꺼내봄

개인정보 처리방침

시행일: 2026년 8월 11일 · 최종 변경일: 2026년 8월 11일. 이 방침은 현재 꺼내봄의 실제 처리 범위를 설명합니다.

1. 개인정보처리자와 적용 범위

꺼내봄 운영팀은 URL이나 직접 입력 메모를 저장하고 AI로 한국어 요약을 만든 뒤, 이용자가 정한 일정에 이메일로 보내는 꺼내봄 서비스를 운영합니다. 이 방침은 꺼내봄 웹 서비스, 예약 이메일, 결제, 의견 양식과 지원 문의 처리에 적용됩니다.

개인정보 보호 업무와 고충 처리는 꺼내봄 운영팀이 담당합니다. 문의와 권리 행사는 support@kknaebom.com으로 요청할 수 있습니다.

2. 처리 목적과 개인정보 항목

계정과 인증

Google 계정 식별자, 이메일, 표시 이름을 로그인, 계정 소유권 확인, 서비스 알림과 이메일 발송에 사용합니다.

메모 저장과 AI 정리

공개 URL, 직접 입력 텍스트, 선택 제목·메모, 생성된 요약·핵심 문장·다시 볼 이유를 저장, 추출, AI 정리, 재방문 기능 제공에 사용합니다. 가져온 원문 HTML은 영구 저장하지 않습니다.

예약 발송

요일, 시간, 주기, 발송 활성 여부, 미확인 메모 재발송 선택, 대상 메모, 발송·확인·반송 상태와 공급자 메시지 식별자를 예약 발송, 중복 방지와 장애 복구에 사용합니다.

구독과 결제

내부 계정 상관 ID, Polar 고객·구독·상품·가격·주문·이벤트 식별자, 상태와 기간을 Plus 권한, 취소·환불·대조에 사용합니다. 카드 번호, 카드 인증값과 비밀번호는 꺼내봄이 수집하거나 저장하지 않습니다.

문의와 의견

사용자가 Google Forms 또는 이메일에 직접 입력한 연락처와 문의·의견 내용을 답변, 장애 지원과 제품 개선에 사용합니다. 이메일 입력은 양식에서 선택 사항입니다.

재로그인 복구 초안

로그인 세션이 만료되었을 때 현재 탭의 메모 입력·편집 내용과 발송 설정 초안을 브라우저 sessionStorage에 임시 보관해 재로그인 뒤 복원합니다. 복원 전에는 꺼내봄 서버로 다시 전송하지 않습니다.

보안과 운영

IP 주소, 요청 시각·경로, User-Agent, request ID, 안정적인 오류 코드와 집계 수치를 접속 보안, 오용 방지, 장애·비용 조사에 사용할 수 있습니다. 메모·프롬프트·이메일 본문은 비용·결제 대조 원장에 기록하지 않습니다.

꺼내봄은 주민등록번호, 건강정보 등 민감정보를 서비스 제공 목적으로 요구하지 않습니다. 메모, 양식 또는 이메일에 비밀번호, 인증 정보, 카드 정보, 회사 기밀이나 다른 사람의 민감한 개인정보를 입력하지 마세요.

3. 처리 및 보유 기간

  • 프로필, 발송 설정, 메모와 요약: 이용자가 삭제하거나 계정 탈퇴할 때까지
  • 상세 발송 기록: 모든 연관 작업이 종료되고 마지막 상태 변경 후 90일
  • 상세 AI 사용·비용 기록: 90일
  • 개인을 직접 식별하지 않는 월별 AI 비용 합계: 13개월
  • 메모의 최초 발송 일시: 중복 발송 방지를 위해 해당 메모를 삭제할 때까지
  • 문의·의견: 답변과 지원 목적을 달성하거나 이용자가 삭제를 요청할 때까지. 운영팀이 월 1회 처리 상태를 검토해 완료 자료를 삭제하며, 법령 준수나 분쟁 대응이 필요하면 필요한 범위에서 그 기간 동안 보관
  • 재로그인 복구 초안: 현재 브라우저 탭의 세션 동안만 보관하고, 복원 시 읽은 직후 또는 탭·브라우저 세션이 끝날 때 삭제
  • 결제·세무·분쟁 자료: Polar와 결제 처리업체가 적용 법령과 각 정책에 따라 별도 보관할 수 있음

상세 발송 기록은 마지막 상태 변경 후 90일이 지나면 자동 삭제하되 전송·재시도 중인 기록과 보관 기간 안의 기록은 삭제하지 않습니다. 이미 발송된 메모인지 구분하는 최소 일시는 상세 기록 정리 뒤에도 메모와 함께 유지하고 계정 또는 메모 삭제 시 함께 삭제됩니다. 상세 AI 비용 기록은 90일, 개인을 직접 식별하지 않는 월별 AI 비용 합계는 13개월 보관하며, 활성화된 정기 정리 작업이 보관 기간이 지난 AI 비용 기록을 자동으로 삭제합니다.

4. 제3자 제공과 결제 처리

꺼내봄은 개인정보를 판매하지 않으며, 이용자의 동의 또는 법적 의무가 있는 경우를 제외하고 개인정보를 독립적인 제3자에게 제공하지 않습니다. Plus 구매를 선택하면 Polar가 판매자(Merchant of Record)로서 별도의 구매자 약관과 개인정보 처리방침에 따라 결제 정보를 직접 처리합니다. 꺼내봄은 Checkout 생성을 위해 로그인 이메일과 내부 계정 상관 ID를 Polar에 전달하지만 카드 정보는 전달받거나 저장하지 않습니다.

5. 처리 위탁·외부 서비스와 국외 이전

꺼내봄은 서비스 제공에 필요한 범위에서 아래 사업자의 인프라를 사용합니다. 앱과 외부 API 사이의 데이터는 암호화된 HTTPS 연결로 전송하며, 지원 이메일은 ImprovMX와 Gmail의 메일 전달 경로를 거칩니다. 국외 처리를 원하지 않으면 해당 기능을 이용하지 않거나 계정 삭제와 처리 정지를 요청할 수 있으나, 인증·AI 요약·이메일·결제 등 핵심 기능을 제공하지 못할 수 있습니다.

Supabase

목적
Google OAuth 기반 인증, 데이터베이스, 예약 작업
항목
계정 식별자·이메일·표시 이름, 메모·요약, 발송 설정·기록, 구독 권한
처리 지역
대한민국 서울 리전 중심(운영 지원은 국외에서 이루어질 수 있음)
보유 기준
계정·메모 삭제와 앱 보존 정책에 따름. 공급자 운영·보안 로그는 공급자 정책에 따름

OpenAI

목적
한국어 AI 요약 생성
항목
최대 12,000자로 제한한 추출 텍스트 또는 직접 입력 메모. 계정 이메일은 보내지 않음
처리 지역
미국 및 OpenAI가 고지한 처리 지역
보유 기준
API 및 하위 처리업체의 데이터 통제·보존 정책에 따름

Resend

목적
예약 이메일과 지원 답장 발송, 전달·반송 상태 처리
항목
수신 이메일, 이메일 제목·요약 본문, 전달 상태와 공급자 메시지 식별자
처리 지역
미국
보유 기준
발송에 필요한 기간 및 공급자의 운영·보안·법적 의무 기간

Vercel

목적
웹 서비스 호스팅과 서버 실행
항목
IP 주소, 요청 경로·시각, User-Agent, 오류·보안 로그 등 요청 메타데이터
처리 지역
미국 및 글로벌 네트워크 처리 지역
보유 기준
호스팅 로그 설정과 공급자 정책에 따름

Polar Software, Inc.

목적
Merchant of Record로서 Checkout, 결제, 세금, 영수증, 구독·환불·분쟁 처리
항목
내부 계정 상관 ID, 이메일, 상품·가격·주문·구독 상태. 카드 정보는 Polar와 결제사가 직접 처리
처리 지역
미국 및 Polar가 고지한 결제 처리 지역
보유 기준
구독 제공 및 법률·세무·사기 방지·분쟁 처리에 필요한 기간

Google

목적
OAuth 로그인, 의견·문의 Google Forms, 지원용 Gmail
항목
로그인 계정 식별자·이메일·표시 이름, 사용자가 양식이나 이메일에 직접 입력한 내용
처리 지역
미국 및 Google이 운영하는 처리 지역
보유 기준
Google 계정 설정과 공급자 정책, 문의 처리 목적에 필요한 기간

ImprovMX

목적
support@kknaebom.com 수신 메일을 전용 Gmail로 전달
항목
발신·수신 주소, 제목, 본문, 사용자가 첨부한 파일
처리 지역
미국 및 유럽
보유 기준
메일 전달과 공급자의 운영·보안 목적에 필요한 기간

공급자가 관리하는 운영·보안·거래·지원 로그는 각 제공자의 정책을 따르며, 법적 의무에 따라 별도 보관될 수 있습니다. 앱의 자동 정리나 계정 삭제가 해당 제공자 로그의 삭제를 보장하지 않습니다.

6. 이용자와 법정대리인의 권리 및 행사 방법

이용자는 개인정보 열람, 정정, 삭제, 처리 정지와 동의 철회를 요청할 수 있습니다. 메모함에서 메모를 읽고 개별 삭제할 수 있고, 설정의 계정 관리에서 계정과 앱 데이터를 삭제할 수 있습니다. 그 밖의 요청은 support@kknaebom.com으로 보내 주세요. 대리인이 요청하면 위임 관계를 확인할 수 있는 자료가 필요할 수 있으며, 권리 행사를 이유로 부당한 불이익을 주지 않습니다.

본인 또는 정당한 대리인인지 확인하기 위해 필요한 최소 정보만 요청하며, 다른 사람의 권리나 법적 보존 의무가 있는 경우에는 요청의 전부 또는 일부가 제한될 수 있습니다. 만 14세 미만 이용자에게 법정대리인의 권리가 적용되는 경우에도 같은 창구를 이용할 수 있습니다.

7. 파기 절차와 방법

보유 목적이 끝나거나 기간이 지난 개인정보는 지체 없이 삭제합니다. 앱 데이터는 소유권이 확인된 삭제 경로와 정기 정리 작업으로 데이터베이스에서 삭제하고, 인증 계정은 Supabase Auth에서 삭제합니다. 계정 탈퇴 시 활성 Plus가 있으면 구독 종료와 Polar 고객 익명화를 먼저 시도하며, 외부 결제 정리를 확인하지 못하면 로컬 데이터와 로그인 계정을 보존하고 재시도 가능한 오류를 반환합니다. 탈퇴는 자동 환불 요청이 아닙니다.

상세 발송·AI 기록은 정해진 보존 기간이 지난 뒤 자동 정리합니다. 백업, 보안 로그와 법적 보존 자료는 해당 목적이 끝난 뒤 공급자 절차에 따라 삭제 또는 비식별화됩니다.

8. 자동 수집 정보, 쿠키와 브라우저 저장소

로그인과 세션 유지를 위해 Supabase 인증 쿠키를 사용합니다. 브라우저 localStorage에는 선택한 화면 테마와 첫 이용 안내를 닫았는지 여부만 저장하며, 이 값은 꺼내봄 서버로 전송하지 않습니다. 로그인 세션이 만료되면 현재 탭의 sessionStorage에 URL 또는 직접 입력 텍스트, 선택 제목·메모, 편집 중인 메모와 선택 항목 식별자 또는 발송 설정 초안을 임시 저장할 수 있습니다. 이 초안은 재로그인 뒤 복원 과정에서 읽은 즉시 제거되며, 복원하지 않아도 탭이나 브라우저 세션이 끝나면 삭제됩니다. 초안은 이용자가 저장이나 설정 변경을 다시 제출하기 전까지 꺼내봄 서버로 전송되지 않습니다. Vercel 등 운영 인프라는 접속 과정에서 IP 주소, 요청 경로·시각, User-Agent와 오류 정보를 자동 처리할 수 있습니다. 현재 광고, 맞춤형 마케팅 또는 행동 분석용 쿠키를 사용하지 않습니다.

브라우저 설정에서 쿠키나 저장소를 삭제·차단할 수 있습니다. 다만 인증 쿠키를 차단하면 로그인 상태를 유지하거나 보호된 기능을 이용할 수 없고, sessionStorage를 차단하거나 지우면 재로그인 뒤 입력·설정 초안을 복원할 수 없습니다.

9. 안전성 확보 조치

  • 로그인 세션과 서버 권한을 분리하고, 사용자별 소유권과 데이터베이스 접근 정책을 확인합니다.
  • 외부 입력을 검증하고 URL 접근에서 내부망·위험 주소를 차단하며, 공급자 웹훅과 예약 작업을 서명 또는 비밀값으로 검증합니다.
  • 전송 구간을 HTTPS로 보호하고 비밀값을 클라이언트, 저장소, 일반 로그에 기록하지 않습니다.
  • 상세 운영 기록의 보존 기간을 제한하고, 계정 삭제와 실패 경로를 테스트합니다.

10. 개인정보 침해 구제와 문의

먼저 꺼내봄 운영팀에 문의하면 사실 확인과 필요한 조치를 진행합니다. 추가 상담이나 분쟁 조정이 필요하면 개인정보침해신고센터(국번 없이 118) 또는 개인정보분쟁조정위원회 (1833-6972)를 이용할 수 있습니다.

11. 방침 변경

처리 항목, 목적, 공급자, 국외 처리, 보유 기간 또는 이용자 권리에 중요한 변경이 있으면 시행 전에 이 페이지에서 알립니다. 단순한 문구 정리나 연락처 변경도 최종 변경일에 반영합니다.