Privacy

개인정보처리방침

askghost("당사")는 SaaS 운영자("고객")가 자신의 최종 사용자("수신자")로부터 수신 동의 기반 피드백을 수집하도록 돕는 이메일 채널 피드백 도구를 제공합니다. 본 방침은 당사가 개인정보를 수집·이용·보호하는 방식을 설명합니다.

본 한국어본은 이해를 돕기 위한 번역본입니다. 한국어본과 영어본 사이에 차이가 있는 경우 영어본이 우선합니다.

1. 수집하는 데이터

  • 고객 계정 데이터: 이름, 이메일 주소, 인증 토큰, 결제 식별자(당사의 Merchant of Record인 Polar 경유).
  • 고객이 업로드한 수신자 데이터: 이메일 주소, 이름, 커스텀 속성, 사전 동의 시각. 고객은 적법한 처리 근거(수신 동의)를 보유함을 보증합니다.
  • 참여 데이터: 당사가 고객을 대신해 발송한 메시지의 열람·클릭·응답 이벤트.
  • 수신 제외 데이터: AWS SES의 반송·수신 거부 신고 기록. 발송 중단을 요청했거나 영구 반송된 주소로의 재발송을 막기 위해 보관합니다.

2. 이용 목적

  • 고객이 작성한 피드백 이메일을 전달하기 위해.
  • 수신 거부(RFC 8058 list-unsubscribe)와 신고를 반영하기 위해.
  • 고객에게 요금을 청구하고 남용을 방지하기 위해.
  • 제품 안정성 개선을 위해(집계 분석만 사용 — 개인 콘텐츠는 스캔하지 않습니다).

3. 수탁 처리자(Sub-processors)

  • Cloudflare (Workers / Pages / R2 / D1 / KV — 애플리케이션 호스팅)
  • Neon (Postgres 데이터베이스, AWS 기반)
  • AWS SES (이메일 발송)
  • Polar (결제, Merchant of Record)
  • Sentry (오류 모니터링)
  • Google Analytics 4 (집계 방문 통계)
  • Reddit Ads 픽셀 (광고 성과 측정)

4. Google Analytics 4 및 Reddit Ads 픽셀

당사 웹사이트는 집계 방문 통계를 파악하기 위해 Google Analytics 4(GA4)를 사용합니다. GA4는 쿠키를 사용해 페이지 조회 등 익명화·집계된 데이터를 수집하며, 해당 데이터는 Google로 전송됩니다. 이메일 주소·이름·응답 내용 등 개인 식별 정보는 GA4로 보내지 않습니다.

수집 방식은 지역에 따라 다릅니다. EU/EEA·영국·스위스에서는 동의 배너를 수락한 경우에만(opt-in) GA4가 활성화됩니다. 그 외 지역에서는 기본 활성화되며, 브라우저의 Global Privacy Control(GPC) 신호를 존중합니다. 어느 지역에서든 브라우저에서 쿠키를 차단해 수집을 거부할 수 있습니다. 광고 개인화(Google Signals)는 모든 지역에서 비활성화되어 있습니다.

유료 광고의 성과를 측정하기 위해 Reddit Ads 픽셀도 사용합니다. 픽셀은 페이지 방문, 회원가입 완료, 결제 완료만 기록하며 결제 이벤트에는 결제 금액·통화와 중복 집계를 막기 위한 내부 거래 식별자가 포함됩니다. 이메일 주소·이름·응답 내용은 Reddit으로 보내지 않습니다. GA4와 달리 픽셀에는 동의 모드가 없기 때문에, 동의가 필요한 지역에서는 배너를 수락하기 전까지 스크립트 자체를 불러오지 않습니다. 그 외 지역에서는 GPC 신호를 따릅니다.

5. 데이터 위치 및 보관

프로덕션 데이터는 Cloudflare 네트워크와 AWS(Neon Postgres, AWS SES)에 저장됩니다. 데이터는 다음 일정에 따라 자동 삭제됩니다: 업로드한 수신자 CSV 파일은 업로드 30일 후 삭제되고, 수신자 레코드는 생성 90일 후 삭제되고 — 발송이 이루어진 경우에는 — 수신 거부 이행과 분쟁 처리를 위해 180일간 보관되는 관련 발송 기록과 함께 삭제됩니다. 발송까지 진행된 업로드는 요약 행이 남기 때문에 그 요약 안에 주소 일부가 남으며, 이 사본은 askghost가 직접 보관하는 범위에서 캠페인 삭제나 계정 삭제 때 함께 지워집니다. 수신 제외 항목은 스팸 방지법(예: CAN-SPAM)과 발신자 평판 모범 사례에 따라 무기한 보관되며, 고객이 테넌트 데이터를 삭제하면 askghost가 직접 보관하는 범위에서 함께 삭제됩니다. 고객은 계정 설정에서 언제든지 테넌트 데이터를 삭제할 수 있으며, 삭제는 askghost가 직접 보관하는 범위에서 즉시 실행됩니다. 단계별 상세는 6절에서 설명합니다.

6. 피드백 요청에 쓰이는 수신자 데이터

이 절은 고객이 피드백 요청 한 건을 위해 업로드한 수신자 데이터가 단계마다 어떻게 다뤄지는지 설명합니다.

  • 피드백 요청은 CSV 파일에서 시작하고, 파일 자체는 업로드된 형태 그대로 오브젝트 스토리지에 보관되어 업로드 시점 기준 최대 30일 동안 남습니다. 그 파일에서 저장·이용되는 값은 주소, 행 번호, 행 상태이며, 행이 제외된 경우 제외 사유와 그 세부값(역할 계정이면 로컬파트, 일회용·수신 불가 도메인이면 도메인, 형식이 잘못된 행이면 입력한 이메일 칸 원문, 동의 근거가 없는 행이면 동의 출처 칸 값)이 더해지고, 동의 시각·동의 출처를 뺀 나머지 열은 모두 추가 열 무시로 집계된 뒤 폐기됩니다.
  • 저장된 주소는 피드백 요청 한 건에만 쓰이며, 그 요청을 발송하고 응답을 기록하고 수신 거부를 이행하는 데 사용됩니다.
  • 업로드 시점 기준 30일이 지나면 보관된 CSV 파일이 자동 삭제 대상이 되지만, 발송까지 진행된 배치는 업로드 요약 행이 남기 때문에 그 요약의 미리보기 행과 제외 행 리포트에 주소 일부가 그대로 남습니다. 수신자 행은 생성 시점 기준 90일이 지나면 자동 삭제 대상이 되고, 실제로 발송이 이루어진 행은 그 발송 기록이 남아 있는 동안 최대 180일까지 함께 남습니다. 발송 기록과 응답 기록은 생성 시점 기준 180일이 지나면 자동 삭제 대상이 됩니다.
  • 수신자 데이터가 운영 데이터 기준으로 사라지는 경로는 보관 일정에 따른 자동 만료, 계정 삭제, 캠페인 삭제, privacy@askghost.dev로 보내는 개별 주소 삭제 요청 네 가지입니다. 개별 주소 삭제 요청은 askghost가 직접 보관하는 범위에서 그 주소의 수신자 행과 발송 기록, 응답 기록을 지우고, 업로드 요약에 남은 사본은 캠페인 삭제나 계정 삭제 때 그 요약 행과 함께 사라집니다.
  • 수신자 데이터를 다루는 수탁사는 Cloudflare(애플리케이션 호스팅·파일 저장), Neon(Postgres 데이터베이스, AWS 기반), AWS SES(이메일 발송) 세 곳입니다. 업로드 시 도메인 확인에는 주소의 도메인 부분만 Cloudflare 공개 DNS 리졸버로 전송되고, 오류 리포트가 Sentry로 갈 때는 주소가 앞 2자와 도메인만 남는 가려진 형태로 실립니다.
  • 수신자 행과 발송·응답 기록은 Neon Postgres 데이터베이스에 저장되고 새 워크스페이스는 기본적으로 us-east-1 리전에 생성되며, Cloudflare 오브젝트 스토리지에 보관되는 업로드 CSV 파일의 리전은 설정에서 지정하지 않습니다.
  • 모든 메시지에는 원클릭 List-Unsubscribe 헤더(RFC 8058)가 들어가고, privacy@askghost.dev로도 같은 요청을 받습니다. 수신을 거부한 주소는 해당 워크스페이스의 수신 제외 목록에 기록되어 그 워크스페이스의 이후 발송에서 제외됩니다.
  • 수신자 데이터에 절대 일어나지 않는 일 여섯 가지:
  • 수신자 데이터는 판매하거나 대여하지 않습니다.
  • 수신자 데이터 조회는 모두 워크스페이스 단위로 스코프되어, 한 고객의 목록이 다른 고객 계정에서 조회되지 않습니다.
  • 수신자 주소와 응답은 AI 모델 학습에 사용하지 않습니다.
  • 수신자 데이터는 광고·트래킹 네트워크로 전송하지 않습니다.
  • 수신자 데이터는 다른 누구의 아웃리치용 연락처 목록도 되지 않습니다.
  • 수신자 주소는 업로드된 목적인 피드백 요청만 받고, askghost의 마케팅 메일은 받지 않습니다.

7. 권리

수신자는 모든 메시지에 포함된 원클릭 List-Unsubscribe 헤더로 수신을 거부하거나 privacy@askghost.dev로 이메일을 보낼 수 있습니다. 고객은 앱 내 계정 설정 또는 지원 문의를 통해 테넌트 데이터를 내보내거나 삭제할 수 있습니다. 계정 삭제 이후에도 결제·세금 기록은 판매자(Merchant of Record)인 Polar가 관련 법령이 정한 보존 기간 동안 자체적으로 보관합니다.

8. 문의

개인정보 관련 문의: privacy@askghost.dev