SUBNOTA
개인정보 처리방침
시행일: 2026년 8월 15일
오성훈(이하 “운영자”)은 Subnota(이하 “서비스”)를 운영하며, 서비스 제공에 필요한 최소한의 개인정보를 처리합니다. 이 방침은 서비스의 웹사이트, 데스크톱 앱 및 모바일 앱에 적용됩니다.
이 문서는 서비스 이용약관과 구별되는 개인정보 처리 현황 안내입니다. 현재 결제나 유료 플랜은 제공하지 않으며, 결제 기능을 출시하면 관련 처리 내용을 추가하여 이 방침을 갱신합니다.
1. 개인정보 처리자와 보호책임자
- 개인정보 처리자
- 오성훈
- 서비스명
- Subnota
- 개인정보 보호책임자 및 고충처리 담당
- 오성훈
- 문의처
- contact@subnota.com
개인정보 관련 문의, 열람·정정·삭제·처리정지 요청, 계정 삭제 요청 및 개인정보 침해 신고는 위 이메일로 접수할 수 있습니다. 운영자는 요청자의 본인 여부 또는 정당한 대리인 여부를 확인한 뒤 필요한 조치를 합니다.
서비스 운영·보안·장애 대응·계정 삭제에 필요한 경우 운영자는 Supabase의 인증 및 관리자 기능을 통해 사용자의 이메일, 사용자 식별자 및 계정 상태를 확인할 수 있습니다. 이는 서비스 운영에 필요한 범위로 제한하며, 광고나 별도의 영업 목적으로 이용하지 않습니다.
2. 개인정보의 처리 목적, 항목 및 법적 근거
운영자는 서비스 제공에 필요한 최소한의 범위에서 개인정보를 처리합니다. 현재 별도의 선택적 개인정보 수집·이용, 광고성 이메일 및 마케팅 목적의 개인정보 처리는 하지 않습니다.
| 처리 구분 | 처리하는 항목 | 처리 목적 | 법적 근거 |
|---|---|---|---|
| 계정·인증 | Supabase Auth 사용자 ID, 이메일 주소, 인증 제공자, 인증 제공자의 사용자 식별자, 계정 상태 | 회원가입, 로그인, 본인 식별, 계정 유지, 계정 삭제 및 보안 관리 | 개인정보 보호법 제15조제1항제4호(계약의 체결·이행) |
| 메모·일정 | 메모 본문, 메모 생성·수정 시각, 캘린더 일정의 제목·시작 시각·종료 시각· 메모·완료 상태·색상 및 사용자가 선택한 분류 정보 | 저장, 동기화, 검색, 일정 관리, 브리핑 및 네트워크 기능 제공 | 개인정보 보호법 제15조제1항제4호(계약의 체결·이행) |
| 수집함 | 사용자가 저장한 웹페이지 URL, 제목, 설명, 썸네일 URL, 추출 텍스트 및 서비스가 생성한 수집함 요약·키워드 | 웹페이지 저장, 미리보기, 요약, 검색 및 메모와의 연결 | 개인정보 보호법 제15조제1항제4호(계약의 체결·이행) |
| 서비스 생성 결과 | 요약, 분류, 키워드, 토픽 라벨, 임베딩 벡터, 유사도 및 메모·수집함 간 연결 결과, 데일리 브리핑 | 검색, 연결, 추천, 토픽 지도 및 브리핑 기능 제공 | 개인정보 보호법 제15조제1항제4호(계약의 체결·이행) |
| 기술·보안 정보 | 접속 시각, 요청 경로, 사용자 에이전트, 오류·보안 이벤트, 사용자 ID와 메모 ID 등 운영 로그에 포함될 수 있는 식별자 | 인증, 보안, 장애 대응, 부정 이용 방지 및 서비스 안정성 확보 | 개인정보 보호법 제15조제1항제4호(계약의 체결·이행) 및 제6호(정당한 이익) |
| 기기 내 데이터 | 기기 내 SQLite 데이터베이스에 저장되는 메모·일정·수집함·설정·로컬 임베딩 및 다운로드된 모델 파일 | 오프라인 이용, 빠른 검색, 기기 설정 유지 및 로컬 임베딩 제공 | 서비스 제공을 위한 계약의 체결·이행 |
| 익명·비식별 통계 | 계정 ID·이메일·메모 본문과 연결하지 않는 플랫폼·환경 구분, 기능 이용 통계 및 SDK 요청의 기술 정보 | 서비스 품질과 사용성 개선 | 개인정보에 해당하지 않는 범위에서 처리하며, 해당되는 경우 제15조제1항제6호 (정당한 이익) |
계정 정보는 이메일 가입 과정에서 이용자가 직접 입력하거나 Google OAuth를 통해 제공받습니다. 메모·일정·수집함 정보는 이용자가 서비스에 입력하거나 저장할 때 생성됩니다. 서비스 생성 결과는 위 입력을 처리하는 과정에서 생성되는 정보입니다.
현재 서비스에는 선택적 동의로 처리하는 항목이 없습니다. 향후 광고, 마케팅, 연구, 개인화 분석 등 계약 이행과 직접 관련되지 않은 처리를 추가하는 경우에는 목적·항목·보유기간을 분리하여 안내하고 필요한 동의를 별도로 받습니다.
익명·비식별 통계는 계정·이메일·메모 본문과 연결하지 않는 최소 범위로 운영합니다. 네트워크 요청에 포함될 수 있는 임시 식별자나 접속 정보가 관련 법령상 개인정보로 판단되는 경우에는 서비스 품질 개선을 위한 정당한 이익을 근거로 처리하며, 해당 통계 전송을 차단할 수 있는 방법을 제13항에 안내합니다.
3. 14세 미만 아동의 개인정보
Subnota는 만 14세 미만 아동을 주 이용자로 하는 서비스가 아니며, 만 14세 미만 아동의 개인정보를 수집·이용하는 별도의 가입 및 법정대리인 동의 확인 절차를 제공하지 않습니다. 만 14세 미만 이용자는 법정대리인의 도움 없이 가입하거나 이용하지 않아야 합니다.
운영자가 만 14세 미만 아동의 개인정보가 처리된 사실을 알게 되면 해당 계정과 데이터를 확인하여 지체 없이 삭제하고, 법정대리인이 삭제를 요청하는 경우contact@subnota.com으로 접수합니다.
법정대리인은 법정대리인임을 확인할 수 있는 범위에서 아동의 개인정보에 대한 열람·정정·삭제·처리정지를 요청할 수 있습니다.
4. 개인정보의 처리 및 보유 기간
| 처리 대상 | 보유·이용 기간 | 삭제 또는 보관 기준 |
|---|---|---|
| 계정·메모·일정·수집함·생성 결과 | 계정 삭제 또는 처리 목적 달성 시까지 | 계정 삭제 요청 시 서비스 DB와 인증 계정에서 삭제 |
| 기기 내 로컬 데이터 | 앱에서 삭제하거나 앱을 제거할 때까지 | 계정 삭제 기능 실행 시 해당 기기의 계정별 데이터와 로컬 임베딩 삭제 |
| 문의·권리 행사 기록 | 문의 및 권리 행사 처리에 필요한 기간 | 처리 완료 후 분쟁·보안·법적 의무에 필요한 범위를 제외하고 지체 없이 삭제 |
| 운영·보안 로그 | 보안·장애·부정 이용 대응에 필요한 기간 | Cloud Run, Vercel 및 Supabase의 로그·백업 설정과 제공자 정책에 따른 기간 후 삭제 |
| 외부 AI·임베딩 제공자의 요청 로그 | 각 제공자의 정책 및 API 프로젝트 설정에 따른 기간 | 운영자는 별도의 요청 원문 로그를 보관하지 않으며, 제공자 측 로그·캐시는 제공자의 삭제·보관 정책 적용 |
서비스 데이터의 보유기간을 특정하기 어려운 운영·보안 로그는 위 목적이 달성되거나 보안·분쟁 대응이 끝나는 때까지 보유합니다. 법령에 따라 보존해야 하는 자료가 발생하면 해당 법령, 보존 항목 및 기간에 따라 다른 데이터와 분리하여 보관합니다. 현재 결제·전자상거래 기록은 처리하지 않습니다.
5. 개인정보의 파기 절차 및 방법
- 파기 절차: 보유기간 경과, 처리 목적 달성 또는 계정 삭제 요청으로 파기 사유가 발생하면 운영자가 파기 대상과 범위를 확인하여 파기합니다.
- 전자 파일: 복구할 수 없도록 서비스 데이터베이스의 계정·콘텐츠·생성 결과와 Supabase 인증 계정을 삭제합니다. 계정 삭제 API는 사용자별 데이터를 먼저 삭제한 뒤 인증 계정을 삭제합니다.
- 기기 데이터: 앱의 계정 삭제 절차에서 계정별 로컬 콘텐츠·설정·임베딩을 삭제합니다. 별도의 종이 문서는 보관하지 않습니다.
- 백업·제공자 로그: 즉시 삭제가 기술적으로 어려운 백업 또는 외부 제공자의 잔여 로그는 해당 보관주기가 끝난 뒤 복구할 수 없는 방법으로 삭제합니다.
6. 개인정보의 제3자 제공
운영자는 현재 개인정보를 제3자의 독립적인 사업 목적을 위해 판매하거나 제공하지 않습니다. 서비스 제공을 위해 다른 사업자가 운영자의 지시에 따라 처리하는 경우에는 아래의 “처리위탁”으로 구분합니다. 다만 법률에 특별한 규정이 있거나 수사·재판·행정기관의 적법한 요청이 있는 경우에는 법령이 허용하는 범위에서 제공할 수 있습니다. 외부 API 제공자의 자체 보안·악용 방지· 제품 개선 처리는 제공자의 약관과 서비스 유형에 따라 달라질 수 있으며, 그 가능성과 거부 방법은 제10항에서 별도로 안내합니다.
7. 개인정보 처리업무의 위탁
운영자는 서비스 제공에 필요한 업무를 다음 수탁자에게 맡깁니다. 외부 API·호스팅 제공자는 요청 처리, 보안 및 장애 대응을 위해 데이터를 처리하며, 제공자의 API 유형·프로젝트 설정·최신 약관에 따라 요청 로그나 제품 개선 관련 처리가 추가될 수 있습니다. 운영자는 각 기능에 필요한 입력만 전송하고, 외부 제공자의 별도 처리 여부와 보유기간은 아래 표 및 연결된 정책을 함께 안내합니다.
| 수탁자 | 위탁 업무 | 처리 항목 | 처리 지역·조건 |
|---|---|---|---|
| Supabase, Inc. | 인증, 계정 관리, 데이터베이스 저장 및 동기화 | 계정 정보, 메모·일정·수집함, 생성 결과, 설정 | 현재 프로젝트 리전: 대한민국 서울(ap-northeast-2) |
| Google LLC - Cloud Run | Subnota 백엔드 API 실행 및 사용자별 데이터 처리 | 인증 토큰, 사용자 ID, 메모·일정·수집함, 생성 결과, 운영 로그 | 미국 중부(us-central1), 요청 시 TLS로 전송 |
| Hugging Face, Inc. - Hugging Face Inference | BAAI/bge-m3 기반 온라인 임베딩 생성 | 임베딩 대상 메모 청크, 수집함 요약 텍스트 및 요청 결과 | Hugging Face Inference의 요청 경로와 처리 지역·정책 적용 |
| Google LLC - Gemini API | 수집함 요약, 토픽 라벨 및 데일리 브리핑 생성 | 웹페이지 추출 텍스트, URL 메타데이터, 메모·일정·키워드 등 기능에 필요한 입력 | Google API가 정하는 처리 지역. 현재 애플리케이션에서 별도 리전을 고정하지 않음 |
| PostHog, Inc. | 계정과 연결하지 않는 서비스 이용 통계 | 토큰이 설정된 배포에서의 플랫폼·환경 구분과 SDK 요청의 기술 정보. 메모 본문·이메일·계정 ID는 전송하지 않음 | 기본 호스트: 미국(us.i.posthog.com). 자동수집·페이지뷰·세션녹화·지속 저장 비활성화 |
| Vercel Inc. | Subnota 웹사이트 호스팅·콘텐츠 전송 및 요청 보안 | 웹사이트 요청의 IP 주소, 사용자 에이전트, 요청 시각 및 오류 로그 | Vercel의 글로벌 처리 인프라 및 제공자 로그 정책 적용. 앱 계정·메모 본문은 전송하지 않음 |
| jsDelivr(Volentio JSD Limited) 및 CDN 하위 제공자 | Pretendard 글꼴 스타일시트·파일 전송 | 웹 요청의 IP 주소, 브라우저·사용자 에이전트, 참조 도메인, 요청 시각 및 요청 URL | 글로벌 CDN 및 하위 제공자의 처리 지역·정책 적용 |
| Google LLC - Google Fonts | Nanum Pen Script 글꼴 전송 | 글꼴 요청의 IP 주소, 브라우저·사용자 에이전트, 요청 URL 및 참조 URL | Google Fonts 서버 및 Google의 처리 지역·정책 적용 |
| Apple Inc. - Apple Web Fonts | SF Pro 및 SF Pro KR 글꼴 전송 | 글꼴 요청의 IP 주소, 브라우저·사용자 에이전트, 요청 URL 및 참조 URL | Apple의 글로벌 처리 인프라 및 제공자 정책 적용 |
수탁자 또는 위탁 업무가 변경되면 변경 내용을 이 방침에 반영합니다. 각 제공자의 최신 개인정보 처리방침은Supabase,Google Cloud,Hugging Face,PostHog 및Vercel에서 확인할 수 있습니다. 웹 글꼴 제공자의 정책은jsDelivr,Google Fonts 및Apple에서 확인할 수 있습니다.
8. 개인정보의 국외 수집 및 이전
서비스의 백엔드, 온라인 AI·임베딩 기능, 웹사이트 호스팅 및 익명 통계는 국외 사업자 또는 국외 처리 인프라를 사용하므로 다음과 같이 개인정보가 국외로 이전될 수 있습니다. 이전의 법적 근거는 서비스 제공을 위한 개인정보 보호법 제28조의8제1항제3호(계약 이행을 위한 처리위탁)입니다.
| 이전받는 자·국가 | 이전 항목 | 시기·방법 | 목적·보유기간 |
|---|---|---|---|
| Google LLC - Cloud Run 미국, 연락처: appi-inquiries-external@google.com | 인증 토큰, 사용자 ID, 메모·일정·수집함, 생성 결과, 운영 로그 | 백엔드 API 이용 시 TLS 암호화 전송 | 백엔드 기능 제공 및 보안·장애 대응. 계정 삭제 또는 목적 달성 시까지, 운영 로그는 제공자 설정 기간 |
| Google LLC - Gemini API 미국 및 Google API가 정하는 처리 국가, 연락처: Google Cloud 개인정보 안내 | 요약·분류·브리핑에 필요한 웹페이지 텍스트, URL 메타데이터, 메모·일정·키워드 | 해당 AI 기능을 실행할 때 TLS 암호화 API 요청으로 전송 | AI 결과 생성. Subnota가 별도 원문 요청 로그를 보관하지 않으며, Google API 프로젝트와 이용 유형에 따른 제공자 보관정책 적용 |
| Hugging Face, Inc. - Hugging Face Inference 미국 등 제공자의 처리 국가, 연락처: privacy@huggingface.co | 온라인 임베딩 대상 메모 청크·수집함 요약과 임베딩 응답 | 온라인 검색·색인 기능 실행 시 TLS 암호화 API 요청으로 전송 | BAAI/bge-m3 기반 임베딩 생성. Hugging Face Inference의 요청 로그·보관 정책에 따른 기간 |
| PostHog, Inc. 미국(us.i.posthog.com), 연락처: privacy@posthog.com | 계정과 연결하지 않는 플랫폼·환경 구분, 이용 통계 및 SDK 요청의 기술 정보 | 분석 토큰이 설정된 웹·데스크톱 배포에서 SDK가 HTTPS로 전송할 수 있음 | 서비스 사용성 분석. 지속 식별자와 메모·계정 정보는 사용하지 않으며, 제공자 프로젝트 보관 설정 적용 |
| Vercel Inc. 미국 및 Vercel의 처리 국가, 연락처: Vercel 개인정보 처리방침 | 웹사이트 접속 IP, 사용자 에이전트, 요청 시각 및 오류 로그 | 웹사이트 접속 시 글로벌 전송망을 통해 자동 전송 | 웹사이트 제공과 보안. Vercel의 로그·보안 보관정책에 따른 기간 |
| jsDelivr(Volentio JSD Limited) 및 CDN 하위 제공자 미국 등 CDN 제공자의 처리 국가, 연락처: jsDelivr 정책 | 웹 글꼴 요청의 IP 주소, 브라우저·사용자 에이전트, 참조 도메인, 요청 시각 및 요청 URL | 웹페이지에서 Pretendard 글꼴을 요청할 때 글로벌 CDN을 통해 전송 | 글꼴 전송 및 CDN 보안·장애 대응. jsDelivr 및 하위 제공자의 정책에 따른 기간 |
| Google LLC - Google Fonts 미국 등 Google의 처리 국가, 연락처: Google Fonts 정책 | 글꼴 요청의 IP 주소, 브라우저·사용자 에이전트, 요청 URL 및 참조 URL | 웹페이지에서 Nanum Pen Script 글꼴을 요청할 때 HTTPS로 전송 | 글꼴 전송 및 보안. Google Fonts 및 Google의 정책에 따른 기간 |
| Apple Inc. - Apple Web Fonts 미국 등 Apple의 처리 국가, 연락처: Apple 개인정보 처리방침 | 글꼴 요청의 IP 주소, 브라우저·사용자 에이전트, 요청 URL 및 참조 URL | 웹페이지에서 SF Pro 글꼴을 요청할 때 HTTPS로 전송 | 글꼴 전송 및 보안. Apple의 정책에 따른 기간 |
국외 이전은 계정 동기화, 온라인 AI·임베딩, 웹사이트 또는 통계 기능을 제공하기 위해 필요한 처리입니다. 국외 이전을 원하지 않으면 회원가입·동기화 및 해당 온라인 기능을 이용하지 않을 수 있으며, 이미 가입한 이용자는 앱의 계정 삭제 기능 또는contact@subnota.com을 통해 계정 삭제를 요청할 수 있습니다. 국외 이전을 거부하면 서버 동기화와 일부 온라인 기능을 이용할 수 없습니다.
9. 추가적인 이용·제공
현재 당초 수집 목적과 별도로 지속적으로 개인정보를 추가 이용하거나 제공하는 처리는 하지 않습니다. 향후 서비스 개선·연구·모델 학습 등 추가 목적의 처리를 도입하면 관련성, 예측 가능성, 이용자 이익 침해 여부 및 가명처리·암호화 등 안전조치를 검토하고 이 방침에 판단 기준과 상세 내용을 공개합니다.
10. 생성형 AI 및 임베딩 처리
AI 기능의 의도된 용례는 이용자가 저장한 메모·일정·웹페이지 정보를 요약, 분류, 임베딩하고 그 결과를 검색·연결·브리핑 기능에 활용하는 것입니다. AI 기능은 이용자의 요청과 서비스 기능 제공을 위한 보조 수단이며, 의료·법률· 재무 판단, 채용, 자격 심사 또는 이용자의 권리·의무에 관한 결정을 자동으로 내리는 데 사용하지 않습니다.
- 입력: 메모 청크, 일정 정보, 사용자가 저장한 URL과 웹페이지 메타데이터·추출 텍스트, 서비스가 생성한 키워드 등 기능에 필요한 정보
- 결과: 요약, 키워드, 토픽 라벨, 임베딩 벡터, 유사도·연결 결과 및 데일리 브리핑
- 보관: 서비스에 저장되는 결과는 계정이 유지되는 동안 보관하고 계정 삭제 시 삭제합니다. 외부 API의 일시적 요청 로그·캐시는 각 제공자의 정책에 따릅니다.
- 학습: 운영자는 이용자 입력과 생성 결과를 자체 AI 모델 학습에 사용하지 않습니다. 외부 제공자의 제품 개선·학습 여부는 제공자의 API 유형, 결제 상태, 프로젝트 설정 및 최신 약관에 따라 달라질 수 있으므로 민감하거나 비밀인 정보를 입력하지 마세요.
- 외부 AI 학습·제품 개선 거부: 현재 Subnota에는 외부 AI 제공자의 학습·제품 개선을 별도로 선택하거나 거부하는 앱 설정이 없습니다. 이용자는 온라인 AI 기능을 사용하지 않음으로써 해당 요청의 외부 전송을 피할 수 있고, 데스크톱의 로컬 임베딩은 기기에서 처리됩니다. 외부 제공자가 별도 거부 설정을 제공하는 경우에는 해당 제공자의 설정과 정책을 따라야 합니다.
- 로컬 임베딩: 데스크톱 앱의 Xenova/bge-m3 모델은 기기에서 실행되며, 해당 임베딩 계산을 위해 메모가 외부로 전송되지 않습니다. 백엔드 온라인 임베딩은 Hugging Face Inference를 통해 BAAI/bge-m3 모델로 처리합니다.
주민등록번호, 건강정보, 금융정보, 비밀번호, 타인의 비공개 정보 등 민감하거나 중요한 정보는 자유 입력 영역에 넣지 않는 것을 권장합니다. 서비스는 이용자가 입력한 내용을 완벽하게 탐지하거나 안전성을 보장하지 않습니다.
11. 가명정보 처리
운영자는 현재 통계·연구·모델 학습을 위한 개인정보 보호법 제28조의2 및 제28조의3의 가명정보 처리 업무를 하지 않습니다. 서비스에서 생성되는 임베딩, 요약 및 연결 결과는 기능 제공을 위해 사용자 계정과 연결된 서비스 결과로 처리하며, 가명정보로 별도 이용하지 않습니다.
12. 민감정보의 공개 가능성
Subnota는 이용자 콘텐츠를 다른 이용자에게 공개하는 게시판·공개 프로필·공유 피드 기능을 제공하지 않습니다. 따라서 서비스가 민감정보를 공개하도록 설정하는 기능은 없습니다. 다만 이용자가 자신의 기기나 계정 접근권한을 다른 사람과 공유하면 그 사람이 콘텐츠를 볼 수 있으므로 인증 정보와 기기를 안전하게 관리해야 합니다.
13. 개인정보 자동 수집 장치 및 거부 방법
Subnota의 공개 웹사이트는 자체적으로 광고 쿠키나 로그인 쿠키를 설정하지 않습니다. PostHog 토큰이 설정된 경우에만 분석 SDK가 로드될 수 있으며, 현재 설정은 자동수집, 페이지뷰, 페이지 이탈, 세션 녹화 및 지속적인 브라우저·기기 식별자 저장을 사용하지 않습니다. IP 주소를 이벤트 속성으로 수집하지 않도록 설정했으며, SDK는 계정 ID, 이메일 및 메모 본문을 전송하지 않도록 구성되어 있습니다. 다만 네트워크 요청 자체에는 서비스 제공자에게 전달되는 기술 정보가 포함될 수 있습니다.
웹사이트는 글꼴 표시를 위해 jsDelivr, Google Fonts 및 Apple Web Fonts에 브라우저 요청을 보낼 수 있습니다. 이 요청에는 글꼴 제공에 필요한 IP 주소, 브라우저 정보, 요청 URL 또는 참조 URL이 포함될 수 있으며, 자세한 처리 내용은 제7항과 제8항에 안내합니다.
이용자는 웹브라우저의 사이트 데이터·스크립트·제3자 요청 차단 설정 또는 광고·추적 차단 기능으로 PostHog 요청을 차단할 수 있습니다. 데스크톱 앱은 네트워크 차단 기능을 사용하면 통계 전송만 차단되며, 메모·일정의 로컬 이용은 계속할 수 있습니다. 통계 기능을 식별 가능한 분석이나 맞춤형 광고로 변경할 경우 사전에 이 방침과 거부 방법을 갱신합니다.
14. 제3자 웹·앱의 행태정보 수집
Subnota는 제3자가 운영하는 웹사이트나 앱에 추적 픽셀·광고 SDK를 설치하지 않으며, 제3자의 행태정보를 수집하도록 허용하지 않습니다.
15. 권리·의무 및 행사 방법
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지 및 동의 철회를 요구할 수 있습니다. 현재 동의에 기반한 선택 처리 항목은 없지만, 향후 동의 항목이 추가되면 같은 연락처로 철회를 요청할 수 있습니다.
- 계정 삭제: 데스크톱 앱 설정 → 계정 → 계정 및 데이터 삭제 또는 모바일 앱 노트 화면의 옵션 메뉴 → 계정 및 데이터 삭제에서 요청합니다. 앱을 사용할 수 없으면 계정 삭제 안내의 이메일 방법을 이용합니다.
- 그 밖의 열람·정정·삭제·처리정지: 요청할 개인정보의 범위와 사유를contact@subnota.com으로 보내 주세요.
- 본인 확인: 운영자는 계정 이메일, 인증 상태 또는 추가 자료로 본인 여부를 확인할 수 있습니다. 대리인은 위임 관계를 확인할 수 있는 자료를 제출해야 합니다.
- 처리 기간: 운영자는 권리 행사 요청을 접수한 날부터 10일 이내에 조치 결과를 회신하도록 노력하며, 법령에 따른 제한이나 연장이 있는 경우 그 사유를 안내합니다.
현재 Subnota는 개인정보 전송요구권의 대상이 되는 정보전송자로 지정되어 있지 않아 별도의 전송요구 기능을 제공하지 않습니다. 다른 법령에서 보존을 요구하는 정보, 타인의 권리를 침해할 우려가 있는 정보 또는 법령상 제한되는 정보는 삭제·처리정지 요청이 제한될 수 있습니다.
16. 자동화된 결정
Subnota는 개인정보를 완전히 자동으로 처리하여 이용자의 서비스 이용 자격, 가격, 혜택, 채용, 신용, 법적 지위 또는 그 밖의 권리·의무에 영향을 주는 자동화된 결정을 하지 않습니다. 요약·분류·토픽·추천 결과는 서비스 기능을 보조하는 생성 결과이며, 이용자에게 불이익을 주는 결정의 근거로 사용하지 않습니다.
17. 안전성 확보조치
- 전송 구간 TLS 암호화
- Supabase 인증 토큰 기반 접근 및 사용자별 데이터 접근 제어
- 백엔드 서비스에만 비밀키를 보관하고 클라이언트에 service-role 키를 포함하지 않는 조치
- 운영에 필요한 최소 권한, RLS 및 백엔드 사용자 소유권 검증
- 계정 삭제 시 서버 데이터와 인증 계정을 함께 삭제하는 절차
- 기기 내 데이터베이스와 로컬 모델 캐시의 운영체제 저장소 사용
운영자는 접근권한을 업무상 필요한 범위로 제한하고, 보안·장애 대응 로그에 메모 본문을 의도적으로 기록하지 않습니다. 다만 인터넷, 운영체제, 외부 서비스 및 기기 저장 환경의 특성상 완전한 보안을 보장할 수는 없습니다.
18. 권익침해 구제 방법
운영자에게 문의하여 해결되지 않거나 외부 구제가 필요한 경우 다음 기관에 상담 또는 분쟁조정을 신청할 수 있습니다.
- 개인정보침해 신고센터 - 국번 없이 118
- 개인정보분쟁조정위원회 - 1833-6972
- 개인정보보호위원회 - 개인정보 관련 신고·상담
19. 국내대리인
운영자는 국내에 거주하는 개인 운영자로서 별도의 국내대리인을 지정하지 않습니다. 국내대리인 지정 의무가 발생하는 사업자 구조로 변경되면 관련 정보를 이 방침에 추가합니다.
20. 영상정보처리기기
운영자는 고정형 영상정보처리기기나 이동형 영상정보처리기기를 설치·운영하지 않으며, 카메라 영상정보를 서비스 제공을 위해 수집·이용하지 않습니다.
21. 개인정보 처리방침의 변경
이 방침은 2026년 8월 15일부터 적용됩니다. 향후 처리하는 개인정보의 항목·목적·보유기간, 수탁자, 국외 이전 국가 또는 이용자의 권리에 중요한 변경이 있으면 변경 내용과 시행일을 이 페이지에 게시하고, 필요한 경우 로그인 화면·앱 설정·공지 등 이용자가 쉽게 확인할 수 있는 방법으로 안내합니다.
이전 버전이 생기면 각 버전의 적용기간과 변경 내용을 함께 공개하여 확인할 수 있도록 하겠습니다. 최신 내용은 언제든지 이 페이지에서 확인할 수 있습니다.