Groa
개인정보처리방침
Groa(이하 “회사”)는 개인정보 보호법 등 관련 법령을 준수하며, 이용자의 개인정보를 다음과 같이 처리합니다.
1. 수집하는 개인정보 항목
- 회원가입 시 직접 입력: 이메일, 비밀번호, 이름, 휴대폰 번호
- 유료 결제: 결제 승인 정보(카드사명, 승인번호 등 — 카드번호 전체는 수집하지 않습니다)
- 자동 수집: 서비스 이용 기록, 접속 로그, IP 주소, 기기·브라우저 정보
2. 계정 인증 데이터 처리
- 수집: 회원가입 시 이용자가 직접 입력한 이메일, 비밀번호, 이름, 휴대폰 번호를 받습니다. 소셜 로그인은 제공하지 않습니다.
- 이용: 받은 정보는 Groa 회원가입, 로그인, 본인확인, 계정 식별에만 사용합니다.
- 저장: 이메일·이름·휴대폰 번호는 회원 데이터베이스 행에 저장되고, 비밀번호는 복호화할 수 없는 해시(bcrypt)로만 저장합니다. Groa 자체 JWT의 sub에는 이메일이 들어가며, 이 토큰은 서버 렌더링용 HttpOnly 세션 쿠키와 브라우저 localStorage에 저장됩니다. 기본 계정 정보도 첫 화면 표시를 위해 localStorage에 캐시됩니다.
- 인증번호: 이메일·휴대폰 인증번호는 서버 메모리에만 잠시 보관하고 유효시간이 지나면 폐기합니다. 데이터베이스에는 저장하지 않습니다.
- 공유와 보호: 계정 정보는 광고 판매 목적으로 제공하지 않습니다. 서비스 운영을 맡은 처리 수탁자에게 필요한 범위에서만 처리될 수 있습니다. 세션 쿠키에는 HttpOnly와 SameSite=Lax를 적용합니다.
- 보유와 삭제: 로그아웃 또는 인증 실패 시 브라우저 캐시를 지우고, 로그아웃 시 세션 쿠키 삭제를 요청합니다. localStorage 캐시에는 별도의 자동 만료 시간은 없습니다. 회원 데이터베이스 행에도 독립적인 자동 삭제 기간이 설정되어 있지 않습니다.
- 현재 서비스에는 독립적인 회원 탈퇴·삭제 기능과 공개된 개인정보 요청 연락처가 없습니다. 실제 요청 경로가 마련되기 전까지 즉시 삭제를 제공한다고 안내하지 않습니다.
3. 수집·이용 목적
- 회원 식별, 본인 확인, 가입 의사 확인
- 서비스 제공·운영, 요금 결제·정산
- 부정 이용 방지, 서비스 개선을 위한 통계 분석
4. 보유 및 이용 기간
회원 계정 정보에는 별도의 자동 삭제 기간이 설정되어 있지 않습니다. 법령상 보존이 필요한 거래 기록은 다음 기간 동안 보존합니다.
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
- 접속 로그 기록: 3개월 (통신비밀보호법)
5. 개인정보 처리 위탁
회사는 휴대폰 인증·알림톡 발송, 결제 처리(PG), 클라우드 인프라 운영을 위해 필요한 최소한의 범위에서 개인정보 처리를 위탁하며, 수탁사가 변경되는 경우 본 방침을 통해 공지합니다.
6. 제3자 제공
회사는 법령에 근거가 있거나 이용자가 사전에 동의한 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.
7. 파기와 보호 조치
법령상 보유 기간이 끝나고 확인된 삭제 요청을 처리할 때는 전자 파일과 데이터베이스 기록을 삭제합니다. 인증 정보에는 접근 제한을 적용하고, Groa 세션 쿠키는 브라우저 스크립트가 읽을 수 없도록 HttpOnly로 설정합니다.
8. 이용자의 권리와 연락처 현황
이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 권리가 있습니다. 다만 현재 Groa 운영자의 검증된 공개 요청 연락처와 서비스 내 독립적인 탈퇴·삭제 경로는 아직 연결되어 있지 않습니다. 연락처를 확인하기 전에는 존재하지 않는 이메일이나 문의 채널을 안내하지 않습니다.
- 개인정보 침해 신고·상담: 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118)
부칙 — 이 방침은 2026년 8월 1일부터 적용됩니다.