개인정보처리방침
시행일자: 2025년 1월 1일 | 최종 수정일: 2025년 12월 28일
오이토아(이하 "서비스")는 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
목차
- 개인정보의 처리 목적
- 처리하는 개인정보의 항목
- 개인정보의 처리 및 보유 기간
- 14세 미만 아동의 개인정보 처리
- 개인정보의 파기 절차 및 방법
- 개인정보의 제3자 제공
- 개인정보 처리업무의 위탁
- 개인정보의 국외 이전
- 개인정보의 안전성 확보조치
- 개인정보 자동 수집 장치의 설치·운영 및 거부
- 이용자의 권리·의무 및 행사방법
- 개인정보 보호책임자
- 권익침해 구제방법
- 개인정보 처리방침의 변경
1. 개인정보의 처리 목적
서비스는 다음의 목적을 위하여 개인정보를 처리합니다:
- 회원 가입 및 관리: 회원제 서비스 제공에 따른 본인 확인, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지
- 서비스 제공: 게시물 등록·관리, 채팅 기능 제공, 알림 발송
- 민원 처리: 민원인 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보
- 서비스 개선: 서비스 이용 통계 분석, 서비스 개선 및 신규 서비스 개발
2. 처리하는 개인정보의 항목
가. 회원가입 시 수집 항목
| 구분 | 수집 항목 |
|---|---|
| 이메일 가입 | 이메일 주소, 비밀번호, 닉네임 |
| Google 로그인 | 이메일 주소, 이름, 프로필 사진 |
| Apple 로그인 | 이메일 주소, 이름 (사용자 선택 시) |
| Kakao 로그인 | 이메일 주소, 닉네임, 프로필 사진 |
나. 서비스 이용 과정에서 자동 수집되는 항목
- IP 주소, 쿠키, 서비스 이용 기록, 방문 기록
- 기기 정보 (기기 식별자, 운영체제, 브라우저 종류 및 버전)
- FCM 토큰 (푸시 알림 발송용, 앱 이용 시)
- 위치 정보 (이용자가 동의한 경우에 한함)
3. 개인정보의 처리 및 보유 기간
서비스는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
가. 회원 정보
- 보유 기간: 회원 탈퇴 시까지
- 예외: 관계 법령에 따라 보존이 필요한 경우 해당 기간 동안 보존
나. 관계 법령에 따른 보존
- 서비스 이용 기록, 접속 로그, 접속 IP 정보: 통신비밀보호법에 따라 3개월 보존
4. 14세 미만 아동의 개인정보 처리
서비스는 만 14세 미만 아동의 회원가입을 받지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실이 확인된 경우, 해당 개인정보를 지체 없이 파기합니다.
5. 개인정보의 파기 절차 및 방법
- 파기 절차: 이용자가 회원탈퇴를 요청하거나 개인정보 처리 목적이 달성된 경우, 지체 없이 해당 개인정보를 파기합니다.
- 파기 방법: 전자적 파일 형태의 개인정보는 복구 및 재생이 불가능한 방법으로 영구 삭제합니다.
6. 개인정보의 제3자 제공
서비스는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의한 경우
- 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
7. 개인정보 처리업무의 위탁
서비스는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다:
| 수탁업체 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Render Services, Inc. | 웹 애플리케이션 호스팅 | 서비스 이용 기간 |
| Neon Inc. | 데이터베이스 운영 및 저장 | 서비스 이용 기간 |
| Cloudflare, Inc. | 이미지 저장 (R2), CDN 서비스 | 서비스 이용 기간 |
| Resend, Inc. | 이메일 발송 (인증, 알림) | 발송 완료 시 |
| Google LLC (Firebase) | 푸시 알림 발송 (FCM) | 서비스 이용 기간 |
| Google LLC | 소셜 로그인 (OAuth 인증) | 인증 완료 시 |
| Apple Inc. | 소셜 로그인 (OAuth 인증) | 인증 완료 시 |
| 카카오 주식회사 | 소셜 로그인 (OAuth 인증) | 인증 완료 시 |
위탁계약 시 개인정보가 안전하게 관리될 수 있도록 관련 사항을 계약서에 명시하고 있습니다.
8. 개인정보의 국외 이전
서비스는 원활한 서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전하고 있습니다:
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 |
|---|---|---|---|
| Render Services, Inc. | 미국 | 서비스 이용 데이터 전체 | 웹 서비스 호스팅 |
| Neon Inc. | 미국 | 회원정보, 게시물, 채팅 등 | 데이터베이스 저장 |
| Cloudflare, Inc. | 미국 | 이미지 파일 | 이미지 저장 및 전송 |
| Resend, Inc. | 미국 | 이메일 주소 | 이메일 발송 |
| Google LLC | 미국 | FCM 토큰, OAuth 인증 정보 | 푸시 알림, 소셜 로그인 |
| Apple Inc. | 미국 | OAuth 인증 정보 | 소셜 로그인 |
이전 방법: 암호화된 네트워크(HTTPS/TLS)를 통한 전송
보유 기간: 회원 탈퇴 시 또는 위탁계약 종료 시까지
위 업체들은 각각 자체 개인정보 보호정책에 따라 정보를 안전하게 관리하며, 서비스는 이전되는 개인정보가 안전하게 처리될 수 있도록 필요한 조치를 취하고 있습니다.
9. 개인정보의 안전성 확보조치
서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다:
- 기술적 조치: 비밀번호 암호화 저장, HTTPS/TLS 통신 암호화, 접근권한 관리
- 물리적 조치: 클라우드 서비스 제공업체(Render, Neon)의 데이터센터 보안 정책 적용
10. 개인정보 자동 수집 장치의 설치·운영 및 거부
가. 쿠키란?
쿠키(Cookie)는 웹사이트가 이용자의 브라우저에 저장하는 작은 텍스트 파일로, 이용자 식별 및 서비스 이용 편의를 위해 사용됩니다.
나. 쿠키 사용 목적
- 로그인 상태 유지
- 서비스 이용 통계 분석
- 이용자 맞춤 서비스 제공
다. 쿠키 거부 방법
이용자는 웹 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 단, 쿠키를 거부할 경우 로그인이 필요한 일부 서비스 이용에 제한이 있을 수 있습니다.
- Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
- Safari: 환경설정 > 개인정보 보호 > 쿠키 및 웹사이트 데이터
- Firefox: 설정 > 개인정보 및 보안 > 쿠키 및 사이트 데이터
11. 이용자의 권리·의무 및 행사방법
- 이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다.
- 권리 행사는 서비스 내 설정 메뉴 또는 개인정보 보호책임자에게 서면, 이메일로 요청할 수 있습니다.
- 이용자가 개인정보의 정정을 요청한 경우, 정정이 완료될 때까지 해당 개인정보를 이용하지 않습니다.
- 이용자는 정확한 개인정보를 제공하고 변경사항이 있을 경우 지체 없이 수정해야 합니다.
- 이용자 본인의 부주의로 인한 개인정보 유출에 대해 서비스는 책임을 지지 않습니다.
12. 개인정보 보호책임자
서비스는 개인정보 처리에 관한 업무를 총괄하고, 불만처리 및 피해구제 등을 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다:
개인정보 보호책임자
이메일: oitoa@dux.kr
이용자는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 위 연락처로 문의할 수 있습니다.
13. 권익침해 구제방법
개인정보 침해에 대한 피해구제, 상담이 필요한 경우 아래의 기관에 문의하실 수 있습니다:
- 개인정보 침해신고센터 (한국인터넷진흥원 운영)
- - 전화: (국번없이) 118
- - 홈페이지: privacy.kisa.or.kr
- 개인정보 분쟁조정위원회
- - 전화: (국번없이) 1833-6972
- - 홈페이지: www.kopico.go.kr
- 대검찰청 사이버수사과
- - 전화: (국번없이) 1301
- - 홈페이지: www.spo.go.kr
- 경찰청 사이버수사국
- - 전화: (국번없이) 182
- - 홈페이지: ecrm.police.go.kr
14. 개인정보 처리방침의 변경
이 개인정보 처리방침은 법령, 정책 또는 서비스 변경사항을 반영하기 위해 변경될 수 있습니다. 변경 시에는 서비스 내 공지사항을 통해 최소 7일 전에 고지합니다. 이용자에게 불리한 변경의 경우 30일 전에 고지합니다.
부칙
본 개인정보 처리방침은 2025년 1월 1일부터 시행합니다.