법적 고지
쿠키 정책
쿠키는 딱 세 개만 사용해요. 모두 필수 쿠키예요. 추적, 분석, 제3자 공유는 절대 하지 않아요.
최종 업데이트: 2026년 7월 6일
EU 법률(ePrivacy 지침 제5조 제3항 및 GDPR)은 "사용자가 명시적으로 요청한 서비스 제공에 반드시 필요한" 정보가 아닌 한, 사용자의 기기에 정보를 저장하거나 접근하기 전에 동의를 받도록 요구해요. 세션 쿠키, 인증 쿠키, CSRF 보안 쿠키는 이 예외 조항에 명시적으로 포함돼요.
Clavitor는 정확히 세 개의 쿠키만 사용해요. 모두 반드시 필요한 쿠키이고, 동의 요구에서 예외예요. 동의할 항목이 없으므로 동의 요청 배너를 표시하지 않아요. 오히려 오해를 불러일으킬 수 있으니까요.
| 이름 | 유지 기간 | 목적 | 플래그 |
|---|---|---|---|
clv_sess | 8시간 | 세션을 유지하는 쿠키입니다 — 회원가입 시(다단계 결제 과정 전반)와 /account에서 로그인한 후에 사용돼요. 불투명한 무작위 핸들로, 그 자체에는 신원 정보나 데이터가 없고 서버가 해석하는 참조값만 담겨 있어요. 따라서 위조하거나 유출할 내용이 없으며, 로그아웃하면 즉시 무효화돼요. 브라우저를 닫으면 세션이 종료돼요. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10분 | Google 로그인을 클릭할 때 설정돼요. OAuth 콜백이 검증하는 무작위 CSRF 논스를 포함하고 있어요. OAuth 흐름에 대한 CSRF 공격을 방어하는 표준 방법이죠. 콜백이 완료되면 삭제돼요. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1년 | 내비게이션이나 요금제 페이지에서 선택한 언어 및 국가 환경 설정을 기억해요. | HttpOnly, Secure, SameSite=Lax |
clv_sess 는 명시적으로 요청하신 회원가입 및 계정 관리 기능을 제공하기 위해 필요해요. 불투명한 무작위 핸들로, 신원 정보·클레임·추적 식별자·행동 데이터를 일절 담지 않으며, 서버가 이를 세션으로 해석해요. 쿠키 자체에 아무것도 없으므로 유출하거나 위조할 내용이 없고, 로그아웃하는 즉시 무효화할 수 있어요(서명된 토큰이라면 만료 전까지 유효한 상태로 남아 있을 거예요). 이 쿠키가 없으면 다단계 회원가입 중 어떤 계정을 생성하는지 기억할 수 없고, /account에서 로그인 상태를 유지할 수 없어요. 기능적 대안은 없어요.
clv_oauth_state_*는 소셜 로그인을 안전하게 완료하는 데 필요한 보안 쿠키예요. 이 쿠키가 없으면 OAuth 콜백이 CSRF 공격에 탈취될 수 있어요. 예외 조항은 이러한 종류의 "사용자 입력 쿠키" 및 보안 쿠키를 명시적으로 포함하고 있어요(WP29 의견 04/2012, EDPB 가이드라인 03/2022 참조).
clv_prefs는 회원님이 선택한 언어와 국가를 기억해요. 이 쿠키가 없으면 페이지를 로드할 때마다 언어는 브라우저의 Accept-Language 헤더로, 요금 통화는 IP 위치 기반으로 돌아가서 회원님의 명시적 선택이 무시돼요. 이는 "사용자 입력 쿠키"로, 회원님이 명시적으로 설정한 환경 설정을 저장해요.
- 분석: Google Analytics, Plausible, Fathom 등 어떤 분석 도구도 사용하지 않아요. 전혀 없죠.
- 마케팅 픽셀: Meta Pixel, LinkedIn Insight, 리타게팅 등을 사용하지 않아요.
- 제3자 스크립트: CDN 호스팅 라이브러리를 사용하지 않아요. Google Fonts도 사용하지 않고 woff2 파일을 직접 호스팅해요.
- 로컬 스토리지 / IndexedDB / sessionStorage: 사용하지 않아요. EU 법률은 이들을 쿠키와 동일하게 취급하며, 저희는 이 중 어떤 것도 사용하지 않아요.
- 핑거프린팅: 사용하지 않아요.
- "로그인 상태 유지" 쿠키: 사용하지 않아요. 향후 인증은 지문, 얼굴 또는 보안 키를 사용하며, 브라우저는 이를 쿠키와 별도로 저장해요.
모든 쿠키는 자동으로 삭제돼요 — clv_oauth_state_*는 OAuth 콜백 후, clv_sess는 8시간 후 또는 /account에서 로그아웃할 때 삭제돼요. 브라우저 쿠키 설정에서 언제든지 직접 삭제할 수도 있어요:
- Chrome / Edge / Brave: 설정, 개인정보 보호 및 보안, 쿠키 및 기타 사이트 데이터
- Firefox: 설정, 개인정보 보호 및 보안, 쿠키 및 사이트 데이터
- Safari: 환경설정, 개인정보 보호, 쿠키 및 웹사이트 데이터
참고: 회원가입 도중 clv_sess를 차단하면 1단계로 초기화되며 /account에서 로그인 상태를 유지할 수 없어요. clv_oauth_state_*를 차단하면 소셜 로그인이 완료되지 않아요.
만약 다른 쿠키를 추가하게 된다면 이 페이지와 개인정보처리방침을 업데이트할 거예요. 추적이나 분석 쿠키는 절대 추가하지 않아요. 이는 단순한 법적 요구사항을 넘어 저희 브랜드의 약속이에요.