개인정보 처리방침

Y-API가 수집하는 정보와 수집하지 않는 정보, 그 정보를 어떻게 이용하고 공유하는지, 이용자가 권리를 행사하는 방법을 안내합니다.

시행일: 2026-08-25

1. 수집하는 정보

서비스 제공과 정산에 필요한 최소한의 정보만 수집합니다.

  • 계정 정보: Google 또는 GitHub으로 로그인할 때 해당 업체가 전달하는 이메일 주소, 표시 이름, 프로필 이미지입니다. 로그인이 곧 가입이므로 별도로 작성할 양식은 없습니다.
  • 호출 메타데이터: API 요청별 시각, 모델 이름, 입력·출력 토큰 수, 응답 소요 시간, 차감된 크레딧, 사용한 키의 이름입니다.
  • 충전 기록: 결제 금액, 환산 비율에 따라 지급된 크레딧, 그 시각입니다. 사용 내역 대조에 씁니다.

2. 수집하지 않는 정보

  • 요청과 응답 내용은 저장하지 않습니다. 보내신 프롬프트와 모델이 돌려준 본문은 메모리에서 전달만 되고 어떤 데이터베이스나 로그에도 기록하지 않습니다.
  • 비밀번호는 저장하지 않습니다. 로그인은 Google과 GitHub OAuth로만 이루어지며, 사이트에 비밀번호가 없으므로 비밀번호 유출을 노린 공격 표면도 없습니다.
  • 광고 추적은 하지 않습니다. 데이터 브로커에 어떤 정보도 판매하지 않습니다.

3. 정보의 이용 목적

  • 서비스 제공과 유지: 본인 확인, 크레딧 차감, 청구 내역 대조, 장애 조사.
  • 보안과 부정 이용 방지: 비정상 호출 탐지, 키와 계정 보호.
  • 제품 개선: 집계된 호출량과 모델 분포를 바탕으로 용량과 모델 목록을 조정합니다. 개인 단위 프로파일링은 하지 않습니다.
  • 사이트 이용 현황 파악: Google Analytics 4로 페이지 조회와 집계 트래픽을 기록해 사이트 개선에 씁니다. 개인 단위 프로파일링은 하지 않습니다.
  • 주요 단계의 전환 측정: 가입, 키 개설 완료, 충전 반영이라는 세 시점을 Y-API 서버에서 Google Analytics 4로 전송합니다. 이때 이용자의 계정 식별자(이메일이 아닌 임의의 ID)와 충전 금액을 함께 보내며, 가입에서 결제까지의 전환율을 계산하는 데 씁니다.

이용자의 요청 내용이 모델 학습에 쓰이는 일은 없습니다. 애초에 저장하지 않습니다.

4. 정보의 공유

제3자와 데이터를 주고받는 경우는 다음의 필요한 상황으로 한정됩니다.

  • 상위 모델 제공업체: 요청에 응답하기 위해 그 내용은 이용자가 선택한 모델의 제공업체(DeepSeek, Qwen, MiniMax, Xiaomi(샤오미) 등)로 실시간 전달됩니다. 전달은 서비스 제공에 필수적인 과정입니다. 이들 업체의 데이터 처리는 각 업체의 개인정보 처리방침을 따르므로 함께 확인해 주세요.
  • 로그인 제공업체: Google과 GitHub이며, OAuth 로그인을 마치는 용도로만 씁니다.
  • 결제 대행업체: 충전은 제3자 결제 서비스를 통해 이루어지고 결제 화면도 해당 업체가 제공합니다. Y-API는 카드 번호나 결제 계정 비밀번호에 접근하지 않고 저장하지도 않습니다.
  • Google Analytics: Google Analytics 4로 페이지 조회와 집계 트래픽을 기록합니다. 여기에 더해 가입, 키 개설 완료, 충전 반영이라는 세 전환 시점은 Y-API 서버에서 직접 전송하며, 이용자의 계정 식별자(이메일이 아닌 임의의 ID), 충전 금액, 브라우저의 Analytics 쿠키 식별자를 함께 보냅니다. Google이 자체 쿠키를 설정할 수 있으며, 그 처리 방식은 Google의 개인정보 처리방침을 참고해 주세요.

5. 쿠키

로그인 세션 유지에 반드시 필요한 자사 쿠키 한 종류만 사용합니다(HttpOnly, SameSite=Lax). Google Analytics가 사이트 이용 현황 측정을 위해 쿠키를 추가로 설정할 수 있으나, 이 쿠키는 광고에 쓰이지 않습니다.

6. 데이터 보관 기간

  • 계정 정보는 계정이 유지되는 동안 보관합니다.
  • 호출 메타데이터와 충전 기록은 사용 내역 대조와 분쟁 처리에 필요하므로 계정이 유지되는 동안 보관합니다.
  • 요청과 응답 내용은 애초에 저장되지 않으므로 보관하거나 삭제할 대상도 없습니다.

7. 데이터 보안

사이트 전체를 HTTPS로만 제공하고 세션 인증 정보는 암호화해 저장합니다. API 키는 콘솔에서 언제든 폐기할 수 있고 폐기는 즉시 적용됩니다. 다만 절대적인 안전을 보장할 수 있는 시스템은 없습니다. 키는 안전하게 관리하시고, 유출이 의심되면 곧바로 폐기한 뒤 Y-API로 연락해 주세요.

8. 이용자의 권리

이용자는 자신의 계정 정보에 대한 열람, 정정, 삭제를 언제든 요청할 수 있습니다. 콘솔의 요청 로그와 청구 페이지에는 계정에 연결된 모든 기록이 이미 표시되어 있습니다. 데이터 내보내기나 계정 삭제를 원하시면 이메일로 연락해 주세요.

EU와 유럽경제지역 이용자는 더 자세한 권리 목록을 담은 ‘GDPR 고지’도 함께 확인해 주세요.

9. 방침 변경

이 방침이 변경되면 페이지 상단의 시행일도 함께 갱신합니다. 수집 범위가 넓어지는 중요한 변경은 시행 전에 사이트 공지나 이메일로 안내합니다.

10. 문의

이 방침에 관한 문의나 위 권리의 행사를 원하시면 support@bestvirtualgoods.com로 이메일을 보내 주세요. 보통 1영업일 안에 답변합니다.