개인정보 처리방침

시행일: 2026년 5월 28일 · 버전 1.0

1. 수집하는 개인정보

  • 가입 시 (필수): 이메일, username, 비밀번호 (해시 저장)
  • 가입 시 (선택): 닉네임, 전화번호, 관심 코인
  • 소셜 로그인 시: Google/Kakao/Naver 가 제공하는 이메일, 프로필 ID, 닉네임
  • 자동 수집: IP 주소, 브라우저 정보, 접근 시각, 클릭 기록 (서비스 분석용)
  • 쿠키: 로그인 세션, 언어/표준시 설정, GA 측정

2. 이용 목적

  • 회원 식별 및 계정 관리
  • 서비스 기능 제공 (찜한 코인 알림, 큐브, 게시판)
  • 서비스 개선을 위한 통계 분석 (Google Analytics)
  • 광고 게재 (Google AdSense — 단, 본 서비스는 광고 식별자에 개인 정보를 결합하지 않습니다)
  • 이메일 마케팅 수신 동의자에 한해 뉴스레터 발송

3. 보관 기간

  • 회원 정보: 탈퇴 시까지 (탈퇴 즉시 삭제, 복구 불가)
  • 접속 로그: 최대 12개월 후 자동 폐기
  • 법령상 보존 의무가 있는 경우 해당 기간 동안 보관

4. 제3자 제공

회사는 회원의 개인정보를 외부에 제공하지 않습니다. 단 다음 경우는 예외:

  • 회원이 사전 동의한 경우
  • 법령에 따라 수사기관·법원의 적법한 요청이 있는 경우

5. 처리 위탁

  • AWS (서울 리전) — 서버 호스팅, 데이터 저장
  • Google Analytics, AdSense — 통계 분석, 광고 게재 (개인 식별 정보 제외)
  • 이메일 발송 서비스 — 가입 인증, 비밀번호 재설정

6. 회원의 권리

  • 본인의 개인정보 열람·수정·삭제 요청 가능 (마이페이지 → 계정 관리)
  • 마케팅 수신 동의 철회 (마이페이지에서 토글)
  • 탈퇴 (마이페이지 → 탈퇴) — 즉시 모든 데이터 삭제

7. 보안

  • 비밀번호는 PBKDF2 해시로 저장 — 평문 저장 안 함
  • 전 구간 HTTPS (TLS) 암호화 통신
  • 관리자 접근은 별도 staff/superuser 권한으로 제한

8. 쿠키

  • sessionid — 로그인 세션 (필수)
  • csrftoken — CSRF 방어 (필수)
  • cs_tz, cs_lang — 사용자 설정 (선택, 거부 가능)
  • _ga, _gid — Google Analytics (브라우저에서 거부 가능)

9. 개인정보 보호책임자 및 문의

부칙 · 본 방침은 2026년 5월 28일부터 시행합니다.