개인정보 처리방침
업데이트: 2026년 10월 11일
책임자
30 N Gould St Ste N, Sheridan, WY 82801, USA에 있는, 미국 Wyoming의 limited liability company Graysphere LLC는 Markedfile이 처리하는 개인정보의 책임자예요. 연락 이메일은 contact@graysphere.com이에요. 회사 사이트는 https://graysphere.com이에요.
계정 정보
가입할 때 이름, 이메일 주소, 비밀번호 해시를 서비스를 돌리는 서버의 인증 데이터베이스에 저장해요. 로그인 상태를 유지하려고 세션도 저장해요. 세션은 최대 30일이에요. 전화번호나 우편 주소는 묻지 않아요.
이름, 이메일, 비밀번호는 프로필 설정에서 바꿔요. 이메일을 바꾸면, 메일 발송이 켜져 있을 때 새 주소로 확인 메일이 가고, 그 링크를 열기 전까지 주소는 그대로예요. 가입 때 확인 메일을 보낼 수 있어요. 메일 발송이 켜져 있으면 로그인 화면에서 비밀번호 재설정 링크를 보낼 수 있어요. 프로필 설정에서 인증 앱을 켤 수 있어요. 켜져 있는 동안 로그인할 때 그 앱의 현재 코드를 물어요. 암호화된 인증 비밀과 암호화된 백업 코드를 저장해요. 평문 코드는 한 번 보여 줘요. 백업 코드는 로그인에 한 번 쓸 수 있고, 그다음부터는 동작하지 않아요. 프로필 설정에서 이 계정에 로그인된 기기, 각 세션이 시작된 시각을 보고, 다른 기기나 그 밖의 모든 기기를 로그아웃할 수 있어요. 목록은 대략적인 브라우저와 대략적인 시스템을 보여 줘요. 세션 토큰이나 네트워크 주소는 들어 있지 않아요.
제품 기록
별도의 데이터베이스가 작업 공간, 구성원(이름과 이메일), 초대, 파일 기록을 저장해요. 초대는 초대받은 사람의 이메일 주소와 토큰의 해시를 저장하고, 토큰 자체는 저장하지 않아요. 초대는 7일 뒤에 만료돼요. 파일 기록은 입력한 식별자, 파일 이름과 형식, 처리 레이어, 시각, 상태(활성, 일시 중지, 만료), 그리고 파일이 활성인 동안의 탐지 토큰을 저장해요. Enterprise 작업 공간은 API 키를 저장할 수 있어요. 이름, 짧은 접두사, 비밀의 SHA-256 해시를 저장해요. 비밀은 한 번 보여 주고 저장하지 않아요. 감사 행은 누가 키를 만들거나 폐기했는지, 그리고 그 키로 한 각 표시나 탐지를 적어요. 시각, 키 접두사, 동작, 입력한 식별자예요. 그 행은 파일을 저장하지 않아요. 남용 신고나, 누군가 자기 것이라고 생각하는 파일 신고는 날짜, 보낸 사람의 이름과 이메일, 짧은 설명, 요청 종류를 저장해요. 신고는 파일을 저장하지 않아요.
파일 내용
올린 바이트와 표시된 사본은 처리되고 보관되지 않아요. 영상은 서버에 쓰이고, 임시 파일은 작업이 끝나면, 또는 아직 남아 있으면 30분 안에 삭제돼요. 워터마크나 탐지를 위해 처리되기를 원하지 않으면 그 파일을 보내지 않아요.
쿠키와 로컬 저장소
better-auth.session_token은 로그인 상태를 유지해요. HttpOnly이고 최대 30일이에요. HTTPS에서는 이름에 보안 접두사가 붙을 수 있어요.
theme와 theme-color는 모양(밝게, 어둡게, 시스템)을 저장해요. 같은 선택은 localStorage의 theme 키에도 저장돼요.
markedfile_workspace는 고른 작업 공간을 기억해요. HttpOnly예요.
markedfile_locale은 고른 언어를 기억해요. HttpOnly예요.
mark_session은 이전 익명 세션에서 남은 오래된 쿠키예요. 오래된 파일 기록을 계정으로 옮기려고 읽을 때만 써요. 새 세션은 이 쿠키에 의존하지 않아요.
markedfile_promo는 결제 때까지 페이지 주소의 프로모션 코드를 저장해요. HttpOnly가 아니고 7일이에요.
markedfile_touch는 페이지 주소의 첫 광고 매개변수와 마지막 광고 매개변수를 저장해요. HttpOnly가 아니고 약 90일이에요.
markedfile_ads_consent는 Google Ads 측정을 위한 수락 또는 거절을 저장해요. HttpOnly가 아니고 약 180일이에요.
markedfile_ref는 페이지 주소의 추천 코드를 저장해요. HttpOnly가 아니고 약 90일 동안 남아요. 가입하면 그 코드가 계정에 저장돼요.
메일
Resend가 API 키와 보내는 주소로 켜져 있으면, Markedfile은 Resend를 통해 브랜드 모습의 작업 공간 초대를 영어, 스페인어, 독일어, 프랑스어, 일본어, 포르투갈어, 이탈리아어, 네덜란드어, 덴마크어, 노르웨이어, 스웨덴어, 핀란드어, 폴란드어, 체코어, 터키어, 한국어로 보낼 수 있어요. 그 메일에는 받는 사람 주소, 작업 공간 이름, 초대 링크가 들어 있어요. 결제에 실패한 청구서는 작업 공간의 결제 이메일로 영어, 스페인어, 독일어, 프랑스어, 일본어, 포르투갈어, 이탈리아어, 네덜란드어, 덴마크어, 노르웨이어, 스웨덴어, 핀란드어, 폴란드어, 체코어, 터키어, 한국어 메일 한 통을 보내요. 구독 관리 링크가 들어 있어요. 그 청구서가 나중에 결제되면 메일이 결제가 완료됐다고 알려요. 같은 알림이 두 번 나가지 않도록 청구서 식별자를 저장해요. 공개 신고는 공개 받은편지함과 설정된 각 관리자 주소로 알림을 보내요. 알림에는 보낸 사람의 이름과 이메일, 짧은 설명, 관리 페이지 링크가 들어 있어요. 파일은 첨부되지 않아요. Resend는 메일 제공자로서 그 메일을 처리해요. Resend가 켜져 있지 않으면 초대 메일은 나가지 않고 소유자가 링크를 복사해요. 로컬 컴퓨터에서는 보내지 않은 메일을 미리 볼 수 있어요. 공개 프로덕션 서버는 그 메일을 저장하지 않아요. Markedfile은 마케팅 메일을 보내지 않아요.
결제
Stripe가 켜져 있으면 결제와 결제 포털은 Stripe가 제공해요. Markedfile은 구독 상태(요금제, 상태, 기간 끝)와 고객 참조를 받아요. 카드 번호는 Stripe가 처리하고 Markedfile은 저장하지 않아요. Stripe가 켜져 있지 않으면 결제 정보를 Stripe에 보내지 않고, 요금을 받지 않아요.
통계
마케팅 페이지와 법률 페이지는 이 사이트가 제공하는 스크립트를 불러와요. 파일과 로그인한 뒤의 나머지 앱은 그 스크립트를 불러오지 않아요. 스크립트는 페이지 주소, 제목, 브라우저 언어, 화면 크기, 리퍼러를 이 사이트로 보내요. 이 사이트는 어떤 공개 페이지가 쓰이는지, 어느 나라에서 오는지를 보려고 그 방문, 네트워크 주소, 브라우저 이름을 Umami로 전달해요. Umami는 쿠키를 사용하지 않아요. 파일 내용은 들어 있지 않아요. 관리 화면은 통계 보기를 보여 주지 않아요.
Google Ads가 켜져 있으면 페이지는 새 계정과 유료 구독을 측정하려고 Google 태그를 불러올 수도 있어요. 유럽 연합, EEA, 영국에서는 수락하기 전까지 태그가 불러와지지 않아요. 그 밖에서는 거절하지 않았다면 불러와요. 수락과 거절은 markedfile_ads_consent 쿠키에 저장돼요. markedfile_touch 쿠키는 페이지 주소의 첫 광고 매개변수와 마지막 광고 매개변수를 저장해요. utm 필드, gclid, gbraid, wbraid가 포함돼요. 이 매개변수는 가입할 때 계정과 작업 공간에 저장되고, Stripe 결제 메타데이터에 들어가요. Google은 수락한 뒤, 또는 그 나라들 밖에서 태그가 불러와질 때 자체 쿠키를 저장할 수 있어요. 파일 내용은 Google에 보내지 않아요.
보관 기간
계정 정보는 계정이 있는 동안 보관해요. 가입 후 7일이 지나도 확인되지 않은 계정은 세션, 개인 작업 공간과 함께 삭제돼요. 그 약 하루 전에, 메일 발송이 켜져 있으면 알림을 한 통 보내요. 프로필 설정에서 프로필, 속한 작업 공간, 볼 수 있는 파일 기록의 ZIP을 받을 수 있어요. 그 파일에는 식별자, 파일 이름, 형식, 날짜, 상태가 적혀 있어요. API 키의 이름과 접두사는 적고, 비밀은 적지 않아요. 파일 내용이나 탐지 토큰은 들어 있지 않고, 다른 사람의 계정도 들어 있지 않아요. 같은 설정에서 비밀번호를 입력한 뒤 계정을 삭제할 수 있어요. 계정을 삭제하면 로그인과 구성원 자격이 없어져요. 본인이 소유한 공유 작업 공간은 가장 먼저 들어온 다른 구성원에게 넘어가요. 본인이 소유하지 않은 작업 공간의 파일은 그 공간에 남아요. 본인이 소유한 작업 공간의 유료 구독은 해지돼요. 로그인할 수 없으면 contact@graysphere.com으로 Graysphere LLC에 계정 삭제를 요청할 수 있어요. 그 삭제는 계정이 소유한 작업 공간의 유료 구독을, 각 공간에 저장된 sandbox 또는 live Stripe 계정으로 해지해요. 개인 작업 공간과 그 파일 기록, 워터마크 해시, Stripe 고객 연결, API 키를 지우고, 다른 구성원이 없는 공유 작업 공간도 지워요. 다른 구성원이 있는 공유 작업 공간은 가장 먼저 들어온 다른 구성원에게 넘어가요. 그 계정이 소유하지 않은 작업 공간의 파일은 거기에 남아요. 파일은 활성인 동안 탐지할 수 있어요. 기록은 지우거나 만료될 때까지 남아요. 파일을 삭제하면 탐지가 끝나요. 자리도 비어요. Free에서는 활성 파일이 표시한 뒤 달력 기준 6개월이 지나면 만료되고, 탐지 토큰이 삭제돼요. 만료된 기록은 토큰 없는 이력으로 남을 수 있어요.
정보를 나누는 곳
개인정보를 팔지 않아요. 공개 페이지는 위에서 설명한 방문 정보를 Umami로 전달해요. Umami는 쿠키를 사용하지 않아요. 다른 정보는 Resend나 Stripe가 켜져 있을 때만, 그리고 위에서 설명한 목적으로만 공유해요. Google Ads가 켜져 있으면 태그는 페이지 주소와, 금액과 통화를 포함한 가입 또는 구매 전환을 Google과 공유해요. 법이 요구하면 정보를 공개할 수 있어요.
연락
개인정보 질문은 Graysphere LLC, 30 N Gould St Ste N, Sheridan, WY 82801, USA로, 또는 contact@graysphere.com 이메일로 보내요. 회사 사이트는 https://graysphere.com이에요.