개인정보처리방침

V19부터 회원계정, 포션 잔액, 구매결과 복구 기능을 제공하기 위해 일부 정보를 서버에 저장합니다. 실제 운영 전 보유기간과 위탁업체 정보를 확정하세요.

1. 처리 목적

회원가입·로그인, 포션 충전 및 사용, 테스트 결과 생성, 구매결과 재열람, 결제 확인, 고객문의 및 분쟁 대응을 위해 필요한 범위에서 개인정보를 처리합니다.

2. 처리 항목

구분항목목적
회원이메일, 비밀번호의 단방향 해시값·솔트, 가입일시, 로그인 세션정보회원 식별, 로그인 및 계정 보호
포션 지갑포션 잔액, 충전·사용 수량, 처리일시, 관련 상품포션 관리, 중복차감 방지, 이용내역 제공
테스트생년월일, 선택적 출생시간, 24문항 응답, 경력·업무·관계 등 선택값결과 생성, 구매한 결과의 다른 기기 재열람
주문·결제주문번호, 충전상품, 금액, 입금자명, 상태, 승인일시, 결제수단충전 확인, 환불·분쟁 대응

3. 비밀번호 및 세션

비밀번호 원문은 저장하지 않고 서버에서 단방향 파생키 방식으로 처리합니다. 로그인 세션 토큰은 브라우저의 HttpOnly 쿠키로 전달하고 서버에는 토큰의 해시값과 만료정보를 저장합니다.

4. 보유기간

회원정보와 포션·구매결과 정보는 회원 서비스 제공을 위해 계정 유지 기간 동안 보관할 수 있습니다. 회원 탈퇴 또는 처리목적 달성 후에는 법령상 보존의무, 미사용 유상 포션의 정산, 환불·분쟁 대응에 필요한 정보를 제외하고 지체 없이 파기합니다. 주문·결제 관련 정보는 관계 법령이 요구하는 기간 동안 보관될 수 있습니다.

5. 제3자 제공 및 처리위탁

결제대행사, 호스팅사 등 외부 사업자가 개인정보를 처리하는 경우 실제 운영 계약에 맞추어 회사명, 위탁업무, 보유·이용기간 등을 고지합니다. 현재 계좌송금 방식만 사용하는 동안에도 호스팅 사업자에서 서버 데이터가 처리될 수 있습니다.

6. 파기

보유기간이 경과하거나 처리목적이 달성된 개인정보는 법령상 보존의무가 없는 한 지체 없이 파기합니다. 전자적 파일은 복구하기 어려운 방법으로 삭제합니다.

7. 정보주체의 권리

이용자는 관계 법령에 따라 자신의 개인정보 열람, 정정·삭제, 처리정지, 회원탈퇴 등을 요청할 수 있습니다. 잔여 유상 포션이 있는 경우 탈퇴 전 환불·정산 절차가 필요할 수 있습니다.

8. 안전성 확보조치

HTTPS 적용, 비밀번호 해시 저장, HttpOnly 세션 쿠키, 주문 접근토큰 해시 저장, 서버 접근통제 및 백업·로그 관리를 적용하는 것을 기본으로 합니다. JSON 파일 저장 방식은 초기 테스트용이며 이용자 증가 전 관리형 데이터베이스로 이전하는 것을 권장합니다.

9. 개인정보 보호책임자

개인정보 보호책임자: · 문의 이메일:

사업자 정보
상호: · 대표:
주소:
연락처: · 이메일:
사업자등록번호: · 통신판매업 신고번호: