이 개인정보 처리방침은 We Wil Marry(“서비스”)가 개인데이터를 어떻게 모으고, 쓰고, 지키는지 설명해요.
We Wil Marry는 브라질에 CNPJ 48.257.504/0001-18로 등록된 법인 REDHEAD STUDIOS LTDA(“Redhead Studios”, “저희”)가 운영해요. 브라질 이용자에 대해 Redhead Studios는 LGPD(Lei nº 13.709/2018)상 컨트롤러예요.
이 페이지는 제품이 어떻게 돌아가는지 설명해요. 법률 자문이 아니에요.
계정을 만들 때, Clerk가 그 체크박스를 보여주는 가입에서 약관과 이 방침에 동의할 때, 또는 온보딩을 이어 사이트를 만들 때, 이 방침에 동의한 것이 돼요.
하객에게는 약관이나 개인정보 체크박스를 보여주지 않아요. 참석 확인, 선물 보고, 하트 서명을 할 때 이 방침에 적힌 대로(계약과 정당한 이익) 하객 데이터를 처리해요.
개인정보와 정보주체 요청 연락처: caina@welmarry.com.
1. 누구의 데이터를 처리하나요
1.1 커플(사이트 소유자)
계정과 결혼식 사이트를 만들 때 다음을 처리해요.
- Clerk의 계정 데이터: 이름, 이메일, 인증 식별자, 로그인 메타데이터.
- 입력하는 온보딩과 사이트 내용: 파트너 이름, 결혼식 날짜와 시간, 시간대, 장소(검색할 때 Google Places 결과 포함), 이야기, 섹션 글, 참석 확인 설정, 선물 목록, 비슷한 결혼식 정보.
- 올리는 사진과 영상.
- 하객이 선물을 이체할 수 있게 저장하는 은행 또는 PIX 정보(보관 시 암호화. 신원을 밝힌 하객에게만 보여요).
- Stripe Checkout 관련 청구 데이터: 산 것, 금액, 날짜, 환불 상태. 카드 번호 전체는 저장하지 않아요.
- 사이트 시간 권리(체험, 유료 달, Vitalício, 유예).
- 앱 안 알림과 이메일 선호.
- 소유자 분석: 페이지와 섹션 조회 수. 식별된 방문객이 아니에요.
계정 전 초안은 사이트 만들기를 끝내기 위해서만 있어요. 초안을 마케팅 연락처로 쓰지 않아요.
1.2 편집자
커플이 편집자로 초대하면, 초대를 위한 이름과 이메일, 수락하면 Clerk 계정, 접근할 수 있는 같은 사이트 운영 데이터(하객과 선물 기록 포함)를 처리해요. 사이트당 편집자는 최대 10명이에요.
1.3 하객
하객은 We Wil Marry 계정을 만들 필요가 없어요. 참석 확인, 선물 보고, 하트 서명을 하려면 하객은 이름, 이메일, 전화(모두 필수)를 줘야 해요. 하는 일에 따라 다음도 처리해요.
- 참석 확인 답(가구원과 갈 행사).
- 보내는 하트, 선택적인 서명 이름.
- 선물 보고: 어떤 품목인지, 선택 메시지, 영수증 파일.
- 브라우저에서 쓰는 언어. 그 언어로 보여주고 메일을 보내기 위해서예요.
주 하객이나 커플이 올리는 가구원은 이름만(이메일·전화 없음)일 수 있어요. 아이를 포함하는 경우가 많아요. 다루는 방법은 10절이에요.
하객 이메일과 전화는 보관 시 암호화돼요. 조회는 평문이 아니라 정규 값의 HMAC를 써요. 이름은 누가 답했는지 커플이 볼 수 있게 저장해요. 영수증 파일은 비공개 보관에 있고, 공개 결혼식 페이지에는 없어요.
공개 결혼식 페이지는 커플이 쓴 내용을 보여요. 하객 이메일, 전화, 영수증, 선물의 비공개 메시지, 하트 서명 이름은 공개하지 않아요. 서명 이름은 커플(소유자 하트 내역)과 그 하객 자신의 “~로 서명됨” 캡션에 나와요. 공개 페이지에 나오는 하객 이름은, 누군가 선물을 보고했을 때 선물 목록의 이름(이름만) 배지(시각 포함)뿐이에요.
2. 데이터를 쓰는 이유(목적)
- 계정, 인증, 편집자 초대를 운영해요.
- 커플이 공개해 달라고 한 결혼식 페이지를 호스팅하고 공개해요.
- 하객이 참석 확인하고, 하트를 보내고, 선물을 보고하게 하고, 그 기록을 커플에게 보여요.
- 신원이 확인된 하객에게 결제 안내를 보여주고, 확인되지 않은 영수증을 커플을 위해 보관해요.
- Stripe로 사이트 시간을 팔고, 환불하고, 설명해요.
- 거래 이메일(보안, 참석/선물/하트 안내, 결제에 꼭 필요한 메일)과, 소유자에게는 수신 거부 있는 창립자 온보딩/수명주기 메시지를 보내요.
- 연락처를 준 뒤 하객에게 제품 소식을 보내고, 바로 수신 거부할 수 있게 해요(9절).
- 공개 페이지와 섹션 방문을 세서 커플이 “몇 번 봤는지”를 보게 해요. 누가 왔는지는 아니에요.
- 서비스를 안전하게 지키고, 남용을 막고, 법을 지켜요(차지백과 삭제 요청 포함).
- 안정성을 높여요(IP나 사용자 에이전트 같은 기술 로그는 인프라 기록에 잠깐 남을 수 있어요. 마케팅 프로필을 만드는 데 쓰지 않아요).
개인데이터는 팔지 않아요. 하객 연락처로 관련 없는 상품을 광고하지 않아요.
3. 법적 근거(LGPD)
처리에 따라 다음에 기대요.
- 계약 — 이용자가 요청한 계정, 결혼식 사이트, 사이트 시간, 참석 확인, 선물, 하트 제공(LGPD art. 7º, V).
- 정당한 이익 — 서비스를 안전하게 지키기, 익명에 가까운 페이지 조회 세기, 커플을 위한 확인되지 않은 선물 증거 보관, 편집자 접근 운영(art. 7º, IX). 권리와 균형을 맞춰요.
- 동의 — 요청할 때. Clerk가 그 체크박스를 보여주는 가입에서 약관과 개인정보 확인, 그 문서에 공개된 선택적 소유자 온보딩 등록을 포함해요(art. 7º, I). 다른 근거가 있는 처리에는 영향 없이 동의를 철회할 수 있어요.
- 법적 의무 — 남겨야 하는 세금, 소비자, 분쟁 기록(art. 7º, II).
하객은 커플의 결혼식 페이지에 참여하려고 데이터를 줘요. 커플은 필요한 것만 모아야 하고, 내보낸 목록을 관련 없는 마케팅에 쓰면 안 돼요.
4. 처리자와 다른 운영자
We Wil Marry를 돌리려고 이 제공자를 써요. 저희 지시에 따라 데이터를 처리하거나, 법이 그렇게 다루면 각자의 결제/인증 서비스에 대해 독립 컨트롤러로 처리해요.
- Clerk — 인증과 계정 프로필
- Upstash Redis — 앱 데이터와 실시간 업데이트
- Vercel — 호스팅, 이미지와 비공개 선물 영수증용 Blob 보관
- Mux — 영상 업로드, 변환, 재생
- Stripe — 사이트 시간 결제와 환불(선물이 아님)
- Resend — 거래와 수명주기 이메일, 수신 거부
- Google Places — 커플이 장소를 찾을 때 결혼식 장소 검색
실제로 쓰는 처리자만 적어요. 선물 돈은 Stripe도, 저희도 지나지 않아요.
5. 보관
하객 신원, 메시지, 선물 보고, 영수증, 참석 확인 기록, 미디어, 관련 사이트 데이터는 다음 동안 남겨요.
- 사이트의 유효 기간. 그리고
- 만료 뒤 비활성화된 유예 1년.
그다음 정리에서 그 사이트 데이터를 영구 삭제해요.
요청하면, 커플이 사이트나 계정을 지우면, 또는 법이 요구하면 더 일찍 지울 수 있어요. 계정 삭제는 소유한 모든 사이트의 되돌릴 수 없는 삭제를 예정해요. 남은 Vitalício 시간, 하객 데이터, 청구 기록, 미디어를 포함해요.
삭제 뒤에도 분쟁, 차지백, 법적 의무에 필요한 최소 기록은 그 의무가 이어지는 동안 남길 수 있어요.
청구되지 않은 온보딩 초안은 자동으로 만료되고(7일), 마케팅 연락처로 쓰지 않아요.
6. 쿠키와 비슷한 기술
다음을 써요.
- Clerk 세션 쿠키 — 소유자와 편집자 로그인을 유지하려고.
- locale — 화면 언어를 기억해요.
- 테마 선호 — 브라우저에서 라이트/다크/시스템을 기억해요(next-themes).
- wwm_guest_device — 하객용 불투명 기기 id(HttpOnly, SameSite=Lax, 보통 최대 400일). 이름이나 이메일이 아니에요.
- wwm_guest_remembered — 이 기기가 결혼식 사이트에서 쓴 하객 신원의 서명된 목록. 잘못된 브라우저에 연락처 전체를 보여 주지 않고 “아직 본인인가요?”라고 물을 수 있게 해요.
하객이 하트를 보낼 때(서명 없는 탭 포함)나 신원 흐름(참석 확인, 선물, 하트 서명)을 쓸 때 wwm_guest_device를 만들어요. 서명 없는 하트 탭은 이름, 이메일, 전화 없이 기기에 묶인 기여 카운터를 저장해요. wwm_guest_remembered는 신원이 확정된 뒤에만 써요. Clerk 로그인은 하객 쿠키를 지우지 않아요.
공개 페이지 조회 수는 그 하객 쿠키를 쓰지 않아요. 조회 ping은 슬러그(또는 섹션)만 보내요. 분석 카운터에 방문객 id, IP, 사용자 에이전트는 저장하지 않아요.
브라우저에서 쿠키를 막을 수 있어요. 결혼식 페이지는 열리지만, 로그인, 언어 기억, 서명 없는 하트 세기, 다시 온 하객 인식은 깨질 수 있어요.
7. 국외 이전
Redhead Studios는 브라질에 설립돼 있어요. 여러 처리자가 데이터를 미국(그리고 다른 나라일 수 있음)에서 호스팅해요. Clerk, Upstash, Vercel, Mux, Stripe, Resend, Google을 포함해요. 브라질 밖으로 개인데이터를 옮길 때는 서비스를 제공하려고, 적절한 계약·기술 보호와 함께 하고, 미국 법이 LGPD와 다를 수 있음을 이해한 채로 해요.
8. 당신의 권리(LGPD)
브라질에 있으면 — 동등하게, 다른 곳에 있는 이용자에게도(한국의 개인정보 보호법(PIPA)은 참고일 뿐, 별도의 근거가 아니에요) — 다음에 요청할 수 있어요.
- 저희가 가진 당신에 대한 개인데이터에 접근.
- 불완전하거나 오래된 데이터를 정정.
- 불필요하거나 과도하거나 위법하게 처리된 데이터를 삭제.
- 해당하는 때, 합리적으로 내보낼 수 있는 구조화된 형식으로 다른 서비스로 데이터를 이전.
- 정당한 이익에 기대는 처리에 반대, 또는 동의가 근거일 때 동의 철회.
- 데이터를 공유하는 공공·민간 주체에 대한 정보 요청(위 처리자 목록이 출발점이에요).
이 권리를 행사하는 방법:
- 소유자와 편집자는 제품에서 사이트 내용, 결제 설정, 일부 계정 정보를 고칠 수 있고, Clerk에서 계정을 지울 수 있어요.
- 하객은 커플에게 참석 확인이나 선물 기록에서 고치거나 빼 달라고 하거나, 저희에게 메일할 수 있어요.
- 누구나 caina@welmarry.com에 메일할 수 있어요. 요청이 본인 것인지 확인할 수 있어요. LGPD 기한 안에 답해요.
온보딩이나 하객 제품 메일을 수신 거부해도 그 자체로 계정이나 하객 신원이 지워지지는 않아요. 메일의 전부는 9절이에요.
Autoridade Nacional de Proteção de Dados(ANPD)에도 연락할 수 있어요.
9. 이메일 소통
소유자. 첫 사이트를 만든 뒤 계정을 온보딩/수명주기 Topic(Resend)에 등록해요. 그 등록은 약관과 이 방침(그리고 보여질 때 Clerk 확인)에서 밝혀요. Topic용 별도 체크박스는 없어요. 모든 수명주기 메시지에는 수신 거부 링크와 List-Unsubscribe 헤더가 있어요. 수신 거부는 그 Topic을 멈춰요. 거래 메일(보안, 참석/선물/하트 안내, 결제에 꼭 필요한 메일)은 멈추지 않아요. 설정에 다시 구독 조작은 아직 없어요(T13). 수명주기 메일을 바꾸려면 메시지의 수신 거부 링크를 쓰거나 caina@welmarry.com에 쓰세요.
하객. 이름, 이메일, 전화를 준 뒤 그 결혼식에 대한 제품 메시지(예: 참석 확인이나 선물 확인)를 받을 수 있어요. 신원 양식을 보낼 때 그 소식에 등록돼요. 보내기 전 추가 체크박스는 없어요. 모든 메시지는 바로 수신 거부를 제공해요. 방금 한 행동의 거래 확인은 그 행동을 마치기 위해 필요할 때 계속 보낼 수 있어요.
볼 수 있는 발신 주소에는 We Wil Marry 알림과 창립자 온보딩용 caina@welmarry.com이 있어요. 창립자 받은편지함 답장은 보지만, 개별 답장은 안 보낼 수 있어요.
10. 아동
We Wil Marry는 커플을 위한 결혼식 제품이지, 아동을 향한 서비스가 아니에요.
하객은 커플이나 주 하객이 가구에 올리는 미성년을 포함할 수 있어요(대개 이름만). 아이에게 계정 만들기를 요구하지 않아요. 미성년 데이터를 그 아이에게 마케팅하는 데 쓰지 않아요.
커플(과 가구를 올리는 성인)은 그 이름을 올릴 적법한 이유가 있어야 해요. 부모나 보호자로 미성년의 이름이나 다른 데이터를 빼고 싶으면 caina@welmarry.com에 쓰거나 커플에게 하객 목록에서 빼 달라고 하세요.
법적 능력 연령 미만인 사람이 결제하는 소유자 계정을 만드는 것을 알면서 허용하지 않아요. 그런 일이 일어난 걸 알면 그 계정을 지워요.
11. 보안
가진 데이터에 맞는 기술·조직 조치를 써요. 다음을 포함해요.
- 하객 이메일과 전화의 보관 시 암호화. 평문을 검색하지 않도록 조회용 별도 HMAC.
- 커플 결제 안내 필드의 암호화.
- 선물 영수증의 비공개 Blob 보관(공개 URL이 아님).
- 사이트의 소유자와 편집자만 하객 연락처 전체와 영수증을 보게 하는 접근 확인.
- 소유자가 영수증을 열 때의 서명된 짧은 수명 링크.
어떤 시스템도 완전히 안전하지 않아요. 서비스 이용은 본인 책임이에요. 비밀번호나 카드 번호를 caina@welmarry.com으로 보내지 마세요.
12. 이 방침의 변경
이 방침을 업데이트할 수 있어요. 맨 위의 시행일은 동의할 때 저장하는 버전이에요. 변경 후에도 계속 쓰거나, 나중에 인정하면 새 버전을 받아들인 것이에요.
13. 연락처
개인정보와 LGPD 요청: caina@welmarry.com.