개인정보처리방침
보고올립니다(이하 "서비스")는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보 보호를 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
시행일: 2025년 3월 24일
1. 처리하는 개인정보 항목
서비스는 회원·비회원 여부에 따라 다음과 같은 개인정보를 처리할 수 있습니다. 실제 수집 항목은 가입·이용 과정에서 안내되는 범위 내에서만 수집합니다.
- 회원(Google OAuth 로그인 시): 이메일 주소, 구글 프로필에 표시되는 이름, 구글 계정 고유 식별자(예: Google User ID)
- 비회원: 브라우저·기기 특성을 기반으로 한 식별값(이하 "브라우저 fingerprint"에 준하는 정보), 접속 IP 주소
- 자동 생성·수집: 접속 로그(접속 일시, 이용 기록 일부), 쿠키 및 유사 기술을 통한 식별자, 서비스 이용 기록(기능 사용 이력, 오류 로그 등)
2. 개인정보의 처리 목적
서비스는 수집한 개인정보를 다음의 목적 범위에서만 처리합니다.
- 회원 식별, 계정 관리 및 서비스 제공·유지·개선
- 크레딧 잔액 조회·차감·이력 관리 등 유료·무료 이용 관련 처리
- 비회원에 대한 무료 이용 횟수 제한·남용 방지
- 광고 게재·측정·부정 클릭 방지 등 광고 서비스 운영(Google AdSense 등)
- AI 기반 주식 분석 보고서 생성을 위한 데이터 처리(종목 관련 시세·지표 등 비식별 정보를 외부 AI API로 전송하는 행위 포함)
- 부정 이용 방지, 분쟁 대응, 법령상 의무 이행
3. 개인정보의 보유 및 이용 기간
- 회원 정보: 원칙적으로 회원 탈퇴 시까지. 탈퇴 후에는 관련 법령에 따른 보관 의무가 있는 경우 해당 기간 동안만 별도 보관 후 파기합니다.
- 비회원 fingerprint 등 식별 정보: 수집일로부터 30일 경과 후 지체 없이 파기합니다. 다만 남용 방지·보안 목적상 필요한 최소한의 로그는 별도 기준에 따라 단축·익명화할 수 있습니다.
- 서비스 이용 기록(로그 등): 1년 보관 후 파기합니다. 법령에 따라 달리 정한 경우 해당 법령을 따릅니다.
4. 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 제1조의 목적 범위를 넘어 제3자에게 제공하지 않습니다. 다만, 이용자의 동의가 있거나 법령에 근거한 경우는 예외로 합니다.
AI 보고서 생성 과정에서 한국투자증권 KIS API로부터 받은 종목 시세·지표 등 정보가 Anthropic(Claude API)으로 전송될 수 있습니다. 이 때 전송되는 정보는 원칙적으로 특정 개인을 식별할 수 있는 정보를 포함하지 않도록 설계·운영하나, 이용자가 입력한 메모 등 부가 정보가 포함되지 않도록 주의해야 합니다.
5. 개인정보 처리 위탁 및 국외 이전
서비스는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하거나, 해외 사업자가 참여하는 클라우드·API를 이용할 수 있습니다.
- Supabase: 회원 정보·이용 기록 등 데이터 저장 및 인증 관련 인프라(위탁 목적: 데이터 보관·백엔드 운영)
- Google: Google OAuth(로그인), Google AdSense(광고). 각 서비스의 개인정보처리방침이 추가로 적용될 수 있습니다.
- Anthropic: Claude API를 통한 보고서 생성(전송 데이터는 주로 종목 관련 비식별 정보)
- 한국투자증권(KIS Open API): 시세·종목 정보 조회
해외 이전이 발생하는 경우, 관련 법령이 정하는 바에 따라 이전 국가·이전 항목·이전 목적·보유 기간 등을 고지하고 필요한 조치를 합니다.
6. 이용자의 권리·의무 및 행사 방법
이용자는 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등 법령상 권리를 행사할 수 있습니다. 권리 행사는 아래 연락처로 서면·전자우편 등으로 요청하시면 지체 없이 조치하겠습니다.
연락처: (이메일 입력)
7. 개인정보 자동 수집 장치(쿠키 등)
서비스는 이용자에게 개별화된 맞춤 서비스, 접속 빈도 파악, 보안, 광고 효과 측정 등을 위해 쿠키 및 유사 기술을 사용할 수 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 일부 기능 이용이 제한될 수 있습니다.
8. 행태정보의 수집·이용 및 맞춤형 광고
Google AdSense 등 광고 사업자가 쿠키·광고 식별자 등을 이용해 맞춤형 광고를 제공할 수 있습니다. 관련 설정은 Google 광고 설정 등에서 조정할 수 있으며, 서비스 내 별도 안내가 있는 경우 이를 따릅니다.
9. 개인정보의 파기
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 복구·재생되지 않는 방법으로 파기합니다. 전자적 파일은 복구가 불가능한 기술적 방법을 사용합니다.
10. 개인정보 보호책임자
서비스는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 이용자의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.
- • 운영 형태: 개인 운영(사업자 미등록)
- • 개인정보 보호책임자: 서비스 운영자 (문의: (이메일 입력))
11. 고지의 의무
이 개인정보처리방침의 내용 추가·삭제 및 수정이 있는 경우 시행일 7일 전부터 서비스 내 공지사항 등을 통해 고지합니다. 다만 이용자 권리에 중대한 영향을 미치는 변경의 경우 최소 30일 전에 고지할 수 있습니다.