PRIVACY POLICY

Semtle Account 개인정보처리방침

버전 2026-07-24 · 시행일 2026년 7월 24일

1. 처리하는 개인정보 항목

구분처리 항목
이메일 가입이메일, 비밀번호 해시, 생년월일, 표시 이름(선택)
Google·Apple 가입제공자, 제공자 사용자 식별자, 이메일, 이메일 인증 여부, 이름(제공되는 경우), 생년월일
서비스 이용통합 사용자 ID, 연결 제품, 세션, 로그인 시각, 제한된 IP 정보 또는 해시, 보안·감사기록
동의 및 문의약관 문서 ID·버전·동의 시각, 마케팅 동의·철회 기록, 개인정보 요청 내용

2. 개인정보 처리 목적

회원 식별과 로그인, 이메일 인증, Google·Apple 계정 연결, 세션 관리, 연결 제품의 접근 확인, 만 14세 이상 여부 확인, 연령에 적합한 서비스 제공, 보안사고 예방과 감사, 고객지원, 약관 동의 및 개인정보 권리행사를 위해 처리합니다. 연령대 기반 마케팅은 별도의 마케팅 수신 동의를 한 회원에게만 적용합니다.

3. 보유 및 이용 기간

  • 계정 및 프로필: 회원 탈퇴 처리 완료 시까지
  • OAuth 연결정보: 연결 해제 또는 회원 탈퇴 처리 완료 시까지
  • OAuth 임시 state와 신규가입 생년월일: 원칙적으로 10분, 사용 즉시 원문 제거
  • 세션·감사·동의기록: [확정 필요: 실제 운영 보유기간]
  • 백업 데이터: [확정 필요: 백업 주기와 최대 삭제기간]
  • 마케팅 동의 기록: 동의 철회 또는 탈퇴 후 분쟁 대응에 필요한 기간까지 [기간 확정 필요]

관계 법령에 따른 보존 의무나 분쟁 대응 필요가 있으면 해당 정보만 분리하여 정해진 기간 보관한 뒤 복구할 수 없는 방법으로 파기합니다.

4. 제3자 제공 및 처리 위탁

등록된 Semtle 제품에는 통합 사용자 ID, 계정 상태, 이메일 인증 여부, 표시 이름과 산출된 연령대 등 서비스 연결에 필요한 최소 정보만 전달합니다. 생년월일 원문은 전달하지 않습니다. 제품은 자신의 콘텐츠와 이용기록에 관해 별도의 개인정보처리방침을 적용합니다.

수탁자업무처리 위치·기간
네이버클라우드서버 및 운영 데이터베이스대한민국 · 계약 및 삭제정책 확정 필요
Resend인증·보안 이메일 발송국외 처리 가능 · 계약상 국가와 보유기간 확정 필요
GoogleGoogle OAuth 인증Google 정책에 따름
AppleSign in with Apple 인증Apple 정책에 따름

5. Google 사용자 데이터

Google 로그인에서는 OpenID Connect 인증에 필요한 기본 프로필, 이메일과 제공자 사용자 식별자만 사용합니다. Google 비밀번호에는 접근하지 않으며, 인증 목적을 벗어난 Google API 데이터는 요청하지 않습니다. 연결 해제 또는 탈퇴 시 관계 법령상 보존 대상이 아닌 Google 연결정보를 삭제합니다.

6. Apple 로그인 데이터

Apple 로그인에서는 제공자 사용자 식별자, 이메일 또는 비공개 릴레이 이메일, 이메일 인증 여부 및 최초 제공 시 이름을 처리할 수 있습니다. Apple 비밀번호에는 접근하지 않습니다. 연결 해제 및 탈퇴 시 필요한 토큰 폐기와 계정 삭제 절차를 수행합니다.

7. 생년월일과 만 14세 미만 아동

생년월일은 신규 계정의 필수 항목이며 만 14세 이상 여부와 연령에 적합한 서비스 제공을 위해 사용합니다. 연결 제품에는 원본 대신 연령대만 전달합니다. 현재 법정대리인 동의 확인 절차를 제공하지 않으므로 만 14세 미만 아동의 가입을 허용하지 않습니다.

8. 마케팅 정보와 선택동의

이메일 마케팅 수신 동의는 선택사항이며 동의하지 않아도 계정과 기본 서비스를 이용할 수 있습니다. 마케팅 동의 회원에게만 이메일, 표시 이름, 산출된 연령대와 이용 중인 제품 정보를 이벤트·혜택·신규 기능 안내에 사용할 수 있습니다. 회원은 언제든지 동의를 철회할 수 있습니다.

9. 이용자의 권리와 행사 방법

회원은 자신의 개인정보 열람, 전송, 정정·삭제, 처리정지, 동의 철회와 계정 삭제를 요청할 수 있습니다. Account의 개인정보 요청 기능 또는 [확정 필요: 개인정보 문의 이메일]로 요청할 수 있으며 회사는 본인 확인 후 관계 법령이 정한 절차에 따라 처리합니다.

10. 안전성 확보조치

비밀번호와 인증 토큰 원문을 저장하지 않고 해시를 저장하며, 전송구간 암호화, 접근권한 통제, 관리자 다중인증, 세션 회전·폐기, 보안 감사기록, 비밀정보 분리와 백업·복구 절차를 운영합니다.

11. 개인정보 보호 및 문의

운영 주체: [확정 필요: 법인명·대표자·주소]
개인정보 보호책임자: [확정 필요: 이름·직책]
문의: [확정 필요: 이메일 및 연락처]

12. 처리방침 변경

처리방침을 변경하면 시행일과 변경 내용을 공개합니다. 회원의 권리에 중대한 영향을 주거나 새로운 동의가 필요한 변경은 별도로 알리고 재동의를 요청합니다.