시행일자: 2025년 9월 7일
Xffect(이하 "서비스")는 개인정보보호법에 따라 이용자의 개인정보 보호 및 권익을 보호하고자 다음과 같은 처리방침을 두고 있습니다.
1. 개인정보의 처리목적
Xffect는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 회원가입 및 회원관리
- 커피 레시피 공유 서비스 제공
- 서비스 이용 통계 분석 및 개선
- 공지사항 전달 및 고객상담
2. 개인정보의 수집 및 이용
가. 수집하는 개인정보 항목
필수 정보:
- 이메일 주소
- Google 계정 고유 식별자(UID)
- 프로필 사진
나. 개인정보 수집 방법
- Google OAuth 2.0을 통한 소셜 로그인
- 서비스 이용 과정에서의 직접 입력
- 서비스 이용 기록 자동 수집
3. 개인정보의 처리 및 보유기간
개인정보는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 처리·보유합니다.
- 회원정보: 회원탈퇴 시까지
- 서비스 이용기록: 3년 (통신비밀보호법)
- 접속 로그: 3개월
4. 개인정보의 제3자 제공 및 처리위탁
가. 제3자 제공
Xffect는 개인정보를 제1조(개인정보의 처리목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
나. 처리위탁
서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다:
수탁업체 | 위탁업무 내용 | 보유기간 |
---|
Supabase Inc. | 데이터베이스 호스팅 및 사용자 인증 | 회원탈퇴 시까지 |
Google LLC | OAuth 인증 서비스 | 인증 완료 시까지 |
Vercel Inc. | 웹사이트 호스팅 | 서비스 제공기간 |
5. 정보주체의 권리·의무 및 행사방법
정보주체는 Xffect에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 처리현황 통지 요구
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리정지 요구
권리 행사 방법: 개인정보보호책임자에게 서면, 전화, 이메일을 통하여 연락하시면 지체없이 조치하겠습니다.
6. 개인정보의 안전성 확보조치
Xffect는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.
- 관리적 조치: 개인정보 취급직원의 최소화 및 교육
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치
- 물리적 조치: 전산실, 자료보관실 등의 접근통제
- 데이터 암호화: 중요한 개인정보는 암호화하여 저장
- 접근 제한: Supabase 대시보드를 통해 UID, 이메일, 프로필 사진 외 접근 불가
7. 쿠키 및 개인정보 자동 수집 장치
가. 쿠키의 사용 목적
- 로그인 상태 유지
- 서비스 이용 통계 분석
- 맞춤형 서비스 제공
나. Google Analytics 사용
서비스 개선을 위해 Google Analytics를 사용합니다:
- 웹사이트 방문 통계 수집
- 사용자 행동 패턴 분석
- 개인을 식별하지 않는 익명화된 데이터만 수집
쿠키 거부: 브라우저 설정에서 쿠키를 거부할 수 있으나, 일부 서비스 이용에 제한이 있을 수 있습니다.
8. 개인정보보호책임자
개인정보보호책임자
- 성명: 박찬하
- 직책: 엔지니어
- 이메일: cpie1216@gmail.com
- 전화: 010-2463-0369
서비스 운영자 정보
- 서비스명: Xffect
- 운영형태: 개인 서비스
- 소재지: 서울특별시 관악구
- 이메일: cpie1216@gmail.com
9. 개인정보 처리방침 변경
이 개인정보처리방침은 2025년 9월 7일부터 적용됩니다. 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 변경사항의 시행 7일 전부터 웹사이트 공지사항을 통하여 고지할 것입니다.