---
title: "개인정보처리방침"
description: "리옵트 데이터가 어떤 정보를 받아 어디에 두고 얼마나 보관하는지 정리했습니다."
url: "https://data.reopt.ai/privacy"
---

# 개인정보처리방침

리옵트 데이터가 어떤 정보를 받아 어디에 두고 얼마나 보관하는지 정리했습니다.

> 정식 문서는 법무 검토 후 공개합니다. 아래 내용은 현재 서비스가 실제로 동작하는 방식을 그대로 정리한 것으로, 검토 과정에서 표현이 달라질 수 있습니다.

## 이 문서가 다루는 범위

리옵트 데이터는 두 종류의 정보를 다룹니다. 하나는 서비스에 가입해 대시보드를 쓰는 이용자의 계정 정보이고, 다른 하나는 이용자가 자신의 제품에 SDK를 붙여 수집하는 이벤트 데이터입니다.

후자에 대해 리옵트 데이터는 위탁받아 처리하는 쪽입니다. 어떤 값을 수집할지 정하고 최종 이용자에게 알리는 책임은 이용자에게 있습니다.

## 계정 정보

- 로그인: Reopt 계정으로 로그인하며, 이 과정에서 이메일과 이름을 받습니다.
- 세션 기록: 로그인 세션마다 만료 시각, 접속 IP, User-Agent, 기기 식별값을 저장합니다. 비정상 접근을 확인하기 위한 용도입니다.
- 결제: 유료 플랜 결제는 결제 대행사(Stripe)를 통해 처리하며, 카드 번호는 서비스가 저장하지 않습니다.

## 이벤트 데이터로 들어오는 값

SDK가 보내는 요청에 담기는 값은 다음과 같습니다.

- 이벤트 이름과 속성, 이벤트 식별자(eventId), 발생 시각
- 이용자가 직접 지정한 프로필 식별자(profileId), 기기 식별자(deviceId), 세션 식별자
- 페이지 경로 등 이벤트에 함께 담긴 컨텍스트
- User-Agent에서 파생한 OS·브라우저·기기 종류
- 요청 IP에서 파생한 국가·도시. 원본 IP 주소는 이벤트 데이터로 저장하지 않습니다.
- identify 호출로 이용자가 직접 넣은 이메일·이름·아바타 등 프로필 속성

## 이용 목적

- 요청한 분석 결과(퍼널, 리텐션, 경로, 세그먼트 등)를 계산해 보여주기 위해
- 조건 기반 알림과 실시간 모니터링을 제공하기 위해
- 사용량을 집계해 플랜 한도와 요금을 산정하기 위해
- 장애 대응, 남용 차단, 서비스 품질 개선을 위해

## 보관 기간

이벤트 데이터의 보관 기간은 플랜과 프로젝트 설정을 따릅니다. Starter는 14일, Growth는 90일이 기본이고, Scale은 보존 기간에 제한을 두지 않습니다. 프로젝트 설정에서 더 짧은 보존 기간을 지정하면 그 값이 우선합니다.

계정과 조직 정보는 서비스를 이용하는 동안 보관하고, 탈퇴 요청을 받으면 관련 데이터를 삭제합니다. 법령에 따라 보존해야 하는 결제·거래 기록은 해당 기간 동안 남습니다.

- [비용과 보존 기간 문서](https://data.reopt.ai/docs/workspace/cost-and-retention)

## 처리를 위탁하는 곳

서비스를 운영하기 위해 아래 업체의 인프라를 사용합니다. 데이터는 각 업체의 해외 리전에 저장될 수 있습니다.

- Vercel — 웹 애플리케이션 호스팅과 백그라운드 작업 큐
- MotherDuck 또는 ClickHouse — 분석용 이벤트 저장소 (조직별로 선택 가능)
- Redis — 실시간 스트림, 사용량 카운터, 요청 한도 관리
- Stripe — 유료 플랜 결제
- Google Analytics — 공개 웹사이트 방문 통계

## 쿠키

- reopt_session — 로그인 상태를 유지하는 세션 쿠키입니다. 이 쿠키가 없으면 대시보드와 데이터 조회 API를 사용할 수 없습니다.
- Google Analytics 쿠키 — 공개 웹사이트(랜딩·문서) 방문 통계를 위해 사용합니다. 대시보드 안에서는 사용하지 않습니다.

## 권리 행사와 문의

열람, 정정, 삭제, 처리 정지 요청은 privacy@reopt.ai으로 보내주세요. 이용자가 자신의 제품에서 수집한 데이터에 대해서는 대시보드에서 직접 내보내기와 삭제를 수행할 수 있습니다.

- [문의 창구](https://data.reopt.ai/contact)
