개인정보 처리방침

Posty가 무엇을 수집하고, 왜 수집하며, 누가 보고, 어디에 보관하고, 얼마나 보유하며, 어떻게 삭제를 요청하는지.

최종 수정일

초안입니다. 이 문서는 앱 마켓과 파트너가 확인할 수 있도록 공개했으며, Posty가 서비스하는 각 시장에서 법률 검토가 진행 중입니다. 검토가 끝나면 날짜를 바꾼 새 버전을 게시합니다.

이 문서는 번체 중국어(대만) 본문이 정본이며, 다른 언어는 참고용 번역입니다.

이 번역은 기계 번역이며 아직 원어민 검수를 거치지 않았습니다.

본 방침은 Posty 웹사이트(posty.so), 대시보드(app.posty.so), 모바일 앱, LINE 내 Posty 미니앱에 적용됩니다. 여기에 적힌 것은 지금 실제로 하고 있는 일이며, 아직 켜지 않은 기능은 그렇다고 분명히 밝힙니다.

우리는 누구인가

Posty는 대만에서 운영하는 크리에이터 마켓플레이스입니다. 브랜드와 대행사가 브리프를 올리고, 크리에이터가 지원하고, 결과물은 제품 안에서 검수되며, Posty가 크리에이터에게 보수를 지급합니다. 저희는 작은 팀이라, 데이터에 관해 사람에게 닿는 가장 빠른 길은 hello@posty.so 입니다.

아직 모든 서비스 지역에 개인정보 보호책임자나 현지 대리인을 두지 않았습니다. 이는 페이지 상단에 적은 법률 검토의 대상입니다.

무엇을, 왜 수집하나

계정

이메일 주소, 이름, 프로필 사진(있는 경우), LINE으로 로그인할 때의 LINE 사용자 ID, 표시 언어와 시간대, 그리고 크리에이터·브랜드·Posty 직원 중 어느 쪽인지. 로그인과 올바른 화면 표시에 필요합니다.

로그인 비밀 정보는 읽을 수 있는 형태로 저장하지 않습니다. 이메일 로그인 링크와 모바일 앱 세션 토큰은 해시만 보관하며, 토큰 자체는 발급 시 브라우저나 휴대폰에 한 번 전달될 뿐 데이터베이스에 기록되지 않습니다.

크리에이터 프로필

크리에이터로 가입하면 실명, 성별, 출생 연도, 국가, 도시 또는 지역, 전화번호, 사용하는 언어, 콘텐츠 카테고리와 형식, 카메라 출연 여부, 단가 구간, 월 가용량, 선호 메신저와 아이디, Posty를 알게 된 경로를 묻습니다. 브랜드는 이 정보를 보고 협업 여부를 판단하고, 저희는 국가를 보고 어느 시장의 규칙과 어느 동의 문구가 적용되는지 결정합니다.

또한 동의한 문구의 버전본 국가의 문구를 기록합니다. 이후 방침이 바뀌면 그것은 다시 동의를 받을 수 있는 새 버전이지, 이미 동의한 내용을 조용히 고쳐 쓰는 일이 아닙니다.

세무·지급 정보

지급을 하고 대만 법이 요구하는 원천징수를 신고하기 위해, 법적 성명, 주민등록번호에 해당하는 신분증 번호, 법인으로 청구하는 경우 사업자번호, 주소, 은행 코드·계좌번호·예금주명을 수집합니다.

신분증 번호와 계좌번호는 데이터베이스에 암호화해 보관합니다. 화면에는 언제나 812 ****3456 같은 마스킹된 힌트만 표시되며, 지급 파일을 만들거나 세무 증빙을 발행할 때만 복호화됩니다.

연결한 소셜 계정

Instagram, TikTok, YouTube, Facebook, Threads를 연결하면 해당 플랫폼의 아이디, 플랫폼 측 계정 ID, 팔로워 수와 게시물 수, 최근 도달·조회·참여율, 게시 빈도, 플랫폼이 제공하는 오디언스 집계(연령대, 성별 비율, 주요 지역)를 저장합니다. 비밀번호는 받지 않으며 DM을 읽지도 않습니다.

연결은 소셜 데이터 사업자가 중개하며 플랫폼 인가는 그 사업자가 보유합니다. 이 사업자는 아직 켜지지 않았습니다(아래 표 참고). 따라서 지금 제품에서 보이는 팔로워·참여 수치는 실제 측정값이 아니라 자리표시 데이터입니다.

캠페인 작업

지원 내역, 받은 브리프, 협업 스레드의 메시지와 첨부파일, 검수를 위해 제출한 초안, 게시한 게시물의 URL, 그 게시물에 대해 주기적으로 찍는 지표 스냅샷, 자동 점검이 붙인 이상 플래그.

영수증

일부 캠페인은 구매 증빙을 요구합니다. 영수증이 올라오면 사진과, 대만 전자 인보이스인 경우 QR 코드에 담긴 항목(인보이스 번호, 날짜, 금액, 판매자 통일번호 統一編號)을 저장합니다.

링크 클릭

Posty의 모든 추적 링크는 posty.so/go/<코드> 를 거치는 리다이렉트입니다. 누군가 클릭하면 새로 생성한 클릭 ID, 솔트를 더한 IP 주소의 SHA-256 해시(IP 주소 자체가 아닙니다), 브라우저 User-Agent 문자열, 대략적인 기기 유형, 요청이 온 국가, 유입 URL을 한 줄 기록합니다.

그런 다음 클릭 ID를 목적지 URL에 ?pc=… 로 붙이고, 동시에 posty_cid 쿠키에 30일 동안 저장합니다. 둘 다 하는 이유는 LINE·Instagram·Facebook의 인앱 브라우저가 쿠키를 자주 버리기 때문이며, URL 쪽 사본이 없으면 브랜드는 그 매출이 어느 크리에이터의 게시물에서 왔는지 알 수 없습니다.

Posty를 어떻게 쓰는지

저희는 Google Analytics 4 로 사람들이 제품 안에서 어떻게 움직이는지 봅니다. 어떤 페이지를 열었고, 온보딩의 어느 질문까지 갔고, 어디서 멈추는지. Google이 받는 것은 무작위로 만들어진 브라우저 ID, 페이지 주소, 유입된 페이지, IP 주소로 추정한 대략적인 위치, 기기와 브라우저, 그리고 저희가 보내기로 정한 몇 가지 이벤트 항목입니다.

그 목록은 허용 목록이지 "조심하겠다"는 약속이 아닙니다. 코드에 이름이 적힌 파라미터만 나갑니다 — 어느 온보딩 단계인지, 어느 시장인지, 어느 플랫폼 연동을 시도했는지, 카테고리를 몇 개 골랐는지. 이름, 이메일, 전화번호, 주민등록번호, 은행 정보, 금액, SNS 계정명, 계정 ID는 절대 Google로 가지 않습니다. 내부에서 주고받는 크리에이터 ID, 인스타그램 계정명, 추천 코드는 요청을 보내기 전에 걸러집니다.

무엇을 보내는지만큼 어디서 실행되는지도 중요합니다. posty.so는 전체가 측정됩니다. 대시보드에서는 /join 아래 크리에이터 온보딩 화면만 측정되며, 세무 정보와 은행 계좌, 지급과 수익을 보여주는 페이지는 Google의 어떤 것도 불러오지 않습니다.

광고 기능은 꺼져 있습니다. Google Signals, 광고 개인화, 광고용 저장소는 태그 자체와 Google Analytics 계정 양쪽에서 거부로 설정되어 있습니다. 그래서 이 데이터는 제품이 어떻게 쓰이는지 세는 데에만 쓰이고, 광고 프로필을 만들지도, 다른 사이트까지 따라가지도 않습니다. Apple App Store에도 같은 내용을 신고했습니다.

Google의 브라우저 부가기능이나 콘텐츠 차단기로 거부할 수 있으며, 제품 동작은 전혀 달라지지 않습니다.

금전 기록

지급 명세와 그 총액·원천징수액·건강보험 부가보험료·실지급액, 그 뒤의 복식부기 분개, 송금이 포함된 은행 배치, 대만 밖에서 받는 경우의 통화와 환율, 그리고 저희가 발행하는 대만 노무보수 및 원천징수 증빙 (勞報單 / 扣繳憑單).

고객지원과 운영

보내주신 메일과 메시지, 그리고 제품 안에서 이루어진 주요 결정의 감사 로그 — 누가 초안을 승인했는지, 누가 지급을 실행했는지, 환불 클로백이 언제 돌았는지. 분쟁 해결과 부정 조사에 사용합니다.

처리의 근거

  • 요청하신 서비스를 운영하기 위해. 매칭, 브리핑, 검수, 성과 추적, 지급에 필요한 전부.
  • 동의. 크리에이터 가입 마지막에 날짜가 붙은 동의 문구에 동의하십니다. 한국과 베트남에는 국외 이전에 대한 별도의 동의가 추가로 있습니다(아래 참조).
  • 법적 의무. 대만의 원천징수와 신고, 그리고 지급의 근거가 되는 회계 기록.
  • 조작되지 않는 마켓플레이스를 유지할 이익. 이상 플래그, 감사 로그, 클릭의 봇 필터링.

저희는 개인정보를 판매하지 않으며, 광고 타기팅에도 쓰지 않습니다. posty.so에는 광고 추적기가 없고, 위에서 설명한 제품 분석만 있습니다.

쿠키

쿠키설정 주체용도기간
posty_sessionapp.posty.so로그인 상태 유지. 서명됨, HTTP 전용.로그아웃 또는 만료 시까지
posty_cid/go/… 리다이렉트클릭과 주문을 이어 크리에이터에게 반영. HTTP 전용.30일
NEXT_LOCALEposty.so선택한 언어 기억.브라우저를 닫을 때까지
_gaposty.so와 app.posty.so의 /join 페이지Google Analytics: 브라우저를 구분해 한 번의 방문을 한 번으로 셉니다. 내용은 무작위 ID이며 당신에 대한 정보가 아닙니다.2년
_ga_<stream>같은 페이지Google Analytics: 페이지를 옮겨도 같은 방문으로 묶습니다.2년

posty.so에는 서드파티 쿠키가 없습니다. 위 두 분석 쿠키는 저희가 불러오는 스크립트가 Posty 자신의 도메인에 설정하는 것이며, Google이 다른 사이트에서 읽을 수 없습니다.

누가 더 보는가

브랜드와 대행사

지원했거나 협업하는 브랜드는 크리에이터 프로필, 플랫폼 아이디와 거기에 붙은 오디언스·성과 수치, 제출물, 게시된 게시물, 캠페인 결과를 봅니다. 브랜드는 신분증 번호, 계좌 정보, 주소를 절대 볼 수 없습니다. 그것은 본인과, 지급·세무를 담당하는 Posty 인력만 볼 수 있습니다.

수탁사

아래 회사들은 저희 지시에 따라 데이터를 처리합니다. "미적용"은 코드는 있으나 꺼져 있다는 뜻입니다. 오늘 그 회사로 가는 데이터는 없으며, 켜기 전에 본 페이지를 새 날짜와 함께 갱신합니다.

수탁사하는 일위치현재 상태
Neon위의 모든 것을 담는 Postgres 데이터베이스미국(US West)가동 중
Vercel호스팅, 글로벌 엣지 네트워크, 업로드 파일용 Vercel Blob미국, 엣지는 전 세계가동 중
Resend트랜잭션 메일: 로그인 링크와 알림미국사용 중
LINELINE 로그인, LINE 알림, LINE 미니앱일본/대만미적용
소셜 데이터 사업자소셜 계정 연결과 공개·인사이트 지표 수집미국미적용
AnthropicPosty 인력의 브리프 초안 작성, 광고 표시 사전 점검, 리포트 요약 보조미국설정된 경우에만 사용
Google(Analytics 4)사이트와 크리에이터 온보딩을 사람들이 어떻게 지나는지 집계미국사용 중
Better Auth로그인 상황을 확인하고 로그인 계정을 관리하는 호스팅 콘솔제공사가 공개하지 않음(Vercel에서 운영)사용 중
결제·지급 사업자브랜드 카드·계좌 결제, 대만 외 지급대만 및 기타미적용

이 가운데 두 곳은 표 한 줄로는 부족합니다.

Better Auth 는 저희 로그인을 담당합니다. Apple·Google 버튼과, 어떤 신원이 어떤 계정에 속하는지를 기록하는 몇 개의 테이블입니다. 이들의 호스팅 콘솔은 로그인이 정상인지 확인하고 계정이 막혔을 때 손을 쓰는 곳입니다. 여기로 가는 것은 로그인 관련 기록뿐입니다 — 그 테이블에 있는 계정 id, 이름, 이메일 주소, 어떤 방식으로 로그인했는지, 세션이 언제 시작하고 끝났는지, 그리고 요청이 온 IP 주소와 국가입니다. 주민등록번호, 은행 계좌, 세무 정보, 캠페인 작업물, 영수증, 정산금, 메시지는 가지 않습니다. 그 어느 것도 이 콘솔이 읽을 수 있는 테이블에 없습니다.

Resend 는 메일을 보냅니다. 받는 것은 수신 주소와 메일 내용 — 로그인 링크나 캠페인 진행 알림 — 뿐이며, 그 밖에 회원님에 관한 정보는 넘어가지 않습니다.

법이 요구하는 경우, 또는 법적 청구를 주장하거나 방어해야 하는 경우(대만 과세당국이 권한에 따라 요구하는 기록 제출 포함)에도 제공합니다.

데이터가 있는 곳과 국외 이전

데이터베이스는 Neon의 미국 서부 리전에서 돌아가고, 사이트와 대시보드는 Vercel의 글로벌 엣지 네트워크에서 돌아갑니다. Posty 자체는 대만에서 운영되며, 서비스 운영을 위해 대만 팀이 데이터에 접근합니다.

Posty는 대만, 일본, 한국, 홍콩, 말레이시아, 태국, 베트남, 싱가포르, 인도네시아, 필리핀의 크리에이터에게 서비스합니다. 대만 밖에 계신다면 개인정보는 거주 국가를 벗어납니다. 미국에 저장되고 대만에서 접근됩니다.

한국 PIPA와 베트남 PDPD는 개인정보 국외 이전에 별도의 명시적 동의를 요구합니다. 그래서 이 두 나라의 크리에이터는 가입 시 일반 동의 외에 체크박스를 하나 더 보게 되며, 이것 없이는 가입을 마칠 수 없습니다. 동의하신 사실은 기록됩니다.

다른 시장에서 무엇을 근거로 삼을지는 아직 끝나지 않은 법률 검토의 대상입니다. 아직 해내지 못한 주장을 적기보다 이렇게 적는 편을 택했습니다.

보유 기간

  • 계정과 프로필 — 계정이 있는 동안, 그리고 진행 중인 건을 마무리할 수 있도록 삭제 요청 후 짧은 기간.
  • 클릭, 지표 스냅샷, 감사 기록 — 캠페인 리포트와 분쟁 처리에 필요한 기간. 현재 고정된 삭제 주기는 없으며, 정하면 여기에 적겠습니다.
  • 분석 이벤트 — 수집 후 14개월이 지나면 Google이 삭제합니다.
  • 금전·세무·계약 기록 — 지급 명세, 회계 분개, 은행 배치, 노무보수·원천징수 증빙, 서명한 크리에이터 계약은 회계·세무 기록입니다. 대만의 세무·회계 규정은 해당 과세연도 이후 수년간 보관을 요구하므로 이 기록들은 계정 삭제 후에도 남습니다. 최소 5년간, 오직 그 목적으로만 보관하며 프로파일링에는 쓰지 않습니다. 시장별 정확한 기간은 아직 끝나지 않은 법률 검토의 대상입니다.

권리

보유한 정보의 사본 열람, 정정, 계정과 위 법정 기록 이외의 개인정보 삭제, 동의 철회, 특정 이용의 중지를 요청할 수 있습니다. 동의를 철회하면 더 이상 협업을 배정하거나 지급할 수 없게 될 수 있습니다.

계정에 등록된 주소에서 hello@posty.so 로 메일을 보내주세요. 30일 이내 답변을 목표로 합니다.

지금 삭제는 수동입니다. 제품에 삭제 버튼이 아직 없습니다. 만들어지기 전까지는 메일을 보내주시면 저희가 직접 처리합니다 — 절차와 남는 범위는 계정 삭제 페이지에 있습니다. Google Play와 App Store 모두 계정 삭제 경로를 요구하는데, 만들 예정인 경로가 아니라 실제로 있는 경로를 설명하고 싶어 그대로 씁니다.

거주 국가의 법 — 대만 PDPA, 일본 APPI, 한국 PIPA, 싱가포르·말레이시아 PDPA, 태국 PDPA, 베트남 PDPD, 인도네시아 UU PDP, 필리핀 Data Privacy Act, 홍콩 PDPO — 은 위 목록보다 더 많은 권리를 줄 수 있습니다. 각 법이 저희에게 무엇을 요구하는지 확정하는 것이 바로 아직 끝나지 않은 법률 검토입니다.

연령

Posty 크리에이터 계정을 만들려면 만 16세 이상이어야 합니다. 16~17세는 보호자 동의가 있음을 확인해야 하며 무상(기프팅) 협업만 가능합니다. 유상 작업과 지급은 18세가 되어야 열립니다. 바·나이트라이프 등 성인 대상 캠페인 카테고리는 18세 미만에게 보이지 않습니다.

16세 미만의 정보를 알면서 수집하지 않습니다. 더 어린 아동의 계정이 있다고 생각되면 hello@posty.so 로 알려주세요. 삭제하겠습니다.

방침 변경

방침이 바뀌면 새 버전을 게시하고 상단 날짜를 바꿉니다. 크리에이터 동의 문구에는 자체 버전 번호가 있어, 어느 문구에 동의하셨는지 언제든 확인하고 필요하면 다시 여쭐 수 있습니다.

문의

hello@posty.so