개인정보 처리방침 (Stash)
시행일자: 2026-06-03
유월필름(이하 "회사")은 「개인정보 보호법」(PIPA) 등 관계 법령에 따라 Stash(이하 "서비스") 이용자의 개인정보를 다음과 같이 처리합니다.
1. 수집하는 개인정보 항목
필수 항목
- 계정 정보: 이메일 주소, 닉네임, 인증 토큰(소셜 로그인 사용 시 OAuth 식별자)
서비스 이용 중 생성·수집
- 저장 항목: 저장한 링크(URL), 자동 추출된 메타데이터(제목·설명·썸네일·사이트명), 사용자 메모, 하이라이트, 태그
- 잠금 항목 본문: 디바이스에서 암호화된 상태로만 저장됩니다. 회사 운영자는 복호화할 수 없습니다.
- 컬렉션/공유 정보: 컬렉션 이름·아이콘·색상, 공유 멤버 ID, 권한(owner/editor/viewer)
- 기기 정보: OS 버전, 앱 버전
- 로그: 서비스 이용 시각, IP 주소, User-Agent, 주요 액션(audit_log)
결제 정보
- App Store / Google Play / 토스페이먼츠·Stripe에서 결제 처리. 회사는 결제 영수증 식별자만 받으며, 카드 정보는 수집하지 않습니다.
2. 수집 방법
- 회원 가입 및 서비스 이용 과정에서 이용자가 직접 입력
- 소셜 로그인 동의 후 자동 수집
- 링크 저장 시 해당 페이지의 공개 메타데이터(Open Graph)를 서버가 자동 추출
3. 이용 목적
- 서비스 제공 (아카이브 동기화, 컬렉션 공유, 실시간 반영)
- 회원 관리 (본인 확인, 부정 이용 방지, 플랜 한도 관리)
- 신규 기능 개발 및 개선
- 법적 의무 이행
4. 보유 기간
- 회원 탈퇴 시 즉시 파기 (soft delete 후 30일 grace period 뒤 영구 삭제)
- 저장 항목은 본인이 직접 삭제할 때까지 보관 (삭제 시 30일 휴지통 후 영구 삭제)
- 법령상 보존 의무 정보 (전자상거래법: 결제 기록 5년, 소비자 불만/분쟁 3년)
- audit_log는 90일 후 자동 삭제
5. 제3자 제공
다음 경우에만 제3자에게 제공합니다:
- 이용자의 명시적 동의
- 법령 또는 수사기관의 적법한 요청
6. 처리 위탁
| 수탁자 | 위탁 업무 | 위탁 정보 |
|---|
| Supabase (Inc.) | 인증, 데이터베이스, 실시간 동기화 | 계정 정보, 저장 항목 메타데이터 |
| Apple Inc. | 인증(Sign in with Apple), 푸시(APNs) | 인증 토큰 |
| Google LLC | 인증(Google 로그인), 푸시(FCM) | OAuth 식별자, 푸시 토큰 |
| 토스페이먼츠 / Stripe | 구독 결제 처리·검증 | 결제 영수증 식별자 |
7. 이용자의 권리
이용자는 다음 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 정정·삭제 요구
- 처리 정지 요구
- 동의 철회
행사는 앱 내 "설정 > 데이터 내보내기/삭제" 또는 support@junepace.com 으로 요청.
8. 안전성 확보 조치
- 잠금 항목 본문은 AES-GCM 256-bit + PBKDF2(600,000회)로 디바이스에서 암호화 후 전송됩니다.
- 암호화 비밀번호는 회사 서버에 저장되지 않으며, 분실 시 회사도 복구할 수 없습니다.
- 모든 통신은 TLS 1.2 이상으로 암호화됩니다.
- Supabase Row-Level Security로 본인 또는 공유받은 데이터만 접근 가능합니다.
- 접근 권한은 최소 인력으로 제한하고 정기적으로 보안을 점검합니다.
9. 만 14세 미만 아동의 개인정보
- 만 14세 미만은 본 서비스를 이용할 수 없습니다.
10. 광고성 정보 전송
- 마케팅 정보는 이용자가 별도 동의한 경우에만 발송하며, 언제든 수신을 해지할 수 있습니다.
11. 개인정보 보호책임자
| 구분 | 정보 |
|---|
| 책임자 | 이준 |
| 상호 | 유월필름 |
| 이메일 | privacy@junepace.com |
12. 권익 침해 구제
- 개인정보 침해신고센터: privacy.kisa.or.kr / 국번 없이 118
- 개인정보 분쟁조정위원회: kopico.go.kr / 1833-6972
- 경찰청 사이버수사국: cyberbureau.police.go.kr / 국번 없이 182
13. 변경 사항
본 처리방침은 법령·정책 변경에 따라 수정될 수 있으며, 변경 시 7일 전 공지합니다.
부칙 — 본 처리방침은 2026-06-03부터 시행됩니다.