원본 얼굴 영상은 기기에만
V2에서는 stageId·세션 상대 시각·tracking quality·baseline 대비 상위 6개 delta만 전송합니다. raw blendshape sample/series와 원본 영상은 기기에서 폐기하며 전송하지 않습니다.
공개 적용 이력
public-v2-2026-07-21 · src/app/legal/privacy/page.tsx 내용 보존본아래 전문은 위 Git 정본의 공개 V2 내용을 보존한 역사 자료입니다. 이 경로의 브랜드·사업자·대표·연락처 값도 해당 정본 값으로 고정했습니다.
현재 개인정보처리방침 보기데이터와 개인정보 · 2026-07-21.v2
이 안내는 캔버스 소크라테스이 현재 구현에서 다루는 데이터를 쉽게 설명합니다. 카메라는 선택 사항이며, 선택하지 않아도 테스트할 수 있습니다.
V2에서는 stageId·세션 상대 시각·tracking quality·baseline 대비 상위 6개 delta만 전송합니다. raw blendshape sample/series와 원본 영상은 기기에서 폐기하며 전송하지 않습니다.
앱 서버는 단계별 그림과 그리기 과정을 요청 처리 중에만 사용하고 앱 데이터베이스에는 저장하지 않습니다. 얼굴의 raw sample/series는 기기 밖으로 보내지 않습니다. 국외 AI 제공자 측 조건은 아래 표에서 별도로 설명합니다.
원본 입력에서 만든 evidence summary만 기존 report JSON에 저장하고, 리포트 접근에는 별도 토큰을 확인합니다.
아래 표는 메타포 캔버스 세션에서 각 항목이 어디로 전송되고, 어디에 저장되며, 언제 삭제되는지를 구분합니다.
| 항목 | 처리·전송 | 저장 | 삭제 |
|---|---|---|---|
| 단계별 그림 (stage PNG) | 객체·형식·단계 변화를 관찰하고 AI 리포트를 생성하기 위해 앱 서버로 전송되며, 국외 AI 제공자에도 전송되어 처리될 수 있습니다. | 앱 DB에는 저장하지 않습니다. | 앱 서버의 요청 메모리에서는 관찰과 evidence 생성이 끝나면 원본을 폐기합니다. 국외 AI 제공자 측 보존·삭제 조건은 미확정이며, 출시 전 공식 정책과 계약으로 확정합니다. |
| 그리기 과정 (raw stroke event) | 획 순서·속도·멈춤·되돌리기·지우기·색 변경을 관찰하고 AI 리포트를 생성하기 위해 앱 서버로 전송되며, 국외 AI 제공자에도 전송되어 처리될 수 있습니다. | raw event는 앱 DB에 저장하지 않고 집계된 evidence만 남깁니다. | 앱 서버의 요청 메모리에서는 evidence 생성이 끝나면 raw event를 폐기합니다. 국외 AI 제공자 측 보존·삭제 조건은 미확정이며, 출시 전 공식 정책과 계약으로 확정합니다. |
| 첫 단계 self label | 사용자가 직접 붙인 의미를 우선해 리포트를 만들기 위해 앱 서버로 전송되며, 국외 AI 제공자에도 전송되어 처리될 수 있습니다. | 사용자 의미 evidence로 기존 report JSON에 저장될 수 있습니다. | 앱 서버에서는 기존 report JSON의 사용자 의미 evidence로 보관되며, 본인 요청 시 삭제되고 요청이 없어도 §5의 자동 파기 기준(결제 이력 없는 리포트 30일, 결제 이력 있는 리포트 90일)에 따라 정리됩니다. 국외 AI 제공자 측 보존·삭제 조건은 미확정이며, 출시 전 공식 정책과 계약으로 확정합니다. |
| 선택적 face blendshape 요약 사건 | V2에서는 기기에서 raw sample/series를 단계별로 요약하고 stageId·세션 상대 시각·tracking quality·baseline 대비 상위 6개 delta만 앱 서버로 전송합니다. 이 요약 사건은 국외 AI 제공자에도 전송되어 처리될 수 있습니다. | raw sample/series와 원본 영상은 앱 DB에 저장하지 않으며, 단계별 요약 evidence만 기존 report JSON에 남깁니다. | raw blendshape sample/series와 원본 영상은 기기에서 폐기하며 전송하지 않습니다. 앱 서버의 요약 evidence는 본인 요청 시 삭제되고 요청이 없어도 §5의 자동 파기 기준(결제 이력 없는 리포트 30일, 결제 이력 있는 리포트 90일)에 따라 정리됩니다. 국외 AI 제공자 측 요약 사건의 보존·삭제 조건은 미확정이며 출시 전 공식 정책과 계약으로 확정합니다. |
| evidence summary | 무료·심층 리포트를 생성하기 위해 앱 서버에서 처리하며, 국외 AI 제공자에도 전송되어 처리될 수 있습니다. | 기존 report JSON에 저장하며 원본 stage PNG, raw stroke, raw blendshape를 포함하지 않습니다. | 앱 서버의 기존 report JSON은 본인 요청 시 삭제되고, 요청이 없어도 §5의 자동 파기 기준(결제 이력 없는 리포트 30일, 결제 이력 있는 리포트 90일)에 따라 정리됩니다. 국외 AI 제공자 측 보존·삭제 조건은 미확정이며, 출시 전 공식 정책과 계약으로 확정합니다. |
| 기기 IndexedDB draft | 단계별 그림·그리기 과정·self label을 이 브라우저 기기 안에서만 임시 저장해 세션을 이어서 하도록 돕습니다. draft는 서버에 전송되지 않으며 face blendshape는 draft에서 제외됩니다. | 사용자 기기의 IndexedDB에만 저장하며 앱 서버·DB로 전송하지 않습니다. | 저장 후 24시간이 지나면 만료되고, 세션을 완료하거나 새로 시작하면 삭제됩니다. face 데이터는 애초에 draft에 저장하지 않습니다. |
카메라는 선택 사항이며 사용하지 않아도 같은 자기탐색 흐름을 완료할 수 있습니다. V2의 원본 카메라 프레임과 raw blendshape sample/series는 브라우저의 기기 내 처리에만 사용합니다. stageId·세션 상대 시각·tracking quality·baseline 대비 상위 6개 delta로 구성된 단계별 요약 사건만 전송하며, 감정·불안·긴장 같은 심리 라벨로 바꾸지 않습니다. raw blendshape sample/series와 원본 영상은 기기에서 폐기하며 전송하지 않습니다. 카메라를 끄면 이후 프레임 처리가 중단됩니다.
베타 전환 안내: 현재 legacy V1 /test 흐름은 expressions 표정 태그를 앱 서버로 전송·저장합니다. 이 동작은 위 V2 요약 사건 계약과 다르며 V2 런타임 전환 전까지 존재합니다. V2 런타임이 실제로 연결되기 전에는 현재 V1 처리 사실을 기준으로 안내합니다.
관찰과 리포트 문장 생성에는 Google Gemini와 Anthropic Claude 같은 AI 서비스가 사용될 수 있고, 결제에는 Paddle.com Market Ltd(영국·미국)가 Merchant of Record로서 판매자 지위에서 결제·세금 처리를 수행하며, 데이터 저장에는 Supabase, 웹 서비스 제공에는 Vercel 인프라가 사용될 수 있습니다. 단계별 그림, 그리기 과정, self label과 카메라 선택 시 V2 face blendshape 요약 사건은 AI 리포트 생성에 필요한 범위에서 국외 AI 제공자가 처리할 수 있습니다. 원본 얼굴 영상과 raw blendshape sample/series는 전송하지 않으며 raw 그림·과정 입력은 앱 DB에 저장하지 않습니다.
결제를 진행하면 결제 화면에서 이용자가 직접 입력한 결제수단·청구 정보와 그에 따른 거래 정보를 Paddle.com Market Ltd가 국외(영국·미국 등)에서 처리합니다. 이는 국내 결제대행사 위탁이 아니라 국외 판매자(Merchant of Record) 구조로 바뀐 결과이므로 결제 정보의 국외이전에 해당합니다. 앱 서버는 카드번호 같은 결제수단 정보를 받지 않고, 주문 번호와 Paddle이 발급한 거래 식별자, 결제 상태, 확정된 청구 금액·통화만 보관합니다. Paddle이 이전받아 처리하는 항목의 구체적 목록과 처리 국가, 보유 기간, 환불·분쟁 처리 절차는 아직 확정되지 않았으며 유료 공개 전 Paddle 공식 정책과 계약으로 확정해 이 페이지에 고지합니다.
실제 운영 지역, 수탁자별 보유 기간, 이전 시점과 방법은 운영 환경·계약 설정에 따라 달라집니다. 유료 공개 운영 전 사업자 정보와 처리위탁·국외이전 세부표를 확정해 이 페이지에 고지해야 합니다.
현재 evidence summary와 리포트, 접근 토큰, 결제 원장과 동의 기록은 서비스 제공과 오류 복구를 위해 데이터베이스에 저장됩니다. IndexedDB draft는 사용자 기기에만 저장되며 24시간 뒤 만료되고 세션을 완료하거나 새로 시작하면 삭제됩니다. 서버에 저장된 리포트는 매일 예약된 자동 파기 작업으로 정리됩니다. 결제 이력이 없는 리포트는 생성 후 30일이 지나면 리포트 본체·접근 토큰·생성 작업이 완전히 삭제되고, 결제 이력이 있는 리포트는 90일이 지나면 본문 내용(그림 지표·표정 요약·리포트 텍스트)이 삭제(비워짐)되며 접근 토큰이 폐기됩니다. 법령상 별도 보관이 필요한 결제·환불 기록은 그 기준에 따라 유지됩니다.
제품 개선용 분석은 필수 개인정보·국외 처리 동의와 별개의 선택 동의 대상입니다. 기본값은 수집 안 함이며, 선택 동의에 동의한 경우에만 개인 프로필을 만들지 않고 가명 기기 식별자와 정형 퍼널 이벤트(화면 전환·완주 단계 등)를 수집합니다. 언제든 선택 동의를 철회하면 이후 수집을 중단합니다. 분석에는 그림, 자기라벨, 얼굴 움직임, 리포트 본문, 리포트·결제 식별자를 절대 포함하지 않으며 테마·입력 방식·카메라 선택·소요 시간 구간 같은 정형 속성만 담습니다. 이벤트에는 동일 브라우저에서 생성된 가명 기기 식별자가 붙을 수 있습니다.
카메라를 사용하지 않고 테스트할 수 있습니다. 필수 처리나 국외 처리에 동의하지 않으면 테스트 시작 또는 결제를 진행하지 않을 수 있습니다.
본인의 리포트는 삭제를 요청할 수 있습니다. 결제 이력이 없는 리포트는 요청 시 리포트 본체·접근 토큰·리포트 생성 작업이 함께 완전히 삭제됩니다. 결제 이력이 있는 리포트는 법령상 보존 의무가 있는 결제·환불 기록을 유지해야 하므로 리포트 행 자체는 남지만, 그와 연결된 리포트의 본문 내용(그림 지표·표정 요약·리포트 텍스트)은 삭제(비워짐) 처리되고 접근 토큰도 폐기되어 다시 열람할 수 없습니다. 결제·환불 기록의 보존은 §5의 보관 원칙과 같습니다. 이 사용자 요청 삭제와 별개로, 요청하지 않아도 §5의 자동 파기 기준(결제 이력 없는 리포트 30일, 결제 이력 있는 리포트 90일)에 따라 정리됩니다. 삭제·열람·환불 요청은 sswook6720@gmail.com로 보내주시면 접수 후 3영업일 이내에 회신합니다.
이 서비스와 AI 리포트는 비의료 자기탐색 참고 자료이며 의학적·임상적 진단이나 상담·치료를 대신하지 않습니다. 이 문서는 현재 제품 동작을 설명하는 베타 안내입니다. 개인정보 관련 문의와 삭제·열람 요청은 소크라테스캔버스(대표 서성욱)가 sswook6720@gmail.com로 접수합니다. 사업장 소재지와 항목별 보유 기간이 확정된 최종 법률 문서를 대신하지 않습니다.