법적 문서 · 데이터 보호

SpinMac 개인정보 처리방침

본 문서는 SpinMac이 웹사이트 방문, 계정 등록, Mac mini M4 베어메탈 클라우드 Mac 대여 또는 관련 기능 이용 시 개인정보의 수집, 사용, 저장 및 보호 방법과 법에 따라 행사할 수 있는 관련 권리를 설명합니다.

최종 업데이트: 2026년 7월 15일 서비스 약관과 함께 적용 서비스 이용 시 본 정책에 동의한 것으로 간주
00

정책 개요

SpinMac(「당사」)은 사용자 개인정보 보호와 데이터 보안을 플랫폼 운영의 기본 요건으로 간주합니다. 본 《개인정보 처리방침》(「본 정책」)은 spinmac.com 및 하위 도메인을 통해 접근, 등록 또는 이용하는 모든 관련 서비스(통칭 「서비스」)에 적용되며, 귀하와 관련된 개인정보 처리 방법을 설명합니다.

서비스를 계속 이용하면 본 정책을 읽고 이해하며 동의한 것으로 간주됩니다.어느 조항에도 동의하지 않으시면 서비스 이용을 중단해 주세요. 본 정책은 서비스 약관과 함께 SpinMac과 귀하 간의 완전한 약정을 구성합니다. 개인정보 처리 사항에서 충돌이 있을 경우 본 정책이 우선합니다.

임대 기기에 직접 저장, 실행 또는 전송하는 비즈니스 데이터(소스 코드, 빌드 산출물, 데이터베이스 내용 등)는 주로 귀하가 데이터 관리자로서 직접 관리합니다. 본 정책은 플랫폼 측에서 수집하는 계정, 거래 및 접근 관련 정보를 중점적으로 설명합니다.

01

수집하는 정보

1.1 귀하가 직접 제공하는 정보

  • 계정 정보:등록 시 제출한 이메일, 로그인 비밀번호(암호화 해시 후 저장, 당사는 평문을 읽을 수 없음) 및 자발적으로 입력한 기타 정보
  • 주문 및 구성:선택한 데이터센터 노드, 임대 주기, SSD 확장 또는 Thunderbolt 5 병렬 연결 등 추가 항목 및 주문 메모
  • 결제 관련:거래 금액, 결제 상태, 주문 번호 및 마스킹된 청구서 요약. 전체 카드 번호 또는 온체인 지갑 개인키는 Stripe, USDT 결제 채널 등 제3자가 처리하며, 당사는 저장하지 않습니다
  • 지원 소통:티켓 또는 이메일로 제출한 문제 설명, 첨부 파일 및 교신 기록

1.2 자동 수집 정보

  • 접근 로그:IP 주소, 요청 시간, 접근 경로, 브라우저 유형, 운영 체제 및 유입 페이지
  • 클라이언트 식별자:보안 인증 및 이상 탐지를 위해 생성된 기기 식별자(SSAID, 브라우저 로컬 스토리지에 저장)
  • 이용 행동:로그인 시간, 콘솔 작업 기록, 기능 사용 빈도 및 대역폭 등 리소스 소비 통계
  • 환경 설정:언어 선택 등 인터페이스 환경 설정(로컬 스토리지에 기록)
02

정보 사용 목적

당사는 다음 목적을 달성하는 데 필요한 범위 내에서만 개인정보를 사용합니다:

  • 서비스 개통 및 운영:계정 생성, Mac mini M4 인스턴스 배포, 결제 및 갱신 처리, SSH / VNC 접속 기능 제공
  • 신원 확인 및 보안:로그인 신원 확인, 비정상 접근 탐지, 사기 및 남용 행위 방지
  • 고객 지원:티켓 및 이메일 문의 응답, 연결 또는 청구서 문제 해결
  • 서비스 알림:인증 코드, 청구서 알림, 만료 통지, 유지보수 공지 및 보안 경보 등 업무용 이메일 발송
  • 제품 개선:집계 또는 익명화된 방식으로 접근 및 성능 데이터 분석, 플랫폼 안정성 및 사용자 경험 최적화
  • 마케팅:수신 거부하지 않은 경우, 관련 제품 정보 또는 할인 혜택 발송
  • 법적 준수:법적 의무 이행, 관할 기관의 적법한 요청 대응, 플랫폼 및 사용자의 합법적 권익 보호
03

정보 공유 및 공개

당사는 귀하의 개인정보를 판매하지 않습니다.다음 제한된 상황에서만 제3자와 필요한 정보를 공유할 수 있습니다:

3.1 서비스 제공업체

서비스 정상 운영을 위해 다음 유형의 협력사에 최소한의 정보 처리를 위탁할 수 있습니다:

  • 결제 처리업체 (Stripe 신용카드 결제, USDT 온체인 수금 관련 서비스)
  • 이메일 발송 서비스 (인증 코드 및 서비스 알림용)
  • 자체 호스팅 웹 분석 도구 (Matomo, 당사가 관리하는 인프라에 데이터 저장)
  • 데이터센터 및 네트워크 인프라 제공업체

당사는 위 협력사가 위탁 목적 범위 내에서만 정보를 처리하고 적절한 보안 보호 조치를 취하도록 요구합니다.

3.2 법적 요구

법률, 사법 절차 또는 정부 주관 기관이 법에 따라 요청하는 경우, 법적 의무 준수 또는 사용자, 대중 및 플랫폼의 안전과 권리 보호를 위해 필요한 정보를 공개할 수 있습니다.

3.3 사업 구조 변경

합병, 인수, 자산 양도 또는 유사한 거래 시 사용자 정보가 사업 자산의 일부로 이전될 수 있습니다. 합리적인 기간 내 웹사이트 공지 등으로 알려 드리며, 양수인은 본 정책과 동등한 구속을 계속 받아야 합니다.

3.4 귀하의 동의

귀하의 명시적 동의를 얻은 경우, 귀하가 승인한 목적으로 지정된 제3자와 정보를 공유할 수 있습니다.

04

데이터 보관 기간

당사는 본 정책에 명시된 목적 달성에 필요한 기간 동안만 정보를 보관하며, 구체적인 원칙은 다음과 같습니다:

정보 유형 보관 기간
계정 기본 정보 (이메일, 환경 설정 등) 계정 유지 기간; 해지 후 최대 12개월
거래 및 청구서 기록 재무·세무 법규에 따라 최소 7년
접근 및 보안 로그 일반적으로 90일, 감사 및 장애 해결용
티켓 및 고객 지원 소통 기록 계정 유지 기간; 해지 후 12개월
임대 기기의 사용자 데이터 서비스 종료 후 72시간 내 안전 삭제

법률에서 더 긴 보관 기간을 요구하는 정보는 법적 의무에 따라 처리합니다. 보관 기간 만료 후 관련 정보를 삭제하거나 익명화합니다.

05

보안 보호 조치

당사는 업계 표준에 부합하는 기술적·조직적 조치를 통해 개인정보가 무단 접근, 공개, 변조 또는 훼손되지 않도록 보호합니다:

  • 전송 암호화:웹사이트 및 API 통신에 TLS 암호화 적용
  • 자격 증명 보호:계정 비밀번호는 강력한 해시 알고리즘으로 저장되며, 원본 비밀번호는 복원할 수 없습니다
  • 접근 제어:내부 인력은 최소 권한 원칙으로 운영 데이터에 접근하며, 작업 감사를 수행합니다
  • 물리적 보안:데이터센터는 24×7 물리적 접근 통제 및 이중화 인프라를 갖추고 있습니다
  • 기기 격리:임대 기간 동안 데이터는 전용 물리 하드웨어에 저장되며, 해지 시 안전 삭제를 실행합니다
  • 지속적 검토:정기적인 보안 평가 및 취약점 점검 실시

어떤 인터넷 전송 및 전자 저장 방식도 절대적인 안전을 보장할 수 없습니다. 귀하의 권익에 영향을 미칠 수 있는 데이터 보안 사건이 발생하면 관련 법률에 따라 사건 개요, 가능한 영향 및 취한 조치를 적시에 알려 드립니다.

06

Cookie 및 로컬 스토리지

당사는 Cookie 및 브라우저 로컬 스토리지 기술을 사용하여 서비스 정상 운영 및 경험 개선을 지원합니다:

브라우저 설정으로 Cookie 및 로컬 스토리지를 관리하거나 삭제할 수 있으나, 로그인 상태 유지 및 일부 기능 사용에 영향을 줄 수 있습니다.

07

귀하의 권리 및 선택

적용되는 데이터 보호 법률에 따라 다음 권리를 행사할 수 있습니다. 티켓 또는 이메일로 신청해 주시면 합리적인 기간 내(권리 행사 요청은 일반적으로 30일 이내) 답변드립니다:

열람 및 복사
당사가 보유한 귀하 관련 개인정보 사본 요청.
정정 및 보완
부정확하거나 불완전한 정보 정정 요청. 일부 정보는 콘솔에서 직접 수정할 수 있습니다.
삭제
계정 해지 후 개인정보 삭제 요청. 법적으로 보관해야 하는 거래 기록 등은 삭제 대상이 아닙니다.
마케팅 수신 거부
이메일 수신 거부 링크로 홍보 정보 수신 중단. 청구서, 보안 관련 업무 알림은 수신 거부할 수 없습니다.
동의 철회
처리가 귀하의 동의에 기반한 경우 언제든 철회 가능. 철회는 철회 전 처리의 적법성에 영향을 주지 않습니다.

계정이 활성 상태이고 미결제 주문이 있는 경우, 서비스 계약 및 법적 의무 이행을 위해 일부 삭제 요청을 즉시 실행할 수 없습니다.

08

미성년자 보호

본 서비스는 만 18세 미만 미성년자를 대상으로 하지 않습니다. 당사는 고의로 미성년자의 개인정보를 수집하지 않습니다. 보호자이시고 미성년자가 동의 없이 개인정보를 제공한 사실을 발견하셨다면, 티켓 또는 이메일로 연락해 주세요. 확인 후 관련 정보를 신속히 삭제하겠습니다.

09

국경 간 데이터 전송

SpinMac은 싱가포르, 일본(도쿄), 한국(서울), 중국 홍콩, 미국 동부에서 데이터센터를 운영합니다. 귀하의 개인정보는 거주 국가 또는 지역 외부 서버에 저장되거나 처리될 수 있으며, 관할 구역별 데이터 보호 기준이 다를 수 있습니다.

당사는 데이터 처리 계약 체결, 암호화 전송 및 접근 제어 등의 조치를 통해 국경 간 전송 정보가 충분히 보호되도록 노력하며, 적용되는 국경 간 데이터 전송 규정을 준수합니다.

10

제3자 링크

당사 웹사이트에는 제3자 웹사이트 또는 서비스(결제 리디렉션 페이지, 문서 외부 링크 등)로 연결되는 링크가 포함될 수 있습니다. 당사는 제3자의 콘텐츠, 개인정보 처리 방침 또는 보안 조치에 대해 책임지지 않습니다. 제3자에 개인정보를 제공하기 전에 해당 개인정보 처리방침을 주의 깊게 읽어 보시기 바랍니다.

11

정책 업데이트

당사는 본 정책을 수시로 개정할 수 있습니다. 개정 버전은 본 페이지에 게시되며, 문서 상단 「최종 업데이트」 날짜가 변경됩니다. 중대한 변경(예: 정보 사용 목적의 실질적 변경)이 있는 경우, 등록 이메일 또는 플랫폼 내 알림 등으로 알려 드립니다.

변경 게시 후 서비스를 계속 이용하면 개정된 정책에 동의한 것으로 간주됩니다.변경 내용에 동의하지 않으시면 서비스 이용을 중단하고 자동 갱신을 해제해 주세요. 이미 구매했으며 아직 만료되지 않은 서비스는 원칙적으로 변경 전 정책이 적용되며, 법률에서 달리 규정하거나 당사가 별도로 안내하는 경우는 예외입니다.

12

문의하기

본 정책에 대한 문의, 불만 또는 데이터 권리 행사가 필요하시면 다음 방법으로 연락해 주세요:

개인정보 문의 이메일:[email protected](제목에 「개인정보」 관련 내용을 명시해 주세요)
티켓 시스템:로그인콘솔티켓 제출 (권장, 처리 진행 상황 추적에 편리)
응답 시간:일반 문의 2영업일 이내 답변; 데이터 권리 행사 요청 30일 이내 처리

이용 규칙을 더 알고 싶으신가요?

서비스 약관에는 계정 의무, 요금 갱신, 데이터 책임 및 분쟁 해결 등이 상세히 설명되어 있습니다.