1. 개인정보의 처리 목적
Mobigist(이하 “서비스”)는 WordPress 기반 개인 지식 블로그의 회원가입, 이메일 인증, 로그인, 댓글 및 좋아요, 프로필 관리, 2단계 인증, 보안 점검, 문의 대응, 이용 통계 확인 및 서비스 개선을 위하여 개인정보를 처리합니다.
2. 처리하는 개인정보 항목
- 회원가입 및 계정 관리: 아이디, 이메일 주소, 비밀번호 해시, 가입일, 이메일 인증 여부, 약관 동의 시각 및 약관 버전
- 이메일 인증 및 계정 복구: 이메일 인증 토큰 해시와 만료시각, 비밀번호 재설정 토큰, 이메일 변경 확인 토큰, 메일 발송 기록
- 로그인 및 보안: 로그인 성공·실패 기록, 로그인 시도 제한 기록, IP 주소, 브라우저 및 기기 정보, 세션 및 쿠키 정보
- 2단계 인증: 2단계 인증 사용 여부, 인증 방식, 인증 앱 설정 정보, 복구 코드 해시, 2단계 인증 성공 기록
- 서비스 이용: 댓글, 대댓글, 게시글 좋아요, 댓글 좋아요, 게시글 접근 권한 확인, 서비스 이용 기록
- 프로필 관리: 표시 이름, 이름, 웹사이트, 소개글, 프로필 이미지 파일, 프로필 이미지 URL 및 이미지 파일 메타데이터
- 자동 생성 정보: 접속 로그, 쿠키, 세션 정보, 브라우저 종류 및 버전, 운영체제 정보, 기기 정보
3. 개인정보의 보유 및 이용 기간
- 회원 정보는 회원 탈퇴 시 지체 없이 삭제하는 것을 원칙으로 합니다.
- 프로필 이미지는 회원이 삭제하거나 탈퇴하는 경우 삭제됩니다.
- 댓글, 대댓글, 좋아요 기록은 회원 탈퇴 또는 삭제 요청 시 삭제됩니다. 다만 분쟁 대응 및 법령 준수를 위해 필요한 최소 정보는 일정 기간 보관될 수 있습니다.
- 미인증 계정은 운영 정책에 따라 일정 기간 후 삭제될 수 있습니다.
- 보안 로그와 감사 기록은 부정 이용 방지, 보안 사고 대응 및 분쟁 해결을 위해 필요한 기간 동안 보관될 수 있습니다.
- 관계 법령에서 보존을 요구하는 정보가 있는 경우 해당 법령이 정한 기간 동안 보관할 수 있습니다.
4. 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만 이용자의 동의가 있거나 법령에 근거한 요청이 있는 경우에는 예외로 합니다. 현재 일반적인 회원 정보, 댓글 정보 및 좋아요 정보는 제3자에게 판매하거나 광고·마케팅 목적으로 제공하지 않습니다.
5. 개인정보 처리의 위탁 및 외부 서비스
서비스 운영 과정에서 다음과 같은 외부 서비스, 소프트웨어 또는 인프라가 사용될 수 있습니다.
- WordPress 및 관련 플러그인: 회원, 댓글, 보안, 2단계 인증 및 콘텐츠 관리
- 메일 발송 시스템: 회원가입 인증, 비밀번호 재설정, 이메일 변경 확인 메일 발송
- 서버 및 데이터베이스 인프라: 서비스 운영, 데이터 저장 및 백업
- Amazon Web Services: 클라우드 인프라 제공 및 서버 운영 환경 지원
- Google Analytics: 서비스 이용 행태 분석 및 통계 확인
외부 서비스 이용 내용은 운영 방식의 변경에 따라 조정될 수 있으며, 중요한 변경이 있는 경우 본 방침을 통해 안내합니다.
6. 개인정보의 국외 이전
서비스 운영 과정에서 외부 인프라 또는 분석 도구를 이용함에 따라 개인정보 또는 접속정보가 국외 서버를 경유하거나 저장될 수 있습니다.
- 이전받는 자: Amazon Web Services, Google LLC
- 이전 국가: 미국 등 각 서비스 제공자의 인프라 운영 국가
- 이전 항목: 이메일 주소, 회원 식별 정보, 접속 로그, IP 주소, 쿠키 및 세션 정보, 브라우저 및 기기 정보, 서비스 이용 기록
- 이전 시기 및 방법: 서비스 이용 시 네트워크를 통한 전송
- 이전 목적: 클라우드 인프라 운영, 서비스 이용 통계 분석 및 서비스 안정성 개선
- 보유 및 이용 기간: 각 처리 목적 달성 시까지 또는 관계 법령 및 각 서비스 제공자의 정책에 따름
서비스는 폰트를 로컬 호스팅하도록 설계되어 있으며, 웹폰트 제공을 목적으로 한 별도 국외 이전은 전제로 하지 않습니다.
7. 개인정보의 파기 절차 및 방법
- 처리 목적 달성, 보유기간 경과 또는 회원 탈퇴 등으로 개인정보가 불필요해진 경우 지체 없이 파기합니다.
- 전자적 파일은 복구 또는 재생이 어렵도록 삭제하고, 종이 문서는 분쇄 또는 소각합니다.
- 법령상 보관이 필요한 정보는 별도 분리하여 보관하고 해당 목적 외로 사용하지 않습니다.
8. 정보주체의 권리와 행사 방법
이용자는 마이페이지 또는 문의 창구를 통해 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회, 회원 탈퇴를 요청할 수 있습니다. 서비스는 관련 법령에 따라 지체 없이 필요한 조치를 합니다. 다만 법령에서 정한 사유가 있는 경우 일부 권리 행사가 제한될 수 있습니다.
9. 개인정보의 안전성 확보조치
- 비밀번호 해시 저장 및 인증 토큰 관리
- 이메일 인증 및 선택적 또는 필수 2단계 인증 제공
- 관리자 페이지 접근 제한 및 회원용 마이페이지 제공
- 프로필 이미지 업로드 형식, 용량, 크기 제한 및 과도한 요청 제한
- 로그인 시도 제한, 보안 로그 관리, nonce 검증 및 권한 최소화
- 보안 업데이트 및 접근 권한 점검
10. 쿠키와 세션
서비스는 로그인 상태 유지, 보안 검증, 댓글 작성, 2단계 인증, 알림 메시지 표시를 위해 쿠키와 세션 정보를 사용할 수 있습니다. 이용자는 브라우저 설정으로 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 기능이 제한될 수 있습니다.
11. 댓글, 좋아요 및 프로필 정보의 처리
- 댓글과 대댓글은 게시글 화면에 공개될 수 있으며, 작성자 표시 정보와 작성 시간이 함께 표시될 수 있습니다.
- 좋아요 정보는 게시글 또는 댓글별 집계 수로 표시될 수 있습니다.
- 프로필 이미지는 댓글, 마이페이지, 사용자 표시 영역에서 노출될 수 있습니다.
- 회원은 자신이 작성한 댓글을 서비스가 제공하는 범위에서 수정 또는 삭제할 수 있습니다.
12. 개인정보 보호책임자 및 문의처
- 개인정보 보호책임자: 서비스 운영자
- 담당 이메일: mayobloom97@gmail.com
- 담당부서: 서비스 운영자
13. 권익침해 구제방법
- 개인정보침해신고센터: 118 / https://privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972 / https://www.kopico.go.kr
- 대검찰청: 1301 / https://www.spo.go.kr
- 경찰청: 182 / https://ecrm.police.go.kr
14. 개인정보처리방침의 변경
서비스는 관련 법령, 서비스 내용 또는 운영 방식 변경에 따라 개인정보처리방침을 수정할 수 있습니다. 중요한 변경 사항은 웹사이트를 통해 안내합니다.