개인정보처리방침
시행일: 2026년 3월 6일
Nugget(이하 "서비스")은 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 개인정보처리방침은 서비스가 수집하는 개인정보의 항목, 이용 목적, 보관 기간 등을 안내합니다.
제1조 (수집하는 개인정보 항목)
서비스는 회원가입 및 서비스 이용 과정에서 다음의 개인정보를 수집합니다.
1. 필수 수집 항목
| 수집 시점 | 수집 항목 | 수집 목적 |
|---|---|---|
| 이메일 회원가입 | 이메일 주소, 비밀번호(암호화), 닉네임 | 계정 생성 및 로그인, 서비스 내 식별 |
| 소셜 로그인 (Google) | 이메일 주소, 이름, 프로필 이미지 URL | 계정 생성 및 로그인 |
| 소셜 로그인 (Kakao) | 닉네임, 프로필 이미지 URL | 계정 생성 및 로그인 |
2. 서비스 이용 중 생성되는 정보
- 프로필 정보: 닉네임, 프로필 이미지, 자기소개
- 활동 정보: 게시글, 댓글, 한줄평, 좋아요, 관람 기록, 관람 예정, 출연진 팔로우
- 기기 정보: 푸시 알림 구독 시 브라우저 구독 정보(endpoint, keys)
3. 자동 수집 정보
- 접속 로그: IP 주소, 접속 시간, 브라우저 종류 (Google Analytics를 통해 수집)
- 서비스 이용 기록: 페이지 방문 기록, 검색어 (익명화 처리)
제2조 (개인정보의 이용 목적)
수집된 개인정보는 다음의 목적으로만 이용됩니다.
- 회원 관리: 회원 식별, 가입 및 탈퇴 처리, 본인 확인
- 서비스 제공: 공연 정보 제공, 커뮤니티 기능, 관람 기록 관리, 알림 발송
- 서비스 개선: 이용 통계 분석, 서비스 품질 향상, 오류 수정
- 안전한 이용 환경: 부정 이용 방지, 약관 위반 행위 제재
제3조 (개인정보의 보관 및 파기)
- 회원 탈퇴 시 개인정보는 즉시 파기합니다. 단, 관련 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관합니다.
- 법령에 따른 보관 기간:
- 서비스 이용 기록, 접속 로그: 3개월 (통신비밀보호법)
- 표시/광고에 관한 기록: 6개월 (전자상거래법)
- 파기 방법: 전자적 파일은 복구 불가능한 방법으로 삭제하며, 종이 문서는 분쇄하거나 소각합니다.
제4조 (개인정보의 제3자 제공)
- 서비스는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
- 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 의하여 수사 목적으로 법정 절차에 따라 요청이 있는 경우
제5조 (개인정보 처리 위탁)
서비스는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Supabase Inc. | 회원 인증 및 데이터베이스 호스팅 |
| Vercel Inc. | 웹 서비스 호스팅 |
| Google LLC | 소셜 로그인, 서비스 이용 통계 분석 (Google Analytics) |
| Kakao Corp. | 소셜 로그인 |
제6조 (쿠키 및 분석 도구)
- 서비스는 로그인 세션 유지를 위해 쿠키를 사용합니다.
- 서비스는 Google Analytics 4를 사용하여 서비스 이용 통계를 수집합니다. 수집된 데이터는 익명화되어 처리되며, 개인을 식별할 수 없습니다.
- 이용자는 브라우저 설정을 통해 쿠키를 거부할 수 있으나, 이 경우 서비스 이용에 제한이 있을 수 있습니다.
제7조 (이용자의 권리)
이용자는 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구: 서비스가 보유한 본인의 개인정보를 열람할 수 있습니다.
- 개인정보 수정: 프로필 페이지에서 닉네임, 프로필 이미지, 자기소개를 직접 수정할 수 있습니다.
- 개인정보 삭제: 회원 탈퇴를 통해 개인정보 삭제를 요청할 수 있습니다.
- 처리 정지 요구: 개인정보의 처리 정지를 요구할 수 있습니다.
제8조 (개인정보의 안전성 확보 조치)
서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 비밀번호 암호화: 비밀번호는 암호화(해시)되어 저장되며, 서비스 운영자도 확인할 수 없습니다.
- SSL/TLS 암호화: 모든 데이터 전송은 HTTPS를 통해 암호화됩니다.
- 접근 제한: 개인정보에 대한 접근 권한을 최소한으로 제한합니다.
- Row Level Security: 데이터베이스 수준에서 이용자 간 데이터 접근을 분리합니다.
제9조 (개인정보 보호책임자)
개인정보 처리에 관한 업무를 총괄하여 책임지고, 이용자의 불만 처리 및 피해 구제를 위한 개인정보 보호책임자는 다음과 같습니다.
- 담당: Nugget 운영팀
- 이메일: nugget.stage@gmail.com
제10조 (권익 침해 구제 방법)
이용자는 개인정보 침해에 대한 피해 구제, 상담 등을 아래 기관에 문의할 수 있습니다.
- 개인정보 침해신고센터 (한국인터넷진흥원): privacy.kisa.or.kr / 118
- 개인정보 분쟁조정위원회: kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과: spo.go.kr / 1301
- 경찰청 사이버안전국: cyberbureau.police.go.kr / 182
부칙
이 개인정보처리방침은 2026년 3월 6일부터 시행합니다.