개인정보 처리방침
최종 업데이트: 2026년 4월 14일
영문판이 우선합니다. 본 법적 문서는 영어로 제공됩니다. 번역된 페이지, 제품 내 문구, 지원 응답 또는 요약본이 본 영문판과 충돌하는 경우, 적용 법률이 달리 요구하지 않는 한 본 영문판이 우선합니다.
1. 적용 범위 및 역할
본 개인정보 처리방침은 귀하가 당사의 웹사이트, 대시보드, 단축 링크, 리디렉션, QR 코드, 호스팅 페이지, 양식, 분석, 전환 추적, 도메인 서비스, API/MCP 도구, AI 기능, 결제 및 지원을 사용할 때 ShortURL.bot이 개인정보를 어떻게 수집, 사용, 공개, 저장 및 보호하는지 설명합니다. ShortURL.bot의 법적 주체는 캐나다 앨버타주에 설립된 Neurofinity AI Ltd.입니다.
당사는 앨버타주에 설립되어 있으므로, 앨버타주 거주자로부터 수집하는 개인정보에 대해 앨버타주 개인정보 보호법(PIPA)을, 연방 관할 상업 활동에 대해 캐나다 연방 개인정보 보호 및 전자문서법(PIPEDA)을, 퀸벡주 거주자의 개인정보에 대해 퀸벡주 민간 부문 개인정보 보호에 관한 법률(Law 25)을 준수하며, 당사의 데이터 처리 활동에 적용되는 기타 관할권의 개인정보 보호법을 준수합니다.
계정, 결제, 도메인, 남용, 보안 및 플랫폼 운영 데이터의 경우 당사는 일반적으로 독립 컨트롤러로 활동합니다. 양식 응답, 고객이 가져온 데이터, 고객 페이지, 전환 이벤트 및 유사 데이터——즉 당사가 비즈니스 고객을 대신하여 처리하는 데이터——의 경우 당사의 데이터 처리 부속서에 따라 처리자 또는 서비스 제공자로 활동할 수 있습니다.
2. 수집하는 정보
- 계정 및 신원 데이터: 이름, 이메일 주소, 로그인 식별자, 인증 제공업체 데이터, 워크스페이스 멤버십, 역할, 환경설정, 언어 및 지원 연락처.
- 결제 데이터: 요금제, 구독 상태, 송장, 영수증, 결제 수단 메타데이터, 세금, 청구지 주소, 환불 및 지불거절 기록. 전체 카드 번호는 Stripe 또는 기타 결제 처리업체가 처리하며, 당사는 저장하지 않습니다.
- 서비스 콘텐츠: 긴 URL, 단축 링크, 사용자 지정 후반부, QR 설정, 업로드된 이미지 또는 파일, 호스팅 페이지 콘텐츠, 양식 정의, 양식 응답, Smart Replace 입력/출력, 귀하가 제출하거나 보존한 AI 프롬프트 및 출력, 그리고 관련 메타데이터.
- 도메인 데이터: 도메인 검색 쿼리, 선택된 도메인, DNS 확인 기록, 등록자 연락처 프로필, 갱신 설정, 등록기관/레지스트리 상태 및 도메인 주문 이력.
- 사용 및 분석 데이터: 클릭, 스캔, 페이지 조회, 양식 응답, 전환, 디바이스, 브라우저, 레퍼러, 대략적 위치, 캔페인, 기여, 봇 필터링, 마스킹된 IP, 사용자 에이전트 및 타임스탬프 데이터.
- API 및 보안 데이터: API 키 메타데이터, 해시 또는 부분 키 식별자, 요청 로그, 속도 제한 카운터, 감사 로그, 멤버 작업, 남용 신호, 보안 스캔 결과, 차단된 URL 및 시스템 진단.
- 커뮤니케이션: 지원 메시지, 피드백, 귀하가 제출한 스크린샷, 설문 응답 및 이메일 환경설정.
3. 정보 출처
당사는 귀하, 귀하의 팀원, 귀하의 방문자 및 응답자, 귀하의 서비스 사용, 브라우저 및 디바이스, 인증 제공업체, 결제 처리업체, 도메인 제공업체, 보안 및 남용 방지 제공업체, AI 제공업체, 분석 도구 및 기타 서비스 제공업체로부터 정보를 수집합니다. 고객은 API, MCP 도구, 양식, 전환 픽셀, 대량 가져오기 및 통합을 통해 당사에 개인정보를 전송할 수도 있습니다.
4. 정보 사용 방법
- 서비스를 제공, 보호, 문제 해결, 유지 및 개선합니다.
- 계정, 워크스페이스, 팀 역할, API 키, 구독, 송장, 도메인, 링크, QR 코드, 페이지, 양식 및 전환 구성을 생성하고 관리합니다.
- 결제, 갱신, 환불, 세금, 지불거절 및 사기 검사를 처리합니다.
- 리디렉션을 수행하고, 공개 페이지 및 양식을 렌더링하며, 클릭/스캔/조회를 측정하고, 전환을 기여하며, 분석 보고서 및 내보내기를 생성합니다.
- 보안 스캔, 남용 탐지, 스팸 방지, 속도 제한, 블랙리스트 검사, 링크 검토, 보안 모니터링 및 법률 준수 워크플로를 실행합니다.
- 귀하의 요청에 따라 AI 지원 기능을 제공하고, 콘텐츠를 생성 또는 분석하며, 법률 및 제공업체 약관이 허용하는 범위 내에서 기능 품질을 개선합니다.
- 서비스 알림, 지원 응답, 보안 경고, 결제 알림, 제품 업데이트 및 법률이 허용하는 마케팅 메시지를 전송합니다.
- 당사의 법적 약관을 시행하고, 사용자 및 제3자를 보호하며, 법적 요청에 대응하고, 적용 법률을 준수합니다.
5. 법적 근거
GDPR 또는 영국 GDPR 등의 법률이 적용되는 경우, 당사의 법적 근거에는 계약 이행, 정당한 이익, 동의, 법적 의무 준수 및 중대한 이익 보호가 포함될 수 있습니다. 당사의 정당한 이익에는 서비스 운영 및 보호, 남용 및 사기 방지, 기능 개선, 고객 지원, 약관 시행 및 제품 성과 측정이 포함됩니다.
6. 쿠키 및 추적
당사는 인증, 보안, 환경설정, 분석, 제품 개선, 남용 방지 및 전환 추적을 위해 쿠키, 로컬 스토리지, 픽셀, 스크립트 및 유사 기술을 사용합니다. 자세한 내용은 당사의 쿠키 및 추적 정책을 참조하십시오.
귀하가 당사의 전환 스크립트를 설치하거나, 양식을 게시하거나, 호스팅 페이지를 사용하거나, 링크 또는 QR 코드를 통해 방문자를 추적하는 경우, 귀하의 방문자, 응답자, 고객 및 최종 사용자에게 자체 통지를 제공하고 법적으로 필요한 동의를 획득할 책임이 있습니다.
7. AI 및 자동화 처리
AI 기능은 프롬프트, URL, 스크린샷, 페이지 텍스트, 이미지 또는 관련 컨텍스트를 AI 제공업체에 전송하여 요청된 출력을 생성하거나 분석할 수 있습니다. 보안 시스템은 링크와 콘텐츠를 자동으로 분류, 평가, 차단, 비활성화하거나 검토를 위해 전달할 수 있습니다. 이러한 도구는 플랫폼 보안과 제품 기능을 지원하지만 법률, 금융, 의료 또는 전문 조언으로 취급되어서는 안 됩니다.
당사는 고객 입력 및 출력이 제3자 기반 모델 학습에 사용되는 것을 배제하는 조건으로 AI 제공업체를 이용하며, 제공업체가 제로 보존 또는 단기 보존 API 경로를 제공하는 경우 이를 구성합니다. AI 기능은 많은 워크플로에서 선택 사항이며, 고객은 AI 기능을 사용하지 않음으로써 AI 제공업체에 콘텐츠를 전송하는 것을 피할 수 있습니다. 자동화된 보안 평가는 정보 제공 목적이며, 계정, 링크, 양식 또는 페이지에 대한 중요한 결정에 대한 인적 검토를 대체할 수 없습니다.
콘텐츠가 AI에 의해 생성되거나 실질적으로 변경된 경우, 당사는 EU 규정 2024/1689(「EU 인공지능법」) 제50조 및 동등한 투명성 법률에 따라 최종 사용자에게 AI 생성 표시를 제공합니다. AI 생성 또는 AI 편집 이미지, 자산 및 QR 디자인에 대해서는 기술적으로 가능한 경우 기계 판독 가능한 표시를 적용합니다.
8. 정보 공개 방법
당사는 서비스를 위해 호스팅, 보안, 인증, 결제, 이메일, 모니터링, 스캔, 분석, 지원, 도메인 등록 또는 AI 등의 기능을 제공하는 서비스 제공업체 및 하위 처리자에게 정보를 공개할 수 있습니다. 현재 공개 목록은 하위 처리자 페이지에서 확인할 수 있습니다.
당사는 또한 워크스페이스 소유자 및 관리자, 역할에 따른 팀원, 도메인 등록기관 및 레지스트리, 결제 처리업체, 남용 및 평판 네트워크, 전문 자문, 사업 양수자, 법 집행 기관, 규제 기관, 법원 또는 법률에 의해 요구되거나 허용되는 범위 내에서, 권리와 안전을 보호하기 위해 필요하거나 당사 약관을 시행하기 위해 필요한 기타 당사자에게 정보를 공개할 수 있습니다.
승인된 ShortURL.bot 지원, 보안 및 관리 담당자는 제한된 지원, 보안, 남용 대응, 결제 조사 또는 시스템 유지보수 목적으로(가장 세션을 통한 경우 포함) 고객 계정, 워크스페이스, 대시보드 세션 또는 고객 콘텐츠에 액세스할 수 있습니다. 이러한 액세스는 필요한 범위로 제한되며, 비밀 유지 의무에 구속된 담당자로 제한되고, 해당 요금제에 감사 로그 기능이 제공되는 경우 워크스페이스 소유자가 확인할 수 있는 감사 로그에 기록됩니다.
9. 고객이 관리하는 데이터
비즈니스 고객은 양식, 전환 추적, 호스팅 페이지, 링크, QR 코드, API 및 MCP 도구를 통해 수집할 데이터를 결정합니다. 해당 고객은 자체 개인정보 처리방침 통지, 동의, 적법한 근거, 보존 지침 및 방문자와 응답자에 대한 대응 책임이 있습니다. 귀하가 고객의 링크, 페이지, 양식 또는 픽셀과 상호작용하는 방문자 또는 응답자인 경우, 해당 고객이 관리하는 데이터에 관한 요청은 해당 고객에게 문의하십시오.
10. 보존
당사는 서비스 제공, 법적 의무 준수, 분쟁 해결, 계약 이행, 남용 방지, 보안 유지 및 업무 기록 지원에 필요한 기간 동안 개인정보를 보존합니다. 보존 기간은 요금제와 기능에 따라 다를 수 있습니다. 분석 기록, 클릭 상세, 전환 이벤트, 감사 로그, 양식 응답, 도메인 기록, 결제 기록, 남용 증거 및 백업은 서로 다른 보존 기간을 가질 수 있습니다.
귀하가 콘텐츠를 삭제하거나 계정을 폐쇄하면, 당사는 운영 일정에 따라 데이터를 삭제하거나 비식별화합니다. 단, 법률, 결제, 세무, 보안, 남용 방지, 백업 또는 정당한 업무 목적으로 보존이 필요한 경우는 제외됩니다.
11. 국제 전송
당사는 캐나다에 본사를 두고 있으며, 사용하는 서비스 제공업체는 캐나다, 미국, 유럽경제지역, 영국 및 기타 관할권에서 정보를 처리할 수 있습니다. 필요한 경우 당사는 계약적 약정, 데이터 처리 조건 및 표준 계약 조항 또는 동등한 전송 메커니즘 등의 보호 조치를 사용합니다.
귀하가 퀸벡주 또는 개인정보를 귀하의 주 또는 국가 외로 전송할 때 명시적 동의를 요구하는 기타 관할권의 거주자인 경우, 계정을 생성하거나, 구매하거나, 본 서비스를 사용할 때 귀하는 본 개인정보 처리방침에 명시된 목적을 위해 캐나다, 미국, 유럽경제지역, 영국 및 당사 또는 당사의 서비스 제공업체가 운영하는 기타 관할권 내에서 귀하의 개인정보의 수집, 처리, 저장 및 전송에 명시적으로 동의합니다. 귀하는 계정을 폐쇄하고 당사에 연락하여 언제든지 이 동의를 철회할 수 있으나, 법률, 결제, 보안 및 적법한 보존 의무에 따릅니다.
12. 보안
당사는 인증 제어, 접근 제어, 로깅, 모니터링, 전송 중 암호화(지원되는 경우), 남용 제어 및 제공업체 보안 조치를 포함하여 개인정보를 보호하기 위해 설계된 관리적, 기술적, 조직적 보호 조치를 사용합니다. 어떤 시스템도 완벽하게 안전하지 않으며, 당사는 절대적인 보안을 보장할 수 없습니다.
13. 귀하의 권리 및 선택
귀하의 위치와 당사와의 관계에 따라, 귀하는 귀하의 개인정보의 특정 처리에 대해 접근, 정정, 삭제, 내보내기, 제한, 반대 또는 동의 철회 권리를 가질 수 있습니다. 또한 개인정보 보호 규제 기관에 불만을 제기할 권리가 있을 수 있습니다. 요청을 하시려면 헬프 센터 또는 admin@shorturl.bot로 당사에 연락하십시오. 당사는 귀하의 신원을 확인해야 할 수 있으며, 당사가 고객을 대신하여 데이터를 처리하는 경우 귀하의 요청을 해당 고객에게 전달할 수 있습니다.
포괄적 개인정보 보호법이 있는 미국 각 주 거주자——현재 캘리포니아, 버지니아, 콜러래도, 커네티컷, 유타, 텍사스, 오레건, 몬타나, 델라웨어, 아이오와, 인디애나, 테네시, 뉴저지, 미네소타, 메릴랜드, 켄터키, 뉴햄프셔, 로드아일랜드 및 포괄적 개인정보 보호법이 시행된 기타 미국 주 포함——은 알 권리, 접근, 정정, 삭제, 이동, 판매 또는 공유 또는 타겟 광고 거부, 민감한 개인정보 사용 제한 및 이러한 권리 행사에 대한 비차별 권리를 가질 수 있습니다. 당사는 금전적 대가로 개인정보를 판매하지 않습니다. 일부 분석 또는 광고 기술은 구성에 따라 이러한 법률에서 공유 또는 타겟 광고로 간주될 수 있습니다. 자세한 내용은 당사의 쿠키 및 추적 정책을 참조하십시오.
14. 미성년자
본 서비스는 미성년자를 대상으로 하지 않습니다. 계정은 18세 이상이며 해당 관할권 법률에 따라 구속력 있는 계약을 체결할 수 있는 개인만 생성할 수 있습니다. 당사는 18세 미만의 개인정보를 고의로 수집하지 않습니다. 18세 미만 사용자의 개인정보를 당사가 수집했다고 판단되면 당사에 연락해 주시면 지체 없이 삭제하겠습니다.
귀하가 본 서비스를 사용하여 미성년자가 접할 수 있는 양식, 호스팅 페이지, 전환 추적 또는 단축 링크를 운영하는 경우, 필요한 보호자 동의를 획득하고 귀하의 사용 사례에 적용되는 아동 개인정보 보호법(해당되는 경우 미국 아동 온라인 개인정보 보호법(COPPA), 영국 연령 적합 디자인 코드 및 동등한 법률 포함)을 준수할 책임이 있습니다.
15. 커뮤니케이션
가능한 경우 수신 거부 링크를 사용하여 마케팅 이메일을 수신 거부할 수 있습니다. 당사는 거래, 결제, 보안, 법률, 남용 및 서비스 관련 메시지를 계속 전송할 수 있습니다.
거래 및 관계 메시지——계정 확인, 결제 및 갱신 알림, 보안 경고, 비밀번호 및 인증 메시지, 남용 및 정책 알림, 도메인 등록 통신, 양식 소유자에게 전송되는 양식 응답 알림 및 서비스 상태 업데이트 포함——은 캐나다 스팸 방지법(CASL) 및 동등한 법률의 거래 및 관계 메시지 면제에 따라 전송되며, 별도의 수신 동의가 필요하지 않습니다.
16. 변경
당사는 수시로 본 개인정보 처리방침을 업데이트할 수 있습니다. 업데이트된 버전은 더 늦은 날짜가 명시되지 않는 한 게시 시 효력이 발생합니다. 중요한 변경에 대해서는 법률이 요구하는 경우 추가 알림을 제공할 수 있습니다.
17. 퀸벡 주민 및 자동화된 의사결정
귀하가 퀸벡주 거주자인 경우, 퀸벡주 민간 부문 개인정보 보호에 관한 법률(Law 25)은 귀하에게 추가 권리를 부여합니다. 제13조에 나열된 권리 외에, 귀하는 귀하에 대한 결정이 전적으로 자동화된 처리에 기반할 때 통지받을 권리, 해당 결정에 사용된 주요 요소와 매개변수를 요청할 권리, 해당 결정에 대한 인적 검토를 요청할 권리가 있습니다. 또한 귀하에 대한 개인정보 유포를 중단할 권리 및 적용 법률에 따라 색인 제거를 요청할 권리가 있습니다.
본 서비스에서 사용하는 자동화 처리에는 AI 지원 링크 안전 검토 및 분류, 자동화된 남용 및 피싱 탐지, 속도 제한 및 봇 필터링, AI 생성 콘텐츠 제안 및 요약이 포함됩니다. 이러한 시스템은 플랫폼 보안과 기능 품질을 지원하며, Law 25가 인적 검토 옵션을 요구하는 경우 인적 개입 없이 단독으로 서비스 접근을 거부하는 데 사용되지 않습니다.
퀸벡주 특정 권리를 행사하려면 admin@shorturl.bot로 당사에 연락하고 퀸벡주 거주자임을 명시하십시오. 또한 퀸벡 정보위원회(Commission d'accès à l'information du Québec)에 불만을 제기할 수 있습니다.
18. 연락처 및 개인정보 보호 책임자
개인정보 관련 질문과 요청은 헬프 센터 또는 admin@shorturl.bot로 전송할 수 있습니다.
PIPEDA 및 퀸벡 Law 25에 따라, 당사는 적용 개인정보 보호법 준수를 담당하는 책임자를 지정했습니다. 개인정보 보호 책임자에게는 admin@shorturl.bot로 제목에 "개인정보 보호 책임자"를 기재하여 연락할 수 있습니다. 개인정보 보호 책임자는 캐나다, 퀸벡, 유럽경제지역, 영국 및 기타 적용 관할권 법률에 따른 정보주체 요청, 개인정보 보호 불만 및 규제 기관 문의의 연락 창구입니다.
ShortURL.bot