개인정보처리방침
최종 수정일: 2026년 9월 11일.
대한민국 적용 안내
이 개인정보처리방침은 대한민국 이용자에게 적용되는 방침이며, 미니키위가 제공하는 file.kiwi의 개인정보 처리에 관한 내용을 설명합니다. 대한민국 외 국가·지역의 이용자에게는 별도의 개인정보처리방침 및 이용약관이 적용됩니다. 다른 국가의 경우, 영어 문서를 확인해 주세요.
이 방침에서 사용하는 서비스 용어
- 웹폴더: 링크를 통해 파일을 업로드·보관·다운로드하는 file.kiwi의 공간입니다.
- 웹폴더 기본형: 기본 기능은 무료이며, 필요한 경우 일회성 다운로드 이용권과 파일 만료일 연장 상품을 구매하여 이용하는 웹폴더입니다.
- 웹폴더+: 회원이 Upload-GB를 할당하여 파일 업로드 및 파일 수명 연장에 사용하는 웹폴더입니다.
- Upload-GB: 웹폴더+의 선불 서비스 이용 단위입니다. 1 Upload-GB는 1GB 파일을 업로드하여 7일간 이용할 수 있는 양을 뜻합니다. 단순 할당과 실제 사용을 구분하며, 웹폴더+ 삭제 시 미사용 잔량은 계정으로 회수되어 재사용할 수 있습니다.
상품별 가격은 요금 안내, 환불 조건·금액·처리기간은 대한민국 이용약관의 제12조부터 제12조의3에서 확인할 수 있습니다. 아래에서는 이러한 서비스와 환불 처리에 필요한 개인정보의 처리 목적·항목·보유기간을 안내합니다.
1. 개인정보의 처리 목적
file.kiwi는 다음 목적으로 개인정보를 처리하며, 이외의 용도로는 이용하지 않습니다:
- 고객 가입의사 확인
- 고객에 대한 서비스 제공에 따른 본인 식별·인증
- 회원자격 유지·관리
- 웹폴더 생성·관리, 파일 업로드·다운로드 및 접근 권한 제공
- 웹폴더 기본형의 일회성 다운로드 이용권 및 파일 만료일 연장 상품의 결제 확인과 기능 제공
- 웹폴더+의 Upload-GB 구매·계정 잔량 관리·웹폴더별 할당·사용량 차감·미사용 용량 회수
- 상품별 환불 대상·미사용 잔량·환불금액 확인, 결제 취소·환급, 중복 결제 방지 및 고객 문의·분쟁 처리
- 고객 상담 채팅의 접수·답변 및 이전 상담 내용 확인
- 개인정보 삭제 요청 처리 및 처리 결과 확인
- 광고·교차 사이트 추적 없이 서비스 이용량과 국가별 이용 추세에 관한 집계 통계 산출
2. 개인정보의 처리 및 보유 기간
file.kiwi는 동의받은 기간 또는 법령에 따른 기간 내에서 개인정보를 처리·보유합니다.
구체적인 보유 기간:
- 고객 가입 및 관리: 서비스 이용계약 또는 회원가입 해지시까지
- 계정 이용기록·기록 저장 설정, 계정에 연결된 인증 권한·Google 설문지 연결 정보 및 이용 통계: 회원 탈퇴 처리 시 삭제합니다. 아래에서 별도로 정한 보유기간이 먼저 끝나는 정보는 해당 기간에 따라 삭제합니다.
- 개인정보 삭제 요청 처리기록: 계정 식별자, 브라우저 세션의 해시값(있는 경우), 처리 단계, 요청 시각 및 계정 삭제 결과를 요청 처리와 결과 확인에 필요한 동안 보관하고, 목적 달성 후 파기합니다. 필요한 경우 담당자 이메일로 전달하며, 법령상 보존 대상인 민원·분쟁 기록은 아래 기준에 따릅니다.
- 자체 방문 통계 원본: 개별 방문·세션·이벤트 및 성능 기록은 서버 수집일부터 6개월 동안 보관한 후 자동 삭제합니다. 다만, 보유기간이 남은 이벤트의 해석에 필요한 방문 기록은 해당 이벤트가 삭제될 때 함께 삭제합니다.
- 집계 통계: 원본 기록의 보유기간이 끝나면 집계에 남은 방문자·세션 식별자도 삭제합니다. 식별자를 제거하고 다른 정보와 결합해도 개인을 식별할 수 없도록 처리한 집계 통계는 서비스 이용량과 이용 추세 분석을 위해 계속 보관할 수 있습니다.
- 브라우저 통계 식별자 및 복구용 사본: 통계가 활성화된 지역에서 브라우저의
localStorage에 저장하는 무작위 방문자 식별자는 이용자가 삭제할 때까지 유지될 수 있습니다. 서버 원본 기록을 삭제해도 브라우저의 식별자가 함께 삭제되지는 않습니다. Cloudflare가 운영하는 제한된 복구용 사본은 D1 복구 정책에 따른 기간 동안 남을 수 있습니다. - 고객 상담 채팅 기록: chat.file.kiwi에서 고객과 상담 담당자가 주고받은 채팅 내용 및 관련 정보는 해당 상담의 마지막 접근·활동 시점부터 6개월 동안 보관한 후 자동 삭제합니다. 마지막 접근·활동에는 대화 열람, 메시지 송수신 및 담당자의 상담 처리 활동이 포함됩니다. 다만, 법령에 따라 보존해야 하는 불만·분쟁처리 등의 기록은 아래 법정 보존기간과 제7절의 분리 보관 기준을 따릅니다.
- Google Forms 연결 기록: 해당 수집용 웹폴더에서 연결 기능을 제공하는 동안 보관합니다. 사용자가 연결을 해제하거나 수집용 웹폴더를 삭제하면 연결 정보와 관련 응답 처리 기록을 삭제하며, 자동 삭제된 웹폴더처럼 유효한 웹폴더가 없는 연결은 매일 실행하는 정리 절차에서 삭제합니다. 연결 권한·동의 기록과 암호화된 토큰의 보유·삭제 기준은 Google Forms 별첨 안내의 제4절에 따릅니다.
- 웹폴더·파일 및 해당 서비스 제공에 필요한 정보: 웹폴더·파일의 개별 삭제 또는 만료 절차에 따라 처리합니다. 회원 탈퇴만으로 공유 중인 웹폴더와 업로드 파일이 자동 삭제되지는 않으므로, 삭제를 원하는 경우 탈퇴 전에 해당 웹폴더·파일을 삭제하거나 제9절의 연락처로 삭제를 요청해 주세요.
- Upload-GB 잔량·할당·사용·회수 및 거래 정보: 서비스 제공, 미사용 잔량 확인·환불 처리에 필요한 범위에서 처리합니다. 법령에 따라 보존해야 하는 거래기록에는 아래 보존기간을 적용하며, 탈퇴를 이유로 미사용 Upload-GB의 환불 근거를 삭제하지 않습니다.
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
거래 및 분쟁 기록의 보존 근거는 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조입니다. 상품의 결제·환불 기록에는 확인에 필요한 주문·결제번호, 상품, 금액·통화, 거래일시, 구매자 식별정보와 처리 내역이 포함됩니다. 법령에 따라 보존하는 정보는 해당 보존 목적에 한해 이용하며, 기간이 끝나면 파기합니다. 개인정보의 법정 보유기간은 Upload-GB의 환불 요청 기한을 뜻하지 않습니다.
3. 개인정보의 제3자 제공에 관한 사항
동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공합니다.
결제사업자의 처리 안내:
| 사업자 | 처리 목적 | 전달되는 정보 |
|---|---|---|
| 주식회사 코리아포트원(포트원) | 결제 연동, 결제 내역 확인 및 취소·환불 연동 | 주문·결제번호, 상품·금액·통화, 구매자 식별정보, 이메일·이름 및 해당 결제에 필요한 전화번호 등 |
| 주식회사 케이지이니시스(KG이니시스) | 선택한 결제수단의 인증·승인·취소 및 환급 처리 | 결제·거래 정보와 결제 화면에서 입력하는 해당 결제수단의 필수 정보 |
보유기간은 결제·환불 처리 목적과 각 사업자에게 적용되는 법정 보존기간에 따릅니다. 사업자별 수집·제공 항목, 보유기간 및 권리 행사 방법은 포트원 개인정보처리방침과 KG이니시스 개인정보처리방침, 실제 결제 화면의 안내에서 확인할 수 있습니다. 위 표는 file.kiwi가 카드번호 등 결제 화면의 모든 정보를 직접 수집·보관한다는 뜻이 아닙니다.
결제 연동 업무를 대신 처리하는 위탁과 결제사업자가 자신의 결제·법정 의무를 위해 처리하는 경우를 구분하며, 별도 동의가 필요한 제공을 이 방침의 게시만으로 대신하지 않습니다. 서비스 인프라 위탁은 제6절, 국외 처리에 관한 안내는 제6.2절에서 확인할 수 있습니다.
4. 정보주체와 법정대리인의 권리·의무 및 그 행사방법
이용자는 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람요구
- 오류 등이 있을 경우 정정 요구
- 삭제요구
- 처리정지 요구
동의에 근거한 개인정보 처리는 동의를 철회할 수 있습니다. 열람·정정·삭제·처리정지·동의 철회는 [email protected]로 요청해 주세요. 요청 종류와 계정 또는 해당 웹폴더·파일을 확인할 수 있는 최소한의 정보를 알려주시면, 필요한 본인 확인을 거쳐 처리하고 결과를 안내합니다. 비밀번호, 인증 토큰 또는 웹폴더 링크의 복호화 키(# 뒤의 값)는 보내지 마세요.
법정대리인이나 위임받은 대리인을 통해서도 요청할 수 있습니다. 이 경우 본인과의 관계 또는 위임 사실을 확인할 수 있는 자료를 요청할 수 있습니다. 본인·대리인 확인에 필요한 범위를 넘는 정보는 요청하지 않습니다.
요청은 지체 없이 처리하며, 법령에서 정한 처리기한을 따릅니다. 법령에 따라 보존해야 하는 거래기록 등으로 요청의 전부 또는 일부를 처리할 수 없는 경우에는 그 사유와 이의를 제기할 수 있는 연락처를 안내합니다. 계정 삭제와 공유 중인 웹폴더·파일 삭제의 차이는 제2절·제7절, Google Forms 연결 해제는 별첨 안내에서 확인할 수 있습니다.
5. 처리하는 개인정보의 항목
서비스 이용 시 처리하는 정보:
- 서비스 운영·보안: 서비스 이용 기록, 접속 로그, 접속 IP 정보, 접속 시각, 브라우저·디바이스 정보, 국가 정보, 제한적인 오류·진단 정보 및 로그인한 경우 사용자 식별자(UID)
- 외부 오류 진단 서비스에 전달하는 정보: 오류 유형, 정형화된 진단 문구, 앱 버전·실행 환경, 심각도, 공개 앱 파일과 허용된 서버 모듈의 코드 위치·함수명, 동적 식별자를 제거한 페이지 경로, 브라우저 종류·주요 버전 및 운영체제 종류. 서버 번들명에서는 비공개 빌드 디렉터리와 임의 숫자 접미사를 제거합니다. 정형화할 수 없는 오류 원문, 사용자 식별자, 원래 접속 IP, URL 쿼리·fragment, 전체 User-Agent 및 임의의 부가정보는 필터로 제외합니다.
- 자체 방문 통계(활성화된 지역): 무작위 방문자 식별자, 방문·세션·이벤트 식별자, 페이지 경로·제목·호스트명, 유입 주소(referrer URL), 접속·체류·화면 표시 상태, 외부 링크 클릭 시 목적지 URL과 도메인, 언어·시간대·화면 크기, 웹 성능 지표, 국가·지역·도시·대륙·우편번호·위도·경도·통신사업자 정보, 원본 User-Agent와 이를 바탕으로 분류한 브라우저·운영체제·기기 정보. 페이지의 쿼리 문자열과 URL fragment는 현재 전송하지 않습니다. 접속 IP 주소는 Cloudflare 엣지에서 지역·보안·봇 판별과 방문자 구분에 처리되지만 통계 D1 데이터베이스의 방문 기록에는 원문을 저장하지 않습니다.
- 필수 브라우저 저장 기능: 로그인, 보안, 언어·화면 표시 및 이용자가 선택한 설정을 유지하기 위해 해당 기능에 필요한 쿠키 또는 브라우저 저장소를 사용할 수 있습니다. 이는 광고나 방문 통계에 사용하지 않습니다.
- 회원가입·로그인 시: 선택한 가입 방식에 따른 이메일과 계정 인증 정보. 이메일·비밀번호 방식의 인증은 Google(Firebase)을 통해 처리합니다.
- 웹폴더 이용 시: 웹폴더 ID·유형·소유자 식별정보, 파일 식별정보·크기·업로드 시각·만료 시각, 접근 권한과 서비스 이용 상태
- 웹폴더 기본형의 유료상품 이용 시: 대상 웹폴더·파일 식별정보, 구매 상품, 다운로드 이용권 부여 및 파일 만료일 연장 내역
- 웹폴더+ 이용 시: Upload-GB 구매량, 계정의 구매·할당·사용 가능 잔량, 웹폴더별 할당량·사용량, 용량 변경 시각 및 미사용 용량 회수에 필요한 정보
- 고객 상담 채팅 이용 시: 고객과 상담 담당자가 주고받은 채팅 내용, 고객이 제공한 이름·이메일 등 연락처, 상담 식별정보, 메시지 송수신 시각 및 마지막 접근 시각
결제·환불을 요청하는 경우 처리하는 정보:
- 결제 확인·서비스 제공: 주문·결제번호, 구매자 식별정보, 상품·수량, 결제금액·통화·일시·상태, 대상 웹폴더·파일 식별정보, 결제 화면에서 제공한 이메일·이름·전화번호 등 선택한 결제수단에 필요한 정보
- 중복 결제 확인: 결제사업자로부터 받은 구매자 이메일의 해시값 등 거래 식별정보
- 환불·문의 처리: 요청자의 회신 이메일, 구매 계정, 주문·결제번호, 결제일·상품·요청 사유, 확인에 필요한 웹폴더·파일 식별정보, 미사용 Upload-GB, 환불금액·요청일시·처리결과 및 상담 내용
유료상품의 구매나 환불을 선택한 경우에는 해당 요청을 처리하는 데 필요한 정보만 처리합니다. 환불 문의에 비밀번호, 카드번호 전체 또는 웹폴더 링크의 복호화 키(# 뒤의 값)를 보내지 않도록 안내합니다.
6. 개인정보 처리 위탁
| 사업자·서비스 | 처리 업무 |
|---|---|
| Google(Firebase) | 회원 인증·계정 관리, 웹폴더·파일 서비스에 사용하는 실시간 데이터베이스 운영 |
| IDrive Inc. (IDrive e2) | R2와 함께 사용하는 파일 저장소 운영, 암호화된 파일 데이터와 저장·조회에 필요한 식별자·메타데이터의 보관·전송 |
| Cloudflare, Inc. | Pages·Workers를 통한 웹사이트·API와 자체 방문 통계 운영, D1·KV의 계정·연결·이용·거래·집계 통계 처리, R2 파일 보관·전송, 네트워크 보안, 서비스 운영 및 고객 요청 처리를 위한 이메일 전송 |
처리 항목과 보유 기준은 제2절·제5절·제6.2절에 따릅니다. Google의 서비스별 적용 약관과 계약 법인은 Firebase 약관 및 Google Cloud 계약 법인 안내에서 확인할 수 있습니다. 실제 계약 관계에 따라 적용되는 법인이 달라질 수 있으므로 Google의 모든 서비스를 하나의 계약으로 간주하지 않습니다. 국내 결제 연동·처리 업체와 업무는 제3절에 별도로 안내합니다.
6.1 선택 기능 — file.kiwi Google Forms Connector
file.kiwi Google Forms Connector는 수집용 웹폴더 주인이 직접 선택하는 기능입니다. 이 기능을 선택하지 않아도 다른 file.kiwi 기능을 이용할 수 있습니다.
Google과 설문지 연결에 필요한 정보를 주고받는 제3자 제공과, file.kiwi의 연결 기록·암호화된 토큰을 보관하는 Cloudflare 처리위탁은 구분합니다. 설문지 주인의 연결 동의가 설문 응답자의 개인정보 처리에 관한 동의를 대신하지는 않습니다.
Google OAuth를 시작하기 직전에 Google API 사용자 데이터 처리와 개인정보 국외 이전에 관한 별도 동의를 받습니다. 화면 언어 설정과 관계없이 접속 IP가 한국으로 확인되면 한국어 동의창과 문서를, 그 외에는 영어 동의창과 문서를 표시합니다. 이 표시 기준은 이용자의 국적이나 적용 법률을 확정하는 기준이 아닙니다. Google OAuth 권한 승인만을 개인정보 국외 이전 동의로 취급하지 않습니다. 동의한 안내문 버전과 동의 시각은 연결 권한 기록에 함께 보관하며, 연결 권한 기록이 삭제될 때 함께 삭제합니다.
요청 권한, 처리 항목, 이전받는 사업자·국가, 이전 시기·방법, 이용 목적·보유기간, 거부·철회 방법은 이 방침의 일부인 Google Forms 개인정보 처리 및 국외 이전 안내에서 확인할 수 있습니다.
6.2 개인정보의 국외 이전
file.kiwi는 인증과 웹폴더 운영 과정에서 해외 인프라를 이용합니다. 계약 체결·이행에 필요한 개인정보의 처리위탁·보관에는 「개인정보 보호법」 제28조의8 제1항 제3호의 공개·통지 방식을 적용하며, 이 범위를 벗어나 별도 동의가 필요한 이전은 동의 없이 진행하지 않습니다. 선택 기능인 Google Forms 연결의 국외 이전은 별첨 안내에 따릅니다.
서비스별 이전 내용
| 이전받는 사업자·서비스 | 이전 국가·처리 위치 | 이전 항목 및 목적 | 보유·이용 기준 |
|---|---|---|---|
| Google — Firebase Authentication | 미국 | 선택한 로그인 방식의 이메일·인증정보·UID, IP 주소·브라우저 정보 등 / 인증·계정 관리·보안 | 인증정보는 계정 삭제 요청까지 보유합니다. Google은 IP 로그를 수 주간, 나머지 인증정보는 삭제 요청 후 운영·백업 시스템에서 제거하기까지 최대 180일이 소요될 수 있다고 안내합니다. |
| Google — Firebase Realtime Database | 미국(아이오와). 현재 사용하는 데이터베이스의 저장 리전이며, 다른 Google 서비스의 처리 위치와는 구분됩니다. 제품별 위치 안내 | 웹폴더·파일 상태 저장을 통한 실시간 서비스 제공 | 해당 웹폴더·파일 및 관련 정보의 보유 목적이 끝날 때까지. 제2절·제7절의 삭제·법정 보존 기준을 적용합니다. |
| Cloudflare, Inc. | 계정·파일 등 서비스 데이터의 D1·R2 저장: 아시아·태평양(APAC). 네트워크 전송·실행: 미국·일본·싱가포르·독일 등 Cloudflare 네트워크 안내에 공개된 국가·지역에서 접속 경로와 서비스에 따라 처리됩니다. | 계정·웹폴더·파일 정보, 업로드 파일 데이터, 결제 확인·Upload-GB 기록, 암호화한 Google OAuth 토큰·연결 기록, IP·요청·이용 기록 및 제5절의 자체 방문 통계 항목 / 호스팅·파일 보관·전송·접근 제어·서비스 운영 및 방문 통계 산출 | 제2절·제7절의 항목별 보유·삭제 기준을 적용합니다. 통계 원본 기록과 집계에 남은 식별자는 제2절의 6개월 보유·삭제 기준을 적용하며, 개인을 식별할 수 없도록 처리한 집계 통계는 계속 보관할 수 있습니다. 브라우저 식별자와 복구용 사본은 제2절의 별도 기준을 따르고, 백업은 해당 서비스의 계약·보관 정책에 따릅니다. |
| IDrive Inc. (IDrive e2) | 미국(오리건) | 암호화된 파일 데이터와 저장·조회에 필요한 식별자·메타데이터 / 파일 보관·전송 및 서비스 제공 | 해당 파일의 보관·전송 목적이 끝날 때까지. 제2절·제7절의 파일 만료·삭제 기준을 적용하며, 제공업체가 관리하는 복구용 사본은 해당 서비스의 계약·보관 정책에 따릅니다. |
인증정보는 가입·로그인·인증 요청 시, 웹폴더·파일 정보는 생성·업로드·다운로드 등 해당 기능 이용 시, 자체 방문 통계는 통계가 활성화된 지역에서 페이지 방문·이벤트 발생 시 정보통신망을 통해 전송됩니다. IDrive e2에는 파일을 해당 저장소로 옮기거나 조회하는 과정에서 파일 데이터와 관련 저장 정보를 전송합니다. 전송 구간은 HTTPS 등 암호화 통신을 사용합니다.
사업자 연락처 및 상세 안내
고객 요청 처리 이메일도 Cloudflare의 국외 인프라를 통해 전송될 수 있으며, 전송 정보와 보유 기준은 제2절의 개인정보 삭제 요청 처리기록 항목에 따릅니다.
- Google: 개인정보 문의, Firebase 개인정보·보관 기준, Firebase 서비스별 약관, Google Cloud 계약 법인, Google 개인정보처리방침
- IDrive Inc.: [email protected], 개인정보처리방침, 데이터 처리계약, e2 저장 위치
- Cloudflare, Inc.: [email protected], 개인정보처리방침, 데이터 처리계약, D1 데이터 위치, R2 데이터 위치, D1 복구용 데이터 보관 안내
APAC은 국가명이 아니며, 위치 힌트만으로 특정 국가의 저장을 보장하지 않습니다. 위 표는 데이터베이스·파일의 저장 위치와 네트워크 처리 국가를 구분합니다. 네트워크 국가 목록은 접속 경로에 따른 처리 범위를 설명하며, 모든 정보가 나열된 모든 국가에 저장된다는 뜻은 아닙니다. 공급업체별 전체 국가·지역과 데이터 위치 정책은 위 공식 안내에서 확인할 수 있습니다.
이전 거부 방법과 영향
이전 거부·처리정지·삭제는 [email protected]로 요청할 수 있습니다. 본인 확인 후 요청 대상과 적용 범위를 안내합니다.
- 인증·웹폴더 인프라: 해당 정보의 이전을 제한하면 로그인이나 웹폴더·파일 전송 등 그 인프라에 의존하는 기능의 제공이 어려울 수 있습니다. 로그아웃만으로 네트워크 인프라의 접속정보 처리가 모두 중단되는 것은 아닙니다.
Google Forms 연결 해제를 사용하면 원래 제출 완료 메시지와 Apps Script 복구 설정을 먼저 정리한 뒤 D1 연결 기록을 삭제합니다. FileID·UploadURL 항목과 설문지 원본·응답은 삭제하지 않습니다. 그 밖에 거부·연결 해제 후 이미 처리된 정보는 제2절·제7절의 보유·파기 기준에 따르며, 법령에 따른 거래기록 보존과 이미 공유 중인 웹폴더·파일의 삭제는 별도로 처리합니다.
7. 개인정보의 파기
파기절차
file.kiwi는 보유기간의 경과, 처리목적의 달성 등으로 개인정보가 불필요하게 되었을 때에는 지체 없이 파기합니다. 내부 방침만을 이유로 목적이 달성된 개인정보를 별도 DB에 옮겨 임의로 보관하지 않습니다.
고객 상담 채팅 기록, 자체 방문 통계 원본 및 집계에 남은 식별자는 제2절의 기준에 따라 매일 보유기간 경과 여부를 확인하여 자동 삭제합니다. Google Forms 연결 기록은 연결 해제 또는 웹폴더 삭제 시 삭제하고, 유효한 웹폴더가 없는 고아 연결도 매일 확인하여 삭제합니다. 기간을 개월 수로 정한 다른 기록은 달력상 개월을 기준으로 계산합니다.
회원 탈퇴 시 해당 계정의 폴더 이용기록·설정, 이용 통계, 인증 권한·로그인 연계 정보, Google OAuth 토큰 및 설문지 연결·응답 처리 기록 등 보유 목적이 끝난 개인정보를 지체 없이 파기합니다. 계정 기록의 파기는 공유 중인 웹폴더·파일의 삭제 또는 거래·환불 자료의 법정 보존과는 구분됩니다. 삭제 관련 문의는 제9절의 연락처로 보내주세요.
법령에 따른 분리 보관
다른 법령에 따라 계속 보존해야 하는 정보는 제2절에 명시한 근거·항목·기간에 한하여 다른 개인정보와 분리하여 보관·관리합니다. 계약·청약철회 및 대금결제·공급 기록은 5년, 소비자의 불만·분쟁처리 기록은 3년 동안 해당 법정 보존 목적에만 이용하며, 보존기간이 끝나면 지체 없이 파기합니다. 이 보존기간은 미사용 Upload-GB의 환불 요청 기한을 제한하지 않습니다.
8. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
서비스 기능에 필요한 저장 기능:
로그인, 보안, 언어·화면 표시 및 이용자가 요청한 설정을 유지하기 위해 필요한 쿠키 또는 브라우저 저장소를 사용할 수 있습니다. 이러한 저장 기능을 차단하거나 삭제하면 로그인 상태나 선택한 설정이 유지되지 않을 수 있습니다.
언어 안내 표시 설정: 브라우저의 언어 설정을 확인하여 지원되는 언어를 안내할 수 있습니다. 이용자가 언어 변경 버튼이나 언어 안내 툴팁을 누르면, 안내를 다시 표시하지 않도록 브라우저의 로컬 저장소(localStorage)에 표시 여부를 기억하는 값만 저장합니다. 이 값은 서버로 전송하지 않으며, 광고·방문 통계 또는 사용자 추적에 사용하지 않습니다. 별도의 자동 만료기간은 없으며, 브라우저 설정에서 file.kiwi의 사이트 데이터를 삭제하면 이 값도 삭제되고 언어 안내가 다시 표시될 수 있습니다.
자체 방문 통계:
file.kiwi는 서비스 이용량과 이용 추세 분석을 위해 방문 통계를 수집합니다. 통계가 활성화된 지역에서는 쿠키 대신 브라우저의 로컬 저장소에 무작위 방문자 식별자를 저장하여 재방문을 구분합니다. 이를 차단하거나 삭제하면 이후 방문은 새 방문자로 집계될 수 있습니다.
스크립트는 페이지 경로·제목, 유입 주소(referrer URL), 방문·체류·화면 표시 상태, 언어·시간대·화면 크기, 기기·브라우저 정보와 웹 성능 지표를 전송합니다. 페이지 쿼리 문자열과 URL fragment는 현재 전송하지 않습니다. iframe 표시와 외부 링크 클릭도 별도 이벤트로 집계될 수 있습니다.
IP 주소가 다음 국가에 있는 것으로 식별된 요청에는 자체 방문 통계 스크립트를 비활성화합니다: 오스트리아, 벨기에, 불가리아, 크로아티아, 키프로스, 체코, 덴마크, 에스토니아, 핀란드, 프랑스, 독일, 그리스, 헝가리, 아일랜드, 이탈리아, 라트비아, 리투아니아, 룩셈부르크, 몰타, 네덜란드, 폴란드, 포르투갈, 루마니아, 슬로바키아, 슬로베니아, 스페인, 스웨덴, 아이슬란드, 리히텐슈타인, 노르웨이, 영국. 이전에 저장된 스크립트는 캐시가 만료될 때까지 실행될 수 있습니다.
통계는 광고 제공이나 다른 사이트의 활동을 결합하는 추적에 사용하지 않습니다. 수집 항목과 보유 기준은 제2절과 제5절에 따릅니다.
현재 자체 방문 통계 스크립트는 브라우저의 추적 거부(DNT) 또는 개인정보 보호 설정 신호(GPC)에 따라 수집을 자동으로 중단하지 않습니다. 통계 스크립트를 차단하면 새로운 통계 전송을 막을 수 있습니다. 로컬 저장소를 지우면 저장된 방문자 식별자는 제거되지만, 기존 서버 기록이 함께 삭제되거나 이후 방문에서 새 식별자가 생성되는 것이 차단되지는 않습니다. 개인정보 관련 요청은 제9절의 연락처로 보낼 수 있으며, 이 설명은 법령상 보장되는 거부권을 제한하지 않습니다.
8.1 개인정보의 안전성 확보조치
- 인증과 접근 제어: 계정 인증과 웹폴더 접근 권한을 확인하여 관련 정보에 대한 접근을 제한합니다. 계정 삭제 등 주요 요청에는 인증 상태와 요청의 유효성을 확인합니다.
- 전송·저장 보호: 서비스 통신에는 HTTPS 등 암호화 통신을 사용합니다. Google Forms 연결에 사용하는 OAuth 토큰은 암호화하여 저장합니다. 이메일·비밀번호 인증은 Firebase를 통해 처리합니다.
- 처리기록 최소화: 개인정보 삭제 요청의 처리기록에는 대상 확인과 처리에 필요한 최소한의 정보를 사용합니다. 담당자에게 전달하는 이메일에는 비밀번호·OAuth 토큰·파일 내용·오류 원문을 포함하지 않습니다.
- 인프라 보호: Google·Cloudflare가 제공하는 서비스의 보안 기능을 이용합니다. 해당 사업자가 운영하는 시설과 인프라의 보호조치에 관한 상세 내용은 제6.2절의 공식 안내에서 확인할 수 있습니다.
9. 개인정보 보호책임자
- 성명: 조요섭
- 직책: 대표
- 연락처: +82-508-2774-8812, [email protected]
file.kiwi는 개인정보 보호 관련 모든 문의, 불만처리, 피해구제에 대해 지체 없이 답변 및 처리합니다.
10. 개인정보 처리방침 변경
본 방침은 시행일부터 적용되며, 변경 시 변경사항의 시행 7일 전부터 공지사항을 통해 고지합니다.