총칙
타이탄엔터프라이즈(이하 “회사”)는 「개인정보 보호법」, 「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 회원의 개인정보를 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
1. 수집하는 개인정보 항목
① 회원가입 시
- 카카오 OAuth 인증으로부터: 카카오 계정 식별자(고유 ID), 닉네임(필요 시 회사가 랜덤 생성한 닉네임으로 대체). 이메일은 카카오 비즈 앱 인증 전까지 수집하지 않습니다 (현재 미수집).
- Google OAuth 인증으로부터: Google 계정 식별자(고유 ID), 이메일 주소, 이름(필요 시 회사가 랜덤 생성한 닉네임으로 대체), 프로필 이미지 URL(서버 저장하지 않음).
② Pro 결제 시
- 주문번호, 결제 금액, 결제 일시, 결제 상태
- 카드 번호·CVC·유효기간 등 민감 결제 정보는 회사가 *직접 수집·저장하지 않으며*, 결제대행사(KorPay)가 처리합니다. 회사는 KorPay 로부터 거래 식별번호(TID), 마스킹된 카드번호, 카드사 코드만 전달받아 저장합니다.
③ 서비스 이용 과정에서 자동 수집
- 접속 IP, 브라우저·기기 정보, 접속 시각, 페이지 이동 경로
- 일일 조회 종목 카운트 (로컬스토리지 기반)
- 분석 도구 쿠키: Google Analytics, Naver Analytics, Google Ads
④ 사용자가 제공하는 정보
- 마이페이지 닉네임 변경 시 입력값
- “개발자에게 바란다” 피드백 폼 입력 내용
2. 수집·이용 목적
- 회원 식별 및 가입 의사 확인, 부정 이용 방지
- Pro 구독 결제 처리, 구독 상태 관리, 환불 처리
- 결제·구독 만료 등 안내 이메일·푸시 전송 (의무 알림)
- 서비스 개선, 통계 분석, 신규 기능 개발
- 법적 분쟁 발생 시 증거 자료
- 마케팅 정보 수신에 동의한 회원에 한해 신규 기능·이벤트·할인 안내
3. 보유 및 이용 기간
① 회원 정보
회원 탈퇴 시까지 보유하며, 탈퇴 신청 시 *즉시 익명화 또는 삭제*. 단, 아래 정보는 관련 법령에 따라 별도 기간 보관합니다.
② 법령상 보관 의무
- 계약·청약철회 기록: 5년 (전자상거래법)
- 대금 결제·재화 공급 기록: 5년 (전자상거래법)
- 소비자 불만·분쟁 처리 기록: 3년 (전자상거래법)
- 접속 로그·접속지 IP: 3개월 (통신비밀보호법)
4. 제3자 제공 및 처리 위탁
① 제3자 제공
회사는 회원의 개인정보를 외부에 제공하지 않습니다. 단, 법령에 근거하거나 수사기관의 영장에 의한 요청이 있는 경우는 예외로 합니다.
② 처리 위탁
회사는 서비스 운영을 위해 다음과 같이 개인정보 처리 업무를 위탁합니다.
- Supabase Inc. — 회원 인증·DB 저장 (위탁업무: 회원 데이터·구독 정보·결제 로그 저장)
- Vercel Inc. — 사이트 호스팅 (위탁업무: 정적 자원 배포·서버리스 함수 실행)
- Kakao Corp. — OAuth 로그인 (위탁업무: 회원 인증)
- Google LLC — OAuth 로그인 (위탁업무: 회원 인증). Google 계정 식별자·이메일·이름 수신
- 코페이(KorPay) — 결제 처리 (위탁업무: 카드 결제 승인·정산·환불)
- Anthropic, OpenAI, Google, DeepSeek, xAI — AI 콘텐츠 생성 (위탁업무: 시장 데이터 기반 의견 생성. 회원 개인정보는 전달하지 않음)
5. 정보 주체의 권리
회원은 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람·정정·삭제 요구
- 처리 정지 요구
- 회원 탈퇴 (마이페이지에서 즉시 신청 가능)
- 마케팅 정보 수신 동의 철회
6. 쿠키 사용
- 회사는 사용자 인증·세션 유지·서비스 개인화를 위해 쿠키를 사용합니다.
- 회원은 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용이 제한될 수 있습니다.
- 일일 무료 조회 카운트는 브라우저 로컬스토리지에 저장되며, 서버로 전송되지 않습니다.
7. 개인정보의 안전성 확보 조치
- HTTPS(SSL/TLS) 전 구간 암호화
- Supabase 의 Row Level Security (RLS) 정책으로 회원별 데이터 격리
- service_role API 키는 서버 환경에서만 사용 (클라이언트 노출 X)
- 접근 권한 최소화 원칙
8. 개인정보보호책임자
- 책임자: 타이탄엔터프라이즈 대표 이사
- 이메일: titan@titan-enterprise.kr
- 전화: 02-6951-1028
9. 개정 이력
- 2026-05-18: 최초 제정
- 2026-05-20: Google OAuth 로그인 추가 — 수집 항목·처리 위탁 반영