개인정보 처리방침
어떤 정보가 어디에 머무는지
숨기지 않습니다.
멍비컷이 처리하는 정보, 기기 저장과 선택형 알림, 익명 제보, 보유·파기 기준과 이용자 권리 행사 방법을 안내합니다.
시행 2026년 8월 11일 · 마지막 갱신 2026년 8월 12일
1. 처리 주체와 적용 범위
개인 프로젝트 멍비컷 운영자는 멍비컷 웹서비스의 개인정보처리자입니다. 개인정보 보호업무와 관련 고충은 멍비컷 개인정보 담당이 맡습니다.
이 방침은 공개 도감 열람, 방지루틴, 선택형 Web Push 알림, 익명 제보와 개인정보 문의에 적용됩니다. 회원 계정, 이름, 전화번호와 이메일을 필수로 받지 않습니다. 다만 제보 자유서술이나 출처 주소에 개인을 알아볼 수 있는 정보가 들어오면 그 정보도 개인정보로 보고 보호합니다.
개인정보 문의·권리행사는 로그인 없이 이용할 수 있고, 처리 결과는 주소에 노출되지 않는 비밀 조회정보로 확인합니다.
2. 처리하는 정보, 목적과 보유 기준
처리 근거와 동의 거부 효과
익명 제보의 도감 익명 게시, 개인정보 문의·권리행사, 선택형 Web Push와 기기별 월간 합계 제공은 각 입력 화면에서 이용자가 명시적으로 동의한 경우에만 처리합니다. 도감 익명 게시 필수 동의와 공식 SNS 익명 소개 선택 동의는 서로 분리하며, SNS 선택 동의와 월간 합계 제공 동의는 기본값이 꺼진 상태입니다.
- 도감 익명 게시 필수 동의에 동의하지 않으면 제보를 접수할 수 없지만, 공개 도감 열람과 방지루틴은 계속 이용할 수 있습니다.
- 공식 SNS 익명 소개 선택 동의에 동의하지 않아도 제보 접수·검토와 도감 발행 판단에는 영향이 없습니다.
- 개인정보 문의·권리행사 처리에 동의하지 않으면 온라인 요청 접수와 결과 조회를 이용할 수 없지만, 제보 상태 화면과 방지루틴 화면에서 제공하는 직접 열람·삭제 기능은 계속 이용할 수 있습니다.
- Web Push 처리에 동의하지 않거나 알림 권한을 허용하지 않으면 서버 동기화와 알림을 이용할 수 없지만, 기기에 저장되는 방지루틴은 계속 이용할 수 있습니다.
- 기기별 월간 합계 제공에 동의하지 않아도 도감·루틴·제보·리포트 열람을 계속 이용할 수 있습니다.
서비스 전송에 필수인 접속·보안 정보와 저카디널리티 운영 텔레메트리는 서비스 제공, 공격 방어와 장애 대응을 위해 필요한 최소 범위에서 처리합니다. 운영자의 정당한 서비스 운영 이익이 이용자의 권리보다 명백히 우선하지 않는 범위로 제한하고, 원문이나 직접 식별자를 텔레메트리에 넣지 않습니다. 필수 접속·보안 처리를 거부하면 온라인 서비스에 접속할 수 없습니다.
서비스 접속과 최소 텔레메트리
호스팅·보안 계층은 IP 주소, 접속 시각, 요청 주소와 HTTP 헤더(브라우저·기기 정보, 이전 페이지 정보 포함)를 서비스 전송, 공격 방어, 장애 대응과 요청 빈도 제한을 위해 처리할 수 있습니다.
멍비컷 애플리케이션이 보내는 텔레메트리는 이벤트 이름, 검색어와 식별자를 제거한 정규화 경로, Web Vital, 공유 방법, 루틴 일정 유형, 체크·완료·다시 열기 여부, 알림 선호 변경, 캘린더 내보내기, 비용 방어 확인 상태 변경, 진단 시작·완료·루틴 추가와 재방문 슬롯 노출 여부, 제보 시작 이벤트, 제보 접수 이벤트와 기기 영수증 저장 성공 여부뿐입니다. 화면 버전 전환에는 목표 버전(v1·v2)만 보냅니다. Quick 실험은 판단 결과 상태(pause·check·ready), 선택형 도움 여부(true·false)와 승인된 제휴 링크 클릭 여부만 보내고 질문별 답, 상품·offer 식별자와 구매 여부는 보내지 않습니다. SNS 유입과 전환에는 source(instagram·threads·youtube·naver·kakao), medium(organic·creator·referral), format(carousel·reel·story·thread·short·post·share)의 허용 값만 사용합니다. social_conversion에는 이 세 분류와 case_viewed·routine_added·routine_completed·report_submitted·share_completed 중 하나인 action만 운영 플랫폼 로그로 보냅니다. 원문 UTM·campaign·content, 원문 검색어, 진단 답변, 제보 본문, 루틴 제목·날짜, 사례·제보·루틴·완료 식별자, 확인 금액, Push endpoint와 조회 토큰은 텔레메트리에 넣지 않습니다. 브라우저에 저장하는 SNS 유입 분류 사본은 현재 탭의 sessionStorage에만 두며 탭을 닫으면 사라집니다. 전송된 허용 목록 텔레메트리 사본은 아래 운영 플랫폼 로그 보존 기준을 따르며 D1에는 저장하지 않습니다.
멍비컷 애플리케이션은 원문 UTM·campaign·content를 애플리케이션이 쓰는 localStorage·sessionStorage, D1 또는 텔레메트리에 별도로 보관하지 않습니다. 다만 최초 접속의 전체 요청 주소는 호스팅·보안 계층의 접속 로그에 포함될 수 있습니다. 접속·운영 로그는 제공자 계정에서 확인한 보존 설정이 끝날 때 삭제됩니다. 이 로그는 애플리케이션에서 보안 조사나 장애 분석이 끝났다는 이유만으로 직접 삭제할 수 있는 구조가 아닙니다. 운영자는 실제 배포 전 정확한 보존 설정을 확인하고, 확인하지 않은 장기 로그 내보내기를 켜지 않습니다.
익명 제보
제목, 생활영역, 발생 원인, 금액(선택), 원문 주소(선택), 사례 본문, 예방법(선택), 접수·수정 시각, 도감 게시 필수 동의 시각·문구 버전을 사례 검토와 상태 안내에 사용합니다. 접수번호, 조회 토큰의 해시, 중복 제출 방지값의 해시, 보완 내용과 상태 이력도 함께 저장합니다. 공식 SNS 익명 소개는 기본 미동의 상태이며, 이용자가 선택한 경우에만 현재 동의 상태, 동의·철회 시각, 각 문구 버전과 변경 이력을 저장합니다. 원본 조회 토큰은 서버에 저장하지 않습니다.
제보 본문·보완·상태 이력과 SNS 동의 변경 이력에는 현재 일률적인 자동 만료일을 두지 않습니다. 접수 검토, 익명 발행 판단과 정정·이의 대응을 위해 이용자가 조회 토큰으로 삭제하거나 운영자가 처리 목적 종료를 확인해 삭제할 때까지 보유합니다. 운영자는 종료된 제보를 정기 검토하고 더 이상 필요하지 않은 원본을 삭제합니다. 제보 원본을 삭제하면 제보 ID·본문·보완·상태 이력·조회 토큰 해시·중복 방지값 해시·현재 SNS 동의 상태와 동의 변경 이력도 함께 삭제합니다.
삭제된 원본이 공개된 파생 사례와 연결돼 있으면, 그 사례의 신규 공식 SNS 재사용을 계속 차단하기 위해 공개 사례 키와 원본 삭제 시각(source_removed_at)만 담은 비식별 삭제 표지를 남깁니다. 이 표지에는 제보 ID·본문·조회 토큰·동의 이력이 들어가지 않으며, 파생 사례가 존속하는 동안 보유하고 정기 cleanup이나 기간 경과로 자동 삭제하지 않습니다. 공개 사례가 종료될 때에는 운영자가 공개 중단·병합·삭제 사유와 관련 기록을 고려해 표지의 보존 또는 삭제를 별도로 판단합니다. 익명 도감 사례로 별도 편집된 콘텐츠는 제보 원본과 분리해 관리하며, 원본 삭제가 이미 발행된 사례를 자동으로 내리지는 않습니다. 공개 중단이나 발행 동의 철회는 개인정보 문의·권리행사에서 요청할 수 있습니다. 빈도 제한용 IP 주소의 비밀값을 섞은 일방향 해시는 24시간이 지나면 삭제합니다.
방지루틴과 선택형 Web Push
루틴, 사례 스냅샷, 날짜·반복, 완료 이력, 사용자가 직접 확인한 비용 방어 결과·금액과 접수 영수증은 먼저 브라우저 저장공간에 기기별로 저장됩니다. 확인 금액은 예상 방어 후보와 분리해 사용자가 직접 입력한 값만 합산하며, 서버나 Push 동기화 문서에는 포함하지 않습니다. 방지루틴 화면에서 루틴과 기기 확인 기록, 서버 연결을 삭제할 수 있고, 브라우저의 사이트 데이터 삭제로 기기 저장정보 전체를 지울 수 있습니다.
사용자가 알림 설정을 직접 누르고 브라우저 권한을 허용한 경우에만 owner token의 해시, 동기화된 루틴, 날짜·시간대, Push endpoint와 암호화 키, 전송 상태를 서버에 저장합니다. 서버 연결 삭제 시 owner와 연결된 데이터를 함께 삭제합니다. 동기화 변경 이력은 30일 또는 최근 256건까지, 완료·취소된 알림 작업은 90일 또는 owner당 최근 2,000건까지, 해지된 Push 구독은 30일, API 빈도 제한 기록은 24시간까지 보유한 뒤 삭제합니다.
기기별 월간 합계와 공개 리포트
월간 리포트 참여는 기본값이 꺼진 선택 기능입니다. 이용자가 동의하고 직접 보내면 한국 시간으로 완료된 월, 그 달에 저장한 루틴 수, 완료 행동 수, 사용자가 직접 확인한 비용 방어 건수와 확인 금액 합계, 동의 시각·문구 버전, 접수·수정 시각과 조회 토큰의 해시를 저장합니다. 사례·루틴·완료 식별자, 구체 날짜, 카테고리, 후보 금액, 제보 내용, owner·Push 정보와 원본 조회 토큰은 보내거나 저장하지 않습니다.
원시 기기별 선택 기여는 생성 뒤 최대 400일, 빈도 제한용 비밀값을 섞은 접속 해시는 24시간 보유한 뒤 정리합니다. 조회 토큰으로 자신의 원시 기여를 그 전에 삭제할 수 있습니다. 월별 기기별 선택 기여가 20건 이상일 때만 저장·완료 합계를, 확인 금액이 있는 선택 기여가 20건 이상일 때만 확인 건수·금액 합계를 공개합니다. 익명 제보 수도 20건 미만이면 정확한 값을 공개하지 않습니다.
관리자는 원천 마감 시각·정책 버전·digest를 확인한 뒤 한 월을 한 번만 불변 snapshot으로 발행할 수 있으며, 이후 수치만 바꾼 재발행은 차분 추정을 막기 위해 허용하지 않습니다. 문제가 있으면 리포트 전체를 철회합니다. 공개 snapshot에는 조회 토큰이나 개인별 행이 없으며, 원시 기여를 나중에 삭제해도 이미 발행된 최소표본 집계를 역산하거나 자동 수정하지 않습니다.
개인정보 문의와 권리행사
요청 유형, 요청 내용, 대상 사례 주소 또는 기존 접수번호(해당하는 경우), 접수·처리 시각, 답변과 상태, 동의 시각·문구 버전, 조회 토큰의 해시를 요청 확인과 결과 제공에 사용합니다. 빈도 제한에는 IP 주소의 비밀값을 섞은 일방향 해시를 사용하고 24시간 뒤 삭제합니다. 원본 owner token은 요청하지 않으며, 입력 화면은 토큰·인증정보로 보이는 패턴을 차단하고 이용자에게 입력 금지를 안내합니다.
진행 중인 요청은 처리가 끝날 때까지 보유하고, 완료 또는 반려된 요청과 공개 상태 이력은 처리일로부터 90일 뒤 삭제합니다.
3. 파기 절차와 방법
위 보유 기준에 도달하거나 처리 목적이 끝난 정보는 지체 없이 파기 대상으로 정합니다. 활성 데이터베이스의 행은 복구하기 어렵게 삭제하고 연결된 데이터는 외래키 삭제 규칙으로 함께 정리합니다. 토큰은 원문 대신 단방향 해시만 저장합니다.
삭제 시점에 호스팅 제공자의 순환 백업에 사본이 남아 있으면 운영 데이터로 다시 사용하지 않고, 해당 배포 계정에 적용된 백업 보존 설정이 끝날 때 자동 소거되도록 둡니다. 운영자는 배포 전에 실제 백업 보존 설정을 확인하며, 확인하지 않은 별도 장기 백업을 만들지 않습니다.
운영 점검용 전체 내보내기는 운영자 Windows 계정에서만 풀 수 있는 DPAPI 암호화 파일로 저장하고, 최신 14개이면서 최대 30일인 범위만 보유한 뒤 먼저 도달한 기준에 따라 삭제합니다. 이 파일은 무결성 확인을 위해 격리된 비공개 데이터베이스에서만 검증하며, 삭제·철회 내역을 다시 적용하는 별도 도구가 마련되기 전에는 운영 데이터베이스에 직접 복원하지 않습니다.
4. 쿠키와 브라우저 저장공간
멍비컷 애플리케이션은 로그인, 맞춤형 광고나 교차 사이트 추적을 위한 쿠키를 직접 설정하지 않습니다. 다만 실제 HTTPS 서비스의 호스팅 보안 계층인 Cloudflare가 봇 탐지와 서비스 보호를 위해 __cf_bm 같은 필수 보안 쿠키를 설정할 수 있습니다. 이 쿠키의 현재 속성과 보존은 호스팅 제공자의 보안 설정을 따릅니다.
방지루틴, 완료 회차별 비용 방어 확인, 제보·권리요청·월간 선택 기여 접수 영수증과 알림 연결정보는 기능 제공을 위해 브라우저의 localStorage 같은 저장공간을 사용합니다. 가족 공유 주소의 fragment에는 공개 사례 slug를 최대 10개만 넣고 날짜·완료 기록·금액·조회 토큰은 넣지 않으며, fragment는 HTTP 요청으로 서버에 전송되지 않습니다. 구매 전 10초 점검의 답변은 현재 React 화면 상태에만 머물고 저장소·서버·텔레메트리에 보내지 않습니다. 브라우저 설정에서 쿠키나 사이트 데이터를 차단·삭제할 수 있지만, 필수 보안 쿠키를 차단하면 접속이 제한될 수 있고 사이트 데이터를 지우면 기기 루틴·확인 금액과 조회정보를 복구할 수 없습니다. Cloudflare 쿠키 설명은 제공자 공식 안내에서 확인할 수 있습니다.
5. 제3자 제공, 처리위탁과 국외 처리
멍비컷은 개인정보를 판매하지 않고, 광고 맞춤화나 다른 회사의 독자적인 목적을 위해 제3자에게 제공하지 않습니다. 법률상 의무나 적법한 수사·재판 절차에 따른 요청이 있는 경우에만 요구 범위를 확인해 필요한 정보만 제공할 수 있습니다.
서비스 제공에 필요한 호스팅·보안·저장 업무는 OpenAI의 ChatGPT Sites에 위탁되며, Cloudflare는 Sites가 사용하는 하위 호스팅·네트워크·보안 인프라로 처리할 수 있습니다. 처리 항목은 접속 정보와 사용자가 서버 기능에 보낸 제보·권리요청·알림·기기별 월간 합계 데이터이며, 목적은 HTTPS 전송, 공격 방어, 애플리케이션 실행과 D1 저장입니다.
이 처리는 서비스 계약 이행에 필요한 국외 처리위탁·보관으로서 개인정보 보호법 제28조의8제1항제3호를 근거로 합니다. 접속 또는 서버 기능 사용 시 암호화된 네트워크로 이전될 수 있습니다. 기본 호스팅의 국외 처리를 거부하면 온라인 서비스를 이용할 수 없고, 제보와 Web Push는 해당 기능을 사용하지 않는 방법으로 거부할 수 있습니다. 로컬 루틴은 계속 사용할 수 있습니다.
Sites는 현재 배포 리전을 이용자가 고정하는 data residency를 제공하지 않는다고 안내합니다. 따라서 정확한 계약상 수탁 법인, 처리 국가, 재위탁자, 로그·백업 보존기간과 이전 보호장치는 실제 Sites 계정 계약, 당시 제공자 공개표와 운영 설정에 따라 확인해야 합니다. 운영자는 배포·기능 활성화 전에 이 항목들을 확인하고 변경 이력과 함께 이 방침에 반영하며, 확인되지 않은 배포 조합이나 장기 보존 설정은 사용하지 않습니다.
확인 기준은 Sites 개인정보방침 안내, Sites 데이터 처리 부속서, Sites 데이터 보호 준수 안내입니다.
Web Push를 켜면 사용자의 브라우저가 선택한 Push 제공자가 endpoint, 암호화된 알림과 전달 정보를 처리할 수 있습니다. 제공자는 브라우저·운영체제에 따라 달라지므로 운영자는 실제 제공자 공개표와 전송 국가를 확인한 구성만 활성화합니다. 알림 권한을 거부하거나 서버 연결을 삭제하면 이 처리는 발생하지 않거나 중단됩니다.
6. 자동수집·AI와 SNS 원칙
자동수집과 AI는 공개된 원문에서 검색 비노출 후보 초안을 만드는 데만 사용합니다. 익명 제보, 개인정보 문의, 루틴과 알림 데이터는 AI 모델 입력이나 모델 학습에 사용하지 않습니다.
도감 익명 게시 필수 동의는 관리자 검토 뒤 멍비컷 도감에 익명 사례와 예방법으로 발행하는 범위에 한정됩니다. 공식 SNS 익명 소개는 기본값이 꺼진 별도의 선택 동의이며, 동의하지 않은 제보를 공식 SNS에 재사용하지 않습니다. 이 선택 동의는 광고·제휴 소재 이용을 포함하지 않으며, 현재 제보를 그런 소재로 사용하지 않습니다.
제보자는 제보 상태 화면에서 접수번호와 조회 토큰으로 SNS 선택 동의를 철회하거나 다시 동의할 수 있습니다. 철회가 서버에 반영되면 해당 제보를 바탕으로 한 신규 SNS 초안 생성과 신규 소개 대상 선정을 즉시 차단합니다. 다만 철회 전에 이미 외부에 게시·복사·공유된 소개물은 기술적으로 즉시 회수되지 않을 수 있으므로 삭제가 필요하면 개인정보 문의·권리행사에서 요청할 수 있습니다.
제보 완료 뒤 이용자가 직접 누르는 공유 기능은 제보 내용·금액·접수번호·조회 토큰 없이 고정된 제보 완료 문구와 공개 제보 페이지 주소만 브라우저 공유 기능 또는 클립보드에 전달합니다. 이는 멍비컷 공식 SNS 재사용 동의와 별개입니다. 공식 SNS 계정과 Kakao SDK의 외부 확인이 끝나기 전에는 해당 계정 링크·자동 게시·Kakao SDK를 활성화하지 않습니다.
7. 안전조치
- 조회 토큰과 owner token은 서버에 원문 대신 해시로 저장하고 주소에 넣지 않습니다.
- 공개 API는 입력 길이와 허용값을 검사하고, 권한·빈도 제한과 일관된 오류 응답을 적용합니다.
- D1 질의는 prepared statement를 사용하고, 관리자 기능은 별도 인증을 거칩니다.
- 전송구간 암호화, 최소 접근권한, 비밀정보 분리와 보존기한 초과 데이터 정리를 적용합니다.
8. 이용자와 법정대리인의 권리
이용자는 자신의 개인정보 열람, 정정·삭제, 처리정지, 동의 철회와 처리 결과에 대한 이의를 요구할 수 있습니다. 개인정보 문의·권리행사에서 요청하면 멍비컷 개인정보 담당이 본인 또는 정당한 대리인인지 확인하는 데 필요한 최소한의 정보만 추가로 요청할 수 있습니다. 열람 요구는 법령상 특별한 사유가 없으면 접수 후 10일 이내에 결과 또는 제한·연기 사유와 이의방법을 안내합니다.
제보 원본은 제보 상태 화면에서 열람·내보내기·삭제할 수 있고, 같은 화면에서 조회 토큰으로 공식 SNS 선택 동의를 철회하거나 다시 동의할 수 있습니다. 기기별 월간 선택 기여는 월간 리포트 화면에서 기기에 저장된 영수증과 조회 토큰으로 원시 기여를 삭제할 수 있습니다. 루틴은 방지루틴 화면에서 삭제할 수 있습니다. 비밀 조회정보를 잃어 기존 기록을 확인할 수 없으면 새 권리요청을 접수할 수 있습니다.
9. 만 14세 미만 아동
멍비컷은 만 14세 미만 아동의 개인정보를 의도적으로 수집하도록 설계하지 않았습니다. 공개 도감은 볼 수 있지만, 만 14세 미만 아동은 법정대리인의 확인 없이 익명 제보, 서버 알림이나 개인정보 입력 기능을 사용하지 않아야 합니다. 아동의 개인정보를 알게 되면 법정대리인 동의가 확인되지 않는 한 처리를 중단하고 삭제하며, 법정대리인은 아동을 대신해 권리를 행사할 수 있습니다.
10. 방침 변경과 문의
이 방침을 바꾸면 시행일과 변경 이유를 사이트에 공개합니다. 일반 변경은 7일 전, 이용자 권리나 처리 범위에 중요한 변경은 30일 전에 알립니다. 긴급한 보안 조치나 법령상 즉시 적용이 필요한 경우에는 적용 뒤 지체 없이 알립니다.
문의, 피해구제와 이의제기는 개인정보 문의·권리행사로 접수해 주세요. 외부 구제가 필요하면 개인정보 포털, 개인정보침해 신고센터와 개인정보분쟁조정위원회의 공식 절차를 이용할 수 있습니다.