처로 요청할 수 있습니다.

12. 아동의 개인정보

계정 서비스는 만 13세 미만 이용자를 대상으로 하지 않습니다. 미성년자가 포함된 사진을 이용자가 처리하려면 사진 주체와 법정대리인의 적법한 허락을 받아야 합니다. 필요한 허락 없이 처리된 사실을 알게 되면 아래 문의처로 삭제를 요청해 주세요.

13. 안전성 확보 조치

운영 환경에서는 전송구간 암호화를 적용하고, 가입보너스 중복 확인용 원본 식별자를 서버 비밀키 기반 HMAC-SHA256 해시값으로 바꾸며, 법정 보관 거래기록을 계정 데이터와 분리합니다. 보안 취약점이나 개인정보 유출이 의심되면 개인정보 문의처로 알려 주세요.

14. 개인정보 문의처

보호 담당자
이규광
개인정보 보호 담당자 이메일
mirihairai@gmail.com
운영자
Gyugwang Lee
회사명
Digitalnative
이메일
mirihairai@gmail.com

15. 방침 변경

처리방침이 바뀌면 앱에서 적용일과 주요 변경사항을 알립니다. 개인정보 항목, 목적, 보유기간, 국외이전처럼 이용자 권리에 중요한 변경은 적용 전에 쉽게 확인할 수 있도록 안내합니다.