00 / LEGAL

개인정보처리방침

[ PRIVACY ]

카이랄(Chiral)(이하 "서비스")은 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 회원의 개인정보를 다음과 같이 처리합니다.

1. 개인정보 수집 목적

서비스는 다음의 목적을 위해 개인정보 및 서비스 이용 정보를 수집합니다:

  • 회원 가입 및 관리: 회원 식별, 가입 의사 확인, 만 14세 미만 가입 제한, 서비스 제공
  • 이메일 인증 및 계정 보안: 이메일 인증, 로그인 세션 유지, 부정 이용 방지
  • 서비스 제공: 같은 이름 커뮤니티 매칭, 게시글/댓글/알림/방문 통계/추천인 기능 제공
  • 푸시 알림 제공 (필수): 회원이 작성한 글에 댓글이 달리는 등 서비스 이용 관련 알림
  • 마케팅 정보 수신 (선택): 동의한 회원에 한해 이벤트·프로모션 안내
  • 서비스 운영 및 개선: 페이지 이용 통계, 기능 개선, 보안 대응, 운영 분석
  • 고객 지원 및 공지: 문의 응대, 공지사항 전달, 분쟁 대응

2. 만 14세 미만 아동의 가입 제한

서비스는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제31조 및 「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동의 회원가입을 받지 않습니다. 회원가입 시 입력한 생년월일을 기준으로 만 14세 미만으로 확인되는 경우 가입이 제한됩니다.

3. 수집하는 개인정보 항목

3.1 회원가입 시 수집 항목

항목구분수집 목적
이메일필수회원 식별, 로그인, 이메일 인증, 공지 전달, 사고 통지
비밀번호필수회원 인증 (단방향 암호화 저장)
성명 (성, 이름)필수같은 이름 커뮤니티 매칭 — §4 노출 범위 참조
닉네임필수서비스 내 표시명
성별필수통계, 환영 메시지, 프로필 표시
생년월일필수만 14세 미만 가입 제한, 통계, 생일 기능
한자 이름 (성/이름)선택프로필 표시
출생지선택프로필 표시
추천인 코드선택추천인 관계 기록 및 추천 뱃지/카운트 반영
마케팅 수신 동의선택이벤트·프로모션 안내. 미동의해도 가입 가능

3.2 서비스 이용 중 자동 수집 또는 추가 수집 항목

항목수집 시점수집 목적
자기소개, 인스타그램 URL프로필 수정 시프로필 표시
알림 설정 정보설정 변경 시알림 수신 여부 반영
FCM 토큰푸시 알림 허용 시브라우저 푸시 알림 발송
JWT 인증 쿠키 / 세션 정보로그인 시로그인 유지, 인증 처리, CSRF 보호
방 방문 기록 (방 ID, 방문 일시, 사용자 ID 또는 비회원 IP)방 열람 시방 방문 통계, 중복 방문 방지
접속 IP, User-Agent, 접속 국가 코드 (GeoIP)요청 처리 시보안 로그, 부정 이용 방지, 지역 제한, 운영 분석
신고/차단 기록신고·차단 시모더레이션 처리. 신고 내용은 어드민에게 노출됨

4. 같은 이름 매칭과 정보 노출 범위

서비스의 핵심 기능은 같은 이름을 가진 회원을 자동으로 같은 방에 배정하는 것입니다. 이로 인해 일부 개인정보가 같은 방의 다른 회원에게 노출되며, 가입 전 다음 노출 범위를 확인하시기 바랍니다.

정보이름방 (이름만 같은 방, 항상 활성)성명방 (성+이름 같은 방, 10명 이상부터 활성)
이름 (firstName)방 이름으로 공개방 이름의 일부
성+이름 (lastName + firstName)멤버에게 노출멤버에게 노출 (10명 이상 활성 시)
닉네임멤버 + 게스트에게 노출멤버에게 노출
생년월일멤버에게 노출 (생일·쌍둥이 기능)동일
한자 이름, 출생지프로필 열람 시 노출 (입력한 경우)동일
이메일, 비밀번호, IP, FCM 토큰노출되지 않음노출되지 않음

Ground (전체 공용 게시판)에 작성한 글·댓글은 모든 회원에게 닉네임과 함께 노출됩니다. 작성한 게시글·댓글의 내용은 회원 본인의 책임 하에 공개됩니다.

5. 개인정보 보유 및 이용 기간

  • 회원 계정 정보와 프로필 정보는 회원 탈퇴 시까지 보유합니다.
  • 회원 탈퇴 시 계정은 즉시 비활성화되며, 탈퇴 후 7일간 grace 기간을 둔 뒤 게시글·댓글·좋아요·알림·알림 설정·추천인 관계·FCM 토큰 등 대부분의 연관 데이터를 영구 삭제합니다. grace 기간 내에는 본인이 가입 이메일을 통해 복구를 요청할 수 있습니다.
  • 방문 기록은 통계 목적으로 저장되며, 회원 탈퇴 시 사용자 식별 정보는 삭제되거나 분리됩니다.
  • 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관합니다:
    • 「전자상거래 등에서의 소비자보호에 관한 법률」: 계약 또는 청약철회 등에 관한 기록 5년
    • 「통신비밀보호법」: 서비스 이용 기록, 접속 로그 등 3개월
  • 관리자 행정 조치 (계정 정지, 권한 변경 등) 의 감사 기록은 분쟁 대응을 위해 별도 보관될 수 있습니다.

6. 개인정보의 제3자 제공

서비스는 회원의 개인정보를 임의로 제3자에게 판매하거나 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다:

  • 회원이 사전에 동의한 경우
  • 법령에 따른 제출 의무가 있거나 수사기관 등의 적법한 절차에 따른 요청이 있는 경우

7. 개인정보 처리 위탁 및 국외 이전

서비스는 다음과 같이 개인정보 처리를 외부에 위탁하며, 일부는 국외 서버에 저장될 수 있습니다.

수탁업체위탁 항목국가 / 보유
Google (Firebase Cloud Messaging)FCM 토큰, 푸시 알림 발송미국. 위탁 종료 시까지
Functional Software, Inc. (Sentry)에러 로그, 사용자 ID, 요청 정보미국. 위탁 종료 시까지 (기본 90일 이내 자동 만료)
Amazon Web Services, Inc. (AWS EC2/RDS, ap-northeast-2)서비스 호스팅, 데이터베이스 저장대한민국 (서울 리전). 위탁 종료 시까지

국외 이전에 동의하지 않으시는 경우 회원가입이 어려울 수 있으며, 이 경우 service@chiral.kr 로 문의 바랍니다.

8. 개인정보의 파기 절차 및 방법

서비스는 개인정보 보유 기간 경과, 처리 목적 달성, 회원 탈퇴 후 grace 기간 만료 등으로 개인정보가 불필요해진 경우 지체 없이 파기합니다. 다만 법령상 보존 의무가 있는 정보는 예외로 합니다.

  • 전자적 파일: 복구 및 재생이 불가능한 방법으로 영구 삭제
  • 종이 문서: 분쇄 또는 소각

9. 회원의 권리와 행사 방법

회원은 언제든지 다음의 권리를 행사할 수 있습니다:

  • 개인정보 열람 요구
  • 오류 등이 있을 경우 정정·삭제 요구
  • 처리 정지 요구
  • 마케팅 정보 수신 동의 철회

회원은 서비스 내 프로필 수정·비밀번호 변경·알림 설정·회원 탈퇴 기능을 이용할 수 있으며, 그 밖의 요청은 개인정보 보호책임자 이메일로 접수할 수 있습니다. 서비스는 접수일로부터 10일 이내 회신을 원칙으로 합니다.

10. 개인정보의 안전성 확보 조치

  • 비밀번호 단방향 암호화 저장
  • HTTPS/TLS 1.2 이상 전송 구간 암호화
  • JWT 기반 인증, 관리자 권한 분리, 관리자 2단계 인증 (TOTP)
  • 운영 DB 사용자 권한 분리 (DML 전용 사용자, DDL 분리)
  • 접근 IP 화이트리스트, 보안 헤더 (HSTS, X-Frame-Options 등) 적용
  • 의존성 취약점 자동 스캔 (Trivy, Dependabot)

11. 개인정보 유출 사고 시 통지

「개인정보 보호법」 제34조에 따라 개인정보 유출 사고가 발생한 경우, 서비스는 지체 없이 다음 채널로 회원에게 통지하고 관계 기관에 신고합니다:

  • 가입 시 등록한 이메일 주소로 개별 통지
  • 서비스 내 공지사항 (`/notices`) 게시

통지 내용에는 유출된 항목, 시점, 경위, 대응 조치, 회원이 취할 수 있는 조치, 담당 부서 연락처가 포함됩니다.

12. 개인정보 보호책임자

서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 회원의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

이메일: privacy@chiral.kr

신원 확인이 필요한 법적 절차의 경우 위 이메일로 회신드립니다.

13. 권익침해 구제 방법

개인정보 침해로 인한 신고나 상담이 필요한 경우 아래 기관에 문의하시기 바랍니다:

  • 개인정보 침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
  • 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
  • 대검찰청 사이버수사과 (spo.go.kr / 02-3480-3573)
  • 경찰청 사이버수사국 (ecrm.cyber.go.kr / 국번없이 182)

14. 개인정보 처리방침의 변경

이 개인정보 처리방침은 법령·정책 또는 서비스 운영 정책의 변경에 따라 내용이 추가·삭제·수정될 수 있습니다.

  • 변경 시 시행일 최소 7일 전 서비스 내 공지사항으로 고지합니다.
  • 회원에게 불리하거나 중대한 변경의 경우 시행일 30일 전 공지하며, 가입 이메일로 별도 안내드립니다.
  • 변경된 내용에 동의하지 않는 경우 회원은 회원 탈퇴를 통해 이용을 중단할 수 있습니다.

본 개인정보 처리방침은 2026년 5월 8일부터 시행됩니다.