서비스 개요
Geulim(글림, 이하 "서비스")은 사용자의 문장을 아름다운 이미지 카드로 생성하고 공유할 수 있는 웹 서비스입니다. 본 개인정보처리방침은 서비스 이용 과정에서 수집되는 개인정보의 처리에 관한 사항을 규정합니다.
1. 개인정보의 수집 및 이용 목적
서비스는 다음 목적을 위해 최소한의 개인정보를 수집·이용합니다.
- 회원 가입 및 계정 관리
- 서비스 제공 및 개인화 기능 제공
- 고객 지원 및 공지 전달
- 서비스 품질 개선 및 이용 통계 분석
- 부정 이용 방지 및 서비스 보안 유지
2. 수집하는 개인정보 항목
가. 로그인 사용자
- 필수 정보: 이메일 주소, 계정 식별자
- 선택 정보: 프로필 이미지, 표시 이름
- 사용자 생성 콘텐츠: 카드 내용, 스타일 설정 등 개인화 데이터
나. 게스트 사용자
- 서비스 이용을 위해 필요한 최소한의 브라우저 식별 정보(쿠키)를 수집합니다.
- 개인을 식별할 수 있는 정보는 수집하지 않습니다.
다. 자동 수집 정보
- 접속 로그, 쿠키, 기기 정보, IP 주소 등 일반적인 서비스 이용 기록
- 카드 조회수, 반응, 공유 통계 등 서비스 개선을 위한 이용 데이터
3. 개인정보의 보유 및 이용 기간
서비스는 개인정보 보유 기간이 경과하거나 처리 목적이 달성되면 지체 없이 삭제합니다.
- 회원 정보: 회원 탈퇴 시 즉시 삭제
- 사용자 생성 콘텐츠: 서비스 운영 정책에 따라 필요한 기간 동안 보관 후 삭제
- 분석 목적 로그: 최대 1년 보관
- 쿠키: 설정된 유효 기간에 따라 자동 삭제
4. 개인정보의 제3자 제공 및 처리 위탁
서비스는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다.
다만 아래의 경우 예외적으로 제공될 수 있습니다.
- 이용자가 사전에 동의한 경우
- 법령에 따른 요청이 있는 경우
- 서비스 운영을 위해 필요한 범위 내에서 외부 업체에 처리를 위탁하는 경우
주요 처리 위탁 범위
- 인증 서비스 제공
- 데이터 저장 및 호스팅
- 서비스 운영 및 기술 지원
- 광고 제공(Google AdSense 예정)
5. 개인정보의 파기 절차 및 방법
서비스는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우, 지체 없이 해당 정보를 파기합니다.
- 파기 절차:
보유 기간 만료, 회원 탈퇴 등 개인정보가 더 이상 필요하지 않은 시점에 파기를 진행합니다.
일부 정보는 자동으로 만료되며, 필요한 경우 운영 절차에 따라 안전하게 삭제합니다. - 파기 방법:
전자적 파일 형태의 정보는 복구가 불가능한 방식으로 영구 삭제합니다.
데이터베이스에 저장된 정보는 안전한 기준에 따라 삭제됩니다.
6. 이용자의 권리와 행사 방법
이용자는 언제든지 다음과 같은 개인정보 관련 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 개인정보 정정 요구
- 개인정보 삭제 요구
- 개인정보 처리 정지 요구
- 회원 탈퇴(계정 삭제)
일부 항목은 서비스 내 계정 관리 페이지에서 직접 처리할 수 있으며,
기타 문의는 하단의 연락처를 통해 요청하실 수 있습니다.
7. 쿠키 및 유사 기술의 사용
서비스는 이용자 편의와 보안을 위해 다음과 같은 유형의 쿠키를 사용합니다.
1) 필수 쿠키
- 로그인 세션을 유지하고, 인증 과정에서 사용됩니다.
- 보안 강화를 위해 암호화된 방식으로 저장되며, 브라우저에서 직접 접근할 수 없습니다.
- 일부 쿠키는 로그인 후 원래 페이지로 복귀하는 기능을 제공합니다.
2) 기능 쿠키
- 게스트 사용자의 카드 생성 제한을 관리합니다.
- 광고 참여 여부 등 일시적인 상태를 저장할 수 있습니다.
- 개인을 식별할 수 있는 정보는 저장하지 않습니다.
3) 분석 쿠키 (Google Analytics)
- 서비스 이용 패턴과 트래픽 분석을 위해 사용됩니다.
- Google Analytics에서 자동으로 생성하는 쿠키가 포함되며, 개인을 직접 식별하지 않습니다.
4) 쿠키 거부 옵션
브라우저 설정을 통해 쿠키 저장을 차단할 수 있습니다.
단, 필수 쿠키를 차단하면 로그인 및 일부 기능 사용에 제한이 발생할 수 있습니다.
8. 보안 조치
서비스는 이용자의 개인정보를 보호하기 위해 다음과 같은 기술적·관리적 보호 조치를 시행하고 있습니다.
가. 기술적 보호 조치
- 업계 표준에 따른 안전한 인증 방식(OAuth 등)을 사용합니다.
- 세션 정보는 암호화된 방식으로 안전하게 관리되며, 브라우저에서 직접 접근할 수 없도록 보호합니다.
- HTTPS를 통해 모든 통신 구간을 암호화합니다.
- 일반적인 웹 취약점(XSS, 오픈 리다이렉트 등)에 대비한 보안 로직을 적용합니다.
나. 관리적 보호 조치
- 최소한의 개인정보만을 수집·이용합니다.
- 개인정보에 접근할 수 있는 권한을 제한하고 관리합니다.
- 정기적으로 서비스 보안 관련 설정을 점검하고 개선합니다.
9. 개인정보 보호책임자
Geulim(글림)은 이용자의 개인정보를 보호하고 관련 문의를 처리하기 위해 아래와 같이 개인정보 보호책임자를 지정합니다.
10. 개인정보처리방침의 변경
본 개인정보처리방침은 법령, 정책 또는 보안기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 경우 변경 사항의 시행 7일 전에 서비스 공지사항을 통해 안내합니다. 중요한 변경 사항의 경우 30일 전에 공지합니다.
11. 부칙
본 개인정보처리방침은 2025년 12월 10일부터 적용됩니다.