개인정보 처리방침
최종 업데이트: 2026년 9월 8일.
1. 회사 소개
IleAI는 인공지능 게이트웨이 플랫폼으로, 여러 제3자 AI 제공업체(텍스트, 이미지, 비전, 오디오, 비디오, 번역, 임베딩)에 대한 접근을 단일 API, 대시보드, 공동 크레딧 시스템으로 통합합니다. 본 방침은 귀하가 공개 웹사이트, 대시보드 또는 API를 이용할 때 당사가 어떤 데이터를 수집하는지, 그 이유는 무엇인지, 그리고 해당 데이터에 대한 귀하의 권리를 설명합니다.
데이터 처리 책임 주체: [작성 예정 — 상호, 법적 형태 및 본사 주소]. 본 방침에 관한 문의 또는 권리 행사를 위해서는 [작성 예정 — 개인정보 전용 이메일 주소]로 연락해 주십시오.
2. 수집하는 데이터
- 계정: 이름, 이메일 주소, 비밀번호(해시 형태로 저장되며 평문으로 저장되지 않음), 생성한 조직/프로젝트, 조직 내 역할.
- 결제: 구매 및 소비한 크레딧 내역, 암호화폐 결제 거래(당사 결제 제공업체가 처리, §4 참조 — 지갑 자격 증명이나 결제 수단은 절대 저장하지 않음).
- API 사용: 청구, 기술 지원, 악용 탐지에 필요한 호출 로그(타임스탬프, 카테고리, 사용된 모델 및 제공업체, 상태, 지연 시간, 소비된 토큰/단위 수).
- 요청 내용: 귀하가 API(플레이그라운드, 에이전트, 프로그래밍 방식 호출)에 전송하는 텍스트, 이미지 또는 파일은 응답 생성을 위해 선택된 AI 제공업체로 전달되며, 생성된 결과물은 당사 파일 저장소 제공업체를 통해 전달될 수 있습니다(§4 참조). 이 내용은 요청 처리에 필요한 기간 동안만, 에이전트 대화 기록의 경우 귀하가 삭제할 때까지만 보관합니다.
- 기술 데이터: IP 주소, 요청 식별자, 애플리케이션 오류 로그 — 서비스의 보안, 진단, 안정성을 위해서만 사용됩니다.
3. 데이터 이용 목적
- 서비스 제공 및 청구(AI 호출 실행, 크레딧 관리).
- 계정 보안(인증, 의심스러운 활동 탐지).
- 서비스에 필요한 이메일 발송(계정 인증, 비밀번호 재설정, 초대, 예산 알림).
- 고객 지원 제공 및 장애 진단.
- 법적 및 회계 의무 준수.
당사는 귀하의 요청 내용을 자체 모델 학습에 사용하지 않습니다 — IleAI는 어떠한 모델도 학습시키지 않으며, 귀하의 요청을 제3자 제공업체로 라우팅할 뿐입니다. 각 제공업체는 API를 통해 전달된 데이터의 학습 이용 여부에 대해 자체 정책을 적용합니다(일반 소비자용 인터페이스와 달리 API 호출의 경우 기본적으로 비활성화되는 경우가 많음) — 각 제공업체의 관련 정책 링크는 §4를 참조하십시오.
4. 수탁업체 및 제3자 제공업체
귀하가 이용하는 기능에 따라 귀하의 데이터는 아래 제공업체에 전달될 수 있으며, 각 업체는 자체 개인정보처리방침에 따라 데이터를 처리합니다:
- AI 제공업체(귀하가 이용하는 카테고리에 한해 요청 내용 전달): Anthropic, OpenAI, Google, DeepSeek, xAI, Mistral AI, Moonshot AI, MiniMax, Meta(Llama), Black Forest Labs, DeepL, ElevenLabs, Vidu.
- 결제: NOWPayments(암호화폐 결제 처리) — 당사는 귀하의 개인 키나 지갑 자격 증명을 절대 수신하지 않습니다.
- 거래 이메일: Resend(§3에 나열된 계정 관련 이메일 발송).
- 파일 저장: UploadCenter(귀하가 업로드한 파일 및 AI 제공업체가 생성한 결과물 호스팅).
5. 보관 기간
계정 및 결제 데이터는 귀하의 계정이 활성 상태인 동안 보관되며, 계정 해지 이후에는 당사의 회계/법적 의무에서 요구하는 기간 동안 보관됩니다. 원시 기술 로그는 제한된 기간 이후 자동으로 삭제됩니다. 집계된 통계(요청 내용 미포함)는 서비스 안정성 목적으로 더 오래 보관될 수 있습니다.
6. 귀하의 권리
귀하가 속한 관할권에 따라, 귀하는 일반적으로 자신의 데이터에 대한 접근권, 정정권, 삭제권, 처리 제한권 및 이동권을 가지며, 동의가 처리의 근거인 경우 동의를 철회할 권리도 가집니다. 이러한 권리는 대시보드에서 직접(프로필, 계정 삭제) 또는 [작성 예정]으로 문의하여 행사할 수 있습니다. 당사는 법적으로 적용되는 기한 내에 답변드립니다.
7. 쿠키
대시보드는 로그인 상태를 유지하기 위해 반드시 필요한 세션 쿠키(httpOnly, JavaScript로 접근 불가)를 사용합니다 — 광고 또는 제3자 추적 쿠키는 사용하지 않습니다. 공개 웹사이트는 언어 설정을 기억하기 위해 반드시 필요한 쿠키를 사용하며, 추적 쿠키는 사용하지 않습니다.
8. 보안
해시 처리된 비밀번호, 데이터베이스에 해시 형태로 저장된 API 키, 순환(rotation) 기능을 갖춘 httpOnly 쿠키의 세션 토큰, 서비스 전반에 걸친 전송 중 암호화(HTTPS)를 적용합니다. 어떠한 시스템도 완벽하지 않습니다: 귀하의 데이터에 영향을 미치는 보안 사고가 발생할 경우, 당사는 법적 의무에 따라 이를 귀하에게 통지합니다.
9. 본 방침의 변경
당사는 서비스 또는 규정의 변화를 반영하기 위해 본 방침을 업데이트할 수 있습니다. 페이지 상단의 최종 업데이트 날짜는 중요한 변경이 있을 때마다 갱신됩니다. 중대한 변경이 있는 경우, 당사는 이메일 또는 대시보드를 통해 귀하에게 통지합니다.