스톡보다(StockBoda) 개인정보처리방침
스톡보다(StockBoda, 이하 “서비스”)는 Orvetriq Labs(이하 “운영자”)가 운영합니다.
스톡보다는 매매 기록과 AI 복기 데이터를 사용자가 선택한 기능을 제공하는 범위에서만 처리합니다. AI 복기는 투자 판단을 대신하지 않으며, 사용자는 계정/데이터 관리에서 저장 기록을 확인·내보내기·삭제할 수 있습니다.
1. 처리하는 개인정보와 수집 방법
| 구분 | 처리 항목 | 수집 방법 |
|---|---|---|
| 간편 로그인 | 로그인 제공자, 제공자가 발급한 사용자 식별자, 표시 이름 또는 별명, 앱 로그인 세션 | 카카오·네이버 로그인 과정 |
| 매매복기 | 종목명·코드, 매매 일시, 매수·매도 구분, 가격, 수량, 수수료, 세금, 사용자가 입력한 메모 | 사용자 직접 입력 |
| AI 복기 | 선택한 매매 기록, 메모, 계산된 손익, 차트·기술지표 요약, 최근 매매 요약(심화 복기) | 사용자가 동의 후 AI 복기를 요청할 때 |
| 이용권·결제·광고 보상 | 상품 ID, 구매 토큰과 주문 상태, 이용권 잔여량, 광고 보상 확인값과 지급 이력 | Google Play 및 Google AdMob |
| 서비스 운영 | 접속 시각, 요청 경로·상태, 비식별 요청 ID, 오류 종류, IP 주소, 기기·앱 환경 정보 | 서비스 이용 중 자동 생성 |
| 광고 | 광고 식별자, 기기 정보, 대략적 위치 등 Google Mobile Ads SDK가 광고 제공·측정을 위해 처리하는 정보 | 무료 사용자에게 광고가 표시될 때 |
스톡보다는 카카오·네이버 비밀번호와 신용카드 번호를 직접 수집하거나 저장하지 않습니다. 사용자가 메모에 민감정보나 불필요한 개인정보를 적지 않도록 권장합니다.
2. 처리 목적
- 사용자 구분, 로그인 유지, 계정 보호와 부정 이용 방지
- 실현손익·수익률·승률 계산, 매매 차트와 복기 보관함 제공
- 사용자가 요청한 일반·심화 AI 복기 제공
- 구독·소모성 이용권 검증, 중복 지급 방지, 광고 보상 확인
- 장애 분석, 보안 모니터링, 고객 문의 대응과 서비스 개선
3. 처리 및 보유 기간
| 정보 | 보유 기간 |
|---|---|
| 계정·로그인 연결 정보 | 회원 탈퇴 또는 계정 데이터 삭제 완료 시까지 |
| 저장을 켠 매매 기록과 복기 결과 | 사용자가 해당 기록을 삭제하거나 계정 데이터를 삭제할 때까지 |
| 저장을 끈 상태의 1회성 매매 입력 | 현재 복기 요청 처리와 화면 표시가 끝날 때까지. 서버 복기 보관함에는 저장하지 않음 |
| 운영·오류 로그 | 원칙적으로 90일 후 자동 삭제 |
| 결제·이용권·광고 보상 기록 | 계정 삭제 시까지. 다만 관련 법령 준수, 결제 분쟁 또는 부정 이용 방지를 위해 필요한 항목은 해당 목적 달성 시까지 분리 보관할 수 있음 |
| OpenAI API 전송 데이터 | 스톡보다는 Responses API 요청에 store=false를 설정합니다. OpenAI의 안전·오용 방지 로그는 해당 업체 정책에 따라 최대 30일 보관될 수 있음 |
4. 제3자 제공, 처리위탁 및 국외 이전
스톡보다는 개인정보를 판매하지 않으며, 사용자의 별도 동의 또는 법령상 근거 없이 아래 목적과 무관한 제3자에게 제공하지 않습니다. 서비스 제공을 위해 아래 업체에 처리를 위탁하거나 국외에서 처리할 수 있습니다. 업체·국가·처리 내용이 바뀌는 경우 이 방침을 갱신합니다.
| 수탁자·처리 국가·연락처 | 이전 항목과 시점·방법 | 목적과 보유 기간 |
|---|---|---|
| Render Services, Inc. · 미국(사업자 운영), 싱가포르(서버 리전) privacy@render.com | 계정, 저장 매매 기록, 이용권·운영 정보가 서비스 이용 시 HTTPS로 전송 | 백엔드·데이터베이스 호스팅. 위 3항의 스톡보다 보유 기간 적용 |
| OpenAI, L.L.C. · 미국 및 서비스 처리 지역 privacy@openai.com | 사용자가 동의하고 AI 복기를 누를 때 매매 기록·메모·차트 요약을 HTTPS로 전송 | AI 복기 생성. API 데이터는 별도 동의 없이는 모델 학습에 사용되지 않으며, 안전·오용 방지 로그는 최대 30일 보관될 수 있음 |
| Google LLC · 미국 등 Google 처리 지역 googlekrsupport@google.com | 광고 식별자·기기 정보, 광고 보상값, 구매 토큰·상품 상태가 광고 표시 또는 결제 시 HTTPS로 전송 | AdMob 광고·보상 확인 및 Google Play 결제 검증. Google 정책과 법정 보유 기간 적용 |
| 카카오·네이버 · 대한민국 | 로그인 요청 시 OAuth 인증 정보와 제공자 사용자 식별자가 HTTPS로 전송 | 간편 로그인과 계정 연결. 연결 해제 또는 계정 삭제 시까지 |
국외 처리에 동의하지 않는 경우 AI 복기 동의를 하지 않거나 계정·저장 기능을 사용하지 않을 수 있습니다. AI 전송을 거부하면 AI 복기는 제공되지 않지만 직접 입력한 매매 기록의 손익 계산은 계속 사용할 수 있습니다. 호스팅 처리를 거부하려면 계정/데이터 관리에서 서버 저장을 끄거나 계정 데이터를 삭제할 수 있습니다. 광고·결제 처리를 거부하면 광고 보상 또는 Google Play 결제 기능이 제한될 수 있습니다.
AI 복기는 별도 동의 후에만 실행됩니다. OpenAI API로 전송된 데이터는 사용자가 명시적으로 공유에 동의하지 않는 한 OpenAI 모델 학습에 사용되지 않습니다.
5. 자동 수집 장치와 광고
무료 사용자에게 Google AdMob 광고가 표시될 수 있으며, Google Mobile Ads SDK는 광고 제공·빈도 제한·성과 측정·부정 이용 방지를 위해 광고 식별자와 기기 정보를 처리할 수 있습니다. 앱은 현재 비개인 맞춤 광고 요청 옵션을 사용합니다. 운영체제 설정에서 광고 ID를 재설정하거나 맞춤 광고 설정을 변경할 수 있습니다.
6. 파기 절차와 방법
보유 기간이 끝나거나 처리 목적이 달성된 개인정보는 복구하기 어려운 방식으로 삭제합니다. 전자 파일은 데이터베이스에서 삭제하고 이후 백업 교체 주기에 따라 제거합니다. 법령상 보존이 필요한 정보는 다른 정보와 분리해 정해진 기간만 보관한 뒤 삭제합니다.
7. 정보주체의 권리와 행사 방법
- 앱의 계정/데이터 관리에서 매매 이력 저장을 끄고, 저장 기록을 삭제하거나 JSON 파일로 내보낼 수 있습니다.
- 같은 화면의 계정 데이터 삭제로 계정과 연결된 매매 기록·복기 기록·이용 상태의 삭제를 요청할 수 있습니다.
- 앱을 사용할 수 없는 경우 웹 삭제 안내의 연락 경로를 이용할 수 있습니다.
- 법령상 제한 사유가 없는 한 열람·정정·삭제·처리정지 요구를 처리하고 결과를 안내합니다.
8. 안전성 확보 조치
API 키와 로그인 비밀값은 앱에 포함하지 않고 서버 환경변수로 관리합니다. 전송 구간은 HTTPS를 사용하고, 사용자별 데이터는 로그인 세션으로 구분합니다. 접근 권한 최소화, 요청 횟수 제한, 중요 작업 감사 로그, 비밀정보 마스킹과 정기적인 의존성·배포 점검을 적용합니다.
9. 만 14세 미만 아동
스톡보다는 만 14세 미만 아동을 대상으로 하지 않으며, 해당 아동의 개인정보를 고의로 수집하지 않습니다. 관련 사실을 확인하면 법정대리인 확인 등 필요한 절차 후 삭제합니다.
10. AI 복기와 투자정보 고지
AI 복기와 차트 분석은 과거 기록을 정리하는 참고 정보이며 투자 권유, 수익 보장 또는 전문 금융 자문이 아닙니다. AI 결과에는 오류가 있을 수 있으므로 최종 투자 판단과 책임은 사용자에게 있습니다.
11. 개인정보 보호 문의
개인정보 보호책임자
- 성명: 김건희
- 개인정보 열람·정정·삭제·처리정지 및 고충 처리 연락처: support@stockboda.co.kr
12. 방침 변경
처리 항목, 외부 업체 또는 보유 기간이 달라지는 경우 시행 전에 앱 또는 이 페이지를 통해 변경 내용을 알립니다. 중요한 변경은 필요한 경우 다시 동의를 받습니다.