시행일 2026년 8월 16일
개인정보처리방침
서비스 코드와 현재 저장 구조를 기준으로 개인정보 처리 현황을 공개합니다.
1. 처리하는 개인정보와 목적
| 경로 | 항목 | 목적 |
|---|---|---|
| Google 로그인 | Google 이용자 식별자, 이메일, 이메일 확인 여부, 표시 이름 | 본인 확인과 로그인 세션 발급 |
| 이메일 매직링크 | 이메일, 일회용 링크 요청·만료·사용 상태, 해시 처리한 수신자 및 네트워크 식별값 | 로그인 링크 발송, 재사용 방지와 요청 횟수 제한 |
| 로그인 세션 | 이메일, 표시 이름, 요금제, 최근 인증시각과 절대 만료시각이 담긴 서명 쿠키 | 로그인 유지, 권한 확인과 민감 작업의 재인증 확인 |
| 결제 | 계정 식별값, 청구 국가, 요금제·통화·주기·금액, 결제사·체크아웃·결제·이벤트 식별자, 구독 상태와 처리시각 | 체크아웃, 정기결제, 환불·취소, 중복 처리 방지와 유료 권한 제공 |
| 증권사 조회 연결 | 연결 식별자, 제공자, 읽기 전용 연결 상태, 기관명·계좌 수, 보유 종목·수량·가격·통화, 동기화 시각, 암호화된 SnapTrade 사용자 자격정보 | 연결 계좌의 조회 전용 자산 분석 |
| 이용자 입력 | 수동 포트폴리오 종목·수량·선택 평단, 관심종목, 사용자 유니버스 이름·종목, 저장 지도 보기와 비교·알림함 상태 | 개인화된 분석과 기기 간 또는 재방문 시 상태 복원 |
| 기능 이용 | 계정별 일·월 단위 기능 사용 횟수 | 요금제별 사용 한도 적용 |
| 선택적 제품 분석 | 무작위 탭 세션 식별자, 고정된 화면 이동·기능 활성화·결제 시작·복귀 이벤트, 언어·요금제·통화·결제 주기·제공자·복귀 결과의 제한된 분류값. 결제수단 등록·결제 완료 사실은 브라우저 분석 이벤트로 받지 않습니다. | 사용 흐름과 기능 활성화·결제 진입의 집계 분석 및 제품 개선. 실제 결제 사실은 검증된 결제 원장만 사용합니다. |
| 초대형 사용자 연구 | 일회용 초대 코드의 비밀키 HMAC, 무작위 연구 세션 토큰의 비밀키 HMAC, 동의 버전·시각, 코호트·제품 버전, 세션 열기·국가·기업·근거·원문 열기·저장 행동의 고정 이벤트와 서버 수신시각 | 비공개 사용성 연구의 동의 확인, 21일 활성화·W1·W3 코호트 집계, 중복·무단 수집 차단 |
Google 이용자 식별자는 인증 응답 검증 중 처리되지만 현재 앱 세션에는 저장하지 않습니다. 운영 상태 로그는 비밀값·쿠키·토큰을 제거하도록 설계되어 있으며, 광고 추적이나 개인정보 판매를 위한 정보를 수집하지 않습니다.
2. 처리 및 보유 기간
- 로그인 세션 쿠키는 발급일부터 최대 7일, Google 로그인 거래 쿠키는 최대 10분 동안 유효합니다.
- 매직링크는 15분 동안 유효합니다. 일회용·횟수 제한 기록의 자동 삭제 주기는 현재 저장소 구현에 별도로 정해져 있지 않습니다.
- 포트폴리오·관심종목·사용자 유니버스·증권사 연결 정보는 이용자가 삭제·교체하거나 파기를 요청할 때까지 저장됩니다.
- 기능 사용량은 현재 일간 또는 월간 한도 구간만 사용하며, 브라우저 쿠키는 해당 구간의 초기화 시점까지 유지됩니다.
- 명시적으로 동의한 제품 분석 이벤트의 보유 기준은 90일입니다. 90일이 지난 행을 삭제하는 인증된 정리 경계가 구현되어 있지만 운영 스케줄러를 별도로 연결해야 합니다. 연결 전에는 엄격한 최대 보유기간을 보장한다고 주장하지 않습니다. 동의를 철회하면 이후 이벤트 전송을 중단하고 현재 탭의 무작위 세션 식별자를 삭제합니다.
- 초대형 사용자 연구 쿠키는 등록 후 21일 동안 유효합니다. 연결 가능한 연구 활동은 동의일부터 90일 뒤 삭제하고 코호트 단위 익명 합계만 남기는 인증된 정리 경계가 있습니다. 운영 스케줄러 연결 전에는 엄격한 최대 보유기간을 보장한다고 주장하지 않습니다. 철회하면 쿠키를 지우고 이후 수집을 중단합니다.
- 계약 또는 청약철회와 대금결제·서비스 공급 기록은 관계 법령에 따라 5년, 소비자 불만·분쟁 처리 기록은 3년, 표시·광고 기록은 6개월 보존할 수 있습니다.
3. 외부 서비스 제공 및 처리
아래 연동은 이용자가 해당 기능을 선택하고 운영 환경에 제공자 설정이 완료된 경우에만 동작합니다. 서비스는 개인정보를 판매하지 않습니다.
- Google: OAuth 로그인 요청과 확인된 이메일·표시 이름 등 인증 응답 처리.
- 설정된 SMTP 메일 제공자: 매직링크 수신 이메일과 로그인 URL의 발송.
- SnapTrade: 생성된 연동 사용자 식별자와 자격정보를 이용한 조회 전용 증권사 연결, 계좌·보유 종목 조회.
- TossPayments 또는 PayPal: 계정 식별값, 청구 국가, 상품·금액·통화·결제 주기와 거래 식별자를 이용한 결제 및 결과 검증.
각 제공자의 처리 국가와 자체 보유기간은 실제 계약·배포 설정에 따라 달라질 수 있으며, 운영 계약 확정 시 국외이전 또는 처리위탁에 필요한 세부 고지를 반영합니다.
4. 파기 절차와 방법
현재 앱의 PostgreSQL 스키마에는 이메일을 기준으로 이용자를 식별하는 users 테이블과 삭제 시각을 기록하는 deleted_at 필드와 삭제 수명주기·세션 버전·재가입 방지 해시·삭제 요청 원장이 있습니다. 인증 식별자·포트폴리오·관심종목·사용량 행은 이용자 레코드를 참조합니다. 다만 코드와 스키마 정의만으로 운영 DB 마이그레이션 적용이나 별도 저장소·외부 제공자의 파기 완료가 보장되지는 않습니다. 운영 삭제 오케스트레이터가 연결되지 않았거나 영수증이 불완전하면 설정 화면에서 요청을 차단하고 계정을 변경하지 않습니다.
파기 요청을 받으면 본인 확인 뒤 중앙 이용자 레코드와 연결된 행뿐 아니라 결제 저장소, 증권사 연결, 사용자 유니버스 등 별도 소유자 저장소와 브라우저 쿠키도 함께 식별해야 합니다. 모든 경계가 준비됐다는 사전점검 뒤 복구용 요청 쿠키를 먼저 전달하고, 별도 실행 요청에서 최근 로그인을 다시 확인한 뒤 세션을 폐기하고 재가입 방지 상태를 기록하며, 외부 연결 해지와 저장소 파기 결과가 소유자·요청·세션에 결합된 영수증으로 확인된 경우에만 완료로 표시합니다. 법정 보존 대상 거래 기록은 다른 목적에 이용하지 않고 분리해 보존기간이 끝난 뒤 삭제합니다. 이 절은 법률 적합성이나 운영 제공자 계약 완료를 의미하지 않습니다.
5. 정보주체의 권리
이용자는 개인정보의 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 요청 시 본인 확인 후 실제 저장 위치를 조사해 처리 결과 또는 법정 보존 등 제한 사유를 알립니다. 브라우저에만 저장된 화면 설정·저장 보기· 비교 기록은 브라우저 저장공간을 지워 직접 삭제할 수 있습니다.
6. 쿠키와 기기 저장소
mig_session: 로그인과 요금제 확인을 위한 HttpOnly 서명 쿠키.mig_usage: 사용 한도를 위한 HttpOnly 서명 쿠키 또는 운영 원장.mig_google_oauth: OAuth 상태·PKCE 검증을 위한 단기 HttpOnly 쿠키.mig_account_deletion_status: 삭제 실행 전에 먼저 전달하고, 이후 삭제 영수증 상태를 최대 30일 동안 조회·재시도하기 위한 요청 한정 HttpOnly 서명 쿠키. 이 쿠키만으로 활성 계정의 삭제를 시작할 수 없습니다.mig_locale: 선택 언어를 최대 1년 유지하는 쿠키.orbimetra_study: 초대형 연구 동의 뒤 21일 동안 허용된 행동만 연결하는 HttpOnly·Secure·SameSite=Lax 무작위 토큰. DB에는 원문 대신 비밀키 HMAC만 저장합니다.- localStorage와 sessionStorage: 글자 크기, 최근 조회, 저장 지도 보기, 비교·알림 상태, 결제 복귀용 단기 상태를 이 기기에 저장합니다.
- 제품 분석에 동의하면 localStorage에는 동의 선택만, sessionStorage에는 계정과 연결되지 않은 무작위 탭 세션 식별자와 중복 전송 방지 상태만 저장합니다. 이벤트 본문에는 이메일, IP, 보유 종목, 선택한 회사·국가 값, 포트폴리오 원문을 넣지 않습니다.
브라우저 설정에서 쿠키와 저장소를 삭제하거나 차단할 수 있으나 로그인, 사용 한도 확인, 언어 유지 등 일부 기능이 동작하지 않을 수 있습니다.
7. 안전성 확보 조치
인증·사용량 쿠키는 서명하고, 증권사 자격정보는 서버에서 암호화하거나 운영 저장소 경계 뒤에 보관하며 브라우저에 전달하지 않습니다. 외부 응답 크기와 소유자 일치를 검증하고, 운영 로그에서 비밀값과 토큰을 제외합니다.
8. 개인정보 보호책임자와 문의
- 개인정보 보호책임자
- 등록 후 기재
- 이메일
- 등록 후 기재
- 전화
- 등록 후 기재
문의처가 등록되기 전에는 실결제가 활성화되지 않습니다.
9. 변경 고지
이 처리방침은 2026년 8월 13일부터 적용합니다. 내용이 변경되면 적용일과 변경 이유를 서비스에서 알립니다.