개인정보 처리방침
WhalesEdge에서의 귀하의 개인정보 보호
저희가 귀하의 데이터를 처리하는 방식 — 쉬운 말로.
최종 업데이트: 2026년 5월 10일
TL;DR
WhalesEdge는 소셜 카지노 + 콘텐츠 허브입니다. 실제 화폐를 받지 않고, 도박 입금을 처리하지 않으며, 데이터를 판매하지 않습니다. 사이트 운영을 위해 계정 데이터를 수집하고, 개선을 위해 선택적 분석을 수집합니다 — 그게 전부입니다. 언제든지 이메일로 계정 및 데이터 삭제를 요청할 수 있습니다.
저희에 대해(데이터 관리자)
WhalesEdge("저희", "우리")는 WhalesEdge Consulting으로 운영됩니다 — 온라인 카지노 조사 및 소셜 카지노 제품을 발행하는 정보 서비스입니다.
컴플라이언스, GDPR 또는 기타 데이터 보호 문의 사항은 아래 이메일로 연락해 주십시오 — 저희는 모든 메시지를 읽고 30일 이내에 응답합니다.
수집하는 항목
계정 데이터
- 이메일 주소(가입 및 계정 복구용)
- 사용자 이름 또는 표시 이름(선택 — 귀하가 선택)
- 비밀번호 해시(Supabase Auth를 통한 bcrypt — 저희는 해시되지 않은 비밀번호를 결코 보지 않습니다)
- 로케일 설정(사용 언어)
XP 게임 데이터
- XP 잔액 및 총 베팅 금액
- 게임 세션 이력(게임 유형, 베팅 금액, 결과, 타임스탬프)
- 퀴즈 완료 및 획득한 XP
- 기사 읽기 지표(어떤 기사를 열었는지, 얼마나 스크롤했는지)
기술 데이터
- IP 주소(보안 로그, 30일 보관 후 폐기)
- 브라우저 user-agent 문자열
- 쿠키(아래 쿠키 섹션 참조)
- 기기 유형(모바일/데스크탑/태블릿)
통신 데이터
- 귀하가 저희에게 연락할 때의 지원 이메일
- 뉴스레터 구독 상태(구독한 경우에만 — 현재 뉴스레터를 운영하지 않음)
수집 이유(법적 근거)
GDPR 제6조에 따라 모든 처리 카테고리는 법적 근거에 기반해야 합니다. 위 데이터에 매핑된 저희 근거는 다음과 같습니다:
- 계정 생성 및 유지 — 계약상 필요성(GDPR 제6조 1항 (b))
- XP 게임 — 계약 이행 및 서비스 제공에 대한 저희의 정당한 이익
- 분석(Google Analytics, PostHog 활성화 시) — 귀하의 동의(GDPR 제6조 1항 (a)). 쿠키 배너를 통한 opt-in만.
- 보안 로깅 — 사기 및 남용 방지에 대한 정당한 이익(GDPR 제6조 1항 (f))
- 제휴 추천 — 귀하의 동의 및 저희의 정당한 이익. 저희는 제휴 고지에서 이를 명확히 공개합니다.
쿠키 및 추적
저희는 쿠키를 네 가지 카테고리로 구분합니다. 귀하는 쿠키 배너를 통해 기기에서 실행되는 항목을 제어할 수 있습니다 — 첫 방문 시 표시되며, 언제든지 푸터에서 다시 접근할 수 있습니다.
필수
세션, 보안, 언어 설정 및 귀하의 동의 기록. 비활성화할 수 없습니다 — 이것 없이는 사이트가 작동을 중단합니다.
기능적
재방문 시 더 부드러운 경험을 위해 설정(예:닫힌 배너, 테마)을 기억합니다. 기본적으로 꺼져 있습니다.
분석
Google Analytics 4 및 PostHog를 통한 익명·집계 통계. 어떤 기사가 유용한지 이해하는 데 도움이 됩니다. 기본적으로 꺼져 있습니다 — opt-in만.
마케팅
현재 사용되지 않습니다 — 저희는 유료 광고를 운영하지 않습니다. 이것이 변경되면 명시적 동의를 다시 요청합니다. 기본적으로 꺼져 있습니다.
푸터의 "쿠키 설정" 링크를 통해 언제든지 쿠키 환경설정을 관리하십시오.
외부 서비스
사이트 운영을 위해 이러한 서비스와 필요한 데이터를 공유합니다. 각각은 자체 개인정보 처리방침을 가진 별도의 회사입니다:
- Supabase — 인증 및 데이터베이스(EU 리전, 프랑크푸르트). 귀하의 계정, 게임 이력 및 비밀번호 해시를 저장합니다.
- Cloudflare — CDN, DDoS 보호 및 Workers 런타임(글로벌 엣지). IP 및 요청 메타데이터를 봅니다.
- Google Analytics 4 — 익명화된 분석(미국). 귀하의 분석 동의가 있을 때만 로드됩니다.
- PostHog — 제품 분석(미국/EU). 귀하의 분석 동의가 있을 때만 로드됩니다. 현재 선택 사항.
저희는 귀하의 개인 데이터를 판매하지 않습니다. 제휴 추천은 추적 서브도메인을 통해 이루어집니다 — 파트너 카지노는 sub-ID를 받으며, 귀하의 개인 정보를 받지 않습니다.
귀하의 권리(GDPR 제15-22조)
저희가 귀하의 데이터를 보유하는 경우, 다음 권리가 있습니다:
- 접근 — 저희가 귀하에 대해 보유한 개인 데이터의 사본 요청
- 정정 — 부정확하거나 불완전한 데이터 수정
- 삭제 — "잊혀질 권리"
- 제한 — 저희가 데이터를 처리하는 방식 제한
- 이동성 — 기계가 읽을 수 있는 형식으로 데이터 수신
- 이의 제기 — 정당한 이익에 기반한 처리에 대한 opt-out
- 전적으로 자동화된 처리에 기반한 결정의 대상이 되지 않을 권리
- 언제든지 동의 철회(예:푸터의 쿠키 설정 링크를 통해)
이러한 권리 중 어느 하나라도 행사하려면 admin@whalesedge.com으로 이메일을 보내십시오. 저희는 30일 이내에 무료로 응답합니다.
계정 삭제
셀프 서비스 삭제 UI가 가동될 때까지(2026년 Q3 예정), 계정에 등록된 이메일 주소에서 제목 "Delete my account"로 저희에게 이메일을 보내 주십시오. 나머지는 저희가 처리합니다:
- 제목 "Delete my account"로 admin@whalesedge.com에 이메일 전송
- 계정에 등록된 이메일 주소에서 보내십시오(이것이 신원 확인 방법입니다)
- 저희는 30일 이내에 계정 및 관련 개인 데이터를 삭제합니다
- 삭제가 완료되면 확인 이메일을 받습니다
일부 기록 — 익명화된 보안 로그, 빠른 재가입 남용을 방지하기 위한 이메일 해시 — 은 아래 보관 일정에 따라 유지됩니다. 사용 가능한 개인 데이터를 포함하지 않습니다.
데이터 보관
- 활성 계정:XP 잔액 및 이력을 표시할 수 있도록 계정이 존재하는 동안 보관
- 삭제된 계정:삭제 요청 후 30일 이내에 제거
- IP 로그:30일 후 자동으로 폐기(보안 목적만)
- 재삭제 쿨다운용 이메일 해시:7일(남용 방지, 즉시 재가입 방지)
- 암호화 백업:90일 이내에 삭제
- 지원 이메일 통신:2년 후 삭제
국제 전송
저희 인프라는 주로 EU(Supabase EU 리전) 및 글로벌 엣지 네트워크(Cloudflare)에서 실행됩니다. 일부 데이터는 Cloudflare 및 Google Analytics에 의해 미국에서 처리될 수 있습니다.
데이터가 유럽 경제 지역을 떠나는 경우, 전송은 유럽 위원회가 승인한 표준 계약 조항(SCCs)에 의해 보호됩니다. 서비스를 사용함으로써 이러한 국경 간 전송이 제공에 필요함을 인정하는 것입니다.
캘리포니아 개인정보 보호권(CCPA / CPRA)
캘리포니아 거주자인 경우, 캘리포니아 소비자 개인정보 보호법(CCPA)은 캘리포니아 개인정보 보호권 법(CPRA)에 의해 개정되어 GDPR 규정에 따른 권리 외에 아래에 설명된 권리를 부여합니다. 이 섹션은 또한 Cal. Civ. Code § 1798.100(b)에 따른 저희의 "수집 시 통지" 역할도 합니다.
수집하는 개인정보 카테고리
CCPA 분류법(Cal. Civ. Code § 1798.140(v))에 따라, 저희는 다음을 수집합니다:
- 식별자(카테고리 A) — 이메일, 계정 ID, IP 주소
- 고객 기록(카테고리 B) — 사용자 이름, 비밀번호 해시
- 보호된 분류(카테고리 C) — 21세 이상이라는 연령 확인
- 상업 정보(카테고리 D) — XP 잔액, 게임 이력, 콘텐츠 참여
- 인터넷 또는 네트워크 활동(카테고리 F) — 방문한 페이지, 스크롤 깊이, 브라우저 유형, 리퍼러
- 위치 데이터(카테고리 G) — 근사치만(IP로부터 도시/국가 수준), 결코 정확하지 않음
- 추론(카테고리 K) — 게임 및 읽기 패턴에서 파생된 선호도
저희는 생체 정보(카테고리 E), 감각 데이터(카테고리 H), 직업 정보(카테고리 I), 교육 기록(카테고리 J) 또는 정확한 위치를 수집하지 않습니다.
민감한 개인정보
저희는 Cal. Civ. Code § 1798.140(ae)에 정의된 민감한 개인정보를 수집하거나 처리하지 않습니다 — 사회보장번호, 금융 계정 번호, 정확한 위치, 인종 또는 종교 데이터, 건강 데이터 또는 성적 지향 데이터가 없습니다. 따라서 "민감한 PI 사용 제한 권리"는 저희에게 적용되지 않습니다.
개인정보의 출처
저희는 개인정보를 귀하에게 직접(가입, 로그인 또는 연락 시), 쿠키 및 분석 스크립트를 통해 자동으로(귀하의 동의가 있는 경우에만), 그리고 사이트 운영을 위해 서비스 제공업체 Supabase 및 Cloudflare로부터 수집합니다. 저희는 데이터 브로커로부터 데이터를 구매하지 않습니다.
사업 및 상업 목적
저희는 개인정보를 사이트 운영 및 계정 유지, 보안·사기 방지·남용 완화, 집계 분석을 통한 콘텐츠 품질 개선, 법적 의무 준수에 사용합니다.
개인정보 판매 또는 공유
저희는 CCPA/CPRA에 정의된 의미에서 금전적 또는 기타 가치 있는 대가로 귀하의 개인정보를 판매하지 않으며, cross-context 행동 광고를 위해 공유하지도 않습니다. 제휴 추천 링크는 파트너 카지노에 불투명한 sub-ID만 전달하며, 귀하의 개인정보를 전달하지 않습니다. 저희는 Global Privacy Control(GPC) 브라우저 신호를 자동 opt-out으로 존중합니다.
귀하의 캘리포니아 권리
- 알 권리 — 저희가 귀하에 대해 보유한 개인정보의 카테고리와 구체적인 부분, 출처, 목적 및 수신자를 요청. 범위:CCPA에 따른 이전 12개월, 위 보관 일정에 따라 저희가 여전히 보유한 데이터에 한정(예:IP 로그는 30일만 보관)
- 삭제 권리 — 법적으로 요구되는 예외에 따라 저희가 보유한 개인정보의 삭제 요청
- 정정 권리 — 저희가 유지하는 부정확한 개인정보의 정정 요청
- 판매 또는 공유 opt-out 권리 — 저희는 개인정보를 판매하거나 공유하지 않으므로 적용되지 않음;저희는 여전히 Global Privacy Control 신호를 존중합니다
- 민감한 PI 사용 제한 권리 — 저희는 민감한 개인정보를 수집하지 않으므로 적용되지 않음
- 차별 금지 권리 — 이러한 권리 중 어느 하나를 행사한 것을 이유로 서비스를 거부하거나, 다른 가격을 부과하거나, 다른 품질 수준을 제공하지 않습니다
캘리포니아 권리 행사 방법
제목 "California Privacy Request"로 admin@whalesedge.com에 이메일을 보내고 어떤 권리를 행사하는지 명시하십시오. 저희는 45일 이내에 응답하며, 통지로 추가 45일까지 한 번 연장 가능합니다. 신원 확인을 위해 계정에 등록된 이메일 주소에서 요청을 보내달라고만 요청하며 — 추가 민감 정보를 요청하지 않습니다.
공인 대리인
귀하를 대신하여 요청할 수 있는 공인 대리인을 지정할 수 있습니다. 대리인은 귀하가 서명한 서면 허가를 제공해야 하며, 저희는 사기 방지를 위해 여전히 귀하와 직접 요청을 확인할 수 있습니다.
미성년자
저희 서비스는 21세 이상의 사용자로 제한됩니다. 저희는 16세 미만의 누구로부터도 개인정보를 의도적으로 수집하지 않으며, 그러한 정보를 판매하거나 공유하지 않습니다.
연간 공개 지표
저희는 개인정보를 판매하거나 공유하지 않으므로, Cal. Civ. Code § 1798.130(a)(5)(B)에서 요구하는 지난 달력 연도의 지표는 모든 소비자 요청 카테고리에서 0입니다.
어린이
WhalesEdge는 21세 이상의 사용자를 위한 것입니다. 저희는 이 연령 미만의 누구로부터도 의도적으로 데이터를 수집하지 않습니다.
사용자가 미성년자라고 판단되면, 저희는:
- 즉시 계정을 잠급니다
- 관련 개인 데이터를 30일 이내에 삭제합니다
- 동일한 이메일 주소로의 재가입을 거부합니다
미성년자가 저희 사이트에 접근했다고 생각하는 부모 또는 보호자는 admin@whalesedge.com으로 이메일을 보낼 수 있습니다 — 저희는 어떠한 데이터 제거 요청에도 질문 없이 도와드립니다.
본 정책의 변경
저희는 사용자에게 중요한 변경 사항을 이메일(주소가 있는 경우) 및 사이트 배너로 최소 14일 전에 통지합니다.
이 페이지 상단의 "최종 업데이트" 날짜는 가장 최근의 중요한 변경 사항을 반영합니다. 이전 버전은 요청 시 이용 가능합니다.
연락처
개인정보 관련 질문, 데이터 주체 요청 또는 컴플라이언스 우려 사항 — 저희에게 연락 주십시오:
GDPR 불만
저희가 귀하의 우려 사항을 해결하지 못한 경우, 현지 데이터 보호 당국에 불만을 제기할 권리가 있습니다.