개인정보처리방침
시행일: 2026년 6월 11일 · 베타 서비스 기준
Quipier(이하 “서비스”)는 웹사이트에 댓글·피드 등 커뮤니티 기능을 제공하는 SaaS입니다. 본 방침은 서비스가 어떤 정보를 수집하고 어떻게 다루는지를 설명합니다. 서비스는 운영자(프로젝트를 만드는 Quipier 계정 보유자)와 최종 사용자(운영자의 사이트에서 패스포트로 댓글·포스트를 쓰는 사람)를 구분하여 정보를 처리합니다.
1. 수집하는 정보
| 대상 | 항목 | 수집 시점 |
|---|---|---|
| 운영자 | 이메일 주소, Google 계정 식별자(Firebase UID), 표시 이름 | 사전 신청·Google 로그인 시 |
| 최종 사용자 | 패스포트 공개키(기기에서 생성된 Ed25519 키), 프로젝트별 닉네임 | 패스포트 생성·프로젝트 가입 시 |
| 최종 사용자 | 작성한 댓글·포스트 내용, 첨부 이미지, 좋아요·신고 기록 | 콘텐츠 작성 시 |
| 공통(자동) | IP 주소, 클라이언트 유형(web/iOS/Android), 접속 기록, 세션 쿠키 | 서비스 이용 시 |
패스포트는 이메일·전화번호 등 실명 정보를 요구하지 않는 가명 신원이며, 비밀키와 시드 문구는 이용자의 기기에만 저장되고 서버로 전송되지 않습니다.
2. 수집·이용 목적
- 계정 인증 및 관리 (운영자 로그인, 패스포트 세션)
- 댓글·피드 등 서비스 기능의 제공 및 표시
- 스팸·도배·악용 방지 (IP 기반 속도 제한·차단, 신원 차단)
- 운영자 모더레이션 지원 (신고 처리, 통계)
- 서비스 안정성 확보 및 문제 대응
3. 보유 및 이용 기간
- 운영자 계정: 계정 삭제 요청 시까지
- 댓글·포스트: 작성자 또는 운영자가 삭제하면 휴지통으로 이동하며, 완전 삭제(영구 삭제) 시 내용·IP가 파기됩니다
- IP 주소: 해당 콘텐츠가 완전 삭제될 때 함께 파기되며, 운영자 화면에는 항상 마스킹되어 표시됩니다
- 웹훅 전송 기록: 30일 후 자동 파기
- 세션: 만료 시 자동 무효화
4. 제3자 제공 및 처리 위탁
서비스 운영을 위해 다음 사업자의 인프라를 이용합니다.
- Google (Firebase Authentication) — 운영자 Google 로그인 처리
- Cloudflare — 서버(Workers)·데이터베이스(D1)·이미지 저장소(R2) 등 서비스 인프라
또한 운영자가 웹훅을 설정한 경우, 해당 프로젝트의 공개 콘텐츠 이벤트(댓글·포스트 내용, 작성자 닉네임 등)가 운영자가 지정한 서버로 전송됩니다. 세션 토큰·비밀값·원본 IP는 웹훅으로 전송되지 않습니다.
5. 이용자의 권리
- 최종 사용자는 본인이 작성한 댓글·포스트를 위젯에서 직접 수정·삭제할 수 있습니다
- 패스포트 연결은 위젯·패스포트 앱에서 언제든 해제할 수 있습니다
- 운영자는 대시보드에서 프로젝트와 그 데이터의 삭제를 직접 수행할 수 있습니다
- 열람·정정·삭제 등 그 밖의 요청: support@quipier.com
6. 안전성 확보 조치
- 모든 통신은 HTTPS로 암호화됩니다
- 운영자 세션은 HttpOnly 쿠키로 관리됩니다
- IP 주소는 운영자 화면에 마스킹되어 표시됩니다
- 웹훅 전송은 HMAC-SHA256 서명으로 위·변조를 검증할 수 있습니다
7. 문의처
개인정보 보호 관련 문의: support@quipier.com
8. 고지
본 방침이 변경되는 경우 이 페이지를 통해 공지합니다. 베타 기간 중에는 기능 변화에 따라 방침이 갱신될 수 있습니다.