개인정보처리방침

사진 편집, 사용 통계와 브라우저 설정을 어떻게 처리하는지 안내합니다.

일부 외부 서비스의 국외 이전 관련 정보와 적용 근거는 확인 중입니다. 아래 해당 항목에 표시하며, 확인이 필요한 내용이 남아 있는 문서입니다.

1. 사진과 제목

선택한 사진과 입력한 제목은 브라우저에서 크롭, 카드 편집과 PNG 생성에 사용됩니다. 현재 편집 코드는 사진과 제목을 PAKEL 서버나 Supabase에 전송하지 않으며, 이를 서버나 브라우저의 영구 저장소에 보관하는 기능도 없습니다.

편집 데이터는 페이지 실행 중 브라우저에서 사용합니다. 코드에서 사진 교체·취소와 결과 재생성 시 일부 임시 Blob URL을 해제합니다. 페이지 종료 후의 메모리 정리는 브라우저가 관리하며 물리적 데이터의 즉시 완전 삭제를 보장하지 않습니다. 사용자가 저장한 PNG는 기기에 남고, 직접 삭제할 수 있습니다.

2. 냄새 인기순 집계 · Supabase

인기순 조회에는 빈 요청 본문을 보냅니다. PNG 생성과 결과 미리보기가 성공하면 생성 건마다 만든 무작위 이벤트 UUID인 p_event_id와 선택한 냄새 이름 목록인 p_scents를 Supabase API에 전송합니다. 사진, 제목, 이메일이나 계정 ID는 이 요청에 포함하지 않습니다. UUID는 지속적인 사용자 식별자가 아니라 중복 집계를 방지하기 위한 이벤트 식별자입니다.

집계에는 이벤트 UUID와 서버에서 생성한 기록 시각이 저장됩니다. 선택한 냄새는 항목별 누적 횟수로 집계하며, 현재 집계 구조에는 이벤트별 선택 냄새 목록을 별도로 저장하는 구조가 없습니다. 집계 데이터베이스는 호주 시드니 리전(ap-southeast-2)을 사용합니다. API 접속 과정에서 IP 주소 등 접속 정보가 서비스 제공자에게 처리될 수 있으며, 현재 집계 구조에는 집계 테이블의 IP 저장 항목이 없습니다.

이벤트 UUID와 기록 시각은 7일을 보관 기준으로 합니다. 7일이 지난 기록을 매일 한국시간 오전 3시(GMT 오후 6시)에 삭제하도록 Cron 작업이 등록되어 있습니다. 일일 실행 주기로 인해 삭제는 7일 경과 후 다음 정리 작업까지 지연될 수 있습니다. 냄새별 누적 통계는 이 삭제 대상에 포함되지 않으며 유지됩니다.

정리 작업의 실패나 서비스 일시정지로 삭제가 지연될 수 있으며, 운영자는 이를 확인하여 조치합니다.

Supabase 접속 로그 및 백업 사본의 보관 기간·삭제 조건 확인. DB의 시드니 리전은 확인됐지만 운영 로그·지원 접근 등 모든 처리가 호주에서만 이루어진다고 단정하지 않습니다. 계약·수탁자·처리 국가와 국외 이전의 법적 근거 및 필요한 고지는 별도 확인이 필요합니다.

scent_usage의 냄새별 누적 사용 횟수는 PAKEL 서비스의 통계 기능을 운영하는 동안 유지합니다. 통계 기능이 종료되거나 해당 정보가 더 이상 필요하지 않으면 삭제합니다. 이 보관 기준은 냄새별 누적 통계에 적용하며, 개별 이벤트 UUID와 생성 시각의 7일 초과 정리 기준과는 별개입니다. 개별 이벤트는 매일 한국시간 오전 3시에 7일 초과 기록을 삭제하도록 설정되어 있습니다.

3. 사이트 제공 및 분석 · Cloudflare

운영자가 Cloudflare 대시보드에서 확인한 현재 설정은 Web Analytics 활성화, Bot Fight Mode 비활성화이며, Security Events에는 확인 당시 표시된 이벤트가 없습니다. 이는 해당 화면의 확인 결과이며, Cloudflare가 접속 로그를 수집하지 않거나 네트워크·보안 처리를 수행하지 않는다는 의미가 아닙니다. Web Analytics의 방문·성능 분석과 사이트 제공 과정의 일반적인 네트워크·보안 데이터 처리는 구분됩니다.

PAKEL은 Cloudflare Pages를 통해 제공되며, 운영 사이트에서 Cloudflare Web Analytics 계열 분석 스크립트가 포함된 것을 확인했습니다. 방문 및 페이지 로딩 시간 등 성능 분석에 사용됩니다.

Cloudflare 공식 RUM 문서는 페이지 식별자, 유입 페이지 주소, 방문 페이지 주소와 성능 측정값 등을 처리한다고 설명합니다. RUM은 분석용 쿠키나 localStorage를 사용하지 않으며, HTTP 요청 과정에서 받은 IP 주소는 가까운 데이터센터에서 폐기하고 핵심 데이터베이스나 로그에 저장하지 않는다고 설명합니다. 이는 RUM에 대한 설명으로, 별도의 호스팅·보안 로그에 그대로 적용되는 설명은 아닙니다.

사이트 제공·보안 처리 과정에서는 IP 주소와 요청·접속 관련 정보가 Cloudflare에 처리될 수 있습니다. PAKEL 자체 코드에는 쿠키를 설정하는 코드가 없지만, 보안 기능에 따른 쿠키 사용은 실제 설정 확인이 필요합니다. 데이터가 처리되는 국가도 요청 경로와 서비스 설정에 따라 달라질 수 있습니다. Cloudflare RUM 설명 · Cloudflare 개인정보 정책

확인 중 · 별도 접속 로그 항목, 로그·관련 데이터의 보관 기간과 삭제 절차, 외부 내보내기 및 처리 지역 확인. 확인되지 않은 보관 기간은 명시하지 않습니다. 계약 관계, 위탁·제공 및 국외 이전 관련 법적 근거와 고지 사항도 별도 확인해야 합니다.

4. 언어 설정 · localStorage

선택한 언어를 다음 방문에도 유지하기 위해 브라우저 localStorage의 pakel-language에 ko 또는 en을 저장합니다. 코드상 자동 만료는 없습니다. 브라우저 설정에서 pakel.page의 사이트 데이터를 삭제하면 제거할 수 있습니다. 저장을 차단해도 카드 제작에 이 설정을 필수로 요구하지 않습니다.

5. 저장과 공유

사용자가 공유 기능을 실행하면 완성된 PNG가 운영체제의 공유 메뉴에 전달됩니다. 이후 선택한 앱에서 전송·저장하는 방식은 해당 서비스의 정책을 따릅니다. 저장·공유한 이미지는 사용자가 기기나 해당 앱에서 직접 관리해야 합니다.

6. 보유·삭제와 개인정보 요청

사진과 제목을 서버에 저장하는 기능은 없습니다. 저장한 PNG는 사용자가 기기에서 삭제할 수 있으며 언어 설정은 브라우저의 사이트 데이터 삭제로 제거할 수 있습니다. 생성 이벤트에는 위의 7일 초과 기록 정리 기준을 적용합니다. 냄새별 누적 횟수는 유지되며, 이벤트 삭제가 접속 로그나 백업 사본의 동시 삭제를 의미하지는 않습니다.

개인정보 문의 및 권리 행사

개인정보 문의와 열람·정정·삭제·처리정지 요청은 [email protected]으로 보내 주세요. 이 주소는 개인정보 관련 요청을 접수하는 공식 이메일입니다.

  1. 요청 접수. 요청 종류, 확인하려는 내용, 관련 이용 시점 등 알고 있는 정보를 적어 주세요. 사진 원본, 주민등록번호나 신분증 사본은 먼저 보내지 않아도 됩니다.
  2. 대상 및 본인 확인. 운영자는 요청 대상 정보가 실제로 보관되어 있는지와 요청자와의 관련성을 확인합니다. 필요한 경우 그 확인에 필요한 최소한의 추가 정보만 요청합니다. 이메일 발신 주소나 이용 시점만으로 특정 생성 기록의 소유자임을 확정하지 않습니다.
  3. 확인 가능한 범위에서 처리. 관련 법령과 실제 데이터의 식별 가능성을 검토하여 열람·정정·삭제·처리정지 요청을 처리합니다. 외부 서비스의 로그·백업은 해당 서비스의 기능과 절차를 확인해야 하며, 모든 사본의 즉시 삭제를 약속하지 않습니다.
  4. 결과 안내. 요청에 대한 조치 결과를 이메일로 안내합니다. 처리할 수 없거나 추가 확인이 필요한 경우에는 그 사유와 확인 가능한 범위를 설명합니다.

개별 기록을 찾기 어려운 경우

PAKEL에는 사용자 계정이나 지속적인 사용자 식별자가 없으며, 이벤트 UUID는 생성 건마다 만든 값입니다. 현재 이용자가 자신의 이벤트 UUID를 다시 조회하는 기능도 없습니다. 따라서 특정 이용자와 개별 생성 이벤트를 연결하지 못할 수 있습니다. 식별 가능한 기록이 없는 경우 특정 기록을 찾아 열람·정정·삭제하거나 개인별 통계를 분리할 수 있다고 보장하지 않습니다.

냄새 통계는 항목별 누적 횟수이며, 현재 집계 구조에는 각 이벤트와 선택 냄새의 연결을 저장하지 않습니다. 이벤트 UUID를 삭제해도 해당 이벤트가 증가시킨 냄새별 횟수를 정확히 찾아 되돌릴 수 없습니다. 이러한 한계는 요청별로 설명하며, 개인을 식별할 수 없다는 이유로 모든 요청을 일괄 거절하는 방식으로 안내하지 않습니다.

문의 이메일의 처리

이메일을 보내는 경우 발신 이메일 주소, 이메일에 포함한 이름 등 정보와 문의 내용, 수신·회신 시각을 요청 확인 및 답변에 사용합니다. 개인정보 문의는 Gmail을 통해 수신·회신하며, 문의 이메일은 브라우저 안에서만 처리되는 사진 편집 데이터와 별개입니다. 불필요한 개인정보나 사진 원본은 보내지 말아 주세요.

PAKEL 운영자는 문의 이메일과 문의 처리에 관련된 개인정보를 문의 처리 완료 후 30일 이내 삭제하는 것을 운영 기준으로 합니다. 법령상 보존 의무가 있는 경우에는 해당 법령에 따라 별도로 보관할 수 있습니다. 이 기준은 PAKEL이 관리하는 문의 메일과 관련 개인정보에 적용하며, Supabase의 생성 이벤트 UUID·기록 시각에 적용되는 7일 초과 자동 정리 기준과는 별개입니다.

이메일 삭제는 PAKEL이 관리할 수 있는 메일함 및 관련 보관 자료를 대상으로 합니다. Google Gmail 서비스 자체의 백업이나 로그가 같은 시점에 삭제된다는 뜻은 아니며, 해당 사본의 삭제 시점을 PAKEL이 직접 통제하거나 보장하지 않습니다. Google의 일반 보관·삭제 정책은 검토했지만 PAKEL 문의 데이터의 로그·백업별 적용 조건은 아직 미확정입니다. 30일 삭제 기준을 위해 휴지통 영구 삭제와 운영자가 관리하는 답장·첨부파일·별도 사본도 함께 관리합니다.

서비스 운영: PAKEL (개인 운영 프로젝트).
개인정보 문의 담당: PAKEL 운영자.
개인정보 문의 이메일: [email protected].
운영자 실명은 현재 공개하지 않습니다.
확인 중 · Gmail 자체 백업·로그의 보관·삭제 조건, 계약 관계·처리 지역·국외 이전 관련 사항과 안전한 계정 관리 절차: 확인 필요.
확인 중 · 접속 로그·백업 사본의 보관·삭제 조건, 처리의 법적 근거: 별도 확인과 한국 법률 검토 필요.

외부 서비스 이용·처리위탁·국외 이전

PAKEL 운영자는 개인정보 상담 창구에서 Cloudflare Pages, Supabase, Cloudflare Web Analytics와 Gmail의 해외 처리위탁·보관에 대해 개인정보 보호법 제28조의8 제1항 제3호 요건을 충족하는 경우 개인정보처리방침 공개 방식으로 고지할 수 있다는 안내를 받았습니다. PAKEL은 이 기준에 따라 서비스별 처리 목적과 이전 정보를 아래에 안내합니다. 상담 안내만으로 모든 법적 요건이 충족된다는 뜻은 아니며, 사이트 제공·문의 대응과 통계·분석 목적을 구분합니다. 확인되지 않은 필수 정보는 해당 항목에 표시합니다.

회원가입·회원 인증·회원 탈퇴 기능은 없습니다. 사진과 카드 제목은 브라우저에서 처리합니다. 아래 정보는 PAKEL의 실제 처리와 제공업체의 일반 정책을 구분하며, 확인 중인 필수 항목은 명시합니다.

Gmail · 개인정보 문의

수령자·연락처실제 계정에 적용되는 계약상 법인명과 개인정보 연락처: 미확정. 일반 Gmail에 Workspace DPA가 적용된다고 가정하지 않습니다.
이전 국가실제 문의 메일 처리·보관 국가: 미확정.
항목발신 이메일 주소, 문의 내용과 포함된 개인정보·첨부파일, 수신·회신 시각.
시기·방법이용자가 문의 이메일을 보내거나 운영자가 답변할 때 Gmail을 통해 수신·전송합니다. 제공자 내부 복제·이전의 상세 범위는 미확정입니다.
목적·위탁 관계개인정보 문의 접수·답변. 실제 계약에 따른 처리위탁·제공자 자체 처리 구분은 확인 필요.
보유·이용 기간PAKEL 관리 자료는 문의 처리 완료 후 30일 이내 삭제. 법령상 보존 의무가 있으면 해당 법령에 따라 별도 보관. Google 내부 로그·백업은 일반 정책을 따르며 문의별 확정 삭제일은 확인되지 않았습니다.
한국법상 근거 검토상담에서 안내받은 제28조의8 제1항 제3호의 고지 방식을 기준으로 문의 접수·답변 목적의 해외 처리를 안내합니다. 실제 계약 관계와 누락된 필수 이전 정보는 확인이 필요합니다.
공식 자료Google 개인정보처리방침 · 보관 정책

Supabase Free · 통계 저장

수령자·연락처확보한 계약 자료의 수령자: Supabase Pte. Ltd. 연락처: [email protected].
이전 국가실제 DB 저장 국가: 호주, 시드니(ap-southeast-2). 공식 문서는 DB 백업도 선택 리전에 위치한다고 설명하지만 실제 백업 생성·보유 조건은 별도입니다. 공식 일반 안내: 로그는 EU 데이터센터, 필요 시 미국 계열사 지원·운영 접근. EU의 구체 국가와 PAKEL의 추가 접근 범위는 미확정이며 법인 소재지와 데이터 저장 국가는 다릅니다.
항목요청: 이벤트 UUID와 선택 냄새 목록. DB: UUID·서버 생성 시각·냄새별 누적 횟수. 사진·제목·이메일·계정 ID는 집계 요청에 포함하지 않습니다. API 접속 정보는 제공자에게 처리될 수 있습니다.
시기·방법PNG 생성·미리보기 성공 시 HTTPS API로 전송하고 서버에서 시각과 집계를 기록합니다. 인기순 조회도 API 요청을 사용합니다.
목적·위탁 관계중복 집계 방지와 인기순 통계 운영. 공개 DPA는 대상 데이터에 대한 처리자 관계를 규정합니다.
보유·이용 기간이벤트 UUID와 생성 시각은 매일 한국시간 오전 3시에 7일 초과 기록을 정리하도록 설정되어 있습니다. 누적 통계는 통계 기능 운영 중 유지하고 종료·불필요 시 삭제. 제공자 로그·백업은 별도 조건으로 모든 사본에 7일 기준을 적용하지 않습니다.
한국법상 근거 검토상담에서 안내받은 제28조의8 제1항 제3호의 고지 방식을 기준으로 중복 집계 방지·인기순 통계 목적을 안내합니다. 카드 제작과 통계의 필요성을 구분하며 실제 처리 범위에 대한 요건 충족과 필수 이전 정보는 확인이 필요합니다.
공식 자료DPA · 지역·연락처·보관 안내

Cloudflare · Pages 호스팅 / Web Analytics 분석

수령자·연락처확보한 자료의 수령자: Cloudflare, Inc. 연락처: [email protected].
이전 국가글로벌 네트워크 처리. PAKEL 요청·분석 데이터의 구체적인 이전 국가 목록은 미확정. 미국 법인이라는 사실만으로 미국 단일 저장을 의미하지 않습니다.
항목호스팅·네트워크·보안: IP 주소, 요청·접속 정보 등. Web Analytics RUM: 페이지 식별자, 방문·유입 주소, 성능 측정값 등. RUM의 IP 폐기 설명은 다른 로그 전체에 적용되지 않습니다.
시기·방법사이트 접속 시 Cloudflare 네트워크를 통해 요청 처리. 분석은 활성화된 RUM 스크립트가 방문·성능 데이터를 전송.
목적·위탁 관계Pages: 사이트 제공에 필요한 호스팅·네트워크·보안 처리. Web Analytics: 카드 제작과 구분되는 방문·성능 분석. DPA 대상 처리와 제공자 자체 처리를 구분하여 적용 계약 확인 필요.
보유·이용 기간Web Analytics 최근 6개월 조회 가능. 전체 내부 데이터의 6개월 삭제 보장은 아님. 일반 정책은 목적·법적 의무 등에 따른 보관 기준이며 PAKEL별 로그·백업의 일괄 삭제 기한은 미확정.
현재 설정Web Analytics 활성화, Bot Fight Mode 비활성화. Security Events는 확인 당시 표시된 이벤트 없음. 로그 미수집 또는 보안 처리 미실시를 의미하지 않습니다.
한국법상 근거 검토상담에서 안내받은 제28조의8 제1항 제3호의 고지 방식을 기준으로 Pages 호스팅과 Web Analytics 방문·성능 분석을 각각 안내합니다. 분석 목적을 호스팅과 동일시하지 않으며 실제 처리별 요건 충족과 별도 고지·동의 필요 여부는 확인이 필요합니다.
공식 자료DPA · 개인정보 정책 · 분석 FAQ

국외 처리 문의 및 거부 요청

제공업체 일반 정책의 개인정보 항목이 모두 PAKEL에서 실제 수집되는 것은 아닙니다. 위 표는 PAKEL의 요청·저장 항목과 제공업체의 일반 처리를 구분합니다. 문의·국외 처리 거부 의사·처리정지 요청은 [email protected]으로 접수합니다. 운영자는 적용 근거와 가능한 처리 범위를 확인해 결과를 안내하며 모든 해외 처리가 즉시 중단된다고 보장하지 않습니다.

Gmail 문의를 보내지 않으면 해당 문의는 접수되지 않으며 현재 대체 접수 수단은 없습니다. Pages 호스팅 처리를 중단하면 그 경로로 사이트를 제공할 수 없습니다. 선택적 Web Analytics와 Supabase 통계에는 현재 이용자별 전송 거부 스위치가 없습니다. 별도 동의가 필요한 처리라면 동의 전 처리 제한과 거부 방법·효과를 확정해야 합니다. 이 문구는 동의 기능을 대신하지 않습니다.

안전성 조치와 방침 변경

사진과 제목의 서버 전송을 제한하고 통계 요청에는 필요한 항목만 포함합니다. 통계 요청에는 HTTPS를 사용합니다. 개인정보 열람·삭제 등의 요청에는 대상 정보와 요청자의 관련성을 확인하고 필요한 최소한의 정보만 요청합니다.

현재 개인정보처리방침은 홈페이지 하단 링크와 /privacy/ 페이지에서 공개합니다. 변경한 내용은 이 페이지의 한국어·영어 문서와 변경 적용일에 반영합니다. 법령상 별도 고지·동의가 필요한 변경은 페이지 수정만으로 충족된다고 보지 않으며 적용 전에 해당 절차를 확인합니다.

시행일 및 변경 적용일

최초 시행일: .

이번 수정본의 변경 적용일: . 최초 시행일은 유지하며 이번 수정본의 변경 적용일은 위와 같이 별도로 표시합니다.

7. 광고 및 향후 변경

현재 AdSense 등 광고 서비스를 사용하지 않습니다.

광고 도입 전에는 실제 광고 제공자, 쿠키·웹 비콘·IP 주소 등 처리 항목, 이용 목적, 외부 제공·위탁과 국외 이전, 보관 기간 및 맞춤 광고 선택·거부 방법을 확인하고 이 방침을 갱신해야 합니다. 이용 지역과 실제 설정에 따른 고지·동의 요구도 검토해야 합니다.