← Marginalia로 돌아가기

개인정보처리방침

시행일 및 최종 수정일: 2026-08-31

Marginalia(이하 "서비스")는 개인 독서 기록 및 취향 분석을 위한 서비스로, 이용자의 개인정보를 아래와 같이 수집·이용합니다.

1. 수집하는 정보

2. 이용 목적

수집한 정보는 계정 관리, 독서 기록 저장·동기화, 모임과 다른 서재 기능 제공, AI 분석·추천 기능 실행, 이용자가 보낸 의견 확인, 신규 이용자가 핵심 기능에 도달하지 못하는 구간 개선, 오류 진단과 서비스 안정성 유지 목적으로만 사용합니다. 이용 단계 측정에는 검색어, 책 제목, 메모·독후감 내용이나 반복 클릭 횟수를 포함하지 않으며, 오류 진단 정보는 이용자를 식별하기 위한 것이 아니라 같은 오류를 묶어 재현·수정하기 위한 것입니다.

3. 저장 및 보관

계정 정보와 독서 기록, 모임 데이터, 의견, AI API 키는 Google Firebase(Firebase Authentication·Firestore)에 저장됩니다. 이용자별 기록은 본인 계정 영역에 저장하며, 모임·닉네임 예약·공개 서재처럼 다른 이용자와 함께 쓰는 기능에 필요한 정보는 별도 영역에 저장합니다. 일부 화면 데이터와 추천 결과는 빠른 표시와 오프라인 이용을 위해 기기에 임시 저장될 수 있습니다.

등록한 AI API 키는 평문 그대로 저장하지 않도록 계정 식별자를 이용해 난독화하며, 로그인한 이용자가 선택한 AI 기능을 호출할 때만 복원해 사용합니다. 다른 이용자에게 공개하지 않습니다.

데이터 유실에 대비해 전체 서비스 데이터의 백업본을 주기적으로 생성합니다. 백업본은 운영자만 내려받을 수 있는 저장 공간에 최대 30일간 보관한 뒤 자동으로 삭제하며, 이용자가 등록한 AI API 키는 백업본에 포함하지 않습니다.

4. 외부 서비스 이용 및 정보 전송

개인정보를 판매하거나 광고 목적으로 제공하지 않습니다. 서비스 운영 과정에서 다음 외부 서비스를 이용합니다.

AI 제공사와 Resend로의 전송은 이용자가 해당 기능을 직접 실행한 경우에만 이루어집니다. 각 외부 서비스에서의 처리는 해당 사업자의 개인정보처리방침과 이용 조건이 적용될 수 있습니다.

위 사업자 가운데 국외에 설립된 곳으로는 아래와 같이 개인정보가 이전됩니다. 이전은 이용자가 로그인하거나 해당 기능을 실행하는 시점에 정보통신망을 통한 전송 방식으로 이루어지며, 각 사업자는 아래 목적 범위에서만 정보를 처리합니다. 알라딘과 도서관정보나루는 국내 사업자이며 이용자의 개인정보를 전송하지 않습니다.

이용자는 개인정보의 국외 이전을 거부할 수 있습니다. 다만 로그인과 데이터 저장이 위 이전을 전제로 하므로, 거부하는 경우 서비스를 이용할 수 없습니다. 거부 의사는 아래 문의 이메일로 알려 주시면 계정 삭제로 처리합니다.

5. 보유 기간 및 삭제

계정 정보와 서비스 데이터는 회원 탈퇴 시까지 보관합니다. 앱 설정의 ‘계정 삭제’ 또는 계정 삭제 페이지에서 직접 삭제할 수 있습니다. 삭제가 완료되면 Firebase 인증 계정, 독서 기록, 메모와 이전 편집 이력, 담아둔 책, AI 대화·설정·API 키, 의견, 닉네임 예약, 이용량 기록 및 이용자에게만 속한 데이터가 삭제됩니다.

탈퇴한 이용자는 공동 모임에서 제거되며 다른 이용자의 서재에 남긴 한 줄도 삭제됩니다. 공동 모임 자체와 다른 이용자가 작성한 정보는 삭제되지 않습니다. 삭제한 계정과 데이터는 운영 데이터베이스에서 즉시 삭제되어 복구할 수 없습니다. 다만 삭제 시점 이전에 만들어진 백업본에는 해당 데이터가 남아 있을 수 있으며, 그 백업본은 위 3항의 보관 기간(최대 30일)이 지나면 자동으로 삭제됩니다.

서비스 안정성 확인을 위한 준가명 오류 진단 정보는 수집일로부터 최대 90일 보관한 뒤 자동으로 삭제합니다. 법령에 따라 별도 보관 의무가 생기는 경우에는 해당 기간 동안 분리해 보관합니다.

6. 이용자의 권리

이용자는 앱에서 자신의 기록을 열람·수정·삭제할 수 있고, 계정 삭제를 통해 개인정보 처리의 종료를 요청할 수 있습니다. 직접 처리하기 어려운 요청이나 개인정보 관련 문의는 아래 이메일로 보내 주세요.

7. 만 14세 미만 아동의 개인정보

서비스는 만 14세 이상을 이용 대상으로 하며, 만 14세 미만 아동의 가입과 이용을 받지 않습니다. 만 14세 미만 아동의 개인정보는 수집하지 않으며, 아동의 정보가 수집된 사실을 알게 되면 지체 없이 삭제합니다. 아동의 정보가 등록된 것으로 의심되면 아래 개인정보 보호책임자 연락처로 알려 주세요.

8. 안전성 확보 조치

서비스는 로그인 기반 접근 제어, 전송 구간 암호화(HTTPS), 데이터별 접근 권한 분리, AI API 키의 평문 저장 방지, 오류 기록의 개인정보 제거와 보관 기간 제한을 적용합니다.

9. 개인정보 보호책임자 및 문의

서비스는 개인정보 처리에 관한 업무를 총괄하고 이용자의 문의·불만·피해 구제를 처리하기 위해 아래와 같이 개인정보 보호책임자를 두고 있습니다. 운영자 1인이 직접 만들고 운영하는 개인 프로젝트이므로 운영자가 그 역할을 겸합니다.

개인정보 침해로 도움이 필요하면 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118)나 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972)에 문의할 수 있습니다.

10. 방침 변경

이 방침이 바뀌면 개정된 내용을 이 페이지에 올리고 위쪽의 시행일을 함께 갱신합니다. 이용자에게 불리한 변경은 시행일 30일 전에 올려, 이용자가 내용을 확인하고 계정 삭제 여부를 정할 수 있게 합니다.