서비스 정책
개인정보 처리방침
HANKIRO(한키로)는 생성형 AI API를 한 계정과 원화 사용량으로 연결합니다. 개인과 사업자 모두 이용할 수 있습니다. 아래 항목을 계정·호출·원화 선불 정산에 필요한 범위에서 처리합니다.
수집 항목
- 계정: 이메일, 비밀번호 해시. Google 로그인 시 Google이 넘기는 이메일·식별자.
- 선택 사업자 필드(세금계산서·바우처): 상호, 사업자등록번호, 업태, 종목, 담당자, 계산서 담당, 전화, 세금계산서 이메일.
- API 로그: 시각, 모델, 상태, 사용량(원화), 작업 식별자.
- 단일 모델 플레이그라운드 미디어 작업 입력 메타데이터: HMAC 요약값, 입력 출처 종류, MIME 형식, 바이트 수·개수, 모델 스키마가 허용한 선택·숫자·불리언 옵션.
- 멀티 모델 비교 실행 입력 메타데이터: 프롬프트·옵션·참조의 HMAC 요약값, 참조 MIME 형식, 바이트 수·개수·역할, 허용 범위 안의 숫자·불리언 옵션.
- 비교 참조 업로드 수명주기 기록: 참조 ID, 표준 파일명, MIME 형식, 파일 크기, 무결성 SHA-256, 비공개 스토리지 경로, 상태와 만료·완료·삭제 시각.
- LLM 채팅 저장 기록: 사용자가 보낸 텍스트, 모델 응답, 모델 ID, 생성 시각, 텍스트 길이 추정치. 이미지 첨부 원본, data URL, base64 본문은 채팅 기록에 저장하지 않습니다.
- 세금계산서 신청 기록: 기간, 신청 금액(원화), 상태(신청됨), 메모.
- 결제 기록: 원화 충전 기능이 활성화된 뒤 결제를 요청할 때 주문번호, 결제 식별자, 원화 금액, 결제 상태, 승인 시각, 이벤트 요지. 카드번호·계좌번호 등 결제수단 원본은 결제사가 보유하고 HANKIRO는 위 결제 기록만 둡니다.
미디어 작업 입력 저장
이 저장 경계가 적용된 뒤 새로 접수되는 단일 모델 플레이그라운드 미디어 작업은 프롬프트·텍스트 원문, data URL·base64 첨부 본문, HTTPS 원본 주소 전체와 쿼리 토큰을 작업 기록에 저장하지 않습니다. 해당 원문은 요청 중 입력 검증, 요금 견적, 중복 요청 식별, 업스트림 전달에 사용되며, 작업 기록에는 위 메타데이터와 서버 비밀키로 만든 비가역 HMAC 요약값만 남깁니다. 이 변경 전에 생성된 레거시 작업 행의 원문이 이미 삭제되었다는 뜻은 아닙니다.
멀티 모델 비교 입력 저장
이 저장 경계가 적용된 뒤 새로 접수되는 멀티 모델 비교 실행은 프롬프트·네거티브 프롬프트 원문, 참조 ID·원본 파일명·평문 SHA-256·스토리지 경로, 공급사 전달용 서명 주소와 쿼리 토큰을 비교 실행 기록이나 하위 작업 기록에 저장하지 않습니다. 원문은 요청 중 입력 검증, 요금 견적, 중복 요청 식별, 참조 서명 주소 생성과 업스트림 전달에만 사용하고, 실행 기록에는 서버 비밀키로 만든 비가역 HMAC 요약값과 참조 MIME 형식·바이트 수·개수·역할, 허용 범위 안의 숫자·불리언 옵션만 남깁니다.
새 비교 참조 업로드에서는 사용자의 실제 파일명을 브라우저의 현재 파일 목록에만 표시합니다. 웹 화면은 이를 서버에 보내지 않고, API 요청에 이름이 포함돼도 서버는 무시해 저장하지 않으며 서버가 정한 표준 파일명을 사용합니다. 업로드 검증·소유자 확인·공급사 전달, 만료 및 삭제 처리를 위한 별도 수명주기 기록에는 활성 상태 동안 참조 ID, MIME 형식·파일 크기·SHA-256, 비공개 스토리지 경로와 상태 시각이 유지됩니다. 공급사 전달용 서명 주소는 이 기록에도 저장하지 않습니다.
사용자 삭제, 검증 거부 또는 만료 처리에서 비공개 스토리지 파일이 제거되었다고 확인된 뒤에만 경로를 고유한 삭제 표식으로 바꾸고 SHA-256·검증 MIME·검증 크기·완료 시각을 비웁니다. 스토리지 제거가 실패하면 정확한 경로와 검증 메타데이터를 유지해 다시 시도합니다. 만료 정리는 보호된 일일 작업에서 제한된 수량을 대상으로 최선의 노력으로 실행되므로 예정 시각에 즉시 끝난다고 보장하지 않습니다. 기존 별도 수명주기 기록에는 참조 ID, 원본 파일명, SHA-256, 비공개 스토리지 경로가 남아 있을 수 있습니다. 이 레거시 실제 파일명과 이미 삭제된 행의 잔여 메타데이터는 별도 데이터 마이그레이션이 적용되어야 정리됩니다. 레거시 비교 실행·하위 작업 행의 원문이나 기존 참조 수명주기 메타데이터가 이미 삭제되었다는 뜻은 아닙니다.
LLM 기록 저장
LLM 채팅의 사용자 텍스트와 모델 응답은 같은 계정에서 최근 기록을 확인하고, 장애를 조사하며, 원화 사용량·분쟁을 대조하기 위해 HANKIRO가 직접 저장합니다. 화면의 현재 대화 화면 비우기는 브라우저에 보이는 대화만 비우며, 서버에 저장된 LLM 기록은 계정 삭제 시 함께 삭제됩니다.
업스트림 전달
모델 실행 시 프롬프트와 필요한 첨부 입력은 업스트림 공급사(Google 등)로 전달됩니다. 이는 HANKIRO의 저장 기록과 별도이며, 공급사 보관·학습 정책은 각 업스트림 약관을 따릅니다. 공공·민감·개인 식별 데이터는 올리지 마세요.
이용·위탁
계정 식별, API 키 발급, 호출 기록, 원화 선불 충전, 증빙 문서 신청 접수에 씁니다. 계정·세션은 Supabase, 결제 승인은 활성화된 결제사, 모델 실행 입력은 업스트림 공급사에 위탁·제공합니다.
보유·파기·권리
계정과 선택 사업자 필드, HANKIRO 비공개 저장소의 생성 결과·비교 참조 파일은 계정 화면의 탈퇴로 지울 수 있습니다. 탈퇴 요청 즉시 새 로그인·작업을 막고, 기존 업로드 주소의 만료를 기다린 뒤 저장 파일이 남지 않았음을 확인하고 계정을 지웁니다. 현재 계정에 연결된 API 로그, 원화 원장, 증빙 신청 기록, LLM 채팅 저장 기록도 계정 삭제와 함께 지우며 파기 후 복구하지 않습니다.