개인정보처리방침
머니랭킹은 회원이 명시적으로 저장한 정보와, 계정·세션·IP에 연결하지 않는 정확 익명 계산 통계 및 보조 구간 통계를 분리해 처리합니다.
시행일:
1. 개인정보 처리자
머니랭킹은 서비스 운영자 해온이 제공하는 경제 통계 기반 랭킹 서비스입니다. 개인정보 보호 관련 문의, 열람·정정·삭제·처리정지·동의 철회 요청은 아래 연락처로 접수합니다.
- 서비스명
- MoneyRanking / 머니랭킹
- 운영자
- 해온
- 개인정보 보호책임자
- 해온 서비스 운영자
- 개인정보 보호 담당부서
- 서비스 운영팀
- 고객센터 및 개인정보 문의
- contact@moneyranking.kr
2. 처리 원칙
- 일반 회원가입에서 실명, 주민등록번호, 휴대폰 본인인증, 상세 주소를 요구하지 않습니다.
- 계산 시 입력한 소득·자산·부채·순자산은 만원 단위 정확값과 계산 결과·선택 필터를 익명 계산 fact로 저장합니다.
- 익명 계산 fact에는 회원 ID, 계정 ID, 세션 ID, IP, user-agent, 이름, 이메일, 주소, 생년월일, 전화번호, 주민등록번호를 저장하지 않으며 계정 데이터와 연결하지 않습니다.
- 별도의 보조 이벤트에는 금액 구간과 필터 선택 여부만 기록하여 집계·운영 리포트에 사용합니다. 보조 이벤트에도 세션·IP·user-agent 식별자를 저장하지 않습니다.
- 회원 경제 정보는 사용자가 저장 버튼과 저장 동의를 명시한 경우에만 저장합니다.
- 정확 익명 계산값은 전용 fact 테이블에만 기록하며 애플리케이션 로그와 오류 로그에는 남지 않도록 마스킹 또는 제외 처리합니다.
- 외부 제공은 개인별 row data가 아니라 재식별 위험을 낮춘 집계 통계로 제한합니다.
- 공개 화면의 계산 예시는 운영 기준선으로 생성한 합성 데이터이며, 이용자가 제출한 원문 금액이나 지역·연령대·성별 조합을 예시로 재사용하지 않습니다.
- 통계 공개와 제휴 리포트에는 최소 표본수 기준을 적용하고, 소표본·극단값·희귀 조합은 병합하거나 비공개 처리합니다.
3. 처리 항목, 목적, 보유 기간
| 구분 | 항목 | 목적 | 보유 기간 |
|---|---|---|---|
| 회원가입·인증 | 닉네임, 이메일, 복호화할 수 없는 비밀번호 해시값, 소셜 로그인 식별자, 인증 상태 | 계정 생성, 로그인, 이메일 인증, 부정 이용 방지 | 회원 탈퇴 시까지. 백업은 탈퇴 후 30일 이내 파기 |
| 관리자 보안 인증 | TOTP 등록 상태, 인증 보장수준, 복구코드 해시·사용 이력, 관리자 권한 부여·회수 이력 | 관리자 접근통제, 감사, 권한 오남용 방지 | 관리자 권한 유지 기간 및 권한 종료 후 1년 |
| 선택 프로필 | 연령대, 성별, 지역, 수익원, 관심 기업·업종 | 개인화된 계산, 내 랭킹 관리, 관심 기업 기능 | 사용자가 삭제하거나 회원 탈퇴할 때까지 |
| 저장 결과 | 사용자가 저장한 소득·자산·부채·순자산 입력값, 결과 요약, 기준연도 | 내 랭킹 기록, 재계산, 마이페이지 조회. 대출, 보험, 신용평가, 채용, 임금심사 판단 자료로 사용하지 않음 | 사용자가 삭제하거나 저장 동의를 철회할 때까지. 백업은 30일 이내 파기 |
| 계산 이벤트 | 만원 단위 소득·자산·부채·순자산 정확값, 정확 백분위, 계산 종류, 지역·연령대·성별 등 선택 필터, 알고리즘·기준연도·생성 시각과 보조 구간 이벤트. 회원·세션·IP·연락처 식별자는 포함하지 않음 | 서비스 품질 개선, 통계 기준 고도화 | 서비스 운영과 통계 기준 고도화에 필요한 기간 동안 보관하며, 기간 경과만으로 자동 삭제하지 않음 |
| 기업 검색 이벤트 | 이메일·전화번호·긴 숫자 식별자 패턴을 치환한 검색어와 정규화 검색어, 검색어 해시, 검색 필터, 결과 수, 공개 결과 기업, 클릭한 공개 기업, 회원/비회원/관리자 구분, 응답 시간. IP 또는 IP 파생 해시는 포함하지 않음 | 기업 검색 품질 개선, 오타 보정, 지역·업종별 관심도 집계, 제휴 리포트용 집계 통계 | 검색 품질 개선과 관심도 분석에 필요한 기간 동안 보관하며, 기간 경과만으로 자동 삭제하지 않음 |
| 기업 인증 | 사업자등록번호 일부 또는 해시, 대표자명·개업일 검증값, 회사메일, 인증번호 확인 결과, 기업 등록 요청 입력 정보, 서류 검토 상태, 수동 심사 서류 참조 | 기업 관리자 확인, 비공개 요청·정정 요청 처리 | 인증 유지 기간 및 종료 후 1년. 수동 서류 원본은 관리자 검수 직후 삭제하고, 검수가 끝나지 않아도 업로드일로부터 최대 30일 이내 삭제. 삭제에 실패하면 참조를 유지한 채 자동 재시도하며 승인·반려 처리를 중단 |
| 자동 생성 정보 | 접속 일시, 요청 URL, 오류·보안 이벤트, 요청 제한용 일회성 버킷. 호스팅 사업자는 인프라 로그에서 IP와 user-agent를 처리할 수 있으나, 상품 DB의 계산·기업 검색 이벤트에는 원문 IP, IP 해시, user-agent를 저장하지 않음 | 서비스 제공, 장애 분석, 보안관제, 부정 이용 방지 | 요청 제한 버킷은 최대 1일. 호스팅 로그는 수탁자 정책에 따르며 보안사고 조사 중인 정보는 조사 종료 시까지 분리 보관 |
| 문의·제휴 | 이메일, 이름 또는 회사명, 문의 내용 | 고객센터 응대, 제휴 검토, 분쟁 대응 | 미완료 문의는 생성일로부터 최대 3년, 답변·종결 문의는 최종 처리일로부터 최대 3년. 그 전에 삭제 요청이 확인되면 법령상 보존 사유가 없는 범위에서 삭제 |
4. 동의와 철회
필수 동의는 서비스 제공에 필요한 약관 및 개인정보 처리에 한정합니다. 이벤트·광고성 정보 수신, 앱 푸시 알림, 계정 기반 구간화 통계 활용은 선택 동의이며 기본 체크 해제 상태로 제공합니다. 선택 동의를 하지 않아도 기본 계산 서비스 이용에는 제한이 없습니다.
통계 기여 데이터는 원문 금액을 저장하지 않고 구간값으로 변환해 처리합니다. 다만 집계 전 단계의 구간 이벤트가 다른 정보와 결합될 가능성을 낮추기 위해 개인정보 또는 가명정보에 준한 접근통제, 보관기간 제한, 소표본 비공개 기준을 적용합니다. 이 계정 기반 선택 동의 데이터는 사용자·계정·세션·IP와 연결하지 않는 일반 계산의 정확 익명 fact와 별도입니다.
계정 기반 구간화 통계 활용 동의는 마이페이지의 동의 관리 또는 고객센터를 통해 언제든 철회할 수 있습니다. 철회하면 철회 시점 이후의 신규 통계 기여를 중단하고, 아직 집계·익명화되지 않은 계정 기반 통계 기여 데이터는 삭제하거나 통계 산출에 사용할 수 없도록 분리 처리합니다. 이미 개인을 식별할 수 없는 형태로 생성된 집계 통계는 삭제 또는 회수가 어려울 수 있습니다.
5. 처리 위탁, 제3자 제공, 외부 연동
머니랭킹은 법령상 의무, 이용자의 명시적 요청, 서비스 제공에 필요한 처리 위탁을 제외하고 개인정보를 제3자에게 판매하거나 개인별 원문 row data로 제공하지 않습니다. 기업 검색 이벤트는 소표본을 비공개 처리한 집계 통계로만 활용하며, 개별 사용자의 검색 이력이나 원문 로그를 제휴사에 제공하지 않습니다.
| 수탁자 | 위탁업무 | 처리 항목 | 보유·이용기간 |
|---|---|---|---|
| Supabase | 인증, 데이터베이스, RLS 기반 저장 | 계정, 저장 결과, 동의, 기업 인증 상태, 식별자 없는 정확 익명 계산 fact, sanitizer를 거친 기업 검색 이벤트 | 회원 데이터는 탈퇴·삭제 요청 시까지, 익명 계산·검색 fact는 위 3항의 각 보유 기준, 또는 위탁계약 종료 시까지 |
| Vercel | 웹 호스팅, 보안·접속 로그 | 서비스 요청 로그, 장애·보안 로그 | 로그 보유기간 만료 또는 위탁계약 종료 시까지 |
| Resend | 이메일 인증번호, 계정·고객 응대 메일 | 수신 이메일, 발송 내용 | 발송 완료 후 운영 로그 보유기간 또는 위탁계약 종료 시까지 |
| Cloudflare R2 | 공유 이미지, 테스트·ETL 산출물, 수동 심사 임시 파일 보관 | 공유 이미지, 원문을 제외한 산출물, 기업 인증 서류 원본 | 목적 달성 또는 각 항목별 보유기간 만료 시까지 |
| 구분 | 연동처 | 처리 항목 | 이용 목적 |
|---|---|---|---|
| 소셜 로그인 | Google, Kakao, Naver | 소셜 계정 식별자, 이메일 등 제공자가 전달하는 인증 정보 | 로그인, 계정 연결, 부정 이용 방지 |
| 공공 API 검증 | 국세청 사업자등록정보 API | 사업자등록번호, 대표자명, 개업일, 상호명, 업태 등 검증 요청 정보 | 기업 관리자 자동 인증 및 기업 등록 요청 검증 |
| 이전받는 자 | 이전 국가 | 이전 항목 | 일시·방법 및 목적 |
|---|---|---|---|
| Supabase, Vercel, Resend, Cloudflare | 미국, 싱가포르 등 각 사업자의 글로벌 인프라 소재 국가 | 위 처리위탁 표의 항목 중 서비스 제공에 필요한 정보 | 서비스 요청 시 네트워크 전송, 인증·호스팅·이메일·파일 저장 처리 |
국외 이전은 서비스 제공에 필요한 범위에서만 이뤄집니다. 이용자는 고객센터를 통해 국외 이전 관련 설명을 요청할 수 있습니다. 정확 익명 계산값은 Supabase의 전용 fact 테이블에 저장하되 회원·세션·IP·연락처 식별자를 함께 전달하거나 연결하지 않습니다.
6. 자동 수집 장치
머니랭킹은 맞춤형 광고 목적의 제3자 추적 쿠키를 사용하지 않으며, 구글 태그 매니저나 Google Analytics 4 같은 제3자 방문 분석 스크립트를 로드하지 않습니다. 서비스 개선 통계는 계정과 연결하지 않는 정확 익명 계산 fact와 별도의 보조 구간 이벤트로 처리합니다.
계산 중 페이지 이동을 위해 브라우저의 sessionStorage에 임시 계산 요청을 저장할 수 있으며, 이 값은 같은 브라우저 세션의 결과 표시 목적에만 사용됩니다. 결과 표시가 끝나거나 브라우저 세션이 종료되면 삭제되며, 공유 PC에서는 브라우저 종료 또는 새로고침 전 입력값 노출에 주의해야 합니다. 계산 원문 금액 기반 장기 식별자나 device fingerprint를 생성하지 않습니다.
7. 자동화된 결정과 계산 설명
머니랭킹의 계산 결과는 통계적 추정과 정보 제공이며, 이용자의 권리·의무에 중대한 영향을 미치는 법적 결정이나 신용평가가 아닙니다. 산정 기준 설명은 각 결과 화면의 계산방식과 산정 기준 페이지에서 확인할 수 있고, 추가 설명은 고객센터에 요청할 수 있습니다.
랭킹, 백분위, 비교 결과는 대출, 신용평가, 보험심사, 채용, 임금 결정, 거래 승인 등 개인의 경제적 자격이나 신용도를 판단하기 위한 것이 아니며, 머니랭킹은 해당 목적으로 결과를 제3자에게 제공하지 않습니다. 기업 관리자 승인 거절, 비공개 요청 반려처럼 서비스 이용에 영향을 미치는 자동 또는 반자동 처리가 있는 경우 이용자는 고객센터를 통해 처리 기준 설명과 재검토를 요청할 수 있습니다.
8. 정보주체의 권리
이용자는 본인의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 요청은 마이페이지 기능 또는 고객센터 이메일로 접수하며, 본인 확인 후 지체 없이 처리합니다. 법령상 보존 의무가 있거나 분쟁 대응에 필요한 정보는 해당 목적 범위에서 분리 보관할 수 있습니다.
회사는 권리 행사 요청을 받은 경우 법령이 정한 기간 내에 처리 결과를 안내합니다. 본인 확인이 필요한 경우 필요한 최소한의 정보만 요청하며, 대리인을 통한 요청은 위임장 등 정당한 대리권 확인 자료를 요청할 수 있습니다. 다른 이용자의 권리 침해 우려, 법령상 보존 의무, 보안·분쟁 대응 필요가 있는 경우 요청의 전부 또는 일부가 제한될 수 있고 그 사유를 안내합니다.
9. 파기와 안전성 확보
보유 기간이 끝났거나 처리 목적이 달성된 개인정보는 복구하기 어려운 방식으로 파기합니다. 전자 파일은 삭제 또는 익명·집계 처리하고, 접근권한 분리, RLS, 암호화, secret 분리, 감사 로그, 최소권한 원칙을 적용합니다.
비밀번호는 복호화할 수 없는 일방향 해시값으로 보관하고, 관리자 계정에는 MFA를 적용합니다. 운영 로그에는 원문 금액, 비밀번호, 인증 토큰, 일회용 인증번호가 기록되지 않도록 마스킹하며, API key, DB secret, 이메일 발송 key는 코드 저장소와 분리해 관리합니다. 백업 데이터는 암호화해 보관하고 보존기간 만료 후 복구하기 어려운 방식으로 삭제합니다.
10. 만 14세 미만 이용 제한
머니랭킹은 소득, 자산, 기업정보를 다루는 서비스 특성상 만 14세 미만 아동의 회원가입과 저장 기능 이용을 의도하지 않습니다. 만 14세 미만 아동의 정보가 처리된 사실을 확인하면 법정대리인 확인 또는 삭제 요청에 따라 지체 없이 조치합니다.
11. 고충 처리와 외부 구제기관
개인정보 관련 문의는 contact@moneyranking.kr로 접수합니다. 개인정보침해신고센터는 국번 없이 118, 개인정보분쟁조정위원회는 1833-6972를 통해 안내받을 수 있습니다.
