본문 바로가기
홈으로
로그인

개인정보 처리방침

v0.2시행일: 2026-08-12

1. 수집하는 개인정보 항목

1-1. 사전 가입 (필수)

  • 이메일 주소 — 정식 출시 안내 발송용
  • 관심 영역 (선택) — 14편 중 학습자 관심 분야

1-2. 자동 수집 (분석 · 보안)

  • IP 주소 — 접속 즉시 암호학적으로 변환(SHA-256)해 앞 32자만 저장합니다. 원본 IP 주소는 저장하지 않습니다.
  • 브라우저 정보 — 어떤 브라우저·운영체제로 접속했는지 확인하는 정보를 200자까지만 저장합니다(이용 환경 통계용).
  • 유입 주소 — 어느 페이지를 거쳐 오셨는지를 500자까지만 저장합니다(안내 효과 확인용).
  • UTM 파라미터 (선택) — 광고·외부 캠페인 진입 시

1-3. 회원 계정 (로그인한 이용자)

  • 이메일 주소 — 계정 식별과 로그인 링크 발송에 사용합니다. 비밀번호는 저장하지 않습니다.
  • 제휴 로그인(구글·카카오)으로 제공받는 정보 — 구글 또는 카카오 계정으로 로그인하시면 해당 사업자로부터 이메일 주소 프로필 이름을 제공받아 인증 계정에 저장합니다. 이 방식으로 로그인하지 않으시면 제공받지 않습니다.
  • 학습 활동 데이터 — 회독 진도, 메모·하이라이트·북마크, 문제 응시 기록과 자기 채점 결과
  • 시험 준비 정보 (선택) — 준비하시는 학교급·응시 연도 등 화면에서 직접 입력하신 값

1-4. 접속 · 보안 기록 (로그인한 이용자)

계정 도용과 접속 자격 공유를 확인하기 위해 접속 기록을 남깁니다. 원문을 그대로 저장하지 않도록 코드에서 형태를 제한하고 있습니다.

  • 접속 시각과 이벤트 종류 — 로그인·로그아웃·열람·다른 기기 로그인에 의한 종료 등
  • IP 대역 — 앞부분만 잘라 저장합니다(예: 203.0.113.0/24). 전체 IP 주소는 저장하지 않습니다.
  • 브라우저 요약 — "Chrome/macOS" 형태의 요약만 저장합니다(원문 미저장).
  • 세션 식별자 해시 — 로그인 상태를 구분하기 위한 값으로, 원문 토큰은 저장하지 않습니다.

1-5. 결제 (유료 이용권을 구매하신 경우)

  • 주문·결제 내역 — 상품, 금액, 결제 시각, 결제 식별자, 이용 기간
  • 결제수단 표시 정보 — 카드사명과 카드번호 뒤 4자리만 저장합니다. 전체 카드번호·유효기간·CVC 는 저장할 수 있는 항목 자체가 없습니다.
  • 정기결제 식별값 — 자동 갱신을 위해 결제 처리사가 발급한 값입니다. 서버에만 보관하며 화면·응답으로 내보내지 않습니다. 해지하시면 결제 처리사 쪽에서도 삭제합니다.

2. 이용 목적

  • 로그인 링크 발송과 계정 확인 (회원 인증)
  • 학습 활동 저장·조회·동기화 (본인 화면 제공)
  • 유료 이용권 결제·이용 기간 관리·환불 처리
  • 정식 출시·약관 변경 등 서비스 안내 발송
  • 익명 집계 (시드 품질 개선·기능 우선순위 결정)
  • 계정 도용·접속 자격 공유·비정상 트래픽 차단 (보안). 약관 위반이 확인된 계정은 이용을 정지할 수 있으며, 이 경우에도 해지·환불·결제 내역 확인 경로는 계속 이용하실 수 있습니다.

3. 보유 기간

항목보유 기간
사전 가입 이메일 (활성)정식 출시 안내 발송 시까지
사전 가입 해지된 이메일해지 시점부터 90일 후 영구 삭제
IP 해시 · 브라우저 정보사전 가입 정보와 동일 (해지·삭제 시 함께 삭제)
회원 계정 정보 (이메일 · 제휴 로그인 프로필)회원 탈퇴 시 삭제
학습 활동 데이터회원 탈퇴 시 삭제
접속 · 보안 기록회원 탈퇴 시 계정 연결을 끊고, 개인을 식별할 수 없는 형태로만 남습니다
주문 · 결제 내역관계 법령이 정한 보존 기간 동안 보관 후 삭제
결제수단 표시 정보 (카드사 · 뒤 4자리)해지 시 결제 처리사 쪽 삭제 요청과 함께 사용 중지
익명 집계 데이터개인 식별 정보 분리 후 영구 보관 가능

4. 사용자 권리

사용자는 언제든 다음 권리를 행사할 수 있습니다:

  • 조회·정정 요청 — 본인이 제공한 정보의 조회·정정 요청
  • 삭제 요청 — 본인이 제공한 정보의 영구 삭제 요청
  • 사전 가입 해지 사전 가입 해지 페이지 또는 안내 이메일 하단의 해지 링크
  • 정기결제 해지 계정 화면에서 직접 해지하실 수 있습니다. 계정이 정지된 경우에도 이 화면은 이용하실 수 있습니다.
  • 익명 집계 거부 — 아래 문의 주소로 요청해 주시면 처리해 드립니다.

5. 보안 조치

mysubnote 는 사용자 정보 보호를 위해 다음 보안 조치를 적용합니다:

  • 전송 구간 암호화 — TLS 1.3 (HTTPS only · upgrade-insecure-requests CSP)
  • 저장 구간 암호화 — Supabase Postgres (at-rest encryption · AES-256)
  • IP 해시화 — 원본 IP 저장 X (SHA-256 + salt)
  • 행 수준 보안 (RLS) — 사용자 본인 데이터만 본인이 조회·수정 가능
  • 관리자 접근 통제 — service_role 키는 서버 전용 (브라우저 노출 X)
  • CSP + nonce — XSS 방지 (clickjacking·frame-ancestors none)
  • 비밀번호 미보관 — 로그인은 이메일로 보내 드리는 링크 또는 제휴 로그인으로 이루어지며, 운영자는 회원의 비밀번호를 저장하지 않습니다.
  • 동시 접속 제한 — 한 계정이 동시에 유지할 수 있는 로그인 수를 제한하고, 초과 시 가장 오래된 접속을 종료합니다(접속 자격 공유 차단).

6. 처리 위탁 · 국외 이전

mysubnote 는 안정적인 서비스 제공을 위해 다음 업체에 개인정보 처리를 위탁합니다:

수탁사위탁 업무소재
Vercel웹 호스팅 · CDN국외 (미국)
Supabase데이터베이스 · 회원 인증(로그인)국내 (서울 리전)
Resend로그인 링크 · 안내 메일 발송국외 (미국)
포트원(PortOne) (개시 예정)결제 처리 · 결제수단 보관국내

7. 변경 안내

본 처리방침 변경 시 사용자에게 안내합니다:

  • 사전 안내: 시행일 최소 7일 전에 사이트 안내와 회원 이메일로 알려 드립니다.
  • 직전 게시본: v0.1 (2026-05-26 게시) — 본 v0.2 시행일 전까지 적용됩니다.

8. 개인정보 보호책임자·문의

개인정보 보호책임자: 김수경 (대표)

© 2026 mysubnote · 처리방침 v0.2