Moak (이하 “서비스”)은 「개인정보 보호법」, 「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」(이하 “정보통신망법”) 등 관련 법령에 따라 정보주체의 개인정보를 보호하고 권리를 보장하기 위해 본 처리방침을 수립·공개합니다.
| 서비스명 | Moak (모아크) |
| 운영자 | 박승훈 |
| 운영 형태 | 비사업자 개인 운영 (현재 무료 서비스 — 유료 결제 도입 시점에 사업자등록·통신 판매업 신고 후 본 정보 즉시 갱신) |
| 연락처(이메일) | cube@eonofpixel.com |
| 서비스 도메인 | moak.app |
※ 본 서비스는 현재 무료로 제공되며 어떠한 형태의 대가(이용료, 광고 게재 수익, 정보 매개 수수료 등) 도 받지 않습니다. 유료 결제 도입 시 「부가가치세법」 제8조에 따른 사업자등록 및 「전자상거래 등에서의 소비자보호에 관한 법률」 제12조에 따른 통신판매업 신고를 진행한 후, 사업자등록번호·상호·사업장 주소·통신판매업 신고번호를 본 처리방침과 이용약관에 즉시 반영합니다.
서비스는 회원가입 및 서비스 제공에 필요한 최소한의 개인정보만 수집합니다.
※ 만 14세 미만 아동의 가입은 받지 않으며, 결제·금융정보 등 민감정보 및 고유식별정보(주민등록번호 등)는 일체 수집하지 않습니다.위치정보(GPS, 셀 ID 등) 도 수집하지 않으며, 「위치정보의 보호 및 이용 등에 관한 법률」 적용 대상이 아닙니다. 마케팅·광고성 정보(「정보통신망법」 제50조) 도 발송하지 않으며, 서비스 운영에 직접 관련된 트랜잭션 메일(인증 코드, 보안 알림 등) 만 발송합니다.
서비스 제공을 위해 다음 업체에 개인정보 처리를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 처리 위치 |
|---|---|---|
| Supabase Inc. | 데이터베이스, 인증, 파일 저장 | 대한민국 서울 (AWS ap-northeast-2) |
| Vercel Inc. | 웹 호스팅, CDN, 서버리스 함수, 트래픽 분석 | 미국 |
| Google LLC | Google OAuth 로그인, Gemini AI(태깅·요약) | 미국 |
| Apple Inc. | Apple Sign in 로그인 | 미국 |
| Inngest, Inc. | 백그라운드 작업 큐 | 미국 |
| Functional Software, Inc. | 에러 모니터링 (Sentry) | 미국 |
| Cloudflare, Inc. | 봇 차단(Turnstile 캡차) | 글로벌 엣지 네트워크 |
| Resend, Inc. | 트랜잭션 이메일 발송 | 미국 |
서비스의 핵심 데이터(회원 정보, 북마크, 인증 세션)는 대한 민국 서울 리전(AWS ap-northeast-2)의 Supabase 인프라에 저장·처리됩니다. 위탁 계약에는 「개인정보 보호법」 제26조에 따른 개인정보 보호 의무, 재위탁 제한, 안전조치, 사고 통지 등이 포함되어 있습니다.
서비스는 「개인정보 보호법」 제17조에 따른 개인정보의 제3 자 제공을 원칙적으로 하지 않습니다. 제4조의 처리 위탁과 달리, 제3자 제공은 외부 사업자가 자기 목적으로 정보를 이용하는 행위로서 본 서비스에서는 어떠한 경우에도 발생하지 않습니다.
다음 예외에 한해 제3자에게 정보가 제공될 수 있으며, 그 경우 정보 주체에게 사후 통지하거나 법적 의무를 우선합니다.
서비스 운영을 위해 일부 개인정보가 국외로 이전됩니다 (「개인정보 보호법」 제28조의8).
※ Supabase 의 데이터 저장 위치는 서울 리전이지만, 모회사 Supabase Inc. 가 미국에 소재하므로 일부 운영·접근 행위가 국외에서 이뤄질 수 있습니다.
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 | 탈퇴 후 30일 이내 파기 | 서비스 이용 종료 |
| 접속 로그·접속 IP | 3개월 | 통신비밀보호법 제15조의2 |
| 부정 이용 기록 | 1년 | 어뷰징 차단·재발 방지 |
| 읽은 알림 | 90일 후 자동 삭제 | 자동 정리(pg_cron) |
| 계약·청약철회 기록(향후 결제 시) | 5년 | 전자상거래법 제6조 |
| 대금결제·재화공급 기록(향후 결제 시) | 5년 | 전자상거래법 제6조 |
보유 기간이 경과한 개인정보는 복구·재생이 불가능한 방법으로 즉시 파기합니다 (전자적 파일은 영구 삭제, 종이 문서는 분쇄 — 종이 문서는 현재 보유하고 있지 않음).
정보주체는 「개인정보 보호법」 제35조 내지 제37조에 따라 다음 권리를 언제든지 행사할 수 있습니다.
법정대리인이 만 14세 미만 아동의 권리를 행사하는 경우 본인 확인을 요구할 수 있습니다. 권리 행사 요청에 대해 10일 이내 처리 결과를 통지합니다.
「개인정보 보호법」 제29조 및 동법 시행령 제30조에 따라 다음 기술적·관리적·물리적 조치를 시행합니다.
저장된 URL과 추출된 페이지 텍스트는 자동 태깅·요약 생성을 위해 Google Gemini API에 전송됩니다. Google은 본 API 호출 데이터를 자사 모델 학습에 사용하지 않습니다 (Google Cloud 약관 기준). 회원이 저장한 메모·노트가 AI 처리 입력에 포함되지 않도록 분리되어 있으며, AI 처리 결과는 회원만 열람·수정할 수 있습니다.
서비스는 인증 세션 유지(필수), 사이드바·패널 상태 저장(편의), 페이지 성능 측정(Vercel Analytics)을 위해 쿠키를 사용합니다. 광고·추적 쿠키는 사용하지 않습니다.
쿠키 거부 방법:브라우저 설정 (Chrome: 설정 > 개인정보 보호 > 쿠키, Safari: 환경설정 > 개인정보 보호 등) 에서 직접 차단하실 수 있습니다. 단, 필수 쿠키를 차단하면 로그인 등 일부 기능이 작동하지 않습니다.
「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동의 가입은 제한됩니다. 가입 시 만 14세 이상임에 동의해야 하며, 추후 만 14세 미만임이 확인되는 경우 즉시 계정과 관련 데이터를 삭제합니다.
「개인정보 보호법」 제34조에 따라 개인정보 유출 사고 발생 시 72시간 이내에 정보주체에게 이메일 등으로 통지하고, 1천명 이상 유출 시 같은 기간 내 개인정보보호위원회 또는 한국인터넷진흥원에 신고합니다.
| 책임자 | 박승훈 (운영자 겸임) |
| 이메일 | cube@eonofpixel.com |
개인정보 침해로 인한 신고·상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
서비스를 양도하거나 합병하는 등 운영 주체가 변경되는 경우, 「개인 정보 보호법」 제27조 및 동법 시행령 제29조에 따라 다음 사항을 사전 에 정보주체에게 통지합니다 (회원가입 시 등록한 이메일로 발송 또는 서비스 내 30일 이상 게시).
정보주체가 동의 철회를 명시한 경우 해당 정보는 양도 대상에서 제외 되며, 양도 종료 시점에 파기합니다.
본 처리방침은 법령 및 서비스 변경에 따라 개정될 수 있으며, 변경 사항이 회원에게 불리한 경우 시행 30일 전, 그 외에는 시행 7일 전에 서비스 내 공지 또는 이메일로 안내합니다. 회원이 명시적으로 거부 의사를 표시하지 않고 서비스를 계속 이용할 경우 변경된 처리방침에 동의한 것으로 봅니다.
시행일: 2026년 4월 27일
최종 개정일: 2026년 4월 27일
※ 본 문서는 운영자가 직접 작성한 한국 법령 베이스라인이며, 결제 시스템 도입·신규 위탁업체 추가·중대한 기능 변경 시 즉시 갱신 후 공지합니다.