개인정보처리방침
haru는 배태진이 개인적으로 운영하는 주식 자동매매 도구입니다. 운영자의 승인을 받은 사용자만 이용할 수 있습니다. 이 문서는 haru가 어떤 정보를 왜 저장하고 어떻게 다루는지 설명합니다.
1. 운영자와 연락처
- 운영자: 배태진 (개인)
- 개인정보 관련 문의·열람·삭제 요청: innoflow0515dev@gmail.com
2. 저장하는 정보와 목적
| 항목 | 내용 | 목적 |
|---|---|---|
| 구글 계정 정보 | 구글 고유 ID, 이메일, 이름, 프로필 사진 주소 | 로그인, 사용자 구분, 운영자 승인 |
| 로그인 세션 | 무작위로 만든 세션 값(쿠키). 7일 뒤 만료 | 로그인 상태 유지 |
| 증권 계좌 연결 정보 | 사용자가 직접 입력한 토스증권 API 키·비밀값(암호화해 저장), 계좌 구분 값, 연결 시험 결과 | 본인 계좌의 시세 조회와 주문 |
| 이용 기록 | 설정 값과 변경 이력, 매수 후보와 승인 여부, 모의 운용 기록, 딥다이브 리포트, 설정·권한 관련 작업 기록 | 서비스 제공, 사고 원인 확인 |
| 접속 기록 | 서버가 남기는 요청 시각, 접속 IP, 요청 주소 | 장애 확인, 비정상 접근 차단 |
위 항목 외의 정보는 수집하지 않습니다. 구글 계정 비밀번호는 haru에 전달되지 않습니다.
3. 보관 기간과 삭제
- 계정 정보와 이용 기록은 사용자가 삭제를 요청할 때까지 보관합니다.
- 삭제를 요청하면 계정과 그 계정에 연결된 세션, 계좌 연결 정보, 설정, 후보, 모의 운용 기록, 리포트를 함께 지웁니다. 작업 기록은 사용자와의 연결을 끊은 상태로 남습니다.
- 로그인 세션은 7일이 지나거나 로그아웃하면 사용할 수 없게 됩니다.
- 서버 접속 기록은 서버 저장 공간 한도에 따라 오래된 것부터 자동으로 지워집니다.
4. 제3자 제공과 외부 서비스
저장한 개인정보를 다른 사람이나 회사에 제공하거나 판매하지 않습니다. 기능을 위해 다음 외부 서비스와 통신합니다.
- Google: 로그인 확인. 구글이 발급한 로그인 토큰이 haru용인지 확인하고 계정 정보를 받습니다.
- 토스증권: 사용자가 입력한 본인의 API 키로 본인 계좌의 시세 조회와 주문을 요청합니다.
- 한국투자증권, 금융감독원 전자공시(DART), Google Gemini: 종목 시세·공시 조회와 리포트 작성에 씁니다. 종목 정보만 보내며 사용자의 개인정보는 보내지 않습니다.
5. 저장 위치와 보호 방법
- 정보는 운영자가 직접 관리하는 대한민국 내 서버에 저장합니다.
- 모든 접속은 HTTPS로 암호화합니다.
- 증권 API 키와 비밀값은 암호화해 저장하며, 화면에는 일부를 가린 값만 보여 줍니다.
- 데이터베이스는 외부에서 접속할 수 없도록 서버 내부에서만 열어 둡니다.
6. 쿠키와 브라우저 저장소
- 로그인 유지를 위한 세션 쿠키 1개를 씁니다.
- 다크·라이트 화면 설정을 브라우저 저장소에 기억합니다.
- 광고·분석·추적용 쿠키는 쓰지 않습니다.
7. 이용자의 권리
본인 정보의 열람, 정정, 삭제를 위 연락처로 요청할 수 있습니다. 요청한 사람이 계정 주인인지 확인한 뒤 처리합니다.
8. 방침 변경
내용이 바뀌면 이 페이지에 시행일과 함께 고쳐 게시합니다.