개인정보 처리방침

최종 업데이트: 2026년 8월 27일

1. 개인정보 처리자는 누구인가요?

프랑스 파리에 등록된 개인 사업자 PianoViz는 https://www.pianoviz.app을 통해 처리되는 개인정보의 처리자입니다. 개인정보 관련 문의 또는 권리 행사는 contact@pianoviz.app으로 연락해 주세요.

2. 처리하는 데이터

  • 계정 데이터: 표시 이름, 이메일 주소, 인증 상태, Google로 로그인할 경우 Google이 제공하는 프로필 이미지 URL, 내부 식별자 및 생성일.
  • 인증 데이터: 해시된 비밀번호, 로그인 제공업체, Google 식별자 및 필요한 경우 암호화된 OAuth 토큰, 세션, IP 주소 및 사용자 에이전트.
  • 파일 및 프로젝트: 파일명, 업로드된 오디오 또는 MIDI, 길이, 크기, 형식, 감지된 음표, 생성된 MIDI, 시각화 설정, 상태, 오류 및 삭제일.
  • 영상 내보내기: 렌더링 설정, 형식, 해상도, 프레임 속도, 생성된 영상, 크기, 상태 및 실행 로그.
  • 공유 데이터: 공개 공유 토큰 및 프로젝트 소유자를 인식하는 데 사용되는 토큰.
  • 구매 및 크레딧: Stripe 고객 식별자, 결제 이메일, 구매한 팩, 금액, 통화, 거래 식별자, 크레딧 잔액 및 내역. PianoViz는 전체 카드 번호를 저장하지 않습니다.
  • 무료 미리보기 및 악용 방지 데이터: 서명된 익명 식별자, 해시된 할당량 식별자, 미리보기 횟수와 날짜.
  • 기술 및 분석 데이터: IP 주소, 브라우저, 기기, 언어, 조회한 페이지, 제품 이벤트, 분석 식별자, 보안 로그 및 진단 정보.
  • 고객지원 데이터: 사용자의 메시지와 사용자가 전송하기로 선택한 첨부 파일.

3. 데이터 이용 목적과 법적 근거

  • 계정 생성, 사용자 인증, 파일 처리 및 프로젝트, 트랜스크립션, 내보내기, 다운로드와 공유 제공: 계약 이행 또는 사용자가 요청한 계약 전 조치.
  • 결제 처리, 크레딧 할당 및 환불 처리: 계약 이행과 회계 및 세무 의무 준수.
  • 악용, 사기 및 보안 사고 예방, 오류 진단과 서비스 보호: 보안 및 신뢰성에 관한 PianoViz의 정당한 이익.
  • 인증, 비밀번호 재설정 및 서비스 이메일 발송: 계약 이행과 보안.
  • 고객지원 요청에 답변: 계약 이행 또는 고객지원에 관한 정당한 이익.
  • PostHog 및 Vercel Analytics를 통한 제품 사용 측정: 필요한 경우 동의. 현재 제품에는 필수적이지 않은 추적기에 대한 완전한 동의 제어 기능을 추가해야 합니다.

4. 보관 기간

계정 및 프로젝트 데이터는 해당 계정이나 프로젝트가 활성 상태인 동안 보관됩니다. 사용자는 계정에서 프로젝트를 삭제하고 contact@pianoviz.app으로 계정 삭제를 요청할 수 있습니다. 이후 프로젝트 파일은 삭제 예정으로 처리되며, 보안, 회계 또는 법적 청구에 필요한 경우 제한된 기록이 남을 수 있습니다.

무료 미리보기는 24시간 후 만료되도록 설계되며 내보낸 영상에는 48시간의 만료 기간이 지정됩니다. 현재 기술 시스템에는 완전한 자동 삭제 절차가 여전히 필요하며, 해당 작업이 완료될 때까지 일부 만료된 파일 또는 메타데이터가 목표 기간보다 오래 남을 수 있습니다.

프랑스 법률이 요구하는 경우 결제 및 회계 기록은 최대 10년간 보관될 수 있습니다. 보안 로그, 고객지원 메시지 및 기술 메타데이터는 해당 목적 또는 법적 청구에 합리적으로 필요한 기간 동안만 보관됩니다.

5. AI 및 자동화 처리

오디오 파일은 음표, 타이밍, 벨로시티 등의 음악 정보를 감지하기 위해 자동으로 분석됩니다. MIDI 파일은 시각화를 위해 직접 해석됩니다.

이 처리는 음악적·기술적 결과를 생성합니다. 개인에게 법적 또는 이와 유사하게 중대한 영향을 미치는 결정을 내리지 않습니다. 특히 소음, 음성 또는 여러 악기가 있는 경우 트랜스크립션이 부정확할 수 있습니다.

6. 서비스 제공업체 및 수신자

PianoViz는 법률상 요구되는 경우, 자사 또는 타인의 권리를 보호하기 위해, 또는 적절한 보호조치가 적용되는 거래의 일부로 데이터를 공개할 수 있습니다. PianoViz는 개인정보를 판매하지 않습니다.

  • Vercel: 애플리케이션 호스팅, 전송, 로그 및 분석.
  • Neon: 계정, 프로젝트, 구매, 크레딧 및 처리 상태를 위한 PostgreSQL 데이터베이스.
  • Cloudflare R2: 업로드 및 생성된 파일 저장.
  • Modal Labs: 트랜스크립션 및 영상 렌더링을 위한 컴퓨팅 인프라.
  • Stripe: 결제, 청구, 사기 방지 및 환불.
  • Google: Google로 계속하기를 선택한 경우 OAuth 로그인.
  • Resend: 계정 인증, 보안 및 서비스 이메일.
  • PostHog: 제품 분석.
  • Better Auth: PianoViz에 통합된 인증 소프트웨어이며, 반드시 개인정보의 독립적인 수신자는 아닙니다.

7. 국외 이전

일부 제공업체는 미국에 설립되어 있거나 유럽경제지역 외부에서 데이터를 처리할 수 있습니다. 제공업체와 설정 지역에 따라 이전은 인증된 조직에 대한 EU-미국 데이터 프라이버시 프레임워크를 포함한 적용 가능한 적정성 결정, 유럽연합 집행위원회의 표준계약조항 또는 GDPR이 허용하는 다른 보호조치에 근거합니다.

사용자 데이터에 적용되는 보호조치에 관한 정보는 contact@pianoviz.app으로 요청할 수 있습니다.

8. 공개 공유 링크

프로젝트 공유 링크를 가진 사람은 해당 페이지에서 제공되는 콘텐츠에 접근할 수 있습니다. 콘텐츠가 기밀이라면 링크를 공개하지 마세요. 프로젝트를 삭제하면 일반적으로 공유 링크가 비활성화되고 파일 삭제가 시작됩니다.

9. 쿠키 및 브라우저 저장소

쿠키 또는 로컬 저장소를 삭제하면 로그아웃되거나 기본 설정이 초기화되거나 계정에 연결되지 않은 이전 프로젝트에 대한 소유자 접근 권한이 사라질 수 있습니다.

  • 필수 인증 및 보안 쿠키.
  • NEXT_LOCALE: 언어 기본 설정을 1년간 기억하는 데 사용됩니다.
  • pianoviz_v2_anon: 무료 미리보기 할당량을 1년간 적용하는 데 사용되는 서명된 익명 식별자입니다.
  • 프로젝트 접근, 설정 및 임시 초안에 사용되는 프로젝트 소유자 쿠키와 로컬 또는 세션 저장소.
  • 제품 분석에 사용되는 PostHog 및 Vercel Analytics 식별자와 이벤트. PianoViz는 동의가 필요한 경우 필수적이지 않은 추적기를 허용하거나 거부할 수 있는 제어 기능을 준비하고 있습니다.

10. 보안

PianoViz는 암호화된 통신, 비밀번호와 민감한 토큰의 해싱, OAuth 토큰 암호화, 유효기간이 있는 서명 링크 및 계정 접근 제어 등 데이터를 보호하기 위한 조치를 사용합니다. 어떤 시스템도 절대적인 보안을 보장할 수 없습니다.

11. 사용자의 권리

처리 및 그 법적 근거에 따라 접근, 정정, 삭제, 제한 또는 이동을 요청하거나 정당한 이익에 근거한 처리에 이의를 제기할 수 있습니다. 이전의 적법한 처리에 영향을 주지 않고 언제든 동의를 철회할 수 있습니다.

요청은 contact@pianoviz.app으로 보내 주세요. PianoViz는 본인 확인에 합리적으로 필요한 정보를 요청할 수 있으며 GDPR이 정한 기간 내에 답변합니다.

프랑스 데이터 보호기관인 CNIL(https://www.cnil.fr)에 불만을 제기할 수도 있습니다.

12. YouTube API 서비스

PianoViz의 비공개 소셜 게시 클라이언트는 YouTube API 서비스를 사용합니다. 해당 이용에는 https://www.youtube.com/t/terms의 YouTube 서비스 약관, YouTube API 서비스 개발자 정책 및 https://policies.google.com/privacy의 Google 개인정보처리방침이 적용됩니다.

클라이언트는 승인된 PianoViz 채널을 식별하고, 사용자가 검토한 동영상과 메타데이터를 업로드하며, 생성된 동영상의 식별자·제목·채널·길이·공개 범위를 확인하고, 출처 표시 댓글을 작성하는 데 필요한 데이터에만 접근합니다. 기기에는 OAuth 갱신 토큰, 채널 식별자와 제목, 동영상 식별자와 URL, 요청 및 실제 공개 범위, 제목, 댓글 식별자와 상태, 업로드 또는 오류 시간을 저장합니다. 시청자 데이터를 수집하거나 YouTube 콘텐츠를 다운로드하거나 API 데이터를 판매하지 않으며, 승인된 작업을 수행하는 Google과 YouTube 외의 제3자에게 승인 데이터를 공개하지 않습니다.

OAuth 토큰과 YouTube API 상태는 권한을 부여한 소유자의 기기에 소유자 전용 파일로만 저장됩니다. 클라이언트는 검토 가능한 드라이런과 명시적인 실행 명령을 요구하고, 대상 채널과 공개 범위를 표시하며, 구독자 알림을 기본적으로 비활성화하고, 결과가 불확실한 업로드를 자동으로 재시도하지 않습니다.

접근 권한은 도구의 철회 명령 또는 https://security.google.com/settings/security/permissions의 Google 보안 설정에서 철회할 수 있습니다. 철회 명령은 Google 토큰을 즉시 취소하고 로컬 토큰과 저장된 승인 API 데이터를 삭제합니다. Google 설정에서 권한을 철회한 경우 소유자는 로컬 정리 명령을 실행하거나 contact@pianoviz.app으로 연락해야 하며, 관련 승인 데이터는 가능한 한 빨리 그리고 늦어도 7일 이내에 삭제됩니다. 로컬 데이터 삭제는 YouTube에 저장된 콘텐츠를 삭제하지 않으며, 해당 콘텐츠는 YouTube 또는 삭제 기능을 지원하는 승인된 클라이언트에서 삭제해야 합니다.

클라이언트는 사용할 때마다 권한을 검증합니다. 권한이 만료되거나 철회되어 토큰을 갱신할 수 없으면 YouTube 접근을 중단하고 로컬 토큰과 저장된 YouTube API 데이터를 삭제합니다. 문의 또는 삭제 요청은 contact@pianoviz.app으로 보내 주세요.

13. 변경 및 문의

본 방침은 서비스 또는 법률의 변경에 따라 바뀔 수 있습니다. 중대한 변경은 필요한 경우 적절히 안내됩니다. 최종 업데이트 날짜는 페이지 상단에 표시됩니다.

개인정보 관련 문의는 contact@pianoviz.app으로 연락해 주세요.