개인정보처리방침
1. 개인정보를 처리하는 목적
서비스는 아래 목적에 필요한 최소한의 개인정보만 처리해요. 목적이 바뀌면 개인정보 보호법 제18조에 따라 별도 동의를 받는 등 필요한 조치를 먼저 해요.
| 목적 | 처리하는 정보 | 법적 근거 |
|---|---|---|
| 계정 만들기·로그인·내 지도 보관 | 닉네임, 비밀번호 해시, 세션 쿠키(sid) | 계약 이행(개인정보 보호법 제15조 제1항 제4호) |
| 성격 유형 결과 저장과 관계 조언 표시 | 성격 유형 코드, 4축 비율(검사로 저장한 경우), 성별(선택) | 계약 이행(제15조 제1항 제4호) · 선택 항목은 동의(제15조 제1항 제1호) |
| 관계지도 만들기(초대·연결·직접 추가) | 내가 지도에 등록한 사람 정보, 초대 링크 토큰과 수락 기록 | 계약 이행(제15조 제1항 제4호) |
| 조언 품질 개선 | 조언 피드백(도움됨/아님) | 정당한 이익(제15조 제1항 제6호) |
| 부정 이용 방지와 보안 | 로그인 시도 횟수(닉네임과 접속 IP 조합 기준), 접속 기록 | 정당한 이익(제15조 제1항 제6호) |
| 서비스 이용 통계 | Google 애널리틱스로 수집되는 이용 정보(방문 페이지, 브라우저 정보, 쿠키 식별자) | 정당한 이익(제15조 제1항 제6호) · 10항의 방법으로 거부할 수 있어요 |
검사 결과와 관계 라벨은 자동으로 계산되지만, 이용자의 권리나 의무에 영향을 주는 결정(개인정보 보호법 제37조의2)이 아니에요. 재미와 자기 이해를 위한 참고 정보이고, 심리검사·의료·채용·평가 판단에 쓸 수 없어요.
2. 처리하는 개인정보 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 필수 | 닉네임, 비밀번호(가입 시 입력. scrypt 해시로만 저장하고 원문은 저장하지 않아요), 성격 유형 코드 | 가입·유형 입력 시 직접 입력 |
| 선택 | 성별, 검사 응답을 채점한 4축 비율(검사 결과를 저장한 경우), 조언 피드백(도움됨/아님) | 직접 입력, 검사 응답, 조언 화면의 버튼 |
| 지도 정보 | 초대로 연결된 사람과의 관계 단계·그룹, 내가 붙인 별칭, 초대 링크 토큰, 수락 기록(누가 언제 수락했는지) | 서비스 이용 중 생성 |
| 직접 추가한 사람(제3자 정보) | 별칭, 성격 유형, 성별(선택), 관계 단계, 그룹 | 이용자가 상대에게 알리지 않고 직접 입력 |
| 자동 수집 | 세션 쿠키 sid, 로그인 시도 횟수(닉네임과 접속 IP 조합 기준, 10분 동안 10회 실패 시 제한, 서버 메모리에만 두고 파일에 저장하지 않음), 접속 기록(서버와 접속 경로 사업자가 남기는 접속 IP·시각·요청 주소 등), Google 애널리틱스 이용 정보 | 접속·이용 과정에서 자동 생성 |
수집하지 않는 정보: 실명, 이메일, 전화번호, 생년월일, 위치, 연락처 목록. 닉네임과 별칭은 실명이 아니어도 괜찮고, 별칭 사용을 권장해요.
직접 추가한 사람에 대해: 이용자가 다른 사람의 정보를 상대에게 알리지 않고 직접 입력하는 항목이에요. 지도 주인만 볼 수 있고 상대에게는 어떤 알림도 가지 않아요. 실명보다 별칭이나 이니셜을 쓰는 것을 권장하고, 당사자가 삭제를 원하면 8항의 절차로 처리해요.
계정 식별: 닉네임은 중복될 수 있어서 (닉네임, 비밀번호) 쌍으로 계정을 식별해요. 이메일·전화번호를 받지 않기 때문에 비밀번호를 잊으면 복구할 수 없어요. 비밀번호를 정하지 않은 예전 계정은 만든 브라우저에서만 열 수 있고, 내 정보에서 비밀번호를 정하면 다른 기기에서도 들어올 수 있어요.
보이는 범위: 내 지도는 나만 봐요. 초대 링크를 받은 사람은 수락 전에도 내 닉네임과 성격 유형을 볼 수 있어요(그래서 링크는 아는 사람에게만 보내 주세요). 수락한 상대에게도 내 닉네임과 성격 유형만 보이고, 성별·비밀번호·내가 등록한 다른 사람의 정보는 보이지 않아요.
3. 만 14세 미만 아동
만 14세 미만 아동은 서비스를 이용할 수 없어요. 법정대리인 동의를 받는 절차를 따로 두지 않기 때문이에요. 가입할 때 만 14세 이상인지 확인해요.
만 14세 미만 아동이 가입한 사실을 알게 되면 지체 없이 계정과 정보를 삭제해요. 보호자가 이런 사실을 발견하면 이메일로 알려 주세요.
4. 처리·보유 기간
개인정보는 목적을 이루는 데 필요한 기간만 보유하고, 원칙적으로 탈퇴(계정 삭제)와 함께 바로 삭제해요.
| 정보 | 보유 기간 | 비고 |
|---|---|---|
| 계정 정보(닉네임, 비밀번호 해시, 성격 유형, 4축 비율, 성별) | 탈퇴 즉시 삭제 | — |
| 내 지도 정보(직접 추가한 사람 포함) | 탈퇴 즉시 삭제 | 내가 입력한 제3자 정보도 함께 지워요 |
| 다른 사람 지도에 남은 내 노드 | 탈퇴 즉시 익명화 | 닉네임·성별 등 나를 가리키는 정보를 지우고, 연결선 라벨을 유지하기 위해 성격 유형 4글자만 남긴 채 "연결이 끊긴 사람"으로 표시돼요. 상대는 이 노드를 지울 수 있어요 |
| 내가 만든 초대 링크와 그 수락 기록 | 탈퇴 즉시 삭제 | 내가 만든 초대 링크는 더 쓸 수 없어요 |
| 내가 다른 사람의 링크를 수락한 기록 | 상대의 초대 내역 데이터에 남음 | 이름 없는 식별자와 수락 시각만 남고 화면에는 보이지 않아요. 탈퇴 뒤에는 내 닉네임·유형과 연결되지 않아요 |
| 조언 피드백(도움됨/아님) | 탈퇴 즉시 익명화 | 어느 라벨·상황의 조언이 도움됐는지만 통계로 남고 계정과 연결되지 않아요 |
| 세션 쿠키 sid | 최대 1년 | 로그아웃하면 바로 만료돼요. 서버에 남은 세션 연결은 로그아웃·탈퇴 때 삭제되고, 쿠키가 만료된 뒤 남은 연결은 정기 점검 때 정리해요 |
| 로그인 시도 횟수 | 10분 | 닉네임과 접속 IP 조합 기준으로 서버 메모리에만 두고 파일에 저장하지 않아요 |
| 접속 기록(서버·접속 경로 사업자) | 최대 30일 | 보안 점검과 오류 분석용. 접속 경로 사업자(Cloudflare)의 기록은 그 사업자 정책에 따라요 |
| 백업 | 만든 날부터 30일 뒤 삭제 | 운영자가 수동으로 보관해요(초안 정책). 탈퇴한 정보도 백업에서는 최대 30일 뒤에 사라져요 |
서비스는 무료이고 결제가 없어서 전자상거래법 등 다른 법령에 따라 보존해야 하는 정보는 없어요. 다만 법령에 따른 의무나 수사기관의 적법한 요청이 있으면 그 기간 동안 해당 정보를 보관할 수 있어요. 개인정보 유출 등 사고를 조사하는 동안에는 관련 백업의 삭제를 멈출 수 있어요(13항).
5. 파기 절차와 방법
- 절차: 보유 기간이 끝나거나 처리 목적을 이루면 지체 없이(5일 이내) 파기해요. 탈퇴 요청은 즉시 처리하고, 백업 사본은 30일 주기로 삭제돼요.
- 방법: 전자 파일 형태의 정보는 복구할 수 없도록 파일 저장소에서 기록을 삭제해요. 종이 문서는 만들지 않아요.
- 익명화: 다른 사람 지도에 남는 노드는 닉네임·성별 등 나를 가리키는 정보를 지우고 성격 유형만 남겨 누구인지 알 수 없는 상태로 유지돼요. 조언 피드백도 계정과의 연결을 끊고 통계로만 남겨요.
6. 제3자 제공
이용자의 개인정보를 제3자에게 제공하지 않아요. 다음 경우만 예외예요.
- 이용자가 미리 별도로 동의한 경우
- 법령에 규정이 있거나, 수사기관이 법에 정한 절차와 방법에 따라 요청한 경우(개인정보 보호법 제17조·제18조)
초대 링크를 받은 사람은 수락 전에도 내 닉네임과 성격 유형을 볼 수 있고, 수락하면 서로의 지도에 연결돼요. 이것은 이용자가 직접 링크를 보내 이루어지는 서비스 기능이고, 정보가 서비스 밖으로 나가지 않아요. 그래서 링크는 아는 사람에게만 보내 주세요.
7. 처리업무 위탁과 국외 이전
서비스를 제공하기 위해 아래 사업자에게 처리를 위탁하고, 그 과정에서 정보가 국외 서버를 지나요. 접속 경로(Cloudflare)와 글꼴·아이콘 제공(Google Fonts, Google 파비콘, jsDelivr)은 서비스 화면을 보여 주는 데 필요한 처리위탁이라, 개인정보 보호법 제28조의8 제1항 제3호 가목(정보주체와의 계약 이행에 필요한 처리위탁·보관을 처리방침에 공개)에 따라 이 처리방침으로 알려 드려요. 이용 통계(Google Tag Manager)는 계약 이행에 꼭 필요한 처리가 아니어서 같은 근거로 묶지 않아요. 이 항목은 별도 동의(제1항 제1호)를 받는 방법까지 정식 공개 전 법률 검토에서 확정하고, 그 전까지는 10항의 방법으로 언제든 거부할 수 있어요.
| 수탁자(국가)·연락처 | 이전되는 항목 | 위탁 업무·목적 | 이전 시점·방법 | 보유·이용 기간 | 근거 |
|---|---|---|---|---|---|
| Cloudflare, Inc.(미국) 개인정보처리방침·문의 | 접속 IP·요청 주소·브라우저 정보. 그리고 요청·응답 내용 전체(닉네임·비밀번호 입력값·지도 데이터 포함)가 암호화가 풀린 상태로 경유해요(저장하지 않음. 접속 로그는 Cloudflare 정책) | 접속 경로(터널) 제공, 트래픽 보호 | 접속할 때마다 네트워크로 실시간 전송 | 전송 목적을 이루면 파기. 접속 로그는 Cloudflare 정책에 따름 | 제28조의8 제1항 제3호 가목 |
| Google LLC(미국) — Google 애널리틱스 개인정보처리방침·문의 | 접속 IP, 브라우저 정보, 방문 페이지, 쿠키 식별자(_ga 등) | 이용 통계·태그 관리(쿠키를 설정할 수 있어요) | 페이지를 열 때 스크립트 실행 | Google 정책에 따름 | 별도 동의(제1항 제1호) 대상으로 봐요. 동의 절차는 법률 검토 뒤 확정(초안) |
| Google LLC(미국) — Google Fonts 개인정보처리방침·문의 | 접속 IP, 브라우저 정보 | 제목 글꼴(Jua)과 보조 본문 글꼴(Noto Sans KR) 제공 | 페이지를 열 때 글꼴 요청 | 전송 목적을 이루면 파기 | 제28조의8 제1항 제3호 가목 |
| Google LLC(미국) — 파비콘 서비스 개인정보처리방침·문의 | 접속 IP, 아이콘을 요청한 출처 도메인 | 외부 자료 요약 코너의 출처 아이콘 표시 | 외부 자료를 화면에 표시할 때 브라우저가 아이콘 요청 | 전송 목적을 이루면 파기 | 제28조의8 제1항 제3호 가목 |
| jsDelivr(운영: Prospect One, 폴란드 · 전 세계 CDN) 개인정보처리방침·문의 | 접속 IP, 브라우저 정보 | 본문 글꼴(Pretendard) 파일 제공 | 페이지를 열 때 글꼴 요청 | 전송 목적을 이루면 파기 | 제28조의8 제1항 제3호 가목 |
어디까지 가나요: 이용자가 입력한 계정·지도 정보는 운영자가 관리하는 대한민국 서버의 파일 저장소에만 저장돼요. Cloudflare 는 접속 경로라서 브라우저와 서버가 주고받는 통신 내용이 Cloudflare 서버를 지나요. 내용을 저장하지는 않지만 그 서버에서 암호화가 한 번 풀리기 때문에, 통신 내용 전체를 이전되는 항목으로 적었어요. Google·jsDelivr 에는 접속 정보만 전송되고 지도 내용은 전달되지 않아요.
거부 방법과 효과: 국외 이전을 원하지 않으면 이메일로 알려 주시거나, 브라우저 설정·차단 확장 프로그램으로 해당 도메인을 차단할 수 있어요. Google 애널리틱스를 차단해도 서비스 이용에는 문제가 없어요. 글꼴 서비스를 차단하면 기기의 기본 글꼴로 보이고, 접속 경로(Cloudflare)를 차단하면 서비스에 접속할 수 없어요.
8. 이용자의 권리와 행사 방법
이용자는 언제든 자기 개인정보에 대해 열람·정정·삭제·처리정지를 요구하고 동의를 철회할 수 있어요. 방법은 아래와 같아요.
| 권리 | 방법 | 처리 기간 |
|---|---|---|
| 열람·정정 | 내 정보 페이지에서 닉네임·성별·성격 유형·비밀번호를 직접 확인하고 고칠 수 있어요. | 즉시 |
| 삭제(탈퇴) | 내 정보 페이지의 탈퇴 기능으로 계정과 지도를 지울 수 있어요. 로그인이 어렵다면 이메일로 요청해 주세요. | 즉시(이메일 요청은 확인 후 7일 이내) |
| 처리정지·동의 철회 | 이메일로 요청해 주세요. 성별 같은 선택 항목은 내 정보 페이지에서 직접 바꿀 수 있어요. | 확인 후 10일 이내 |
| 다른 사람이 등록한 내 정보 삭제 | 누군가 나를 "직접 추가한 사람"으로 등록한 것 같다면 이메일로 알려 주세요. 등록한 사람의 닉네임(알면), 등록된 내용(별칭·유형 등), 본인이라고 볼 수 있는 설명을 적어 주시면 확인 뒤 지워요. 요청한 사람이 누구인지 등록한 사람에게 알리지 않아요. 서비스 계정이 없어도 요청할 수 있어요. | 확인 후 7일 이내 |
- 요청은 법정대리인이나 위임을 받은 사람이 대신할 수도 있어요. 이때는 위임장 등 대리 관계를 확인할 수 있는 자료가 필요해요.
- 이메일에는 비밀번호를 절대 적지 마세요. 로그인이 가능하면 내 정보 페이지에서 직접 처리하는 것이 가장 빠르고 확실해요.
- 개인정보 보호법 제35조 제4항, 제36조 제1항, 제37조 제2항에 해당하는 사유가 있으면 요청이 제한될 수 있고, 그럴 때는 이유를 알려 드려요.
- 문의 종류별로 적을 내용은 고객센터에 정리해 두었어요.
9. 안전성 확보 조치
개인정보 보호법 제29조에 따라 다음 조치를 하고 있어요. 개인 개발자가 운영하는 무료 서비스라 조직 차원의 절차는 간소하지만, 정보를 적게 모으고 안전하게 다루는 원칙은 지켜요.
- 비밀번호 보호: 비밀번호는 scrypt 해시와 사용자별 난수 소금으로만 저장하고, 원문은 어디에도 저장·기록하지 않아요. 운영자도 비밀번호를 볼 수 없어요.
- 전송 구간 암호화: 브라우저↔접속 경로(Cloudflare), 접속 경로↔운영자 서버의 각 구간을 HTTPS 와 터널 암호화로 보호해요. 접속 경로 서버에서는 암호화가 한 번 풀려요(7항).
- 접근 통제: 서버·파일 저장소·백업은 운영자 한 사람만 접근할 수 있어요.
- 로그인 시도 제한: 같은 닉네임을 같은 접속지에서 10회 잘못 입력하면 10분 동안 시도를 제한해 비밀번호 추측을 막아요.
- 최소 수집: 실명·이메일·전화번호를 받지 않고, 성별은 선택 항목이에요.
- 비공개 정보 보호: "직접 추가한 사람" 정보는 지도 주인 외에는 누구에게도 보이지 않도록 코드와 자동 테스트로 확인해요. 나중에 생길 이미지 내보내기 같은 공유 기능에서도 기본으로 빠지게 하는 것을 규칙으로 두고 있어요.
- 세션 쿠키 보호: sid 쿠키는 스크립트에서 읽을 수 없도록(httpOnly) 설정해요.
- 정기 점검: 접속 기록과 저장소를 주기적으로 살펴 이상 징후를 확인하고, 쿠키가 만료된 뒤 서버에 남은 세션 연결을 정리해요.
10. 쿠키와 분석 도구
쿠키는 브라우저에 저장되는 작은 정보예요. 서비스는 아래 두 종류만 사용해요.
| 이름 | 종류 | 목적 | 기간 | 거부하면 |
|---|---|---|---|---|
| sid | 필수 · 서비스 자체 쿠키(httpOnly) | 첫 방문 때 익명 세션 식별자로 발급되고, 계정을 만들거나 로그인하면 그 계정에 연결돼요. 광고·추적에 쓰지 않아요 | 1년(로그아웃하면 만료) | 로그인과 지도 이용이 안 돼요 |
| Google 애널리틱스 쿠키(_ga 등) | 분석 · 제3자 쿠키 | 방문 수와 이용 흐름 통계 | Google 정책에 따름(최대 2년) | 서비스 이용에 영향이 없어요 |
거부 방법: 브라우저 설정의 개인정보(또는 쿠키) 메뉴에서 쿠키 저장을 거부하거나 저장된 쿠키를 삭제할 수 있어요. Chrome 은 설정 › 개인 정보 보호 및 보안 › 서드 파티 쿠키, Safari 는 설정 › 개인정보 보호, Edge 는 설정 › 쿠키 및 사이트 권한에서 바꿀 수 있어요. 광고 차단·스크립트 차단 확장 프로그램으로 googletagmanager.com 을 막아도 돼요.
분석 도구: Google 애널리틱스(gtag.js)는 2026-09-25 에 도입했어요. 그 전날 하루 쓰던 Google Tag Manager 는 같은 날 제거했어요. 운영자는 이용 통계만 보고 광고 도구는 쓰지 않는 것을 원칙으로 해요. 분석 도구를 추가하거나 바꾸면 이 항목을 갱신해요. 국외 이전 근거는 7항을 봐 주세요.
외부 자료 요약 코너: 다른 웹 문서를 요약해 출처 링크와 함께 보여 드리는 코너예요. 출처 아이콘은 Google 파비콘 서비스에서 불러오기 때문에 접속 IP 가 Google 에 전송돼요(7항). 요약한 자료의 저작권은 각 출처에 있어요.
11. 개인정보 보호책임자
개인정보 처리에 관한 업무를 총괄하고, 관련 불만 처리와 피해 구제를 담당하는 개인정보 보호책임자는 아래와 같아요.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 관계지도 운영자(개인 개발자, 사업자 아님). 성명은 정식 공개 시 이 자리에 적어요 — 초안이라 아직 비워 두었어요 |
| 열람·정정·삭제·처리정지 요구의 접수·처리 담당 | 같은 사람(운영자)이 직접 맡아요 |
| 연락처 | [email protected] |
| 응답 기준 | 영업일 3일 안에 답장하고, 열람·정정·삭제·처리정지 요청은 법정 기한(10일) 안에 처리해요. 삭제 요청은 확인 후 7일 이내예요 |
개인 운영이라 별도 부서나 전화 창구는 없어요. 개인정보와 관련한 모든 문의·불만·피해 구제 요청은 위 이메일로 보내 주시면 지체 없이 답변해요.
12. 권익침해 구제 방법
개인정보 침해에 대한 신고나 상담이 필요하면 아래 기관에 문의할 수 있어요. 서비스의 처리에 만족하지 못하거나 더 자세한 도움이 필요할 때 이용해 주세요.
| 기관 | 전화 | 웹사이트 |
|---|---|---|
| 개인정보침해신고센터(한국인터넷진흥원) | (국번 없이) 118 | privacy.kisa.or.kr |
| 개인정보 분쟁조정위원회 | (국번 없이) 1833-6972 | www.kopico.go.kr |
| 대검찰청 사이버수사과 | (국번 없이) 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | (국번 없이) 182 | ecrm.police.go.kr |
개인정보 보호법 제35조(열람), 제36조(정정·삭제), 제37조(처리정지)에 따른 요구에 대해 운영자가 한 처분이나 하지 않은 일로 권리나 이익을 침해받았다면 행정심판법에 따라 행정심판을 청구할 수 있어요(중앙행정심판위원회 110, www.simpan.go.kr).
13. 개인정보 유출 등 통지
개인정보가 유출·분실·도난·위조·변조·훼손된 사실을 알게 되면 개인정보 보호법 제34조에 따라 다음과 같이 대응해요.
- 이용자 통지: 알게 된 때부터 72시간 이내에 유출된 항목, 시점과 경위, 피해를 줄이기 위해 이용자가 할 수 있는 일, 운영자의 대응 조치, 신고 접수 창구를 알려 드려요.
- 통지 방법: 이메일·전화를 받지 않기 때문에 서비스 첫 화면과 로그인 뒤 화면에 공지하고, 개별 통지가 가능한 경우에는 개별로도 알려 드려요.
- 기관 신고: 신고 대상에 해당하면 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고해요.
- 후속 조치: 비밀번호 유출이 의심되면 모든 로그인 세션을 끊고 비밀번호 변경을 안내하고, 원인을 고친 뒤 결과를 공지해요.
- 내부 절차: 사고 대응 절차를 문서로 두고 그에 따라 움직여요.
14. 변경 고지와 시행일
이 처리방침은 2026-09-24 부터 적용돼요. 지금은 초안이고, 정식 공개 전에 법률 검토를 받을 예정이에요.
- 내용이 바뀌면 시행 7일 전부터 서비스 첫 화면과 이 페이지에 알려요. 수집 항목·목적·위탁·국외 이전 등 이용자 권리에 중요한 변경은 30일 전에 알려요.
- 이전 버전이 필요하면 이메일로 요청해 주세요. 변경 이력은 아래에 남겨요.
| 날짜 | 내용 |
|---|---|
| 2026-09-24 | 첫 초안 작성. Google Tag Manager 도입에 따른 분석 도구 항목 포함. 같은 날 자체 검토로 보유 기간·국외 이전·보호책임자 표기를 보완 |
| 2026-09-25 | Google Tag Manager 를 제거하고 Google 애널리틱스(gtag.js)를 직접 설치. 1항·7항·10항의 분석 도구 표기와 쿠키 표를 그에 맞게 고침 |