qub 개인정보

시행일: 2026년 5월 1일 버전: 1.0 — 최초 공개


요약: 저희는 콘텐츠를 사용자의 기기에서 암호화합니다. 콘텐츠를 읽지 않고, 평문을 저장하지 않으며, 데이터를 판매하지 않고, 이 데이터로 AI를 학습시키지도 않습니다. 사용자의 이메일과 핸들은 본인이 활성화한 기능을 위해서만 사용됩니다. 봉인된 콘텐츠는 영구 저장소에 영원히 존재합니다 — 일단 업로드되면 저희도 삭제할 수 없습니다. 봉인하기 전에 §5를 주의 깊게 읽어주세요.


저희에 대하여

qub.social은 VSPRY AUSTRALIA PTY LIMITED(ABN 41 631 026 330, Level 38, 71 Eagle Street, Brisbane QLD 4000, Australia)가 운영합니다. "qub", "저희", "당사"는 본 서비스를 통해 처리되는 개인정보에 대하여 데이터 컨트롤러(GDPR / UK GDPR), APP 사업자(Privacy Act 1988(Cth)), "사업체"(CCPA / CPRA)로서 활동하는 해당 법인을 의미합니다.

개인정보 문의처: Mark Harper — 제목 접두어 [PRIVACY]로 support@qub.social로 연락 바랍니다.


1. qub이란

qub은 시한 약속 및 게시 플랫폼입니다. 사용자가 qub을 작성하고 미래의 공개 날짜를 선택하면, 브라우저가 공개 시한 해제 서비스를 사용해 잠가서 해당 날짜가 도래할 때까지 열 수 없도록 합니다. 봉인된 사본은 저희가 운영하지 않는 탈중앙 영구 저장 계층에 저장됩니다. 공개 날짜 이후에는 링크를 가진 누구나 콘텐츠를 복호화하고 읽을 수 있습니다.

플랫폼은 저희가 신뢰 사슬에 포함되지 않도록 구축되어 있습니다. 잠금과 잠금 해제는 사용자의 기기에서 일어납니다. qub이 저희에게 도달할 때쯤이면 이미 봉인된 패키지이며, 이를 열기 위해 필요한 링크의 작은 부분은 설계상 사용자의 브라우저에 머무릅니다 — 이용약관 §13.3에서 공개된 암호학적 가정과 아래 §2.3에서 설명된 좁은 복구 채널 옵트인을 전제로 합니다. 인터넷의 더 많은 부분이 기계 생성 콘텐츠가 될수록 봉인된 메시지를 가리키며 "이것은 정확히 그 순간에 존재했다"고 증명할 수 있다는 사실은 점점 더 중요해집니다 — 그리고 그 증명은 저희 서버가 오프라인이어도, 심지어 저희가 더 이상 존재하지 않아도 작동합니다.

본 개인정보 처리방침은 저희가 수집하는 데이터, 수집하지 않는 데이터, 그리고 영구 공개 저장을 사용하는 것의 개인정보 보호상 함의를 설명합니다.


2. 저희가 수집하는 데이터

2.1 사용자가 봉인하는 콘텐츠

브라우저에서 qub을 봉인하면, 콘텐츠는 브라우저를 떠나기 전에 사용자의 기기에서 암호화됩니다. 저희 서버는 브라우저 봉인 흐름에서 평문 콘텐츠를 수신하지 않습니다. 암호화된 페이로드는 저희가 통제하지 않는 영구 저장소에 기록됩니다. 명시적인 예외는 두 가지입니다: (1) Builder /api/v1/seal API로, 이 경우 API 클라이언트가 인메모리 서버 측 봉인을 위해 평문과 호출자 생성 래퍼 키를 의도적으로 전송합니다(저희는 두 값 중 어느 것도 영구 저장하거나 로그에 기록하지 않습니다); 그리고 (2) 본 항목 후반에서 설명하는 복구 채널 옵트인으로, 이 경우 qub별 래퍼 키가 이미 암호화된 업로드와 함께 전송되어 봉인 확인 이메일에 작동 가능한 전달 링크를 포함시킬 수 있게 합니다. 브라우저 흐름의 바이트 맹목성이 필요한 API 클라이언트는 로컬에서 봉인하고 /api/v1/upload를 사용할 수 있습니다.

공개 날짜 이후에는, 저장소 트랜잭션 ID(공유하는 qub 링크에 포함됨)를 가진 누구나 콘텐츠를 공개적으로 복호화할 수 있게 됩니다.

2.2 기기 식별자

처음 사용할 때 qub은 무작위 기기 식별자를 생성해 브라우저의 로컬 저장소(IndexedDB)에 저장합니다. 이 식별자는 무료 등급 사용 할당량을 추적하고 유료 권한을 사용자의 기기에 연결하는 데 사용됩니다. 하드웨어 핑거프린팅이나 사이트 간 추적에서 파생된 것이 아닙니다.

기기 식별자는 브라우저 데이터를 지우거나, 기기를 변경하거나, 시크릿 브라우징을 사용하면 손실될 수 있습니다. 영구적인 신원이 아니라 — 편의를 위한 바인딩입니다.

2.3 이메일 주소

이메일 주소는 그것을 필요로 하는 기능을 사용할 때만 수집합니다. 각 사용은 명시된 목적으로 제한됩니다. 마케팅 이메일을 보내지 않으며 이메일 주소로 프로필을 구축하지 않습니다.

기능 수집 시점 발송 내용 보존 기간
유료 등급 구매 Stripe 결제 시 구매 확인(Stripe 경유) 권한 유지 기간 + 호주 세법/회계법이 요구하는 기간(현재 Income Tax Assessment Act 1997 §262A에 따라 7년) 동안 보존
매직 링크 로그인 로그인 링크 요청 시 일회용 로그인 링크 신원 기록이 존재하는 동안 신원 기록에 보존되며, §6.2에 따른 요청 시 삭제
신원 증명 서명 키에 대해 이메일을 인증할 때 6자리 인증 코드 /seomyeong에서 철회하거나 §6.2에 따라 삭제를 요청할 때까지 증명 기록에 보존
공개 알림 qub 공개를 구독할 때 공개일 단일 알림 알림이 전달될 때까지 저장 후 삭제
약정 상대방 초대 상대방 이메일 주소를 대상으로 약정을 준비할 때 일회용 약정 검토/공동서명 링크 준비된 약정 기록(상대방 이메일 포함)은 약정이 봉인되거나, 철회되거나, 준비 후 7일 중 가장 빠른 시점에 삭제됩니다. 30일 저장 수명 주기는 일일 스윕을 사용할 수 없는 경우의 삭제 대비책일 뿐입니다. 약정이 공동서명되어 봉인되면, 상대방 이메일은 영구 저장소 본문의 일부가 되어 제거할 수 없습니다(§5 참조). 발송 제한: 주소당 UTC 일별 10건
약정 공동서명 이메일 바인딩 상대방이 약정 초대를 따라가 이메일을 인증할 때 약정 바인딩이 포함된 일회용 로그인 링크 준비된 약정에 키가 묶인 단기(15분) 인증 마커, §2.3 매직 링크 행 외 추가 이메일 보존 없음

이메일 주소는 Stripe(구매용)와 트랜잭션 이메일 제공업체(위에 열거된 기타 모든 이메일용 — 현재 제공업체는 §8 참조)와만 공유합니다. 어느 한 쪽에 의해 수집된 주소는 다른 쪽에 전달되지 않습니다.

위에 열거된 모든 이메일은 특정 사용자 행동에 응답하여 발송되는 거래 또는 서비스 관련 통신입니다. Spam Act 2003(Cth) 의미상의 상업용 전자 메시지가 아니며, 미국 CAN-SPAM Act상의 상업 메시지도 아닙니다. 마케팅 이메일을 발송하지 않으므로 구독 해지할 마케팅 목록도 없습니다. 각 이메일 유형은 발신지에서 비활성화할 수 있습니다: 매직 링크는 로그인을 요청하지 않음으로써, 공개 알림은 알림 이메일의 구독 해지 링크를 통해, 생명주기/봉인 확인 이메일은 봉인 시 옵트인하지 않음으로써.

매직 링크 로그인을 처음 완료하면, qub은 또한 사용자의 신원 기록에 공개 핸들을 자동 할당합니다. 핸들은 이메일과 별개의 식별자입니다 — 공개적으로 표시되고 역조회가 가능하지만, 연결된 이메일 주소는 노출하지 않습니다. §2.12를 참조하세요.

복구 URL 및 생명주기 이메일 옵트인. 봉인된 각 qub은 공유 링크의 # 기호 뒤(https://qub.social/c/<id>#<key>) 부분에 있는 qub별 키로 잠겨 있습니다. 브라우저는 그 부분을 어느 서버에도 전송하지 않으므로 기본적으로 저희는 해당 키를 절대 볼 수 없습니다 — 이는 사용자가 링크를 잃어버리면 qub을 복구할 수 없다는 뜻입니다.

복구 채널에 옵트인할 수 있습니다: 특정 qub에 대해 작성자 생명주기 이메일을 활성화하고 그리고 제공한 이메일이 인증된 신원과 일치하면, 저희는 업로드와 함께 키를 받아들여 신원의 봉인 기록에 전체 전달 링크를 저장하고, 봉인 확인 이메일에 포함시켜 받은편지함의 URL이 실제로 qub을 열 수 있도록 합니다. 이는 트레이드오프입니다 — 일부 종단 간 순수성을 백업 채널과 교환하는 것 — 그리고 옵트인한 qub에 대해서만, 옵트인한 경우에만 동작합니다. 옵트인하지 않으면(또는 저희가 인증할 수 없는 이메일이라면), 키는 브라우저에 머무르고 저희 서버에 절대 도달하지 않습니다.

2.4 서명 키

서명 키를 생성하면, 키 쌍은 전적으로 사용자의 기기에서 생성·저장됩니다. qub을 서명하거나 이메일 증명을 통해 신원을 인증할 때 공개 키만 저희 서버로 전송됩니다. 개인 키는 브라우저를 절대 떠나지 않습니다. 공개 키와 증명 기록은 저희 메타데이터 저장소에 저장됩니다.

2.5 결제 정보

결제는 전적으로 Stripe에서 처리됩니다. 저희는 신용카드 번호, 만료일, CVC를 받거나 저장하지 않습니다. Stripe는 사기 방지 및 결제 처리 목적으로 결제 진행 중 이름, 청구 주소, 기기 정보 등 추가 정보를 수집할 수 있습니다. Stripe의 개인정보 처리방침이 결제 세부정보 처리를 관할합니다: https://stripe.com/privacy

Stripe는 구매를 완료하기 전에 정보(예: 결제 양식에 입력한 데이터)를 수집하기 시작할 수 있습니다. 이는 사기 방지를 위한 표준 Stripe 동작이며, 저희가 아닌 Stripe의 개인정보 처리방침이 관할합니다.

2.6 텔레메트리

qub은 제품 사용 방식을 이해하고 오류를 진단하기 위해 최소한의 익명 제품 텔레메트리를 수집합니다. 텔레메트리 이벤트에는 "봉인 완료", "열람자 로드됨", "복호화 성공" 등 동작과 타이밍 데이터가 포함됩니다.

텔레메트리에 포함되지 않는 것:

텔레메트리 이벤트에는 사용자를 식별하는 정보도, 저희가 보유한 다른 데이터와 결합하여 사용자를 식별할 수 있는 정보도 포함되지 않으므로, GDPR 제4조 제1호 및 전문 26항(그리고 Privacy Act 1988(Cth) 및 CCPA / CPRA의 동등한 정의)상 "개인정보" 범위 밖에 있는 익명 정보로 취급합니다. 데이터 보호 체계 — GDPR 제21조에 따른 이의 제기권을 포함 — 는 익명 정보에 적용되지 않으며, 저희는 텔레메트리에 대한 별도의 옵트아웃을 제공하지 않습니다.

귀하에 대한 관할권을 가진 규제기관이 이 분류에 대해 다른 견해를 취하는 경우, 위에서 설명한 운영 목적을 위해 GDPR 제6조 제1항 (f)호에 따른 정당한 이익을 근거로 텔레메트리를 개인정보로 취급합니다. 그 경우 적용되는 합법적 근거는 §4와 나란히 위치하게 됩니다; 분류 선택에 의해 다른 권리는 영향받지 않습니다.

텔레메트리 이벤트는 메모리에 버퍼링되고 주기적으로 플러시됩니다. 플러시가 실패하면 이벤트는 폐기됩니다 — 텔레메트리는 절대 재시도하거나 로컬 저장소에 영구 저장되지 않습니다. 텔레메트리는 절대로 제품 경험을 방해해서는 안 됩니다.

qub 임베드 iframe은 동일한 종류의 익명 이벤트를 qub.social로 다시 발사합니다 — 임베드가 로드될 때 viewer_arrival, 열람자가 임베드 푸터 CTA를 탭할 때 share_clicked. 이러한 이벤트는 위의 앱 내 텔레메트리와 동일한 모양을 가집니다: IP 없음, 기기 식별자 없음, 콘텐츠 미리보기 없음, 제3자 추적기 없음.

2.7 봇 감지

qub은 봉인 흐름의 자동화된 남용을 방지하기 위해 개인정보 보호형 CAPTCHA 대안을 사용합니다. 챌린지는 추적용 쿠키를 사용하지 않으며 광고 목적으로 기기를 핑거프린팅하지 않습니다. 업스트림 제공업체와 그 개인정보 처리방침은 §8에 나열되어 있습니다.

2.8 남용 신고

qub을 신고할 때, 신고 사유와 제공하는 선택적 설명 텍스트를 수집합니다. 신고와 함께 사용자의 IP 주소의 단방향 해시를 저장합니다 — 평문 IP 주소가 아닙니다. 이 해시는 신고 남용 비율 제한에만 사용됩니다.

2.9 서버 로그

저희 인프라 제공업체(Cloudflare)는 표준 서비스 운영의 일환으로 요청 메타데이터(IP 주소, 요청 경로, 타임스탬프)를 기록할 수 있습니다. 이러한 로그는 Cloudflare의 개인정보 처리방침이 관할하며 그들의 보존 기간 — 일반적으로 며칠에서 몇 주 정도로 짧음 — 의 적용을 받습니다. 저희는 Cloudflare의 전체 트래픽 로그를 내보내거나 보관하지 않으며, 저희가 보유한 다른 데이터로 풍부화하지 않습니다. 제재 및 남용 처리를 위해 저희가 실제로 영구 저장하는 좁은 네트워크 파생 신호 세트는 §2.13에서 별도로 설명합니다.

2.10 임베디드 qubs

게시자는 qub 임베드 스니펫을 사용하여 봉인된 qubs을 제3자 페이지(블로그, Notion 페이지, Substack 게시물 등)에 임베드할 수 있습니다. 임베드는 qub.social에서 동일 출처로 로드되는 iframe 내부에서 렌더링되므로, 위에 설명된 것과 동일한 암호화, 동일한 저장소 및 drand 가져오기, 동일한 익명 텔레메트리를 사용합니다. 호스트 페이지는 임베드 iframe의 DOM을 읽을 수 없으며 — 브라우저 샌드박스 격리가 이를 강제합니다 — 임베드는 새로운 수집이나 제3자 처리자를 도입하지 않습니다.

2.11 답글 체인 메타데이터

다른 qub의 공개 페이지에서 답글 qub을 작성하면, 부모 qub의 저장소 트랜잭션 ID가 새 qub의 업로드에 공개 태그(Parent-Tx-Id)로 첨부됩니다. 이 태그는 공개 페이지가 qub 통제 서버가 역 인덱스를 유지하지 않고도 "{parent}에 답글" 백 링크를 렌더링할 수 있도록 합니다. 태그는 공개 저장소 속성이며 §3과 §5에서 설명하는 동일한 이유로 영구적입니다. 부모의 qub_id(암호화된 봉투가 묶인 암호학적 식별자)는 별도의 필드로 암호화된 봉투 내부에 있으며, 답글 qub 자체가 잠금 해제된 후에만 보이게 됩니다.

qub의 답글 UI를 전혀 사용하지 않고도 답글 qub을 작성할 수 있습니다 — 그러나 공개 페이지의 "답글 봉인 →" CTA를 통해 작성 화면에 도착하면 부모 참조가 자동으로 설정됩니다. 답글 컨텍스트는 봉인하기 전에 작성 화면에서 한 번 탭으로 지울 수 있습니다.

2.11a 공개 귀속(Author 태그) — 옵트인

qub을 봉인할 때, 업로드는 사용자의 서명 키 지문을 담은 선택적 Author 저장소 태그를 포함합니다. 참조 작성자 앱은 봉인 시 날짜 선택 단계에서 "공개 귀속"을 명시적으로 활성화한 경우에만 이 태그를 첨부합니다. 토글을 끄면 업로드는 지문을 생략하고, Author 태그가 기록되지 않으며, qub은 영구 저장소에서 귀속 없이 존재합니다.

공개 귀속을 활성화하면, 지문은 열람자 렌더 시점에 인증된 @handle(그리고 §2.12에 따른 연관된 공개 프로필 필드)로 해석됩니다. 귀속은 qub별로 결정됩니다 — 일부 qubs을 귀속시키고 다른 것들은 귀속시키지 않을 수 있으며, 선택은 qub 자체와 함께 영구적으로 기록됩니다.

봉인된 qub의 평문 제목 필드(날짜 선택 단계에서 설정할 수 있는 선택적 한 줄 라벨, 기본값은 의도 라벨)는 신원 메타데이터가 아니지만 저장된 아티팩트의 평문이며 공개 전 열람자 카운트다운에서 보입니다. 그에 맞게 다루세요 — 영구적이고 공개되어도 괜찮은 제목을 선택하세요.

2.12 개인 핸들 및 공개 프로필 페이지

매직 링크 로그인을 완료하면, qub은 사용자의 신원 기록에 @adjective_noun_NNN 형태(예: @orange_fox_612)의 개인 핸들을 자동 할당합니다. 핸들은 명시적으로 공개 귀속을 선택한 qubs(§2.11a)에 표시되는 기본 공개 작성자 표시이며, 원시 암호학적 지문을 사람이 친숙한 라벨로 대체합니다. 핸들은 공개적으로 표시되며 GET /api/v1/handle/{handle}을 통해 역조회 가능하고, 이는 소유 공개 키 지문을 반환합니다(60초 엣지 캐시). 역조회는 해당 신원에 연결된 이메일 주소를 반환하지 않습니다 — 핸들을 따라가는 열람자는 사용자의 이메일을 알 수 없습니다. 역조회 엔드포인트는 비인증이고 엣지에서 비율 제한됩니다. 이는 의도된 것이지만(공개 신원 인증 표면임), 사용자 핸들을 아는 모든 당사자가 기저의 공개 키 지문을 확인할 수 있다는 의미입니다.

핸들은 /seomyeong에서 언제든 이름을 바꿀 수 있습니다. 이름 변경 요청은 ML-DSA-65 포스트양자 서명 방식을 사용해 개인 키의 암호학적 서명으로 인증되며, 30일에 한 번으로 상한됩니다. 이름을 바꾸면 이전 핸들이 표준 예약 규칙에 따라 네임스페이스 풀로 돌아갑니다.

청구된 모든 핸들에는 /u/{handle} 공개 프로필 페이지가 있습니다(그리고 /@{handle}은 동일한 페이지로 302 리다이렉트됩니다). 프로필은 순수 인증 신원 카드입니다 — 다음을 표시합니다:

프로필은 의도적으로 신원 카드입니다. 작성한 qubs을 나열하지 않습니다. 공개 귀속은 qub별 옵트인이며(§2.11a) — 명시적으로 귀속하기로 선택한 qubs만 영구 저장소에 사용자 지문을 갖고, 프로필 페이지는 그것들을 열거하지 않습니다. 방문자를 특정 qub으로 안내하려면 qub의 전달 URL(봉인 시 받는 링크)을 공유하세요.

검색 엔진 크롤러나 소셜 미디어 언펄러가 프로필 페이지를 가져올 때, qub은 페이지 제목과 JSON-LD Person 스키마를 담은 작은 서버 측 응답을 렌더링합니다. 브라우저는 나머지 열람자와 동일한 단일 페이지 앱 셸로 폴스루합니다. 봇 측 응답은 페이지 자체에 이미 공개된 정보 외에는 어떤 정보도 담지 않습니다.

표시 이름이나 프로필 URL을 지우면 다음 프로필 렌더에서 해당 필드가 제거됩니다. 공개적으로 귀속한 qubs은 영구 저장소에서 삭제할 수 없습니다 — 요청 시 qub을 거부 목록에 추가하여 qub의 열람자에서 제거할 수 있지만, 기저의 저장된 데이터는 §5에서 설명한 대로 남습니다.

2.13 제재 및 남용 처리용 네트워크 신호

의미 있는 인증 또는 계정에 영향을 미치는 행동(로그인, API 키 생성 및 사용, 봉인, 계정 관리 요청)에 대해, 저희는 Cloudflare가 백엔드에 노출하는 작은 네트워크 파생 신호 세트를 캡처하여 영구 저장할 수 있습니다: 요청의 대략적인 국가, 네트워크 운영자(ASN), Cloudflare 요청 식별자(CF-Ray), 그리고 요청 IP 및 사용자 에이전트 문자열의 솔트된 단방향 해시. 사용자 기록이나 애플리케이션 측 이벤트 로그에 원시 IP 주소를 영구 저장하지 않습니다.

이러한 신호는 위험 관리, 남용 방지, 그리고 제한된 접근에 관한 문의에 응답할 수 있도록 제재 및 제한 이용 정책에 따라 사용됩니다. IP 파생 국가는 대략적이며 결정적인 신원 증거로 취급되지 않습니다.

최신 값은 신속한 처리를 위해 사용자의 신원 기록에 저장됩니다. 의미 있는 행동이 관찰될 때마다 추가 전용 이벤트 기록이 저희 내부 로그에 작성되며, 사용자 기록이 아닌 그 이벤트 로그가 결정을 설명해야 하는 경우 권위 있는 증거 계층입니다. 저희가 보관하는 정확한 필드, 저장 위치, 보존 기간을 설명하는 내부 문서는 저희 오픈소스 저장소의 docs/sanctions-geo-triage.md에 있습니다.


3. 저희가 수집하지 않는 데이터


4. 처리의 합법적 근거

데이터 보호법이 개인정보 처리에 합법적 근거를 요구하는 경우, 저희의 근거는 다음과 같습니다:

데이터 합법적 근거 목적
암호화된 콘텐츠(영구 저장소 페이로드) 사용자의 명시적 행위(qub 봉인) 핵심 서비스 제공
기기 식별자 정당한 이익 무료 등급 할당량 및 유료 권한 관리
이메일 주소(Stripe 경유 구매) 계약상 필요성 구매 이행 및 권한 복원 활성화
이메일 주소(매직 링크 로그인) 계약상 필요성 사용자 인증 및 기기를 신원과 연결
이메일 주소(신원 증명) 사용자의 명시적 행위 요청에 따라 서명 키에 대해 이메일 인증
이메일 주소(공개 알림) 사용자의 명시적 행위 요청에 따라 일회성 공개 알림 발송
상대방 이메일 주소(약정 초대) 사용자의 명시적 행위(해당 주소를 대상으로 약정 준비) 약정 검토/공동서명 링크 전달
공개 서명 키 사용자의 명시적 행위 qubs의 작성자 인증 활성화
개인 핸들(자동 할당) 계약상 필요성 명시적으로 귀속하기로 선택한 qubs(§2.11a)에 안정적이고 사람 친숙한 공개 작성자 표시와 열람자를 위한 항해 가능한 신원 앵커 제공
개인 핸들(개인화), 프로필 표시 이름, 프로필 URL 사용자의 명시적 행위 공개 프로필에서 어떻게 보일지 선택
IP 해시(남용 신고) 정당한 이익 신고 남용 비율 제한 및 플랫폼 보안
봇 감지 신호 정당한 이익 자동화된 남용 방지

텔레메트리 이벤트(§2.6)는 익명이므로 GDPR 제4조 제1호 의미상의 개인정보가 아닙니다 — 합법적 근거가 필요하지 않으며 이 표에 나타나지 않습니다.


5. 영구 저장 — 중요한 공개

이는 본 정책에서 가장 중요한 항목입니다. 주의 깊게 읽어주세요.

약정은 양 당사자의 이메일 주소를 영구적으로 공개합니다. 약정이 공동서명되어 봉인되면, 양 당사자의 이름과 각 당사자가 제공한 이메일 주소가 암호화된 본문에 기록됩니다. 공개 날짜 이후 그 본문은 공개적으로 복호화 가능하고 주소는 영구적이고 공개적이 됩니다. 소유자가 그 공개에 명시적으로 동의하지 않은 이메일 주소를 대상으로 약정을 준비하지 마세요. 이는 되돌릴 수 없습니다.

qub은 봉인된 콘텐츠를 영구적이고 변조 방지된 공개 저장소에 저장합니다. 그 저장소는 영구적이고 불변하도록 설계되었습니다. 콘텐츠가 영구 저장소에 기록되면, 사용자도, 저희도, 누구도 삭제하거나 수정하거나 회수할 수 없습니다.

이는 실제로 다음을 의미합니다:

거부 목록 모델은 qub의 제품 표면에서 실질적인 제거를 제공합니다. 인터넷에서의 삭제를 제공하지는 않습니다.

공개 날짜 이후 영구적이고 공개적으로 사용 가능해도 괜찮은 콘텐츠만 봉인하세요. 본인 또는 타인에 관한 개인정보를 포함하는 콘텐츠를 봉인하기 전에 신중히 고려하세요.

약정(기술적 세부 사항). 약정 본문은 양 당사자의 이름과 연락처 정보(이메일 주소 포함)를 서명된 CBOR 본문 내부에 기록합니다. 양 당사자가 공동서명하고 봉인된 약정이 영구 저장소에 기록되면, 그러한 식별자는 영구 기록의 일부가 되어 공개 날짜 이후 공개적으로 복호화 가능합니다. 이 항목 상단의 굵은 경고를 참조하세요.

공개 프로필 페이지. /u/{handle} 프로필 페이지는 §2.12에서 설명한 인증 신원 카드입니다 — 핸들, 선택적 표시 이름, 선택적 URL, "인증된 이메일" 알약, 지문 짧은 형식. 작성한 qubs을 나열하지 않습니다. 핸들 이름을 바꾸면 공개 바인딩이 즉시 교체됩니다. 이전 핸들로 공개 귀속한 qubs은 동일한 공개 키 지문에 계속 귀속될 수 있으며, 이는 증명 사슬을 통해 새 핸들로 해석됩니다.

5.1 콘텐츠 내 제3자

봉인된 qub 또는 약정에 다른 사람의 개인정보를 포함하는 경우(예: 그들을 지명하거나, 약정 상대방으로 그들의 이메일 주소를 포함하거나, 그들의 통신을 인용하는 경우), 귀하의 관할 구역 법에 따라 그렇게 할 합법적 근거를 보장할 책임은 귀하에게 있습니다. 저희는 귀하의 지시에 따라서만, 귀하에 대한 서비스 제공자로서의 자격으로 그 정보를 처리합니다. 저희는 제3자와 직접적인 관계가 없으며, 적용되는 개인정보 보호법이 요구하는 통지를 제공하는 것은 귀하에게 의존합니다. 이 책임은 이용약관 §15(면책)과 사용자 생성 콘텐츠 정책에서 강화됩니다.


6. 사용자의 권리와 선택

6.1 접근 및 이동

사용자의 봉인된 qubs은 영구 공개 저장소에 저장됩니다. qub 링크의 트랜잭션 ID를 통해 이미 직접 접근할 수 있습니다. 저희에게 별도의 데이터 접근 요청을 할 필요가 없습니다.

6.2 삭제 및 소거

영구 저장소는 영구적이므로 봉인된 콘텐츠를 삭제할 수 없습니다. qub의 소거를 요청하면, 사용자 생성 콘텐츠 정책 §6의 절차에 따라 요청을 검토합니다. 승인하면 qub을 거부 목록에 추가합니다 — qub의 열람자와 캐시가 그것을 제공하는 것을 중단합니다. 영구 저장소의 기저 데이터는 그대로 남습니다; 이것이 저희 아키텍처가 허용하는 최대치입니다.

저희가 직접 보유한 데이터(이메일 주소, 기기 식별자, 권한 기록, 신원 및 증명 기록, 개인 핸들, 프로필 표시 이름 및 URL)에 대해서는, 제목 접두어 [PRIVACY]로 support@qub.social에 이메일을 보내 삭제를 요청할 수 있습니다. 적용되는 법(GDPR 제12조 제3항; APP 12.4; CCPA §1798.130(a)(2))이 허용하는 대로 요청이 복잡하거나 다수인 경우 연장과 함께, 통상 30일 이내인 법정 기간 내에 이러한 요청을 처리합니다.

6.3 정정

저희가 보유한 정보가 부정확한 경우(예: 구매와 연결된 이메일), 저희에게 연락하면 정정하겠습니다.

6.4 처리에 대한 이의

GDPR 제21조 제1항에 따라 저희의 정당한 이익에 기반한 처리에 이의를 제기할 수 있습니다. 이 근거로 수행되는 처리는 §4에 나열되어 있으며, (a) 무료 등급 할당량과 유료 권한을 지원하는 기기 식별자 바인딩, (b) 남용 신고에 첨부되는 단방향 IP 해시, (c) 봉인 흐름의 봇 감지 신호로 제한됩니다. 각각은 귀하에게 서비스를 제공하거나 다른 사용자를 위한 플랫폼의 무결성을 보호하기 위해 필요합니다. 실질적으로 완전한 이의 제기 시, 저희는 그 가치를 평가하여 처리를 중단하거나, 제21조 제1항이 허용하는 경우 귀하의 이익을 압도하는 강력한 정당한 이익을 입증하거나, 법적 청구의 수립·행사·방어를 위해 필요한 처리에 대한 제21조 제1항의 제외 규정에 의존합니다. 이의를 제기하려면 제목 접두어 [PRIVACY]로 support@qub.social에 이메일을 보내세요.

텔레메트리(§2.6)는 개인정보가 아니므로 이 권리의 적용을 받지 않습니다 — §2.6 말미의 설명을 참조하세요.


7. 쿠키 및 로컬 저장소

7.1 qub이 설정하는 쿠키

qub은 어떤 쿠키도 설정하지 않습니다 — 추적용도, 광고용도, 세션 관리용도, 어떤 다른 목적으로도. 저희 애플리케이션에서 Set-Cookie 헤더를 보내지 않습니다. 인증은 이메일로 전달되어 한 번 사용되는 HMAC 서명 매직 링크 토큰을 사용합니다; 텔레메트리는 익명 비콘을 사용합니다; 권한 바인딩은 브라우저 로컬 저장소의 기기 식별자(§7.3)를 사용합니다. 이러한 메커니즘 중 어느 것도 쿠키를 필요로 하지 않습니다. qub이 자체 쿠키를 설정하지 않으므로, 저희는 쿠키 동의 배너를 표시하지 않습니다.

7.2 제3자 인프라가 설정하는 쿠키

저희가 의존하는 두 인프라 제공업체는 서비스의 정상 운영의 일환으로 브라우저의 쿠키 저장소와 상호작용할 수 있습니다. 저희는 이러한 쿠키를 통제하지 않으며 그들로부터 어떤 추적 능력도 얻지 않습니다:

저희는 제3자 광고나 분석 쿠키를 사용하지 않습니다. qub.social 어디에도 Google Analytics 태그, Meta 픽셀, 광고 SDK가 없습니다.

7.3 로컬 저장소(IndexedDB)

qub은 브라우저 로컬 저장소(IndexedDB)를 사용하여 다음을 저장합니다:

이 데이터는 사용자의 기기에 머무르며 본 정책에서 설명된 것을 제외하고는 저희에게 전송되지 않습니다. 기기 식별자는 권한 인증을 위해 봉인 및 업로드 요청과 함께 전송됩니다.


8. 제3자 서비스

서비스 목적 공유되는 데이터 해당 개인정보 처리방침
영구 저장소 네트워크 봉인된 콘텐츠의 영구 저장 암호화된 qub 페이로드만 https://www.arweave.org/legal-policies
Cloudflare 호스팅, CDN, 봇 감지(Turnstile), Workers 요청 메타데이터, Turnstile 신호 https://www.cloudflare.com/privacypolicy/ 및 Turnstile 부록
Stripe 결제 처리 이메일, 결제 세부 정보(저희와 공유되지 않음) https://stripe.com/privacy
SendGrid(Twilio) 트랜잭션 이메일 전달 이메일 주소, 메시지 콘텐츠 https://www.twilio.com/legal/privacy
drand 공개 시한 해제 비콘(난수성 네트워크) 없음 — 공개 비콘 서명만 가져옴 공개 네트워크; 개인정보 수집 없음 — https://drand.love 참조

9. 어린이 및 동의 연령

qub은 13세 미만의 어린이를 대상으로 하지 않습니다. 저희는 미국 Children's Online Privacy Protection Act(COPPA, 15 U.S.C. §6501 et seq.)에 따라 알면서 13세 미만 어린이로부터 개인정보를 수집하지 않습니다. 귀하의 관할 구역의 현지법이 디지털 동의에 대해 더 높은 최소 연령을 요구하는 경우(예: 일부 EU 회원국의 GDPR하 16세), qub을 사용하려면 그 더 높은 연령을 충족해야 합니다.

해당 최소 연령 미만의 어린이로부터 개인정보를 수집했음을 알게 되면, 합리적인 시간 내에 그 정보를 저희 시스템에서 삭제합니다. 이미 영구 저장소에 있는 봉인된 콘텐츠는 삭제할 수 없습니다; §5의 거부 목록 제한이 적용됩니다. 해당 최소 연령 미만의 어린이가 qub을 사용했다고 믿는 경우, 제목 접두어 [PRIVACY]로 support@qub.social에 연락 주시면 적절한 조치를 취하겠습니다.


10. 데이터 보안

qub을 통해 봉인된 콘텐츠는 전송 전에 사용자의 기기에서 시한 해제 암호화와 추가 외부 래퍼로 암호화되므로, 저희 서버는 평문을 보유하지 않습니다(§2.1 및 §2.3에서 공개된 좁은 예외가 전제됨). 운영 인프라는 메타데이터만 처리합니다 — 권한 기록, 거부 목록 항목, 텔레메트리 카운터, 남용 신고, 신원 기록, 증명 데이터.

저희는 처리 위험에 적절한 기술적·조직적 조치를 적용합니다(GDPR 제32조; APP 11.1):

어떤 시스템도 안전이 보장될 수는 없습니다. 사용자의 권리와 자유에 위험을 초래할 가능성이 있는 개인정보 침해를 인지하면, 필요한 경우 72시간 이내에 관련 감독 당국에 통지하고(GDPR 제33조; UK GDPR), Privacy Act 1988(Cth) Part IIIC 통지 가능 데이터 침해 체계가 적용되는 경우 가능한 한 빨리 OAIC와 영향을 받은 개인에게 통지합니다.

보안 우려 사항이나 취약점 신고는 https://qub.social/security의 저희 보안 정책을 참조하거나 제목 접두어 [SECURITY]로 support@qub.social에 이메일을 보내세요.


11. 국제 사용자 및 지역 개인정보 권리

11.1 국경 간 데이터 이전

qub은 호주에서 운영됩니다. 사용자의 암호화된 콘텐츠는 글로벌 영구 공개 저장소 네트워크에 존재하며, 메타데이터는 Cloudflare, Stripe, Twilio / SendGrid(모두 미국)에 의해 처리됩니다.

적정성 결정이 없는 국가(특히 미국)로 호주 또는 EEA / UK 외부로 개인정보를 이전할 때, 저희는 다음 중 하나의 메커니즘에 의존합니다:

귀하의 데이터에 어떤 메커니즘이 적용되는지 알아보려면, 제목 접두어 [PRIVACY]로 support@qub.social에 이메일을 보내세요.

11.2 유럽 사용자(GDPR 및 UK GDPR)

EEA 또는 UK에 있는 경우, 개인정보에 대한 접근, 정정, 삭제, 제한, 이동 권리와 정당한 이익에 기반한 처리에 대한 이의 권리가 있습니다. 이러한 권리를 행사하려면 제목 접두어 [PRIVACY]로 support@qub.social에 이메일을 보내세요.

영구 저장소의 봉인된 콘텐츠에 대해, 저장 계층에서의 삭제는 기술적으로 불가능합니다. 이는 GDPR 제17조 제3항의 인정된 한계 내에 속합니다 — 특히 17(3)(a)(표현 및 정보의 자유)와 17(3)(e)(소거가 기술적으로 실행 불가능한 경우). 데이터 주체의 실질적으로 완전한 소거 요청에 따라, 저희는 사용자 생성 콘텐츠 정책 §6에서 설명한 절차에 따라 요청을 평가하고, 승인되는 경우 qub을 qub의 열람자와 임베드 iframe에서 거부 목록에 추가합니다. 명백히 근거가 없거나 과도하거나, 다른 당사자의 권리(예: 봉인된 약정의 상대방)와 충돌하거나, 법적 보전에 의해 배제된 요청은 거부하거나 연기할 수 있습니다. 기저의 저장된 데이터는 다른 수단을 통해 계속 접근 가능합니다.

제27조 대표자. EEA 개인정보 처리를 평가했으며 현재 GDPR 제27조 제2항 면제에 의존합니다: 저희의 처리는 일시적이고, 대규모로 특수 범주의 데이터를 포함하지 않으며, 자연인의 권리와 자유에 위험을 초래할 가능성이 없습니다. (a) 비일시적 기준으로 두 시장에 유료 플랜을 제공하기 시작할 때, (b) 저희 신원 기록의 EEA / UK 사용자 비율이 제27조 제2항 면제를 합리적으로 옹호할 수 있는 수준을 초과할 때, 또는 (c) 권한 있는 감독 당국이 요청할 때, EEA에 제27조 대표자를 그리고 영국에 별도의 UK GDPR 제27조 대표자를 임명합니다. 그때까지는 제27조 제2항 면제에 의존하며 모든 중요한 제품 또는 볼륨 변경 시 재평가합니다.

저희가 귀하의 우려 사항을 적절히 다루지 않았다고 믿는 경우, 통상 거주지의 데이터 보호 당국에 불만을 제기할 수 있습니다 — 예를 들어, UK 사용자의 경우 Information Commissioner's Office(ico.org.uk), EEA 사용자의 경우 회원국 감독 당국.

11.3 캘리포니아 사용자(CCPA / CPRA)

캘리포니아 거주자인 경우, CCPA / CPRA는 개인정보에 관한 특정 권리를 제공합니다. 지난 12개월 동안, 저희는 다음 범주의 개인정보를 수집했습니다:

저희는 §2.3 및 §6에 명시된 기간 동안 개인정보를 보유하며, 일반적으로 수집 목적에 필요한 기간을 초과하지 않습니다. CPRA §1798.121에 따른 사용 제한 권리를 발동시킬 목적으로 민감한 개인정보를 수집하거나 처리하지 않습니다.

저희는 개인정보를 판매하거나 공유하지 않습니다. CCPA가 허용하는 목적을 벗어나는 목적으로 민감한 개인정보를 사용하거나 공개하지 않습니다. 저희가 수집하는 개인정보에 대한 접근, 삭제, 정정, 정보 요청 권리와 귀하를 대신해 요청할 수 있는 인증 대리인을 지정할 권리가 있습니다. CCPA 권리를 행사한다고 해서 귀하를 차별하지 않습니다.

이러한 권리를 행사하려면, 제목 접두어 [PRIVACY]로 support@qub.social에 이메일을 보내세요. 요청은 검증 가능해야 합니다 — 저희는 기록상의 이메일 주소 또는 기기 식별자의 소유권을 증명하도록 요청합니다. 인증 대리인을 지정하는 경우, 저희는 대리인의 권한을 검증하고 요청을 직접 확인하도록 요구할 수 있습니다.

11.4 호주 사용자(Privacy Act 1988)

qub은 Privacy Act 1988(Cth)에 따라 호주 개인정보 원칙(APPs)에 구속됩니다. APP 12 / APP 13에 따라 저희가 보유한 개인정보에 대한 접근 또는 정정을 제목 접두어 [PRIVACY]로 support@qub.social에 이메일을 보내 요청할 수 있습니다. 합리적인 기간(일반적으로 30일) 내에 요청을 확인합니다. 저희는 마케팅 이메일을 발송하지 않으므로 APP 7에 따른 직접 마케팅 권리는 발동되지 않습니다(§2.3 참조).

해외 공개(APP 8.1). 개인정보는 미국(Cloudflare, Stripe, Twilio / SendGrid)에 위치한 수신자와 글로벌 영구 저장소 게이트웨이 네트워크에 공개될 수 있습니다. APP 8.2 예외가 적용되지 않는 경우, 서비스를 사용함으로써 귀하는 해당 해외 공개에 동의하며 해외 수신자의 행위 또는 관행에 대한 APP 8.1 책임이 그 범위에서 수정됨을 인정합니다.

불만. 개인정보 불만에 대한 저희의 응답에 만족하지 못하는 경우, Office of the Australian Information Commissioner(OAIC)에 oaic.gov.au에서 불만을 제기할 수 있습니다.


12. 본 정책의 변경

저희는 본 정책을 수시로 업데이트할 수 있습니다. 현재 버전 번호와 시행일은 이 페이지 상단에 나타납니다.

귀하의 권리를 축소하는 중대한 변경은 개정된 정책을 게시하고 앱 내 통지를 제공한 후 30일 후에 적용됩니다. 기타 변경 사항은 개정된 시행일에 적용됩니다.

중대한 개정 요약은 아래 §13에 유지됩니다.


13. 변경 로그

안정적인 항목에 삽입된 하위 항목은 문자 접미사를 유지합니다(예: §2.11a) — 주변 항목에 대한 교차 참조가 개정을 통해 유효하게 유지되도록.

버전 시행일 요약
1.0 2026년 5월 1일 최초 공개.