01적용 범위 및 정의
본 정책은 OnceMini 클라우드가 운영하는 아래 두 사이트 및 이를 통해 제공되는 모든 서비스에 적용됩니다:
- oncemini.com(각 언어별 하위 디렉터리 포함): 제품 소개, 요금제 및 문서 사이트;
- 콘솔: 주문, 결제, 인스턴스 관리 및 티켓 콘솔.
본 정책에서 사용하는 용어의 정의는 다음과 같습니다:
- 「사용자」/「귀하」
- 위 사이트에 계정을 등록하거나 접속하는 개인 또는 그가 대표하는 조직을 의미합니다.
- 「플랫폼 데이터」
- 서비스 운영을 위해 저희가 수집·처리하는 데이터로, 계정 이메일, 결제 내역, 접속 로그 등을 포함합니다. 본 정책이 규율하는 대상은 플랫폼 데이터에 한정됩니다.
- 「서버 내부 데이터」
- 귀하가 임대한 Mac mini에서 생성, 저장 또는 처리하는 모든 콘텐츠로, 소스 코드, 빌드 산출물, 인증서 및 키 등을 포함합니다. 서버 내부 데이터는 플랫폼 데이터에 해당하지 않으며, 저희는 이를 수집·열람·백업하지 않습니다. 해당 데이터의 보안과 합법성에 대한 책임은 전적으로 귀하에게 있습니다.
- 「보관 기간」
- 특정 데이터가 생성되거나 서비스가 종료된 날로부터 저희 시스템에 보관되는 최대 기간을 의미하며, 기간이 만료되면 즉시 삭제 또는 익명화됩니다.
사이트에 접속하거나 계정을 등록하는 것은 본 정책을 읽고 동의했음을 의미합니다. 조항 중 일부에 동의하지 않으시는 경우 서비스 이용을 중단하시고, 7절에 따라 기존 데이터의 삭제를 요청하실 수 있습니다.
02수집하는 정보
저희는 아래 표에 나열된 네 가지 유형의 플랫폼 데이터만 수집합니다. 표에 기재된 '수집 시점'과 '필수 여부'는 예외 없는 전체 목록이며, 표에 없는 데이터는 수집하지 않습니다.
| 데이터 유형 | 구체적 내용 | 수집 시점 | 필수 여부 |
|---|---|---|---|
| 계정 정보 | 가입 이메일, 로그인 비밀번호 해시(bcrypt, 평문 저장 안 함), 계정 선호 언어 | 가입 및 계정 설정 시 | 필수(없으면 계정 생성 불가) |
| 결제 내역 | 주문 번호, 금액, 결제 수단 유형, 결제 채널에서 반환된 거래 번호; 카드 전체 번호나 지갑 개인키는 저장하지 않음 | 주문 및 갱신 시마다 | 필수(결제 처리 및 청구서 발행에 사용) |
| SSH 공개키 지문 | 콘솔에 등록한 SSH 공개키의 SHA256 지문(인계 시 사전 인증 등록용); 공개키 원본은 인계 완료 후 24시간 이내에 인계 대기열에서 삭제됨 | 콘솔에서 직접 공개키를 등록할 때 | 선택 사항(비밀번호 방식으로 인계받을 수도 있음) |
| 접속 로그 | oncemini.com 및 콘솔 접속 시의 IP 주소, 타임스탬프, 요청 경로, User-Agent | HTTP 요청마다 자동 기록 | 필수(보안 감사 및 어뷰징 방지에 사용) |
명확히 수집하지 않는 항목: 귀하가 임대한 서버 내부의 파일, 프로세스, 네트워크 트래픽 내용 및 화면. 서버 인계 후에는 귀하만이 SSH 키와 VNC 비밀번호를 보유하며, 운영팀에는 로그인 경로가 없습니다. 아웃오브밴드 관리는 전원 레벨 작업(전원 켜기, 끄기, 재시작)에 한정되며 운영체제 계층에는 접근하지 않습니다. 서버 측 SSH 로그인 로그는 macOS 시스템이 귀하의 디스크에 기록하며, 해지 시 데이터 삭제 절차와 함께 완전히 파기되고 플랫폼으로 전송되지 않습니다.
03이용 목적
각 데이터는 수집 시 명시한 목적으로만 사용되며, 프로파일링, 광고 게재, 제3자 판매는 일절 하지 않습니다:
- 서비스 개통 및 인계. 가입 이메일로 SSH/VNC 접속 정보와 만료 안내를 발송하며, SSH 공개키 지문으로 인계 시 사전 등록된 인증 키가 귀하가 등록한 것과 일치하는지 확인합니다.
- 청구 및 회계 처리. 결제 내역으로 주문서, 청구서, 세금계산서를 생성하며, 일/주/월/분기 단위의 갱신과 최초 주문 후 24시간 이내의 환불을 처리합니다.
- 장애 대응. 콘솔이나 네트워크 문제를 티켓으로 접수하시면 해당 시간대의 접속 로그를 확인하여 요청 실패 원인을 파악합니다. 확인 범위는 해당 티켓과 관련된 기록으로 한정됩니다.
- 어뷰징 방지. 접속 로그로 크리덴셜 스터핑, 크롤링, 결제 사기 행위를 탐지합니다. 위험 관리 조건이 발동되면 계정 이용이 일시적으로 제한될 수 있으며, 가입 이메일을 통해 이의 제기 절차를 안내드립니다.
향후 위에 명시되지 않은 새로운 처리 목적이 발생하는 경우(예: 신규 기능에 새로운 데이터 유형이 필요한 경우), 저희는 먼저 본 정책을 업데이트하고 8절의 절차에 따라 사전에 안내드리며, 귀하가 서비스를 계속 이용하시는 것을 동의로 간주한 후에 시행합니다.
04데이터 보관 기간
각 데이터의 보관 기간은 다음과 같으며, 기간이 만료되면 예약된 작업에 의해 자동으로 삭제되고 별도의 예외 처리는 없습니다:
| 데이터 유형 | 보관 기간 | 기산일 | 만료 시 처리 |
|---|---|---|---|
| 결제 기록(주문, 청구서, 거래 번호) | 7년 | 거래 완료일 | 영구 삭제 |
| 접속 로그 | 90일 | 로그 기록일 | 영구 삭제(별도 보관 없음) |
| 해지된 서버 데이터 | 72시간 | 서비스 만료 또는 자진 해지 시 | APFS 암호화 볼륨 키 파기 + 전체 디스크 덮어쓰기 |
| 계정 정보 | 계정 유지 기간 동안 | — | 탈퇴 후 30일 이내 삭제(결제 기록 제외) |
| SSH 공개키 지문 | 키 등록 유지 기간 동안 | — | 콘솔에서 해당 키를 삭제하는 즉시 제거 |
해지된 서버 데이터의 72시간 유예 기간에 대해: 이 기간 동안 콘솔에서 갱신하여 서비스를 복구하거나 스냅샷을 다운로드할 수 있습니다. 유예 기간이 끝나면 즉시 파기 절차가 진행되며, 먼저 APFS 암호화 볼륨 키를 파기하여 데이터를 판독 불가능하게 만든 후 전체 디스크를 덮어씁니다. 이 절차는 되돌릴 수 없으며 연장을 요청할 수 없습니다. 파기 메커니즘의 기술적 세부 사항은 보안 서약 페이지를 참고하십시오.
결제 기록을 7년간 보관하는 것은 플랫폼 운영 주체가 소재한 관할 지역의 회계 및 세무 관련 보관 의무를 준수하기 위함이며, 계정을 탈퇴하더라도 해당 기록은 만료 시점까지 보관됩니다.
07사용자의 데이터 권리
귀하는 본인의 플랫폼 데이터에 대해 다음과 같은 권리를 행사할 수 있으며, 절차와 응답 기한은 아래와 같습니다:
| 권리 | 처리 절차 | 응답 기한 |
|---|---|---|
| 데이터 내보내기 | 콘솔에 로그인하여 티켓을 접수하고 카테고리에서 '데이터 내보내기'를 선택하십시오. 기계 판독이 가능한 형식(JSON/CSV)으로 계정 정보 및 결제 기록을 제공합니다 | 7일 이내 |
| 데이터 정정 | 이메일, 비밀번호, SSH 공개키는 콘솔의 계정 설정에서 직접 수정 가능하며 즉시 반영됩니다. 그 외 항목은 티켓을 통해 정정을 요청하십시오 | 직접 수정은 즉시 반영; 티켓 처리는 3일 이내 |
| 계정 삭제 | 청구서를 정산하고 모든 인스턴스를 해지한 후, 콘솔에서 '계정 탈퇴' 티켓을 접수하거나 가입 이메일로 support@oncemini.com에 메일을 보내 요청하십시오 | 본인 확인 후 30일 이내 삭제 완료 |
| 처리 제한 / 이의 제기 | 가입 이메일로 support@oncemini.com에 메일을 보내 이의를 제기하는 처리 활동과 이유를 설명해 주십시오 | 14일 이내 답변 |
두 가지 유의 사항이 있습니다: 첫째, 계정을 삭제해도 4절에서 명시한 결제 기록의 7년 법정 보관 의무에는 영향을 미치지 않습니다. 둘째, 모든 권리 행사 요청은 가입 이메일 또는 로그인된 콘솔을 통해서만 접수 가능하며, 이를 통해 본인 확인을 완료합니다. 유효한 위임장을 첨부하지 않은 제3자를 대리한 요청은 접수하지 않습니다. GDPR을 포함한 데이터 보호 법규를 준수하는 삭제 요청은 동일한 절차로 차별 없이 처리됩니다.
08국경 간 데이터 이전, 정책 업데이트 및 연락처
국경 간 데이터 이전
플랫폼 데이터(계정, 결제, 로그)는 플랫폼 운영 주체가 소재한 관할 지역 내의 서버에 통합 저장 및 관리됩니다. 서버 내부 데이터는 항상 귀하가 선택한 노드(예: 싱가포르, 도쿄, 서울, 홍콩, 미국 서부)의 물리적 디스크에만 존재하며, 저희는 노드 간 복제나 백업을 하지 않습니다. 귀하가 선택한 노드에 따라 데이터는 해당 노드의 관할 지역 내에 계속 머물게 되며, 해지 및 파기 시까지 유지됩니다.
정책 업데이트 안내
본 정책은 기능 및 법규 변화에 따라 업데이트될 수 있습니다. 업데이트 절차는 다음과 같이 고정되어 있습니다:
- 신규 버전은 본 페이지에 게시되며, 상단에 새로운 버전 번호와 시행일이 표시됩니다;
- 실질적 변경(신규 데이터 유형 추가, 보관 기간 연장, 신규 공유 대상 추가)의 경우 14일 전에 등록된 전체 이메일로 변경 요약을 발송합니다;
- 비실질적 변경(문구 명확화, 서식 조정)의 경우 페이지 상단의 날짜만 업데이트하며 별도 메일은 발송하지 않습니다;
- 변경 시행 후 서비스를 계속 이용하시면 새 버전에 동의한 것으로 간주됩니다. 동의하지 않으시는 경우 시행 전에 7절의 절차에 따라 계정을 탈퇴하실 수 있습니다.
연락처
본 정책에 관한 문의, 권리 행사 요청 또는 불만 사항은 다음 경로로 연락해 주십시오:
- 이메일: support@oncemini.com(본인 확인을 위해 가입 이메일로 발송해 주시기 바랍니다);
- 콘솔: 콘솔에 로그인하여 티켓을 접수하고 카테고리에서 '계정 및 개인정보'를 선택하십시오.
일반 문의는 2 영업일 이내에 답변드리며, 권리 행사 관련 요청은 7절에 명시된 기한에 따라 처리됩니다. 저희의 처리가 관련 법규 요건을 충족하지 못했다고 판단되시는 경우, 해당 관할 지역의 데이터 보호 감독 기관에 불만을 제기하실 권리가 있습니다.