Cakepick 개인정보 처리방침
시행일: 2026년 10월 2일
Cakepick은 이용자가 제공한 손·손톱 등 사진과 이용자 콘텐츠를 바탕으로 취향을 분석하고 네일 디자인을 추천하는 iOS 앱입니다.
1. 수집하는 정보
- 계정 정보: 로그인 이메일, 사용자 ID, 이용자가 제공한 표시 이름
- 사진 및 이용자 콘텐츠: 이전 네일, 손, 원하는 스타일 사진 등 이용자가 직접 촬영하거나 선택해 제공한 콘텐츠. 셀카는 선택 사항입니다. 셀카를 업로드하면 Cakepick은 이용자가 제공한 원본 이미지를 처리하며, 이미지에는 얼굴이 포함될 수 있습니다.
- 분석 정보: 셀카를 포함한 사진에서 앱이 사용하는 시각적 색상 항목만 추출합니다: 웜/쿨/뉴트럴 톤, 밝기, 채도, 추천 팔레트. Cakepick은 얼굴 인식, 신원 확인, 얼굴 매칭을 수행하거나 얼굴 랜드마크·템플릿·생체 식별자를 생성하지 않으며, 셀카로부터 신원, 나이 또는 성별을 추론하지 않습니다.
- 이용 정보: 추천 요청과 결과, 디자인 선택·저장, 앱 기능 이용 기록
- 구독 정보: 상품 ID, 구독 상태, 결제 영수증 식별값
사진과 이용자 콘텐츠는 이용자가 직접 촬영하거나 선택해 제공한 경우에만 처리합니다. Cakepick은 카드 번호를 받지 않고 Apple 인앱 결제로 결제를 처리합니다.
2. 이용 목적
수집한 정보는 계정 인증, 사진 및 이용자 콘텐츠 분석, 취향에 맞는 네일 디자인 추천, 결과 저장, 구독 권한 확인, 오류 진단과 서비스 개선에 사용합니다. 셀카에서 파생된 색상 항목은 네일 색상 추천 개인화에만 사용합니다. 이미지와 분석 결과는 다른 이용자에게 공개하거나 광고에 사용하지 않습니다.
3. 처리 위탁
- Supabase: 인증된 Cakepick 서버가 서울, 대한민국(ap-northeast-2)에 있는 비공개 Supabase 버킷에서 원본 이미지를 읽습니다. 데이터베이스와 스토리지 리전은 서울, 대한민국(ap-northeast-2)입니다.
- OpenAI API (외부 처리자): 인증된 Cakepick 서버는 이미지 분석을 위해 원본 이미지와 범위를 좁힌 색상 분석 프롬프트를 OpenAI API로 전송합니다. OpenAI 프로젝트의 데이터 레지던시는 Global이며 보존 설정은 Standard Retention입니다. API 입력과 출력은 고객이 명시적으로 공유에 동의하지 않는 한 모델 학습에 사용되지 않습니다. 기본 악용 모니터링 로그에는 프롬프트와 응답이 포함될 수 있으며 최대 30일까지 보관될 수 있습니다. 단, 법률상 요구되거나 OpenAI 서비스 또는 제3자를 보호하기 위해 합리적으로 필요한 경우 더 오래 보관될 수 있습니다. OpenAI 처리는 한국 내로만 제한되지 않습니다. 이 정책은 OpenAI의 악용 모니터링 로그가 즉시 삭제된다고 약속하지 않습니다.
- 동의 절차: Cakepick은 사진과 이용자 콘텐츠를 OpenAI로 전송하기 전에 앱에서 전송 항목, 전송 대상, 전송 목적을 안내하고 이용자의 명시적 동의를 받습니다. 동의하지 않으면 전송하지 않습니다.
- Apple: 인앱 결제와 영수증 검증
4. 보관 및 삭제
원본 이미지와 이미지별 구조화 분석 결과는 이용자 계정에 연결되어 Cakepick의 활성 Supabase 저장소 및 데이터베이스에 보관됩니다. 이용자가 해당 사진을 삭제하거나 계정을 삭제할 때까지 보관됩니다. 개별 사진 삭제는 인증된 서버 기능을 통해 비공개 저장 객체와 분석 레코드를 삭제하고 파생 취향 프로필을 다시 계산한 뒤 성공을 알립니다.
이용자는 앱의 내 취향 > 계정 삭제에서 계정 삭제를 요청할 수 있습니다. 계정 삭제가 처리되면 모든 활성 비공개 저장 객체와 관련 사용자 레코드를 삭제합니다. 서비스 운영에 필요한 product_events.user_id 기록은 null로 설정하거나 비식별화한 뒤 남을 수 있으며, 이러한 비식별 기록은 서비스 개선을 위해 보관될 수 있습니다. OpenAI의 별도 악용 모니터링 로그 보관은 제3항에 설명된 기간을 따르며, 제공자 로그가 즉시 삭제된다고 보장하지 않습니다.