Hyltora(이하 "회사")는 「개인정보 보호법」(PIPA), EU GDPR 및 미국 CCPA 등 적용 가능한 개인정보 관련 법령을 준수하며, 이용자의 개인정보를 다음과 같이 처리합니다.
1. 수집하는 개인정보 항목
- 회원가입: 이메일, 비밀번호(암호화), 표시 이름(선택), 구글 OAuth 식별자
- 주간 트렌드 구독: 이메일
- 피드백 전송: 이메일(선택), 본문 내용, 작성 페이지 URL, 브라우저/OS 정보
- 키워드 분석 요청: 요청 키워드, 요청 주차, 분석 결과 (이메일 발송용)
- 자동 수집: 접속 IP, 쿠키, 방문 통계(Google Analytics, 동의 시)
2. 수집 및 이용 목적
- 서비스 제공 (대시보드, 즐겨찾기, 주간 트렌드 이메일)
- 이용자 본인 확인 및 부정 사용 방지
- 피드백 답장 및 개선
- 서비스 통계 (방문자 수, 인기 기능)
3. 보유 및 이용 기간
- 회원 정보: 회원 탈퇴 시 즉시 파기
- 구독 이메일: 구독 해지 시 즉시 파기
- 피드백: 영구 저장하지 않음 (운영자 텔레그램으로만 전송)
- 키워드 분석 요청·결과: 최대 90일 (대시보드 표시 및 동일 키워드 캐싱용)
- 접속 로그: 통신비밀보호법에 따라 최대 3개월
4. 제3자 제공 / 처리 위탁
회사는 이용자의 개인정보를 동의 없이 제3자에게 제공하지 않습니다. 다만 서비스 운영을 위해 아래 업체에 처리를 위탁합니다.
- Vercel Inc. (미국): 사이트 호스팅
- Google Firebase (미국): 회원 인증 및 데이터 저장
- Anthropic Inc. (미국): AI 트렌드 분석 (개인정보 비포함, 트렌드 데이터만)
- Resend (미국): 이메일 발송
- Google Analytics (미국): 방문 통계 (쿠키 동의 시에만)
위 업체들은 GDPR/SCC 등 적용 가능한 국제 표준 계약 조항을 준수합니다.
5. 이용자의 권리 (PIPA, GDPR, CCPA 공통)
- 본인 정보 열람·정정·삭제·처리정지 요청
- 데이터 이동권 (GDPR): 본인 데이터를 기계 판독 가능 형식으로 받을 권리
- 판매 거부권 (CCPA): 회사는 개인정보를 판매하지 않습니다
- 동의 철회: 언제든 가입 해지·구독 해지 가능
요청은 아래 연락처로 보내주시면 30일 이내 처리합니다.
6. 만 14세 미만 아동
본 서비스는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 부주의하게 수집된 정보가 확인되면 즉시 삭제합니다.
7. 국제 데이터 전송
본 서비스는 미국 등 한국 외 지역의 서버를 사용합니다. 이용 시 본인의 개인정보가 해외로 이전됨에 동의하는 것으로 간주됩니다.
8. 쿠키 사용
방문 통계를 위해 Google Analytics 쿠키를 사용합니다. 사이트 첫 방문 시 동의 배너에서 거부할 수 있으며, 거부 시 분석 쿠키는 설치되지 않습니다. 자세한 내용은 쿠키 정책을 참고하세요.
9. 안전 조치
- HTTPS 전 구간 암호화
- 비밀번호 단방향 해시 (bcrypt, Firebase 표준)
- API 키는 서버 환경변수로 분리 보관 (코드 노출 없음)
- 관리자 페이지 접근 권한 이메일 기반 제한
10. 변경 안내
본 방침이 변경되면 사이트 공지 또는 구독자에게 이메일로 안내합니다.
11. 연락처
개인정보 관련 문의: hyltora.kr@gmail.com