Skip to main content

개인정보 보호정책

PostMaestro.ai의 데이터 처리에 대한 정보

스탠드: 2026년 8월 10일 (버전 3.0)

PostMaestro.ai는 귀하의 개인정보 보호를 매우 중요하게 생각합니다. 본 개인정보 처리방침은 당사의 랜딩 페이지, 애플리케이션 및 뉴스레터 서비스에서 개인 데이터 처리의 유형, 범위 및 목적에 대해 알려드립니다.

01 책임자

일반 데이터 보호 규정(GDPR)의 의미에서 컨트롤러는 다음과 같습니다.

넥살루나 AI 솔루션 UG(유한책임)

아래 거래: 넥살루나 AI 솔루션

렌켄웨그 23

83209 프리엔

독일

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 개인정보 보호 담당자 연락처

당사는 법적으로 개인정보 보호 책임자를 선임할 의무가 없습니다(GDPR 제37조, BDSG 제38조). 개인정보 보호, 권리 행사, AI 투명성 및 표시와 관련된 모든 문의 사항은 info@nexaluna.ai으로 연락해 주시기 바랍니다. 문의 사항은 일반적으로 30일 이내에 처리해 드립니다.

03 적용 범위

이 개인정보 보호정책은 다음에 적용됩니다.

랜딩 페이지(postmaestro.ai): 당사 서비스에 대한 정보 웹사이트

웹 애플리케이션: 등록된 사용자를 위한 완벽한 플랫폼

뉴스레터 서비스: 이메일 마케팅 및 알림

데이터 처리는 지역에 따라 다릅니다. 이에 대해서는 아래에 자세히 설명되어 있습니다.

04 랜딩 페이지에서의 데이터 처리

다음 데이터는 랜딩 페이지(postmaestro.ai)에서 처리됩니다:

4.1 기술 데이터(로그 파일)

  • 당사 웹사이트를 방문하면 다음 정보가 자동으로 수집됩니다:
  • - IP 주소(7일 후 익명화)
  • - 액세스 날짜 및 시간
  • - 액세스한 페이지 및 파일
  • - 전송된 데이터의 양
  • - 브라우저 유형 및 버전
  • - 운영 체제
  • - 리퍼러 URL(이전에 방문한 페이지)

Purpose: 이 데이터는 기술적 목적(보안, 오류 분석, 시스템 안정성)으로만 수집되며 사용자 프로필을 생성하는 데 사용되지 않습니다.

Legal basis: 법적 근거: 제6조 1절 f항 GDPR(시스템 보안에 대한 정당한 이익)

Storage period: 보관 기간: 7일, 이후 자동 익명화됨

4.2 호스팅 및 콘텐츠 전송

  • 당사 웹사이트는 Amazon Web Services(AWS)에서 호스팅되며 Amazon CloudFront(콘텐츠 전송 네트워크)를 통해 제공됩니다.
  • 서버 위치: EU(프랑크푸르트/아일랜드)
  • AWS는 당사를 대신하여 당사의 지침에 따라 기술 데이터를 처리합니다.
  • 추가 정보: https://aws.amazon.com/de/privacy/

Legal basis: 법적 근거: 제6조 1절 f항 GDPR(정당한 이익), 제28조 GDPR(주문 처리)

4.3 쿠키 및 로컬 저장소

  • 랜딩 페이지는 쿠키와 로컬 저장소를 사용합니다:
  • - 세션 쿠키: 언어 설정을 저장하기 위해
  • - 테마 환경설정: 어두운/밝은 모드 환경설정을 저장하려면 다음과 같이 하세요.
  • - 로컬 저장소: 언어 및 국가 저장소(정확한 위치 없음)
  • 이러한 쿠키는 어떠한 개인 데이터도 포함하지 않으며 오로지 기능을 위해서만 사용됩니다.

Notice: 쿠키 배너: 선택적 분석 및 마케팅 쿠키에 대해서는 동의 배너가 활성화되어 있습니다. 선택적 쿠키는 귀하의 동의를 받은 후에야 설정됩니다. 귀하는 푸터에 있는 링크를 통해 언제든지 이 동의를 부여, 변경 또는 철회할 수 있습니다.

Legal basis: 법적 근거: 기술적으로 필요한 쿠키 및 로컬 스토리지의 경우, TDDDG 제25조 제2항 제2호와 GDPR 제6조 제1항 f호; 선택적 분석 및 마케팅 쿠키의 경우, TDDDG 제25조 제1항 및 GDPR 제6조 제1항 a호(동의)를 근거로 합니다.

4.4 사전 릴리스 알림

  • 사전 출시 모달을 통해 알림을 등록하면 데이터를 저장합니다:
  • - 이메일 주소
  • - 애플리케이션의 타임스탬프
  • - 옵트인 상태
  • 목적: PostMaestro.ai 공개 출시 안내
  • 출시 알림이 전송된 후에는 뉴스레터를 구독하지 않는 한 데이터가 삭제됩니다.

Legal basis: 법적 근거: 제6조 1절 a항 GDPR(동의)

Storage period: 보관 기간: 출시 알림이 전송될 때까지, 최대 12개월

05 애플리케이션에서 데이터 처리

보다 광범위한 데이터는 전체 PostMaestro.ai 애플리케이션에서 처리됩니다(등록 후):

5.1 등록 및 계정 데이터

  • 회원 가입 시 당사는 다음 정보를 수집합니다:
  • • 이메일 주소 (필수 입력)
  • • 사용자 이름 (필수 입력)
  • • 비밀번호 (bcrypt로 암호화, 최소 8자)
  • • 계정 유형 (개인 또는 기업)
  • • 등록 시점
  • • 2단계 인증(2FA) - 선택 사항이지만 권장됨
  • 목적: 귀하의 계정 제공 및 관리, 인증, 보안
  • 2단계 인증(2FA) 데이터는 사용자의 기기에만 로컬로 저장됩니다(QR 코드 스캔). 당사는 활성화 상태만 저장합니다.
  • 참고: Google, Meta(Facebook), LinkedIn, TikTok 또는 X를 통해서도 등록하거나 로그인할 수 있습니다. 이 경우 요청되는 데이터 및 권한에 대해서는 5.1a항을 참조하십시오.
  • 자동화된 가입(봇)을 방지하기 위해 당사는 Cloudflare Turnstile을 사용하고 있습니다(10a.2항 참조).

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

Storage period: 보관 기간: 계정 삭제 시까지

5.1a 제3자 서비스 제공업체를 통한 등록 및 로그인 (소셜 로그인)

  • 이메일과 비밀번호를 사용하는 일반적인 가입 방법 외에도, PostMaestro.ai에서는 다음의 제3자 서비스를 통해 가입하거나 로그인할 수 있습니다. 이러한 연결은 오로지 계정 생성 및 로그인 목적으로만 사용되며, 게시물 게재를 위한 소셜 미디어 연동(5.5절 참조)과는 별개입니다. 각 연동 시에는 권한 범위가 훨씬 제한적인 별도의 OAuth 권한(Scopes)이 요청됩니다:
  • • Google (범위: openid, profile, email) - Google ID, 이메일 주소, 이름/성, 프로필 사진 및 언어가 전송됩니다.
  • • 메타/페이스북 로그인 (범위: public_profile, email) - 페이스북 ID, 이메일 주소, 이름, 성, 프로필 사진 및 언어가 전송됩니다.
  • • 인스타그램 비즈니스 로그인 (범위: instagram_business_basic) - 인스타그램 ID, 사용자 이름, 표시 이름 및 프로필 사진이 전송됩니다(이메일 주소는 포함되지 않음 - 이메일 주소는 온보딩 과정에서 별도로 요청됩니다).
  • • LinkedIn (OpenID Connect, 권한 범위: openid, profile, email) - LinkedIn ID, 이메일 주소, 이름/성, 프로필 사진 및 언어가 전송됩니다.
  • • TikTok 로그인 키트 (범위: user.info.basic, user.info.profile) - TikTok Open-ID, 사용자 이름, 표시 이름 및 프로필 사진이 전송됩니다(TikTok은 이메일 주소를 제공하지 않으며, 온보딩 과정에서 입력할 때까지 내부적으로 임시 주소가 사용됩니다).
  • • X / Twitter (PKCE를 지원하는 OAuth 2.0, 권한 범위: users.read, users.email, tweet.read) - X-ID, 사용자 이름, 표시 이름, 프로필 사진 및 (X에서 공개된 경우) 확인된 이메일 주소가 전송됩니다.
  • 이 스코프는 계정 생성을 위한 기본 프로필 정보만 조회할 수 있도록 허용합니다. 게시물을 게시하거나 메시지를 읽거나, 사용자의 연락처에 접근할 수 없습니다.
  • 이미 등록된 이메일 주소가 다른 서비스 제공업체를 통해 다시 가입할 경우, 당사는 해당 이메일 주소(대소문자 구분 없이)를 바탕으로 기존 계정을 식별하고, 중복 계정을 생성하는 대신 새로운 서비스 제공업체 ID를 사후에 연동(계정 연동)합니다.
  • 보안 설정에서 해당 기능이 활성화된 경우, 로그인할 때마다(소셜 로그인 포함) 시간, 기기, 브라우저 및 대략적인 위치가 포함된 이메일 알림을 발송합니다. 위치 정보는 귀하의 IP 주소를 기반으로 제3자 서비스 제공업체인 ipinfo.io를 통해 파악됩니다(10a.1항 참조).
  • 메타 계정 삭제: 메타(페이스북/인스타그램)를 통한 로그인의 경우, 당사는 권한 취소 및 데이터 삭제를 위해 메타에서 규정하는 콜백 엔드포인트를 제공합니다. Facebook 계정 설정에서 해당 앱을 삭제하거나 데이터 삭제를 요청하면, 당사는 자동으로 해당 요청을 수신하며 메타에서 표시하는 상태 URL을 통해 처리 현황을 제공합니다.

Legal basis: 법적 근거: GDPR 제6조 제1항 b호 (계정 생성을 위한 계약 이행), GDPR 제6조 제1항 f호 (로그인 알림 시 IP 지리적 위치 정보를 통한 악용 탐지에 대한 정당한 이익)

Storage period: 보관 기간: 5.1절(등록 정보)과 동일 - 계정 삭제 시까지

5.2 브랜드 프로필 및 브랜드 데이터

  • 브랜드 프로필을 만들 때 저장합니다:
  • - 브랜드 이름 및 설명
  • - 웹사이트 URL(브랜드 분석기용)
  • - 업로드된 브랜드 가이드라인 및 문서
  • - 브랜드 데이터 분석(색상, 글꼴, 목소리 톤)
  • - 로고 및 시각적 자산
  • - 대상 그룹 정의
  • - 산업 및 카테고리
  • 목적: 시장에 부합하는 콘텐츠 제작, 브랜드 아이덴티티 관리

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

Storage period: 보관 기간: 브랜드 프로필 삭제 또는 계정 삭제 시까지

5.3 콘텐츠 데이터(게시물, 미디어, 캠페인)

  • 콘텐츠 제작 시 당사는 다음 정보를 저장합니다:
  • • 작성 및 기획된 소셜 미디어 게시물 (본문, 캡션, 해시태그)
  • • 업로드되거나 생성된 이미지, 동영상, 그래픽
  • • 캠페인 데이터 및 템플릿
  • • 아이디어 검증 (아이디어 제너레이터의 스와이프 데이터)
  • • 조사 자료
  • • 콘텐츠 상태 (초안, 검토 중, 예정, 게시됨)
  • • 게시 시기 및 플랫폼
  • • 생성된 미디어에 대한 태그 및 출처 정보(콘텐츠 등급, 태그 상태, 메타데이터 상태) 및 생성된 텍스트에 대한 편집 검토 확인
  • 목적: 콘텐츠 관리, 계획 수립, 자동화, 보관 및 AI 투명성 의무 이행 증빙
  • 기술적으로 가능한 경우, 생성된 미디어 파일에는 해당 콘텐츠가 AI로 생성되었거나 AI의 지원을 받은 것임을 나타내는 식별 정보, 메타데이터 또는 이와 유사한 기술적 지표가 포함됩니다(8.2항 참조).

Important: 동의가 있는 경우에만 마케팅에 활용: 귀하가 작성한 게시물은 귀하가 사전에 적극적으로 허용한 경우에만 당사의 마케팅 목적으로 활용됩니다. 계정 설정 내 해당 스위치는 기본적으로 비활성화되어 있습니다(옵트인). 이 경우의 법적 근거는 GDPR 제6조 제1항 a호입니다. 귀하는 언제든지 향후를 기준으로 동의를 철회할 수 있습니다. 다만, 이미 제작 및 게시된 마케팅 자료의 경우 기술적인 이유로 모든 경우를 다 회수할 수는 없습니다. 귀하의 동의 없이는 마케팅 목적으로의 활용이 이루어지지 않습니다(이용약관 제7.2조 참조).

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

Storage period: 보관 기간: 수동 삭제 또는 계정 삭제 시까지. 게시된 게시물은 소셜 미디어 플랫폼에 남아 있습니다.

5.4 사용 데이터 및 분석

  • 플랫폼 개선을 위해 데이터를 저장합니다:
  • - 로그인 시간 및 세션 기간
  • - 사용된 특징 및 기능
  • - 토큰 소비 및 청구 데이터
  • - 오류 보고서 및 성능 데이터
  • - 피드백 및 지원 요청
  • 목적: 플랫폼 개선, 오류 분석, 지원, 청구

Legal basis: 법적 근거: 제6조 1절 b, f항 GDPR(계약 이행, 정당한 이익)

Storage period: 보관 기간: 계정 삭제 시까지(이용 데이터), 법정 보존 의무에 따른 청구 데이터(10년)

5.5 소셜 미디어 플랫폼 연동 (게시)

  • 게시 목적으로 소셜 미디어 계정(인스타그램, 페이스북, 스레드, 왓츠앱 비즈니스, 링크드인, X, 유튜브, 틱톡, 윅스, 워드프레스, 개인 웹사이트)을 연결하면, 각 플랫폼은 OAuth를 통해 해당 기능에 필요한 권한(Scopes)만 요청합니다. 이러한 연동은 계정 로그인을 위한 소셜 로그인(5.1a항 참조)과는 별개입니다. 이때 당사는 다음 정보를 저장합니다:
  • • 플랫폼별 OAuth 액세스 토큰 및 리프레시 토큰은 AES-256-GCM 방식으로 암호화되어 데이터베이스에 저장됩니다(10절 참조).
  • • 플랫폼 계정/페이지/채널 ID 및 표시 이름, 프로필 사진 또는 로고
  • • LinkedIn의 경우 추가로: 게시 대상 선택 시 귀하가 관리하는 기업 페이지(ID, 이름, 로고)
  • • 페이스북/인스타그램/왓츠앱의 경우: 페이스북 페이지, 인스타그램 비즈니스 계정 및 왓츠앱 비즈니스 계정 간의 연결을 자동으로 인식함(연결 설정 시 연결된 계정을 ‘일괄 연동’)
  • • 자동 갱신을 위한 액세스 토큰의 만료 시점 (예: X 및 Wix의 경우)
  • • 워드프레스, 자체 웹사이트의 경우: OAuth 토큰 대신 귀하가 등록한 접속 정보(애플리케이션 비밀번호 또는 엔드포인트 URL 및 시크릿)
  • 이 데이터는 전적으로 귀하를 대신하여 연결된 계정에 게시물을 올리고, PostMaestro.ai 내에서 관련 통계(애널리틱스)를 표시하는 목적으로만 사용됩니다. 비공개 메시지나 연락처에 대한 접근은 귀하가 활성화한 커뮤니티 관리자 기능(Facebook Messenger, Instagram Direct, WhatsApp)의 범위 내에서만 이루어집니다.
  • 설정에서 언제든지 연결을 해제할 수 있습니다. 또한 해당 플랫폼(예: 메타 계정 설정)에서 직접 앱 권한을 철회하는 것을 권장합니다.
Platform Permissions (Scopes) Purpose
페이스북 페이지 pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management 페이지 목록 확인, 게시물 게시, 참여 통계 확인, 메신저 메시지(커뮤니티 관리자)
인스타그램 비즈니스 instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ Facebook 페이지 스코프) 게시물 게시, 댓글 관리, 인사이트 확인, 쪽지 답장
스레드 threads_basic, threads_content_publish, threads_manage_insights Threads 게시물 게시, 통계 확인
WhatsApp Business whatsapp_business_management, whatsapp_business_messaging, business_management WhatsApp 비즈니스 계정 연결, 메시지 보내기/받기 (커뮤니티 매니저)
LinkedIn (커뮤니티 관리 API) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers 개인 프로필 및 관리 중인 기업 페이지를 통한 게시물 (통계 포함)
X / 트위터 tweet.read, tweet.write, users.read, media.write, offline.access 미디어가 포함된 게시물 게시; offline.access는 토큰 자동 갱신을 지원합니다
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl 동영상 업로드, 채널 정보 읽기
틱톡 user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish 동영상 게시, 프로필 및 통계 데이터 조회
Wix Wix 앱 설치 프로그램을 통한 앱 권한 (기존의 스코프 모델이 아님) Wix 웹사이트에 블로그 게시물 게시하기
워드프레스 사용자가 직접 설정한 애플리케이션 비밀번호 (OAuth 아님) 자체 호스팅 워드프레스 웹사이트에 블로그 게시물 올리기
자체 웹사이트 사용자가 구성한 웹훅 URL + 시크릿 (OAuth 아님) 자신의 시스템으로 게시물 이전하기

Legal basis: 법적 근거: GDPR 제6조 제1항 b호 (계약 이행)

Storage period: 저장 기간: 연결이 끊기거나 계정이 삭제될 때까지. 만료되어 갱신할 수 없는 토큰은 자동으로 무효화됩니다.

5.6 팀 및 회사 계정 데이터

  • 여러 사용자가 있는 회사 계정의 경우 데이터도 저장합니다:
  • - 팀원 및 각자의 역할
  • - 권한 부여 및 액세스 제어
  • - 승인 워크플로 및 댓글
  • - 활동 로그(감사 로그)
  • 목적: 팀 협업, 액세스 제어, 규정 준수

Legal basis: 법적 근거: 제6조 1절 b, f항 GDPR(계약 이행, 정당한 이익)

Storage period: 보관 기간: 회사 계정 삭제 시까지

5.7 푸시 알림 (모바일 앱)

  • 귀하께서 당사의 모바일 앱을 이용하고 푸시 알림을 활성화하는 경우, 당사는 다음 정보를 처리합니다:
  • • 알림 전송을 위한 기기 토큰(Device Token)
  • • 알림 설정
  • 푸시 알림을 전송하기 위해 Firebase Cloud Messaging(Google)을 사용합니다.
  • 기기 설정에서 언제든지 푸시 알림을 비활성화할 수 있습니다.

Legal basis: 법적 근거: GDPR 제6조 제1항 a호 (동의). 기기 토큰을 Firebase Cloud Messaging(Google)으로 전송하는 것은 GDPR 제28조(위탁 처리)에 근거하여 이루어집니다. 미국으로의 데이터 전송에 대해서는 EU-미국 데이터 개인정보 보호 프레임워크에 대한 적정성 결정(Google LLC는 인증을 받았습니다)을 근거로 하며, 이를 보완하기 위해 GDPR 제46조 제2항 c호를 따른 EU 표준 계약 조항을 적용합니다.

Storage period: 보관 기간: 알림이 비활성화되거나 계정이 삭제될 때까지

5.8 뉴스, 리서치 및 RSS 피드

  • 이 플랫폼은 관련 업계 뉴스를 제공하기 위해 AI 지원 연구(Perplexity AI를 통해)를 표준으로 사용하는 뉴스 기능을 제공합니다. 나만의 RSS 피드를 추가할 수도 있습니다. 이를 통해 처리합니다:
  • - AI 지원 뉴스 검색을 위한 검색어 및 주제별 기본 설정
  • - 추가한 RSS 피드의 URL
  • - 이러한 피드에 대한 기본 설정 및 분류
  • - 읽거나 저장한 기사
  • 플랫폼은 당사 서버를 통해 타사 피드의 콘텐츠를 검색하므로 귀하의 IP 주소가 RSS 피드 운영자에게 전송되지 않습니다. AI 지원 뉴스 검색을 사용할 경우, 사용자의 검색어가 Perplexity AI로 전송됩니다(7.3항 참조).
  • 목적: 맞춤형 업계 뉴스, 연구 및 콘텐츠 영감 제공

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

Storage period: 보관 기간: 사용자가 피드/환경설정을 삭제할 때까지 또는 계정을 삭제할 때까지

5.9 페르소나, 아바타 및 음성 복제 데이터

  • 가상 페르소나, 합성 음성, 아바타 표현 또는 이와 유사한 AI 기반 신원 관련 기능을 이용하시는 경우, 당사는 이에 필요한 데이터를 처리합니다:
  • • 업로드된 사진, 초상화 및 이미지 파일
  • • 음성 녹음, 발음 샘플 및 기타 음성 데이터
  • • 이러한 녹음 자료를 바탕으로 도출된 음성 합성 또는 아바타 생성을 위한 기술적 특징
  • • 이를 통해 생성된 페르소나, 아바타 또는 합성 음성 모델
  • • 관련 프로젝트, 이용 및 상태 데이터와 동의 증빙 자료(시점, 동의문 버전, 사용자 계정)
  • 목적: 플랫폼 내에서 귀하가 요청한 페르소나 또는 보이스 기능을 제공, 생성, 관리 및 활용하는 것.
  • 사진이나 음성 샘플을 업로드하기 전에 당사는 귀하의 명시적인 동의를 구하고 이용 목적을 안내해 드립니다. 이 동의 없이는 해당 기능을 이용할 수 없습니다.
  • 귀하는 필요한 모든 권리를 보유하고 있으며, 필요한 경우 영상에 등장하거나 음성이 수록된 인물의 유효한 동의를 얻은 자료만을 사용해야 합니다. 제3자의 사전 명시적 동의 없이 해당 인물의 음성이나 영상을 복제하는 행위는 금지됩니다(이용약관 제6.6조 참조).
  • 이러한 기능의 출력은 합성 콘텐츠로 표시되며 시각적으로 식별됩니다. 이 콘텐츠 클래스에 대해서는 해당 표시 기능을 비활성화할 수 없습니다(8.2절 및 8.3절 참조).
  • 사용자는 언제든지 참조 이미지, 음성 데이터 및 이를 기반으로 생성된 모델을 삭제할 수 있습니다. 삭제 과정에는 원본 자료, 파생된 특징 및 모델이 모두 포함됩니다.

Legal basis: 법적 근거: 귀하가 업로드한 사진, 오디오 및 개인 기본 데이터에 대해서는 GDPR 제6조 제1항 b호(계약 이행) 및 제6조 제1항 a호(동의)가 적용됩니다. 해당 데이터가 명확한 신원 확인을 위한 생체 인식 데이터인 경우, 해당 처리는 추가로 GDPR 제9조 제2항 a호(명시적 동의)에 근거합니다.

Storage period: 저장 기간: 해당 기능의 이용에 필요한 기간 동안에만 – 귀하가 데이터를 삭제하거나, 동의를 철회하거나, 계정을 삭제할 때까지, 단 법적 보관 의무가 있는 경우는 제외합니다.

Withdrawal: 동의 철회: 데이터 처리가 귀하의 동의에 근거하는 경우, 귀하는 언제든지 향후를 기준으로 동의를 철회할 수 있습니다. 동의 철회 후에는 해당 인물 및 음성 기능이 전부 또는 일부 더 이상 이용 불가능해집니다.

06 뉴스레터 서비스

  • 뉴스레터 구독을 신청하면 당사는 귀하의 데이터를 저장합니다:
  • - 이메일 주소
  • - 등록 시간
  • - 등록 시 IP 주소(이중 옵트인 인증)
  • - 옵트인 확인
  • - 언어 기본 설정
  • 목적: PostMaestro.ai에 대한 업데이트, 팁, 뉴스 및 마케팅 정보 전송
  • 뉴스레터는 Strapi(당사의 백엔드 시스템)와 SendGrid(이메일 발송 서비스)를 통해 전송됩니다.

6.1 이중 옵트인 절차

뉴스레터에 등록하면 확인 이메일을 받게 됩니다.

확인 링크를 클릭해야만 뉴스레터 메일링 리스트에 추가됩니다.

이는 이메일 주소의 오용을 방지하기 위한 것입니다.

6.2 SendGrid(이메일 발송)

뉴스레터 전송에는 SendGrid(Twilio, 미국)를 사용합니다.

SendGrid는 당사를 대신하여 귀하의 이메일 주소를 처리하여 뉴스레터를 발송합니다.

당사는 GDPR 제28조에 따라 SendGrid와 주문 처리 계약(AVV)을 체결했습니다.

SendGrid는 EU-US 데이터 프라이버시 프레임워크 인증을 받았습니다.

추가 정보: https://www.twilio.com/legal/privacy

트윌리오(SendGrid)의 개인정보 보호정책

6.3 뉴스레터 추적

현재: 오픈율 또는 클릭 추적 없음

계획 중입니다: 뉴스레터 통계(열람률, 클릭 추적) 수신 동의

추적이 활성화되기 전에 알림을 받게 되며 동의를 하거나 거부할 수 있습니다.

6.4 취소

뉴스레터 구독은 언제든지 취소할 수 있습니다:

- 모든 뉴스레터 이메일의 수신 거부 링크를 통해

- 이메일: newsletter@nexaluna.ai

- 계정 설정(가능한 경우)

취소 후에는 뉴스레터 수신 목록에서 회원님의 데이터가 삭제됩니다.

Legal basis: 법적 근거: 제6조 1절 a항 GDPR(동의)

Storage period: 보관 기간: 등록 취소 시까지 또는 24개월 동안 활동하지 않은 경우(개봉하지 않음)

07 AI 지원 데이터 처리 및 AI 제공업체

PostMaestro.ai는 콘텐츠 생성을 위해 다양한 AI 서비스 제공업체를 활용합니다. 해당 기능을 사용할 경우, 귀하의 입력 내용과 이를 바탕으로 생성된 콘텐츠가 해당 제공업체로 전송됩니다. 생성된 콘텐츠에 적용되는 투명성 및 표시 의무에 대해서는 제8항에서 설명하고 있습니다.

7.1 OpenAI (텍스트 생성)

  • 제공업체: OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, 아일랜드; 일부 처리는 OpenAI OpCo, LLC(1455 Third Street, San Francisco, CA 94158, 미국)에서 수행됩니다.
  • 용도: GPT 모델을 활용한 텍스트, 캡션, 설명 및 아이디어 생성
  • 전송된 데이터: 사용자가 입력한 텍스트, 프롬프트 및 브랜드 데이터(컨텍스트 생성을 위해)
  • 개인정보 보호: 본 서비스는 API를 통해 제공됩니다. OpenAI는 API 데이터를 자사 모델 훈련에 사용하지 않습니다.
  • 소재지: 미국. OpenAI는 EU-미국 데이터 개인정보 보호 프레임워크에 따라 인증을 받지 않았으며, 데이터 전송은 EU 표준 계약 조항(GDPR 제46조 제2항 c호)에 근거하여 이루어집니다.
  • 자세한 정보: https://openai.com/policies/privacy-policy

Legal basis: 법적 근거: GDPR 제6조 제1항 b호 (계약 이행); GDPR 제28조(위탁 처리 계약) 및 GDPR 제46조 제2항 c호(EU 표준 계약 조항)에 근거한 제3국으로의 데이터 전송

OpenAI의 개인정보 처리방침

7.2 Google Gemini (이미지 생성)

  • 제공업체: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, 미국
  • 사용법: Google Gemini 2.5 Flash를 이용한 이미지 생성
  • 전송된 데이터: 귀하의 이미지 프롬프트, 브랜드 데이터, 스타일 템플릿
  • 개인정보 보호: Google은 Google Cloud 개인정보 처리방침에 따라 데이터를 처리합니다.
  • 위치: 미국/EU (서버 지역에 따라 다름)
  • 자세한 정보: https://policies.google.com/privacy
  • 기술 참고 사항: 이용 가능 여부에 따라 귀하의 요청은 Google AI Studio 또는 Google Cloud Vertex AI(둘 다 Google에서 운영) 중 한 곳을 통해 처리됩니다. 웹 검색 옵션이 활성화된 경우, Google은 이미지 생성을 지원하기 위해 실시간 웹 검색을 추가로 활용할 수 있습니다.

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

Google의 개인정보 보호정책

7.3 OpenRouter (이미지 생성을 위한 AI 모델 라우팅)

  • 공급업체: OpenRouter, Inc., 미국
  • 사용법: OpenRouter는 이미지 생성을 위한 대체 라우팅 계층으로 사용되며, 사용자의 요청을 각각 구성된 AI 모델(현재 Google Gemini 이미지 모델)로 전달합니다. 따라서 OpenRouter는 Google을 통해 직접 연결되는 것과 동일한 모델에 접근할 수 있는 또 다른 경로입니다(7.2절 참조).
  • 전송된 데이터: 사용자의 이미지 프롬프트, 기존 이미지 편집 시의 참조 이미지(이미지 데이터 형태), 원하는 화면비 및 해상도
  • 개인정보 보호: OpenRouter는 해당 요청을 처리하여 해당 모델 제공업체로 전달하며, 해당 제공업체의 개인정보 처리방침이 추가로 적용됩니다.
  • 위치: 미국
  • 자세한 정보: https://openrouter.ai/privacy

Legal basis: 법적 근거: GDPR 제6조 제1항 b호 (계약 이행); GDPR 제28조(위탁 처리 계약) 및 GDPR 제46조 제2항 c호(EU 표준 계약 조항)에 근거한 제3국으로의 데이터 전송

OpenRouter의 개인정보 처리방침

7.4 Mistral AI (OCR 및 텍스트 인식)

  • 제공자 미스트랄 AI, 15 Rue des Halles, 75001 파리, 프랑스
  • 용도: 이미지와 문서에서 텍스트를 읽기 위한 OCR(광학 문자 인식)
  • 전송된 데이터: 업로드된 이미지, 스캔, 텍스트 인식을 위한 스크린샷
  • 데이터 보호: Mistral AI는 EU 기반이며 GDPR을 준수합니다.
  • 위치: EU(프랑스)
  • 추가 정보: https://mistral.ai/terms/

Legal basis: 법적 근거: GDPR 제6조 제1항 b호(계약 이행), GDPR 제28조(위탁 처리); EU 내 처리

미스트랄 AI의 개인정보 보호정책

7.5 Perplexity AI (연구, 뉴스 및 텍스트 생성)

  • 제공업체: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • 용도: 실시간 웹 검색을 통한 인터넷 조사, 사실 확인, 업계 뉴스 제공 및 텍스트 생성
  • 모델: 문맥 기반 텍스트 생성 및 검색을 위한 다양한 퍼플렉시티 모델
  • 전송된 데이터: 검색어, 주제, 문맥, 텍스트 프롬프트
  • 개인정보 보호: Perplexity는 검색 결과 및 콘텐츠 제공을 위한 요청을 처리합니다.
  • 소재지: 미국. Perplexity AI는 EU-미국 데이터 개인정보 보호 프레임워크에 따라 인증을 받지 않았으며, 데이터 전송은 EU 표준 계약 조항(GDPR 제46조 제2항 c호)에 근거하여 이루어집니다.
  • 자세한 정보: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: 법적 근거: GDPR 제6조 제1항 b호 (계약 이행); GDPR 제28조(위탁 처리 계약) 및 GDPR 제46조 제2항 c호(EU 표준 계약 조항)에 근거한 제3국으로의 데이터 전송

Perplexity의 개인정보 처리방침

7.6 Anthropic (텍스트 생성)

  • 제공업체: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • 용도: Claude 모델을 활용한 텍스트 생성, 분석 및 콘텐츠 아이디어 도출
  • 전송된 데이터: 사용자가 입력한 텍스트, 프롬프트 및 브랜드 데이터(컨텍스트 생성을 위해)
  • 개인정보 보호: 본 서비스는 API를 통해 제공됩니다. Anthropic은 모델 훈련에 API 데이터를 사용하지 않습니다.
  • 소재지: 미국. Anthropic은 EU-미국 데이터 개인정보 보호 프레임워크에 따라 인증을 받지 않았으며, 데이터 전송은 EU 표준 계약 조항(GDPR 제46조 제2항 c호)에 근거하여 이루어집니다.
  • 자세한 정보: https://www.anthropic.com/legal/privacy

Legal basis: 법적 근거: GDPR 제6조 제1항 b호 (계약 이행); GDPR 제28조(위탁 처리 계약) 및 GDPR 제46조 제2항 c호(EU 표준 계약 조항)에 근거한 제3국으로의 데이터 전송

Anthropic의 개인정보 처리방침

7.7 Fal.ai (이미지 생성 모델)

  • 제공업체: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, USA
  • 용도: 다양한 AI 모델(FLUX 등)을 활용한 고급 이미지 생성
  • 전송된 데이터: 이미지 프롬프트, 스타일 매개변수, 참조 이미지
  • 개인정보 보호: fal.ai는 이미지 생성을 위해 데이터를 처리합니다
  • 소재지: 미국. fal.ai는 EU-미국 데이터 개인정보 보호 프레임워크에 따라 인증을 받지 않았으며, 데이터 전송은 EU 표준 계약 조항(GDPR 제46조 제2항 c호)에 근거하여 이루어집니다.
  • 표시에 관한 참고 사항: 저희가 파악한 바에 따르면, fal.ai는 제공자 측의 워터마크를 포함하지 않습니다. 따라서 해당 모델의 출력물에 대해서는 저희가 직접 표시를 모두 적용합니다(메타데이터 및 콘텐츠 자격 증명, 8.2절 참조).
  • 이미지 생성 외에도 fal.ai는 자동 배경 제거(“BiRefNet v2” 및 “Pixelcut” 모델, 둘 다 fal.ai 플랫폼에서 호스팅됨)에 사용되며, 예를 들어 제품 및 3D 모델 미리보기 이미지를 자동으로 생성할 때 활용됩니다.
  • 자세한 정보: https://fal.ai/legal/privacy-policy

Legal basis: 법적 근거: GDPR 제6조 제1항 b호 (계약 이행); GDPR 제28조(위탁 처리 계약) 및 GDPR 제46조 제2항 c호(EU 표준 계약 조항)에 근거한 제3국으로의 데이터 전송

Fal.ai의 개인정보 처리방침

7.8 Creatomate (동영상 및 썸네일 제작)

  • 제공자 Creatomate BV, 네덜란드
  • 사용법: 동영상 썸네일, 소셜 미디어 그래픽, 슬라이드쇼 자동 생성
  • 전송된 데이터: 이미지, 텍스트, 디자인 템플릿
  • 데이터 보호: Creatomate는 EU 기반이며 GDPR을 준수합니다.
  • 위치: EU(네덜란드)
  • 추가 정보: https://creatomate.com/privacy-policy

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

크리에이토메이트의 개인정보 보호정책

7.9 DeepL (콘텐츠 번역)

  • 제공업체: DeepL SE, Maarweg 165, 50825 쾰른, 독일
  • 용도: 게시물 텍스트는 물론 뉴스레터 및 시스템 이메일 텍스트를 다른 언어로 자동 번역
  • 전송된 데이터: 번역 대상 텍스트(예: 게시물 내용) 및 원문 언어와 번역 대상 언어
  • 개인정보 보호: DeepL은 독일/유럽 기업이며, 데이터 처리는 EU 내에서 이루어집니다.
  • 근무지: EU (독일)
  • 자세한 정보: https://www.deepl.com/de/privacy

Legal basis: 법적 근거: GDPR 제6조 제1항 b호(계약 이행), GDPR 제28조(위탁 처리)

DeepL의 개인정보 처리방침

7.10 LangSmith / LangChain (AI 품질 보증 및 추적)

  • 제공업체: LangChain, Inc., 미국
  • 사용 목적: 서버 측에서 활성화된 경우, LangSmith는 품질 보증, 오류 분석 및 성능 모니터링을 위해 당사의 AI 에이전트 작업 흐름(예: 다단계 콘텐츠 생성 워크플로우)을 기록합니다.
  • 전송된 데이터: 해당 AI 워크플로우의 프롬프트, 중간 단계 및 응답 — 여기에는 콘텐츠 및 브랜드 데이터가 포함될 수 있습니다
  • 개인정보 보호: LangSmith 프로젝트에 대한 접근 권한은 승인된 직원으로 제한됩니다.
  • 위치: 미국 (또는 구성된 경우 EU 엔드포인트)
  • 자세한 정보: https://www.langchain.com/privacy-policy

Legal basis: 법적 근거: GDPR 제6조 제1항 b호 및 f호 (AI 기능의 계약 이행, 품질 보증에 대한 정당한 이익); GDPR 제28조(위탁 처리 계약) 및 GDPR 제46조 제2항 c호(EU 표준 계약 조항)에 근거한 제3국으로의 데이터 전송

LangChain의 개인정보 처리방침

7.11 Tesseract.js (이미지 및 스캔용 OCR)

  • 사용: 업로드된 이미지, 스크린샷 및 스캔의 텍스트 인식을 위한 오픈 소스 OCR 엔진
  • 처리: 브라우저 또는 EU 서버에서 로컬로 수행됩니다.
  • 전송된 데이터: 텍스트 인식을 위한 이미지 파일
  • 데이터 보호: 테서랙트는 오픈 소스이며, 제3자에게 데이터를 전송하지 않습니다.
  • 위치: 로컬 처리/유럽 연합 서버

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

7.12 문서 처리 (오피스 파일, PDF 등)

  • 업로드된 문서를 처리하기 위해 다양한 도구를 사용합니다:
  • - Officeparser: Word(.docx), Excel(.xlsx), PowerPoint(.pptx) 파일 읽기
  • - 맘모스: Word 문서 변환
  • - PDF-파싱: PDF 문서에서 텍스트 추출
  • - XLSX: Excel 파일 처리
  • - CSV-Parse: CSV 데이터 읽기
  • - Cheerio: 웹사이트 분석을 위한 웹 스크래핑(브랜드 분석기)
  • 목적: 브랜드 분석기를 위한 브랜드 가이드라인, 문서 및 웹사이트 분석
  • 처리: EU 서버(AWS)에서 수행됩니다.
  • 데이터 보호: 모든 도구는 오픈 소스이거나 자체 서버에서 실행됩니다.

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

7.13 Google API(YouTube, Gmail 연동)

  • 사용 방법: Google 서비스와의 통합(동영상 게시물의 경우 YouTube, 이메일 알림의 경우 Gmail)
  • 전송된 데이터: 인증용 OAuth 토큰, YouTube용 게시물 데이터
  • 데이터 보호: Google은 Google 개인정보 처리방침에 따라 데이터를 처리합니다.
  • 위치: 미국/유럽
  • 추가 정보: https://policies.google.com/privacy
  • 상태: YouTube 통합을 위해 개발 중

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

7.14 AI 처리에 관한 중요 안내

사용자의 데이터는 해당 AI 기능을 실제로 사용할 때에만 관련 서비스 제공업체로 전송됩니다.

AI 서비스 제공업체는 요청된 서비스(콘텐츠 생성, 번역, 텍스트 인식, 조사)를 제공하는 목적으로만 귀하의 데이터를 처리합니다.

모든 AI 제공업체와 GDPR 제28조에 따른 위탁 처리 계약을 체결하고 있으며, 제3국 소재 제공업체의 경우 GDPR 제46조 제2항 c호에 따른 EU 표준 계약 조항도 추가로 적용됩니다(16항 참조).

당사는 AI 제공업체에 대한 개인정보 전송을 해당 기능 수행에 필요한 최소한으로 제한하며, 귀하의 계정에서 연락처 정보, 결제 정보 또는 접속 정보를 전송하지 않습니다. 그러나 개인정보의 전송을 완전히 배제할 수는 없습니다. 사용자가 직접 입력하거나 업로드하는 프롬프트, 브랜드 프로필, 참조 텍스트, 업로드된 이미지 및 문서에는 개인정보가 포함될 수 있습니다.

따라서 원하는 기능을 수행하는 데 필요하지 않거나 필요한 권한 및 동의를 보유하고 있지 않은 한, 프롬프트나 업로드 내용에 제3자의 개인정보, GDPR 제9조에 따른 특별 범주의 개인정보 및 기밀 정보를 입력하지 마십시오.

당사는 생성된 미디어 콘텐츠에 대해 메타데이터, 콘텐츠 자격 증명, 워터마크 및 가시적 표시와 같은 기술적 공개 및 식별 메커니즘을 적용합니다. EU AI법 제50조에 따른 세부 사항 및 의무 분담에 대해서는 제8항을 참조하시기 바랍니다.

사용되는 모델 및 제공업체는 향후 개발 과정에서 변경될 수 있습니다. 중요한 변경 사항은 본 개인정보 처리방침에 반영됩니다(제20조 참조).

08 AI 투명성 및 표시 (EU AI법 제50조)

PostMaestro.ai는 텍스트, 이미지, 동영상, 그래픽 및(제공되는 경우) 합성 음성 등 합성 콘텐츠를 생성하는 AI 시스템입니다. 이러한 시스템에는 인공지능에 관한 규정(EU) 2024/1689(“EU AI Act”) 제50조에 명시된 투명성 의무가 적용됩니다. 이 섹션에서는 당사가 제공업체로서 이행해야 할 의무와, 생성된 콘텐츠를 게시할 때 귀하가 운영자로서 준수해야 할 의무에 대해 설명합니다.

8.1 AI 시스템과의 상호작용 공개

  • PostMaestro.ai에서는 AI 시스템과 직접 상호작용하게 됩니다. 콘텐츠를 생성, 평가, 요약, 번역 또는 재작성하는 모든 기능은 AI를 기반으로 하며, 사용자 인터페이스에서 해당 기능이 AI 기반임을 명확히 표시합니다.
  • 해당 안내는 첫 번째 상호작용이 이루어지기 전에 제공되어야 하며, 명확하고 이해하기 쉬우며 다른 조작 요소들과 뚜렷하게 구별되어야 합니다(EU AI법 제50조 제1항).
  • 당사는 이 안내문을 접근성 기준에 부합하도록 제공하며, 인정된 접근성 요건(EU AI법 제50조 제5항)에 따라 작성하였습니다.
  • AI가 제공하는 답변 및 제안은 불완전하거나, 최신 정보가 아닐 수 있으며, 사실과 다를 수 있습니다. 이는 법률, 세무, 의료 또는 금융 자문을 구성하지 않습니다.

8.2 생성된 콘텐츠에 대한 기계 판독 가능 표기

  • EU AI법 제50조 제2항에 따르면, 합성 이미지, 오디오, 동영상 또는 텍스트 콘텐츠를 생성하는 AI 시스템이 생성한 콘텐츠는 기계가 읽을 수 있는 형식으로 ‘인공적으로 생성되었거나 조작된’ 것으로 표시되어야 한다. 이러한 표시는 효과적이고, 상호운용성이 있으며, 견고하고, 신뢰할 수 있어야 한다.
  • 현재 기술 수준에서는 어떤 단일 절차만으로는 요구되는 견고성을 달성할 수 없기 때문에, 당사는 서로 상호 보완적인 여러 절차를 통해 이 요구 사항을 구현하고 있습니다:
  • • 파일 내 출처 메타데이터: 내보내기 시 생성된 미디어 파일에 XMP 및 IPTC 메타데이터를 기록하며, 특히 IPTC 필드 중 “Digital Source Type”에 “trainedAlgorithmicMedia” 값을 지정하고, 사용된 AI 시스템, 모델 버전 및 생성 시점에 대한 정보를 포함합니다.
  • • 콘텐츠 자격 증명(C2PA): 생성된 이미지 및 동영상 파일의 경우, C2PA 표준에 따라 암호학적으로 서명된 출처 정보를 출력 파이프라인에 포함시킵니다.
  • • 제공업체 측 워터마크: 해당 모델 제공업체가 보이지 않는 워터마크를 포함하는 경우, 이 워터마크는 그대로 유지되며 제거되지 않습니다. Google Gemini의 이미지 모델의 경우, 이는 SynthID 워터마크 방식입니다.
  • • 유효성 검사: 작성 후 마킹 정보를 다시 읽어들이고, 파일별로 상태(보류 중, 유효, 누락, 삭제됨)를 기록합니다. 임베딩에 실패할 경우, 민감한 콘텐츠 분류에 대해서는 눈에 띄는 표시를 적용합니다.
  • 이 표시 정보는 파일이 저장되거나 전송되기 전에 서버 측에서 설정되어, 렌더링, 업로드 및 다운로드 과정을 무사히 거칠 수 있도록 합니다. 기술적으로 제3자나 대상 플랫폼이 파일을 다시 업로드하거나 압축, 크롭하는 과정에서 메타데이터를 제거할 가능성을 완전히 배제할 수는 없습니다. 이 경우, 눈에 보이는 표시가 귀하의 보호 수단이 됩니다(8.3항 참조).
  • 이행 현황 및 기한: EU AI법 제50조에 규정된 투명성 의무는 2026년 8월 2일부터 적용됩니다. PostMaestro.ai와 같이 이 시점 이전에 이미 시장에 출시된 AI 시스템의 경우, 2026년 12월 2일까지의 과도기 기간이 적용됩니다. 당사는 이 기간 내에 앞서 설명한 절차를 완전히 이행하고, 이행 현황을 내부적으로 문서화할 것입니다.
  • 본 개인정보 처리방침에 포함된 안내문만으로는 EU AI법 제50조 제2항을 충족하지 못합니다. 결정적인 요소는 파일 자체에 표시된 기계 판독 가능한 표식입니다.

8.3 딥페이크와 관련하여 운영자로서 귀하가 지녀야 할 의무

  • PostMaestro.ai로 생성된 콘텐츠를 게시하는 경우, 귀하는 EU AI 법에서 정의하는 “운영자”에 해당합니다. 이 경우 EU AI 법 제50조 제4항에 따른 공개 의무는 당사가 아닌 귀하에게 적용됩니다.
  • 실제 인물, 사물, 장소, 시설 또는 사건과 구별하기 어려울 정도로 유사한 이미지, 오디오 또는 동영상 콘텐츠(“딥페이크”)를 제작하거나 편집하는 경우, 해당 콘텐츠를 공개할 때 해당 콘텐츠가 인위적으로 생성되거나 조작되었음을 명시해야 합니다.
  • 유럽연합 집행위원회의 지침에 따르면, 이 의무는 기만 의도의 유무와 관계없이, 또한 구체적인 실존 인물이 묘사되지 않은 경우에도 적용됩니다. 따라서 소셜 미디어에 게시되는 콘텐츠에는 일반적으로 이 의무가 적용됩니다.
  • 이를 지원하기 위해 당사는 다음과 같은 기능을 제공합니다: 민감한 콘텐츠 등급에 대한 기본 설정으로 표시되는 식별 표시, 내보내기 시 표시될 안내문 제안, 그리고 게시 절차 중 표시되는 안내 메시지입니다.
  • 기본 설정은 항상 “표시됨”으로 되어 있습니다. 이 기능을 비활성화할 경우 기록이 의무화됩니다. 당사는 비활성화 시점, 사용자 계정, 작업 영역 및 확인 문구의 버전을 저장합니다. 사실적인 인물 묘사 및 합성 음성의 경우, 이 기능을 비활성화할 수 없습니다.
  • 당사가 제공하는 표시 및 공개 기능을 제거, 비활성화, 우회하거나 그 기능을 저해해서는 안 됩니다(이용약관 제6.4조 참조).
  • 이 의무는 각 소셜 미디어 플랫폼의 표시 규정에 추가로 적용됩니다. 개별 사례에서 공개 의무가 있는지 여부는 귀하께서 직접 확인하셔야 합니다.

8.4 AI가 생성한 텍스트와 편집상의 책임

  • 텍스트의 경우, EU AI법 제50조는 이미지, 오디오 및 비디오에 비해 적용 범위가 훨씬 더 좁게 규정되어 있습니다. 다음 세 가지 요건이 모두 충족될 때에만 공개 의무가 발생합니다:
  • 1. 이 텍스트는 AI에 의해 생성되거나 조작되었습니다.
  • 2. 본문이 게시됩니다.
  • 3. 이 게시물의 목적은 뉴스, 정치적 또는 사회적 견해, 공론에 대한 기고문 등 공익에 관한 사안에 대해 대중에게 정보를 제공하는 데 있다.
  • 해당 콘텐츠가 사람의 검토나 편집적 통제를 거쳤으며, 자연인 또는 법인이 해당 게시물에 대한 편집적 책임을 지는 경우에는 표시 의무가 면제됩니다.
  • AI가 생성한 모든 텍스트에 대해 일반적인 표시 의무는 없습니다. AI를 보조 도구로 활용하고, 해당 텍스트를 편집적으로 검토하며, 그 내용에 대해 스스로 책임을 지는 사람은 원칙적으로 추가적인 표시 의무가 없습니다.
  • PostMaestro.ai는 바로 이러한 점을 염두에 두고 설계되었습니다. 생성된 텍스트는 제안일 뿐입니다. 일정에 반영하거나 게시하기 전에, 귀하께서 해당 텍스트를 검토했으며 편집상의 책임을 지겠다는 명시적인 확인을 요청합니다. 당사는 이 확인 내용을 시간, 사용자 계정 및 텍스트 버전과 함께 기록하여 해당 예외 사항이 입증될 수 있도록 합니다.
  • 사용 안내에는 다음과 같이 명시되어 있습니다. “이 문구는 제안 사항입니다. 게시하기 전에 반드시 검토해 주십시오. 검토를 통해 귀하는 편집상의 책임을 지게 됩니다.”
  • 이러한 검토 없이는 생성된 텍스트를 편집상의 책임을 지는 콘텐츠로 게시해서는 안 되며, 이 경우 EU AI법 제50조 제4항에 따른 공개 의무가 적용될 수 있습니다.

8.5 감정 인식 및 생체 인식 분류 없음

  • PostMaestro.ai는 감정 인식 시스템을 사용하지 않으며, 생체 인식 데이터로부터 감정, 정서 상태 또는 의도를 추론하지 않습니다.
  • 당사는 생체 인식 분류, 얼굴 인식, 생체 인식 신원 확인을 수행하지 않으며, 인종적 출신, 정치적 성향, 종교, 노동조합 가입 여부, 건강 상태 또는 성적 지향과 같은 보호 대상 특성에 대한 식별도 수행하지 않습니다.
  • 아이디어 검증(Idea Validation), 브랜드 분석기(Brand Analyser) 또는 성과 분석과 같은 평가 기능은 오로지 콘텐츠, 브랜드 및 도달 범위 데이터에만 적용되며, 개인이나 생체 인식 특징과는 무관합니다.
  • 따라서 EU AI법 제50조 제3항에 따른 감정 인식 및 생체 인식 분류 시스템에 대한 정보 제공 의무는 당사에 적용되지 않습니다.

8.6 금지된 이용: 동의 없는 성적 묘사 및 아동 학대 묘사

  • EU AI법 제5조는 합리적으로 예측 가능한 결과가 비동의적 친밀한 이미지(NCII) 또는 아동 성 착취물(CSAM)인 AI 시스템을 금지하고 있습니다. 일반적인 이미지 및 동영상 생성 도구의 제공업체로서, 당사는 설계 단계부터 이러한 악용 위험을 평가하고 있으며, 기술적 보호 조치를 마련하고 있습니다.
  • 시행된 보호 조치:
  • • 이미지 및 동영상 모델을 호출하기 전에 관련 프롬프트를 차단하는 입력 필터
  • • 출력 필터 및 사용 중인 모델 제공업체의 보안 설정
  • • 미성년자를 성적 맥락에서 다루거나 신원이 확인 가능한 인물의 사적인 모습을 묘사하는 게시물을 차단
  • • 해당 개인의 문서화된 동의 없이 페르소나 및 음성 기능을 차단하는 행위 (5.9항 참조)
  • • 악용 탐지를 위한 차단된 요청 기록 및 해당 계정을 정지할 수 있는 기능
  • 이러한 목적으로 플랫폼을 이용하는 행위는 엄격히 금지되며, 이를 위반할 경우 계정이 즉시 정지되고, 범죄 혐의가 있을 경우 관할 당국에 신고됩니다.
  • 남용 신고: 귀하 및 제3자는 언제든지 info@nexaluna.ai으로 ‘AI 남용 신고’라는 제목을 기재하여 위반 사항을 신고할 수 있습니다. 당사는 접수된 신고를 우선적으로 검토하며 접수 사실을 확인해 드립니다.
  • 설계 단계에서 수행한 위험 평가, 사용된 필터 및 신고 처리 내역을 사내에 문서화하여, 관할 당국의 요청 시 이를 제출합니다.

8.7 역할 분담: 공급자와 운영자

  • EU AI 법에서 정의하는 ‘제공자’는 AI 시스템 PostMaestro.ai에 대해 Nexaluna AI Solutions UG(유한책임회사)입니다. 당사는 제공자 의무를 준수해야 하며, 특히 제50조 제2항에 따른 출력의 기계 판독 가능 표기 및 제50조 제1항에 따른 AI 상호작용 공개 의무를 이행해야 합니다.
  • 귀하는 자신의 책임 하에 플랫폼을 이용하고 생성된 콘텐츠를 게시하는 즉시 운영자가 됩니다. 귀하는 운영자로서의 의무를 이행해야 하며, 특히 딥페이크 및 공익적 성격의 글에 대해서는 제50조 제4항에 따른 공개 의무를 준수해야 합니다.
  • 사용된 기본 모델은 제3자로부터 제공받은 것입니다(7항 참조). 해당 모델의 제공자는 각 AI 모델의 제공자이며, 당사는 이를 기반으로 한 AI 시스템의 제공자입니다.
  • 당사에서는 사용 중인 모든 모델과 각 모델의 역할 할당을 기록한 명부를 내부적으로 관리하며, 변경 사항이 있을 때마다 이를 갱신하고 있습니다.
  • EU AI법 제4조에 따른 AI 역량 강화의 일환으로, 당사는 직원들에게 도입된 AI 시스템의 활용 방법에 대한 교육을 실시하고, 해당 교육 내용을 문서화하고 있습니다.

8.8 감독 및 불만 처리

  • 2026년 7월 29일부터 독일 내 EU AI법에 관한 관할 시장 감독 기관, 통합 창구 및 민원 처리 기관은 연방통신청(Bundesnetzagentur)입니다.
  • 연방네트워크청, Tulpenfeld 4, 53113 본, https://www.bundesnetzagentur.de
  • AI 투명성과 관련된 불만 사항은 언제든지 해당 사이트를 통해 제기하실 수 있습니다. 귀하의 문의 사항을 신속히 처리해 드릴 수 있도록, 사전에 info@nexaluna.ai으로 연락해 주시기 바랍니다.

09 결제 처리(스트라이프)

당사는 결제 처리를 위해 Stripe(Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA)를 이용합니다.

결제를 위해 Stripe에 전송되는 데이터는 다음과 같습니다:

- 이름 및 이메일 주소

- 결제 데이터(신용카드 번호, 만료일, CVV)

- 청구서 수신 주소(지정한 경우)

- 금액 및 거래 데이터

당사는 완전한 결제 데이터(신용카드 번호, CVV)를 직접 저장하지 않습니다. 이러한 데이터는 Stripe에서 독점적으로 저장합니다.

Stripe에서만 수신합니다:

- 거래 ID

- 결제 상태(성공/실패)

- 결제 방법의 마지막 4자리(개요용)

- 스트라이프 고객 ID(정기결제용)

Legal basis: 법적 근거: 제6조 1절 b항 GDPR(계약 이행)

Third country: Stripe는 EU-US 데이터 프라이버시 프레임워크 인증을 받았으며 EU 서버를 제공합니다.

Storage period: 보관 기간: 거래 데이터 10년(법정 보관 의무), 결제수단 회원 해지 시까지

추가 정보: https://stripe.com/de/privacy

10 데이터 저장소 및 데이터베이스

10.1 Strapi 백엔드 시스템

  • 모든 계정 데이터, 콘텐츠 및 설정은 백엔드 시스템에 저장됩니다:
  • - 백엔드 프레임워크: Strapi CMS(오픈 소스)
  • - 데이터베이스: PostgreSQL
  • - 호스팅: AWS(EU 지역)
  • - 암호화: 데이터 전송을 위한 SSL/TLS, 비밀번호를 위한 bcrypt
  • 권한이 있는 직원과 시스템만 액세스할 수 있습니다.

스트라피의 개인정보 보호정책

10.2 AWS 호스팅 (EU)

  • 저희 서버는 EU의 Amazon Web Services(AWS)에서 호스팅됩니다:
  • - 서버 위치: 프랑크푸르트 및/또는 아일랜드(eu-central-1, eu-west-1)
  • - S3 버킷: 정적 자산 및 미디어 파일용
  • - CloudFront: 빠른 전송을 위한 콘텐츠 전송 네트워크
  • - RDS PostgreSQL: 데이터베이스 호스팅용
  • AWS는 GDPR 제28조를 대신하여 데이터를 처리합니다.
  • 추가 정보: https://aws.amazon.com/de/privacy/

AWS의 개인정보 보호정책

Legal basis: 법적 근거: 제6조 1절 b, f항 GDPR(계약 이행, 정당한 이익)

Storage period: 보관 기간: 각 데이터 유형(계정 데이터는 삭제 시까지, 청구 데이터는 10년 등)을 참조하세요.

11 데이터 보안

당사는 사용자의 데이터를 보호하기 위해 포괄적인 기술적, 조직적 조치를 취합니다:

  • • 모든 데이터 전송에 대한 SSL/TLS 암호화 (HTTPS)
  • • 비밀번호에 대한 Bcrypt 암호화 (솔트 포함)
  • • 2단계 인증(2FA)을 선택적으로 사용할 수 있습니다
  • • 정기적인 보안 감사 및 침투 테스트
  • • 모든 시스템에 대한 접근 제어 및 인증
  • • 자동 백업 (암호화됨)
  • • 방화벽 및 침입 탐지 시스템
  • • 정기적인 소프트웨어 업데이트 및 보안 패치
  • • 팀 계정을 위한 역할 기반 접근 제어(RBAC)
  • • 보안 관련 작업에 대한 감사 로그
  • • 저장된 소셜 미디어 액세스 토큰(액세스/리프레시 토큰)에 대한 AES-256-GCM 암호화
  • • CSRF 및 코드 가로채기 공격으로부터 보호하기 위해 X/Twitter에서 서명된, 유효 기간이 제한된 OAuth 상태 매개변수(HMAC-SHA256) 및 PKCE(S256) 적용
  • • Cloudflare Turnstile을 통한 회원가입/로그인 시 봇 및 스팸 방지

모든 보안 조치에도 불구하고 인터넷을 통한 데이터 전송은 절대적인 보안을 보장할 수 없습니다. 액세스 데이터도 직접 보호하시기 바랍니다.

12 지원, 보안 및 자동화 서비스

계정 보안, 악용 방지, 고객 지원 및 내부 자동화를 위해 당사는 다음과 같은 제3자 서비스 제공업체를 추가로 활용하고 있습니다:

12.1 ipinfo.io (로그인 보안 안내를 위한 IP 위치 정보)

  • 제공업체: ipinfo.io / IPinfo LLC, 미국
  • 용도: IP 주소를 기반으로 대략적인 위치(국가, 대륙, 통신사)를 파악하여, 로그인 보안 알림을 통해 로그인 위치에 대한 정보를 사용자에게 제공하기 위함
  • 전송된 데이터: 로그인 시점의 귀하의 IP 주소. 사설/로컬 IP 주소는 사전에 필터링되어 전송되지 않습니다.
  • 참고: 보안 설정에서 로그인 알림을 활성화한 경우에만 이 알림이 표시됩니다.
  • 위치: 미국
  • 자세한 정보: https://ipinfo.io/privacy-policy

Legal basis: 법적 근거: GDPR 제6조 제1항 f호 (계정 보안에 대한 정당한 이익)

ipinfo.io의 개인정보 처리방침

12.2 Cloudflare Turnstile (봇 및 스팸 방지)

  • 제공업체: Cloudflare, Inc., 미국
  • 용도: 비침입형 CAPTCHA 방식을 통해 자동화된 접근(봇)으로부터 회원가입 및 로그인을 보호
  • 전송된 데이터: 봇 탐지를 위한 상호작용 및 브라우저 신호, 그리고 귀하의 IP 주소
  • 개인정보 보호: Cloudflare는 EU-US 데이터 개인정보 보호 프레임워크 인증을 획득했습니다.
  • 위치: 미국/EU
  • 자세한 정보: https://www.cloudflare.com/privacypolicy/

Legal basis: 법적 근거: GDPR 제6조 제1항 f호 (IT 보안 및 남용 방지에 대한 정당한 이익)

Cloudflare의 개인정보 처리방침

12.3 Linear (피드백 및 지원 티켓 시스템)

  • 공급업체: Linear Orbit, Inc., 미국
  • 용도: 피드백, 오류 메시지(“문제 신고”) 및 지원 요청을 티켓으로 내부 처리
  • 전송된 데이터: 귀하의 이메일 주소, 귀하가 작성한 피드백/문제 내용, 해당 페이지/기능, 그리고 필요한 경우 귀하가 첨부한 스크린샷
  • 참고: Linear의 댓글 및 상태 업데이트는 참고용으로 이메일로 발송됩니다.
  • 위치: 미국
  • 자세한 정보: https://linear.app/privacy

Legal basis: 법적 근거: GDPR 제6조 제1항 b호 및 f호 (계약 이행/지원, 제품 개선에 대한 정당한 이익)

Linear의 개인정보 처리방침

12.4 GitHub (워크플로 자동화)

  • 제공업체: GitHub, Inc. (Microsoft), 미국
  • 용도: 순수 기술적 자동화 - 블로그 게시물이 게시되면 GitHub Actions 워크플로가 실행되며, 이 워크플로는 관련 뉴스레터 알림을 발송하는 등의 작업을 수행합니다.
  • 전송된 데이터: 게시물 메타데이터(슬러그, 언어, 내부 문서 ID) - 개인 식별이 가능한 사용자 데이터 없음
  • 위치: 미국
  • 자세한 정보: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: 법적 근거: GDPR 제6조 제1항 f호 (기술적 자동화에 대한 정당한 이익)

GitHub 개인정보 처리방침

13 데이터 주체로서의 귀하의 권리

회원님은 회원님의 개인 데이터와 관련하여 다음과 같은 권리를 가집니다:

11.1 정보에 대한 권리(GDPR 제15조)

귀하는 언제든지 당사가 저장한 개인 데이터에 대한 정보를 요청할 수 있습니다.

11.2 정정 청구권(GDPR 제16조)

잘못된 데이터의 정정 또는 불완전한 데이터의 보완을 요청할 수 있습니다.

11.3 삭제할 권리(GDPR 제17조)

회원님은 법적 보존 의무가 없는 경우 개인 데이터의 삭제를 요청할 수 있습니다.

11.4 제한할 권리(GDPR 제18조)

회원님의 데이터 처리 제한을 요청할 수 있습니다.

11.5 데이터 이동성 권리(GDPR 제20조)

구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 데이터를 수신하여 다른 제공업체로 전송할 수 있습니다.

11.6 반대할 권리(GDPR 제21조)

정당한 이해관계에 근거한 경우 데이터 처리에 이의를 제기할 수 있습니다(GDPR 제6조 1절 f항).

11.7 동의 철회(GDPR 제7조 3항)

회원님의 동의에 기반한 처리인 경우 언제든지 동의를 철회할 수 있습니다. 이는 철회할 때까지 수행된 처리의 적법성에는 영향을 미치지 않습니다.

11.8 불만을 제기할 권리(GDPR 77조)

귀하는 데이터 보호 감독 기관, 특히 귀하의 거주지, 근무지 또는 침해가 의심되는 장소의 회원국에 불만을 제기할 권리가 있습니다.

권리 행사

권리를 행사하려면 info@nexaluna.ai 으로 문의하시기 바랍니다. 30일 이내에 요청을 처리해 드립니다.

14 자동화된 의사결정 및 프로파일링

당사는 귀하에게 법적 효력을 발생시키거나 이와 유사한 방식으로 귀하에게 중대한 불이익을 초래하는, 전적으로 자동화된 처리에만 근거한 결정을 내리지 않습니다(GDPR 제22조 제1항).

아이디어 검증(Idea Validation), 브랜드 분석기(Brand Analyser), 콘텐츠 평가(Content-Scoring) 또는 성과 예측(Performance-Prognosen)과 같은 평가형 AI 기능은 오로지 콘텐츠 및 브랜드에 대한 비구속적인 제안과 평가만을 제공합니다. 이러한 기능은 개인을 평가하지 않으며, 개인에 대한 결정을 내리게 하지도 않습니다.

귀하의 계정에 즉각적인 영향을 미치는 자동화된 절차는 전적으로 계약 이행 및 보안과 관련된 사항입니다: 토큰 잔액이 소진되었을 때 유료 기능 사용 차단, 귀하가 사전에 활성화한 경우의 자동 토큰 충전, 회원 가입 및 로그인 시 봇 방지 기능, 그리고 당사의 악용 방지 필터를 통한 입력 차단 등이 이에 해당합니다(8.6항 참조).

자동화된 보안 또는 악용 검사로 인해 계정이 제한된 경우, 언제든지 수동 검토를 요청하고 자신의 입장을 설명하며 해당 결정에 이의를 제기할 수 있습니다. 이를 위해 info@nexaluna.ai으로 문의해 주십시오.

신용도 심사 차원의 신용 점수 산정은 이루어지지 않습니다. 사기 방지를 포함한 결제 처리는 Stripe(제9항 참조)가 자체 절차에 따라 수행합니다.

15 개요: 사용된 모든 타사 제공업체(하위 프로세서)

다음 표는 당사를 대신하여 개인 데이터를 처리하는 모든 타사 제공업체에 대한 개요를 제공합니다:

Provider Purpose Location Legal Basis
아마존 웹 서비스(AWS) 호스팅, 서버 인프라, 데이터베이스 (PostgreSQL) EU (프랑크푸르트/아일랜드) GDPR(일반 데이터 보호 규정) 제28조
Stripe 결제 처리 미국/EU GDPR(일반 데이터 보호 규정) 제28조, EU-미국 DPF
SendGrid (Twilio) 이메일 발송 (뉴스레터) 미국 GDPR(일반 데이터 보호 규정) 제28조, EU-미국 DPF
OpenAI 텍스트 생성 (GPT 모델) 미국 GDPR 제28조(AVV) 및 GDPR 제46조 제2항 c호(SCC)
Perplexity AI 연구, 웹 검색, 텍스트 생성 미국 GDPR 제28조(AVV) 및 GDPR 제46조 제2항 c호(SCC)
구글 제미니 이미지 생성 미국/EU GDPR(일반 데이터 보호 규정) 제28조, EU-미국 DPF
미스트랄 AI OCR (이미지 텍스트 인식) EU (프랑스) GDPR(일반 데이터 보호 규정) 제28조
Fal.ai 이미지 생성, 배경 제거 미국 GDPR 제28조(AVV) 및 GDPR 제46조 제2항 c호(SCC)
크리에토메이트 동영상 썸네일, 시각적 편집 EU (네덜란드) GDPR(일반 데이터 보호 규정) 제28조
Anthropic 텍스트 생성 (Claude) 미국 GDPR 제28조(AVV) 및 GDPR 제46조 제2항 c호(SCC)
Firebase (Google) 푸시 알림 (모바일 앱) 미국/EU GDPR(일반 데이터 보호 규정) 제28조, EU-미국 DPF
Tesseract.js 이미지/스캔용 OCR (오픈 소스) 현지 가공 / EU GDPR 제6조 제1항 b호
Google API YouTube, Gmail 연동 미국/EU GDPR(일반 데이터 보호 규정) 제28조, EU-미국 DPF
OpenRouter AI 모델 라우팅 (이미지 생성) 미국 GDPR 제28조(AVV) 및 GDPR 제46조 제2항 c호(SCC)
DeepL 콘텐츠 번역 EU (독일) GDPR(일반 데이터 보호 규정) 제28조
LangChain / LangSmith AI 품질 보증 및 추적 미국 GDPR 제6조 제1항 f호, GDPR 제28조(처리자 간 계약) 및 GDPR 제46조 제2항 c호(표준 계약 조항)
ipinfo.io 로그인 보안 안내를 위한 IP 위치 정보 미국 GDPR 제6조 제1항 f호, GDPR 제46조 제2항 c호 (SCC)
선형 피드백 및 지원 티켓 시스템 미국 GDPR 제28조(AVV) 및 GDPR 제46조 제2항 c호(SCC)
Cloudflare (Turnstile) 봇/스팸 방지 (CAPTCHA) 미국/EU GDPR(일반 데이터 보호 규정) 제28조, EU-미국 DPF
GitHub (마이크로소프트) 워크플로우 자동화 (블로그 게시) 미국 GDPR 제6조 제1항 f호, EU-미국 DPF (마이크로소프트)

모든 위탁 처리자와는 GDPR 제28조에 따른 계약을 체결했습니다. 적정성 결정이 없는 제3국 소재 공급업체의 경우, GDPR 제46조 제2항 c호에 따른 EU 표준 계약 조항을 추가로 체결하고, 데이터 전송 영향 평가를 문서화했습니다 (16항 참조). AI 제공업체의 전체 명칭 및 주소는 7항에서 확인하실 수 있습니다. 당사는 이 목록을 최신 상태로 유지하고 있으며, 최신 정보는 본 선언문 상단에 기재된 날짜를 참조하시기 바랍니다.

16 국제 데이터 전송

당사의 서비스 제공업체 중 일부는 미국 또는 EU/EEA 외부의 기타 제3국에 본사나 서버 위치를 두고 있습니다. 특히 OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear 및 GitHub가 이에 해당합니다.

이러한 전송은 일상적인 운영 과정에서 정기적이고 체계적으로 이루어집니다. 따라서 당사는 이를 개별 사례에 대한 예외 조항에 근거하지 않고, 적절한 보장 조치에 근거하여 수행합니다:

• GDPR 제28조에 따른 해당 서비스 제공업체와의 위탁 처리 계약

• GDPR 제46조 제2항 c호에 따른 유럽연합 집행위원회의 EU 표준 계약 조항에, 추가적인 기술적 및 조직적 보호 조치(암호화, 접근 통제, 데이터 최소화)를 보완한 것

• 제공업체가 EU-미국 데이터 개인정보 보호 프레임워크(EU-US Data Privacy Framework) 인증을 받은 경우, GDPR 제45조에 따른 적정성 결정. 현재 Stripe, SendGrid(Twilio), Cloudflare, Google/Firebase 및 Microsoft/GitHub가 이에 해당합니다.

저희가 파악한 바에 따르면, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter 및 LangChain은 EU-미국 데이터 개인정보 보호 프레임워크에 따라 인증을 받지 않은 것으로 보입니다. 따라서 해당 제공업체로의 데이터 전송은 GDPR 제46조 제2항 c호에 따른 EU 표준 계약 조항을 근거로 이루어집니다.

적정성 결정이 없는 제3국으로의 모든 데이터 전송에 대해 당사는 전송 영향 평가(Transfer Impact Assessment)를 수행하고 이를 문서화합니다. 계약 및 평가의 최신 현황은 요청 시 info@nexaluna.ai을 통해 제공해 드립니다.

당사는 귀하가 구체적으로 요청한 계약을 이행하기 위해 데이터 전송이 필요하며, 해당 전송이 일회성인 진정한 개별 사례에 한해 GDPR 제49조 제1항 b호를 근거로 삼습니다.

이러한 보증에도 불구하고, 제3국 당국이 해당국의 법률에 따라 전송된 데이터에 대한 접근을 요구할 가능성을 완전히 배제할 수는 없습니다. 따라서 프롬프트나 업로드에 제3자의 개인정보나 특히 민감한 정보를 포함하지 마십시오(7.14항 참조).

17 데이터 저장 및 삭제 기간

당사는 각 목적에 필요한 기간 동안만 귀하의 데이터를 저장합니다:

  • • 계정 정보: 계정 삭제 시까지
  • • 콘텐츠 데이터: 수동 삭제 또는 계정 삭제 시까지
  • • 뉴스레터 데이터: 구독 해지 시까지 또는 24개월간 활동이 없는 경우
  • • 회계 자료: 10년 (세법(AO) 제147조에 따른 법정 보존 의무)
  • • 지원 문의: 계약 종료 후 3년
  • • 서버 로그 파일: 7일, 그 후 자동으로 익명화됨 (4.1항 참조)
  • • 개인 정보 및 음성 데이터: 귀하가 데이터를 삭제하거나 동의를 철회할 때까지 (5.9항 참조)
  • • AI 표시 관련 증빙 자료(표시 현황, 검사 확인서, 문서화된 편차): 작성일로부터 3년, EU AI법에 따른 증빙 의무 이행을 위해
  • • 출시 전 알림: 출시 시점까지 또는 최대 12개월

계정 삭제

설정에서 언제든지 계정을 삭제할 수 있습니다.

계정 삭제 후 모든 개인정보는 30일 이내에 삭제됩니다.

예외: 정산 자료는 법적 보존 의무에 따라 10년간 보관됩니다.

게시된 소셜 미디어 게시물은 해당 플랫폼에 그대로 남아 있으므로, 해당 플랫폼에서 별도로 삭제해야 합니다.

메타 연동(Facebook/Instagram)의 경우, 메타의 자동 데이터 삭제 콜백 기능도 추가로 지원합니다. Facebook 계정 설정에서 앱 연동을 해제하면, 당사는 자동으로 삭제 요청을 수신하며, 메타에서 제공하는 상태 URL을 통해 처리 현황을 확인할 수 있도록 합니다.

18 쿠키 및 추적

18.1 기술적으로 필수적인 쿠키

  • 당사는 기술적으로 필요한 쿠키와 사용자의 동의가 있는 경우 선택적 쿠키를 사용합니다:
  • - 세션 쿠키(언어 설정)
  • - 테마 기본 설정(어둡게/밝게 모드)
  • - 로그인 세션(앱에 로그인한 후)
  • - 로컬 저장소(언어/국가, 위치 없음)
  • 기술적으로 필요한 이 데이터는 웹사이트의 기능을 위해 필요합니다.

18.2 선택적 쿠키 (분석 및 마케팅)

당사는 사용자 행동을 분석하고 마케팅 목적으로 Google 애널리틱스 및 기타 도구를 사용합니다:

- 애널리틱스 쿠키(예: Google 애널리틱스): 사용자 행동 분석용

- 마케팅 쿠키: 개인 맞춤형 광고 표시

- 소셜 미디어 쿠키: 소셜 미디어 기능용

쿠키 배너를 통해 동의를 하거나 거부할 수 있습니다.

사용자의 동의 없이는 선택 쿠키가 설정되지 않습니다.

18.3 쿠키 관리

브라우저 설정에서 쿠키를 관리하고 삭제할 수 있습니다.

기술적으로 필요한 쿠키를 비활성화하면 웹사이트의 기능이 제한될 수 있다는 점에 유의하세요.

바닥글에 있는 링크 또는 쿠키 배너를 통해 언제든지 쿠키 설정을 조정할 수 있습니다.

Legal basis: 법적 근거: 기술적으로 필요한 쿠키의 경우, TDDDG 제25조 제2항 제2호와 GDPR 제6조 제1항 f호; 선택적 분석 및 마케팅 쿠키의 경우, TDDDG 제25조 제1항 및 GDPR 제6조 제1항 a호(동의)를 근거로 합니다. 귀하의 동의 없이는 선택적 쿠키가 설정되지 않습니다.

19 어린이 및 청소년

PostMaestro.ai는 16세 미만의 사용자를 대상으로 하지 않습니다.

만 16세 미만은 플랫폼을 사용할 수 없습니다.

만 16세 미만의 사용자가 계정을 생성한 사실을 알게 되면 즉시 삭제합니다.

미성년자가 부모의 동의 없이 계정을 만든 것으로 의심되는 경우 info@nexaluna.ai 으로 문의하시기 바랍니다.

20 본 개인정보 처리방침의 변경 사항

당사는 변경된 법적 상황이나 당사 서비스의 변경 사항에 맞춰 필요 시 본 개인정보 처리방침을 수정할 권리를 보유합니다.

중요한 변경 사항이 있을 경우, 이메일이나 웹사이트에 명확한 공지 사항을 통해 안내해 드리겠습니다.

본 정책은 2026년 8월 10일자로 작성된 버전 3.0입니다. 최신 버전은 언제든지 postmaestro.ai/privacy에서 확인하실 수 있습니다.

본 개인정보 처리방침은 여러 언어로 제공됩니다. 번역본은 오로지 참고용으로만 제공되며, 내용에 차이가 있을 경우 독일어 버전이 우선합니다.

20.1 변경 내역

  • 버전 3.0 (2026년 8월 10일): EU AI법 제50조에 따른 AI 투명성 및 표시와 관련된 새로운 제8절 – AI 상호작용 공개, 생성된 콘텐츠에 대한 기계 판독 가능 표시, 운영자의 딥페이크 관련 의무, AI 텍스트 및 편집 책임, 감정 인식 금지, EU AI법 제5조에 따른 금지된 사용, 제공자/운영자 간의 역할 분담, 관할 감독 기관. 페르소나, 아바타 및 음성 복제 데이터에 관한 새로운 5.9절. GDPR 제22조에 따른 자동화된 결정에 관한 새로운 14절.
  • 버전 3.0 (계속): 제3국으로의 데이터 전송에 대한 법적 근거를 GDPR 제49조 제1항 b호에서 GDPR 제28조 및 제46조 제2항 c호를 참조하여 (EU 표준 계약 조항)으로 변경되었으며, EU-미국 데이터 프라이버시 프레임워크에 따른 OpenAI의 인증 관련 내용이 수정되었습니다. 단순한 이용을 통한 동의에 대한 언급을 삭제했습니다. 고객 콘텐츠의 마케팅 활용을 명시적 동의(옵트인) 방식으로 변경했습니다. 쿠키에 대한 법적 근거에 TDDDG 제25조를 추가했습니다. fal.ai 및 Perplexity AI의 주소를 추가했습니다. 로그 파일 및 쿠키 배너에 대한 상충되는 내용을 정리하고, “개인정보 보호 책임자” 섹션을 “개인정보 보호 문의처”로 명칭을 변경하였으며, 목차와 섹션 번호 체계를 전면 개정했습니다.
  • 버전 2.0 (2026년 7월 9일): 소셜 로그인, 플랫폼별 OAuth 권한, OpenRouter, DeepL 및 LangSmith, 그리고 지원, 보안 및 자동화 서비스(ipinfo.io, Cloudflare Turnstile, Linear, GitHub)가 추가되었습니다.
  • 버전 1.0 (2026년 3월 15일): 최초 출시.

21 데이터 보호에 대한 연락처 및 질문

데이터 보호, 권리 행사 또는 불만 사항에 대해 궁금한 점이 있으면 문의하시기 바랍니다:

이메일: info@nexaluna.ai

전화: +49 155 63429119

Post: 주소: 렌켄베그 23, 83209 프리엔, 독일, Nexaluna AI Solutions UG (haftungsbeschränkt)(넥살루나 AI 솔루션)

문의하신 내용은 30일 이내에 처리해 드립니다.

관할 감독 기관

바이에른 주 데이터 보호 감독청(BayLDA)

Promenade 18, 91522 안스바흐, 독일

전화: +49 (0)981 180093-0

이메일: poststelle@lda.bayern.de

웹사이트: https://www.lda.bayern.de/