개인정보처리방침
판: 2026-10-03 · 시행일: 2026-10-03
이 문서들은 초안이며 법률 검토가 필요합니다. 사업자 정보를 채워야 출시할 수 있습니다.
계정·인증·동의
계정 관리에 이메일과 인증 정보를 사용하며 Supabase Auth가 관리해요. 2차 인증은 TOTP를 사용해요. 동의한 약관·개인정보 판과 시각을 보관해요. 회원 탈퇴 절차와 보유 기간은 출시 전 확정이 필요해요. 현재 자동 탈퇴·파기 기능은 없어요 (확인 필요). 로그인 유지에 인증 쿠키를 사용하며 만료·삭제는 인증 설정과 로그아웃에 따라요.
복구 조각과 열람 기록
금고 복구에 복구 조각 A, 카드 번호·발급일을 보관하고 보관·열람·삭제·메일 발송 시각을 기록해요. 현재 조각 A는 별도 암호화 없이 저장돼요. A만으로 금고를 열 수 없고 접근에 2차 인증이 필요해요. 카드는 사용자가 삭제할 수 있지만 기록의 자동 파기 기간은 미정이에요 (확인 필요).
요금제·결제·사업자 확인
요금제 종류·기간·상태, 고객 식별값, 카드 요약, 주문·금액·결제 상태·실패 코드, 사업자등록번호·상태·확인 시각과 확인 횟수 기록을 사용해요. 빌링키는 BILLING_KEY_SECRET으로 AES-256-GCM 암호화해요. 현재 자동 파기 기능은 없으며 법정 보관 대상과 기간은 출시 전에 확정해요 (확인 필요).
응답 중계함
응답자 브라우저에서 잠근 암호문만 맡아요(30일이 지나면 지워요). DAMEME 서버는 풀 수 없어요. 24시간 자동 실행이 가져가서 확인한 응답은 삭제하고, 오래된 응답은 정리 작업으로 삭제해요. 30일이 지난 암호문은 하루 한 번 도는 정리 작업에서 지워요(늦어도 그다음 날). 횟수 제한용 IP는 HMAC으로만 다루고 원문을 저장하지 않아요. 제한 기록은 다음 날 정리하며 24시간 자동 실행 토큰은 해시로만 둬요. 중계함의 폼 질문·안내·공개 열쇠도 보관하니 여기에 비밀값을 넣지 마세요. 중계함 설정과 토큰 해시의 파기 기간은 미정이에요.
DAMEME 서버가 받지 않는 것
사용자의 환경변수·열쇠 값, 금고·마스터 비밀번호, 복구 코드 전체, 풀린 복구 조각 B, 풀린 폼 응답, 사용자가 실행하는 앱의 실행 로그·접속 기록은 받지 않아요. 복구 카드를 발급하면 카드 PDF를 본인 메일로 보내요. 이때 PDF가 DAMEME 서버를 거쳐 메일 서비스(Resend)로 가요. 카드에 적힌 번호는 잠긴 조각 B예요. 이 PC의 금고 파일에만 있는 열쇠가 있어야 풀리므로, DAMEME 서버가 가진 조각 A와 합쳐도 금고를 열 수 없어요. DAMEME 서버는 PDF를 메일로 넘기기만 하고 저장하지 않아요. 로그인용 계정 비밀번호는 인증 처리에 사용해요.
이용자가 만든 앱의 응답자
이 프로그램은 도구를 제공해요. 응답자 개인정보의 처리자는 앱을 운영하는 이용자예요. 이용자가 수집 목적·항목·기간을 정하고 권리 요청에 응답해야 해요. 우리는 암호문만 잠시 맡아요.
파기와 권리 행사
필요가 끝난 정보는 삭제하고 법정 보관 대상은 분리해 보관하는 절차를 출시 전에 마련해요 (확인 필요). 현재 DB 삭제와 중계함 정리를 사용하며 백업 파기 주기·탈퇴 처리 절차는 미정이에요. 열람·정정·삭제·처리정지는 아래 개인정보 보호책임자 연락처로 요청해 주세요. 자동 처리 기능은 준비 중이에요.
안전성과 변경 고지
응답 암호화, 빌링키 암호화, RLS와 서버 관리 열쇠의 접근 통제, 2차 인증을 사용해요. 개인정보 보호책임자는 아래 사업자 정보에 표시해요. 판·시행일 변경을 알리고 개인정보 수집·이용 동의의 새 판은 계정 화면에서 다시 확인받아요. 세부 고지 절차는 출시 전 확정해요 (확인 필요).
처리 위탁·국외 이전 확인 표
위탁·제공 관계와 국외 이전 근거는 계약 확인이 필요해요. 국외 이전 대상의 거부 방법·영향과 법적 근거도 출시 전에 확정해요.
Supabase
- 목적
- 계정 인증·DB·TOTP
- 항목
- 계정·인증·동의·복구 A·요금제·사업자·암호문
- 위치·이전 국가
- 운영 프로젝트 지역 (확인 필요)
- 시기·방법
- 가입·로그인·저장 시 API/TLS
- 보유 기간
- (출시 전에 채워 주세요)
Resend
- 목적
- 복구 카드 메일 발송
- 항목
- 이메일·발급일·복구 카드 PDF
- 위치·이전 국가
- (출시 전에 채워 주세요)
- 시기·방법
- 메일 요청 시 API/TLS
- 보유 기간
- (출시 전에 채워 주세요)
토스페이먼츠
- 목적
- 카드 등록·정기 결제
- 항목
- 고객 식별값·이메일·주문·금액·카드 정보(토스 입력)
- 위치·이전 국가
- 국내 서비스, 계약 확인 필요
- 시기·방법
- 카드 등록·결제 시 SDK/API/TLS
- 보유 기간
- (출시 전에 채워 주세요)
국세청 사업자 상태조회
- 목적
- 사업자 상태 확인
- 항목
- 사업자등록번호
- 위치·이전 국가
- 국내 서비스, 제공 관계 확인 필요
- 시기·방법
- 확인 요청 시 API/TLS
- 보유 기간
- (출시 전에 채워 주세요)
호스팅 (미정)
- 목적
- 서버 운영
- 항목
- (출시 전에 채워 주세요)
- 위치·이전 국가
- (출시 전에 채워 주세요)
- 시기·방법
- (출시 전에 채워 주세요)
- 보유 기간
- (출시 전에 채워 주세요)