개인정보 처리방침
이 개인정보 처리방침은 321BRO(“321”, “당사”)가 321 Downloader — downloader.321bro.com 공개 웹사이트, 관련 계정·라이선스 서비스, Google Chrome·Microsoft Edge·Mozilla Firefox용 브라우저 확장 — 에서 현재 정보를 처리하는 방식을 설명합니다.
이 문서는 제품 공통 방침입니다. Chrome, Edge, Firefox 스토어 등록은 이 페이지를 가리킵니다. 현재 제품이 구현하지 않은 처리자, 분석 SDK, 보관 기간을 창작하지 않습니다. 일부 법무 절차 항목은 검토 대상으로 표시합니다.
#소개
321BRO는 https://downloader.321bro.com 에서 321 Downloader를 운영합니다. 제품에는 공개 웹사이트, 계정·결제 페이지, 브라우저 확장이 호출하는 API, Chrome·Edge·Firefox 확장 자체가 포함됩니다.
확장은 제품 기능을 위해 downloader.321bro.com의 321 자사 서비스와 통신합니다. 요청에 따라 제품 설정·지원 정보, 플랫폼·사이트 지원 확인, 계정 인증, 라이선스·이용권한 확인, 계정 상태, 호환성·리뷰 정보가 포함될 수 있습니다. 모든 요청에 모든 항목이 들어가는 것은 아닙니다.
이 방침은 현재 동작을 설명합니다. 향후 AI 기능이나 이용자가 방문하는 제3자 웹사이트의 개인정보 처리에 대해 주장하지 않습니다.
#Chrome Web Store 버전
이 페이지는 제품 공통 방침입니다. Chrome Web Store 배포가 아닌 Chrome 빌드, Edge, Firefox는 사이트 지원 확인을 위해 호스트명 또는 hostKey를 보낼 수 있고, 로그인된 호환성·리뷰 세션 흐름을 실행할 수 있으며, 도메인을 사용해 Google 파비콘 서비스에서 사이트 아이콘을 요청할 수 있습니다.
Chrome Web Store에 배포되는 321 Downloader 버전은 더 제한된 배포입니다. 그 Chrome Web Store 배포 버전에서는 321로의 자동 hostKey·도메인 지원 조회가 꺼져 있고, 로그인된 호환성·리뷰 세션 보고가 꺼져 있으며, Google 파비콘·도메인 조회가 꺼져 있습니다.
Chrome Web Store 버전은 이용자가 로그인하거나 이용권한 확인이 필요할 때, 설치 식별자, 인증·세션 자격 증명, 확장 버전, 플랫폼·스토어 정보, 로케일, 계정·라이선스 정보를 321에 전송할 수 있습니다. 현재 페이지 호스트명을 포함하지 않는 제품·레시피 설정 아티팩트를 가져올 수도 있습니다. 세션 자격 증명은 로그인 세션을 유지하는 토큰이며, 웹사이트 비밀번호나 결제 카드 원본 번호가 아닙니다.
다른 Chrome 빌드, Microsoft Edge, Firefox는 별도로 문서화되지 않는 한 위의 Chrome Web Store 제한으로 설명되지 않습니다.
#처리하는 정보
321는 제품 운영에 필요한 정보를 처리합니다. 로그인에서 얻는 계정 신원, 인증·세션 정보, 확장 연결에 쓰는 지속적 설치 식별자, 라이선스·사용량 카운터, 해당되는 경우 제품·버전·플랫폼·스토어·로케일 정보, 지원 사이트 감지와 관련 동작에 쓰는 호스트명 또는 hostKey, 로그인된 호환성·리뷰 결과가 있는 경우 그 결과, 로그인 유지와 언어 기억에 필요한 운영 쿠키입니다.
아래 절은 현재 구현에 존재하는 범주만 나열합니다. 321는 확장을 통해 웹사이트 비밀번호를 수집하지 않으며, 확장은 결제 카드 원본 번호를 수집하지 않습니다.
#계정 정보
로그인한 이용자에게는 이메일, 표시 이름, 아바타 URL, 로그인 제공자, 로케일, 관리자용 진단 접근 수준을 저장할 수 있는 프로필 기록이 있습니다.
계정 페이지는 해당 이용자에 연결된 라이선스·설치 기록에서 플랜과 기기 요약을 보여 줄 수 있습니다. 확장은 이용권한을 표시하는 데 필요한 계정·라이선스 상태를 전송할 수 있습니다. 321는 확장에 제3자 웹사이트 비밀번호를 보내도록 요청하지 않습니다.
#인증 제공자
계정 로그인은 Supabase Auth로 구현되어 있습니다. 로그인 화면에서 실제로 연결된 OAuth 제공자는 Google, Apple, Facebook입니다.
WeChat과 Microsoft는 UI 자리 표시이며 현재 웹사이트에서 OAuth를 완료하지 않습니다. Kakao와 이메일/비밀번호 컨트롤은 로그인 UI에서 숨겨져 있으며, 이 페이지는 해당 백엔드 능력을 활성 수집으로 설명하지 않습니다.
#기기 및 설치 정보
브라우저 확장을 연결하면 지속적 설치 식별자가 있는 설치 기록이 생성되거나 갱신됩니다. 이 식별자는 소유권, 최근 확인, 해지, 연결/교환, 관련 제품 동작에 사용됩니다. 확장이 연결되면 계정과 연관될 수 있습니다.
웹사이트는 HttpOnly 쿠키로 현재 브라우저를 마지막으로 승인한 설치에 묶을 수 있습니다. 기기 수는 계정 화면에 기록되지만 로그인이나 토큰 교환을 거절하는 데 쓰이지 않습니다. 확장은 지원이나 이용권한에 필요할 때 제품·버전·플랫폼·스토어·로케일 정보를 보낼 수 있습니다.
#탐색 및 웹사이트 정보
지원 사이트 감지, 제품 정책·설정, 관련 동작을 위해 확장은 현재 페이지의 호스트명 또는 이로부터 만든 hostKey를 321 서비스로 보낼 수 있습니다. 이는 도메인 수준의 웹사이트 활동이며, 전체 탐색 기록을 복사하는 것이 아닙니다.
정상적인 제품 데이터 흐름에서는 전체 페이지 URL을 321에 보내지 않습니다. 미디어 URL을 321에 보내지 않습니다. 동영상·콘텐츠 ID를 콘텐츠 식별자로 321에 보내지 않습니다.
따라서 321는 제품 운영에 필요한 호스트명 또는 도메인 수준 정보를 받을 수 있습니다. 정상 동작에서 321는 전체 탐색 URL이나 미디어 위치를 받지 않습니다.
Chrome Web Store 버전은 그 호스트명 또는 hostKey를 보내지 않습니다. Chrome Web Store 버전을 보세요.
#리뷰 및 호환성 정보
로그인된 리뷰·호환성 흐름이 실행되면, 확장은 호스트명 또는 도메인, 확장의 공개·내부 버전 정보, 플랫폼·스토어 정보, 감지 결과, 다운로드 호환 결과, 감지 모드, 해당되는 경우 실패 단계나 증거를 321에 보낼 수 있습니다.
이 정보는 제품 호환성과 안정성에 사용됩니다. 광고 측정에 사용되지 않으며, 전체 탐색 기록 수집도 아닙니다.
Chrome Web Store 버전은 그 로그인된 호환성·리뷰 세션 보고를 실행하지 않습니다. Chrome Web Store 버전을 보세요.
#다운로드·처리 메타데이터
웹사이트는 프리미엄 다운로드와 관련된 플랜 사용량을 저장합니다. 내려받은 미디어 파일 자체는 저장하지 않습니다.
페이지 URL, 미디어 URL, 파일 이름 등 다운로드별 콘텐츠 식별자는 정상적인 제품 데이터 흐름으로 321에 보내지지 않으며, 현재 웹 데이터베이스의 1급 모델도 아닙니다.
#미디어 콘텐츠
정상적인 확장 동작에서는 내려받은 미디어 바이트, 전사에 쓰는 오디오, 전사·캡션 텍스트, 전체 미디어 URL, 전체 페이지 URL을 321에 전송하지 않습니다.
요청한 브라우저·미디어 작업을 수행하기 위해 확장은 이용자가 접근 중인 웹사이트 또는 미디어 호스트와 직접 통신할 수 있습니다. 그 통신은 이용자가 선택한 원본 사이트와의 통신이며, 미디어를 321 서버로 복사하는 것이 아닙니다.
#321 Scripter 및 기기 내 음성 인식
321 Scripter 음성 인식은 현재 확장 또는 브라우저에서 기기 내(로컬)로 실행됩니다. AI 모델과 런타임 자산은 제품에 포함됩니다. 321로의 원격 음성-텍스트 변환은 사용하지 않습니다(원격 STT = 0).
전사를 위해 오디오를 321에 업로드하지 않습니다. 생성된 전사·캡션 텍스트를 전사를 위해 321에 업로드하지 않습니다. Chrome과 Edge는 켜져 있으면 로컬 WebGPU 가속을 사용할 수 있습니다. Firefox는 로컬 WASM 경로를 사용합니다. 이는 로컬 처리이며 원격 전사 서비스가 아닙니다.
캡션 에셋과 관련 기록은 브라우저에 저장될 수 있습니다. 내보낸 TXT·SRT 파일은 이용자가 관리하는 로컬 파일입니다. 웹사이트의 STT는 전사 보관소가 아니라 용량으로 측정되는 라이선스 사용량 버킷입니다. 이 절은 현재 Scripter 동작만 설명하며, 모든 향후 AI 기능의 동작을 주장하지 않습니다.
#이용 데이터
라이선스 서버는 제품이 이미 구현한 플랜 지표의 사용량 버킷을 저장합니다. 여기에는 Fast-Track 프리미엄 다운로드와 STT 용량이 포함됩니다.
이 기록은 플랜을 적용하기 위한 카운터와 잔여 용량 스냅샷이며, 완전한 분석 제품이 아닙니다. 웹사이트 소스에는 페이지뷰 추적기 같은 제3자 웹 분석 라이브러리나 텔레메트리 SDK가 없습니다.
#쿠키 및 유사 기술
사이트는 로그인된 브라우저 세션을 유지하기 위해 Supabase Auth 세션 쿠키를 사용합니다.
또한 libu_locale 로케일 쿠키와, 확장 연결 승인 후 해당 설치에 브라우저를 묶는 HttpOnly 쿠키 libu_ext_installation_id(약 30일)를 설정합니다. 웹사이트 소스에는 별도의 광고·분석 쿠키 SDK가 없습니다.
#결제
유료 플랜은 브라우저 확장이 아니라 웹사이트에서 Stripe Checkout 및 관련 Stripe 결제로 처리됩니다. 확장 자체가 결제 카드 원본 정보를 수집하지 않습니다.
Stripe는 Stripe 호스팅 페이지에서 제출한 결제 정보를 처리합니다. 321는 플랜 제공과 법적 결제 의무 이행에 필요한 주문·구독·결제 기록을 저장합니다. 현재 웹 구현에서 그 기록에는 카드 원본 번호가 포함되지 않습니다.
#확장의 제3자 요청
확장은 사이트 아이콘을 보여 주기 위해 도메인 또는 호스트명 정보로 Google 파비콘 서비스를 요청할 수 있습니다. Google은 아이콘을 가져오는 데 필요한 호스트명을 받습니다. 이 과정에서 321가 미디어 내용을 Google에 보내지 않습니다.
이용자가 웹사이트나 미디어 호스트를 열어서 발생하는 다른 제3자 요청은 「미디어 콘텐츠」에서 설명합니다. 그것은 321가 해당 미디어를 321 서버로 보내는 것이 아닙니다.
Chrome Web Store 버전은 Google 파비콘 서비스를 요청하지 않습니다. Chrome Web Store 버전을 보세요.
#정보 이용 목적
이 정보는 지원 사이트 감지와 이용자가 요청한 제품 기능 제공, 인증, 확장 연결·동기화, 라이선스 발급·적용, 계정·플랜 상태 표시, 호환성·안정성 리뷰, 지원과 남용 대응을 위한 관리 도구 운영(해당 도구가 있는 범위)에 사용합니다.
현재 웹사이트와 확장은 이 정보를 광고, 행태 광고 프로파일 구축, 또는 여기에 적은 제품 운영을 넘는 「어떠한 사업 목적」에도 사용하지 않습니다.
#처리 위탁
인증과 애플리케이션 데이터베이스는 Supabase에서 운영됩니다. 프로덕션 웹사이트는 Vercel에 배포되어 downloader.321bro.com으로 제공됩니다. 유료 결제와 구독 청구는 Stripe를 통해 이루어집니다.
Google·Apple·Facebook 로그인과 위에서 설명한 Google 파비콘 요청은 해당 제공자의 정책에 따라 처리됩니다. 이메일, 분석, 지원 데스크 등 다른 처리자는 현재 웹사이트에서 활성 수집으로 연결되어 있지 않아 여기서 이름을 적지 않습니다.
#제공·판매·광고
현재 제품은 개인정보를 판매하지 않습니다. 탐색·웹사이트 활동 정보를 타겟 광고에 사용하지 않습니다. 광고를 위해 오디오나 전사를 공유하지 않습니다.
위에 적은 인프라·서비스 제공자는 인증, 호스팅, 결제 운영에 필요한 범위에서 정보를 처리합니다. 321는 서비스 제공자가 321를 위해 데이터를 처리하지 않는다고 주장하지 않습니다.
#보관 기간
브라우저에 두는 Scripter 캡션 에셋은 최근 접근 기준으로 약 30일의 슬라이딩 수명을 가진 로컬 캐시를 사용합니다. 기기에 실제로 내보낸 TXT·SRT 파일은 그 캐시 수명으로 삭제되지 않습니다.
계정 화면에서 회원탈퇴를 할 수 있습니다. 삭제는 즉시가 아니라 7일 유예 후 예약됩니다. 확인이 완료되면 계정 삭제 절차에 따라 개인 계정 정보가 삭제되거나 비식별화됩니다. 결제·세무·감사 기록은 법적 의무에 따라 보관될 수 있습니다.
서버 측 인증, 라이선스, 설치, 호환성 기록은 계정 운영, 제품 제공, 남용 방지, 법적 의무 이행에 필요한 동안 보관됩니다. 국가별 정확한 법정 보관 기간은 여기에 게시하지 않습니다.
#보안
세션 쿠키는 인증 스택이 설정합니다. 확장 설치 쿠키는 HttpOnly, Secure, SameSite=Lax입니다. 라이선스 서명 키는 서버 측에 있으며 공개 웹 번들에 포함되지 않습니다.
이 방침은 ISO 또는 SOC 같은 특정 인증을 주장하지 않습니다.
#국외 이전
TODO — 법무 검토 대기. 아래 내용은 현재 제품이 실제로 구현한 범위로 한정합니다.
Supabase, Vercel, Stripe, 로그인 제공자는 이용자가 서비스를 사용하는 국가 밖의 인프라에서 데이터를 처리할 수 있습니다.
이전 근거, 지역, 표준계약조항 문구는 확정되지 않았습니다. 이전 목적국을 여기서 창작하지 않습니다.
#이용자 권리 및 통제
이용자는 로그아웃하고 계정 화면에서 계정 삭제를 요청할 수 있습니다. 삭제는 즉시가 아니라 7일 유예 후 예약됩니다. 브라우저 확장을 제거할 수 있으며, 해당 브라우저에 저장된 확장 데이터는 브라우저의 제거 동작에 따라 삭제됩니다.
브라우저의 로컬 캡션 에셋은 위에서 설명한 캐시 수명을 따릅니다. 내보낸 TXT·SRT 파일은 이용자가 삭제할 때까지 기기에 남습니다. 셀프서비스 데이터 내보내기 콘솔은 실제 기능으로 문서화되어 있지 않습니다.
열람·정정·삭제·이동·반대 등 법정 권리는 적용 법률에 따릅니다. 개인정보 질문과 요청은 support@321bro.com 으로 보낼 수 있습니다.
#아동의 개인정보
TODO — 법무 검토 대기. 아래 내용은 현재 제품이 실제로 구현한 범위로 한정합니다.
이 방침은 최소 연령을 정하지 않으며, 서비스가 아동을 대상으로 한다고 주장하지 않습니다.
연령 규칙과 필요한 보호자 동의 문구는 법무 검토 대상입니다.
#제3자 링크 및 서비스
Google·Apple·Facebook 로그인, Stripe 결제, 브라우저 스토어 등록, 이용자가 방문하는 원본 웹사이트나 미디어 호스트, 마케팅 페이지의 링크는 자체 개인정보 처리방침을 가진 제3자로 이동합니다.
해당 방침은 여기서 다시 쓰지 않습니다.
#방침 변경
TODO — 법무 검토 대기. 아래 내용은 현재 제품이 실제로 구현한 범위로 한정합니다.
실제로 수집하거나 처리하는 내용이 제품에 따라 바뀌면 이 페이지를 업데이트합니다.
중요 변경을 이용자에게 알리는 방법은 법무 검토 대상입니다.
#문의
개인정보 관련 질문과 요청은 support@321bro.com 으로 보낼 수 있습니다.
321 Downloader는 OK TK COMPANY LIMITED가 운영합니다. 이 방침은 우편 주소와 개인정보 보호 책임자를 지정하지 않습니다.