개인정보처리방침
버전 2026-10-03 · 시행일 2026년 10월 3일 · 개정 이력
머그에이트(대표자 심현오, 이하 "운영자")는 핏감(FitGam, https://fitgam.mugeight.app) 서비스를 제공하면서 개인정보 보호법 등 관련 법령을 지키고, 이 방침에 따라 개인정보를 처리합니다. 이 방침은 핏감 앱과 소개·가이드 페이지, 머그에이트 허브(https://mugeight.app)에 적용됩니다.
1. 처리하는 개인정보의 항목·목적·보유 기간·법적 근거
운영자는 다음 개인정보를 처리합니다. 보유 기간이 끝나거나 목적이 달성되면 4장의 절차로 파기합니다. 법적 근거의 "계약 이행"은 개인정보 보호법 제15조 제1항 제4호(정보주체가 요청한 서비스를 제공하기 위해 필요한 경우), "법령 의무"는 같은 항 제2호, "정당한 이익"은 같은 항 제6호입니다.
| 항목 | 목적 | 수집 시점 | 보유 기간 | 법적 근거 |
|---|---|---|---|---|
| 로그인 요청 이메일 (아직 가입하지 않은 사람 포함) | 일회용 로그인 링크 발송 | 로그인 링크 요청 시 | 링크 만료(발급 후 15분) 1일 뒤 삭제 | 계약 이행 |
| 가입하지 않은 이메일의 약관·처리방침·만 14세 이상 동의 기록 | 로그인 링크를 요청했지만 가입을 마치지 않은 경우의 동의 사실 증빙 | 로그인 링크 요청 시 | 요청일부터 1년 뒤 삭제 | 동의 |
| 계정 이메일, 약관·처리방침 동의 기록(동의 버전·시각·만 14세 이상 확인) | 계정 식별, 기기 간 동기화, 실착 평가 안내·이용권 만료 안내·계약 내용 메일, 동의 사실 증빙 | 로그인 링크를 눌러 가입할 때 | 계정 삭제 시 즉시 삭제 (주문이 있으면 이메일은 분쟁 연락용으로 5년 분리 보관) | 계약 이행, 동의 |
| 기준 옷 치수(옷 실측), 구매 기록(상품명·브랜드·사이즈·판정·실착 평가·표를 읽은 경로) | 핏 판정, 기기 간 동기화, 실착 평가 안내 | 로그인 후 옷장·구매 기록 저장 시 | 계정 삭제 시 즉시 삭제 | 계약 이행 |
| 서비스 이용 기록(캡처·링크 읽기 시각과 횟수) | 무료 한도 계산, 환불 자격 확인, 남용 방지 | 캡처·링크 읽기 시 | 계정 삭제 시 즉시 삭제 | 계약 이행 |
| 캡처 이미지, 상품 링크의 페이지 텍스트 | 실측표 전사(생성형 AI, 12장) | 캡처·링크 읽기 요청 시 | 운영자는 저장하지 않음. 수탁자 Anthropic이 최대 30일 보관 후 삭제 | 계약 이행 |
| 주문 정보(주문번호, 이용권 종류, 금액, 결제 상태, 결제일, Paddle 거래·고객 ID, 환불·중도해지 요청 기록, 계약 내용 메일 발송 기록) | 이용권 활성화, 환불·중도해지 처리, 결제 문의 대응 | 이용권 구매 시 | 결제일부터 5년 (전자상거래법 제6조). 계정을 삭제하면 이메일을 분쟁 연락용으로 분리 보관. 결제를 마치지 않은(pending) 주문은 30일 뒤 삭제 | 계약 이행, 법령 의무 |
| 초대 코드, 초대 관계(누가 누구를 초대했는지), 읽기 크레딧 | 친구 초대 보상 지급과 중복 지급 방지 | 초대 링크로 가입할 때 | 계정 삭제 시 즉시 삭제 | 계약 이행 |
| 쇼핑몰·브랜드 담당자 리드 폼(이메일, 쇼핑몰 주소, 메모) | 판정 위젯 출시 안내, 도입 상담 | 리드 폼 제출 시 | 제출일부터 1년 | 동의 |
| 문의·불만 접수 내용(이메일, 이름(적은 경우), 문의 내용, 처리 결과) | 문의 응대, 분쟁 처리 | 이메일·전화 문의 시 | 처리 완료일부터 3년 (전자상거래법 제6조) | 법령 의무 |
| 익명 판정·이용 로그(부위별 차이, 판정 구간, 실착 평가 결과, 요금제 화면 열람·결제 시도 같은 이벤트 이름. 이메일·신체 치수·IP 없음) | 판정 규칙 개선 통계, 기능 이용률 측정 | 판정·평가·결제 화면 이용 시 | 90일 | 정당한 이익 (개인 식별 불가) |
| 자동 수집: IP 주소, 브라우저·기기 정보(User-Agent), 접속 시각·요청 경로 | 서비스 제공(요청 처리), 보안·남용 방지, 방문자 수 통계(Cloudflare Web Analytics) | 페이지·API 접속 시 | 운영자는 별도 저장하지 않음. Cloudflare가 보안·운영 목적으로 자체 정책에 따라 단기 보관 | 정당한 이익 |
- 신체 치수(정밀 모드)는 서버로 보내지 않고 이용자의 기기(브라우저 저장소)에만 저장합니다.
- 로그인하지 않은 이용자의 기준 옷·구매 기록도 기기에만 저장되며 서버로 보내지 않습니다.
- 결제 카드 번호 등 결제 수단 정보는 운영자가 수집하지 않으며, 판매자(Merchant of Record)인 Paddle.com이 자체 방침에 따라 처리합니다.
- 민감정보·고유식별정보는 처리하지 않습니다.
2. 쿠키와 브라우저 저장소
운영자가 쓰는 쿠키는 로그인 세션 유지를 위한 쿠키 fn_session 하나뿐이며(최대 90일, HttpOnly·Secure), 광고·추적 쿠키는 쓰지 않습니다. Cloudflare Web Analytics는 쿠키나 기기 식별자를 쓰지 않고 IP 주소·User-Agent를 집계 통계로만 처리합니다. 이용권을 결제할 때 열리는 Paddle 결제창은 Paddle.com이 자체 방침에 따라 쿠키·저장소를 사용합니다.
앱은 다음 항목을 이용자의 브라우저 저장소(localStorage)에 둡니다. 서버로 보내지 않는 항목도 포함됩니다.
| 키 | 내용 | 용도 |
|---|---|---|
fitnote.v1 | 기준 옷 실측, 구매 기록, 신체 치수(정밀 모드), 설정 | 로그인 없이도 판정·기록이 되게 하고, 로그인 시 동기화의 로컬 사본 |
fitgam.ref | 초대 링크로 들어왔을 때의 초대 코드 | 가입 시 초대 보상 연결 |
fitgam.nudge | 안내 카드를 닫은 기록 | 닫은 안내를 다시 보여 주지 않음 |
fitgam.lastParsed | 마지막으로 읽은 실측표 | 앱을 다시 열었을 때 판정 화면 복원 |
fitgam.pendingOrder | 진행 중인 주문번호 | 간편결제에서 돌아왔을 때 결제 확인 이어가기 |
fitnote.demo.apiKey | (개인용 데모 빌드에만 있음) 이용자가 직접 넣은 Anthropic API 키 | 배포 앱에서는 쓰지 않음 |
거부·삭제 방법: 브라우저 설정에서 fitgam.mugeight.app의 사이트 데이터(쿠키와 저장소)를 삭제하거나 저장을 차단할 수 있습니다. 저장을 차단하면 기준 옷과 기록이 남지 않아 매번 다시 입력해야 하고 로그인이 유지되지 않습니다. 로그인한 계정을 삭제해도 이 기기의 로컬 사본은 남으므로, 완전히 지우려면 브라우저의 사이트 데이터 삭제를 함께 해 주세요.
3. 만 14세 미만 아동
만 14세 미만 아동의 개인정보는 수집하지 않습니다. 로그인 링크 요청과 리드 폼에서 만 14세 이상임을 확인받고, 확인하지 않으면 서버가 요청을 받지 않습니다. 만 14세 미만의 정보가 수집된 사실을 알게 되면 지체 없이 삭제합니다.
4. 보유 기간과 파기
1장의 보유 기간이 끝나거나 처리 목적이 달성된 개인정보는 다음 절차와 방법으로 파기합니다.
- 절차: 매일 01:00(UTC, 한국 시간 10:00) 자동 배치가 보유 기간이 지난 데이터(만료 1일 지난 로그인 토큰, 만료 세션, 1년 지난 미가입 동의 기록, 30일 지난 미완료 주문, 1년 지난 리드, 90일 지난 익명 로그, 5년 지난 주문 기록)를 찾아 삭제하고 삭제 건수를 기록합니다. 불만 처리 기록은 매년 1월 수동으로 파기합니다. 계정 삭제는 이용자가 앱에서 요청하는 즉시 처리합니다.
- 방법: 전자 파일은 복구할 수 없게 삭제합니다(데이터베이스에서 행을 삭제하고, 30일 뒤 백업에서도 만료됩니다). 종이 문서는 만들지 않습니다.
- 계정 삭제 시: 세션, 기준 옷, 구매 기록, 읽기 기록, 크레딧, 초대 관계, 로그인 토큰, 약관·처리방침·만 14세 동의 기록을 즉시 삭제하고 계정은 식별할 수 없게 익명화합니다. 법령상 5년 보관해야 하는 주문·결제 기록, 분쟁 연락용 이메일, 결제 시 받은 구매 조건 동의 기록은 분리 보관하고 5년이 지나면 파기합니다. 주문이 없는 계정은 계정 행 자체를 삭제합니다. 삭제 시 남은 유료 이용권도 종료되며 환급되지 않습니다. 환급이 필요하면 먼저 환불 또는 중도해지 환급 요청을 하세요.
- 법령에 따라 보관하는 기록: 계약·결제·재화 공급 기록 5년, 소비자 불만·분쟁 처리 기록 3년(전자상거래 등에서의 소비자보호에 관한 법률 제6조, 시행령 제6조). 이 기록은 해당 목적으로만 쓰고 다른 처리에 쓰지 않습니다.
| 데이터 | 보유 기간 | 파기 시점 |
|---|---|---|
| 로그인 토큰(요청 이메일 포함) | 링크 만료(발급 후 15분) 뒤 1일 | 매일 배치 |
| 로그인 세션 | 만료 시(최대 90일, 로그아웃 시 즉시) | 만료 후 다음 배치(최대 1일 이내) |
| 가입하지 않은 이메일의 동의 기록 | 요청일부터 1년 | 매일 배치 |
| 결제 미완료(pending) 주문 | 30일 | 매일 배치 |
| 계정·기준 옷·구매 기록·읽기 기록·초대·크레딧·약관/처리방침/만 14세 동의 기록 | 계정 삭제 시까지 | 삭제 요청 즉시 |
| 계정 삭제 후 분리 보관: 주문·결제 기록, 분쟁 연락용 이메일, 구매 조건 동의 기록 | 결제일부터 5년 | 매일 배치 |
| 리드 폼 | 1년 | 매일 배치 |
| 익명 로그 | 90일 | 매일 배치 |
| 주문·결제·환불 기록 | 5년 | 매일 배치 |
| 불만·분쟁 처리 기록 | 3년 | 매년 1월 수동 점검 |
5. 처리 위탁과 국외 이전
서비스 운영을 위해 다음 사업자에게 개인정보 처리를 위탁하며, 모두 국외 사업자이므로 개인정보 보호법 제28조의8에 따라 국외 이전 사실을 알립니다. 이전은 이용자가 해당 기능을 쓰는 시점에 암호화된 네트워크(HTTPS)를 통해 이루어집니다. 아래 표는 서비스가 실제로 호출하는 외부 사업자 전부입니다. 글꼴 CDN 등 그 밖의 외부 호출은 없습니다.
| 받는 자 (국가) | 위탁 업무 · 이전 시점 | 이전 항목 | 보유 기간 | 연락처 |
|---|---|---|---|---|
| Cloudflare, Inc. (미국) | 서버(Workers)·데이터베이스(D1) 운영, 호스팅·CDN, 방문자 통계(Web Analytics). 페이지·API 접속 시 | 1장의 모든 서버 저장 항목, IP 주소·User-Agent·접속 기록 | 위탁 계약 종료 또는 계정 삭제 시까지. 접속 기록은 Cloudflare 정책에 따라 단기 | privacyquestions@cloudflare.com · cloudflare.com/privacypolicy |
| Anthropic, PBC (미국) | 캡처 이미지·페이지 텍스트의 실측표 전사(생성형 AI). 캡처·링크 읽기 요청 시 | 캡처 이미지, 상품 페이지 텍스트 (이메일 등 계정 정보는 보내지 않음) | API 입력·출력을 신뢰·안전 목적으로 최대 30일 보관 후 삭제. 모델 학습에 쓰지 않음 | privacy@anthropic.com · privacy.anthropic.com · 상업용 이용약관 |
| Resend, Inc. (미국) | 로그인 링크·안내·계약 내용 메일 발송. 메일 발송 시 | 이메일 주소, 메일 본문 | 발송 기록 보관 기간(Resend 정책) | resend.com/legal/privacy-policy |
| Paddle.com Market Ltd. (영국) | 유료 이용권 판매·결제·영수증·세금·환불 (판매자, Merchant of Record). 결제창 열람·결제 시. 결제창 스크립트는 cdn.paddle.com, 결제 화면은 buy.paddle.com에서 불러옴 | 이메일 주소, 주문 정보, 결제 수단 정보(Paddle이 직접 수집), 청구지 국가, IP 주소 | Paddle 개인정보처리방침에 따름 | privacy@paddle.com · paddle.com/legal/privacy |
| Google LLC (미국) | 운영자 문의 수신함(Gmail). 이메일로 문의·불만·리드 폼 알림을 받을 때 | 문의 발신자 이메일·이름·문의 내용 | 3년(불만 기록) 또는 응대 완료 후 삭제 | policies.google.com/privacy |
이용자는 국외 이전을 거부할 수 있으나, 이 경우 해당 기능(로그인·동기화, 캡처·링크 읽기, 이용권 구매, 이메일 문의)을 이용할 수 없습니다. 로그인 없이 붙여넣기 판정을 쓰는 동안에는 접속 기록(Cloudflare) 외의 개인정보가 서버로 이전되지 않습니다. 거부는 10장의 보호책임자에게 알리면 되고, 운영자는 해당 계정의 데이터를 삭제하는 방법으로 처리합니다.
6. 제3자 제공
법령에 따른 요청이 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다. 익명 통계를 외부에 제공하는 경우에도 개인을 식별할 수 있는 정보는 포함하지 않습니다. 제휴 링크(쿠팡 파트너스 등)를 눌러 쇼핑몰로 이동할 때 운영자가 개인정보를 넘기지는 않으며, 이동한 사이트는 자체 방침을 따릅니다.
7. 정보주체의 권리와 행사 방법
이용자(정보주체)는 다음 권리를 언제든 행사할 수 있습니다. 운영자는 요청을 받은 날부터 10일 안에 처리하고 결과를 알립니다. 법령상 처리할 수 없는 경우에는 그 사유와 이의 제기 방법을 같은 기한 안에 알립니다.
| 권리 | 행사 방법 |
|---|---|
| 열람·내보내기 | 앱 → 내 정보 → "내 데이터 내보내기"(JSON). 서버에 있는 전체 항목은 이메일 요청 |
| 정정 | 앱의 옷장·구매 기록에서 직접 수정. 이메일 변경은 이메일 요청 |
| 삭제 | 앱 → 내 정보 → "계정 삭제"(즉시 처리). 이 기기의 로컬 저장소는 브라우저의 사이트 데이터 삭제(2장) |
| 처리 정지 | 이메일 요청. 처리 정지 범위에 따라 계정 삭제 또는 해당 항목 삭제로 처리 |
| 동의 철회 | 리드 폼 안내 수신 철회는 이메일 요청, 계정 관련 동의 철회는 "계정 삭제"(법령상 보관하는 구매 조건 동의 기록은 5년 분리 보관) |
- 이메일 요청은 가입한 이메일 주소에서 10장의 주소로 보내면 본인 확인이 됩니다. 다른 주소에서 보낼 때는 가입 이메일로 확인 링크를 보내 본인 여부를 확인합니다.
- 법정대리인이나 위임을 받은 사람도 권리를 행사할 수 있습니다. 이때 위임장 또는 법정대리인임을 확인할 수 있는 자료를 함께 보내 주세요.
- 법령에서 보관을 요구하는 주문 기록(5년)과 불만 처리 기록(3년)은 삭제 요청이 있어도 분리 보관하며, 해당 목적으로만 씁니다.
8. 자동화된 결정
해당 없음. 핏 판정과 사이즈 추천은 이용자가 입력한 실측표와 기준 옷 치수를 운영자가 공개한 규칙(핏 구간 기준표)으로 계산한 참고 정보이며, 이용자의 권리·의무에 영향을 주는 결정이 아닙니다. 생성형 AI는 표를 옮겨 적는 데만 쓰고 판정에는 쓰지 않습니다(12장).
9. 안전성 확보 조치
- 모든 통신은 HTTPS로 암호화합니다. 로그인 토큰과 세션 ID는 해시로만 저장하고, 세션 쿠키는 HttpOnly·Secure로 둡니다.
- 신체 치수는 서버에 저장하지 않는 구조로 설계했습니다.
- 접근 권한은 운영자 1인으로 제한하고, 관리자 계정(Cloudflare·Paddle·Resend·Anthropic·GitHub)은 다단계 인증(MFA)을 켭니다. 비밀 키는 실행 환경의 비밀 저장소에만 둡니다.
- 운영자가 데이터베이스의 개인정보에 직접 접근할 때는 일시·목적·대상을 접속 기록으로 남겨 1년 보관하고, 월 1회 점검합니다.
- 데이터베이스는 30일 시점 복구(Time Travel)와 월 1회 백업으로 보호하며, 백업도 30일 뒤 만료됩니다.
- 개인정보 유출 사고가 발생하면 내부 대응 절차에 따라 72시간 안에 정보주체에게 알리고 개인정보보호위원회·한국인터넷진흥원에 신고합니다.
10. 개인정보 보호책임자
성명 심현오(머그에이트 대표자) · 이메일 marketing.mug8@gmail.com · 전화 010-6627-1551 · 주소 서울특별시 성동구 동일로 143, 1403호(성수동2가, 성수1차대우아파트) 04799. 개인정보에 관한 문의·불만·권리 행사는 이 연락처로 하면 되고, 영업일 기준 2일 안에 답합니다.
11. 권익침해 구제 방법
개인정보 침해에 대한 신고·상담은 다음 기관에서도 할 수 있습니다.
- 개인정보침해신고센터(한국인터넷진흥원): 국번 없이 118 · privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972 · kopico.go.kr
- 대검찰청 사이버수사과: 국번 없이 1301 · spo.go.kr
- 경찰청 사이버수사국: 국번 없이 182 · ecrm.police.go.kr
개인정보 보호법 제35조(열람), 제36조(정정·삭제), 제37조(처리정지)에 따른 요청에 대해 운영자가 한 처분이나 부작위로 권리를 침해받은 경우 행정심판법에 따라 행정심판을 청구할 수 있습니다(중앙행정심판위원회 110, simpan.go.kr).
12. 생성형 AI 이용
서비스의 캡처·링크 읽기 기능은 생성형 AI를 씁니다. 개인정보위 처리방침 작성지침과 AI 기본법에 따라 다음을 알립니다.
| 항목 | 내용 |
|---|---|
| 의도된 용례 | 이용자가 올린 캡처 이미지나 상품 링크 페이지의 텍스트에서 의류 실측표를 찾아 표로 옮겨 적는 것(전사). 핏 판정·사이즈 추천·수선량 계산에는 쓰지 않습니다. |
| 모델·제공사 | Anthropic PBC(미국)의 Claude 모델을 API로 호출합니다. |
| 입력하는 정보 | 캡처 이미지, 상품 페이지 텍스트. 이메일 등 계정 정보와 신체 치수는 보내지 않습니다. 운영자는 입력을 저장하지 않습니다. |
| 제공사의 보존 | Anthropic은 API 입력·출력을 신뢰·안전 목적으로 최대 30일 보관 후 삭제하며 모델 학습에 쓰지 않습니다(상업용 이용약관, privacy.anthropic.com). |
| 학습 활용과 거부 절차 | 운영자와 Anthropic 모두 이용자의 입력을 모델 학습에 쓰지 않으므로, 학습 거부 절차는 해당 없음입니다. |
| 생성 결과물의 저장 | 옮겨 적힌 실측표는 이용자가 판정 뒤 "샀어요"로 구매 기록에 저장할 때만 서버에 보관되며, 이때 표를 읽은 경로("AI가 읽음")가 출처로 함께 저장되고 동기화·내보내기에 포함됩니다. 저장하지 않으면 서버에 남지 않습니다. |
| 표시 | 기능 진입부에 생성형 AI 사용 사실을 표시하고, 결과 표에 "AI가 읽은 실측"이라고 표시합니다. |
| 사람의 검토 | 생성형 AI는 숫자를 잘못 읽을 수 있습니다. 옮겨 적힌 표를 원본과 비교해 확인하고 필요하면 고친 뒤 판정 결과를 쓰기를 권장합니다. |
| 이용자 주의 | 실측표가 아닌 이미지나 타인의 개인정보(얼굴, 이름, 주소 등)가 담긴 이미지는 올리지 마세요(이용약관 9장). |
13. 방침의 변경과 개정 이력
이 방침을 바꿀 때는 시행 7일 전(수집 항목·목적·보유 기간·수탁자가 바뀌는 등 중요한 변경은 30일 전)에 앱과 이 페이지에 공지하고, 로그인 이용자에게는 이메일로도 알립니다. 각 버전에는 버전 식별자와 시행일을 붙이고 이전 버전은 아래에서 볼 수 있습니다.
- 버전 2026-10-03 (시행 2026년 10월 3일, 현행) — 처리 항목 표에 로그인 요청 이메일·동의 기록·초대 관계·리드 폼·문의 기록·자동 수집 항목과 법적 근거를 추가하고, 브라우저 저장소 목록, 파기 절차·방법과 보유 기간표, 수탁자 연락처와 Google LLC(문의 수신함) 추가, Anthropic 보존 기간을 "최대 30일"로 정정, 권리 행사 경로(앱 내 계정 삭제)와 10일 처리 기한, 자동화된 결정 해당 없음, 권익침해 구제 기관 추가, 생성형 AI 이용 항목을 보완했습니다. 외부 글꼴 CDN(jsDelivr·Google Fonts) 호출을 없앴습니다.
- 버전 2026-09-29 (시행 2026년 9월 29일) — 최초 시행. 이전 버전 보기