본문으로 건너뛰기

법적 고지

개인정보처리방침

ideawiki 가 어떤 개인정보를 어떻게 수집·이용·보관·파기하는지 안내.

시행일 2026-05-18

1. 수집하는 개인정보 항목

가입 경로별 필수 수집

  • Google OAuth — 이메일 주소, 이름, 프로필 사진 URL, Google 사용자 ID.
  • 이메일+비밀번호 — 이메일 주소, 닉네임, 비밀번호(PBKDF2 단방향 해시로만 저장, 원본 보관 X).
  • 데모 계정 — 자동 생성된 임시 식별자 (개인 식별 정보 수집 X).

자동 수집

  • 접속 IP 주소 (개인 식별 위해 마지막 옥텟 마스킹 처리: 1.2.3.* 형태로만 저장).
  • 접속 기기 라벨 (User-Agent 에서 "Chrome on Windows" 같은 요약만 저장, 원본 보관 X).
  • 접속 시각, 미션 수행·피드백 등 서비스 이용 로그.

2. 수집 및 이용 목적

  • 회원 식별, 로그인 세션 유지.
  • 미션 보상·피드백 등 서비스 핵심 기능 제공.
  • 부정 이용·어뷰징 탐지 및 대응 (예: 동일 IP 다중 가입 차단).
  • 약관·법령 위반 분쟁 발생 시 증거 보전.
  • 서비스 개선을 위한 익명 통계 (개별 식별 불가능 형태).

3. 보유 및 이용 기간

  • 회원 탈퇴 시 — 탈퇴 신청 철회 안전망으로 14일 유예 보관 후 일괄 파기 (캐시워크 등 국내 리워드앱 표준 적용).
  • 법령 의무 보존 — 전자상거래등에서의 소비자보호에 관한 법률에 따라 분쟁 처리 기록 3년, 계약·대금 결제 기록 5년 별도 분리 보관. 데모 단계엔 실결제·실금전 거래 미발생으로 본 의무 보존 사유는 현재 없음.
  • 통신비밀보호법 — 접속 로그 3개월 별도 보관 (요약 라벨 형태로만).
  • 데모 단계 종료·정식 단계 진입 시 — 사전 공지 후 전체 데이터 일괄 초기화 (이용약관 §9).

탈퇴 요청 방법 (데모 단계)

  • 1클릭 데모 계정 — 익명 식별자만 보유해 별도 탈퇴 절차 불필요. 로그아웃하면 끝. 정식 단계 진입 시 일괄 초기화.
  • Google OAuth · 이메일+비밀번호 가입자 — 셀프 탈퇴 UI 가 아직 제공되지 않음.문의 폼 의 "법무·개인정보" 카테고리로 탈퇴 요청 → 운영자가 본인 확인 후 영업일 기준 3일 이내 처리. 14일 유예 보관 후 일괄 파기.
  • 정식 단계 — 프로필 페이지 내 셀프 탈퇴 UI 제공 예정 (정보통신망법 §29 절차 보장).

4. 제3자 제공

운영자는 회원의 동의 없이 개인정보를 제3자에게 제공하지 않음. 법령에 의거하거나 수사기관의 적법한 영장이 있는 경우에만 예외.

5. 처리 위탁

서비스 운영을 위해 아래 업체에 일부 처리를 위탁:

  • Cloudflare, Inc. — 호스팅(Workers), 데이터베이스(D1), 세션 저장소(KV), 파일 저장(R2). 미국·전 세계 엣지.
  • Google LLC — Google OAuth 로그인 처리 (선택 시).

※ 데모 단계의 AI 컨설팅은 사전 생성 콘텐츠로 동작하며 회원 데이터를 외부 AI 서비스에 실시간 전송하지 않음. 정식 단계에서 OpenAI 등 외부 AI 위탁이 필요해질 경우 본 목록에 추가하고 사전 재공고.

6. 회원의 권리

  • 본인 개인정보의 열람·정정·삭제·처리정지를 요청할 수 있음.
  • 요청은 문의 폼 의 "법무·개인정보" 카테고리로 접수. 데모 단계엔 영업일 기준 3일 이내 처리.
  • 운영자는 본인 확인 후 지체 없이 조치.

7. 개인정보 보호 책임자

8. 쿠키 사용

ideawiki 는 로그인 세션 등 필수 기능에만 쿠키를 사용. 현재 추적·광고 쿠키 없음. Google Analytics 등 분석 도구는 정식 단계에서 도입 예정 — 도입 시 본 정책 재공고. 자세한 내용은 쿠키 정책 참조.

9. 안전성 확보 조치

  • 전 구간 HTTPS (TLS 1.3) 강제.
  • 비밀번호는 PBKDF2-SHA256 (100,000 iterations) 단방향 해시로만 저장.
  • 세션 토큰은 HttpOnly + Secure + SameSite=Lax 쿠키.
  • 관리자 접근은 IP·UA 로그와 함께 별도 권한 검사.

10. 처리방침 변경

본 처리방침이 변경될 경우 적용일 7일 전 (불리한 변경은 30일 전) 서비스 공지사항에 게시. 시행일 이후의 처리는 변경된 방침에 따름.

부칙

본 처리방침은 2026-05-18 부터 시행.