개인정보처리방침
버전 2026.08.1 · 본 방침은 한국어를 기준으로 합니다
주요 변경사항
이 변경은 별도 재동의 없이 변경 내용을 안내합니다. 시행일: 2026. 8. 14.
세션 정보 보유기간
- 변경 전
- 로그아웃·세션 만료 또는 내부 기준에 따라 삭제
- 변경 후
- 식별 가능한 세션 정보는 마지막 활동일로부터 90일 후 삭제
- 변경 이유
- 실제 삭제 기준을 구체적으로 명시
접속·보안·감사 기록
- 변경 전
- 접속 기록은 최대 1년 보관
- 변경 후
- 런타임·애플리케이션·클라우드 감사·관리자 기록별 보유기간을 구분하여 명시
- 변경 이유
- 실제 서비스별 로그 보관 기준을 명확히 안내
공유책장 삭제·내보내기 기록
- 변경 전
- 공유책장 삭제 처리 이력과 식별정보 삭제 기준을 포괄적으로 안내
- 변경 후
- 삭제 처리 기록, 저장소 삭제 재시도 기록, ZIP 파일과 내보내기 이력의 보유기간을 각각 명시
- 변경 이유
- 삭제·내보내기 과정에서 생성되는 기록의 처리 기준을 구체화
문의 정보 보유기간
- 변경 전
- 문의 처리 완료 후 최대 1년
- 변경 후
- 문의 이메일, 답변 이력 및 첨부자료를 문의 접수일로부터 1년간 보관
- 변경 이유
- 보유기간의 시작 시점을 명확하게 정정
처리 위탁·국외 이전
- 변경 전
- Supabase, Resend 등 주요 인프라를 포괄적으로 안내
- 변경 후
- Supabase, Resend, Vercel, Google Cloud 및 푸시 서비스의 처리 위치·항목·기간을 구체적으로 안내
- 변경 이유
- 실제 사용 중인 외부 서비스와 데이터 처리 현황을 정확하게 반영
쿠키·기기 기능
- 변경 전
- 세션, 푸시 및 업로드 관련 내용을 각 항목에서 간략하게 안내
- 변경 후
- 쿠키·웹 저장소, 카메라·사진, 생체인증, 웹·모바일 푸시 처리 기준을 별도 항목으로 구분
- 변경 이유
- 웹·PWA·모바일 앱에서 사용하는 기능별 개인정보 처리 방식을 쉽게 확인할 수 있도록 정리
개인정보처리방침
- 최초 시행일: 2026년 5월 4일
- 최종 개정일: 2026년 8월 14일
- 개정 시행일: 2026년 8월 14일
- 버전: v2026.08.1
박선영(이하 “운영자”)이 개인으로 운영하는 ilgi(이하 “서비스”)는 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관계 법령을 준수합니다. 이 방침은 ilgi 웹사이트, 설치형 웹 앱(PWA) 및 모바일 앱에 적용됩니다.
1. 개인정보의 처리 목적
서비스는 다음 목적에 필요한 범위에서 개인정보를 처리합니다.
- 회원 가입, 로그인, 본인 확인 및 계정 관리
- 일기, 머니로그, 교환일기 및 공유책장 기능 제공
- 친구·멤버 관계, 초대 및 권한 관리
- 이메일 인증·복구 안내와 이용자가 허용한 알림 발송
- 공유책장 자료 내보내기 및 삭제대기 절차 운영
- 보안, 부정 이용 방지, 장애 대응 및 서비스 품질 개선
- 문의 처리와 법적 의무 이행
개인정보를 위 목적과 다른 용도로 이용하려는 경우에는 법령상 근거가 있거나 이용자의 별도 동의를 받은 경우에만 처리합니다.
2. 처리하는 개인정보의 항목 및 보유기간
서비스는 회원 가입 또는 기능 이용 과정에서 다음 정보를 처리할 수 있습니다.
| 구분 | 처리 항목 | 처리 목적 | 보유·이용 기간 |
|---|---|---|---|
| 계정·인증 | 이메일 주소, 암호화된 비밀번호, 이용자 식별자, 소셜 로그인 제공자 식별자 및 제공받은 프로필 정보 | 회원 가입, 로그인, 계정 복구, 본인 확인 | 회원 탈퇴 완료 시까지. 다만 탈퇴·보안 처리에 필요한 최소 식별정보는 30일 후 식별 불가능한 형태로 전환 또는 삭제 |
| 프로필·설정 | 닉네임, 프로필 이미지, 언어·화면·알림 설정, 약관 및 방침 동의 이력 | 프로필 표시, 환경설정 유지, 동의 사실 확인 | 회원 탈퇴 완료 시까지. 법령상 보존 의무가 있는 동의 이력은 해당 기간까지 |
| 이용자 콘텐츠 | 일기, 머니로그, 댓글·메시지, 공유책장 게시물과 관련 메타데이터 | 기록·공유 기능 제공 | 이용자가 삭제하거나 회원 탈퇴 완료 시까지. 공유 공간의 연속성을 위해 작성자 표시를 제거한 콘텐츠는 해당 공유책장 삭제 시까지 |
| 업로드 파일 | 이용자가 선택해 업로드한 이미지·첨부파일 및 파일 메타데이터 | 콘텐츠 저장·표시, 공유책장 내보내기 | 연결된 콘텐츠 또는 공유책장 삭제 시까지. 임시 내보내기 파일은 생성 후 7일 또는 공유책장 최종 삭제 시점 중 먼저 도래하는 때까지 |
| 관계·권한 | 친구 관계, 초대, 공유책장 멤버십, 역할 및 권한 정보 | 친구·공유 기능과 접근권한 관리 | 관계 해제, 공유책장 삭제 또는 회원 탈퇴 완료 시까지 |
| 웹 푸시(Web Push) | 푸시 구독 주소(endpoint), 브라우저가 생성한 암호화·인증 정보, 구독 브라우저·기기 구분 정보, 알림 설정 | 이용자가 허용한 서비스 알림 전송, 중복·오류 구독 관리 | 구독 해제, 로그아웃에 따른 세션 종료, 구독 주소 무효화, 회원 탈퇴 중 먼저 도래하는 때까지 |
| 세션·기기 | 로그인 세션 식별자, 기기 키, 기기·브라우저·운영체제 정보, 최근 활동 시각 | 로그인 유지, 접속 기기 관리, 보안 | 마지막 활동 후 30일이 지나면 세션을 종료하며, 식별 가능한 세션 정보는 마지막 활동일로부터 90일 후 삭제. 회원 탈퇴 시에는 탈퇴 절차에 따라 삭제 |
| 접속·오류 기록 | IP 주소, 접속 시각, 요청 경로, User-Agent, 오류·보안 이벤트 | 장애 분석, 보안 및 부정 이용 방지 | 서비스가 별도로 보관하는 일반 보안 기록은 최대 1년. 현재 Vercel Hobby 런타임 로그는 1시간, Google Cloud 일반 애플리케이션 로그는 30일 보관. 관리자 접속·행위 기록은 아래 별도 기간 적용 |
| 클라우드 감사 기록 | 관리자 또는 시스템의 클라우드 자원 접근·변경 기록 | 보안 감사와 법적 의무 이행 | Google Cloud 필수 감사 로그는 400일 |
| 공유책장 삭제 처리 기록 | 삭제 요청자·책장 식별자, 책장 이름·유형, 처리 출처·상태, 요청·완료·실패 시각, 삭제 대상별 수량, 고정 실패 코드 | 실제 공유책장 삭제 처리 확인, 장애 대응 및 단기 이의제기 대응 | 완료 또는 실패 시점부터 30일. 처리 시작 후 30일 이상 완료·실패되지 않은 비정상 기록은 요청 시점부터 30일 후 원본 행 전체 삭제 |
| 저장소 삭제 재시도 기록 | 책장 식별자, 저장소 버킷·객체 경로, 처리 상태·시도 횟수·처리 시각, 고정 실패 코드 | DB 삭제 후 남은 저장소 객체의 재시도 및 정리 완료 확인 | 대기·실패 기록은 정리 완료 시까지, 완료 기록은 완료 후 90일 |
| 관리자 접속·행위 기록 | 관리자 식별자, 접속·행위 시각, 행위 코드, 요청 방식·정규화된 경로, 최소 대상 식별정보, IP 주소, 처리 결과·고정 실패 코드 | 관리자 접근통제, 권한 오남용 확인, 보안 감사 및 법적 의무 이행 | 발생 시점부터 2년 |
| 공유책장 내보내기 | 내보내기 작업 식별자, 요청자·공유책장 식별자, 상태, 생성·완료·만료 시각, 오류 정보 | ZIP 생성, 다운로드 제공, 장애 대응 및 처리 이력 확인 | ZIP 파일은 생성 후 7일 또는 공유책장 최종 삭제 시점 중 먼저 도래하는 때까지. 처리 이력은 생성일로부터 90일 |
| 문의 | 이메일 주소, 문의 내용, 답변 이력 및 이용자가 첨부한 자료 | 문의 접수와 분쟁 대응 | 문의 이메일, 답변 이력 및 첨부자료는 문의 접수일로부터 1년간 보관. 분쟁 또는 법적 대응이 진행 중인 경우에는 해당 절차 종료 시까지 별도로 보관한 후 삭제 |
다음 정보는 서비스 이용 과정에서 자동으로 생성되거나 수집될 수 있습니다.
- IP 주소, 접속 일시, 요청·오류 기록
- 브라우저, 운영체제, 기기 유형과 앱 버전
- 쿠키(cookie), 세션 및 웹 저장소 식별정보
- 푸시 알림 권한·구독 상태와 마지막 사용 시각
서비스는 주민등록번호, 건강정보, 생체인식 원본 등 민감정보를 의도적으로 수집하지 않습니다. 이용자가 일기 등에 스스로 입력한 내용에는 민감한 정보가 포함될 수 있으므로 공개·공유 범위를 신중하게 선택해야 합니다.
공유책장 삭제 처리 기록에는 요청자의 닉네임·이메일, IP 주소, User-Agent, 자유입력 사유와 원본 오류를 신규 수집하지 않습니다. 운영자가 강제로 처리한 경우 운영자 식별정보는 공유책장 삭제 처리 기록이 아니라 별도의 관리자 접속·행위 기록에 보관합니다. 관리자 접속·행위 기록에는 이메일, User-Agent, 자유입력, 콘텐츠, 저장소 경로와 원본 오류를 기록하지 않습니다.
법령에 따라 더 오래 보존해야 하거나 범죄·분쟁 대응을 위해 보존할 필요가 있는 경우에는 해당 정보만 별도로 분리하여 필요한 기간 동안 보관합니다.
3. 개인정보의 제3자 제공
운영자는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 다만 다음 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 특별한 규정이 있거나 수사기관 등이 적법한 절차에 따라 요청한 경우
- 급박한 생명·신체·재산의 이익을 위해 필요한 경우
카카오 로그인 과정에서 카카오로부터 정보를 제공받는 처리는 카카오 계정의 동의 화면과 카카오 개인정보처리방침에 따릅니다.
4. 개인정보 처리업무의 위탁
서비스 운영을 위해 다음 업무를 외부 전문 사업자에게 위탁합니다.
| 수탁자 | 위탁 업무 | 주요 처리 위치 |
|---|---|---|
| Supabase Pte. Ltd. | 회원 인증, 데이터베이스, 파일 저장소 및 백엔드 인프라 운영 | 핵심 프로젝트 데이터: 대한민국 서울 |
| Plus Five Five, Inc. (Resend) | 회원 인증·복구 등 이메일 발송 | 이메일 발송: 일본 도쿄 / 계정·이메일 메타데이터와 운영 로그: 미국 |
| Vercel Inc. | 웹사이트·PWA 배포, CDN, 서버 기능 실행 및 장애 로그 처리 | 서버 기능: 대한민국 서울 / 글로벌 엣지 및 운영 인프라 |
| Google Cloud Korea LLC 및 Google 관계사 | 공유책장 ZIP 생성 작업, 클라우드 실행·로그·보안 감사 | 실행 작업: 대한민국 서울 / 로그·관리 인프라: 글로벌 |
| 이용자의 브라우저·운영체제에 연결된 푸시 서비스 사업자 | 웹 푸시 전달 | 해당 사업자의 글로벌 인프라 |
운영자는 위탁계약과 서비스 설정을 통해 목적 외 처리 금지, 안전성 확보, 재위탁 관리와 파기 등 개인정보 보호에 필요한 사항을 관리합니다. 수탁자나 위탁 업무가 변경되면 이 방침을 통해 알립니다.
5. 개인정보의 국외 이전
서비스 제공 계약의 이행과 이용자 편의 증진을 위해 필요한 처리위탁·보관은 「개인정보 보호법」 제28조의8 제1항 제3호에 근거하여 이루어집니다.
Supabase의 핵심 프로젝트 데이터베이스와 파일 저장소는 대한민국 서울 리전에 저장됩니다. 아래 표는 그 밖에 실제 운영 과정에서 국외 처리가 발생하거나 글로벌 인프라를 이용하는 항목입니다.
| 이전받는 자 및 연락처 | 이전 국가·지역 | 이전 항목 | 이전 시기와 방법 | 이용 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Plus Five Five, Inc. (Resend), privacy@resend.com | 일본, 미국 | 수신 이메일 주소, 이메일 제목·본문, 발송 상태, 이메일·계정 메타데이터와 운영 로그 | 인증·복구 등 이메일 발송 요청 시 암호화된 통신망으로 전송 | 이메일 발송, 전달 상태 확인, 보안과 장애 대응 | 이메일 데이터 30일. 서비스 계약 종료 후 잔존 고객 데이터는 90일 이내 삭제 |
| Vercel Inc., privacy@vercel.com | 미국 및 글로벌 인프라 운영 국가 | IP 주소, 요청 정보, User-Agent, 쿠키·세션 관련 정보, 오류·운영 로그 | 웹사이트·PWA 접속과 서버 기능 실행 시 암호화된 통신망으로 전송 | 웹 배포, 요청 처리, 보안 및 장애 대응 | 현재 Hobby 플랜 런타임 로그 1시간. 그 밖의 보안·운영 정보는 목적 달성 또는 계약 종료 시까지 및 관계 법령·사업자 정책에 따른 기간 |
| Google Cloud Korea LLC 및 Google 관계사, Google 개인정보 문의 | 글로벌 로그·관리 인프라 운영 국가 | 공유책장 내보내기 작업과 관련된 요청·오류 로그, IP 주소, 클라우드 자원 접근·변경 기록 | 내보내기 작업 또는 클라우드 자원 접근 시 암호화된 통신망으로 처리 | ZIP 생성 작업 운영, 장애 대응, 보안 감사 | 일반 애플리케이션 로그 30일, 필수 감사 로그 400일. ZIP 생성 작업 자체는 대한민국 서울에서 수행 |
| 이용자가 선택한 브라우저·운영체제의 푸시 서비스 사업자 | 해당 사업자의 본사 및 글로벌 인프라 운영 국가 | 푸시 구독 주소, 암호화된 알림 내용, 전송에 필요한 기기·브라우저 정보 | 이용자가 알림을 허용하고 발송 조건이 발생할 때 암호화된 통신망으로 전송 | 웹 푸시 전달 | 구독 해제 또는 구독 주소 만료 시까지. 전달 과정의 운영 로그는 각 사업자의 정책에 따름 |
브라우저·운영체제에 따라 실제 푸시 제공자가 자동으로 정해지므로 제공자별 명칭을 모두 고정하여 열거하지 않습니다. 현재 사용 중인 제공자는 브라우저나 운영체제의 알림·사이트 권한 화면과 해당 사업자의 개인정보 안내에서 확인할 수 있습니다.
이용자는 설정에서 이메일 또는 푸시 알림을 끄고, 브라우저·운영체제에서 알림 권한을 차단하거나 구독을 해제하여 선택적 국외 이전을 거부할 수 있습니다. 선택적 알림을 거부해도 일기 작성 등 핵심 기능은 이용할 수 있으나, 해당 알림은 받을 수 없습니다.
다만 회원 가입 인증, 비밀번호 복구 또는 보안 안내에 필요한 이메일 처리를 거부하면 회원 가입, 계정 복구 또는 관련 기능의 이용이 제한될 수 있습니다. 웹사이트 요청 처리에 필수적인 호스팅 인프라 처리를 거부하는 경우에는 웹 서비스 이용이 어렵습니다. 국외 이전에 관한 문의나 삭제 요청은 제14조의 개인정보 보호책임자에게 할 수 있습니다.
6. 이메일 및 푸시 알림
서비스는 광고성 메시지를 발송하지 않으며, 계정 보안·인증 또는 이용자가 선택한 서비스 알림만 발송합니다.
6.1 이메일
- 회원 가입 인증, 이메일 변경 확인, 비밀번호 복구 등 계정 이용에 필수적인 이메일
- 이용자가 설정한 경우에만 발송되는 서비스 알림
이메일 열람 추적(Open Tracking)과 링크 클릭 추적(Click Tracking)은 사용하지 않습니다.
6.2 웹·PWA 푸시
웹 푸시는 다음 조건에서만 사용됩니다.
- 이용자가 브라우저 또는 운영체제의 알림 권한을 직접 허용한 경우
- 서비스에서 해당 알림 유형을 켠 경우
푸시 구독정보는 회원 가입만으로 생성되지 않습니다. 이용자가 알림 권한을 허용하고 구독 절차가 완료된 때 생성됩니다.
개별 알림 유형을 끄면 해당 알림의 발송이 중단됩니다. 푸시 구독정보는 명시적인 구독 해제, 로그아웃에 따른 세션 종료, 구독 주소 무효화 또는 회원 탈퇴 시 삭제됩니다. 브라우저·운영체제의 알림 권한을 차단하면 서비스가 푸시를 전달할 수 없습니다.
푸시 제공자는 이용자의 브라우저·운영체제에 따라 달라질 수 있으며, 서비스는 푸시 전달에 필요한 최소 정보만 제공합니다.
6.3 모바일 앱 푸시
현재 모바일 앱의 네이티브 푸시는 운영하지 않습니다. 향후 도입하는 경우 실제 처리 항목, 제공자, 보유기간과 거부 방법을 이 방침에 반영한 뒤 적용합니다.
7. 회원 탈퇴와 개인정보 파기
회원 탈퇴는 다음 순서로 처리됩니다.
- 이용자가 설정에서 탈퇴를 요청합니다.
- 재인증을 거쳐 탈퇴 요청을 확정합니다.
- 계정은 즉시 삭제대기 상태가 되고 로그인이 차단됩니다.
- 원칙적으로 7일의 유예기간 후 계정과 개인 콘텐츠를 최종 삭제합니다.
- 유예기간 안에 철회를 요청하면 복구 가능한 범위에서 탈퇴 요청을 취소할 수 있습니다.
공유책장의 연속성과 다른 구성원의 이용을 위해 공유 공간의 콘텐츠는 작성자 식별정보를 제거한 뒤 공유책장 삭제 시까지 남을 수 있습니다. 이용자는 탈퇴 전에 본인이 삭제할 수 있는 콘텐츠를 직접 삭제할 수 있습니다.
보유기간이 끝난 전자파일과 데이터베이스 기록은 복구하기 어렵도록 논리적 삭제, 암호화 키 폐기, 저장소 객체 삭제 또는 안전한 덮어쓰기 등 해당 저장매체와 처리 시스템에 맞는 방법으로 지체 없이 파기합니다. 서비스는 별도의 이용자 데이터 백업본을 만들거나 보관하지 않습니다. 다만 외부 인프라 사업자의 장애복구용 복제본에 일시적으로 남은 정보는 해당 사업자의 삭제 주기에 따라 자동 삭제됩니다.
종이 문서로 출력된 개인정보가 예외적으로 생긴 경우에는 분쇄하거나 소각합니다.
8. 공유책장 삭제대기 및 내보내기
공유책장이 삭제대기 상태인 동안 권한이 있는 계정의 요청에 따라 공유책장 자료를 ZIP 파일로 생성해 내려받을 수 있습니다. 이는 정기 백업 기능이 아니라 이용자의 일회성 내보내기 요청을 처리하는 기능입니다.
- 내보내기 파일은 요청 처리 목적으로만 임시 생성됩니다.
- 생성된 ZIP 파일은 7일 후 또는 공유책장 최종 삭제 시점 중 먼저 도래하는 때에 삭제됩니다.
- 다운로드 주소는 제한된 시간 동안만 유효합니다.
- 동일 공유책장에 대한 내보내기 요청은 남용과 중복 처리를 막기 위해 일정 시간 제한될 수 있습니다.
- 내보내기 처리 이력은 작업 확인과 장애 대응을 위해 생성일로부터 90일간 보관한 뒤 삭제합니다.
공유책장 삭제 처리 기록은 삭제대기 요청만으로 생성되지 않고, 유예기간 종료 후 실제 최종 삭제 처리가 시작될 때 생성됩니다. 저장소 객체 정리가 끝나지 않은 경우 재시도 기록은 삭제 처리 기록과 분리하여 정리 완료 시까지 보관합니다.
다운로드한 ZIP 파일은 이용자의 기기에 저장되며, 이후 보관·공유·삭제 책임은 다운로드한 이용자에게 있습니다.
9. 쿠키와 자동수집 기술
서비스는 로그인 유지, 보안, 언어·화면 설정, 공지 확인 및 웹 푸시 동작에 필요한 쿠키와 브라우저 저장소를 사용합니다. 현재 맞춤형 광고, 이용자 행동 분석 또는 제3자 광고 추적을 위한 쿠키는 사용하지 않습니다.
| 구분 | 목적 | 보유기간 |
|---|---|---|
| 인증·세션 쿠키 | 로그인 유지, 서버 인증, 보안 | 세션 종료 또는 최대 30일 |
| 기기 식별정보 | 신뢰할 수 있는 기기·세션 구분, 중복 세션 관리 | 최대 2년 또는 기기·계정 연결 해제 시까지 |
| 임시 인증정보 | 로그인·가입·비밀번호 복구 절차의 연속성 유지 | 약 15~30분 |
| 웹 저장소 | 언어·화면 설정, 공지 확인, PWA·푸시 상태 유지 | 해당 설정 삭제, 사이트 데이터 삭제 또는 회원 탈퇴 시까지 |
인증 쿠키는 웹 자바스크립트에서 읽을 수 없도록 HttpOnly로 설정하며, 운영 환경에서는 Secure와 SameSite 속성을 사용합니다.
이용자는 브라우저 설정에서 쿠키 저장을 차단하거나 기존 쿠키·사이트 데이터를 삭제할 수 있습니다. 또한 운영체제나 브라우저의 사이트 권한에서 알림을 거부할 수 있습니다. 다만 필수 쿠키를 차단하면 로그인, 계정 인증, 보안 기능과 일부 PWA 기능을 이용하기 어렵거나 설정이 유지되지 않을 수 있습니다.
현재 필수 쿠키와 저장소만 사용하므로 광고·분석 목적의 별도 쿠키 동의 배너는 운영하지 않습니다. 향후 분석, 광고 또는 선택적 추적 기술을 도입하는 경우에는 적용 전에 필요한 동의 절차와 이 방침을 함께 변경합니다.
10. 카메라·사진 및 생체인증
10.1 카메라·사진
웹·PWA 또는 모바일 앱이 카메라와 사진 보관함에 접근하는 경우, 이용자가 사진 촬영·업로드 기능을 직접 실행하고 운영체제나 브라우저의 권한 화면에서 허용하거나 파일을 선택한 때에만 접근합니다. 서비스는 이용자의 선택 없이 카메라나 사진 전체를 임의로 열람·수집하지 않습니다.
이용자는 운영체제 또는 브라우저 설정에서 권한을 철회할 수 있습니다. 권한을 거부해도 다른 기능은 이용할 수 있으나 촬영·사진 업로드 기능은 제한됩니다.
10.2 생체인증
모바일 앱에서 생체인증을 사용하는 경우 지문·얼굴 정보의 등록과 비교는 이용자의 기기 운영체제가 수행합니다. 서비스 서버는 지문, 얼굴 이미지, 생체정보 템플릿을 수집·전송·저장하지 않으며, 기기 운영체제가 반환한 인증 성공 여부만 이용합니다.
생체인증 사용을 원하지 않으면 모바일 앱 또는 기기 설정에서 끌 수 있으며, 제공되는 다른 인증 수단을 사용할 수 있습니다.
11. 개인정보의 안전성 확보조치
운영자는 개인정보 보호를 위해 다음 조치를 적용합니다.
- 전송 구간 암호화(HTTPS/TLS)
- 비밀번호의 일방향 암호화 저장
- 서버에서의 인증·권한 검증과 데이터베이스 행 수준 보안(RLS)
- 역할에 따른 최소 권한 부여와 관리자 접근 제한
- 로그인 세션 만료, 폐기 세션 차단과 중요 작업의 재인증
- 보안 로그 기록, 이상 접근 점검 및 장애 대응
- 업로드 파일과 개인정보에 대한 접근통제
12. 이용자와 법정대리인의 권리
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회 및 회원 탈퇴를 요청할 수 있습니다.
- 계정·프로필·알림 설정: 서비스 설정 화면
- 콘텐츠 삭제와 공유 범위 변경: 각 콘텐츠 또는 공유책장 화면
- 회원 탈퇴: 설정의 회원 탈퇴 메뉴
- 그 밖의 요청: 제14조의 개인정보 보호책임자 연락처
운영자는 본인 여부를 확인한 뒤 관계 법령에서 정한 기간 안에 처리 결과를 안내합니다. 법령상 보존 의무가 있거나 다른 사람의 권리를 침해할 우려가 있는 경우에는 요청이 제한될 수 있으며 그 사유를 안내합니다.
13. 만 14세 미만 아동
서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 만 14세 미만 아동의 개인정보를 알고도 수집하지 않습니다. 이를 확인한 경우 해당 계정과 개인정보를 지체 없이 삭제합니다.
14. 개인정보 보호책임자
- 성명: 박선영
- 역할: 개인정보 보호책임자
- 이메일: support@ilgi.kr
개인정보 처리, 권리 행사, 불만 또는 피해구제에 관한 문의를 위 연락처로 보낼 수 있습니다.
15. 권익침해 구제방법
개인정보 침해에 대한 상담이나 분쟁 해결이 필요한 경우 다음 기관에 문의할 수 있습니다.
- 개인정보침해 신고센터: 국번 없이 118, privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972, kopico.go.kr
- 대검찰청: 국번 없이 1301, spo.go.kr
- 경찰청: 국번 없이 182, ecrm.police.go.kr
16. 개인정보처리방침의 변경
이 방침의 내용이 변경되면 시행일 전에 서비스 공지사항 등을 통해 안내합니다. 이용자 권리에 중대한 영향을 미치는 변경은 관계 법령에서 요구하는 기간과 방법에 따라 별도로 알립니다.
본 방침은 2026년 8월 14일부터 적용합니다.