개인정보 처리방침
시행일: 2026-04-18
Hayakr 메일 봇(이하 “서비스”)은 개인정보 보호 관련 법령을 준수하며, 이용자의 개인정보를 보호하기 위해 다음과 같이 처리방침을 공개합니다.
1. 처리하는 개인정보 항목
서비스는 다음 항목을 처리할 수 있습니다.
- 필수 식별 정보
- Discord 사용자 식별자(Discord ID)
- 서비스 제공 정보
- 이용자에게 할당된 이메일 주소
- 발신자 차단 목록 이메일 주소
- 메시지 메타데이터
- 발신/수신 이메일 주소
- 메시지 방향(수신/발신)
- 처리 시각, 처리 상태, 에러/시스템 메타 정보
- 서비스 보안/운영 로그
- 요청 인증 결과, 예외 로그, 기본 운영 로그
2. 처리하지 않는 정보
- 서비스는 이메일 제목 및 본문을 서비스 DB에 평문 저장하지 않습니다.
- 다만 메일 송수신 및 Discord 표시를 위해 전송 과정에서 제목/본문이 일시 처리될 수 있으며, 이 과정은 제3자 인프라 정책의 적용을 받을 수 있습니다.
3. 개인정보 처리 목적
서비스는 다음 목적 범위에서 개인정보를 처리합니다.
- 이메일 주소 생성/삭제 및 이용자 식별
- 이메일 송수신 기능 제공, 회신/전달/차단 기능 제공
- 악용 방지, 장애 대응, 보안 모니터링, 서비스 품질 개선
- 법령상 의무 이행 및 분쟁 대응
4. 개인정보 처리 및 보유기간
원칙적으로 목적 달성 시 지체 없이 파기합니다. 다만 다음 기준으로 보관할 수 있습니다.
- 이메일 주소 매핑 정보: 이용자가 주소를 삭제할 때까지
- 발신자 차단 목록: 이용자가 차단 해제 또는 주소 삭제할 때까지
- 메시지 메타데이터: 수집일로부터 최대 180일
- 보안/운영 로그: 수집일로부터 최대 180일
- 법령에 따라 보존이 필요한 경우: 해당 법령에서 정한 기간
5. 제3자 제공 및 처리위탁
서비스는 기능 제공을 위해 다음 목적으로 하여금 외부 서비스에 처리를 위탁하거나 전송할 수 있습니다.
- 데이터 저장 및 조회
- 이메일 송수신 처리
- 이용자 DM 전달 및 상호작용 처리
서비스는 위 목적 외로 개인정보를 판매하거나 임의 제공하지 않습니다. 다만 법령에 근거한 요청이 있는 경우 예외로 할 수 있습니다.
6. 국외 이전
서비스 인프라/위탁사가 국외 서버를 사용할 수 있어 개인정보가 국외에서 처리될 수 있습니다. 국외 이전 시 관련 법령이 요구하는 절차를 준수하며, 각 위탁사의 보호조치를 확인합니다.
7. 이용자 권리와 행사 방법
이용자는 관련 법령이 정한 바에 따라 자신의 개인정보에 대해 다음 권리를 행사할 수 있습니다.
- 열람, 정정, 삭제, 처리정지 요구
- 동의 철회 및 서비스 이용 중단
- 주소 삭제 및 차단 목록 관리 명령을 통한 직접 제어
권리 행사는 문의 채널을 통해 요청할 수 있으며, 운영자는 법령에 따라 지체 없이 조치합니다.
8. 안전성 확보조치
서비스는 개인정보 보호를 위해 다음 조치를 시행합니다.
- 접근권한 최소화 및 인증 토큰 기반 접근 통제
- 운영 로그 기반 이상행위 탐지 및 대응
- 비밀정보 분리 관리
- 보안 업데이트 및 취약점 점검
9. 개인정보 파기 절차 및 방법
- 파기 사유 발생 시 지체 없이 파기합니다.
- 전자적 파일 형태 정보는 복구가 어렵도록 합리적 방법으로 삭제합니다.
- 백업 데이터는 주기적 순환 정책에 따라 만료 후 삭제합니다.
10. 개인정보 보호책임자 및 문의
운영자명: 남서현
문의 이메일: support@haya.kr
11. 고지의 의무
본 방침 내용 추가, 삭제, 수정이 있는 경우 시행일과 함께 사전 고지합니다.