PRIVACY NOTICE
Nunchi는 계정, 결제, 순위 운영과 부정 이용 방지에 필요한 최소한의 정보만 처리합니다.
Google, Kakao, Naver 로그인 시 provider subject identifier, 표시 이름, 프로필 이미지와 제공된 경우 검증 이메일을 계정 생성, 로그인 및 identity 연결에 사용합니다.
주문번호, 결제금액, wallet, 결제 상태, 결제사 거래 식별자, 적용 법률 문서 버전과 동의 시각을 결제 확인, 환불, 분쟁 대응과 법정 기록 보존에 사용합니다.
로그인 세션은 Redis에 14일 동안 저장되고 Secure, HttpOnly, SameSite=Lax 쿠키로 연결됩니다. 브라우저 sessionStorage의 guest lookup token은 같은 탭에서 결제를 계정에 연결할 때만 사용되며 Nunchi 서버의 일반 로그에 기록하지 않습니다.
접속 현황과 중복 외부 클릭 판별에는 익명 first-party session과 매일 교체되는 HMAC 값을 사용합니다. 원시 IP 주소는 분석 데이터로 보관하지 않습니다.
브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있습니다. 필수 session 쿠키를 거부하면 로그인과 내 결제 기능은 사용할 수 없지만 공개 순위 열람은 가능합니다.
랜덤 크레딧을 브라우저당 한 번 제공하기 위해 Secure HttpOnly first-party 쿠키와 privacy-safe HMAC 식별자를 사용합니다. 원시 쿠폰 코드는 HMAC-SHA256 hash로 저장되고 발급 CSV 외에는 다시 표시되지 않습니다.
이 제한은 강한 본인확인이 아니며 부정 발급 방지와 캠페인 운영을 위한 완화 수단입니다. 캠페인 만료와 법정 보존 의무가 끝나면 관련 식별자를 파기합니다.
목적 달성 후 지체 없이 파기하되 전자상거래 관련 법령에 따라 표시·광고 기록은 6개월, 계약 또는 청약철회 및 대금결제·공급 기록은 5년, 소비자 불만·분쟁 기록은 3년 보관합니다. 계정 정보는 탈퇴 처리 또는 법정 보존 의무 종료 시까지 보관합니다.
Nunchi는 이용자의 동의 또는 법률상 근거 없이 개인정보를 제3자에게 판매하거나 제공하지 않습니다.
서비스 운영을 위해 결제(Toss Payments), 클라우드·스토리지·세션(AWS, Backblaze, Redis 운영환경), 데이터베이스(MongoDB Atlas), 이메일 전송 사업자가 정보를 처리할 수 있습니다. 실제 사업자, 국가, 이전 항목·시점·방법과 보유 기간은 production 출시 전에 운영자 정보와 함께 확정해 공개합니다.
전자 파일은 복구가 곤란한 방식으로 삭제하고 백업은 정해진 순환 주기에 따라 만료합니다. 종이 문서는 파쇄 또는 소각합니다.
이용자는 개인정보 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 법정대리인은 관련 법령이 정한 범위에서 권리를 행사할 수 있습니다. 요청은 아래 개인정보 문의처로 접수하며 본인 확인 후 처리합니다.
전송구간 암호화, 접근권한 최소화, 비밀정보 분리 보관, 요청 식별자와 감사 기록, rate limit 및 SSRF 방어를 적용합니다. OAuth access·refresh token은 callback 처리 후 Nunchi 계정 데이터로 보관하지 않습니다.
개인정보 보호책임자와 문의처는 아래 운영자 정보에서 확인할 수 있습니다. production에서는 필수 연락처가 등록되고 법률 검토가 승인되기 전 결제를 열지 않습니다.
OPERATOR