메기다 개인정보처리방침

    메기다 개인정보처리방침

    시행일 2026년 8월 1일Ver.1.2

    제1조 (총칙)

    ① 메기다(Maegida, 이하 ‘메기다’)는 개인이 운영하는 무료 베타 서비스로서 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관계 법령을 준수합니다.

    ② 본 개인정보처리방침은 이용자가 메기다 서비스를 이용할 때 어떠한 개인정보가 처리되고, 누구에게 위탁되거나 국외로 이전되며, 어떻게 보호되는지를 설명합니다.

    제2조 (개인정보처리자 및 문의처)

    ① 개인정보처리자와 문의처에 관한 사항은 다음과 같습니다.

    1. 서비스명: 메기다(Maegida)

    2. 개인정보처리자: 메기다 서비스 운영주체(개인 운영 무료 베타 서비스)

    3. 도메인: maegida.com

    4. 개인정보 보호 담당부서: 메기다 개인정보보호 담당

    5. 고객 및 개인정보 문의: maegida.official@gmail.com

    ② ‘메기다’는 서비스명이며, 개인정보 처리에 관한 책임은 서비스를 실제로 운영하는 운영주체가 부담합니다.

    제3조 (처리하는 개인정보 항목)

    ① 메기다는 서비스 제공에 필요한 최소한의 개인정보를 처리합니다.

    ② 회원가입 및 로그인 방식별 처리 항목은 다음과 같습니다.

    1. 카카오 로그인: 카카오 회원 식별자(ID), 이용자가 제공에 동의한 카카오계정 이메일 주소, 내부 회원번호, 가입 일시 및 최종 로그인 일시

    2. 이메일 인증 로그인: 이메일 주소, Supabase 회원 식별자, 내부 회원번호, 이메일 인증 여부와 인증 일시, 가입 일시 및 최종 로그인 일시

    ③ 카카오 로그인에서 닉네임 또는 프로필 정보 등 추가 정보를 요청하는 경우에는 카카오 동의화면에서 별도로 안내하고 동의를 받은 항목만 처리합니다.

    ④ 서비스 이용 과정에서 접속 IP 주소, 브라우저, 운영체제, 기기 정보, 접속 일시, 이용기록, 쿠키, 세션 정보, 서비스 오류기록 및 보안 로그가 자동으로 생성되어 처리될 수 있습니다.

    ⑤ 비교 서비스 이용 과정에서 저장한 비교조건, 저장한 비교결과, 공유링크 생성기록 및 공유링크 접근기록이 생성되어 처리될 수 있습니다.

    ⑥ 고객문의 이용 시 이메일 주소, 문의내용 및 이용자가 직접 첨부한 자료를 처리할 수 있습니다.

    ⑦ 회원가입 과정에서 이용약관 동의 여부, 개인정보 수집·이용 동의 여부, 동의한 문서의 버전 및 동의 일시를 처리할 수 있습니다.

    제4조 (처리하지 않는 개인정보)

    ① 메기다는 주민등록번호, 여권번호, 운전면허번호, 전화번호, 성별, 생년월일, 주소, 계좌번호, 신용카드번호, 건강정보, 민감정보 및 위치정보를 서비스의 필수 가입정보로 처리하지 않습니다.

    ② 이용자는 비교조건이나 문의내용에 타인의 개인정보 또는 불필요한 개인정보를 입력하지 않아야 합니다. 메기다는 해당 정보가 발견될 경우 삭제하거나 접근을 제한할 수 있습니다.

    제5조 (개인정보의 처리 목적)

    ① 메기다는 다음 각 호의 목적으로 개인정보를 처리합니다.

    1. 회원관리: 회원 식별, 회원가입, 로그인 유지, 이메일 인증 및 회원탈퇴 처리

    2. 서비스 제공: 비교조건과 비교결과의 저장 및 조회, 공유링크 생성 및 마이페이지 제공

    3. 서비스 개선: 이용통계 분석, 기능과 품질 개선 및 오류 분석

    4. 보안: 부정 이용과 계정 도용 방지, 해킹 탐지 및 보안사고 대응

    5. 고객지원: 문의와 민원 응대, 권리행사 처리 및 분쟁 대응

    제6조 (개인정보의 보유 및 이용기간)

    ① 메기다는 개인정보 처리목적이 달성되거나 회원이 탈퇴하면 지체 없이 해당 개인정보를 파기합니다. 다만 관계 법령에 따른 보관의무가 있거나 분쟁 대응을 위해 필요한 경우에는 해당 정보를 분리하여 보관할 수 있습니다.

    ② 개인정보 항목별 보유기간은 다음과 같습니다.

    1. 회원정보: 회원탈퇴 시까지. 카카오 식별자 또는 이메일 주소, Supabase 회원 식별자, 내부 회원번호, 가입·인증·로그인 정보 및 동의기록을 포함합니다.

    2. 비교조건 및 비교결과: 회원탈퇴 시까지. 저장된 비교조건, 비교결과 및 공유링크 기록을 포함합니다.

    3. 고객문의 기록: 문의 처리 완료 후 1년. 문의와 답변 내용, 이메일 주소 및 첨부자료를 포함합니다. 다만 관련 분쟁이 진행 중인 경우에는 분쟁 종료 시까지 보관할 수 있습니다.

    4. 접속 및 보안 로그: 수집일로부터 3개월. IP 주소, 접속 일시, 서비스 오류기록 및 보안 로그를 포함합니다.

    5. 부정 이용 기록: 수집일로부터 1년. 비정상 이용과 보안사고 대응 기록을 포함합니다.

    ③ 관계 법령에서 별도의 보유기간을 정한 경우에는 해당 법령에서 정한 기간을 따릅니다.

    제7조 (개인정보의 제3자 제공)

    ① 메기다는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다.

    ② 이용자가 사전에 동의한 경우, 법령에 특별한 근거가 있는 경우 또는 관계기관이 적법한 절차에 따라 요청한 경우에 한하여 개인정보를 제공할 수 있습니다.

    ③ 메기다는 이용자의 개인정보를 판매자, 통신사 또는 제휴업체에 제공하지 않습니다.

    제8조 (개인정보 처리업무의 위탁)

    ① 메기다는 원활한 서비스 제공을 위해 다음 각 호와 같이 개인정보 처리업무를 위탁하며, 수탁자가 개인정보를 안전하게 처리하도록 관련 계약 및 법령에 따라 관리·감독합니다.

    1. Vercel Inc.: 서비스 애플리케이션 및 서버 기능의 배포·운영, 콘텐츠 전송, 서비스 요청 처리, 접속·오류 로그 관리

    2. Supabase Pte. Ltd.: 회원 인증, 계정 관리, 데이터베이스 저장 및 운영

    3. Google LLC: 고객문의 이메일의 전송·수신·보관 및 스팸·보안 처리

    ② 수탁업체 또는 위탁업무가 변경되는 경우 본 개인정보처리방침을 통해 안내합니다.

    ③ 실제 서비스에 이용통계, 오류분석, 상담 또는 광고 도구를 새로 도입하여 개인정보 처리구조가 변경되는 경우에는 도입 전에 해당 도구의 운영사, 처리 항목, 처리 목적, 보유기간 및 국외 이전 여부를 본 개인정보처리방침에 반영합니다. 관련 법령에 따라 동의 또는 거부 방법의 제공이 필요한 경우에는 해당 절차를 마련한 후 사용합니다.

    제9조 (개인정보의 국외 이전)

    ① 메기다는 해외 클라우드 서비스를 이용하는 과정에서 서비스 제공에 필요한 개인정보가 국외에서 처리될 수 있습니다. 주요 회원 데이터의 주 저장 리전은 서울(ap-northeast-2)로 설정하되, 글로벌 서비스 운영, 보안 및 장애 대응 과정에서 국외 법인 또는 시스템이 일부 정보를 처리할 수 있습니다.

    ② Vercel Inc.에 관한 국외 이전 사항은 다음과 같습니다.

    1. 이전받는 자 및 국가: Vercel Inc., 미국

    2. 연락처: privacy@vercel.com

    3. 이전 항목: 이메일 주소, 회원 식별자, 인증·로그인 정보, IP 주소, 브라우저와 기기 정보, 서비스 이용기록, 비교조건·비교결과, 공유링크 관련 정보 및 접속·오류 로그

    4. 이전 목적: 서비스 애플리케이션 및 서버 기능의 제공·운영, 서비스 요청 처리, 콘텐츠 전송, 보안 및 장애 대응

    5. 이전 시기와 방법: 서비스 접속, 로그인, 계산·비교·저장 및 공유 기능 이용 시 암호화된 통신망을 통한 전송

    6. 보유기간: 서비스 요청정보는 요청 처리 완료 시까지 처리하며, Vercel Runtime Logs는 최대 1일 동안 보관합니다. 위탁계약이 종료되거나 처리목적이 달성된 경우에는 지체 없이 삭제합니다.

    ③ Supabase Pte. Ltd.에 관한 국외 이전 사항은 다음과 같습니다.

    1. 이전받는 자 및 국가: Supabase Pte. Ltd.(싱가포르), Supabase, Inc.(미국, 지원업무 수행 시)

    2. 연락처: privacy@supabase.io

    3. 이전 항목: 이메일 주소, 회원 식별자, 인증·로그인 정보 및 저장된 서비스 데이터

    4. 이전 목적: 회원 인증, 계정관리 및 데이터베이스 운영, 보안 및 장애 대응

    5. 이전 시기와 방법: 회원가입, 로그인 및 저장기능 이용 시 암호화된 통신망을 통한 전송

    6. 보유기간: 회원탈퇴, 위탁계약 종료 또는 처리목적 달성 시까지

    주요 회원 데이터는 대한민국 서울 리전(ap-northeast-2)에 저장되며, 서비스 운영·보안·지원 과정에서 싱가포르 또는 미국에서 일부 정보가 처리될 수 있습니다.

    ④ Google LLC에 관한 국외 이전 사항은 다음과 같습니다.

    이전받는 자 및 국가: Google LLC, 미국

    연락처: https://support.google.com/policies/contact/general_privacy_form

    이전 항목: 이메일 주소, 문의내용 및 이용자가 직접 첨부한 자료

    이전 목적: 고객문의 접수·보관·답변, 민원 처리 및 스팸·보안 관리

    이전 시기와 방법: 이용자가 고객문의 이메일을 발송할 때 암호화된 통신망을 통한 전송

    보유기간: 문의 처리 완료 후 1년. 다만 관련 분쟁이 진행 중인 경우에는 분쟁 종료 시까지 보관할 수 있습니다.

    ⑤ 국외 이전은 「개인정보 보호법」 제28조의8에 따라 서비스 이용계약의 체결·이행 및 이용자 편의 제공에 필요한 처리위탁·보관을 위해 이루어집니다.

    ⑥ 이용자는 고객문의 이메일을 통해 개인정보의 국외 이전을 거부하거나 관련 처리를 중지해 달라고 요청할 수 있습니다. 다만 국외 이전을 거부하는 경우 회원가입, 로그인, 저장 등 해당 클라우드 기반 기능의 이용이 제한될 수 있습니다.

    제10조 (쿠키 및 자동 수집 장치)

    ① 메기다는 로그인 상태 유지, 이용 편의 제공, 보안 강화 및 서비스 이용통계 분석을 위해 쿠키 또는 유사 기술을 사용할 수 있습니다.

    ② 이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다.

    ③ 쿠키를 차단하는 경우 로그인 유지, 저장 등 일부 기능이 정상적으로 동작하지 않을 수 있습니다.

    제11조 (공유링크 기능)

    ① 회원은 비교결과를 공유하기 위해 읽기 전용 공유링크를 생성할 수 있습니다.

    ② 공유링크에는 회원을 직접 식별할 수 있는 정보가 포함되지 않도록 설계합니다.

    ③ 공유링크를 보유한 사람은 비교결과를 열람할 수 있으므로 회원은 공개 범위를 신중하게 관리하여야 합니다.

    ④ 메기다는 개인정보 노출 또는 보안상 문제가 있다고 판단되는 경우 공유링크를 삭제하거나 접근을 제한할 수 있습니다.

    제12조 (개인정보의 파기)

    ① 메기다는 보유기간이 종료되거나 처리목적이 달성된 개인정보를 지체 없이 파기합니다.

    ② 회원탈퇴 시 Supabase 인증계정, 서비스 프로필, 저장된 비교조건과 비교결과 및 활성 공유링크를 삭제하거나 접근할 수 없도록 처리합니다. 카카오 로그인을 사용한 경우에는 필요한 범위에서 카카오 연결 해제와 토큰 폐기 절차를 진행합니다.

    ③ 전자파일은 복구 또는 재생이 어렵도록 안전한 방법으로 삭제합니다.

    ④ 출력물 등 문서 형태의 개인정보가 있는 경우에는 분쇄 또는 소각 등의 방법으로 파기합니다.

    제13조 (이용자와 법정대리인의 권리 및 행사방법)

    ① 이용자는 언제든지 자신의 개인정보에 대해 열람, 정정·삭제, 처리정지 및 동의 철회를 요구하거나 회원탈퇴를 요청할 수 있습니다.

    ② 권리행사는 서비스 내 기능 또는 maegida.official@gmail.com을 통해 할 수 있으며, 메기다는 관련 법령에 따라 지체 없이 처리합니다.

    ③ 메기다는 권리행사를 요청한 사람이 본인 또는 정당한 대리인인지 확인할 수 있습니다.

    ④ 만 14세 미만 아동은 회원가입할 수 없으며, 메기다는 만 14세 미만 아동의 개인정보를 의도적으로 처리하지 않습니다.

    제14조 (개인정보 보호를 위한 안전성 확보조치)

    ① 메기다는 개인정보의 안전성 확보를 위해 다음 각 호의 조치를 시행합니다.

    1. 관리적 조치: 개인정보 접근권한 최소화, 취급자 관리 및 정기적인 내부 점검

    2. 기술적 조치: HTTPS 등 전송구간 암호화, 접근통제, 데이터베이스 권한 제한 및 보안·오류 로그 관리

    3. 계정 및 데이터베이스 보호조치: 관리자 계정 다중인증, 최소권한 적용, Supabase Row Level Security 적용 및 서비스 역할 키의 서버 측 보관

    4. 물리적 조치: 클라우드 서비스 제공자의 물리적 보안체계 활용

    제15조 (개인정보 보호 담당부서)

    ① 메기다는 「개인정보 보호법」 제30조 제1항 제6호에 따라 개인정보 보호업무와 관련 고충사항을 처리하는 담당부서 및 연락처를 다음과 같이 공개합니다.

    1. 담당부서: 메기다 개인정보보호 담당

    2. 이메일: maegida.official@gmail.com

    3. 처리업무: 개인정보 문의와 민원, 열람, 정정·삭제, 처리정지 및 회원탈퇴 요청 접수

    제16조 (권익침해 구제방법)

    ① 이용자는 개인정보 침해에 대한 상담이나 분쟁조정을 위해 다음 각 호의 기관에 문의할 수 있습니다.

    1. 개인정보침해 신고센터: 국번 없이 118, privacy.kisa.or.kr

    2. 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr

    3. 대검찰청: 국번 없이 1301, www.spo.go.kr

    4. 경찰청: 국번 없이 182, ecrm.police.go.kr

    제17조 (개인정보처리방침의 변경)

    ① 본 개인정보처리방침은 관련 법령, 서비스 기능 또는 개인정보 처리구조의 변경에 따라 수정될 수 있습니다.

    ② 중요한 변경이 있는 경우 시행일 전에 서비스 내 공지사항 등을 통해 안내합니다.

    ③ 법인 전환, 영업양도 또는 그 밖의 사유로 개인정보처리자가 변경되거나 개인정보가 이전되는 경우 관련 법령에 따라 이전 사실과 새로운 개인정보처리자를 안내하고 필요한 절차를 진행합니다.

    부칙

    ① 본 개인정보처리방침은 2026년 8월 1일부터 시행합니다.