규정 준수
개인정보 보호정책
최근 업데이트: April 28, 2026
이 페이지는 waveflow.app 마케팅 사이트에서 데이터를 처리하는 방법을 설명합니다. WaveFlow 음악 플레이어 자체(데스크톱 앱)는 당사 서버로 아무것도 전송하지 않으며 전적으로 사용자의 컴퓨터에 저장됩니다. 이 정책은 웹사이트에만 적용됩니다.
1. 데이터 컨트롤러
사이트 WaveFlow(https://www.waveflow.app)는 개인적이고 비상업적인 프로젝트입니다. 예술의 의미 내에서 데이터 컨트롤러입니다. 5 lit. j 스위스 FADP 및 예술. 4 §7 GDPR에 따른 데이터 컨트롤러는 데이터 관련 요청을 위한 공식 채널인 아래 이메일로 연락할 수 있습니다.
2. 수집된 데이터
2.1 서버 로그(기술)
보안 및 악용 방지를 위해 호스트 Vercel이 자동으로 수집합니다:
- IP 주소
- HTTP 헤더(사용자 에이전트, 수락 언어, 리퍼러)
- 타임스탬프 요청
- 대략적인 국가(IP에서 파생)
이러한 로그는 자체 정책에 따라 Vercel에서 보관합니다(일반적으로 30일 미만).
2.2 쿠키
이 사이트는 광고, 추적, 핑거프린팅을 사용하지 않고 엄격하게 기능적인 쿠키를 하나만 설정합니다.
| 이름 | 목적 | 기간 |
|---|---|---|
| 웨이브 플로우 로케일 | 다음 방문을 위해 선호하는 언어(FR/EN)를 기억합니다 | 1년 |
이 쿠키는 예술에 따른 동의가 면제됩니다. 5(3) ePrivacy/GDPR에 따른 동의가 면제되며, 요청한 기능(언어 전환)에 꼭 필요하기 때문입니다.
2.3 애널리틱스
이 사이트는 트래픽과 성능을 측정하기 위해 두 개의 Vercel 서비스를 사용합니다. 두 서비스 모두 쿠키를 설정하거나 방문자를 고유하게 식별하지 않습니다.
버셀 웹 애널리틱스
페이지 조회수, 대략적인 국가 및 리퍼러의 익명화된 카운트. 방문자는 IP + 사용자 에이전트 + 일에서 파생된 임시 해시로 식별되며, 24시간마다 순환하므로 24시간 이상 간격이 있는 두 방문을 연결하는 것은 불가능합니다. 쿠키를 사용하지 않습니다. 제3자에게 데이터를 판매하지 않습니다.
버셀 애널리틱스 정책 ↗버셀 속도 인사이트
성능 저하를 감지하기 위해 핵심 웹 바이탈(LCP, CLS, INP, FCP)을 샘플링하여 측정합니다. 개인 데이터는 없고 집계된 타이밍 메트릭만 제공됩니다.
버셀 스피드 인사이트 정책 ↗2.4 수집하지 않는 데이터
- 광고 추적 없음
- 브라우저 핑거프린팅 없음
- 행동 프로파일링 없음
- 제3자에게 재판매 금지
- 메타 픽셀, 구글 애널리틱스, 틱톡 픽셀 또는 이와 유사한 도구 사용 금지
- 교차 사이트 추적 없음
3. 목적 및 법적 근거
| 처리 | 목적 | 법적 근거 |
|---|---|---|
| 버셀 서버 로그 | 보안, 남용 방지 | 정당한 이해관계(31조 2항 FADP, 6.1.f GDPR) |
| 언어 쿠키 | 인터페이스 기본 설정 | 요청된 기능에 필요한 경우(31조 2항 a호 FADP) |
| 익명화된 버셀 애널리틱스 | 트래픽 측정 | 정당한 이해관계(GDPR 6.1.f조) |
| 버셀 속도 인사이트 | 성능 저하 감지 | 정당한 이해관계(GDPR 6.1.f조) |
사용자에 대해 법적 효력을 발생시키는 자동화된 결정을 내리지 않습니다. 프로파일링 없음.
4. 수신자 및 전송
4.1 호스팅
이 사이트는 Vercel Inc.(미국 샌프란시스코)에서 호스팅합니다. 엣지 서버는 사용자와 가장 가까운 지역(유럽의 프랑크푸르트, 파리 등)의 페이지를 제공합니다. 미국으로의 로그 전송은 유럽연합 집행위원회의 표준 계약 조항 및 EU-미국 데이터 프라이버시 프레임워크(2023년 7월에 Vercel이 가입)의 적용을 받습니다.
4.2 글꼴
Inter와 브리콜라주 그로테스크는 @nuxt/fonts 모듈을 통해 waveflow.app에서 자체 호스팅됩니다. Fonts.googleapis.com 또는 fonts.gstatic.com으로 요청이 전송되지 않으며 Google은 사용자의 방문을 확인하지 않습니다.
4.3 외부 링크
이 사이트에는 GitHub.com(프로젝트 소스)으로 연결되는 링크가 포함되어 있습니다. 클릭하면 GitHub에서 자체 개인정보 보호정책에 따라 요청을 받게 됩니다. Waveflow.app에는 GitHub 스크립트가 로드되지 않으며 로고가 로컬에 저장됩니다.
5. 보존 기간
| 데이터 | 기간 |
|---|---|
| 버셀 서버 로그 | 버셀 정책(30일 이내)에 따라 |
| 집계된 버셀 분석 | 최대 12개월 |
| 버셀 속도 인사이트 | 최대 12개월 |
| 웨이브플로우-로케일 쿠키 | 1년(방문할 때마다 갱신) |
6. 사용자의 권리(FADP/GDPR)
다음과 같은 권한이 있습니다:
- 액세스: 사용자에 관한 데이터 사본 얻기
- 교정: 부정확한 부분 수정하기
- 삭제: 삭제 요청하기
- 휴대성: 구조화된 형식으로 데이터를 수신합니다
- 이의 제기: 정당한 이해관계에 근거한 처리에 대한 이의 제기
- 제한: 처리 제한 요청
privacy@waveflow.app로 이메일을 보내 권리를 행사하세요(30일 이내에 답변). 동의하지 않는 경우:
- 스위스: 스위스 연방 데이터 보호 및 정보 위원회(FDPIC) - edoeb.admin.ch
- EU: 거주 국가의 데이터 보호 당국
애널리틱스 옵트아웃
언제든 버셀 애널리틱스 및 스피드 인사이트를 비활성화할 수 있습니다:
- 브라우저에서 추적 금지 또는 글로벌 개인 정보 제어를 활성화하면 Vercel이 자동으로 두 가지를 모두 준수합니다
- 스크립트 차단기 사용(uBlock Origin, Privacy Badger, Brave Shields)
- 비공개/시크릿 모드 사용(애널리틱스에 아무것도 남기지 않음)
7. 보안
예술과 일치하는 기술 및 조직적 조치. 8 FADP와 예술. 32 GDPR:
- 전송 중 암호화: 모든 곳에서 HTTPS/TLS 1.3, HSTS 프리로드(최대 1년)
- *스크립트당 SHA-256 해시를 사용하는 *엄격한 콘텐츠 보안 정책**
- 보안 헤더: X-프레임-옵션 거부, X-콘텐츠-유형-옵션 냄새, 리퍼러-정책 엄격한-오리진-교차-오리진, 제한적 권한-정책(카메라/마이크/지리적 위치 차단)
- 교차 원산지: COOP 동일 오리진, CORP 동일 오리진
- 오픈 소스 코드: GitHub에서 감사 가능
8. 미성년자
이 사이트는 누구나 이용할 수 있지만 특별히 16세 미만 사용자를 대상으로 하지 않습니다. 미성년자로부터 고의로 데이터를 수집하지 않습니다.
9. 변경 사항
이 정책은 처리 관행이 변경되면 업데이트될 수 있습니다. 마지막으로 업데이트된 날짜는 페이지 상단에 표시됩니다. 중요한 변경 사항은 사이트의 GitHub 리포지토리를 통해 공지됩니다.
10. 연락처
질문, 액세스 요청 또는 불만 사항: privacy@waveflow.app