개인정보 처리방침
1. 수집하는 개인정보 항목
1-1. 사전 가입 (필수)
- 이메일 주소 — 정식 출시 안내 발송용
- 관심 영역 (선택) — 14편 중 학습자 관심 분야
1-2. 자동 수집 (분석 · 보안)
- IP 주소 — 접속 즉시 암호학적으로 변환(SHA-256)해 앞 32자만 저장합니다. 원본 IP 주소는 저장하지 않습니다.
- 브라우저 정보 — 어떤 브라우저·운영체제로 접속했는지 확인하는 정보를 200자까지만 저장합니다(이용 환경 통계용).
- 유입 주소 — 어느 페이지를 거쳐 오셨는지를 500자까지만 저장합니다(안내 효과 확인용).
- UTM 파라미터 (선택) — 광고·외부 캠페인 진입 시
1-3. 회원 계정 (로그인한 이용자)
- 이메일 주소 — 계정 식별과 로그인 링크 발송에 사용합니다. 비밀번호는 저장하지 않습니다.
- 제휴 로그인(구글·카카오)으로 제공받는 정보 — 구글 또는 카카오 계정으로 로그인하시면 해당 사업자로부터 이메일 주소와 프로필 이름을 제공받아 인증 계정에 저장합니다. 이 방식으로 로그인하지 않으시면 제공받지 않습니다.
- 학습 활동 데이터 — 회독 진도, 메모·하이라이트·북마크, 문제 응시 기록과 자기 채점 결과
- 시험 준비 정보 (선택) — 준비하시는 학교급·응시 연도 등 화면에서 직접 입력하신 값
1-4. 접속 · 보안 기록 (로그인한 이용자)
계정 도용과 접속 자격 공유를 확인하기 위해 접속 기록을 남깁니다. 원문을 그대로 저장하지 않도록 코드에서 형태를 제한하고 있습니다.
- 접속 시각과 이벤트 종류 — 로그인·로그아웃·열람·다른 기기 로그인에 의한 종료 등
- IP 대역 — 앞부분만 잘라 저장합니다(예: 203.0.113.0/24). 전체 IP 주소는 저장하지 않습니다.
- 브라우저 요약 — "Chrome/macOS" 형태의 요약만 저장합니다(원문 미저장).
- 세션 식별자 해시 — 로그인 상태를 구분하기 위한 값으로, 원문 토큰은 저장하지 않습니다.
1-5. 결제 (유료 이용권을 구매하신 경우)
- 주문·결제 내역 — 상품, 금액, 결제 시각, 결제 식별자, 이용 기간
- 결제수단 표시 정보 — 카드사명과 카드번호 뒤 4자리만 저장합니다. 전체 카드번호·유효기간·CVC 는 저장할 수 있는 항목 자체가 없습니다.
- 정기결제 식별값 — 자동 갱신을 위해 결제 처리사가 발급한 값입니다. 서버에만 보관하며 화면·응답으로 내보내지 않습니다. 해지하시면 결제 처리사 쪽에서도 삭제합니다.
2. 이용 목적
- 로그인 링크 발송과 계정 확인 (회원 인증)
- 학습 활동 저장·조회·동기화 (본인 화면 제공)
- 유료 이용권 결제·이용 기간 관리·환불 처리
- 정식 출시·약관 변경 등 서비스 안내 발송
- 익명 집계 (시드 품질 개선·기능 우선순위 결정)
- 계정 도용·접속 자격 공유·비정상 트래픽 차단 (보안). 약관 위반이 확인된 계정은 이용을 정지할 수 있으며, 이 경우에도 해지·환불·결제 내역 확인 경로는 계속 이용하실 수 있습니다.
3. 보유 기간
| 항목 | 보유 기간 |
|---|---|
| 사전 가입 이메일 (활성) | 정식 출시 안내 발송 시까지 |
| 사전 가입 해지된 이메일 | 해지 시점부터 90일 후 영구 삭제 |
| IP 해시 · 브라우저 정보 | 사전 가입 정보와 동일 (해지·삭제 시 함께 삭제) |
| 회원 계정 정보 (이메일 · 제휴 로그인 프로필) | 회원 탈퇴 시 삭제 |
| 학습 활동 데이터 | 회원 탈퇴 시 삭제 |
| 접속 · 보안 기록 | 회원 탈퇴 시 계정 연결을 끊고, 개인을 식별할 수 없는 형태로만 남습니다 |
| 주문 · 결제 내역 | 관계 법령이 정한 보존 기간 동안 보관 후 삭제 |
| 결제수단 표시 정보 (카드사 · 뒤 4자리) | 해지 시 결제 처리사 쪽 삭제 요청과 함께 사용 중지 |
| 익명 집계 데이터 | 개인 식별 정보 분리 후 영구 보관 가능 |
4. 사용자 권리
사용자는 언제든 다음 권리를 행사할 수 있습니다:
- 조회·정정 요청 — 본인이 제공한 정보의 조회·정정 요청
- 삭제 요청 — 본인이 제공한 정보의 영구 삭제 요청
- 사전 가입 해지 — 사전 가입 해지 페이지 또는 안내 이메일 하단의 해지 링크
- 정기결제 해지 — 계정 화면에서 직접 해지하실 수 있습니다. 계정이 정지된 경우에도 이 화면은 이용하실 수 있습니다.
- 익명 집계 거부 — 아래 문의 주소로 요청해 주시면 처리해 드립니다.
5. 보안 조치
mysubnote 는 사용자 정보 보호를 위해 다음 보안 조치를 적용합니다:
- 전송 구간 암호화 — TLS 1.3 (HTTPS only · upgrade-insecure-requests CSP)
- 저장 구간 암호화 — Supabase Postgres (at-rest encryption · AES-256)
- IP 해시화 — 원본 IP 저장 X (SHA-256 + salt)
- 행 수준 보안 (RLS) — 사용자 본인 데이터만 본인이 조회·수정 가능
- 관리자 접근 통제 — service_role 키는 서버 전용 (브라우저 노출 X)
- CSP + nonce — XSS 방지 (clickjacking·frame-ancestors none)
- 비밀번호 미보관 — 로그인은 이메일로 보내 드리는 링크 또는 제휴 로그인으로 이루어지며, 운영자는 회원의 비밀번호를 저장하지 않습니다.
- 동시 접속 제한 — 한 계정이 동시에 유지할 수 있는 로그인 수를 제한하고, 초과 시 가장 오래된 접속을 종료합니다(접속 자격 공유 차단).
6. 처리 위탁 · 국외 이전
mysubnote 는 안정적인 서비스 제공을 위해 다음 업체에 개인정보 처리를 위탁합니다:
| 수탁사 | 위탁 업무 | 소재 |
|---|---|---|
| Vercel | 웹 호스팅 · CDN | 국외 (미국) |
| Supabase | 데이터베이스 · 회원 인증(로그인) | 국내 (서울 리전) |
| Resend | 로그인 링크 · 안내 메일 발송 | 국외 (미국) |
| 포트원(PortOne) (개시 예정) | 결제 처리 · 결제수단 보관 | 국내 |
7. 변경 안내
본 처리방침 변경 시 사용자에게 안내합니다:
- 사전 안내: 시행일 최소 7일 전에 사이트 안내와 회원 이메일로 알려 드립니다.
- 직전 게시본: v0.1 (2026-05-26 게시) — 본 v0.2 시행일 전까지 적용됩니다.
8. 개인정보 보호책임자·문의
개인정보 보호책임자: 김수경 (대표)
- 개인정보 관련 문의 — 조회·정정·삭제, 사전 가입 해지: privacy@mysubnote.com
- 그 밖의 서비스·결제 문의: support@mysubnote.com