Tainer

개인정보처리방침

1. 수집하는 개인정보 항목과 방법

회사는 회원가입과 로그인 과정에서 다음 항목을 모읍니다.

구분항목모으는 때
필수이메일 주소가입과 로그인
선택이름Google 계정으로 로그인할 때
자동최근 접속 시각, 접속 IP 주소, 브라우저 정보로그인할 때

Google 계정으로 로그인하는 경우, 이용자가 Google 화면에서 동의한 범위에서 Google LLC로부터 이메일 주소와 이름을 받습니다.

2. 개인정보의 수집·이용 목적

  1. 회원을 알아보고 로그인 상태를 유지하기 위해
  2. 서비스를 제공하고 이용 기록을 관리하기 위해
  3. 문의에 답변하고 공지를 전달하기 위해
  4. 부정 이용을 막고 서비스를 안정적으로 운영하기 위해

3. 개인정보의 보유·이용 기간

  1. 회사는 회원이 탈퇴할 때까지 개인정보를 보유합니다.
  2. 탈퇴하면 로그인에 쓰이는 인증 정보를 곧바로 지웁니다.
  3. 가입 이력(이메일 주소, 이름, 가입 시각, 최근 접속 시각, 탈퇴 시각)은 부정 가입과 이용 분쟁에 대응하기 위해 탈퇴 뒤 <보관 기간> 동안 보관한 뒤 지웁니다.
  4. 접속 IP 주소와 브라우저 정보는 로그인을 처리하는 과정에서 Supabase가 인증 기록으로 남깁니다. 이 기록의 보존 기간은 Supabase의 정책을 따릅니다.
  5. 법령이 보존을 요구하는 정보는 그 법령이 정한 기간 동안 보관합니다.

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 수사기관이 법령에 따른 적법한 절차로 요구하는 경우에는 그에 따릅니다.

5. 개인정보 처리의 위탁

회사는 서비스를 제공하기 위해 다음과 같이 개인정보 처리를 위탁합니다.

위탁받는 자위탁하는 업무
Supabase, Inc.계정 정보의 저장과 관리
Vercel, Inc.서비스 호스팅과 접속 처리

위탁받는 자가 바뀌면 이 방침을 고쳐 알립니다.

6. 개인정보의 국외 이전

회사는 제5항의 위탁에 따라 개인정보를 국외로 옮겨 보관합니다.

Supabase, Inc.

이전 국가:
<이전 국가>
연락처:
<Supabase 연락처>
이전 항목:
이메일 주소, 이름, 가입 시각, 최근 접속 시각, 접속 IP 주소, 브라우저 정보
이전 일시와 방법:
가입과 로그인 시점에 네트워크로 전송
이용 목적:
계정 정보의 저장과 관리
보유 기간:
제3항의 기간까지

Vercel, Inc.

이전 국가:
<이전 국가>
연락처:
<Vercel 연락처>
이전 항목:
접속 IP 주소, 브라우저 정보
이전 일시와 방법:
서비스에 접속하는 시점에 네트워크로 전송
이용 목적:
서비스 호스팅과 접속 처리
보유 기간:
위탁 계약이 끝날 때까지

이용자는 국외 이전을 거부할 수 있습니다. 다만 위 이전은 서비스 제공에 반드시 필요해, 거부하면 서비스를 이용하기 어렵습니다.

7. 개인정보의 파기

  1. 회사는 보유 기간이 끝나거나 처리 목적을 이룬 개인정보를 지체 없이 파기합니다.
  2. 전자 파일로 저장한 개인정보는 복구하지 못하는 방법으로 영구히 삭제합니다.

8. 정보주체의 권리와 행사 방법

  1. 이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
  2. 자신의 계정 정보는 설정 화면에서 확인할 수 있고, 같은 화면의 탈퇴로 삭제를 요구할 수 있습니다.
  3. 그 밖의 요구는 <이메일>로 보내 주시면 지체 없이 처리하고 그 결과를 알려 드립니다.
  4. 이용자는 법정대리인이나 위임받은 사람을 통해 권리를 행사할 수 있습니다.

9. 쿠키 등 자동 수집 장치

  1. 회사는 로그인 상태를 유지하기 위해 쿠키를 씁니다. 이 쿠키에는 로그인 세션을 알아보는 값이 들어 있고, 광고나 이용 행태 분석에는 쓰지 않습니다.
  2. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다. 거부하면 로그인 상태가 유지되지 않아 서비스를 이용하기 어렵습니다.

10. 개인정보의 안전성 확보 조치

  1. 개인정보에 접근할 수 있는 인원을 최소한으로 두고 그 권한을 관리합니다.
  2. 이용자와 서비스 사이의 통신을 암호화(HTTPS)합니다.
  3. 데이터베이스에 행 단위 접근 제어를 걸어 이용자가 자신의 자료에만 접근하게 합니다.
  4. 비밀번호를 쓰지 않고 Google 계정과 이메일 링크로만 로그인해, 비밀번호가 새어 나갈 여지를 없앱니다.

11. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄하고 이용자의 문의와 불만을 처리하기 위해 개인정보 보호책임자를 두고 있습니다.

성명:
<보호책임자 성명>
직책:
<직책>
연락처:
<이메일>

사업자 정보는 다음과 같습니다.

상호:
<회사명>
대표자:
<대표자>
사업자등록번호:
<사업자등록번호>
주소:
<주소>
전화번호:
<전화번호>

12. 권익침해 구제 방법

개인정보 침해로 도움이 필요하면 다음 기관에 문의할 수 있습니다.

13. 처리방침의 변경

  1. 이 방침은 <시행일>부터 적용합니다.
  2. 방침을 바꿀 때는 적용일과 바뀐 내용을 적용일 7일 전부터 서비스 화면에 알립니다. 이용자에게 불리하게 바꾸는 경우에는 30일 전부터 알립니다.