OneCanvas
이용약관개인정보이용 정책AI 연결

ONECANVAS PRIVACY

개인정보 처리방침

필요한 정보만 수집하고, 필수 처리와 선택 동의를 분리하며, 캔버스 원문을 행동 분석에 넣지 않습니다.

시행일 2026년 9월 8일버전 2026-09-08공개 베타

1. 처리하는 정보

일반 사용자 로그인 시 Google이 전달하는 안정적인 사용자 식별자, 표시 이름과 검증된 이메일의 단방향 해시를 처리합니다. 관리자 로그인 시에는 허용 목록 확인을 위해 ChatGPT의 안정적인 사용자 식별자와 이메일을 확인합니다. Google·ChatGPT 계정 비밀번호, 대화 기록, AI 결제 정보는 받지 않습니다. 서비스 이용 중에는 프로젝트, 카드, 파일, 댓글, 일정, 동의 기록, 연결 권한, 접속·오류·보안 기록을 처리할 수 있습니다.

2. 목적과 법적 근거

필수 정보는 계정 식별, 영구 1페이지 제공, 저장·협업·보안, 고객 문의와 계약 이행을 위해 처리합니다. 선택 동의한 경우에만 출시·기능 안내 또는 콘텐츠 원문을 제외한 사용 흐름 분석에 사용합니다. 선택 동의를 거부해도 핵심 서비스와 AI 연결을 사용할 수 있습니다.

3. 분석에서 제외하는 내용

카드 본문, 댓글 원문, 파일 내용, 키보드 입력, 사용자가 붙여 넣은 HTML·코드와 AI 대화 원문은 제품 애널리틱스에 저장하지 않습니다. 이벤트 이름, 페이지 구분, 단계 도달 여부와 체류시간처럼 기능 개선에 필요한 최소 신호만 선택 동의에 따라 기록합니다.

4. 보유·파기

  • 임시 체험: 브라우저 종료 신호 후 30분 유예 또는 24시간 미활동 시 삭제 대상으로 전환하고 서버 정리 시 카드·변경·파일을 영구 파기
  • 로그인 계정과 영구 페이지: 계정 이용 중 보관하고 계정 삭제 요청 처리 후 법적 보존 의무가 없는 정보는 지체 없이 파기
  • 로그인 세션: 원본 세션 토큰 대신 해시를 최대 30일 보관하고 로그아웃·만료·계정 삭제 시 폐기
  • AI 연결 토큰: 연결 해제, 만료 또는 계정 삭제 시 폐기
  • 선택 동의: 철회 시 이후 처리를 중단하고 법적 증명이 필요한 동의 이력만 분리 보관

5. 처리 위탁과 외부 전송

서비스 제공을 위해 Google의 로그인 기능, OpenAI Sites의 관리자 로그인·호스팅 기능과 Cloudflare의 호스팅, 데이터베이스·파일 저장·보안 기능을 사용합니다. OneCanvas는 Google 액세스·갱신 토큰을 저장하지 않습니다. 사용자가 Google Drive, YouTube, Codex 또는 Claude Code 연결을 직접 선택하면 해당 제공자와 필요한 정보가 오갑니다. 각 제공자는 자신의 정책과 소재지에 따라 정보를 처리할 수 있습니다.

6. 안전조치

계정별 내부 ID 분리, OAuth PKCE, 최소 권한 범위, 토큰 해시 저장, 출처 검증, 요청 제한, 정적 HTML 미리보기와 사용자 코드 실행 차단을 적용합니다. 로그인 계정 식별용 이메일은 해시로 저장합니다. 도입 문의·출시 소식 신청은 답변과 선택한 안내를 위해 이메일 원문과 문의 내용을 저장하며, 관리자만 조회할 수 있습니다. 신청 정보는 목적 달성·철회 시 지체 없이 삭제하며 최대 1년 보관합니다.

7. 이용자의 권리

사용자는 자신의 정보 열람, 정정, 내보내기, 선택 동의 철회, AI 연결 해제와 계정 삭제를 요청할 수 있습니다. 문의는 화면 하단의 카카오 1:1 채널로 접수합니다. 신원 확인이 필요한 요청은 로그인 계정 확인 후 처리합니다.

8. 아동과 변경 고지

만 14세 미만 사용자는 법정대리인 확인 없이 계정을 만들 수 없습니다. 처리방침이 실질적으로 변경되면 시행 전에 서비스 화면에 버전과 변경 내용을 알립니다.

OneCanvas 홈으로약관·개인정보 문의