01본 방침의 적용 범위
본 정책은 EveryAPI가 제공하는 모든 진입점을 통해 본 서비스를 사용하는 전 과정에 적용되며, 여기에는 다음이 포함되나 이에 국한되지 않습니다: 공식 웹사이트 및 마케팅 페이지, 사용자 콘솔(app.everyapi.ai), 모델 호출 게이트웨이, CLI / 브라우저 확장 프로그램 / 데스크톱 클라이언트, 채널 제공자를 위한 크레딧 예치 백엔드, 그리고 당사가 향후 동일한 이름으로 출시하는 서비스.
타사 애플리케이션(예: Cursor, Cherry Studio, LobeChat)을 통해 EveryAPI를 사용하는 경우, 해당 타사의 기기 로컬 데이터 처리는 그 타사 자체의 개인정보 처리방침을 따릅니다. 본 방침은 요청이 EveryAPI 게이트웨이에 들어온 이후의 단계만을 다룹니다.
02우리가 수집하는 정보
2.1 직접 제공하는 정보
- 계정 정보: 이메일, 사용자 또는 표시 이름, 로그인 식별자, 계정과 관련된 보안 또는 세션 정보.
- 과금 정보: 충전 식별자, 적립 금액, 결제 상태 및 결제 채널이 반환하는 제한된 결과. 전체 카드 번호나 결제 비밀번호는 의도적으로 수집하지 않습니다.
- 판매자 채널 정보: 제공자, 구성, 상태, 플랜 또는 사용량 정보, 채널 운영을 위해 제출한 자격 증명이나 OAuth 승인.
- 지원 및 피드백: 티켓, 이메일, Telegram 등의 채널을 통해 당사에 보내는 내용.
2.2 서비스 운영으로 자동 생성되는 정보
- API 호출 메타데이터: API 키 식별자, 호출 시간, 대상 모델, token 소비량, HTTP 상태 코드, 호출 소요 시간, 오류 사유. 청구, 할당량 제어, 남용 탐지, 문제 해결에 사용됩니다.
- 요청 및 응답 콘텐츠: 모델 호출을 라우팅하고 수행하기 위해 처리되며 선택한 업스트림 제공자에게 전송됩니다. 지원팀에 자발적으로 제출한 콘텐츠도 처리될 수 있습니다.
- 기기 및 네트워크 정보: 서비스 제공, 보안, 악용 방지 및 문제 해결을 위해 IP 주소, User-Agent, 클라이언트 언어와 그 밖의 필요한 요청 기술 정보를 처리할 수 있습니다.
- 쿠키 및 로컬 저장소: 인증 또는 세션 유지와 언어 및 인터페이스 환경설정 기억에 사용됩니다. 자세한 내용은 제8절을 참고하세요.
2.3 제3자로부터의 정보
우리는 다음 출처로부터 당신에 관한 정보를 받을 수 있습니다: 제3자 로그인 제공자가 반환하는 기본 프로필 데이터, 결제 제공자가 반환하는 거래 결과, 그리고 비정상 상황에서 업스트림 모델 제공자가 반환하는 진단 정보.
03이 정보를 처리하는 이유
- 핵심 서비스 제공: 본인 인증, 키 발급, 귀하의 호출을 선택한 모델 공급자로 전달, 사용량에 따른 청구.
- 청구 및 정산: 충전 처리, 사용량 계산, 잔액과 항목별 기록 유지, 대상 판매자 수익의 적립 또는 이전.
- 보안 및 컴플라이언스: 리스크 관리와 남용 방지, 오용 식별, 악의적 공격 대응, 적용 법률에 따른 의무적 공개 의무 준수.
- 서비스 품질 및 관측 가능성: 지연과 오류율 모니터링, 장애 위치 파악, 용량 계획.
- 소통 및 알림: 계정 보안 알림, 청구 알림, 서비스 변경 및 주요 공지의 발송.
- 제품 개선: 집계되고 개인을 식별할 수 없는 통계를 기반으로 제품과 가격을 최적화합니다.
당사는 귀하의 프롬프트나 모델 출력을 자체 모델 학습에 사용하지 않으며, 이를 위해 상위 제공자 외의 제3자에게 공개하지도 않습니다.
04정보 공유 및 공개
4.1 상류 모델 제공업체
EveryAPI는 본질적으로 모델 게이트웨이입니다. 당신이 호출을 시작하면, 당신이 선택한 대상 모델에 따라 해당 공급자(OpenAI, Anthropic, Google, xAI, DeepSeek 등)로 요청을 전달합니다. 요청 본문 자체, 필요한 인증 헤더, 그리고 모델이 반환하는 응답은 모두 전달 경로에 존재하며, 각 공급자의 개인정보 처리방침에 따라 처리됩니다. 사용 전에 업스트림 공급자의 컴플라이언스 요구사항을 직접 확인하시기 바랍니다.
4.2 서비스 제공자
본 서비스를 운영하기 위해 제한된 서비스 공급자와 필요한 데이터를 공유하며, 여기에는 클라우드 컴퓨팅 및 오브젝트 스토리지 공급자, CDN 및 엣지 노드, 이메일 / SMS 발송 서비스, 결제 및 청구 서비스, 고객 지원 / 티켓 시스템, 오류 모니터링 및 가관측성 플랫폼이 포함됩니다. 우리는 서비스 공급자에게 우리에게 서비스를 제공하는 범위 내에서만 데이터를 처리하고, 본 정책과 일관된 보호 수준을 유지하도록 요구합니다.
4.3 법적 또는 보호 목적의 공개
다음의 경우 당사는 법률에 따라 또는 선의에 기반하여 관련 정보를 공개할 수 있습니다: 관할권을 가진 사법, 행정 또는 규제 당국의 합법적 요청에 대한 대응, 사용자, 제3자 또는 공중의 생명, 재산, 안전 보호, 사기, 남용, 보안 사고 또는 서비스 약관 위반의 조사, 예방 또는 처리.
4.4 사업 변경
합병, 인수, 구조조정 또는 자산 이전이 발생할 경우, 관련 사용자 데이터가 거래의 일부로 이전될 수 있습니다. 당사는 눈에 띄는 방식으로 사전에 통지하고 본 정책보다 낮지 않은 기준으로 계속 데이터를 보호합니다.
4.5 기타 경우
위 경우를 제외하고, 당사는 귀하의 개인정보를 무관한 제3자에게 판매하지 않습니다.
05국경 간 데이터 이전
EveryAPI가 전달하는 대상 모델의 대부분은 해외 제공업체가 운영합니다. GPT, Claude, Gemini 등의 모델을 호출하면 당신의 요청은 중국 본토 외부의 서버로 전송되어 처리됩니다. 이는 서비스를 제공하기 위해 필요한 단계입니다. 우리는 경로의 보안을 보호하기 위해 업계 표준의 암호화 전송과 접근 제어 조치를 채택하고 있지만, 해외 제공업체가 서로 다른 관할권에 위치할 수 있음을 인지하고, 그러한 상황에서 입력 정보의 컴플라이언스 위험은 스스로 평가해야 합니다.
특정 국가나 지역으로 일부 데이터가 전송되는 것을 원하지 않으시면, 해당 모델에 그러한 콘텐츠를 보내지 않도록 하시거나, 당사에 문의하여 선택 가능한 지역 라우팅 방안에 대해 안내받으시기 바랍니다.
06정보 저장 및 보존 기간
- 계정 및 과금 정보: 계정 존속 기간 동안 지속적으로 보관됩니다. 계정 해지 후에는 적용 법률(세무·회계 법규의 증빙 최소 보관 요건 등)이 요구하는 필요 최소 기간 동안 보관된 후 삭제되거나 익명화됩니다.
- 호출 메타데이터: 청구, 사용 내역, 악용 방지, 문제 해결 및 적용 법률상 의무에 필요한 범위에서 기록됩니다. 보존 기간은 기록 유형과 운영상 필요에 따라 다를 수 있습니다.
- 요청 및 응답 콘텐츠: 호출 중계를 위해 처리되며 선택한 업스트림 제공자도 처리할 수 있습니다. 공개 권한이 없는 데이터는 보내지 말고 해당 제공자의 정책을 확인하세요.
- 위험 관리 및 보안 로그: 보안, 악용 방지, 문제 해결 및 관련 법적 의무에 적합한 기간 보관합니다. 기간은 로그 유형과 운영상 필요에 따라 달라집니다.
지원되는 네트워크 엔드포인트에 HTTPS를 사용하고 서비스에 적합한 접근 제어와 운영 보호 조치를 적용합니다. 절대적인 보안 조치는 없으므로 자격 증명을 보호하고 의심되는 노출을 즉시 신고하세요.
07당신의 권리
적용 법률이 허용하는 범위 내에서 언제든지 다음 권리를 행사할 수 있습니다:
- 접근 및 복사: 콘솔에서 계정 정보, 호출 기록, 청구서를 보거나 데이터 사본을 요청할 수 있습니다.
- 정정: 대시보드에서 제공되는 필드를 업데이트하고 그곳에서 수정할 수 없는 정보는 문의하세요.
- 삭제: 문의를 통해 계정 또는 개인 데이터 삭제를 요청할 수 있습니다. 본인 확인, 기술적 제약, 분쟁 처리 및 법정 보존 의무에 따라 검토합니다.
- 동의 철회: 제품 제어 또는 적용 법률이 권리를 제공하는 경우 선택적 승인을 철회할 수 있습니다.
- 이의 제기: 당사의 처리가 본 방침이나 적용 법률을 위반한다고 판단되는 경우, 당사에 연락하거나 관할 감독 기관에 이의를 제기할 수 있습니다.
관련 법률에서 요구하는 기한 내에 답변합니다. 본인 확인, 요청의 복잡성, 기술적 제약 또는 법적 보관 의무에 따라 처리 방식이 달라질 수 있으며, 적절한 경우 이유를 설명합니다.
08Cookie 및 유사 기술
인증과 세션 유지를 위해 필요한 쿠키를 사용합니다. 브라우저 저장소는 언어, 테마, 온보딩, 표, 공지, 지원 위젯 등 인터페이스 환경설정을 기억하고 탐색 또는 양식 상태를 일시 보존할 수 있습니다. 마케팅 사이트는 코드 예시 복사와 같은 제한된 자체 제품 이벤트도 기록하지만 이벤트 이름과 제한된 메타데이터만 사용하며 계정 자격 증명이나 프롬프트 콘텐츠는 포함하지 않습니다. 브라우저 설정에서 저장소를 지우거나 비활성화할 수 있으나 일부 기능이 의도대로 작동하지 않을 수 있습니다.
당사는 현재 어떠한 광고 네트워크에도 참여하지 않으며, 귀하의 브라우징 데이터를 서드파티 광고주와 공유하지도 않습니다.
09미성년자 보호
EveryAPI는 개발자와 기업을 위한 기술 서비스입니다. 계정 자격은 서비스 약관을 따르며 본 서비스는 아동을 대상으로 하지 않습니다. 보호자가 아동이 적절한 허가 없이 서비스를 이용한 사실을 알게 된 경우 문의해 주세요.
서비스 약관의 자격 요건을 충족하지 않는 계정을 확인한 경우 해당 계정을 정지하거나 폐쇄하고 관련 법률에 따라 개인정보를 처리할 수 있습니다.
10제3자 링크 및 서비스
본 사이트에는 제3자 웹사이트 또는 서비스(예: 모델 제공자 홈페이지, 오픈소스 프로젝트 저장소, 연동 도구)로 리디렉션되는 링크가 포함될 수 있습니다. 그러한 링크를 클릭해 도달하는 페이지는 제3자가 운영하며, 그들의 데이터 처리는 그들 자신의 정책에 따르고, 본 정책은 거기에 적용되지 않습니다.
11본 정책의 변경
당사는 본 정책을 수시로 업데이트할 수 있습니다. 중대한 변경을 수반하는 버전은 사이트 내 공지, 이메일 또는 콘솔 내 눈에 띄는 안내 등을 통해 알려드리며, 본 페이지 상단의 "발효일"을 업데이트합니다. 변경이 발효된 후에도 서비스를 계속 이용하는 경우 업데이트된 정책에 동의한 것으로 간주됩니다. 동의하지 않으시면 이용을 중단하고 당사에 연락하여 계정을 해지해 주세요.
12문의하기
본 정책 또는 개인정보 처리에 관한 질문, 의견, 불만이 있으시면 다음 방법으로 문의해 주세요:
- 이메일: support@everyapi.ai
- 컴플라이언스 및 데이터 보호 관련 사항은 처리를 신속히 하기 위해 이메일 제목에 "隐私" 또는 "Privacy"를 표기해 주세요.
본 정책은 간체자 중국어 버전을 기준으로 합니다. 당사가 제공하는 다른 언어 버전이 중국어 버전과 비교해 모호한 경우, 중국어 버전이 우선합니다.