개인정보처리방침
최종 개정일: 2026년 8월 20일
Reely는 Apledot이 운영하는 Shopify 앱으로, 셀러의 상품 사진을 짧은 광고 영상으로 만들어 줍니다. 이 방침은 앱이 스토어에서 무엇을 읽는지, 영상 생성을 위해 어디로 무엇을 보내는지, 얼마나 보관하는지, 어떻게 삭제를 요청할 수 있는지를 설명합니다.
1. 수집하는 정보
Reely는 셀러가 자신의 스토어에 직접 설치하는 앱이며, 아래 항목은 모두 스토어 데이터입니다.
- 스토어 식별 정보: myshopify.com 도메인, 설치 시 Shopify가 발급하는 액세스 토큰.
- 상품 정보: 셀러가 상품 목록을 열거나 영상을 생성할 때 Shopify Admin API로 읽는 상품명, 설명, 가격, 이미지 URL.
- 이용 기록: 생성 이력(상품명, 선택한 형식·길이, 상태, 실패 시 오류 메시지), 크레딧 원장, 크레딧 구매 내역.
- 셀러가 앱 안에서 직접 보낸 피드백.
- 장애 진단을 위한 서버 로그(요청 시각, 오류 등).
개인 고객(consumer) 데이터는 수집하지 않습니다. Reely가 요청하는 Shopify 권한은 read_products 하나뿐이며, 그 외에는 요청하지 않습니다. 주문·고객·결제(체크아웃) 정보에 접근할 수 없고, 스토어의 구매자에게 어떤 정보도 요구하지 않습니다.
2. 이용 목적
- 셀러가 선택한 상품 사진과 설명을 바탕으로 광고 영상을 생성하기 위해.
- 크레딧 정산: 생성 시 차감, 실패 시 환급, 구매 내역 기록.
- 문의 응대 및 실패한 생성 건의 원인 조사.
데이터를 판매하지 않으며, 광고 네트워크에 제공하지 않습니다. 셀러의 상품이나 생성된 영상을 자체 모델 학습에 사용하지 않습니다.
3. 제3자 제공 및 처리위탁
영상을 만들려면 상품 정보의 일부를 렌더링 서비스로 보내야 합니다. 관여하는 제3자는 아래가 전부이며, 각 업체는 해당 작업에 필요한 항목만 받습니다.
- fal.ai(미국) — 광고 문구 작성과 영상 렌더링을 수행하는 AI 모델 제공사. 전송 항목: 선택된 상품 이미지, 상품명과 설명, 이를 바탕으로 생성된 프롬프트.
- Cloudflare R2 — 오브젝트 스토리지. 완성된 영상과 썸네일 을 보관 기간까지 저장합니다.
- Shopify — 크레딧 팩 결제 처리 및 결제 기록 제공. Reely는 카드 번호를 보지 않습니다.
1항의 기록을 보관하는 애플리케이션 서버와 데이터베이스는 Apledot이 직접 운영하며 외부에 공유하지 않습니다.
fal.ai와 Cloudflare로 전송된 데이터는 미국을 포함한 국외에서 처리됩니다. 앱을 설치하고 영상을 생성하는 행위가 곧 이 전송에 해당합니다.
4. 보관 기간
- 생성된 영상과 썸네일: 생성 후 60일이 지나면 삭제됩니다. 앱은 각 영상에 남은 일수를 표시하고 만료 전에 안내하므로, 필요한 파일은 그 전에 내려받아 주세요.
- 계정 및 이용 기록(스토어 정보, 크레딧 잔액과 원장, 구매 내역, 생성 이력, 피드백): 앱이 설치되어 있는 동안 보관하며, 앱 삭제 48시간 후 Shopify가 보내는 shop/redact 웹훅을 받은 시점에 파기합니다. 그 사이에 재설치하면 잔액과 이력이 그대로 유지됩니다.
- 세션(Shopify가 발급한 액세스 토큰 보관): 앱을 삭제하는 즉시 파기합니다.
- 서버 로그: 운영에 필요한 짧은 기간만 보관한 뒤 파기합니다.
파기 후에도 남는 것이 하나 있으며, 이는 의도된 것입니다: 스토어 도메인의 단방향 해시와 가입 무료 크레딧이 이미 지급되었다는 표시입니다. 스토어명·상품·이력은 물론 도메인으로 되돌릴 수 있는 어떤 정보도 담고 있지 않습니다. 무료 크레딧은 스토어당 최초 1회만 지급되는데, 이 표시가 없으면 삭제·파기·재설치를 반복해 반복 수령이 가능해지기 때문입니다.
5. 정보주체의 권리 (GDPR·CCPA 등)
셀러는 Reely가 자신의 스토어에 대해 보유한 정보의 열람·정정을 요구하거나, 위 보관 기간이 끝나기 전이라도 삭제를 요구할 수 있습니다. 스토어의 연락처 이메일로 아래 주소에 요청하시면 30일 이내에 답변드립니다. 비용은 없으며, 요청했다는 이유로 불이익을 드리지 않습니다.
캘리포니아 주 이용자도 동일한 열람·삭제 권리와 권리 행사로 인한 차별을 받지 않을 권리를 가집니다. Reely는 CCPA가 정의하는 의미의 개인정보 판매·공유를 하지 않습니다.
Shopify가 요구하는 개인정보 웹훅은 다음과 같이 처리합니다:
- customers/data_request — 스토어의 구매자가 앱이 보유한 자신의 정보를 요청한 경우. Reely는 구매자 데이터를 보유하지 않으므로 반환할 정보가 없으며, 요청 사실을 기록하고 그대로 회신합니다.
- customers/redact — 스토어의 구매자가 삭제를 요청한 경우. 보유한 구매자 데이터가 없으므로 삭제할 대상이 없습니다.
- shop/redact — 앱 삭제 48시간 후 전달됩니다. 해당 스토어에 대해 보유한 정보를 모두 삭제합니다: 생성된 영상과 그 파일, 크레딧 원장, 구매·생성 이력, 피드백, 액세스 토큰이 담긴 세션. 요청을 받는 즉시 삭제 작업이 대기열에 등록되며 보통 수 분 내에 끝납니다. 이후 남는 것은 4항 마지막에 설명한 해시뿐입니다.
6. 안전성 확보 조치
- 셀러의 브라우저, Shopify, Reely 사이의 모든 통신과 3항 서비스로의 모든 호출은 HTTPS로 암호화됩니다.
- Shopify 액세스 토큰은 서버에만 저장하며 브라우저로 내려보내지 않습니다.
- 생성된 영상은 만든 스토어에만 공개됩니다. 공개 링크는 셀러가 직접 만들 때만 생성되고, 추측할 수 없는 주소이며, 언제든 취소할 수 있습니다.
- 운영 데이터베이스 접근 권한은 서비스 운영에 필요한 담당자로 제한합니다.
완전한 시스템은 없습니다. 유출이 발생한 경우 관련 법령에 따라 영향을 받은 스토어와 감독기관에 통지합니다.
7. 아동
Reely는 사업자를 위한 도구입니다. 아동을 대상으로 하지 않으며 아동의 정보를 알면서 수집하지 않습니다.
8. 방침의 변경
수집 항목이나 제공 대상이 달라지는 변경이 있을 경우 이 페이지 상단의 개정일을 함께 변경하고, 앱을 설치한 셀러에게는 앱 안에서 안내합니다.
9. 문의처
Reely 운영자 Apledot. 이 방침에 대한 문의 또는 5항에 따른 요청: