Polivey 개인정보처리방침

시행일: 2026년 6월 1일 · 최종 수정일: 2026년 5월 21일 · 버전: 1.0

핀셋 마케팅(이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 (개인정보의 처리 목적)

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

  1. 회원 가입 및 관리: 회원 가입 의사 확인, 회원제 서비스 제공, 만 14세 이상 여부 확인, 부정 이용 방지
  2. 서비스 제공: PTCL 정치 성향 검사 결과 제공, 게시판 “Talk까놓고” 운영, 검사 결과 공유 기능, 콘텐츠 제공
  3. 고충 처리: 민원인의 신원 확인, 민원사항 확인 및 통지
  4. 법적 의무 이행: 정보통신망법에 따른 게시물 임시조치, 분쟁 조정 및 수사기관 협조

제2조 (처리하는 개인정보 항목)

1. 필수 수집 항목

항목수집 시점수집 방법
닉네임회원가입 시이용자 직접 입력
비밀번호 (단방향 해시)회원가입 시bcrypt 단방향 해시
만 14세 이상 여부회원가입 시체크박스 확인
약관 동의 기록회원가입 시자동 기록

2. 선택 수집 항목

항목수집 시점수집 방법
이메일 주소 (AES-256-GCM 양방향 암호화)회원가입 시이용자 직접 입력
마케팅 수신 동의회원가입 시체크박스 확인

3. 서비스 이용 과정에서 자동 생성·수집되는 정보

  • PTCL 검사 응답 및 결과 (경제·사회 좌표 점수)
  • 게시물·댓글·반응 내역
  • 접속 일시 (서비스 통계 목적)
  • 접속 IP 해시 (SHA-256, 원문 비저장) — 약관 동의·신고 시점에 한해 해시 형태로 기록
  • 쿠키 (세션 유지, 가이드 표시 여부 등)

4. 수집하지 않는 항목

회사는 다음 정보를 수집하지 않습니다.

  • 본명, 주민등록번호, 전화번호, 주소
  • 신용카드 정보, 계좌번호 (유료 서비스 미운영)
  • 인종, 종교, 사상 등 민감정보 (단, PTCL 응답은 정치 견해에 해당하며 제4조 별도 동의)
  • 본인인증 정보 (휴대폰 인증, i-PIN 등)

제3조 (개인정보의 처리 및 보유 기간)

회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시 동의받은 보유·이용기간 내에서 개인정보를 처리·보유합니다.

항목보유 기간근거
회원 정보회원 탈퇴 시까지정보주체 동의
PTCL 검사 결과회원 탈퇴 시까지정보주체 동의
게시물·댓글작성자 삭제 또는 탈퇴 시까지정보주체 동의
약관 동의 기록탈퇴 후 5년전자상거래법 제6조
부정 이용 기록탈퇴 후 1년부정 이용 방지
신고 처리 기록처리 완료 후 3년정보통신망법 제44조의2
접속 로그(해시 IP)3개월통신비밀보호법

보유 기간이 만료된 개인정보는 지체 없이 파기합니다.

제4조 (정치적 견해에 대한 별도 동의)

  1. PTCL 검사를 통해 수집되는 이용자의 정치 성향 정보(경제·사회 좌표 점수, PTCL 코드)는 「개인정보 보호법」 제23조에 따른 민감정보(정치적 견해)에 해당합니다.
  2. 회사는 PTCL 검사 시작 전 별도의 동의를 받아 해당 정보를 수집하며, 다음 목적으로만 이용합니다.
    • 검사 결과 제공
    • 게시판 활동 시 성향 코드 표시
    • 익명 통계 목적의 집계 (개별 식별 불가능한 형태)
  3. 정치적 견해 정보는 다음과 같이 보호됩니다.
    • 본명·이메일 등 식별 정보와 분리하여 저장
    • 외부에 제공 또는 공개되지 않음 (단, 회원이 직접 공유 기능을 통해 본인 결과를 공유하는 경우 제외)
    • 회원 탈퇴 시 즉시 삭제
  4. 이용자는 정치적 견해 정보 제공을 거부할 수 있으며, 이 경우 PTCL 검사 기능 이용이 제한됩니다.

제5조 (개인정보의 제3자 제공)

  1. 회사는 정보주체의 개인정보를 제1조에 명시한 목적 범위 내에서만 처리하며, 정보주체의 별도 동의 없이는 제3자에게 제공하지 않습니다.
  2. 다음의 경우에 한하여 법령에 따라 제공할 수 있습니다.
    • 정보주체로부터 별도의 동의를 받은 경우
    • 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
    • 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명·신체·재산상의 이익을 위하여 필요하다고 인정되는 경우
    • 수사기관이 수사 목적으로 법령에 정해진 절차와 방법에 따라 요구하는 경우

제6조 (개인정보 처리의 위탁)

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁업체위탁 업무 내용보유·이용 기간
Railway웹 호스팅, 백엔드 인프라실시간 처리
Supabase (Supabase, Inc.)데이터베이스 관리회원 탈퇴 시까지
CloudflareCDN, 보안, 트래픽 처리실시간 처리 (저장 없음)
Cloudflare R2이미지·미디어 저장회원 탈퇴 시까지
Google (Gemini)신고 콘텐츠 AI 모더레이션실시간 처리

수탁업체에는 「개인정보 보호법」 제26조에 따라 개인정보 보호 관련 책임 부담, 재위탁 제한, 안전성 확보 조치 등을 계약서에 명시하고 있습니다.

국외 이전 안내: 위 수탁업체 중 일부는 해외에 본사를 두고 있어 개인정보가 해외 서버에 저장될 수 있습니다.

  • 이전 국가: 미국 등
  • 이전 방법: 네트워크를 통한 전송
  • 이전 시기: 서비스 이용 시 실시간

제7조 (정보주체의 권리·의무 및 행사방법)

  1. 정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
    • 개인정보 열람 요구
    • 오류 등이 있을 경우 정정 요구
    • 삭제 요구 (회원 탈퇴 포함)
    • 처리 정지 요구
  2. 제1항에 따른 권리 행사는 회사에 대해 서면, 전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이(요청으로부터 10일 이내) 조치합니다.
  3. 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우 정정 또는 삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.

제8조 (개인정보의 파기)

회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

파기 방법: 전자적 파일 형태는 복구 및 재생이 불가능한 기술적 방법(완전 삭제, 덮어쓰기 등)으로 파기하며, 종이 문서는 분쇄 또는 소각합니다.

제9조 (개인정보의 안전성 확보 조치)

1. 기술적 조치

  • 비밀번호 단방향 암호화: bcrypt 등 단방향 해시로 저장, 평문 미보관
  • 이메일 양방향 암호화: AES-256-GCM 으로 암호화하여 저장
  • IP 주소 해시화: 약관 동의 등 한정 시점에 SHA-256 해시 형태로 저장
  • HTTPS 통신: 모든 데이터 전송을 TLS 1.2 이상으로 암호화
  • 접근 통제: 데이터베이스 접근은 권한이 있는 운영자에게만 허용

2. 관리적 조치

  • 개인정보 취급 직원의 최소화 및 교육
  • 정기적인 자체 감사 시행
  • 개인정보 처리 시스템 접근 권한 관리

3. 물리적 조치

  • 서버는 보안이 확보된 데이터센터(AWS, Supabase 등)에 위치
  • 외부 접근 가능한 물리적 매체에 개인정보 저장 금지

제10조 (만 14세 미만 아동의 개인정보 처리)

  1. 회사는 만 14세 미만 아동의 회원가입을 받지 않으며, 개인정보를 수집하지 않습니다.
  2. 회원가입 시 만 14세 이상임을 확인하는 절차를 거치며, 만 14세 미만으로 확인되는 경우 가입을 거부합니다.
  3. 회원가입 후 만 14세 미만임이 확인되는 경우, 회사는 해당 회원의 계정을 즉시 정지하고 관련 개인정보를 지체 없이 삭제합니다.

제11조 (쿠키의 사용)

  1. 회사는 이용자에게 개별적인 맞춤 서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
  2. 쿠키 사용 목적
    • 로그인 세션 유지
    • 게시판 가이드 표시 여부 기록
    • 다크 모드 등 사용자 환경설정 저장
  3. 이용자는 웹브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다. 단, 쿠키 저장을 거부할 경우 일부 서비스 이용에 제한이 있을 수 있습니다.

제12조 (행태정보의 수집·이용 및 거부)

회사는 다음과 같이 맞춤형 광고 또는 트래킹을 위한 행태정보를 수집·이용하지 않습니다.

  • 광고 ID 수집 안 함
  • 제3자 광고 트래커 미설치
  • 사용자 행동 분석 도구는 사용하지 않거나 IP 익명화 모드로만 사용

향후 행태정보 수집이 필요한 경우 사전 동의를 받고 별도 안내합니다.

제13조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

  • 직책: 대표이사
  • 소속: 핀셋 마케팅
  • 연락처: support@polivey.com

제14조 (권익침해 구제방법)

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.

기관명전화홈페이지
개인정보분쟁조정위원회1833-6972www.kopico.go.kr
개인정보침해신고센터118privacy.kisa.or.kr
대검찰청 사이버수사과1301www.spo.go.kr
경찰청 사이버수사국182ecrm.cyber.go.kr

제15조 (개인정보처리방침의 변경)

이 개인정보처리방침은 2026년 6월 1일부터 적용됩니다. 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다. 다만, 정보주체에게 불리하거나 중요한 내용의 변경이 있는 경우에는 시행 30일 전에 공지하며, 필요 시 재동의를 받습니다.

개정 이력

  • 2026년 5월 21일: 최초 작성 (v1.0)
  • 2026년 6월 1일: 시행

문의처
운영 주체: 핀셋 마케팅
개인정보 보호책임자: 대표이사
문의: support@polivey.com