요약: 본 서비스는 회원가입·로그인 없이 동작하며 사용자의 개인정보를 서버에 저장하지 않습니다. 분석 이력·즐겨찾기·알림 설정은 사용자의 브라우저(localStorage) 또는 서버 파일에 저장되며 외부에 공유하지 않습니다.
1. 수집하는 정보
| 구분 | 항목 | 저장 위치 | 목적 |
| 분석 이력 | 티커, 점수, 목표가, 분석 시각 | 서버 trade_log.csv | 이력 조회·통계 |
| 알림 설정 | 티커, 트리거, 목표가/손절가 | 서버 static/alerts.json | 가격 알림 |
| 웹푸시 구독 | 브라우저 endpoint, 키 | 서버 static/push_subs.json | 푸시 발송 (선택) |
| UI 상태 | 즐겨찾기, 폰트 크기, 동의 여부 | 브라우저 localStorage | 사용성 |
| 접속 로그 | IP, User-Agent, 요청 경로 | 서버 메모리 (rate-limiter) | 요청 제한·악용 방지 |
2. 수집하지 않는 정보
- 이름, 생년월일, 주소, 전화번호 등 식별 정보
- 실명 인증, 본인 인증 정보
- 금융 계좌·증권사 계좌·결제 카드 정보
- 마케팅 정보 수신 동의 (선택). 별도 동의자에 한해 [광고] 메일 발송, 1클릭 수신거부 가능
3. 보관 기간
- 분석 이력 / 알림 설정: 사용자가 직접 삭제하기 전까지
- 접속 로그: 메모리에만 보관, 서버 재시작 시 자동 삭제
4. 제3자 제공
본 서비스는 사용자의 정보를 외부에 제공·판매·교환하지 않습니다. 단, 다음의 외부 API는 분석을 위해 호출됩니다.
- Yahoo Finance — 시세·지표 (티커만 송신)
- FinanceDataReader — KRX 상장 정보 (오픈데이터)
- Anthropic Claude — AI 리포트 (분석 데이터만 송신, 사용자 식별 정보 없음)
- Naver / yfinance 뉴스 RSS — 뉴스 헤드라인
5. 사용자 권리
- 본인 데이터의 열람·정정·삭제 요청권 — 문의 메일로 즉시 처리
- 분석 이력 다운로드권 — CSV 다운로드로 자가 처리 가능
- localStorage 데이터는 브라우저 설정에서 직접 삭제 가능
6. 만 14세 미만 보호
본 서비스는 만 14세 이상만 이용할 수 있습니다. 첫 접속 시 동의 화면에서 명시적으로 확인합니다. 만 14세 미만 아동의 개인정보는 수집하지 않습니다.
7. 보안
- HTTPS 강제 (배포 환경)
- API 키는 환경변수로 관리, 소스코드에 미포함
- 서버 보안 헤더(CSP, X-Frame-Options 등) 적용
- 입력값 정규식 검증으로 인젝션 방지
8. 사업자 정보 / 문의
| 상호 | 고유 스튜디오 (Goyu Studio) |
| 대표자 | 정유경 |
| 사업자등록번호 | 202-21-05566 |
| 사업장 소재지 | 서울특별시 강남구 영동대로 602, 6층 N300호 (삼성동, 삼성동 미켈란 107) |
| 통신판매업 신고번호 | 2026-서울강남-03049 |
| 호스팅 | Fly.io |
| 문의 | goyu.studio.help@gmail.com |