NULX가 데이터를 다루는 방식
이 방침은 NULX이 실제로 수집하는 정보와 그 이유, 그리고 이를 통제하는 방법을 설명합니다. 일반적인 템플릿이 아니라 현재 서비스 운영 방식을 그대로 반영합니다.
시행일
1. 수집하는 정보
서비스 제공, 계정 운영, 문의 응대에 필요한 최소한의 정보를 수집합니다.
- 계정 인증 정보: 이메일 주소와 로그인 방식(이메일로 발송하는 일회용 코드 - 코드 자체는 저장하지 않고 만료 시간이 있는 해시값만 저장합니다 - 또는 Google 로그인을 이용하는 경우 인증된 Google 계정 식별자)
- 청구서 및 결제 안내용으로 별도 관리되는 조직/테넌트명과 청구 담당 이메일 주소
- 고객 또는 팀이 처리한 영상 콘텐츠와 관련 메타데이터(파일명, 재생 시간, 재생 처리 상태). 원본과 결과물의 영구 보관 위치는 고객 R2이며 관리형 변환 중에는 NULX 워커가 미디어를 임시 처리합니다
- 요금 산정에 사용되는 사용량 계량 데이터(인코딩 시간, 자동 자막 시간, 내부 운영용 저장·전송 측정값)
- 로그인, API 키 생성, 요금제 변경, 해지 요청 등 보안 및 청구 관련 활동의 감사 로그
- 운영 요청 분석: 계정 또는 인증된 사용자, 요청한 기능, 시각, HTTP 결과, 서버 처리 시간, 기기·운영체제 분류, 참조 도메인. 이 기록에는 비밀번호, API 토큰, 요청 본문, 전체 참조 URL, 화면 녹화를 포함하지 않으며 기본 30일의 별도 보관 설정을 적용합니다
- 웹훅 기능을 사용하는 경우 이벤트 알림 수신을 위해 고객이 설정한 웹훅 엔드포인트 URL
- 요청 빈도 제한(부정 이용 방지)에 활용되고 보안 목적의 감사/세션 기록에 남는 IP 주소
2. 쿠키
로그인, 폼 보안, 언어 설정을 위해 자사 쿠키를 사용합니다. 운영 요청 분석은 서버의 요청 기록을 활용하며 별도의 방문자 추적 쿠키를 생성하지 않습니다. 광고 및 제3자 추적 쿠키는 사용하지 않습니다.
- 폼 보안·알림용 세션 쿠키(_control_plane_session): 위조 요청 방지와 화면 알림을 위해 로그인 전에도 생성될 수 있으며, 이것만으로 로그인 상태를 뜻하지 않습니다
- 로그인 쿠키(session_id): 로그인 상태를 유지합니다. httponly로 설정되어 페이지 스크립트에서 읽을 수 없으며, 마지막 활동으로부터 14일 또는 생성 후 90일 중 먼저 도래하는 시점에 만료됩니다
- 언어 설정 쿠키(nulx_locale): 선택한 언어를 1년간 기억합니다
- 운영자 세션 쿠키: NULX 내부 운영 도구에서만 사용되며 고객 계정에는 설정되지 않습니다
- 향후 분석 또는 광고 쿠키를 도입할 경우, 도입 전에 이 섹션을 갱신하고 동의 배너를 추가하겠습니다.
3. 사용 목적
수집된 데이터는 서비스 제공, 계정 보안, 요금 청구, 고객 지원, 제품 개선을 위해 사용됩니다.
- 인증 및 세션 관리를 포함한 서비스 운영
- 요금 청구 및 결제 처리
- 지원 및 후속 조치
- 보안 모니터링 및 부정 이용 방지
- 제품 개선
4. 처리업체 및 위탁업체
서비스 운영에 필요한 최소한의 데이터를 아래 업체와 공유합니다.
- Cloudflare R2: 고객이 연결한 버킷의 원본·결과물 저장과 Cloudflare 기반 재생 경로
- Groq: 고객이 자동 자막을 켠 영상의 저용량 음성 추출본 전사(미국)
- 이메일 발송 업체(SMTP): 청구 및 계정 알림 등 거래 관련 이메일 발송
- Sentry: 해당 환경에 설정된 경우에 한해 오류 추적
5. 데이터 보관 위치
애플리케이션 데이터는 NULX가 사용하는 상용 VPS·데이터베이스 인프라에, 원본과 스트리밍 결과물은 고객이 연결한 Cloudflare R2에 영구 보관됩니다. 관리형 변환 중에는 NULX 워커가 미디어를 임시 처리합니다. R2 Location Hint는 데이터 상주 보장이 아니며, 자동 자막을 켜면 음성 추출본이 미국의 Groq로 전송됩니다.
6. 보관 기간
데이터는 서비스 및 법적 의무에 필요한 기간 동안만 보관됩니다. 감사 로그는 보안 및 회계 검토를 위해 설정된 보관 기간 동안 보관됩니다. 데이터베이스 백업은 설정된 백업 보관 기간 동안 보관되며, 이 기간 동안에는 실 데이터베이스에서 삭제된 이후에도 백업에 데이터가 남아 있을 수 있습니다.
7. 정보주체의 권리
/contact를 통해 본인의 개인정보에 대한 열람, 정정, 삭제를 요청할 수 있습니다. 본인 확인 후 처리 범위와 예상 완료 시점을 안내합니다. 적용되는 개인정보 보호 법령에 따른 권리는 제한되지 않습니다.
8. 삭제 절차
계정 해지는 새 업로드와 쓰기 작업을 중단하지만 데이터를 자동으로 삭제하지 않습니다. 별도의 삭제 요청을 접수하고 본인 확인이 완료되면 계정 데이터와 NULX가 접근할 수 있는 고객 스토리지 객체를 문서화된 절차에 따라 처리하고 예상 완료 시점을 안내합니다. 고객은 R2 토큰을 철회하거나 버킷에서 직접 삭제할 수 있습니다. 법적 보관 의무가 있는 확정 청구 기록과 백업본은 필요한 기간 동안 남을 수 있습니다.
9. 처리 근거, 사업자, 준거법
무료 가입을 제공하며 유료 플랜은 인보이스로 청구합니다. 계정 생성과 결제 정보 처리는 서비스 제공 계약 이행을 근거로 합니다. 적용 가격과 결제 조건은 요금·결제 화면에서 확인할 수 있으며, 기업 고객용 데이터 처리 조건은 별도로 협의합니다.
10. 문의
개인정보 관련 문의나 정보주체 권리 행사는 /contact를 이용하거나 contact@nulx.dev로 이메일을 보내 주세요.