trademd 개인정보처리방침
베타 버전, 법률 검토 전
문서 버전: privacy-v2-beta-20260924
이 방침은 한국어, 영어, 일본어, 중국어(간체), 스페인어, 프랑스어로 제공됩니다. 여섯 언어본은 모두 정본이고 내용이 같습니다.
trademd가 어떤 개인정보를 왜 처리하고 얼마 동안 두는지 적은 문서입니다. 여기에 적지 않은 용도로는 쓰지 않습니다. 새로운 용도나 공급자가 생기면 쓰기 전에 이 문서부터 고칩니다. 운영자 정보는 이용약관 제2조에 있습니다.
제1조 (처리 목적과 근거)
운영자는 다음 목적으로 개인정보를 처리합니다. 괄호 안은 처리 근거입니다.
- 가입, 로그인, 계정 관리 (계약 이행)
- 파일 업로드, 검사, 등록, 게시와 무료 요약, 조회, 다운로드 제공 (계약 이행)
- 회원 구독과 결제, 조회권과 다운로드권, 환불, 로열티, 출금의 기록과 정산 (계약 이행, 법적 의무). 구독 다운로드의 로열티를 나누려고 회원마다 결제 주기 안에 내려받은 파일 버전 기록을 씁니다.
- 성인 여부 확인과 거주국에 따른 기능 제한. 제재 대상국 확인을 포함합니다. (법적 의무)
- 신고, 문의, 분쟁 처리 (계약 이행, 법적 의무)
- 남용 방지와 보안. 호출 횟수 제한과 부정 보상 점검이 여기에 들어갑니다. (정당한 이익)
- 서비스 개선을 위한 하루 합계 지표. 개인을 알아볼 수 없는 수치만 씁니다. (정당한 이익)
- 제품 소식 수신 여부 기록 (동의). 선택 항목이고 기본은 꺼져 있습니다. 베타 동안에는 마케팅 메시지를 보내지 않습니다.
제2조 (처리하는 항목과 수집 방법)
- 로그인: Google 로그인 식별자(발급자와 계정 고유번호), 이메일 주소. Google 로그인(Firebase Authentication)을 거쳐 받습니다. Google이 함께 보내는 이름은 로그인 확인에만 쓰고 저장하지 않습니다.
- 계정 설정: 표시 이름(별칭), 화면 언어, 시간대, 거주국, 성인 연령 선언(나라와 확인한 최소 연령), 약관 동의 기록(종류, 버전, 시각). 시간대는 가입할 때 브라우저 설정에서, 화면 언어는 그때 쓰고 있던 화면 언어에서 자동으로 가져옵니다. 나머지는 가입 화면과 설정 화면에서 직접 입력합니다. 생년월일은 받지 않습니다.
- 로그인 세션: 세션 쿠키. 서버에는 쿠키 값의 해시와 생성, 만료, 로그아웃 시각만 저장합니다.
- 업로드: 올린 파일 원문, 파일 이름, ZIP 안의 경로 목록, 검사 결과, 등록 정보(제목, 요약, 분류 등), 동의 기록(파일 해시, 발췌 해시, 약관과 라이선스 버전, 선택 항목, 시각).
- 회원과 결제: 회원 등급, 구독 상태와 결제 주기, 결제와 환불 기록, 조회권과 다운로드권 기록, 결제할 때 고른 국가, 로열티와 출금 기록, 크리에이터 확인 상태, 지급 수단 참조값. 카드 번호 같은 결제 정보는 받지 않습니다.
- 이용 기록: 원문을 열거나 조회하거나 내려받은 기록(계정, 파일 버전, 시각, 그중 어느 것인지). 이와 따로, 조회와 다운로드마다 어느 버전을 언제 어떤 이용권이나 구독으로 열었는지를 이용권 기록으로 남기고, 다운로드마다 로열티 배분 기록을 남깁니다. 이 두 가지는 5번 항목의 이용권과 로열티 기록입니다.
- 신고: 신고 사유와 설명.
- 문의: 문의 분류, 내용, 회신 이메일, 화면 언어. 문의 양식은 로그인 없이 쓰며, 문의 기록에는 IP 주소나 계정을 남기지 않습니다.
- 호출 횟수 제한: 검색과 문의 양식의 호출 수. 로그인한 검색은 내부 계정 번호로, 로그인하지 않은 검색과 문의 양식은 IP 주소를 해시한 값으로 셉니다. 해시에 쓰는 키는 날마다 바뀌어서, 같은 IP 주소도 날짜가 바뀌면 다른 값이 됩니다. IP 주소 원문과 검색어는 저장하지 않습니다.
- 알림: 알림 종류, 관련 결제나 파일의 참조, 읽은 시각.
- 하루 합계 지표: 이벤트 이름, 날짜, 화면 언어별 하루 합계. 쿠키, 계정, IP 주소, 검색어가 들어 있지 않습니다.
- 보안 위반 보고: 브라우저가 보내는 보안 정책(CSP) 위반 보고를 개인 식별 정보 없이 집계만 남깁니다.
파일 안에 개인정보가 들어 있을 수 있습니다. 업로드 검사는 비밀키로 보이는 값, 주민등록번호, 미국 사회보장번호, 검증을 통과하는 카드 번호가 있으면 파일을 보류하고, 이메일 주소나 전화번호가 있으면 경고합니다. 이 검사는 운영자의 서버 안에서만 돌며 원문을 밖으로 보내지 않습니다.
제3조 (보유 기간)
- 계정 정보: 계정을 쓰는 동안 둡니다. 계정 삭제를 처리할 때 계정에 저장된 이메일, 표시 이름, 화면 언어, 시간대, 거주국을 지우고 계정을 닫습니다. Google 로그인 식별자도 지우고, 되돌릴 수 없는 해시만 남깁니다. 이 해시는 같은 Google 계정이 다시 가입했는지 알아보는 데만 씁니다. 다시 가입해서 업로드 보상 같은 한도를 피하지 못하게 하려는 것입니다. 닫힌 계정의 내부 번호는 아래 9번 항목의 거래 기록과 함께 남습니다. 거주국과 성인 연령 선언(국가 코드와 확인한 최소 연령)은 동의 기록에도 적혀 있어서, 9번 항목에 적은 대로 동의 기록과 함께 남습니다. 설정에서 거주국을 바꾼 적이 있으면 10번 항목의 감사 기록에 바꾸기 전과 후의 국가 코드가 남습니다.
- 로그인 세션: 쿠키는 7일 뒤 만료됩니다. 서버의 세션 기록은 만료되거나 로그아웃한 뒤 90일이 지나면 지웁니다.
- 등록하지 않은 업로드: 업로드 세션을 만든 때부터 7일이 지나면 파일 본문과 함께 파일 이름, ZIP 안의 경로, 등록 정보(제목, 요약, 태그 등)를 지웁니다. 파일을 더 올려도 이 기한은 늘어나지 않습니다. 다만 그 파일에 대한 검수 사건이 열려 있으면 사건이 끝난 뒤에 지웁니다. 취소한 업로드도 같은 때 지웁니다. 끝나지 않은 전송은 1일 뒤 지웁니다.
- 검사에서 거부된 파일: 30일 뒤 지웁니다. 진행 중인 검수 사건과 연결된 파일은 사건이 끝날 때까지 둡니다.
- 게시한 파일 원문: 회원에게 제공하는 동안, 그리고 이미 내려받은 회원에게 계속 제공해야 하는 동안 둡니다. 제공을 멈추거나 계정을 지워도 내려받은 회원이 있으면 원문을 보관합니다. 내려받은 회원이 없는 파일은 크리에이터나 운영자가 제공을 멈추거나 계정 삭제로 내려간 날부터 30일이 지나면 원문과 발췌, 요약을 지웁니다. 그때 그 파일에 열린 신고, 환불, 분쟁이 있으면 끝날 때까지 둡니다. 운영자가 차단한 파일의 원문은 그 사건이나 권리 분쟁에 필요한 동안 둡니다.
- 이용 기록(제2조 6번 항목)과 운영 기록: 1년. 조회와 다운로드의 이용권 기록과 로열티 배분 기록은 이 기간을 따르지 않고, 9번 항목의 거래 기록으로 남습니다.
- 알림: 6개월
- 신고, 문의, 분쟁 기록: 처리가 끝난 뒤 3년. 그 뒤에는 본문과 회신 이메일을 지우고 분류와 시각만 남깁니다.
- 거래 기록(결제, 환불, 이용권, 로열티, 출금)과 동의 기록: 최소 5년. 조회와 다운로드마다 남는 이용권 기록(어느 버전을 언제 어떤 이용권이나 구독으로 열었는지)과 로열티 배분 기록도 여기에 들어갑니다. 「전자상거래 등에서의 소비자보호에 관한 법률」은 계약, 청약철회, 대금 결제 기록을 5년, 소비자 불만과 분쟁 처리 기록을 3년 보관하도록 정하고 있습니다. 이 기록은 10번 항목의 원장과 맞춰 보는 기록이라 그 기간이 지나도 지우지 않습니다. 공개 베타의 시험 기록만은 예외입니다. 실제 돈이 오가지 않은 기록이라 이용 방식을 바꿀 때 정리할 수 있고, 2026년 9월 24일에 한 번 정리했습니다(이용약관 제4조 제7항). 계정을 지우면 이 기록과 이메일, 표시 이름의 연결만 끊깁니다.
- 원장과 감사 기록: 돈의 흐름과 운영 조치를 맞춰 보는 기록이라 지우지 않습니다. 계정을 지우면 이 기록과 이메일, 표시 이름의 연결이 끊깁니다.
- 호출 횟수 기록(계정 번호나 IP 해시, 그리고 호출 수): 검색은 60초, 문의는 1시간 단위로 셉니다. 한 구간의 기록은 그 구간이 끝난 뒤 검색은 두 구간, 문의는 한 구간이 더 지나고 나서 들어오는 요청을 처리할 때 지웁니다.
- 하루 합계 지표: 1년
- 보안 위반 보고 집계: 30일
제4조 (제3자 제공)
- 운영자는 개인정보를 제3자에게 제공하지 않습니다. 법령에 따른 요청이 있는 경우만 예외입니다.
- 크리에이터에게 회원의 이메일이나 누가 파일을 내려받았는지 알려 주지 않습니다. 로열티 명세에는 파일별·월별 다운로드 수와 금액만 나오고, 회원을 알아볼 수 있는 정보는 없습니다. 다른 이용자에게 보이는 것은 표시 이름과, 크리에이터라면 올린 파일의 공개 정보입니다.
제5조 (처리 위탁)
- 운영자는 다음 업무를 맡깁니다.
- Google LLC (Firebase Authentication): Google 계정 로그인 확인
- Cloudflare, Inc.: 웹 호스팅과 서버 실행, 데이터베이스(D1), 파일 저장소(R2), 법적 통지용 이메일 전달(Email Routing)
- GitHub, Inc.: 운영자가 하는 복구 훈련의 실행 환경(GitHub Actions). 훈련하는 동안만 데이터베이스의 임시 사본을 처리하고, 훈련이 끝나면 지웁니다.
- 다음 공급자는 아직 쓰지 않습니다. 쓰기 전에 이 방침에 추가하고 제14조에 따라 알립니다.
- 이메일 발송: Resend
- 업로드 파일의 메타데이터(제목, 요약, 분류)를 만드는 AI API 공급자. 처음에는 OpenAI를 쓸 예정입니다. 쓰게 되면 파일 내용 일부가 최대 24,000자까지 전송됩니다.
- 실제 결제와 출금이 열릴 때의 결제 대행사와 지급 대행사
제6조 (국외 이전)
서비스를 제공하려면 개인정보가 대한민국 밖으로 옮겨집니다. 서비스를 쓸 때마다 암호화된 통신(HTTPS)으로 전송됩니다.
- Google LLC
- 나라: 미국
- 연락처: https://firebase.google.com/support/privacy
- 항목: Google 계정 이메일, 이름, 프로필 사진 주소, Firebase 사용자 ID, 로그인 기록
- 목적: 로그인 확인
- 보유 기간: 계정을 쓰는 동안. 계정 삭제 처리에는 Firebase 사용자 기록 삭제가 들어 있고, 이 단계는 자동으로 진행됩니다. 실패하면 다시 시도하고, 성공한 뒤에 계정 삭제를 마칩니다.
- Cloudflare, Inc.
- 나라: 미국. 전 세계 데이터센터에서 처리될 수 있습니다.
- 연락처: https://www.cloudflare.com/privacypolicy/
- 항목: 이 방침 제2조의 항목 전체, 그리고 서비스에 접속할 때의 IP 주소 같은 네트워크 정보
- 목적: 호스팅, 데이터 저장, 이메일 전달
- 보유 기간: 이 방침 제3조의 기간
- GitHub, Inc.
- 나라: 미국
- 연락처: https://docs.github.com/site-policy/privacy-policies/github-general-privacy-statement
- 항목: 이 방침 제2조의 항목 가운데 데이터베이스(D1)에 저장된 것. 파일 저장소(R2)의 파일은 들어 있지 않습니다.
- 목적: 장애가 난 뒤 데이터베이스를 되살릴 수 있는지 확인하는 복구 훈련
- 이전 시기와 방법: 운영자가 복구 훈련을 할 때, 암호화된 통신(HTTPS)으로
- 보유 기간: 훈련하는 동안만. 훈련이 끝나면 임시 사본을 지웁니다.
국외 이전을 원하지 않으면 서비스를 쓰지 않거나 계정 삭제를 요청할 수 있습니다. Google과 Cloudflare 없이는 서비스를 제공할 수 없습니다.
제7조 (파기)
- 보유 기간이 지난 정보는 정기 보관 작업으로 지우거나, 계정 삭제를 처리할 때 지웁니다. 다만 제3조 9번·10번 항목의 거래 기록, 동의 기록, 원장, 감사 기록은 지우지 않습니다.
- 데이터베이스의 값은 지우거나 알아볼 수 없게 바꾸고, 저장소의 파일은 삭제합니다.
- 데이터베이스에서 지우거나 바꾼 값은 Cloudflare의 시점 복원 기능(D1 Time Travel)으로 최대 30일 동안 되돌릴 수 있는 상태로 남고, 그 뒤에는 되돌릴 수 없습니다. 파일 저장소(R2)에서 지운 파일은 운영자가 되살릴 수 있는 백업이 없습니다.
- 법에 따라 보관하는 기록은 그 목적 밖으로 쓰지 않습니다.
제8조 (이용자의 권리)
- 이용자는 자기 개인정보의 열람, 정정, 삭제, 처리 정지, 동의 철회, 사본 제공을 요청할 수 있습니다.
- 화면 언어는 어느 화면에서나 언어 메뉴로, 거주국은 설정 화면에서 바꿀 수 있습니다. 계정 삭제도 설정 화면에서 요청합니다. 요청이 처리되기를 기다리는 동안 조회와 다운로드는 잠기고, 로열티 출금 요청과 삭제 요청 취소는 할 수 있습니다(이용약관 제19조). 표시 이름이나 시간대를 바꾸고 싶을 때와 그 밖의 요청은 문의 양식(https://trademd.org/contact)이나 legal@trademd.org 로 보내 주세요.
- 본인 확인을 거쳐 지체 없이, 늦어도 10일 안에 답합니다. 계정 삭제는 10일 안에 처리하는 것을 목표로 합니다.
- 대리인을 통해 요청할 수도 있습니다. 이때는 위임을 확인할 수 있는 자료가 필요합니다.
- 법에 따라 보관해야 하는 정보는 삭제 요청이 있어도 제3조의 기간 동안 둡니다. 요청을 들어줄 수 없으면 이유를 알려 드립니다.
- 업로드 검사가 자동으로 거부하는 것은 읽을 수 없는 파일(비어 있거나, 바이너리이거나, UTF-8이 아닌 파일)뿐입니다. 비밀키나 주민등록번호, 카드 번호 같은 값이 들어 있는 파일과 검사를 끝까지 하지 못한 파일은 사람이 검토하도록 보류합니다. 자동 거부나 보류에 대해 설명을 요청하거나 다시 검토해 달라고 할 수 있습니다.
- 베타 동안에는 블록체인에 아무것도 기록하지 않습니다.
제9조 (안전 조치)
- 모든 통신은 HTTPS로 암호화합니다.
- 세션 쿠키는 페이지의 스크립트가 읽을 수 없게 설정하고, 서버에는 쿠키 값의 해시만 둡니다. IP 주소도 해시로만 씁니다.
- 업로드한 원문은 비공개 저장소에 둡니다. 다운로드는 60초 동안만 유효한 일회용 토큰으로 하며, 이 토큰은 로그인 세션에 묶여 있습니다.
- 운영자가 원문을 열어 보는 것은 검수 사건과 권한, 사유가 모두 맞을 때만 가능하고, 열람할 때마다 감사 기록을 남깁니다.
- 원장, 이용권 기록, 감사 기록은 고칠 수 없고 덧붙이기만 되도록 만들었습니다. 동의 기록은 고치지 않고 새 기록을 덧붙이는 방식으로만 남깁니다.
- 역할별로 접근 권한을 나누고, 비밀키는 코드에 두지 않고 배포 환경의 비밀 저장소에 둡니다.
- 콘텐츠 보안 정책(CSP)을 쓰고, 외부 분석 스크립트나 광고 스크립트는 쓰지 않습니다.
- 저장된 데이터는 Cloudflare의 저장 암호화를 거칩니다.
제10조 (쿠키와 브라우저 저장소)
- trademd가 쓰는 쿠키는 다음과 같습니다.
- tmd_session: 로그인 유지. 7일 뒤 만료됩니다.
- tmd_lang: 고른 화면 언어. 1년 뒤 만료됩니다.
- tmd_oauth: 로그인 과정 확인. 10분 뒤 만료되며 일부 로그인 방식에서만 씁니다.
- Google 로그인을 할 때 Firebase가 로그인 상태를 브라우저 저장소에 둘 수 있습니다.
- 몇몇 화면은 진행 상태를 브라우저 안에만 저장하고 서버로 보내지 않습니다.
- 광고 쿠키, 추적 쿠키, 외부 분석 도구는 쓰지 않습니다.
- 브라우저 설정에서 쿠키를 막을 수 있습니다. 쿠키를 막으면 로그인할 수 없습니다.
제11조 (미성년자)
trademd는 성인만 가입할 수 있습니다(이용약관 제5조). 미성년자가 가입한 것을 알게 되면 계정을 닫고 삭제합니다. 삭제를 시작할 때 그 이유를 서비스 안에서 알리고, 계정 주인은 문의 양식(https://trademd.org/contact)으로 이의를 말할 수 있습니다. 삭제하면 제3조 1번 항목대로 개인정보를 지웁니다. 거래 기록처럼 보관해야 하는 기록은 제3조의 기간 동안 남습니다. 삭제를 처리할 때, 삭제를 시작한 때 전액 환불을 받을 수 있던 구독 결제는 전액 돌려드리고 묶음으로 산 다운로드권 중 쓰지 않은 것도 환불합니다(이용약관 제10조 제1항, 제19조 제2항).
제12조 (개인정보 보호책임자)
- 개인정보 보호책임자: 김규태 (대표자)
- 이메일: legal@trademd.org
- 문의 양식: https://trademd.org/contact
제13조 (권익 침해 구제)
개인정보 침해에 대해 상담이나 구제를 받으려면 다음 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: www.kopico.go.kr, 1833-6972
- 개인정보침해신고센터(한국인터넷진흥원): privacy.kisa.or.kr, 118
- 대검찰청: www.spo.go.kr, 1301
- 경찰청: ecrm.police.go.kr, 182
다른 나라에 사는 이용자는 그 나라의 개인정보 감독기관에 민원을 낼 수도 있습니다.
제14조 (방침 변경)
- 이 방침을 바꿀 때는 바뀌는 내용과 시행일을 시행 7일 전부터 서비스에 알립니다. 처리 항목이나 처리 위탁, 국외 이전이 늘어나는 것처럼 중요한 변경은 30일 전부터 알립니다.
- 동의가 필요한 변경은 시행 전에 다시 동의를 받습니다.
- 여섯 언어본은 함께 고칩니다.
제15조 (언어)
이 방침은 한국어, 영어, 일본어, 중국어(간체), 스페인어, 프랑스어로 제공되며 모두 정본입니다. 언어본 사이에 뜻이 달라 보이면 이용자에게 유리하게 해석합니다.
부칙
이 방침은 서비스에 게시한 날부터 적용합니다.