ChordSticker(이하 "서비스")는 이용자의 개인정보를 소중하게 생각하며, 개인정보 보호법 등 관련 법령을 준수합니다. 본 방침은 서비스가 실제로 어떤 데이터를 다루는지를 기술 구현 기준으로 설명합니다.
요약
- 서비스는 회원가입, 로그인, 계정이 없습니다. 이름, 전화번호, 주소 등 신원 정보를 수집하지 않습니다.
- 이용자가 올린 악보 이미지는 변환 처리를 위해 임시 저장되며, 기본 설정상 24시간이 지나면 자동 삭제됩니다.
- 결과 이미지 주소에는 서명과 만료 시각이 포함되어 있어, 주소를 모르는 제3자는 접근할 수 없습니다.
- 방문 분석과 광고를 위해 Google Analytics, Cloudflare Web Analytics, Google 애드센스를 사용합니다.
1. 수집하는 정보
서비스는 별도의 회원 정보를 수집하지 않습니다. 다만 서비스 제공 과정에서 아래 항목이 자동으로 처리됩니다.
| 항목 | 수집 시점 | 수집 방식 |
|---|---|---|
| 악보 이미지 파일 (JPEG / PNG / WebP) | 이용자가 직접 업로드할 때 | 이용자의 명시적 선택 |
| 이미지에서 인식된 코드 이름과 좌표 데이터 | 분석 처리 중 | 자동 생성 |
| 접속 IP 주소, 접속 시각, 요청 경로, 요청 방식 | 서버에 요청이 도달할 때 | 서버 접속 로그로 자동 기록 |
| 브라우저 종류, 기기 구분, 유입 경로, 페이지 조회 기록 | 페이지 열람 시 | Google Analytics / Cloudflare Web Analytics |
| 광고 식별을 위한 쿠키 | 광고가 게재될 때 | Google 애드센스 |
| 이메일 주소와 문의 내용 | 이용자가 직접 메일을 보낼 때 | 이용자의 명시적 선택 |
| 피드백(만족도 선택, 의견 내용, 이메일) | 결과 화면에서 피드백을 보낼 때 | 동의 후 이용자의 명시적 선택 |
이름, 생년월일, 전화번호, 주소, 결제 정보, 위치 정보를 수집하지 않습니다. 서비스에는 로그인 기능 자체가 없으므로 비밀번호도 존재하지 않습니다.
2. 업로드 이미지의 처리와 보관 기간
서비스는 웹 프런트엔드 → API 게이트웨이 → AI 분석 서버의 3단 구조로 동작합니다. 각 단계에서 이미지가 어떻게 다뤄지는지는 다음과 같습니다.
1단계 — 업로드
이용자가 선택한 이미지는 브라우저에서 API 게이트웨이로 전송됩니다. 허용되는 형식은 JPEG, PNG, WebP이며 그 외 형식은 서버에서 거부됩니다. 파일 크기 상한도 서버에 설정되어 있어, 상한을 넘는 파일은 저장되지 않고 즉시 거절됩니다.
2단계 — AI 분석
게이트웨이는 원본 이미지를 AI 분석 서버로 전달합니다. 분석 서버는 이미지를 일회용 임시 디렉터리에 저장하고, 코드 인식이 끝나면 해당 디렉터리를 통째로 삭제합니다. 즉 AI 분석 서버에는 원본 이미지가 남지 않습니다.
게이트웨이에 남아 있던 업로드 임시 파일도 응답을 반환한 직후 삭제됩니다.
3단계 — 결과 이미지 임시 보관
인식 위치가 표시된 이미지와 최종 합성 이미지는 이용자가 화면에서 확인·편집·다운로드할 수 있어야 하므로, 게이트웨이 서버에 임시로 보관됩니다. 이때 적용되는 규칙은 다음과 같습니다.
- 파일 이름은 무작위 문자열로 생성되어 다른 이용자의 파일을 추측할 수 없습니다.
- 접근 주소에는 서명(signature)과 만료 시각(expiry)이 포함되며, 둘 중 하나라도 맞지 않으면 서버가 403으로 거부합니다.
- 응답에는
Cache-Control: private, no-store가 적용되어 중간 캐시에 남지 않습니다. - 보관 기간이 지난 파일은 주기적으로 실행되는 정리 작업에 의해 자동 삭제됩니다. 기본 보관 기간은 24시간입니다.
보관 기간이 짧고 접근이 서명으로 제한되지만, 서비스는 미공개 창작물이나 대외비 자료를 다루기 위한 보안 저장소가 아닙니다. 공개를 원하지 않는 미발표 악보라면 업로드하지 않기를 권합니다.
3. 이용 목적
- 악보 이미지 — 코드 기호 인식과 운지법 다이어그램 합성이라는, 이용자가 요청한 기능 수행 목적에만 사용합니다.
- 접속 로그 — 장애 원인 파악, 비정상 트래픽 차단, 서버 용량 산정에 사용합니다.
- 방문 통계 — 어떤 문서가 도움이 되는지 파악해 자료를 보강하는 데 사용합니다.
- 문의 메일 — 문의에 답변하고, 반복되는 인식 오류 유형을 개선하는 데 사용합니다.
- 피드백 — 개선 우선순위를 정하는 데 사용합니다. 이메일을 남기신 경우에 한해 답변 목적으로만 사용하며, 마케팅 발송에는 사용하지 않습니다.
결과 화면의 피드백 창은 동의 체크를 하셔야 전송 버튼이 동작합니다. 이메일 입력은 선택이며, 비워두셔도 의견을 남기실 수 있습니다. 전송되는 항목은 만족도 선택값, 의견 내용, (입력 시) 이메일, 그리고 해당 악보의 코드 개수와 오선 수뿐입니다. 업로드한 악보 이미지는 피드백과 함께 전송되지 않습니다.
업로드된 악보 이미지를 AI 모델 학습에 자동으로 사용하지 않습니다. 이용자가 개선을 위해 예시 이미지를 메일로 직접 보내주신 경우에 한해, 보내주신 목적 범위 안에서만 참고합니다.
4. 제3자 서비스와 쿠키
서비스는 아래 외부 도구를 사용합니다. 각 도구는 자체 개인정보처리방침에 따라 데이터를 처리합니다.
| 서비스 | 제공자 | 용도 | 쿠키 사용 |
|---|---|---|---|
| Google Analytics | Google LLC | 방문 통계 분석 | 사용 |
| Google 애드센스 | Google LLC | 광고 게재 | 사용 |
| Cloudflare Web Analytics | Cloudflare, Inc. | 익명 방문 통계 | 사용하지 않음 |
쿠키는 브라우저 설정에서 언제든 차단하거나 삭제할 수 있습니다. 쿠키를 차단해도 악보 변환 기능은 정상적으로 동작합니다.
- Chrome: 설정 → 개인 정보 보호 및 보안 → 서드 파티 쿠키
- Safari: 환경설정 → 개인 정보 보호 → 쿠키 및 웹 사이트 데이터
- Edge: 설정 → 쿠키 및 사이트 권한
5. Google 애드센스 광고
- Google을 포함한 제3자 공급업체는 쿠키를 사용하여 이용자의 이 사이트 및 다른 사이트 방문 기록에 기반한 광고를 게재합니다.
- Google은 광고 쿠키를 사용함으로써 이용자에게 관련성 높은 광고를 표시할 수 있습니다.
- 이용자는 Google 광고 설정에서 맞춤 광고를 사용 중지할 수 있습니다.
- 또는 aboutads.info에서 제3자 공급업체의 맞춤 광고 쿠키 사용을 일괄 차단할 수 있습니다.
- Google의 데이터 처리 방식은 Google이 파트너 사이트에서 데이터를 사용하는 방법에서 확인할 수 있습니다.
6. 처리 위탁 및 국외 이전
서비스는 자체 데이터센터를 운영하지 않고 아래 클라우드 인프라를 이용합니다. 이는 개인정보 처리 업무의 위탁 및 국외 이전에 해당합니다.
| 수탁자 | 이전되는 항목 | 보관 국가 |
|---|---|---|
| Render Services, Inc. | 악보 이미지, 접속 로그 | 미국 |
| Hugging Face, Inc. | 악보 이미지(처리 즉시 삭제) | 미국 |
| Cloudflare, Inc. | 방문 기록 | 미국 |
| Google LLC | 쿠키 식별자, 방문 기록 | 미국 |
| Google LLC (Apps Script / Sheets) | 만족도, 의견 내용, 이메일 | 미국 |
이전 시기와 방법은 서비스 이용 시점에 통신망을 통한 전송 방식으로 이루어집니다. 위탁 업무 내용이나 수탁자가 변경되면 본 방침을 통해 공개합니다.
7. 이용자의 권리
서비스에는 계정이 없으므로 특정 이용자를 식별해 데이터를 조회하는 기능은 제공하지 않습니다. 다만 아래 요청은 언제든 가능합니다.
- 업로드 이미지 즉시 삭제 요청 — 결과 페이지 주소를 첨부해 메일로 요청하시면 보관 기간 만료 전이라도 수동으로 삭제해 드립니다.
- 방문 분석 수집 거부 — 브라우저의 추적 방지 기능이나 광고 차단 확장 프로그램으로 차단할 수 있습니다.
- 문의 메일 삭제 요청 — 보내주신 메일과 첨부 파일의 삭제를 요청하실 수 있습니다.
요청은 아래 문의처로 보내주시면 접수일로부터 영업일 기준 7일 이내에 처리합니다.
8. 안전성 확보 조치
- 모든 통신 구간에 HTTPS를 적용합니다.
- API 서버는 허용된 도메인(CORS 화이트리스트)에서 온 요청만 처리합니다.
- 결과 파일 접근은 HMAC 서명과 만료 시각으로 제한합니다.
- 저장 파일 이름은 요청 경로에서 경로 조작(path traversal)이 불가능하도록 검증합니다.
- 업로드는 MIME 타입과 파일 크기를 서버에서 검사한 뒤에만 통과시킵니다.
- 보관 기간이 지난 파일을 주기적으로 자동 삭제합니다.
9. 만 14세 미만 아동
서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만 아동이 서비스를 이용하는 경우 법정대리인의 동의와 지도를 받아 이용해 주시기 바랍니다.
10. 문의처
개인정보 관련 문의, 삭제 요청, 오류 신고는 아래로 보내주세요.
- 운영 주체: ChordSticker (개인 개발자 운영, 비사업자)
- 이메일: simminjun1103@gmail.com
개인정보 침해로 인한 신고나 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)
11. 방침 변경
본 방침의 내용이 변경되는 경우, 변경 사항을 이 페이지에 게시하고 문서 상단의 최종 수정일을 갱신합니다. 이용자에게 불리한 중대한 변경이 있을 경우에는 최소 7일 전에 공지합니다.
- 공고일: 2026년 8월 3일
- 시행일: 2026년 8월 3일