1. 운영 주체
“CouldInject”, “우리”, “사이트”, “서비스”는 우리가 제공하는 웹사이트, 포럼, 위키, CISS, 메시지, Support, Store 관련 기능, Snow, AI 기능 및 기타 관련 서비스를 뜻합니다.
사이트 운영자이자 개인정보 처리 책임 주체는 CouldInject 운영팀입니다.
주요 서버 위치는 미국 캘리포니아입니다. 서버 위치가 운영 주체의 설립지를 정하는 것은 아닙니다.
개인정보 질문과 권리 요청은 계정을 만들지 않고 CouldInject Support, 문의 페이지 또는 [email protected]으로 제출할 수 있습니다.
적용법이 개인정보 보호책임자나 EU, 영국, 중국 본토 또는 다른 지역의 대리인을 요구하면 해당되는 유효한 연락처를 제공하겠습니다.
2. 적용 서비스
이 방침은 본 방침에 연결된 서비스에 적용됩니다. 계정과 초대, 포럼, 위키, CISS, 비공개 메시지, 알림, Support 문의, 이용자 업로드, Store 및 관련 진입 페이지, Snow, AI 지원, 보안·악용 방지 시스템 및 CouldInject 계정과 연결된 다른 서비스가 포함됩니다.
Snow는 아직 출시되지 않았습니다. Snow와 향후 AI 기능에 관한 내용은 실제 제공될 때 적용되며 현재 운영 중이라는 진술이 아닙니다.
독립적인 제3자 웹사이트, 앱, 결제 플랫폼과 서비스에는 각자의 개인정보 처리방침이 있습니다. 명시적으로 달리 설명하지 않는 한 연결된 제3자는 독립적으로 수행하는 처리에 책임을 집니다. 우리를 대신한 처리에 대한 우리의 책임이 없어지는 것은 아닙니다.
3. 글로벌 개인정보 보호 원칙
이용자의 위치와 관계없이 다음 원칙에 따라 처리를 설계합니다.
- 적법성, 투명성과 공정성: 기만적이거나 숨겨진 처리, 합리적 예상에서 크게 벗어나는 처리를 하지 않습니다.
- 목적 제한: 고지한 구체적 목적 또는 합리적으로 양립 가능한 용도로 이용합니다.
- 데이터 최소화: 기능에 합리적으로 필요한 정보만 수집합니다.
- 보유 최소화: 나중에 유용할 수 있다는 이유만으로 무기한 보유하지 않습니다.
- 정확성: 정보를 합리적으로 정확하게 유지하고 정정을 허용합니다.
- 보안: 정보의 성격, 규모와 위험에 적합한 합리적인 기술적·조직적 조치를 취합니다.
- 이용자 통제: 합리적이고 법적으로 허용되는 범위에서 열람, 정정, 삭제와 사본 제공을 지원합니다.
- 개인정보 보호 중심 기본값: 기능을 제공할 수 있다면 개인정보 영향을 줄이는 설정을 우선합니다.
4. 수집하는 정보
정보 범주는 실제 이용하는 기능에 따라 달라집니다.
4.1 계정 및 신원 정보
사용자 이름, 이용자 ID, 초대 코드와 연결 관계, 이메일, 아바타, 프로필, 언어·지역 설정, 계정 상태, 권한 그룹과 환경설정이 포함될 수 있습니다. 비밀번호는 평문으로 저장하지 않으며 적절한 단방향 비밀번호 해시를 사용합니다.
4.2 이용자 생성 콘텐츠
게시물, 답글, 위키 콘텐츠와 편집 이력, 댓글, 업로드, CISS 기여, 공개 프로필 및 기타 제출 자료를 처리할 수 있습니다. 일부는 공개되거나 다른 커뮤니티 구성원에게 보입니다.
4.3 비공개 소통과 지원
비공개 메시지, 문의, 연락 제출, 이의 제기, 개인정보 요청, 보안 신고 및 관리자·유지관리자와의 소통을 포함합니다. 비공개 소통과 공개 콘텐츠에는 서로 다른 접근·처리 규칙이 적용됩니다.
4.4 기기, 네트워크와 로그 정보
운영, 보호와 유지관리를 위해 IP 주소, 대략적인 국가·지역, 브라우저, 운영체제와 기기 유형, 요청 시각, 페이지 접근, 로그인, 세션, 오류, API 호출, 보안 사고, 비정상 요청과 계정 활동을 기록할 수 있습니다.
보통 정확한 GPS 위치는 필요하지 않습니다. IP 주소가 대략적인 국가, 지역 또는 도시를 나타낼 수 있지만 정확도에는 한계가 있습니다.
4.5 보안 및 악용 방지 정보
로그인 위험, 비정상 활동, 스팸, 자동 접근, 계정·초대 악용, 사기 위험, 악성 요청, 콘텐츠 안전, 차단과 제한에 관한 정보를 생성하거나 보유할 수 있습니다. 규칙, 알고리즘 또는 보안 시스템이 생성한 위험 표시가 포함될 수 있습니다.
4.6 Store와 거래
실제 거래, 권한 제공 또는 유료 기능이 이용되면 주문 ID, 제품·서비스 상세, 거래 시각과 상태, 권한·환불 상태 및 관련 지원 기록을 처리할 수 있습니다.
독립 결제업체가 결제를 처리하는 경우 통상 전체 카드·결제 인증 정보를 직접 취급하며, 우리는 거래에 필요한 제한된 정보만 받습니다. 이 버전의 Store는 서비스 진입 페이지입니다. 거래 조항은 관련 사업이 실제 개시되고 거래가 발생한 경우에만 적용됩니다. 결제를 활성화하기 전에 실제 결제업체와 정보 흐름을 화면에 명시합니다.
4.7 AI와 Snow 정보
Snow나 다른 AI 기능이 제공될 때 직접 이용하면 프롬프트, 대화문, 업로드 자료, 생성된 답변, 기술적 요청 로그, 안전·악용 정보와 필요한 문맥을 처리할 수 있습니다.
불필요한 비밀번호, 신분증, 결제 인증 정보, 개인 키, 의료 기록 또는 고도로 민감한 정보를 AI 기능에 제공하지 마세요.
4.8 적극적으로 요구하지 않는 민감정보
통상 정부 식별번호, 여권·신분증, 은행 비밀번호, 전체 카드 인증 정보, 정확한 위치, 의료·건강 정보, 생체정보, 인종·민족, 종교·철학적 신념, 정치적 견해 또는 성생활·성적 지향 정보는 필요하지 않습니다.
이를 게시물, 메시지, 위키, 문의나 AI 대화에 자발적으로 넣으면 제출 내용을 처리하면서 접할 수 있습니다. 필요한 최소 정보만 제공하세요. 설문과 자가검사 답변에도 제공을 선택한 민감한 내용이 포함될 수 있으므로 무관한 민감정보는 제출하지 마세요.
5. 정보의 출처
정보는 등록, 게시, 프로필 편집, 문의 생성, 메시지 또는 AI 이용 시 이용자에게 직접 받거나, 로그·쿠키·세션·오류로 자동 수집하거나, 답글·신고·초대·협업·지원 과정에서 다른 이용자에게 받거나, CISS·위키·연구에 적법하게 이용할 수 있는 공개 출처에서 얻거나, 서비스 수행에 필요한 정보를 반환하는 공급업체에게 받을 수 있습니다.
6. 처리 목적
6.1 서비스 제공
계정 생성·관리, 로그인 확인, 초대, 포럼, 위키, CISS, 메시지 전달, 환경설정 및 실제 제공되는 Store·Snow·AI 기능.
6.2 보안과 악용 방지
계정 탈취, 비정상 로그인, 스팸, 공격 및 자동화 악용의 예방, 커뮤니티 규칙 위반 조사, 이용자와 기반시설 보호.
6.3 커뮤니티 관리
콘텐츠 관리, 위키 유지, 신고, 이의 제기, 위반 조사와 CISS 관리.
6.4 이용자 지원
문의, 기술·계정 문제, 개인정보 요청 및 보안 사고 대응.
6.5 유지관리와 개선
문제 해결, 성능 모니터링, 오류 분석, 서비스 통계, 개선과 보안 연구. 운영에 꼭 필요하지 않은 분석에는 법이 요구하는 동의 또는 거부 수단을 제공합니다.
6.6 법률 및 권리 보호
적용법 준수, 유효한 정부·사법 요구 대응, 분쟁, 권리 확립·방어, 사기·보안 사고 조사 및 CouldInject와 이용자·타인의 정당한 이익 보호.
7. 지역별 법적 근거
법적 개념과 허용 근거는 관할마다 다르므로 모든 활동에 모든 곳에서 같은 근거가 적용되지는 않습니다. 구체적인 법적 근거가 필요하면 처리에 적합한 근거를 선택합니다.
EEA 및 유사 제도에서는 계약 이행이나 요청된 계약 전 조치, 정당한 이익, 법적 의무, 동의, 중대한 이익 또는 법이 허용하는 다른 근거가 포함될 수 있습니다.
기본 로그인과 사이트 기능은 보통 서비스 제공에 필요한 처리를 수반합니다. 보안 로그, 스팸 방지와 악용 방지는 보통 서비스·이용자 안전에 관한 정당한 이익을 추구하며 필요시 이익을 형량합니다. 선택적 추적, 일부 마케팅 및 동의 기반 처리에는 해당되는 경우 동의가 필요합니다. 철회는 이전의 적법한 처리에 영향을 주지 않습니다.
8. AI, Snow 및 자동화 시스템
8.1 AI 기능
Snow나 다른 시스템은 정보·콘텐츠 정리, 검색, 답변, 번역, 분석 또는 기타 작업을 도울 수 있습니다. AI 출력은 부정확하거나 불완전하거나 부적합할 수 있으므로 맥락에 따라 판단하세요.
Snow는 아직 출시되지 않았습니다. 이 사이트 버전에서는 이용자 개인정보를 처리하는 제3자 모델 인터페이스가 현재 활성화되어 있지 않습니다.
8.2 AI 제공업체
일부 향후 기능은 제3자 모델, API, 연산 자원 또는 기반시설을 사용할 수 있습니다. 요청에 합리적으로 필요한 정보만 제공하고 적절한 계약상·기술적·기타 통제를 적용합니다.
출시 전에 실제 제공업체, 처리 위치, 보유, 사람의 검토, 학습 목적과 선택권을 공개합니다. 계획된 처리를 이미 발생한 처리로 설명하지 않습니다.
8.3 모델 학습
명확한 별도 고지와 법적으로 요구되는 유효한 허가 없이, 비공개 메시지·문의·AI 대화를 불특정 대상을 위한 범용 생성 모델 학습에 사용하지 않으며 수탁업체의 자체 범용 학습도 허가하지 않습니다.
이용자 개인정보를 범용 학습, 미세조정 또는 무관한 평가에 사용하거나 수탁업체에 이를 허가하지 않는 기존 약속을 유지합니다. 별도의 자발적인 모델 개선 프로그램은 사전 설명과 필요한 허가를 요구하며, 거절해도 무관한 기본 서비스에 영향을 주지 않습니다.
적절히 익명화하거나 집계하여 더 이상 개인과 합리적으로 연결할 수 없는 정보는 성능·보안 분석에 사용할 수 있습니다.
8.4 사람의 검토
권한이 있는 담당자는 이용자가 요청한 지원, 보안·악용 조사, 신고, 중대한 장애 해결 또는 법적 의무를 위해 제한된 AI 상호작용이나 관련 기록에 접근할 수 있습니다. 업무상 필요가 있는 인원으로 제한하며 이에 상응하는 비밀유지와 권한 통제를 적용합니다.
8.5 중대한 자동화된 결정
Snow나 일반 AI 기능으로 고용, 신용, 주거, 보험, 의료, 입학 또는 중대한 법적·실질적 영향을 갖는 유사 자격을 결정할 계획은 없습니다.
자동화 도구는 스팸, 공격, 비정상 로그인 또는 다른 보안 위험을 탐지할 수 있습니다. 영구 차단 등 중대한 계정 조치는 대체로 Support를 통해 이의를 제기할 수 있고 합리적으로 가능하면 사람이 검토합니다. 적용법이 요구하는 추가 고지, 열람, 거부, 이의 제기 또는 개입 권리를 제공합니다.
8.6 생성 콘텐츠 표시
법이 이미지, 음성, 영상 또는 기타 AI 콘텐츠의 출처나 생성된 성격을 표시하도록 요구하면, 법과 실제 기술 역량에 따라 해당 표시, 메타데이터 또는 다른 투명성 조치를 제공합니다.
9. 지역별 Snow 이용 가능성
제3자 서비스 범위, 연결, 기반시설, 제공업체 정책, 수출·제재 제한, 현지법 및 다른 요인이 이용 가능성을 제한할 수 있습니다.
Snow나 일부 관련 기능은 출시 후 중국 본토에서 이용할 수 없거나 연결 실패, 기능 축소, 지연 또는 일시적 중단이 발생할 수 있습니다. Snow는 아직 출시되지 않았으며, 이는 미래 이용 가능성에 관한 조건부 설명이지 현재 어느 지역에서 운영된다는 진술이 아닙니다.
이러한 제한은 이용자의 규칙 위반, 계정 이상 또는 제재를 뜻하지 않으며 개인정보 권리를 없애지도 않습니다. 이용 가능성은 기술, 제공업체와 법에 따라 바뀔 수 있습니다.
10. 쿠키, 로컬 저장소와 유사 기술
10.1 필수 쿠키
로그인, 계정 보안, CSRF 방지, 세션, 언어와 필수 설정을 지원할 수 있습니다. 차단하면 정상 이용이 불가능할 수 있습니다.
10.2 기능성 쿠키
언어, 화면 설정과 환경설정을 유지할 수 있습니다.
10.3 분석
비필수 통계나 분석을 활성화하면 법적으로 요구되는 설명과 동의 또는 거부 수단을 제공합니다.
10.4 광고와 사이트 간 추적
이 버전에는 Google Analytics, Meta Pixel 또는 사이트 간 광고 스크립트가 설정되어 있지 않습니다. Cloudflare는 CDN, 네트워크 보안과 관련 트래픽 통계를 지원합니다. 일부 페이지는 Google Fonts, cdnjs, jsDelivr 자원을 로드하여 IP, 브라우저 및 필요한 요청 정보를 해당 업체에 공개합니다. 외부 링크와 이용자 임베드에는 제3자 기술이 사용될 수 있으며, 해당 업체가 사이트 간 정보를 전혀 연결하지 않는다고 보장하지 않습니다.
여러 서비스 맥락에 걸친 광고, 맞춤형 광고 또는 법이 정의하는 판매·공유를 활성화하기 전에 고지를 갱신하고 해당 거부 수단을 제공합니다.
11. Do Not Track과 Global Privacy Control
기존 브라우저 DNT에는 통일된 업계 구현 표준이 없습니다. 법이 달리 요구하지 않는 한, 수신만으로 모든 처리나 필수 기능·보안 처리가 자동 변경되지 않습니다.
GPC 등 법이 인정하는 범용 선호 신호는 다릅니다. 필요한 경우 유효한 신호를 판매, 공유 또는 맞춤형 광고의 해당 거부로 처리합니다. 그러한 활동을 하지 않는 경우 신호가 다른 처리를 변경하지 않을 수 있습니다. 법적으로 확인이 불필요한 거부에 계정이나 신원 확인을 조건으로 하지 않습니다.
12. 개인정보를 판매하지 않습니다
우리의 사업은 개인정보 판매에 기반하지 않습니다. 개인정보를 판매하거나 여러 서비스 맥락에 걸친 행동 광고를 위해 공유하지 않습니다. 운영팀은 지난 12개월에도 이러한 판매·공유가 없었음을 확인합니다. 판매는 금전이 오가는 경우에만 한정되지 않습니다.
향후 공개가 대금 없이도 판매, 공유 또는 유사 활동에 해당한다면 시작 전에 필요한 고지와 거부 수단을 제공합니다. 개인정보 권리 행사에 대해 법이 금지하는 차별, 징벌적 요금 또는 기본 서비스 저하를 부과하지 않습니다.
13. 제3자 공개
다른 당사자가 원한다는 이유만으로 이용자 데이터를 공개하지 않습니다.
13.1 서비스 제공업체와 처리 수탁자
호스팅, 데이터베이스, CDN, DDoS 보호, 백업, 이메일, 오류 모니터링, 보안, 결제, Support 기반시설 및 활성화된 경우 AI 업체가 포함될 수 있습니다. 이들의 처리는 필요한 서비스 목적과 적용되는 계약상 통제에 한정되어야 합니다.
Support 메일에는 확인된 연락처로 보내는 메시지에 공개 문의 맥락을 포함하고 내부 메모는 제외합니다. 원본 수신 메일에는 문의 화면에 표시되지 않는 첨부파일도 남아 있을 수 있습니다.
13.2 이용자와 대중
공개 포럼, 위키 또는 프로필에 게시한 정보는 다른 이용자나 대중에게 보일 수 있습니다. 비공개로 유지하려는 정보는 게시하지 마세요.
13.3 법적 요구
정부, 법집행기관, 법원 또는 다른 공공기관에 대한 비공개 데이터 공개에는 제32절의 보다 구체적인 제한이 적용됩니다. 이 절은 자발적 공개를 위한 추가 허가를 만들지 않습니다.
유효한 법적 의무, 법원 명령, 소환장 또는 다른 구속력 있는 요구에 따라 적법하게 공개할 수 있습니다. 허용되는 경우 권한과 범위를 검토하고 공개를 제한하고자 합니다.
13.4 안전과 권리
공격 조사, 사기·심각한 악용 방지, 안전 보호 또는 권리 확립·방어를 위해 필요한 정보를 공개할 수 있습니다.
13.5 조직 개편
합병, 인수, 조직 개편, 자산 매각 또는 유사 거래에서 적용되는 보호와 필요한 고지를 조건으로 정보가 이전될 수 있습니다.
14. 저장 위치와 국제 이전
주요 서버와 핵심 데이터베이스는 미국 캘리포니아에 있으며 핵심 호스팅은 BandwagonHost를 이용합니다. Cloudflare는 글로벌 네트워크, 보안 및 수신 메일 라우팅을 제공합니다. Support 발신은 Alibaba Cloud Direct Mail 중국 화동1(항저우)을 사용합니다. 수신 주소, 메시지 내용과 필요한 전달 정보는 해당 지역의 Alibaba Cloud에서 처리되며, 회신은 별도 회신 하위 도메인과 Cloudflare의 비공개 저장소·처리 대기열을 거쳐 미국 서버로 돌아옵니다. Gmail로 보내는 개인정보 요청은 Google의 이메일 기반시설을 사용합니다. 유지관리 사본과 업체의 글로벌 네트워크가 미국에서만 처리한다고 보장하지 않습니다. 서버 위치는 운영 주체의 설립지가 아닙니다.
미국 밖에서 서비스를 이용하면 개인정보가 미국으로 이전될 수 있습니다. 이 위치 때문에 다른 강행적 개인정보법의 적용이 사라지지는 않습니다.
해당되는 경우 보호조치에는 적정성 결정, 표준계약조항, 이전 계약, 데이터 보호 부속약정, 영향평가, 기술적·조직적 조치, 인정된 인증, 별도로 요구되는 동의 또는 기타 적법한 방식이 포함될 수 있습니다.
EEA와 영국의 이전에는 각각 적용되는 규칙이 인정하는 방식을 사용합니다. 중국 본토의 고지, 별도 동의, 영향평가, 표준계약, 인증, 안전평가 및 기타 요건은 실제 활동에 따라 결정됩니다. 다른 지역의 강행적 이전 규칙도 적용됩니다.
15. 보유 기간
나중에 유용할 수 있다는 이유만으로 정보를 무기한 보유하지 않습니다. 범주, 원래 목적, 계정 상태, 보안, 필요한 커뮤니티 맥락, 백업 관리, 사기 위험, 분쟁과 법적 의무를 고려합니다.
계정 정보는 통상 계정이 존재하는 동안, 폐쇄 후에는 삭제 완료 또는 필요한 보안·사기 방지·분쟁·법적 의무에 필요한 범위에서만 보유합니다. 보안 로그는 합리적인 모니터링·조사·감사 기간에 보유합니다. 문의는 지원, 분쟁, 보안 조사와 합리적 감사 필요에 따라 보유합니다. 비공개 메시지는 기능, 이용자 조작과 적용되는 삭제 의무에 따릅니다.
공개 게시물과 위키 협업은 문맥, 무결성 또는 악용 방지에 적법하고 합리적으로 필요한 경우 내용·편집 이력을 보존하거나 직접 계정 식별자를 제거하고 작성자를 익명화·가명화할 수 있습니다. 법이 요구하는 삭제는 계속 이행합니다.
온라인에서 삭제된 정보가 제한된 백업에 일시적으로 남을 수 있으나 필요한 유지관리로 정리하며 무기한 보유에 이용하지 않습니다. 삭제를 회피하려고 복원하지 않고 필요한 복구 후에도 확정된 삭제 요청을 다시 적용합니다.
이러한 목적과 필요성 기준으로 기간을 정하며 실제 시행하지 않는 고정 일수를 약속하지 않습니다. 이전·사고 복구 사본에도 동일한 접근·정리 요건이 적용됩니다.
16. 계정 삭제와 공개 콘텐츠
계정 폐쇄와 적용법이 요구하는 삭제를 요청할 수 있습니다. 위키 이력, 토론 맥락, 악용·보안 기록, 분쟁 증거, 법정 기록 및 적법하게 익명화된 정보는 별도 평가가 필요할 수 있습니다.
신원과의 직접 연결이 불필요하면 계정 식별자 삭제, 비식별화, 가명화 또는 공개 자료와 계정의 연결 해제를 우선합니다. 커뮤니티 이력만으로 법적으로 필요한 삭제를 거부하지 않습니다. 가명정보가 자동으로 익명정보가 되는 것은 아닙니다.
17. 보안 조치
합리적 조치에는 비밀번호 해시, HTTPS/TLS, 최소 권한 접근, 인증, 관리 권한 분리, 로깅, 악용 방지·네트워크 보안 통제, 데이터베이스 접근 통제, 백업, 복구, 사고 대응과 업체 보안 검토가 포함될 수 있습니다.
어떤 인터넷 시스템도 절대적 보안을 보장하지 않습니다. 무단 접근, 손실 또는 공개를 완전히 배제할 수 없습니다. 취약점, 비정상 로그인이나 침해 의심은 Support에 신고하세요.
18. 보안 사고
사고를 조사하고 위험을 억제하며 영향받은 정보와 이용자를 파악하고, 필요한 사고 기록을 보존하고 합리적 시정 조치를 취하며, 요구되는 경우 이용자·감독기관·기타 당사자에게 알립니다.
발동 요건과 기한은 관할마다 다릅니다. 모든 사고에 한 국가의 규칙을 적용하는 것이 아니라 해당 사고와 영향받은 이용자에게 적용되는 법을 따릅니다.
19. 전 세계 이용자의 기본 권리
합리적이고 기술적으로 가능하며 강행법을 제한하지 않는 범위에서 다음을 제공하고자 합니다.
- 열람과 처리 여부 확인.
- 보유한 본인 개인정보의 사본.
- 불완전하거나 부정확한 정보의 정정.
- 불필요하거나 법적으로 삭제해야 하는 정보의 삭제.
- 동의 기반 활동의 동의 철회.
- 법적으로 요구되거나 합리적으로 지원 가능한 경우 일반적·구조화된 기계 판독 형식의 이동권.
- 해당 처리에 대한 반대 또는 거부.
- 해당되는 경우 처리 제한.
- 대상 자동 처리에 관한 정보, 거부 또는 사람의 검토.
- 법이 허용하는 CouldInject 및 관할 기관에 대한 불만 제기.
권리는 절대적이지 않습니다. 신원 확인, 필요한 보유, 보안 조사, 사기 방지, 타인 권리 또는 법적 청구를 위해 적법하게 제한될 수 있습니다. 법정 요청을 거부하면 요구되는 경우 이유와 추가 심사 방법을 안내합니다.
20. 요청 제출
이용 가능한 계정 개인정보 기능, Support, 문의 페이지 또는 [email protected]을 이용하세요. 새 계정은 필요하지 않습니다.
열람·삭제의 사칭을 막기 위해 비례적인 확인을 요구할 수 있으나 명백히 과도한 정보나 평문 비밀번호는 요구하지 않습니다. 허용되는 경우 대리인은 권한과 신원을 증명해야 할 수 있으며, 법적으로 확인이 면제되는 요청은 계속 면제됩니다.
일반 요청은 무료입니다. 명백히 반복적이거나 과도하거나 악용적인 요청에 대한 비용 청구 또는 거부는 법이 허용하는 경우에만 가능합니다.
21. 응답 기한
요청자에게 적용되는 기한을 따릅니다. 기본적으로 Support 최초 응답을 24시간 이내 제공하고 30일 이내 실질적 답변 또는 진행 설명을 목표로 합니다.
CCPA 열람, 알 권리, 정정 및 삭제 요청은 10영업일 이내 접수를 확인하고 보통 45일 이내 실질적으로 답변합니다. 필요한 연장은 원래 기간 안에 설명하며 추가 45일을 넘지 않습니다. 신원 확인으로 기한을 다시 시작하지 않습니다. 적용되는 판매·공유 거부 및 민감정보 이용 제한은 신속히, 늦어도 15영업일 이내 시행하며 법이 신원 확인 요구를 허용하지 않는 경우 확인 없이 처리합니다.
GDPR 또는 유사 요청은 법정 기간에 처리하고 적법한 연장을 알립니다. 현지 강행법의 더 짧은 기간이 우선합니다.
22. 미국 및 캘리포니아 보충사항
적용 여부는 거주지, 사업 규모, 처리량, 수입, 법정 기준과 기타 조건에 달려 있습니다. 모든 주법이 항상 적용된다고 주장하지 않습니다.
22.1 캘리포니아 권리
CCPA/CPRA가 적용되면 알 권리, 구체적 정보 열람, 삭제, 정정, 판매·공유 거부, 특정 민감정보 이용·공개 제한, 해당 자동 결정 권리 및 금지된 차별을 받지 않을 권리가 포함될 수 있습니다.
22.2 CCPA 범주
실제 기능에 따라 지난 12개월 처리 범주에는 식별자, 일부 고객 기록, 거래가 있는 경우 상업 정보, 인터넷·네트워크 활동, 대략적 위치, 이용자 콘텐츠, 제한적 추론과 인증 정보 등의 민감정보가 포함될 수 있습니다. 법적 범주를 나열했다고 그 범주의 모든 항목을 수집한다는 뜻은 아닙니다.
22.3 민감정보
필요한 고지와 통제 없이 민감정보로 특성을 추론하거나 서비스·안전·법이 허용하는 목적을 넘어 이용하지 않습니다. 활동이 제한권을 발생시키면 적절한 수단을 제공합니다.
22.4 판매와 공유
개인정보를 판매하거나 맥락 간 광고를 위해 공유하지 않으며, 운영팀은 지난 12개월에 대해서도 이를 확인합니다. 향후 법적으로 판매·공유에 해당하는 활동에는 적용되는 사전 고지와 거부 수단이 필요합니다.
22.5 대리인
법이 허용하면 권한 있는 대리인이 요청할 수 있으며, 권한·신원은 법적으로 적절한 범위에서만 확인합니다.
22.6 GPC
CCPA가 요구하면 유효한 GPC 신호를 판매·공유 거부로 존중합니다.
22.7 금전적 인센티브
현재 일반적으로 개인정보 제공·판매·공유 허용의 대가로 이용자에게 돈을 지급하지 않습니다. 향후 대상이 되는 데이터 관련 인센티브 프로그램에는 법적으로 필요한 별도 고지와 선택권을 제공합니다.
22.8 기타 주
콜로라도, 코네티컷, 버지니아, 오리건, 텍사스, 몬태나, 델라웨어, 뉴저지, 네브래스카, 뉴햄프셔, 미네소타, 메릴랜드 및 포괄적 소비자 개인정보법이 있는 다른 주는 각 법에 따라 열람, 정정, 삭제, 이동권, 판매·맞춤형 광고·특정 프로파일링 거부, 동의 철회 및 이의 제기 권리를 부여할 수 있습니다. CouldInject에 적용되면 이를 존중합니다.
23. EEA 이용자
GDPR가 적용되면 고지, 열람, 정정, 삭제, 제한, 이동권, 반대, 동의 철회, 특정 자동 결정 관련 권리 및 관할 감독기관에 대한 불만 제기가 포함될 수 있습니다.
정당한 이익에 따른 처리는 필요시 우리의 이익, 합리적 기대, 정보, 잠재적 영향과 보호조치를 형량합니다. EEA에서 미국이나 다른 제3국으로의 이전에는 유효하고 적용 가능한 방식을 사용합니다.
제27조가 EU 대리인을 요구하면 의무가 적용될 때 유효한 연락처를 제공합니다. 그전에도 개인정보 요청을 [email protected]으로 보낼 수 있습니다.
24. 영국 이용자
UK GDPR, 2018년 데이터 보호법 및 개정된 영국 체계가 적용되면 해당 열람, 정정, 삭제, 제한, 반대, 이동권, 자동 처리 및 불만 권리가 적용됩니다. 국제 이전은 적용되는 영국 규칙상 적법한 방식을 사용합니다.
영국 대리인이 필요하면 의무가 적용될 때 유효한 연락처를 제공합니다. 그전에도 개인정보 요청을 [email protected]으로 보낼 수 있습니다.
25. 중국 본토 이용자
중국 본토 개인의 개인정보를 중국 밖에서 처리하는 행위가 개인 정보 보호법 또는 다른 적용법에 해당하면 관련 요건을 준수합니다.
목적·방법 고지, 최소화, 열람·정정·삭제 권리, 민감정보 추가 보호, 필요한 별도 동의, 영향평가 및 법정 국경 간 조치가 포함될 수 있습니다.
주요 서버가 미국에 있어 관련 처리에서 미국으로 정보가 이전될 수 있습니다. 필요한 경우 해외 수신자, 목적, 방법, 범주와 권리 행사 방식을 고지하고 해당 국외 이전 요건을 충족합니다. 요건은 정보, 규모와 실제 사업에 따라 다릅니다.
제53조나 다른 규칙이 본토의 조직 또는 대리인을 요구하면 의무가 적용될 때 해당 유효한 연락처를 제공합니다. 그전에도 개인정보 요청을 [email protected]으로 보낼 수 있습니다.
Snow는 아직 출시되지 않았으며 향후 본토의 AI 이용 가능성은 제한될 수 있습니다. 이용 불가는 법정 개인정보 권리를 없애지 않습니다.
26. 브라질 이용자
LGPD가 적용되면 확인, 열람, 정정, 해당 데이터의 익명화·차단·삭제, 이동권, 동의 기반 데이터 삭제, 공유와 동의 결과에 관한 정보, 철회 및 법이 인정하는 자동 결정 검토가 포함될 수 있습니다.
국제 이전은 적용법과 브라질 데이터 보호당국이 인정하는 방식을 사용합니다.
27. 호주 이용자
Privacy Act와 Australian Privacy Principles가 적용되면 이에 따라 처리합니다. 주요 기반시설이 미국에 있으므로 호주 이용자의 정보가 미국 업체에 공개되거나 이전될 수 있습니다. 해외 수신자가 정보를 보호하도록 적용법이 요구하는 합리적인 조치를 취합니다.
28. 캐나다 및 기타 지역
관련 활동에는 캐나다, 일본, 한국, 싱가포르, 뉴질랜드 및 기타 법이 적용될 수 있습니다. 글로벌 기본 기준이 현지 강행적 보호를 낮추지는 않습니다. 추가적인 현지 권리는 계속 유효합니다.
29. 미성년자
13세 미만 아동에게 등록을 제공하지 않으며 13세 이상임을 확인하도록 요구합니다. 서비스는 13세 미만 아동을 특별히 대상으로 설계되지 않았습니다.
적용되는 아동 개인정보법에 반한다는 것을 알면서 이들의 정보를 수집하지 않습니다. 더 높은 디지털 동의 연령, 보호자 동의 및 기타 보호 요건이 필요한 경우 준수합니다. 위법하게 수집된 정보는 삭제 등 적법한 처리를 위해 합리적인 조치를 취합니다. 부모나 보호자는 연락할 수 있습니다. 미성년자의 공개 콘텐츠에 관한 법정 삭제 권리를 해당 범위에서 제공합니다.
30. 공개 콘텐츠와 개인정보 기대
포럼, 위키, CISS와 공개 프로필은 이용자, 검색엔진, 다른 사이트, 아카이브 또는 캐시에 의해 열람·저장될 수 있습니다. 게시 전에 지속적 공개에 적합한 정보인지 고려하세요. CouldInject의 삭제가 독립적인 화면 캡처, 검색 캐시 또는 아카이브를 직접 통제하지는 않습니다.
31. 익명화·집계 데이터
합리적인 경우 통계, 성능, 보안, 계획 및 커뮤니티 이용 이해를 위해 정보를 익명화하거나 집계할 수 있습니다. 더 이상 개인과 합리적으로 연결할 수 없는 정보는 법이 허용하면 개인정보 규칙의 대상이 아닐 수 있습니다. 권리를 회피하려고 의도적으로 재식별하지 않습니다.
32. 프라이버시는 기본 인권입니다: 정부·법집행·사법 요청
CouldInject는 프라이버시가 기본 인권이며 마음대로 거래할 상품이 아니라고 믿습니다.
이용자 데이터는 이용자에게 속한다고 믿습니다. 보유·처리 목적은 서비스 제공이지 이용자 신상 기록을 만들거나 서비스와 무관한 감시를 돕는 것이 아닙니다.
이용자의 명시적 요청, 지시 또는 법적으로 유효한 허가를 제외하면, CouldInject는 정부, 법집행기관, 법원 또는 기타 공공기관에 이용자의 비공개 데이터를 선제적·자발적으로 제공하지 않습니다.
정부기관, 공무원 또는 다른 기관의 요청 자체가 정보 제공 이유는 아닙니다. 비공식 요청, 이메일, 전화, 구두 요구, 적절한 법적 근거 없는 조사 및 충분한 법적 효력 없는 요구는 공개의 충분한 근거가 아닙니다.
32.1 기본적으로 공개 거부
기본 입장은 다음과 같습니다. 이용자가 명시적으로 공개를 요청하거나 적용법이 강제하지 않는 한 비공개 데이터 제공을 거부합니다.
법이 자발적 공개 여부를 선택하도록 허용하면 일반적으로 공개하지 않는 쪽을 택합니다. 법적으로 허용된다고 자동 공개하는 것은 아닙니다.
32.2 강제적인 법적 요구
제한된 상황에서 구속력 있는 영장, 법원 명령, 소환장 또는 기타 강제 법적 절차를 받을 수 있습니다. 실제로 우리를 구속하는 의무에는 따릅니다.
공개 전에 합리적으로 가능한 범위에서 법적 근거, 발부 기관, 관할, 대상, 범위와 절차의 유효성을 검토합니다. “정부가 요구했다”는 것과 “정부가 법적으로 데이터를 받을 권한이 있다”는 것은 다릅니다.
32.3 부적절한 요청 거부와 이의 제기
법적으로 허용되고 합리적 근거가 있으면 거부, 설명·범위 축소 요청 또는 적절한 법적 절차를 통한 이의·불복을 할 수 있습니다.
법적 근거나 관할이 명백히 없는 요청, 무효이거나 중대한 결함이 있는 절차, 명백히 과도한 범위, 조사와 합리적 관련이 없거나 법적 권한을 벗어난 데이터, 영향받는 이용자에게 적용되는 데이터 보호법과의 중대한 충돌이 포함됩니다.
더 적은 데이터로 유효한 요구를 충족할 수 있으면 더 넓은 요청을 받았다는 이유만으로 공개를 늘리지 않습니다.
32.4 최소 공개
법적으로 강제되더라도 최소 공개를 적용하여 반드시 제공해야 하고 적법한 범위에 속하는 데이터만 제공합니다.
일부 데이터의 강제 공개를 이유로 무관한 계정 내용, 비공개 메시지, AI 대화, 접근 로그, IP 주소, 이메일, 연결 계정, 이력, 기기 상세 또는 기타 정보를 자발적으로 추가하지 않습니다.
기본 계정 정보 요청에 통신 내용을 자발적으로 제공하지 않습니다. 특정 기간을 전체 이력으로 확대하지 않습니다. 한 계정 요청에 다른 이용자의 데이터를 자발적으로 제공하지 않습니다.
32.5 보존은 공개가 아닙니다
기관이 후속 적법 절차를 기다리는 동안 기존의 특정 기록을 일시 보존하도록 적법하게 요구할 수 있습니다. 법이 달리 정하지 않는 한 보존은 요청 기관에 공개했다는 뜻이 아닙니다.
보존 요청을 받았다는 이유만으로 내용을 자발적으로 제공하지 않습니다. 해당 데이터에 적용되는 유효하고 구속력 있는 절차를 받은 경우에만 후속 공개 의무를 다시 검토합니다.
32.6 감시를 선제적으로 확대하지 않습니다
미래의 정부 조사를 쉽게 하려는 목적으로 불필요한 데이터를 선제적으로 수집하지 않습니다.
미래 요청의 편의를 위해서만 로그를 확대하거나, 불필요한 보유를 연장하거나, 이용자 활동 기록을 만들거나, 불필요한 식별자를 추가하거나, 서비스 간 활동을 연결하지 않습니다.
적용법이 명시적으로 보존을 요구하는 경우를 제외하면 정부가 나중에 원할 수 있다는 이유로 데이터 최소화·보유 정책을 변경하지 않습니다.
32.7 이용자 통지
법이 허용하면 원칙적으로 공개 전에 해당 이용자에게 알려 요청을 이해하고 가능한 구제를 구할 기회를 제공합니다.
구속력 있는 명령이나 법에 따른 일시적 통지 금지는 준수합니다. 금지가 종료되고 통지가 적법해지면 원칙적으로 합리적 통지를 검토합니다. 일시적 금지를 투명성의 영구 포기로 해석하지 않습니다.
32.8 외국 정부의 요청
외국 정부, 외국 법집행기관 또는 다른 해외 공공기관의 직접 요청만으로 이용자 데이터를 받을 권한이 자동 발생하지 않습니다.
CouldInject에 적용되는 권한, 유효한 국제 절차, 미국 법적 절차, 사법 공조 또는 다른 구속력 있는 근거를 검토합니다. 적법하게 강제할 수 없는 요청에는 원칙적으로 비공개 데이터를 자발적으로 제공하지 않습니다.
32.9 이용자 지시 공개
이용자는 자신의 데이터를 적법하게 요청하거나 지정한 제3자에게 공개하도록 명시적으로 허가할 수 있습니다. 비례적인 신원 확인으로 진정한 요청인지 확인하고 사칭을 막을 수 있습니다.
자신의 데이터에 관한 이용자의 적법한 선택과 허가 없이 정부나 제3자가 요구하는 것은 본질적으로 다릅니다.
32.10 의무 보고
일부 법은 특정 콘텐츠, 사건이나 상황을 지정 기관에 보고하거나 다른 의무 조치를 취하도록 서비스 제공자에게 요구합니다. 법이 CouldInject에 명시적으로 요구하면 이행합니다.
그 경우에도 최소화를 적용하고 가능한 한 법이 실제 요구하는 정보로 제한합니다.
32.11 보유하지 않는 데이터
기록에 없는 데이터를 보유한다고 약속하지 않습니다. 정부, 법집행기관, 법원 또는 기타 제3자는 우리가 실제 보유하지 않은 데이터를 우리에게서 얻을 수 없습니다.
불필요한 수집을 피하고 더는 필요 없는 정보를 신속히 삭제하는 것은 중요한 보호 수단입니다. 법이 명시적으로 보존을 요구하지 않는 한 가상의 미래 요청을 위해 삭제해야 할 데이터를 인위적으로 보유하지 않습니다.
32.12 투명성
적법하고 기술적으로 가능하며 이용자 프라이버시와 양립하는 경우, 수신·거부·이의 제기된 요청이나 강제 공개로 이어진 요청 수 등 집계된 투명성 정보를 공개할 수 있습니다.
투명성 보고를 위해 해당 이용자를 식별하는 정보를 공개하지 않습니다.
32.13 우리의 원칙
이용자 데이터는 이용자에게 속합니다.
프라이버시는 기본 인권입니다.
수집할 필요 없는 데이터는 가상의 미래 조사를 위해 수집하지 않아야 합니다.
삭제할 수 있는 데이터는 가상의 미래 요청을 위해 무기한 보유하지 않아야 합니다.
유효한 법적 근거 없는 요청은 거부합니다.
법이 허용하면 과도한 요청의 축소를 요구하거나 이의를 제기합니다.
법적으로 공개가 강제되면 법이 요구하는 최소한의 데이터만 공개합니다.
이용자 통지가 적법하면 원칙적으로 비밀 공개보다 투명성을 선택합니다.
정부, 법집행기관 또는 사법기관의 요청 자체가 이용자 프라이버시에 대한 약속을 변경하지 않습니다.
33. 지역별 이용 불가와 무관하게 유지되는 권리
특정 국가나 지역에서 기능을 이용할 수 없어도 해당 열람, 정정, 삭제, 내보내기, 철회 또는 불만 권리는 없어지지 않습니다. 서비스 이용 가능성과 개인정보 권리는 별개의 문제입니다.
34. 제3자 링크
포럼, 위키, Store 또는 이용자 자료는 제3자 사이트에 연결될 수 있습니다. 해당 쿠키, 수집, 정책, 콘텐츠 또는 보안을 통제할 수 없으므로 그 정책을 검토하세요. 우리가 마련한 공개 또는 위탁 처리에 대한 책임이 없어지는 것은 아닙니다.
35. 업데이트
기능, AI, 공급업체, 처리, 법, 보안 또는 이전 체계의 변경으로 업데이트가 필요할 수 있습니다. 표시된 개정일을 변경하고 권리에 영향을 주거나 목적을 확대하는 중요한 변경을 적절히 추가 통지합니다.
재동의가 필요하면 조용히 페이지를 바꾸는 것으로 대신하지 않습니다. 이전 약속과 실질적으로 양립하지 않는 목적으로 기존 비공개 정보를 몰래 사용하려고 방침을 소급 변경하지 않습니다. 최소 12개월마다 검토합니다.
36. 언어
중국어판과 영어판은 실질적으로 일치해야 합니다. 모호함은 실제 처리, 적용되는 강행법 및 더 구체적인 지역별 고지를 고려해 판단합니다. 번역 차이로 법정 권리는 없어지지 않습니다.
37. 불만과 감독기관
개인정보 우려는 Support나 개인정보 연락처로 알려 주시기 바라며 합리적인 불만을 조사하고 답변합니다. 해당되는 경우 내부 절차를 먼저 모두 거치지 않고 관할 개인정보·데이터 보호·소비자 보호기관에 불만을 제기할 수도 있습니다. 선의의 불만에 보복하거나 위법하게 차별하지 않습니다.
38. 연락
이 방침, 처리, AI 이용, 보안 또는 권리에 관해서는 CouldInject Support, 문의 페이지 또는 [email protected]을 이용하세요.
운영자: CouldInject 운영팀
주요 서버 위치: 미국 캘리포니아
© 2016–2026 CouldInject. 모든 권리 보유.