개인정보처리방침 (무료 베타)
버전 2026-06-17-beta · 시행일: 2026.06.17
댕파랑상회(이하 "회사")는 MONKY NOTE 서비스 이용과 관련하여 개인정보보호법 등 관련 법령에 따라 이용자의 개인정보를 보호합니다.
무료 베타 기간에도 정식과 동일하게 공공데이터 기반 종목·종가 기능이 제공될 수 있으며, 증권사 API 키는 수집하지 않습니다.
개인정보 보호책임자: 김민형 (nada@monkynote.com) · 문의: nada@monkynote.com
관련 문서: 서비스 이용약관
제1조 (목적)
본 방침은 회사가 처리하는 개인정보의 항목, 목적, 보유 기간, 제3자 제공·위탁·국외 이전, 이용자 권리 등을 안내합니다.
제7조 (수집 항목)
회사가 수집할 수 있는 개인정보 항목은 다음과 같습니다.
- 필수(가입·로그인): 이메일, 비밀번호(이메일 가입), OAuth 식별자·프로필(Google 등)
- 자동: 접속 IP, 쿠키·세션, 이용 기록, 기기·브라우저 정보
- 서비스 이용 시: 자산·매매·저널·목표·스냅샷·관심종목(종목코드·등록가·기준가 등) 등 이용자 입력·생성 데이터
- 결제(선택, 유료 요금제): 결제·구독 상태 식별자(카드번호 등 민감 결제정보는 결제대행사가 처리)
- 민감정보·고유식별정보: 원칙적으로 수집하지 않음
- 증권사 API 키·계좌번호·접근매체: 수집하지 않음
제8조 (이용 목적)
개인정보는 다음 목적을 위해 이용됩니다.
- 회원 식별·인증·계정 관리
- 자산·포트폴리오·리포트·저널·목표·Stockmark 기능 제공
- 공공데이터 기반 종목 검색·종가 동기화·기준가 자동 채움(이용자 관심종목·보유종목 코드 수준)
- 유료 구독 결제·환불·고객 지원
- 보안·장애 대응·서비스 개선
- 법령상 의무 이행·분쟁 대응
제13조 (보유 기간)
원칙적으로 회원 탈퇴 시까지 보유하며, 탈퇴 후 탈퇴 후 30일 이내 파기합니다(법령상 보존 의무 제외).
접속 로그: 1년. 결제 기록: 5년. 약관·동의 이력: 분쟁 대비하여 별도 기간 보관할 수 있습니다.
공공데이터로 동기화된 종목 마스터·일별 종가는 이용자 개인을 식별하지 않는 공용 참고 데이터로 서버에 보관될 수 있습니다.
제16조 (제3자 제공)
회사는 원칙적으로 이용자 개인정보를 외부에 판매하지 않습니다.
공공데이터 조회 시 회사 서버가 공공데이터포털 API를 호출하나, 이용자 이메일·실명 등 개인식별정보를 공공데이터 제공기관에 전송하지 않습니다. 조회 파라미터는 종목코드·기준일 등에 한합니다.
법령에 따른 요청 또는 이용자 동의가 있는 경우에 한하여 개인정보를 제공할 수 있습니다.
제17조 (처리 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁할 수 있습니다.
- Supabase Inc. — 인증·데이터베이스·스토리지
- Vercel Inc. — 웹 호스팅·서버리스 실행
- Google LLC — Google 로그인(OAuth)
- 토스페이먼츠(주) — 결제 처리(유료 요금제 해당 시)
제18조 (국외 이전)
위탁 업체의 서버가 국외에 있는 경우 개인정보가 국외로 이전될 수 있습니다. 이전 국가·항목·목적·보유 기간은 수탁자의 정책 및 계약에 따르며, 가입 동의 시 별도 고지합니다.
국외 이전에 동의하지 않을 경우 일부 기능(가입·호스팅) 이용이 제한될 수 있습니다.
제20조 (공공데이터·자동 기준가)
회사는 스케줄·이용자 요청에 따라 공공데이터 종가를 서버 DB에 동기화하고, Stockmark·관심종목 기준가 자동 채움에 활용할 수 있습니다.
이 과정에서 처리되는 것은 주로 종목코드·종가·기준일 등이며, 이용자 계정과 결합되어 해당 이용자의 관심종목·기록에만 표시됩니다.
자동 채움을 원하지 않는 이용자는 수동 기준가를 입력·유지할 수 있습니다.
제24조 (이용자 권리)
이용자는 개인정보 열람·정정·삭제·처리정지를 요청할 수 있습니다. Settings에서 수정 가능한 항목은 직접 수정할 수 있으며, 그 외는 고객센터로 요청할 수 있습니다.
요청: nada@monkynote.com
제28조 (파기)
보유 기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다. 전자적 파일은 복구 불가능한 방법으로 삭제합니다.
제29조 (안전조치)
접근 통제, 전송 구간 암호화(HTTPS), 로그 최소화 등 합리적인 보호조치를 시행합니다.
제31조 (쿠키)
서비스는 로그인 세션·테마 등에 쿠키·로컬스토리지를 사용할 수 있습니다. 브라우저 설정으로 거부할 수 있으나 일부 기능이 제한될 수 있습니다.
현재 행태정보 기반 맞춤 광고는 사용하지 않습니다.
제35조 (권익침해 구제)
개인정보침해 신고: privacy.go.kr, KISA(118). 분쟁조정: 개인정보분쟁조정위원회, 금융분쟁조정위원회 등 관련 기관을 이용할 수 있습니다.