사이트 개인정보 안내
적용 대상: landing.huyeor.com · 업데이트: 2026년 9월 30일
후여르의 기능과 출시 준비 상황을 소개하는 사이트예요. 앱 회원가입 정보와 결제 정보는 이 사이트에서 받지 않아요. 출시 알림 신청은 아래 기준으로 받고 있어요.
출시 알림을 신청할 때
- 필수 항목: 이메일 주소. 처리 과정에서 신청·확인 시각, 동의한 안내문 버전, 만 14세 이상 확인 여부, 선택한 언어를 함께 처리해요.
- 선택 항목: 활동 유형(스트리머/팬), 주로 쓰는 방송 플랫폼(SOOP·치지직·유튜브·기타 중 복수 선택), 사용하는 기기(iPhone/Android). 입력하지 않아도 알림 신청이 가능하며, 입력하지 않은 항목은 저장하지 않아요.
- 이용 목적: 이메일 주소 확인과 출시 안내 메일 1회 발송, 그리고 출시 준비를 위한 관심 분포 파악(통계).
- 보유 기간: 아래 ‘보관과 삭제’ 기준과 같아요. 선택 항목도 이메일과 함께 삭제해요.
이름, 전화번호, 생년월일은 받지 않아요. 선택 항목은 이메일과 같은 신청별 암호문 안에 저장하고, 통계로는 확인을 마친 신청의 항목별 합계만 봐요. 개인별 선택 값을 따로 목록으로 만들거나 다른 목적에 쓰지 않아요.
개인정보 수집·이용과 출시 안내 광고성 이메일 수신은 각각 선택해요. 동의를 거부해도 사이트를 볼 수 있지만, 알림 신청은 할 수 없어요. 이메일의 확인 버튼을 누른 신청만 출시 알림 대상으로 등록해요. 다른 소식이나 제휴 광고 발송에는 사용하지 않아요.
보관과 삭제
- 이메일을 확인하지 않은 신청: 신청 후 24시간이 지나면 삭제해요.
- 확인한 신청: 신청일부터 최대 180일 보관하고, 그 전에 출시 안내 메일의 발송 접수가 완료되면 삭제해요.
- 신청 취소: 확인 메일에 있는 삭제 링크로 언제든 취소할 수 있어요. 로그인 없이 신청 정보와 대기 중인 메일을 삭제해요. 이미 발송된 메일은 회수할 수 없어요.
삭제할 때는 신청별 암호화 키와 이메일·선택 항목·동의·확인 정보를 함께 지워요. 시트의 예전 버전을 복원해도 삭제한 키로 주소를 다시 읽을 수 없도록 설계해요. Google 자체 보존 사본의 즉시 물리 삭제까지 이 기능이 보장하는 것은 아니에요. 통계에는 이메일과 연결할 수 없는 총건수만 남겨요. 기간 만료 작업은 Google Apps Script의 5분 주기 작업으로 실행하고, 신청·확인·취소 요청 때도 만료 정보부터 정리해요. Google의 실행 지연이나 한도에 영향을 받을 수 있어 마지막 실행 시각을 확인해요.
출시 알림 데이터의 백업은 아직 구성하지 않았어요. 백업이 필요해지면 보관 기한과 복원 시 삭제 반영 절차를 먼저 정하고 이 안내에 반영할게요.
이메일 보호와 관리자 접근
이메일 주소는 신청별로 암호화해 비공개 Google 스프레드시트에 저장해요. 관리 시트에는 신청 상태와 기한을 표시하고, 원문 주소는 담당자가 필요한 신청을 선택했을 때만 확인해요. 출시 알림을 관리할 권한이 있는 담당자만 접근할 수 있으며 조회·삭제 기록을 남겨요. 관리자 기록에는 이메일 원문을 넣지 않고 90일 뒤 삭제해요. 이메일 목록을 다운로드하는 기능은 제공하지 않아요.
중복 신청을 막기 위해 이메일을 비밀키로 변환한 값을 신청 기간 동안 보관하고, 취소·만료 시 함께 지워요. 이 값도 개인정보 보호 대상으로 관리해요. 신청 처리 코드에는 원문 이메일이나 요청 내용을 로그로 남기지 않아요.
개인정보 처리 위탁과 국외 이전
출시 알림 처리를 위해 아래 업체에 업무를 맡겨요. 신청 정보는 신청할 때 암호화된 네트워크(TLS)로 전송되며, 각 업체는 맡긴 업무 범위에서만 처리해요.
- Google LLC (미국) · 출시 알림 신청 저장, 확인·출시 안내 메일 발송, 기한 만료 시 파기 · 이메일(암호화), 선택 항목(암호화), 동의·확인 기록 · 보관 기준은 ‘보관과 삭제’와 같아요.
- Vercel Inc. (미국) · 사이트 호스팅, 신청 요청 검증과 전달 · 접속 기록(IP 주소, 브라우저 정보), 신청 요청 내용(전달만 하고 별도 저장하지 않음) · 호스팅 업체의 보안 로그 보관 기준을 따라요.
- Cloudflare, Inc. (미국) · 자동 신청(봇) 방지 확인(Turnstile) · 접속 정보(IP 주소, 브라우저 정보) · 확인 처리 후 업체 기준에 따라 삭제돼요.
국외 이전을 원하지 않으면 알림을 신청하지 않을 수 있고, 이 경우에도 사이트는 그대로 이용할 수 있어요.
Vercel 개인정보 안내 · Google 개인정보 안내 · Cloudflare 개인정보 안내
개인정보를 지키는 방법
후여르는 서비스에 꼭 필요한 최소한의 개인정보만 받고, 받은 정보는 안전하게 관리하기 위해 보안에 힘써요. 버추얼 스트리머와 팬이 실명이나 연락처를 드러내지 않고도 이용할 수 있도록, 수집하지 않아도 되는 정보는 처음부터 받지 않는 것을 원칙으로 해요.
이 사이트와 출시 알림에 적용한 조치
- 개인정보 최소 수집(Data Minimization)과 목적 제한: 필수 항목은 이메일 하나이고, 선택 항목은 입력하지 않으면 저장하지 않아요.
- 전송 구간 암호화: 모든 연결을 HTTPS(TLS)로만 받고, HSTS(Strict-Transport-Security)로 암호화되지 않은 접속을 막아요.
- 저장 데이터 암호화: 이메일과 선택 항목을 신청마다 다른 256비트 키로 AES-256-GCM 인증 암호화(AEAD)해 저장해요.
- 키 분리 보관과 암호학적 삭제(Crypto-shredding): 암호화 키는 데이터와 다른 비공개 저장소에 두고, 삭제할 때 키를 먼저 지워 예전 버전이 복원되어도 원문을 읽을 수 없게 해요.
- 가명처리(Pseudonymization): 중복 신청 확인에는 이메일 원문 대신 HMAC-SHA-256으로 변환한 값을 사용해요.
- 요청 무결성 검증: 사이트와 저장소 사이의 요청에 HMAC 서명과 유효 시간을 붙여 위조·변조·재전송 공격(Replay Attack)을 막아요.
- 자동화된 부정 신청 방지: Cloudflare Turnstile로 봇 신청을 걸러내고, 허용 목록(Allowlist) 밖의 값은 서버에서 거부해요.
- 이중 확인(Double Opt-in)과 계정 존재 여부 비노출: 확인 메일의 버튼을 눌러야 등록되고, 이미 신청한 주소인지 화면에 알려주지 않아(Enumeration 방지) 다른 사람이 가입 여부를 알아낼 수 없어요.
- 보안 헤더: 콘텐츠 보안 정책(CSP), 클릭재킹 방지(X-Frame-Options, frame-ancestors), MIME 스니핑 방지, Referrer-Policy, Permissions-Policy를 적용해요.
- 접근 통제와 최소 권한 원칙(Least Privilege): 담당자 계정만 관리 시트에 접근하고, 원문 확인·삭제는 감사 로그(Audit Log)로 남겨요.
- 로그 최소화: 처리 과정의 로그에 이메일 원문이나 요청 본문을 남기지 않아요.
- 보존 기한 기반 자동 파기: 정해진 기간이 지나면 자동으로 삭제해요.
- 비밀정보 관리: 서버 비밀키는 코드와 저장소에 넣지 않고 서버 환경에만 보관하며, 노출이 의심되면 즉시 교체(Key Rotation)해요.
앱 서비스 출시 때 적용할 계획
- 설계 단계부터의 개인정보 보호(Privacy by Design & by Default): 새 기능은 필요한 최소 정보부터 정하고, 기본값은 가장 보호적인 설정으로 둬요.
- 최소 정보 가입: 네이버·구글 소셜 로그인(OAuth 2.0 / OpenID Connect, PKCE·state·nonce 검증)으로 가입하고, 닉네임·아이디와 필수 동의만 받아요. 비밀번호를 직접 보관하지 않아요.
- 목적별 정보 분리: 캐시 충전·후원 정산처럼 본인 확인이나 계좌가 필요한 기능은 사용할 때 별도로 동의받아 따로 등록하고, 일반 회원 정보와 분리된 저장소에 암호화해 보관해요.
- 결제 정보 비보관: 카드 정보는 결제대행사가 처리하고 후여르는 토큰(Tokenization)과 결과만 받아요.
- 세션 보안: 짧은 유효기간의 접근 토큰과 재발급 토큰 회전(Refresh Token Rotation), 로그인 시도 제한(Rate Limiting)을 적용해요.
- 권한 분리: 역할 기반 접근 제어(RBAC), 일반 API와 관리자 시스템의 분리, 관리자 계정 다중 인증(MFA)을 적용해요.
- 공개 범위 강제: 게시물·팬 채널 답장의 공개 범위를 앱 화면이 아니라 서버에서 확인해 다른 사람에게 노출되지 않게 해요.
- 업로드 사진 보호: 위치 정보 등 사진 메타데이터(EXIF)를 제거하고, 비공개 파일은 기간이 정해진 서명 URL로만 열람하게 해요.
- 점검과 대응: 정기 취약점 점검, 접근 기록 모니터링, 침해 사고 대응 절차를 운영하고, 유출이 확인되면 법령에 따라 지체 없이 알리고 신고해요.
어떤 보안 조치도 모든 위험을 완전히 없앨 수는 없어요. 대신 위험을 줄이는 조치를 계속 점검하고 개선할게요.
브라우저와 접속 정보
선택한 언어를 브라우저에 저장해요. 이메일 주소와 확인·삭제 링크는 브라우저 저장소에 저장하지 않아요. 이전 미리보기에서 브라우저에 남은 이메일은 홈을 열면 삭제해요. 별도의 광고 추적기나 방문 분석 도구는 설치하지 않았어요. 호스팅 업체는 페이지 전송과 보안에 필요한 접속 기록을 처리할 수 있어요.
개인정보 처리자와 보호책임자
- 개인정보 처리자: 후여르 운영담당자
- 개인정보 보호책임자: 후여르 운영담당자 · support@huyeor.com
개인정보 침해에 대한 신고나 상담은 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 개인정보분쟁조정위원회(kopico.go.kr, 1833-6972)에도 할 수 있어요.
메일 문의와 권리 행사
support@huyeor.com으로 열람·정정·삭제·처리 정지 또는 동의 철회를 요청할 수 있어요. 요청한 이메일의 소유 여부를 확인할 수 있으며, 신분증 사본이나 비밀번호는 요구하지 않아요. 문의 메일은 답변에 필요한 주소와 내용만 처리하고, 해결 후 30일 이내 삭제하는 기준으로 관리해요. 별도로 보존해야 하는 법적 사유가 있으면 해당 정보와 기간을 안내해요.