개인정보처리방침
본 개인정보처리방침은 본 서비스가 어떤 개인정보를 수집하고, 어떤 법적 근거로 처리하며, 어떻게 사용·저장하고, 누구와 공유하며, 얼마나 보관하고, 이용자가 어떤 권리를 행사할 수 있는지를 설명합니다. 본 방침은 거주지와 무관하게 needmoretruth.com의 모든 방문자에게 적용됩니다. 다음 두 가지 설계 원칙이 본 방침 전체를 관통합니다: 본 서비스는 원본 IP 주소를 저장하지 않습니다. 그리고 스팸 방지 목적으로 보관되는 값들은 매 UTC 자정마다 폐기·교체되는 무작위 솔트로 계산되며, 따라서 운영자는 그 값을 일자 경계를 넘어 연결할 수 없습니다. 본 방침에서 사용되되 별도로 정의되지 않은 대문자로 시작하는 용어는 이용약관에서 부여된 의미를 갖습니다.
최종 갱신: 2026-08-22 · 버전: 2026-08-22-v26
반대하실 권리
운영자가 정당한 이익을 근거로 처리하는 갈래 — 어떤 것들인지는 제3조에 이름을 적어 두었습니다 — 에 대하여, 이용자께서는 본인의 특별한 사정을 들어 언제든지 반대하실 수 있습니다. 그 밖의 이유를 대실 필요는 없습니다. [email protected] 으로 알려 주시거나 서비스 안의 「문의」 또는 「버그·운영 신고」 채널로 무엇에 반대하시는지 적어 주십시오. 운영자는 그 처리를 멈추거나 계속할 수밖에 없는 이유를 설명해 드리고, 답을 드립니다. 반대하시는 데에는 비용도 불이익도 없습니다. 운영자는 GDPR이 적용되는 경우 한 달 안에, 대한민국 「개인정보 보호법」이 적용되는 경우 10일 안에 답합니다. 자동화된 결정에 대한 거부에는 따로 기한이 있고 제12조에 적혀 있습니다. 기한이 서로 다른 것은 서로 다른 법이 정하기 때문이며, 둘 이상이 함께 적용되는 분께는 더 짧은 쪽에 맞춥니다. 이 권리의 전부는 제11조에 적었습니다.
1. 요약
본 서비스는 커뮤니티 게시판을 운영하고 남용을 막는 데 필요한 범위에서 개인정보를 처리합니다. 무엇을 저장하는지는 제4조에 갈래별로 적었고, 그 목록이 이 방침에서 가장 중요한 부분입니다. 본 서비스는 원본 IP 주소를 저장하지 않으며, 개인정보를 판매하지 않고, 외부 광고를 게재하지 않으며, 비밀번호를 저장하지 않습니다. 계정 정보는 외부 로그인 제공자(GitHub)에서 받아 옵니다. IP 기반 스팸 방지 키는 통상적 솔티드 해시가 아닌 일일 무작위 솔트로 계산된 단방향 HMAC 값으로 저장되며, 그 솔트는 매 UTC 자정에 복원 불가능하게 폐기됩니다. 그 결과 운영자는 — 데이터베이스에 대한 완전한 접근 권한이 있더라도 — 오늘의 IP 기반 식별자를 이용해 어제의 식별자를 도출할 수 없습니다. 계정은 설정 화면의 계정 항목에서 직접 지우실 수 있고, 사이트 내 버그·운영 신고 채널로 요청하실 수도 있습니다. 이미 올리신 글과 댓글은 지워지지 아니하고, 작성자 표시가 지워진 표시로 바뀌며 계정과의 연결이 끊깁니다.
2. 개인정보 처리자
본 서비스의 운영자가 본 서비스와 관련하여 처리되는 개인정보의 처리자(대한민국 「개인정보 보호법」상 '개인정보처리자')입니다. 운영자는 대한민국에서 본 서비스를 제공합니다. 본 서비스는 한 사람이 운영하며, 이용료를 받지 아니하고 광고를 게재하지 아니합니다. 본 서비스의 개인정보 최소 수집 설계에 따라 운영자는 개인의 법적 성명·주소·사업자등록번호를 공개하지 아니하며, 그 대신 설립 국가와 아래 연락용 이메일을 공개합니다. 대한민국 「개인정보 보호법」상 개인정보 보호책임자는 본 서비스의 운영자 본인입니다 — 같은 법 제31조제2항은 보호책임자를 지정하지 아니한 경우 사업주 또는 대표자가 보호책임자가 된다고 정합니다. 같은 법 제30조제1항제6호는 보호책임자의 성명, 또는 개인정보 보호업무와 고충을 처리하는 부서의 명칭과 전화번호 등 연락처를 적도록 요구합니다. 여기에 공개된 것은 그 둘 가운데 어느 쪽도 충족하지 못합니다. 운영자는 개인의 성명을 공개하지 아니하고, 한 사람이 운영하므로 부서가 없으며, 전화번호를 공개하지 아니합니다. 그 대신 공개하는 것은 운영자 본인에게 닿는 이메일 주소 하나 — [email protected] — 와 본 서비스 내 문의·'버그·운영 신고' 채널입니다. 운영자는 이것이 같은 법 제30조제1항제6호를 충족한다고 주장하지 아니합니다. 이것은 이용료를 받지 아니하는 서비스를 한 사람이 운영하면서 집 주소나 개인 전화번호를 공개하지 아니하고 드릴 수 있는 최선이며, 그 주소로 오는 요청은 전부 운영자 본인이 읽고 본인이 답합니다. 본 방침에 관한 문의나 권리 행사를 위해서는 이 주소로 이메일을 보내시거나, 본 서비스 내 문의 또는 '버그·운영 신고' 채널을 이용하실 수 있습니다. 유럽 GDPR 제37조가 말하는 별도의 데이터 보호 책임자(DPO)는 지정되어 있지 않습니다. 그 조문이 지정을 요구하는 세 경우(공공기관, 대규모 정기적 감시, 특별 범주의 대규모 처리) 중 어느 것에도 해당하지 아니하기 때문입니다. 모든 정보주체 요청은 운영자가 직접 처리합니다. 운영자는 EU/UK GDPR 제27조에 따른 유럽연합 또는 영국 내 대리인을 지정하지 아니하였습니다. GDPR 제27조제2항(a)는 처리가 간헐적이고, 특별 범주나 범죄경력 정보를 대규모로 처리하지 아니하며, 사람의 권리와 자유에 위험을 일으킬 가능성이 낮은 경우에 — 이 셋을 동시에 만족할 때에 — 그 의무를 면제합니다. 운영자는 이 예외를 주장하지 아니하며, 동시에 GDPR 제3조제2항이 적용된다고 인정하지도 아니합니다. 그 문제는 본 서비스가 유럽연합 내의 사람을 겨냥하는지에 달려 있는데, 본 서비스는 한국에서 한국어와 영어로 제공되고 찾아오시는 분 누구에게나 열려 있을 뿐, 광고도 통화 표시도 배송도 국가별 겨냥도 없습니다. 확실한 사실은 이것입니다 — 대리인을 지정하지 아니하였고, 그 이유는 한 사람이 이용료 없이 운영하는 규모에서 그 비용을 감당하지 못하기 때문입니다. 감독기구가 달리 본다면 운영자가 위 주소에서 직접 응대합니다. 유럽 디지털서비스법 제13조의 법정대리인 역시 지정하지 아니하였습니다. 같은 법은 단일 연락 창구를 둘 두도록 요구하며, 두 창구 모두 위 이메일 주소입니다. 제11조는 회원국 당국·집행위원회·이사회를 위한 창구를, 제12조는 서비스 이용자를 위한 창구를 요구합니다. 이용자께서는 서비스 안의 '문의' 또는 '버그·운영 신고' 채널을 이용하셔도 되며, 따라서 운영자에게 닿는 길이 자동 응답 장치 하나에만 의존하지 아니합니다. 제11조제3항이 요구하는 바에 따라, 이 창구에서 사용하실 수 있는 언어는 영어이며 한국어로도 연락하실 수 있습니다. EU/EEA 및 영국의 정보주체는 본 방침에 기술된 모든 권리를 보유하고, 언제든지 위 이메일로 운영자에게 직접 연락하거나 거주지 감독기구에 민원을 제기하실 수 있습니다(제11조).
3. 처리의 법적 근거
본 서비스는 관련 법령(해당 시 EU/EEA의 GDPR 제6조, 영국 GDPR, 대한민국 개인정보 보호법(PIPA), 미국 캘리포니아 CCPA/CPRA, 그 밖의 동등한 규제 체계 등)에 따라 다음 근거로 개인정보를 처리합니다: (a) 이용약관에 따른 이용자-운영자 합의의 이행, (b) 남용·사기·보안 사고의 방지, 서비스의 안전한 운영, 그리고 서비스의 전반적 이용 현황 파악 및 서비스의 유지·개선(제7조에 기재된 집계 중심의 쿠키 없는 분석 기능을 포함)에 대한 운영자의 정당한 이익, (c) 운영자에게 적용되는 법령상 의무의 준수, (d) 동의가 적절한 법적 근거가 되는 처리에 대해 동의 게이트를 통해 사전에 명시적으로 받은 이용자의 동의. 제4조의 각 갈래가 어느 근거에 서는지는 다음과 같습니다. 계정 정보와 이용자가 올린 글, 쪽지, 담아 둔 글, 리스트, 숨긴 낱말, 채널 단위 동의는 (가) 합의의 이행에 섭니다. 남용 방지 값(IP 유래 해시, 속도 제한, 자동 차단), 감사 기록, 채널 단위 차단과 그 사유 메모, 읽은 글 기록, 채널 관리자 직위와 평가는 (나) 정당한 이익에 섭니다. 자료 보관함에 넣은 자료는 (나) 하나에 섭니다 — 계정 없이도 넣을 수 있으므로 이행할 합의가 없고, 이익은 「누군가 운영자에게 보내기로 한 자료를 받는 것」이라는 단순한 것입니다. 이 쪽에서 가장 어려운 저울질이 여기입니다. 넣어진 것은 운영자가 열 수 있는 파일 전체이고, 아무것도 보낸 적 없는 분의 이름이 그 안에 있을 수 있으며, 넣은 분의 신원은 저장되지 아니하기 때문입니다. 그래서 운영자가 스스로 지는 한계가 이 저울질의 일부이지 인심이 아닙니다. 운영자는 받은 질문에 답하는 데 필요한 만큼만 파일을 열고, 무엇이 들어 있는지의 목록이나 색인을 만들지 아니하며, 어디에도 공개하지 아니하고, 넣으신 분이나 그 안에 이름이 나오는 분이 요청하시면 지우며(약관 제29조), 남은 것은 12개월 점검에서 지웁니다. 이 한계가 있을 때 그 이익은 관련된 분들의 권리를 넘어서지 아니하는 좁은 것입니다. 한계가 없으면 그렇지 아니하며, 그때는 이익을 넓히는 대신 자료를 받는 일 자체를 그만두어야 합니다. 제4조의 나머지 갈래는 다음과 같습니다. 보기 설정 쿠키, 글에 붙는 게스트 표시, 제재 기록, 차단 이의, 알림 기록, 글 옮김 요청은 (나)에 섭니다 — 게시판을 쓸 수 있는 상태로 두는 것, 무엇을 했는지 보일 수 있게 하는 것, 그리고 알려 오신 분께 답하는 것입니다. 콘텐츠 신고나 차단 이의에 남기신 이름과 주소도 (나)에 서며, 그 이익은 정확히 이것입니다 — **그분께 답을 드릴 수 있는 것.** 유럽연합 디지털서비스법 제16조제4항·제5항이 신고 창구에 요구하는 것이 그것입니다. 회원 사이의 차단과 팔로우는 (가)에 섭니다 — 회원으로서 쓰기로 고르신 기능이고, 그것이 없으면 그 기능이 동작하지 아니합니다. 게스트에게는 계정도, 이행할 합의도 없으므로, 게스트가 자기 글에 거는 삭제 비밀번호는 (나)에 서고 그 이익은 게스트 본인의 것입니다 — 계정 없이도 자기가 쓴 글을 도로 거둘 수 있게 하는 것. 어느 판의 약관과 방침에 동의하셨는지의 기록은 (가)에 섭니다 — 그것은 합의 그 자체의 기록이고, 어느 글이 이용자를 구속하고 어느 글을 운영자가 지켜야 하는지를 말할 수 있게 하는 것이기 때문입니다. 법령이 보관을 요구하는 항목은 (다)에 섭니다. 본인에게서 받지 아니한 개인정보도 일부 있습니다. 다른 회원이 만든 리스트에 담긴 분, 채널 관리자 평가의 대상이 된 분, 채널 단위 차단 기록에 적힌 분, 그리고 자료 보관함에 넣어진 파일 안에 이름이 나오는 분이 그렇습니다. 그 근거는 (나) 정당한 이익이며, 출처는 그 자료를 만든 다른 이용자입니다. 그 이용자가 누구인지는 제11조의 열람과 같은 기준으로 건별로 판단합니다 — 알려 드리지 아니하는 경우에는 그 사실과 이유를 함께 알려 드립니다. 그분들께 알려 드리는 문제를 열어 두지 아니하고 여기 적습니다. 자료 보관함에 넣어진 파일 안에 이름이 나오는 분에 대하여 운영자는 신원을 아예 가지고 있지 아니하므로 닿을 방법이 없습니다. 나머지 셋은 알려 드리는 것 자체가 그 장치를 망가뜨립니다 — 다른 회원이 자기 리스트에 담았다는 사실을 그 사람에게 알리면 리스트가 그 사람을 향한 메시지가 되는데, 그것이 바로 이 설계가 피하려는 해악입니다. 채널 단위 차단의 사유 메모도 같습니다. 그래서 운영자는 이 넷에 대하여 GDPR 제14조제5항(b)에 섭니다. 그 조항이 대신 요구하는 조치는 이것입니다 — 본 방침이 공개되어 있고, 그 넷이 무엇인지 여기 적혀 있으며, 어떤 항목이 보관되는지는 제4조에, 얼마나 두는지는 제10조에 있고, 제11조의 모든 권리(지우기와 반대를 포함합니다)가 다른 분과 똑같은 조건으로 제11조의 창구를 통해 열려 있습니다. 근거가 (나)인 갈래에 대하여, 「정당한 이익」이라는 이름표로 두지 아니하고 그 이익이 무엇인지 적습니다. 악용 방지 값·속도 제한·자동 차단: 게시판을 쓸 수 있는 상태로 유지하고 스팸과 되풀이되는 남용을 막는 것. 감사 기록: 관리자나 채널 관리자가 무엇을 했는지 되짚을 수 있게 하는 것이며, 그래야 그 조치를 다툴 수 있습니다. 채널 단위 차단과 그 사유 메모: 채널 관리자가 그 채널의 규칙을 일관되게 적용하고 그 이유를 밝힐 수 있게 하는 것. 읽은 글 기록: 지난번에 보신 뒤로 무엇이 새로 올라왔는지 보여 드리는 것이며, 그 밖의 용도로는 쓰지 아니합니다. 채널 관리자 직위와 관리자 평가: 누가 그 직위를 맡고 있는지 알 수 있게 하고, 그 직위가 어떻게 쓰이는지 회원이 말할 수 있게 하는 것. 어느 경우에나 그 이익은 「본 서비스가 게시판으로 동작하는 것」이며, 반대하실 때마다 이용자의 권리와 다시 견주어 봅니다 — 제11조의 「반대할 권리」 문단을 보십시오. 반드시 주셔야 하는 것과, 주지 아니하시면 어떻게 되는지. 계정은 인증 제공자가 돌려주는 프로필과 로그인 상태를 유지하는 열쇠 없이는 만들 수 없습니다. 필수는 그것이 전부이고, 그것이 없으면 계정이 만들어지지 아니합니다. 제4조의 나머지는 전부 이용자께서 쓰기로 고르신 기능에서 생깁니다. 그 기능을 쓰지 아니하셔도 잃는 것은 그 기능뿐입니다 — 계정 없이도 공개된 화면 전부를 읽으실 수 있고, 게스트로 글을 쓰실 수도 있습니다.
4. 수집·저장 항목
(가) 인증 제공자로부터 수신하는 계정 프로필 정보: 제공자명(GitHub), 제공자 계정 ID, 로그인명, 공개 표시명, 선택적 짧은 영숫자 표시명 접미사, 아바타 URL, 제공자가 공개하는 경우 이메일 주소. 또한 로그인 세션 유지를 위하여 인증 제공자가 발급한 OAuth 액세스 토큰 및 리프레시 토큰이 저장되며, 이는 인증 외의 어떠한 목적으로도 사용되지 아니합니다. (나) 이용자가 제출하는 콘텐츠: 게시물 제목·본문, 댓글 본문, 반응(reaction), 콘텐츠 신고, 서포트 티켓, 버그·운영 신고. 콘텐츠 신고에는 신고 양식이 여쭙는 것 가운데 이용자께서 남기기로 하신 것 — 이름과 이메일 주소, 둘 다 선택입니다 — 이 함께 저장됩니다. 쓰이는 곳은 하나뿐입니다. 접수되었음을 알려 드리고 어떻게 판단했는지를 알려 드리는 것입니다. 답을 보낸 즉시 그 주소를 지우며, 그 전에라도 신고가 정리될 때 함께 지웁니다(제10조). 둘 다 남기지 아니하셔도 신고는 접수되며, 그때는 답을 드릴 곳이 없습니다. (다) 게스트 제출물 및 게스트 모드로 작성한 회원 제출물에 한하여, 해당 일자 임의 솔트로 계산된 요청 IP의 HMAC-SHA256 값. 이는 쿨다운·중복 제거·차단·감사 키로 사용됩니다. 솔트는 매 UTC일 종료 시 회전되어 이전 솔트는 복구 불가능하게 폐기되며, 따라서 데이터베이스에 완전한 접근 권한이 있더라도 해당 값을 일자 경계 너머 연결할 수 없습니다. 회원 제출물에는 IP 파생 값이 일체 저장되지 아니합니다 — 계정 식별자가 이미 모더레이션 목적을 충족합니다. (라) 원본 IP 주소는 저장되지 아니합니다. (마) 게시물 고유 조회수 산정을 위한 불투명 랜덤 시청자 식별 쿠키. (바) 공개 표시 게스트 식별자 "Guest #CODE". CODE는 (다)의 HMAC 값의 base-36 표현 처음 10자리이며, 따라서 해당 일자에만 유효합니다. 운영자는 CODE를 IP로 역산할 수 없으며, 한 일자에 관찰된 CODE를 다른 일자에 관찰된 CODE와 연결할 수 없습니다. (사) 자동·수동 모더레이션 조치를 기술하는 감사 로그 항목. 행위자, 대상, 그리고 — **게스트 행위, 회원이 게스트 모드로 행한 행위, IP 단위 접근 제한에 관한 항목에 한하여** — 해당 일자의 IP HMAC을 포함합니다. 회원 본인 계정으로 수행된 회원 행위에 관한 감사 항목에는 IP HMAC이 포함되지 아니합니다 — 회원 식별자가 모더레이션 검토에 충분합니다. (아) 현재 본 약관 및 개인정보처리방침 버전에 대한 이용자의 동의 기록. 로그인 시 계정에 저장되고, 비로그인 시 제1자 브라우저 쿠키에 저장됩니다. (자) 게스트 제출물 및 게스트 모드 회원 제출물에 대하여, 작성 시 설정된 삭제용 비밀번호의 단방향 bcrypt 해시. 원본 비밀번호는 저장되지 아니하며, 해시는 되돌릴 수 없습니다. 본 데이터는 해당 제출물 삭제 시 함께 삭제됩니다. (차) 회원 제재에 관하여, 활성 접근 제한(계정 단위 글쓰기 정지, 계정 정지, 계정 종료)의 사유 및 기간 등 내부 기록. (카) 차단 이의 제출물: 이용자가 차단 이의 양식을 제출하시면, 운영자가 답을 드릴 수 있도록 다음을 저장합니다 — 제출 본문; 남기기로 하신 경우의 연락처(선택이며, 로그인하지 아니하신 분께 답을 드릴 수 있는 유일한 수단입니다); 로그인하신 경우의 계정 식별자; 그리고 (다)에서 설명한 그날치 IP 값(이 이의가 어느 제한에 대한 것인지를 잇는 값입니다). 연락처는 답을 보낸 즉시 지우며, 이의 자체는 그 뒤에 정리됩니다(제10조). (타) 인앱 알림 기록: 회원께 표시될 알림이 생기는 경우(예: 회원께서 댓글을 다신 글이 삭제되거나, 운영자가 버그·운영 신고에 답하거나, 회원의 글이나 계정에 제한이 걸린 경우), 그 알림을 읽으실 수 있도록 저장합니다. 「읽음」으로 표시하셔도 지워지지 아니합니다 — 제한의 이유는 그 알림에만 있으므로 목록을 치우는 동작이 그것을 없애서는 아니 되기 때문입니다. 알림은 회원께서 지우실 때까지, 회원의 계정이 삭제될 때까지 보관하며, 어떠한 경우에도 적힌 날부터 3년을 넘지 아니합니다(제10조). (파) 소프트웨어 버전 이력(업데이트 로그): 운영자는 소프트웨어 업데이트에 관한 내부 메모를 운영자만 볼 수 있는 로그에 기록합니다. 본 항목에는 개인정보가 포함되지 아니하며, 운영자가 유용하다고 판단하는 동안 보관됩니다. (하) 회원이 설정한 관계 데이터: 회원이 본인 계정과 다른 회원 계정 사이에 설정한 차단 및 팔로우 관계. 본 서비스가 해당 회원의 차단·팔로우 선택을 반영할 수 있도록 저장됩니다. (거) 쪽지: 회원 사이에서만 오가는 쪽지의 본문, 보낸 사람, 보낸 시각, 그리고 대화별로 각자가 마지막으로 읽은 시각과 자기 목록에서 숨긴 시각. 쪽지 본문은 암호화되지 아니한 상태로 저장되므로 서버 자료에 접근할 수 있는 운영자는 기술적으로 이를 읽을 수 있습니다. 본 서비스에는 쪽지를 신고하는 기능도, 쪽지를 열람하는 관리자 화면도 없습니다. 운영자가 쪽지의 본문을 열람하는 것은 적법한 영장이나 법원의 명령에 따라야 하는 경우뿐이며, 고장을 고칠 때에는 본문이 아니라 식별자·시각·크기 같은 겉의 값만 봅니다. 같은 규칙과 그에 딸린 기록·통지 의무는 이용약관 제28조에 적혀 있습니다. (너) 자료 보관함에 넣은 자료: 별도 주소에서 코드를 넣고 접근하는 보관 기능에 제출된 파일과 메모. 제출물은 운영자의 공개 열쇠로 암호화되어 저장되고, 그 짝이 되는 비밀 열쇠는 본 서비스의 서버가 보관하므로 운영자는 이를 열어 볼 수 있습니다. 파일 이름, 크기, 제출 시각도 함께 저장됩니다. (더) 회원이 읽은 글의 기록: 같은 회원의 조회를 한 번으로만 세기 위하여 회원 식별자와 글 식별자의 짝이 저장됩니다. (러) 회원이 담아 둔 글의 목록. 담은 사실은 다른 이용자에게 보이지 아니하며 셈으로도 나타나지 아니합니다. (머) 회원이 만든 리스트의 이름, 공개 여부, 그리고 그 리스트에 담긴 회원의 식별자. 담긴 회원에게는 알려지지 아니합니다. (버) 회원이 숨기기로 설정한 낱말. (서) 채널 단위 동의 기록: 특정 채널에 추가 약관이 적용되는 경우, 그 채널에서 이용자가 동의한 사실과 시각. (어) 채널 단위 차단 기록: 특정 채널에서 이용자의 글쓰기를 막은 사실, 그 시각, 그리고 운영자 또는 채널 관리자가 남긴 내부 사유 메모. 사유 메모는 공개되지 아니합니다. (저) 채널 관리자에 관한 기록: 회원이 채널 관리자 직위를 맡은 사실과 그 기간, 그리고 회원이 채널 관리자에 대하여 남긴 평가. (처) 글 이동 요청 기록: 회원이 자기 글을 다른 채널로 옮기자고 제안하거나 그 제안에 답한 사실과 시각.
5. 수집하지 않는 항목
본 서비스는 다음을 저장하지 않습니다: 원본 IP 주소; 비밀번호; 결제 정보; 정밀 위치; 광고 식별자; 생체 정보; 정부 발급 식별번호; 그 밖에 운영자가 이용자에게 요구하는 항목 가운데 적용 법령상 "민감정보" 또는 "특별 카테고리 데이터"로 분류되는 것. 다만 이용자가 스스로 적어 넣는 글에는 운영자가 요구하지 아니한 어떤 내용도 들어갈 수 있습니다. 쪽지와 자료 보관함이 특히 그렇습니다. 운영자는 그러한 내용을 요구하지도, 분류하지도, 그것을 근거로 무엇을 판단하지도 아니하지만, 저장되어 있다는 사실 자체는 부인하지 아니합니다. 그러한 내용을 넣지 않으시는 것이 안전합니다. 그러한 내용이 저장되는 경우, 본 방침은 그것을 이용자의 동의로 삼지 아니합니다. 공개 표면에 올리신 것은 이용자께서 스스로 명백히 공개하신 것이며, 이는 GDPR 제9조제2항(e)의 사유에 해당합니다. 쪽지와 자료 보관함에는 가리킬 사유가 없고, 본 방침은 없는 사유를 지어내지 아니합니다. 아무도 동의를 여쭌 적이 없고, 약관의 두 조문을 읽고 내린 선택은 같은 항 (a)가 요구하는 「명시적 동의」가 아니며, 같은 항 (f)는 법적 청구를 하거나 막는 일에 관한 것이지 청구가 있기 훨씬 전부터 이루어지는 보관에 관한 것이 아닙니다. 대한민국 법은 더 좁습니다 — 「개인정보 보호법」 제23조제1항은 두 가지 문만 열어 둡니다. 다른 개인정보의 처리에 대한 동의와 **별도로** 받은 동의, 또는 법령에서 그 처리를 요구하거나 허용하는 경우입니다. 여기에는 둘 다 없습니다. 그러므로 운영자는 이것을 허락받은 것으로 다루지 아니하며, 법이 허락한 예외라고도 하지 아니합니다. 그 대신 하는 일은 **하지 않는 것**입니다. 그러한 내용을 요구하지 아니합니다. 본 서비스의 어떤 화면도 운영자에게 쪽지를 보여 주지 아니하며, 쪽지를 읽으려면 데이터베이스를 직접 손대야 하는데 운영자는 영장이나 법원의 명령이 있을 때에만 그렇게 합니다(약관 제28조). 그러한 내용을 분류하거나 따로 뽑아 두지 아니하고, 그것을 근거로 무엇을 판단하지 아니하며, 자료 보관함에 넣은 것은 요청하시면 지웁니다. 그러한 내용이 적은 사람이 아닌 **다른 사람**에 관한 것인 경우, 운영자는 그러한 자료를 구하지 아니하고, 알게 되면 지우며, 약관 제29조가 누구든 요청하실 수 있는 길을 정하고 있습니다. 대화는 두 계정이 모두 있는 동안에만 저장됩니다 — 어느 한쪽이 계정을 지우면 그 대화 전체가 양쪽의 말과 함께 사라집니다. 글은 반대로 다룹니다(제11조). 그 차이는 관련된 사람의 수입니다. 대화에는 정확히 두 사람이 있고 두 분 모두 대화 전체를 이미 가지고 계시지만, 공개된 글타래에는 정해지지 않은 수의 사람이 있고 그분들이 쓰신 글이 함께 내려가게 됩니다. 본 서비스는 광고 목적의 행동 프로파일링을 수행하지 않습니다. 운영 중인 데이터베이스에는 그 날(UTC 기준)을 넘어 IP에서 파생된 값이 남지 아니합니다. 백업은 시점 사본이므로 그 안에는 만들어질 당시의 값이 남아 있으며, 그 묶음이 회전으로 사라질 때까지 남습니다(제10조).
6. 일일 솔트 교체와 최소 수집 설계
이용자의 요청 IP로부터 파생되는 스팸 방지·중복 제거·차단·감사 키는 HMAC-SHA256과 인메모리 캐시에 보관되는 256비트 무작위 솔트를 이용해 계산됩니다. 매 UTC 자정에 직전 솔트는 폐기되고 새로운 무작위 솔트로 교체됩니다. 한 번 폐기된 솔트는 운영자도 제3자도 복원할 수 없으며, 그에 따라 해당 HMAC 값은 그것을 만들어낸 IP 주소와 다른 솔트로 만들어진 어떤 HMAC 값에도 영구적으로 연결될 수 없게 됩니다. 이 설계는 의도된 것입니다. 그 결과는 다음과 같습니다: (a) IP 단위 접근 제한("IP 차단")은 그 날을 넘어서까지 의미 있게 적용될 수 없으며, (b) 운영자는 이용자의 요청에 따라 일자 경계를 넘어 그 이용자의 과거 게스트 제출을 식별·복원할 수 없습니다. 데이터베이스에 그러한 연결이 존재하지 않기 때문입니다. (c) 운영자는 사법기관 또는 제3자의 요청에 따라 이용자의 IP 주소나 그로부터 도출 가능한 값을 제공할 수 없습니다. 본 서비스가 원본 IP를 저장하지 않으며 이전 솔트도 보유하지 않아 과거 HMAC 값을 재계산할 수 없기 때문입니다. 본 설계의 의도는 「개인정보 보호법」(PIPA) 및 EU/EEA의 GDPR이 요구하는 최소 수집 원칙을 준수하여, 서비스의 안전한 운영에 필요한 것 이상을 운영자가 알지 못하도록 제한하는 데 있습니다. 그 대가로, 네트워크 경로를 교체하는 의도적 공격자를 IP 단위 제한만으로 차단할 수는 없으며, 운영자는 이 절충을 수용하고 계정 단위 조치, 좁은 범위의 자동 필터, 외부 사람 인증 챌린지를 함께 사용하여 서비스 무결성을 유지합니다.
8. 외부 처리자 및 수령자
다음 외부 제공자가 본 서비스와 관련하여 기술적 메타데이터 또는 개인정보를 처리할 수 있으며, 각 제공자는 자체 정책에 따라 자체 처리자 또는 처리수탁자로 동작합니다: GitHub(인증), Cloudflare(DNS, 엣지, TLS 종단, 공개 인터넷-원본 서버 간 터널링, Turnstile 사람 인증 챌린지, 그리고 데이터베이스 백업의 집 밖 사본을 보관하는 개체 저장소). 이 가운데 백업 보관은 운영자가 맡기는 일(처리위탁)입니다. 그 부분에 대하여 운영자는 수탁자를 고르고 감독할 책임을 지며, 수탁자가 저지른 일에 대하여 이용자에게 책임을 집니다. 위탁의 내용은 수탁자가 아니라 운영자가 정합니다 — 하루에 한 번 데이터베이스 백업 사본 하나를 제10조가 정한 기간 동안 보관하는 것이고, 목적은 서비스 복구와 그 복구가 실제로 되는지의 확인 둘뿐입니다. 수탁자의 개인정보 처리 부속 계약은 그 지시에 딸린 안전조치를 적은 것이지, 지시의 내용을 정하는 것이 아닙니다. 반면 인증(GitHub)은 이용자가 그 제공자와 직접 맺는 관계이고, 그 제공자는 자기 몫에 대하여 스스로 처리자입니다. 그 부분의 처리 방식은 운영자가 정하지 아니하므로 각 제공자의 정책을 확인하시기 바랍니다. 다른 이용자가 보게 되는 개인정보도 있습니다. 채널 관리자와 부관리자는 자기가 맡은 채널에 열려 있는 신고가 몇 건인지를 봅니다 — 숫자이고, 신고의 내용도 누가 했는지도 아닙니다. 그 채널의 글과 댓글은 보고 가리고 되살리고 고정할 수 있으며, 여기에는 다른 사람에게 가려진 글도 포함됩니다. 자기 채널로 옮겨 달라는 요청의 제목·발췌·사유도 봅니다. 신고를 열거나 누가 신고했는지를 알 수는 없습니다. 관리자는 보수를 받지 아니하는 일반 회원입니다. 그 법적 지위를 열어 두지 아니하고 여기 적습니다 — 관리자는 GDPR 제29조가 말하는 「관리자의 권한 아래에서 행위하는 사람」이고, 대한민국 「개인정보 보호법」 제28조의 개인정보취급자입니다. 별도의 처리자도 수탁자도 아닙니다. 그들이 손대는 모든 것에 대하여 개인정보처리자는 여전히 운영자이고, 책임도 운영자가 집니다. 관리자는 운영자의 지시에 따라 행위하며, /conduct 에 공개된 행동 강령의 구속을 받습니다. 그 강령 제7조는 본 것을 그 직위의 일에만 쓰고 공개하거나 남에게 넘기지 아니할 의무를 지우며, 그 의무는 직위가 끝난 뒤에도 존속합니다. 운영자는 언제든지 그 직위를 회수할 수 있습니다. 관리자가 닿을 수 있는 범위는 자기가 맡은 채널로 한정됩니다 — 어떤 관리자도 쪽지를 읽거나, 자료 보관함에 넣어진 자료를 열거나, 감사 기록을 볼 수 없습니다.
9. 국외 이전
원본 서버는 대한민국에서 운영됩니다. Cloudflare 네트워크와 OAuth 본인 인증 제공자(GitHub)는 전 세계적으로 운영되므로, 한국 외 지역에서 본 서비스를 이용하는 경우 기술적 메타데이터와 계정 데이터가 미국을 포함한 다른 관할권으로 또는 그를 경유하여 전송됩니다. 한국 외 지역에서 본 서비스를 이용하시는 경우, 본인의 개인정보가 본인의 거주지와 데이터 보호 수준이 다를 수 있는 관할권에서 처리될 수 있음을 인지하시는 것으로 봅니다. EU/EEA 또는 영국 밖으로의 개인정보 이전과 관련하여, 해당 제공자들이 이전 주체로서 자체적인 이전 메커니즘 — 주로 유럽연합 집행위원회의 표준계약조항(SCC)과 영국 부속서(UK Addendum), 그리고 적용되는 경우 적정성 결정 또는 EU-미국 데이터 프라이버시 프레임워크 — 에 따라 이전을 수행하며, 자세한 내용은 각 제공자(GitHub, Cloudflare)의 개인정보 문서에 기재되어 있습니다. 또한 운영자는 데이터베이스 백업의 사본을 집 밖에 둡니다. 이는 개인정보의 국외 보관에 해당하므로, 「개인정보 보호법」 제28조의8제1항제3호에 따라 그 내용을 다음과 같이 공개합니다. 이전되는 항목: 본 방침 제4조에 열거된 항목 전부가 그 사본을 만든 시점의 상태로 포함됩니다. 이전되는 국가·시기·방법: 매일 한 번, 암호화된 통신으로 Cloudflare 의 개체 저장소에 올립니다. 이전되는 국가: 저장 지역은 아시아·태평양으로 지정되어 있으나, 지역 지정은 「그 근처에 두어 달라」는 요청일 뿐 보장이 아닙니다. 그리고 이 제공자가 구속력 있게 제공하는 관할 한정 설정은 유럽연합·미국·미국 연방 FedRAMP 환경 셋뿐이어서 아시아·태평양이나 대한민국을 고를 수 있는 선택지가 없습니다. 그래서 그 결과를 덮지 않고 그대로 적습니다 — 운영자는 어느 사본이 어느 국가에 있는지 알지 못하며, 알아낼 방법도 없습니다. 그것을 정하는 것은 Cloudflare, Inc. 입니다. 운영자가 말할 수 있는 것은 그 사본이 대한민국 밖에서 보관될 수 있다는 것, 암호화된 통신으로 올린다는 것, 그리고 이전받는 자가 어디에 두든 아래에 적은 계약에 구속된다는 것입니다. 그 이상은 말하지 아니합니다 — 특히 이전되는 국가의 법을 검토했다고 말하지 아니합니다. 어느 국가인지를 모르기 때문입니다. 이것은 지금 장치의 한계이고, 운영자는 이를 안고 가는 것이 아니라 없앨 것으로 다룹니다. 없어지기 전까지 이용자께서 하실 수 있는 일은 아래 문단에 적었습니다. 이전받는 자: Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, United States). 개인정보 보호책임자 [email protected] · 안전조치에 관한 문의 [email protected] · 권리 행사 요청 [email protected] · 이전에 관한 문서는 https://www.cloudflare.com/trust-hub/gdpr/ 에 공개되어 있습니다. 이용 목적: 원본 서버가 사라졌을 때의 복구, 그리고 그 복구가 실제로 되는지의 확인. 보유·이용 기간: 집 밖 사본은 올라간 뒤 91일에 지워집니다. 이는 운영자가 잊지 않고 돌려야 하는 스크립트가 아니라 저장소 자체에 걸린 수명 규칙이 실행합니다. 이전을 거부하는 방법: 본 사본은 서비스 전체의 백업이므로 개별 이용자만 빼고 만들 수 없고, 그래서 「나만 빼기」 설정은 없습니다. 이는 장치의 한계이지 권리의 거절이 아닙니다. 이용자께서는 본인의 특별한 사정을 들어 언제든지 이 처리에 반대하실 수 있고, 방법은 제2조의 연락처로 알려 주시는 것입니다. 운영자는 반대하신 처리를 멈추거나, 계속할 수밖에 없는 정당한 사유를 설명해 드리며, 한 달 안에 답합니다. 대한민국 「개인정보 보호법」이 적용되는 경우 이 반대는 같은 법 제37조의 처리정지 요구에 해당하며, 사본이 둘로 나뉘므로 답도 둘로 나뉩니다. 앞으로 만들어질 것에 대하여는 지체 없이 정지합니다 — 요구를 받은 뒤에 만들어지는 사본에는 그 자료가 들어가지 아니합니다. 이미 만들어진 사본에 대하여는 정지하지 못합니다. 백업은 특정 시점의 사본이라 그 안에서 한 사람만 들어낼 수 없기 때문입니다. 그 부분에 한하여 운영자는 같은 법 제37조제2항제4호 — 정지할 경우 서비스를 제공하는 계약의 이행이 곤란한 경우 — 를 사유로 거절하며, 같은 조 제4항과 시행령이 정하는 대로 그 사유와 이의를 제기하실 방법을 10일 안에 알려 드립니다. 그 계약을 끝내겠다는 뜻, 곧 계정을 지우겠다는 뜻을 밝히시면 제4호는 적용되지 아니하므로 앞의 절반만 남습니다. 거부의 효과는 그것뿐이고, 그 밖의 불이익은 없습니다. 계정을 지우시는 것의 효과는 정확히 적어 둘 필요가 있습니다 — 모든 것에 닿지는 아니하기 때문입니다. 계정 정보와 쪽지는 운영 중인 데이터베이스에서 사라지므로 그 뒤의 어떤 사본에도 들어가지 아니합니다. 그러나 남겨 두신 글과 댓글은 그대로 남고, 제재 기록도 제10조의 기간 동안 남으며, 그 둘은 지워질 때까지 이후의 사본에 계속 들어갑니다. 글을 그렇게 다루는 이유와 지우시는 방법은 제11조에 있습니다. 이미 만들어진 사본에서는 집 밖 사본이 91일에 이를 때, 원본 디스크에서는 그 묶음이 회전으로 사라질 때 함께 지워집니다. 유럽·영국 이용자의 자료가 포함되는 범위에서 밝힙니다. 이 이전에는 적정성 결정을 근거로 삼지 아니하며, 적정성 결정이 이 이전을 덮는다고 주장하지도 아니합니다. 이전받는 자는 미국 법인이고, 근거로 삼는 안전조치는 유럽연합 집행위원회의 표준계약조항(GDPR 제46조제2항다목)이며, 해당 조항은 위 제공자의 개인정보 처리 부속 계약에 포함되어 있습니다. 이전되는 국가를 확정할 수 없으므로, 운영자는 그 조항 제14조(b)가 요구하는 검토를 마치지 못하였고, 하지 아니한 검토를 했다고 보증하는 대신 그 사실을 여기 적습니다. EU/EEA 또는 영국에 계시고 이 상태에서 본인의 자료가 이 이전에 포함되는 것을 원하지 아니하시면 제2조의 연락처로 알려 주십시오. 운영자는 이 장치가 허용하는 유일한 방법으로 처리합니다 — 계정을 지워 드리며, 그러면 계정 정보와 쪽지는 그 뒤의 어떤 사본에도 들어가지 아니합니다. 남겨 두신 글과 댓글에는 닿지 아니하고, 그것을 지우시는 방법은 제11조에 있습니다. 이 이전에 적용되는 표준계약조항의 사본은 제2조의 연락처로 요청하시면 보내 드립니다. 그때 보내 드리는 것은 현재 효력이 있는 판이며, 안전조치에 해당하지 아니하는 거래 조건은 지운 상태로 드립니다. 그 조항이 담긴 수탁자의 개인정보 처리 부속 계약은 https://www.cloudflare.com/cloudflare-customer-dpa/ 에도 공개되어 있습니다. 운영자는 위 제공자 외에 어떠한 제3자에게도 개인정보를 추가로 이전하지 아니합니다.
10. 보관 기간
계정 프로필 정보는 계정이 활성 상태인 동안 보관됩니다. 이용자는 설정 화면의 계정 항목에서 스스로 계정을 지울 수 있으며, 이메일 연락처, 문의 채널, '버그·운영 신고' 채널로 삭제를 요청하실 수도 있습니다. 어느 경로로든 운영자는 계정 프로필 정보를 삭제하되, 법적 의무 이행이나 진행 중인 분쟁 해결을 위해 보관해야 하는 항목은 예외로 합니다. 게시물과 댓글은 이용자, 운영자에 의해 삭제되거나 시행 중인 정기 보관 정책에 따라 삭제되기 전까지 보관됩니다. 비회원 제출물과 감사 로그에 저장된 IP 유래 HMAC 값은 생성 후 최대 24시간 이내에 솔트 교체로 인해 연결 불가능해지며 별도로 삭제되지 않습니다. 교체 이후의 값은 구별 불가능한 무작위 문자열이 됩니다. 데이터베이스 백업은 매일 만들어져 원본 서버와 같은 물리 디스크에 보관됩니다. 별도의 디스크가 아닙니다. 보관은 세 단계로 이루어집니다 — 최근 30개 묶음, 주별로 12주치, 월별로 3개월치. 따라서 가장 오래 남는 묶음은 약 3개월입니다. 백업은 특정 시점의 사본이므로 그 안에서 한 사람의 자료만 골라 지울 수 없습니다. 지워 달라고 하신 내용은 그 내용이 들어 있는 묶음이 지워질 때까지 백업 안에 남습니다. 이 기간을 줄이려고 2026년 8월 22일에 월별 층을 24개월에서 3개월로 줄였습니다. 그동안 그 사본은 복구와 복구 확인 외에는 쓰이지 아니하며, 만약 백업으로 서비스를 되돌리는 일이 생기면, 운영자는 데이터베이스 밖에 가지고 있는 삭제 요청을 다시 적용하고, 복구가 있었다는 사실을 서비스 안에 공지합니다. 사본을 뜬 뒤에 서비스 안에서 손수 지우신 것은 그 기록도 같은 데이터베이스 안에만 있어 사본을 넘어 살아남지 못하므로, 그때는 다시 지우실 수 있게 하기 위해서입니다. 사본은 세 가지가 있고 지워지는 장치가 서로 다르므로 따로 적습니다. (가) 원본 디스크의 날짜 묶음: 위 세 단계 주기로 지워지며, 가장 오래 남는 것이 약 3개월입니다. (나) 집 밖 사본: 하루에 한 번 가장 최근 묶음을 제8조의 개체 저장소로 올리고, 그 사본은 올라간 지 91일에 지워집니다. 이는 저장소 자체에 걸린 수명 규칙이 실행합니다. 그 저장소는 90일이 안 된 것의 삭제를 거절합니다 — 이 거절은 운영자가 걸어 둔 잠금이고, 계정을 빼앗은 사람이 백업까지 지워 버리는 일을 막기 위한 것이며, 개체 하나만 풀 수는 없습니다. 그래서 지워 달라고 하셨는데 그 자료가 90일이 안 된 집 밖 사본 안에 들어 있으면 운영자는 그 자리에서 지우지 못합니다. 여기에 댈 수 있는 법적 예외는 없고, 본 방침은 없는 예외를 대지 아니합니다. GDPR 제17조에는 「지우기 번거로우니 남겨 둔다」는 사유가 없고, 대한민국 「개인정보 보호법」 제36조제2항은 지체 없이 삭제할 것을 요구할 뿐 「쓰지 못하게 둔다」에 해당하는 제도를 두고 있지 아니합니다. 그러므로 아래는 권리의 주장이 아니라 **지키지 못하는 부분을 그대로 적는 것**입니다. 잠금이 걸려 있는 동안 그 사본은 재해 복구와 복구 확인 말고는 열지 아니하고, 누구를 찾아보는 데 쓰지 아니하며, 실제로 복구하게 되면 서비스를 다시 열기 전에 데이터베이스 밖에 가지고 있는 삭제 요청 — 메시지로 받아 둔 것 — 을 모두 다시 적용합니다. 다만 그 사본을 뜬 뒤에 서비스 안에서 손수 지우신 것은 그 기록도 같은 데이터베이스 안에만 있으므로 사본을 넘어 살아남지 못합니다. 그래서 복구가 있었다는 사실을 서비스 안에 공지하여 다시 지우실 수 있게 합니다. 지키지 못할 약속을 하는 대신 그대로 적습니다. 바깥쪽 기한은 그 사본이 올라간 날부터 91일입니다. 이 잠금은 저장소 계정을 빼앗은 사람이 백업까지 지워 버리는 일을 막으려고 걸어 둔 것입니다. 운영자는 그 위험과 이 지연을 견주어 잠금을 그대로 두기로 하였고, 여기 적은 지연이 그 선택의 대가입니다. (다) 데이터베이스 이주 직전에 손으로 뜨는 안전 사본: 이것도 전체 사본이고, 이주가 잘못되었을 때 되돌리기 위하여 일부러 주기 밖에 둡니다. 뜬 지 30일에 지워집니다. 30일은 그 목적이 요구하는 만큼입니다 — 잘못된 이주는 며칠 안에 드러나고, 그 뒤로는 평소의 주기가 되돌아가는 길이 됩니다. 지금 몇 개가 있는지는 마지막으로 데이터베이스를 고친 때에 달려 있습니다. 본 방침에 그 수를 적지 아니합니다 — 문서에 적은 수는 다음 번에 고치는 순간 낡기 때문입니다. 백업은 두 가지에만 쓰입니다 — 장애가 났을 때의 복구, 그리고 그 백업이 실제로 복구되는지 주기적으로 확인하는 일. 확인은 서비스와 분리된 시험용 데이터베이스에 복원하여 이루어지며, 그 복원본은 확인이 끝나면 버려집니다. 운영자는 어느 경우에도 개인을 찾아보기 위하여 백업을 열람하지 아니합니다. 감사 로그 항목(다음 솔트 교체 시 연결 불가능해지는 IP-HMAC 구성 요소 제외)과 차단·제재 기록은 보안 검토 및 분쟁 해결에 필요한 기간 동안만, 그리고 특정 법적 의무나 미해결 분쟁으로 더 긴 보관이 요구되지 않는 한 어떠한 경우에도 해당 기록 생성일로부터 3년을 넘지 않는 범위에서 보관됩니다. 한 가지는 반대입니다 — 제한이 영구인 경우 그 기록은 제한이 풀릴 때까지 보관합니다. 그 기록이 있어야 제한이 무엇인지 알 수 있고 다툴 수 있기 때문입니다. 제한을 풀면 그 기록도 지웁니다. 동의 기록(동의한 약관/개인정보처리방침 버전 및 동의 시각)은 계정이 존재하는 동안 보관되며, 삭제 후에는 운영자가 동의가 있었음을 입증할 필요가 있는 제한된 기간 동안만 보관된 뒤 삭제됩니다. 제4조에서 새로 밝힌 갈래의 보유 기간은 다음과 같습니다. 쪽지·담아 두신 글·리스트·숨긴 낱말·채널 단위 동의·읽은 글 기록은 계정이 있는 동안 보관되고 계정을 지우시면 함께 지워집니다. 자료 보관함에 넣어진 자료는 운영자가 그것을 처리하여 더는 필요하지 아니할 때까지 보관됩니다. 이 자료에는 뒤에 붙은 계정이 없어 기간을 미리 못 박을 수 없으므로, 기간 대신 기준을 적습니다 — 운영자는 적어도 12개월에 한 번 보관함을 살펴 더 필요하지 아니한 것을 그때 지웁니다. 넣으신 분의 요청으로도 지우며, 그 안에 자기 개인정보가 들어 있는 분의 요청으로도 지웁니다(약관 제29조). 채널 단위 차단 기록과 그 사유 메모는 그 차단이 풀릴 때 또는 계정이 지워질 때 지워집니다. 채널 관리자 직위의 기록과 관리자 평가는 그 직위가 끝난 뒤에도 남되, 계정을 지우시면 지워집니다. 글 이동 요청 기록은 그 요청이 끝난 뒤 1년까지 보관합니다. 콘텐츠 신고는 열려 있는 동안, 그리고 판단이 내려진 뒤 90일 동안 보관합니다. 신고하신 분이 남기신 이름과 주소는 운영자가 답을 보낸 즉시 지우며, 늦어도 신고와 함께 지워집니다. 차단 이의는 답을 드린 뒤 90일 동안 보관하며, 거기 남기신 연락처는 답을 보낸 즉시 지웁니다. 알림은 이용자께서 지우실 때까지, 또는 계정이 삭제될 때까지 보관하며, 어떠한 경우에도 적힌 날부터 3년을 넘지 아니합니다. 이 기간들은 사람의 기억에 맡겨 두지 아니합니다 — 하루에 한 번 도는 작업이 기간이 지난 것을 지웁니다. 2026년 8월 22일 전에는 기간만 적혀 있고 그것을 실행하는 장치가 없었습니다. 파기 절차와 방법: 보유 기간이 지나거나 처리 목적이 사라진 개인정보는 지체 없이 파기합니다. 전자적 파일 형태의 개인정보는 복구하거나 재생할 수 없는 방법으로 삭제하며, 백업 안의 사본은 위에 적은 회전 주기에 따라 사라집니다. 현재 대한민국 법령이 운영자에게 더 긴 보관을 요구하는 항목은 없습니다. 따라서 분리하여 보관하는 항목도 없고, 여기에 열거할 것도 없습니다. 이는 본 서비스의 성질에서 나옵니다 — 대금을 받지 아니하므로 전자상거래에 딸린 기록 보존 의무가 발생하지 아니합니다. 이 점이 바뀌면 이 문단에 그 법령과 보존하는 항목과 기간을 적습니다. 분쟁이 진행 중이어서 보관하는 항목은 법령상의 보존 의무가 아니라 제3조의 정당한 이익에 따른 것이며, 그 분쟁이 끝나면 함께 끝납니다.
11. 정보주체와 법정대리인의 권리
거주지의 적용 법령에 따라 이용자는 다음의 권리를 가질 수 있습니다: 본인의 개인정보에 대한 열람, 부정확하거나 불완전한 정보의 정정, 삭제 요청("잊힐 권리"), 처리의 제한 또는 처리에 대한 이의 제기, 본인의 데이터에 대해 구조화되고 일반적으로 사용되는 기계 판독 가능 형식의 이전 가능한 사본의 수령, (동의에 기반한 처리의 경우) 동의의 철회(철회 전에 수행된 처리의 적법성에는 영향을 미치지 않음), 거주지 감독기관에 대한 이의 신청. 계정 삭제는 설정 화면의 계정 항목에서 직접 하실 수 있습니다. 계정을 지우면 계정 정보와 로그인 연결, 쪽지, 문의·신고·버그 제보, 차단 이의, 좋아요와 팔로우, 담아 두신 글과 만드신 목록, 숨기신 낱말, 읽은 글 기록이 지워집니다. 반면 이미 올리신 글과 댓글은 남되 작성자 표시가 지워진 표시로 바뀌고 계정과의 연결이 끊깁니다 — 대화가 통째로 사라지면 남은 분들의 글까지 읽을 수 없게 되기 때문입니다. 글도 함께 지우고 싶으시면 계정을 지우기 전에 먼저 지워 주십시오. 그러지 못하셨더라도 끝난 것은 아닙니다 — 제2조의 주소로 그 글이 무엇인지(각 글의 주소, 또는 찾을 수 있을 만큼의 본문)를 적어 보내시면 운영자가 지웁니다. 계정을 지우신 뒤에도 됩니다. 그 요청이 계정이 아니라 글을 가리키기 때문입니다. 다만 지우기 전에 운영자는 그 요청이 그 글을 쓰신 분에게서 온 것인지 확인합니다. 말만 듣고 지우는 통로는 남의 글을 지우는 길이 되기 때문입니다. 어떻게 확인하는지를 정확히 적어 둡니다. 계정을 지우고 나면 그 글과 이용자 사이의 연결은 데이터베이스에 남지 아니하므로, 운영자에게는 대조할 것이 없습니다. 그래서 확인의 기준은 **글 자체와 맞춰 보는 것**입니다 — 그 글의 주소를 알고 계신지, 그리고 그 글의 내용을 그 글을 쓴 사람만큼 구체적으로 적어 주실 수 있는지입니다. 계정을 지우시기 전에 그 글의 주소를 적어 두시면 가장 확실합니다. 맞춰 보아도 확인되지 아니하면 운영자는 무엇을 확인하지 못했는지를 알려 드리고 지우지 아니합니다. 그것이 글타래에 어떤 일을 하는지 알고 요청해 주십시오 — 글을 지우면 그 아래 달린 댓글도 함께 지워지고, 댓글을 쓰신 **회원**께는 그 글이 사라졌다는 알림이 갑니다. 손님으로 댓글을 쓰신 분께는 알림이 갈 계정이 없어 알려 드리지 못합니다. 계정 삭제가 글까지 지우지 않는 이유가 그것입니다. 남의 글을 그분들이 원하지도 않았는데 함께 내리게 되기 때문입니다. 그 밖의 권리 행사는 본 방침에 기재된 문의 수단 — 연락처(Contact) 항목의 이메일 주소, 서비스 내 Support 채널, 또는 서비스 내 버그·운영 신고(Bug & Operations Reports) 채널 — 중 어느 것으로도 가능하며, 운영자는 적용되는 개인정보 보호 법령이 요구하는 기한 내에, 어떠한 경우에도 부당한 지체 없이 응답합니다 — EU/EEA의 GDPR상 통상 요청 수령 후 1개월 이내이며, 복잡하거나 다수인 요청의 경우 법이 허용하는 범위에서 연장될 수 있습니다 — 통상적인 요청에 대해서는 비용을 청구하지 않습니다. 명백히 근거가 없거나 과도한 요청은 적용 법령에 따라 거부되거나 합리적인 비용이 청구될 수 있습니다. 여기에는 서로 다른 두 가지가 있고 같은 권리가 아닙니다. 첫째는 옮길 수 있는 사본입니다. 요청하시면 계정에 딸린 자료를 기계가 읽을 수 있는 형태로 드립니다. 이 사본은 자동으로 만들어지며 다음이 빠집니다 — 대화 상대가 쓴 쪽지, 채널 단위 차단에 관리자가 남긴 사유 메모, 로그인 열쇠와 세션 열쇠, 감사 기록, 맡으셨던 채널 관리자 직위의 기록과 그 직위에 대해 다른 회원이 남긴 평가, 글을 옮겨 달라는 요청, 계정 단위 글쓰기 정지, 그리고 운영자가 이용자의 글에 남긴 처리 표시 — 가려졌는지와 그 갈래, 자동 검사가 집어냈는지, 고정하거나 추천했는지, 그리고 정렬에 쓰는 셈값들. 앞의 둘은 다른 사람이 쓴 글이고, 열쇠는 그 값이 곧 계정을 여는 수단이며, 처리 표시는 운영자가 무엇을 했는지의 기록이라 자동 사본에는 담기지 아니하나 아래의 열람으로는 닿습니다. 이 목록은 사람이 세지 아니합니다 — 시험 하나가 데이터베이스의 칸과 이 목록을 하나씩 견주고, 어느 쪽에도 없는 칸이 생기면 빨간불이 됩니다. 나머지는 **자동 사본이 담지 못하는 것일 뿐 권리의 한계가 아닙니다** — 바로 아래의 열람을 요청하시면 사람이 손으로 살펴 드립니다. 둘째는 열람입니다. 열람은 위 자동 사본이 아니며, 그 사본에 무엇이 들었는지에 따라 좁아지지 아니합니다. 열람을 요구하시면 운영자가 본인에 관하여 보관 중인 것을 손으로 살펴, 위 두 가지를 포함하여 전부 알려 드립니다. 다만 알려 드리면 다른 사람의 권리를 해치게 되는 부분은 뺄 수 있고, 그 판단은 갈래 단위가 아니라 건별로 합니다. 뺀 부분이 있으면 무엇을 왜 뺐는지와 그에 불복하는 방법을 함께 알려 드립니다. 대한민국 「개인정보 보호법」이 적용되는 요구는 받은 날부터 10일 안에 처리합니다. 열람을 제한하거나 거절할 수 있는 사유는 같은 법 제35조제4항 각 호에 해당하는 경우뿐이며, 제한하거나 거절하는 때에는 그 사유와 이의제기 방법을 함께 알려 드립니다. 이의는 제2조의 이메일이나 서비스 안의 「버그·운영 신고」 채널로 제기하실 수 있고, 운영자가 다시 살펴 결과를 알려 드립니다. 개인정보 분쟁조정위원회(privacy.go.kr · 1833-6972)와 개인정보침해 신고센터(privacy.kisa.or.kr · 118)에 신청하실 수도 있습니다. 반대할 권리 — 따로 적습니다. 운영자가 정당한 이익을 근거로 처리하는 갈래(제3조에 이름을 적어 두었습니다)에 대하여, 이용자께서는 본인의 특별한 사정을 들어 언제든지 그 처리에 반대하실 수 있습니다. 목록 안에 있으면 눈에 안 띄므로 여기에 따로 세웁니다. 반대하시려면 제2조의 연락처로 무엇에 왜 반대하시는지 알려 주십시오. 운영자는 그 처리를 멈추거나, 계속할 수밖에 없는 정당한 사유를 설명해 드리며, 한 달 안에 답합니다. 대한민국 「개인정보 보호법」이 적용되는 경우 같은 반대는 같은 법 제37조의 처리정지 요구에 해당합니다. 그때 운영자는 지체 없이 처리를 정지하고, 요구를 받은 날부터 10일 안에 결과를 알려 드리며, 거절할 수 있는 사유는 같은 법 제37조제2항 각 호의 네 가지뿐입니다 — 거절하는 때에는 그 사유와 이의를 제기하실 방법을 함께 알려 드립니다. 반대하시는 데에는 비용도 불이익도 없습니다. 법정대리인. 만 14세 미만 아동의 법정대리인은 대한민국 「개인정보 보호법」 제38조제2항에 따라 그 아동을 대신하여 위 권리를 행사하실 수 있습니다. 제2조의 주소로 아동의 표시 이름과 법정대리인임을 확인할 수 있는 자료를 보내 주시면, 운영자가 확인한 뒤 다른 요청과 같은 기한 안에 처리합니다.
12. 자동화된 결정
본 서비스는 스팸 방지 및 남용 방지 목적의 자동 통제를 적용합니다: 일일 IP HMAC 및 계정별 속도 제한, 요청 중복 제거, 이용약관 제6조에 열거된 카테고리에 대한 자동 콘텐츠 필터링("중대 콘텐츠 필터"), 쓰기 작업 시의 Cloudflare Turnstile 사람 인증 챌린지. 운영자는 중대 콘텐츠 필터의 강도를 게시판별로 달리 설정할 수 있으며, 설정된 강도에 따라 필터는 제출을 거부하거나, 운영자의 사람 검토 시까지 숨기거나, 공개 상태로 두고 검토 표시할 수 있습니다. 그 밖에, 같은 글을 짧은 시간에 되풀이해 올리는 등 남용으로 판정되는 행위가 있으면 사람의 검토 없이 그 접속 지점에서의 글쓰기가 그날 UTC 자정까지 막힙니다. 이는 한 번의 쓰기만 막는 것이 아니라 그 시간 동안의 모든 쓰기를 막습니다. 읽는 것은 막지 아니합니다. 대상이 되는 범위: 이 차단은 계정이 아니라 그날의 접속 지점을 기준으로 하므로, 같은 회선이나 같은 통신망을 쓰시는 다른 분도 그날이 끝날 때까지 함께 글을 쓰실 수 없습니다. 본인이 아무것도 하지 아니하셨더라도 그렇습니다. 그런 일이 생기셨으면 차단 안내 화면의 양식으로 알려 주십시오. 운영자가 살펴봅니다. 운영자는 이러한 자동화된 결정이 이용자께 법적 효과를 발생시키거나 그에 준하는 중대한 영향을 미치지 아니한다고 봅니다. 다만 이것은 운영자의 판단일 뿐 확정된 사실이 아닙니다 — 같은 회선의 모든 글쓰기를 그날 끝까지 막는 자동 차단이 「중대한 영향」인지는 차단을 건 쪽이 아니라 감독기관이 정할 문제입니다. 아래의 권리는 그 판단과 관계없이 같은 내용으로 드리므로, 이용자께 달라지는 것은 없습니다. 필터에 대하여도 사실대로 적어 둡니다. 이 필터는 이용자께서 적어 넣으신 글을 적으신 그대로 훑으므로, 그 안에 건강·정치적 견해와 같은 내용이 있으면 나머지와 함께 지나갑니다. 그렇게 훑는 목적은 하나 — 그 글이 이용약관 제6조의 갈래에 해당하는지 판정하는 것 — 이고, 판정한 뒤에는 어떤 항목도 따로 뽑거나 표시하거나 남겨 두지 아니합니다. 본인에 대한 자동 조치가 잘못되었다고 판단되시면 사이트 내 버그·운영 신고 채널로 운영자에 의한 사람의 검토를 요청하실 수 있습니다. 이 가운데 사람의 검토 없이 이루어지는 결정에 대하여 이용자께서는 셋을 요구하실 수 있고, 그중 어느 것이든 요구하실 수 있습니다 — ①그 결정을 거부하실 수 있고, ②그 결정에 쓰인 기준과 처리 과정에 대한 설명을 요구하실 수 있으며, ③본인의 사정과 추가 자료를 적어 보내 그것이 결과를 바꾸는지 검토해 달라고 요구하실 수 있습니다. 운영자는 그 검토에서 무엇을 어떻게 판단했는지 알려 드립니다. 방법은 다음과 같습니다. 접근이 막히면 안내 화면에 그 사실과 남은 시간이 나오고, 그 화면의 양식으로 운영자에게 알리실 수 있습니다. 그 양식은 제한 하나에 사람 한 분당 한 번을 받습니다. 로그인하지 아니하신 상태에서 같은 회선의 다른 분이 같은 제한에 대하여 이미 쓰셨다면, 그때는 제2조의 이메일 주소를 이용해 주십시오. 로그인 상태에서는 사이트 내 버그·운영 신고 채널로도 하실 수 있고, 이 방침 제2조의 이메일 주소로도 하실 수 있습니다. 운영자는 접수한 날부터 30일 안에 답하며, 그 결정을 사람이 다시 봅니다. 이 기한은 제11조의 한 달, 제9조의 10일과 다릅니다. 각각을 정하는 조문이 다르기 때문이며, 둘 이상이 함께 적용되는 분께는 더 짧은 쪽에 맞춥니다. 자동 차단은 그날 UTC 자정에 스스로 풀리므로, 대개는 검토가 끝나기 전에 이미 풀려 있습니다. 그래도 검토는 합니다. 형식이 아니라, 그 차단이 옳았는지·같은 일이 또 생길 것인지·운영자의 기록에 무엇으로 남는지를 정하는 일이기 때문입니다. 이 30일은 「개인정보 보호법 시행령」 제44조의3제5항이 정한 기한이고, 그 안에 처리하기 어려운 정당한 사유가 있으면 그 사유를 알려 드린 뒤 2회에 한정하여 각각 30일의 범위에서 연장할 수 있습니다. 거부하거나 설명을 요구하셨다는 이유로 어떤 불이익도 드리지 않습니다. 이 권리는 약관 제10조가 정한 이의 신청 횟수 제한과 무관하게 적용됩니다.
13. 판매·광고 목적 공유의 부재
운영자는 금전적 또는 그 밖의 가치 있는 대가를 받고 개인정보를 제3자에게 판매·임대·제공하지 아니하며, 사이트 간 행태 광고를 위하여 개인정보를 제공하지 아니합니다. 본 서비스에는 광고가 없고 광고 식별자도 없습니다. 운영자는 특성 추론을 위하여 민감한 개인정보를 수집하거나 처리하지 아니하며, 법적 효과나 그에 준하는 중대한 영향을 발생시키는 프로파일링에 개인정보를 사용하지 아니합니다. 본 서비스가 저장하는 항목은 제4조에, 그 수령자는 제8조에 열거되어 있습니다. 그 출처는 이용자 본인과 로그인 제공자이며, 목적은 본 서비스의 운영·보안·제공 및 악용 방지입니다. 제11조에 적힌 권리 — 열람, 정정, 삭제, 처리의 제한, 이전 가능한 사본의 수령 — 은 거주지와 무관하게 모든 이용자에게 동일하게 제공됩니다. 다만 자료 보관함(약관 제29조)에 넣은 자료는 계정과 연결되어 있지 아니하므로 계정 자료의 사본에 포함되지 아니하며, 그 자료에 관한 요청은 아래 문의 창구로 받습니다. 운영자는 요청하신 분이 그 자료를 넣은 분인지 확인할 방법이 제한적이며, 확인되지 아니하면 응할 수 없습니다. 운영자는 이용자가 그 권리를 행사하는지 여부에 따라 이용자를 다르게 대우하지 아니합니다.
14. 미성년자
본 서비스는 아동을 대상으로 하지 않으며, 운영자는 이용약관에 정한 최소 연령 만 16세 미만인 자로부터 개인정보를 알면서 수집하지 아니합니다. 만 16세 기준은 정보사회서비스에 대한 동의 가능 연령을 기본적으로 만 16세로 정한 EU/EEA GDPR에 맞춘 운영자의 정책으로서, 대한민국 「개인정보 보호법」이 개인정보 처리에 대해 허용하는 만 14세 하한보다 높습니다. 거주지 법령이 디지털 동의 연령을 달리 정하는 경우, 그 연령과 만 16세 중 더 높은 연령이 적용됩니다. 본 서비스는 해당 연령 미만의 아동을 대상으로 하지 않으므로 별도의 법정대리인 동의 절차를 두지 않습니다. 적용되는 최소 연령 미만의 자가 본 서비스에 개인정보를 제공한 정황이 있는 경우, [email protected] 또는 본 서비스 내 '버그·운영 신고' 채널을 통해 알려 주시면 해당 정보를 부당한 지연 없이 삭제하겠습니다.
15. 보안
운영자는 개인정보 보호를 위해 합리적인 기술적·관리적 조치를 시행합니다. 그 예로는 다음이 있습니다: 네트워크 엣지에서의 TLS 종단(공개 origin 포트 없음); 매 UTC 자정에 복구 불가능하게 폐기되며 휘발성 메모리에만 보관되는 일일 회전 무작위 솔트로 계산되는 IP 파생 스팸 방지 값(제6조 참조) — 이에 따라 데이터베이스가 침해되더라도 그것만으로는 이전 일자의 IP 기반 식별자를 복원할 수 없습니다. 인메모리 솔트 저장소를 이용할 수 없는 드문 경우에는 그 서버가 시작할 때 만든 무작위 값을 대신 사용합니다. 이 값도 메모리에만 있고 어디에도 기록되지 아니하므로, 그 구간에 만들어진 값 역시 데이터베이스만으로는 IP 로 되돌릴 수 없습니다; 애플리케이션의 데이터베이스 최소 권한 접근; 매일 만들어지고 제10조에 적힌 주기로 회전되는 데이터베이스 백업(원본 서버와 같은 물리 디스크에 보관되며, 하루에 한 번 집 밖 사본을 둡니다); 모든 관리자 조치에 대한 감사 로깅; 그리고 응답 시간 및 소프트웨어 오류를 기록하는 서버측 운영 로그(성능 로그, 오류 로그) — 본 로그에는 개인정보가 포함되지 아니합니다(IP 주소 없음, 이용자 콘텐츠 없음). 본 로그는 원본 서버에만 저장되며 각각 10 MB / 5 MB 시점에 회전됩니다. 원본 IP 주소는 저장되지 아니하므로, 데이터베이스가 침해되더라도 이용자의 IP 주소는 노출되지 아니합니다. 인터넷에 노출된 어떠한 시스템도 완전한 보안을 보장할 수 없습니다. 이용자 데이터에 영향을 미치는 개인정보 침해가 발생한 경우, 운영자는 해당 관할에 적용되는 기한 내에 영향을 받는 이용자 및 필요한 감독기관에 통지합니다.
16. 본 방침의 변경
본 개인정보처리방침은 언제든지 변경될 수 있습니다. 현재 버전은 본 페이지 상단에 표시된 버전 라벨과 "최종 갱신" 일자로 식별됩니다. 버전이 변경되는 경우, 동의가 필요한 어떠한 기능을 이용하기 전에 변경된 방침에 대한 재동의가 요구됩니다.
17. 멀티플레이 연결(시그널링) 데이터
멀티플레이 이용 시, 운영자의 시그널링 서버는 참가자 간 P2P 연결을 수립하기 위해 연결 이벤트를 처리합니다. 처리되는 항목은 출발지 IP 주소·포트와 할당된 피어 식별자(peer ID)입니다. 처리 목적은 이용자가 요청한 피어 연결의 수립과 남용 방지로 한정됩니다. 처리의 법적 근거는 동의가 아니라 정당한 이익(GDPR 제6조 제1항 (f)) 및 「개인정보 보호법」상 서비스 제공입니다. 이 데이터는 최소한으로 처리되어 연결 설정·남용 방지에 필요한 동안만 일시적으로 메모리에 보관되고 영구 로그로 기록되지 아니하며, 남용 방지를 위해 파생되는 자료는 매일 협정 세계시(UTC) 자정 기준으로 일괄 삭제됩니다. 운영자는 이를 프로파일링이나 광고에 사용하지 아니합니다. 연결 수립 이후의 게임 진행 내용과 채팅은 참가자 간에 직접 오가며 운영자를 거치지 아니하므로, 운영자가 수신·저장하지 아니합니다.
18. 문의
개인정보 관련 문의 및 정보주체의 권리 행사 요청은 [email protected] 으로 이메일을 보내시거나, 본 서비스 내 문의 채널, 또는 '버그·운영 신고' 채널을 통해 전달하실 수 있습니다. 본 서비스 내 양식은 요청이 추적되고 공정하게 처리되도록 하므로 우선적으로 권장되는 경로이며, 위 이메일 주소는 직접적인 대체 수단인 동시에 적용 개인정보 보호 법령상 운영자(개인정보처리자)의 연락처입니다. 운영자는 대한민국에서 본 서비스를 제공합니다. 또한 이용자는 거주지의 개인정보 감독기구에 민원을 제기할 권리가 있습니다(예: 대한민국의 경우 개인정보보호위원회, EU/EEA의 경우 거주국 감독기구, 영국의 경우 정보위원회(ICO)).