privacy
개인정보처리방침
본 문서는 MVP 운영 기준 초안입니다. 런칭 전 개인정보보호 책임자, 보관 기간, 위탁사, 파기 절차를 실제 계약 기준으로 확정해야 합니다.
1. 수집 항목
가입 시 휴대폰번호, NICE 본인인증 결과, 기본 프로필, 매칭 선호 정보를 수집합니다. 정회원 결제 시 TossPayments 결제 결과를 서버에서 검증하며, 리더 신청에는 가입 시 확인한 본인인증 결과를 재사용합니다. 매칭 선호는 공개 프로필이 아니라 운영사 매칭 목적의 비공개 정보로 처리합니다.
2. 공개 범위
멤버 디렉토리에는 닉네임, 활동지역, 나이대, 직업군, 공개 소개, 관심사, 취미, 전문성, 리더 여부, 운영진 수동 뱃지만 노출합니다. 휴대폰번호, 실명, 생년월일, 정확한 나이, 소속, 비공개 매칭 선호는 공개하지 않고 운영자 CMS에서 필요한 범위로만 확인합니다.
3. 제3자 처리
본인인증은 NICE, 결제는 TossPayments를 통해 처리합니다. 일반 결제 웹훅은 서명값을 신뢰하지 않고 서버가 결제 조회 API로 재검증합니다. SMS 발송사는 최종 사업자 선정 후 위탁 고지에 반영합니다.
4. 보안 원칙
인증번호는 평문 저장하지 않고 해시로 저장합니다. 운영 환경에서는 placeholder SMS/NICE/Toss 설정, 기본 관리자 계정, 로컬 URL, 개발 토큰 시크릿을 사용할 수 없도록 서버가 기동 단계에서 차단합니다.
