개인정보보호법 30조 고지

개인정보처리방침

신독(이하 "사이트")는 이용자의 개인정보를 소중히 다루며, 아래와 같이 개인정보를 처리합니다.

이 방침은 sindok.ai 에만 적용됩니다. 같은 운영자가 만든 남길말(사후 메시지 전달, namgilmal.sindok.ai)은 계정·데이터베이스·처리방침이 모두 분리된 별도 서비스입니다. 두 서비스는 이용자 정보를 서로 넘기지 않으며, 남길말의 처리 내역은 남길말 개인정보 처리방침에 따로 공개되어 있습니다.
01
📌 처리하는 개인정보 항목

사이트는 다음과 같은 경우에만 정보를 수집합니다. 회원가입 화면에서 입력받는 이메일을 제외하면, 이름·전화번호·주민등록번호 등 신원정보는 어떤 화면에서도 입력받지 않으며, 자유 서술형 텍스트에 직접 적더라도 서버가 패턴을 감지해 저장을 거부합니다.

※ 건강 상태·병력 등 민감정보타인의 개인정보는 어떤 입력란에도 적지 말아 주세요. 사이트는 민감정보를 수집·처리하지 않으며, 요청 내용 입력란에 적더라도 서비스 제공 목적으로 사용하지 않습니다.

구분수집 항목수집 시점
회원가입·로그인
(/auth — 선택 기능)
이메일 주소, 비밀번호(Supabase Auth에 암호화 저장, 운영자도 원문 열람 불가), 동의 이력(동의한 처리방침 버전·동의 시각, 마케팅 수신 동의 여부). 회원가입은 일부 콘텐츠 열람을 위한 선택 사항이며, 가입하지 않아도 대부분의 콘텐츠를 이용할 수 있습니다. 회원가입 폼에서 필수 동의 체크박스를 직접 체크하고 제출할 때
기능 개선·내용 추가 요청
(/consult/request)
관심 페이지 라벨, 요청 내용(선택 입력, 최대 500자), 세션 식별자. 연락처(전화번호·이메일·카카오톡 ID 등)는 입력란 자체가 없어 수집하지 않습니다. "기능 개선·내용 추가 요청" 버튼 → 저장 내용 확인 → 동의 체크박스를 직접 체크하고 제출할 때
이용 통계 — 페이지뷰
(page_views)
세션 식별자(쿠키 기반 임의 문자열), 열람한 페이지 경로, 방문 일자·시각, 재방문 여부 판별용 익명 식별자(브라우저에 최장 1년 보관, 아래 09항 참고), 직전 페이지의 인터넷 주소 중 도메인(호스트명)만 — 예: google.com·chatgpt.com. 주소의 나머지 부분(경로·검색어 등 물음표 뒤 값)은 브라우저에서 잘라내고 전송하지 않으므로 서버에 남지 않습니다. 사이트 안에서의 이동은 수집하지 않습니다 페이지 열람 시 자동
이용 통계 — 페이지 체류 시간
(page_dwell)
세션 식별자, 열람한 페이지 경로, 그 페이지를 화면에 띄워 둔 시간(밀리초). 어떤 내용을 읽었는지·어디를 스크롤했는지는 수집하지 않으며, 화면이 가려진 동안(다른 탭·잠금)은 시간에 포함하지 않습니다. 페이지를 벗어나거나 다른 탭으로 전환할 때 자동
이용 통계 — 상품 조회/선택
(product_views, product_selections)
세션 식별자, 조회·선택한 상품명, 선택한 니즈 상품 카드 클릭·비교 매트릭스 추가 시 자동
이용 통계 — CTA 버튼 클릭
(cta_clicks)
세션 식별자, 버튼 위치, 방문 페이지 종류 사이트 내 주요 버튼(내비게이션 등) 클릭 시 자동
이용 통계 — 비교 화면 상호작용
(compare_events)
세션 식별자, 상호작용 종류(리스크 카드 열기·담보/상품 담기·비교표 진입 등), 관련 화면 라벨 비교 화면에서 카드 열기·담기 등 조작 시 자동
리서치 컬럼 반응
(column_reactions)
세션 식별자, 컬럼 식별자, 반응 종류(도움이 됐어요/아쉬워요) 컬럼 하단의 반응 버튼을 직접 클릭할 때
보험 IQ 테스트 점수
(insurance_iq_responses)
익명 점수(숫자)만. 세션 식별자·연락처·응답 내용 일절 저장하지 않음 퀴즈 제출 시

위 표의 "세션 식별자"는 브라우저 쿠키·sessionStorage에 임의로 생성되는 문자열로, 그 자체로는 특정 개인을 식별할 수 없습니다.

「보험 한 장」(/my-insurance)에 적은 보험 계약 정보는 위 표에 없습니다 — 수집하지 않기 때문입니다. 입력한 내용은 이용자의 브라우저 저장소(localStorage)와 이용자가 직접 내려받는 파일에만 저장되며, 서버로 전송되지도 저장되지도 않습니다. 따라서 이 정보에 대해서는 보유·파기·위탁·제3자 제공이 발생하지 않습니다.

02
🎯 개인정보의 처리 목적
  • 회원 식별 및 로그인 상태 유지, 회원 전용 콘텐츠 제공 (회원가입 시)
  • (선택 동의자에 한해) 새 칼럼·서비스 소식 이메일 발송 — 동의는 언제든 철회할 수 있습니다
  • 이용자가 직접 남긴 기능 개선·내용 추가 요청의 검토 및 사이트 반영
  • 서비스 이용 현황 파악 및 콘텐츠 개선(통계 목적, 개인 식별 없이 집계 단위로만 활용)

수집한 정보는 위 목적 범위를 벗어나 이용하지 않으며, 목적이 변경될 경우 사전에 별도 동의를 받습니다.

03
🤝 개인정보의 제3자 제공

사이트는 이용자의 정보를 보험설계사·GA·보험사 등 어떤 제3자에게도 자동으로 제공하지 않습니다. 기능 개선 요청을 통해 수집된 정보는 운영자 본인이 직접 확인하는 용도로만 사용됩니다.

⚠️ 향후 변경 시 고지: 만약 추후 제3자 제공이 필요한 기능이 추가된다면, 이 방침과는 별도로 제공받는 자·제공 항목·제공 목적·보유기간을 명시한 별도의 동의를 사전에 받습니다. 이 페이지의 동의를 근거로 제3자 제공을 하지 않습니다.
04
⏳ 개인정보의 처리 및 보유기간
항목보유기간
회원 계정 정보 (이메일·암호화된 비밀번호·동의 이력)회원 탈퇴 시까지 (탈퇴 시 지체 없이 파기)
기능 개선·내용 추가 요청 (interest_label·message·session_id)문의 응답 완료 후 6개월
이용 통계 (세션 식별자 단위 집계: page_views/page_dwell/product_views/product_selections/cta_clicks/compare_events/column_reactions)수집일로부터 1년

보유기간이 지나면 지체 없이 파기합니다. 다만 관계 법령에 따라 별도 보존이 필요한 경우 해당 법령에서 정한 기간 동안 보관합니다.

05
🛠 개인정보 처리 위탁
수탁업체위탁 업무 내용
Supabase, Inc. (미국)데이터베이스 호스팅(요청 정보·이용 통계 저장) 및 회원 인증(Supabase Auth — 이메일·암호화된 비밀번호 저장). 데이터의 물리적 저장 위치는 대한민국 서울 리전(ap-northeast-2)
Render웹 서버 인프라 운영
Cloudflare, Inc. (미국)콘텐츠 전송(CDN)·엣지 캐시·통신 암호화(TLS)·보안(과다 요청 차단). 이 과정에서 접속 IP 등 통신 정보가 일시적으로 처리되며, 사이트는 이를 별도 저장하지 않습니다
📍 국외 이전(국외 처리위탁·보관) 안내: 위 수탁사는 모두 국외(미국) 법인입니다. 회원 인증·데이터베이스(Supabase)의 데이터는 대한민국 서울 리전에 저장되지만, 처리를 위탁받는 사업자가 국외 법인이므로 개인정보보호법 제28조의8에 따라 보수적으로 다음 사항을 알립니다.
  • 이전되는 항목 — 01항의 수집 항목(회원 이메일·암호화된 비밀번호·동의 이력, 세션 식별자 단위 이용 통계, 요청 내용)
  • 이전받는 자 — Supabase, Inc.(미국 · supabase.com) / Render / Cloudflare, Inc.(미국 · cloudflare.com). 각 사의 개인정보 문의 창구는 해당 회사 웹사이트에 공개되어 있습니다
  • 이전 국가·시기·방법 — 미국(수탁사 소재지) · 서비스 이용 시점에 정보통신망을 통해 상시 전송·처리 (Supabase 데이터의 물리적 저장 위치는 대한민국 서울 리전)
  • 이용 목적·보유기간 — 위 표의 위탁 업무 수행 목적에 한하며, 보유기간은 04항과 같습니다
  • 이전을 거부할 권리 — 10항의 연락처로 국외 이전을 거부할 수 있습니다. 다만 서비스 인프라 전체가 위 수탁사 위에서 운영되므로, 거부 시 회원가입 등 개인정보 처리가 수반되는 기능의 이용이 제한될 수 있습니다(비회원 콘텐츠 열람은 개인정보 입력 없이 계속 이용할 수 있습니다)
06
🙋 정보주체의 권리·의무 및 행사방법

이용자는 언제든지 아래 권리를 행사할 수 있습니다.

  • 본인의 개인정보 처리 현황에 대한 열람 요구
  • 오류가 있을 경우 정정 요구
  • 삭제 요구(단, 다른 법령에서 별도로 보존하도록 규정한 경우는 제외)
  • 처리 정지 요구

권리 행사는 09항의 연락처로 요청하실 수 있으며, 운영자는 요청일로부터 10일 이내에 지체 없이 조치합니다.

07
🗑 개인정보의 파기 절차 및 방법

보유기간이 경과하거나 처리 목적이 달성된 정보는 지체 없이 파기합니다. 전자적 파일 형태로 저장된 정보는 복구 불가능한 방법으로 영구 삭제합니다.

08
🔒 개인정보의 안전성 확보 조치
  • 기능 개선 요청 접수는 이용자가 동의 체크박스를 직접 체크해야만 서버에 전송되는 명시적 옵트인 방식으로 설계되어 있습니다.
  • 저장 시스템(Supabase)은 접근 권한이 운영자 계정으로 제한되어 있습니다.
  • 전화번호·이메일·주민등록번호 패턴이 입력값에서 감지되면 서버가 저장을 거부합니다.
09
🍪 자동 수집 장치(세션 식별자)에 관한 사항

사이트는 이용자를 구분하기 위해 브라우저 쿠키·sessionStorage에 임의의 세션 식별자를 저장합니다. 로그인 기능을 사용하는 경우 로그인 상태 유지를 위한 인증 토큰이 httpOnly 쿠키(sb_access_token·sb_refresh_token)로 저장되며, 로그아웃 시 삭제됩니다. 세션 식별자는 브라우저 탭을 닫거나 일정 기간이 지나면 사라지며, 특정 개인을 식별하지 않습니다. 브라우저 설정에서 쿠키·sessionStorage 저장을 거부할 수 있으며, 이 경우 비교 매트릭스 상태 유지 등 일부 기능이 제한될 수 있습니다.

이와 별도로, "이전에도 방문한 적이 있는지"를 집계하기 위해 브라우저 localStorage에 임의의 문자열(재방문 식별자)을 저장합니다. 이 값은 세션 식별자와 달리 탭을 닫아도 남으며 최장 1년간 유지되다가 자동으로 새 값으로 교체됩니다. 이름·이메일 등 다른 정보와 결합하지 않으며, "재방문 여부·횟수" 통계 산출 외의 목적으로 사용하지 않습니다. 브라우저 설정에서 localStorage를 지우거나 차단하면 이 값은 저장되지 않으며, 이 경우에도 사이트 이용에는 지장이 없습니다(재방문 통계에서만 제외됩니다).

또한 어떤 경로로 사이트에 들어오셨는지 통계를 내기 위해, 직전에 보고 계시던 페이지 주소의 도메인(호스트명)만을 기록합니다(예: google.com, chatgpt.com, instagram.com). 주소의 나머지 부분 — 경로와 물음표 뒤의 값(검색어 등) — 은 브라우저 단계에서 잘라내고 전송조차 하지 않으므로 서버에 남지 않습니다. 사이트 내부에서의 이동은 유입이 아니므로 기록하지 않으며, 이 값으로 개인을 식별하거나 다른 정보와 결합하지 않습니다. 직전 페이지가 없거나 브라우저·앱이 이 정보를 넘기지 않는 경우에는 아무것도 기록되지 않습니다.

또한 첫 화면에서 어떤 독자용 화면(소비자 / 업계·전문)을 보실지 고르시면, 그 선택을 브라우저 쿠키(sd_audience, 값은 consumer 또는 pro, 보관 1년)에 저장해 다음 방문에 같은 화면으로 안내합니다. 개인을 식별하는 값이 아니고, 서버는 이 쿠키를 읽거나 저장하지 않습니다(화면 안내는 브라우저에서만 처리합니다). 쿠키를 지우거나 거부하면 기본 화면(소비자)으로 돌아갑니다.

10
👤 개인정보 보호책임자
성명/직책신독 운영자

개인정보 처리와 관련한 불만 처리, 피해 구제 등에 관한 사항을 위 연락처로 문의하실 수 있습니다. 권리 침해에 대한 자세한 도움이 필요하신 경우 개인정보분쟁조정위원회(privacy.kr · ☎1833-6972), 개인정보침해신고센터(privacy.kisa.or.kr · ☎118)에도 문의하실 수 있습니다.

※ 개인정보보호법 30조 1항 8호는 보호책임자 표기를 "성명 또는 부서명"으로 정하고 있어, 1인 운영 서비스의 경우 운영자 개인 실명 대신 위와 같은 역할 표기를 사용할 수 있습니다. 문의에 대한 응답·조치는 동일하게 이루어집니다.

11
📝 개인정보처리방침의 변경

이 방침은 법령·정책 또는 보안 기술의 변경에 따라 내용이 추가·삭제·수정될 수 있으며, 변경 시 사이트를 통해 공지합니다.

시행일: 2026-08-22