Terms & Policies
개인정보처리방침
서비스명/회사명은 「개인정보 보호법」 등 관련 법령을 준수하며, 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 수집 항목 및 수집 방법)
-
회사는 마더인사이트 서비스 제공을 위하여 다음의 개인정보를 수집합니다.
가. 뉴스레터 구독자
- 필수: 이메일 주소
- 자동 생성·기록: 구독/해지 시각, 구독 경로(source, 예: home_cta)
- 선택(abuse 방지 목적): 접속 IP 주소를 해시 처리한 값(SHA-256 해시값의 앞 32자리). 원본 IP 주소는 저장하지 않습니다.
나. 관리자(어드민)
- 관리자 이메일 주소
- 비밀번호(해시 처리하여 저장하며, 원본 비밀번호는 저장하지 않습니다)
-
개인정보 수집 방법
- 홈 화면 및 서비스 내 페이지에 제공되는 뉴스레터 구독 폼을 통한 이용자의 직접 입력
- 서비스 이용 과정에서 자동으로 생성·기록(구독/해지 시각, 구독 경로, IP 해시값)
제2조 (개인정보의 수집 및 이용 목적)
회사는 수집한 개인정보를 다음의 목적을 위하여 이용하며, 목적이 변경되는 경우 「개인정보 보호법」에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 주간 뉴스레터(편지)의 발송
- 서비스 운영 및 부정 이용(abuse) 방지
- 관리자 인증 및 서비스 관리
제3조 (개인정보의 보유 및 이용 기간)
- 회사는 정보주체로부터 개인정보를 수집할 때 동의받은 보유·이용 기간 또는 관련 법령에 따른 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
- 뉴스레터 구독자의 개인정보는 원칙적으로 구독 해지 시까지 보유합니다. 구독 해지 시 회사는 해지 시각(unsubscribedAt)을 기록합니다.
- 구독 해지 후 또는 보유기간 경과 후에는 해당 개인정보를 지체 없이 파기합니다. 다만, 관련 법령에 따라 보존할 필요가 있는 경우에는 해당 법령에서 정한 기간 동안 보관합니다.
- 부정 이용 방지 등의 목적으로 처리한 IP 해시값은 수집 목적 달성에 필요한 범위 내에서 보유합니다.
제4조 (개인정보 처리의 위탁)
-
회사는 안정적인 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 외부 전문업체에 위탁하고 있으며, 일부 수탁업체는 국외에 소재합니다.
수탁업체 위탁 업무 이전(처리) 국가 Railway Corp. (Railway) 애플리케이션 호스팅 및 데이터베이스(PostgreSQL) 운영·보관 미국 Cloudinary Ltd. (Cloudinary) 이미지 자산의 저장 및 전송(전달) 해당 서비스 인프라 소재 국가 Cloudflare, Inc. (Cloudflare) DNS, CDN(콘텐츠 전송) 및 보안(트래픽 보호) 글로벌 분산 인프라(미국 등) -
회사는 위탁계약 체결 시 「개인정보 보호법」에 따라 위탁업무 수행 목적 외 개인정보의 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 감독합니다.
-
위탁업무의 내용이나 수탁자가 변경될 경우 본 개인정보처리방침을 통하여 공개합니다.
제5조 (개인정보의 국외 이전)
-
회사는 제4조에 기재된 바와 같이 일부 개인정보 처리업무를 국외에 소재한 수탁업체에 위탁하고 있습니다. 「개인정보 보호법」 제28조의8에 따라 국외 이전에 관한 사항을 다음과 같이 고지합니다.
- 이전되는 개인정보 항목: 이메일 주소, IP 해시값, 구독/해지 시각, 구독 경로 등 서비스 운영 과정에서 처리되는 정보 및 호스팅·전송 과정에서 처리되는 정보
- 이전받는 자: Railway Corp.(미국), Cloudinary Ltd., Cloudflare, Inc.(미국 등)
- 이전받는 자의 이용 목적: 애플리케이션 호스팅·데이터베이스 운영(Railway), 이미지 저장·전송(Cloudinary), DNS·CDN·보안(Cloudflare)
- 이전되는 국가 및 일시·방법: 제4조 표 기재 국가로, 서비스 이용 시점에 정보통신망을 통하여 이전
- 이전받는 자의 보유·이용 기간: 위탁계약 종료 시 또는 위탁 목적 달성 시까지
-
정보주체는 회사의 국외 이전에 대하여 거부할 수 있으나, 거부 시 서비스의 전부 또는 일부 이용이 제한될 수 있습니다.
제6조 (개인정보의 제3자 제공)
- 회사는 정보주체의 개인정보를 제1조 및 제2조에서 고지한 범위를 넘어 제3자에게 제공하지 않습니다.
- 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 관련 법령에 따라 예외적으로 제공할 수 있습니다.
- 정보주체로부터 별도의 동의를 받은 경우
- 법령에 특별한 규정이 있거나 수사기관의 적법한 요청 등 법령상 의무를 준수하기 위하여 불가피한 경우
제7조 (개인정보의 파기 절차 및 방법)
- 회사는 개인정보의 보유기간이 경과하거나 처리 목적이 달성되는 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 파기 방법
- 전자적 파일 형태로 저장된 개인정보는 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
- 종이 문서에 기록된 개인정보가 있는 경우 분쇄하거나 소각하여 파기합니다.
제8조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
- 정보주체는 회사에 대하여 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 동의 철회(뉴스레터 구독 해지)
- 권리 행사 방법
- 뉴스레터 구독 해지(동의 철회): 뉴스레터에 포함된 구독 해지(수신거부) 링크 또는 회사가 안내하는 방법
- 구독 상태 확인: 별도의 로그인 없이 발송된 매직링크(개인 상태 확인 페이지, /me/[token])를 통하여 본인의 구독 상태를 확인할 수 있습니다.
- 열람·정정·삭제·처리정지 등: 아래 개인정보 보호책임자에게 서면, 이메일 등을 통하여 요청할 수 있으며, 회사는 관련 법령에 따라 지체 없이 조치합니다.
- 정보주체는 본인의 개인정보를 보호하기 위하여 정확한 정보를 입력할 의무가 있으며, 부정확한 정보 입력으로 발생하는 문제에 대한 책임은 정보주체에게 있을 수 있습니다.
제9조 (쿠키 등 자동 수집 장치 및 유사기술)
- 회사는 서비스 운영을 위하여 다음과 같은 기술을 사용합니다.
- 관리자 세션: 관리자 인증 및 세션 유지를 위하여 NextAuth 기반 JWT를 사용합니다.
- 로컬 스토리지(localStorage): 이용자의 구독 상태를 기억하기 위한 플래그(mi-subscribed)를 이용자의 브라우저에 저장합니다. 해당 플래그는 개인을 식별할 수 있는 정보가 아닙니다.
- 이용자는 웹브라우저의 설정을 통하여 저장된 로컬 스토리지 데이터를 삭제할 수 있습니다. 다만, 삭제 시 구독 상태 표시 등 일부 편의 기능의 이용이 제한될 수 있습니다.
제10조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 정기적 점검 등
- 기술적 조치: 비밀번호의 해시 처리, IP 주소의 해시 처리, 접근권한의 관리, 보안 인프라(Cloudflare 등)를 통한 트래픽 보호
- 물리적·운영적 조치: 개인정보에 대한 접근 통제 및 접근 권한 최소화
제11조 (개인정보 보호책임자)
-
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자
- 성명: [개인정보보호책임자 성명]
- 이메일: [개인정보보호책임자 이메일]
- 연락처(대표): [대표 이메일]
- 개인정보 보호책임자
-
정보주체는 서비스 이용과 관련한 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있으며, 회사는 지체 없이 답변 및 처리하겠습니다.
제12조 (권익침해 구제 방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 상담 및 분쟁 해결을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: (국번 없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해 신고센터: (국번 없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번 없이) 1301 / www.spo.go.kr
- 경찰청 사이버수사국: (국번 없이) 182 / ecrm.police.go.kr
제13조 (개인정보처리방침의 변경 및 고지 의무)
- 본 개인정보처리방침은 [시행일자]부터 적용됩니다.
- 회사는 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 경우 변경사항의 시행일 최소 7일 전부터 서비스 화면을 통하여 변경 사유 및 내용 등을 공지합니다. 다만, 정보주체의 권리에 중대한 변경이 있는 경우에는 최소 30일 전에 공지합니다.
부칙
본 개인정보처리방침은 [시행일자]부터 시행합니다.