1. 개인정보의 처리 목적
회사는 다음 목적을 위해 개인정보를 처리합니다. 목적이 변경되는 경우 관련 법령에 따라 별도 동의를 받습니다.
- 회원 가입·로그인·본인 확인 및 계정 관리
- 출생 차트, 호러리, Vedic, AstroQuant 등 서비스 제공 및 결과 저장
- 유료 구독(Pro) 결제·정산·환불 및 전자상거래 이행
- AI 해석·리포트 생성 등 부가 기능 제공
- 고객 문의 응대, 공지·약관 변경 안내, 분쟁 처리
- 서비스 품질 개선, 오류 분석, 보안·부정 이용 방지
- 법령상 의무 이행 및 분쟁 대응
2. 처리하는 개인정보 항목
① 회원 가입·로그인 시
- 필수: 이메일 주소, 로그인 식별자(OAuth 제공자 ID), 서비스 이용 기록, 접속 IP, 쿠키·기기 정보
- 선택: 이름, 프로필 이미지(Google 등 OAuth 제공 시)
- 약관 동의: 이용약관·개인정보 처리방침 동의 일시 및 버전
② 서비스 이용 시
- 출생·이벤트 정보: 이름(또는 별칭), 생년월일·시간, 출생지·위치 좌표, 시간대, 질문·메모 등 사용자 입력 정보
- 차트·백테스트·AI 호출 기록, 저장된 클라이언트 기록(암호화 저장)
- 결제 시: 결제 수단 정보 일부, 거래 ID(실제 카드번호 등 민감 결제정보는 Stripe 등 PG사가 처리)
③ 자동 수집
- 접속 로그, 브라우저·OS 정보, 서비스 이용 기록, 오류 로그
3. 개인정보의 처리 및 보유 기간
- 회원 정보: 회원 탈퇴 또는 목적 달성 시까지. 단, 관련 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관합니다.
- 전자상거래 기록(계약·결제·분쟁): 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 5년(계약·청약철회), 5년(대금결제), 3년(소비자 불만·분쟁), 6개월(표시·광고) 등
- 접속 로그: 「통신비밀보호법」 등에 따라 3개월 이상 보관할 수 있습니다.
- 탈퇴 후에도 법령상 보존 의무가 있는 정보는 별도 분리 보관 후 기간 만료 시 파기합니다.
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 이용자의 사전 동의가 있거나 법령에 근거가 있는 경우에 한해 제공할 수 있습니다.
5. 개인정보 처리의 위탁
원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁할 수 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Google LLC | Google OAuth 로그인 |
| Stripe, Inc. | 유료 구독 결제·정산 |
| 클라우드·호스팅 사업자 | 서버·DB·백업 운영 |
| AI API 제공사(OpenRouter 등) | AI 해석·생성 기능(프롬프트에 포함된 입력 데이터 처리) |
| 이메일 발송 서비스 | 매직 링크·알림 메일 발송 |
위탁 시 개인정보가 안전하게 관리되도록 계약을 통해 보호조치를 요구합니다.
6. 개인정보의 국외 이전
OAuth, 결제, AI, 클라우드 인프라 이용 과정에서 개인정보가 국외 서버로 이전·처리될 수 있습니다. 이전 국가, 이전 일시·방법, 보유 기간 등은 해당 수탁자의 정책 및 계약에 따르며, 관련 법령이 요구하는 경우 별도 고지·동의를 받습니다.
7. AI 기능 및 민감 정보 이용 시 유의
AI 해석 기능 이용 시 사용자가 입력한 출생 정보·질문·메모 등이 AI API 제공사로 전송될 수 있습니다. 투자·의료·법률 등 중요한 결정은 AI 결과만을 근거로 하지 마시기 바랍니다. 가능한 한 최소한의 정보만 입력해 주세요.
8. 정보주체의 권리·의무 및 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람·정정·삭제·처리정지 요구
- 개인정보 처리에 대한 동의 철회(회원 탈퇴 포함)
권리 행사는 legal@opusera.com 또는 privacy@opusera.com로 서면·이메일로 요청할 수 있으며, 회사는 지체 없이 조치합니다. 법령에 따라 열람·삭제가 제한될 수 있습니다.
9. 개인정보의 파기
보유 기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다. 전자적 파일은 복구 불가능한 방법으로 삭제하고, 출력물은 분쇄·소각합니다. 법령상 보존이 필요한 정보는 별도 DB에 분리 보관합니다.
10. 개인정보의 안전성 확보 조치
- 접근 권한 관리, 비밀번호·API 키 등 비밀정보의 안전한 보관
- 전송 구간 암호화(HTTPS/TLS), 클라이언트 PII 필드 암호화
- 침입 탐지·로그 모니터링, 백업 및 재해 복구
- 개인정보 처리 관련 임직원·수탁자 교육
11. 쿠키(Cookie)의 사용
회사는 로그인 세션 유지, 보안, 이용 통계 등을 위해 쿠키를 사용할 수 있습니다. 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 일부 기능(로그인 등)이 제한될 수 있습니다.
12. 개인정보 보호책임자
- 성명: 개인정보 보호책임자 기입 필요
- 직책: 개인정보 보호책임자
- 이메일: privacy@opusera.com
- 연락처: 고객센터 전화번호 기입 필요
개인정보 침해 신고·상담: 개인정보보호위원회(privacy.go.kr, 118), 대검찰청(1301), 경찰청(182) 등
13. 개인정보 처리방침의 변경
본 방침은 법령·서비스 변경에 따라 수정될 수 있습니다. 중요한 변경 시 시행 7일 전(이용자 권리·의무에 중대한 영향이 있는 경우 30일 전)부터 웹사이트 공지 또는 이메일로 안내합니다.
14. 사업자 정보
- 상호: OpusEra (운영자명 기입 필요)
- 대표자: 대표자명 기입 필요
- 사업자등록번호: 사업자등록번호 기입 필요
- 통신판매업 신고번호: 통신판매업 신고번호 기입 필요
- 주소: 사업장 주소 기입 필요
- 이메일: legal@opusera.com