개인정보 처리방침

May 22, 2026 시행

1. 서문 및 적용 범위

socialistic.ai("본 서비스")는 haitai social("haitai social", "당사")가 운영합니다. 본 개인정보 처리방침은 웹 애플리케이션 및 API를 포함하여 https://socialistic.ai의 본 서비스를 통해 수집되는 모든 개인정보에 적용됩니다. 본 서비스를 이용함으로써 귀하는 여기에 설명된 관행을 인지합니다. 동의하지 않는 경우 귀하는 본 서비스 이용을 중단해야 합니다.

2. 역할

하나의 계정은 상황에 따라 두 가지 역할을 수행할 수 있습니다:

  • 소비자 다른 사람이 게시한 Skill을 방문하거나, 파일을 업로드하거나, 대화를 시작하는 경우 귀하는 소비자입니다.
  • 제작자 Skill을 게시하거나, API 키나 호스팅 모드를 설정하거나, 스킬 페이지에서 관리하는 경우 귀하는 제작자입니다.

같은 계정이 언제든지 두 역할을 전환할 수 있습니다. "제작자" 또는 "소비자"로 표시된 항목은 해당 역할로 활동할 때만 적용되며, 표시가 없는 항목은 양쪽 모두에 적용됩니다.

3. 서비스 아키텍처

본 서비스는 Vercel에서 호스팅되는 Next.js 웹 및 API 계층, haitai social이 관리하는 가상 사설 서버상의 스킬 실행 에이전트("Goose 에이전트"), 그리고 Supabase의 인증·데이터베이스·스토리지에 걸쳐 운영됩니다. 각 구성 요소는 자신의 기능을 수행하는 데 필요한 범위에서만 개인정보를 처리하며, 구성 요소 간의 통신은 HTTPS/TLS로 전송 중 암호화됩니다.

4. 당사가 수집하는 데이터

  • 4.1 계정 및 인증 데이터. 귀하가 로그인할 때, 당사는 귀하가 선택한 방식 — 현재 Google, GitHub, WeChat 또는 일회용 이메일 로그인 링크 — 으로부터 프로필 정보를 수신하여 저장합니다. 방식에 따라 여기에는 귀하의 표시 이름, 이메일 주소, 아바타 이미지, 제공업체의 고유 식별자가 포함될 수 있습니다. 당사는 결코 비밀번호를 수신하거나 저장하지 않습니다.
  • 4.2 이용자 콘텐츠.
    • Creator: Skill 메타데이터(소스 URL, 제목, 설명, 구성) 및 서드파티 릴레이 모드 또는 개인 계정 모드에서는 LLM API 키 또는 구독 자격 증명. Creator는 크레딧 모드를 선택할 수도 있으며, 이 경우 키가 전혀 필요하지 않습니다 — 플랫폼이 공개 OpenRouter API를 통해 대신 요청을 수행합니다.
    • 소비자: 콜드스타트 화면에서 제출한 파일 및 링크, 그리고 대화 세션에서 주고받은 메시지.
  • 4.3 텔레메트리 및 사용 데이터. 당사는 PostHog를 통한 제품 분석 데이터(조회된 페이지, 인터페이스 상호작용, 기능 이벤트, 세션 지속 시간, 유입 경로)와 표준 서버 로그(IP 주소, 사용자 에이전트, 타임스탬프, 응답 코드, 요청 URI)를 수집하며, 이는 본 서비스의 운영, 모니터링, 디버깅에만 사용됩니다.
  • 4.4 크레딧 및 거래 데이터. 귀하가 credits 크레딧을 사용하는 경우, 당사는 귀하의 지갑 잔액과 크레딧 이동 — 호스팅 사용 청구 및 프로모션 지급 — 의 추가 전용 원장을 저장하며, 여기에는 금액, 사유, 거래 상대방, 그리고 각 이동을 승인한 내용이 포함됩니다.

5. 당사의 데이터 이용 방식

당사는 다음 목적을 위해 귀하의 개인정보를 처리합니다:

  • 귀하를 인증하고 계정을 유지합니다.
  • 귀하가 만든 Skill 카드를 렌더링하고 배포합니다.
  • 대화를 위한 에이전트 세션을 프로비저닝하고 관리합니다.
  • Skill에 구성된 LLM 제공업체로 귀하의 메시지를 전송합니다.
  • 크레딧 시스템을 운영하고 크레딧 이동에 대한 감사 가능한 기록을 유지합니다.
  • 오류를 진단하고 안정성을 유지합니다.
  • 법적 의무를 준수합니다.

당사는 개인정보를 판매, 임대 또는 라이선스하지 않습니다. 당사는 귀하의 메시지, 업로드된 파일 또는 대화 기록을 머신러닝 모델의 학습이나 개선에 사용하지 않습니다.

6. Skill 실행 중의 데이터 흐름

Skill을 사용하면 귀하의 입력 — 텍스트, 업로드된 파일, 코드, URL — 이 해당 Skill에 구성된 LLM 제공업체로 전송됩니다. 호출에는 제작자의 API 키(서드파티 릴레이 모드) 또는 플랫폼의 키(지갑 모드)가 사용됩니다.

제공업체가 응답을 반환합니다. 귀하의 입력과 응답 모두 대화가 턴 간에 계속될 수 있도록 당사 데이터베이스(Supabase)에 저장됩니다. 업로드된 파일은 Supabase Storage에 저장됩니다.

당사는 서비스 제공 이외의 목적으로 귀하의 대화나 파일의 내용을 검사, 분석 또는 마이닝하지 않습니다. 각 LLM 제공업체의 자체 개인정보 처리방침이 해당 업체가 수신한 데이터를 처리하는 방식을 규율합니다.

모드별 데이터 처리

소비자 부담제작자 부담
플랫폼 크레딧귀하의 크레딧이 청구됩니다. 플랫폼이 LLM 제공업체를 선택합니다. 제작자는 귀하의 대화를 볼 수 없습니다.제작자의 크레딧이 청구됩니다. 플랫폼이 LLM 제공업체를 선택합니다. 제작자가 대화 추적 기록을 볼 수 있습니다.
제작자 제공 (서드파티 릴레이 / 개인 계정)제작자가 설정한 요율로 귀하의 크레딧이 청구됩니다. 제작자가 LLM 제공업체를 선택했습니다. 제작자가 해당 제공업체를 통해 귀하의 데이터에 접근할 수 있습니다.귀하에게 크레딧이 청구되지 않습니다. 제작자가 LLM 제공업체를 선택하고 직접 비용을 지불합니다. 제작자가 대화 추적 기록을 보고 해당 제공업체를 통해 데이터에 접근할 수 있습니다.

모든 모드에서 귀하의 입력과 LLM 응답은 플랫폼 데이터베이스(Supabase)에 저장됩니다. 업로드된 파일은 Supabase Storage에 저장됩니다. 세션을 시작할 때 어떤 모드가 적용되는지 확인할 수 있습니다.

Creator: 서드파티 릴레이 모드 또는 개인 계정 모드에서는 API 키가 플랫폼에 저장되고 LLM 호출을 처리하기 위해 암호화된 연결을 통해 에이전트 런타임으로 전송됩니다. 귀하의 키를 통해 라우팅된 consumer 대화는 귀하의 LLM 제공업체에 표시됩니다. 크레딧 모드를 선택하면 키가 필요하지 않습니다 — 플랫폼이 자체 키를 사용하여 OpenRouter를 통해 요청을 수행합니다.

7. LLM API 키 보안

당사는 API 키가 민감하다는 점을 잘 알고 있습니다. Creator는 크레딧 모드를 선택할 수 있으며, 이 경우 키가 전혀 필요하지 않습니다 — 플랫폼이 공개 OpenRouter API를 통해 대신 LLM 요청을 수행합니다. 서드파티 릴레이 모드를 사용하시는 경우, 키는 다음과 같이 보호됩니다:

  • 귀하의 키는 consumer, 다른 creator, 또는 귀하가 Skill을 공유한 누구에게도 결코 표시되지 않습니다. 이는 공유 페이지, URL, 공유 화면 또는 대화에 결코 나타나지 않습니다. 귀하 본인의 계정으로 로그인한 귀하만이 이를 보거나 변경할 수 있습니다.
  • 귀하의 키는 오로지 귀하의 Skill에 대한 LLM 호출을 처리하기 위해서만 당사 서버에 저장되며, 브라우저, 당사 서버, 에이전트 런타임 사이의 암호화된(HTTPS/TLS) 연결을 통해서만 전송됩니다.
  • 귀하의 키를 보관하는 시스템에 대한 접근은 알 필요가 있는 권한 있는 인원으로 제한됩니다. 귀하는 언제든지 스킬 구성에서 키를 변경, 제거 또는 교체할 수 있으며, 키를 제거하면 즉시 해당 Skill의 공유가 중단됩니다. 클라이언트, 당사 서버, 내부 구성 요소 사이의 전송 중인 모든 데이터는 TLS로 보호됩니다.

8. 크레딧 및 금융 데이터

credits 원장은 모든 크레딧 이동에 대한 권위 있는 추가 전용 기록이며, 귀하의 지갑 잔액은 해당 원장의 캐시된 읽기 값입니다. 당사는 본 서비스 제공, 분쟁 해결, 법적·회계적 의무 이행에 필요한 기간 동안 원장 및 거래 기록을 보관하며, 이는 계정 폐쇄 이후까지 연장될 수 있습니다.

9. 제3자 데이터 수령자

  • 9.1 신원 제공업체. Google LLC, GitHub, Inc. 및/또는 Tencent(WeChat 로그인의 경우)는 귀하가 이를 통해 로그인하기로 선택할 때 인증 데이터를 수신하여 처리합니다.
  • 9.2 LLM 제공업체. Skill이 실행되면 소비자 메시지와 첨부된 콘텐츠가 해당 Skill에 구성된 제3자 LLM 제공업체로 전송됩니다 — 지갑 모드에서는 플랫폼이 제공업체를 선택하고, 제작자 제공 모드에서는 제작자의 키 또는 구독이 호출을 라우팅합니다. 당사는 해당 제공업체가 데이터를 처리하는 방식을 통제하지 않습니다.
  • 9.3 인프라 및 서비스 제공업체. Vercel, Inc.(호스팅 및 CDN), Supabase, Inc.(데이터베이스, 인증, 스토리지, 이메일 로그인 링크 전달), PostHog, Inc.(제품 분석). 각 업체는 자체 데이터 처리 계약에 따라 당사의 지시에 의한 데이터 처리자로서 역할을 수행합니다.

당사는 광고주나 데이터 브로커에게, 또는 마케팅 목적의 어떠한 제3자에게도 개인정보를 공개하지 않습니다.

10. 데이터 보존

계정 데이터는 귀하의 계정이 활성 상태인 동안 보관됩니다. Skill 메타데이터, 대화 기록 및 업로드된 파일은 귀하가 삭제하거나 계정을 폐쇄할 때까지 보관됩니다. 이후 데이터는 30일 이내에 활성 시스템에서 삭제됩니다. 암호화된 백업은 90일 이내에 완전히 삭제됩니다.

크레딧 원장 및 거래 기록은 법적, 회계적 및 분쟁 해결 의무를 이행하기 위해 더 오래 보관될 수 있습니다.

11. 귀하의 권리 및 선택권

관련 법률에 따라, 귀하는 당사가 보유한 귀하에 대한 개인정보에 접근하고, 정정 또는 삭제를 요청하고, 특정 처리에 대해 이의를 제기하거나 이를 제한하며, 이동 가능한 사본을 요청할 수 있습니다. 귀하는 언제든지 스킬 페이지에서 Skill을 삭제할 수 있으며, 권리 행사나 계정 삭제 요청을 위해 당사에 연락할 수 있습니다. 당사는 확인된 요청에 대해 30일 이내 또는 법률이 요구하는 기간 내에 응답합니다.

/me/skills · official@tinkerland.app

12. 쿠키 및 추적

본 서비스는 인증 세션, 언어 설정, 그리고 결제 의향 질문에 대한 귀하의 응답 기록을 위해 엄격히 필요한 소수의 자사 쿠키를 사용합니다. PostHog는 방문자 중복 제거를 위해 자사 분석 쿠키를 설정하며, 귀하는 핵심 기능 손실 없이 브라우저 설정을 통해 이를 차단할 수 있습니다. 당사는 제3자 광고 쿠키나 사이트 간 추적을 사용하지 않습니다.

13. 아동의 개인정보

본 서비스는 만 13세 미만 또는 해당 관할권의 디지털 동의 연령 미만인 사람을 대상으로 하지 않으며, 당사는 이들로부터 개인정보를 고의로 수집하지 않습니다. 당사가 그러한 데이터를 수집하였음을 인지하는 경우, 이를 즉시 삭제합니다.

14. 남용 신고 및 조사

귀하가 남용을 신고하거나 신고의 대상이 되는 경우, 당사는 신고에 담긴 정보 — 관련된 Skill, 계정, 증거를 포함 — 를 조사하고 조치하기 위해 처리합니다. 당사는 신고자의 신원을 기밀로 취급하며 피신고 당사자에게 공개하지 않습니다. 당사는 본 서비스를 안전하게 유지하고, 이의 제기를 처리하며, 법적 의무를 이행하는 데 필요한 기간 동안 조사 및 집행 기록을 보관합니다.

15. 처리의 법적 근거

귀하가 유럽 경제 지역(EEA), 영국 또는 법적 근거를 요구하는 기타 관할권에 거주하는 경우, 당사는 다음 근거에 의존합니다:

  • 계약 이행. 귀하가 가입한 서비스를 제공하기 위해 필요한 처리 — 계정 인증, Skill 렌더링 및 배포, 에이전트 세션 관리, LLM 제공업체로의 메시지 전송, 크레딧 시스템 운영.
  • 정당한 이익. 귀하의 권리에 우선하지 않는 범위에서 당사의 정당한 사업 이익을 위해 필요한 처리 — 제품 분석 및 텔레메트리, 오류 진단 및 안정성, 남용 조사, 서비스 보안.
  • 법적 의무. 관련 법률을 준수하기 위해 필요한 처리 — 규제 준수 및 금융 기록 보존.
  • 동의. 당사가 귀하의 동의에 의존하는 경우(예: PostHog 분석 쿠키), 귀하는 브라우저 설정을 조정하여 언제든지 동의를 철회할 수 있습니다. 철회는 철회 이전에 수행된 처리에는 영향을 미치지 않습니다.

16. 국제 데이터 전송

본 서비스는 미국에 위치한 서버에서 운영됩니다. 미국 외부에서 본 서비스에 접근하는 경우, 귀하의 개인정보는 미국으로 전송되어 처리됩니다.

EEA, 영국 또는 스위스에서의 전송에 대해 당사는 유럽위원회가 발행한 표준 계약 조항(SCC)에 의존하며, 적절한 경우 추가적인 기술적 및 조직적 조치로 보완합니다.

주요 하위 처리업체 및 위치: Vercel, Inc.(미국 — 호스팅 및 CDN), Supabase, Inc.(미국 — 데이터베이스, 인증, 스토리지), PostHog, Inc.(미국/EU — 제품 분석). LLM 제공업체 위치는 Skill의 호스팅 구성에 따라 다릅니다.

17. 관할권별 권리

귀하의 거주지에 따라 현지 데이터 보호법에 따른 추가 권리가 있을 수 있습니다. 이 항목은 제11조를 보완하되 대체하지 않습니다.

  • 17.1 유럽 경제 지역 및 영국. GDPR / UK GDPR에 따라 귀하는 데이터에 접근하고, 정정 또는 삭제를 요청하고, 처리를 제한하거나 이의를 제기하고, 데이터 이동성을 요청하고, 언제든지 동의를 철회할 수 있습니다. 또한 현지 감독 기관에 불만을 제기할 권리가 있습니다. 데이터 컨트롤러는 haitai social입니다.
  • 17.2 캘리포니아 (CCPA / CPRA). 캘리포니아 거주자는 당사가 수집하는 개인정보와 그 사용 방식을 알 수 있고, 삭제를 요청하고, 판매 또는 공유에 대해 거부할 수 있습니다. 당사는 개인정보를 판매하지 않습니다. 당사는 이러한 권리 행사를 이유로 차별하지 않습니다.
  • 17.3 중국 (PIPL). 개인정보 보호법에 따라 귀하는 개인정보 처리에 대해 알고 결정할 수 있으며, 처리를 제한하거나 거부하고, 접근, 이동성, 정정 및 삭제를 요청할 수 있습니다. 국외 전송은 가입 시 제공된 귀하의 사전 동의에 기반합니다.

18. 본 방침의 변경

당사는 언제든지 본 개인정보 처리방침을 변경할 수 있습니다. 중대한 변경을 하는 경우, 당사는 위의 "시행" 일자를 갱신하고 실행 가능한 경우 본 서비스를 통해 통지합니다. 개정된 방침이 게시된 후 귀하가 본 서비스를 계속 이용하는 것은 이에 대한 동의를 구성합니다.

19. 서비스 연속성

본 서비스는 상업적으로 합리적인 최선의 노력에 따라 운영됩니다. 당사는 중단 없는 가용성을 보장하지 않으며, 중대한 변경에 관한 제18조를 조건으로 언제든지 본 서비스의 일부를 수정, 정지 또는 중단할 수 있습니다.

20. 문의

본 개인정보 처리방침 또는 당사의 데이터 관행에 관한 질문이나 요청은 아래 주소로 이메일을 보내십시오.

official@tinkerland.app

자주 묻는 질문

제 데이터를 AI 모델 학습에 사용하나요?

아니요. 당사는 귀하의 메시지, 업로드된 파일 또는 대화 기록을 머신러닝 모델의 학습이나 개선에 사용하지 않습니다. 귀하의 콘텐츠는 오직 Skill의 응답을 전달하는 데에만 사용됩니다.

업로드한 파일은 어디에 저장되나요?

업로드한 파일은 Supabase Storage(AWS S3 호환 인프라 기반)에 저장되며, 저장 시와 전송 시 모두 암호화됩니다. 세션을 삭제하거나 계정을 폐쇄하면 삭제되며, 백업에서 90일 이내에 완전히 제거됩니다.

어떤 LLM 제공업체가 제 데이터를 받나요?

제작자가 결정합니다. 서드파티 릴레이 모드에서는 제작자가 직접 제공업체를 선택하고(예: OpenAI, Anthropic, Google), 지갑 모드에서는 플랫폼이 제공업체를 선택합니다. 어떤 경우든 각 제공업체의 자체 개인정보 처리방침이 수신한 데이터에 적용됩니다.

제 대화를 누가 볼 수 있나요?

플랫폼 호스팅 Skill이고 귀하가 자신의 크레딧으로 결제하는 경우에만 제작자가 접근할 수 없습니다. 그 외 모든 경우(제작자 부담 모드 또는 제작자 제공 모드)에서는 제작자가 대화 데이터에 접근할 수 있습니다. 자세한 내용은 제6조의 표를 참조하세요.

제 모든 데이터를 삭제할 수 있나요?

네. /me/skills에서 Skill을 삭제할 수 있습니다. 계정 전체를 삭제하려면 당사에 이메일을 보내주세요 — 30일 이내에 활성 시스템에서, 90일 이내에 백업에서 데이터를 삭제합니다.

socialistic.ai가 제3자 Skill을 보증하거나 감사하나요?

아니요. 각 Skill은 당사가 아닌 제작자가 생성, 구성, 게시합니다. 당사는 어떤 Skill의 동작, 정확성 또는 안전성을 검토, 보증 또는 보장하지 않습니다.

AI가 생성한 콘텐츠의 정확성이 보장되나요?

아니요. Skill은 제3자 대규모 언어 모델에서 실행되며, 그 출력은 부정확하거나, 불완전하거나, 편향될 수 있습니다. 독립적인 검증 없이 법적, 의료적 또는 재무적 결정에 AI 출력을 의존하지 마세요.

제 API 키는 어떻게 되나요? (제작자)

서드파티 릴레이 모드를 사용하는 경우, 키는 당사 서버에 저장되며 Skill의 LLM 호출 처리에만 사용되고 암호화된 연결을 통해서만 전송됩니다. Consumer나 다른 creator에게 표시되지 않습니다. 언제든지 키를 교체하거나 제거할 수 있으며, 제거하면 공유가 즉시 중단됩니다. 또는 크레딧 모드를 선택할 수 있으며, 이 경우 키가 전혀 필요하지 않습니다 — 플랫폼이 공개 OpenRouter API를 통해 귀하를 대신하여 요청을 수행하며, 사용량은 크레딧으로 청구됩니다.

소비자 데이터를 어디까지 볼 수 있나요? (제작자)

제작자 부담 모드 또는 제작자 제공 모드에서는 대화 추적 기록을 볼 수 있습니다. 소비자가 자신의 크레딧으로 결제하는 플랫폼 지갑 모드에서는 대화 데이터에 접근할 수 없습니다. 자세한 내용은 제6조의 표를 참조하세요.

서비스 약관