처리하는 정보와 목적
질문·선택 주제·카드 선택·리딩 결과는 서비스 제공과 비공개 결과 재열람을 위해 처리합니다. 결제 이메일은 결과 안내와 본인 확인에 사용합니다. 주문번호·금액·결제상태·공급 시각은 결제 확인, 환불과 법정 의무 이행에 사용합니다.
보안과 남용 방지를 위해 원문 대신 단방향 해시 처리한 토큰·이메일·요청 범위, 제한된 오류 분류를 사용할 수 있습니다. 로그에 질문·리딩 원문이나 이메일 주소를 남기지 않습니다.
분석 쿠키와 Google Analytics
이용자가 선택적으로 동의하면 Google Analytics가 페이지 주소, 방문 시각, 대략적인 지역, 브라우저·기기 정보와 유입 경로를 처리할 수 있습니다. 질문, 선택 카드, 리딩 결과, 이메일과 비공개 결과 토큰은 Google Analytics로 보내지 않습니다.
동의하기 전에는 Google Analytics 스크립트를 불러오지 않습니다. 화면의 분석 설정에서 언제든 동의를 철회할 수 있으며, 선택은 현재 브라우저의 로컬 저장소에 기록됩니다.
AI·결제·이메일·분석 처리업체
리딩 생성을 위해 질문, 주제와 선택 카드 정보를 AI 서비스 제공자에게 전송할 수 있습니다. 결제사에는 질문·리딩 내용을 보내지 않고 주문번호, 상품, 금액과 결제 확인 정보만 제공합니다. 이메일 발송업체에는 수신 주소와 내용이 없는 결과·확인 링크를 제공합니다.
국외 처리나 위탁이 발생하는 경우 실제 제공자, 국가, 항목, 목적, 보유기간과 거부 방법을 운영 환경에 맞춰 별도로 고지하고 필요한 동의·보호조치를 갖춥니다.
보유기간과 파기
- 질문, 문맥, 카드 선택, 무료·유료 리딩, 이메일, 결과 토큰: 기본 90일 또는 확인된 삭제 요청 시 더 이른 시점
- 계약·청약철회, 대금결제와 재화·서비스 공급 기록: 5년(법정 최소 5년)
- 소비자 불만·분쟁 처리 기록을 별도 수집하는 경우: 3년(법정 최소 3년). 현재 MVP에는 별도 불만·분쟁 테이블이 없습니다.
- 표시·광고 기록을 별도 수집하는 경우: 6개월(법정 최소 6개월). 현재 MVP에는 별도 광고 기록 테이블이 없습니다.
- 익명·최소화 분석 이벤트: 서비스에 설정된 별도 단기 보존기간 후 자동 삭제
목적 또는 보유기간이 끝나면 지체 없이 삭제하거나 복구가 어렵게 익명화합니다. 법정 보존이 필요한 주문·결제·공급 사실은 질문·카드·리딩·연락처와 분리해 보존하고 다른 목적으로 사용하지 않습니다.
삭제와 권리 행사
활성 비공개 결과 토큰을 보유하면 연결된 민감 콘텐츠를 삭제할 수 있습니다. 이메일 방식은 주소만 제출해 삭제하지 않으며, 해당 이메일로 발송되는 30분 유효 일회성 확인 링크가 필요합니다. 존재하지 않거나 만료·사용된 요청도 같은 응답을 반환합니다.
보안과 한계
결과 토큰과 이메일은 해시 또는 암호화해 저장하고, 내부 작업은 최소 권한·만료·일회성 토큰과 동시 실행 방지 잠금을 사용합니다. 전송 구간 암호화와 접근 통제를 적용하지만 어떤 시스템도 절대적인 안전을 보장할 수는 없습니다. 침해가 확인되면 관련 법령에 따라 통지하고 대응합니다.