1. 수집하는 개인정보 항목
서비스는 회원가입 및 서비스 제공을 위해 아래의 개인정보를 수집합니다.
가. 휴대폰 본인인증 시 (본인확인기관 제공)
- 암호화된 이용자 확인값(CI, 연계정보) — 본인확인 과정에서 본인확인기관으로부터 전달받으나, 본 서비스에는 필요하지 않으므로 보관하지 않고 즉시 삭제 처리합니다.
- 중복가입확인정보(DI) — 동일 이용자의 중복 가입 여부 확인을 위한 값을 단방향 해시 처리한 값
- 이름, 생년월일, 성별, 내외국인 여부
- 휴대전화번호 — 표시·식별용으로 마스킹 처리(예: 010-****-1234)하여 보관
나. 회원 계정 정보
- 닉네임, 비밀번호(단방향 해시로 저장), 자기소개(선택)
다. 서비스 이용 과정에서 생성·수집되는 정보
- 게시글·댓글·투표 등 이용자가 작성한 콘텐츠
- 지도 공감 마커 — 이용자가 입력한 위치(위치정보 보호를 위해 좌표를 반올림하여 저장) 및 선택 입력한 한마디 메시지
- 접속 로그, 쿠키, 세션 정보, 서비스 이용 기록
2. 개인정보의 수집 및 이용 목적
- 본인확인 및 가입자격 판정 — 만 17세 이상 39세 이하 본인 명의 가입 여부 확인, 내외국인 여부 확인
- 중복 가입 방지 — DI 해시값을 이용한 1인 1계정 원칙 확인
- 회원 식별, 로그인 유지, 게시물 작성자 확인 등 서비스 제공
- 부정 이용 방지, 약관 위반 대응, 문의 응대
3. 개인정보의 보유 및 이용 기간
원칙적으로 개인정보는 수집·이용 목적이 달성된 후 지체 없이 파기합니다. 다만 아래의 경우 명시한 기간 동안 보관합니다.
- 회원 계정 정보 및 DI 해시값: 회원 탈퇴 시까지 (중복 가입 방지를 위해 보관)
- CI(연계정보): 본 서비스에 필요하지 않으므로 보관하지 않으며, 본인확인 완료 직후 즉시 삭제 처리
- 본인인증 과정에서 발생한 임시 인증 데이터: 인증 완료·만료 후 즉시 파기
- 관계 법령에 따라 보존이 필요한 경우: 해당 법령에서 정한 기간(예: 통신 비밀보호법, 전자상거래법 등)
4. 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 본 방침에서 고지한 범위를 초과하여 제3자에게 제공하지 않습니다. 다만 법령에 근거하거나 수사기관의 적법한 요청이 있는 경우는 예외로 합니다.
5. 개인정보 처리의 위탁
서비스는 본인확인 및 인프라 운영을 위해 아래 업무를 외부에 위탁할 수 있습니다.
- 휴대폰 본인확인 서비스 제공(본인확인기관 및 인증 대행 사업자)
- 서버·데이터베이스 등 클라우드 인프라 운영(호스팅 사업자)
위탁 계약 시 개인정보가 안전하게 관리되도록 관계 법령에 따라 필요한 사항을 규정합니다.
6. 이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보를 조회·수정할 수 있으며, 회원 탈퇴를 통해 개인정보의 삭제를 요청할 수 있습니다. 권리 행사는 서비스 내 기능 또는 아래 연락처를 통해 요청할 수 있습니다.
7. 개인정보의 파기 절차 및 방법
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구가 불가능한 방법으로 영구 삭제하며, 출력물 등은 분쇄 또는 소각합니다.
8. 개인정보의 안전성 확보 조치
- 비밀번호·DI 등 민감 식별값의 단방향 해시 처리 및 암호화 저장
- 개인정보 접근 권한의 최소화 및 접근 통제
- 전송 구간 암호화(HTTPS) 적용
9. 개인정보 보호책임자 및 문의처
개인정보 처리에 관한 문의·불만·피해 구제는 아래로 접수할 수 있으며, 서비스는 신속히 답변·처리합니다.
- 사업자명: 써드유니온
- 연락처: 010-6761-3188
개인정보 침해에 대한 신고·상담이 필요한 경우 개인정보침해신고센터 (privacy.kisa.or.kr / 국번 없이 118), 대검찰청 사이버수사과(1301), 경찰청 사이버수사국(182) 등에 문의할 수 있습니다.
10. 고지의 의무
본 방침의 내용 추가·삭제·수정이 있을 경우 시행 전 서비스 내 공지를 통해 고지합니다.