개인정보 처리방침
최종 업데이트: 2026년 3월
이 페이지는 번역본입니다. 내용에 차이가 있는 경우 법적 구속력이 있는 문서는 영어 버전입니다.
영어로 읽기1. 소개
StintBox("당사")는 덴마크에 본사를 둔 Kameli ApS가 개발합니다. 본 방침은 수집하는 데이터, 이유, 보호 방법을 설명합니다.
2. 수집하는 데이터
라이선스 검증 시 (앱 실행 시마다)
- 라이선스 키
- 머신 ID 해시 (익명화된 하드웨어 핑거프린트 — 개별 하드웨어 정보를 수집 또는 저장하지 않습니다)
- 앱 버전
- IP 주소
- 운영체제 이름 및 버전
계정 생성 시
- 이메일 주소
- 표시 이름 (선택)
- 비밀번호 (해시 처리, 평문으로 저장하지 않음)
라이선스 구매 시
결제는 Paddle.com(당사의 merchant of record)이 처리합니다. 신용카드 번호나 결제 정보를 직접 저장하지 않습니다. Paddle의 개인정보 처리방침을 참조하세요.
모바일 앱 사용 시
모든 텔레메트리 및 센서 데이터는 기기에 로컬로 저장됩니다. 사용자가 명시적으로 공유 또는 동기화를 선택한 경우(예: 프로필에 세션 요약 게시)가 아니라면 당사 서버에 업로드되지 않습니다.
- GPS / 위치 데이터 — 텔레메트리 오버레이(속도, 경로, 고도 등)를 위해 세션 중 기록
- 센서 데이터 — 녹화 중 수집된 가속도계, 자이로스코프, 기압계 측정값
- OBD-II 차량 데이터 — OBD 어댑터 연결 시 엔진 RPM, 냉각수 온도 및 기타 진단 정보
- 카메라 제어 메타데이터 — 연결된 액션 카메라(GoPro, Insta360, DJI)의 연결 상태 및 설정
충돌 보고 및 진단
당사는 Sentry(sentry.io)를 사용하여 데스크톱, 웹, 모바일 앱 전반에서 익명의 충돌 보고서와 성능 데이터를 수집합니다. 이를 통해 버그를 신속하게 파악하고 수정할 수 있습니다. 충돌 보고서에는 개인 정보, 텔레메트리 데이터, 파일 이름, GPS 데이터가 포함되지 않습니다. 충돌 보고는 앱 설정에서 비활성화할 수 있습니다.
- 기기 유형, 운영체제 이름 및 버전
- 앱 버전 및 런타임 환경
- 오류 메시지 및 스택 트레이스 (코드 수준, 개인 데이터 없음)
- 일반 성능 지표 (앱 시작 시간, 내보내기 소요 시간)
익명 사용 통계 (데스크톱 + 모바일)
**데스크톱**에서는 앱이 업데이트를 확인할 때마다(4시간마다) 당사의 업데이트 서버가 해당 요청을 집계합니다. **모바일**에서는 앱을 열 때 동일한 분석 엔드포인트로 단일 익명 '실행 핑'을 전송합니다. 두 경우 모두 이 집계는 'StintBox를 사용하는 사람이 몇 명인가?', '어떤 버전이 사용되고 있는가?', '어느 국가에서 앱을 사용하고 있는가?'와 같은 질문에 답하기 위해 사용됩니다. 당사는 사용자의 기기에 어떠한 식별자도 설정하지 않으며, 추적 쿠키도, 설치 UUID도, 광고 ID도 없습니다. 서버 측에서 IP 서브넷을 중복 제거하여 고유 기기 수를 근사치로 파악하기 위해 매일 회전되는 솔트를 사용합니다. 솔트는 매일 UTC 자정마다 회전되며, IP 자체는 동일한 요청 내에서 폐기됩니다. 보존 기간: 익명 해시된 서브넷은 90일, 집계 카운터는 13개월 보관됩니다. 법적 근거: 정당한 이익(GDPR 제6조(1)(f)). 모바일의 경우 CNIL '청중 측정' 예외(Sheet 16)도 적용됩니다. 데스크톱에서 옵트아웃하려면 설정 → 업데이트에서 자동 업데이트를 비활성화하세요. 모바일에서는 설정 → 개인정보에서 '익명 사용 통계'를 꺼주세요. 기존 집계 카운트는 사용자와 연결된 식별자가 포함되어 있지 않기 때문에 삭제할 수 없습니다.
- 앱 버전 및 운영체제(User-Agent 헤더 또는 실행 핑에서)
- 국가(오프라인 GeoIP 데이터베이스를 통해 IP 주소에서 파생 — IP 자체는 저장되지 않습니다)
- 릴리스 채널(stable 또는 beta)
- 플랫폼 유형: desktop / mobile-ios / mobile-android
수집하지 않는 데이터
- 텔레메트리 데이터는 명시적인 사용자 행동 없이 업로드되지 않습니다
- 개별 하드웨어 시리얼 번호 또는 사양
- stintbox.app 외부의 브라우징 행동
- 지속적 또는 백그라운드 위치 추적 — GPS는 녹화 세션 중에만 활성화됩니다
3. 클라우드 스토리지 (선택)
StintBox는 비디오 및 텔레메트리 파일용 선택적 클라우드 스토리지를 제공할 수 있습니다. 이는 항상 옵트인 방식입니다 — 사용자의 명시적 동작 없이 데이터가 업로드되지 않습니다. 클라우드에 저장된 데이터는 암호화되어 사용자의 계정만 접근할 수 있습니다. 유료 이용이 종료되면 업로드는 중단되지만 어떤 것도 잠기지 않습니다. 이미 클라우드에 있는 데이터는 365일 동안 계속 보이고 다운로드할 수 있으며, 되찾기 위해 비용을 지불할 필요가 전혀 없습니다. 그 기간에는 매주, 마지막 3일 동안은 매일 이메일을 보내 정확한 삭제 날짜와 갱신 시 복구되는 내용을 알려드립니다. 기간 중 언제든 갱신하면 동기화가 다시 켜지고 데이터는 그대로 남아 있습니다. 365일이 지나면 클라우드 사본은 영구 삭제됩니다. 사용자 컴퓨터에 있는 사본은 그대로 유지됩니다. 클라우드 데이터는 언제든 직접 삭제할 수도 있습니다 — 30일간 복구 가능하며 이후에는 완전히 사라집니다. 법적 근거: 플랜이 활성 상태인 동안에는 사용자와의 계약 이행(GDPR 제6조(1)(b)). 종료 후 365일 동안은 작업물을 잃지 않고 돌아올 수 있는 공정한 기회를 제공하려는 당사의 정당한 이익(제6조(1)(f)) — 클라우드 데이터를 삭제하면 언제든 종료할 수 있습니다.
4. 데이터 사용 방법
- 라이선스 검증: 라이선스가 활성 상태이고 디바이스 제한 내인지 확인
- 계정 관리: 로그인, 비밀번호 재설정, 구독 상태
- 지원: 문의에 응답
- 제품 개선: 집계된 익명 통계 (예: "사용자의 X%가 Windows를 사용") — 개별 추적은 절대 하지 않음
5. 데이터 공유
당사는 개인 데이터를 제3자에게 판매하거나 공유하지 않습니다. 다만 다음은 예외입니다:
- Paddle.com: merchant of record로서 결제 처리
- Backblaze B2(EU 리전): 클라우드에 백업한 파일, 즉 동영상·텔레메트리·프로젝트 파일을 저장합니다. 스토리지는 Backblaze가 보유하지만 파일을 가져올 수 있는 것은 사용자의 계정뿐입니다. 데이터 처리 계약을 체결했습니다.
- Sentry(Functional Software, Inc.): 버그 수정에 도움이 되도록 익명의 충돌 보고서와 성능 데이터를 수신합니다. 개인 데이터는 공유되지 않습니다. Sentry의 개인정보 처리방침은 sentry.io/privacy를 참조하세요
- SparkPost(EU 리전): 당사의 이메일을 발송합니다 — 로그인 링크, 계정 알림, 그리고 신청하신 경우 뉴스레터. 데이터 처리 계약을 체결했습니다.
- Hetzner(Falkenstein, 독일): 당사의 서버와 데이터베이스를 호스팅합니다. 데이터는 EU를 벗어나지 않습니다.
- 법 집행 기관: 덴마크 또는 EU 법률에 의해 법적으로 요구되는 경우
이것이 전부입니다. 광고 네트워크, 데이터 브로커는 없습니다.
6. 데이터 보관 및 보안
- 서버는 독일에 위치 (Hetzner Cloud, Falkenstein)
- 전송 중 (TLS 1.3) 및 저장 시 데이터 암호화
- 비밀번호는 bcrypt로 해시 처리
- 머신 ID는 SHA-256 해시로만 저장
- 데이터베이스: 정기 백업이 있는 PostgreSQL
7. 사용자 권리 (GDPR)
EU/GDPR에 따라 다음의 권리가 있습니다:
- 접근: 데이터 사본 요청
- 정정: 부정확한 데이터 수정
- 삭제: 계정 및 데이터의 완전한 삭제 요청
- 이동: 표준 형식으로 데이터 수령
- 이의: 특정 처리에 대한 이의
권리를 행사하려면 [email protected]으로 이메일하세요. 30일 이내에 응답합니다.
8. 쿠키
stintbox.app은 최소한의 쿠키를 사용합니다:
- 세션 쿠키: 로그인 상태 유지 (필수, 동의 불필요)
- 추천 귀속 쿠키: 추천 추적을 위한 30일 퍼스트파티 쿠키 (정당한 이익)
당사는 서드파티 추적 쿠키, Google Analytics, Facebook Pixel 등을 사용하지 않습니다.
9. 아동
StintBox는 16세 미만의 아동을 대상으로 하지 않습니다. 아동의 데이터를 의도적으로 수집하지 않습니다.
10. 데이터 보존
- 계정 데이터: 계정이 활성 상태인 동안 보존. 삭제 요청 후 30일 이내에 삭제.
- 클라우드 백업: 사용자가 삭제할 때까지 보존. 플랜이 활성 상태인 동안에는 기간 제한이 없습니다.
- 무료 할당량의 클라우드 백업: 계정이 활성 상태인 동안 기간 제한 없이 보존됩니다. 기산할 만료 시점이 없으므로 저절로 삭제되는 것은 없습니다 — 계정을 삭제하면 나머지 데이터와 동일한 30일 일정으로 삭제됩니다.
- 유료 이용 종료 후: 업로드는 중단되지만 이미 클라우드에 있는 데이터는 365일 동안 무료로 계속 보이고 다운로드할 수 있습니다. 사전에 매주, 마지막 3일은 매일 이메일로 정확한 삭제 날짜를 알려드립니다. 365일이 지나면 클라우드 사본은 영구 삭제됩니다.
- 사용자가 직접 삭제한 클라우드 데이터: 실수를 되돌릴 수 있도록 30일간 보존한 뒤 영구 삭제. 계정을 삭제하는 경우에도 클라우드 데이터는 동일한 30일 일정으로 삭제됩니다.
- 저장 용량: 드물게 예외적으로 큰 프로젝트를 위 기간보다 일찍 삭제해야 할 수 있습니다. 이 경우 최소 30일 전에 이메일로 알려드립니다 — 이용약관을 참조하세요.
- 라이선스 검증 로그: 12개월간 보존, 이후 자동 삭제.
- 결제 기록: 7년간 보존 (덴마크 세법 요건).
11. 본 방침의 변경
중요한 변경 사항은 최소 30일 전에 이메일로 알려드립니다. 경미한 변경 사항은 업데이트된 날짜와 함께 여기에 게시됩니다.
12. 문의
- 일반: [email protected]
- 개인정보 관련: [email protected]
- 데이터 보호: Kameli ApS, 덴마크