개인정보처리방침.
어떤 정보를 왜 모으고, 어떻게 보관하고, 언제 지우는지 설명합니다.
1. 처리 목적
- 위클리 뉴스레터 발송, 그리고 신청 내역의 관리(신청 접수·수신 해지 처리).
- 위클리 댓글의 게시와 관리(작성자 본인 확인, 도배·남용 방지).
- 피드백의 접수와 회신(서비스 개선 의견·문의, 정보주체 권리 행사 요청의 처리).
- 서비스 이용 통계의 분석(방문·열람 통계와 화면 사용 분석 — 개인을 알아보기 위한 목적으로는 이용하지 않습니다).
- 서비스의 안정 운영과 보안(서버·브라우저 오류 수집, 도배·남용 방지).
- Discord 알림 봇의 알림 발송, 그리고 등록 내역의 관리(구독 등록·해제 처리).
- 이 목적 외로는 이용하지 않습니다.
2. 수집하는 항목
- 이메일 주소
- 신청 시각
- 확인 시각(구독 확인 버튼을 누른 시각)
- 동의 문구 버전(어떤 안내에 동의했는지 기록)
- 구독 상태(신청 대기/확인 완료), 확인 토큰의 해시와 만료 시각, 확인 메일의 최종 발송 시각·발송 일자·발송 횟수, 리마인드 안내 발송 시각 — 확인 절차 운영과 남용 방지(재발송 제한)에만 쓰이며, 다른 항목과 함께 삭제됩니다. 토큰 해시와 만료 시각은 구독 확인이 완료되면 그 즉시 삭제됩니다.
- 이메일 발송 과정에서 전송·수신거부·반송 처리 기록이 발송 수탁사에 생성됩니다. 열람·클릭 추적은 하지 않습니다.
- 위클리 댓글 작성 시 — 닉네임, 비밀번호(복원 불가능한 암호화 해시로만 저장하며 원문은 저장하지 않습니다), 댓글 내용, IP 주소(도배 방지·보안 목적으로만 수집하며, 서버 내부 용도로만 사용하고 공개하지 않습니다).
- 피드백 제출 시 — 피드백 내용, 답장받을 이메일 주소(선택), IP 주소(도배 방지 목적으로만 수집하며, 서버 내부 용도로만 사용하고 공개하지 않습니다).
- Discord 알림 봇 등록 시 — 서버(길드) 식별자, 채널 식별자, 알림 종류 설정, 등록 시각. 구독 명령을 실행한 사용자의 계정 식별자·권한 정보는 Discord가 명령 처리를 위해 봇에 전달하지만, 권한 확인에만 일시 사용하고 저장하지 않습니다(로그 포함). 채널의 메시지 내용은 수신하지 않습니다. 등록 정보는 당사가 직접 운영하는 서버에 저장됩니다.
- 사이트 이용 과정에서 자동으로 수집되는 항목(IP 주소, 브라우저 정보, 열람 기록 등)은 4항에서 설명합니다.
3. 수집 방법
- 신청 폼에 이메일을 입력하면 확인 메일을 보내드리고, 메일 속 버튼을 눌러 확인한 경우에만 구독이 시작됩니다(이중 확인).
- 확인하지 않은 신청에는 하루쯤 뒤에 리마인드 안내 메일을 한 번만 보내드립니다. 추가 안내는 없습니다.
- 확인하지 않은 신청 정보는 7일이 지나면 매일 실행되는 정기 파기에서 삭제됩니다.
- 위클리 댓글은 위클리 상세 페이지의 댓글 폼으로, 피드백은 소개 페이지의 피드백 폼으로 제출한 내용을 수집합니다.
- Discord 알림 봇은 서버 관리 권한이 있는 이용자가 봇을 초대한 뒤 채널에서 구독 명령을 실행하면 그 시점에 해당 서버·채널의 식별자를 수집합니다. 명령 실행 권한은 실행 시점에만 확인하며, 실행한 사용자의 계정 식별자는 저장하지 않습니다.
4. 자동수집장치(쿠키 등)의 설치·운영과 거부
- 화면 테마 설정, 글 읽음 표시, 안내 말풍선 닫음 기록은 브라우저(localStorage)에만 저장되며 서버로 전송되지 않습니다. 개인을 알아볼 수 있는 정보가 아닙니다.
- 이용 통계(PostHog)는 방문자 구분을 위한 무작위 식별자를 퍼스트파티 쿠키(수명 최대 365일)와 브라우저 저장소(localStorage)에 저장합니다. 브라우저 저장소의 식별자는 자동으로 만료되지 않으며, 방문자가 사이트 데이터를 삭제할 때까지 유지될 수 있습니다. 페이지 열람 기록, IP 주소(국가·지역 단위 통계 목적), 마우스 이동·클릭 위치와 스크롤 깊이(화면 사용 분석)가 함께 수집됩니다. 세션 녹화는 하지 않으며, 식별자를 실명·이메일 등 다른 정보와 연결하지 않습니다.
- 이용 통계 도구에는 페이지 열람 기록 외에 사이트 안의 이용 행동 이벤트도 전송됩니다 — 클릭한 버튼·링크(외부 링크 주소 포함), 검색어 원문(최대 500자)과 검색 결과 클릭, 필터 선택, 열람한 콘텐츠의 식별자·제목, 스크롤 깊이와 구간 체류 시간, 구독 신청 완료 여부(신청 위치만 기록하며 이메일 주소는 포함하지 않습니다).
- 거부 방법: 브라우저 설정에서 이 사이트의 쿠키·사이트 데이터를 차단하거나 삭제하면 식별자가 제거됩니다. 콘텐츠 차단 도구(광고 차단기 등)로 통계 수집을 차단해도 사이트 이용에는 지장이 없습니다.
5. 보유 기간
- 수신을 해지하거나 뉴스레터가 종료될 때까지 보유합니다.
- 확인하지 않은 신청은 7일이 지나면 매일 07:00 KST의 정기 파기에서 삭제합니다(추가 확인 메일을 요청한 경우에는 마지막 확인 링크의 유효 기간이 끝난 뒤 삭제합니다).
- 수신을 해지하면 즉시 발송이 중단되고, 저장된 정보는 일일 동기화(매일 07:00 KST, 그리고 매주 발송 직전)에서 삭제됩니다. 비정상적인 대량 수신거부가 감지되면 오류 여부를 확인한 뒤 수동으로 삭제할 수 있습니다. 삭제된 정보는 재해복구 백업 사본(아래 항목) 외에 별도로 보관하지 않습니다.
- 위클리 댓글은 삭제하면 즉시 파기합니다. 답글이 남아 있는 댓글을 삭제한 경우에도 내용과 닉네임은 즉시 파기하고, 삭제된 댓글임을 알리는 자리표시만 남습니다.
- 도배·무단 접근 방지를 위한 시도 기록(IP 주소, 댓글 작성·비밀번호 확인·운영자 로그인 시도)은 댓글 삭제와 무관하게 최대 24시간 보관 후 자동 파기됩니다. 댓글에 함께 저장되는 작성자 IP 주소도 댓글 삭제 여부와 무관하게 작성 후 최대 24시간이 지나면 자동 파기됩니다.
- 피드백(내용·답장받을 이메일)은 접수 후 180일이 지나면 주 1회 정기 정리에서 파기합니다. 피드백에 기록된 IP 주소는 도배 방지 확인(제출 후 10분)에 필요한 기간이 지난 뒤 같은 주 1회 정리에서 먼저 파기합니다.
- 재해복구를 위한 백업 사본을 매주 1회 생성하며, 각 사본은 생성 후 최대 28일이 지나면 자동 파기됩니다. 삭제·해지된 정보도 이 주기에 따라 백업 사본에서 함께 소멸합니다. 백업 사본에는 댓글·피드백의 IP 주소를 포함하지 않으며, 2026년 8월 20일 이후 생성되는 백업 사본은 암호화하여 보관합니다(그 이전에 생성된 사본은 위 28일 주기에 따라 자동 파기됩니다).
- Discord 알림 봇의 등록 정보는 구독 해제 명령을 실행하면 즉시 파기합니다. 봇이 서버에서 제거되거나 채널이 삭제된 경우에는 Discord가 이를 확정적으로 알리는 신호(제거 이벤트, 존재하지 않는 서버·채널 응답)를 확인한 뒤 지체 없이 파기합니다. 일시적인 발송 실패(전송 오류·속도 제한 등)는 제거로 판단하지 않고 재시도합니다. 봇 데이터베이스는 재해복구를 위한 백업 사본을 매일 1회 생성하며 각 사본은 생성 후 최대 7일이 지나면 자동 파기됩니다 — 즉시 파기된 등록 정보도 백업 사본에서는 최대 7일 안에 함께 소멸합니다.
6. 파기 절차와 방법
- 보유 기간이 끝나면 데이터베이스에서 해당 데이터를 복사본까지 포함해 영구 삭제합니다.
7. 정보주체의 권리와 행사 방법
- 본인의 개인정보에 대해 열람·정정·삭제·처리정지를 언제든 요구할 수 있습니다.
- 행사 방법: 소개 페이지의 피드백 채널로 요청해 주세요. 확인 후 지체 없이 처리합니다. 이때 제출하는 피드백도 5항의 피드백 보유 기간에 따라 파기됩니다.
8. 안전성 확보조치
- 신청 정보는 서버에서만 접근할 수 있으며, 댓글·피드백의 비밀번호 해시·IP 주소 등 민감 정보도 서버 전용으로 보관되어 브라우저(클라이언트)에서의 직접 접근이 차단되어 있습니다. 댓글의 닉네임과 내용은 게시를 위해 화면에 공개되는 항목입니다.
- 전송 구간은 HTTPS로 암호화됩니다.
- 각 처리 목적에 필요한 항목만 수집합니다.
9. 처리 위탁
- Supabase, Inc. — 데이터베이스 호스팅(보관 위치: 대한민국, AWS 서울 리전)
- Vercel Inc. — 웹사이트 호스팅과 요청 처리(미국 — 상세는 10항)
- Cloudflare, Inc. — 도메인 네임서버(DNS) 운영, 문의 메일 수신 처리(미국 — 상세는 10항)
- Resend, Inc. — 이메일 발송 대행(미국 — 상세는 10항)
- PostHog, Inc. — 사이트 이용 통계(미국 — 상세는 10항)
- Functional Software, Inc.(Sentry) — 서버·브라우저 오류 수집과 표본 성능 계측(미국 — 상세는 10항)
- GitHub, Inc. — 재해복구용 주간 백업 사본 보관(미국 — 상세는 10항)
10. 개인정보의 국외 이전
- 이전받는 자: Resend, Inc. (미국, privacy@resend.com) — 이메일 발송 대행
- 이전하는 항목: 이메일 주소, 수신 상태, 발송되는 메일 본문(구독 확인 링크 포함)
- 이전 방법·시점: 신청 시 확인 메일 발송을 위해 API로 전송(리마인드 안내 발송 시에도 동일), 구독 확인 시 발송용 연락처 등록, 그리고 매주 발행 시 확정 구독자 명단에 뉴스레터 본문을 발송하면서 전송
- 보유·이용 기간: 구독 해지 또는 뉴스레터 종료 시까지(확인하지 않은 신청 정보는 당사 데이터베이스에서 7일이 지나면 파기. 발송된 확인 메일의 기록은 Resend의 자체 보존 정책에 따라 일정 기간 보관될 수 있습니다)
- 이전을 거부할 수 있으나, 거부 시 뉴스레터 수신이 불가합니다.
- 이전받는 자: GitHub, Inc. (미국, privacy@github.com) — 재해복구용 주간 백업 사본 보관
- 이전하는 항목: 구독 신청 정보(이메일 주소, 동의·확인 기록), 위클리 댓글과 그 신원 정보(닉네임, 복원 불가능한 비밀번호 해시), 피드백(내용·답장용 이메일 — IP 주소는 제외), 발행된 위클리 사본
- 이전 방법·시점: 매주 1회 백업 실행 시 전송·보관 / 보유 기간: 생성 후 최대 28일
- 이전 거부는 7항의 방법으로 요청할 수 있습니다. 거부·삭제 시 원본에서 삭제하며, 백업 사본의 해당 정보는 최대 28일 내 자동 파기로 소멸합니다.
- 이전받는 자: Vercel Inc. (미국) — 웹사이트 호스팅과 요청 처리
- 이전하는 항목: 사이트 이용 시의 요청 정보(IP 주소, 브라우저 정보)와 폼으로 제출하는 내용(구독 신청 이메일, 댓글, 피드백)
- 이전 방법·시점: 사이트 접속·요청 처리 시 실시간 전송 / 보유 기간: 요청 처리에 필요한 기간(운영 기록은 Vercel의 자체 보존 정책에 따름)
- 이전을 거부할 수 있으나, 사이트를 제공하는 기반이므로 거부 시 사이트 이용이 불가합니다.
- 이전받는 자: Cloudflare, Inc. (미국) — 도메인 네임서버(DNS) 운영, 문의 메일 수신 처리
- 이전하는 항목: 도메인 주소 조회 기록(DNS 질의), 문의 주소로 보낸 메일(수신 라우팅 처리)
- 이전 방법·시점: 사이트 주소 조회 시·문의 메일 수신 시 실시간 처리 / 보유 기간: 처리에 필요한 기간(운영 기록은 Cloudflare의 자체 보존 정책에 따름)
- 이전을 거부할 수 있으나, 사이트와 문의 창구를 제공하는 기반이므로 거부 시 이용이 불가합니다.
- 이전받는 자: PostHog, Inc. (미국) — 사이트 이용 통계
- 이전하는 항목: 무작위 방문자 식별자(쿠키 수명 최대 365일 — 브라우저 저장소의 식별자는 4항과 같이 사이트 데이터 삭제 전까지 유지될 수 있음), 페이지 열람 기록, IP 주소, 마우스 이동·클릭 위치와 스크롤 깊이, 이용 행동 이벤트(검색어 원문 포함 — 4항)
- 이전 방법·시점: 페이지 열람·이용 시 실시간 전송 / 보유 기간: PostHog의 자체 보존 정책에 따름
- 이전 거부: 4항의 거부 방법으로 차단할 수 있으며, 거부해도 사이트 이용에 지장이 없습니다.
- 이전받는 자: Functional Software, Inc. (Sentry, 미국) — 서버·브라우저 오류 수집과 표본 성능 계측
- 이전하는 항목: 서버 또는 브라우저에서 오류가 발생한 시점의 맥락(오류 내용·페이지 주소·브라우저 정보)과 성능 계측 표본(전체 페이지 이동의 10%). 브라우저에서 이 이벤트를 전송하는 과정에서 방문자의 IP 주소가 요청 경로상 함께 전달됩니다. 다만 이벤트에 개인정보(IP 주소 포함)를 자동으로 첨부하는 설정은 꺼져 있으며, 당사는 IP 주소를 방문자 식별에 이용하지 않습니다. 세션 녹화(replay)는 사용하지 않습니다.
- 이전 방법·시점: 오류 발생 시·성능 계측 표본 수집 시 전송 / 보유 기간: Sentry의 자체 보존 정책에 따라 일정 기간 후 자동 삭제
- 이전을 거부할 수 있으나, 서비스의 안정 운영(장애 감지·복구)에 필요한 처리이므로 개별 거부 수단은 제공되지 않습니다. 거부 요청은 7항의 방법으로 문의해 주세요.
11. 개인정보 보호책임자
- 운영자(서비스 운영자)가 개인정보 보호책임자를 맡고 있습니다.
- 문의: weekly@aiwitness.kr 또는 소개 페이지의 피드백 채널
12. 아동의 개인정보
- 만 14세 미만 아동의 개인정보는 수집하지 않습니다.
13. 시행일과 변경 고지
- 이 방침은 2026년 9월 28일부터 적용됩니다.
- 변경 이력: 2026년 7월 4일 최초 시행 · 2026년 7월 14일 개정(발송 개시, 이중 확인) · 2026년 8월 3일 개정(미확인 신청 리마인드 안내 1회 추가) · 2026년 8월 4일 개정(위클리 댓글 관련 항목 추가) · 2026년 8월 8일 개정(재해복구 백업 사본 보관·GitHub 처리 위탁과 국외 이전 고지 추가) · 2026년 8월 12일 개정(자동수집장치 항목 신설, 처리 위탁·국외 이전 현행화 — Vercel·Cloudflare·Umami·PostHog·Sentry 추가, 피드백 수집·보유 기간 신설, 댓글 IP 보유 기간 명시, 미확인 신청 파기 주기 정정) · 2026년 8월 13일 개정(Discord 알림 봇 항목 추가) · 2026년 8월 18일 개정(Umami 이용 통계 종료 — 수탁·국외 이전 목록에서 제거, PostHog 단독 운영 확정) · 2026년 8월 20일 개정(재해복구 백업 사본 암호화 보관 명시) · 2026년 9월 28일 개정(Cloudflare 접속 중계(프록시) 종료 — 접속 요청 이전 항목 삭제(같은 날 구 도메인 이전 안내 종료로 잔여 중계 경로까지 소멸), DNS·문의 메일 수신 역할만 유지).
- 내용이 바뀌면 이 페이지에 고지합니다.