제1조 (목적과 적용 범위)
① 이 약관은 도담 AI 가 제공하는 REST API(이하 "API")의 이용 조건을 정합니다. 이용약관의 부속 문서이며, 이 약관에서 정하지 않은 사항은 이용약관과 개인정보처리방침에 따릅니다.
② API 는 조직 단위로 발급한 API 키로 인증하며, 화면에서 제공하는 검수 생성, 결과 조회, 검출 항목 판단, 수정 적용, 재검수, 산출물 다운로드 기능을 호출할 수 있습니다.
③ API 를 처음 호출하는 시점에 이 약관에 동의한 것으로 봅니다.
제2조 (API 키의 발급과 관리 책임)
① API 키는 조직의 소유자와 관리자만 발급·폐기할 수 있으며, 발급 시 한 번만 전체 값이 표시됩니다. 회사는 원본 키를 저장하지 않고 해시만 보관하므로 분실한 키는 재발급해야 합니다.
② 이용자는 API 키를 서버 측 환경변수나 비밀 관리 도구에 보관해야 하며, 다음 행위를 하여서는 안 됩니다.
- 1.브라우저·모바일 앱 등 클라이언트 코드에 키를 포함하는 행위
- 2.공개 저장소, 문서, 스크린샷, 로그에 키를 노출하는 행위
- 3.제3자에게 키를 양도·대여·공유하는 행위
③ 키가 유출된 것으로 의심되면 즉시 폐기하고 새 키를 발급해야 합니다. 폐기 전까지 그 키로 발생한 호출과 사용량, 그 결과에 대한 책임은 이용자에게 있습니다.
④ 회사는 키 유출 징후를 발견하면 이용자에게 알리고, 서비스 보호를 위해 필요한 경우 해당 키를 즉시 폐기할 수 있습니다.
⑤ API 키에는 권한 범위(scope)가 부여됩니다. 이용자는 필요한 최소 권한만 부여해야 합니다.
제3조 (호출 한도와 사용량)
① 회사는 서비스 안정성을 위해 다음의 한도를 적용합니다. 현재 값은 API 문서와 응답 헤더에서 확인할 수 있습니다.
- 구분
- 월 검수 한도
- 기준
- 조직의 플랜에 따른 월 검수 건수
- 초과 시 응답
- 429 Too Many Requests, 코드 quota_exceeded
- 구분
- 초당 호출 한도
- 기준
- API 키별 초당 요청 수
- 초과 시 응답
- 429 Too Many Requests, Retry-After 헤더 제공
- 구분
- 업로드 크기
- 기준
- 요청당 이미지 총 용량
- 초과 시 응답
- 413 Payload Too Large
- 구분
- 동시 검수
- 기준
- 조직별 동시에 처리 중인 검수 수
- 초과 시 응답
- 429 Too Many Requests
| 구분 | 기준 | 초과 시 응답 |
|---|---|---|
| 월 검수 한도 | 조직의 플랜에 따른 월 검수 건수 | 429 Too Many Requests, 코드 quota_exceeded |
| 초당 호출 한도 | API 키별 초당 요청 수 | 429 Too Many Requests, Retry-After 헤더 제공 |
| 업로드 크기 | 요청당 이미지 총 용량 | 413 Payload Too Large |
| 동시 검수 | 조직별 동시에 처리 중인 검수 수 | 429 Too Many Requests |
② 429 응답을 받으면 지수 백오프(최소 1초에서 시작해 재시도마다 2배)로 재시도해야 합니다. 백오프 없이 반복 호출하면 회사는 해당 키의 호출을 일시 차단할 수 있습니다.
③ 사용량 산정과 이의 제기 절차는 「환불·해지 정책」 제7조를 따릅니다.
④ 회사는 한도를 조정할 수 있으며, 한도를 낮추는 경우 시행 30일 전에 알립니다.
제4조 (금지 행위)
이용자는 API 를 이용하면서 다음 행위를 하여서는 안 됩니다.
- 1.API 또는 검수 결과를 회사의 서면 동의 없이 재판매하거나, 실질적으로 동일한 기능의 서비스로 제3자에게 제공하는 행위
- 2.검수 규칙, 판정 로직, 프롬프트 등을 추출하거나 복제할 목적으로 대량 호출을 반복하는 행위
- 3.회사가 정한 한도를 우회하기 위해 다수의 계정이나 키를 만드는 행위
- 4.허가 없이 서비스 화면이나 응답을 크롤링·스크래핑하는 행위
- 5.부하 테스트, 취약점 점검 등 서비스 가용성에 영향을 주는 시험을 사전 협의 없이 수행하는 행위
- 6.타인의 권리를 침해하는 자료나 법령이 금지하는 콘텐츠를 API 로 전송하는 행위
- 7.응답에 포함된 근거 링크나 규정 요약을 회사가 제공한 것이 아닌 것처럼 표시하는 행위
부하 테스트와 보안 점검은 admin@vanillax.co 로 사전에 범위와 일정을 알리고 회사의 확인을 받으면 수행할 수 있습니다.
제5조 (데이터 취급)
① API 로 전송한 이미지와 상품 문구의 권리는 이용자 또는 원 권리자에게 그대로 남으며, 회사는 이용약관 제11조가 정한 목적 범위에서만 처리합니다.
② API 요청·응답 기록(호출 시각, 엔드포인트, 상태 코드, 사용량)은 사용량 산정과 장애 대응을 위해 3개월간 보관합니다. 요청 본문(이미지·텍스트)은 로그에 저장하지 않습니다.
③ 이용자가 자신의 고객 개인정보를 API 로 전송하는 경우, 이용자가 개인정보처리자(위탁자)이고 회사가 수탁자가 됩니다. 이때의 역할과 의무는 「데이터 처리 부속 문서」를 따릅니다.
④ 이용자는 API 응답에 포함된 개인정보를 자신의 시스템에 저장하는 경우 스스로 정한 보유 기간과 파기 절차를 적용해야 합니다.
제6조 (버전 관리와 변경 고지)
① API 는 경로에 버전을 표시합니다(예: /api/v1). 회사는 다음 기준으로 변경을 고지합니다.
- 변경 유형
- 하위 호환 변경
- 예시
- 응답에 필드 추가, 새 엔드포인트 추가, 오류 메시지 문구 개선
- 사전 고지
- 고지 없이 반영, 변경 이력에 기록
- 변경 유형
- 동작 변경
- 예시
- 검수 규칙 갱신으로 판정 결과가 달라지는 경우
- 사전 고지
- 7일 전 고지
- 변경 유형
- 하위 호환이 깨지는 변경
- 예시
- 필드 삭제·이름 변경, 필수 파라미터 추가, 인증 방식 변경
- 사전 고지
- 90일 전 고지, 기존 버전 병행 운영
- 변경 유형
- 버전 폐기
- 예시
- /api/v1 종료
- 사전 고지
- 180일 전 고지, 마이그레이션 안내 제공
| 변경 유형 | 예시 | 사전 고지 |
|---|---|---|
| 하위 호환 변경 | 응답에 필드 추가, 새 엔드포인트 추가, 오류 메시지 문구 개선 | 고지 없이 반영, 변경 이력에 기록 |
| 동작 변경 | 검수 규칙 갱신으로 판정 결과가 달라지는 경우 | 7일 전 고지 |
| 하위 호환이 깨지는 변경 | 필드 삭제·이름 변경, 필수 파라미터 추가, 인증 방식 변경 | 90일 전 고지, 기존 버전 병행 운영 |
| 버전 폐기 | /api/v1 종료 | 180일 전 고지, 마이그레이션 안내 제공 |
② 고지는 API 문서, 서비스 내 공지, 조직 소유자·관리자 이메일로 함께 합니다.
③ 보안 취약점 대응 등 긴급한 사유가 있는 경우에는 사전 고지 없이 변경할 수 있고, 조치 후 지체 없이 알립니다.
제7조 (가용성과 중단)
① 회사는 API 를 연중무휴 제공하기 위해 노력하지만, 별도의 서면 계약이 없는 한 가용률을 보증하지 않습니다.
② 정기 점검은 최소 24시간 전에 고지하며, 가능한 한 대한민국 표준시 기준 심야 시간대에 수행합니다.
③ 이용자가 제4조를 위반하거나 서비스 안정성에 중대한 위협이 발생한 경우, 회사는 해당 API 키의 호출을 차단할 수 있습니다. 차단 시 사유를 이메일로 알리고 소명 기회를 부여합니다.
제8조 (보증의 부인)
API 응답에 포함된 점수·판정·검출 항목·수정 제안은 화면에서 제공하는 것과 동일한 참고 자료이며, 이용약관 제13조와 제17조가 그대로 적용됩니다. 이용자가 API 응답을 자신의 고객에게 전달하는 경우, 그 성격과 한계를 자신의 고객에게 명확히 알려야 합니다.
부칙
이 약관은 2026.09.03 부터 시행합니다. 개정 절차는 이용약관 제3조를 따릅니다.
개정 이력
- 판 1.0최초 제정 및 시행
함께 읽을 문서
이 문서와 함께 적용되는 다른 약관과 정책입니다.
문의
문서 내용에 대한 질문이나 정정 요청은 아래로 보내 주세요. 접수 후 영업일 기준 3일 이내에 회신합니다.
주식회사 바닐라엑스 · 서울특별시 동대문구 천호대로 295 우창프라자 8층 801호