개인정보 보호

개인정보 처리방침 초안

비운영 초안 — 운영 법인, 적용 규제와 세부 절차가 확정되지 않았으며 한국 법률 전문가의 검토가 필요합니다.

아래 내용은 제품 설계상 처리 가능성이 있는 개인정보의 범주와 추가 확인이 필요한 보호 조치를 정리한 법률 검토용 초안입니다. 현재 적용되는 개인정보 처리방침이 아닙니다.

검토 중인 개인정보 항목

계정과 주문 기능을 설계하는 과정에서 이메일, 지급·수령 정보, 자산, 네트워크, 금액, 처리 시각, 주문 상태, IP 주소와 보안 로그의 처리가 검토될 수 있습니다. 신원 확인 정보와 이미지는 적법한 처리 근거, 고지 절차와 보호 조치가 확정되기 전에는 운영 환경에서 수집·저장하는 것을 전제로 하지 않습니다.

이용 목적

최종 방침에는 각 개인정보 처리 목적, 법적 근거, 필수·선택 여부와 이용 범위를 구체적으로 구분해야 합니다. 이 초안은 견적·주문 처리, 보안, 고객 지원, 부정 이용 방지와 법적 의무 이행 가능성을 검토할 뿐, 현재의 처리 활동을 확정하지 않습니다.

확인이 필요한 보호 조치

접근 권한 관리, 접속 기록, 전송·저장 구간의 보호, 보유 기간과 파기 절차 등 기술적·관리적 조치의 실제 구현 여부는 별도 검증이 필요합니다. 특히 신원 정보와 이미지의 저장 시 암호화 여부는 아직 확인된 사실로 기재할 수 없습니다. 필요한 보호 조치와 검증이 완료되기 전에는 고객확인(KYC) 자료 저장 기능을 운영 준비가 끝난 기능으로 보아서는 안 됩니다.

쿠키와 분석

로그인 및 요청 보호에 필요한 쿠키와 추천 경로를 기억하는 쿠키의 사용 가능성이 검토되고 있습니다. 선택적 분석 도구를 도입할 경우 공개 정보 페이지로 범위를 제한하고 주문·인증 토큰이나 URL의 조회 문자열이 전송되지 않도록 검증해야 합니다. 실제 쿠키 종류, 목적과 보유 기간은 최종 방침에 명시해야 합니다.

수탁자와 국외 이전

외부 수탁자 또는 처리업체의 이용과 개인정보 국외 이전이 필요한지는 아직 확정되지 않았습니다. 최종 방침에는 실제 수탁자, 처리 업무, 처리 위치, 이전 근거와 보호 조치를 계약 체결 및 법률 검토 후 명시해야 합니다.

보유 기간과 권리

보유 기간과 파기 방식, 열람·정정·삭제·처리정지 등 정보주체의 권리 행사 절차, 개인정보 보호책임자의 정보는 운영 법인과 법적 근거가 확인된 뒤 최종 방침에 명시해야 합니다.