낚스타 개인정보처리방침

시행일: 2026년 5월 10일


글루션(이하 "회사")은 「개인정보 보호법」 등 관련 법령상의 개인정보 보호 규정을 준수하며, 이용자의 개인정보 보호를 위해 최선을 다하고 있습니다. 본 처리방침은 회사가 운영하는 모바일 앱 "낚스타"(이하 "서비스")에 적용됩니다.


제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다.

1. 회원 가입 및 관리
  - 회원 식별·인증, 본인 여부 확인
  - 만 14세 미만 가입 차단
  - 회원자격 유지·관리, 부정이용 방지

2. 서비스 제공
  - 낚시 조과 게시물 업로드·공유
  - 리그 운영 및 참가 관리
  - 조과 인증 시스템 운영
  - 회원 간 메시지(DM) 기능
  - 랭킹 및 통계 산출

3. 안전한 서비스 운영
  - 신고 처리 및 분쟁 조정
  - 게시물 모니터링
  - 부정 이용·다중계정 방지

4. 마케팅·광고 (별도 동의 시)
  - 신규 기능·이벤트 안내
  - 맞춤형 콘텐츠 제공


제2조 (처리하는 개인정보 항목)

1. 회원가입 시 수집 (필수)
  - 이메일, 비밀번호(암호화 저장)
  - 닉네임, 사용자 식별자(@user_key)
  - 생년월일, 성별 (주민등록번호 앞 7자리에서 추출, 뒷자리는 수집하지 않음)
  - 약관·개인정보처리방침 동의 시점

2. 회원가입 시 수집 (선택)
  - 마케팅 수신 동의 시점

3. 서비스 이용 중 수집
  - 프로필 사진
  - 게시물(사진·영상·캡션·낚시 정보)
  - 위치 정보(조과 기록 시 GPS 좌표·주소, 별도 동의 시)
  - 댓글, 좋아요, 팔로우 관계
  - 메시지(DM) 내용
  - 리그 참가 이력, 점수
  - 신고 내역

4. 자동 수집 항목
  - 마지막 접속 시각(last_seen_at)
  - 매너 온도, 회원 등급(런커클럽, 검증자 여부)
  - 앱 사용 기기 정보(OS, 앱 버전)


제3조 (개인정보의 처리 및 보유 기간)

1. 회원 정보: 회원 탈퇴 시까지
  - 탈퇴 후 30일간 복구 가능 기간으로 보관
  - 30일 경과 시 영구 삭제

2. 게시물·댓글·좋아요: 회원 탈퇴 시 비공개 처리, 30일 후 영구 삭제
  - 단, 다른 회원과의 상호작용 기록(타인 게시물의 댓글 등)은 익명 처리하여 보존 가능

3. 메시지(DM): 통신비밀보호법에 따라 별도 보존 의무 없음
  - 회원 탈퇴 시 수신자 측 사본은 익명 처리

4. 신고·제재 기록: 분쟁 대응 목적으로 3년간 보관

5. 관계 법령에 따른 보존
  - 「전자상거래법」 등 의무가 있는 경우 해당 기간 동안 보관


제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 제1조에 명시한 목적 범위 내에서만 처리하며, 이용자의 사전 동의 없이 제3자에게 제공하지 않습니다.

다만 다음의 경우 예외로 합니다.
1. 이용자가 사전에 동의한 경우
2. 법령에 의하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우


제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

1. Supabase (Supabase Inc.)
  - 위탁 업무: 데이터베이스·인증·파일 저장 호스팅
  - 보유 위치: 아시아 리전(ap-south-1, 인도)
  - 위탁 기간: 회원 탈퇴 또는 위탁 계약 종료 시까지

2. Resend (Resend Inc.)
  - 위탁 업무: 이메일 발송 (회원가입 인증, 비밀번호 변경 등)
  - 보유 위치: 일본 리전(Tokyo)
  - 위탁 기간: 위탁 계약 종료 시까지

회사는 위탁 계약 시 「개인정보 보호법」에 따라 안전한 처리를 보장하기 위한 사항을 명시하고 있습니다.


제6조 (정보주체의 권리·의무 및 행사방법)

1. 이용자는 언제든지 다음 권리를 행사할 수 있습니다.
  - 개인정보 열람 요구
  - 오류 등이 있을 경우 정정 요구
  - 삭제 요구 (회원 탈퇴 포함)
  - 처리 정지 요구

2. 권리 행사 방법
  - 앱 내 "프로필 수정", "회원 탈퇴" 메뉴 이용
  - 또는 개인정보 보호책임자(support@nakstar.app)에게 서면·이메일 요청

3. 만 14세 미만 아동의 개인정보 처리에 대해서는 법정대리인이 권리를 행사할 수 있으나, 회사는 만 14세 미만의 가입을 허용하지 않습니다.


제7조 (개인정보의 파기절차 및 방법)

1. 파기 절차
  - 보유기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
  - 회원 탈퇴 후 30일이 경과하면 자동 파기 절차가 실행됩니다.

2. 파기 방법
  - 전자적 파일: 복구 및 재생할 수 없는 방법으로 영구 삭제
  - 종이 문서: 분쇄하거나 소각

3. 파기 대상 제외
  - 관계 법령에 따라 보존 의무가 있는 정보
  - 분쟁 대응 목적의 신고·제재 기록(3년)


제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

1. 기술적 조치
  - 비밀번호 단방향 암호화 저장(bcrypt 해시)
  - 모든 통신 HTTPS 암호화
  - 데이터베이스 행 단위 접근 제어(Row Level Security)
  - 정기적인 보안 점검

2. 관리적 조치
  - 개인정보 처리 직원 최소화 및 권한 분리
  - 정기적인 직원 교육
  - 접근 로그 기록 및 점검

3. 물리적 조치
  - 데이터 보관 시설(Supabase·AWS)의 물리적 보안


제9조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
모바일 앱 환경상 쿠키는 사용하지 않으나, 다음과 같은 정보가 자동 수집될 수 있습니다.

1. 자동 수집 정보
  - 인증 세션 토큰 (로그인 유지 목적, 기기 내부 저장)
  - 앱 사용 시각 (마지막 접속)

2. 거부 방법
  - 로그아웃 시 인증 세션 토큰 즉시 삭제
  - 앱 삭제 시 모든 로컬 데이터 삭제


제10조 (위치정보의 처리)

1. 회사는 조과 기록 시 사용자의 정확한 위치(GPS 좌표)를 수집·저장할 수 있습니다.
2. 위치정보 수집 전 별도 동의를 받으며, 동의하지 않을 경우 위치 없이 수동 입력으로 게시물을 작성할 수 있습니다.
3. 수집된 위치 정보는 게시물에 첨부되어 다른 회원에게 공개될 수 있습니다.
4. 회원 탈퇴 또는 게시물 삭제 시 위치 정보도 함께 삭제됩니다.


제11조 (개인정보 보호책임자)
회사는 이용자의 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

· 이름: 박상준
· 직책: 대표 (개인정보 보호책임자 겸임)
· 이메일: support@nakstar.app

이용자는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의·불만처리·피해구제 등에 관한 사항을 위 연락처로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해 드릴 것입니다.


제12조 (권익침해 구제방법)
이용자는 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.

· 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
· 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
· 대검찰청: 1301 (www.spo.go.kr)
· 경찰청: 182 (cyberbureau.police.go.kr)


제13조 (개인정보처리방침의 변경)
1. 본 처리방침은 시행일로부터 적용됩니다.
2. 변경 시 변경 사항의 시행 7일 전부터 앱 내 공지사항을 통해 고지합니다.
3. 다만 정보주체의 권리에 중요한 변경이 있을 경우 시행 30일 전부터 고지합니다.


사업자 정보
· 상호: 글루션
· 대표자: 박상준
· 사업자 등록번호: 111-22-94682
· 문의: support@nakstar.app


부칙
본 처리방침은 2026년 5월 10일부터 시행됩니다.


─────────────────────
⚠️ 본 처리방침은 초안이며, 정식 출시 전 법무 검토를 받을 예정입니다.