개인정보 처리방침
이 방침은 ZephRead가 어떤 개인정보를 어떤 목적과 법적 근거로 처리하는지, 언제 제공하는지, 얼마나 보관하는지, 그리고 이용자가 선택할 수 있는 사항을 설명합니다.
1. 운영자 및 연락 방법
ZephRead는 독립적으로 운영되는 소프트웨어 프로젝트이며 이 방침에 설명된 처리에 책임을 집니다. Windows용 Zeph Read, zephread.com, ZephRead 계정/클라우드 서비스 및 지원·개인정보 연락에 적용됩니다. contact@zephread.com으로 연락하되 비밀번호, 토큰, 결제정보, 비공개 파일을 보내지 마십시오. 요청 처리 전에 본인 확인을 할 수 있습니다.
2. 개인정보 보호 요약
로컬 읽기에는 계정이나 업로드가 필요 없습니다. 클라우드 동기화는 이용자가 켤 때까지 꺼져 있으며 선택한 콘텐츠만 전송합니다. ZephRead는 개인정보를 판매하지 않고 맥락 간 행동 기반 광고를 위해 제공·공유하지 않으며 타깃형 광고를 제공하지 않고 비공개 읽기 콘텐츠를 생성형 AI 모델 훈련에 사용하지 않습니다. 클라우드 콘텐츠는 계정에 한정되지만 종단 간 암호화(E2EE)는 적용되지 않습니다.
3. 적용 범위 및 정의
“개인정보”는 개인 또는 계정을 식별하거나 관련되거나 합리적으로 연결할 수 있는 정보입니다. “콘텐츠”는 선택한 파일, 서재 메타데이터, 읽기 위치, 하이라이트, 메모, 표지 등입니다. “서비스”는 소프트웨어, 사이트, 계정, 클라우드 API, 비공개 저장소 및 관련 통신을 뜻합니다. 제3자 서비스에는 자체 정책이 적용됩니다.
4. 기기에 남는 정보
로컬로 가져온 파일, 서재 데이터베이스, 읽기 위치, 하이라이트, 메모, 표지, 설정은 기기에서 처리되며 파일을 열었다는 이유만으로 기기 밖으로 나가지 않습니다. 웹사이트 언어/화면 설정은 브라우저 로컬 저장소에, Windows 세션과 일회성 로그인 상태는 운영체제의 보호된 자격 증명 저장소에 보관됩니다.
5. 계정 및 신원 정보
Supabase Auth는 이메일, 비밀번호 검증정보, 선택적 Google 식별자, 인증 방식, 세션/보안 메타데이터, 확인·복구 이벤트를 처리합니다. ZephRead는 평문 비밀번호를 받지 않습니다. 내부 사용자 ID, 정책 동의, 계정 상태, 기기, 플랜, 할당량, 보안 이벤트도 처리합니다. 계정, 클라우드, 유료 멤버십은 만 18세 이상이라는 자기 확인이 필요하지만 생년월일이나 신분증을 수집하지 않습니다.
6. 선택적 클라우드 동기화 정보
명시적으로 활성화하고 선택하면 파일, 해시, 크기, 형식, 메타데이터, 사용자 제목/표지, 위치, 하이라이트, 메모, 삭제, 버전, 기기 및 전송 상태를 처리합니다. 파일은 비공개 Cloudflare R2에, 계정·할당량·기기·권리·동기화 데이터는 Cloudflare D1에 저장됩니다. 각 리소스에는 인증과 권한 확인이 필요하며 공개 공유 기능은 없습니다.
7. 웹사이트, 기기, 진단 및 보안 정보
ZephRead와 Cloudflare는 IP, 추정 지역, URL, 시간, 브라우저/app 버전, OS, 기기 유형, 네트워크 결과, 보안 신호와 함께 비민감 오류 코드, 성능, 충돌, 제한 카운터, 파일 형식, 크기 구간, 동기화 결과를 처리할 수 있습니다. 로그는 책/메모 본문, 분석 목적의 파일명, 비밀번호, 토큰, 카드 및 비공개 문서를 제외하도록 설계됩니다.
8. 구매 및 멤버십 정보
Microsoft Store는 자체 약관에 따라 결제 자격 증명, 청구 주소, 세금, 거래를 처리합니다. ZephRead는 상품, Store 출처, 해시된 거래 참조, 혜택 상태, 날짜, 유예, 검증, 환불/취소만 받습니다. 전체 카드 번호는 받거나 저장하지 않으며 Store API가 나중에 요구할 때만 서버 참조를 암호화합니다.
9. 지원 및 연락
문의하면 이메일, 메시지, 첨부파일, 표준 메타데이터를 답변, 지원, 법률/개인정보 요청 처리, 오용 방지에 사용합니다. 계정 확인, 복구, 보안, 서비스, 정책 알림에는 전송에 필요한 정보를 사용합니다.
10. 정보의 출처
정보는 이용자, app/사이트 이용, 인증 시 Supabase 또는 Google, Store 거래 검증 시 Microsoft, 그리고 호스팅·보안·이메일·데이터베이스·저장소를 제공하는 Cloudflare에서 얻습니다.
11. 처리 목적 및 법적 근거
계약 이행 또는 요청에 따른 조치(계정, 선택 동기화, 멤버십, 지원, 삭제), 보안·사기방지·진단·할당량·신뢰성에 관한 정당한 이익, 법적 의무나 권리 주장·방어, 법률이 요구하는 선택 기능에 대한 동의를 근거로 처리합니다. 동의 철회는 이전의 적법한 처리나 다른 법적 근거에 영향을 주지 않습니다.
12. 정보를 제공하는 경우
당사를 위해 일하는 서비스 제공자에게 필요한 범위만 제공합니다. Cloudflare(사이트, API, D1, 비공개 R2, 이메일, 보안), Supabase(인증), Microsoft(배포, 결제, 혜택 검증), Google(선택 로그인)입니다. 이용자 지시, 비밀유지 전문가, 유효한 법적 절차, 권리/안전 보호 또는 적법한 프로젝트 이전에도 제한적으로 제공할 수 있습니다.
13. 비공개 콘텐츠, 판매 및 광고 이용 금지
ZephRead는 개인정보 또는 비공개 콘텐츠를 판매하지 않고, 맥락 간 행동 기반 광고를 위해 공유하지 않으며, 타깃형 광고를 제공하지 않습니다. 비공개 책, 문서, 하이라이트, 메모는 생성형 AI 훈련에 쓰지 않습니다. E2EE가 아니므로 권한이 있는 인프라는 동기화, 장애, 보안, 요청한 지원 또는 법률에 필요한 범위에서만 기술적으로 콘텐츠를 처리할 수 있습니다.
14. 국제 처리
제공업체는 여러 국가에서 인프라를 운영하므로 데이터가 거주국 밖에서 다른 법률 아래 처리될 수 있습니다. 필요한 경우 업체 약정, 계약, 적정성 결정 또는 기타 합법적 이전 수단을 사용합니다.
15. 보관 및 삭제
로컬 데이터는 이용자가 지울 때까지 기기에 남습니다. 활성 클라우드는 서비스 제공 중 보관되고 삭제 파일은 보통 7일간 휴지통 상태입니다. 멤버십 종료 후 Free 초과분은 30일 보관됩니다. 계정 삭제에는 정확히 7일의 복구 기간이 있고 이후 콘텐츠, 사업 데이터, Store 연결, Supabase 신원을 삭제합니다. 최소 복원 차단 기록은 90일, 종결된 미연결 Store 증거와 지원 연락은 원칙적으로 최대 24개월 보관됩니다(진행 중 사안 또는 법적 의무 제외).
16. 보안
HTTPS, 비공개 저장소, 리소스별 권한, 크기/속도 제한, 최소화 로그, 보호 자격 증명 및 복구 제어를 사용합니다. 완전히 안전한 방법은 없고 클라우드는 E2EE가 아닙니다. 중요 파일은 별도로 복사하고 기기/계정을 보호하며 의심되는 무단 접근을 알려 주십시오.
17. 선택권 및 개인정보 권리
계정 없이 읽기, 동기화 끄기, 파일 선택, 기기 제거, 클라우드 삭제, Microsoft 구독 관리, 적용 가능한 계정 데이터 내보내기, 계정 삭제를 할 수 있습니다. 계정 삭제는 Store 구독을 취소하지 않습니다. 지역에 따라 처리 확인, 접근, 정정, 삭제, 이동, 제한, 반대, 동의 철회, 권한을 부여받은 대리인, 이의제기 및 감독기관 신고 권리가 있습니다. 권리 행사로 차별하지 않지만 법적 제한은 적용될 수 있습니다.
18. 연령 제한
로컬 읽기는 계정이 필요 없습니다. ZephRead 계정, 클라우드 및 유료 멤버십은 만 18세 이상만을 대상으로 합니다. 부적격 계정을 알게 되면 적절한 보호조치와 관련 법률에 따라 클라우드를 중지하고 계정을 삭제할 수 있습니다.
19. 방침 변경
제품, 업체, 법률 또는 데이터 관행이 바뀌면 방침을 업데이트하고 현재 버전과 날짜를 게시합니다. 권리 또는 기존 데이터 이용에 중대한 영향을 주는 변경은 합리적으로 가능한 경우 시행 전 app, 사이트 또는 이메일로 추가 통지합니다.
20. 연락 및 불만 제기
제목을 “개인정보 요청”으로 하여 contact@zephread.com으로 보내되 비공개 파일이나 자격 증명을 첨부하지 마십시오. 정당한 요청은 30일 내 검토를 목표로 하며 다른 법정 기한을 따릅니다. 관할 개인정보 보호기관 또는 소비자 기관에도 신고할 수 있습니다.