Privacy Policy

개인정보처리방침

시행일: 2025년 1월 21일 | 버전 2.0

개인정보 처리에 관한 안내

D-mail(이하 "회사")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다. 본 방침은 회사 서비스 이용과 관련하여 회사의 책임과 의무를 규정합니다.

제1조 (총칙)

1. 방침의 목적

본 개인정보처리방침은 회사가 제공하는 D-mail 서비스(이하 "서비스")를 이용하는 정보주체의 개인정보를 보호하고, 이와 관련한 권익을 보장하기 위하여 수립되었습니다.

2. 용어의 정의

  • "개인정보"란 살아 있는 개인에 관한 정보로서 성명, 이메일 주소 등을 통하여 개인을 알아볼 수 있는 정보를 말합니다.
  • "정보주체"란 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람을 말합니다.
  • "처리"란 개인정보의 수집, 생성, 연계, 연동, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용, 제공, 공개, 파기 등의 행위를 말합니다.

3. 적용 범위

  • 본 방침은 회사가 제공하는 모든 서비스(웹사이트, Discord 봇, API 등)에 적용됩니다.
  • 제3자가 제공하는 서비스(Google, Discord 등)에는 해당 서비스의 개인정보처리방침이 적용됩니다.

제2조 (개인정보의 수집 항목 및 방법)

1. 수집하는 개인정보 항목

구분필수 항목선택 항목
서비스 이용Discord 사용자 ID, 연동된 이메일 주소, OAuth 액세스 토큰(암호화 저장)알림 설정, 채널 연동 정보
서비스 이용 기록서비스 이용 일시, 접속 IP 주소, 명령어 사용 기록-
고객 지원문의 내용, 연락처(이메일 또는 Discord ID)-
결제(해당 시)결제 기록, 결제 수단 정보(결제대행사 제공)-

2. 수집 방법

  • Discord 봇 초대 및 명령어 실행을 통한 수집
  • Google OAuth 인증을 통한 이메일 계정 연동
  • 웹사이트 접속 시 자동 수집(서버 로그)
  • 고객 지원 문의를 통한 수집

제3조 (개인정보의 처리 목적)

회사는 수집한 개인정보를 다음의 목적으로 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행합니다.

처리 목적상세 내용법적 근거
서비스 제공이메일 알림 전송, 메일 발송 기능 제공, 사용자 식별계약의 이행
서비스 개선서비스 이용 통계 분석, 기능 개선, 오류 수정정당한 이익
고객 지원문의 대응, 불만 처리, 공지사항 전달계약의 이행
보안 및 부정 방지비정상 이용 탐지, 보안 위협 대응, 약관 위반 조사정당한 이익
법적 의무 이행관계 법령에 따른 기록 보존, 법적 요청 대응법적 의무

제4조 (개인정보의 보유 및 이용 기간)

1. 원칙

회사는 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 다음의 경우에는 명시한 기간 동안 보관합니다.

2. 서비스 이용 관련 보유

항목보유 기간파기 시점
이메일 계정 연동 정보연동 해제 시까지연동 해제 후 즉시
Discord 사용자 정보서비스 이용 종료 시까지계정 삭제 후 30일 이내
서비스 이용 기록3년보유 기간 경과 후
고객 문의 기록문의 처리 후 1년보유 기간 경과 후

3. 법령에 따른 보유

항목보유 기간근거 법령
계약 또는 청약철회 등에 관한 기록5년전자상거래법
대금결제 및 재화 등의 공급에 관한 기록5년전자상거래법
소비자의 불만 또는 분쟁처리에 관한 기록3년전자상거래법
표시·광고에 관한 기록6개월전자상거래법
웹사이트 방문 기록3개월통신비밀보호법

제5조 (개인정보의 제3자 제공)

1. 원칙

회사는 정보주체의 개인정보를 제3조에서 명시한 목적 범위 내에서만 처리하며, 정보주체의 별도 동의 없이 제3자에게 개인정보를 제공하지 않습니다.

2. 예외

다음의 경우에는 동의 없이 개인정보를 제공할 수 있습니다:

  • 법령에 특별한 규정이 있거나 법적 의무를 준수하기 위해 불가피한 경우
  • 공공기관이 법령 등에서 정하는 소관 업무의 수행을 위하여 불가피한 경우
  • 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요한 경우
  • 수사기관의 적법한 요청이 있는 경우

제6조 (개인정보 처리 업무의 위탁)

1. 위탁 현황

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁업체위탁 업무 내용보유 및 이용 기간
Railway 또는 클라우드 서비스 제공업체서비스 호스팅, 데이터 저장위탁 계약 종료 시까지
결제대행사(해당 시)결제 처리관련 법령에 따른 기간

2. 위탁 관리

  • 위탁 계약 체결 시 개인정보 보호법에 따라 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정합니다.
  • 위탁업무의 내용이나 수탁자가 변경될 경우 본 방침을 통해 공개합니다.

제7조 (개인정보의 국외 이전)

1. 국외 이전 현황

회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전할 수 있습니다.

이전받는 자이전 국가이전 항목이전 목적
Google LLC미국이메일 주소, OAuth 토큰Gmail API 연동
Discord Inc.미국사용자 ID, 메시지 내용Discord 봇 서비스

2. 보호 조치

  • 국외 이전 시 개인정보 보호법에 따른 적절한 보호 조치를 취합니다.
  • 이전받는 자가 개인정보 보호 관련 국제 기준을 준수하는지 확인합니다.

제8조 (개인정보의 파기)

1. 파기 절차

  • 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
  • 정보주체로부터 동의 받은 개인정보 보유 기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.

2. 파기 방법

  • 전자적 파일: 복원이 불가능한 방법으로 영구 삭제합니다.
  • 종이 문서: 분쇄기로 분쇄하거나 소각합니다.

제9조 (정보주체의 권리·의무 및 행사 방법)

1. 정보주체의 권리

정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다:

  • 개인정보 처리 현황의 열람 요구
  • 오류 등이 있을 경우 정정 요구
  • 삭제 요구
  • 처리정지 요구

2. 권리 행사 방법

3. 처리 기한

  • 회사는 정보주체의 요청을 받은 날로부터 10일 이내에 조치하고 그 결과를 통지합니다.

4. 권리 행사의 제한

  • 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우
  • 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
  • 개인정보를 처리하지 않으면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우

제10조 (만 14세 미만 아동의 개인정보)

  • 회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 서비스는 만 14세 미만 아동을 대상으로 하지 않습니다.
  • 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 된 경우, 해당 정보를 지체 없이 파기합니다.
  • 법정대리인은 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다.

제11조 (개인정보 자동 수집 장치의 설치·운영 및 거부)

1. 쿠키의 사용

회사는 현재 웹사이트에서 쿠키를 사용하지 않습니다. 향후 쿠키를 사용하게 되는 경우, 본 방침을 업데이트하여 안내합니다.

2. 서버 로그

  • 서비스 운영을 위해 접속 IP 주소, 접속 일시, 요청 URL 등이 서버 로그에 자동으로 기록될 수 있습니다.
  • 이러한 정보는 서비스 보안 및 품질 개선 목적으로만 사용되며, 관련 법령에 따라 보관됩니다.

제12조 (행태정보의 수집·이용)

  • 회사는 맞춤형 광고 제공을 위한 행태정보를 수집하거나 이용하지 않습니다.
  • 서비스 개선을 위한 이용 패턴 분석은 익명화된 통계 데이터를 기반으로 합니다.

제13조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다:

1. 관리적 조치

  • 개인정보 보호 내부관리계획 수립 및 시행
  • 개인정보 취급 담당자의 최소화 및 교육

2. 기술적 조치

  • 개인정보의 암호화 저장 및 전송 (TLS/SSL, Fernet 암호화)
  • 해킹 등에 대비한 기술적 대책 (보안 프로그램, 접근 제어)
  • 개인정보 접근 기록의 보관 및 위·변조 방지

3. 물리적 조치

  • 클라우드 서비스 제공자의 보안 인증 확인

제14조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

제15조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.

기관연락처웹사이트
개인정보분쟁조정위원회1833-6972www.kopico.go.kr
개인정보침해신고센터118privacy.kisa.or.kr
대검찰청1301www.spo.go.kr
경찰청182ecrm.cyber.go.kr

제16조 (면책사항)

본 조항은 회사의 책임 범위를 규정하는 중요한 내용입니다.

1. 회사의 책임 제한

  • 회사는 개인정보 보호를 위해 상업적으로 합리적인 조치를 취하지만, 보안이 완벽함을 보장하지 않습니다.
  • 정보주체의 부주의, 관리 소홀로 인한 개인정보 유출에 대해 회사는 책임을 지지 않습니다.
  • 제3자 서비스(Google, Discord 등)의 보안 사고로 인한 개인정보 유출에 대해 회사는 책임을 지지 않습니다.

2. 면책 사유

  • 천재지변, 전쟁, 해킹 등 회사의 통제 범위를 벗어난 사유로 인한 손해
  • 정보주체가 자발적으로 공개한 개인정보로 인한 손해
  • 정보주체의 단말기 환경이나 네트워크 문제로 인한 개인정보 유출

제17조 (개인정보처리방침의 변경)

  • 본 개인정보처리방침은 법령, 정책 또는 보안기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 변경사항의 시행 7일 전부터 웹사이트 또는 서비스 내 공지사항을 통하여 공지합니다.
  • 정보주체에게 불리한 변경의 경우 30일 전부터 공지합니다.
  • 변경된 방침의 효력 발생일 이후에도 서비스를 계속 이용하는 경우, 변경된 방침에 동의한 것으로 간주됩니다.

개정 이력

버전시행일주요 변경 사항
2.02025.01.21전면 개정 (면책조항 추가, 국외이전 조항 신설)
1.02024.12.01최초 시행

본 개인정보처리방침은 2025년 1월 21일부터 시행됩니다.

D-mail 운영팀

개인정보처리방침 | D-mail | D-mail