1. 개인정보 처리 원칙
스타타임 서비스 운영자는 서비스 제공에 필요한 범위에서 개인정보를 처리하고, 목적이 달성되면 관계 법령에 따라 보존해야 하는 정보를 제외하고 안전하게 파기하는 것을 원칙으로 합니다.
이 방침은 현재 코드에서 확인되는 카카오 로그인, 리포트 생성, 리뷰, 고객지원 및 Vercel 호스팅 구조를 기준으로 작성되었습니다. 결제대행사 등 새로운 외부 서비스가 실제로 연결되어 처리 내용이 달라지면 변경 내용을 시행 전에 알립니다.
2. 처리하는 개인정보의 항목과 목적
- 구분
- 카카오 로그인·계정
- 처리 항목
- Supabase 사용자 식별자, 카카오 제공자 식별정보, 이메일·이름·닉네임(카카오 동의 및 제공 설정에 따라 전달되는 경우), 로그인 기록과 인증 메타데이터
- 처리 목적
- 본인 식별, 로그인 세션 유지, 주문·리포트·문의·회원 리뷰의 계정 귀속
- 구분
- 맞춤 리포트 신청·생성
- 처리 항목
- 이름, 출생 날짜, 양력·음력 및 윤달 여부, 출생시간, 출생지역, 위도·경도, 시간대, 성별, 상품·리포트 식별자, 생성 상태·시각·오류 기록, 차트·판독·리포트 결과
- 처리 목적
- 출생지역 확인, 베딕 점성술 차트 계산, 맞춤 리포트 생성·제공, 진행 상태 확인과 오류 복구
- 구분
- 주문
- 처리 항목
- 계정·상품·리포트 식별자, 주문 상태, 금액·통화, 생성 상태, 주문·수정 시각
- 처리 목적
- 상품 주문 관리, 구매자 소유권 확인, 내 리포트 제공
- 구분
- 고객지원
- 처리 항목
- 계정 식별자, 문의 유형·내용, 처리 상태, 답변 내용, 접수·답변 시각
- 처리 목적
- 문의 접수, 본인 문의 확인, 답변과 분쟁 대응
- 구분
- 리뷰
- 처리 항목
- 닉네임, 별점, 리뷰 내용, 작성 시각, 로그인 작성자의 계정 식별자
- 처리 목적
- 리뷰 게시·정렬·통계·삭제 권한 확인과 운영 관리
- 구분
- 부정 이용 방지
- 처리 항목
- 리뷰 요청 시 전달되는 IP 주소(서버 메모리에서 일시 처리), 요청 시각, 접근·인증 토큰의 해시
- 처리 목적
- 짧은 시간의 반복 제출 제한, 비정상 요청 방지, 리포트 접근 권한 확인
3. 개인정보의 처리 근거
서비스 운영자는 이용자의 동의, 이용자와의 계약 체결·이행에 필요한 처리, 관계 법령상 의무 준수 및 정당한 서비스 보호 목적 등 적용 가능한 근거에 따라 개인정보를 처리합니다. 선택 항목은 동의하지 않아도 되지만, 리포트 계산에 필수적인 출생정보나 로그인 식별정보가 없으면 해당 기능을 제공하기 어려울 수 있습니다.
4. 보유 및 이용기간
- 정보
- 계정·카카오 로그인 정보
- 보유 기준
- 회원 탈퇴 또는 계정 삭제 요청 처리 시까지. 다만 법령상 보존이나 분쟁 대응이 필요한 경우 해당 기간까지
- 정보
- 리포트 입력정보·결과
- 보유 기준
- 서비스 운영 기간 중 계정 열람 제공 및 계약 이행에 필요한 기간. 삭제 요청 또는 서비스 종료 시 관계 법령상 보존정보를 제외하고 파기
- 정보
- 주문 정보
- 보유 기준
- 주문·계약 이행과 리포트 귀속에 필요한 기간 및 전자상거래 법령상 보존기간
- 정보
- 고객지원 문의
- 보유 기준
- 문의 종결 후 소비자 불만·분쟁 기록에 적용되는 법정 보존기간 또는 분쟁 해결에 필요한 기간
- 정보
- 공개 리뷰
- 보유 기준
- 이용자가 삭제하거나 운영상 비공개·삭제할 때까지
- 정보
- 브라우저 저장정보·접근 토큰
- 보유 기준
- 각 저장 기술의 만료, 로그아웃, 탭 종료, 삭제 기능 사용 또는 이용자의 브라우저 데이터 삭제 시까지
서비스 운영을 위한 리포트 본문의 보관과 법령에 따라 보존하는 주문·결제 기록은 서로 다릅니다. 거래 기록을 보존해야 한다는 이유만으로 리포트 본문의 영구 보관이나 평생 열람을 보장하지 않습니다.
5. 관계 법령에 따른 거래 기록 보존
유료 판매가 시작되면 관계 법령이 요구하는 범위에서 다음 기록을 별도로 보존합니다.
- 기록
- 표시·광고에 관한 기록
- 보존기간
- 6개월
- 기록
- 계약 또는 청약철회 등에 관한 기록
- 보존기간
- 5년
- 기록
- 대금결제 및 재화·디지털 콘텐츠 공급에 관한 기록
- 보존기간
- 5년
- 기록
- 소비자 불만 또는 분쟁처리에 관한 기록
- 보존기간
- 3년
7. 외부 서비스 및 개인정보 처리업무
- 서비스
- Vercel
- 구분
- 호스팅·서버 처리
- 이용 목적
- 웹사이트 호스팅, 서버 기능 실행, 보안·장애 대응
- 처리될 수 있는 정보
- 서비스 요청에 포함된 정보, IP 주소, 접속·오류 로그와 기기·시스템 정보
- 서비스
- Supabase
- 구분
- 인증·데이터 처리
- 이용 목적
- 카카오 OAuth 연동, 계정 인증·세션 유지, 서비스 데이터베이스 저장
- 처리될 수 있는 정보
- 계정 식별정보, 로그인 메타데이터, 리포트·주문·리뷰·문의 데이터
- 서비스
- Kakao
- 구분
- 외부 로그인 연동
- 이용 목적
- 카카오 계정 로그인과 OAuth 인증
- 처리될 수 있는 정보
- 로그인 요청 정보 및 이용자가 카카오에서 제공에 동의한 계정·프로필 정보
- 서비스
- Geoapify
- 구분
- 외부 API 처리
- 이용 목적
- 출생지역 자동완성, 좌표와 시간대 확인
- 처리될 수 있는 정보
- 이용자가 검색창에 입력한 지역명
- 서비스
- VedAstro
- 구분
- 외부 API 처리
- 이용 목적
- 베딕 점성술 행성 위치 등 차트 계산
- 처리될 수 있는 정보
- 출생 날짜·시간·지역, 위도·경도와 시간대 등 계산에 필요한 정보
- 서비스
- OpenAI GPT API
- 구분
- 생성형 AI 처리
- 이용 목적
- 차트 판독과 맞춤형 리포트 문장 생성
- 처리될 수 있는 정보
- 고객 이름, 성별, 출생 날짜·시간·지역·좌표, 계산된 차트·판독 정보와 생성 결과
Vercel, Supabase, Geoapify, VedAstro 및 OpenAI는 서비스 제공을 위해 운영자가 전송한 정보를 각 서비스 계약과 정책에 따라 처리합니다. Kakao는 이용자가 선택한 외부 로그인 제공자로서 OAuth 인증 과정에서 이용자가 동의한 계정·프로필 정보를 스타타임에 전달합니다. 스타타임이 리포트 생성에 사용하는 생성형 AI는 OpenAI GPT입니다.
아직 연결되지 않은 결제대행사는 기재하지 않았으며, 실제 도입 전에 결제 화면과 이 방침에 반영합니다. 외부 서비스의 명칭, 처리 내용 또는 계약 구조가 변경되면 이 방침을 갱신합니다.
8. 개인정보의 국외이전
스타타임은 아래 국외 사업자와 인프라를 실제로 이용합니다. 정보는 이용자가 로그인하거나 출생지역을 검색하고 리포트 생성을 요청하는 때 암호화된 네트워크 통신으로 이전됩니다.
- 이전받는 자·연락처
- Vercel Inc. privacy@vercel.com
- 이전 국가
- 미국 및 Vercel의 글로벌 인프라 소재 국가
- 이전 근거
- 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
- 이전 항목
- 서비스 요청에 포함된 정보, IP 주소, 접속·오류 로그, 기기·시스템 정보
- 목적·시기·방법
- 웹 호스팅·서버 실행·보안·장애 대응을 위해 사이트 접속 및 API 요청 시 암호화 전송
- 보유 기준
- 서비스 계약과 Vercel의 보유정책에 따른 기간
- 이전받는 자·연락처
- Supabase Pte. Ltd. 및 Supabase Inc. privacy@supabase.io
- 이전 국가
- 일본 도쿄(ap-northeast-1), 싱가포르·미국 및 하위처리자 소재 국가
- 이전 근거
- 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
- 이전 항목
- 계정·로그인 메타데이터, 리포트 입력·결과, 주문·리뷰·문의 데이터
- 목적·시기·방법
- 인증, 데이터 저장, 조회와 복구를 위해 기능 이용 시 암호화 전송
- 보유 기준
- 제4조의 항목별 보유기간 또는 서비스 계약 종료·삭제 시까지
- 이전받는 자·연락처
- KEPTAGO LTD (Geoapify) geoapify.com/privacy-policy
- 이전 국가
- 키프로스 및 유럽연합 데이터센터, 보안·전송 인프라 소재 국가
- 이전 근거
- 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
- 이전 항목
- 검색한 출생지역명, 요청 헤더·서버 IP, 요청시각
- 목적·시기·방법
- 지역명·좌표·시간대 확인을 위해 출생지역 검색 시 암호화 전송
- 보유 기준
- 정상 API 요청정보는 통상 24시간 이내, 그 밖에는 제공자 정책에 따른 기간
- 이전받는 자·연락처
- VedAstro contact@vedastro.org
- 이전 국가
- 미국·중국(현재 API 경로 기준), Azure 실제 처리 리전은 제공자 확인 필요
- 이전 근거
- 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
- 이전 항목
- 출생 날짜·시간·지역, 위도·경도, 시간대
- 목적·시기·방법
- 베딕 점성술 차트 계산을 위해 리포트 생성 시 암호화 전송
- 보유 기준
- 제공자 공개정책에 API 요청 보유기간이 기재되어 있지 않아 제공자 확인 필요
- 이전받는 자·연락처
- OpenAI, L.L.C. privacy@openai.com
- 이전 국가
- 미국 및 OpenAI 하위처리자 소재 국가
- 이전 근거
- 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
- 이전 항목
- 고객 이름, 성별, 출생 날짜·시간·지역·좌표, 계산된 차트·판독 정보와 생성 결과
- 목적·시기·방법
- OpenAI GPT를 이용한 차트 판독과 리포트 문장 생성을 위해 생성 요청 시 암호화 전송
- 보유 기준
- 요청 시 저장을 비활성화하며, 백그라운드 생성 데이터는 처리를 위해 통상 약 10분간 임시 저장될 수 있음. 악용방지 로그는 원칙적으로 최대 30일이며 법령·계약·별도 설정에 따른 예외가 있을 수 있음
OpenAI API로 전송된 데이터는 운영자가 별도로 학습 사용에 동의하지 않는 한 모델 학습에 사용되지 않는 API 정책을 적용받습니다. 이용자는 고객지원을 통해 국외이전에 관한 문의, 개인정보 삭제 또는 처리정지를 요청할 수 있습니다. 다만 출생지역 확인, 차트 계산, 리포트 생성, 계정 저장과 웹 제공에 필수적인 국외이전을 거부하면 해당 기능을 제공할 수 없습니다.
각 사업자의 최신 처리 국가와 하위처리자 정보는Vercel,Supabase,Geoapify,VedAstro,OpenAI의 공개 목록에서도 확인할 수 있습니다.
9. 이용자와 법정대리인의 권리 및 행사 방법
이용자는 본인의 개인정보에 대해 열람, 정정·삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 로그인 후 계정 화면에서 확인 가능한 정보는 직접 확인할 수 있고, 추가 요청은 고객지원으로 접수할 수 있습니다.
로그인 회원은 본인이 작성한 리뷰를 계정으로 삭제할 수 있습니다. 운영자는 필요한 범위에서 본인 또는 정당한 대리인 여부를 확인한 뒤 법령이 정한 기간과 방법에 따라 조치합니다.
10. 개인정보의 파기 절차 및 방법
보유기간이 끝나거나 처리 목적이 달성된 개인정보는 다른 법령에 따른 보존 사유가 없는 한 지체 없이 파기합니다. 법령상 보존해야 하는 정보는 다른 정보와 분리해 해당 목적에만 이용합니다.
전자적 파일과 데이터베이스 기록은 복구 또는 재생이 어렵도록 안전한 방법으로 삭제하고, 종이 문서가 발생하는 경우 분쇄 또는 소각합니다. 백업에 남은 정보는 정해진 백업 주기에 따라 삭제되며 복구 목적 외에는 이용하지 않습니다.
11. 쿠키·로컬스토리지·세션스토리지 사용
- 저장 기술
- Supabase 인증 저장소
- 현재 용도
- 로그인 세션 유지와 자동 갱신
- 기본 보관 기준
- 로그아웃, 세션 만료 또는 브라우저 데이터 삭제 시까지
- 저장 기술
- HttpOnly 쿠키
- 현재 용도
- 리포트 생성·접근 요청의 권한 확인
- 기본 보관 기준
- 현재 코드 기준 최대 7일
- 저장 기술
- 세션스토리지
- 현재 용도
- 리포트 처리 토큰과 로그인 전 문의 작성 내용의 임시 보관
- 기본 보관 기준
- 브라우저 탭·세션 종료 또는 제출 후 삭제 시까지
- 저장 기술
- 로컬스토리지
- 현재 용도
- 리뷰 연속 제출 제한 시각 보관
- 기본 보관 기준
- 제한시간 경과 후 갱신되거나 이용자가 브라우저 데이터를 삭제할 때까지
현재 코드에서는 맞춤 광고나 제3자 광고 추적을 위한 쿠키를 사용하지 않습니다. 이용자는 브라우저 설정에서 저장정보를 삭제할 수 있으나, 이 경우 로그인 유지 또는 리포트 처리 기능이 정상 작동하지 않을 수 있습니다.
12. 개인정보의 안전성 확보조치
서비스 운영자는 접근 권한 최소화, 서버 비밀키와 공개키의 분리, 로그인 토큰 검증, 리포트 접근 토큰의 해시 저장, 로그인 계정에 따른 리뷰 삭제 권한 검증, 사용자별 문의·주문 조회, 전송구간 보호 등 서비스 규모와 위험에 맞는 기술적·관리적 조치를 적용합니다.
13. 개인정보 보호 관련 문의
개인정보 열람·정정·삭제·처리정지, 계정 삭제, 침해 신고 또는 고충은 로그인 후 고객지원 문의하기에서 접수할 수 있고, 처리 현황은 내 문의에서 확인할 수 있습니다.
개인정보 보호책임자는 정승우이며, 개인정보 관련 문의는 이메일 hello.startime.official@gmail.com 또는 전화 010-5885-8534로도 문의할 수 있습니다.
14. 개인정보처리방침의 변경
이 방침의 내용이 변경되면 적용일과 주요 변경 내용을 서비스 공지 등 이용자가 확인하기 쉬운 방법으로 알립니다. 이용자의 권리에 중요한 변경은 법령이 요구하는 기간과 절차에 따라 사전에 안내합니다.
