법적 문서
🚧 APIBazzar는 현재 베타(테스트) 단계로 운영 중입니다.
이 문서는 서비스 운영자가 직접 작성한 초안이며, 변호사 등 법률 전문가의 검토를 거치지 않았습니다. 참고용으로 봐주시고, 문의는 apibazzar.admin@gmail.com으로 연락해주세요.
이용약관
1. 서비스 내용. APIBazzar는 표준화된 API 기능 단위(“Block”)를 검색하고, API Key 또는 SDK를 통해 호출할 수 있게 하는 플랫폼입니다. Block에는 준비 없이 바로 쓸 수 있는 Built-in과, 호출을 위해 이용자 본인의 외부 API Key(예: OPENAI_API_KEY)가 필요한 BYOK(Bring Your Own Key)가 있습니다.
2. 계정. 이메일로 가입하며, 계정과 API Key의 보안 관리 책임은 이용자 본인에게 있습니다. API Key가 유출된 경우 대시보드에서 즉시 폐기하고 새로 발급받아야 합니다.
3. BYOK Block과 외부 비용. BYOK Block을 실행하려면 이용자가 본인의 외부 서비스 API Key를 직접 등록해야 하며, 그 호출로 발생하는 외부 서비스(예: OpenAI) 비용은 전적으로 이용자 본인이 부담합니다. APIBazzar는 이용자를 대신해 비용을 지불하지 않으며, Block 이용에 대해 APIBazzar 자체 이용료를 청구하지도 않습니다. 각 BYOK Block에 어떤 API Key가 필요한지는 Block 상세 페이지에 표시됩니다.
4. 금지 행위. 관련 법령을 위반하거나, 서비스에 비정상적인 부하를 주거나, 타인의 계정/API Key를 무단으로 사용하는 행위를 금지합니다.
5. 서비스 변경 및 중단. 서비스는 사전 고지 없이 변경되거나 일시 중단될 수 있습니다. 중요한 변경은 가능한 범위에서 안내합니다.
6. 면책. 서비스는 “있는 그대로” 제공되며, Block 실행 결과의 정확성 등에 대해 보증하지 않습니다. 법이 허용하는 범위에서 서비스 이용으로 발생한 손해에 대한 책임을 지지 않습니다.
개인정보처리방침
개인정보보호법 제30조가 요구하는 항목(처리 목적/보유기간/파기/위탁/안전성 확보조치/ 정보주체 권리/변경 고지/보호책임자)을 기준으로 작성했습니다.
1. 수집하는 정보 및 처리 목적. 가입 시 이메일, 가입일을 계정 인증·서비스 제공 목적으로 수집합니다. Block을 실행하면 사용량 확인·남용 방지 목적으로 호출 시각·대상 Block·성공/실패 여부·소요 시간을 기록하지만, 실행에 사용한 입력값/결과값 본문은 저장하지 않습니다. 외부 API Key(Secret)를 등록하면 원문은 저장하지 않고 암호화해서 보관합니다. /docs/feedback에서 남긴 기능 개발 요청의 제목/내용은 확인 목적으로 그대로 저장됩니다.
2. 외부 전송 — 꼭 읽어주세요. translation/ocr/summarization/ sentiment_analysis/text_to_sql처럼 LLM을 사용하는 BYOK Block을 실행하면, 이용자가 입력한 텍스트(및 첨부한 이미지)가 이용자 본인이 등록한 API Key를 통해 OpenAI 등 외부 AI 서비스로 전송되어 처리됩니다. 민감한 정보는 이런 Block에 입력하지 않는 것을 권장합니다.
3. 처리 및 보유 기간. 계정이 존재하는 동안 보관하며, 계정 삭제를 요청하면 아래 파기 절차에 따라 지체 없이 삭제합니다.
4. 파기절차 및 방법. 대시보드 “계정 설정”에서 본인이 직접 탈퇴하거나 이메일로 삭제를 요청하면, 이메일·가입일 등 계정 정보와 실행 기록· 피드백 등 연관 데이터를 데이터베이스에서 영구 삭제합니다(전자적 파일이므로 복구 불가능한 방식으로 삭제). 법령에 따라 별도 보존 의무가 있는 항목은 현재 없습니다.
5. 처리위탁 현황. 서비스 운영을 위해 아래 업체에 개인정보 처리를 위탁하거나 인프라를 위탁 운영하고 있습니다: 데이터베이스/인증(Supabase), 백엔드 호스팅(Railway), 프론트엔드 호스팅(Vercel), 이용자가 BYOK Block을 실행할 때 그 요청 내용을 처리하는 외부 AI 서비스(OpenAI 등, 이용자 본인의 API Key로 직접 연결). 위탁받는 업체가 변경되면 이 문서를 갱신합니다.
6. 안전성 확보조치. 비밀번호는 Supabase Auth가 자체적으로 암호화해서 관리합니다. 이용자가 등록한 외부 API Key(Secret)는 원문을 저장하지 않고 Fernet 대칭키 암호화로 저장합니다. API Key는 원문이 아니라 해시값으로 저장합니다. 모든 통신은 HTTPS로 암호화됩니다. 데이터베이스는 Row-Level Security로 접근을 제한합니다.
7. 이용자 권리. 본인 정보의 열람·정정·삭제·처리정지를 원하면 아래 문의처로 요청할 수 있고, 지체 없이 조치합니다.
8. 인증 쿠키. 로그인 상태 유지를 위해 Supabase Auth가 발급하는 세션 쿠키를 사용합니다.
9. 처리방침 변경. 이 방침이 바뀌면 이 페이지에 바로 반영하고, 중요한 변경은 서비스 내 공지 등으로 알립니다.
10. 개인정보 보호책임자. 현재 서비스는 운영자 1인이 개인정보 보호책임자 역할을 겸하고 있습니다. 문의·열람·정정·삭제 요청은 아래 이메일로 받습니다.
11. 문의처. apibazzar.admin@gmail.com