개인정보처리방침
핵심 요약: 최소 수집, 명확한 목적, 안전한 보관, 언제든 열람·정정·삭제·처리정지 요구 가능.
쿠키와 분석 도구는 서비스 품질 개선을 위한 용도로만 사용되며, 거부할 권리가 있습니다.
문의: privacy@koreastocks.kr · 이용약관
1. 적용 범위
본 개인정보처리방침(이하 “방침”)은 koreastocks.kr 및 당사가 운영하는 관련 온라인 서비스(이하 총칭하여 “서비스”)에 적용됩니다. 이용약관은 여기에서 확인할 수 있습니다.
2. 수집 항목과 방법
2.1 수집 항목
- 필수: 이메일, 비밀번호(해시 처리), 닉네임, 서비스 이용 기록(접속 로그, 접속 IP, 기기 정보)
- 선택: 관심 종목, 푸시 알림 설정, 프로필 이미지
- 결제 시: 결제 식별자, 청구 관련 정보(제3자 결제대행사에 한정 저장)
2.2 수집 방법
- 회원가입·서비스 이용 과정에서 이용자가 직접 입력
- 자동 수집 도구(쿠키/로컬스토리지, SDK, 로그 수집)
- 제휴사로부터 합법적으로 제공받는 경우
3. 이용 목적
- 계정 생성 및 본인 확인, 서비스 제공 및 유지·개선
- 고객 지원, 공지·알림 전송, 보안 및 부정 이용 방지
- 이용 통계 및 품질 분석, 맞춤형 콘텐츠 제공(동의 시)
- 유료 서비스 결제 처리 및 정산
4. 처리의 법적 근거
- 이용계약의 이행 및 서비스 제공(전자상거래법 등 관련 법령 포함)
- 법적 의무 준수(보관 의무, 분쟁 대응 등)
- 정당한 이익(서비스 개선, 보안, 사기 방지)
- 이용자 동의(선택 항목 처리, 마케팅/푸시)
5. 보유 및 파기
원칙적으로 개인정보의 처리 목적 달성 시 지체 없이 파기합니다. 단, 내부 방침 및 법령에 따라 일정 기간 보관할 수 있습니다.
- 계정 정보: 탈퇴 시 즉시 삭제(분쟁 대비를 위해 30일 보관 후 완전 파기 가능)
- 계약·결제·청구 기록: 관계 법령에 따른 기간 보관(예: 5년)
- 접속 로그/IP: 통신비밀보호법에 따라 3개월
파기 방법: 전자적 파일은 복구 불가능한 방식으로, 출력물은 분쇄 또는 소각으로 파기합니다.
6. 제3자 제공 및 처리위탁
6.1 제3자 제공
당사는 원칙적으로 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 근거가 있거나 수사기관의 적법한 요청이 있는 경우 예외로 합니다.
6.2 처리위탁
안정적 서비스 제공을 위해 일부 업무를 외부에 위탁할 수 있으며, 위탁 시 개인정보보호 관련 법령을 준수합니다. 주요 수탁자 예시는 다음과 같습니다.
- 클라우드/인프라: AWS, Cloudflare 등(서버 운영 및 보안)
- 결제대행: 국내/국제 PG사(결제 처리 및 정산)
- 고객지원/알림: 이메일·푸시 발송 대행사
- 분석 도구: 웹/앱 분석 서비스
실제 수탁자 및 업무 내용은 서비스 내 공지나 본 문서의 업데이트로 안내합니다.
7. 쿠키 및 유사기술
쿠키는 이용자 단말기에 저장되는 소량의 정보로, 로그인 유지, 환경 설정, 트래픽 분석 등에 사용됩니다. 브라우저 설정에서 쿠키 거부 또는 삭제를 할 수 있으나, 일부 기능 이용이 제한될 수 있습니다.
- 필수 쿠키: 인증, 보안, 기본 기능 제공
- 기능 쿠키: 환경 설정 저장
- 분석 쿠키: 서비스 품질 개선을 위한 이용 행태 분석
8. 분석 및 광고
당사는 트래픽과 성능을 이해하기 위해 분석 도구를 사용할 수 있습니다. 광고성 쿠키/식별자는 이용자 동의에 기반하여 사용됩니다. 이용자는 언제든 동의를 철회할 수 있습니다.
- 예: 웹/앱 분석(페이지 뷰, 클릭, 체류 시간 등)
- 예: 푸시 알림(수신 동의 시)
구체적 도구(예: GA4 등) 명세와 옵트아웃 방법은 서비스 공지 또는 설정 화면에서 별도 제공할 수 있습니다.
9. 국외 이전
클라우드 서비스 이용 등으로 인해 개인정보가 국외 서버에 저장·처리될 수 있습니다. 이 경우 관련 법령이 요구하는 보호 조치를 준수하고, 이전 국가·일시·보유기간·처리목적 등 필요한 사항을 고지합니다.
10. 안전성 확보 조치
- 암호화 저장 및 전송(비밀번호 해시, 전송 구간 TLS)
- 접근 통제 및 최소 권한 원칙, 로그 모니터링
- 백업·복구 전략과 가용성 확보
- 정기적 점검 및 취약점 대응
11. 이용자의 권리
이용자는 언제든 자신의 개인정보에 대해 다음 권리를 행사할 수 있습니다.
- 열람·정정·삭제·처리정지 요구
- 동의 철회 및 마케팅 수신 거부
- 자동화된 의사결정에 대한 설명 요구(해당 시)
권리 행사는 서비스 내 설정 또는 privacy@koreastocks.kr로 요청할 수 있으며, 본인확인 후 지체 없이 처리합니다.
12. 아동의 개인정보
만 14세 미만 아동의 개인정보는 원칙적으로 수집하지 않습니다. 부득이하게 수집이 필요한 경우에는 법정대리인의 동의를 얻습니다.
13. 방침 변경
법령 또는 서비스의 변경에 따라 본 방침이 수정될 수 있습니다. 중요한 변경 사항은 시행일 7일 전(이용자에게 불리하거나 중대한 변경의 경우 30일 전)에 서비스 내 공지 또는 이메일로 안내합니다.
14. 문의처
개인정보 보호책임자(DPO): 지정 예정(공지 시 업데이트)