OneConnectOneConnect
홈으로

통합회원 개인정보처리방침

원커넥트(OneConnect) 통합회원 약관 및 정책입니다.

통합회원 개인정보처리방침

버전 v1.0
통합회원 개인정보처리방침 원커넥트(영문 ONECONNECT, 이하 "회사")는 「개인정보 보호법」 등 관계 법령을 준수하며, 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다. 이 방침은 회사가 운영하는 원커넥트(OneConnect) 통합회원 계정 체계에서 처리하는 계정·신원정보에 적용됩니다. 원커넥트는 여러 서비스(홈트래커 (Home Tracker)=위치공유 서비스, 키즈아카데미(준비중) 등)를 하나의 통합회원 계정으로 이용할 수 있는 통합 플랫폼입니다. 이 방침이 규율하는 처리 범위는 통합회원의 계정·신원정보(이름·휴대폰번호·이메일·성별·생년월일·비밀번호·본인확인값 CI/DI·소셜연결정보·로그인/접속기록)에 한정됩니다. 위치정보 등 각 서비스에 특화된 개인정보(예: 홈트래커 (Home Tracker)의 위치정보)는 해당 서비스의 개인정보처리방침 및 위치기반서비스 이용약관이 별도로 규율하며, 이 방침에서는 다루지 않습니다. 제1조 (수집하는 개인정보의 항목) 회사는 통합회원 가입 및 서비스 제공을 위하여 다음의 개인정보를 수집합니다. 1. 회원가입 시 수집 항목 가. 필수 항목 · 이름 · 휴대폰번호(로그인 아이디로 사용) · 비밀번호 · 성별 · 생년월일 · 본인확인값(CI/DI) 나. 선택 항목 · 이메일 2. 본인확인 과정에서 수집·확인하는 항목 회사는 본인확인기관(PASS 등)을 통한 본인인증으로 이름·생년월일·성별·휴대폰번호·이동통신사·연계정보(CI)·중복가입확인정보(DI)를 확인합니다. 회사는 주민등록번호를 수집·저장하지 않으며, 본인확인기관으로부터 CI/DI 값만 수신합니다. 3. 소셜 로그인 연동 시 수집 항목 회원이 구글·카카오·네이버 소셜 로그인을 연동하는 경우, 해당 제공자로부터 다음 정보를 제공받습니다. · 제공자 회원식별자 · 이메일 · 이름 4. 서비스 이용 과정에서 자동으로 수집되는 항목 서비스 이용 과정에서 다음 정보가 자동으로 생성·수집될 수 있습니다. · 접속 IP 주소 · 기기 정보 및 브라우저 정보(운영체제, 브라우저 종류 등) · 쿠키 및 세션 정보(oc_session) · 로그인·접속 기록, 서비스 이용 기록 회사는 비밀번호를 bcrypt 등 안전한 암호화 알고리즘으로 일방향 암호화하여 저장합니다. 제2조 (개인정보의 수집·이용 목적) 회사는 수집한 개인정보를 다음의 목적을 위하여 이용합니다. 목적 외의 용도로는 이용하지 않으며, 이용 목적이 변경되는 경우에는 사전에 동의를 받습니다. 1. 회원 식별 및 본인확인, 부정·중복가입 방지 2. 통합회원 로그인 및 서비스 간 통합인증(SSO) 제공, 로그인 상태 유지 3. 고객 문의 접수 및 처리, 민원 대응 4. 서비스 제공에 관한 안내 및 필수 고지사항 전달, 공지사항 통지 5. 법령상 의무 이행 및 분쟁 대응 6. 신규 서비스 개발, 서비스 개선 및 이용 통계 분석 7. 만 14세 미만 아동 관련 서비스 이용 시 법정대리인의 동의 여부 확인 제3조 (개인정보의 보유 및 이용기간) 1. 회사는 원칙적으로 개인정보의 수집·이용 목적이 달성되면 지체 없이 해당 정보를 파기합니다. 2. 회원 탈퇴 시 회사는 휴대폰번호·이메일 등 식별자를 해제(파기)하며, 이후 재가입은 신규 가입으로 처리됩니다. 다만 부정이용 방지 등을 위하여 아래 법정 보존 및 내부방침에 따른 정보는 정해진 기간 동안 보존합니다. 3. 관계 법령에 따른 보존 · 계약 또는 청약철회 등에 관한 기록: 5년(전자상거래 등에서의 소비자보호에 관한 법률) · 대금결제 및 재화 등의 공급에 관한 기록: 5년(전자상거래 등에서의 소비자보호에 관한 법률) · 소비자의 불만 또는 분쟁처리에 관한 기록: 3년(전자상거래 등에서의 소비자보호에 관한 법률) · 표시·광고에 관한 기록: 6개월(전자상거래 등에서의 소비자보호에 관한 법률) · 통신사실확인자료(로그인·접속 기록, 접속지 IP 등): 3개월(통신비밀보호법) 4. 내부 방침에 따른 보존 · 부정이용 기록: 1년 각 서비스에 특화된 정보(예: 홈트래커 (Home Tracker) 위치정보)의 보유기간은 해당 서비스의 개인정보처리방침이 별도로 정합니다. 제4조 (개인정보의 제3자 제공) 1. 회사는 정보주체의 개인정보를 이 방침에서 고지한 범위를 넘어 제3자에게 제공하지 않습니다. 2. 다만 다음의 경우에는 예외로 합니다. 가. 정보주체로부터 별도의 동의를 받은 경우 나. 법령에 특별한 규정이 있거나 수사기관 등이 법령에서 정한 절차와 방법에 따라 요청하는 경우 3. 각 서비스 이용 과정에서 정보주체의 지정·동의에 따라 이루어지는 제공(예: 홈트래커 (Home Tracker)에서 회원이 지정한 그룹 구성원에게 위치정보를 제공하는 경우)은 해당 서비스의 약관 및 개인정보처리방침이 규율합니다. 제5조 (개인정보 처리의 위탁) 회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리 업무를 외부에 위탁하고 있습니다. 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 관련 법령에 따라 필요한 사항을 규정하고 관리·감독합니다. · Supabase Inc.: 데이터베이스 및 서버(호스팅) 운영·관리 · ㈜다날: 휴대폰 본인확인(본인인증) 및 실명·연령 확인 업무 · 소셜 로그인 제공자(구글, 카카오, 네이버): 소셜 로그인 연동 및 인증 처리 · ㈜누리고(솔라피): 인증번호·알림톡·SMS 문자 발송 대행 광고성 정보를 발송하는 경우에는 마케팅 정보 수신에 별도로 동의한 회원에 한하여 발송하며, 회원은 언제든지 수신을 거부할 수 있습니다. 위탁하는 업무의 내용이나 수탁자가 변경될 경우 이 방침을 통하여 공개합니다. 제6조 (개인정보의 국외 이전) 회사는 서비스 운영을 위한 서버(호스팅)를 국외 사업자인 Supabase Inc.를 통하여 운영하며, 이 과정에서 개인정보가 국외 서버에 저장·처리될 수 있습니다. 개인정보 보호법 제28조의8에 따라 국외 이전에 관한 사항을 다음과 같이 안내합니다. · 이전받는 자: Supabase Inc. · 이전 국가: 미국 등 Supabase Inc.가 운영·이용하는 데이터센터 소재 국가 · 이전되는 개인정보 항목: 이 방침 제1조에 따른 계정·신원정보 등 서비스 운영에 필요한 개인정보 · 이전 일시 및 방법: 서비스 이용 시점에 정보통신망을 통한 전송 · 이전받는 자의 이용 목적: 데이터베이스 및 서버(호스팅) 운영·관리 · 이전받는 자의 보유·이용 기간: 회사의 개인정보 보유기간 또는 위탁계약 종료 시까지 정보주체는 개인정보의 국외 이전을 거부할 수 있습니다. 다만 서버 운영을 위한 국외 이전은 서비스 제공에 필수적이므로, 거부하는 경우 회원가입 및 서비스 이용이 제한될 수 있습니다. 제7조 (개인정보의 파기 절차 및 방법) 1. 회사는 개인정보의 보유기간이 경과하거나 처리목적이 달성된 경우에는 지체 없이 해당 개인정보를 파기합니다. 다만 다른 법령에 따라 보존하여야 하는 경우에는 별도의 데이터베이스로 옮기거나 보관장소를 달리하여 보존합니다. 2. 파기 절차: 파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 확인을 거쳐 파기합니다. 3. 파기 방법 · 전자적 파일 형태의 정보: 복구 및 재생이 불가능한 방법으로 영구 삭제 · 종이 문서에 기록·저장된 정보: 분쇄하거나 소각 제8조 (정보주체와 법정대리인의 권리·의무 및 행사 방법) 1. 정보주체는 언제든지 자신의 개인정보에 대하여 열람, 정정, 삭제, 처리정지, 동의 철회를 요구할 수 있습니다. 2. 권리 행사는 서비스 내 회원정보 관리 기능을 이용하거나, 개인정보 보호책임자에게 서면·이메일 등으로 요청할 수 있으며, 회사는 지체 없이 조치합니다. 3. 정보주체가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용·제공하지 않습니다. 4. 만 14세 미만 아동의 경우 법정대리인이 아동의 개인정보에 대한 열람·정정·삭제·처리정지·동의 철회를 요구할 수 있습니다. 5. 권리 행사는 정보주체 본인 또는 정당한 대리인이 할 수 있으며, 이 경우 위임을 증명하는 서류 등을 요청할 수 있습니다. 제9조 (만 14세 미만 아동의 개인정보) 1. 회사의 통합회원 서비스는 만 19세 이상만 직접 가입할 수 있으며, 만 14세 미만 아동은 통합회원으로 직접 가입할 수 없습니다. 2. 미성년자는 각 서비스(홈트래커 (Home Tracker) 등) 내 보호자(법정대리인) 초대 절차를 통해 서비스를 이용할 수 있으며, 이 경우 법정대리인의 동의를 받아 개인정보를 처리합니다. 3. 만 14세 미만 아동의 개인정보를 처리하는 경우 법정대리인의 동의를 받으며, 이를 위해 법정대리인의 성명·연락처 등 최소한의 정보를 수집할 수 있습니다. 제10조 (개인정보의 안전성 확보조치) 회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다. 1. 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급자에 대한 접근권한 최소화 및 정기 교육 2. 기술적 조치 · 비밀번호는 암호화(bcrypt 등)하여 저장하고, 본인확인값(CI/DI)은 암호화하여 관리 · 개인정보처리시스템에 대한 접근권한 관리 및 접근통제, 접속기록의 위·변조 방지 · 개인정보처리시스템 접속기록을 1년 이상(관계 법령에서 정하는 경우 2년 이상) 보관·관리하고 점검 · 정보통신망을 통한 개인정보 전송 시 전송구간 암호화(TLS) 적용 · 악성프로그램 방지를 위한 보안프로그램 설치·운영 3. 물리적 조치: 개인정보가 보관된 시스템에 대한 접근통제 제11조 (쿠키 등 자동수집 장치의 설치·운영 및 거부) 1. 회사는 로그인 상태 유지 및 서비스 간 통합인증(SSO)을 위하여 세션 쿠키(oc_session)를 사용합니다. oc_session 쿠키는 HMAC 서명 방식으로 발급되며 최대 90일간 유지될 수 있습니다. 2. 쿠키는 이용자의 로그인 상태 확인, 서비스 간 인증 연계, 이용 편의 제공 등의 목적으로 사용됩니다. 3. 이용자는 웹 브라우저의 설정을 통하여 쿠키 저장을 거부할 수 있습니다. 다만 쿠키 저장을 거부하는 경우 로그인 유지 및 일부 서비스 이용에 제한이 있을 수 있습니다. 제12조 (개인정보 보호책임자 및 권익침해 구제) 1. 회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 문의·불만·피해구제 등을 처리하기 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. · 개인정보 보호책임자 - 담당: 원커넥트 개인정보 보호책임자 - 이메일: contact.oneconnect@gmail.com - 전화: 070-8095-1350 2. 정보주체는 개인정보 침해로 인한 상담·신고 및 분쟁 해결을 위하여 아래 기관에 문의할 수 있습니다. · 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr) · 개인정보 분쟁조정위원회: 1833-6972 (www.kopico.go.kr) · 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr) · 경찰청 사이버수사국: (국번없이) 182 (ecrm.police.go.kr) 제13조 (개인정보처리방침의 변경) 1. 이 개인정보처리방침은 2026년 7월 5일부터 시행됩니다. 2. 이 방침의 내용을 추가·삭제·수정할 경우에는 변경사항의 시행일 최소 7일 전부터 홈페이지 또는 서비스 공지사항을 통하여 공지합니다. 다만 정보주체의 권리에 중대한 영향을 미치는 변경의 경우에는 시행일 최소 30일 전에 공지합니다. 부칙 이 개인정보처리방침은 2026년 7월 5일부터 시행합니다. 문의처 · 상호: 원커넥트(ONECONNECT) · 대표자: 배종찬 · 사업자등록번호: 374-39-01370 · 주소: 서울특별시 관악구 과천대로 939, 207 · 대표전화: 070-8095-1350 · 고객문의 이메일: contact.oneconnect@gmail.com · 개인정보/약관/위치정보 문의: contact.oneconnect@gmail.com · 홈페이지: https://oneconnect.co.kr · 통합회원(SSO): https://account.oneconnect.co.kr