회원가입·로그인, 포션 충전 및 사용, 테스트 결과 생성, 구매결과 재열람, 결제 확인, 고객문의 및 분쟁 대응을 위해 필요한 범위에서 개인정보를 처리합니다.
| 구분 | 항목 | 목적 |
|---|---|---|
| 회원 | 이메일, 비밀번호의 단방향 해시값·솔트, 가입일시, 로그인 세션정보 | 회원 식별, 로그인 및 계정 보호 |
| 포션 지갑 | 포션 잔액, 충전·사용 수량, 처리일시, 관련 상품 | 포션 관리, 중복차감 방지, 이용내역 제공 |
| 테스트 | 생년월일, 선택적 출생시간, 24문항 응답, 경력·업무·관계 등 선택값 | 결과 생성, 구매한 결과의 다른 기기 재열람 |
| 주문·결제 | 주문번호, 충전상품, 금액, 입금자명, 상태, 승인일시, 결제수단 | 충전 확인, 환불·분쟁 대응 |
비밀번호 원문은 저장하지 않고 서버에서 단방향 파생키 방식으로 처리합니다. 로그인 세션 토큰은 브라우저의 HttpOnly 쿠키로 전달하고 서버에는 토큰의 해시값과 만료정보를 저장합니다.
회원정보와 포션·구매결과 정보는 회원 서비스 제공을 위해 계정 유지 기간 동안 보관할 수 있습니다. 회원 탈퇴 또는 처리목적 달성 후에는 법령상 보존의무, 미사용 유상 포션의 정산, 환불·분쟁 대응에 필요한 정보를 제외하고 지체 없이 파기합니다. 주문·결제 관련 정보는 관계 법령이 요구하는 기간 동안 보관될 수 있습니다.
결제대행사, 호스팅사 등 외부 사업자가 개인정보를 처리하는 경우 실제 운영 계약에 맞추어 회사명, 위탁업무, 보유·이용기간 등을 고지합니다. 현재 계좌송금 방식만 사용하는 동안에도 호스팅 사업자에서 서버 데이터가 처리될 수 있습니다.
보유기간이 경과하거나 처리목적이 달성된 개인정보는 법령상 보존의무가 없는 한 지체 없이 파기합니다. 전자적 파일은 복구하기 어려운 방법으로 삭제합니다.
이용자는 관계 법령에 따라 자신의 개인정보 열람, 정정·삭제, 처리정지, 회원탈퇴 등을 요청할 수 있습니다. 잔여 유상 포션이 있는 경우 탈퇴 전 환불·정산 절차가 필요할 수 있습니다.
HTTPS 적용, 비밀번호 해시 저장, HttpOnly 세션 쿠키, 주문 접근토큰 해시 저장, 서버 접근통제 및 백업·로그 관리를 적용하는 것을 기본으로 합니다. JSON 파일 저장 방식은 초기 테스트용이며 이용자 증가 전 관리형 데이터베이스로 이전하는 것을 권장합니다.
개인정보 보호책임자: · 문의 이메일: