개인정보 처리방침
최종 수정일: 2026-10-05
1. 개요
Liouville Labs Inc(미국 법인, 이하 "운영자")는 꼬춘쿠키 서비스에서 처리하는 개인정보를 이 방침에 따라 다룹니다.
꼬춘쿠키는 회원가입과 로그인이 없으며, 이름·전화번호·이메일 같은 연락처 정보를 입력받지 않습니다.
2. 처리하는 항목과 목적
업로드 사진(임시): 연령 확인과 캐릭터 이미지 생성에만 사용합니다. 브라우저에서 긴 변 1024px 이하로 줄인 뒤 전송합니다. 보관 방식은 3항을 참고하세요.
얼굴 비율 수치: 브라우저가 사진에서 계산한 비율·각도 7개입니다. 서버는 이 수치로 스탯과 등급을 계산하는 데에만 쓰고, 결과별로 저장하지 않습니다. 다만 결과 카드에 분석 근거로 표시되는 일부 수치(반올림 값)는 결과 데이터에 포함됩니다. 등급 분포 보정을 위해 (측정 항목, 구간)별 누적 건수만 집계하며, 날짜·시각을 남기지 않고 결과·IP·사람과 연결되지 않습니다.
결과 데이터: 스탯, 총점, 등급, 칭호, 분석 근거 문구, 언어, 캐릭터 이미지, 생성·신고 시각.
IP 주소의 솔트 해시: 요청 횟수 제한과 남용 방지 기록(서버 로그)에 사용합니다. 운영자의 애플리케이션은 원래 IP 주소를 저장하지 않습니다.
브라우저 저장 정보와 방문 통계: 9항(쿠키와 유사 기술)과 10항(Google 애널리틱스)을 참고하세요.
3. 사진의 처리와 삭제
사진은 미국(Vercel Functions, 미국 동부 리전)에 있는 운영자의 서버 함수에서 처리되고, 연령 확인과 캐릭터 생성을 위해 OpenAI API로 전송됩니다. 운영 설정에 따라 OpenAI 대신 Google Gemini API를 쓸 수 있습니다.
사진은 서버 메모리에만 임시로 보관되며, 캐릭터 생성이 끝나면 성공·실패와 관계없이 즉시 삭제됩니다. 어떤 경우에도 최대 10분이 지나면 자동으로 삭제됩니다.
사진은 운영자의 데이터베이스, 파일 저장소, 로그에 저장되지 않습니다. 연령 확인을 통과하지 못하면 사진은 그 자리에서 버려지고 결과도 만들어지지 않습니다.
OpenAI의 연령 확인 요청은 제공사에 저장하지 않도록 설정(store: false)되어 있습니다. 캐릭터 생성 요청에는 이 설정이 없으며, 그 밖에 제공사 측의 보관과 처리는 각 제공사의 API 데이터 처리 정책을 따릅니다.
4. 얼굴 정보(생체정보)에 관하여
얼굴 비율 수치는 오락용 스탯 계산에만 쓰며, 신원 확인이나 사람 식별에 쓰지 않습니다. 얼굴 인식용 템플릿을 만들지 않습니다.
얼굴 특징점 좌표는 브라우저에서만 쓰이고 서버로 보내지 않습니다. 비율 수치는 개인 결과와 연결해 저장하지 않습니다(결과 카드에 표시되는 반올림 근거 수치는 제외).
얼굴 특징점 측정과 AI 캐릭터 생성은 업로드 화면의 동의 체크를 받은 뒤에만 진행합니다.
미국 일리노이·텍사스·워싱턴 주에서는 서비스를 제공하지 않습니다.
5. 미성년자
만 19세(해외 18세) 미만은 이용할 수 없습니다.
미성년자임이 명백히 드러나는 사진은 분석하지 않으며, 결과를 만들지 않고 사진을 버립니다.
6. 타인의 사진과 신고
본인 사진이나 당사자의 동의를 받은 사진만 올려야 합니다.
결과 페이지의 "내 얼굴이 무단 사용됨" 버튼으로 신고하면 그 결과는 즉시 비공개 처리되고 캐릭터 이미지는 삭제됩니다.
7. 보유 기간과 파기
업로드 사진: 캐릭터 생성이 끝나면 즉시, 늦어도 10분 안에 삭제합니다.
결과 데이터와 캐릭터 이미지: 신고되거나 삭제 요청을 받기 전까지 보관합니다. 결과 페이지는 링크를 아는 누구나 볼 수 있습니다.
요청 횟수 제한 기록(IP 솔트 해시와 요청 횟수): 최대 약 2시간 뒤 자동으로 삭제됩니다.
등급 보정용 구간 건수는 사람이나 결과와 연결되지 않는 통계이므로 개별 삭제 대상이 아닙니다.
8. 개인정보 처리위탁 및 국외 이전
운영자는 서비스 제공을 위해 아래 사업자에게 개인정보 처리를 맡기며, 이 중 국외 사업자에게는 개인정보가 이전됩니다. 모든 전송은 암호화된 네트워크(HTTPS)로 이루어집니다.
Vercel Inc. — 국가: 미국(서버 함수, 미국 동부 리전), 한국(Blob 저장소, 서울 리전). 항목: 업로드 사진(함수 메모리에서 처리), 결과 캐릭터 이미지(Blob 저장소), 접속 정보(IP 주소 등)와 IP 솔트 해시가 담긴 서버 로그. 목적: 호스팅, 업로드 사진 처리, 캐릭터 이미지 저장. 이전 시점·방법: 페이지를 열거나 분석을 요청할 때 HTTPS로 전송. 보유 기간: 사진은 최대 10분, 캐릭터 이미지는 신고·삭제 요청 전까지, 로그는 Vercel의 로그 보관 기간에 따름.
Neon Inc. — 국가: 미국. 항목: 결과 데이터(스탯, 등급, 칭호, 근거 문구, 캐릭터 이미지 주소, 생성·신고 시각), 등급 보정용 구간 건수. 목적: 결과 데이터베이스. 이전 시점·방법: 결과가 만들어질 때 서버에서 HTTPS로 전송. 보유 기간: 신고·삭제 요청 전까지.
Upstash Inc. — 국가: 미국. 항목: IP 솔트 해시와 요청 횟수. 목적: 요청 횟수 제한. 이전 시점·방법: 분석을 요청할 때 서버에서 HTTPS로 전송. 보유 기간: 최대 약 2시간.
OpenAI, L.L.C. — 국가: 미국. 항목: 업로드 사진. 목적: 연령 확인, 캐릭터 이미지 생성. 이전 시점·방법: 분석을 요청할 때 서버에서 HTTPS로 전송. 보유 기간: 연령 확인 요청은 저장하지 않도록 설정(store: false). 캐릭터 생성 요청은 OpenAI의 API 데이터 처리 정책에 따름.
Google LLC — 국가: 미국. 항목: Google 애널리틱스 이용 기록(본 페이지 경로, 누른 기능), 기기·브라우저 정보, 대략적 위치, 쿠키 식별자. 목적: 방문 통계. 이전 시점·방법: 페이지를 볼 때와 버튼을 누를 때 브라우저에서 HTTPS로 전송. 보유 기간: 14개월. 운영 설정으로 Gemini API를 쓰는 경우에 한해 업로드 사진(연령 확인, 캐릭터 생성)도 분석을 요청할 때 서버에서 전송되며, Google의 API 데이터 처리 정책에 따라 보관됩니다.
Kakao Corp. — 국가: 한국. 항목: 접속 정보(IP 주소, 브라우저 정보)와 공유하는 결과의 링크·제목·이미지 주소. 목적: 카카오톡 공유. 이전 시점·방법: 카카오톡 공유 버튼을 누를 때 브라우저가 카카오 서버에 HTTPS로 접속. 보유 기간: 카카오의 개인정보 처리방침에 따름.
국외 이전 거부 방법: 서비스의 핵심 기능(사진 처리, 연령 확인, 캐릭터 생성, 결과 저장)이 국외 이전을 전제로 하므로, 이전을 원하지 않으면 서비스를 이용하지 마세요. 방문 통계만 거부하려면 10항의 거부 방법을 따르세요.
9. 쿠키와 유사 기술
언어 설정 쿠키(fw_locale, 1년): 고른 언어를 기억합니다. 운영자 서버로 전송됩니다.
연령 확인 여부(세션 저장소): 탭을 닫으면 삭제됩니다.
이 기기에서 만든 결과 ID 최대 20개(로컬 저장소): 내 결과와 공유받은 결과를 구분하는 데 씁니다.
방문 통계 동의 선택(로컬 저장소): EU·영국 등에서만 저장합니다.
언어 쿠키 외의 저장 정보는 운영자 서버로 보내지 않습니다. 브라우저 설정에서 쿠키와 사이트 데이터를 지우거나 차단할 수 있습니다.
Google 애널리틱스 쿠키(_ga, _ga_로 시작하는 쿠키)와 스크립트는 10항을 참고하세요. Google 애널리틱스 스크립트는 페이지를 열 때 Google 서버에서 불러옵니다.
얼굴 측정 모델과 실행 파일은 운영자 서버에서 직접 제공합니다. 카카오 JavaScript SDK는 카카오톡 공유 버튼을 누를 때에만 불러옵니다.
10. Google 애널리틱스(방문 통계)
방문 통계를 위해 Google LLC(미국)의 Google 애널리틱스 4를 사용합니다. 수집 정보는 미국으로 이전됩니다(8항).
수집 항목: 이용 기록(본 페이지 경로, 연령 확인·업로드·공유 같은 버튼 사용, 결과 등급), 기기·브라우저 정보, IP 주소에서 추정한 대략적 위치(국가·도시), 쿠키 식별자(_ga, _ga_로 시작하는 쿠키, 최대 2년). 페이지 주소의 쿼리스트링은 보내지 않습니다.
보내지 않는 것: 사진, 얼굴 측정값, 파일 이름, 생년월일 등 개인을 알아볼 수 있는 정보는 Google로 보내지 않습니다. Google 애널리틱스 4는 IP 주소를 기록하거나 저장하지 않습니다.
목적: 방문 수 집계, 기능 사용 현황 파악, 서비스 개선. 광고나 광고 개인화에는 쓰지 않습니다.
보유 기간: Google 애널리틱스에 저장된 이용 기록은 14개월이 지나면 삭제됩니다.
EU·영국 등(유럽경제지역, 영국, 스위스)에서 접속하면 하단 안내에서 동의해야만 분석 쿠키를 씁니다. 동의하기 전이나 거부하면 쿠키를 쓰지 않으며, Google 동의 모드에 따라 쿠키 식별자가 없는 신호만 Google로 전송될 수 있습니다.
거부 방법: 브라우저 쿠키를 차단·삭제하거나 Google 애널리틱스 차단 브라우저 부가기능(tools.google.com/dlpage/gaoptout)을 설치하세요. EU·영국 등에서는 하단 안내에서 거부를 누르면 됩니다. 선택을 바꾸려면 이 사이트의 저장 데이터를 지우세요.
11. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
요구는 해당 결과 링크와 함께 contact@fortuneweenie.com로 이메일을 보내 주세요. 운영자는 요구를 받은 날부터 10일 안에 처리하고 결과를 알려 드립니다.
즉시 삭제 방법: 결과 페이지의 "내 얼굴이 무단 사용됨" 신고 버튼을 누르면 그 결과는 바로 비공개 처리되고 캐릭터 이미지는 삭제됩니다.
운영자는 계정, 이름, 이메일을 저장하지 않으므로 결과 링크 없이는 결과를 특정 개인과 연결할 수 없습니다. 결과 링크가 없으면 요구를 처리하지 못할 수 있습니다.
12. 개인정보의 안전성 확보 조치
전송 구간 암호화: 모든 통신은 HTTPS로 암호화합니다.
접근 통제: 인프라(호스팅, 데이터베이스, 저장소, AI 제공사) 계정에 대한 접근을 권한이 있는 담당자로 제한하고, 필요한 최소 권한만 부여합니다.
원본 사진 미저장: 원본 사진은 저장하지 않으며, 서버의 임시 메모리에 최대 10분만 머문 뒤 삭제됩니다.
IP 주소 가명처리: IP 주소는 솔트를 더한 해시로만 다루며 원래 IP 주소를 애플리케이션에 저장하지 않습니다.
로그 최소화: 서버 로그에는 요청 본문(사진 등)을 남기지 않습니다.
13. 개인정보 보호책임자
개인정보 보호책임자: 손현석(Hyeon Seok Son), 직책: 개인정보 보호책임자, 연락처: contact@fortuneweenie.com
개인정보 고충 처리 부서: 개인정보 보호책임자가 직접 담당합니다. 연락처: contact@fortuneweenie.com
개인정보 처리에 관한 문의, 불만, 피해 구제 요청은 위 연락처로 보내 주세요. 지체 없이 답변하고 처리합니다.
14. 변경
이 방침을 바꾸면 이 페이지에 게시하고 위의 최종 수정일을 갱신합니다.