1. 수집하는 항목
- Google 로그인 시: Google 고유 식별자(
sub), 이메일, 표시 이름, 프로필 사진 URL - 서비스 이용 중 직접 입력: 증권사명, 계좌 표시명, 종목명/티커, 매수가/매도가, 수량, 매수/매도 일자, 메모
- 자동 생성: 세션 쿠키, 최종 로그인 시각, 데이터 생성/수정 시각
회원이 입력한 증권사명, 계좌 표시명, 종목명/티커, 가격, 수량, 일자, 메모는 매매 기록을 구분하고 손익을 계산하기 위해 사용되며, 사용자별 키로 암호화되어 저장됩니다.
2. 이용 목적
- 회원 식별·인증, 세션 유지
- 매수·매도 기록을 사용자별로 분리 저장하여 서비스 제공
- 로그인 이력 보관을 통한 부정 접근 방지
마케팅·광고·제3자 제공 등 위 목적 외 용도로는 사용하지 않습니다.
3. 보유 기간
- 회원 정보 및 매매 기록: 회원이 데이터 삭제를 요청할 때까지 보관
- 세션 쿠키: 30일, 로그아웃 시 즉시 삭제
- OAuth 임시 쿠키 (state, code verifier): 10분 후 자동 만료
4. 제3자 제공
회원의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 의거하거나 적법한 절차에 따른 수사기관의 요청이 있는 경우는 예외입니다.
5. 외부 인증 서비스 (Google)
Google 계정 로그인은 Google LLC 의 OAuth 2.0 / OpenID Connect 인증을 통해 이루어지며, 해당 과정에서 사용자의 Google 계정 인증 정보는 Google 의 개인정보처리방침에 따라 처리됩니다.
6. 안전성 확보 조치
서비스는 회원의 매매 기록을 안전하게 보호하기 위해 다음 조치를 적용하고 있습니다.
- 저장 시점 암호화: 증권사명, 계좌 표시명, 종목명/티커, 가격, 수량, 일자, 메모처럼 회원이 입력한 거래·계좌 세부정보는 산업 표준 암호 알고리즘으로 암호화되어 저장됩니다. 암호화 키는 회원 계정마다 별도로 분기됩니다.
- 전송 구간 보호: 운영 환경에서는 HTTPS 로 모든 통신이 암호화되어 전달됩니다.
- 사용자 데이터 격리: 모든 매매 기록은 회원 본인의 식별자로만 조회되며, 다른 회원의 데이터에 노출되지 않습니다.
7. 회원의 권리
- 본인의 개인정보 열람·정정·삭제 요청
- 로그아웃을 통한 세션 즉시 폐기
- 회원 탈퇴 (데이터 일괄 삭제)
8. 문의
개인정보 처리에 관한 문의는 운영자(GitHub 이슈 또는 이메일)로 전달해주세요.
9. 변경
본 방침이 변경될 경우 본 페이지를 통해 사전에 공지합니다.