개인정보 처리방침 v1.1
효력 발생일·대표 승인일: 2026-08-24
주식회사 셀리랩은 MirrorWorld 웹사이트와 공개 문의 절차에서 처리하는 개인정보를 관련 법령과 승인된 운영 기준에 따라 보호합니다. 개인정보처리자와 개인정보 보호책임자는 주식회사 셀리랩 및 김보석 대표이사이며, 개인정보·고충처리 창구는 biz@sallylab.io입니다. 사업장 주소는 서울특별시 서초구 효령로31길 28, 3층 제015호(방배동)입니다.
회사는 공개 문의 접수, 문의 내용 검토, 답변·후속 협의와 프로젝트 조건 확인을 위해 업무 이메일과 담당자 이름 또는 회사명·소속 중 하나를 필수로 처리합니다. 프로젝트 목적·내용, 관심 Creator, 업종, 희망 시점, 예산 범위와 전화번호는 선택 항목입니다. 제출 시각, 중복 제출 방지 식별값과 허용된 CTA 유입 맥락은 서버에서 생성하거나 제한된 값으로 처리합니다. 문의 데이터로 뉴스레터, 광고성 정보 또는 추천 메시지를 보내지 않습니다. 민감정보, 주민등록번호, 계좌번호, 건강정보 등 문의 검토에 필요하지 않은 개인정보는 입력하지 마세요.
계약·라이선스로 전환되지 않은 공개 문의는 첫 답변 또는 추가 자료 요청 뒤 90일 동안 응답이 없거나 더 이상 처리할 수 없으면 종결 후보로 둡니다. 운영자가 월 1회 검토하여 종결하며 자동 종결하지 않습니다. 종결된 문의는 종결일로부터 최대 1년 보관을 기준으로 하되, 법령상 별도 보존 의무가 없고 처리 목적이 먼저 달성되면 지체 없이 파기합니다. 계약·라이선스·입금·정산 기록으로 전환되면 해당 목적과 적용 법령에 따른 별도 기준을 적용합니다. 파기 시 문의·legal evidence와 관련 outbox의 개인정보성 payload를 삭제 또는 익명화하고, backup과 외부 제공자의 독립 로그는 각 보존 정책을 따릅니다. 기존 audit snapshot은 별도 법무·보안 결정 전까지 파기 완료라고 표시하지 않고 접근을 제한합니다.
회사는 다음 외부 서비스를 사용합니다.
Supabase는 문의·운영 DB와 Auth를 제공합니다. 업무 이메일, 이름/회사·소속, 선택 문의 정보, 서버 생성 운영 값, Legal Bundle evidence, 운영 상태와 감사 기록을 Singapore ap-southeast-1 리전에서 처리하며, 한국에서 HTTPS/API로 수시 전송·저장합니다.
Amazon SES는 고객 접수 확인과 내부 운영자 알림 메일을 발송합니다. 수신자 이메일, 문의 reference와 템플릿에 필요한 최소 연락·문의 정보 및 발송 상태를 Seoul ap-northeast-2 SMTP endpoint로 수시 전송합니다. 수신자 메일 사업자의 메일함 보존은 해당 사업자 정책을 따릅니다.
Cloudflare Turnstile은 봇 제출을 방지합니다. client IP, TLS fingerprint, User-Agent, sitekey·origin, challenge token과 검증 결과를 전 세계 서비스 구조에서 처리하며, 문의 본문과 이메일은 Turnstile에 보내지 않습니다.
Production 분석 서비스가 활성화되어 있고 이용자가 명시적으로 분석에 동의한 경우, 회사는 Google이 제공하는 Google Analytics 4(GA4)를 웹사이트 이용 현황 분석 용도로만 사용합니다. GA4가 처리할 수 있는 범위는 GA4 쿠키·온라인 식별자, IP 주소, 브라우저·기기 정보, 방문 경로와 회사가 허용한 공개 이벤트 정보입니다. 분석 서비스가 비활성인 환경이나 analytics-only rollback 뒤에는 GA4 태그와 분석 이벤트를 실행하지 않습니다. 활성화와 동의 조건을 모두 만족한 경우에는 브라우저에서 Google의 국외·글로벌 인프라로 수시 전송·처리될 수 있습니다. 사용자·이벤트 수준 데이터는 2개월 보관하며 신규 활동 시 보관기간 reset은 사용하지 않습니다.
이용자는 쿠키 선택에서 분석을 거부할 수 있고, 이후 사이트 하단의 쿠키 설정을 다시 열어 동의를 철회할 수 있습니다. 분석을 거부해도 공개 페이지 이용이나 문의 접수에 불이익이 없습니다. 철회하면 이후 GA4 태그 실행과 추가 분석 이벤트 전송을 중단합니다.
문의 내용·token·private ID, 이메일, 전화번호와 그 밖의 문의 폼 입력값은 GA4에 전송하지 않습니다. GA4의 page_location에는 브라우저의 origin과 pathname만 보내며, 원본 URL query와 hash는 GA4에 전송하지 않습니다. 분석 동의는 문의 처리와 분리하며 공개 문의를 위한 필수 개인정보 동의 checkbox로 대체하거나 결합하지 않습니다. 자동 page_view는 생성하지 않고 앱이 허용한 맞춤 이벤트만 전송합니다. Google Signals, 광고 개인 최적화 신호, Google Ads 연결, Form interactions 자동 측정과 Site Search 자동 측정은 사용하지 않습니다.
정보주체는 회사에 개인정보 열람, 정정·삭제, 처리정지와 동의 철회 등 관련 법령이 정한 권리를 행사할 수 있습니다. 요청은 biz@sallylab.io로 보내며, 회사는 법령과 내부 확인 절차에 따라 처리합니다. 계약·세무 등 별도 보관 의무가 있으면 요청 범위와 처리 결과가 달라질 수 있습니다.
문의 DB는 active operator 권한과 service-role 전용 RPC로 분리하고, 문의 제출은 Turnstile server verification을 거칩니다. 이메일 발송은 TLS를 요구하는 서울 SES SMTP endpoint를 사용하며, 개인정보를 원본 URL·태그·자유입력 메타데이터에 넣지 않습니다.
처리 목적·항목·처리업체·위치·보유 기간 또는 처리 근거가 바뀌면 변경된 버전과 효력 발생일을 게시하고 필요한 절차를 거칩니다. 이 문서의 버전은 v1.1이며 효력 발생일은 2026-08-24입니다.
COOKIE SETTINGS
서비스 이용에 필요한 기능 외의 분석 설정을 선택할 수 있습니다. 광고·맞춤화 도구는 아직 사용하지 않습니다.