개인정보처리방침
시행일 2026년 8월 28일
1. 이 방침이 다루는 것
Lightsoft(이하 “회사”)는 cardnews 서비스(랜딩 페이지 cardnews.dev, 콘솔 console.cardnews.dev, 렌더 API api.cardnews.dev)를 운영하면서 이용자의 개인정보를 처리합니다. 이 방침은 회사가 어떤 정보를 무엇을 위해 얼마나 보관하는지, 이용자가 그에 대해 무엇을 요구할 수 있는지를 설명합니다.
cardnews 는 개발자가 자신의 콘텐츠를 렌더링하기 위해 쓰는 도구입니다. 회사는 이용자가 만든 결과물을 서비스 제공 외의 목적으로 이용하지 않으며, 광고를 위해 제3자에게 넘기지 않습니다.
2. 수집하는 항목과 수집 방법
| 구분 | 항목 | 수집 시점 |
|---|---|---|
| 회원 가입 | 이메일 주소, 이름, 프로필 사진, Google 계정 식별자 | Google 계정으로 로그인할 때 Google 로부터 전달받음 |
| 서비스 이용 | 프로젝트 이름, 브랜드 설정값과 업로드한 로고 이미지, 렌더 요청에 입력한 문구·이미지 주소, 렌더 결과물, 사용량 기록 | 콘솔 또는 API 를 이용할 때 |
| 대화형 에이전트 | 이용자가 입력한 메시지와 그로 인해 만들어진 렌더 기록 | 에이전트 기능을 이용할 때 |
| 자동 수집 | 접속 IP 주소, 브라우저·기기 정보, 접속 일시, 이동한 페이지 | 웹사이트 방문 시 자동으로 생성됨 |
회사는 주민등록번호를 수집하지 않으며, 별도의 회원가입 절차 없이 Google 계정 로그인만으로 서비스를 이용할 수 있습니다.
API 키는 원본을 보관하지 않습니다. 발급 시 이용자에게 한 번 보여준 뒤 되돌릴 수 없는 해시(SHA-256)와 식별용 앞 8자리만 저장합니다. 회사도 이용자의 API 키 원본을 알 수 없습니다.
3. 처리 목적
- ·회원 식별과 로그인 유지, 본인의 프로젝트에만 접근하도록 하는 권한 확인
- ·렌더 요청 처리와 결과물 제공, 사용량 집계와 요금제 한도 적용
- ·서비스 오류 확인과 개선, 이용 통계 분석
- ·문의에 대한 응답과 공지 전달
4. 보유 기간과 파기
회사는 이용자가 회원 탈퇴를 요청할 때까지 개인정보를 보유합니다. 탈퇴 시 계정에 연결된 프로필, 프로젝트, API 키, 렌더 기록, 사용량 기록, 업로드한 이미지가 함께 삭제되며 복구할 수 없습니다.
이용자는 탈퇴하지 않고도 콘솔에서 개별 항목을 직접 지울 수 있습니다 — 브랜드 로고, 에이전트 대화, API 키(폐기)가 여기 해당합니다.
법령이 보존을 요구하는 정보가 생기는 경우 해당 기간 동안 다른 정보와 분리해 보관합니다. 현재 cardnews 는 유료 결제를 제공하지 않으므로 결제·거래 기록을 보관하고 있지 않습니다.
5. 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 따라 수사기관 등이 적법한 절차로 요구하는 경우에는 그 범위에서 제공할 수 있습니다.
서비스 운영에 필요한 처리는 아래 6항의 위탁으로 이루어지며, 이는 제3자 제공과 구분됩니다.
6. 처리 위탁과 국외 이전
회사는 서비스 운영을 위해 아래 사업자에게 개인정보 처리를 위탁하고 있습니다. 위탁받은 사업자는 위탁 목적 외의 이용이 금지되며, 회사는 이들이 개인정보를 안전하게 처리하는지 감독합니다.
| 위탁받는 자 | 위탁 업무 | 처리 위치 |
|---|---|---|
| Supabase, Inc. | 회원 인증, 데이터베이스, 업로드 파일 보관 | 대한민국(AWS 서울 리전) — 회사 소재지는 미국 |
| Vercel Inc. | 웹사이트·API 호스팅 및 서버 실행 | 랜딩·렌더 API는 대한민국(서울), 콘솔은 미국(버지니아) |
| PostHog, Inc. | 서비스 이용 통계 분석 | 미국 |
| Google LLC | Google 계정 로그인 인증 | 미국 |
위 사업자 중 일부는 개인정보를 국외에서 처리합니다. 이전되는 항목은 2항의 수집 항목이며, 이전 시기는 서비스 이용 시점, 이전 방법은 네트워크를 통한 전송입니다. 보유 기간은 4항과 같습니다. 이 국외 이전은 이용자와의 서비스 계약을 이행하기 위해 필요한 범위에서 이루어지며, 개인정보 보호법 제28조의8에 따라 이 방침에 공개함으로써 갈음합니다.
이용자는 국외 이전을 거부할 수 있으나, 이 경우 회원 가입과 콘솔 이용이 불가능합니다. 거부를 원하는 경우 hello@lightsoft.dev 로 알려주시면 계정과 관련 정보를 삭제해 드립니다.
8. 이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. 콘솔에서 직접 처리할 수 있는 항목은 로그인 후 화면에서 바로 수정하거나 삭제할 수 있고, 계정 전체의 열람·삭제·처리정지는 hello@lightsoft.dev 로 요청하시면 지체 없이 처리합니다.
만 14세 미만 아동의 개인정보는 수집하지 않습니다. cardnews 는 개발자를 위한 도구로 제공됩니다.
9. 안전성 확보 조치
- ·모든 통신 구간을 HTTPS 로 암호화합니다.
- ·API 키는 원본 대신 되돌릴 수 없는 해시로 저장합니다.
- ·데이터베이스에 행 수준 보안(Row Level Security)을 적용해, 로그인한 이용자가 자신이 소유한 프로젝트의 데이터에만 접근하도록 강제합니다.
- ·관리자 권한 키는 서버에서만 사용하며 브라우저로 전달되는 코드에 포함하지 않습니다.
- ·개인정보를 처리하는 인원을 최소한으로 제한합니다.
10. 개인정보 보호책임자
개인정보 처리에 관한 문의, 불만 처리, 피해 구제는 아래로 연락하시면 됩니다. 회사는 접수된 문의에 지체 없이 답변합니다.
| 구분 | 내용 |
|---|---|
| 직책 | 개인정보 보호책임자 |
| 연락처 | hello@lightsoft.dev |
11. 권익침해 구제 방법
개인정보 침해로 인한 상담과 분쟁 조정이 필요한 경우 아래 기관에 문의하실 수 있습니다.
- ·개인정보분쟁조정위원회 — 1833-6972 (kopico.go.kr)
- ·개인정보침해신고센터 — 118 (privacy.kisa.or.kr)
- ·대검찰청 사이버수사과 — 1301 (spo.go.kr)
- ·경찰청 사이버범죄 신고시스템 — 182 (ecrm.police.go.kr)
12. 방침의 변경
이 방침을 변경할 때는 변경 내용과 시행일을 이 페이지에 게시합니다. 이용자에게 불리한 변경이 있는 경우에는 시행 30일 전에 알립니다.
시행일: 2026년 8월 28일