개인정보 처리방침
최종 업데이트: 2025년 6월
요약하자면: 서비스를 운영하는 데 필요한 최소한만 수집해요. 당신을 추적하지 않고, 데이터를 팔지 않으며, 광고에 사용하지 않아요. 카드는 만료되면 자동으로 삭제돼요.
우리는 누구인가
TinyCard는 아름다운 디지털 기프트 카드를 링크로 보낼 수 있는 독립 프로젝트예요 — 무료이며 계정도 필요 없어요. 우리는 유럽연합에 기반을 두고 있으며, 이 방침은 GDPR 요건을 충족하도록 작성됐어요.
개인정보 관련 문의는 이곳으로: hello@tinycard.app
무엇을 왜 수집하나
카드를 만들 때 다음을 저장해요: 입력한 이름(보내는 사람과 받는 사람), 메시지, 선물 설명, 선택한 Unsplash 사진(표시 의무가 있는 사진작가 크레딧 포함), 그리고 선택한 애니메이션 방식. 이 데이터는 카드를 전달하는 데 필요해요.
카드를 만들 때 이메일 주소를 입력하면, 「내 카드 찾기」 기능으로 수정 링크를 되찾을 수 있도록 저장해요. 이메일 입력은 완전히 선택이에요.
카드가 처음 열릴 때 타임스탬프를 기록해요. 이는 보낸 사람에게 카드가 도착했음을 알려 주기 위한 것일 뿐, 그 이상은 아니에요.
IP 주소, 기기 식별자, 브라우저 지문을 저장하지 않고, 추적이나 광고를 위한 쿠키도 사용하지 않아요. 다만 카드를 만들 때 저희 서비스 통계를 위해 개인을 식별할 수 없는 대략적인 정보 세 가지를 기록해요. 요청이 들어온 국가(호스팅 제공업체의 네트워크에서 판별하며, IP 주소 자체는 저장하지 않아요), 방문을 연결해 준 웹사이트(있는 경우), 그리고 접속한 링크에 포함된 캠페인 태그예요. 이 정보는 카드 내용과 분리해 무작위 카드 식별자와만 함께 보관하며, 절대 판매하거나 공유하지 않아요.
데이터를 얼마나 보관하나
무료 카드는 만든 지 14일 후, 프리미엄 카드는 업그레이드한 날부터 1년 후 만료돼요. 만료된 카드는 즉시 접근할 수 없게 되지만 그날 바로 지워지지는 않아요. 만료된 무료 카드는 나중에 업그레이드해서 되살릴 수 있도록 3개월 더, 만료된 프리미엄 카드는 1개월 더 보관해요. 이 유예 기간이 지나면 매일 밤 실행되는 자동 작업이 카드와 그 안의 모든 내용(이름, 메시지, 선물 설명, 연결된 이메일 주소)을 영구히 삭제해요. 남는 것은 날짜·국가·유입 사이트·선택한 옵션 같은 익명 통계 한 줄뿐이고, 개인 정보는 전혀 담겨 있지 않아요.
수정 링크로 카드를 삭제하면 관련된 모든 데이터가 즉시 제거돼요.
처리의 법적 근거 (GDPR)
카드 내용은 서비스를 이용하려는 당신의 명시적 요청에 근거해 처리해요(요청에 따른 서비스 이행 — GDPR 제6조 1항 (b)). 이메일 주소를 입력하는 경우 자발적으로 제공한 것이며, 당신의 동의에 근거해 처리돼요(GDPR 제6조 1항 (a)).
수정 링크로 카드를 삭제하면 언제든지 동의를 철회할 수 있고, 이때 이메일 주소를 포함한 모든 데이터가 제거돼요.
데이터를 누구와 공유하나
이미지 라이브러리 제공을 위해 Unsplash(unsplash.com)를 사용해요. 사진을 검색하거나 선택하면 검색어가 Unsplash API로 전송돼요. 해당 데이터의 처리는 Unsplash 자체 개인정보 방침을 따라요.
「내 카드 찾기」 기능을 사용하면 이메일 발송에 Resend(resend.com)를 이용해요. 당신의 이메일 주소는 그 메시지를 전달하기 위한 목적으로만 Resend에 전송돼요. 발송에 필요한 범위를 넘어 Resend에 이메일을 저장하지 않아요.
프리미엄 업그레이드를 구매하면 결제는 Stripe(stripe.com)가 처리해요. 우리는 결제 정보를 저장하지 않으며, 전부 Stripe가 처리해요. 결제 데이터의 처리는 Stripe 자체 개인정보 방침을 따라요.
마케팅이나 광고 목적으로 개인정보를 제3자에게 팔거나 빌려주거나 달리 공유하지 않아요.
당신의 권리
GDPR에 따라 당신은 개인정보에 접근하고, 정정하고, 삭제할 권리가 있어요. 카드는 계정이 아니라 비밀 수정 링크로 식별되므로, 이 권리를 행사하는 가장 직접적인 방법은 수정 링크로 카드를 삭제하는 것이에요.
수정 링크가 더 이상 없다면 hello@tinycard.app 로 카드를 식별할 수 있는 충분한 정보(예: 보기 URL)와 함께 연락해 주세요. 30일 이내에 수동으로 삭제할게요.
우리가 데이터를 불법적으로 처리한다고 판단되면, 거주 지역의 감독 기관에 이의를 제기할 권리도 있어요.
인프라와 데이터 위치
TinyCard는 Cloudflare의 글로벌 엣지 네트워크에서 실행돼요. 데이터는 유럽경제지역 내 및 그 밖의 지역 데이터 센터에서 처리될 수 있어요. Cloudflare는 EU-U.S. Data Privacy Framework 인증을 받았어요.
이 방침의 변경
이 방침은 수시로 업데이트될 수 있어요. 이 페이지 상단의 「최종 업데이트」 날짜는 마지막으로 개정된 시점을 나타내요. 변경 후에도 서비스를 계속 이용하면 업데이트된 방침에 동의하는 것으로 간주돼요.