개인정보처리방침
App Atlas는 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
1. 처리하는 개인정보의 항목
- 이메일 회원가입: 이메일 주소, 비밀번호.
비밀번호는 argon2id 해시 형태로만 저장하며 원문은 보관하지 않습니다.
- 소셜 로그인(Google, GitHub, GitLab, Discord, Kakao, Naver): 제공자가 전달하는 고유 식별자, 제공자가 알려주는 이메일 주소와 그 인증 여부, 이름, 프로필 이미지 주소
- 로그인 과정에서 생성: 세션 토큰의 해시, 브라우저가 전송하는 브라우저·운영체제 정보(User-Agent), 접속 국가 코드(ISO 2자리), 접속·만료·해지 시각
- IP 주소 자체는 저장하지 않습니다.
마이페이지가 국가만 표시하므로, CDN이 판별한 국가 코드만 기록합니다.
- 관측 기능: 이용자가 지정한 앱의 스토어·앱 식별자·언어·국가, 지정 시각
- 즐겨찾기 저장(임베드 설정): 이용자가 붙인 이름, 대상 스토어와 조회 종류, 화면을 구성하는 파라미터(대상 앱, 표시 항목과 그 옵션, 강조 색상, 언어·국가), 저장 시각.
이용자가 저장을 누른 경우에만 기록합니다.
- 최근 조회한 내역은 이용자 기기의 브라우저 저장소에만 보관하며, 서비스로 전송하거나 서버에 저장하지 않습니다.
- 이메일 인증·비밀번호 재설정: 대상 이메일 주소, 링크 토큰의 해시, 발급·만료·사용 시각
- 약관 및 이 처리방침에 동의한 시각
- 부정 이용 방지: 비용이 발생하는 기능(딥링크 방문, AI 요청, 앱 관측)의 요청에 대하여, 접속 주소와 브라우저 정보를 매일 교체되는 값으로 단방향 해시한 값, 대략적인 네트워크 유형(호스팅 사업자 여부), 국가 코드, 자동 위험 점수와 그 판단에 사용된 신호, 그리고 확인 절차(챌린지)를 표시한 경우 그 결과.
주소 자체는 저장하지 않고, 해시는 매일 솔트가 교체되면 복원할 수 없으며, 이 기록은 <b>다른 정보와 분리 보관하고 결합하지 않습니다</b>.
- 서비스는 광고 식별자, 위치정보, 결제정보를 수집하지 않으며, 제3자 분석 도구나 광고 도구를 사용하지 않습니다.
2. 개인정보의 처리 목적
- 계정의 생성·식별·인증 및 유지
- 이메일 주소 확인 및 비밀번호 재설정
- 로그인 기록 표시 및 본인이 인지하지 못한 접속에 대한 대응
- 관측 요청의 처리 및 결과 제공
- 서비스 운영에 관한 공지 전달
- 부정 이용 방지 및 서비스 안정성 확보
3. 개인정보의 처리 및 보유 기간
- 회원 정보: 회원 탈퇴 시까지
- 세션 기록: 로그인일로부터 30일, 또는 로그아웃·해지 시까지
- 이메일 인증·비밀번호 재설정 토큰: 발급 후 1시간, 사용 시 즉시 무효
- 관측 지정 기록: 관측 해제 또는 회원 탈퇴 시까지
- 부정 이용 방지 기록: 최대 45일 롤링 보관 후 자동 삭제
- 관계 법령에 따라 보존해야 하는 경우: 해당 법령이 정한 기간
- 관측으로 수집한 앱 지표(별점, 리뷰 수 등)는 특정 개인에 관한 정보가 아닌 앱에 관한 공개 정보이므로, 회원 탈퇴 후에도 보관합니다.
4. 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
다만 법령에 따라 수사기관 등이 적법한 절차로 요구하는 경우는 예외로 합니다.
소셜 로그인은 이용자가 선택한 제공자에게 이용자 본인이 인증을 요청하는 것으로, 서비스가 개인정보를 제공하는 행위가 아닙니다.
5. 개인정보 처리의 위탁 및 국외 이전
서비스는 안정적인 운영을 위해 아래와 같이 개인정보 처리를 위탁하고 있으며, 위탁 업무는 모두 국외에서 이루어집니다.
- <b>Render Services, Inc. (미국)</b> / 서버 및 데이터베이스 호스팅 / 제1항의 모든 항목 / 회원 탈퇴 또는 위탁 계약 종료 시까지
- <b>Resend (미국)</b> / 인증·안내 메일 발송 / 이메일 주소, 메일 본문 / 해당 사업자의 정책이 정한 기간
- <b>Cloudflare, Inc. (미국)</b> / 도메인·CDN·보안 / IP 주소를 포함한 접속 요청 정보(서비스 자체는 저장하지 않음) / 요청 처리 시점
6. 국외 이전의 거부 방법과 효과
이전 시기와 방법: 서비스 이용 시점에 정보통신망을 통해 전송합니다.
이용자는 회원 탈퇴로 국외 이전을 거부할 수 있습니다.
다만 제5항의 위탁은 서비스 제공에 필수적이므로, 거부하는 경우 서비스를 이용할 수 없습니다.
7. 개인정보의 파기
보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기하며, 전자적 파일은 복구할 수 없는 방법으로 삭제합니다.
회원 탈퇴 시 이메일 주소, 이름, 프로필 이미지 주소, 비밀번호, 소셜 로그인 연결 정보, 저장된 패스키, 관측 지정, 즐겨찾기를 즉시 삭제합니다.
소셜 연결을 삭제하므로 해당 소셜 계정으로 다시 가입할 수 있습니다.
남는 것은 개인을 알아볼 수 없는 기록(식별자, 가입·탈퇴 시각, 요금제)뿐입니다.
관측으로 모은 앱 기록은 개인이 아니라 앱에 속한 자료이므로 남습니다.
8. 정보주체와 법정대리인의 권리·의무 및 행사 방법
이용자는 언제든지 자신의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
대부분은 마이페이지에서 직접 할 수 있습니다.
이메일 주소 변경, 비밀번호 변경, 소셜 연결 해제, 다른 기기 로그아웃, 관측 해제, 즐겨찾기 이름 변경·삭제, 회원 탈퇴가 해당합니다.
그 밖의 요구는 제12항의 연락처로 하실 수 있으며, 접수 후 10일 이내에 조치합니다.
법정대리인이나 위임을 받은 자를 통해서도 요구할 수 있습니다.
9. 만 14세 미만 아동
서비스는 만 14세 미만 아동의 회원가입을 받지 않으며, 해당 아동의 개인정보를 알면서 수집하지 않습니다.
10. 개인정보의 안전성 확보 조치
- 비밀번호는 argon2id로 해시하여 저장하며, 원문은 보관하지 않습니다.
- 세션 토큰은 해시 형태로만 저장하여, 데이터베이스의 내용만으로는 다른 사람의 계정에 로그인할 수 없습니다.
- 모든 통신 구간은 HTTPS로 암호화합니다.
- 메일로 보내는 링크는 1시간 후 만료되며, 한 번 사용하면 무효가 됩니다.
- 개인정보를 처리하는 시스템에 대한 접근 권한을 최소한의 인원에게만 부여합니다.
11. 개인정보 자동 수집 장치의 설치·운영 및 거부
- <b>sid</b>: 로그인 상태 유지.
HttpOnly·Secure·SameSite=Lax, 30일
- <b>oauth</b>: 소셜 로그인 진행 중 요청 위조 방지. 10분 후 삭제
- 광고나 분석을 목적으로 하는 쿠키는 사용하지 않습니다.
- 브라우저 저장소에는 마지막으로 사용한 로그인 수단, 선택한 언어, 최근 사용한 색상이 저장됩니다.
이는 이용자의 기기 안에만 있으며 서버로 전송되지 않습니다.
- 쿠키는 브라우저 설정에서 차단할 수 있습니다.
다만 sid를 차단하면 로그인할 수 없습니다.
12. 개인정보 보호책임자 및 열람 청구 접수
「개인정보 보호법」 제35조에 따른 개인정보 열람 청구도 위 연락처로 접수합니다.
13. 권익침해 구제 방법
- <b>개인정보분쟁조정위원회</b> / 1833-6972 / kopico.go.kr
- <b>개인정보침해신고센터</b> / 118 / privacy.kisa.or.kr
- <b>대검찰청</b> / 1301 / spo.go.kr
- <b>경찰청</b> / 182 / ecrm.police.go.kr
- 「개인정보 보호법」 제35조·제36조·제37조에 따른 처분에 불복하는 경우 행정심판법에 따라 행정심판을 청구할 수 있습니다.
14. 처리방침의 변경
이 처리방침을 변경하는 경우 시행일 7일 전부터, 이용자에게 불리한 변경은 30일 전부터 공지합니다.
이 처리방침은 한국어본을 정본으로 하며, 번역본과 해석이 다른 경우 한국어본이 우선합니다.
App Atlas · API 문서 · 임베드 문서 · SDK 문서 · 이용약관 · Sign up
en · zh