개인정보 처리방침
시행일: 2026년 3월 1일
이너벤(이하 "회사")은 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하게 처리하기 위하여 다음과 같은 개인정보 처리방침을 수립하여 공개합니다.
제1조 (수집하는 개인정보 항목)
회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다.
| 구분 | 수집 항목 | 수집 목적 |
|---|---|---|
| 필수 | 이메일, 이름(닉네임) | 회원 식별, 본인 인증(OTP), 서비스 제공 |
| 필수 (사주 입력 시) | 생년월일, 출생시간, 성별, 음양력 구분, 출생도시 | 사주 분석 서비스 제공 |
| 고객 관리 시 | 고객 이름, 생년월일, 출생시간, 성별, 음양력, 사주 분석 데이터 | 고객 사주 프로필 관리 |
| 상담 기록 시 | 상담 날짜, 상담 방법, 수익, 관심분야, 메모 | 상담 이력 관리 |
| 결제 시 | 결제 정보 (토스페이먼츠 처리, 카드번호 미저장) | 구독 결제 처리 |
| 소셜 로그인 시 | 소셜 계정 이메일, 프로필 정보(카카오/네이버/구글/Apple) | 간편 로그인, 계정 연동 |
| 자동 수집 | IP 주소, 서비스 이용 기록, 접속 로그 | 부정 이용 방지, 서비스 개선 |
| 공유 링크 생성 시 | 생성자 IP (비로그인 포함), 공유 대상으로 선택한 사주 데이터, 조회 수, 마지막 조회 시각 | 공유 서비스 제공, 스팸·부정 이용 방지, 유기된 링크 자동 정리 |
제2조 (개인정보의 수집 방법)
- 회원가입 시 이메일 OTP 인증 또는 소셜 로그인(카카오, 네이버, 구글, Apple)을 통해 수집
- 사주 프로필 및 고객 데이터 입력 시 이용자가 직접 입력
- 상담 기록 등록 시 이용자가 직접 입력
- 구독 결제 시 토스페이먼츠를 통해 처리 (회사는 카드번호를 직접 수집/저장하지 않음)
- 서비스 이용 과정에서 자동으로 생성/수집 (접속 로그, IP 주소)
제3조 (개인정보의 이용 목적)
- 회원 관리: 회원 식별, 본인 인증, 2FA 인증, 서비스 이용 및 제한
- 사주 분석 서비스: 사주팔자 계산, 대운/월운/일운 분석, AI 운세 해석
- 고객 관리 기능: 고객 사주 프로필 등록/검색/관리
- 상담 관리 기능: 상담 기록 저장 및 이력 관리
- 구독 결제 처리: 정기결제 및 구독 상태 관리
- 공유 기능: 사주 분석 결과 공유 링크 생성
- 서비스 개선: 이용 통계 분석, AI 품질 개선
- 부정 이용 방지 및 보안: IP 기반 접근 제한, 2FA 인증
- 고객 지원: 문의 응대 및 분쟁 처리
제4조 (개인정보의 보유 및 이용 기간)
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 (이메일, 이름) | 회원 탈퇴 시까지 | 서비스 이용 계약 |
| 사주 프로필 (본인) | 회원 탈퇴 시까지 | 서비스 제공 |
| 고객 데이터 (사주 프로필) | 회원 탈퇴 시까지 | 고객 관리 서비스 |
| 상담 기록 | 회원 탈퇴 시까지 | 상담 관리 서비스 |
| 결제/구독 정보 | 5년 | 전자상거래법 (대금결제 기록) |
| 공유 사주 링크 | 생성 후 최대 6개월 (단, 30일간 조회 1회 이하 시 조기 삭제) | 공유 서비스 제공 · 유기된 링크 자동 정리 |
| 공유 링크 생성자 IP | 생성 후 3개월 (이후 자동 마스킹) | 통신비밀보호법 · 부정 이용 방지 |
| 운세 결과 캐시 | 유형별 만료 (일운: 당일, 월운: 월말, 연운: 연말, 종합/궁합: 영구) | 서비스 제공 |
| 접속 로그 (IP 주소) | 3개월 | 통신비밀보호법 |
| 미인증 가입 정보 | 24시간 후 자동 삭제 | 보안 정책 |
제5조 (개인정보의 제3자 제공)
- 회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다.
- 다만, 다음의 경우에는 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제6조 (개인정보 처리 위탁)
| 수탁 업체 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Supabase Inc. | 클라우드 데이터베이스, 인증 서비스, Realtime 동기화 | 서비스 이용 기간 |
| OpenAI | AI 운세 해석 콘텐츠 생성 (사주 데이터 전달) | API 호출 시 즉시 처리 |
| Google LLC | AI 콘텐츠 생성(Gemini, Fallback), 웹 분석(GA4) | 서비스 이용 기간 |
| Vercel Inc. | 웹 호스팅 및 배포 | 서비스 이용 기간 |
| 주식회사 비바리퍼블리카 (토스페이먼츠) | 구독 결제 처리 | 결제 완료 후 5년 (전자상거래법) |
제7조 (개인정보의 국외 이전)
회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전합니다. 이전되는 국가의 개인정보 보호법이 대한민국과 다를 수 있으나, 회사는 계약 등을 통해 동등한 수준의 보호조치를 적용합니다.
- Supabase (한국/미국/EU): 데이터베이스, 인증, Realtime 처리
- OpenAI (미국): AI 운세 해석 시 사주 데이터 전달 (생년월일, 성별 등 — 이메일 미전달)
- Google (미국): AI 분석(Gemini), 웹 분석(GA4)
- Vercel (미국): 웹 서비스 호스팅
제8조 (개인정보의 파기)
- 회사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
- 전자적 파일 형태의 정보는 복구할 수 없도록 안전하게 삭제합니다.
- 만료된 운세 캐시는 매일 02:00에 자동 삭제됩니다.
- 공유 사주 링크는 다음 조건 중 먼저 도래하는 시점에 자동 삭제됩니다: (가) 생성 후 6개월 경과, 또는 (나) 생성 후 30일간 조회 수가 1회 이하인 경우(개인간 단순 공유 1회까지 사장된 링크로 판정).
- 공유 링크 생성자 IP 는 스팸·부정 이용 방지 목적으로 일시 보관하며, 생성 후 3개월이 경과하면 자동으로 마스킹(NULL 처리)됩니다.
- 이메일 인증을 완료하지 않은 가입 정보는 24시간 후 자동 삭제됩니다.
- 결제 관련 정보는 전자상거래법에 따라 5년간 보관 후 파기합니다.
제9조 (이용자의 권리 및 행사 방법)
- 이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다.
- 사주 프로필 및 고객 데이터는 서비스 내에서 직접 수정 및 삭제할 수 있습니다.
- 상담 기록은 서비스 내에서 직접 삭제할 수 있습니다.
- 구독 해지 및 회원 탈퇴는 서비스 내 프로필 또는 고객센터(sazu.app)를 통해 요청할 수 있습니다.
- 개인정보 관련 권리 행사는 서면, 이메일 등을 통해 하실 수 있으며, 회사는 지체 없이 조치합니다.
제10조 (쿠키 및 자동 수집 장치)
- 회사는 인증 세션을 브라우저 localStorage에 저장하며, 별도의 인증용 쿠키를 사용하지 않습니다.
- 사주 분석 데이터 및 사용자 설정은 브라우저 localStorage에 캐시되며, 이는 서비스 성능 향상을 위한 것입니다.
- Google Analytics(GA4) 서비스는 자체적으로 쿠키를 사용할 수 있으며, 이는 해당 서비스 제공자의 개인정보처리방침에 따릅니다.
- 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용이 제한될 수 있습니다.
제11조 (개인정보의 안전성 확보 조치)
- 비밀번호를 수집하지 않는 Passwordless 인증 방식 적용
- 2단계 인증(2FA TOTP) 필수 적용
- 30분 미활동 시 자동 로그아웃 (5분 전 경고)
- 모든 통신 HTTPS(TLS) 암호화
- 데이터베이스 Row Level Security(RLS) 정책 적용
- API 요청 시 JWT 토큰 기반 인증 검증
- 결제 정보는 토스페이먼츠가 직접 처리 (PCI DSS 준수), 카드번호 미저장
- 결제 웹훅 HMAC-SHA256 서명 검증
제12조 (개인정보 보호 책임자)
개인정보 보호 책임자: SAZU 만세력 개인정보보호팀
이메일: contact@sazu.app
기타 개인정보 침해에 대한 신고나 상담은 아래 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회: www.kopico.go.kr (1833-6972)
- 개인정보침해신고센터: privacy.kisa.or.kr (118)
- 대검찰청 사이버수사과: www.spo.go.kr (1301)
- 경찰청 사이버수사국: ecrm.police.go.kr (182)
부칙
본 개인정보 처리방침은 2026년 3월 1일부터 시행합니다.