📈 코싸크(KOSAK) 개인정보처리방침
시행일: 2026년 6월 2일 · 서비스: 코싸크 — AI 투자 예측 대시보드 (이하 “서비스”)
요약
· 로그인하지 않으면 모든 데이터는 이용자 기기에만 저장되며 서버로 전송되지 않습니다.
· 로그인(계정)은 선택이며, 기기 간 ‘내 설정’ 동기화를 위해서만 사용됩니다.
· 비밀번호는 평문으로 저장하지 않고, 동기화 데이터(관심그룹·투자일지·알림 등)는 이용자 비밀번호로 암호화되어 보관되므로 서비스 운영자도 그 내용을 볼 수 없습니다(영지식).
1. 수집하는 항목과 시점
- 로그인/계정 미사용 시: 어떤 개인정보도 서버로 수집하지 않습니다. 관심그룹·투자일지·알림·설정은 모두 기기 내 저장소(브라우저 로컬)에만 보관됩니다.
- 계정 가입·로그인 시(선택): 사용자 ID(아이디), 비밀번호. 비밀번호는 기기에서 일방향 함수(PBKDF2)로 변환된 값만 전송·저장되며 원문 비밀번호는 서버에 저장하지 않습니다. 이름·이메일·전화번호·주소 등은 수집하지 않습니다.
- 동기화 사용 시(선택): 관심그룹, 투자일지, 가격 알림 설정, 차트/앱 설정. 이 데이터는 기기에서 이용자 비밀번호로 암호화(AES-256-GCM)된 뒤 전송·보관되어, 운영자/서버도 복호화할 수 없습니다.
- 푸시 알림 사용 시(선택): 푸시 구독 식별자(기기/브라우저 토큰)와 이용자가 설정한 알림 종목. 알림 발송 목적에만 사용합니다.
2. 이용 목적
- 기기 간 ‘내 설정(관심그룹·투자일지·알림 등)’ 동기화
- 신규 상장·관심 종목 목표가 도달 등 푸시 알림 발송
- (향후) 유료 기능 제공 시 계정 식별
3. 보유·이용 기간
계정 및 동기화 데이터는 계정이 유지되는 동안 보관하며, 이용자가 로그아웃·데이터 삭제·회원 탈퇴를 요청하면 지체 없이 파기합니다. 로컬(기기) 데이터는 이용자가 직접 삭제할 수 있습니다.
4. 제3자 제공 및 광고(Google AdSense)
운영자는 이용자의 계정 정보(아이디 등)나 동기화 데이터를 제3자에게 판매하거나 제공하지 않습니다. 서비스는 시세·뉴스·환율·지표를 위해 외부 공개 API(업비트, 바이낸스, 코인게코, 네이버 금융, 야후 파이낸스, 구글 뉴스, alternative.me 등)를 조회하지만, 이 과정에서 이용자의 개인정보를 전송하지 않습니다.
광고: 본 서비스는 무료 운영을 위해 Google AdSense(웹) 및 Google AdMob(앱) 광고를 게재합니다. 앱에서는 광고 게재·측정을 위해 광고 식별자(Advertising ID, AD_ID)가 사용될 수 있으며, 기기 설정에서 광고 맞춤설정을 제한할 수 있습니다. Google을 비롯한 제3자 광고 사업자는 쿠키 및 유사 식별자를 사용해, 이용자의 본 서비스 및 다른 웹사이트 방문 기록에 기반한 광고를 게재할 수 있습니다. 이 과정에서 광고 식별자·기기/브라우저 정보·대략적 위치 등이 수집·처리될 수 있습니다. 이용자는 Google 광고 설정에서 맞춤형 광고를 끄거나, aboutads.info·youronlinechoices.eu에서 제3자 쿠키를 거부할 수 있습니다. 유럽경제지역(EEA)·영국·스위스 이용자에게는 동의 여부에 따라 맞춤형 또는 비맞춤형 광고가 제공됩니다. Google의 데이터 사용은 Google 개인정보처리방침을 따릅니다.
5. 처리 위탁(인프라)
데이터 저장·호스팅을 위해 Cloudflare, Inc.의 클라우드 인프라를 이용합니다. 동기화 데이터는 암호화된 형태로만 저장됩니다.
6. 안전성 확보 조치
- 비밀번호 일방향 변환(PBKDF2, 다회 반복) — 원문 미보관
- 동기화 데이터 종단간 암호화(AES-256-GCM) — 서버도 복호화 불가
- 모든 통신 HTTPS 암호화
- 자체 사용자 프로파일링·추적 도구 미사용 (광고는 Google AdSense를 통해 게재되며, 광고 쿠키는 위 4항 참조)
7. 이용자의 권리
이용자는 언제든 로그아웃하거나, 동기화를 사용하지 않고 로컬 전용으로 이용할 수 있습니다. 계정·데이터 삭제는 앱 내 로그아웃 후 아래 연락처로 요청할 수 있습니다.
8. 만 14세 미만 아동
본 서비스는 만 14세 이상 이용자를 대상으로 하며, 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다.
9. 개인정보 보호책임자 / 문의
이메일: contact.kosak@gmail.com
10. 고지의 의무
본 방침이 변경되는 경우 시행일과 변경 내용을 본 페이지를 통해 공지합니다.
※ 투자 유의: 본 서비스의 예측·시그널은 기술적 지표·과거 추세·뉴스에 기반한 참고용 정보이며 수익을 보장하지 않습니다. 모든 투자 판단과 책임은 이용자 본인에게 있습니다.
📈 KOSAK Privacy Policy
Effective: June 2, 2026 · Service: KOSAK — AI investment-prediction dashboard (the “Service”)
Summary
· If you do not log in, all data is stored only on your device and is not transmitted to any server.
· Logging in (an account) is optional and is used solely to sync your “My Settings” across devices.
· Passwords are never stored in plaintext, and sync data (watchlist groups, trade journal, alerts, etc.) is kept encrypted with your password, so even the Service operator cannot see its contents (zero-knowledge).
1. Items Collected and When
- When not logging in / not using an account: No personal information whatsoever is collected to the server. Watchlist groups, the trade journal, alerts, and settings are all kept only in on-device storage (browser local storage).
- When signing up / logging in (optional): User ID and password. Only the value derived from your password on your device via a one-way function (PBKDF2) is transmitted and stored; the original password is never stored on the server. We do not collect your name, email, phone number, address, or the like.
- When using sync (optional): Watchlist groups, trade journal, price-alert settings, and chart/app settings. This data is encrypted with your password (AES-256-GCM) on your device before being transmitted and stored, so neither the operator nor the server can decrypt it.
- When using push notifications (optional): A push-subscription identifier (device/browser token) and the securities for which you have set alerts. Used only for the purpose of sending notifications.
2. Purposes of Use
- Syncing your “My Settings” (watchlist groups, trade journal, alerts, etc.) across devices.
- Sending push notifications such as new listings and target-price reached for watched securities.
- (In the future) Account identification when paid features are offered.
3. Retention and Use Period
Account and sync data are retained for as long as the account exists, and are destroyed without delay when the user requests log-out, data deletion, or account withdrawal. Local (on-device) data can be deleted by the user directly.
4. Provision to Third Parties & Advertising (Google AdSense)
The operator does not sell or provide your account information (such as your user ID) or sync data to third parties. The Service queries external public APIs (Upbit, Binance, CoinGecko, Naver Finance, Yahoo Finance, Google News, alternative.me, etc.) for prices, news, exchange rates, and indicators, but does not transmit your personal information in the process.
Advertising: To keep the Service free, we display Google AdSense (web) and Google AdMob (app) ads. In the app, an Advertising ID (AD_ID) may be used for ad serving/measurement, and you can limit ad personalization in your device settings. Third-party vendors, including Google, use cookies and similar identifiers to serve ads based on your visits to this Service and other websites. This may involve processing advertising identifiers, device/browser information, and approximate location. You can opt out of personalized advertising via Google Ad Settings, or decline third-party cookies at aboutads.info and youronlinechoices.eu. Users in the EEA, UK, and Switzerland are shown personalized or non-personalized ads according to their consent. Google's use of data is governed by Google's Privacy & Terms.
5. Entrustment of Processing (Infrastructure)
We use the cloud infrastructure of Cloudflare, Inc. for data storage and hosting. Sync data is stored only in encrypted form.
6. Security Measures
- One-way password transformation (PBKDF2, multiple iterations) — the original is not retained.
- End-to-end encryption of sync data (AES-256-GCM) — not even the server can decrypt it.
- All communications encrypted via HTTPS.
- We use no first-party user-profiling or tracking tools of our own (advertising is served via Google AdSense; see Section 4 for ad cookies).
7. User Rights
The user may log out at any time, or use the Service in a local-only mode without using sync. Account and data deletion can be requested at the contact below after logging out within the app.
8. Children Under 14
This Service is intended for users aged 14 and over, and does not intentionally collect the personal information of children under the age of 14.
9. Privacy Officer / Contact
Email: contact.kosak@gmail.com
10. Duty of Notification
If this Policy changes, the effective date and the details of the change will be announced through this page.
※ Investment caution: The Service's predictions and signals are reference-only information based on technical indicators, historical trends, and news, and do not guarantee returns. All investment decisions and responsibility rest with the user.