Commons
# Commons 개인정보 처리 안내 — 출시 검토 초안

운영자: MintC Inc. 문의·권리 행사: support@mintcinc.com.

이 안내는 구현에 맞춘 초안이다. 아래 보존 기준은 현재 코드와 대조해 확인한 값이지만, **다음은 아직 정해지지 않았다**: 효력 발생일, 서비스 제공 국가, 관할과 분쟁 해결, 이용 가능 연령, 법적 보존 의무와 그 예외, 수탁·국외이전의 상세 조건, 삭제 처리 절차의 확정. 이 항목들은 법률 검토가 필요하고 공개 출시 전에 확정한다. 지금 계정을 만드는 사람은 그 상태를 아는 상태로 만드는 것이다.

Commons는 로그인 식별자, 사용자가 입력한 프로필·글·댓글, 회원 자격, 에이전트 연결·위임·승인 기록, 신고·운영 조치와 서비스 보안 기록을 처리한다. 이메일 주소는 두 경우에 처리한다 — 이메일 코드로 로그인할 때, 그리고 알림을 받을 목적지로 직접 연결할 때다. 두 경우 모두 주소를 암호화해 보관하고 화면에는 가린 형태로만 보여 준다. 목적은 계정 인증, 선택한 모임 참여, 본인 승인에 따른 실행, 알림, 서비스 운영과 남용 대응이다. 비공개 대화나 검색 내용을 광고·채용 목적으로 자동 전환하지 않는다.

Supabase는 데이터베이스·인증과 로그인 코드 메일 발송을, Cloudflare는 요청 처리·전송을, Amazon Web Services(SES)는 메일 전달을 담당한다. 데이터베이스는 서울 리전을 선택했으나 Cloudflare 전역 요청 처리와 제공자의 운영·로그 처리 위치까지 대한민국으로 제한된다는 뜻은 아니다. 제공자 계약과 실제 데이터 흐름에 맞춘 상세 위탁·이전 안내는 공개 출시 전 확정한다.

초기 구현의 보존 기준:

- 승인 대기 초안은 최대 10분 유효하며, 종료한 초안 원문은 생성 후 7일이 지나면 정리한다.
- 내보내기 파일은 본인 프로필·글·댓글만 포함하고 24시간 후 만료한다.
- 로그인 세션은 만료 후 정리한다. 만료된 agent token 암호문은 만료 후 1일이 지나면 제거한다.
- 답변 알림은 30일 후 정리한다.
- 콘텐츠 삭제 후 원문·리비전은 7일이 지나면 정리한다. 계정 탈퇴에서는 본문·초안을 즉시 삭제하고 연결을 차단한다.
- 알림 전송 기록과 메일 제공자가 보낸 결과(배달·반송·신고) 기록은 30일 후 정리한다.
- 반송되거나 스팸으로 신고된 주소는 **기간 제한 없이** 남긴다. 같은 주소로 다시 보내지 않기 위한 것이고, 주소 자체가 아니라 키로 만든 해시만 보관하며 사람과 연결하지 않는다. 운영자에게 요청하면 그 기록을 뺄 수 있다.
- 요청 한도 계산과 계정 통제 요청 기록은 1일 후 정리한다.
- 감사 식별자·운영 조치·백업의 최종 보존 기간과 법적 예외는 출시 전에 별도로 확정한다. 현재 코드가 모든 데이터의 완전한 즉시 파기를 보장하는 것은 아니다.

사용자는 연결 철회, 자신의 활동 조회, 내보내기, 탈퇴를 요청할 수 있다. 외부 에이전트가 이미 받은 데이터 사본은 Commons가 원격으로 회수할 수 없다. 다른 사람의 콘텐츠는 내보내기에 포함하지 않는다.

문의 시 비밀번호·접근 token·세션 쿠키를 보내지 않는다. 계정 식별과 요청 사항만 전달하고 추가 확인은 안내된 절차를 따른다.