← stacktube.io

개인정보처리방침

1. 개인정보의 수집 항목 및 수집 방법

본 서비스는 unstackd.io(이하 “운영자”)가 운영하는 Stacktube(이하 “서비스”)에 관한 것입니다. 서비스는 회원가입 및 서비스 이용을 위해 다음 정보를 수집합니다: 이메일 주소, 이름(선택), Google/GitHub 계정 연동 시 프로필 정보(이름, 이메일, 프로필 이미지). 서비스 이용 과정에서 접속 로그, 쿠키, 이용 기록이 자동으로 생성·수집될 수 있습니다.

2. 개인정보의 수집 및 이용 목적

수집된 개인정보는 다음 목적으로 이용됩니다: 회원 식별 및 인증, 서비스 제공 및 이용 기록 관리, 서비스 개선 및 맞춤형 서비스 제공, 고객 문의 응대 및 공지사항 전달.

3. 개인정보의 보유 및 이용 기간

이용자의 개인정보는 서비스 이용 기간 동안 보유하며, 회원 탈퇴 시 즉시 파기합니다. 단, 관계 법령에 따라 보존이 필요한 경우 해당 법령에서 정한 기간 동안 보관합니다(전자상거래법: 계약·거래 기록 5년, 접속 기록 3개월).

4. 개인정보의 제3자 제공

서비스는 이용자의 동의 없이 개인정보를 외부에 제공하지 않습니다. 다만, 법령에 따른 요청이 있는 경우 또는 이용자가 사전에 동의한 경우는 예외로 합니다.

5. 개인정보 처리 위탁

서비스는 원활한 운영을 위해 다음 업체에 개인정보 처리를 위탁합니다: Supabase(인증 및 데이터 저장), Google Cloud(영상 분석 API), Anthropic(노트 생성 API), Resend(이메일 발송), Paddle.com(결제 처리 — Merchant of Record로서 결제 정보를 직접 수집·처리합니다). 위탁 업체는 서비스 제공 목적 외에 개인정보를 이용하지 않습니다.

6. 이용자의 권리

이용자는 언제든지 자신의 개인정보를 조회·수정·삭제할 수 있으며, 회원 탈퇴를 통해 개인정보 처리 정지를 요청할 수 있습니다. 서비스 설정 페이지 또는 문의를 통해 행사할 수 있습니다.

7. 쿠키 정책

서비스는 다음과 같은 쿠키를 사용합니다. (1) 필수 쿠키: Supabase 인증 세션 유지를 위한 쿠키(sb-access-token, sb-refresh-token)로, 로그인 상태를 유지하는 데 필요하며 비활성화할 수 없습니다. (2) 결제 쿠키: Paddle 결제 처리 과정에서 설정되는 쿠키입니다. 서비스는 광고 추적 쿠키나 제3자 마케팅 쿠키를 사용하지 않습니다. 브라우저 설정에서 쿠키를 삭제하거나 차단할 수 있으나, 필수 쿠키 차단 시 로그인 기능이 정상 동작하지 않을 수 있습니다.

8. 개인정보의 안전성 확보 조치

서비스는 개인정보 보호를 위해 다음 조치를 취하고 있습니다: 비밀번호 암호화 저장(Supabase Auth), HTTPS 통신 암호화, API 키 AES-256 암호화 보관(BYOK), 접근 권한 최소화.

9. 개인정보의 국외 이전

서비스는 아래 업체에 개인정보 처리를 위탁하며, 데이터가 해외 서버에 저장·처리될 수 있습니다: Supabase Inc.(미국 — 인증 및 데이터 저장), Google LLC(미국 — 영상 분석), Anthropic PBC(미국 — 노트 생성), Paddle.com Market Ltd.(영국 — 결제 처리), Resend Inc.(미국 — 이메일 발송). 각 업체는 해당 국가의 개인정보 보호법 및 업계 표준 보안 조치를 적용하여 데이터를 보호합니다.

10. 해외 이용자 권리 (GDPR 등)

EU/EEA 거주 이용자는 GDPR에 따라 다음 권리를 행사할 수 있습니다: 개인정보 접근권, 정정권, 삭제권(“잊힐 권리”), 처리 제한권, 데이터 이동권, 처리 거부권. 해당 권리 행사는 drowsynaru@gmail.com으로 요청하시면 30일 이내에 처리합니다. 서비스의 개인정보 처리에 대해 이의가 있는 경우, 거주지 관할 데이터 보호 기관(DPA)에 민원을 제기할 수 있습니다.

11. 개인정보 보호 책임자

개인정보 보호 관련 문의는 아래 연락처로 접수해 주세요.
이메일: drowsynaru@gmail.com

시행일: 2026년 3월 28일