1. 적용 범위
본 정책은 Explixit의 Chrome 확장 프로그램, PDF 읽기 인터페이스, 계정 서비스 및 이에 연결된 API에 적용됩니다. 사용자가 일반 브라우저로 접속하는 다른 웹사이트에는 적용되지 않으며, 원본 PDF 출처 웹사이트의 자체 개인정보 보호 규정도 변경하지 않습니다.
2. PDF 처리 시작 시점
확장 프로그램을 설치하거나 PDF를 감지해도 문서가 자동으로 업로드되지는 않습니다. 사용자는 먼저 로그인해야 합니다. 로그인한 후 Explixit Reader를 열고 문서 내용이 필요한 기능을 사용할 때만 해당 문서가 처리 절차에 들어갑니다. 사용자는 현재 PDF의 리더 모드를 종료하고 Chrome 기본 PDF 뷰어로 돌아갈 수 있습니다.
- 01사용자는 로그인한 후 원격 또는 로컬 PDF을 열고 Explixit Reader로 이동합니다.
- 02확장 프로그램은 브라우저에서 PDF 콘텐츠 hash를 계산하며, Explixit API는 문서 metadata와 현재 사용자의 ownership만 등록합니다.
- 03사용자가 문서 AI 기능을 이용하면 해당 요청에 현재 PDF 전체가 포함됩니다. API는 해시, 소유권 및 파일 제한을 검증합니다.
- 04API는 PostgreSQL에서 현재 대화 기록을 불러오고 전체 PDF, 대화 기록 및 현재 질문을 설정된 제3자 모델 제공업체로 전송합니다.
- 05결과는 읽기 화면으로 반환되고 기능상 필요한 경우 저장됩니다. 요청이 끝나면 API에서 PDF 바이트를 해제하며 데이터베이스, 파일 디렉터리 또는 객체 스토리지에는 기록하지 않습니다.
3. 처리하는 데이터
계정 및 인증
- 사용자 이름, 닉네임, 인증된 이메일 주소, 복원할 수 없는 비밀번호 해시, 이메일 인증 코드 및 비밀번호 재설정 상태.
- Google 로그인에서 반환되는 고정 subject 식별자, 인증된 이메일 주소, 이름과 프로필 사진, 그리고 서버 측에서 암호화하여 저장하는 OAuth 인증 정보.
- 웹사이트와 확장 프로그램의 개별 세션, 일회성 Handoff, 로그인 시간 및 계정 상태.
- 남용 방지를 위한 요청 빈도 및 신뢰할 수 있는 프록시가 제공하는 클라이언트 IP.
문서 및 열람 내용
- 요청 처리 중 사용되는 PDF 원본 바이트와 영구 저장되는 파일명, 콘텐츠 hash, 문서 ID 및 페이지 수 metadata.
- 요약, 키워드, 페이지별 번역, 선택 영역, 수식, 질의응답 문맥 및 모델 출력.
- 하이라이트, 댓글, 읽기 노트, 설명 기록 및 대화 내역.
구독 및 사용량
- Free/Pro 이용 권한, 현재 결제 주기, 문서 수, AI 요청 수 및 번역 페이지 수.
- Stripe 활성화 시 사용되는 customer, subscription, 청구 주기 및 webhook 이벤트 식별자.
- Explixit은 전체 결제 카드 번호를 직접 저장해서는 안 됩니다. 결제 정보는 Stripe에서 처리합니다.
로컬 확장 프로그램 데이터
Chrome Storage는 Extension Background에서 관리하는 기기 세션, 읽기 모드 상태 및 인터페이스 환경설정을 저장하는 데 사용되며, 비밀번호, 이메일 인증 코드 또는 Google OAuth token은 저장하지 않습니다. 현재 탭에서는 읽고 있는 PDF를 메모리에 유지합니다. 계정, 소유권, 대화 및 기능 실행 결과는 계속 서버 측 PostgreSQL에 저장되므로, 이를 ‘모든 데이터가 로컬에만 저장된다’는 의미로 해석해서는 안 됩니다.
4. 이용 목적
- 현재 PDF의 문서 컨텍스트를 구성하고 페이지별 번역, 요약 및 질의응답을 제공합니다.
- 하이라이트, 댓글, 메모, 설명 및 대화를 해당 사용자 및 문서에 연결합니다.
- 계정 로그인, 세션 보안, 사용량 제한, 구독 및 결제 관리를 처리합니다.
- 오류 진단, 악용 방지, 서비스 보호 및 사용자가 직접 요청한 작업 복구.
현재 랜딩 페이지에서는 광고, 행동 분석, 채팅 구성요소 또는 전환 추적 기능을 로드하지 않으며, 이에 해당하는 필수적이지 않은 쿠키도 저장하지 않습니다.
5. 제3자 처리업체
- 제3자 모델 제공업체:논문 맥락이 필요한 AI 요청마다 현재의 전체 PDF가 전송되며, 동일한 PDF에 대한 여러 차례의 질의응답 과정에서 반복 전송될 수 있습니다. 제공업체의 요청 데이터 보관, 학습 또는 삭제 여부는 실제 계약과 설정에 따라 달라지며, 근거가 없는 경우 Explixit은 이를 단정적으로 보장하지 않습니다.
- 텍스트 모델 게이트웨이:전체 PDF가 필요하지 않은 최소 범위의 텍스트 기능(예: 선택한 텍스트 번역)은 설정된 텍스트 모델 게이트웨이를 통해 선택한 내용을 처리할 수 있습니다.
- Stripe:Live Checkout, Billing Portal, 결제, 영수증 및 구독 상태를 처리합니다.
- 인증 이메일 서비스:가입 인증 코드, 비밀번호 재설정 링크 및 계정 보안 알림을 전송합니다. 인증 이메일과 Stripe 청구 이메일은 별도로 설정되며, 원격 추적 이미지는 사용하지 않습니다.
- Google:사용자가 Google 로그인을 선택하면 OAuth 인증을 처리하고 Explixit에 고유 계정 식별자, 인증된 이메일 주소 및 기본 프로필을 제공합니다. Explixit은 Gmail, Google Drive 또는 오프라인 액세스 권한을 요청하지 않습니다.
- Stripe 이메일:Stripe는 Dashboard 설정에 따라 결제 및 구독 관련 이메일을 발송할 수 있습니다.
- 호스팅 및 데이터베이스:서비스는 서버 측 Docker 및 PostgreSQL에서 실행되며 HTTPS를 통해 제공됩니다. 새로운 네이티브 PDF 요청에서는 PDF을 영구 파일 디렉터리에 저장하지 않습니다.
제3자 서비스는 사용자가 거주하는 지역 외부에서 데이터를 처리할 수 있습니다. 공급업체, 모델 또는 호스팅 구성에 중대한 변경이 있는 경우 본 정책을 업데이트합니다.
6. 저장 및 보존
계정, PDF 소유권, 문서 메타데이터, 대화, 번역 및 개인 기록은 계정이 유지되거나 기능 제공에 필요한 기간 동안 보관됩니다. Explixit은 신규 네이티브 PDF 요청의 PDF 바이트를 영구적으로 저장하지 않습니다. 사용자가 계정을 삭제하면 해당 사용자와 직접 연결된 데이터는 데이터베이스의 연쇄 삭제를 통해 삭제됩니다. 이전 버전에서 남았으며 다른 사용자가 참조하지 않는 파일은 호환성 정리 정책에 따라 처리됩니다.
운영 데이터베이스 백업은 현재 14일간 보관되며, 보관 기간이 지나면 자동으로 삭제됩니다. Stripe 청구, 환불, 분쟁 및 보안 기록은 거래 처리, 사기 방지 또는 관련 법률 요건에 따라 더 오래 보관될 수 있습니다. 운영 로그는 서버 순환 정책에 따라 보관됩니다.
7. 보안 조치
- 모델 제공업체의 API 키는 서버에 보관되며 Chrome 확장 프로그램에는 저장되지 않습니다.
- 서버에서는 서명된 Bearer 인증, 문서 소유권 확인 및 사용자별 쿼리를 통해 데이터를 격리합니다.
- 로그인 및 회원가입 엔드포인트에는 기본적인 요청 속도 제한이 적용됩니다. 동일한 이메일 주소로 보내는 인증 메일에는 발송 대기 시간과 시간당 한도가 적용되며, 프로덕션 환경에서는 보안 쿠키와 신뢰할 수 있는 출처가 필요합니다.
- 회원가입 인증 코드와 Session Handoff는 해시 형태로만 저장되며, 짧은 유효 기간과 시도 횟수 또는 일회성 사용 제한이 적용됩니다.
- 비밀번호 재설정이 완료되면 웹사이트와 확장 프로그램의 기존 세션이 무효화됩니다.
- 결제 webhook에는 Stripe 서명 검증이 필요하며, 검증된 이벤트가 기록됩니다.
어떤 시스템도 절대적인 보안을 보장할 수 없습니다. 문제가 발견되면 관련 처리를 중단하고 영향을 조사한 후 적용되는 규정에 따라 통지해야 합니다.
8. 삭제 및 사용자 권리
가격 페이지에서 로그인한 후 계정 영역에서 계정을 삭제할 수 있습니다. 이용 중인 Pro 구독은 먼저 Stripe Billing Portal에서 해지해야 합니다. 자세한 절차는 다음을 참조하세요.계정 및 데이터 삭제。
열람, 정정, 삭제, 처리 제한 또는 불만 제기 요청은 공개된 지원 이메일 주소로 보낼 수 있습니다.
9. 미성년자
Explixit은 13세 미만 아동을 대상으로 하지 않습니다. 사용자의 지역에서 더 높은 최소 연령이나 보호자 동의를 요구하는 경우, 현지 요건을 준수하고 유효한 동의를 받은 후 사용해야 합니다.
10. 문의 및 변경
개인정보 보호, 데이터 접근, 삭제 또는 보안 관련 문의 explixitai@outlook.com。
데이터 이용 목적, 제3자 처리업체 또는 보관 규칙에 중대한 변경이 있는 경우 버전과 날짜를 갱신하고, 변경 사항이 적용되기 전에 합리적인 방법으로 사용자에게 알립니다.