개인정보 처리방침
핑키키에서 어떤 정보를 어떻게 다루는지 정리했어요. 필요한 만큼만 수집하고, 목적이 끝나면 지우는 걸 원칙으로 해요.
개인정보처리자 (사업자 정보)
본 서비스의 개인정보처리자 정보는 아래와 같습니다.
- 상호
- 컴패션랩
- 대표자
- 박근영
- 사업자등록번호
- 599-06-03192
- 통신판매업 신고번호
- 신청중 (발급 후 즉시 갱신)
- 주소
- 강원특별자치도 강릉시 사천면 산대월길 113-17
- 대표 전화
- 대표 전화번호 개통 중 — 카카오톡 채널 또는 hellopinkiki@gmail.com로 문의
- 이메일
- hellopinkiki@gmail.com
- 결제대행사
- 토스페이먼츠(주)
통신판매중개자 면책 고지
컴패션랩은(는) 통신판매중개자이며 이벤트에 대한 당사자 및 주최자가 아닙니다. 따라서 컴패션랩은(는) 등록된 이벤트에 대하여 책임을 지지 않습니다.
1. 어떤 정보를 왜 수집하나요?
서비스 제공과 회원·이벤트 관리, 안정적인 운영을 위해 아래 정보를 씁니다.
- 회원가입·로그인: 이메일 주소 (Supabase 인증). Google·GitHub로 로그인하면 해당 서비스에서 제공하는 프로필 정보(이메일 등)를 받아옵니다.
- 프로필: 닉네임, 사용자명(아이디), 프로필 사진(선택). 앱 설정은 기기에 저장되는 항목도 있어요.
- 이벤트 응답(참가 신청): 참가 여부(참석/불참/미정). 이벤트 호스트가 요청한 경우에만 이름, 이메일, 전화번호를 받고, 그 이벤트의 호스트에게만 보여집니다.
- 이벤트 채팅: 채팅에서 쓰는 닉네임과 메시지 내용. 해당 이벤트 참가자·호스트만 볼 수 있어요.
- 익명 참여: 회원가입 없이 응답·채팅을 쓸 때는 브라우저에 저장하는 익명 토큰으로만 구분해요. 이름·이메일은 호스트가 물어본 경우에만 입력합니다.
- 접속·이용 기록: 서버 로그(접속 시각, IP 등)는 서비스 안정화와 문제 해결 목적으로 일정 기간 보관할 수 있어요.
- 이용 통계: Google Analytics를 사용해 방문·이용 통계를 보고 있어요. 이 과정에서 쿠키가 사용됩니다.
- 결제 정보: 유료 이벤트 결제 시 주문 번호와 결제 금액을 저장합니다. 카드번호·유효기간 등 카드 정보는 토스페이먼츠(주)가 직접 처리하며, 회사는 카드번호를 저장하지 않습니다.
2. 얼마나 오래 보관하나요?
목적이 달성되면 필요한 만큼만 보관하고, 그 후에는 지워요. 회원 정보는 탈퇴 시 삭제하며, 이벤트에 남긴 응답·채팅은 해당 이벤트가 삭제되거나 호스트가 정리할 때 함께 삭제됩니다. 법에서 정한 보관 의무가 있으면 그 기간만큼만 예외적으로 보관해요.
- 결제 기록: 5년 — 「전자상거래 등에서의 소비자보호에 관한 법률」에 따른 대금결제 및 재화 등의 공급에 관한 기록 보존 의무.
3. 제3자에게 제공하나요?
원칙적으로 이용자 동의 없이 제3자에게 넘기지 않아요. 다만 법에 따른 요청(수사·법원 등)이 있으면 그에 따르고, Google Analytics를 쓰는 경우에는 해당 서비스 정책에 따라 처리됩니다.
유료 이벤트 결제 시에는 아래와 같이 결제 처리를 위해 개인정보를 제공해요.
- 제공받는 자: 토스페이먼츠(주)
- 제공 목적: 결제 처리 및 본인 확인
- 제공 항목: 이름, 이메일 주소, 전화번호, 결제 금액, 주문 번호
- 보유 및 이용 기간: 관계 법령(「전자상거래 등에서의 소비자보호에 관한 법률」)에 따라 5년간 보관 후 파기
4. 개인정보 처리 위탁
원활한 서비스 제공을 위해 아래 업체에 개인정보 처리 업무의 일부를 위탁하고 있습니다. 위탁 업체는 관련 법령을 준수하며, 계약을 통해 안전하게 개인정보를 관리하도록 의무를 부과하고 있어요.
- Supabase: 데이터베이스 저장 및 사용자 인증(DB·Auth 호스팅)
- 토스페이먼츠(주): 결제 승인·환불·정산 처리
- Google Analytics: 서비스 이용 통계 수집·분석
5. 어떻게 보호하나요?
인증·DB는 Supabase를 사용해요. 비밀번호는 안전한 해시 알고리즘으로 저장되고, 참가자가 이벤트에 남긴 이름·이메일·전화번호 등 민감 개인정보는 AES-256-GCM 암호화로 저장·관리되며, 조회는 별도의 해시 컬럼을 통해 수행됩니다.
수집된 참가자 개인정보는 해당 이벤트를 만든 호스트가 열람·관리할 수 있으며, 그 관리와 보호에 대한 책임은 호스트에게 있습니다. 우리는 서비스 운영에 필요한 범위에서만 접근할 수 있도록 하고, 목적이 끝난 정보는 복구할 수 없게 삭제합니다.
6. 방침이 바뀌면?
법·정책·기술 변경에 따라 이 방침이 바뀔 수 있어요. 중요한 변경은 시행 전에 서비스 내 공지나 이 페이지에 올려 드릴게요. 계속 이용하시면 변경된 내용에 동의한 것으로 봅니다.
7. 개인정보 보호책임자 및 문의
개인정보 처리에 관한 업무를 총괄하고, 관련 문의·불만 처리·피해 구제를 담당하는 개인정보 보호책임자는 아래와 같습니다.
- 개인정보 보호책임자: 박근영 (대표)
- 연락처: hellopinkiki@gmail.com
개인정보 처리에 대해 궁금하거나 요청할 게 있으면 위 이메일로 연락 주세요. 앱 내 문의도 가능해요.