개인정보처리방침
최종 업데이트: 2026-06-21
allocport는 자산 배분 기록과 계산을 제공하기 위해 필요한 최소한의 개인정보와 사용자가 입력한 자산 데이터를 처리합니다. 계정 기능은 명시적 필수 동의와 만 14세 이상 확인 후에만 사용할 수 있습니다.
처리하는 개인정보
- Google 로그인 시 Supabase Auth를 통해 이메일 주소, Google 계정 식별자, 로그인 제공자 정보, 세션 정보가 처리됩니다.
- 회원이 앱에 입력한 계좌명, 거래일, 종목, 수량, 가격, 수수료, 세금, 포트폴리오, 목표 비중, 즐겨찾기 종목을 저장합니다.
- 가입 필수 동의 시 개인정보 수집·이용 동의 버전, 만 14세 이상 확인 버전, 이용약관 동의 버전, 동의 시각, 당시 문서 스냅샷, 브라우저 user agent가 동의 이력으로 저장될 수 있습니다.
- 게스트 모드에서는 입력 데이터가 서버로 전송되지 않고 이 브라우저 localStorage에 저장됩니다.
이용 목적
- 회원 식별, 로그인 세션 유지, 계정별 데이터 저장과 동기화를 위해 개인정보를 사용합니다.
- 입력한 자산 데이터를 기반으로 계좌별 요약, 평가금액, 손익, 자산군 및 통화 노출, 목표 비중 비교를 계산합니다.
- 동의 이력은 법령 준수 여부 확인, 분쟁 대응, 필수 동의 버전 관리, 계정 접근 통제를 위해 사용합니다.
- 보안, 오류 대응, 서비스 남용 방지를 위해 필요한 범위에서 접속 및 인증 기록을 사용할 수 있습니다.
보관 및 파기
- 회원 데이터는 계정 유지 기간 동안 보관하며, 마이페이지의 계정 탈퇴 요청이 완료되면 Supabase 계정과 연결된 앱 데이터를 삭제합니다.
- 동의 이력과 보안·분쟁 대응 기록은 법령 준수와 권리 보호에 필요한 기간 동안 보관될 수 있습니다.
- 법령상 보관 의무, 보안 사고 조사, 분쟁 대응에 필요한 기록은 필요한 기간 동안 별도로 보관될 수 있습니다.
- 게스트 데이터는 사용자의 브라우저에 남아 있으므로 브라우저 저장소 삭제, 앱의 파일 불러오기 덮어쓰기, 로그인 이전 후 로컬 데이터 삭제를 통해 정리할 수 있습니다.
처리위탁 및 외부 서비스
- Google OAuth는 Google 계정 인증을 위해 사용되며 Google의 개인정보 처리 기준이 함께 적용됩니다.
- Supabase는 인증, 데이터베이스, Edge Function, 계정 삭제 처리를 위해 사용됩니다.
- Cloudflare Pages와 Pages Functions는 정적 앱 배포와 시세 조회 API 실행을 위해 사용됩니다.
- 외부 서비스 제공자는 각 서비스 제공, 보안, 장애 대응에 필요한 범위에서 데이터를 처리합니다.
국외 이전
- Google, Supabase, Cloudflare는 국외 사업자이므로 데이터가 국외에서 처리 또는 보관될 수 있습니다.
- 이전받는 자: Google LLC, Supabase Inc., Cloudflare Inc. 및 각 서비스의 계열사·인프라 제공자입니다.
- 이전되는 항목: Google 로그인 정보, 세션 정보, 계정별 앱 데이터, 동의 이력, 접속·보안 기록 중 서비스 제공에 필요한 항목입니다.
- 이전 목적과 보유 기간: 인증, 데이터 저장·동기화, 앱 배포, API 실행, 보안·오류 대응을 위해 계정 유지 기간 또는 각 서비스 제공에 필요한 기간 동안 처리됩니다.
- 국외 이전과 관련한 열람, 정정, 삭제, 처리정지 요청은 개인정보 보호책임자에게 문의할 수 있습니다.
광고, 쿠키, 행태정보
- 현재 광고 스크립트를 로드하지 않습니다. 개인정보처리방침 작성일 기준으로 allocport는 Google AdSense 광고 스크립트를 로드하지 않습니다.
- 향후 Google AdSense 등 맞춤형 광고나 행태정보 기반 광고를 도입하는 경우, 필요한 고지와 사전 동의 절차를 마련한 뒤 광고 스크립트를 로드합니다.
- 광고를 재도입하면 Google과 제3자 광고 제공자는 광고 쿠키와 유사 기술을 사용해 사용자의 이전 방문 정보에 기반한 광고를 표시할 수 있습니다.
- 사용자는 Google 광고 설정에서 맞춤 광고 사용 여부를 관리할 수 있으며, 브라우저 설정에서 쿠키 저장을 제한할 수 있습니다.
이용자 권리
- 회원은 앱 화면에서 직접 자산 데이터를 추가, 수정, 삭제할 수 있습니다.
- 회원은 마이페이지에서 계정 탈퇴를 요청할 수 있으며, 탈퇴 완료 후에는 계정과 연결된 데이터가 복구되지 않습니다.
- 개인정보 열람, 정정, 삭제, 처리정지 요청은 개인정보 보호책임자에게 문의할 수 있습니다.
- 동의하지 않거나 동의를 철회하려는 경우 계정 기능을 사용할 수 없으며, 계정 탈퇴로 서버 저장 데이터를 삭제할 수 있습니다.
안전성 확보조치
- 회원별 데이터는 Supabase Row Level Security 정책으로 본인 계정 데이터만 접근하도록 제한합니다.
- Google OAuth와 Supabase Auth를 통해 인증 세션을 관리하고, 서비스 통신은 HTTPS 환경에서 이루어집니다.
- 서비스 운영에 필요한 환경 변수와 서비스 역할 키는 클라이언트 코드에 포함하지 않으며, 계정 삭제 등 관리자 권한 작업은 Supabase Edge Function에서 검증된 토큰으로 처리합니다.
- 불필요한 개인정보 수집을 줄이기 위해 Google OAuth는 서비스 제공에 필요한 기본 로그인 정보만 사용합니다.
개인정보 보호책임자
- 개인정보 보호책임자: allocport 운영자
- 문의: 서비스 저장소 또는 앱에 게시된 운영자 연락 수단을 통해 개인정보 열람, 정정, 삭제, 처리정지, 국외 이전 관련 요청을 접수할 수 있습니다.
- 개인정보 침해 신고나 분쟁 조정이 필요한 경우 개인정보침해신고센터, 개인정보분쟁조정위원회 등 관계 기관을 이용할 수 있습니다.