독자웹진 일반회원 개인정보처리방침
지널리 일반회원 개인정보처리방침
[법무 검토 초안 — 운영·법무 확인 후 공표]
이 개인정보처리방침은 지널리 일반 독자회원 전역 계정과 회원 참여 기능에 적용됩니다. 기업·기관의 SaaS 담당자·운영자 정보 및 비회원 뉴스레터 수신자 정보에는 각각 별도의 처리방침 또는 동의문이 적용됩니다.
1. 개인정보 처리 목적
- 전역 회원 가입, 본인 식별, 로그인과 이메일 인증
- 이메일 변경, 비밀번호 복구, 보안 알림과 회원지원
- 여러 웹진 구독 관계 및 댓글·리액션·이벤트·설문·콘테스트·북마크 제공
- 부정 이용 방지, 참여 제한, 보안 사고 대응, 감사와 분쟁 처리
- 서비스 품질·안정성 분석(법적 근거와 최소수집 원칙에 따라 처리)
2. 처리 항목
- 가입 필수: 이메일 주소, 닉네임, 단방향 해시로 저장되는 비밀번호
- 자동 생성·수집: 회원번호, 가입 원본 웹진, 구독·해지 이력, 이메일 인증 및 계정 상태, 로그인·접속 시각, IP 주소, 브라우저·기기 관련 접속기록, 동의 일시·정책 식별자·버전·본문 해시
- 서비스 이용: 북마크, 댓글, 리액션, 웹진별 구독 및 참여 제한 이력
- 개별 참여 시: 이벤트 연락처, 설문 응답, 콘테스트 응모자명·사진·설명 등 각 참여 화면에 표시된 항목
- 회원지원 시: 문의 내용, 요청번호, 답변 및 본인확인에 필요한 정보
회사는 주민등록번호와 같은 고유식별정보 또는 민감정보를 일반회원 가입 필수항목으로 요구하지 않습니다.
3. 처리 및 보유기간
- 계정정보: 회원 탈퇴 신청 후 14일의 취소 유예기간까지 식별 가능한 상태로 보관한 뒤 비식별 처리하는 것이 현재 시스템 기본안입니다.
- 비식별 회원키와 관련 기록: 비식별 처리일로부터 최대 1,095일 보존 후 연결 해제·정리하는 것이 현재 시스템 기본안입니다. 다만 자동 비식별화와 자동 최종 정리는 운영·법무 승인 전 비활성 상태이며, 최종 공표본에서 법적 근거·기산점·보존 대상·예외를 확정해야 합니다.
- 동의 증적, 계정조치·참여 제한 감사기록, 분쟁 관련 기록: 증명 필요성과 관계 법령을 검토하여 별도 보존기간을 확정합니다.
- 이벤트·설문·콘테스트 정보: 각 참여 화면에서 고지한 기간 또는 목적 달성 시까지 처리하며, 법령상 보존의무가 있으면 해당 기간 동안 분리 보관합니다.
4. 제3자 제공
회사는 원칙적으로 회원의 개인정보를 제3자에게 제공하지 않습니다. 별도 제공이 필요한 경우 제공받는 자, 목적, 항목, 보유기간과 동의 거부 영향을 알리고 필요한 동의를 받습니다. 법령에 특별한 규정이 있는 경우에는 해당 법적 근거와 범위에 따라 처리할 수 있습니다.
웹진 운영자는 자사 웹진의 구독·참여 운영에 필요한 최소 회원정보와 자사 활동만 확인할 수 있으며, 다른 웹진의 구독·활동이나 회원 인증정보를 조회·수정할 수 없습니다. 이 접근의 법적 성격(업무위탁 또는 제3자 제공)과 표시 방식은 실제 계약·역할 분담을 기준으로 운영·법무가 확정해야 합니다.
5. 처리위탁 및 국외 이전
인프라 운영, 시스템 이메일 발송, 파일 저장 등 외부 사업자에게 개인정보 처리업무를 위탁하는 경우 수탁자, 위탁업무, 재위탁, 보유기간을 공개하고 계약과 감독을 통해 보호조치를 수행합니다. 국외 이전이 발생하는 경우 이전 국가·시기·방법·항목·받는 자·목적·보유기간·거부 방법 등 관계 법령상 사항을 별도로 공개합니다.
[확정 필요: 실제 운영 인프라, 이메일 발송 사업자, 저장소, 고객지원 도구, 국외 이전 여부 및 계약상 법인명]
6. 파기 절차와 방법
보유기간 경과 또는 목적 달성으로 개인정보가 불필요해지면 내부 승인 절차를 거쳐 지체 없이 파기합니다. 전자파일은 복구하기 어려운 방법으로 삭제하고, 출력물은 파쇄 또는 소각합니다. 법령상 보존이 필요한 정보는 다른 정보와 분리하여 보관합니다.
7. 정보주체의 권리와 행사방법
회원은 자신의 개인정보에 대해 열람, 정정·삭제, 처리정지, 동의 철회 및 법령상 인정되는 권리를 행사할 수 있습니다. 프로필·이메일·비밀번호·구독·탈퇴 기능은 마이페이지에서 이용할 수 있고, 그 밖의 요청은 회원지원 창구로 접수할 수 있습니다. 회사는 요청자 본인 여부를 확인하며 법령상 거절·제한 사유가 있으면 그 사유와 이의제기 방법을 알립니다.
8. 자동 수집 장치
로그인 세션, 보안(CSRF 방지), 쿠키 동의 상태와 서비스 편의 제공을 위해 필요한 쿠키를 사용할 수 있습니다. 통계·광고 목적 쿠키는 실제 도입 여부와 동의 관리 방식을 확정하여 별도로 공개합니다.
9. 안전성 확보조치
회사는 접근권한 최소화, 비밀번호 단방향 해시, 전송구간 보호, 접속기록 보관·점검, 취약점 대응, 백업 및 물리적 접근통제 등 위험에 상응하는 관리적·기술적·물리적 보호조치를 시행합니다.
10. 개인정보 보호책임자와 권리구제
[확정 필요: 개인정보 보호책임자 성명·직책, 담당부서, 이메일, 전화번호, 회원지원 URL]
회원은 개인정보분쟁조정위원회, 개인정보침해신고센터 등 관계 기관의 상담·분쟁조정 절차를 이용할 수 있습니다. 최종 공표 시 최신 기관명과 연락처를 공식 자료로 확인합니다.
11. 방침 변경
회사는 변경 내용, 공표일과 시행일을 공개합니다. 수집 목적 확대, 항목 추가, 보유기간 연장 등 회원 권리에 중대한 영향을 주고 별도 동의가 필요한 변경은 일반 고지와 구분하여 필요한 동의를 받습니다.
개인정보처리방침은 개인정보 처리 전반을 공개하는 문서이며, 개인정보 수집·이용 동의문은 회원가입에 필요한 항목·목적·보유기간과 동의 거부 영향을 확인하고 의사를 표시하는 별도 문서입니다.