개인정보처리방침

시행일: 2026년 1월 1일 · 버전 1.0

애물단지(이하 “서비스”)는 「개인정보 보호법」 및 관련 법령을 준수하며, 회원과 회원이 입력한 임차인의 개인정보를 안전하게 보호하기 위해 본 처리방침을 운영합니다.

1. 수집하는 개인정보 항목

가. 회원 가입 시 수집

  • 필수: 이메일, 비밀번호(scrypt 해시), 이름
  • 자동수집: 가입일, IP, 세션 토큰, 접속 기록(ActivityLog)

나. 회원이 입력하는 임차인 정보

  • 이름, 연락처, 이메일, (선택) 신분번호, 비상연락처, 계좌
  • 임대차 계약 정보 (보증금, 월세, 기간, 특약 등)
  • 결제 내역, 요청·민원 기록

※ 임차인 정보는 회원이 직접 입력하며, 회원은 임차인의 동의를 사전에 받아야 합니다.

2. 개인정보의 처리 목적

  • 회원 식별, 로그인 인증, 세션 관리
  • 서비스 기능 제공 (계약/수금/세무 관리)
  • 알림 발송 (만기, 미납, 시스템 안내)
  • 고객 문의 응대
  • 오류·악용 방지, 보안 모니터링

3. 보유 및 이용 기간

  • 회원 정보: 회원 탈퇴 시까지 (탈퇴 즉시 영구 삭제)
  • 임차인 정보: 회원이 등록한 건물이 존재하는 동안
  • 접속 로그: 90일 (ActivityLog 자동 정리)
  • 로그인 실패 기록: 24시간 (자동 삭제)
  • 읽은 알림: 90일 (자동 삭제)

4. 제3자 제공

서비스는 회원의 동의 없이 개인정보를 제3자에게 제공하지 않습니다.

단, 다음의 경우에는 예외적으로 제공할 수 있습니다.

  • 회원이 명시적으로 동의한 경우 (예: 위탁관리 신청 시 협력업체에 정보 전달)
  • 법령에 따라 수사기관·법원의 정당한 요청이 있는 경우

5. 처리 위탁

서비스 운영을 위해 다음 외부 서비스를 이용합니다.

수탁자목적저장 지역
Vercel Inc.서버 호스팅서울 (icn1)
Turso (libSQL)데이터베이스도쿄 (ap-northeast-1)
Resend이메일 발송미국
Vercel Blob파일 저장 (사진/문서)미국

6. 회원의 권리

회원은 언제든지 다음의 권리를 행사할 수 있습니다.

  • 열람: 본인의 정보를 [설정 → 계정]에서 확인
  • 정정: 본인 정보 수정
  • 삭제: 회원 탈퇴 (모든 데이터 즉시 영구 삭제)
  • 이동: [설정 → 백업]에서 Excel/JSON으로 전체 내보내기
  • 처리정지: 문의 메일로 요청

7. 안전성 확보 조치

  • 비밀번호 scrypt 해시 + 솔트 (원본 저장하지 않음)
  • 모든 데이터 전송 TLS 1.2+ 암호화
  • 건물 단위 멀티테넌시 격리 (buildingId 기반 권한 확인)
  • 역할 기반 접근 제어 (OWNER / MANAGER / VIEWER)
  • 로그인 시도 제한 (15분 5회 실패 시 5분 잠금)
  • 접근 로그 자동 보존 및 만료 시 자동 삭제

8. 쿠키 등 자동 수집 도구

서비스는 다음의 쿠키를 사용합니다.

  • aemul_session: 로그인 세션 식별 (필수, HttpOnly, Secure)
  • aemul_building: 현재 선택된 건물 (편의, 7일)
  • theme: 라이트/다크 모드 (LocalStorage)

광고·분석용 추적 쿠키는 사용하지 않습니다.

9. 개인정보 보호책임자

10. 권익 침해 구제 방법

회원은 다음 기관에 분쟁 해결, 상담 등을 신청할 수 있습니다.

  • 개인정보분쟁조정위원회: 1833-6972 (privacy.go.kr)
  • 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
  • 대검찰청 사이버수사과: 1301 (spo.go.kr)
  • 경찰청 사이버수사국: 182 (ecrm.cyber.go.kr)

11. 변경 고지

본 처리방침이 변경되는 경우 시행일 7일 전부터 서비스 내 공지로 안내합니다.