같이 디깅으로 돌아가기공개 전 검토용 초안 · 2026.10.04 · 2026-10-04-draft-1

개인정보 처리 안내

1. 처리하는 정보와 목적

계정 식별·로그인·복구를 위해 닉네임, 자동 부여된 3자리 구분 번호, 내부 계정 식별자, 가입일, 비밀번호의 일방향 해시와 무작위 솔트, 복구 코드의 해시를 저장합니다. 비밀번호·복구 코드 원문은 데이터베이스에 저장하지 않습니다. 중복 가입·복구 처리를 막기 위한 일회성 작업 식별자의 해시, 작업 종류, 계정 연결·인증 버전과 만료 시각은 최대 1시간의 재확인에 사용합니다. 이 유효 기간이 지나도 실제 삭제는 후속 정리 요청까지 늦어질 수 있습니다. 생년월일은 받지 않고 만 14세 이상 확인 여부와 이용 안내 버전·확인 시각·철회 시각을 기록합니다.

대리 구매 협의를 돕기 위해 참여일·입장 시간과 선택한 일정 공개 범위, 음반명·아티스트·판본·앨범 수량·음반 총 예산·희망 구매일·받는 방법·우선순위·부스·선택 메모·커버 URL, 도움 제안과 매칭 진행 상태를 처리합니다. 요청 공개를 선택한 시각과 연결된 동의 기록도 보관합니다. 이메일·전화번호·주소·결제·계좌 정보는 입력 항목으로 받지 않습니다. 자유 입력칸에도 실명, 연락처, 계좌·주소와 타인의 정보를 적지 마세요.

2. 공개 범위와 이전 기록

요청을 작성·수정하거나 이전 요청을 공개할 때 공개 범위를 따로 확인받습니다. 공개한 요청의 닉네임#번호, 음반·커버, 수량·예산, 받는 방법·희망일·우선순위·부스·메모·진행 상태는 비로그인 방문자도 볼 수 있습니다. 공개를 중지하면 보드에서 숨기지만 작성자와 이미 연결된 제안 작성자는 기존 협의를 확인할 수 있습니다. 다른 사람이 복사·저장한 외부 사본은 회수할 수 없습니다.

이전 버전에서 저장한 요청·일정에는 새 공개 동의를 자동으로 부여하지 않습니다. 기존 계정으로 로그인·복구하고 자기 내역을 확인·내보내기·삭제할 수 있습니다. 새 요청·제안·매칭 시작과 일정 공유에는 현재 이용 안내 확인이 필요합니다. 이미 매칭된 건의 구매·전달 완료, 구매 전 매칭 해제, 제안 철회와 요청 취소는 기존 의무를 마무리하기 위해 계속 이용할 수 있습니다. 이용 안내를 다시 확인하는 것만으로 이전 요청·일정·제안이 다시 공개되거나 새 매칭에 사용되지 않습니다.

참여 일정은 기본 비공개입니다. 현재 이용 안내를 확인하고 유효한 방문 일정을 등록한 회원이 일정 공개를 직접 선택한 경우에만, 같은 조건으로 공개한 회원의 닉네임#번호·참여일·입장 시간을 볼 수 있습니다. 비로그인·미참여·일정 비공개 상태에는 참석자 목록과 인원수를 제공하지 않습니다. 자기 일정은 비공개 상태에서도 확인·수정할 수 있습니다. 도움 제안의 닉네임#번호·구매 가능 날짜·메모는 요청자와 제안 작성자에게 표시하며, 제안의 입장 시간은 작성자 본인에게만 표시합니다. 매칭만으로 상대방의 전체 참여 일정을 제공하지 않습니다.

내 일정에서 이용 동의를 철회하면 새 활동을 중지하고 공개 요청·일정을 숨기며 서버 알림 연결도 제거합니다. 재동의 후에도 이전 공개 범위는 자동 복원되지 않습니다. 철회·공개 중지·앱 기록 삭제는 실제 구매·정산·배송 약속을 취소하지 않습니다.

3. 쿠키·임시 저장·보안 처리

로그인에는 최대 14일 동안 유효한 __Host-dig-session 쿠키를 사용합니다. HttpOnly·Secure·SameSite=Lax 속성을 적용하고 데이터베이스에는 토큰의 해시만 저장합니다. 로그아웃하면 해당 세션을 종료합니다. 가입·로그인 제한에는 날짜별 키를 이용해 요청 IP에서 만든 HMAC 식별자, 계정 이름의 해시, 시도 횟수·제한 종료 시각을 사용합니다. 해시는 익명화를 뜻하지 않습니다.

공개 검토 모드에서는 아래 저장소를 읽거나 쓰지 않습니다. 일반 이용 모드에서는 작성 중인 일정·음반을 이 브라우저 탭의 sessionStorage에 임시 보관할 수 있습니다. 비밀번호·복구 코드·로그인 토큰과 요청 공개 확인은 여기에 저장하지 않습니다. 저장 완료·로그아웃·탭 종료 시 임시 정보가 제거됩니다. 브라우저가 저장을 막으면 새로고침 후 입력이 사라질 수 있습니다.

앱에는 광고·분석 SDK를 추가하지 않았습니다. 호스팅 플랫폼의 방문 통계·접속·보안 로그는 별도이며, 이 서비스에 적용되는 항목과 보관 기간은 확인 중입니다. 앱 로그에는 고정 오류 분류만 남기도록 구현했으나 제공자 로그에 같은 제한이 적용된다는 뜻은 아닙니다.

4. 외부 처리와 선택 기능

구현은 ChatGPT Sites의 Cloudflare Workers·D1 저장소를 사용합니다. OpenAI의 Sites 안내에 따르면 데이터 지역 고정을 지원하지 않으며 코드·D1/R2·파일·로그에도 적용됩니다. 한국 내 저장을 보장하지 않습니다. OpenAI 하위처리업체 목록에는 웹 호스팅·콘텐츠 전송용 Cloudflare가 기재되어 있습니다. 개인용 계정의 Sites 데이터 처리 부속약정은 호스팅 데이터를 운영자 대신 처리하는 OpenAI의 역할을 설명하며, Business·Enterprise에는 별도 약정이 적용됩니다. 이 운영자 계정에 적용되는 법인·약정, 실제 국외이전 수령자·국가·근거와 로그·백업 보관 기간은 일반 이용 전에 확정해야 합니다. DNS나 서버 응답 위치만으로 저장 국가를 판단하지 않습니다.

Sites 공식 안내 · OpenAI 하위처리업체 · Sites 데이터 처리 부속약정

공개 검토 모드에서는 외부 검색·커버 연결을 실행하지 않습니다. 일반 모드에서 Discogs 검색어·릴리즈 ID는 음반 정보를 받기 위해 Discogs API로 전송되며 결과는 최대 1시간 캐시합니다. 외부 커버 보기를 직접 선택하면 브라우저가 이미지 제공자에 연결되어 IP 등 통신 정보가 전달될 수 있습니다. 참조 페이지 주소는 보내지 않도록 설정하지만 IP 전송을 차단하는 것은 아닙니다.

서버 푸시는 선택 기능이며 별도 활성화·브라우저 권한 허용이 필요합니다. 활성화 시 푸시 제공자가 발급한 전달 주소와 암호화 키, 기기 구독·발송 상태를 처리합니다. 알림 내용에는 닉네임·음반·메모를 넣지 않습니다. 이용 동의 철회·해당 세션 로그아웃·계정 삭제 시 연결을 제거하며 이미 전달된 알림은 회수하지 못합니다. 핵심 요청·매칭 기능은 푸시 없이 이용할 수 있습니다.

5. 보관·서비스 종료·삭제

세션은 14일 후 인증에 사용할 수 없고, 로그인 제한은 15분 또는 1시간 단위입니다. 만료 세션·제한·캐시와 가입·복구 작업 기록은 후속 요청에서 제한된 수씩 정리하므로 접속이 없으면 실제 삭제가 늦어질 수 있습니다. IP HMAC 키는 이틀 뒤 정리 대상이 됩니다.

일회성 행사 서비스의 종료 시각은 2026년 12월 1일 23:59(한국 시간)로 구현되어 있습니다. 이 시각부터 로그인·조회·수정·내보내기·삭제 API가 중지됩니다. 필요한 기록은 종료 전에 내려받아 주세요. 서비스 종료는 자동 삭제나 제공자 백업 소거를 뜻하지 않습니다. 행사 데이터의 확정 보관 기간·삭제 실행일·법정 보존 예외와 제공자 사본 처리는 운영자가 별도로 확정해야 합니다. 자동 일괄 삭제를 예약한 상태는 아닙니다.

종료 전 내 일정에서 본인 정보를 내려받거나 비밀번호와 확인 문구로 앱 운영 데이터베이스의 계정·일정·요청·제안·동의 기록을 삭제할 수 있습니다. 앱에서는 되돌릴 수 없습니다. 다른 사람의 요청은 남지만 탈퇴자의 연결은 해제됩니다. 제공자 로그·백업까지 즉시 삭제되는 것은 아니며 외부 사본 처리 기준은 확인 중입니다.

6. 운영자·권리 행사 확인 사항

기존 운영 안내에 기재된 담당: 스튜디오 다월
문의 후보 연락처: studiodawol@gmail.com
운영 주체와 개인정보 담당·권리 행사 접수 주소는 일반 이용 전에 운영자가 최종 확인해야 합니다. 열람·정정·삭제·처리정지 및 만 14세 미만 이용 확인 시 처리 절차, 본인 확인 방법과 응답 기준도 함께 확정합니다.

복구 코드는 본인이 안전하게 보관해야 합니다. 비밀번호와 복구 코드를 모두 잃으면 별도 이메일 등의 확인 수단을 수집하지 않아 복구가 어려울 수 있습니다. 운영자는 비밀번호나 복구 코드 원문을 문의로 요청하지 않습니다.