PRIVACY · 2026-08-02 시행
개인정보처리방침
개인정보처리자는 LEESIV입니다. 통합 로그인과 계정 연결에 필요한 최소 정보만 처리합니다.
처리 목적·항목·수집 방법·근거
| 목적 | 항목 | 수집 방법 | 처리 근거 |
|---|---|---|---|
| 통합 로그인, 회원 식별, 서비스 기록 연결 | 카카오 서비스 사용자 식별값을 즉시 HMAC 처리한 가명키, LEESIV 내부 사용자 ID, 가입·마지막 로그인 시각 | 이용자가 카카오 로그인을 선택할 때 카카오 인증 응답에서 수집 | 통합계정 서비스 제공 및 이용계약 이행 |
| 세션 유지와 인증 보안 | D1에 저장되는 해시된 세션·인가 코드, OAuth state·PKCE 정보, 생성·만료·폐기 시각 | 로그인과 서비스 연결 과정에서 자동 생성 | 서비스 제공과 부정 접근 방지 |
| 탈퇴 복구와 서비스별 삭제 전달 | 연결 해제 완료 전까지 암호화한 카카오 서비스 사용자 식별값, LEESIV 가명 사용자 ID, 삭제 처리·재시도 시각 | 이용자가 통합계정 탈퇴를 확정하거나 카카오가 연결 해제 웹훅을 보낼 때 생성 | 탈퇴 요청 이행과 장애 발생 시 삭제 보장 |
| 보안·장애 대응 | IP 주소, 요청 시각·경로, 브라우저·기기 정보, 오류·성능 정보 등 접속 로그 | 서비스 접속 시 Cloudflare 인프라에서 자동 처리 | 안전한 서비스 제공과 장애 대응 |
이메일, 전화번호, 생일, 성별, 카카오 닉네임·프로필 사진은 통합계정에서 요청하거나 저장하지 않습니다. 카카오 서비스 사용자 식별값은 평상시 HMAC 가명키로만 저장합니다. 다만 이용자가 탈퇴를 확정하면 연결 해제 장애 복구 목적에 한해 해당 식별값을 암호화해 완료 전까지만 임시 보관합니다. 카카오 액세스·리프레시 토큰은 저장하지 않습니다.
보유기간과 파기
- 회원 ID와 연결정보: 탈퇴 시까지
- 중앙 세션: 최대 30일 또는 로그아웃·탈퇴 시까지
- OAuth 거래: 최대 10분, 서비스 인가 코드: 최대 60초
- 탈퇴 복구·웹훅 처리용 암호화 카카오 식별값: 카카오 연결 해제 또는 내부 삭제 처리 확인 즉시 삭제하며, 식별값을 제거한 완료 기록은 최대 30일
- 별도 저장소 삭제 전달용 가명 사용자 ID: Trading 삭제 완료 시까지 재시도하며, 완료 기록은 최대 30일 뒤 삭제
- Cloudflare 접속·오류 로그: 현재 Cloudflare 계정의 보관 설정 및 제공 정책상 기간 동안 처리하며 LEESIV가 별도 장기 복제하지 않습니다.
기간이 지나면 D1 기록을 삭제하고 세션·인가 코드는 복구할 수 없도록 폐기합니다. 법령상 보존 의무나 침해사고 대응 필요가 있으면 필요한 범위와 기간에 한해 분리 처리할 수 있습니다.
처리위탁·국외 처리
카카오는 이용자 인증과 앱 연결·해제를 처리합니다. Cloudflare, Inc.는 Worker, D1, 네트워크 보안 및 접속 로그 처리를 제공합니다.
| 수령자·지역 | 항목·목적 | 시점·방법 | 기간·거부 영향 |
|---|---|---|---|
| Cloudflare, Inc.; 미국·EEA 및 요청 처리에 사용되는 글로벌 데이터센터 | 계정·세션 가명정보, IP·요청·오류·성능 정보; 호스팅·DB·보안·장애 대응 | 서비스 접속·로그인 시 암호화된 통신으로 전송·처리 | 회원정보는 탈퇴 시까지, 세션·임시정보는 위 기간, 인프라 로그는 Cloudflare 설정·정책상 기간. 국외 처리를 거부하면 로그인과 클라우드 저장 기능을 제공할 수 없음 |
실제 처리 위치는 접속 경로와 Cloudflare 인프라 운영에 따라 달라질 수 있습니다.
쿠키·로컬 저장소
__Host-leesiv-session은 HttpOnly, Secure, SameSite=Lax, host-only 쿠키입니다. 중앙 계정은 브라우저 localStorage에 인증정보를 저장하지 않습니다. 학습·게임 등 개별 서비스의 로컬 저장소 사용은 각 서비스 정책에서 별도로 안내합니다.
만 14세 미만
통합 로그인은 만 14세 이상 이용자를 대상으로 하며 만 14세 미만에게 로그인 기능을 제공하지 않습니다. 연령·생일 정보는 수집하지 않으므로 해당 이용자는 통합 로그인을 사용하지 않아야 합니다.
이용자 권리와 문의
계정 페이지에서 로그인 상태와 가입일을 확인하고 로그아웃·탈퇴할 수 있습니다. 열람, 정정, 삭제, 처리정지, 동의 철회와 법정대리인 문의는 help@leesiv.com으로 접수합니다. 담당: LEESIV 개인정보 담당자.
안전조치와 변경
OAuth state 일회 사용, PKCE S256, 서버 측 세션 해시, 원본 식별값 HMAC, 정확한 출처 허용목록과 host-only 쿠키를 적용합니다. 중요한 정책 변경은 적용 전에 LEESIV 또는 계정 페이지에서 알립니다.