시행일: 2026-06-01 · 최종 개정: 2026-05-10
1. 개인정보 수집 항목 및 수집 방법
회원가입 및 서비스 이용 과정에서 다음 정보를 수집합니다:
• 필수: 소셜 로그인 제공자(카카오·네이버·구글) 식별자, 닉네임, 이메일, 프로필 이미지 URL
• 자동 수집: 접속 IP, 쿠키, 서비스 이용 기록 (Cloudflare 로그)
• 결제 시: 토스페이먼츠 결제 키·주문 ID·금액 (카드정보는 토스페이먼츠가 직접 처리, 회사는 보관하지 않음)
수집 방법: 회원이 서비스 이용 또는 결제 시 직접 입력·동의한 정보를 자동으로 수집합니다.
2. 개인정보 이용 목적
수집된 개인정보는 다음 목적으로만 사용됩니다:
• 회원 식별 및 본인 인증 (소셜 로그인)
• 유료 구독 결제 및 영수증 발급
• 서비스 이용 통계 분석 및 품질 개선
• 부정 이용 방지 및 분쟁 해결
• 법령상 의무 이행
3. 개인정보 보유 및 이용 기간
원칙적으로 회원 탈퇴 시 즉시 파기합니다. 단, 다음의 경우 관련 법령에 따라 보관합니다:
• 결제 기록: 5년 (전자상거래법)
• 소비자 분쟁 처리: 3년 (전자상거래법)
• 접속 로그: 3개월 (통신비밀보호법)
• 부정 이용 기록: 1년
4. 개인정보 제3자 제공
회사는 이용자의 개인정보를 외부에 제공하지 않습니다. 단, 다음의 경우는 예외입니다:
• 이용자가 사전 동의한 경우
• 법령 또는 수사기관의 적법한 요청이 있는 경우
5. 개인정보 처리 위탁
원활한 서비스 제공을 위해 다음 업체에 처리를 위탁합니다:
• Cloudflare, Inc. (미국): Workers·D1·Pages 인프라 호스팅
• 카카오·NAVER·Google: 소셜 로그인 인증
• 토스페이먼츠 (NHN KCP/토스): 결제 처리
위탁 업무 종료 시 보유한 개인정보는 즉시 파기되도록 관리합니다.
6. 이용자 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다:
• 개인정보 열람·정정·삭제 요청
• 개인정보 처리 정지 요청
• 회원 탈퇴 (모든 정보 즉시 파기, 단 법정 보관 항목 제외)
권리 행사는 고객지원 이메일을 통해 가능하며, 회사는 7일 이내 처리합니다.
7. 개인정보 안전성 확보 조치
회사는 다음의 보호 조치를 적용합니다:
• 비밀번호 미저장 (소셜 로그인 전용)
• JWT 토큰 만료 (15분) + 리프레시 토큰 회전
• HTTPS 전구간 암호화 (Cloudflare TLS)
• Refresh token은 해시(SHA-256)로 D1에 저장
• 결제 카드 정보 미보관 (토스페이먼츠 위임)
8. 쿠키 및 자동 수집 도구
서비스는 다음 목적으로 브라우저 localStorage 및 쿠키를 사용합니다:
• 로그인 유지 (JWT·refresh token)
• 사용자 선호 (모델·조합·자본·단위 선택)
• 마지막 본 경주 복원
이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 일부 기능 이용이 제한될 수 있습니다.
9. 만 14세 미만 아동의 개인정보
회사는 만 19세 미만 미성년자의 회원가입을 받지 않습니다 (한국마사회법상 마권 구매 연령 제한).
10. 개인정보 보호책임자
개인정보 관련 문의·민원은 다음으로 연락 주십시오:
• 책임자: 박초롱 (대표자)
• 이메일: [email protected]
• 신고: 개인정보보호위원회 (privacy.go.kr) / 한국인터넷진흥원 (kisa.or.kr) 118
11. 변경 사항 통지
본 처리방침이 변경되는 경우 시행 7일 전 본 페이지를 통해 공지합니다.