개인정보처리방침
최종 업데이트: 2026년 9월 15일.
본 방침은 VR9 Infra 서비스가 어떤 데이터를 수집하는지, 왜 수집하는지, 그 밖에 누가 이를 처리하는지, 얼마나 오래 보관하는지, 그리고 삭제를 요청하는 방법을 설명합니다. 이는 Google Analytics 또는 Search Console을 연결할 때 서비스가 Google API로부터 받는 데이터를 포함하여 서비스 전체에 적용됩니다. 이용약관은 약관 페이지에 별도로 게시된 문서입니다.
1. 서비스 운영자 및 연락처
운영자. VR9 Infra 서비스(「서비스」)는 VR9 Infra 팀이 운영합니다.
연락처. 본 방침에 관한 질문, 서비스가 보관하는 회원님에 관한 데이터에 관한 질문, 또는 해당 데이터의 내보내기나 삭제 요청이 있으시면 infra@vr9.pro로 연락해 주세요. 이 주소는 Google API에서 받은 데이터에 관한 요청을 포함하여 개인정보 관련 요청에 사용하는 주소입니다. 영어나 러시아어로 작성하실 수 있으며, 동일한 주소에서 답변드립니다.
서비스란 무엇인가. VR9 Infra는 인프라 자산 관리 도구입니다. 기업은 이곳에 서버, 사이트, 서비스, 도메인, 접근 정보 기록 및 관련 이벤트를 기록하며, 서비스는 가용성, 포트, TLS 인증서 및 도메인 등록일을 모니터링합니다. 데이터는 기업에 귀속되며, 모든 사용자는 초대받은 기업 내에서 작업합니다.
2. 계정 데이터
저장하는 항목. 일회용 코드 로그인, 알림 및 초대에 사용되는 이메일 주소; 인터페이스 언어; 알림 설정; 마지막 로그인 시각; 소속된 각 기업에서의 역할.
비밀번호 없음. 서비스에는 비밀번호가 전혀 없습니다 — 로그인은 이메일로 전송되는 일회용 코드로만 이루어집니다. 비밀번호로 사용될 수 있는 어떠한 정보도 저장되지 않습니다.
결과. 회원님의 메일함에 대한 접근은 곧 서비스에 대한 접근을 의미합니다. 해당 메일함을 보호하는 것은 회원님의 책임입니다.
3. 회원님이 서비스에 입력하는 데이터
자산 데이터. 서버, IP 주소, 도메인, 사이트, 서비스, 태그, 이벤트, 문제 및 메모 — 회원님 또는 동료가 서비스에 입력하는 모든 것.
인물 정보. 기업에 초대하는 사람들의 이메일 주소, 그리고 누가 무엇을 언제 변경했는지에 대한 기록.
접근 정보 기록. 접근 정보 기록에는 비밀번호 관리자에 대한 참조 — 링크, 항목 식별자 또는 힌트 — 와 회원님의 메모만 저장됩니다. 서비스는 비밀번호, 키 또는 기타 비밀 정보를 저장하도록 설계되지 않았습니다. 메모에 이러한 내용을 입력하는 경우 이는 전적으로 회원님의 책임하에 저장됩니다.
회원님의 책임. 초대하는 사람의 주소를 포함하여 다른 사람에 관한 데이터를 입력함으로써 회원님은 그렇게 할 권한이 있음을 확인하는 것입니다.
4. 기술 데이터
세션. 로그인 시 및 각 활성 세션 동안의 IP 주소와 브라우저 식별자.
변경 기록. 기업 내에서 이루어진 모든 변경의 작성자, 시각 및 내용.
알림. 푸시 알림을 켠 경우 브라우저 푸시 구독 데이터.
서버 로그. 당사 서버의 일반적인 요청 및 오류 로그.
브라우저 내. 세션 토큰, 선택한 언어, 선택한 테마는 브라우저의 로컬 저장소에 보관됩니다. 당사는 추적 쿠키를 사용하지 않으며, 자사 페이지에서 제3자 분석 도구를 실행하지 않습니다.
5. 회원님이 추가한 인프라에 대한 점검
서비스가 점검하는 항목. 회원님이 추가한 서버, 사이트 및 도메인에 대해 서비스는 가용성, 지정한 포트, TLS 인증서 유효 기간 및 도메인 등록일을 정기적으로 점검하고 그 결과와 이력을 보관합니다.
점검이 전송되는 곳. 이를 위해 입력한 주소는 당사 인프라에서 점검 대상 호스트, 공개 RDAP 등록기관, 그리고 서버 IP 주소에 대한 국가, 도시, 호스팅 제공업체를 반환하는 IP 지리 위치 제공업체로 전송됩니다.
회원님의 책임. 호스트를 추가함으로써 회원님은 해당 호스트의 점검을 요청할 권한이 있음을 확인하는 것입니다.
6. Google 사용자 데이터
Google 계정을 연결하면 서비스가 Google이 보유한 데이터에 접근할 수 있게 되므로, 이는 본 방침에서 가장 상세한 섹션입니다.
서비스가 접근 권한을 요청하는 이유. Google Analytics 또는 Search Console을 연결하도록 선택하면, VR9 Infra는 회원님의 자산 목록에서 해당 사이트 옆에 일일 트래픽 및 검색 지표를 표시하여 가용성, 인증서, 트래픽을 한 곳에서 확인할 수 있게 합니다. 연결은 선택 사항이며, 이를 연결하지 않아도 나머지 서비스는 작동합니다. Google 계정을 연결하거나 연결 해제할 수 있는 사용자는 관리자 또는 소유자 역할을 가진 사용자뿐이며, 연결은 개인이 아닌 기업에 귀속됩니다.
요청하는 scope 및 그 이유. 서비스는 정확히 다음 scope만 요청하며 그 외에는 요청하지 않습니다.
https://www.googleapis.com/auth/analytics.readonly— 연결된 계정이 접근 가능한 Google Analytics 4 속성 목록을 읽어, 어떤 속성이 어떤 사이트에 해당하는지 선택할 수 있도록 하고, 선택한 속성의 일일 집계 지표를 읽기 위함입니다.https://www.googleapis.com/auth/webmasters.readonly— 연결된 계정이 접근 가능한 Search Console 속성 목록을 읽어, 어떤 속성이 어떤 사이트에 해당하는지 선택할 수 있도록 하고, 선택한 속성의 일일 집계 지표를 읽기 위함입니다.openid및email— 어떤 Google 계정이 연결되어 있는지 인터페이스에 표시하고, 동일한 계정이 이미 연결되어 있음을 인식하여 중복 연결을 방지하기 위함입니다.
저장하는 항목. 계정을 연결한 후 서비스는 다음을 저장합니다.
- Google이 발급한 refresh token — AES-256-GCM으로 저장 시 암호화되며, 이를 포함하는 필드는 일반 데이터베이스 조회에서 제외되고 Google과 통신하는 코드에서만 읽힙니다.
- 연결된 Google 계정의 이메일 주소와 부여된 scope 목록;
- Google 자체가 발급한 해당 Google 계정의 영구 식별자(ID 토큰의
sub값) — 이를 통해 서비스는 이메일 주소가 변경되었더라도 동일한 계정이 다시 연결되고 있음을 인식할 수 있으며, 이것이openidscope를 요청하는 이유입니다; - 회원님이 선택한 Google Analytics 및 Search Console 속성의 식별자와 표시 이름, 그리고 각 속성의 시간대 — 시간대는 Google이 이를 기준으로 하루를 구분하기 때문에 필요하며, 이것이 없으면 당사 차트가 Google에서 보이는 것과 일치하지 않게 됩니다;
- 선택한 각 속성의 일일 집계 지표: Google Analytics 4에서는 사용자, 신규 사용자, 세션, 참여 세션, 조회수 및 주요 이벤트; Search Console에서는 클릭수, 노출수 및 평균 게재순위. 속성당 하루에 한 개의 기록입니다.
수집하지 않는 항목. 서비스는 날짜별 집계 데이터만 요청합니다. 회원님 사이트의 개별 방문자, 검색어, 방문 페이지, 기기, 지역, 잠재고객, 코호트, 해당 방문자의 사용자 또는 클라이언트 식별자, 개별 사용자의 이벤트, 또는 사이트의 어떠한 콘텐츠도 수집하거나 저장하지 않습니다. 이는 회원님 사이트를 방문하는 사람들과 그들의 식별자에 관한 것입니다. 회원님이 연결에 사용한 Google 계정의 식별자는 위에 나열된 저장 항목에 포함되어 있습니다. 위에 나열된 일일 합계 외에는 어떠한 것도 Google에서 반출되지 않습니다.
읽기 전용 접근. 두 scope 모두 읽기 전용입니다. 서비스는 회원님의 Google 계정, Analytics 속성 또는 Search Console 속성에서 아무것도 생성, 수정 또는 삭제하지 않으며, 보유한 접근 권한으로는 그렇게 할 수도 없습니다.
보관 기간. Google 계정 연결은 Pro 요금제에서 제공됩니다. 일일 지표는 Pro에서 365일간 보관되며, 이보다 오래된 기록은 자동으로 삭제됩니다. 기업이 Pro에서 Start로 전환하면 해당 섹션이 닫히고, 짧은 유예 기간 후 이력이 Start에서 보관되는 30일로 축소됩니다 — 따라서 그 기간 내에 Pro로 복귀하면 데이터 손실이 없습니다. 연결 기록 자체 — 계정 주소와 scope 목록 — 는 연결이 존재하는 동안 보관됩니다.
Google 데이터로 절대 하지 않는 일. 당사는 이를 판매하지 않습니다. 10항에 나열된, 당사를 대신하여 데이터를 호스팅하고 전송할 뿐인 인프라 제공업체를 제외하고, 그리고 법률에 의해 공개가 요구되는 경우를 제외하고는 제3자에게 이를 이전하거나 공개하지 않습니다. 광고, 광고 타겟팅, 프로파일링, 또는 회원님 자신의 사이트 지표를 보여드리는 것과 무관한 어떠한 목적으로도 이를 사용하지 않습니다. 당사의 것이든 타인의 것이든 머신러닝 또는 인공지능 모델을 학습, 재학습 또는 개선하는 데 사용하지 않습니다. 사람이 이를 읽지 않습니다: 처리는 자동화되어 있으며, 당사 직원은 보안이나 남용 조사를 위해 필요한 경우 또는 법률에서 요구하는 경우에 한해 회원님의 명시적 허락이 있을 때만 접근합니다.
7. 제한된 사용(Limited Use) 고지
VR9 Infra가 Google API에서 받은 정보를 다른 애플리케이션에 사용하거나 전송하는 방식은 Limited Use 요건을 포함하여 Google API Services User Data Policy를 준수합니다.
8. Google 접근 권한 취소 및 Google 데이터 삭제
서비스에서 연결 해제. 메인 메뉴에서 모니터링 섹션을 열고 연결로 이동한 후 Google 계정 연결을 해제하세요. 서비스는 Google에 refresh token 취소 요청을 보낸 다음, 당사 데이터베이스에서 암호화된 토큰을 삭제하고 해당 계정의 모든 데이터 수집을 중단합니다. 두 단계는 이 순서대로 진행되므로, 항목이 회원님의 Google 계정의 타사 접근 목록에 계속 남아 있지 않습니다.
Google 측에서 취소. 언제든지 Google 계정의 '타사 앱 및 서비스' 페이지에서 직접 접근 권한을 제거할 수도 있습니다. 접근은 즉시 중단됩니다. 서비스가 다음에 데이터 갱신을 시도할 때 Google로부터 거부 응답을 받고, 저장된 토큰을 삭제하며, 연결을 재연결이 필요한 상태로 표시합니다.
이미 수집된 지표에 발생하는 일. 이미 수집된 일일 집계 데이터는 회원님의 기업에 그대로 남아 있습니다. 이는 회원님 자신의 사이트에 대한 기록이며, 계정 재연결로 인해 1년치 이력을 잃는 것은 잘못된 기본 동작이기 때문입니다. 수집은 중단되고 차트는 마지막으로 수집된 날짜에서 그대로 끝나며, 남은 기록은 여전히 요금제의 보관 기간에 따라 삭제됩니다.
더 일찍 삭제하기. 수집된 지표를 그 이전에 삭제하고 싶으시면 당사에 요청하실 필요가 없습니다. 관리자 또는 소유자 역할을 가진 사용자가 서비스에서 직접 삭제할 수 있습니다. 연결 페이지에서 사이트 매칭을 열고, 리소스를 해당 사이트에서 연결 해제한 다음, 옆에 있는 해제를 선택하세요 — 해당 리소스의 수집된 이력이 영구적으로 삭제되고 리소스는 다시 연결할 수 있는 상태가 됩니다. 기업을 삭제하면 나머지 데이터와 함께 수집된 모든 지표가 삭제됩니다. 이 방법으로 해결되지 않는 경우, 기업 내 계정의 주소로 infra@vr9.pro에 메일을 보내 기업명과 사이트를 알려 주세요. 당사가 데이터를 삭제하고 완료되면 확인해 드립니다.
9. 결제
결제 처리 주체. 결제는 대리 판매자(merchant of record)인 Dodo Payments를 통해 처리됩니다.
카드 정보. 당사는 카드 정보를 수신하거나 저장하지 않습니다. 요금제, 기간, 구독 상태 및 결제 제공업체의 식별자만 보관합니다.
10. 회원님의 데이터를 처리하는 주체
처리자. 당사의 호스팅 제공업체; 이메일 발송 서비스; 결제 제공업체; 연결된 Google 계정에 대해서는 Google; 서버 주소에 사용되는 IP 지리 위치 제공업체; 그리고 푸시 알림을 위한 브라우저 제조사의 푸시 서비스.
데이터 소재지. 서버는 회원님의 국가 밖에 위치할 수 있으며, 서비스를 이용함으로써 이러한 전송에 동의하는 것입니다.
데이터 이용 목적. 서비스 운영, 지원 제공, 남용 방지, 그리고 집계된 형태로 서비스를 개선하기 위해서입니다. 당사는 개인 데이터를 판매하지 않으며, 본 방침에 설명되거나 법률에서 요구하는 범위를 넘어 제3자에게 공개하지 않습니다.
11. 데이터 보관 기간 및 삭제 방법
계정이 존재하는 동안. 데이터는 회원님의 계정과 기업이 존재하는 동안 보관됩니다.
자동 만료. 일회용 코드, 세션 및 초대는 자동으로 만료됩니다. 점검 이력 및 사이트 지표는 서비스와 요금제가 정한 기간 내에 보관됩니다.
기업 삭제. 기업 삭제는 소유자만 할 수 있으며, 해당 데이터를 돌이킬 수 없게 제거합니다. 당사는 삭제가 발생했다는 기록과 기술 로그만 보관합니다. 백업은 당사의 백업 순환 주기 내에 정리됩니다.
계정 삭제. 계정에 사용되는 주소로 infra@vr9.pro에 메일을 보내 주세요. 기업을 소유하고 있다면 먼저 소유권을 이전하거나 기업을 삭제해야 합니다. 그렇지 않으면 해당 기업 데이터가 소유자 없이 남게 됩니다.
12. 보안
보안 조치. 전송 중 암호화; 통합 비밀 정보의 저장 시 암호화; 기업 내 역할 기반 접근 제어; 모든 요청은 단일 기업으로 범위가 제한되어 한 기업의 데이터를 다른 기업에서 읽을 수 없습니다.
한계. 완전히 안전한 저장 또는 전송 방법은 없으며, 당사는 그렇다고 주장하지 않습니다.
회원님의 역할. 회원님은 기업에 누구를 초대하는지와 이메일 계정의 보안에 대한 책임이 있습니다. 이메일 계정에 대한 접근은 곧 서비스에 대한 접근을 의미하기 때문입니다.
13. 회원님의 선택 및 요청
접근, 정정, 내보내기, 삭제. 계정에 사용되는 주소로 infra@vr9.pro에 메일을 보내 필요한 사항을 알려 주세요. 당사는 모든 요청에 답변합니다. 예를 들어 데이터가 회원님이 소유하지 않은 기업에 속하는 등의 이유로 요청을 처리할 수 없는 경우, 그 사실과 이유를 설명해 드립니다.
알림. 이메일 및 푸시 알림은 프로필 설정에서 켜고 끌 수 있습니다. 로그인 코드와 같이 계정 운영에 필요한 메시지는 마케팅이 아니며 끌 수 없습니다.
연결된 계정. Google 연결은 선택 사항이며, 연결 해제는 8항에 설명되어 있습니다.
14. 본 방침의 변경
변경 사항 게시 방법. 업데이트된 텍스트는 이 페이지에 게시되며 상단의 날짜가 변경됩니다. 게시 이후 서비스를 계속 이용하는 것은 업데이트된 방침에 동의함을 의미합니다.
중대한 변경. 변경 사항이 수집하는 데이터나 그 사용 방식을 실질적으로 확대하는 경우, 발효되기 전에 계정 소유자에게 이메일로도 별도 통지합니다.
문의. infra@vr9.pro.