쿠파스 위젯 · Coupas Widget
개인정보처리방침
leed.at(이하 ‘개발자’)은 쿠파스 위젯(스토어 이름 ‘Coupas Widget 쿠파스 위젯’, 이하 ‘앱’)을 제공하며, 「개인정보 보호법」 등 관련 법령에 따라 앱이 처리하는 정보와 그 방법을 이 방침으로 알립니다. 앱에는 회원 가입이 없고, 개발자는 이용자의 이름·이메일 주소·전화번호를 수집하지 않습니다.
1. 기본 원칙
api-gateway.coupang.com) 외의 곳으로 전송되지 않습니다. 개발자는 이용자의 키와 실적을 볼 수 없습니다.- 앱에는 회원 가입·로그인이 없습니다. 이름, 이메일 주소, 전화번호, 쿠팡 계정 아이디·비밀번호를 받지 않습니다.
- 개발자가 운영하는 서버는 이 웹사이트(coupas.leed.at)뿐이며, 이용자가 허용한 경우 익명 사용 이벤트(5항)를 받는 데에만 씁니다.
- 광고(4항)와 오류 보고·성능 측정(6항)을 위해 일부 기기·앱 정보가 각 서비스 제공자에게 전송됩니다. 여기에도 API 키와 실적은 포함되지 않습니다.
2. 기기에서만 처리하는 정보
아래 정보는 앱 기능을 위해 이용자의 기기 안에서만 처리되며 개발자에게 전송되지 않습니다.
| 항목 | 내용 | 목적 | 저장 위치 |
|---|---|---|---|
| 쿠팡 파트너스 API 키 | Access Key, Secret Key | 쿠팡 파트너스 Open API 요청에 서명 | iOS: 키체인(앱과 위젯이 함께 쓰는 App Group 항목) · Android: Android Keystore의 AES-256-GCM 키로 암호화해 앱 전용 저장소에 보관 |
| 실적 데이터 | 날짜·채널(subId)·트래킹 코드별 수익(커미션), 클릭 수, 주문 수, 취소 수, 구매 금액 | 대시보드·위젯 표시, 정산 예정 금액 계산, 실적 도착 알림 | 앱 전용 저장소(캐시). 위젯용 요약(일별 합계)은 iOS App Group 공유 저장소, Android 앱 전용 저장소 |
| 주문 내역 | 주문 번호, 상품 ID·상품명, 수량, 구매 금액, 커미션율, 커미션, 카테고리 | 날짜별 주문 내역 화면 표시 | 저장하지 않음(화면을 보는 동안 메모리에만 둠) |
| 앱 설정 | 테마, 기본 기간, 차트 기간, 금액 가리기, 맞춤 광고, 사용 통계 및 오류 보고, 실적 도착 알림, 안내 표시 기록 | 이용자가 원하는 방식으로 앱 동작 | 앱 전용 저장소 |
| 알림 기록 | 마지막으로 실적 도착 알림을 보낸 날짜 | 같은 실적으로 알림이 두 번 가지 않도록 함 | 앱·위젯 공유 저장소 |
앱은 연락처, 사진, 정밀 위치, 결제 수단 등 다른 개인정보에 접근하지 않습니다.
3. 쿠팡 파트너스 API로 전송되는 정보
앱과 위젯은 이용자가 등록한 키로 이용자 본인의 실적을 조회하기 위해 HTTPS로 쿠팡 API 게이트웨이에 요청을 보냅니다. 요청에는 Access Key, 기기에서 만든 HMAC-SHA256 서명, 서명 시각, 조회 기간이 포함되며 Secret Key 자체는 전송되지 않습니다.
- 요청 시점: API 키 등록 확인, 앱 화면 새로고침, 위젯 갱신(오후 3시 이후 어제 실적이 반영될 때까지 30분 간격 등), 주문 내역 조회.
- 쿠팡이 요청과 함께 받는 정보(IP 주소 등)의 처리는 쿠팡의 개인정보처리방침과 쿠팡 파트너스 약관을 따릅니다. 이는 이용자가 쿠팡 파트너스 서비스를 직접 이용하는 것이며, 개발자가 쿠팡에 이용자 정보를 제공하는 것이 아닙니다.
4. 광고 (Google AdMob)
앱은 무료로 제공되며, Google LLC의 AdMob으로 배너·네이티브 광고를 표시합니다.
- 처리 정보: 광고 식별자(iOS IDFA는 앱 추적을 허용한 경우에만, Android 광고 ID), IP 주소, 기기·앱 정보(기기 모델, OS 버전, 앱 버전, 언어), 광고 노출·클릭 정보, 광고 동의 상태.
- 목적: 광고 게재와 성과 측정, 부정 클릭 방지, 동의한 경우 맞춤 광고.
- 동의: 법령상 필요한 지역(유럽경제지역·영국·스위스 등)에서는 Google UMP 동의 양식으로 동의를 받고, 설정의 ‘개인정보 옵션’에서 언제든 바꿀 수 있습니다. iOS에서는 앱 추적 투명성(ATT) 요청에서 허용한 경우에만 IDFA를 사용합니다.
- 선택권: 설정에서 ‘맞춤 광고’를 끄면 관심사와 관계없는 일반 광고만 요청합니다. Android에서는 기기 설정에서 광고 ID를 재설정하거나 삭제할 수 있습니다.
- API 키와 실적 데이터는 광고에 쓰거나 Google에 전달하지 않습니다.
Google의 정보 처리는 Google 개인정보처리방침과 Google이 파트너 사이트·앱의 정보를 사용하는 방식을 따릅니다.
5. 익명 사용 이벤트
설정의 ‘사용 통계 및 오류 보고’가 켜져 있으면, 앱은 운영 현황 파악과 오류 대응을 위해 아래 이벤트를 개발자 웹사이트(coupas.leed.at)로 보냅니다.
| 구분 | 내용 |
|---|---|
| 이벤트 종류 | 설치 확인(신규 설치·업데이트 후 첫 실행), 앱 실행(시작·백그라운드 복귀), API 키 등록, 키 검증 실패와 오류 종류(예: auth, permission, clock, quota, network, unknown, storage), 샘플 데이터 둘러보기 시작, 키 등록 후 첫 실적 불러오기 결과(성공·키 오류·오류) |
| 함께 보내는 정보 | 플랫폼(iOS·Android), OS 버전, 기기 모델, 앱 버전·빌드 번호, 기기 언어·지역 설정(예: ko-KR), 키 등록 상태(등록됨·미등록·샘플), 설치된 위젯 수, 마지막 실행 후 지난 날 수 |
| 보내지 않는 정보 | API 키, 실적·금액, 주문 내역, 이름, 이메일 주소, 광고 식별자, 기기 고유 식별자 |
| 처리 방법 | Cloudflare에서 받아 개발자의 Slack 워크스페이스로 알림을 보내고, 날짜·플랫폼별 합계(예: 그날 앱을 연 기기 수, 앱 버전별 기기 수)만 저장합니다. 개별 기기나 이용자를 구별할 수 있는 정보는 저장하지 않습니다. IP 주소는 과도한 요청을 막는 데에만 쓰고 저장하지 않습니다. |
| 끄는 방법 | 설정 > ‘사용 통계 및 오류 보고’를 끄면 더 이상 보내지 않습니다. |
6. 오류 보고와 성능 측정
- Sentry(Functional Software, Inc.): 앱에 오류가 나면 오류 내용과 스택 트레이스, 오류 직전의 화면 이동·동작 기록, 기기 모델·OS 버전·앱 버전, 화면 로딩 시간 같은 성능 측정값(일부 표본)을 보냅니다. IP 주소 등 기본 개인 식별 정보는 보내지 않도록 설정했고, API 키와 실적은 담지 않습니다.
- EAS Observe(650 Industries, Inc., Expo): 앱 시작 시간·화면 표시 시간 같은 성능 지표와 화면 이동 기록(화면 주소의 매개변수 제외)을 보냅니다.
- 두 서비스 모두 설정의 ‘사용 통계 및 오류 보고’를 끄면 전송하지 않습니다.
- 앱 업데이트: 앱이 업데이트를 확인하거나 내려받을 때 앱 버전, 런타임 버전, 플랫폼, IP 주소 등이 Expo 서버로 전송됩니다. 앱 기능 제공에 필요합니다.
7. 처리 위탁과 국외 이전
개발자는 앱 운영을 위해 아래 업체에 정보 처리를 맡기며, 이 과정에서 정보가 국외로 전송·보관됩니다. 이전은 앱 사용 중 해당 기능이 동작할 때 네트워크(HTTPS)로 이루어집니다.
| 이전받는 자 | 국가 | 항목 | 목적 | 보유 기간 |
|---|---|---|---|---|
| Google LLC | 미국 등 Google 데이터센터 소재국 | 광고 식별자, IP 주소, 기기·앱 정보, 광고 이용 기록, 동의 상태 | 광고 게재·측정 | Google 정책에 따름 |
| Functional Software, Inc. (Sentry) | 미국 | 오류 정보, 오류 직전 동작 기록, 기기·앱 정보, 성능 측정값 | 오류 진단, 안정성 개선 | 최대 90일 |
| 650 Industries, Inc. (Expo) | 미국 | 성능 지표, 화면 이동 기록, 기기·앱 정보, IP 주소 | 성능 측정, 앱 업데이트 제공 | Expo 정책에 따름 |
| Cloudflare, Inc. | 미국 등 Cloudflare 데이터센터 소재국 | 5항의 익명 사용 이벤트, IP 주소(저장하지 않음) | 웹사이트 운영, 이벤트 수신, 날짜별 합계 저장 | 합계 통계 366일 |
| Slack Technologies, LLC | 미국 | 5항의 익명 사용 이벤트 | 개발자 운영 알림 | 최대 1년 |
국외 이전을 원하지 않으면 설정에서 ‘사용 통계 및 오류 보고’와 ‘맞춤 광고’를 끄고, iOS에서는 앱 추적을 허용하지 않을 수 있습니다. 광고 게재에 필요한 최소한의 정보 전송은 광고로 운영되는 무료 앱의 특성상 거부할 수 없으며, 원하지 않으면 앱 사용을 중단하고 삭제할 수 있습니다.
8. 보관 기간과 파기
- 기기에 저장된 정보: 이용자가 키를 삭제하거나 앱을 삭제할 때까지 보관합니다. 설정에서 API 키를 삭제하면 기기에 저장된 키, 실적 캐시, 위젯 데이터가 함께 지워지고 위젯은 ‘API 키를 등록해 주세요’ 상태로 바뀝니다.
- 앱 삭제: 앱과 위젯에 저장된 데이터가 함께 삭제됩니다. 다만 iOS 키체인 항목은 운영체제 특성상 앱을 지운 뒤에도 남을 수 있으므로, 앱을 지우기 전에 설정에서 API 키를 먼저 삭제하는 것을 권장합니다.
- 주문 내역: 저장하지 않으므로 보관 기간이 없습니다.
- 오류 보고(Sentry): 최대 90일 보관 후 삭제됩니다.
- 익명 사용 이벤트: Slack 알림은 최대 1년, 날짜·플랫폼별 합계 통계는 366일 보관 후 삭제합니다.
- 문의 이메일: 답변과 후속 지원에 필요한 기간 동안만 보관한 뒤 삭제합니다.
- 보관 기간이 지난 정보는 복구할 수 없는 방법으로 지체 없이 파기합니다.
9. 이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대한 열람, 정정, 삭제, 처리 정지를 요구할 수 있습니다. 앱이 다루는 정보는 대부분 이용자의 기기에만 있으므로 앱에서 직접 확인하고, 키 삭제나 앱 삭제로 지울 수 있습니다. 맞춤 광고, 광고 동의(개인정보 옵션), 사용 통계 및 오류 보고, 실적 도착 알림은 설정에서 언제든 바꿀 수 있습니다.
그 밖의 요청은 me@leed.at으로 보내 주시면 10일 이내에 답변드립니다. 익명 사용 이벤트는 날짜별 합계로만 저장되어 특정 이용자의 기록을 찾을 수 없을 수 있습니다.
10. 아동의 개인정보
앱은 만 14세 이상을 대상으로 하며, 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 앱 내 광고의 콘텐츠 등급은 아동에게 부적절하지 않은 수준으로 제한합니다. 아동의 정보가 처리된 사실을 알게 되면 me@leed.at으로 알려 주세요. 지체 없이 조치하겠습니다.
11. 안전성 확보 조치
- 모든 통신은 HTTPS(TLS)로 암호화합니다.
- API 키는 운영체제가 제공하는 키체인·Keystore로 암호화해 저장하고, Secret Key는 기기 밖으로 전송하지 않습니다.
- 기능에 필요한 최소한의 정보만 저장하고, 주문 내역은 저장하지 않습니다.
- 익명 사용 통계를 보는 관리 화면은 비밀번호와 로그인 시도 제한으로 보호합니다.
12. 개인정보 보호책임자와 문의
- 개인정보 보호책임자: leed.at 운영자
- 이메일: me@leed.at
- 웹사이트: https://coupas.leed.at
개인정보 침해에 대한 신고나 상담이 필요하면 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 개인정보분쟁조정위원회(www.kopico.go.kr, 1833-6972), 대검찰청(www.spo.go.kr, 국번 없이 1301), 경찰청(ecrm.police.go.kr, 국번 없이 182)에 문의할 수 있습니다.
13. 방침의 변경
이 방침은 2026년 10월 6일부터 시행합니다. 방침을 바꾸면 시행 7일 전(이용자에게 불리한 변경은 30일 전)부터 이 페이지와 앱을 통해 알립니다.