개인정보처리방침
최종 수정일: 2026년 7월 17일
1. 수집하는 개인정보 항목
Wallsy는 선택한 기능을 제공하는 데 필요한 항목을 아래와 같이 처리합니다.
- 이메일 리포트: 이메일 주소, 구독 목적(데일리 리포트·월부장 소식), 신청 경로, 동의 버전과 상태·처리 시각
- 구독 보호 정보: 이메일 HMAC 조회값, 확인 토큰 HMAC 해시, 마지막 발송 리포트 날짜
- 발송 기록: 리포트·구독 식별자, 상태, 시도 횟수, SMTP message ID, 발송·오류 시각
- Telegram 기능: Telegram 사용자 ID, 선택한 알림·관심종목 및 구독 상태
- 결제: 이름, 휴대폰 번호, 이메일, 주문·세션·결제 참조값, 플랜·금액·프로모션·추천 경로와 빌링키 참조값
2. 개인정보의 수집 및 이용 목적
수집된 개인정보는 다음의 목적을 위해서만 이용됩니다.
- 선택한 데일리 리포트와 월부장 소식의 신청 확인·발송·해지
- Telegram 알림, 관심종목, 유료 기능 및 구독 상태 제공
- 결제 처리, 주문 연결, 구독 관리, 문의·분쟁 대응
- 중복 발송 방지, 오류 확인, 요청 제한 등 서비스 보안과 운영
이메일 신청은 이중 확인(double opt-in) 방식입니다. 신청하면 확인 메일 한 통만 보내며, 확인 전에는 데일리 리포트를 발송하지 않습니다. 사용자가 확인 화면의 버튼을 명시적으로 눌러야 구독이 활성화됩니다. 확인 링크는 24시간 동안만 유효하고 한 번만 사용할 수 있습니다.
3. 개인정보의 보유 및 이용 기간
현재 이메일 구독 구현의 보유·삭제 동작은 다음과 같습니다.
- 미확인 신청: 확인 토큰은 24시간 뒤 만료되지만 pending 행은 자동으로 삭제되지 않습니다.
- 확인 완료: 확인 토큰 해시를 삭제하고, 발송에 필요한 원문 이메일과 이메일 HMAC 조회값을 유지합니다.
- 해지 완료: 두 구독 목적을 끄고 신규 발송 대상에서 제외합니다. 재발송 억제와 운영 확인을 위해 unsubscribed 행은 수동 삭제 전까지 유지합니다.
- 삭제 요청: 본인 확인과 별도 보관 의무 확인 후 운영자가 관련 이메일 구독 행을 수동 삭제합니다.
결제·계약·분쟁 기록은 이메일 구독 행과 별도입니다. 전자상거래 관련 보관 기간의 적용 여부와 실제 보관 범위는 운영 전 법률 검토를 거쳐 확정해야 합니다.
4. 이메일 발송과 접근 보호
구독 및 발송 테이블은 백엔드만 접근합니다. 데이터베이스 RLS를 켜고 anon·authenticated 공개 정책을 두지 않으며 해당 역할의 테이블 권한도 회수합니다. 브라우저에는 데이터베이스 키나 구독 행을 공개하지 않습니다.
- 확인 토큰과 이메일 조회값은 비밀키 기반 HMAC으로 처리합니다. 원문 이메일은 실제 발송을 위해 별도로 저장됩니다.
- 발송 메일에는 추적 픽셀이나 원격 이미지를 넣지 않습니다.
- 모든 구독 API 응답은 캐시하지 않으며, IP 원문 대신 프로세스 내 HMAC 조회값으로 10분 요청 제한을 적용합니다.
- 저장 시 암호화 적용 여부는 실제 배포 데이터베이스 구성에 따릅니다. 이 방침은 확인되지 않은 암호화 수준을 약속하지 않습니다.
5. 데일리 리포트 행동 측정(현재 비활성)
행동 측정은 NEXT_PUBLIC_WALLSY_ANALYTICS_ENABLED가 정확히 `1`일 때만 동작합니다. 현재는 비활성이며, 그 외 값에서는 localStorage·sessionStorage 접근과 네트워크 요청 전에 중단됩니다. Global Privacy Control(GPC) 또는 Do Not Track(DNT=`1`)도 저장소 접근 전에 수집을 중지합니다.
- 활성화 시 무작위 first-party 브라우저 UUID를 localStorage에, 탭 UUID를 sessionStorage에 둡니다. 이 값은 가명 식별자입니다.
- 서버는 원문 UUID를 저장하지 않고 WALLSY_ANALYTICS_HASH_KEY로 HMAC-SHA256 처리한 값만 보관합니다. HMAC만으로 비개인정보라고 결론 내리지 않습니다.
- 허용 이벤트는 리포트 조회·완독·성공한 공유·구독 시작·관심종목 의향·프리미엄 관심 시작·프리미엄 결제 시작이며, baseline-v1과 허용된 공유 방식·플랜만 metadata로 처리합니다.
- 행동 이벤트에는 cookie, query string, full URL, referrer, user agent, IP, ticker, free text, fingerprint를 넣지 않습니다.
- 원시 행동 이벤트는 90일 보유 후 일요일 03:30 KST 작업에서 엄격히 90일보다 오래된 행만 삭제합니다. 관리자 응답은 집계만 제공하며 hash·PII·raw row를 포함하지 않습니다.
- 확인된 구독·프리미엄 관심은 활성 confirmed 구독 행에서 계산합니다. 유료 전환은 durable orders ledger에서 status=paid, referral_code=wolbu-report인 행의 order_id,created_at만 조회해 선택한 KST created_at 구간의 비어 있지 않은 distinct order_id를 계산합니다. 구매자 이름·휴대폰·이메일은 조회하지 않고 best-effort referral_events에 의존하지 않으며, 브라우저 결제 시작 신호와 구분합니다.
수집을 거부하려면 브라우저의 GPC 또는 DNT를 켤 수 있습니다. 사이트 저장소를 삭제하면 first-party UUID가 재설정되지만 이는 GPC/DNT 수집 중지의 대체 수단이 아닙니다. 개인정보·법률 책임자의 분류, lawful basis, 고지, 권리, 처리업체·지역, 보유 기간 검토와 배포 키·edge rate limit·Sunday purge·admin access 증거는 모두 pending이며, 기록되기 전에는 analytics flag를 활성화하지 않습니다.
6. 처리 위탁·제3자 처리
결제 과정에서는 나이스페이먼츠가 결제 정보를 처리합니다. 이메일 발송 시에는 운영 환경에 설정된 SMTP 사업자가 수신 이메일 주소와 메일 내용을 처리합니다. 실제 사업자, 처리 위치, 보유 기간은 배포 구성 확정 후 이 방침에 반영해야 합니다.
7. 이용자 권리와 문의
이메일의 해지 링크에서 구독을 해지할 수 있습니다. 열람·정정·삭제 등 추가 요청은 Telegram @WallsyKR_bot으로 접수하며, 본인 확인과 별도 법적 보관 의무 검토 후 처리합니다.
8. 운영 전 검토
이 문서는 현재 구현을 설명하는 운영 초안입니다. 개인정보보호위원회의 최신 처리방침 작성지침과 서비스의 실제 위탁·국외이전·보관 구성을 기준으로 운영 전 법률 검토가 필요하며, 준수 여부의 인증서나 보증을 제공하는 문서가 아닙니다. 참고한 공식 자료는 개인정보보호위원회의 개인정보 처리방침 작성지침(2026.4. 개정), 개인정보 보호법 제30조, 개인정보 보호법 시행령 제31조이며, 최종 판단과 승인은 프로젝트 책임자에게 남아 있습니다.
© 2026 Wallsy. All rights reserved.