개인정보처리방침
How we handle your personal information.
일상환기(이하 "사이트")는 정보주체의 개인정보를 중요시하며, 「개인정보 보호법」을 준수하기 위하여 본 개인정보처리방침을 수립·공개합니다. 본 방침은 사이트 운영 과정에서 수집·이용·보관·파기되는 모든 개인정보 처리 절차에 적용됩니다.
1. 수집하는 개인정보 항목
가. 모임 신청 시
- 필수: 이름, 연락처(전화번호), 개인정보 수집·이용 동의 여부, 이용약관 동의 여부
- 선택: 인스타그램 아이디, 참여 동기, 알게 된 경로, 모임별 맞춤 답변
- 자동 수집: 신청 일시, 참가비 납부 상태
나. 후기 작성 시
- 필수: 닉네임, 후기 본문, 공개 동의 여부
- 선택: 후기 사진(작성자 본인 촬영본)
- 자동 수집: 작성 일시
다. 사이트 이용 과정에서 자동 수집
- 쿠키, 접속 IP 일부, 브라우저 종류·버전, 기기 정보, 방문 일시, 방문 페이지
- 이는 Google Analytics 4(이하 "GA4")를 통한 통계 분석 목적으로 수집되며, 6번 항목에서 자세히 설명합니다.
2. 개인정보 수집·이용 목적
- 모임 신청 처리: 신청 접수 확인, 참가비 입금 안내, 모임 진행 안내
- 후기 게시: 사이트 내 후기 페이지에서 공개
- 고객 응대: 문의·취소·환불 등 처리
- 안전한 운영: 부정 이용 방지, 서비스 개선
- 법적 의무 이행: 관련 법령에 따른 보존 의무 이행
3. 개인정보 보유 및 이용 기간
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 모임 신청 정보 (이름·연락처 등) | 모임 종료 후 90일 | 환불·문의 대응, 약관 정책 |
| 후기 글·닉네임 | 영구 보관 (작성자 요청 시 즉시 삭제) | 사이트 컨텐츠 유지, 작성자 동의 |
| 후기 사진 | 영구 보관 (작성자 요청 시 즉시 삭제) | 위와 동일 |
| 접속·방문 로그 (자동 수집) | 최대 14개월 (GA4 기본 보존 정책) | 통신비밀보호법, 분석 도구 정책 |
위 보유 기간이 경과하거나 정보주체의 삭제 요청이 있는 경우, 해당 정보는 지체 없이 파기됩니다.
4. 개인정보의 처리위탁
안전하고 안정적인 서비스 제공을 위해 다음 업체에 개인정보 처리를 위탁하고 있습니다. 위탁 업체는 위탁받은 업무 외 다른 목적으로 정보를 이용할 수 없으며, 일상환기는 위탁 업체가 개인정보를 안전하게 처리하도록 관리·감독합니다.
| 위탁 업체 | 위탁 업무 | 국가 |
|---|---|---|
| Supabase Inc. | 데이터베이스 호스팅, 인증, 파일 저장 (Storage) | 미국 |
| Vercel Inc. | 웹사이트 호스팅 및 배포 | 미국 |
| Google LLC | 방문 통계 분석 (Google Analytics 4) | 미국 |
국외 이전: 위 업체들의 서버는 미국에 위치합니다. 정보주체는 본 처리방침에 동의함으로써 국외 이전에 동의하는 것으로 간주됩니다. 동의를 원하지 않는 경우 본 사이트 이용을 중단해주시기 바랍니다.
5. 개인정보의 제3자 제공
일상환기는 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 단, 법령에 의거하거나 수사기관의 적법한 요청이 있는 경우에 한해 예외적으로 제공될 수 있습니다.
6. 쿠키 및 분석 도구 사용
가. 쿠키 사용 목적
- 방문 빈도 및 페이지 사용 패턴 분석을 통한 서비스 개선
- 관리자 로그인 세션 유지 (Supabase Auth)
- "오늘 하루 보지 않기" 등 사용자 편의 기능 제공
나. 사용 분석 도구
- Google Analytics 4 (GA4): 방문자 수, 페이지뷰, 유입 경로, 디바이스 등 통계 분석
- 개인 식별이 불가능한 익명 통계만 활용합니다.
다. 쿠키 거부 방법
정보주체는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 단, 쿠키 거부 시 일부 기능(관리자 로그인, 팝업 닫기 기억 등)이 제한될 수 있습니다.
- Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터
- Safari: 설정 → 개인정보 보호 → 쿠키 및 웹사이트 데이터 차단
- Edge / Firefox: 각 브라우저의 개인정보 보호 설정 참조
또한 GA4 추적을 거부하려면 Google 애널리틱스 차단 부가기능을 설치할 수 있습니다.
7. 정보주체의 권리·의무 및 행사 방법
정보주체는 일상환기에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
- 열람 요구: 본인의 개인정보 처리 현황 확인
- 정정·삭제 요구: 잘못된 정보의 수정 또는 삭제
- 처리정지 요구: 개인정보 처리의 일시 중단
- 동의 철회: 수집·이용 동의의 철회 (단, 모임 종료 전 신청 정보 삭제 시 모임 참여가 취소될 수 있습니다)
권리 행사는 아래 "개인정보 보호책임자" 연락처로 요청해주시면 지체 없이 조치합니다. 또한 본인 신청서는 신청 완료 시 발급되는 개인 링크를 통해 직접 조회 가능합니다.
8. 만 14세 미만 아동의 개인정보 보호
일상환기는 노키즈존으로 운영되며, 만 14세 미만 아동의 개인정보를 수집·이용하지 않습니다. 만 14세 미만으로 확인되는 경우 즉시 해당 정보를 파기합니다.
9. 개인정보의 안전성 확보 조치
- 전송 구간 암호화: 사이트 전체 HTTPS 적용
- 접근 통제: 데이터베이스 접근권한 RLS(Row Level Security) 정책으로 관리자만 조회 가능
- 비밀번호 암호화: 관리자 비밀번호는 단방향 해시로 저장 (Supabase Auth)
- 개인 신청서 보호: 본인 신청 정보는 추측 불가능한 UUID 토큰으로만 조회 가능
- 정기 점검: 위탁 업체의 보안 인증(SOC 2 등) 확인 및 정기 모니터링
10. 개인정보 보호책임자
일상환기는 개인정보 처리에 관한 업무를 총괄하고, 정보주체의 불만 처리 및 피해 구제를 위해 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.
- 성명: 고보성
- 직책: 대표
- 연락처: 0507-1323-3658
- 이메일: ilsanghwangi@gmail.com
개인정보 침해와 관련된 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보침해 신고센터: privacy.kisa.or.kr / 국번없이 118
- 개인정보보호위원회: pipc.go.kr / 02-2100-3000
- 대검찰청 사이버수사과: 02-3480-3573
- 경찰청 사이버수사국: ecrm.cyber.go.kr / 국번없이 182
11. 개인정보처리방침 변경
본 처리방침은 법령·정책 또는 사이트 정책에 따라 변경될 수 있으며, 변경 시 사이트 공지사항을 통해 사전 고지합니다. 다만 정보주체의 권리에 중대한 변경이 발생하는 경우 시행 7일 전부터 고지하며, 추가 동의가 필요한 경우 별도로 동의를 받습니다.