목차
1. 수집하는 개인정보 항목
회사는 회원가입 및 서비스 이용 과정에서 아래 정보를 수집합니다.
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 필수 | 이메일 주소, 비밀번호(암호화), 이름, 생년월일 | 회원가입 시 직접 입력 |
| 소셜 로그인 | 이메일 주소 (Google 계정에서 제공) | Google OAuth 인증 시 |
| 자동 수집 | 서비스 이용 기록, 접속 IP, 브라우저 종류·버전, 쿠키 | 서비스 이용 중 자동 생성 |
| 결제 | 결제 수단 정보 (카드 번호 등은 PG사에서 직접 수집) | 유료 구독 결제 시 |
2. 개인정보 수집·이용 목적
회원 관리: 회원 식별, 본인 확인, 부정 이용 방지
서비스 제공: 콘텐츠 제공, 맞춤 서비스 운영
유료 서비스: 구독 결제, 청구, 환불 처리
서비스 개선: 이용 통계 분석, 신규 기능 개발
법령 의무: 전자상거래법 등 관계 법령 준수
고객 지원: 문의 응대, 불만 처리, 공지사항 전달
3. 개인정보 보유·이용 기간
원칙적으로 회원 탈퇴 시 즉시 파기합니다. 단, 관계 법령에 따라 아래 정보는 지정 기간 보관합니다.
| 항목 | 보관 기간 | 근거 법령 |
|---|---|---|
| 계약·청약철회 기록 | 5년 | 전자상거래법 제6조 |
| 대금결제·공급 기록 | 5년 | 전자상거래법 제6조 |
| 소비자 불만·분쟁처리 기록 | 3년 | 전자상거래법 제6조 |
| 접속 로그 (IP 등) | 3개월 | 통신비밀보호법 제15조의2 |
4. 개인정보 파기 절차 및 방법
파기 절차
이용 목적이 달성된 후 별도의 DB(또는 문서함)에 옮겨 내부 방침 및 관련 법령에 따라 일정 기간 보관 후 파기합니다.
파기 방법
- 전자 파일: 복구 불가한 방법으로 영구 삭제
- 출력물 등 기록물: 분쇄 또는 소각
5. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우는 예외입니다.
- 이용자가 사전에 동의한 경우
- 법령에 의거하거나 수사기관의 적법한 요청이 있는 경우
- 서비스 제공에 관한 계약 이행을 위해 필요한 경우로서 이용자의 사전 동의를 받은 경우
6. 개인정보 처리 위탁 및 국외 이전
회사는 원활한 서비스 운영을 위해 아래 업체에 개인정보 처리를 위탁합니다.
| 수탁업체 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Supabase Inc. | 회원 인증 및 데이터 저장 | 회원 탈퇴 시까지 |
| (주)코리아포트원 | 결제 처리 및 결제 데이터 관리 | 서비스 이용계약 종료 시까지 |
| Railway (Render Inc.) | 서버 인프라 운영 | 서비스 종료 시까지 |
📌 개인정보 국외 이전 고지
위탁업체 중 Supabase Inc. 및 Railway (Render Inc.)는 미국에 서버를 두고 있어 개인정보가 국외로 이전될 수 있습니다. 이전되는 항목·국가·일시·방법은 위탁 계약을 통해 보호되며, 이용자는 서비스 가입 시 이에 동의한 것으로 간주합니다.
7. 정보주체의 권리 및 행사 방법
이용자는 언제든지 아래 권리를 행사할 수 있습니다.
권리 행사는 서비스 내 마이페이지 → 회원 탈퇴 또는 아래 개인정보보호책임자에게 이메일로 신청하실 수 있습니다. 회사는 요청 접수 후 10일 이내에 처리 결과를 안내합니다.
8. 쿠키(Cookie) 정책
쿠키란?
쿠키는 웹사이트가 이용자의 브라우저에 저장하는 소량의 텍스트 파일로, 서비스 이용 환경 기억·개선에 활용됩니다.
사용하는 쿠키 종류
- 필수 쿠키: 로그인 세션 유지, 서비스 정상 작동에 반드시 필요
- 기능 쿠키: 사용자 설정 저장 (테마, 언어 등)
쿠키 거부 방법
브라우저 설정에서 쿠키를 거부할 수 있습니다. 단, 필수 쿠키를 거부할 경우 로그인 등 일부 서비스 이용이 불가할 수 있습니다.
9. 개인정보 보호 조치
회사는 개인정보 보호를 위해 다음과 같은 기술적·관리적 조치를 취하고 있습니다.
암호화: 비밀번호는 단방향 암호화(해시)로 저장되며, 통신 구간은 TLS/HTTPS로 암호화됩니다.
접근 통제: 최소 권한 원칙에 따라 개인정보에 접근할 수 있는 담당자를 제한합니다.
인증 보안: Supabase Auth를 통해 안전한 인증 인프라를 운영합니다.
정기 점검: 개인정보 처리 현황을 정기적으로 점검·관리합니다.
10. 개인정보보호책임자
개인정보 관련 문의, 불만 처리, 피해 구제 등에 관한 사항은 아래 담당자에게 연락하여 주시기 바랍니다.
또한 개인정보 침해 관련 분쟁 해결 및 상담은 아래 기관에 문의하실 수 있습니다.
- 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
- 개인정보 침해 신고센터: privacy.kisa.or.kr / 118
- 대검찰청 사이버범죄수사단: www.spo.go.kr / 1301
- 경찰청 사이버수사국: ecrm.cyber.go.kr / 182
부칙
이 방침은 2026년 3월 30일부터 시행합니다.