JUST JOURNAL

개인정보처리방침

계정, 기록, 결제 관련 정보를 어떻게 처리하는지 안내합니다.

최종 수정: 2026년 9월 30일

이 방침은 justjournal.app에 처음 게시한 날부터 적용합니다. 유료 구독 관련 내용은 실제 유료 구독 제공을 시작한 날부터 적용합니다.

1. 개인정보 처리자와 문의

Just Journal은 만 19세 이상이며 거주 국가의 법률상 성년인 이용자를 대상으로 합니다. 이 요건을 충족하지 않는 이용자의 개인정보가 수집되었다고 생각되면 support@justjournal.app으로 연락해 주세요. 확인 후 필요한 조치를 하겠습니다.

모루나(Moruna)는 Just Journal의 계정과 기록을 처리하는 운영자입니다. 개인정보 열람·정정·삭제·처리 제한 및 기타 문의는 support@justjournal.app으로 보내 주세요.

2. 처리하는 정보와 목적

성년 이용 요건을 충족한다는 본인의 확인을 기록하기 위해, 이메일 인증 성공 후 계정 식별자·확인 문구 버전·최근 확인 시각을 저장합니다. 이 확인을 위해 생년월일이나 신분증을 수집하지 않으며 실제 나이를 인증하지 않습니다. 확인 기록은 계정 삭제 유예기간 30일이 지난 뒤 계정 정보와 함께 삭제합니다.

가입·로그인에는 이메일, 계정 식별자, 인증번호 검증 정보, 세션 정보를 처리합니다. 인증 메일 발송과 계정 보안에 사용합니다. 예전 비밀번호 로그인 계정에는 기존 비밀번호의 단방향 해시가 남아 있을 수 있으나 현재 로그인에는 사용하지 않습니다.

이용자가 작성한 문서 제목·본문, 날짜, 할 일, 캘린더, 습관과 언어·폰트 설정을 저장하고 기기 간에 제공합니다. 고객 지원에 연락하면 이메일과 문의 내용도 처리합니다.

결제 시 이메일과 계정에 연결된 결제 참조를 Paddle에 전달하고 고객·거래·구독 식별자, 구독 상태와 결제 기간 등을 받아 이용 권한을 관리합니다. 카드 번호와 보안 코드는 Just Journal 서버에 저장하지 않습니다.

접속 IP 등 기술 정보는 통신과 보안에 사용합니다. 로그인 요청 제한에는 IP·이메일에서 만든 해시와 요청 시각을 사용합니다. 노트 본문이나 인증정보를 일반 애플리케이션 접근 로그에 기록하지 않습니다.

3. 쿠키와 기기 내 저장

로그인 상태를 유지하는 필수 세션 쿠키를 사용하며 세션 유효기간은 30일입니다. 로그아웃하면 해당 세션은 무효화됩니다. 브라우저 저장소에는 언어·화면 설정과 계정별 미저장 초안 등이 남을 수 있습니다. 브라우저 데이터를 지우면 서버에 저장하지 못한 초안이 사라질 수 있습니다.

현재 Just Journal 웹 코드에는 광고 추적이나 방문 분석 도구를 넣지 않습니다. 결제창을 열면 Paddle이 자신의 정책에 따라 결제·사기 방지에 필요한 정보를 처리합니다.

4. 서비스 제공업체와 외부 연결

업체별 개인정보 처리 안내
업체·연락처처리 내용
Vultr

서버 운영·저장·백업: 계정·인증 정보와 저널 기록.

대한민국 서울 리전. 가입·로그인·저장·조회 시 HTTPS로 전송합니다.

계정·기록과 백업의 보관·삭제는 5항을 따릅니다.

Cloudflare, Inc.
Email Sending

로그인·계정 삭제 인증 메일 발송: 이메일 주소, 제목·인증번호 본문, 전달 정보. 노트 본문은 포함하지 않습니다.

공개된 처리 위치: 미국·유럽경제지역 등(업체 일반 방침 기준). Email Sending의 세부 처리 국가는 확인 중입니다.

인증번호 요청 시 암호화된 SMTP로 전송합니다. 본문 미리보기는 약 7일 보관하며, 전달·차단 기록은 업체의 별도 보관 기준을 따릅니다.

Google Workspace
Google Asia Pacific Pte. Ltd. (한국 청구지 표준 계약 기준)
70 Pasir Panjang Road, #03-71, Mapletree Business City II, Singapore 117371
개인정보 처리 약정 · 처리 위치 목록

고객지원 수신·답장: 발신·수신 주소, 문의·답장 본문, 첨부파일·전달 정보.

처리 위치: 미국·싱가포르·대만·일본 등 공개 재수탁사 목록의 국가. 단일 국가로 저장 위치를 고정하지 않습니다.

문의·답장 시 메일로 전송합니다. 일반 문의는 목적 종료 후 삭제하며 법정 분쟁 증빙은 3년 보관합니다. 복구·시스템 삭제 기간은 5항을 따릅니다.

Paddle
한국 구매자: Paddle.com Market Limited

유료 구독 제공 시 결제·구독 관리: 이메일, 무작위 결제 참조, 상품·통화 및 거래·구독 정보. 노트 제목·본문은 전달하지 않습니다.

결제·구독 관리 시 HTTPS API·결제창·웹훅으로 처리합니다. Paddle은 결제 판매자로서 직접 받은 결제 정보도 자체 방침에 따라 처리합니다.

법인 소재지는 영국이며 실제 처리 위치는 Paddle의 국외 이전 방침을 따릅니다. 자체 기록은 거래 관계·법적 의무에 따라 보관하며 Just Journal 계정 삭제로 자동 삭제되지 않습니다.

justjournal.app은 Cloudflare의 DNS 전용 모드로 운영합니다. 위 메일 발송과 DNS 서비스는 별도 용도입니다.

이메일을 통한 개인정보 처리·국외 이전 문의 및 거부 요청은 support@justjournal.app으로 보내 주세요. 인증 메일 발송을 거부하면 가입·로그인을 제공하기 어렵습니다. 고객지원 메일을 보내지 않거나 유료 결제를 이용하지 않아도 저널의 무료 기능은 이용할 수 있습니다. 이미 보관 중인 자료의 삭제·법정 보존은 5항을 따릅니다.

외부 앱의 MCP 연결을 직접 승인하면 해당 앱이 현재 저장된 기록을 읽을 수 있습니다. 기록을 수정하는 권한은 제공하지 않습니다. 연결 관리 화면에서 승인을 철회할 수 있지만 외부 앱이 이미 받은 데이터에는 그 앱의 정책이 적용됩니다.

5. 보관과 삭제

계정과 기록

계정 정보와 저장된 기록은 계정에 서비스를 제공하는 동안 보관합니다. 삭제 기능으로 삭제한 커스텀 문서는 삭제 시점부터 30일간 보관한 후 제목·본문과 관련 과거 기록을 정리합니다. 현재 앱에는 휴지통이나 직접 복구하는 화면이 없습니다.

설정에서 가입 이메일로 받은 별도 인증번호를 확인한 뒤 계정 삭제를 신청할 수 있습니다. 신청 즉시 모든 기기에서 로그아웃되고 MCP 연결 권한이 해제됩니다. 계정 정보와 저널 기록은 30일의 유예기간 동안 보관한 후 삭제합니다. 30일 안에 다시 이메일 인증을 거쳐 삭제를 취소할 수 있으며, 이전 로그인 세션과 MCP 권한은 되살아나지 않습니다. 구독 중인 경우 구독이 완전히 종료된 후 삭제를 신청할 수 있습니다.

계정·삭제 문서·만료된 결제 정보는 서비스 시작 시와 매시간 정리합니다. 기간이 끝난 뒤 다음 정상 정리 시 삭제되므로 만료 시각과 실제 삭제 시각에는 차이가 있을 수 있습니다. 정리 실패 시 재시도하고 운영자가 원인을 확인합니다. 기존 백업 사본은 아래 백업 기준을 따릅니다.

고객지원 메일

일반 고객 문의는 대응이 끝나고 정보가 더 이상 필요하지 않으면 지체 없이 삭제합니다. 법정 보존 대상인 소비자 불만·분쟁 처리 기록은 처리 완료일부터 3년간 별도로 관리한 뒤 삭제합니다. 계정 삭제로 이 기간이 다시 시작되지는 않습니다. 처리 증빙에 필요한 정보만 남기며 불필요한 일기 본문·스크린샷은 문의 해결 후 삭제합니다. 받은 메일·보낸 답장·인용된 원문·첨부파일과 별도 저장 사본에 같은 기준을 적용합니다.

삭제 대상 메일은 Google Workspace Gmail의 휴지통에서도 영구 삭제하는 절차를 따릅니다. 휴지통을 비우지 않으면 최대 30일간 남으며, 휴지통에서 제거된 뒤에도 관리자가 최대 25일 동안 복구할 수 있습니다. Google의 시스템 삭제 절차 및 적용되는 법적 보존 조치는 별개입니다. 해당 Workspace 처리 약정은 고객이 복구할 수 없는 삭제 지시 후 법률상 보존 예외를 제외하고 최대 180일 내 시스템 삭제를 정합니다. 이 기간을 문의 처리 완료일부터의 일률적인 보관기간으로 적용하지 않습니다.

결제 관련 기록

법률에 따라 5년간 보존해야 하는 계약·청약철회·대금 결제 및 서비스 공급 기록은 필요한 증빙만 저널 기록과 구분해 보관합니다. 결제·공급 증빙은 결제 완료와 해당 서비스 제공기간 종료 중 늦은 시점, 계약 요약은 계약 종료, 취소·환불 증빙은 해당 처리 확정 시점을 기준으로 기간을 계산합니다. 계정 삭제가 기산일을 바꾸지 않으며 보관기간 만료 후 삭제합니다. 일기 본문·카드 번호·보안 코드는 결제 증빙에 포함하지 않습니다.

구매로 이어지지 않은 임시 결제 참조는 청구·결제가 없고 거래가 취소되었음을 확인한 뒤 90일간 결제 상태 대사에 사용하고 삭제합니다. 완료된 결제의 임시 연결 참조도 필요한 증빙과 구독 연결을 갖춘 뒤 완료 확인일부터 90일이 지나면 정리합니다. 중복 처리 방지용 웹훅 이벤트 식별자는 처리일부터 90일간 보관합니다. 고객·구독 연결 정보는 계정의 구독 관리에 필요한 동안 유지하며, 계정 영구 삭제 후 미해결 거래가 없고 필요한 증빙을 갖추면 정리합니다.

미확정 거래·환불이나 증빙 누락이 있으면 필요한 항목의 삭제를 보류하고 상태를 확인합니다. 보류 사유와 다음 검토일을 관리하며, 해결 후 원래 기산일에 따른 만료 여부를 다시 판단합니다. Paddle이 자체 보유하는 결제 기록에는 Paddle의 개인정보처리방침이 적용되며 Just Journal의 삭제 작업이 그 기록을 삭제하지는 않습니다.

백업 사본

서버 내부 배포 백업은 생성일부터 30일간 보관하고 매시간 만료 파일을 정리합니다. 별도의 Vultr 자동 백업은 매주 금요일 16:00 UTC에 생성하도록 설정되어 있으며 최근 2개를 유지합니다. 정상적으로 매주 교체되면 각 Vultr 사본은 약 14일 동안 남습니다. 별도로 만든 스냅샷은 사용하지 않습니다.

Vultr의 전체 서버 백업에는 서버 내부 배포 백업도 포함될 수 있습니다. 따라서 서비스 DB에서 삭제된 자료가 내부 백업의 30일과 외부 백업의 약 14일 회전에 걸쳐 추가로 남을 수 있습니다. 30일이 모든 사본의 삭제 상한은 아닙니다. 계정·문서의 30일 유예·보관기간도 이 백업 회전과 별개입니다. 장애로 정리나 백업 교체가 지연되면 잔존 기간이 늘어날 수 있어 운영자가 확인하고 조치합니다.

백업 접근은 복구·보안 관리에 필요한 담당자로 제한합니다. 복원 시 만료된 자료와 백업 생성 후의 삭제 요청을 다시 적용한 뒤 서비스를 재개합니다. 복원으로 기존 보관기간을 새로 시작하지 않습니다.

인증 정보와 기기 내 자료

인증번호는 10분 후 만료되며 사용에 성공하면 검증 정보가 삭제됩니다. 만료된 번호는 후속 인증번호 요청 시, 로그인 요청 제한 기록은 관련 인증 요청 시 15분이 지난 항목을 정리합니다. 로그인 세션은 30일간 유효하며 로그아웃 시 해당 세션을 삭제하고, 만료된 세션 기록은 새 세션 생성 시 정리합니다. 유효기간 종료와 저장 기록 삭제는 서로 다른 시점일 수 있습니다.

기기 내 초안과 설정은 브라우저 저장소에서 별도로 관리됩니다. 서버의 계정 삭제가 모든 기기의 저장소나 이용자가 내보낸 파일을 원격으로 지우지는 않습니다. 공용 기기에서는 로그아웃 후 해당 사이트의 저장 데이터를 정리해 주세요.

6. 권리 행사와 보호 조치

이메일로 개인정보 열람, 정정, 삭제, 처리 제한을 요청할 수 있습니다. 타인의 정보가 노출되지 않도록 계정 소유 확인을 요청할 수 있습니다. 계정 접근에 필요한 이메일 처리에 동의하지 않으면 해당 계정을 제공할 수 없습니다.

HTTPS, 계정별 접근 제어, 인증정보 해시, 제한된 서버 접근으로 정보를 보호합니다. 기록은 서비스 서버에서 처리되며 종단간 암호화 서비스는 아닙니다. 보안 사고가 의심되면 support@justjournal.app으로 알려 주세요.

7. 방침 변경

이 방침을 변경하면 수정일과 내용을 이 페이지에 반영하고, 중요한 변경은 서비스 내 안내 또는 이메일 등으로 알립니다.