개인정보처리방침

시행일: 2026년 9월 13일

SubSlash는 구독 기록을 기본적으로 이 브라우저 안에만 저장합니다. 서버에 개인정보가 저장되는 것은 로그인, 계정에 저장, 결제 알림처럼 직접 고른 기능을 쓸 때뿐입니다. 아래에 무엇을, 왜, 얼마나 저장하는지 적습니다.

1. 처리하는 개인정보와 목적

로그인 없이 쓸 때

구독·체크인·절약 기록과 연동 계정 목록은 이 브라우저의 저장공간(localStorage)에만 저장되고 서버로 보내지 않습니다.

회원가입·로그인 (선택)

아이디, 이메일, 비밀번호(되돌릴 수 없는 해시로만 저장하며 원문은 저장하지 않음), 이메일 확인 시각, 가입·마지막 로그인 시각을 저장합니다. 나이·성별은 ‘내 정보’에서 직접 적었을 때만 저장합니다. 가입할 때 묻는 만 14세 이상 여부는 확인에만 쓰고 저장하지 않습니다. 목적: 본인 식별, 로그인 유지, 가입 확인·비밀번호 재설정 메일 발송.

계정에 저장 (선택)

로그인한 뒤 ‘계정에 저장’을 직접 누르면, 그 순간의 구독·체크인·연동 계정·환율 기록 한 벌을 저장합니다. 목적: 다른 기기에서 ‘계정에서 불러오기’로 받기.

결제 알림 (선택)

알림을 받을 이메일 주소, 알림 날짜 설정, 알림 확인 시각을 저장하고, 구독 중인 구독의 이름·금액·통화·결제일·결제 주기·결제 월만 서버에 복사해 둡니다. 체크인·절약 기록과 해지한 구독은 보내지 않습니다. 같은 결제일에 메일을 두 번 보내지 않도록 보낸 기록도 남깁니다. 목적: 결제일 전 이메일 알림과 캘린더 구독 주소 제공.

계정 메일 발송 기록

가입 확인·비밀번호 재설정 메일을 보낸 주소와 시각을 남깁니다. 목적: 한 주소로 보내는 메일 수를 제한해(24시간 5통) 다른 사람의 받은편지함에 메일이 쌓이는 것을 막기.

접속 기록

서비스를 호스팅하는 Vercel이 요청을 처리하며 IP 주소, 요청 시각·경로 같은 접속 기록을 일정 기간 남길 수 있습니다. SubSlash는 분석 도구나 광고 쿠키를 쓰지 않습니다.

2. 보관 기간과 파기

  • 계정 정보: 회원 탈퇴하면 계정·로그인 세션·계정에 저장한 기록을 곧바로 지웁니다.
  • 로그인 세션: 로그아웃하면 지우고, 로그인하고 30일이 지나면 만료됩니다.
  • 계정에 저장한 기록: 다시 저장하면 이전 것을 덮어쓰고, ‘계정에서 지우기’나 회원 탈퇴로 지웁니다.
  • 결제 알림: 알림 설정에서 끄거나 알림 메일의 수신 거부 링크를 누르면, 알림 정보와 서버에 복사한 구독을 지웁니다.
  • 계정 메일 발송 기록: 24시간이 지난 기록은 같은 주소로 다음 메일을 보낼 때 지웁니다.
  • 브라우저에 있는 기록: 서버가 지울 수 없습니다. 내 구독의 ‘전체 초기화’나 브라우저의 사이트 데이터 삭제로 지웁니다.

3. 제3자 제공

개인정보를 다른 사람이나 회사에 제공하지 않습니다.

4. 처리 위탁과 국외 이전

서비스를 운영하려고 아래 회사의 서비스를 씁니다. 서버로 가는 정보는 이용하는 순간 네트워크로 전송되어 국외에서 처리·저장됩니다. 로그인·계정에 저장·결제 알림을 쓰지 않으면 서버로 가는 개인정보가 없습니다.

받는 곳하는 일처리·저장 위치
Vercel웹 서비스 호스팅, 서버 실행미국(서버 실행 지역: 미국 동부)
Turso데이터베이스(위 1번의 서버 저장 항목)일본 도쿄(AWS)
Resend이메일 발송 — 받는 주소와 메일 내용 전달미국

5. 이용자의 권리와 행사 방법

  • 열람·정정: 내 정보에서 계정 정보를 보고 나이·성별을 고치거나 지울 수 있습니다.
  • 삭제: 내 정보의 ‘회원 탈퇴’, 결제 알림 설정의 ‘알림 끄기’, ‘계정에서 지우기’로 직접 지울 수 있습니다.
  • 그 밖의 요청은 아래 개인정보 보호책임자에게 해 주세요.

6. 만 14세 미만 아동

가입할 때 만 14세 이상인지 확인하며, 만 14세 미만은 가입할 수 없습니다.

7. 쿠키와 브라우저 저장공간

로그인 상태를 유지하는 세션 쿠키 하나(subslash_session, 자바스크립트가 읽을 수 없음, 30일)를 씁니다. 구독 기록·테마·보기 방식 같은 설정은 브라우저 저장공간(localStorage)에 두며 서버로 보내지 않습니다. 브라우저 설정에서 쿠키를 막으면 로그인을 쓸 수 없고, 나머지 기능은 그대로 쓸 수 있습니다.

8. 안전성 확보 조치

  • 비밀번호는 scrypt로 해시해 저장하고 원문은 저장하지 않습니다.
  • 로그인 세션·알림 동기화·캘린더 토큰은 SHA-256 해시만 서버에 저장합니다. 데이터베이스가 새더라도 그 값으로는 로그인하거나 알림을 바꿀 수 없습니다.
  • 모든 통신은 HTTPS로 암호화됩니다.

9. 개인정보 보호책임자

개인정보 보호책임자와 연락처를 아직 정하지 않았습니다. 정해지는 대로 이 자리에 적습니다.

10. 방침의 변경

이 방침을 바꾸면 이 페이지에 새 내용과 시행일을 적습니다. 저장하는 항목이 늘어나는 변경은 시행 전에 알립니다.