로그인

이용약관 및 개인정보처리방침

본 사이트의 어떠한 기능(로그인, 커뮤니티 열람, 게시·댓글, 문의 등)도 이용하시려면 현재 버전의 이용약관과 개인정보처리방침에 동의하셔야 합니다. 아래 각 문서의 전문을 확인하시고 모든 필수 항목에 체크해 주시기 바랍니다.

비회원이신 경우 동의 내역은 브라우저의 1차 쿠키(nmt_consent)에 저장됩니다. 쿠키를 삭제하시거나 다른 기기·다른 브라우저로 접속하시면 다시 동의해 주셔야 합니다.
이용약관 버전2026-05-29-v11
개인정보처리방침 버전2026-05-29-v17
전문 보기

1. 정의

"서비스"란 needmoretruth.com 도메인 및 관련 하위 도메인·애플리케이션·기능 일체를 말합니다. "이용자", "귀하"란 서비스에 접속하거나 이를 이용하는 자연인을 의미합니다. "운영자", "당사"란 개인 자격으로(비영리·비사업자) 본 서비스를 운영하는 자연인을 의미합니다. "회원"이란 지원되는 OAuth 인증 제공자를 통해 인증된 이용자를, "게스트"란 인증되지 않은 이용자를 의미합니다. "게스트 모드"란 회원이 게스트와 동일한 처리 규칙으로 콘텐츠를 제출할 수 있도록 하는 편의 기능을 의미합니다(제7조). "콘텐츠"란 서비스에 제출되는 모든 텍스트, 링크, 파일, 이미지, 코드 또는 그 밖의 자료를 의미합니다. "개인정보처리방침"이란 /privacy 경로에 게시되어 본 약관에 참조로 통합되는 문서를 의미합니다. "계정"이란 지원되는 OAuth 인증 제공자를 통해 로그인 시 생성되는 인증된 식별자를 의미합니다.

2. 동의 및 효력

본 약관은 이용자가 서비스에 최초로 접속·이용하거나 본 약관에 대한 동의로 표시된 어떠한 조작을 행하는 시점 중 빠른 시점에 이용자에 대하여 구속력을 가집니다. 로그인, 커뮤니티 영역 열람, 게시글·댓글 작성, 콘텐츠 신고, 문의 전송 등 명시적인 동의 클릭이 요구되는 모든 기능에서, 동의 게이트의 클릭은 그 시점에 표시된 버전의 본 약관 및 개인정보처리방침에 대한 구속력 있는 전자적 동의로 간주됩니다. 동의하지 않으시는 경우 홈, 이용약관, 개인정보처리방침의 열람은 가능하나, 그 밖의 어떠한 기능도 이용하실 수 없습니다.

3. 이용 자격

이용자는 (a) 만 16세 이상이며 거주 관할법상 구속력 있는 계약 체결 연령을 충족하고, (b) 구속력 있는 계약을 체결할 능력이 있으며, (c) 수출통제·제재·연령·전문직 행위규범 등 적용 법령상 본 서비스를 이용함에 있어 금지되지 않음을 보증합니다. 조직을 대신해 본 서비스를 이용하는 경우, 해당 조직을 본 약관에 구속시킬 권한이 있음을 보증합니다. 최소 연령 만 16세는 정보사회서비스에 대한 동의 가능 연령을 만 16세로 정한 유럽/EEA GDPR 제8조의 기본 기준에 맞춘 운영자의 정책 기준으로서, 대한민국 「개인정보 보호법」(PIPA)이 개인정보 처리 동의에 대해 허용하는 만 14세 하한보다 높습니다. 거주지 법령이 본인에게 적용되는 디지털 동의 연령을 달리 정하는 경우, 그 연령과 만 16세 중 더 높은 연령이 이용 자격을 규율합니다. 본인 인증은 전적으로 제3자 OAuth 제공자(현재 GitHub, Google)에게 위임되며, 해당 제공자가 자체 연령 검증 정책을 적용합니다. 운영자는 독자적인 연령 검증을 수행하지 아니하며, 최소 연령 충족 여부는 OAuth 제공자의 정책과 이용자 본인의 진술에 의존합니다. 본 서비스는 적용되는 최소 연령 미만의 자가 이용하는 것을 알면서 허용하지 아니하며, 해당 연령 미만의 아동을 대상으로 하지 않으므로 별도의 법정대리인 동의 절차를 두지 않습니다. 최소 연령 미만의 자가 본 서비스에 접근한 정황이 확인되는 경우, [email protected] 또는 본 서비스 내 '버그·운영 신고' 채널로 운영자에게 알려 주시면 해당 정보가 부당한 지연 없이 삭제됩니다.

4. 계정 및 인증

본인 인증은 제3자 OAuth 인증 제공자(현재 GitHub, Google)를 통해서만 제공됩니다. 본 서비스는 비밀번호를 수집·저장·처리하지 아니하며, 인증 제공자가 제공하는 프로필 항목(예: 제공자 계정 ID, 로그인명, 공개 표시명, 아바타 URL, 그리고 제공자가 공개하는 경우 이메일 주소)만을 저장합니다. 이용자는 본 서비스 로그인에 사용하는 제3자 계정의 보안과, 본인 계정으로 본 서비스에서 발생하는 모든 활동에 대한 책임을 단독으로 부담합니다. 둘 이상의 회원이 동일한 표시명을 사용하게 되는 경우, 나중에 가입한 회원에게는 식별 가능한 숫자 접미사(예: "name#2")가 별도 활자 양식으로 표시되어, 이름 일부 숫자와 혼동되지 아니합니다. 운영자는 이용자가 본 약관을 위반하거나 법령상 필요한 경우, 본 서비스 내 inbox 또는 (제공된 경우) 로그인 이메일을 통하여 합리적인 사전 통지를 한 후 계정을 정지 또는 종료할 수 있습니다. 통지는 (i) 이용자가 본 서비스·다른 이용자·제3자에게 중대한 해를 끼치고 있거나, (ii) 본 약관을 근본적으로 위반하였거나, (iii) 법령상 또는 보안 사고 예방을 위해 즉시 조치가 필요하거나, (iv) 사전 통지가 불가능하거나 비현실적인 경우에 한하여 생략될 수 있습니다. 무료·비영리 서비스의 특성상 정당한 사유 없는 종료가 법령상 허용되는 경우에도, 위와 같은 예외에 해당하지 않는 한 합리적인 사전 통지가 이루어집니다.

5. 이용자 콘텐츠

이용자는 본 서비스에 제출한 콘텐츠에 대해 가지는 모든 소유권을 그대로 보유합니다. 이용자는 콘텐츠를 제출함으로써, 운영자에게 본 서비스의 운영·제공·보안·개선을 위한 목적에 한하여 다음과 같이 사용할 수 있는 전 세계적·비독점적·무상의 라이선스를 부여합니다: 콘텐츠를 호스팅, 저장, 복제, 표시, 전송, 배포, 캐시, (서식·번역·중재 목적을 포함한) 수정, 2차적 저작물 작성, 게재. 본 라이선스는 운영자를 대신하여 본 서비스를 운영하는 처리수탁자(예: CDN, 호스팅, 백업 제공자)에 한하여 재실시(sublicense)할 수 있으며, 본 서비스를 실질적으로 동일한 형태로 계속 제공하는 승계 운영자(successor operator)에 한하여 양도할 수 있습니다. 본 라이선스는 운영자가 콘텐츠를 본 서비스와 무관한 상업적 목적, 광고 목적, 또는 제3자에게의 재판매를 위해 사용하는 것을 허용하지 아니합니다. 본 라이선스는 이용자 또는 운영자가 해당 콘텐츠를 본 서비스에서 삭제할 때 종료되며, 다만 기술적 이유(백업, 캐시, 감사 로그 등) 또는 법적 이유로 운영자가 잔여 사본을 보유해야 하는 범위에서는 그러하지 아니합니다. 운영자는 특정 콘텐츠를 호스팅·감시·편집·보관할 의무를 부담하지 아니합니다.

6. 콘텐츠 규정

이용자는 다음에 해당하는 콘텐츠를 제출해서는 안 됩니다: (a) 위법한 콘텐츠, 또는 위법 행위를 권장·조장·촉진하는 콘텐츠(규제 약물, 무기, 무단 침입·서비스 거부 도구의 판매를 포함), (b) 특허·상표·영업비밀·저작권·퍼블리시티권·기타 타인의 권리를 침해하는 콘텐츠, (c) 명예훼손, 괴롭힘, 혐오, 협박 또는 타인의 사생활을 침해하는 콘텐츠, (d) 성적으로 노골적이거나, 어떤 자연인을 성적으로 착취하거나, 미성년자를 성적인 맥락에서 묘사하는 콘텐츠, (e) 자해, 자살, 섭식장애를 묘사·미화·조장하는 콘텐츠, (f) 특정 개인이나 집단에 대한 폭력을 모의·위협·조장하는 콘텐츠, (g) 악성코드, 바이러스 또는 시스템을 손상·무력화하기 위한 코드를 포함하는 콘텐츠, (h) 개인정보를 수집하거나 자격증명을 피싱하기 위해 설계된 콘텐츠, (i) 타인의 지적재산권 또는 프라이버시 권리를 침해하는 콘텐츠. 운영자는 위 항목 중 중대한 카테고리에 대해 자동 콘텐츠 필터링을 적용하며, 제10조에 기술된 바와 같이 그 강도는 게시판별로 달리 설정될 수 있고, 매칭된 콘텐츠는 거부되거나, 운영자의 검토 시까지 숨김 처리되거나, 검토 표시될 수 있습니다. 운영자는 단독 재량으로 사전 통지 여부와 무관하게 어떠한 콘텐츠라도 삭제, 숨김 처리, 수정, 거부 또는 접근 제한할 수 있습니다. 운영자는 이용자 콘텐츠의 발행자가 아니며, 어떠한 이용자 콘텐츠도 보증하거나 추천하지 않습니다.

7. 회원의 게스트 모드

회원은 콘텐츠를 제출하는 시점에 "게스트로 작성" 토글을 켤 수 있습니다. 이 토글이 켜진 경우, 본 서비스는 해당 제출을 동일한 접속지에서 로그아웃 상태로 작성한 게스트의 제출과 정확히 같은 방식으로 처리합니다. 즉, 이용자 계정과의 연결 정보는 데이터베이스에 저장되지 않으며, 공개 표시명은 동일 접속지에서 비로그인 방문자에게 부여되는 그 날의 게스트 식별자와 동일하게 표시되고, 회원 쿨다운 대신 게스트 쿨다운이 적용되며, 자기 삭제는 작성 시 설정한 삭제 비밀번호로만 가능합니다. 본 기능은 단순한 편의 기능입니다. 회원이 로그아웃한 뒤 게스트로 작성하더라도 결과가 사실상 동일하기 때문에, 본 토글은 로그아웃·재로그인의 번거로움을 줄이는 역할만을 합니다. 회원과 게스트 모드를 번갈아 사용하는 등 다중 식별자를 이용하여 표시되는 공론을 조작하려는 어떠한 시도도 제9조에 따른 이용자의 책임이며, 데이터베이스에 연결 정보가 저장되지 않는다는 사실이 본 약관 또는 관계 법령상의 책임을 면제시키지 아니합니다.

8. 신고 처리

방문자는 본 약관을 위반한다고 판단되는 게시글이나 댓글을 해당 콘텐츠에 부착된 사이트 내 신고 기능을 통해 신고할 수 있습니다. 동일한 콘텐츠에 대한 다수의 신고는 운영자의 검토 우선순위를 높일 뿐이며, 그 자체만으로 콘텐츠를 숨기거나 삭제하지 않습니다. 합법한 콘텐츠를 억제하기 위한 조직적·악의적 신고는 그 자체가 본 약관에 대한 위반에 해당하며, 신고자(또는 그 접속지)에 대한 조치 사유가 될 수 있습니다. 저작권자 그 밖의 권리자는 버그·운영 신고 채널을 통해 게시중단 요청을 제출할 수 있으며, 정당한 요청은 합리적 기간 내에 처리됩니다.

9. 금지 행위

이용자는 직접·시도·제3자 허용 중 어떤 방식으로도 다음 행위를 하여서는 아니 됩니다: (a) 본 서비스의 속도 제한, 스팸 방지, 콘텐츠 지문, 인증, 인간 검증 챌린지, 접근 제어를 우회·회피·방해하는 행위; (b) 운영자의 명시적 서면 허가 없이 본 서비스 또는 관련 시스템·네트워크·인프라의 취약점을 탐지·스캔·시험하는 행위; (c) 명시적 허가 없이 자동화 트래픽, 스크래핑, 크롤링, 대량 요청을 본 서비스에 전송하는 행위; (d) 타인을 사칭하거나 소속을 허위 표시하는 행위; (e) 다른 이용자의 본 서비스 이용을 방해하는 행위; (f) 다른 이용자 또는 방문자의 개인정보를 적법한 동의 없이 수집·저장·이전·공개하는 행위; (g) 강행 법령이 허용하는 범위를 제외하고 본 서비스를 역공학·디컴파일·역어셈블하는 행위; (h) 본 서비스의 작동을 과부하·손상·저해할 수 있는 방식으로 본 서비스를 이용하는 행위; (i) 별개 계정, 회원·게스트 모드 교차 사용, 그 밖의 수단으로 다중 신원을 운용하여 접근 제한을 회피하거나 평판 신호를 부풀리거나 표시되는 담론을 조작하는 행위; (j) 게스트 모드 또는 본 서비스의 어떤 기능이라도 위 행위 수행을 위해 사용하는 행위. 운영자는 안전한 운영에 필요한 최소한의 정보만을 처리하므로, 사후에 위반 행위의 책임 자연인을 기술적으로 식별하지 못하는 경우가 있을 수 있습니다. 이는 데이터 최소화 설계의 의도된 결과이며, 이용자의 행위에 대한 책임을 이용자로부터 운영자에게 이전하지 아니합니다. 다만 운영자는 권한 있는 기관의 적법한 요청에 대해, 요청 시점에 실제로 보유하고 있는 데이터의 기술적 범위 내에서 신의에 따라 협조하며, 적용 법령상 보존 의무가 있는 데이터를 보존합니다.

10. 모더레이션 및 집행

본 서비스는 자동화 통제(일일 IP 해시 및 계정 단위 속도 제한, 요청 중복 제거, 제6조 명시 카테고리에 대한 자동 콘텐츠 필터링(운영자가 게시판별로 강도를 달리 설정할 수 있으며, 제출을 거부하거나, 검토 시까지 숨기거나, 공개 상태로 두고 검토 표시할 수 있습니다), 그리고 Cloudflare Turnstile가 제공하는 제3자 인간 검증 챌린지)와 운영자의 사람에 의한 검토를 결합하여 적용합니다. 운영자는 운영자의 단독 재량에 따라 다음 조치를 단독 또는 병행 적용할 수 있습니다: 경고, 콘텐츠 숨김, 콘텐츠 삭제, 특정 콘텐츠와 관련한 계정 표시 익명화, 일일 IP 해시 기준 접근 제한("IP 차단" — 일일 IP 해싱 솔트 회전 시 자동 해제, 제12조 및 개인정보처리방침 참조), 일정 기간의 계정 단위 글쓰기 정지, 계정 정지 또는 (영구 포함) 종료. 모든 관리자 조치는 중재 검토 목적의 내부 감사 로그에 기록됩니다. 영향을 받은 이용자는 접근 제한 안내 페이지의 본 서비스 내 양식을 통해 접근 제한 1건당 1회의 이의 신청을 제출할 수 있습니다. 1회 제한은 강행 법령상 이용자에게 인정되는 검토 권리(예: EU/EEA GDPR 제22조에 따른 중요한 자동화 결정에 대한 사람의 검토를 받을 권리, PIPA상 이에 상응하는 권리, 다른 관할의 유사 보호)를 침해하지 아니합니다. 운영자는 응답할 의무를 부담하지 아니하며, 이유를 부기한 응답이 중재 시스템의 무결성을 훼손할 우려가 있는 경우 이유를 부기하지 아니할 수 있습니다. 다만 적용 법령이 운영자에게 이유 있는 응답을 요구하는 범위에서는 그러하지 아니합니다.

11. 콘텐츠 삭제 및 운영 권한

운영자는 안전, 법령 준수, 커뮤니티 기준 등을 이유로 어떠한 콘텐츠라도 언제든 삭제·숨김·수정할 수 있는 전적 권한을 보유합니다. 중재 결정은 이용자와 운영자 사이에서는 최종적이며, 다만 이용자가 적용 법령상 보유하는 강행적 이의 또는 검토 권리에는 영향을 미치지 아니합니다. 회원은 본 서비스 인터페이스에서 본인의 게시물 및 댓글을 언제든 삭제할 수 있습니다. 삭제는 영구적이고 되돌릴 수 없으며, 운영자는 삭제된 콘텐츠를 복구할 수 없습니다. 게스트 및 게스트 모드를 사용하는 회원은 작성 시점에 삭제용 비밀번호를 설정하여야 합니다. 본 비밀번호는 본인 삭제의 유일한 수단이며, 운영자가 되돌릴 수 없는 단방향 암호 해시로 저장됩니다. 비밀번호를 잊은 경우 본인 삭제는 영구적으로 불가합니다. 운영자는 삭제 비밀번호 복구 수단을 제공하지 아니하며, 이는 개인정보처리방침에 기술된 데이터 최소화 설계의 의도된 결과입니다. 비밀번호 보관 책임은 이용자에게 있습니다. 운영자는 게스트로 작성하거나 게스트 모드로 작성한 이용자의 신원을 확인할 수 없습니다. 버그·운영 신고 채널을 통해 제출된 삭제 요청은 해당 콘텐츠가 본 약관 또는 적용 법령을 위반하는 경우(운영자의 단독 판단)에 한하여 처리됩니다. 다만 GDPR상 삭제권(Right to erasure), PIPA상 삭제권 등 강행 법령이 본 약관과 무관하게 삭제를 요구하는 경우 그 범위에서는 처리됩니다. 본 약관을 위반하지 아니하며 강행 삭제권 대상이 아닌 콘텐츠에 대한 삭제 요청은 거부됩니다. 게스트 또는 게스트 모드로 작성하는 콘텐츠에는 실명, 주소, 전화번호, 주민등록번호 등 국가 식별번호, 금융 정보 등 민감 정보를 포함하지 마십시오. 삭제 비밀번호가 분실되는 경우 해당 정보가 삭제된다고 보장할 수 없습니다. 운영자는 이용자 콘텐츠에 자발적·불필요하게 포함된 개인정보에 대해 책임을 부담하지 아니합니다.

12. 접근 제한

운영자는 필요에 따라 다음의 단계별 조치를 조합하여 서비스에 대한 접근을 제한할 수 있습니다: (a) 그 날의 IP 해시를 기준으로 한 "IP 차단"으로서, 일일 IP 해싱 솔트의 가장 최근 교체 시점으로부터 최대 24시간 이내에 자동으로 해제됨; (b) 회원이 일정 기간 게시·댓글 등 쓰기 활동을 할 수 없도록 하는 계정 단위 쓰기 금지; (c) 영구를 포함한 계정 정지·종료. (a) 항의 조치가 단기간만 유효한 것은 의도된 설계입니다. 본 서비스는 원본 IP 주소를 저장하지 않으며 일일 솔트는 교체 후 복원이 불가능하므로, "IP 차단"은 그 날을 넘어서까지 어떤 주소에 의미 있게 적용될 수 없습니다. 이는 개인정보처리방침에 기재된 최소 수집 설계에 따른 의도된 결과이며, 운영자는 의도적인 공격자가 네트워크 경로를 교체할 경우 IP 단위 제한만으로는 사실상 차단할 수 없음을 인정합니다. IP 차단을 받은 이용자에게는 자동 해제까지의 예상 시간이 표시된 안내 페이지가 노출되며, 그 페이지에는 본인의 사정을 운영자에게 서면으로 전달할 수 있는 1회용 양식이 포함됩니다. 대부분의 IP 차단은 검토 전에 자동 해제되므로, 해당 양식은 현재의 제한을 해제하기 위한 수단이 아니라 향후 모더레이션에 정보를 제공하기 위한 목적입니다. 반면 계정 단위 조치는 솔트 교체에 영향을 받지 않으며 영구일 수 있습니다.

13. 지적재산권

서비스를 구성하는 모든 소프트웨어, 소스코드, 디자인, 브랜드, 로고, 레이아웃, 그래픽, 원저작물(이용자 콘텐츠 제외) 및 기타 자료에 대한 권리는 운영자에게 귀속되거나 운영자에게 라이선스되어 있으며, 저작권법, 상표법 및 그 밖에 적용되는 지적재산권 법령에 의해 보호됩니다. 본 약관을 조건으로, 운영자는 이용자에게 개인적·비상업적 목적의 서비스 접근·이용을 위한 제한적, 철회 가능, 비독점적, 양도 불가, 재허락 불가의 라이선스를 부여합니다. 묵시, 금반언, 그 밖의 어떠한 방식으로도 그 외의 권리는 부여되지 않습니다. 서비스에 표시된 상표, 로고, 서비스표는 운영자 또는 해당 제3자 권리자의 사전 서면 동의 없이 사용할 수 없습니다.

14. 외부 서비스

본 서비스는 GitHub 및 Google(인증), Cloudflare(DNS, 엣지, TLS 종단, 공개 인터넷-원본 서버 간 터널링, 쓰기 작업 시 표시되는 Turnstile 사람 인증 챌린지), 원본 서버에서 동작하는 운영체제·런타임·데이터베이스 소프트웨어 등의 외부 제공자에 의존합니다. 운영자는 이들 제공자를 통제하지 않으며, 그 가용성, 정책, 성능, 행위에 대해 책임을 부담하지 않습니다. 외부 제공자와의 상호작용은 해당 제공자의 자체 약관 및 개인정보 정책에 따릅니다.

15. 개인정보

이용자의 서비스 이용은 본 약관에 참조로 통합된 개인정보처리방침에도 함께 적용을 받습니다. 동의에 앞서 개인정보처리방침의 확인이 요구됩니다. 개인정보처리방침에서 사용되되 그 곳에서 별도로 정의되지 않은 대문자로 시작하는 용어는 본 약관에서 부여된 의미를 갖습니다.

16. 보증의 부인

관련 법령이 허용하는 최대 한도까지, 본 서비스는 명시적·묵시적·법정·기타 어떠한 종류의 보증이나 조건도 없이 "있는 그대로" 그리고 "이용 가능한 상태로" 제공되며, 운영자는 그러한 모든 보증과 조건을 명시적으로 부인합니다. 여기에는 상품성, 특정 목적 적합성, 비침해, 정확성, 가용성, 평온한 향유에 관한 묵시적 보증이 포함되되 이에 한정되지 않습니다. 운영자는 서비스가 중단 없이 안전하게, 오류 없이, 또는 유해 요소 없이 운영됨을 보증하지 않으며, 어떠한 콘텐츠가 정확·시기 적절·신뢰 가능함을 보증하지 않습니다.

17. 책임의 제한

적용 법령이 허용하는 최대 범위에서, 운영자는 본 서비스의 이용 또는 이용 불능과 관련하여 발생한 간접손해, 부수손해, 특별손해, 결과적 손해, 징벌적 손해, 또는 이익·매출·사업·데이터·신용 등 무형의 손실에 대하여, 청구의 법적 근거(계약, 불법행위, 법령, 기타)와 운영자가 그러한 손해의 가능성을 통지받았는지 여부를 불문하고 어떠한 책임도 부담하지 아니합니다. 다음 단서에 따른 경우를 제외하고, 본 약관 또는 본 서비스와 관련하여 운영자가 부담하는 누적 직접손해 책임의 총액은 미화 1달러(USD 1.00) 또는 이용자 거주국 통화 환산액을 초과하지 아니합니다. 본 약관의 어떠한 규정도 다음에 대한 운영자의 책임을 배제 또는 제한하지 아니합니다: (가) 운영자의 과실로 인한 사망 또는 신체 상해, (나) 운영자의 중대한 과실 또는 고의에 의한 위법행위, (다) 사기 또는 사기적 기망, (라) 이용자 거주국 강행적 소비자보호법령상 책임을 포함하여 적용 법령이 배제 또는 제한을 허용하지 아니하는 그 밖의 책임. 일부 관할에서는 특정 보증 또는 손해의 배제 또는 제한을 허용하지 아니하며, 그러한 관할에서는 운영자의 책임이 법령이 허용하는 최대 범위로 제한됩니다.

18. 면책

이용자는 (a) 자신의 서비스 접근·이용, (b) 자신이 제출한 콘텐츠, (c) 자신의 본 약관 위반, (d) 자신의 법령 또는 제3자 권리 위반에서 발생하거나 이와 관련된 어떠한 청구, 요구, 책임, 손해, 손실, 비용 및 지출(합리적 변호사 비용 포함)로부터도 운영자 및 그 관계자, 계약자, 서비스 제공자를 면책하고, 방어하며, 손해가 가지 않도록 할 것에 동의합니다.

19. 정지 및 종료

운영자는 제4조(계정 및 인증) 및 제10조(중재 및 집행)에 따라 이용자의 본 서비스 접근을 정지 또는 종료할 수 있습니다. 이용자는 언제든 본 서비스 이용을 중단할 수 있습니다. 종료 시 본 약관에 따라 이용자에게 부여된 모든 권리는 즉시 소멸합니다. 본 약관 중 그 성질상 종료 후에도 존속하는 조항 — 소유권, 면책, 보증의 부인, 책임의 제한, 준거법, 분쟁 해결 등 — 은 종료 후에도 존속합니다.

20. 약관의 변경

운영자는 언제든지 본 약관을 개정, 수정 또는 대체할 수 있습니다. 현재 버전은 본 페이지 상단에 표시된 버전 라벨과 "최종 갱신" 일자로 식별됩니다. 버전이 변경되는 경우, 동의가 필요한 어떠한 기능을 이용하기 전에 변경된 약관에 대한 재동의가 요구됩니다. 변경된 버전에 대한 동의 후 계속하여 서비스를 이용하는 행위는 해당 버전에 대한 동의로 간주됩니다.

21. 준거법

본 약관 및 본 약관과 관련하여 발생하는 어떠한 분쟁이나 청구(비계약적 분쟁이나 청구 포함)는 저촉법 원칙을 적용하지 않고 대한민국 법령에 따라 해석되며 그에 의해 규율됩니다. 이용자 거주지의 강행적 소비자 보호 법령이 더 강한 권리나 보호를 부여하는 경우, 그 한도에서 해당 강행 법령이 적용됩니다.

22. 분쟁 해결

당사자들은 먼저 본 서비스의 Support 채널을 통한 비공식 연락으로써 본 약관과 관련된 분쟁을 신의에 따라 해결하도록 노력합니다. 최초 연락 후 60일 이내에 분쟁이 해결되지 아니하는 경우, 해당 분쟁은 대한민국의 관할 법원에 제기될 수 있으며, 이 관할은 비전속(non-exclusive)입니다. 본 조의 어떠한 규정도 이용자 거주 관할의 강행적 소비자보호 규정이 이용자에게 그러한 권리를 부여하는 경우 이용자가 거주국 법원에서 제기하는 것을 막지 아니하며, 분쟁을 권한 있는 감독기관(예: 개인정보 감독기관)에 제기할 강행적 권리를 제한하지 아니합니다.

23. 분리 가능성 및 완전 합의

본 약관의 어느 조항이 관할 법원에 의해 무효, 위법 또는 집행 불가능하다고 판단되는 경우, 해당 조항은 원래 의도를 보존하면서도 유효·집행 가능하도록 필요한 최소한의 범위에서 수정되며, 그러한 수정이 불가능한 경우에는 본 약관에서 분리됩니다. 어느 경우든 나머지 조항은 완전한 효력을 유지합니다. 본 약관, 개인정보처리방침, 그리고 서비스 내에 게시된 추가 고지는 서비스에 관한 이용자와 운영자 간의 완전한 합의를 구성하며, 동일한 주제에 관한 종전 또는 동시의 모든 합의·통신·이해를 서면·구두를 불문하고 대체합니다.

24. 언어 및 우선 적용 버전

본 약관의 원본은 영문으로 작성되며, 운영자는 독자의 편의를 위하여 한국어를 비롯한 번역본을 제공할 수 있습니다. 각 언어 버전은 동일한 실질적 권리·의무를 표현하기 위한 것이며, 해당 언어 버전으로 본 약관에 동의한 이용자에 대해서는 그 언어 버전이 구속력을 가집니다. 다만, 영문본과 번역본 사이에 실질적인 차이, 모호성 또는 충돌이 발생하는 경우에는 영문본이 우선하며, 본 약관의 해석 및 집행에 사용됩니다. 본 규정은 개인정보처리방침에도 동일하게 적용됩니다. 본 조의 어떠한 내용도 운영자가 이용자 거주지의 강행적 소비자 보호 법령에 따라 해당 언어로 통지하거나 일정 조항을 집행해야 하는 의무를 제한하지 아니하며, 그러한 강행 법령이 적용되는 경우에는 본 조에도 불구하고 그 강행 법령이 계속 적용됩니다.

25. 권리 불포기 및 양도

운영자가 본 약관의 어느 조항을 즉시 집행하지 않거나 집행을 지연한다고 하여 해당 조항 또는 다른 조항에 대한 추후 집행 권리를 포기한 것으로 보지 않습니다. 이용자는 운영자의 사전 서면 동의 없이 본 약관상의 권리·의무를 양도하거나 이전할 수 없습니다. 운영자는 제한 없이 본 약관을 양도할 수 있습니다. 본 조에 위반하여 시도된 양도는 무효입니다.

26. 문의

운영자는 대한민국에서 본 서비스를 제공합니다. 본 약관에 관한 문의나 통지는 [email protected] 으로 이메일을 보내시거나, 본 서비스 내 문의 채널, 또는 기술·운영 사안의 경우 '버그·운영 신고' 채널을 통해 전달하실 수 있습니다. 본 서비스 내 양식은 요청이 추적되고 공정하게 처리되도록 하므로 우선적으로 권장되는 경로이며, 위 이메일 주소는 직접적인 대체 수단인 동시에 적용 개인정보 보호 법령상 운영자의 연락처로 제공됩니다. 운영자는 사업자가 아닌 개인 자격으로 비영리적으로 본 서비스를 운영하며, 본 서비스의 개인정보 최소 수집 설계에 따라 개인의 법적 성명·주소·사업자등록번호를 공개하지 아니합니다. 위 설립 국가와 연락용 이메일이 운영자가 공개하는 신원 및 연락처 정보입니다.

전문 보기

1. 요약

본 서비스는 커뮤니티 게시판의 운영과 스팸 방지에 엄격히 필요한 최소한의 개인정보만 수집합니다. 본 서비스는 원본 IP 주소를 저장하지 않으며, 개인정보를 판매하지 않고, 외부 광고를 게재하지 않으며, 비밀번호를 저장하지 않습니다. 계정 정보는 외부 로그인 제공자(GitHub 또는 Google)에서 받아 옵니다. IP 기반 스팸 방지 키는 통상적 솔티드 해시가 아닌 일일 무작위 솔트로 계산된 단방향 HMAC 값으로 저장되며, 그 솔트는 매 UTC 자정에 복원 불가능하게 폐기됩니다. 그 결과 운영자는 — 데이터베이스에 대한 완전한 접근 권한이 있더라도 — 오늘의 IP 기반 식별자를 이용해 어제의 식별자를 도출할 수 없습니다. 본인의 데이터 삭제는 사이트 내 버그·운영 신고 채널을 통해 언제든 요청 가능합니다.

2. 개인정보 처리자

본 서비스의 운영자가 본 서비스와 관련하여 처리되는 개인정보의 처리자(및 거주지 법령상 그에 상응하는 지위가 있는 경우 — 예컨대 대한민국 「개인정보 보호법」상 '개인정보처리자', 또는 캘리포니아 소비자 프라이버시법(CPRA로 개정된 CCPA)상 '사업자')입니다. 운영자는 대한민국에서 본 서비스를 제공하며, 등록된 사업자가 아닌 개인 자격으로 비영리적으로 본 서비스를 운영합니다. 본 서비스의 개인정보 최소 수집 설계에 따라 운영자는 개인의 법적 성명·주소·사업자등록번호를 공개하지 아니하며, 그 대신 설립 국가와 아래 연락용 이메일을 공개합니다. 본 방침에 관한 문의나 권리 행사를 위해서는 [email protected] 으로 이메일을 보내시거나, 본 서비스 내 문의 또는 '버그·운영 신고' 채널을 이용하실 수 있습니다. 별도의 개인정보 보호 책임자(DPO)는 지정되어 있지 않으며, 처리의 규모와 성격상 운영자는 이를 지정할 의무가 없고 모든 정보주체 요청을 직접 처리합니다. 운영자는 EU/UK GDPR 제27조에 따른 유럽연합 또는 영국 내 대리인을 지정하지 아니하였습니다. 해당 의무가 운영자에게 적용되는 경우 운영자는 대리인을 지정할 것이며, 그 전까지 EU/EEA 및 영국의 정보주체는 본 방침에 기술된 모든 권리를 보유하고, 언제든지 위 이메일로 운영자에게 직접 연락하거나 거주지 감독기구에 민원을 제기하실 수 있습니다(제11조).

3. 처리의 법적 근거

본 서비스는 관련 법령(해당 시 EU/EEA의 GDPR 제6조, 영국 GDPR, 대한민국 개인정보 보호법(PIPA), 미국 캘리포니아 CCPA/CPRA, 그 밖의 동등한 규제 체계 등)에 따라 다음 근거로 개인정보를 처리합니다: (a) 이용약관에 따른 이용자-운영자 합의의 이행, (b) 남용·사기·보안 사고의 방지 및 서비스의 안전한 운영에 대한 운영자의 정당한 이익, (c) 운영자에게 적용되는 법령상 의무의 준수, (d) 동의가 적절한 법적 근거가 되는 처리에 대해 동의 게이트를 통해 사전에 명시적으로 받은 이용자의 동의.

4. 수집·저장 항목

(가) 인증 제공자로부터 수신하는 계정 프로필 정보: 제공자명(GitHub 또는 Google), 제공자 계정 ID, 로그인명, 공개 표시명, 선택적 숫자 표시명 접미사, 아바타 URL, 제공자가 공개하는 경우 이메일 주소. 또한 로그인 세션 유지를 위하여 인증 제공자가 발급한 OAuth 액세스 토큰 및 리프레시 토큰이 저장되며, 이는 인증 외의 어떠한 목적으로도 사용되지 아니합니다. (나) 이용자가 제출하는 콘텐츠: 게시물 제목·본문, 댓글 본문, 반응(reaction), 콘텐츠 신고, 서포트 티켓, 버그·운영 신고. (다) 게스트 제출물 및 게스트 모드로 작성한 회원 제출물에 한하여, 해당 일자 임의 솔트로 계산된 요청 IP의 HMAC-SHA256 값. 이는 쿨다운·중복 제거·차단·감사 키로 사용됩니다. 솔트는 매 UTC일 종료 시 회전되어 이전 솔트는 복구 불가능하게 폐기되며, 따라서 데이터베이스에 완전한 접근 권한이 있더라도 해당 값을 일자 경계 너머 연결할 수 없습니다. 회원 제출물에는 IP 파생 값이 일체 저장되지 아니합니다 — 계정 식별자가 이미 중재 목적을 충족합니다. (라) 원본 IP 주소는 저장되지 아니합니다. (마) 게시물 고유 조회수 산정을 위한 불투명 랜덤 시청자 식별 쿠키. (바) 공개 표시 게스트 식별자 "Guest #CODE". CODE는 (다)의 HMAC 값의 base-36 표현 처음 10자리이며, 따라서 해당 일자에만 유효합니다. 운영자는 CODE를 IP로 역산할 수 없으며, 한 일자에 관찰된 CODE를 다른 일자에 관찰된 CODE와 연결할 수 없습니다. (사) 자동·수동 중재 조치를 기술하는 감사 로그 항목. 행위자, 대상, 그리고 — **게스트 행위, 회원이 게스트 모드로 행한 행위, IP 단위 접근 제한에 관한 항목에 한하여** — 해당 일자의 IP HMAC을 포함합니다. 회원 본인 계정으로 수행된 회원 행위에 관한 감사 항목에는 IP HMAC이 포함되지 아니합니다 — 회원 식별자가 중재 검토에 충분합니다. (아) 현재 본 약관 및 개인정보처리방침 버전에 대한 이용자의 동의 기록. 로그인 시 계정에 저장되고, 비로그인 시 제1자 브라우저 쿠키에 저장됩니다. (자) 게스트 제출물 및 게스트 모드 회원 제출물에 대하여, 작성 시 설정된 삭제용 비밀번호의 단방향 bcrypt 해시. 원본 비밀번호는 저장되지 아니하며, 해시는 되돌릴 수 없습니다. 본 데이터는 해당 제출물 삭제 시 함께 삭제됩니다. (차) 회원 제재에 관하여, 활성 접근 제한(계정 단위 글쓰기 정지, 계정 정지, 계정 종료)의 사유 및 기간 등 내부 기록. (카) 차단 이의 제출물: 이용자가 차단 이의 양식을 제출하면, 운영자가 후속 처리를 할 수 있도록 제출 본문 및 (로그인 회원의 경우) 계정 식별자가 저장됩니다. (타) 인앱 알림 기록: 회원에게 표시될 알림이 생성되는 경우(예: 회원이 댓글을 단 게시물이 삭제되거나, 운영자가 회원의 버그·운영 신고에 답변한 경우), 짧은 알림 메시지가 저장되며 회원이 읽음 표시하거나 삭제 요청에 따라 회원의 계정이 삭제되면 삭제됩니다. (파) 소프트웨어 버전 이력(업데이트 로그): 운영자는 소프트웨어 업데이트에 관한 내부 메모를 운영자만 볼 수 있는 로그에 기록합니다. 본 항목에는 개인정보가 포함되지 아니하며, 운영자가 유용하다고 판단하는 동안 보관됩니다. (하) 회원이 설정한 관계 데이터: 회원이 본인 계정과 다른 회원 계정 사이에 설정한 차단 및 팔로우 관계. 본 서비스가 해당 회원의 차단·팔로우 선택을 반영할 수 있도록 저장됩니다.

5. 수집하지 않는 항목

본 서비스는 다음을 저장하지 않습니다: 원본 IP 주소; 비밀번호; 결제 정보; 정밀 위치; 광고 식별자; 생체 정보; 정부 발급 식별번호; 그 외 적용 법령상 "민감정보" 또는 "특별 카테고리 데이터"로 분류되는 어떠한 정보. 본 서비스는 광고 목적의 행동 프로파일링을 수행하지 않습니다. 본 서비스는 그 날(UTC 기준)을 넘어 IP에서 파생된 어떠한 값도 보관하지 않습니다.

6. 일일 솔트 교체와 최소 수집 설계

이용자의 요청 IP로부터 파생되는 스팸 방지·중복 제거·차단·감사 키는 HMAC-SHA256과 인메모리 캐시에 보관되는 256비트 무작위 솔트를 이용해 계산됩니다. 매 UTC 자정에 직전 솔트는 폐기되고 새로운 무작위 솔트로 교체됩니다. 한 번 폐기된 솔트는 운영자도 제3자도 복원할 수 없으며, 그에 따라 해당 HMAC 값은 그것을 만들어낸 IP 주소와 다른 솔트로 만들어진 어떤 HMAC 값에도 영구적으로 연결될 수 없게 됩니다. 이 설계는 의도된 것입니다. 그 결과는 다음과 같습니다: (a) IP 단위 접근 제한("IP 차단")은 그 날을 넘어서까지 의미 있게 적용될 수 없으며, (b) 운영자는 이용자의 요청에 따라 일자 경계를 넘어 그 이용자의 과거 게스트 제출을 식별·복원할 수 없습니다. 데이터베이스에 그러한 연결이 존재하지 않기 때문입니다. (c) 운영자는 사법기관 또는 제3자의 요청에 따라 이용자의 IP 주소나 그로부터 도출 가능한 값을 제공할 수 없습니다. 본 서비스가 원본 IP를 저장하지 않으며 이전 솔트도 보유하지 않아 과거 HMAC 값을 재계산할 수 없기 때문입니다. 본 설계의 의도는 「개인정보 보호법」(PIPA) 및 EU/EEA의 GDPR이 요구하는 최소 수집 원칙을 준수하여, 서비스의 안전한 운영에 필요한 것 이상을 운영자가 알지 못하도록 제한하는 데 있습니다. 그 대가로, 네트워크 경로를 교체하는 의도적 공격자를 IP 단위 제한만으로 차단할 수는 없으며, 운영자는 이 절충을 수용하고 계정 단위 조치, 좁은 범위의 자동 필터, 외부 사람 인증 챌린지를 함께 사용하여 서비스 무결성을 유지합니다.

7. 쿠키 및 유사 기술

본 서비스는 가능한 한 모두 HttpOnly로 설정되는 소수의 엄격한 1차(first-party) 쿠키를 사용합니다: 로그인 시의 인증 세션 쿠키; 언어 선택을 기억하는 로케일 쿠키; 게시물의 순 조회수를 세기 위한 불투명 뷰어 쿠키(nmt_vid); 현재 버전의 이용약관·개인정보처리방침 동의 내역을 기록하는 동의 쿠키(nmt_consent); 선택적 'NMT 모드' 시각 테마를 켰는지 여부를 기록하는, 1년 수명의 기능 쿠키(nmt_mode); NMT 모드용으로 저장한 개인 색상 팔레트가 있는 경우 그 10자리 코드를 저장하는, 1년 수명의 기능 쿠키(nmt_palette); 그리고 본 서비스의 도메인을 알려진 오타로 잘못 입력해 접속한 경우에 한하여 올바른 주소를 알리는 1회성 안내 배너를 표시해야 함을 기록하는, 30일 수명의 기능 쿠키(nmt_typo_hint); 그리고 '스냅샷 모드'(표시되는 공개 게시물을 균일한 예시 콘텐츠로 대체하는 옵션으로, 이용자가 직접 켜고 끌 수 있으며 그 이용에 관한 식별 정보는 운영자에게 전송되지 않습니다)를 켰는지 여부를 기록하는, 7일 수명의 기능 쿠키(nmt_snapshot_mode)입니다. nmt_mode·nmt_palette·nmt_typo_hint·nmt_snapshot_mode 쿠키는 식별 불가능한 표시 설정값만을 담으며, 클라이언트 측 스크립트가 읽어야 하므로 의도적으로 HttpOnly가 아닙니다. 라이트/다크 모드 설정은 쿠키에 저장되지 않으며, 테마 라이브러리가 본인 브라우저의 로컬 스토리지(localStorage)에 보관하고 운영자에게 전송되지 아니합니다. 쓰기 작업 시 표시되는 Cloudflare Turnstile 사람 인증 챌린지는 cloudflare.com 또는 challenges.cloudflare.com 도메인에 Cloudflare의 자체 개인정보 정책에 따라 단기 쿠키를 설정할 수 있으며, 이는 해당 보안 챌린지를 완료하기 위해 반드시 필요한 쿠키로서 운영자의 통제 범위 밖입니다. 본 서비스는 외부 광고·마케팅·사이트 간 추적 쿠키를 일절 사용하지 아니하며, 동의를 요구할 만한 비필수 쿠키를 설정하지 않으므로 별도의 쿠키 동의 배너를 표시하지 않습니다. 쿠키 외에도 본인의 브라우저는 두 가지 클라이언트 측 편의를 위해 세션 스토리지(sessionStorage)에 단기 항목을 저장합니다: 작성 중인 양식 내용을 언어 전환 사이에 보존하는 기능(저장 후 5분이 지나거나 탭을 닫으면 자동으로 삭제됩니다), 그리고 첫 로그인 환영 안내 배너가 현재 세션에서 1회 표시되었음을 기록하는 기능입니다. 두 항목 모두 본인의 브라우저 안에만 머무르며, 운영자에게 전송되지 아니하고, 탭을 닫으면 자동으로 비워집니다. 본 서비스는 사이트가 외부 인터넷과 연결되는 길목 역할을 맡고 있는 Cloudflare가 제공하는 'Web Analytics'라는 기능을 사용합니다. Cloudflare의 공식 문서에 따르면, 이 기능은 클라이언트 측 상태값을 일절 사용하지 아니하여 — 쿠키를 심지 않고 브라우저의 로컬·세션 스토리지에도 아무것도 기록하지 않으며 — 통계를 만들기 위해 이용자의 IP 주소, User-Agent 문자열, 그 밖의 어떠한 신호로도 개개인을 '지문화(fingerprint)'하지 아니합니다. 따라서 이 기능은 집계 중심의 프라이버시 우선 통계 도구이며, 이용자의 기기에 어떠한 정보도 저장하거나 그로부터 읽지 않으므로 EU/EEA의 ePrivacy 규정상 쿠키 동의 배너를 필요로 하지 않습니다. 이용자가 본 서비스의 페이지를 방문하시면, Cloudflare는 자신이 운영하는 길목 단(이른바 '엣지')에서 본 서비스의 응답에 작은 측정용 자바스크립트(static.cloudflareinsights.com 도메인에서 제공)를 끼워 넣어 함께 전달합니다. 이용자의 브라우저는 이 스크립트를 실행하면서 — 방문하신 페이지 주소, 머무르신 대략의 시간, 이용자가 사용하시는 브라우저와 운영체제의 큰 분류, 대략의 국가 위치(시·군 단위가 아니라 '대한민국', '일본' 같은 국가 단위) 등 — 개개인을 특정할 수 없는 집계용 정보를 Cloudflare 자체 시스템(cloudflareinsights.com)에 전송합니다. 운영자는 Cloudflare가 위 정보를 모아 만든 집계 통계(예: 오늘의 전체 페이지뷰 수, 가장 많이 조회된 페이지 등)만을 열람하며, 이를 오로지 본 서비스의 전반적 이용 현황을 파악하기 위한 용도로만 사용하고, 광고·프로파일링·개인 식별 시도에 일절 사용하지 아니합니다. 이 기능과 관련하여 어느 한 명의 이용자를 식별할 수 있는 정보를 본 서비스가 별도로 모으거나 저장하는 일은 없으며, 운영자와 Cloudflare 어느 쪽도 이 데이터를 판매하지 아니합니다. 이 기능과 관련하여 Cloudflare가 수집·처리하는 정보는 Cloudflare 자체의 개인정보 정책(https://www.cloudflare.com/privacypolicy/)이 적용됩니다.

8. 외부 처리자 및 수령자

다음 외부 제공자가 본 서비스와 관련하여 기술적 메타데이터 또는 개인정보를 처리할 수 있으며, 각 제공자는 자체 정책에 따라 자체 처리자 또는 처리수탁자로 동작합니다: GitHub 및 Google(인증), Cloudflare(DNS, 엣지, TLS 종단, 공개 인터넷-원본 서버 간 터널링, Turnstile 사람 인증 챌린지). 운영자는 이들 제공자의 처리 행태를 통제하지 않으며, 자세한 사항은 각 제공자의 정책을 확인하시기 바랍니다.

9. 국외 이전

원본 서버는 대한민국에서 운영됩니다. Cloudflare 네트워크와 OAuth 본인 인증 제공자(GitHub, Google)는 전 세계적으로 운영되므로, 한국 외 지역에서 본 서비스를 이용하는 경우 기술적 메타데이터와 계정 데이터가 미국을 포함한 다른 관할권으로 또는 그를 경유하여 전송됩니다. 한국 외 지역에서 본 서비스를 이용하시는 경우, 본인의 개인정보가 본인의 거주지와 데이터 보호 수준이 다를 수 있는 관할권에서 처리될 수 있음을 인지하시는 것으로 봅니다. EU/EEA 또는 영국 밖으로의 개인정보 이전과 관련하여, 해당 제공자들이 이전 주체로서 자체적인 이전 메커니즘 — 주로 유럽연합 집행위원회의 표준계약조항(SCC)과 영국 부속서(UK Addendum), 그리고 적용되는 경우 적정성 결정 또는 EU-미국 데이터 프라이버시 프레임워크 — 에 따라 이전을 수행하며, 자세한 내용은 각 제공자(GitHub, Google, Cloudflare)의 개인정보 문서에 기재되어 있습니다. 운영자는 위 제공자 외에 어떠한 제3자에게도 개인정보를 추가로 이전하지 아니합니다.

10. 보관 기간

계정 프로필 정보는 계정이 활성 상태인 동안 보관됩니다. 본 서비스는 자가 계정 폐쇄 기능을 제공하지 않습니다. 이메일 연락처, 문의 채널, 또는 '버그·운영 신고' 채널을 통해 계정 삭제를 요청하시는 경우, 운영자는 해당 요청을 처리하면서 계정 프로필 정보를 삭제하되, 법적 의무 이행이나 진행 중인 분쟁 해결을 위해 보관해야 하는 항목은 예외로 합니다. 게시물과 댓글은 이용자, 운영자에 의해 삭제되거나 시행 중인 정기 보관 정책에 따라 삭제되기 전까지 보관됩니다. 비회원 제출물과 감사 로그에 저장된 IP 유래 HMAC 값은 생성 후 최대 24시간 이내에 솔트 교체로 인해 연결 불가능해지며 별도로 삭제되지 않습니다. 교체 이후의 값은 구별 불가능한 무작위 문자열이 됩니다. 데이터베이스 백업은 매일 원본 서버에 연결된 별도 디스크에 기록되어 7일간 보관된 뒤 삭제됩니다. 운영자는 재량으로 백업의 암호화 사본을 서버 외부에 추가 보관할 수 있으나, 모든 백업이 서버 외부에 있거나 암호화되어 있다고 보장하지는 않습니다. 감사 로그 항목(다음 솔트 교체 시 연결 불가능해지는 IP-HMAC 구성 요소 제외)과 차단·제재 기록은 보안 검토 및 분쟁 해결에 필요한 기간 동안만, 그리고 특정 법적 의무나 미해결 분쟁으로 더 긴 보관이 요구되지 않는 한 어떠한 경우에도 해당 기록 생성일로부터 3년을 넘지 않는 범위에서 보관됩니다. 동의 기록(동의한 약관/개인정보처리방침 버전 및 동의 시각)은 계정이 존재하는 동안 보관되며, 삭제 후에는 운영자가 동의가 있었음을 입증할 필요가 있는 제한된 기간 동안만 보관된 뒤 삭제됩니다.

11. 정보주체의 권리

거주지의 적용 법령에 따라 이용자는 다음의 권리를 가질 수 있습니다: 본인의 개인정보에 대한 열람, 부정확하거나 불완전한 정보의 정정, 삭제 요청("잊힐 권리"), 처리의 제한 또는 처리에 대한 이의 제기, 본인의 데이터에 대해 구조화되고 일반적으로 사용되는 기계 판독 가능 형식의 이전 가능한 사본의 수령, (동의에 기반한 처리의 경우) 동의의 철회(철회 전에 수행된 처리의 적법성에는 영향을 미치지 않음), 거주지 감독기관에 대한 이의 신청. 권리 행사는 문의 채널을 통해 가능하며, 운영자는 합리적 기간 내에 응답하고 통상적인 요청에 대해서는 비용을 청구하지 않습니다. 명백히 근거가 없거나 과도한 요청은 적용 법령에 따라 거부되거나 합리적인 비용이 청구될 수 있습니다.

12. 자동화된 결정

본 서비스는 스팸 방지 및 남용 방지 목적의 자동 통제를 적용합니다: 일일 IP HMAC 및 계정별 속도 제한, 요청 중복 제거, 이용약관 제6조에 열거된 카테고리에 대한 자동 콘텐츠 필터링("중대 콘텐츠 필터"), 쓰기 작업 시의 Cloudflare Turnstile 사람 인증 챌린지. 운영자는 중대 콘텐츠 필터의 강도를 게시판별로 달리 설정할 수 있으며, 설정된 강도에 따라 필터는 제출을 거부하거나, 운영자의 사람 검토 시까지 숨기거나, 공개 상태로 두고 검토 표시할 수 있습니다. 그 외 자동 통제는 단일 쓰기 시도를 지연·차단하는 정도에 그칩니다. 이러한 자동화된 결정은 이용자에게 법적 효과를 발생시키거나 그에 준하는 중대한 영향을 미치지 않으며, 본인에 대한 자동 조치가 잘못되었다고 판단되는 경우 사이트 내 버그·운영 신고 채널을 통해 운영자에 의한 사람의 검토를 요청할 수 있습니다.

13. 판매·광고 목적 공유의 부재

운영자는 금전적 또는 그 밖의 가치 있는 대가를 받고 개인정보를 제3자에게 판매·임대·공유하지 아니하며, 캘리포니아 소비자 프라이버시법(CPRA로 개정된 CCPA)에서 정의하는 의미의 사이트 간 행태 광고 목적으로 개인정보를 '공유(share)'하지 아니합니다. 판매나 공유가 없으므로 본 서비스는 '내 개인정보를 판매·공유하지 않음(Do Not Sell or Share My Personal Information)' 링크를 제공하지 않으며, 거부(opt-out)할 대상 자체가 존재하지 않습니다. 캘리포니아 거주자의 경우, 본 서비스가 수집하는 개인정보의 범주는 식별자(로그인 제공자 계정 ID, 로그인명, 표시 이름, 아바타 URL, 제공자가 노출하는 경우의 이메일 주소 등), 인터넷·전자 네트워크 활동 정보(제출하신 콘텐츠 및 집계 페이지뷰 통계 등), 그리고 제4조에 기술된 일자 한정 IP 유래 HMAC 값에 한정됩니다. 그 출처는 이용자 본인과 로그인 제공자이고, 사업·상업적 목적은 본 서비스의 운영·보안·제공 및 악용 방지이며, 수령자는 제8조에 열거된 처리자·제공자에 한합니다. 운영자는 특성 추론을 위해 어떠한 '민감한 개인정보' 범주도 수집·처리하지 아니하며, 법적 효과나 그에 준하는 중대한 영향을 발생시키는 프로파일링에 개인정보를 사용하지 아니합니다. 캘리포니아 거주자는 알 권리, 삭제권, 정정권, 그리고 이러한 권리 행사를 이유로 차별받지 않을 권리를 가집니다. 본 서비스는 이용자가 프라이버시 권리를 행사하는지 여부와 무관하게 모든 방문자를 동일하게 대우하며, 이러한 권리는 제11조에 기술된 방법으로 행사하실 수 있습니다.

14. 미성년자

본 서비스는 아동을 대상으로 하지 않으며, 운영자는 이용약관에 정한 최소 연령 만 16세 미만인 자로부터 개인정보를 알면서 수집하지 아니합니다. 만 16세 기준은 정보사회서비스에 대한 동의 가능 연령을 기본적으로 만 16세로 정한 EU/EEA GDPR에 맞춘 운영자의 정책으로서, 대한민국 「개인정보 보호법」이 개인정보 처리에 대해 허용하는 만 14세 하한보다 높습니다. 거주지 법령이 디지털 동의 연령을 달리 정하는 경우, 그 연령과 만 16세 중 더 높은 연령이 적용됩니다. 본 서비스는 해당 연령 미만의 아동을 대상으로 하지 않으므로 별도의 법정대리인 동의 절차를 두지 않습니다. 적용되는 최소 연령 미만의 자가 본 서비스에 개인정보를 제공한 정황이 있는 경우, [email protected] 또는 본 서비스 내 '버그·운영 신고' 채널을 통해 알려 주시면 해당 정보를 부당한 지연 없이 삭제하겠습니다.

15. 보안

운영자는 개인정보 보호를 위해 합리적인 기술적·관리적 조치를 시행합니다. 그 예로는 다음이 있습니다: 네트워크 엣지에서의 TLS 종단(공개 origin 포트 없음); 매 UTC 자정에 복구 불가능하게 폐기되며 휘발성 메모리에만 보관되는 일일 회전 무작위 솔트로 계산되는 IP 파생 스팸 방지 값(제6조 참조) — 이에 따라 데이터베이스가 침해되더라도 그것만으로는 이전 일자의 IP 기반 식별자를 복원할 수 없습니다. 인메모리 솔트 저장소를 이용할 수 없는 드문 경우에는, 제6조에 기술된 일자 경계 연결 불가능성을 약화시키지 않으면서 남용 방지 체계가 계속 작동하도록 결정적 일자 바인딩 폴백이 사용됩니다; 애플리케이션의 데이터베이스 최소 권한 접근; 원본 서버에 부착된 별도 디스크에 매일 기록되고 7일 후 회전되는 데이터베이스 백업; 모든 관리자 조치에 대한 감사 로깅; 그리고 응답 시간 및 소프트웨어 오류를 기록하는 서버측 운영 로그(성능 로그, 오류 로그) — 본 로그에는 개인정보가 포함되지 아니합니다(IP 주소 없음, 이용자 콘텐츠 없음). 본 로그는 원본 서버에만 저장되며 각각 10 MB / 5 MB 시점에 회전됩니다. 원본 IP 주소는 저장되지 아니하므로, 데이터베이스가 침해되더라도 이용자의 IP 주소는 노출되지 아니합니다. 인터넷에 노출된 어떠한 시스템도 완전한 보안을 보장할 수 없습니다. 이용자 데이터에 영향을 미치는 개인정보 침해가 발생한 경우, 운영자는 해당 관할에 적용되는 기한 내에 영향을 받는 이용자 및 필요한 감독기관에 통지합니다.

16. 본 방침의 변경

본 개인정보처리방침은 언제든지 변경될 수 있습니다. 현재 버전은 본 페이지 상단에 표시된 버전 라벨과 "최종 갱신" 일자로 식별됩니다. 버전이 변경되는 경우, 동의가 필요한 어떠한 기능을 이용하기 전에 변경된 방침에 대한 재동의가 요구됩니다.

17. 문의

개인정보 관련 문의 및 정보주체의 권리 행사 요청은 [email protected] 으로 이메일을 보내시거나, 본 서비스 내 문의 채널, 또는 '버그·운영 신고' 채널을 통해 전달하실 수 있습니다. 본 서비스 내 양식은 요청이 추적되고 공정하게 처리되도록 하므로 우선적으로 권장되는 경로이며, 위 이메일 주소는 직접적인 대체 수단인 동시에 적용 개인정보 보호 법령상 운영자(개인정보처리자)의 연락처입니다. 운영자는 대한민국에서 본 서비스를 제공합니다. 또한 이용자는 거주지의 개인정보 감독기구에 민원을 제기할 권리가 있습니다(예: 대한민국의 경우 개인정보보호위원회, EU/EEA의 경우 거주국 감독기구, 영국의 경우 정보위원회(ICO)).

동의하지 않으셔도 홈, 이용약관, 개인정보처리방침 등 공개 페이지는 자유롭게 열람 가능합니다. 다만 로그인, 커뮤니티 이동, 글·댓글 작성, 문의 등 모든 상호작용 기능은 동의 후에만 이용하실 수 있습니다.