이음(이하 "회사")은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않으며, 이용 목적이 변경될 시에는 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원가입 및 관리: 회원 식별·인증, 회원자격 유지·관리, 부정이용 방지, 만 14세 미만 아동 회원가입 차단, 각종 고지·통지
- 서비스 제공: 부동산 정보·중고거래·공동구매·로컬푸드·모임·게시판·채팅 등 콘텐츠 제공, 본인인증, 거래 중개
- 고객 문의 응대 및 분쟁 해결
- 유료 서비스 제공에 따른 요금 결제·정산, 환불
- 마케팅 및 광고 활용(별도 동의 시): 신규 서비스 개발, 이벤트 및 프로모션 안내
- 서비스 이용 통계 및 품질 개선
- 법령상 의무 이행
제2조 (처리하는 개인정보 항목 및 보유 기간)
[필수] 회원가입·서비스 이용
· 항목: 이메일 주소, 비밀번호(암호화), 닉네임, 프로필 사진(선택)
· 소셜 로그인 시: OAuth 제공자가 전달하는 식별자·이메일·이름
· 자동 수집: IP 주소, 접속 일시, 기기·브라우저 정보, 쿠키, 서비스 이용 기록
· 보유 기간: 회원 탈퇴 시까지(아래 법령상 보관 항목 제외)
[선택] 거래·게시 활동
· 부동산 매물 정보(주소, 면적, 가격, 사진)
· 중고거래·나눔·공동구매·로컬푸드 게시 정보, 채팅 메시지, 댓글
· 위치 정보(읍·면·동 단위, 동의 시)
· 전화번호·카카오 ID(거래 당사자 간 직접 연락용, 본인이 공개 선택 시)
· 보유 기간: 회원 탈퇴 시까지(거래 기록은 아래 법령에 따라 별도 보관)
[선택] 결제·포인트 충전
· 결제수단 정보(카드사명, 승인번호 등 — 카드번호는 PG사가 보관, 회사 미보관)
· 결제 일시·금액·상품, 환불 내역
· 보유 기간: 전자상거래법 제6조에 따라 5년
[전문가 회원] 사업자 인증
· 공인중개사 자격번호, 사업자등록번호, 상호, 대표자명, 사업장 주소·연락처
· 본인 신원 확인 자료(자격증 사본, 사업자등록증 사본 등)
· 보유 기간: 전문가 자격 유지 기간 + 5년(분쟁 대비)
법령에 따른 별도 보관
- 계약 또는 청약철회 등에 관한 기록: 5년(전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년(전자상거래법)
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년(전자상거래법)
- 표시·광고에 관한 기록: 6개월(전자상거래법)
- 웹사이트 방문 기록·로그인 기록: 3개월(통신비밀보호법)
- 부정이용 기록: 1년(부정 가입·이용 방지)
제3조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조의 처리 목적 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조에 해당하는 경우에만 제3자에게 제공합니다.
- 거래 상대방 회원에게 본인이 공개한 닉네임·프로필·게시 정보·연락처(채팅·매물 등록 시)
- 법령 또는 수사기관의 적법한 요청이 있는 경우
- 분쟁 조정·해결을 위해 관련 기관(한국소비자원·콘텐츠분쟁조정위원회 등)이 적법하게 요청하는 경우
제4조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 개인정보 처리 업무를 다음과 같이 위탁하고 있으며, 「개인정보 보호법」 제26조에 따라 위탁계약 시 안전한 처리를 위한 사항을 규정하고 있습니다.
| 수탁자 | 위탁 업무 | 국가 |
|---|---|---|
| Supabase Inc. | 데이터베이스·인증·실시간 통신 | 미국 |
| Vercel Inc. | 웹 호스팅·CDN | 미국 |
| Cloudflare, Inc. | 이미지·동영상 저장(R2), 보안 | 미국 |
| Sentry (Functional Software, Inc.) | 오류 모니터링 | 미국 |
| 네이버 주식회사 | 지도·주소 검색 API | 대한민국 |
| 카카오 주식회사 | 소셜 로그인(선택 시) | 대한민국 |
| [결제 PG사 — 추후 등록] | 결제·환불 처리 | 대한민국 |
국외 이전 시: 「개인정보 보호법」 제28조의8에 따라 본 방침의 게시로 동의 및 통지를 갈음하며, 정보주체는 별도로 거부 의사를 표시할 수 있습니다.
제5조 (정보주체의 권리·의무 및 행사방법)
- 정보주체는 회사에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구(법령상 보관 의무가 있는 경우 제외)
- 처리 정지 요구
- 권리 행사는 마이페이지의 "프로필 정보 편집"·"회원 탈퇴" 또는 고객센터를 통해 가능하며, 회사는 지체 없이 조치합니다.
- 대리인을 통한 권리 행사 시 위임장을 제출해야 합니다(개인정보 보호법 시행규칙 별지 제11호 서식).
- 정보주체는 자신의 개인정보를 정확하게 유지할 의무가 있으며, 부정확한 정보 입력으로 발생하는 책임은 정보주체 본인에게 있습니다.
제6조 (개인정보의 파기 절차 및 방법)
- 회사는 개인정보 보유기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기합니다.
- 파기 절차: 파기 사유 발생 시 개인정보 보호책임자의 승인을 받아 파기합니다.
- 파기 방법:
- 전자적 파일 형태: 복원이 불가능한 방식으로 영구 삭제
- 종이 문서: 분쇄 또는 소각
제7조 (개인정보의 안전성 확보 조치)
- 관리적 조치: 내부관리계획 수립·시행, 정기 직원 교육
- 기술적 조치: 개인정보 암호화 저장 및 전송(HTTPS/TLS), 비밀번호 단방향 해시, 접근통제(RLS·IAM), 로그 보관·점검, 침입 방지·탐지 시스템
- 물리적 조치: 데이터센터 보안(클라우드 사업자가 ISO 27001·SOC 2 등 인증 보유)
제8조 (쿠키 등 자동 수집 장치)
- 회사는 이용자에게 개별 맞춤 서비스를 제공하기 위해 쿠키 및 유사 기술(local storage, session storage)을 사용합니다.
- 수집 항목: 로그인 세션, 위치(광장) 선택값, 다크모드 설정, 채팅·검색 등 이용 기록
- 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 거부 시 일부 서비스 이용이 제한될 수 있습니다.
제9조 (만 14세 미만 아동의 개인정보 보호)
회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 회원가입 시 만 14세 미만으로 확인되는 경우 가입이 제한되며, 법정대리인의 동의가 확인된 경우에 한해 개별적으로 처리합니다.
제10조 (개인정보 보호책임자)
· 개인정보 보호책임자: 김도현
· 직책: 대표
· 연락처: ikdohyeon@gmail.com
정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의·불만처리·피해구제 등에 관한 사항을 위 연락처로 문의할 수 있으며, 회사는 지체 없이 답변 및 처리해드립니다.
제11조 (권익침해 구제방법)
개인정보 침해로 인한 신고나 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보 침해신고센터(KISA): privacy.kisa.or.kr / 국번없이 118
- 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과: 국번없이 1301
- 경찰청 사이버수사국: 국번없이 182
제12조 (개인정보처리방침의 변경)
본 방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가·삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 서비스 내 공지사항을 통하여 고지합니다.
· 공고일자: 2026년 5월 4일
· 시행일자: 2026년 5월 4일
· 이전 버전: 2026년 4월 8일