1. 수집하는 개인정보 항목
[필수 수집 -- 회원가입 시]
- 이름
- 이메일
- 휴대전화번호
- 비밀번호 (암호화 저장)
[추가 수집 -- 포인트 출금 신청 시]
- 은행명, 계좌번호 (본인 명의)
- 주민등록번호 (소득세법 제145조에 따른 원천징수 및 지급명세서 제출 목적)
[선택 수집 -- 캠페인 참여 시]
- 블로그 URL
- SNS 계정 정보(Instagram, YouTube 등)
[자동 수집]
- 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP, 기기 정보
2. 수집 목적
- 회원 가입 및 관리, 본인 확인
- 캠페인 모집·선정·미션 관리
- 포인트 적립 및 출금(대금 지급)
- 법령상 의무 이행(원천징수, 지급명세서 제출 등)
- 거래 안내 및 서비스 필수 알림 발송
- 고객 문의 응대 및 분쟁 해결
- 부정 이용 방지 및 서비스 개선
3. 보유 및 이용 기간
원칙적으로 개인정보는 수집 목적 달성 후 지체 없이 파기합니다. 다만, 관련 법령에 따라 다음 기간 동안 보관합니다.
- 회원 정보: 회원 탈퇴 시까지
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금 결제 및 재화 공급에 관한 기록: 5년 (전자상거래법)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
- 세금계산서·지급명세서 등 세무 관련 자료: 5년 (국세기본법)
- 서비스 접속 로그: 3개월 (통신비밀보호법)
4. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 법령에 근거하거나 정보주체의 별도 동의가 있는 경우에 한해 제공할 수 있습니다.
5. 개인정보 처리위탁
회사는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 보관 위치 |
|---|---|---|
| Supabase Inc. | 데이터베이스 호스팅 및 인증 | AWS 아시아·태평양(도쿄) |
| Solapi(솔라피) | SMS/알림톡 발송 | 대한민국 |
| Vercel Inc. | 웹 서비스 호스팅 및 배포 | 글로벌 CDN(미국 외) |
| Cloudinary Ltd. | 이미지 저장 및 전송 (Phase 2 도입 예정) | 미국 |
6. 정보주체의 권리
정보주체는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 서비스 내 마이페이지, 이메일(contact@gadukreview.com) 또는 서면을 통해 가능하며, 회사는 지체 없이 조치하겠습니다.
7. 개인정보의 안전성 확보 조치
- 관리적 조치: 개인정보 취급 직원 최소화, 정기 교육 실시, 내부 관리계획 수립
- 기술적 조치: 비밀번호 단방향 암호화, 주민등록번호 및 계좌 정보 암호화 저장, HTTPS 전송 암호화, 접근 권한 통제, 접속 로그 기록 및 보관
- 물리적 조치: 전산실·자료보관실 접근 통제
8. 개인정보 보호책임자
- 성명: [담당자 성명]
- 소속/직책: (주)XXXXX 개인정보 보호책임자
- 이메일: contact@gadukreview.com
- 전화: 02-XXXX-XXXX
기타 개인정보 침해 신고·상담은 개인정보분쟁조정위원회(1833-6972), 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 대검찰청 사이버범죄수사단(1301), 경찰청 사이버수사국(cyberbureau.police.go.kr, 182)으로 문의하실 수 있습니다.
9. 개인정보처리방침 변경 이력
- 공고일: 2026년 4월 15일 / 시행일: 2026년 4월 15일 (최초 제정)