개인정보처리방침
FestAlive가 무엇을 수집하고, 왜 수집하고, 얼마나 보관하고, 어떻게 지우는지를 실제 저장하는 항목 그대로 밝힙니다. 이 문서에 적지 않은 항목은 수집하지 않습니다.
목차
1. 이 방침이 적용되는 범위
이 방침은 IMP(이하 "회사")가 운영하는 FestAlive 웹 서비스(festalive.kr 및 그 하위 주소)에서 처리하는 개인정보에 적용됩니다. 회사는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「위치정보의 보호 및 이용 등에 관한 법률」을 준수합니다.
2. 수집하는 개인정보 항목
회사가 실제로 저장하는 항목은 다음 전부입니다. 표에 없는 항목은 저장하지 않습니다.
2-1. 회원가입 시 (필수)
| 항목 | 저장 형태 | 비고 |
|---|---|---|
| 휴대전화번호 | 양방향 암호화(AES-256-GCM) + 중복 확인용 단방향 해시 | 원문은 어디에도 평문으로 저장하지 않습니다(6항 참조) |
| 비밀번호 | 단방향 해시(bcrypt) — 복호화 불가 | 회사도 회원의 비밀번호를 알 수 없습니다 |
| 닉네임 | 평문 | 서비스에 공개 표시됩니다 |
| 가입 시점의 접속 IP 주소 | 이진 형식 | 부정 이용 방지·법적 대응 |
| 가입 일시 | 일시 | 가입 초기 계정의 반응 가중치(가입 24시간 미만 0.5·7일 미만 0.8) 판단과, 본인의 MY 화면에 가입일을 표시하는 데 사용 |
| 회원 상태·등급 | 정상 / 정지 / 탈퇴, 등급 값 | — |
| 비밀번호 변경 일시 | 일시 | 비밀번호 변경 시 기존 로그인 세션을 무효화하는 데 사용 |
| 약관·고지 동의 내역 | 동의 종류(이용약관 / 기록 고지 / 만 14세 이상 확인), 동의 여부, 동의 시점의 IP 주소와 브라우저 정보(User-Agent), 동의 일시 | 동의를 받았다는 사실의 증빙 |
2-2. 휴대전화 인증(인증번호 발송·확인) 시
| 항목 | 저장 형태 |
|---|---|
| 휴대전화번호 | 단방향 해시만 저장(평문·복호 가능한 형태로 저장하지 않습니다) |
| 인증번호 | 단방향 해시만 저장. 응답·화면·로그 어디에도 인증번호를 남기지 않습니다 |
| 발송 사유 | 가입 / 비밀번호 재설정 |
| 유효시각·시도 횟수·확인 일시 | 일시, 횟수 |
| 1회용 인증 토큰 | 토큰의 해시, 요청한 브라우저 세션의 지문, 발급·소모 일시 |
| 요청 IP 주소 | 이진 형식 — 발송 남용 차단 |
2-3. 서비스 이용 중 (회원의 행위로 생성)
| 구분 | 저장되는 항목 |
|---|---|
| 게시물 | 본문(최대 1,000자), 카테고리, 위치 태그(직접 입력한 구역명 — 기기의 위치 좌표는 저장하지 않습니다), 인용 원글, 작성·수정 일시, 작성 시점의 IP 주소, 상태(정상/블라인드/임시차단/삭제), 보관 만료 일시 |
| 답글 | 본문, 부모 답글, 작성 일시, 작성 시점의 IP 주소, 상태 |
| 상태 칩 | 고른 분류와 값, 입력 일시 (게시물에 연결되어 저장) |
| 첨부 이미지 | 서버에서 다시 그린 이미지 파일, 저장 경로, 가로·세로·용량, 파일 해시. EXIF 등 부가정보(촬영 위치 포함)는 제거됩니다 |
| 반응 | 대상 게시물, 반응한 회원 식별번호, 반응 종류(좋아요/싫어요/삭제해요), 가중치, 반응 일시, 반응 시점의 IP 주소 |
| 신고 | 대상, 사유, 신청인 이름, 신청인이 보낸 소명자료(담당자가 옮겨 적은 요약 — 첨부파일은 서버에 저장하지 않습니다), 회신받을 연락처(문의 창구로 보낸 이메일 주소 또는 전화번호), 처리 상태, 접수 일시, 접수·결과 통지 일시, 임시조치 만료 일시, 처리 트랙. 권리침해 신고는 문의 창구로 접수하며 회원이 아닌 분·대리인도 보낼 수 있습니다 |
| 관심 축제 · 개인 시간표 | 선택한 축제·공연과 등록 일시 |
| 배지 | 배지 코드와 획득 일시 |
| 정보 수정 제안 | 제안한 항목의 수정 전·후 값, 동의·반대 수, 처리 상태, 제안 일시 |
| 축제 관리자 권한 | 담당 축제, 역할, 부여한 관리자, 부여 일시 |
| 이의신청 | 대상(게시물·답글·제재), 신청한 회원 식별번호, 이의 사유(담당자가 옮겨 적은 요약), 접수 일시, 처리 기한, 처리 결과와 이유, 결과 통지 일시 |
| 제재 | 대상 회원 식별번호, 종류(경고·기능 제한·이용정지·계정 해지), 제한한 기능, 회원에게 알린 사유, 시작·종료 일시, 조기 해제 일시와 사유, 처리한 관리자 |
2-4. 접속·행위 기록과 조치 기록
| 구분 | 저장되는 항목 |
|---|---|
| 접속·행위 로그 | 회원 식별번호, 행위 종류(로그인·로그아웃·글쓰기·답글·반응·신고·비밀번호 재설정 등), IP 주소, 브라우저 정보(User-Agent), 일시 |
| 조치 이력 | 대상 게시물, 조치(블라인드·해제·임시차단·복구·삭제·통지), 근거 트랙(약관 / 정보통신망법), 처리 주체와 그 역할(자동·전체관리자·축제 관리자), 조치 사유, 연결된 신고·이의신청, 임시조치 직전 상태, 통지 일시, 임시조치 만료 일시, 조치 일시 |
| 관리자 동작 기록 | 관리자 회원 식별번호와 역할, 동작 종류(게시물 조치·신고와 이의신청 처리·제재·권한 지정과 회수·운영 설정 변경·휴대전화번호 조회·인증번호 재확인), 대상, 내부 메모(조회 사유 포함), IP 주소, 브라우저 정보, 일시. 조회한 휴대전화번호 자체는 기록하지 않습니다 |
| 요청 빈도 제한 기록 | 가입·로그인·인증번호 발송의 남용을 막기 위한 IP 주소별·휴대전화번호 해시별 시도 횟수(서버 파일에 임시 저장) |
| 웹서버 접근 로그 | IP 주소, 요청 주소, 응답 코드, 브라우저 정보, 접속 일시 — 웹서버가 자동으로 남깁니다. 보존기간 약 4~5주(주 1회 새 로그로 교체하고 4주분만 보관) |
| 인증번호 발송 감사 기록 | 인증번호를 보낸 기록을 데이터베이스에 남깁니다 — 휴대전화번호의 해시값, 마스킹한 휴대전화번호(예: 010****5678), 발송 사유(가입·비밀번호 재설정), 발송 결과 코드, 문자 발송 대행사가 회신한 결과 코드, 요청 IP 주소, 일시. 인증번호 자체는 저장하지 않습니다. 보존기간 3개월 |
| 운영 설정 변경 이력 | 변경된 설정 키, 변경 전·후 값, 변경한 운영자, 운영자 IP 주소, 일시 (운영자에 한함) |
수집 방법은 직접 입력(가입·글쓰기, 문의 창구로 보내 주신 권리침해 신고)과 서비스 이용 과정에서의 자동 생성(IP·브라우저 정보·일시)뿐입니다. 외부에서 개인정보를 구매하거나 제공받지 않습니다.
3. 수집하지 않는 항목
회사는 다음을 수집하지 않습니다.
- 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호 등 고유식별정보
- 이름(실명), 생년월일, 성별, 주소, 이메일 주소
- 결제·계좌·카드 정보
- 사상·신념, 건강, 성생활, 정치적 견해 등 민감정보
- 주소록·사진첩·기기 식별번호 등 기기에 저장된 정보(웹 서비스이므로 접근하지 않습니다)
카카오 계정으로 로그인하는 기능은 현재 제공하지 않습니다. 제공을 시작하면 연동되는 항목을 이 방침에 추가해 개정하고 사전에 공지합니다.
4. 수집·이용 목적과 법적 근거
| 항목 | 이용 목적 | 법적 근거 |
|---|---|---|
| 휴대전화번호 | 본인확인, 휴대전화번호 1개당 계정 1개의 유지(부정 이용 방지), 비밀번호 재설정, 법적 분쟁 시 게시자 특정 | 계약의 이행(개인정보 보호법 제15조 제1항 제4호), 이용자 동의(같은 항 제1호) |
| 비밀번호 | 계정 인증 | 계약의 이행 |
| 닉네임 | 게시물 작성자 표시, 중복 방지 | 계약의 이행 |
| IP 주소 · 브라우저 정보 | 부정 이용·어뷰징 방지(다중 계정, 반응 조작, 도배, 인증번호 남용 차단), 장애 대응, 법령 위반 게시물에 대한 법적 대응 | 정당한 이익(개인정보 보호법 제15조 제1항 제6호), 정보통신망법상 이용자 보호 의무 |
| 게시물 · 답글 · 상태 칩 · 이미지 · 반응 | 서비스 제공(축제별 현장 정보 공유와 집계) | 계약의 이행 |
| 신고와 소명자료 | 권리침해 신고의 처리(정보통신망법 제44조의2) | 법령상 의무의 이행(개인정보 보호법 제15조 제1항 제2호) |
| 동의 내역 | 동의를 받았다는 사실의 증명 | 법령상 의무의 이행 |
| 조치 이력 | 블라인드·임시조치의 적법성 입증, 이의신청 처리 | 법령상 의무의 이행 |
| 이의신청 · 제재 기록 | 이의 제기의 처리와 결과 통지, 운영정책 위반에 대한 단계적 조치와 반복 위반 판단 | 계약의 이행, 정당한 이익(개인정보 보호법 제15조 제1항 제6호) |
| 관리자 동작 기록 | 관리자 권한 남용 방지, 휴대전화번호 조회의 통제와 사후 확인 | 법령상 의무의 이행(개인정보의 안전성 확보조치) |
| 관심 축제 · 개인 시간표 · 배지 | 개인화된 목록 제공 | 계약의 이행 |
회사는 위 목적을 넘어 개인정보를 이용하지 않으며, 목적이 달라지면 미리 알리고 동의를 받습니다.
5. 보유기간과 파기
5-1. 항목별 보유기간
| 항목 | 보유기간 |
|---|---|
| 휴대전화번호(암호문·해시) · 비밀번호 해시 · 닉네임 · 회원 상태 | 탈퇴 시까지. 탈퇴하면 지체 없이 파기합니다. 다만 ⑴ 7항의 보존 대상 게시물이 있으면 암호문 휴대전화번호를 그 보존기간이 끝날 때까지 분리 보관하고, ⑵ 부정 재가입을 막기 위해 번호의 단방향 해시(원래 번호로 되돌릴 수 없습니다)만 탈퇴 후 30일 보관한 뒤 파기합니다 — 같은 번호로는 그 30일 동안 다시 가입할 수 없습니다. 또한 탈퇴 후에도 작성한 글·답글이 남아 있으면 암호화된 휴대전화번호를 법적 대응을 위해 탈퇴 후 6개월 분리 보관한 뒤 파기합니다(글·답글이 하나도 없으면 즉시 파기합니다) |
| 계정이 해지된 회원의 휴대전화번호(암호문·해시) · 비밀번호 해시 · 닉네임 | 운영정책에 따라 계정이 해지되면 해지 후 1년 보관합니다 — 같은 번호로의 재가입 제한과, 해지된 회원이 로그인할 때 해지 사실을 알리기 위해서입니다. 1년이 지나면 탈퇴와 같은 방식으로 파기합니다(암호문 휴대전화번호는 7항의 보존 대상이 남아 있으면 그 보존기간이 끝날 때까지 분리 보관) |
| 가입 시점 IP 주소 | 탈퇴 시까지 |
| 접속·행위 로그(IP·브라우저 정보 포함) | 3개월 — 「통신비밀보호법」의 통신사실확인자료 보존기간을 준용한 기준입니다 |
| 동의 내역 | 탈퇴 후 1년 — 동의 사실에 관한 분쟁에 대비한 증빙 |
| 인증번호 관련 기록(번호 해시·인증번호 해시·토큰 해시·요청 IP) | 인증 절차 종료 후 3개월. 인증번호 자체는 발송 후 3분이 지나면 사용할 수 없습니다 |
| 일반 게시물과 답글(IP 주소 포함) | 작성일부터 30일 |
| 좋아요 가중 합계 20 이상인 게시물 | 작성일부터 1년(365일) |
| 분실물 게시물 | 작성일부터 90일 |
| 블라인드된 게시물 | 30일(노출은 즉시 중단) |
| 첨부 이미지 | 소속 게시물과 동일 — 게시물 삭제 시 파일도 함께 삭제 |
| 반응 기록(IP 주소 포함) | 대상 게시물의 보관기간(위 30일·90일·1년)이 끝난 뒤 6개월이 지나 게시물 원본이 파기될 때 함께 파기합니다(신고·조치가 걸린 게시물은 그 처리 종료 후 6개월까지 늘어납니다). 반응은 따로 취소할 수 없고, 좋아요와 싫어요를 서로 바꾸면 이전 반응 기록은 즉시 삭제됩니다. 탈퇴해도 반응 기록은 대상 게시물 기준으로 파기됩니다 |
| 신고와 소명자료 | 처리 종료 후 6개월 |
| 조치 이력 | 7항의 보존 대상 — 처리 종료 후 6개월 |
| 이의신청 기록 | 처리 종료 후 6개월 |
| 제재 기록 | 제재가 끝나거나 해제된 뒤 1년 — 반복 위반 여부를 판단하기 위한 기준입니다(계정 해지는 해지 계정 정보를 파기한 뒤 1년) |
| 관리자 동작 기록(휴대전화번호 조회 이력 포함) | 1년 — 「개인정보의 안전성 확보조치 기준」의 접속기록 보관 기준에 따릅니다 |
| 요청 빈도 제한 기록 | 해당 제한 시간이 지나면 효력을 잃으며, 매일 실행되는 정리 배치가 제한 시간이 끝난 뒤 1일이 더 지난 기록을 삭제합니다(형식을 읽을 수 없게 된 기록은 마지막 변경일부터 7일 뒤 삭제) |
| 웹서버 접근 로그 | 약 4~5주 — 웹서버가 주 1회 로그를 새로 만들고 4주분만 보관한 뒤 삭제합니다 |
다음 기간은 법령에 정해진 값이 아니라 회사가 정한 기준입니다 — 동의 내역 탈퇴 후 1년, 인증번호 관련 기록 3개월, 신고·조치·이의신청 기록 처리 종료 후 6개월, 탈퇴 번호 해시 30일, 해지 계정 정보 해지 후 1년, 제재 기록 종료 후 1년. 법령에 근거가 있는 값(접속 로그 3개월 — 통신비밀보호법 준용, 관리자 동작 기록 1년 — 개인정보의 안전성 확보조치 기준, 게시물 보관기간 30·90·365일)과 구분해 밝힙니다.
5-2. 파기 절차와 방법
- 절차 — 보유기간이 지난 항목은 매일 정해진 시각에 실행되는 정리 작업이 찾아 파기합니다. 회원이 직접 삭제한 게시물은 즉시 노출이 중단되고, 정리 작업이 파일까지 삭제합니다.
- 방법 — 데이터베이스에 저장된 항목은 복구할 수 없게 삭제하고, 이미지 등 파일은 파일 시스템에서 삭제합니다.
- 파기 대상에 해당하더라도 법령에 따른 보존 의무가 있는 경우, 그 기간 동안은 다른 개인정보와 분리하여 보관하고 보존 목적 외로 이용하지 않습니다.
6. 휴대전화번호의 암호화 보관
회사는 휴대전화번호를 복호화가 가능한 형태(양방향 암호화)로 보관합니다. 비밀번호처럼 복구 불가능한 해시만 두는 것이 아닙니다. 그 이유와 통제 방법을 아래에 밝힙니다.
6-1. 왜 복호화 가능한 형태로 보관하는가
- 법적 대응 — 명예훼손 등으로 수사기관·법원의 적법한 요청이 있을 때 게시자를 특정할 수 있어야 합니다. 해시만 보관하면 번호를 복원할 수 없어 이 의무를 이행할 수 없습니다.
- 본인 확인과 고객 대응 — 계정 문의를 처리할 때 본인 여부를 확인해야 합니다.
- 1인 1계정 — 중복 가입 확인은 번호의 해시로 하며, 이 목적에는 복호화가 필요하지 않습니다. 복호화는 위 1·2의 경우에만 이루어집니다.
6-2. 어떻게 보관하는가
| 대상 | 처리 방식 |
|---|---|
| 휴대전화번호 | AES-256-GCM 양방향 암호화. 암호화할 때마다 초기화 벡터를 새로 만들고 위·변조 검증값을 함께 저장합니다 |
| 중복 확인용 값 | 번호에 서버만 아는 비밀값을 섞은 HMAC-SHA256 단방향 해시. 이 값으로는 번호를 되돌릴 수 없습니다 |
| 암호화 키 | 웹 루트 밖의 환경설정 파일에 보관하며 소스코드·버전관리에 포함하지 않습니다. 암호화용 키와 해시용 키는 서로 다른 값으로 분리합니다 |
| 비밀번호 | bcrypt 단방향 해시 — 회사도 복호화할 수 없습니다 |
| 로그에 남는 번호 | 접속·행위 로그에는 휴대전화번호를 저장하지 않습니다. 인증번호 발송의 감사 기록(데이터베이스)에만 번호의 해시값과 마스킹한 번호(예: 010****5678)가 남습니다. 인증번호 자체와 외부 서비스 인증정보는 로그에 남기지 않습니다 |
| 전송 구간 | 전 구간 HTTPS. HTTP 접근은 HTTPS로 넘깁니다 |
휴대전화번호는 법령상 고유식별정보가 아닙니다(고유식별정보는 주민등록번호·여권번호·운전면허번호·외국인등록번호 네 가지입니다). 따라서 법정 암호화 의무가 직접 적용되는 대상은 아니지만, 회사는 「개인정보의 안전성 확보조치 기준」의 취지에 따라 자발적으로 암호화하여 보관합니다.
6-3. 복호화의 통제
- 복호화는 전체관리자 권한으로만 가능하며, 그 밖의 운영자·축제 관리자는 회원의 휴대전화번호를 볼 수 없습니다.
- 복호화는 관리자 화면에서 전체관리자가 인증번호로 본인을 다시 확인하고 조회 사유를 입력한 경우에만 수행되며, 6-1의 사유가 있을 때에만 조회합니다. 조회한 번호는 화면에 60초 동안만 표시됩니다.
- 누가·언제·어떤 사유로 조회했는지를 조회하기 전에 먼저 기록하고 1년 보관합니다. 기록에 실패하면 조회하지 않습니다. 휴대전화번호로 회원을 찾을 때는 번호를 복호화하지 않고 단방향 해시로만 대조합니다.
- 암호화 키를 교체하면 저장된 번호 전부를 다시 암호화해야 합니다. 그래서 회사는 키를 임의로 교체하지 않고, 교체가 필요하면 전 건 재암호화 전환 작업으로만 수행합니다.
7. 법적 대응을 위한 기록 보존
회원이 게시물을 지우거나 게시물이 블라인드·임시조치되더라도, 게시물의 원본과 작성자 식별정보(회원 식별번호·암호화된 휴대전화번호)·작성 시점의 IP 주소는 아래 기간 동안 보존됩니다. 이는 명예훼손 등 분쟁에 대응하기 위한 것입니다.
| 구분 | 내용 |
|---|---|
| 보존 대상 | 블라인드·임시조치·삭제된 게시물의 본문 원본, 작성자 식별정보, 작성 시점 IP 주소, 그리고 그에 대한 조치 이력(조치 종류·근거·통지 시각). 여기에 더해 탈퇴한 회원이 남긴 글·답글의 작성자 식별정보(암호화된 휴대전화번호) — 탈퇴 후 6개월 |
| 보존 기간 | 처리 종료 후 6개월 — 명예훼손 등에 대한 수사·소송이 시작되기까지 통상 걸리는 기간을 고려한 기준입니다 |
| 보관 방법 | 서비스 화면에는 나타나지 않는 분리된 보존 영역에 두며, 보존 목적 외로 이용하지 않습니다 |
| 접근 권한 | 전체관리자만. 접근 이력을 전량 기록합니다 |
| 외부 제공 | 수사기관·법원의 적법한 영장 또는 법령에 근거한 요청이 있을 때에만 제공하며, 요청 문서와 제공 내역을 기록합니다 |
회사는 고지한 것을 실제로 보존하고, 고지하지 않은 것을 보존하지 않습니다. 보존 기간이 지나면 이 영역의 자료도 복구할 수 없게 파기합니다.
8. 제3자 제공
- 회사는 회원의 개인정보를 제3자에게 제공하지 않습니다. 광고·마케팅 목적의 제공이나 판매는 하지 않습니다.
- 다음 경우는 예외입니다.
- 회원이 미리 동의한 경우
- 법령에 특별한 규정이 있거나, 수사기관이 법령에 정한 절차와 방법에 따라 영장 등으로 요구하는 경우
- 정보통신망법 제44조의2에 따른 권리침해 신고 처리에 필요한 범위에서, 신고 사실과 조치 결과를 신청인과 게시자에게 알리는 경우
- 수사기관의 요청을 받으면 회사는 요청의 적법성(영장 또는 법적 근거)을 확인한 뒤에만 제공하고, 요청 문서·제공 항목·제공 일시를 기록합니다.
회원이 작성한 게시물·닉네임·상태 칩은 서비스의 성격상 비회원과 검색엔진에도 공개됩니다. 이는 제3자 제공이 아니라 회원이 스스로 공개한 것입니다. 다만 공개를 원하지 않는 내용(자신이나 타인의 연락처·주소·차량번호 등)은 올리지 않도록 주의해 주세요.
9. 처리위탁
회사는 서비스 제공을 위해 다음 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 제공 항목 | 보유기간 |
|---|---|---|---|
| BizM(비즈엠) | 휴대전화 인증번호 발송(카카오 알림톡, 수신 불가 시 문자 자동 전환) | 휴대전화번호, 발송 메시지(인증번호 포함) | 위탁 목적 달성 시까지. 수탁자의 발송 이력 보관기간은 수탁자의 정책에 따릅니다 |
- 회사는 위탁 계약 시 개인정보의 기술적·관리적 보호조치, 재위탁 제한, 목적 외 이용 금지, 사고 시 책임을 문서로 정합니다.
- 수탁자나 위탁 내용이 바뀌면 이 방침을 개정해 알립니다.
- 인증번호는 가입할 때와 비밀번호를 재설정할 때에만 발송됩니다. 로그인할 때마다 발송하지 않습니다.
10. 국외 이전
회사는 개인정보를 국외로 이전하지 않습니다. 서비스의 서버와 데이터베이스는 대한민국에 있습니다.
11. 쿠키와 브라우저 저장소
| 이름·종류 | 용도 | 보관 기간 |
|---|---|---|
로그인 쿠키 FASESS | 로그인 상태 유지(브라우저나 앱을 닫았다 열어도 로그인이 이어짐). HttpOnly(스크립트가 읽을 수 없음)·SameSite=Lax·HTTPS에서는 Secure | 로그아웃하면 즉시 삭제. 마지막으로 이용한 날부터 30일이 지나면 만료 |
브라우저 저장소 fa.theme | 화면 테마(시스템/어둡게/밝게) 기억 | 이용자가 지울 때까지 |
| 브라우저 저장소 (로그인 힌트) | 로그인 화면을 다시 보여줄지 판단. 휴대전화번호·비밀번호·인증번호는 저장하지 않습니다 | 이용자가 지울 때까지 |
브라우저 저장소 fa.recent_fs | 이 기기에서 최근 본 축제(최대 12개) — 회사 서버로 보내지 않습니다 | 이용자가 지울 때까지(MY 화면 「지우기」) |
브라우저 저장소 fa.recentq | 최근 검색어(최대 8개) — 회사 서버로 보내지 않습니다 | 이용자가 지울 때까지 |
브라우저 저장소 fa.react | 내가 누른 반응을 버튼에 표시하기 위한 기록 | 이용자가 지울 때까지 |
브라우저 저장소 fa.draft.* | 작성 중인 글 임시 저장(사진 제외) — 등록하면 지웁니다 | 등록하거나 이용자가 지울 때까지 |
| 오프라인 캐시(서비스 워커) | 네트워크가 끊겼을 때 화면을 보여주기 위한 정적 파일 캐시 | 이용자가 지울 때까지 |
브라우저 설정에서 쿠키와 저장소를 거부하거나 지울 수 있습니다. 다만 로그인 쿠키를 거부하면 로그인이 유지되지 않습니다. 여러 사람이 함께 쓰는 기기에서는 이용 후 로그아웃해 주세요.
12. 위치정보
위치 기능은 이용자가 브라우저·앱에서 위치 접근을 허용할 때에만 동작하며, 허용은 기기·브라우저 설정에서 언제든지 철회할 수 있습니다. 개인정보 처리의 관점에서 요점은 다음과 같습니다.
| 기능 | 처리 |
|---|---|
| 내 주변 축제 찾기 | 현재 위치는 이용자의 브라우저 안에서만 사용해 거리를 계산합니다. 좌표를 서버로 보내지 않고 저장하지도 않습니다. |
| 사진 속 위치정보 | 업로드된 이미지는 서버에서 다시 그려 저장하며, 이 과정에서 EXIF의 촬영 위치가 제거됩니다. |
13. 이용자와 법정대리인의 권리
- 회원은 언제든지 다음을 요구할 수 있습니다.
- 열람 — 회사가 보유한 자신의 개인정보와 그 이용·제공 내역의 확인
- 정정·삭제 — 잘못된 정보의 수정, 불필요한 정보의 삭제
- 처리정지 — 처리의 중단(법령상 보존 의무가 있는 항목은 제외)
- 동의 철회·탈퇴 — 동의의 철회와 계정 해지
- 행사 방법 — 서비스 내 기능을 이용하거나, 아래 개인정보 보호책임자에게 전자우편으로 요청할 수 있습니다. 회사는 요청을 받은 날부터 10일 이내에 처리하고 결과를 알립니다.
- 본인 또는 정당한 대리인임을 확인하기 위해 회사는 최소한의 확인 절차를 요구할 수 있습니다. 대리인은 위임장을 제출해야 합니다.
- 다음의 경우 요구를 거절할 수 있고, 이때 그 이유를 알립니다.
- 법령에서 열람을 제한·금지하는 경우
- 다른 사람의 생명·신체·재산·권리를 부당하게 침해할 우려가 있는 경우
- 7항의 보존 대상으로서 보존 기간이 지나지 않은 경우
14. 만 14세 미만
만 14세 미만은 회원으로 가입할 수 없습니다. 회사는 가입 화면에서 만 14세 이상임을 확인하는 항목의 동의를 받고 그 기록을 보관합니다. 만 14세 미만임이 확인되면 계정을 지체 없이 해지하고 수집된 개인정보를 파기합니다. 만 14세 미만 아동의 법정대리인은 개인정보 보호책임자에게 계정 해지와 정보 파기를 요청할 수 있습니다.
연령 확인은 가입자 본인의 확인 항목 동의로 이루어집니다. 공인 인증기관을 통한 연령 검증은 하지 않습니다.
15. 안전성 확보조치
| 구분 | 조치 |
|---|---|
| 암호화 | 휴대전화번호 AES-256-GCM 양방향 암호화, 비밀번호 bcrypt 단방향 해시, 인증번호·인증 토큰 해시 저장, 전 구간 HTTPS |
| 접근 통제 | 권한을 전체관리자 / 축제 관리자 / 회원으로 분리하고 요청마다 다시 확인. 휴대전화번호 복호화는 전체관리자로 제한. 번호 조회·운영 설정 변경·계정 해지는 인증번호 재확인(10분 유효) 후에만 가능. 관리자 화면의 변경 요청은 같은 사이트에서 보낸 것만 받음 |
| 접속 기록 | 로그인·글쓰기·반응·신고·조치 등 주요 행위를 IP·브라우저 정보·일시와 함께 기록하고 보관. 관리자의 모든 동작(번호 조회 포함)은 1년 보관 |
| 부정 접근 차단 | 로그인 5회 연속 실패 시 10분 잠금, 가입·로그인·인증번호 발송의 IP·번호별 빈도 제한. 빈도 제한 장치가 고장 나면 요청을 허용하지 않고 거부합니다 |
| 비밀번호 변경 시 | 기존에 열려 있던 로그인 세션을 모두 무효화 |
| 업로드 파일 | 서버에서 이미지를 다시 그려 저장하여 이미지로 위장한 실행 파일을 차단하고 EXIF를 제거 |
| 데이터베이스 접근 | 모든 질의를 바인딩 변수로 실행(SQL 삽입 차단). 애플리케이션 계정과 관리 계정을 분리 |
| 키 관리 | 암호화 키·외부 서비스 인증정보는 웹 루트 밖의 환경설정 파일에 두고 버전관리에서 제외 |
개인정보 유출 사고가 발생하면 회사는 인지한 때부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고하고, 정보주체에게 유출 항목·시점·경위와 대응 방법을 알립니다.
16. 개인정보 보호책임자
- 개인정보 보호책임자
- 권재운 · 대표
- 연락처
- 이메일 impservice7@gmail.com
- 운영 주체
- IMP · 대표 권재운 · 사업자등록번호 508-04-16590
- 주소
- 경북 안동시 말구리3길 27
개인정보와 관련한 문의·불만처리·피해구제는 위 연락처로 접수해 주세요. 회사는 접수된 사항에 지체 없이 답변합니다.
17. 권리 구제 방법
개인정보 침해로 상담·분쟁조정이 필요하면 아래 기관에 문의할 수 있습니다.
| 기관 | 연락처 |
|---|---|
| 개인정보 침해신고센터(한국인터넷진흥원) | 국번 없이 118 · privacy.kisa.or.kr |
| 개인정보 분쟁조정위원회 | 1833-6972 · kopico.go.kr |
| 개인정보보호위원회 | pipc.go.kr |
| 대검찰청 사이버수사과 | 국번 없이 1301 · spo.go.kr |
| 경찰청 사이버범죄 신고상담 | 국번 없이 182 · ecrm.police.go.kr |
회사의 처분에 이의가 있으면 「행정심판법」에 따른 행정심판을 청구할 수도 있습니다.
18. 방침의 변경
- 이 방침을 변경할 때는 적용일자 7일 전부터 서비스 내에 공지합니다.
- 수집 항목이 늘어나거나 이용 목적이 바뀌는 등 이용자에게 불리한 변경은 적용일자 30일 전부터 공지하고, 필요한 경우 다시 동의를 받습니다.
- 개정 이력은 이 문서 하단에 시행일자와 함께 누적 기록합니다.
부칙 · 개정 이력
- 이 방침은 2026-09-15부터 시행합니다.
- 현재 개정 이력 없음(최초 제정).