Effective 2026. 03. 06

THREAYO 개인정보처리방침

에스아이(이하 “회사”)는 THREAYO 서비스 제공 과정에서 필요한 범위의 개인정보만 최소한으로 처리합니다. 본 방침은 현재 서비스의 실제 기능과 저장 구조를 기준으로 작성되며, 「개인정보 보호법」 제30조에 따른 공개사항을 중심으로 안내합니다.

시행일
2026년 3월 6일
개인정보처리자
에스아이 / THREAYO
문의 채널
nov9306@gmail.com
적용 범위
웹사이트, 계정, AI 생성, 히스토리

Section 01

개인정보처리자 및 적용 범위

본 방침은 THREAYO 웹사이트, 계정 서비스, AI 생성 기능, 히스토리 저장 기능 및 이에 수반되는 운영 절차에 적용됩니다.

상호: 에스아이

서비스명: THREAYO

대표자: 정희수

사업자등록번호: 111-63-00101

통신판매업 신고번호: 제2024-안양동안-0010호

주소: 경기도 안양시 동안구 엘에스로116번길 91 금정역3차SKV1센터 지하1층 B104호

대표 문의: nov9306@gmail.com

웹사이트: https://threayo.com

개인정보 보호책임자: 정희수


Section 02

처리하는 개인정보 항목, 목적, 보유기간

회사는 정보주체의 동의 없이 처리할 수 있는 필수 항목과 서비스 이용 과정에서 발생하는 정보를 구분하여 최소한으로 처리합니다.

회원가입, 이메일 인증, 로그인

처리 항목

이메일 주소, 비밀번호의 일방향 암호화 값, 이메일 인증코드, 세션 토큰

처리 목적

회원 식별, 계정 생성, 이메일 인증, 로그인 상태 유지 및 계정 보안

처리 근거

이용자의 가입 신청 및 서비스 이용계약의 체결·이행

보유 기간

회원 탈퇴 시까지. 단, 이메일 인증코드는 30분, 세션 정보는 로그아웃 또는 만료 시점(기본 7일)까지, 탈퇴 후 재가입 제한 확인용 이메일 주소는 7일간 별도 보관

AI 생성, 히스토리 저장, 플랜 관리

처리 항목

입력 키워드, 보조 키워드, 프롬프트, 선택한 톤·의도, 생성 결과물, 저장한 이미지, 히스토리, 이용량 로그, 플랜 등급, 보너스·포인트 정보

처리 목적

글·이미지 생성, 히스토리 복원, 이용량 산정, 플랜 적용, 운영상 문제 대응

처리 근거

서비스 이용계약의 체결·이행

보유 기간

회원이 직접 삭제하거나 탈퇴할 때까지. 단, 유료 거래가 발생한 경우에는 관계 법령상 보존기간이 우선 적용

브라우저 저장 정보

처리 항목

브라우저 저장소(localStorage)에 보관되는 access token, refresh token, 테마 설정값, 일부 화면 캐시 정보

처리 목적

로그인 유지, 화면 환경설정 복원, 응답 속도 개선

처리 근거

서비스 이용계약의 체결·이행

보유 기간

로그아웃, 브라우저 저장소 삭제, 또는 만료·갱신 시점까지

문의 및 고충 처리

처리 항목

문의 이메일 주소, 발신인명, 문의 내용, 첨부파일, 회신 이력

처리 목적

문의 응답, 분쟁 예방 및 해결, 서비스 개선

처리 근거

정보주체의 요청 처리 및 회사의 정당한 이익

보유 기간

문의 처리 완료 후 최대 3년

보안 및 부정 이용 방지

처리 항목

접속 IP 등 접속 정보를 바탕으로 생성한 해시 식별값, 요청 시각, 제한 상태, 오류 로그

처리 목적

rate limit 적용, 비정상 이용 차단, 장애 분석, 서비스 보호

처리 근거

회사의 정당한 이익 및 관련 법령상 보안 의무 이행

보유 기간

제한 창 종료 후 정기 정리. 보안 사건 대응이 필요한 경우에는 해당 사안 해결 시까지

회원가입에 필요한 항목은 필수정보이므로 제공하지 않으면 계정 생성 및 로그인 이용이 제한될 수 있습니다. 또한 키워드, 프롬프트, 검색어 입력란은 개인정보 입력을 전제로 설계된 영역이 아니므로 본인 또는 제3자의 개인정보, 민감정보, 기밀자료를 입력하지 마시기 바랍니다.

Section 03

만 14세 미만 아동의 개인정보

회사는 만 14세 미만 아동을 대상으로 회원가입 절차를 운영하지 않습니다.

법정대리인의 동의 없이 만 14세 미만 아동의 개인정보가 수집된 사실을 확인한 경우, 회사는 해당 정보를 지체 없이 삭제하거나 법정대리인 동의 절차가 완료될 때까지 이용을 제한할 수 있습니다.


Section 04

개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 제3자에게 판매하거나 독립된 목적으로 제공하지 않습니다.

다만, 법령상 근거가 있는 경우, 수사기관 등 권한 있는 기관의 적법한 요청이 있는 경우, 또는 정보주체가 사전에 별도로 동의한 경우에 한하여 최소 범위에서 제공할 수 있습니다. 제3자 제공이 필요한 경우에는 제공받는 자, 제공 목적, 제공 항목, 보유기간을 별도로 고지하거나 동의를 받습니다.


Section 05

개인정보 처리의 위탁 및 국외 이전

회사는 서비스 제공을 위해 일부 업무를 외부 전문사업자에게 위탁하거나 국외 클라우드 인프라를 이용합니다.

Cloudflare, Inc.

미국
이전 시점 및 방법

회원가입, 로그인, 히스토리 저장, 이미지 저장 등 서비스 이용 시 암호화된 통신을 통해 이전

이전 항목

계정 정보, 세션 정보, 히스토리, 이용량 로그, 저장 이미지 및 이미지 URL

이전 목적

D1 데이터베이스, R2 저장소, 보안 및 네트워크 인프라 운영

보유 및 이용기간

회원 탈퇴 또는 처리 목적 달성 시까지

Vercel Inc.

미국
이전 시점 및 방법

페이지 접속 및 API 호출 시 전송

이전 항목

요청·응답에 포함된 최소한의 서비스 제공 정보, 배포·호스팅 운영 정보

이전 목적

웹 서비스 호스팅, 배포, 장애 대응

보유 및 이용기간

서비스 제공에 필요한 기간 및 수탁사 정책에 따른 범위 내

Resend, Inc.

미국
이전 시점 및 방법

회원가입 또는 인증코드 재전송 요청 시 전송

이전 항목

수신 이메일 주소, 인증코드, 메일 제목 및 본문

이전 목적

이메일 인증 메일 발송

보유 및 이용기간

메일 발송 처리 완료 시까지 및 수탁사 정책에 따른 범위 내

Google LLC

미국
이전 시점 및 방법

AI 글·이미지 생성 요청 시 전송

이전 항목

이용자가 입력한 프롬프트, 키워드, 생성 요청 데이터

이전 목적

Gemini 기반 텍스트 및 이미지 생성

보유 및 이용기간

응답 생성 처리에 필요한 기간 및 수탁사 정책에 따른 범위 내

국외 이전은 서비스 제공을 위한 처리위탁·보관의 성격을 가지며, 회사는 관련 법령이 허용하는 범위에서 본 방침 공개 또는 개별 고지를 통해 이를 안내합니다.


Section 06

개인정보의 파기 및 법정 보존

처리 목적이 달성되거나 보유기간이 끝난 개인정보는 지체 없이 파기합니다.

전자적 파일 형태의 개인정보는 복구 또는 재생이 불가능한 기술적 방법으로 삭제하며, 종이 문서가 존재하는 경우에는 분쇄 또는 소각 방식으로 파기합니다.

다만, 법령에 따라 보존이 필요한 정보는 일반 이용 데이터와 분리하여 저장하고, 해당 목적 외로 이용하지 않습니다.

관계 법령상 보존기간
  • 표시·광고에 관한 기록: 6개월
  • 계약 또는 청약철회 등에 관한 기록: 5년
  • 대금결제 및 재화 등의 공급에 관한 기록: 5년
  • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년

Section 07

정보주체의 권리와 행사방법

이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지 및 동의 철회 등을 요구할 수 있습니다.

권리 행사는 이메일(nov9306@gmail.com)로 접수할 수 있으며, 회사는 본인 확인 후 지체 없이 처리합니다.

법정대리인이나 적법한 위임을 받은 대리인을 통한 행사도 가능하며, 법령상 보관 의무가 있는 정보나 다른 사람의 권리·이익을 침해할 우려가 있는 경우에는 요구가 제한될 수 있습니다.


Section 08

자동 수집 장치, 브라우저 저장소, 맞춤형 광고

서비스는 로그인 유지와 광고 제공을 위해 브라우저 저장소 또는 제3자 광고 기술이 사용될 수 있습니다.

브라우저 저장소

회사는 회원 인증을 위해 쿠키 대신 브라우저 저장소(localStorage)를 사용합니다. 저장되는 정보는 access token, refresh token, 테마 설정, 일부 화면 캐시이며, 이용자가 사이트 데이터를 삭제하면 로그인 상태와 설정이 함께 해제될 수 있습니다.

Google AdSense

서비스 페이지에는 Google AdSense 스크립트가 로드될 수 있습니다. Google은 광고 제공, 성과 측정 또는 개인화된 광고 여부 판단을 위해 쿠키, IP 주소, 브라우저·기기 식별자, 페이지 이용 정보 등을 처리할 수 있습니다.

이용자는 브라우저 설정에서 쿠키 또는 사이트 데이터를 차단·삭제할 수 있고, Google My Ad Center 광고 설정에서 개인화 광고 설정을 조정할 수 있습니다.


Section 09

개인정보의 안전성 확보조치

회사는 개인정보의 분실, 도난, 유출, 위조, 변조 또는 훼손을 방지하기 위해 합리적인 보호조치를 시행합니다.

접근권한 최소화, 비밀번호 해시 처리, 인증토큰 관리, 전송구간 암호화, 로그 및 비정상 요청 모니터링, 외부 인프라 사업자에 대한 계약상 보호조치 부과 등 기술적·관리적 조치를 운영합니다.


Section 10

권익침해 구제방법

회사의 자체적인 처리 결과에 만족하지 못하거나 추가 상담이 필요하면 아래 기관에 문의할 수 있습니다.

개인정보분쟁조정위원회
1833-6972
www.kopico.go.kr
개인정보침해신고센터
국번 없이 118
privacy.kisa.or.kr
경찰청 사이버범죄 신고
국번 없이 182
ecrm.police.go.kr

Section 11

개인정보 보호책임자 및 연락처

개인정보 보호 관련 문의, 불만처리, 피해구제 요청은 아래 채널로 접수할 수 있습니다.

개인정보 보호책임자: 정희수

이메일: nov9306@gmail.com

운영 서비스: THREAYO


Section 12

개인정보처리방침의 변경

본 방침의 내용이 추가, 삭제 또는 수정되는 경우 변경사항을 서비스 내 공지 또는 별도 안내를 통해 알립니다.

본 방침은 2026년 3월 6일부터 적용됩니다. 이전 버전이 필요한 경우 회사에 요청할 수 있습니다.