개인정보 처리방침

haneoka

개인정보 처리방침

본 개인정보 처리방침은 haneoka 프로젝트 관리자(이하 ‘운영자’ 또는 ‘당사’)가 공개 아카이브, 커뮤니티, 계정 및 관련 서비스(통칭 ‘서비스’)를 제공하면서 정보를 수집·이용·공개·보관·보호하는 방법을 설명합니다. 계정을 만들거나 정보를 제출하기 전에 읽어 주세요.

시행 및 최종 수정일: 2026년 9월 27일

운영자, 적용 범위 및 공개 이용

haneoka 프로젝트 관리자는 서비스를 운영하며 관련 법률이 요구하는 범위에서 개인정보의 컨트롤러, 처리자 또는 책임 조직이 됩니다. 본 방침은 웹사이트, 계정, 커뮤니티, 업로드, 검토 및 지원 대화에 적용되며 링크된 제3자 서비스에는 적용되지 않습니다. 홈과 공개 아카이브는 계정 없이 볼 수 있습니다. 계정 기능, 커뮤니티 참여, 업로드 또는 서버 저장 환경설정에만 인증이 필요합니다. 공개 페이지만 보더라도 아래의 일반적인 네트워크 및 보안 기록이 생성될 수 있습니다.

사용자가 제공하는 정보

가입, 로그인, 인증, 비밀번호 복구 및 보안 알림용 이메일, 표시 이름, 사용자 이름, 소개, 아바타와 게시물, 댓글, 첨부, Tag, 반응, 북마크, 팔로우, 차단, 음소거, 추천 피드백, 신고 및 이의 제기 정보를 처리합니다. 지원, 권리 또는 악용 관련 요청에 포함된 정보도 처리합니다. 비밀번호는 계정 작업에만 전송되며 평문이 아니라 솔트가 적용된 단방향 해시로 저장됩니다. 편집과 삭제는 모든 과거 기록을 덮어쓰지 않고 새 버전 또는 상태 기록을 만듭니다. 기능에 불필요한 기밀 정보를 제출하지 마세요.

이메일 전용 가입 및 제3자 로그인

이메일 가입은 대기 계정을 만들고 사서함 소유자가 최종 비밀번호를 정하는 만료 링크를 보냅니다. 설정이 완료된 뒤에만 이메일을 인증하고 공개 숫자 UID를 부여합니다. 설정 메일 재전송은 새 전송 요청이 승인된 뒤에만 이전 링크를 무효화합니다. Google, GitHub, X 또는 Discord 로그인을 선택하면 인증에 필요한 식별자와 인증된 이메일, 계정 이름 등 기본 정보를 받을 수 있습니다. OAuth 토큰은 데이터베이스 저장 전에 암호화됩니다. Google 사용자 데이터는 로그인, 계정 보안 및 사용자 기능에만 사용하며 광고, 판매 또는 데이터 브로커 제공에 사용하지 않습니다. Google 연결은 https://myaccount.google.com/connections 에서 해제할 수 있습니다.

네트워크, IP 지역 및 기기 정보

보안, 악용 방지, 검토 및 감사를 위해 Cloudflare가 제공한 원본 IP, 관련 작업의 전체 User-Agent, 시간, 요청 식별자, 세션, 속도 제한 및 작업 메타데이터를 기록합니다. 원본 IP는 애플리케이션 데이터베이스에 평문 필드로 저장되며 애플리케이션 수준에서 암호화하지 않습니다. 접근 통제가 적용된 관리자 화면에서 권한 있는 사람만 볼 수 있습니다. 공개 화면에는 Cloudflare 메타데이터의 국가·지역과 1단계 행정구역, User-Agent에서 일반화한 브라우저·운영체제 아이콘만 표시될 수 있습니다. GPS 정밀 위치는 사용하지 않습니다. 프록시, VPN, 이동통신망 또는 회사 게이트웨이 사용 시 IP 지역이 부정확할 수 있습니다. Cloudflare는 오류 조사, 성능 분석과 보안 대응을 위해 운영 로그와 표본 추출된 요청 추적 정보도 처리합니다. 기록 내용과 보관 방식은 해당 서비스 설정에 따릅니다.

쿠키 및 로컬 저장소

서비스는 로그인, 세션 보안과 OAuth에 필요한 쿠키 및 유효기간이 1년인 언어 설정 쿠키를 사용합니다. 브라우저 로컬 저장소에는 테마, 서비스 서버, 레이아웃, 플레이어와 작업 공간 상태, 로컬 게시물 초안 등의 설정도 저장됩니다. 이 정보는 기기에 보관되며 브라우저에서 삭제할 수 있습니다. 서비스 워커는 공개 페이지, 정적 파일과 이미지를 캐시하여 다음 방문 때 재사용합니다. 서비스의 쿠키는 인증과 환경 설정에 사용되며, 외부 로그인과 Cloudflare Turnstile은 각자의 정책에 따라 쿠키와 기기 정보를 처리합니다. 현재 제3자 광고, 교차 사이트 행동 광고 또는 광고 프로필 추적기를 운영하지 않습니다. Google, GitHub, X, Discord, Cloudflare Turnstile 등에 직접 상호작용하면 해당 제3자가 자체 방침에 따라 쿠키나 기기 정보를 사용할 수 있습니다.

공개 정보와 관리자가 볼 수 있는 정보

승인된 프로필, 공개 UID, 게시물, 댓글, 첨부, Tag, 반응 수, 기능상 공개되는 팔로우 정보, 생성·최종 편집 시간, 일반화된 IP 지역 및 브라우저·운영체제 아이콘은 공개될 수 있습니다. 검색 엔진이나 제3자가 공개 정보를 복사하면 당사 통제 밖의 사본 삭제를 보장할 수 없습니다. 권한 있는 운영진은 대기·차단·편집·삭제 콘텐츠, 모든 버전과 상태 기록, 신고와 이의, 원본 IP, 전체 User-Agent, 검토 신호와 결정, 계정 제한 및 운영·보안·감사·규정 집행에 합리적으로 필요한 기록을 볼 수 있습니다. 무관한 개인 목적으로 사용하기 위한 접근이 아닙니다.

처리 목적 및 법적 근거

서비스 제공·인증, 요청 기능, 공개 콘텐츠 표시·정리, 추천·알림, 스팸·사기·악용·보안 사고·위반 탐지, 콘텐츠 검토와 이의 처리, 이용약관 집행, 감사, 장애 해결, 신뢰성 개선, 사용자·권리자 대응 및 법적 의무 이행을 위해 정보를 사용합니다. 법적 근거가 필요한 경우 계약 이행, 동의, 법적 의무 또는 커뮤니티 운영·보호의 정당한 이익에 근거할 수 있으며 해당 이익과 개인 권리를 균형 있게 고려합니다. 동의가 근거라면 이전의 적법한 처리에 영향 없이 철회할 수 있습니다.

콘텐츠 검토 및 추천

게시물, 댓글, 표시 이름과 첨부는 자동 규칙 또는 검토 서비스로 평가되어 대기, 허용 또는 차단 상태가 될 수 있습니다. 자동 분류를 위해 Cloudflare Workers AI가 제출된 텍스트, 게시물 Tag, 업로드된 이미지 또는 텍스트 파일, 원본 파일명을 처리할 수 있으며, 댓글 검토 시 관련 게시물, 상위 댓글 및 최근 토론의 제한된 발췌문도 처리할 수 있습니다. 모델 식별자, 분류 결과, 사유 및 재검토 이벤트는 검토 기록과 함께 저장될 수 있습니다. 편집된 새 버전은 다시 검토됩니다. 관리자는 콘텐츠, 기술 기록, 이전 버전, 신고와 이의를 직접 검토해 결과를 유지하거나 바꿀 수 있습니다. 이는 안전을 위한 것으로 법적 또는 유사하게 중대한 효과를 내는 자동 결정이 아닙니다. 추천 피드는 최신성, 반응, 팔로우한 작성자·Tag, 음소거·차단, 과거 피드백 및 무작위 동점 처리 등을 반영한 자체 점수를 사용합니다. 이미 노출된 게시물은 가중치만 낮아지고 자동 제외되지 않으며 제3자 광고 프로필을 사용하지 않습니다.

서비스 제공업체 및 공개

Cloudflare는 네트워크 전송, 요청 메타데이터, 봇 검증, 서비스 실행, 데이터베이스, 객체 저장소와 자동 검토를 위한 AI 추론을 제공합니다. 계정 메일은 메일 서비스를 통해 발송합니다. 외부 로그인을 선택하면 해당 인증 제공자가 인증을 담당합니다. 아바타에는 승인된 업로드 이미지를 사용할 수 있습니다. 이미지를 표시할 수 없을 때는 기기에서 생성한 이름의 첫 글자를 표시합니다. 자료와 미디어는 Haneoka와 설정된 리소스 호스트에서 제공합니다. 브라우저가 리소스 호스트에 연결하면 해당 호스트는 요청 IP, User-Agent, 시간과 URL 등의 일반적인 네트워크 정보를 받고 자체 정책에 따라 처리합니다. 유효한 법적 절차 준수, 사용자·권리자·공중·서비스 보호, 사기·사고·악용 조사, 전문 자문 또는 적절한 보호가 있는 프로젝트 이전·승계를 위해 필요한 정보를 공개할 수 있습니다. 개인정보를 판매하거나 데이터 브로커 또는 교차 맥락 행동 광고에 제공하지 않습니다.

국제 처리

서비스와 제공업체는 거주 국가 밖에서 정보를 처리·경유·저장할 수 있으며 보호 법률이 다를 수 있습니다. 필요한 경우 적정성 결정, 계약 보호, 동의 또는 기타 허용된 이전 수단을 사용합니다. 글로벌 네트워크와 인증 인프라 때문에 여러 관할권을 거칠 수 있습니다.

보관, 삭제 및 계정 종료

계정과 프로필 정보는 계정이 활성 상태인 동안과 서비스 제공에 필요한 기간 보관합니다. 계정 설정 및 비밀번호 재설정 링크는 보통 1시간, 세션은 보통 최대 7일간 유효하며 갱신이나 철회에 따라 달라집니다. 만료된 세션, 인증 기록과 요청 제한 기록은 정기적으로 정리합니다. 메일 발송 보호 기록은 중복 요청 제어와 보안을 위해 보관합니다. 게시물에 첨부되지 않은 업로드에는 24시간의 유효기간이 설정됩니다. 거부되거나 검토 대기 중인 첨부 파일은 30일 후 정리 대상이 되며, 예약 작업이 실제 삭제를 수행합니다. 게시물과 댓글의 수정 이력, 삭제 상태, 검토 사례, 이의 신청, 신고, 원본 IP, User-Agent 및 관련 감사 기록은 이력을 유지하며 콘텐츠나 계정 삭제 후에도 서비스 운영 기간 동안 보관될 수 있습니다. 계정 삭제 시 공개 프로필과 접근 권한을 비활성화하고 지속 세션을 철회합니다. 식별 정보와 과거 기록의 후속 처리는 보안, 권리 보호, 분쟁 해결 및 적용 법률에 따릅니다.

정보 보안 및 사고 대응

정상적인 운영 환경의 HTTPS, 솔트 비밀번호 해시, OAuth 토큰 암호화, 제한된 관리자 경로, 세션 통제, 속도 제한, 입력 검증과 감사 기록을 사용합니다. 위와 같이 원본 IP와 전체 User-Agent는 관리용 읽기 가능한 필드이며 앱이 별도로 암호화하지 않습니다. 어떤 시스템도 완전히 안전하지 않습니다. 이메일, 비밀번호, 기기와 세션을 보호해야 합니다. 법정 통지 대상 침해를 알게 되면 조사하고 관련 법률이 요구하는 시기와 범위에서 당사자 또는 기관에 알립니다.

사용자의 권리와 선택

관련 법률에 따라 접근, 정정, 삭제, 제한, 반대, 이동성, 처리 정보, 동의 철회 또는 감독기관 민원 권리가 있을 수 있습니다. 표현의 자유, 보안, 사기 방지, 법적 의무, 청구 제기·방어 또는 타인 보호에 필요하면 제한될 수 있습니다. 처리 전에 본인 확인과 계정 식별 정보를 요청할 수 있습니다. 화면에서 프로필, 소셜·Tag 설정, 현재 콘텐츠, OAuth, 세션 및 탈퇴를 관리할 수 있습니다. 공식 요청은 아래 연락처를 이용하고 공개 이슈에 비밀번호, 토큰, 원본 IP, 신분 문서나 민감한 정보를 올리지 말고 필요하면 비공개 확인 채널을 요청하세요.

아동

서비스는 13세 미만 또는 관할권의 온라인 동의 연령 미만 아동을 대상으로 하지 않으며 합법적으로 동의할 수 없는 아동의 가입을 고의로 요청하지 않습니다. 보호자가 유효한 승인 없이 제공된 정보를 발견하면 검토와 적절한 조치를 위해 연락해 주세요. 공개 아카이브는 로그인 없이 이용할 수 있습니다.

방침 변경

서비스, 처리 관행, 제공업체, 법률 또는 보안 요구가 바뀌면 방침을 개정하고 상단 날짜를 갱신할 수 있습니다. 기존 정보 사용을 실질적으로 확대하는 변경은 새 용도 적용 전에 법이 요구하는 명확한 알림 또는 재동의를 제공합니다. 경미한 변경 이후 계속 이용하면 개정 방침이 적용됩니다.

문의

haneoka 프로젝트 관리자가 개인정보 문의, 권리 요청 및 민원의 연락 창구입니다. 아래 프로젝트 연락 링크를 이용하세요. 링크된 이슈 추적기는 공개되므로 연락 요청만 남기고 개인·기밀 정보는 포함하지 마세요. 필요한 경우 비공개 확인 채널을 안내할 수 있습니다. 본 방침은 관할 기관에 연락할 수 있는 포기 불가능한 권리를 제한하지 않습니다.