개인정보처리방침
Cinetoon가 무엇을 저장하고 무엇을 저장하지 않는지, 전부입니다.
1. 저장하는 것
- 구글 계정 고유번호의 해시값 — 서버 비밀값과 함께 SHA-256 으로 만든 64자 문자열. 작가를 구분하는 유일한 열쇠이며 원래 번호로 되돌릴 수 없습니다.
- 필명 — 작가가 직접 정한 이름.
- 올린 회차 파일(HTML)과 그 파일의 SHA-256, 크기, 올린 시각, 공개 시각.
- 토큰 장부(지급·조정 내역과 사유).
- 좋아요·관심 작품 — 위 해시값으로만 연결됩니다.
- 도배 방지용 요청 횟수 — 접속 주소는 해시로만 세고 25시간 뒤 지웁니다.
2. 저장하지 않는 것
- 이메일, 이름, 프로필 사진, 구글 고유번호 원문.
- 접속 주소(IP) 원문, 열람 기록. 조회수는 사람이 아니라 요청 수를 셉니다. (행동 감지용 1시간짜리 신호만 예외 — 아래 2-2)
- 비밀번호 — 구글 로그인만 쓰므로 비밀번호 자체가 없습니다.
- 결제 정보 — 결제 기능이 아직 없습니다.
2-1. 화면에만 표시하는 것
뷰어 화면에는 읽는 사람의 해시값에서 만든 8자 표식이 눈에 보이지 않는 밝기 무늬로 깔립니다(1%, 운영자가 끌 수 있음). 글자로 보이는 워터마크는 기본으로 꺼져 있습니다. 저장하지 않으며, 화면 캡처가 밖으로 나갔을 때 운영자가 어느 계정의 화면이었는지 대조하는 데만 쓸 수 있습니다. 로그인하지 않은 미리보기에는 guest 로 표시됩니다.
2-2. 행동 감지를 위해 잠깐 두는 것
도구로 작품을 긁어 가는 계정을 잡기 위해, 어느 계정(해시)이 어느 회차를 열었는지를 1시간 동안만 두고 지웁니다. 문턱(10분 안에 서로 다른 회차 8개, 뷰어 밖에서 원본 요청 3회 등)을 넘으면 숫자만 적힌 표식이 남고 회차 목록은 남지 않습니다. 표식이 붙으면 그 계정은 1시간 동안 읽지 못하며, 운영자가 풀 수 있습니다. 문턱은 코드에 적혀 있습니다(lib/readerWatch.ts).
2-3. 알림 메일 주소(선택)
작가 공간의 알림 화면에서 직접 적어 넣은 메일 주소만 저장하고, 회차 검수 결과(반려·게시)를 보내는 데만 씁니다. 비우면 즉시 지워지고 메일도 끊깁니다. 구글 로그인에서 받은 주소는 여전히 저장하지 않습니다 — 두 주소는 아무 관계가 없습니다. 메일 본문에는 작품 제목·회차 번호·사유만 담깁니다.
3. 운영자 판별
로그인하는 순간에만 이메일을 운영자 목록과 비교하고, 그 결과(해시)만 로그인 쿠키에 넣습니다. 데이터베이스에는 남지 않습니다.
4. 밖으로 보내는 것
회차를 공개할 때 회차 번호·SHA-256·공개 시각만 smartapex.uk 에 공증 기록으로 보냅니다. 파일 내용과 필명은 보내지 않습니다.
5. 회차 파일의 실행
회차는 읽는 사람의 브라우저 안 격리 상자(sandbox)에서만 실행되며, 우리 서버로 아무것도 보낼 수 없습니다. 격리는 읽는 사람을 지키는 것이지 내용을 보증하는 것이 아닙니다.
6. 삭제
회차를 삭제하면 즉시 서비스에서 사라지고 파일이 지워집니다. 백업 사본에는 최대 30일 남을 수 있습니다.
7. 쿠키
로그인 상태를 담은 암호화 쿠키 하나(7일)와 로그인 진행용 임시 쿠키뿐입니다. 광고·추적 쿠키는 없습니다.