개인정보처리방침
최종 수정: 2026년 9월 2일
1. 수집하는 정보
| 구분 | 항목 | 목적 |
|---|---|---|
| 회원 | 닉네임, 비밀번호(해시), 이메일(선택) | 로그인, 본인 글 관리 |
| 거주 인증 | 단지, 동(호수는 받지 않음), 신청 사유 | 인증 주민 표시 |
| 비회원 | 표시 닉네임, 삭제용 비밀번호(해시), IP 앞 두 자리 | 본인 글 삭제, 도배 방지 |
| 이용 기록 | 세션 토큰, 로그인 시도 기록, 접속 브라우저 정보 | 로그인 유지, 무차별 대입 차단 |
| 앱인토스 미니앱 | 토스 익명 식별값(해시), IP 앞 두 자리 | 작성자 구분, 본인 글 삭제, 도배 방지 |
1-1. 앱인토스 미니앱에서의 처리
이 서비스는 토스 앱 안의 미니앱으로도 제공됩니다. 미니앱에서는 회원가입과 로그인을 제공하지 않으며, 토스가 이 미니앱 전용으로 발급한 익명 식별값하나로만 작성자를 구분합니다.
- 이 값은 미니앱마다 다르게 발급되어 다른 서비스의 이용자와 연결되지 않습니다.
- 원문은 저장하지 않고 SHA-256 해시로 바꿔 보관합니다.
- 토스로부터 이름·전화번호·생년월일·계정 정보 등 어떤 개인정보도 전달받지 않습니다.
- 이 값은 작성자 구분과 본인 글 삭제에만 쓰며, 광고·프로파일링에 쓰지 않습니다.
- 토스 앱에서 이 미니앱의 데이터를 삭제하면 연결이 끊어집니다. 이미 작성한 글은 서비스에 남으며, 삭제를 원하시면 운영자에게 요청해 주세요.
미니앱에서는 ‘내 주변 단지 찾기’를 누른 경우에만 위치를 한 번 확인하며, 좌표를 저장하지 않습니다. 위치 권한을 거절해도 검색으로 모든 기능을 쓸 수 있습니다.
2. 저장하지 않는 것
- 전체 IP 주소 — 앞 두 자리(예:
121.140)까지만 저장합니다. 개인을 특정하지 않으면서 도배만 막기 위한 최소한입니다. - 호수 — 거주 인증에서 동만 받고 호수는 받지도, 저장하지도 않습니다.
- 비밀번호 원문 — scrypt 해시로만 저장하며 복원할 수 없습니다.
- 결제 정보 — 서비스에 결제 기능이 없습니다.
3. 보관 기간
- 회원 정보 — 탈퇴 요청 시까지
- 세션 — 90일 후 만료, 만료분은 매일 자동 삭제
- 로그인·인증 시도 기록 — 30일
- 게시물 — 삭제 시 화면에서 즉시 가려지며, 신고 처리 이력 확인을 위해 보관됩니다
- 데이터베이스 백업 — 90일(암호화 보관)
4. 제3자 제공
수집한 정보를 제3자에게 판매하거나 제공하지 않습니다. 다만 서비스 운영을 위해 다음 인프라를 사용합니다.
- Amazon Web Services (서울 리전) — 서버·데이터베이스·백업 보관
- OpenStreetMap — 지도 타일 (지도를 볼 때 브라우저가 직접 요청)
- jsDelivr — 웹폰트 (화면을 열 때 브라우저가 직접 요청)
- Google Analytics — 방문 통계 (Google LLC, 미국). 어떤 화면이 얼마나 열리는지, 어디서 오류가 나는지 확인하기 위해 사용합니다.
5. 방문 통계
서비스 개선을 위해 Google Analytics 4로 이용 현황을 집계합니다. 다음을 보냅니다.
- 열어본 화면 주소, 접속 경로(유입처), 기기·브라우저 종류, 대략적인 지역
- 동작 기록 — 검색어, 글 열람·작성·공감·투표, 화면이 뜨는 데 걸린 시간, 브라우저에서 발생한 오류 메시지
닉네임·이메일·글 본문은 보내지 않습니다. 전체 IP 주소는 Google이 수집 단계에서 잘라내며 저장되지 않습니다. 광고 식별자 전송은 코드에서 꺼 두었고(동의 모드 기본값 거부), 수집한 통계를 광고에 쓰지 않습니다. 운영 콘솔(admin.)에서는 집계하지 않습니다.
브라우저의 ‘추적 안 함’ 설정이나 Google Analytics 차단 부가기능으로 거부할 수 있으며, 거부해도 서비스 이용에는 제한이 없습니다. 수집된 통계는 14개월 뒤 자동 삭제됩니다.
6. 쿠키
로그인 유지를 위한 세션 쿠키(ob_session), 가입 없이 남긴 글을 본인 것으로 이어주는 쿠키(dg_guest), 방문 통계용 쿠키(_ga)를 사용합니다. 광고·타겟팅 목적의 쿠키는 사용하지 않습니다.
앱인토스 미니앱은 쿠키를 사용하지 않습니다. 위 1-1의 익명 식별값이 그 역할을 대신합니다.
7. 이용자의 권리
본인 게시물은 언제든 삭제할 수 있습니다. 웹의 비회원은 작성 시 입력한 비밀번호로, 앱인토스 미니앱에서는 글·댓글의 삭제 버튼으로 지웁니다. 계정 삭제나 개인정보 열람·정정을 원하시면 운영자에게 요청해 주세요.
8. 보호 조치
- 모든 통신은 HTTPS로 암호화됩니다.
- 비밀번호는 scrypt로 해시하며 원문을 저장하지 않습니다.
- 백업은 암호화되어 보관되며 접근 권한이 제한됩니다.
- 관리 서버 접근은 SSH 포트를 닫고 AWS Session Manager로만 허용합니다.