개인정보처리방침
본 방침은 Cairn(이하 「본 서비스」)에서의 개인정보 취급에 관해 규정합니다.
1. 수집하는 정보
글쓴이로부터
- 자기 신고에 의한 성명
- 자기 신고에 의한 출생 연도와 거주국
- 이메일
- 결제 정보(결제 사업자를 경유하며, 본 서비스에서 보관하지 않습니다)
- 글쓰기 본문
- 글쓰기 시의 IP 주소・사용자 에이전트(부정 방지용)
- 신원 확인 서류: 부정・중복 등록의 의심이 있는 경우에 한해, 이용자의 동의를 거쳐 수집합니다.
열람자로부터
- 열람한 페이지와 접속 시각(익명 집계만)
- IP 주소(30일간만 보존, DDoS 대책용)
열람에 계정은 필요 없으며, 열람자의 개인정보는 수집하지 않습니다.
2. 정보의 이용 목적
| 정보 | 목적 |
|---|---|
| 신원 확인 서류 | 글쓴이의 본인 확인, 중복 등록 방지 |
| 성명・출생 연도 | 본인 확인 및 공개 메타 정보(출생 연도만)에의 반영 |
| 거주국 | 공개 메타 정보, 요금 체계의 적용 |
| 이메일 | 계정 관련 연락 |
| 글쓰기 본문 | 본 서비스의 제공(공개) |
| IP / UA | 부정 접근 방지, 지역별 요금 적용 |
3. 정보의 공개 범위
공개되는 정보
- 글쓰기 본문
- 출생 연도(서기 4자리만, 월일은 비공개)
- 국가
- 글쓰기 일자
- 표시명(이용자 선택: 본명 / 필명 / 익명)
- 콘텐츠 해시
공개되지 않는 정보
- 신원 확인 서류의 내용
- 성명(본인이 본명 공개를 선택하지 않는 한)
- 출생 연월일(월일 부분)
- 이메일
- 결제 정보
- IP 주소・접속 로그
4. 제삼자 제공
다음의 경우를 제외하고는 개인정보를 제삼자에게 제공하지 않습니다:
- 결제 사업자(Stripe 등): 결제 처리를 위해
- 클라우드 인프라(Cloudflare 등): 데이터 보관・전송을 위해(암호화 상태로 보관)
- 법령에 근거한 공시: 법원 명령 등 정당한 법적 요구
- 본인의 명시적 동의가 있는 경우
5. 국경 간 데이터 이전
본 서비스의 서버는 여러 지역에 분산 배치됩니다. 이용자의 개인정보는 여러 관할 구역의 서버에 보관될 가능성이 있습니다. 국경 간 데이터 이전 요건을 충족하기 위해, 수탁자와 Standard Contractual Clauses 를 체결합니다.
6. 데이터 보존 기간
| 데이터 | 보존 기간 |
|---|---|
| 글쓰기 본문・공개 메타 | 영구(글쓴이의 의사에 따름) |
| 신원 확인 서류(임의 제출분) | 해당 안건 해결 후 90일 이내에 삭제. 단, 법령상 기록 보존이 필요한 경우 최대 7년. |
| 본명・이메일・카드 핑거프린트(중복 검출용) | 해당 글쓰기가 철회되지 않는 한 보존. 철회 시 30일 이내에 삭제. |
| 결제 이력 | 법령상 필요한 기간(최대 7년) |
| 접속 로그(IP / UA) | 30일 |
| 이메일(연락용) | 계정 존속 기간 |
7. 이용자의 권리
- 열람권: 보유하고 있는 개인정보의 열람을 요구할 권리
- 정정권: 잘못된 정보의 정정을 요구할 권리(글쓰기 본문은 정정 불가)
- 삭제권: 일정 조건하에 개인정보의 삭제를 요구할 권리(약관 제11조에 따름)
- 데이터 이동권: 자신의 데이터를 기계 가독 형식으로 받을 권리
- 동의 철회권: 본인 확인 정보 처리 등에 대한 동의를 장래에 향해 철회할 권리
권리 행사는 본 방침 말미의 연락처로 청구해 주십시오.
8. 보안
- 신원 확인 서류는 AES-256 암호화로 보관
- 암호 키는 HSM 으로 보호
- 접근은 다요소 인증 + 직무 분리
- 통신은 TLS 1.3 으로 암호화
9. 쿠키 및 유사 기술
본 서비스는 글쓰기 흐름 중의 세션 유지를 위해서만 쿠키를 사용합니다. 추적 쿠키・광고 목적 쿠키・제삼자 분석은 사용하지 않습니다.
10. 아동의 프라이버시
- 16세 미만의 자에게서 직접 개인정보를 수집하지 않습니다(보호자 대리 등록 제외).
- 보호자 대리 등록의 경우, 보호자가 자녀의 정보를 제공할 법적 권한을 가지고 있음을 확인하도록 요구합니다.
- 자녀에 관한 정보는, 자녀가 성년이 된 시점에 본인의 데이터 열람권・삭제권을 인정합니다.
11. 본 방침의 변경
본 방침은 사전 통지 없이 개정될 수 있습니다. 중대한 변경의 경우, 등록된 이메일 주소로 통지합니다.
12. 연락처
- 사업자: Cairn
- 문의 창구: support@c4irn.net
개인정보의 열람 청구・정정 청구・이용 정지 청구 및 기타 본 방침에 관한 문의는 위 창구로 연락 주십시오.