(주)○○○○(이하 "회사")는 「개인정보 보호법」, 「정보통신망법」 및 EU GDPR 등을 준수하며, 이용자의 개인정보를 다음과 같이 처리합니다.
1. 수집하는 개인정보 항목
- 회원가입: 이메일, 비밀번호(암호화 저장), 소셜로그인 식별자(Google/Apple)
- 사주 풀이 신청: 이름, 생년월일/시, 양력·음력 구분, 휴대전화번호, (선택)이메일
- 유료 결제 시: 결제대행사를 통한 카드/계좌 정보(회사는 결제승인 결과만 보관)
- 자동수집: IP, 브라우저 정보, 쿠키, 접속 로그
2. 수집·이용 목적
- 회원 식별·인증, 사주 풀이 콘텐츠 생성 및 이메일 전달
- 결제 처리 및 분쟁 대응
- 서비스 개선, 통계 분석, CS 응대
- (동의 시) 마케팅·이벤트 안내
3. 보유·이용기간
- 회원 정보: 회원 탈퇴 시 지체 없이 파기
- 전자상거래법: 계약/청약철회 기록 5년, 결제·재화 공급 기록 5년, 소비자 불만 기록 3년
- 통신비밀보호법: 접속 로그 3개월
4. 제3자 제공 및 처리위탁
회사는 법령에 근거하거나 이용자가 동의한 경우 외에 개인정보를 제3자에 제공하지 않습니다. 서비스 운영을 위해 다음 업체에 처리를 위탁합니다.
- Supabase (DB·인증 호스팅) — 회원 인증/저장
- Cloudflare / Lovable — 웹 호스팅·CDN
- Resend 또는 자체 SMTP — 이메일 발송
- Google · Apple — 소셜 로그인
- (유료 결제 활성화 시) Stripe / Paddle — 결제 처리
일부 수탁사 서버가 해외(미국·EU 등)에 위치할 수 있으며, 가입·결제 시 국외이전에 동의하신 것으로 봅니다.
5. 이용자의 권리
- 개인정보 열람·정정·삭제·처리정지 요구
- 동의 철회(회원 탈퇴)
- EU/EEA 거주자는 GDPR에 따른 데이터 이동권·이의제기권 등 추가 권리 보유
권리 행사는 support@ksajuglobal.com으로 요청하시면 지체 없이 처리합니다.
6. 쿠키
회사는 로그인 세션 유지·서비스 개선을 위해 필수 쿠키를 사용합니다. 분석 쿠키는 별도 동의 후 사용합니다. 브라우저 설정으로 거부할 수 있습니다.
7. 안전성 확보 조치
- 전송구간 HTTPS 암호화, 비밀번호 일방향 해시
- 접근권한 최소화, 접근기록 보관
- Row-Level Security 기반 DB 접근통제
8. 개인정보보호책임자
- 책임자: ○○○
- 연락처: support@ksajuglobal.com · +82-10-0000-0000
9. 권익침해 구제
개인정보 침해신고센터(privacy.kisa.or.kr, 국번없이 118), 개인정보분쟁조정위원회(kopico.go.kr, 1833-6972), 대검찰청 사이버수사과(spo.go.kr, 1301), 경찰청 사이버수사국(ecrm.cyber.go.kr, 182)에 도움을 요청할 수 있습니다.
English Summary (GDPR aware)
We collect account data (email, password hash, OAuth ID), birth chart inputs (name, birth date/time, phone, optional email), and standard log data to deliver your Saju report. Processors include Supabase (auth/DB), Cloudflare/Lovable (hosting), and an email provider; data may be transferred outside Korea (EU/US). EU/EEA users may exercise GDPR rights (access, rectification, erasure, portability, objection) by emailing support@ksajuglobal.com.