개인정보처리방침
Clunk가 어떤 개인정보를 어떤 목적으로 처리하고 어디에 보관하는지, 이용자가 무엇을 요구할 수 있는지를 실제 구현된 저장 구조에 맞춰 정리한 것입니다.
시행 중 · 무료 베타이 문서는 2026-09-02부터 시행 중입니다. 지금은 무료 베타라 결제가 없고, 유상 판매에 관한 조항은 유료 전환을 미리 공지한 뒤부터 적용됩니다. 남은 [ ] 항목은 확정되는 대로 채웁니다.
- 시행일 2026-09-02
- 최종 수정일 2026-09-02
- 초안 작성일 2026-08-31
개인정보보호책임자
개인정보 보호법 제31조에 따른 개인정보보호책임자입니다. 운영자(아르테미스, 대표 박준성)의 사업자 등록은 완료되었으나 책임자 지정·공개 절차가 아직 남아 있으며,임의의 이름이나 연락처를 기재하지 않습니다.
- 개인정보보호책임자
- [성명·직위 — 운영자 지정 후 기재]
- 책임자 연락처
- [전화번호 — 확정 후 기재]
- 책임자 전자우편
- [개인정보 문의 이메일 — 운영 계정 확정 후 기재]
- 개인정보 열람 청구 접수
- [접수 창구 — 확정 후 기재]
1. 처리하는 개인정보 항목
인증 정보
- 인증 제공자가 전달한 사용자 식별자, 이메일 주소, 표시 이름(제공된 경우 전체 이름)
- 서비스는 자체 비밀번호를 생성하거나 보관하지 않습니다.
서비스 이용 과정에서 생성되는 정보
- 작업공간 식별자와 소유자·구성원 관계
- 에셋 정보 — 파일 이름, 형식, 파일 크기, SHA-256 지문(해시)
- 검사·수정 실행 기록 — 검사한 파일의 지문, 적용한 기준의 식별자, 상태, 점수, 발견된 문제 요약, 결과 보고서
- 검사 증명서 기록과 그 결과 지문
- 크레딧 사용 기록과 실행 기록(중복 방지 키, 지문, 종류, 수량, 상태)
- API 키의 이름·앞자리·지문(원본 키는 저장하지 않습니다)
- 협업 스레드의 제목·메시지 등 이용자가 직접 입력한 내용
거래 정보
- 주문 번호, 마켓 상품 식별자, 구매자 식별자, 금액, 통화, 주문 상태, 결제대행사 참조 번호
- 카드번호·계좌번호 등 결제수단 정보는 수집하지 않습니다. 결제 인증과 승인은 결제대행사 화면에서 이루어집니다.
2. 처리 목적
- 이용자 확인과 작업공간 접근 권한 관리
- 에셋 만들기·검사·수정 기능의 제공과 결과 보관
- 크레딧 사용량 계산과 중복 청구 방지
- 마켓 주문 처리, 받을 권리의 부여·회수, 환불 처리
- 부정 이용 방지와 장애 대응
3. 처리의 근거
인증·서비스 제공·거래 처리에 필요한 정보는 계약의 이행을 위해 처리합니다. 법령상 보존 의무가 있는 거래 기록은 법령상 의무 준수를 근거로 보관합니다.
4. 보유 및 파기
- 계정·작업공간 정보는 이용자가 삭제를 요청할 때까지 보관합니다.
- 전자상거래법상 보존 의무가 적용되는 기록(계약·청약철회 5년, 대금 결제 5년, 소비자 불만·분쟁 처리 3년)은 해당 기간 동안 보관합니다.
- 파기할 때는 데이터베이스의 기록과 저장소의 결과 파일을 함께 지웁니다.
계정 삭제 요청 시 30일 이내에 계정·작업공간·크레딧 기록을 파기합니다. 법령상 보존 의무가 있는 거래 기록만 그 기간 동안 따로 보관한 뒤 파기합니다. 삭제 요청을 받을 전자우편 주소는 아직 공개되지 않았으며, 확정되는 대로 이 자리에 기재합니다. 그때까지 로그인 상태를 끝내는 것은 설정 화면에서 바로 할 수 있습니다.
5. 보관 장소와 처리위탁
- 서비스는 Cloudflare, Inc. (미국)에서 운영됩니다. 이용약관의 사업자 표시사항에 적은 호스팅 제공자와 같습니다.
- 계정·에셋 정보는 Cloudflare D1 데이터베이스에, 결과 파일은 비공개 Cloudflare R2 버킷에 보관합니다. 두 곳 모두 미국에 있습니다.
- 결제 처리는 Stripe에 위탁할 예정입니다. 결제 준비가 끝나기 전까지 결제 요청 자체가 만들어지지 않습니다.
- 운영자는 위 목적 외에 개인정보를 제3자에게 제공하지 않습니다.
맡기는 곳이 늘어나면 확정된 사실만 이 방침에 먼저 적습니다.
6. 쿠키
서비스가 설정하는 쿠키는 다음이 전부이며, 광고·행태정보 수집 목적의 쿠키는 사용하지 않습니다.
- clunk_auth_session
- 로그인 상태 유지 · 스크립트 접근 차단 · 교차 사이트 전송 제한 · 최대 30일
- clunk_oauth_tx_*
- 로그인 요청의 위조 방지 · 스크립트 접근 차단 · 10분 · 로그인이 끝나면 즉시 만료
이용자는 로그아웃으로 이 쿠키를 즉시 만료시킬 수 있고, 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다. 다만 거부하면 작업공간 로그인 상태가 유지되지 않습니다.
7. 정보주체의 권리
이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다. 접수용 전자우편 주소는 아직 공개되지 않았으며, 확정되는 대로 이 자리와 위 표에 기재합니다. 공개된 뒤에는 그 주소로 받은 요청을 법령이 정한 기간 안에 처리하고 결과를 알립니다. 그때까지도 이 브라우저의 로그인 상태를 끝내는 것은 설정 화면에서 바로 할 수 있습니다. 법령상 보존 의무가 있는 기록은 삭제 요구가 제한될 수 있으며, 그 사유를 함께 알립니다.
8. 안전성 확보 조치
- 로그인 쿠키는 스크립트가 읽지 못하게 하고, 다른 사이트에서 함께 전송되지 않도록 제한합니다.
- 외부 계정 로그인은 요청마다 서명된 확인값을 붙여 위조를 차단합니다.
- API 키는 지문으로만 저장하고, 결과 파일은 비공개 버킷에 두어 로그인한 본인의 작업공간에서만 열립니다.
- 결제 승인 알림은 결제대행사의 서명을 확인한 뒤에만 주문과 받을 권리에 반영합니다.
9. 만 14세 미만 아동
서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 법정대리인의 동의 절차를 별도로 운영하지 않습니다.
10. 방침의 변경
이 방침을 변경할 때에는 변경 내용과 적용일자를 /privacy에 게시하고, 이용자에게 불리한 변경은 최소 30일 전에 공지합니다.
이 방침은 2026-08-31 작성되어 2026-09-02부터 시행합니다. 침해 신고·상담은 개인정보침해신고센터(118), 개인정보 분쟁조정위원회, 대검찰청·경찰청 사이버수사 창구를 이용할 수 있습니다.