계정·결제 DB와 GPU 서버·볼륨·이미지는 대한민국에 둬요.
PRIVACY POLICY · VERSION 1.0
개인정보
처리방침
Shelf가 어떤 정보를 왜 처리하고,
어디에 얼마나 오래 보관하는지 안내합니다.
계정 정보와 GPU 서버 안의 데이터는
서로 구분해서 관리합니다.
핵심 개인정보 처리 기준
법정 거래기록만 분리 보관하고 나머지는 지체 없이 지워요.
CPU·메모리·네트워크·디스크 성능 기록은 7일 뒤 삭제해요.
안내한 유예기간이 끝나면 동결된 볼륨과 이미지를 삭제해요.
개인정보처리자와 적용 범위
위어드호스트(이하 “회사”)는 개인정보 보호법 등 관계 법령을 준수하며 Shelf 웹사이트, 대시보드, GPU 컴퓨팅·저장·결제 서비스를 운영하는 개인정보처리자입니다. 이 방침은 회사가 직접 처리하는 회원 및 문의자의 개인정보에 적용됩니다.
- 개인정보처리자
- 위어드호스트
- 대표자
- TAO YUNHAI
- 사업자등록번호
- 670-28-01613
- 주소
- 경기도 화성시 동탄첨단산업1로 58, 제지 하1층 제비 109호 (퍼스트코리아)
- 개인정보 문의
- yunhai510@gmail.com
개인정보 처리 원칙
- 회사는 서비스 제공에 필요한 범위에서 개인정보를 처리하고, 목적이 바뀌는 경우 관계 법령에 따라 별도 동의 등 필요한 절차를 거칩니다.
- 주민등록번호, 여권번호, 운전면허번호와 같은 고유식별정보 및 신용카드 원문정보를 회원가입 항목으로 수집하지 않습니다.
- 개인정보를 판매하지 않고, 맞춤형 광고 또는 AI 모델 학습에 이용하지 않습니다. 회원의 VM·볼륨·저장 이미지 내용도 AI 학습에 사용하지 않습니다.
- 만 14세 미만 아동의 가입을 받지 않습니다.
처리 목적·항목·보유기간
회사가 서비스 제공 과정에서 처리하는 개인정보는 다음과 같습니다. 회원이 직접 삭제할 수 있는 서버·저장 자원은 삭제 요청이 완료되는 때 파기하며, 법령상 보존 의무가 있는 기록은 별도로 분리해 보관합니다.
| 처리 목적 | 처리 항목 | 처리 근거 | 보유기간 |
|---|---|---|---|
| 회원가입·로그인·본인 식별 | 필수 이메일, 비밀번호(단방향 해시값) 선택 이름, 프로필 이미지, 언어 설정 | 계약 체결·이행, 이용자의 선택적 제공 | 회원 탈퇴 시까지. 법정 기록은 분리 보관 |
| 계정 초기 설정·환불 처리 | 휴대전화번호, 환불 은행명, 환불 계좌번호 | 서비스 계약 이행 및 환불 | 회원이 수정·삭제하거나 탈퇴할 때까지. 실제 환불 기록은 5년 |
| GPU·저장 서비스 제공 | 서버·볼륨·이미지 이름, 상품 구성, VM 식별자, 노드, 사설 IP, 공개 접속 호스트·포트, 포트 매핑, 상태·작업 시각, SSH 공개키, cloud-init 설정·사용자 데이터, 접속 방식·사용자명 | 서비스 계약 이행 | 자원 삭제 또는 회원 탈퇴 시까지. 동결된 볼륨·이미지는 최대 180일 |
| 회원 워크로드 저장 | VM 로컬 디스크, 영구 볼륨, 저장 이미지에 회원이 저장한 파일·데이터 | 서비스 계약 이행 | 해당 자원 삭제 시까지. 잔액 부족으로 동결된 데이터는 최대 180일 |
| 성능 표시·장애 대응 | 인스턴스별 CPU·메모리 사용량, 네트워크 송수신 속도, 디스크 읽기·쓰기 속도와 측정 시각 | 서비스 계약 이행 | 수집 후 7일 |
| 과금·충전·예약·정산 | 크레딧 잔액·거래내역, 사용 시간·단가·요금, 송수신 바이트 합계, 충전 참조번호·결제 토큰·금액·상태·시각, 예약·대기열 기록, 환불 정보 | 서비스 계약 이행 및 전자상거래 관계 법령 | 이용 중 및 거래 종료 후 5년 |
| 문의·민원·분쟁 처리 | 발신 이메일 주소, 문의 내용·첨부파일, 답변 및 처리내역, 필요한 경우 계정·거래 식별정보 | 이용자의 요청, 계약 이행 및 법적 의무 | 목적 달성 시까지. 소비자 불만·분쟁 기록은 3년 |
비밀번호 방식으로 서버를 만들거나 재설정할 때 입력한 비밀번호는 설정을 전달하는 동안에만 처리하고 Shelf 계정 DB에 보관하지 않습니다. 비밀번호를 잊으면 새로 설정해야 합니다.
자동으로 생성되는 정보
로그인, API 요청, 서버 이용 과정에서 아래 정보가 자동으로 생성될 수 있습니다.
- 접속·보안 기록
- 접속 IP, 접속 시각, 요청 경로, 브라우저·운영체제 정보, 인증·오류·보안 이벤트. 일반 애플리케이션 로그는 원칙적으로 5일 보관하며, 통신사실확인자료에 해당하는 기록은 관계 법령이 적용되는 범위에서 3개월 보관할 수 있습니다.
- 브라우저 저장정보
- 로그인 유지를 위한 인증 토큰과 계정 표시정보 (
pocketbase_auth), 언어 설정 (language)을 브라우저 로컬 저장소에 저장합니다. 로그아웃하거나 브라우저 저장정보를 지우면 삭제할 수 있습니다. - 쿠키·광고 분석
- 현재 Shelf 공개 웹사이트는 맞춤형 광고, 광고 추적 또는 제3자 방문자 분석을 위한 쿠키를 사용하지 않습니다.
법령에 따른 분리 보존
처리 목적이 끝났거나 회원이 탈퇴하더라도 아래 기록은 관계 법령에서 정한 기간 동안 다른 개인정보와 분리하여 보관하고, 해당 목적 외에는 이용하지 않습니다.
| 보존 기록 | 보존기간 | 근거 법령 |
|---|---|---|
| 표시·광고에 관한 기록 | 6개월 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 대금결제 및 서비스 공급에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 소비자 불만 또는 분쟁 처리 기록 | 3년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 컴퓨터통신·인터넷 접속지 추적자료 등 | 3개월 | 통신비밀보호법 및 같은 법 시행령이 적용되는 경우 |
개인정보의 제3자 제공
회사는 원칙적으로 회원의 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 다만, 회원이 사전에 동의한 경우, 법률에 특별한 규정이 있거나 적법한 절차에 따른 수사기관·법원의 요청에 응해야 하는 경우, 급박한 생명·신체·재산상 이익을 위해 필요한 경우에는 관계 법령이 허용하는 범위에서 제공할 수 있습니다.
회원이 VM에 서비스를 공개하거나 다른 사람에게 접속 권한을 주어 직접 데이터를 전달하는 행위는 회사의 제3자 제공이 아닙니다.
개인정보 처리업무의 위탁
회사의 계정 DB, GPU 컴퓨팅·저장 시스템과 WeirdPay 결제 입금확인 모듈은 회사가 직접 운영합니다. WeirdPay는 별도 사업자에게 개인정보를 제공하는 결제대행사가 아니라 Shelf와 같은 운영 체계 안의 내부 정산 구성요소입니다.
| 수탁자 | 위탁업무 | 처리 정보 | 보유기간 |
|---|---|---|---|
| Google LLC (Gmail) | 문의 메일 수신·보관·발송 | 이메일 주소, 발신·수신 정보, 제목·본문, 첨부파일 | 문의 처리 및 법정 보존기간까지. 이후 Google의 삭제 절차에 따라 삭제 |
수탁자 또는 위탁업무가 추가되면 이 방침에 공개하고, 계약서에 목적 외 처리 금지, 안전성 확보조치, 재위탁 제한, 감독과 손해배상 책임에 관한 사항을 반영합니다.
국외 처리와 일본 네트워크 중계
Shelf 계정·결제 데이터베이스, GPU 컴퓨팅 노드, VM 로컬 디스크, 영구 볼륨과 저장 이미지는 대한민국에 저장합니다. 일본에는 이 데이터를 보관하는 데이터베이스나 스토리지를 두지 않습니다.
일본 네트워크 중계
일부 공개 포트 접속 또는 선택된 네트워크 경로의 패킷은 회사가 관리하는 일본 중계 서버를 실시간으로 통과할 수 있습니다. 중계 서버는 전달에 필요한 순간 동안 패킷을 메모리에서 처리한 뒤 즉시 전달하며, 패킷 내용·접속 IP·트래픽 로그를 디스크나 데이터베이스에 지속적으로 저장하지 않습니다. 외부 사업자에게 처리를 맡기거나 개인정보를 제공하지도 않습니다.
따라서 일본 중계 경로에 회원 계정·결제 정보 또는 VM·볼륨 원본이 저장되지는 않습니다. 향후 일본 중계 서버에 로그를 저장하거나 외부 사업자에게 운영을 맡기는 경우에는 시행 전에 이 방침을 변경하고 필요한 고지·동의 절차를 진행합니다.
Gmail을 통한 문의
회원이 yunhai510@gmail.com로 이메일 문의를 보내는 경우에는 문의 처리를 위해 다음 정보가 국외에서 처리될 수 있습니다. 이는 Shelf의 GPU·저장 데이터가 국외에 저장되는 것과는 별개의 이메일 처리입니다.
- 이전받는 자
- Google LLC · Google 개인정보처리방침
- 이전 국가
- 미국을 포함하여 Google 또는 하위처리자가 시설을 운영하는 국가
- 이전 항목·목적
- 이메일 주소, 발신·수신 정보, 제목·본문과 첨부파일 · 문의 접수, 답변, 민원·분쟁 처리
- 시기·방법
- 이용자가 이메일을 발송할 때 암호화된 네트워크를 통한 전송
- 보유·이용기간
- 문의 처리 및 관계 법령상 보존기간까지. 이후 Google의 삭제 절차에 따라 삭제
- 이전 근거
- 개인정보 보호법 제28조의8 제1항 제3호에 따른 계약 이행에 필요한 처리위탁·보관 및 이 방침을 통한 공개
- 거부 방법·효과
- 이메일 대신 위 사업장 주소로 우편을 보내 국외 처리를 피할 수 있습니다. 이메일 전송을 거부해도 핵심 서비스 이용에는 영향이 없지만 이메일 문의·회신은 이용할 수 없습니다.
회원 서버 안의 데이터
- 회원이 VM, 영구 볼륨 또는 저장 이미지에 업로드하거나 생성한 데이터의 내용과 처리 목적은 회원이 결정합니다. 회원이 다른 사람의 개인정보를 처리한다면 회원은 해당 처리에 필요한 동의, 고지, 안전조치 등 관계 법령상 책임을 부담합니다.
- 회사는 인프라 제공에 필요한 저장·전송·복구 처리를 수행할 뿐, 회원 데이터의 내용을 일반적으로 열람하거나 분석하지 않습니다.
- 장애 지원, 보안사고 대응, 불법 이용 조사 또는 적법한 공권력 요청에 대응하기 위해 필요한 최소 범위에서만 회원의 요청 또는 법적 근거에 따라 접근할 수 있으며 접근 권한을 제한합니다.
- 회원 데이터는 맞춤형 광고, 데이터 판매 또는 AI 모델 학습에 사용하지 않습니다.
개인정보의 파기 절차와 방법
- 보유기간이 끝나거나 처리 목적이 달성되면 지체 없이 파기 대상으로 분류합니다. 다른 법령에 따라 보존해야 하는 기록은 활성 계정 정보와 논리적으로 분리하고 접근을 제한합니다.
- 전자파일과 데이터베이스 기록은 복구 또는 재생이 어렵도록 안전하게 삭제하며, 종이 문서가 생긴 경우 분쇄하거나 소각합니다.
- 회원이 서버를 삭제하면 해당 VM과 로컬 디스크를 삭제합니다. 영구 볼륨과 저장 이미지는 회원이 별도로 삭제할 수 있습니다.
- 잔액 부족 등으로 저장 자원이 동결되면 사전 안내 후 최대 180일 동안 복구 기회를 제공하고, 기간이 끝나면 해당 볼륨·이미지와 연결 기록을 삭제합니다.
정보주체의 권리와 행사 방법
회원은 자신의 개인정보에 대해 열람, 전송, 정정·삭제, 처리정지, 동의 철회와 회원 탈퇴를 요구할 수 있습니다. 회사는 관계 법령이 정한 기간과 절차에 따라 조치하고 그 결과를 알립니다.
- 프로필 정보와 서버·저장 자원은 대시보드에서 확인·수정하거나 삭제할 수 있습니다.
- 계정 탈퇴, 개인정보 열람 사본, 처리정지 또는 대리인을 통한 요청은 yunhai510@gmail.com로 접수하거나 사업장 주소로 우편을 보내 행사할 수 있습니다.
- 회사는 본인 또는 정당한 대리인인지 확인하기 위해 필요한 최소한의 정보를 요청할 수 있습니다.
- 법령상 보존 의무가 있거나 다른 사람의 권리·이익을 침해할 우려가 있는 경우에는 일부 요구가 제한될 수 있으며, 그 사유를 안내합니다.
만 14세 미만 아동의 개인정보
Shelf는 만 14세 미만 아동을 대상으로 서비스를 제공하지 않으며 해당 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만 아동이 가입한 사실을 확인하면 계정과 개인정보를 지체 없이 삭제하고 서비스 이용을 종료합니다.
자동화된 처리와 이의 제기
Shelf는 서비스 운영을 위해 사용 시간을 측정해 요금을 계산·차감하고, 잔액이 부족하면 서버를 중지하거나 보존용 이미지로 전환·동결하며, 대기열 순서와 자원 가용성에 따라 서버를 자동 시작할 수 있습니다.
- 주요 판단 기준은 사용 시간·단가·측정된 전송량, 잔액, 대기열 등록 시각과 GPU 가용 여부입니다.
- 이 처리 결과에 오류가 있다고 생각하면 yunhai510@gmail.com로 설명, 재검토 또는 정정을 요청할 수 있으며 담당자가 기록을 확인합니다.
- 회사는 개인정보를 이용한 신용평가, 맞춤형 가격 결정, 광고 프로파일링을 하지 않습니다.
개인정보의 안전성 확보조치
- 개인정보 취급자와 관리자 권한을 업무상 필요한 범위로 제한하고 인증정보를 관리합니다.
- 비밀번호를 단방향 해시 형태로 저장하고, 웹·API 전송 구간을 암호화하며, 서버 생성용 비밀번호 원문은 보관하지 않습니다.
- 계정·과금 시스템, 관리망과 고객 VM 네트워크를 구분하고 비인가 접근을 통제합니다.
- 보안·오류 기록을 점검하고 취약점, 악성코드, 비정상 접근과 침해사고에 대응하는 절차를 운영합니다.
- 개인정보 유출 등 사고가 발생하면 관계 법령에 따라 영향을 받은 정보주체와 관계 기관에 알리고 피해 확산 방지와 복구 조치를 합니다.
개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 불만처리와 피해구제를 위해 아래와 같이 개인정보 보호책임자를 지정합니다.
- 개인정보 보호책임자
- TAO YUNHAI
- 소속
- 위어드호스트
- 우편 주소
- 경기도 화성시 동탄첨단산업1로 58, 제지 하1층 제비 109호 (퍼스트코리아)
권익침해 구제 방법
개인정보 관련 문의나 이의는 먼저 회사 개인정보 보호책임자에게 접수할 수 있습니다. 추가 상담이나 피해구제가 필요한 경우에는 아래 기관에 문의할 수 있습니다.
- 개인정보침해 신고센터
- 국번 없이 118 · privacy.kisa.or.kr
- 개인정보 분쟁조정위원회
- 1833-6972 · www.kopico.go.kr
- 대검찰청
- 국번 없이 1301 · www.spo.go.kr
- 경찰청
- 국번 없이 182 · ecrm.police.go.kr
개인정보 처리방침의 변경
이 방침의 내용이 추가·삭제·수정되면 시행 전에 웹사이트를 통해 알립니다. 수집 항목, 제3자 제공, 국외 처리처럼 회원의 권리에 중요한 변경이 있는 경우에는 관계 법령이 정한 방법과 기간에 따라 별도로 알리고 필요한 동의를 받습니다.
