← 스타타임 홈
시행 중시행일 2026.10.11최종 수정일 2026.10.11

개인정보처리방침

스타타임이 어떤 정보를 왜 처리하고, 이용자가 어떤 권리를 행사할 수 있는지 안내합니다.

1. 개인정보 처리 원칙

스타타임 서비스 운영자는 서비스 제공에 필요한 범위에서 개인정보를 처리하고, 목적이 달성되면 관계 법령에 따라 보존해야 하는 정보를 제외하고 안전하게 파기하는 것을 원칙으로 합니다.

이 방침은 현재 코드에서 확인되는 카카오 로그인, 리포트 생성, 리뷰, 고객지원 및 Vercel 호스팅 구조를 기준으로 작성되었습니다. 결제대행사 등 새로운 외부 서비스가 실제로 연결되어 처리 내용이 달라지면 변경 내용을 시행 전에 알립니다.

2. 처리하는 개인정보의 항목과 목적

구분
카카오 로그인·계정
처리 항목
Supabase 사용자 식별자, 카카오 제공자 식별정보, 이메일·이름·닉네임(카카오 동의 및 제공 설정에 따라 전달되는 경우), 로그인 기록과 인증 메타데이터
처리 목적
본인 식별, 로그인 세션 유지, 주문·리포트·문의·회원 리뷰의 계정 귀속
구분
맞춤 리포트 신청·생성
처리 항목
이름, 출생 날짜, 양력·음력 및 윤달 여부, 출생시간, 출생지역, 위도·경도, 시간대, 성별, 상품·리포트 식별자, 생성 상태·시각·오류 기록, 차트·판독·리포트 결과
처리 목적
출생지역 확인, 베딕 점성술 차트 계산, 맞춤 리포트 생성·제공, 진행 상태 확인과 오류 복구
구분
주문
처리 항목
계정·상품·리포트 식별자, 주문 상태, 금액·통화, 생성 상태, 주문·수정 시각
처리 목적
상품 주문 관리, 구매자 소유권 확인, 내 리포트 제공
구분
고객지원
처리 항목
계정 식별자, 문의 유형·내용, 처리 상태, 답변 내용, 접수·답변 시각
처리 목적
문의 접수, 본인 문의 확인, 답변과 분쟁 대응
구분
리뷰
처리 항목
닉네임, 별점, 리뷰 내용, 작성 시각, 로그인 작성자의 계정 식별자
처리 목적
리뷰 게시·정렬·통계·삭제 권한 확인과 운영 관리
구분
부정 이용 방지
처리 항목
리뷰 요청 시 전달되는 IP 주소(서버 메모리에서 일시 처리), 요청 시각, 접근·인증 토큰의 해시
처리 목적
짧은 시간의 반복 제출 제한, 비정상 요청 방지, 리포트 접근 권한 확인
현재 스타타임은 카드번호 전체나 카드 비밀번호를 직접 저장하지 않습니다. 향후 결제 기능을 도입하면 결제 처리는 결제대행사가 수행하며, 스타타임은 주문번호·결제수단 구분·승인 및 취소 상태 등 서비스 제공에 필요한 결제 결과만 처리하는 방식으로 구성합니다.

3. 개인정보의 처리 근거

서비스 운영자는 이용자의 동의, 이용자와의 계약 체결·이행에 필요한 처리, 관계 법령상 의무 준수 및 정당한 서비스 보호 목적 등 적용 가능한 근거에 따라 개인정보를 처리합니다. 선택 항목은 동의하지 않아도 되지만, 리포트 계산에 필수적인 출생정보나 로그인 식별정보가 없으면 해당 기능을 제공하기 어려울 수 있습니다.

4. 보유 및 이용기간

정보
계정·카카오 로그인 정보
보유 기준
회원 탈퇴 또는 계정 삭제 요청 처리 시까지. 다만 법령상 보존이나 분쟁 대응이 필요한 경우 해당 기간까지
정보
리포트 입력정보·결과
보유 기준
서비스 운영 기간 중 계정 열람 제공 및 계약 이행에 필요한 기간. 삭제 요청 또는 서비스 종료 시 관계 법령상 보존정보를 제외하고 파기
정보
주문 정보
보유 기준
주문·계약 이행과 리포트 귀속에 필요한 기간 및 전자상거래 법령상 보존기간
정보
고객지원 문의
보유 기준
문의 종결 후 소비자 불만·분쟁 기록에 적용되는 법정 보존기간 또는 분쟁 해결에 필요한 기간
정보
공개 리뷰
보유 기준
이용자가 삭제하거나 운영상 비공개·삭제할 때까지
정보
브라우저 저장정보·접근 토큰
보유 기준
각 저장 기술의 만료, 로그아웃, 탭 종료, 삭제 기능 사용 또는 이용자의 브라우저 데이터 삭제 시까지

서비스 운영을 위한 리포트 본문의 보관과 법령에 따라 보존하는 주문·결제 기록은 서로 다릅니다. 거래 기록을 보존해야 한다는 이유만으로 리포트 본문의 영구 보관이나 평생 열람을 보장하지 않습니다.

6. 개인정보의 제3자 제공

서비스 운영자는 원칙적으로 이용자의 개인정보를 외부에 판매하거나 독립적인 마케팅 목적으로 제공하지 않습니다. 이용자의 별도 동의가 있거나 법령상 의무가 있는 경우 등 적법한 근거가 있을 때에는 제공받는 자, 목적, 항목과 보유기간을 안내합니다.

서비스 제공을 위해 외부 사업자가 운영자의 지시에 따라 정보를 처리하는 경우는 아래 외부 서비스 항목에서 공개합니다.

7. 외부 서비스 및 개인정보 처리업무

서비스
Vercel
구분
호스팅·서버 처리
이용 목적
웹사이트 호스팅, 서버 기능 실행, 보안·장애 대응
처리될 수 있는 정보
서비스 요청에 포함된 정보, IP 주소, 접속·오류 로그와 기기·시스템 정보
서비스
Supabase
구분
인증·데이터 처리
이용 목적
카카오 OAuth 연동, 계정 인증·세션 유지, 서비스 데이터베이스 저장
처리될 수 있는 정보
계정 식별정보, 로그인 메타데이터, 리포트·주문·리뷰·문의 데이터
서비스
Kakao
구분
외부 로그인 연동
이용 목적
카카오 계정 로그인과 OAuth 인증
처리될 수 있는 정보
로그인 요청 정보 및 이용자가 카카오에서 제공에 동의한 계정·프로필 정보
서비스
Geoapify
구분
외부 API 처리
이용 목적
출생지역 자동완성, 좌표와 시간대 확인
처리될 수 있는 정보
이용자가 검색창에 입력한 지역명
서비스
VedAstro
구분
외부 API 처리
이용 목적
베딕 점성술 행성 위치 등 차트 계산
처리될 수 있는 정보
출생 날짜·시간·지역, 위도·경도와 시간대 등 계산에 필요한 정보
서비스
OpenAI GPT API
구분
생성형 AI 처리
이용 목적
차트 판독과 맞춤형 리포트 문장 생성
처리될 수 있는 정보
고객 이름, 성별, 출생 날짜·시간·지역·좌표, 계산된 차트·판독 정보와 생성 결과

Vercel, Supabase, Geoapify, VedAstro 및 OpenAI는 서비스 제공을 위해 운영자가 전송한 정보를 각 서비스 계약과 정책에 따라 처리합니다. Kakao는 이용자가 선택한 외부 로그인 제공자로서 OAuth 인증 과정에서 이용자가 동의한 계정·프로필 정보를 스타타임에 전달합니다. 스타타임이 리포트 생성에 사용하는 생성형 AI는 OpenAI GPT입니다.

아직 연결되지 않은 결제대행사는 기재하지 않았으며, 실제 도입 전에 결제 화면과 이 방침에 반영합니다. 외부 서비스의 명칭, 처리 내용 또는 계약 구조가 변경되면 이 방침을 갱신합니다.

8. 개인정보의 국외이전

스타타임은 아래 국외 사업자와 인프라를 실제로 이용합니다. 정보는 이용자가 로그인하거나 출생지역을 검색하고 리포트 생성을 요청하는 때 암호화된 네트워크 통신으로 이전됩니다.

이전받는 자·연락처
Vercel Inc. privacy@vercel.com
이전 국가
미국 및 Vercel의 글로벌 인프라 소재 국가
이전 근거
개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
이전 항목
서비스 요청에 포함된 정보, IP 주소, 접속·오류 로그, 기기·시스템 정보
목적·시기·방법
웹 호스팅·서버 실행·보안·장애 대응을 위해 사이트 접속 및 API 요청 시 암호화 전송
보유 기준
서비스 계약과 Vercel의 보유정책에 따른 기간
이전받는 자·연락처
Supabase Pte. Ltd. 및 Supabase Inc. privacy@supabase.io
이전 국가
일본 도쿄(ap-northeast-1), 싱가포르·미국 및 하위처리자 소재 국가
이전 근거
개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
이전 항목
계정·로그인 메타데이터, 리포트 입력·결과, 주문·리뷰·문의 데이터
목적·시기·방법
인증, 데이터 저장, 조회와 복구를 위해 기능 이용 시 암호화 전송
보유 기준
제4조의 항목별 보유기간 또는 서비스 계약 종료·삭제 시까지
이전받는 자·연락처
KEPTAGO LTD (Geoapify) geoapify.com/privacy-policy
이전 국가
키프로스 및 유럽연합 데이터센터, 보안·전송 인프라 소재 국가
이전 근거
개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
이전 항목
검색한 출생지역명, 요청 헤더·서버 IP, 요청시각
목적·시기·방법
지역명·좌표·시간대 확인을 위해 출생지역 검색 시 암호화 전송
보유 기준
정상 API 요청정보는 통상 24시간 이내, 그 밖에는 제공자 정책에 따른 기간
이전받는 자·연락처
VedAstro contact@vedastro.org
이전 국가
미국·중국(현재 API 경로 기준), Azure 실제 처리 리전은 제공자 확인 필요
이전 근거
개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
이전 항목
출생 날짜·시간·지역, 위도·경도, 시간대
목적·시기·방법
베딕 점성술 차트 계산을 위해 리포트 생성 시 암호화 전송
보유 기준
제공자 공개정책에 API 요청 보유기간이 기재되어 있지 않아 제공자 확인 필요
이전받는 자·연락처
OpenAI, L.L.C. privacy@openai.com
이전 국가
미국 및 OpenAI 하위처리자 소재 국가
이전 근거
개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
이전 항목
고객 이름, 성별, 출생 날짜·시간·지역·좌표, 계산된 차트·판독 정보와 생성 결과
목적·시기·방법
OpenAI GPT를 이용한 차트 판독과 리포트 문장 생성을 위해 생성 요청 시 암호화 전송
보유 기준
요청 시 저장을 비활성화하며, 백그라운드 생성 데이터는 처리를 위해 통상 약 10분간 임시 저장될 수 있음. 악용방지 로그는 원칙적으로 최대 30일이며 법령·계약·별도 설정에 따른 예외가 있을 수 있음
Supabase의 프로젝트 데이터베이스 리전은 일본 도쿄(ap-northeast-1)로 확인했습니다. VedAstro API의 현재 공개 기술 경로에는 미국 Azure 중계와 중국 Alibaba Cloud 등록 네트워크가 포함되며, 공식 문서는 계산 엔진을 Azure Cloud로 안내하지만 실제 처리 리전은 공개하지 않습니다. 또한 공개 개인정보처리방침에는 API 요청 보유기간이 기재되어 있지 않아 두 사항 모두 제공자 확인이 필요하며, 확인 전에는 VedAstro를 이용한 유료 리포트 판매를 시작하지 않습니다.

OpenAI API로 전송된 데이터는 운영자가 별도로 학습 사용에 동의하지 않는 한 모델 학습에 사용되지 않는 API 정책을 적용받습니다. 이용자는 고객지원을 통해 국외이전에 관한 문의, 개인정보 삭제 또는 처리정지를 요청할 수 있습니다. 다만 출생지역 확인, 차트 계산, 리포트 생성, 계정 저장과 웹 제공에 필수적인 국외이전을 거부하면 해당 기능을 제공할 수 없습니다.

각 사업자의 최신 처리 국가와 하위처리자 정보는Vercel,Supabase,Geoapify,VedAstro,OpenAI의 공개 목록에서도 확인할 수 있습니다.

9. 이용자와 법정대리인의 권리 및 행사 방법

이용자는 본인의 개인정보에 대해 열람, 정정·삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 로그인 후 계정 화면에서 확인 가능한 정보는 직접 확인할 수 있고, 추가 요청은 고객지원으로 접수할 수 있습니다.

로그인 회원은 본인이 작성한 리뷰를 계정으로 삭제할 수 있습니다. 운영자는 필요한 범위에서 본인 또는 정당한 대리인 여부를 확인한 뒤 법령이 정한 기간과 방법에 따라 조치합니다.

10. 개인정보의 파기 절차 및 방법

보유기간이 끝나거나 처리 목적이 달성된 개인정보는 다른 법령에 따른 보존 사유가 없는 한 지체 없이 파기합니다. 법령상 보존해야 하는 정보는 다른 정보와 분리해 해당 목적에만 이용합니다.

전자적 파일과 데이터베이스 기록은 복구 또는 재생이 어렵도록 안전한 방법으로 삭제하고, 종이 문서가 발생하는 경우 분쇄 또는 소각합니다. 백업에 남은 정보는 정해진 백업 주기에 따라 삭제되며 복구 목적 외에는 이용하지 않습니다.

11. 쿠키·로컬스토리지·세션스토리지 사용

저장 기술
Supabase 인증 저장소
현재 용도
로그인 세션 유지와 자동 갱신
기본 보관 기준
로그아웃, 세션 만료 또는 브라우저 데이터 삭제 시까지
저장 기술
HttpOnly 쿠키
현재 용도
리포트 생성·접근 요청의 권한 확인
기본 보관 기준
현재 코드 기준 최대 7일
저장 기술
세션스토리지
현재 용도
리포트 처리 토큰과 로그인 전 문의 작성 내용의 임시 보관
기본 보관 기준
브라우저 탭·세션 종료 또는 제출 후 삭제 시까지
저장 기술
로컬스토리지
현재 용도
리뷰 연속 제출 제한 시각 보관
기본 보관 기준
제한시간 경과 후 갱신되거나 이용자가 브라우저 데이터를 삭제할 때까지

현재 코드에서는 맞춤 광고나 제3자 광고 추적을 위한 쿠키를 사용하지 않습니다. 이용자는 브라우저 설정에서 저장정보를 삭제할 수 있으나, 이 경우 로그인 유지 또는 리포트 처리 기능이 정상 작동하지 않을 수 있습니다.

12. 개인정보의 안전성 확보조치

서비스 운영자는 접근 권한 최소화, 서버 비밀키와 공개키의 분리, 로그인 토큰 검증, 리포트 접근 토큰의 해시 저장, 로그인 계정에 따른 리뷰 삭제 권한 검증, 사용자별 문의·주문 조회, 전송구간 보호 등 서비스 규모와 위험에 맞는 기술적·관리적 조치를 적용합니다.

13. 개인정보 보호 관련 문의

개인정보 열람·정정·삭제·처리정지, 계정 삭제, 침해 신고 또는 고충은 로그인 후 고객지원 문의하기에서 접수할 수 있고, 처리 현황은 내 문의에서 확인할 수 있습니다.

개인정보 보호책임자는 정승우이며, 개인정보 관련 문의는 이메일 hello.startime.official@gmail.com 또는 전화 010-5885-8534로도 문의할 수 있습니다.

14. 개인정보처리방침의 변경

이 방침의 내용이 변경되면 적용일과 주요 변경 내용을 서비스 공지 등 이용자가 확인하기 쉬운 방법으로 알립니다. 이용자의 권리에 중요한 변경은 법령이 요구하는 기간과 절차에 따라 사전에 안내합니다.