한국어
1. 수집 항목
- 가입 시 — Google OAuth 계정 정보 (이메일, 이름, 프로필 사진)
- 서비스 이용 시 — 입력 프롬프트, 생성된 영상 메타데이터, 크레딧 거래 내역
- 자동 수집 — IP 주소, 브라우저 유형, 접속 시각 (보안·악용 방지 목적)
- 결제 시 — LemonSqueezy 가 카드·청구지 정보를 직접 수집·보관 (회사는 마지막 4자리만 참조)
2. 이용 목적
- 회원 식별·계정 관리
- 영상 생성 서비스 제공·품질 개선
- 크레딧·결제·환불 처리
- 다중 계정·봇·악용 행위 방어
- 법령상 의무 이행
3. 보유 기간
- 회원 정보: 회원 탈퇴 시까지 (탈퇴 후 30일 이내 영구 삭제, 단 부정 이용 방지를 위해 IP 해시·이메일 도메인은 1년 보관)
- 생성 영상·프롬프트: 마지막 접속일로부터 90일 후 자동 삭제 (구독자 본인이 보존 옵션 선택 시 연장)
- 결제 기록: 전자상거래법에 따라 5년
4. 제3자 제공
- LemonSqueezy Inc. (미국) — 결제 처리 (Merchant of Record)
- Supabase Inc. (미국) — 데이터베이스 호스팅
- Vercel Inc. (미국) — 애플리케이션 호스팅
- Cloudflare Inc. (미국) — 봇 차단 (Turnstile)
- Upstash Inc. (미국) — Rate limit 캐시
- OpenAI / Google / Anthropic / fal.ai — AI 모델 호출 (입력 프롬프트만 전송, 사용자 식별자 미포함)
5. 회원 권리
- 개인정보 열람·정정·삭제·처리 정지 요청 가능
- 마이페이지에서 즉시 탈퇴 가능
- 요청 채널: /contact
6. 보안 조치
- 모든 통신은 HTTPS (TLS 1.3) 로 암호화
- 비밀번호 미보유 (Google OAuth 단일)
- 관리자 권한은 RLS (Row Level Security) 로 격리
7. 개인정보 보호 책임자
성명: 이종권 · 이메일: hello@wkwk.ai
English
1. Data we collect
- On signup — Google OAuth profile (email, name, avatar)
- On usage — prompt text, generated video metadata, credit transactions
- Automatically — IP address, browser type, timestamps (security & abuse prevention)
- On payment — payment card data is collected and stored directly by LemonSqueezy; we only see the last four digits
2. How we use it
- Account identification and management
- Service delivery and quality improvement
- Credit, billing, and refund processing
- Multi-account, bot, and abuse prevention
- Compliance with legal obligations
3. Retention
- Account: until deletion. After deletion, removed within 30 days; hashed IP and email domain retained for 1 year for fraud prevention.
- Generated videos and prompts: deleted 90 days after last access (extended on opt-in)
- Billing records: 5 years (Korean e-commerce law)
4. Third-party processors
- LemonSqueezy Inc. (USA) — payments (Merchant of Record)
- Supabase Inc. (USA) — database hosting
- Vercel Inc. (USA) — application hosting
- Cloudflare Inc. (USA) — bot mitigation (Turnstile)
- Upstash Inc. (USA) — rate-limit cache
- OpenAI / Google / Anthropic / fal.ai — AI inference; only prompt text is forwarded, no user identifiers
5. Your rights
- Access, rectification, erasure, and processing-restriction requests
- Self-service deletion via My Page
- Contact: /contact
6. Security
- All traffic encrypted via HTTPS (TLS 1.3)
- No password storage (Google OAuth only)
- Admin access isolated by Row Level Security
7. Data Protection Contact
Jongkwon Lee · hello@wkwk.ai