쿠키 및 로컬 스토리지 정책
개인정보 보호와 투명성에 대한 Reminda의 약속입니다. 플랫폼 전반에서 보안, 성능, 오프라인 지원을 위해 쿠키와 로컬 스토리지가 어떻게 활용되는지 확인해 보세요.
필수 보안 & 세션 쿠키
플랫폼 핵심 필수 항목사용자 인증, 영지식 세션 키 관리, 보안 검증을 위해 엄격히 필요한 쿠키입니다.
| 항목 / 기술 | 사용 목적 | 유지 기간 |
|---|---|---|
| reminda_session | 암호화된 사용자 인증 세션 상태 유지 | 세션 종료 시 / 24시간 |
| cf_clearance / cf_turnstile | 보안 인증 및 봇 공격 방지 | 최대 30일 |
| locale_pref | 사용자가 설정한 언어 및 지역 환경 저장 | 1년 |
클라이언트 로컬 스토리지 & IndexedDB
플랫폼 핵심 필수 항목오프라인 접근성과 빠른 성능을 위해 브라우저의 IndexedDB 및 로컬 스토리지를 활용하여 암호화된 데이터를 로컬에 안전하게 저장합니다.
| 항목 / 기술 | 사용 목적 | 유지 기간 |
|---|---|---|
| dexie_reminda_vault | 로컬 오프라인 암호화 데이터베이스 캐시 | 삭제 전까지 영구 유지 |
| e2ee_device_keypair | 로컬 기기 암호화 키 저장 | 해당 로컬 기기에 영구 유지 |
제3자 광고 추적 차단 정책
광고 추적기 일절 없음당사는 크로스 사이트 광고 네트워크나 데이터 브로커 추적기를 일절 사용하지 않습니다.
| 항목 / 기술 | 사용 목적 | 유지 기간 |
|---|---|---|
| 광고 추적기 | 미설치 — 사이트 간 광고 추적 없음 | 해당 없음 |
| 데이터 브로커 | 미설치 — 개인정보 판매 절대 없음 | 해당 없음 |
1. 개요 및 적용 범위
본 쿠키 정책은 Reminda("당사")가 웹사이트, 웹 애플리케이션, iOS 및 Android 애플리케이션(통칭 "플랫폼")을 제공할 때 쿠키, 로컬 스토리지 및 유사 추적 기술을 사용하는 방식을 설명합니다.
당사는 사용자의 기기에 저장되는 데이터에 대해 투명성을 유지하고자 합니다. 본 정책은 일반 데이터 보호 룰(GDPR), 영국 GDPR, ePrivacy 지침, 개정된 칼리포니아 소비자가치보호법(CCPA/CPRA) 등 글로벌 개인정보 보호 기준을 준수합니다.
2. 용어 정의
• 쿠키(Cookies): 방문한 웹사이트가 사용자의 기기에 남기는 작은 텍스트 파일입니다. 플랫폼의 효율적인 작동과 서비스 제공자에게 정보를 제공하기 위해 널리 사용됩니다.
• 유사 기술: 로컬 스토리지, 세션 스토리지, IndexedDB, 소프트웨어 개발 키트(SDK), 모바일 광고 ID, 웹 비콘 및 픽셀 등이 포함됩니다.
• 자사 쿠키(First-party cookies): 사용자가 당사 플랫폼을 이용할 때 Reminda가 직접 설정하는 기술입니다.
• 제3자 쿠키(Third-party cookies): Reminda 외의 외부 도메인이나 서비스 제공자(예: 분석 또는 보안 업체)가 설정하는 기술입니다.
3. 사용하는 기술의 종류
당사는 SaaS 플랫폼의 핵심 기능을 수행하는 데 필요한 범위로 로컬 스토리지 및 쿠키 사용을 엄격히 제한합니다:
• 절대적으로 필요한 쿠키: 보안 영역 접근, 영지식 세션 키 관리, 부정 사용 방지, API 보안, 로드 밸런싱 등 플랫폼 탐색과 기능 이용에 필수적입니다. 이 쿠키 없이는 핵심 서비스를 제공할 수 없습니다.
• 기능성 쿠키: 언어 설정, 시간대, 로그인 상태 유지 등 사용자가 선택한 옵션을 기억하여 개인화된 맞춤 환경을 제공합니다.
• 성능 및 분석 쿠키: 플랫폼 안정성, 기능 플래그, 오류 보고 및 전반적인 성능 지표를 모니터링합니다. 서비스 개선을 위해 Google Analytics, Vercel Analytics 등 검증된 분석 도구를 사용합니다.
• 광고/마케팅 쿠키: Reminda는 크로스 사이트 추적 픽셀 및 타사 광고 쿠키의 사용을 엄격히 금지합니다. 당사는 사용자의 데이터를 브로커에 판매하지 않습니다.
4. 처리의 법적 근거 및 목적
관련 법률에 따라 당사는 서비스 제공에 필수적인 쿠키를 배치할 때 정당한 이익 또는 계약 이행의 필요성에 의존합니다(예: GDPR 제6조 1항 b호 및 f호). 이러한 기술은 세션 관리, E2EE 암호화 키 생성, 인증 및 보안 강화(Cloudflare Turnstile 등)에 필수적입니다.
분석 쿠키와 같은 비필수 쿠키의 경우 사용자의 명시적 동의를 바탕으로 작동하며, 동의는 설정 센터를 통해 언제든지 철회할 수 있습니다.
5. 크로스 플랫폼 추적 및 제3자 서비스
당사의 기술은 IndexedDB 및 로컬 스토리지를 통해 암호화된 데이터가 웹과 모바일 앱(iOS/Android) 간에 매끄럽게 동기화되도록 작동합니다.
핵심 인프라 운영을 위해 일부 제3자 서비스를 통합할 수 있으며, 이들 제공자가 자체 필수 쿠키를 설정할 수 있습니다:
• 클라우드 호스팅 & 보안: 트래픽 제한, CDN 제공, 봇 공격 방지를 위한 Cloudflare, Google Cloud 등
• 결제 대행사: 구독 결제를 안전하게 처리하기 위한 Paddle, RevenueCat, Apple, Google, MoMo 등
6. 쿠키의 유효 기간 및 데이터 보관
사용되는 기술의 수명은 두 가지 범주로 나뉩니다:
• 세션 쿠키: 임시 쿠키로, 브라우저를 닫거나 세션이 종료되면 자동으로 소멸합니다.
• 영구 쿠키 / 로컬 스토리지: 지정된 기간 동안 또는 사용자가 직접 삭제할 때까지 기기에 유지됩니다. 예를 들어, 오프라인용 IndexedDB 데이터베이스는 브라우저 캐시를 비우거나 앱에서 로그아웃할 때까지 오프라인 기능을 위해 기기에 남아 있습니다.
7. 쿠키 설정 및 제어 방법
사용자는 자신의 기기에서 쿠키 사용 방식을 제어할 권리가 있습니다:
• 동의 관리: 앱 내 쿠키 배너나 설정 센터를 통해 선택적 쿠키 기본 설정을 언제든지 변경할 수 있습니다.
• 브라우저 제어: 대부분의 웹 브라우저는 설정을 통해 쿠키를 제어할 수 있도록 지원합니다. 다만 필수 쿠키나 로컬 스토리지를 비활성화하면 로그인 및 오프라인 데이터 동기화 등 핵심 기능이 작동하지 않을 수 있습니다.
• 모바일 기기 제어: iOS 및 Android의 시스템 설정을 통해 추적을 제한하거나 기기 식별자를 리셋할 수 있습니다.
• GPC 및 DNT 신호: 법적으로 요구되는 경우 GPC(Global Privacy Control) 신호를 준수합니다. DNT(Do Not Track) 헤더 역시 존중하며, 당사의 엄격한 타사 추적 차단 정책에 따라 DNT 설정 여부와 관계없이 프라이버시가 안전하게 보호됩니다.
8. 국외 데이터 이전 & 아동 개인정보 보호
쿠키 및 로컬 스토리지를 통해 수집된 정보는 사용자의 거주국 외의 국가에서 처리될 수 있습니다. 이 경우 표준 계약 조항(SCC) 등 적절한 기술적·법적 보호 조치를 시행합니다.
당사 플랫폼은 만 13세 미만(일부 지역의 경우 만 16세 미만)의 아동을 대상으로 하지 않으며, 부모의 유효한 동의 없이 아동의 기기에 쿠키를 배치하지 않습니다.
개인정보 보호 및 쿠키에 관해 궁금한 점이 있으신가요?
언제든지 당사의 컴플라이언스 및 개인정보 보호 팀에 문의하세요.