1. 수집하는 개인정보 항목
서비스는 회원가입, 로그인, 결제, 고객지원, 보안 대응 과정에서 필요한 최소한의 정보를 수집합니다.
계정 정보
- 닉네임
- 이름
- 이메일 주소
- 휴대폰 번호
- 국적 정보
- 소셜 로그인 식별값(해당 시)
서비스 이용 정보
- 로그인 기록
- 접속 로그
- 서비스 이용 기록
- 가입 시 IP 주소, 사용자 환경 정보, 부정 이용 탐지용 기기 식별값
결제 관련 정보
실제 결제 정보(카드번호 등)는 결제 서비스 제공자에서 직접 처리됩니다.
2. 개인정보 수집 및 이용 목적
- 사용자 인증 및 계정 관리
- 서비스 제공 및 기능 운영
- 결제 및 구독 관리
- 서비스 보안 및 부정 이용 방지
- 고객 문의 대응 및 지원
- 탈퇴 후 재가입에 의한 무료 혜택 반복 악용 방지
3. 개인정보 보유 및 이용 기간
서비스는 개인정보를 수집 및 이용 목적이 달성되면 지체 없이 파기 또는 익명화합니다. 다만 관련 법령 또는 서비스 보안 목적에 따라 아래와 같이 최소한의 정보를 일정 기간 보관할 수 있습니다.
- 회원 계정 정보: 회원 탈퇴 시 지체 없이 삭제 또는 익명화
- 탈퇴 후 재가입 악용 방지용 분리 보관 정보: 이메일, 휴대폰 번호, 소셜 로그인 식별값의 HMAC 해시값 1년
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
- 표시·광고에 관한 기록: 6개월
- 접속 로그 등 서비스 보안 기록: 관련 법령 또는 내부 보안 기준에 따른 기간
탈퇴 후 재가입 악용 방지용 정보는 일반 회원정보와 분리 저장되며, 무료 혜택 반복 지급 방지 목적 외에는 사용하지 않습니다.
4. 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만 이용자가 사전에 동의한 경우 또는 법령에 따라 제공이 요구되는 경우에는 예외로 합니다.
5. 개인정보 처리 위탁 및 국외 이전
서비스 운영을 위해 아래 외부 서비스 제공자에게 업무가 위탁되며, 일부는 국외 소재 사업자입니다.
| 업체명 |
위탁 업무 |
소재지 |
보유·이용 기간 |
| Toss Payments |
결제 처리 및 빌링 관리 |
대한민국 |
서비스 이용 계약 종료 시까지 또는 법령상 보존 기간 |
| Supabase Inc. |
데이터베이스 호스팅 |
미국 |
서비스 이용 계약 종료 시까지 |
| DigitalOcean LLC |
서버(앱) 호스팅 |
싱가포르 |
서비스 이용 계약 종료 시까지 |
| Upstash Inc. |
캐시 서버(Redis) 운영 |
미국/EU |
캐시 TTL 만료 시 자동 삭제 |
| OpenAI OpCo, LLC |
AI 분석 기능 처리 |
미국 |
요청 처리 후 즉시 파기 (OpenAI 정책 준수) |
| Google LLC |
소셜 로그인(OAuth) 인증 |
미국 |
Google 개인정보처리방침에 따름 |
국외 이전되는 정보는 서비스 운영에 필요한 최소한의 정보이며, 각 제공자는 해당 국가 및 국제 개인정보 보호 기준을 준수합니다.
6. 이용자의 권리 및 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요청
- 개인정보 수정 요청
- 개인정보 삭제 요청
- 개인정보 처리 정지 요청
- 계정 탈퇴 및 동의 철회
권리 행사는 서비스 내 계정 설정 페이지에서 직접 하거나, 아래 개인정보 보호책임자 이메일로 요청하실 수 있습니다. 요청 접수 후 10일 이내 처리합니다.
만 14세 미만 아동은 서비스를 이용할 수 없습니다.
7. 개인정보 파기 절차 및 방법
수집·이용 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 파기 절차: 목적 달성 또는 보존 기간 만료 시 별도 DB로 이동 후 정해진 기간 경과 후 삭제 처리
- 전자파일: 복구 불가능한 방법으로 영구 삭제
- 법령 보존 대상: 해당 기간 보관 후 동일 방법으로 파기
8. 개인정보 보호 조치
- 비밀번호 Argon2id 알고리즘 단방향 암호화 저장
- 접근 통제 및 보안 감사 로그 관리
- 서비스 보안 모니터링
- 탈퇴 후 재가입 악용 방지용 최소 식별자 별도 분리 보관
- 민감한 식별정보의 해시 처리 및 최소 보관
- HTTPS 암호화 전송
9. 개인정보 보호책임자
이용자의 개인정보 관련 문의, 불만, 피해 구제 등에 관한 사항을 아래 담당자에게 문의하실 수 있습니다.
개인정보 침해에 관한 신고·상담은 아래 기관에 문의하실 수 있습니다.
시행일
2026년 4월 7일