개인정보처리방침

최종 수정일: 2026년 7월 31일

개인정보처리방침

시행일: 2026년 7월 16일 · 개정일: 2026년 7월 31일

샤iN독서실 · 샤인스터디플레이스(대표 김호성, 이하 "회사")는 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 관련 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.


제1조 (수집하는 개인정보 항목)

1. 회원가입 시 (필수)

  • 이메일, 비밀번호(암호화 저장)
  • 본인인증 정보: 이름, 생년월일, 성별, 휴대전화번호, CI/DI(본인확인 고유값)

2. 학생 회원 추가 수집 (필수)

  • 학교 구분(중학교/고등학교), 학교명, 학년

3. 서비스 이용 과정에서 수집·생성되는 정보

  • 이용권 구매·연장 및 결제 내역
  • 좌석 선택·배정 내역, 입퇴실 기록(일시·좌석)
  • 민원(문의) 내용, 학습 계획·시험 D-day 등 이용자가 입력한 정보
  • 푸시 알림 발송을 위한 기기 식별자(푸시 토큰)
  • 서비스 접속·이용 과정에서 생성되는 접속 기록

제2조 (개인정보의 수집·이용 목적)

목적항목
회원 식별 및 가입 의사 확인이메일, 비밀번호, 이름, CI/DI
본인인증 및 연령 확인이름, 생년월일, 성별, 휴대전화번호, CI/DI
학생 할인 요금 적용학교 구분, 학교명, 학년
이용권 구매·연장 및 결제 처리결제 정보, 이용권 내역
좌석 배정 및 입퇴실 관리입퇴실 기록, 좌석 정보
고객 문의 및 민원 처리이메일, 이름, 문의 내용
푸시 알림 발송푸시 토큰, (연동 시) 회원 식별자
서비스 개선 및 통계 분석서비스 이용 기록, 접속 기록
부정 이용 방지 및 재가입 제한CI/DI, 이메일

제3조 (개인정보의 보유 및 이용 기간)

회사는 수집·이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 다만 다음의 경우 명시된 기간 동안 보관합니다.

1. 법령에 따른 보존

보존 항목보존 기간근거 법령
계약 또는 청약 철회에 관한 기록5년전자상거래법
대금 결제 및 재화 공급에 관한 기록5년전자상거래법
소비자 불만 또는 분쟁 처리에 관한 기록3년전자상거래법
서비스 접속 기록1년 이상개인정보의 안전성 확보조치 기준

2. 회사 내부 방침에 따른 보존

보존 항목보존 기간목적
CI/DI, 이메일부정 이용 방지 및 재가입 제한이 필요한 기간 (영구 이용 제한 해제 또는 목적 달성 시까지)중복 가입·부정 이용 방지, 계정 복구

회원 탈퇴 시 계정은 비활성화(소프트 삭제) 처리되며, 결제·이용권·입퇴실 이력은 위 법령상 보존 기간 동안 보관 후 파기합니다.


제4조 (개인정보의 제3자 제공)

회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령에 특별한 규정이 있거나, 수사기관이 법령에 정해진 절차와 방법에 따라 요청하는 경우

제5조 (개인정보 처리 업무의 위탁)

수탁업체위탁 업무
주식회사 포트원(PortOne)본인인증 처리, 결제 처리
OneSignal, Inc.푸시 알림 발송
Google LLC이메일(비밀번호 재설정·인증 코드 등) 발송
Backblaze, Inc.데이터베이스 백업 보관(재해 복구)

회사는 위탁 계약 시 개인정보가 안전하게 관리되도록 관련 사항을 규정하고 감독합니다.


제6조 (개인정보의 국외 이전)

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전(처리위탁)합니다.

이전받는 자이전 국가이전 항목이전 일시 및 방법이용 목적보유·이용 기간
OneSignal, Inc.미국푸시 토큰, 기기 식별자, (연동 시) 회원 식별자서비스 이용 시 네트워크를 통해 전송푸시 알림 발송위탁 계약 종료 또는 회원 탈퇴 시까지
Google LLC미국이메일 주소이메일 발송 시 네트워크를 통해 전송비밀번호 재설정·인증 코드 등 이메일 발송발송 목적 달성 시까지
Backblaze, Inc.미국서비스 데이터베이스에 저장된 개인정보 전체(회원·결제·이용 기록 등, 암호화 저장)매일 자동 백업 시 암호화하여 네트워크를 통해 전송데이터베이스 백업 보관 및 재해 복구백업 생성일로부터 14일(이후 순차 삭제)

제7조 (개인정보의 파기 절차 및 방법)

  1. 파기 절차: 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 내부 방침 및 관련 법령에 따라 파기 대상으로 분류한 후 파기합니다.
  2. 파기 방법:
    • 전자적 파일 형태의 정보: 복구·재생이 불가능한 방법으로 데이터베이스에서 영구 삭제합니다.
    • 출력물 등 그 밖의 기록: 분쇄하거나 소각합니다.

제8조 (개인정보의 안전성 확보 조치)

회사는 개인정보의 안전성 확보를 위해 다음 조치를 취하고 있습니다.

  1. 비밀번호 암호화: bcrypt(12 rounds) 해싱 저장, 평문 저장 금지
  2. 전송 구간 암호화: HTTPS(TLS) 적용
  3. 접근 권한 관리: JWT 기반 인증, 역할별 접근 권한 분리(일반·학생·직원·관리자), 단일 세션 정책
  4. 토큰 보안: Access Token 메모리 저장, Refresh Token은 httpOnly 쿠키(SameSite: strict)로 저장 및 주기적 갱신
  5. 본인인증 데이터 보호: 서명 기반 위·변조 방지
  6. 애플리케이션 보안: 접속 빈도 제한(Rate Limiting), 보안 헤더(Helmet), 입력값 검증(Zod)
  7. QR 코드 보안: HMAC-SHA256 서명, 35초 만료 및 재사용 방지

제9조 (이용자 및 법정대리인의 권리와 행사 방법)

  1. 열람: 이용자는 서비스 내 프로필 화면에서 본인 정보를 확인할 수 있습니다.
  2. 정정: 이메일·휴대전화번호 등 일부 정보는 본인인증 후 서비스 내에서 직접 변경할 수 있으며, 그 밖의 정보는 아래 연락처로 요청할 수 있습니다.
  3. 삭제·처리정지: 이용자는 서비스 탈퇴를 통해 개인정보 삭제를 요청할 수 있으며, 처리정지를 요청할 수 있습니다. 다만 법령상 보존 의무가 있는 정보는 해당 기간 동안 보관됩니다.
  4. 만 14세 미만 아동의 개인정보에 대해서는 법정대리인이 위 권리를 행사할 수 있습니다.

제10조 (아동·미성년자의 개인정보)

  1. 회사는 본인인증을 통해 연령을 확인하며, 출생연도 기준 만 14세 미만에 해당하는 아동의 자가 회원가입은 허용하지 않습니다.
  2. 미성년자의 결제에는 법정대리인의 동의가 필요하며, 관련 사항은 이용약관 제6조에 따릅니다.

제11조 (쿠키 및 자동 수집 장치)

  1. 회사는 서비스 운영을 위해 쿠키(Cookie)를 사용할 수 있습니다.
  2. Refresh Token은 httpOnly 쿠키로 저장되며, 스크립트에서 접근할 수 없습니다.
  3. 이용자는 브라우저 설정에서 쿠키 수신을 거부할 수 있으나, 이 경우 로그인 유지 등 일부 기능에 제한이 있을 수 있습니다.

제12조 (광고성 정보 전송)

회사는 서비스 운영에 필요한 안내(이용권 만료 예정, 마감 예고 등)를 푸시 알림으로 발송합니다. 영리 목적의 광고성 정보를 전송하는 경우에는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 따라 사전 수신 동의를 받고 "(광고)" 표기 등 법정 사항을 준수합니다.


제13조 (개인정보 보호책임자)

항목내용
성명김민건
직위개인정보 보호책임자
연락처010-2872-0404 / kmg1110@naver.com

이용자는 서비스 이용 중 발생한 개인정보 보호 관련 문의·불만·피해 구제를 위 담당자에게 문의할 수 있습니다.


제14조 (권익 침해 구제 방법)

개인정보 침해에 대한 신고·상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.

  • 개인정보침해신고센터: (국번없이) 118
  • 개인정보분쟁조정위원회: 1833-6972
  • 대검찰청 사이버수사과: (국번없이) 1301
  • 경찰청 사이버수사국: (국번없이) 182

제15조 (방침의 변경)

본 개인정보처리방침은 법령·정책 또는 보안 기술의 변경에 따라 내용이 추가·삭제·수정될 수 있으며, 변경 시 시행 7일 전부터 서비스 내 공지를 통해 고지합니다.


샤iN독서실 · 샤인스터디플레이스 본 방침은 2026년 7월 16일부터 시행합니다.

샤iN독서실 · 샤iN스터디플레이스