심플택스
privacy policy

개인정보처리방침

심플택스가 현재 처리하는 개인정보와 계정 비연결 계산 통계, 이용자의 권리 및 안전조치를 안내합니다.

공고일
2026년 8월 19일
시행 상태
현재 적용 중 · 2026년 8월 19일

1. 개인정보처리자와 적용 범위

해온(서비스명: 심플택스, 이하 ‘회사’)은 개인정보 보호법 등 관계 법령에 따라 개인정보를 처리합니다. 이 방침은 simpletax.kr 웹서비스와 회사가 직접 운영하는 회원·고객지원 기능에 적용됩니다.

이메일 회원은 계산 결과와 선택 입력한 부동산을 저장할 수 있습니다. 유료 구독·1회성 상품을 구매하면 공시가격 자동조회, 시나리오·리포트와 중개사 고객관리 등 주문 화면에 표시된 기능을 이용할 수 있으며, 결제 시 유료서비스 약관을 별도로 확인하고 동의합니다.

구분내용
운영 주체해온
대표자이중희
사업자등록번호883-11-03091
개인정보 보호책임자이중희
개인정보 문의contact@simpletax.kr
고객센터 전화010-2458-8873
사업장 주소경기도 고양시 일산동구 중앙로 1080, 4층 402-806호 (백석동, 남정골드프라자)

2. 처리 목적·항목·보유기간

회사는 아래 목적에 필요한 최소한의 정보만 처리합니다. 회원가입의 필수 입력값은 이메일뿐이며, 실명·전화번호·주민등록번호·나이·지역·상세 주소를 가입 필수값으로 받지 않습니다.

처리 구분처리 목적과 항목보유기간
이메일 숫자 인증코드 회원이메일, 내부 회원 UUID, 가입·코드 확인·갱신 시각, 인증 세션과 인증·보안 메타데이터 / 15분 유효 이메일 인증코드 발송, 이메일 확인, 로그인, 세션 유지와 계정 보호. 코드 요청 시 미확인 인증 레코드가 먼저 생성될 수 있음확인된 회원은 탈퇴 시까지. 예약 삭제용 서버 secret이 설정된 배포 환경에서는 인증코드를 확인하거나 로그인하지 않은 email-only 임시 레코드를 7일 후 Auth Admin API 예약 작업으로 삭제
동의 이력회원 UUID, 동의 범위, 문서 버전, 동의·철회 여부, 수집 화면·UI 버전, 기록 시각 / 동의 증명과 철회 처리회원 계정 유지 중 이력 보관, 현재 계정 삭제 시 함께 삭제. 향후 법정 보존이 필요한 거래·분쟁 이력은 별도 원장으로 분리
회원 저장 계산회원 UUID, 계산기 종류, 적용 규칙 버전, 허용된 정확 입력값과 서버 재계산 결과, 저장 시각 / 이용자가 선택한 계산 결과의 재확인·삭제·내보내기이용자가 개별 삭제하거나 회원 탈퇴 시까지. 무료 회원은 최대 3개이며 현재 계정 외 사용자는 RLS로 접근할 수 없음
내 부동산 저장·공시가격 조회회원 UUID, 부동산 종류, 선택 입력한 별칭·도로명/지번 주소·동호, 공공데이터 후보 식별값·공시가격/기준시가와 갱신 시각 / 내 부동산 목록, 공식 자료 후보 확인과 플랜별 자동 갱신. 주소·별칭은 서버에서 AES-256-GCM 암호화하고 중복 확인값은 별도 HMAC 키로 생성하며, 기본 목록에는 전체 주소·동호를 표시하지 않고 시 단위 지역과 별칭만 표시이용자가 개별 삭제하거나 회원 탈퇴 시까지. 상세 주소는 선택 항목이며 무료 회원은 최대 1개
유료 주문·구독회원 UUID, 결제 이메일, 상품·수량·금액·약관 버전, StepPay/NICEPAY 주문·구독 식별자, 승인·취소·환불·영수증·다음 결제일 상태 / 결제창 연결, 계약 이행, 정기결제·해지·환불, 부정·중복 과금 방지와 고객지원. 카드번호·유효기간·CVC 등 결제수단 원문은 회사 서버에 저장하지 않음회원용 구독 상태는 계약·계정 운영 중 보관. 계약·청약철회와 대금결제·공급 기록은 관계 법령에 따라 5년간 계정 일반 데이터와 분리 보관
중개사 조직·관리 고객조직 UUID, 조직명·브랜딩, 조직 역할, 고객 이름·전화번호·연령대·성별·부동산·상담 메모, 리포트 선택내용 / 중개사 계정의 비공개 고객관리·시나리오·정보레터·PDF 제공. 고객 연락처·메모·주소는 보호 저장하고 다른 조직·광고 분석과 결합하지 않음조직 또는 개별 자료 삭제, 계약 종료 후 정리기간 또는 회원 탈퇴 시까지. 법정 보존·분쟁 자료가 있으면 해당 범위만 별도 분리
일반 계산 결과 공유무작위 공유 ID, 암호화한 정확 계산 입력·결과·규칙 버전, token hash, 생성·만료 시각 / 이용자가 만든 보호 링크의 조회·철회·삭제생성 후 30일 또는 이용자의 즉시 철회·영구 삭제 중 먼저 도달한 때까지. 계정·주소·IP·기기정보는 snapshot에 결합하지 않음
계정 비연결 피드백분류, 자유문, 유입 구분, 처리 상태, 접수 시각 / 오류 확인과 서비스 개선. 로그인 여부와 무관하게 계정·쿠키를 연결하지 않음접수 후 1년. 현재 피드백 원문에 별도 법적 보존 표시를 두지 않음
서비스·보안 운영 로그호스팅·인증 공급자가 생성하는 접속 시각, 요청 경로, IP, 브라우저·기기 및 보안 이벤트 / 장애 대응, 부정 이용 방지현재 공급자 플랜·설정에 따른 실제 기간. 회사의 운영 목표는 일반 로그 14일·보안 이벤트 90일이며 해당 설정이 가능한 환경에서 적용
이메일 발송수신 이메일, 템플릿 본문, 발송·도달·반송·수신거부 메타데이터 / 인증 및 이용자가 선택한 서비스 알림현재 인증 메일 공급자 정책에 따름. Resend custom SMTP 연결 후 발송 메타데이터 180일을 운영 목표로 적용하고 본문은 장기 분석 저장하지 않음
선택형 Google 분석·광고쿠키·광고 식별자, IP, 브라우저·기기, 방문·상호작용, 광고 노출·클릭 정보 / 방문 통계와 광고 제공동의 철회 시 이후 태그 실행 중단. 로컬 선택은 최대 12개월, Google 측 데이터는 실제 GA4 속성·CMP 설정과 Google 정책에 따름(운영 목표 14개월)
피드백에는 이메일, 전화번호, 주민등록번호, 계좌·카드번호, 집 주소·동호수 등 개인정보를 입력하지 마세요. 이용자가 경고에도 임의로 적은 내용은 피드백과 같은 보호·보유정책으로 처리하고 목적상 불필요한 정보는 확인되는 대로 삭제합니다.

3. 계정과 분리된 정확 계산 통계

무료 계산이 완료되면 회사는 계산기 종류, 적용 세법 규칙 버전, 입력한 정확 금액·선택 조건, 서버가 같은 규칙으로 다시 계산한 결과, 한국 표준시 기준 일자만 별도 비노출 저장소에 5년간 보관합니다.

이 저장소에는 회원 UUID, 이메일, 주소·동호수, 저장 주택 ID, 세션·쿠키, IP, User-Agent, referrer, GA 식별자, 요청 URL, 정밀 시각, 계정 외래키를 넣지 않습니다. 원본과 회원·광고 데이터를 연결하는 공통 식별자도 만들지 않습니다.

정확 금액과 다주택 조합은 직접 식별자가 없어도 희소할 수 있으므로 내부 접근을 제한합니다. 외부 제공·판매·광고 상품에는 행 단위 원본을 내보내지 않고 최소 20건 이상으로 묶인 통계만 사용하며, 희소 조합이나 최대·최소값으로 개인을 추정할 수 있는 셀은 억제합니다.

별도의 계산·전환 퍼널에는 계산기 종류, 규칙 버전, 계산 완료·저장·공유·대기자 CTA 종류, 저카디널리티 유입 구분과 한국 표준시 일자만 저장합니다. 금액·결과·주택 수·계정·IP·자유문을 받지 않으며 5년 후 자동 삭제합니다.

이 데이터는 법적 의미의 익명성을 무조건 단정하지 않고 계정과 직접 연결하지 않는 분리 통계로 관리하며, 주소·계정 데이터와 결합하지 않습니다.

4. 쿠키·로컬 저장소와 선택권

로그인 세션 보호에 필요한 Supabase 인증 쿠키는 회원 기능을 제공하기 위한 필수 저장수단입니다. 선택형 Google 태그에 대한 동의·거부 결과와 문서 버전·만료시각은 브라우저 localStorage에 최대 12개월 저장됩니다.

선택 전 또는 ‘필수만 허용’을 누른 경우 GA4를 불러오지 않습니다. 동의 후에도 GA4의 Google Signals와 광고 개인화 신호를 끄고 광고 관련 consent 신호는 denied로 유지하며, 정확 계산값·주소·이메일·회원 UUID를 이벤트로 전송하지 않습니다.

AdSense는 기본 비활성이고, Google 인증 CMP가 production 도메인에서 실제로 동작한다는 별도 배포 설정까지 확인된 경우에만 로드합니다. 이용자는 화면의 ‘쿠키 설정’과 Google의 동의 관리 화면에서 선택을 철회할 수 있습니다.

5. 제3자 제공

회사는 현재 이용자의 개인정보를 독립적인 제3자의 자체 목적을 위해 판매하거나 제공하지 않습니다. 수사기관 등의 적법한 요청이나 법령상 의무가 있는 경우에는 해당 근거와 범위에 한해 제공할 수 있습니다.

선택 동의 후 실행되는 Google 분석 서비스와, 별도 인증 CMP 설정 후 활성화될 수 있는 광고 서비스에서는 Google이 자체 개인정보처리방침에 따라 정보를 처리할 수 있습니다. 선택을 거부해도 무료 계산기와 필수 회원 기능의 이용에는 제한이 없습니다.

6. 처리위탁과 국외 처리

회사는 서비스 운영에 필요한 범위에서 아래 사업자에게 처리를 맡깁니다. 공급자의 재수탁자와 처리 위치가 바뀌면 공식 목록을 점검해 이 방침을 갱신합니다. 서비스 데이터베이스는 Supabase에서 선택한 대한민국 리전에 저장하되, 인증·지원·보안 운영 과정에서 국외 법인이나 재수탁자가 접근·처리할 수 있습니다.

수탁자·이전받는 자업무·항목국가·시점·방법기간
Supabase, Inc. 및 공식 재수탁자회원 인증, 세션, DB 호스팅 / 이메일, UUID, 인증·보안 메타데이터, 회원 저장 계산, 암호화된 주택 주소·별칭DB 저장은 대한민국 선택 리전. 미국 등에서 인증·지원 처리가 필요할 때 암호화 통신망으로 이전회원 탈퇴 또는 위탁계약 종료와 공급자 삭제정책까지
Vercel Inc. 및 공식 재수탁자웹 호스팅, CDN, 서버 실행, 장애·보안 로그 / 접속·기기·요청 메타데이터미국 및 글로벌 인프라, 서비스 접속 시 암호화 통신망으로 이전현재 공급자 플랜·설정의 실제 기간. 설정 가능 환경의 운영 목표는 일반 14일·보안 90일
Google LLC 및 공식 재수탁자(선택 동의 시)GA4 분석, 인증 CMP 활성화 후 AdSense 광고 / 쿠키·기기·접속·방문·광고 상호작용미국 등 Google 처리 지역, 각 선택과 배포 조건 충족 후 태그 실행 시 암호화 통신망으로 이전철회 시 이후 태그 실행 중단, 실제 GA4·CMP 설정 및 Google 정책까지
Cloudflare, Inc. 및 공식 재수탁자(Turnstile 표시 시)봇·스팸 방지 / IP, 브라우저·기기, challenge 결과미국 등 글로벌 인프라, 피드백 전송 전 암호화 통신망으로 이전검증 목적 달성 또는 Cloudflare 정책까지
Plus Five Five, Inc.(Resend) 및 공식 재수탁자(이메일 연결 후)이메일 인증코드·서비스 알림 발송 / 이메일, 메시지, 전달·반송 메타데이터미국 등 Resend 처리 지역, 이메일 발송 시 암호화 통신망으로 이전발송 메타데이터 180일 운영 목표 및 공급자 삭제정책까지
(주)스텝페이 및 공식 재수탁자상품·주문·정기결제·해지 중계 / 결제 이메일, 상품·수량·금액, 공급자 고객·주문·구독 식별자와 처리 상태대한민국 및 공식 재수탁자 처리 지역, 결제 준비·구독 관리 시 암호화 통신망으로 전달계약 이행과 법정 보존기간 또는 위탁계약·공급자 삭제정책까지
나이스정보통신(주)(NICEPAY) 및 공식 재수탁자전자결제 승인·취소·정산·영수증 / 결제창에 이용자가 입력한 결제수단 정보와 거래정보. 카드정보 원문은 회사 서버를 거치지 않음대한민국 및 카드사 등 결제 처리기관, 결제창 이용·승인 시 암호화 통신망으로 전달전자금융거래·전자상거래 관계 법령과 공급자 정책에 따른 기간
국토교통부·VWorld·공공데이터 제공기관공동주택 공시가격·단지/동호 후보 조회 / 주소에서 분리한 법정동·단지·동호 등 조회 조건. 이메일·회원 UUID는 전달하지 않음대한민국, 이용자 요청 또는 자동 갱신 시 암호화 통신망으로 조회공급기관은 조회 로그 정책에 따르며 회사는 응답 중 필요한 기준 식별값과 가격만 계정 보유기간 동안 저장
Resend custom SMTP와 Turnstile은 실제 키가 설정된 환경에서만 활성화됩니다. 유료 결제는 StepPay가 주문·구독을 중계하고 NICEPAY 결제창이 결제수단을 처리하며, 심플택스 서버는 카드번호·유효기간·CVC 원문을 수집하거나 저장하지 않습니다.

7. 파기 절차와 법정 보존

처리 목적이 끝나거나 보유기간이 지나면 복구하기 어려운 방법으로 지체 없이 파기합니다. 전자 파일은 논리 삭제 후 덮어쓰기·암호키 폐기 등 합리적인 방법으로 삭제하고, 출력물이 생긴 경우 분쇄 또는 소각합니다.

회원은 계정 화면에서 최근 확인한 세션과 명시적 확인으로 탈퇴를 요청할 수 있습니다. 다만 삭제 요청을 독립된 외부 불변 원장에 기록하고 다시 읽어 확인할 수 없는 운영 상태에서는 요청 자체를 받지 않으며 contact@simpletax.kr로 삭제를 요청할 수 있습니다. 접수된 요청은 즉시 계정 기능과 세션을 차단하고 활성 DB의 인증 계정·프로필·동의·저장 계산·암호화 주택과 사용자 종속 자료를 최대 5일 안에 멱등 삭제합니다.

삭제 UUID tombstone은 백업 복원 시 삭제를 다시 적용하기 위해 90일 보관합니다. 개인정보 포함 백업은 최대 35일을 운영 기준으로 하되 Supabase 플랜의 실제 보존이 우선하며, 복구 환경은 외부 트래픽을 열기 전에 최신 tombstone을 먼저 재적용하고 잔존 검사를 통과해야 합니다.

법정 보존 기록기간
계약·청약철회, 대금결제 및 공급 기록5년
소비자 불만 또는 분쟁처리 기록3년
표시·광고 기록6개월

8. 이용자의 권리와 행사 방법

이용자는 자신의 개인정보 열람, 정정·삭제, 처리정지, 동의 철회, 회원 탈퇴를 요청할 수 있습니다. contact@simpletax.kr로 요청하면 회사는 필요한 최소 범위에서 본인 확인 후 원칙적으로 10일 안에 처리하거나 지연·제한 사유를 알립니다.

법령상 보존 의무가 있거나 다른 사람의 권리를 침해할 우려가 있는 경우 일부 요청이 제한될 수 있습니다. 대리인이 요청하는 경우 적법한 위임관계를 확인합니다. 선택형 Google 태그 동의는 화면의 ‘쿠키 설정’에서 즉시 변경할 수 있습니다.

9. 안전성 확보조치

  • Supabase RLS와 서버 전용 권한으로 회원·관리자·익명 데이터 접근 경계를 분리합니다.
  • 저장 주택의 주소·상세 주소·별칭은 서버 전용 AES-256-GCM으로 암호화하고, 별도 HMAC 검색키와 사용자·주택·필드별 변조 방지 문맥, 사용자별 강제 RLS, 개별·탈퇴 삭제를 함께 적용합니다.
  • 일반 로그에는 요청 본문, 이메일, 주소, 토큰, 정확 계산 금액을 기록하지 않습니다.
  • 관리자 역할과 MFA, 최소권한, 개인정보 접근·권한 변경 기록, 전송구간 암호화를 적용합니다.
  • 삭제·백업 복구·키 회전 절차를 분리하고 공급자 보안 공지를 점검합니다.

10. 만 14세 미만 이용자

현재 심플택스에는 법정대리인 동의를 확인하는 절차가 없으므로 만 14세 미만 이용자에게 회원 기능을 제공하지 않습니다. 만 14세 미만 계정임을 확인하면 이용을 제한하고 법령상 필요한 절차에 따라 정보를 삭제합니다. 비회원 계산기는 개인정보 입력 없이 이용할 수 있습니다.

11. 문의·권익침해 구제와 변경

개인정보 보호책임자는 이중희이며 문의 창구는 contact@simpletax.kr입니다. 개인정보 침해 상담이 필요하면 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회, 경찰청 또는 대검찰청의 공식 창구를 이용할 수 있습니다.

회사가 이 방침을 변경하면 시행 7일 전부터 공지합니다. 이용자 권리에 중대한 불리한 변경은 원칙적으로 30일 전에 알리고, 별도 동의가 필요한 변경은 동의를 받습니다. 이전 버전과 시행일을 확인할 수 있도록 버전 이력을 유지합니다.

작성 기준 공식 자료

아래 법령·공급자 공식 문서를 기준으로 현재 구현과 대조했습니다. 외부 문서는 공급자가 변경할 수 있으며, 심플택스 문서의 효력은 상단 공고일과 시행 상태를 기준으로 확인할 수 있습니다.