Privacy
개인정보처리방침
askghost("당사")는 SaaS 운영자("고객")가 자신의 최종 사용자("수신자")로부터 수신 동의 기반 피드백을 수집하도록 돕는 이메일 채널 피드백 도구를 제공합니다. 본 방침은 당사가 개인정보를 수집·이용·보호하는 방식을 설명합니다.
본 한국어본은 이해를 돕기 위한 번역본입니다. 한국어본과 영어본 사이에 차이가 있는 경우 영어본이 우선합니다.
1. 수집하는 데이터
- 고객 계정 데이터: 이름, 이메일 주소, 인증 토큰, 결제 식별자(당사의 Merchant of Record인 Polar 경유).
- 고객이 업로드한 수신자 데이터: 이메일 주소, 이름, 커스텀 속성, 사전 동의 시각. 고객은 적법한 처리 근거(수신 동의)를 보유함을 보증합니다.
- 참여 데이터: 당사가 고객을 대신해 발송한 메시지의 열람·클릭·응답 이벤트.
- 수신 제외 데이터: AWS SES의 반송·수신 거부 신고 기록. 발송 중단을 요청했거나 영구 반송된 주소로의 재발송을 막기 위해 보관합니다.
2. 이용 목적
- 고객이 작성한 피드백 이메일을 전달하기 위해.
- 수신 거부(RFC 8058 list-unsubscribe)와 신고를 반영하기 위해.
- 고객에게 요금을 청구하고 남용을 방지하기 위해.
- 제품 안정성 개선을 위해(집계 분석만 사용 — 개인 콘텐츠는 스캔하지 않습니다).
3. 수탁 처리자(Sub-processors)
- Cloudflare (Workers / Pages / R2 / D1 / KV — 애플리케이션 호스팅)
- Neon (Postgres 데이터베이스, AWS 기반)
- AWS SES (이메일 발송)
- Polar (결제, Merchant of Record)
- Sentry (오류 모니터링)
- Google Analytics 4 (집계 방문 통계)
4. Google Analytics 4
당사 웹사이트는 집계 방문 통계를 파악하기 위해 Google Analytics 4(GA4)를 사용합니다. GA4는 쿠키를 사용해 페이지 조회 등 익명화·집계된 데이터를 수집하며, 해당 데이터는 Google로 전송됩니다. 이메일 주소·이름·응답 내용 등 개인 식별 정보는 GA4로 보내지 않습니다.
수집 방식은 지역에 따라 다릅니다. EU/EEA·영국·스위스에서는 동의 배너를 수락한 경우에만(opt-in) GA4가 활성화됩니다. 그 외 지역에서는 기본 활성화되며, 브라우저의 Global Privacy Control(GPC) 신호를 존중합니다. 어느 지역에서든 브라우저에서 쿠키를 차단해 수집을 거부할 수 있습니다. 광고 개인화(Google Signals)는 모든 지역에서 비활성화되어 있습니다.
5. 데이터 위치 및 보관
프로덕션 데이터는 Cloudflare 네트워크와 AWS(Neon Postgres, AWS SES)에 저장됩니다. 데이터는 다음 일정에 따라 자동 삭제됩니다: 업로드한 수신자 CSV 파일은 업로드 30일 후 삭제되고, 수신자 레코드는 생성 90일 후 삭제되고 — 발송이 이루어진 경우에는 — 수신 거부 이행과 분쟁 처리를 위해 180일간 보관되는 관련 발송 기록과 함께 삭제됩니다. 발송까지 진행된 업로드는 요약 행이 남기 때문에 그 요약 안에 주소 일부가 남으며, 이 사본은 askghost가 직접 보관하는 범위에서 캠페인 삭제나 계정 삭제 때 함께 지워집니다. 수신 제외 항목은 스팸 방지법(예: CAN-SPAM)과 발신자 평판 모범 사례에 따라 무기한 보관되며, 고객이 테넌트 데이터를 삭제하면 askghost가 직접 보관하는 범위에서 함께 삭제됩니다. 고객은 계정 설정에서 언제든지 테넌트 데이터를 삭제할 수 있으며, 삭제는 askghost가 직접 보관하는 범위에서 즉시 실행됩니다. 단계별 상세는 6절에서 설명합니다.
6. 피드백 요청에 쓰이는 수신자 데이터
이 절은 고객이 피드백 요청 한 건을 위해 업로드한 수신자 데이터가 단계마다 어떻게 다뤄지는지 설명합니다.
- 피드백 요청은 CSV 파일에서 시작하고, 파일 자체는 업로드된 형태 그대로 오브젝트 스토리지에 보관되어 업로드 시점 기준 최대 30일 동안 남습니다. 그 파일에서 저장·이용되는 값은 주소, 행 번호, 행 상태이며, 행이 제외된 경우 제외 사유와 그 세부값(역할 계정이면 로컬파트, 일회용·수신 불가 도메인이면 도메인, 형식이 잘못된 행이면 입력한 이메일 칸 원문, 동의 근거가 없는 행이면 동의 출처 칸 값)이 더해지고, 동의 시각·동의 출처를 뺀 나머지 열은 모두 추가 열 무시로 집계된 뒤 폐기됩니다.
- 저장된 주소는 피드백 요청 한 건에만 쓰이며, 그 요청을 발송하고 응답을 기록하고 수신 거부를 이행하는 데 사용됩니다.
- 업로드 시점 기준 30일이 지나면 보관된 CSV 파일이 자동 삭제 대상이 되지만, 발송까지 진행된 배치는 업로드 요약 행이 남기 때문에 그 요약의 미리보기 행과 제외 행 리포트에 주소 일부가 그대로 남습니다. 수신자 행은 생성 시점 기준 90일이 지나면 자동 삭제 대상이 되고, 실제로 발송이 이루어진 행은 그 발송 기록이 남아 있는 동안 최대 180일까지 함께 남습니다. 발송 기록과 응답 기록은 생성 시점 기준 180일이 지나면 자동 삭제 대상이 됩니다.
- 수신자 데이터가 운영 데이터 기준으로 사라지는 경로는 보관 일정에 따른 자동 만료, 계정 삭제, 캠페인 삭제, [email protected]로 보내는 개별 주소 삭제 요청 네 가지입니다. 개별 주소 삭제 요청은 askghost가 직접 보관하는 범위에서 그 주소의 수신자 행과 발송 기록, 응답 기록을 지우고, 업로드 요약에 남은 사본은 캠페인 삭제나 계정 삭제 때 그 요약 행과 함께 사라집니다.
- 수신자 데이터를 다루는 수탁사는 Cloudflare(애플리케이션 호스팅·파일 저장), Neon(Postgres 데이터베이스, AWS 기반), AWS SES(이메일 발송) 세 곳입니다. 업로드 시 도메인 확인에는 주소의 도메인 부분만 Cloudflare 공개 DNS 리졸버로 전송되고, 오류 리포트가 Sentry로 갈 때는 주소가 앞 2자와 도메인만 남는 가려진 형태로 실립니다.
- 수신자 행과 발송·응답 기록은 Neon Postgres 데이터베이스에 저장되고 새 워크스페이스는 기본적으로 us-east-1 리전에 생성되며, Cloudflare 오브젝트 스토리지에 보관되는 업로드 CSV 파일의 리전은 설정에서 지정하지 않습니다.
- 모든 메시지에는 원클릭 List-Unsubscribe 헤더(RFC 8058)가 들어가고, [email protected]로도 같은 요청을 받습니다. 수신을 거부한 주소는 해당 워크스페이스의 수신 제외 목록에 기록되어 그 워크스페이스의 이후 발송에서 제외됩니다.
- 수신자 데이터에 절대 일어나지 않는 일 여섯 가지:
- 수신자 데이터는 판매하거나 대여하지 않습니다.
- 수신자 데이터 조회는 모두 워크스페이스 단위로 스코프되어, 한 고객의 목록이 다른 고객 계정에서 조회되지 않습니다.
- 수신자 주소와 응답은 AI 모델 학습에 사용하지 않습니다.
- 수신자 데이터는 광고·트래킹 네트워크로 전송하지 않습니다.
- 수신자 데이터는 다른 누구의 아웃리치용 연락처 목록도 되지 않습니다.
- 수신자 주소는 업로드된 목적인 피드백 요청만 받고, askghost의 마케팅 메일은 받지 않습니다.
7. 권리
수신자는 모든 메시지에 포함된 원클릭 List-Unsubscribe 헤더로 수신을 거부하거나 [email protected]로 이메일을 보낼 수 있습니다. 고객은 앱 내 계정 설정 또는 지원 문의를 통해 테넌트 데이터를 내보내거나 삭제할 수 있습니다. 계정 삭제 이후에도 결제·세금 기록은 판매자(Merchant of Record)인 Polar가 관련 법령이 정한 보존 기간 동안 자체적으로 보관합니다.
8. 문의
개인정보 관련 문의: [email protected]