한자를한글로 개인정보처리방침

시행일자: 2026년 6월 3일

EnooSoft(이하 "회사")는 "한자를한글로" Chrome 확장 프로그램(이하 "확장")을 운영하면서 이용자의 개인정보를 소중하게 다룹니다. 본 방침은 확장이 수집·이용·보관하는 정보의 종류, 목적, 제3자 처리 현황을 설명합니다.

1. 처리 목적

회사는 다음 목적으로 최소한의 개인정보를 처리합니다.

  • 본인 인증(Google 계정 로그인)

  • Pro 구독의 결제·환불·관리

  • AI 해설·번역 기능의 일일 무료 한도 적용 및 어뷰징 방지

  • 확장 사용 중 발생한 오류 진단 및 서비스 개선

2. 수집하는 정보 및 보유 기간

회사가 수집하는 정보와 그 보유 기간은 다음과 같습니다.

  • Google 계정 정보: 이메일 주소, 표시 이름, 프로필 이미지 URL (로그인 시 Firebase Auth를 통해 수신). 보유 기간: 계정 삭제 요청 시 또는 마지막 로그인 후 2년

  • 구독 정보: Stripe 고객 ID, 구독 ID, 결제 상태, 현재 구독 종료일. 보유 기간: 구독 종료 후 5년 (전자상거래법 준수)

  • 사용량 카운터: 일일 AI 해설·번역 호출 횟수, 마지막 사용 날짜. 보유 기간: 90일

  • AI 응답 캐시: 사용자가 입력한 한자 텍스트와 그 변환·해설·번역 결과의 해시 기반 저장. 보유 기간: 30일 후 자동 삭제

3. Chrome 권한 사용 내역

확장은 Chrome Web Store에 명시된 권한 외에 사용자의 데이터에 접근하지 않습니다. 각 권한의 사용 목적은 다음과 같습니다.

  • activeTab: 사용자가 단축키 또는 컨텍스트 메뉴를 사용할 때 현재 탭의 선택된 텍스트만 읽음

  • contextMenus: 우클릭 메뉴에 "한글로 보기", "AI 해설 보기" 항목 추가

  • storage: 사용자 설정(예: 옵션 토글)과 최근 입력·결과를 로컬에 저장 (서버 전송 없음)

  • identity: Google 계정으로 로그인할 때 OAuth 토큰 발급에 사용

  • host_permissions(cloudfunctions.net, googleapis.com): Firebase Auth, Firestore, Cloud Functions 호출에 한정

  • <all_urls> content script: 사용자가 선택하거나 마우스를 올린 한자 텍스트를 로컬에서 한글로 변환하기 위함. 페이지 내용 전체를 외부로 전송하지 않습니다

4. 제3자 서비스 이용

확장은 다음 외부 서비스를 사용하며, 각 서비스는 자체 개인정보처리방침을 따릅니다.

  • Google Firebase (Authentication, Firestore, Cloud Functions): 사용자 인증·구독 상태 저장·서버 로직 실행. https://firebase.google.com/support/privacy

  • Google Vertex AI: AI 해설 및 번역 기능의 LLM(Gemini) 호출. 사용자가 직접 "AI 해설" 또는 "번역" 버튼을 클릭할 때만 입력 텍스트가 전송됩니다. https://cloud.google.com/terms/cloud-privacy-notice

  • Stripe: 결제 처리 및 구독 관리. 카드 정보는 회사 서버에 저장되지 않고 Stripe에서 직접 처리합니다. https://stripe.com/privacy

5. AI 처리에 관한 안내

AI 해설 및 번역 기능은 다음과 같이 동작합니다.

  • 사용자가 명시적으로 "AI 해설" 또는 "번역" 버튼을 클릭할 때만 입력 텍스트가 회사의 Firebase Functions를 통해 Google Vertex AI로 전송됩니다

  • 전송된 입력 텍스트는 응답 캐시 목적으로 해시화되어 30일간 Firestore에 저장됩니다. 동일한 입력에 대해 LLM 비용을 절감하고 응답 속도를 높이기 위함입니다

  • Vertex AI는 Google의 API 정책상 사용자가 보낸 입력을 모델 학습에 사용하지 않습니다

  • 한자→한글 음 변환 기능은 확장 내부 사전(libhangul, BSD-3 라이선스)을 사용하여 클라이언트에서 완전히 오프라인으로 처리됩니다. 외부 서버로 전송되지 않습니다

6. 결제 정보 처리

Pro 구독 결제는 Stripe를 통해 처리됩니다.

  • 카드 번호, CVC 등 결제 수단 정보는 회사 서버를 거치지 않고 Stripe에서 직접 토큰화·저장됩니다

  • 회사는 Stripe로부터 결제 결과(성공/실패), 구독 상태, 다음 결제 예정일만 수신하여 Firestore에 저장합니다

  • 환불·결제 수단 변경·구독 취소는 옵션 페이지의 "구독 관리" 버튼을 통해 Stripe Customer Portal에서 직접 진행할 수 있습니다

7. 보유 기간 및 파기

각 정보의 보유 기간은 "수집하는 정보" 항목에 명시되어 있으며, 보유 기간 경과 시 자동 또는 수동으로 파기됩니다. 사용자가 직접 계정 삭제 또는 데이터 삭제를 요청하면 관련 정보를 지체 없이 삭제합니다. 다만, 전자상거래법 등 관련 법령에 따라 일정 기간 보존이 필요한 결제 기록은 해당 기간 동안 보관 후 파기합니다.

8. 이용자의 권리

이용자는 언제든지 다음 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구

  • 오류 정정 요구

  • 삭제 요구

  • 처리정지 요구

  • Google 계정 연결 해제(확장 옵션 페이지에서 로그아웃)

  • 확장 자체의 제거(chrome://extensions/에서 "제거")

9. 안전성 확보 조치

회사는 다음과 같이 정보의 안전성을 확보합니다.

  • 전송 구간 암호화(HTTPS/TLS)

  • Firebase Security Rules로 사용자 본인 데이터만 접근 가능하도록 제한

  • 결제 정보는 PCI DSS 인증 사업자(Stripe)에 위탁

  • Cloud Functions의 비밀값(API 키, Webhook 서명 키 등)은 Google Cloud Secret Manager에 보관

  • 확장 클라이언트에는 어떠한 API 키도 포함되지 않음

10. 아동의 개인정보

확장은 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만 아동의 정보가 수집된 사실을 알게 된 경우 즉시 삭제 조치를 취합니다.

11. 방침 변경

본 방침은 법령·서비스 변경에 따라 수정될 수 있습니다. 중요한 변경 사항은 확장 옵션 페이지 또는 본 페이지 상단의 시행일자 변경으로 고지합니다.

12. 문의처

개인정보 관련 문의·열람·정정·삭제 요청은 아래로 연락 주십시오.

  • 개인정보 보호책임자: 이현우

  • 이메일: as.enoosoft@gmail.com

  • 전화: +82 10-9144-5562

  • 관련 기관: 개인정보보호위원회(privacy.go.kr), 개인정보침해신고센터(privacy.go.kr/jpic), 대검찰청 사이버수사과(spo.go.kr), 경찰청 사이버수사국(cyberbureau.police.go.kr)


© 2026 EnooSoft. 모든 권리 보유.

한자를한글로 - 개인정보처리방침 | EnooSoft