Mintdesk 게이트웨이

개인정보처리방침

민타(이하 "회사")는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위해 이 처리방침을 수립·공개합니다. 회사는 서비스 제공에 필요한 최소한의 정보만 수집하며, 원격 화면·입력·파일·클립보드는 기술적으로 열람할 수 없습니다.

최종 개정일: 2026년 9월 13일시행일: 2026년 9월 13일

제1조 (처리 목적)

회사는 다음 목적으로 개인정보를 처리하며, 목적이 변경되는 경우에는 사전에 동의를 받습니다.

  • 계정 생성·인증과 본인 확인(이메일 코드 로그인)
  • 등록된 Mac(기기)의 식별과 게이트웨이 접속 중계
  • 요금제 적용, 결제와 환불 처리, 세금계산서 발행
  • 부정 이용·무차별 대입 공격 방지와 서비스 안정성 확보
  • 접속 기록 제공을 통한 이용자의 계정 도용 자가 확인
  • 서비스 공지, 문의 대응

제2조 (수집하는 항목과 방법)

수집 항목
구분항목수집 방법
계정 이메일 주소, 요금제, 가입일 이용자가 직접 입력
인증 로그인 코드의 해시값, 코드 요청 IP·시각, 웹 세션 토큰의 해시값, 브라우저 User-Agent 로그인 과정에서 자동 생성·수집
기기 기기 이름(이용자가 지정), 기기 토큰의 해시값, 앱 버전, 마지막 접속 시각 Mac에서 기기를 등록할 때
접속 기록 세션 시작·종료 시각, 접속한 클라이언트의 IP 주소, 기기 이름, 전송 바이트 수, 종료 사유 게이트웨이 접속 시 자동 생성
사용량 계정별 월간 전송 바이트 합계 접속 기록에서 자동 집계
결제 주문번호, 결제 금액, 결제 일시, 결제 상태 결제대행사를 통해 수집
문의 이메일 주소와 문의 내용에 포함된 정보 이용자가 직접 전송

회사는 카드번호·계좌번호 등 결제수단 정보를 직접 수집하거나 보관하지 않습니다. 결제 정보는 결제대행사가 처리합니다.

게이트웨이 자격증명의 비밀번호는 회사가 생성한 무작위 값이며, 데이터베이스에는 원격 데스크톱 인증에 필요한 해시(NT 해시)만 저장됩니다. 기기 토큰·웹 세션 토큰·로그인 코드는 모두 SHA-256 해시로만 저장됩니다.

회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다.

제3조 (회사가 볼 수 없는 정보)

게이트웨이는 접속하는 기기와 이용자의 Mac 사이에서 암호화된 통신을 그대로 옮기는 릴레이입니다. 원격 데스크톱 구간의 암호화(TLS 및 네트워크 수준 인증)는 양 끝단에서 끝나므로, 회사는 다음을 기술적으로 열람할 수 없습니다.

원격 화면의 내용, 키보드·마우스 입력, 클립보드에 복사한 내용, 원격으로 주고받은 파일, Mac의 로그인 비밀번호.

회사가 관측할 수 있는 것은 누가(계정), 어떤 기기 이름으로, 어느 IP에서, 언제, 몇 바이트를 주고받았는지에 한정됩니다.

제4조 (보유·이용 기간)

보유 기간
정보보유 기간
계정 정보(이메일, 요금제)계정 삭제 시까지. 삭제 요청 시 즉시 파기
기기 정보(이름, 토큰 해시, 앱 버전)기기 등록 해제 또는 계정 삭제 시 즉시 파기
접속 기록(세션 이력)90일. 이 중 IP 주소는 30일이 지나면 삭제
서버 운영 로그30일
로그인 코드, 웹 세션만료 즉시(코드 10분, 세션 30일) 파기
월간 사용량 집계계정 삭제 시 즉시 파기
결제·환불 기록「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 계약·청약철회 기록 5년, 대금결제 기록 5년, 소비자 불만·분쟁처리 기록 3년

계정을 삭제하면 기기와 접속 기록이 즉시 함께 삭제됩니다. 법령에 따라 보존해야 하는 결제 기록은 해당 기간 동안 다른 정보와 분리해 보관하며, 보존 목적 외의 용도로 이용하지 않습니다.

제5조 (처리의 위탁)

수탁자와 위탁 업무
수탁자위탁 업무처리 위치
토스페이먼츠 주식회사 결제·환불 처리, 결제 수단 인증 대한민국
Resend, Inc. (미국) 로그인 코드·공지 이메일 발송 Resend, Inc. (미국)의 설비
Vultr Holdings Corporation 서버 및 데이터베이스 호스팅 대한민국 서울 리전

게이트웨이 서버와 데이터베이스는 대한민국 서울 리전에 있습니다. 오류 수집과 로그 분석에 사용하는 도구는 회사가 직접 운영하는 설비에서 자체 호스팅하며, 외부 SaaS로 전송하지 않습니다. 오류 보고에는 개인 식별 정보를 포함하지 않도록 설정되어 있습니다.

회사는 위탁 계약 시 개인정보 보호 관련 지시 준수, 재위탁 제한, 안전성 확보 조치, 손해배상 책임을 문서로 정하고 수탁자의 처리 현황을 감독합니다. 위탁 업무나 수탁자가 변경되면 이 처리방침을 통해 공개합니다.

제6조 (제3자 제공)

회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.

  • 이용자가 사전에 동의한 경우
  • 법령에 특별한 규정이 있거나, 수사기관이 법령에서 정한 절차와 방법에 따라 적법하게 요구하는 경우

회사는 적법한 절차를 거치지 않은 요구에는 응하지 않으며, 요구가 있었다는 사실을 법령이 허용하는 범위에서 해당 이용자에게 알립니다.

제7조 (정보주체의 권리와 행사 방법)

이용자는 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있습니다. 다음 항목은 대시보드에서 직접 처리할 수 있습니다.

  • 접속 기록 열람(최근 세션의 시각·IP·기기·전송량)
  • 기기 이름 변경, 기기 등록 해제
  • 게이트웨이 자격증명 재발급
  • 계정 삭제(기기·접속 기록 즉시 삭제)

그 밖의 요구는 [email protected]로 접수하며, 회사는 지체 없이(늦어도 10일 이내) 처리하고 결과를 알립니다. 이용자는 법정대리인이나 위임받은 자를 통해서도 권리를 행사할 수 있습니다.

법령에 따라 보존해야 하는 정보이거나 다른 사람의 생명·신체·재산을 부당하게 침해할 우려가 있는 경우에는 요구가 제한될 수 있으며, 그 사유를 알립니다.

제8조 (파기 절차와 방법)

회사는 보유 기간이 끝나거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.

  • 전자적 파일: 데이터베이스에서 삭제하며, 복구할 수 없는 방법으로 처리합니다. 접속 기록의 IP 주소는 30일 경과 시 자동으로 삭제되고, 세션 이력 전체는 90일 경과 시 삭제됩니다.
  • 백업본: 암호화되어 보관되며 보존 주기(최대 약 125일)가 지나면 자동으로 소멸합니다. 백업 파일은 회사가 보유한 개인키 없이는 복호화할 수 없습니다.
  • 출력물이 있는 경우: 분쇄하거나 소각합니다.

제9조 (안전성 확보 조치)

  • 비밀번호를 저장하지 않는 로그인 — 웹 로그인은 이메일 코드 방식이며, 이용자가 만든 비밀번호를 보관하지 않습니다.
  • 해시 저장 — 기기 토큰·웹 세션 토큰·로그인 코드는 SHA-256 해시로만 저장합니다. 게이트웨이 자격증명은 회사가 생성한 무작위 값의 해시만 저장합니다.
  • 전송 구간 암호화 — 모든 연결은 신뢰할 수 있는 인증기관의 인증서로 TLS 암호화됩니다.
  • 접근 통제 — 데이터베이스는 외부에 열려 있지 않고 서버 내부에서만 접근할 수 있으며, 관리자 접근은 SSH 터널로 제한됩니다. 서버의 공개 포트는 최소한으로 유지합니다.
  • 로그에 비밀을 남기지 않음 — 비밀번호, 해시, 기기 토큰, 원격 데스크톱 통신 내용은 어떤 로그나 오류 보고에도 기록하지 않습니다.
  • 침해 대응 — 인증 실패·비정상 트래픽을 자동으로 탐지해 차단하고, 계정 잠금 시 이용자에게 이메일로 알립니다.
  • 백업 보호 — 데이터베이스 백업은 서버 안에서 암호화된 뒤 외부로 나가며, 복호화 키는 어떤 서버에도 두지 않습니다.

제10조 (쿠키의 사용)

회사는 웹 대시보드 로그인 상태를 유지하기 위한 필수 쿠키 하나(mdk_session)만 사용합니다. 이 쿠키는 HttpOnly·Secure·SameSite=Lax로 설정되며 최대 30일 후 만료됩니다.

회사는 광고·행태정보 수집·제3자 분석 목적의 쿠키나 추적 스크립트를 사용하지 않습니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 그 경우 대시보드 로그인이 유지되지 않습니다.

제11조 (개인정보 보호책임자)

개인정보 보호책임자
[[REPRESENTATIVE]]
이메일
[email protected]
전화
[[PHONE]]
주소
[[ADDRESS]]

이용자는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만, 피해 구제를 개인정보 보호책임자에게 요청할 수 있으며, 회사는 지체 없이 답변합니다.

제12조 (권익침해 구제 방법)

개인정보 침해로 인한 구제를 받으려면 다음 기관에 분쟁조정이나 상담을 신청할 수 있습니다.

「개인정보 보호법」 제35조(열람), 제36조(정정·삭제), 제37조(처리정지)에 따른 요구에 대해 회사가 한 처분이나 부작위로 권리 또는 이익을 침해받은 경우에는 행정심판을 청구할 수 있습니다.

제13조 (처리방침의 변경)

이 처리방침을 변경하는 경우 회사는 적용일과 변경 내용을 적용일 7일 전까지 웹사이트에 공지합니다. 이용자에게 중대한 영향을 미치는 변경은 등록된 이메일로도 함께 알립니다.

부칙

이 처리방침은 2026년 9월 13일부터 시행합니다.