1. 처리 목적과 항목
| 구분 | 처리 항목 | 목적 |
|---|---|---|
| 필수 계정정보 | 로그인 아이디, 비밀번호의 Argon2id 해시, 닉네임, 내부 사용자 식별자, 약관 동의 기록 | 회원 식별, 로그인, 계정 운영, 동의 증명 |
| 선택 계정정보 | 인증 이메일, 자기소개, 프로필 이미지 | 계정 복구, 보안 안내, 프로필 제공 |
| 커뮤니티 활동 | 게시글·댓글·첨부 이미지, 추천·비추천, 신고, 북마크, 게시판 즐겨찾기, 조회·레벨·경험치 기록 | 커뮤니티 기능, 콘텐츠 노출, 개인화, 분쟁·신고 처리 |
| 선택 수익 장부 | 운행일, 플랫폼별 수입, 운행비, 완료 건수·시간, 세금 준비금 비율, 이용자가 입력한 메모 | 본인 전용 일별 기록, 월·연간 합계와 CSV 내려받기 제공 |
| 자동 생성 정보 | 세션 토큰의 SHA-256 해시, 쿠키, 접속 IP·사용자 환경에서 생성한 HMAC 식별자, 접속·보안 이벤트 시각 | 로그인 유지, 중복 요청·부정 이용 방지, 보안 사고 대응 |
이메일, 전화번호, 실명, 생년월일, 성별과 주소는 가입 필수정보로 받지 않습니다. 원본 비밀번호와 원본 세션 토큰은 서버 DB에 저장하지 않습니다.
2. 처리 및 보유기간
- 계정·프로필·커뮤니티 활동: 회원 탈퇴 또는 이용자가 삭제할 때까지
- 선택 수익 장부: 이용자가 개별 기록을 삭제하거나 회원 탈퇴할 때까지
- 선택 이메일: 이용자가 삭제하거나 탈퇴할 때까지
- 이메일 인증 토큰 해시: 발급 후 24시간, 비밀번호 재설정 토큰 해시: 발급 후 1시간
- 복구 코드 해시: 사용·재발급 시까지 또는 발급 후 1년
- 세션: 7일간 유효하며 만료·철회된 기록은 30일 뒤 정리 작업으로 삭제
- 게시글 조회 중복방지 기록: 최대 48시간
- 보안 이벤트의 HMAC 식별자: 생성 후 90일
- Rate Limit 식별자: 각 제한 시간 구간 종료 후 정리
관계 법령에 별도 보존 의무가 있거나 권리 침해·분쟁 대응을 위해 필요한 경우에는 해당 근거와 기간에 한해 분리 보관할 수 있습니다.
3. 제3자 제공
운영자는 이용자의 개인정보를 판매하지 않으며, 원칙적으로 제3자에게 제공하지 않습니다. 다만 이용자의 별도 동의가 있거나 법률상 의무, 수사기관·법원의 적법한 요구가 있는 경우에는 필요한 범위에서 제공할 수 있습니다.
4. 처리업무 위탁과 외부 서비스
| 수탁자 | 업무 | 처리 범위 |
|---|---|---|
| Supabase, Inc. 및 인프라 재수탁자 | PostgreSQL 데이터베이스와 Data API 운영 | 계정, 프로필, 커뮤니티 및 운영 데이터. 주 데이터베이스는 AWS 서울 리전에 배치 |
| Cloudflare, Inc. | 웹 애플리케이션 실행, CDN·보안, Turnstile, R2 이미지 저장, 트랜잭션 이메일 발송 | 웹 요청 정보, 보안 확인 정보, 업로드 이미지, 이메일 발송에 필요한 주소와 메시지 |
| 주식회사 카카오(kakaoAdFit) | 외부 광고 제공과 광고 성과 측정 | 쿠키·기기 및 브라우저 정보, 광고 요청·노출·클릭과 같은 가명·익명화된 이용 정보 |
운영자는 계약 및 서비스 설정을 통해 수탁자가 목적 범위 안에서 정보를 안전하게 처리하도록 관리합니다. 공급자의 최신 세부 정책은 Supabase 개인정보 정책, Cloudflare 개인정보 정책, kakaoAdFit 개인정보처리방침에서 확인할 수 있습니다.
5. 국외 처리 가능성
Supabase의 주 데이터베이스는 대한민국 서울 리전에 저장됩니다. 다만 Supabase의 운영·지원·로그 인프라와 미국 소재 Cloudflare의 글로벌 네트워크를 이용하는 과정에서 웹 요청 정보, 보안 식별정보, 이미지 또는 이메일 발송 정보가 서비스 제공 시 암호화된 네트워크를 통해 미국 등 국외에서 처리·접근될 수 있습니다. 처리 목적은 호스팅, 전송, 보안, 장애 대응과 고객지원이며 각 공급자의 계약상 보존기간 또는 서비스 제공에 필요한 기간 동안 처리됩니다.
국외 처리에 동의하지 않으면 회원가입을 진행하지 않거나 서비스를 탈퇴할 수 있습니다. 다만 핵심 인프라 처리이므로 국외 처리만 선택적으로 제외하면서 서비스를 제공하기는 어렵습니다. 구체적인 국가·재수탁자 변경이 확인되면 이 방침을 갱신합니다.
6. 파기 절차와 방법
보유 목적이 끝난 정보는 정기 정리 작업 또는 탈퇴 절차를 통해 지체 없이 삭제합니다. 데이터베이스 기록은 복구가 어렵도록 삭제하고, 업로드 이미지는 R2 정리 대상으로 전환해 삭제합니다. 비밀번호·복구 코드는 처음부터 단방향 해시로만 저장합니다.
탈퇴 시 인증정보, 선택 이메일, 세션, 개인 설정, 수익 장부와 프로필 이미지는 삭제합니다. 이용자는 게시글·댓글을 모두 삭제하거나 작성자를 “탈퇴한 라이더”로 익명화하여 남길 수 있습니다. 익명 보존을 선택한 경우 게시글·댓글과 추천·신고 기록은 커뮤니티 맥락과 운영 증거를 위해 남을 수 있습니다.
7. 이용자의 권리와 행사 방법
- 프로필 및 계정 보안 화면에서 닉네임, 자기소개, 프로필 이미지, 선택 이메일과 비밀번호를 관리할 수 있습니다.
- 자신의 게시글·댓글을 수정·삭제하고 프로필 활동 내역을 비공개로 설정할 수 있습니다.
- 본인 수익 장부를 조회·수정·삭제하고 연도별 CSV 파일로 내려받을 수 있습니다.
- 설정 화면에서 탈퇴하거나 security@rlounge.net으로 열람·정정·삭제·처리정지 관련 문의를 할 수 있습니다.
- 요청자의 권리를 보호하기 위해 계정 로그인, 현재 비밀번호 또는 그 밖의 합리적인 방법으로 본인 여부를 확인할 수 있습니다.
8. 쿠키
서비스는 로그인 세션 유지와 테마 설정을 위해 쿠키 및 브라우저 로컬 저장소를 사용합니다. 이용자가 로그인 화면의 `아이디 기억하기`를 선택하면 비밀번호가 아닌 로그인 아이디만 해당 기기의 브라우저 로컬 저장소에 보관하며, 선택을 해제한 뒤 로그인하면 삭제합니다. 배달 수익 계산기의 입력 중인 값은 우선 이용자의 기기에 저장됩니다. 비회원 입력값은 서버로 전송되지 않으며, 로그인 회원도 `기록 저장`을 직접 누른 경우에만 본인 전용 수익 장부로 전송됩니다. 직접 판매 배너 자체는 광고용 쿠키를 설정하지 않습니다. 직접 판매 광고가 없는 위치에서는 kakaoAdFit이 광고 제공과 성과 측정을 위해 쿠키, 기기·브라우저 및 광고 이용 정보를 처리할 수 있습니다.
브라우저 설정에서 쿠키 또는 사이트 데이터를 차단하거나 삭제하면 로그인이나 외부 광고 등 일부 기능이 작동하지 않거나 계산기 입력값이 초기화될 수 있습니다. 테마 선택값도 기기에만 저장됩니다.
9. 안전성 확보조치
- Argon2id 비밀번호 해시, SHA-256 세션·토큰 해시와 HMAC 악용 방지 식별자
- HTTPS 전송, HttpOnly·Secure·SameSite 세션 쿠키
- 서버 전용 인증 스키마, 최소 권한 DB RPC와 관리자 MFA
- 동일 출처 검사, 입력 검증, Rate Limit, Turnstile과 보안 이벤트 기록
- 이미지 형식·크기 검증과 재인코딩을 통한 메타데이터 제거
10. 개인정보 문의 창구
담당: 라이더스 라운지 운영자
이메일: security@rlounge.net
개인정보 침해에 관한 상담이나 신고가 필요한 경우 개인정보침해 신고센터(국번 없이 118), 개인정보분쟁조정위원회, 경찰청 또는 대검찰청의 공식 창구를 이용할 수 있습니다.
11. 방침 변경
이 방침이 변경되면 시행일과 변경 내용을 서비스에 공개합니다. 수집 항목이나 이용 목적처럼 이용자 권리에 중요한 변경은 합리적인 기간 전에 알리고 필요한 경우 별도 동의를 받습니다.