정책
개인정보 처리방침
시행일 2026년 8월 4일. Oizzy는 Klementine Ventures LLC가 운영하는 이메일 마케팅 서비스입니다. 문의, 요청, 이의 제기: ronald@oizzy.co.
1. 두 가지 지위
고객의 정보에 대해서는 Klementine Ventures LLC(서비스명 Oizzy)가 컨트롤러(GDPR) / 책임 당사자(POPIA)입니다. 계정 이름, 이메일 주소, 비밀번호 해시, 세션, 결제 정보가 여기에 해당하며 저희가 직접 책임집니다.
구독자 정보에 대해서는 해당 오디언스를 보유한 고객이 컨트롤러 / 책임 당사자이고, Oizzy는 프로세서 / 오퍼레이터입니다. 저희는 고객의 지시에 따라 정보를 저장하고 발송합니다. 구독자시라면 받으신 메일에 표시된 발신자가 관계의 주체이지만, 위 주소로 직접 연락하셔도 됩니다. 주소 차단을 포함해 조치해 드립니다.
2. 저희가 보유하는 정보
- 계정 정보: 이름, 이메일 주소, 해시된 비밀번호, IP와 User-Agent를 포함한 세션 기록, 최초 설정 시 지정한 사업자 소재 국가.
- 고객을 대신해 보유하는 구독자 정보: 이메일 주소, 선택 입력된 이름, 태그, 오디언스별 구독 상태, 그리고 동의 원장 — 시각, 유입 경로, 가입 또는 확인 시점에 수집된 IP 주소, 동의 문구 버전, 수신자 관할 구역.
- 발송 정보: 캠페인별·수신자별 1건의 기록으로 상태(대기, 발송, 전송 완료, 반송, 신고), SES 메시지 ID, 그리고 해당 캠페인에서 추적이 켜져 있는 경우 오픈·클릭 이벤트.
- 차단 정보: 하드 반송, 스팸 신고, 또는 “다시는 보내지 말 것” 요청으로 차단된 주소.
이 웹사이트는 정적 사이트입니다. 쿠키를 사용하지 않고, 제3자 분석 도구를 실행하지 않으며, 외부 호스트에서 아무것도 불러오지 않습니다.
3. 보유하는 이유
- 고객이 요청한 서비스, 즉 캠페인 발송을 수행하기 위해.
- 동의를 증명하기 위해. 정보통신망법, GDPR, POPIA 모두에서 입증 책임은 발신자에게 있으므로 동의 원장은 이 제품의 핵심입니다.
- 수신자와 도달률을 보호하기 위해: 차단, 신고 처리, 남용 조사.
- 계정 보안과 법적 의무 이행을 위해.
4. 어디에 있고 누가 접근하는가
애플리케이션 데이터는 Oizzy가 운영하는 인프라에 저장됩니다. 메일 전송은
Amazon SES의 ap-northeast-2(서울) 리전이 담당하며, 수신자
주소와 메시지 자체를 전달받고 전송·반송·신고 이벤트를 SNS로 회신합니다. Amazon Web
Services는 저희의 유일한 메일 수탁 업체입니다. EU 역외 이전은 AWS 데이터 처리 부속서의
표준계약조항(SCC)에 근거합니다.
저희는 개인정보를 판매하지 않으며, 광고 네트워크와 공유하지 않고, 한 고객의 구독자를 다른 고객의 발송에 사용하지 않습니다.
5. 메일 내 추적
캠페인은 오픈과 클릭을 기록할 수 있으며, 해당 수신자의 발송 기록에 연결됩니다. 이는 캠페인 단위로 설정되고 발신자의 푸터를 통해 구독자에게 고지됩니다. 대시보드에는 집계된 비율만 표시됩니다.
6. 보관 기간
- 동의 기록: 구독이 유지되는 동안, 그리고 이후 적법한 발송이었음을 입증해야 할 수 있는 기간 동안.
- 발송 및 이벤트 기록: 해당 캠페인의 리포팅 기간 동안.
- 차단 기록: 기한 없이 보관합니다. 차단된 주소는 다시는 메일을 받지 않기 위해 보관하는 것이기 때문입니다. 삭제 요청 이후에도 남는 유일한 기록이며, 그 약속을 지키는 데 필요한 최소한으로 축소해 보관합니다.
- 계정 정보: 계정이 종료될 때까지, 그리고 법정 보관 기간 동안.
7. 정보주체의 권리
구독자는 열람, 정정, 사본 제공, 삭제, 또는 영구 연락 중단을 요청할 수 있습니다. Oizzy는 계정별로 한 사람당 하나의 기록을 보관하므로, 이러한 요청은 흩어진 목록 사본이 아니라 단일 기록에 대해 처리됩니다. 삭제는 사람을 지우고, 차단은 주소를 계속 발송 불가 상태로 유지합니다. 두 가지는 동시에 적용될 수 있습니다.
모든 광고성 메일에는 원클릭 수신거부와 푸터 링크가 포함되며, 수신거부는 즉시 반영됩니다. 한국에서는 방송통신위원회 또는 개인정보보호위원회에, EU에서는 관할 감독기관에, 남아프리카공화국에서는 정보규제기관(Information Regulator)에 민원을 제기할 수 있습니다.
8. 보안
전송 구간은 암호화되며, 메일은 TLS를 요구하는 연결로 발송됩니다. 비밀번호는 해시로 저장하고, Amazon SES 접근에 사용하는 자격 증명은 저희가 인증한 발신 아이덴티티에 대한 발송 권한으로만 제한됩니다.
9. 변경
이 방침의 중요한 변경은 시행 전에 고객에게 이메일로 공지하며, 이 페이지 상단의 시행일을 갱신합니다.
관련 문서: 스팸 방지 및 이용 정책, Oizzy가 동의 증빙으로 저장하는 것.