- 실행 시점
- 공개·반공개 대화에서 사용자가 전송 동의 후 트렌드 노트 생성을 누를 때
- 처리 정보
- 선택 기간 전체 lines의 time·sender·content, 추출 urls 전체, meta의 dateLabel·channel·volume, 요청 내용의 SHA-256 해시와 결합된 10분 유효 서버 서명 확인증, 요청 IP 기반 KST 일일 성공 생성권, IP와 결합하지 않은 KST 일일 외부 제공자 시도 횟수
- 목적
- Trend 제공자 요청 준비, 결과 반환, 비용·남용 통제
- 저장·전송
- 브라우저가 first-party Next.js /api/trend-note로 전체 요청을 전송합니다. 앱은 원문 요청을 Redis에 저장하지 않지만 서비스 서버와 호스팅 인프라가 요청을 처리하며 인프라 로그 보관 여부는 현재 코드에서 강제하지 못합니다.
- 수신자
- 서비스 운영자, first-party Next.js 서비스 서버, 호스팅 인프라, 생성권 저장용 Upstash Redis
- 처리 국가
- 서비스 호스팅과 Redis 리전은 배포 설정에 따라 국외일 수 있으며 현재 UI와 코드에서 처리 국가를 고정하지 않습니다.
- 보관
- 앱은 lines·urls·meta를 Redis에 저장하지 않습니다. 요청 해시와 결합된 일회용 확인증 표시는 최대 10분, IP 생성권 카운터·커밋 상태와 IP 비결합 제공자 시도 횟수 키는 한국 시간 기준 당일까지이며, 환불된 예약의 중복 정산 방지 표시는 최대 5분 보관합니다. 호스팅 인프라 로그 보관 기간은 현재 코드에서 강제하지 못합니다.
- 삭제·통제
- 생성 전 기간 축소·동의 해제가 가능하지만 서비스 API로 전송된 요청을 앱에서 사후 삭제하는 기능은 없습니다.
- 동의 경계
- 선택 기간·전송 상한 안내와 별도 체크박스 확인 뒤 브라우저가 요청 해시를 보내 10분 유효 서버 서명 확인증을 발급받고, 동일 요청에서 일회용으로 사용해야 함. 합성 샘플은 외부 전송하지 않음
- 현재 한계
- 서버 확인증은 동일 요청에 대한 최근 UI 절차와 재사용 방지만 기술적으로 묶습니다. 직접 API 호출자가 같은 발급 절차를 수행할 수 있어 실제 문구 열람·현재 사용자의 의사·대화 참여자 전원의 동의·적법 근거를 증명하지 않습니다. 호스팅 국가·인프라 로그 기간도 확정하지 않습니다.