개인정보 처리방침
최종 업데이트: 2026년 7월 29일
1. 현재 공개된 서비스
AI 채팅과 계정 기능은 공개되어 있습니다. Premium 결제와 뉴스레터 발송은 공개하지 않았습니다. 사람의 승인을 받지 않은 원문은 검색에 공개하지 않습니다.
2. 채팅 및 계정 데이터
일반 채팅 메시지는 답변 생성을 위해 설정된 DeepSeek 모델 서비스로 전송됩니다. 위기 키워드 분기는 이 서버에서 로컬 안전 응답을 반환하며 모델 서비스를 호출하지 않습니다.
최근 대화는 문맥 유지를 위해 이 서버의 Redis에 저장됩니다. 기본 최대 보관 기간은 방문자 24시간, 등록 사용자 7일입니다. 장기 Memory 기능은 현재 비활성화되어 있습니다.
명확한 위기 표현이 감지되면 대화 본문이나 사용자 ID가 없는 서명된 안전 토큰을 이 브라우저의 sessionStorage에 최대 45분 저장해 같은 브라우저의 모호한 후속 메시지에도 안전 안내를 우선합니다. 최근 대화는 자동 표시하지 않으며 사용자가 이어가기 또는 삭제를 선택합니다.
계정에는 이메일 주소, bcrypt 비밀번호 해시, 안전한 세션 상태를 저장합니다. 사용자는 계정을 직접 삭제할 수 있으며 사용자 단위 캐시도 함께 삭제됩니다.
3. 분석 선택
이 서버에서 운영하는 Umami는 사용자가 명시적으로 동의한 뒤에만 로드됩니다. 거부하거나 Do Not Track을 사용하면 로드하지 않습니다. 설정은 푸터에서 다시 열 수 있습니다. 분석 데이터는 최대 180일 뒤 삭제합니다.
동의 후 등록 완료 이벤트가 실제로 전송된 경우에만 이 브라우저에 스키마 버전, UTC 등록일, D1·D7 전송 완료 플래그를 저장합니다. 다음 UTC 날짜(D1) 또는 6~8일 뒤(D7)에만 동일 출처 /api/me로 로그인 상태를 확인하고, 인증된 경우 해당 구간의 retention_return 이벤트를 한 번 전송합니다. 이 구간 밖에서는 리텐션 이벤트를 보내지 않습니다.
- 자체 호스팅 Umami는 익명화된 페이지 조회와 고정 이벤트 외에 브라우저 종류, 운영체제, 기기 유형, 대략적인 국가 등의 익명 기술 통계를 처리합니다. 위치 추정에 사용되는 발신 IP는 Umami에 저장되지 않으며 이메일, 사용자 ID 또는 기타 개인 식별 정보도 분석에 추가하지 않습니다.
- URL은 home, chat, premium, account, articles, trust, other 페이지 그룹으로 축약하고 Nginx에서 Referer를 제거합니다. 검색어나 query string, 글 slug, 대화 내용·길이, 민감한 분류 또는 자유 입력은 보내지 않습니다.
- 동의 후 채팅 측정은 준비, 전송, 첫 토큰 시간 구간, 완료, 실패 유형, 3회 대화 도달, 중지, 임시 대화 이어가기/삭제의 고정 이벤트로 제한합니다. 본문, 길이, 주제 또는 안전 분류는 포함하지 않습니다.
- 동의 전 활동의 소급 전송, 광고 신호 또는 개인 식별 세션 ID는 사용하지 않습니다.
- 로컬 리텐션 기록과 이벤트에는 이메일, 계정·사용자 ID, 글 slug, 검색 query, 채팅 내용·길이, 건강 또는 위기 정보를 포함하지 않습니다. 로컬 기록은 스키마 버전, UTC 코호트 날짜, D1·D7 전송 완료 플래그만 포함합니다. 동의를 철회하거나 Do Not Track이 감지되거나 측정 기간 뒤 다음 확인 시 삭제합니다.
4. 기술 및 보안 로그
호스팅과 보안 시스템은 서비스 운영과 보호에 필요한 요청 시간, 요청 경로, 브라우저 정보, 네트워크 정보 등의 표준 운영 로그를 처리할 수 있습니다.
5. 문의 채널
현재 After2AM은 전용 개인정보 문의 채널을 공개하지 않고 있습니다. 확인된 문의 양식이나 이메일 주소가 이 페이지에 안내되기 전까지 비밀번호, 세션 토큰, 결제 정보, 건강 정보 또는 기타 민감한 정보를 이 사이트에 제출하지 마세요.