개인정보처리방침
webatla를 이용하실 때 당사가 수집하는 개인정보와 그 처리 방법, 그리고 GDPR(EU 일반정보보호규정)에 따라 고객님이 가지는 권리를 안내합니다.
수집하는 정보
1.1 계정 정보
가입하실 때 이메일 주소, 비밀번호(Argon2id로 해시 처리), 표시 이름, 선택 항목인 회사명과 국가를 수집합니다. 이후 선택적으로 프로필 사진, 직함, 언어, 시간대를 추가하실 수 있습니다.
또한 계정을 생성한 IP 주소와 이를 바탕으로 당사 CDN이 판별한 국가, 그리고 가입 시 이용하신 페이지도 함께 기록합니다. 이는 계정 기록상의 부정 이용 및 남용 방지 신호로 보관되며, 광고나 프로파일링 목적으로는 사용하지 않습니다.
1.2 결제 정보
청구서 정보(회사명, VAT 번호, 주소)와 구매 메타데이터(구매한 데이터셋, 구매 일시, 결제 금액)를 보관합니다. 카드 정보는 Stripe가 처리하며, webatla는 이를 확인하거나 저장하지 않습니다.
1.3 이용 데이터
청구 및 부정 이용 방지를 위해 다운로드와 API 호출에 대한 서버 로그(타임스탬프, IP 주소, 데이터셋 이름, 바이트 수, 응답 코드)를 기록합니다.
1.4 지원 정보
문의하실 경우 고객님의 메시지, 당사의 답변, 그리고 고객님이 보내주신 첨부 파일을 보관합니다.
1.5 쿠키
아래 §3 쿠키를 참고해 주십시오.
1.6 수집하지 않는 정보
전화번호, 정부 발급 신분증, 생체 정보, IP 기반 국가 정보를 넘어서는 위치 정보, GDPR 제9조에 따른 모든 “특별 범주”의 개인정보는 요청하지도 저장하지도 않습니다.
1.7 당사가 판매하는 데이터셋에는 개인 연락처 정보가 포함되지 않습니다
위에서 설명한 계정 정보와는 별도로, webatla는 데이터셋도 판매합니다. 고객님이 도메인의 등록자이거나 당사 데이터에 웹사이트가 표시되는 기업이라면 다음 사항을 알아두시기 바랍니다. 당사의 데이터셋은 공개된 인터넷 인프라와 공개 등록 메타데이터를 바탕으로 구축됩니다. 데이터셋은 도메인, DNS 레코드, 사이트가 사용하는 기술, 순위 신호, 그리고 권위 있는 레지스트리의 등록 기록을 설명합니다.
데이터셋은 개인 연락처 정보를 포함하도록 설계되지 않았으며, 당사는 이를 배제하기 위한 조치를 취하고 있습니다. 도메인에 연결된 이메일 주소나 전화번호는 존재하지 않으며, 도메인을 등록한 사람의 신원이나 연락처 정보를 포함하지 않고, 도메인에서 호스팅되는 기업의 연락처 정보도 포함하지 않습니다. 레지스트리의 등록 기록에 개인정보 항목이 포함될 경우, 해당 항목은 ICANN의 Temporary Specification에 따라 데이터가 제공되기 전에 삭제 처리됩니다.
이러한 이유로 webatla는 당사의 데이터나 서비스를 통해 도메인 소유자에게 연락할 수 있는 방법을 제공하지 않습니다. 이는 실수가 아니라 스팸 및 남용 방지를 위한 의도적인 선택입니다. 데이터셋은 도메인 인프라, 웹사이트, 기술 분석을 목적으로 하며, 당사의 이용약관은 데이터를 무차별 대량 메시지나 스팸에 사용하는 행위, 그리고 당사가 삭제 처리한 개인을 재식별하려는 모든 시도를 금지합니다.
정보 이용 방법
당사는 위 정보를 다음과 같은 목적으로, 그리고 아래 표시된 법적 근거에 따라 처리합니다.
| 목적 | 이용하는 정보 | 법적 근거(GDPR) |
|---|---|---|
| 계정 운영 | 계정 정보, 비밀번호 해시 | 제6조 제1항(b) · 계약 |
| 결제 처리 & 청구서 발행 | 결제 정보, 구매 메타데이터 | 제6조 제1항(b), 제6조 제1항(c) · 계약 / 법적 의무 |
| 데이터셋 제공 & 이용 한도 관리 | 이용 로그 | 제6조 제1항(b) · 계약 |
| 트랜잭션 이메일(영수증, 만료 안내) | 이메일 주소 | 제6조 제1항(b) · 계약 |
| 보안 & 부정 이용 방지 | IP 주소, 요청 패턴 | 제6조 제1항(f) · 정당한 이익 |
| 고객 지원 | 고객님이 보내주신 정보 | 제6조 제1항(b), 제6조 제1항(a) · 계약 / 동의 |
| 개인정보 보호를 고려한 분석 | 페이지 조회수(쿠키 및 ID 미사용) | 제6조 제1항(a) · 동의(§3 참조) |
| 마케팅 뉴스레터(옵트인 전용) | 이메일 주소 | 제6조 제1항(a) · 동의(철회 가능) |
쿠키
당사는 최소한의 쿠키만 사용합니다. 세 가지 범주로 나뉩니다.
- 필수: 로그인 세션, 부정 이용 방지, 언어 설정에 사용됩니다. 이 쿠키는 항상 활성화되어 있으며, 이것이 없으면 사이트가 작동하지 않습니다. 법적 근거는 정당한 이익(제6조 제1항(f))이며, TTDSG 제25조 제2항 제2호에 따라 동의가 필요하지 않습니다.
- 분석: 쿠키를 사용하지 않고 EU 인프라에서 운영되는 Plausible Analytics를 사용합니다. 고객님이 동의하신 경우에만 활성화합니다.
- 마케팅: 현재는 사용하지 않습니다. 향후 무언가를 활성화하기 전에 먼저 여쭤볼 수 있도록 전환 스위치만 마련해 두었습니다.
고객님의 선택은 브라우저에 저장됩니다. 계정이 있으신 경우, 법이 요구하는 대로 동의가 이루어졌음을 증명할 수 있도록(제7조 제1항) 어떤 선택을 언제 하셨는지도 함께 기록합니다. 당사는 가장 최근의 선택만 보관하며, 여기서 설정을 변경하시면 해당 기록도 갱신됩니다.
선택은 언제든지 변경하실 수 있습니다.
제3자 제공
개인정보처리자인 당사는 아래에 나열된 수탁자에게만 정보를 제공하며, 이들은 모두 GDPR 제28조에 따른 개인정보 처리 위탁 계약(DPA)의 적용을 받습니다.
| 수탁자 | 목적 | 공유되는 정보 | 소재지 |
|---|---|---|---|
| Stripe Payments Europe Ltd. | 카드 & SEPA 결제 | 카드 정보, 청구지 주소, 결제 금액 | 아일랜드(SCC에 따른 미국 이전 포함) |
| Cloudflare, Inc. | CDN, DDoS 방어 | IP 주소, 요청 메타데이터 | EU 엣지(미국 폴백 포함, SCC + DPF) |
| Postmark (ActiveCampaign LLC) | 트랜잭션 이메일 | 이메일 주소, 메시지 내용 | 미국(SCC + DPF) |
| Plausible Insights OÜ | 쿠키를 사용하지 않는 웹 분석(동의하신 경우에만) | 해시 처리된 방문자 신호, 페이지 URL, 리퍼러 | 에스토니아 / 독일 |
| Hetzner Online GmbH | 서버 호스팅 & 백업 | 당사가 저장하는 모든 정보(저장 시 암호화) | 독일 & 핀란드 |
당사는 개인정보를 절대 판매하지 않습니다. 광고 네트워크와도 정보를 공유하지 않습니다.
국외 이전
위에서 언급한 미국 소재 수탁자 2곳(Stripe의 미국 폴백, Postmark)은 EU-US 데이터 프라이버시 프레임워크를 근거로, 그리고 추가로 표준계약조항(SCC)을 근거로 운영됩니다. 당사는 이러한 이전을 매년 평가하며, 보호 수준이 저하될 경우 수탁자를 변경합니다.
GDPR에 따른 고객님의 권리
고객님은 다음의 권리를 가집니다.
- 열람권: 당사가 보유한 고객님의 개인정보 사본을 받을 권리(제15조)
- 정정권: 부정확한 정보를 정정할 권리(제16조)
- 삭제권: 법적 보관 의무를 조건으로 정보 삭제를 요청할 권리(제17조)
- 처리 제한권: 분쟁이 해결되는 동안 처리를 중단시킬 권리(제18조)
- 데이터 이동권: 구조화되고 기계 판독이 가능한 형식으로 정보를 받을 권리(제20조)
- 이의제기권: 정당한 이익을 근거로 한 처리에 이의를 제기할 권리(제21조)
- 동의 철회권: 동의를 근거로 처리되는 모든 사항에 대해 동의를 철회할 권리(제7조)
- 불만 제기권: 관할 개인정보 감독기구에 불만을 제기할 권리입니다. 자세한 내용은 EDPB의 EU 회원국 감독기구 목록을 참고해 주십시오.
직접 처리: 설정에서 계정을 삭제하실 수 있습니다. 데이터 내보내기(열람권 행사)나 그 외 요청은 privacy@webatla.com으로 이메일 보내 주십시오. 당사는 요청을 확인한 후 법령에서 요구하는 대로 30일 이내에 답변드립니다.
데이터 보관 기간
- 계정 정보: 계정이 활성 상태인 동안 보관하며, 분쟁 처리를 위해 삭제 후 6개월간 추가로 보관합니다
- 청구서 & 세무 기록: 적용되는 EU 세법에서 요구하는 법정 기간 동안 보관합니다(일반적으로 5년에서 10년)
- 서버 로그: 30일간 보관한 후 집계 처리합니다
- 지원 티켓: 마지막 답변으로부터 2년간 보관합니다
- 마케팅 동의: 철회하실 때까지 보관하며, 철회 증빙을 위해 철회 후 3년간 추가로 보관합니다
보안
- 모든 트래픽은 전송 중 암호화됩니다(TLS 1.3)
- 백업은 저장 시 암호화됩니다(AES-256)
- 비밀번호는 Argon2id로 해시 처리됩니다(메모리 하드 방식, 솔트 적용)
- 내부 접근은 최소 권한 원칙에 따르며 감사 로그로 기록됩니다. 프로덕션 환경 접근에는 하드웨어 키 기반 다단계 인증(MFA)이 필요합니다
- 당사는 분기별로 외부 침투 테스트를 실시하며, 공개된 취약점 공개 정책을 따릅니다
보안 문제를 발견하신 경우 security@webatla.com으로 이메일 보내 주십시오. 당사는 24시간 이내에 접수를 확인해 드립니다.
아동
본 서비스는 만 16세 미만을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 고의로 수집하지 않습니다. 아동이 당사에 개인정보를 제공했다고 판단되시는 경우 privacy@webatla.com으로 이메일 보내 주시면 해당 정보를 삭제하겠습니다.
본 정책의 변경
당사는 본 정책을 업데이트할 수 있습니다. 중대한 변경 사항은 시행 최소 30일 전에 이메일로 안내합니다. 상단의 “최종 업데이트” 날짜는 항상 현재 버전을 나타냅니다.
문의 & 개인정보보호책임자
개인정보와 관련한 모든 문의는 privacy@webatla.com으로 이메일 보내 주십시오.
당사의 개인정보보호책임자는 GDPR 제37조에 따라 dpo@webatla.com으로 연락하실 수 있습니다.
계정, 라이선스, 결제, 환불에 관한 내용입니다.
이용약관 읽기 →