개인정보처리방침
마주결은 관계 코칭을 제공하는 데 필요한 범위에서만 개인정보를 처리하며, 사용자가 자신의 정보를 통제할 수 있도록 노력합니다.
1. 운영자와 개인정보 보호책임자
운영자·개인정보 보호책임자: 최원호
개인정보 문의: cwhcjw@gmail.com
2. 처리하는 정보
- Google 로그인 정보: Google이 제공하는 고유 식별자, 확인된 이메일과 이름
- 결제 구매자 정보: 결제창 호출과 결제 처리를 위해 입력한 휴대전화번호
- 이용 자격 정보: 만 18세 이상 이용 확인 여부(생년월일은 수집하지 않음)
- 개인화 정보: 표시 이름, 선택한 성별·연령대, 관계 코칭 경험, 대화 스타일, 선호하는 AI 코치 말투와 코칭 목표
- 관계 기록: 상대 별칭, 관계 유형, 선택한 상대 성별·연령대, 관계 단계, 고민, 관계 사건과 감정, 코칭 질문 및 결과
- 결제 정보: 주문번호, 상품·금액·통화, 결제 상태·수단·승인 시각, 결제대행사가 발급한 결제 식별키, 이용권 사용 횟수와 만료일. 카드번호와 계좌번호는 마주결이 직접 저장하지 않음
- 고객센터 문의: 문의 유형, 이름, 답변받을 이메일, 문의 제목과 내용, 접수 시각
- 서비스 보호 정보: API 요청 횟수와 시간대별 사용량, AI 제공자·처리 성공 여부·오류 분류·처리 시간(질문과 답변 내용은 운영 지표에 기록하지 않음)
- 익명 이용 흐름: 첫 화면 방문, 1분 체크 시작·완료 이벤트와 발생 시각(이메일·사용자 ID·입력 내용·광고 식별자는 함께 저장하지 않음)
성별과 연령대는 선택 정보이며, 집단에 대한 고정관념이 아니라 사용자가 제공한 관계 맥락을 조정하는 데만 사용합니다. 대화 캡처 원본은 마주결 데이터베이스에 저장하지 않습니다. 분석 요청 시 Google Gemini API에 전송될 수 있으며, 마주결에는 캡처가 사용되었다는 표시만 남을 수 있습니다. 외부 서비스의 처리는 아래 ‘외부 서비스 이용과 국외 처리’ 내용을 따릅니다.
3. 이용 목적
- 사용자별 관계 기록과 맞춤 코칭 제공
- 이전 기록을 반영한 연속적인 코칭 제공
- 결제 승인, 이용권 부여·차감, 취소·환불과 분쟁 대응
- 익명 이용 흐름을 통한 화면·서비스 개선
- 고객센터 문의 확인, 답변과 오류 처리
- 비정상적이거나 과도한 API 사용 방지
- 오류 대응과 서비스 운영
4. 제3자 제공과 처리 위탁
마주결은 법령상 의무가 있는 경우를 제외하고 개인정보를 판매하거나 광고 목적으로 제3자에게 제공하지 않습니다. 서비스 제공을 위해 다음 사업자의 시스템을 이용합니다.
- Netlify, Inc.: 웹 서비스 운영, 서버 기능 실행, 관계 기록과 결제 주문 데이터베이스 저장, 고객센터 문의 접수와 이메일 알림
- Google LLC: Google 계정 인증과 운영자 문의 수신
- 포트원 및 결제창에 표시되는 결제대행사: 결제 처리, 승인·취소·환불과 부정 결제 방지
- Google LLC: Google 계정 인증, Gemini API를 통한 AI 코칭 생성
5. 외부 서비스 이용과 국외 처리
서비스 운영 데이터는 Netlify의 미국 소재 서버에서 처리될 수 있으며, Google 계정 인증 정보는 로그인 시 Google LLC의 국외 서버로 전송될 수 있습니다. 계정 인증 정보와 AI 코칭 입력·첨부 이미지는 Google LLC의 미국 및 Google 또는 그 대리인이 시설을 운영하는 국가의 서버로 네트워크를 통해 전송될 수 있습니다. 전송은 로그인 또는 코칭 요청 시 발생하고, 서비스 제공과 보안·오류 대응을 목적으로 처리됩니다.
결제가 연결된 Gemini API 유료 서비스를 사용합니다. Google의 유료 서비스 약관에 따라 전송한 프롬프트·이미지와 생성된 응답은 Google 제품 개선에 사용되지 않으며, 서비스 운영에 필요한 기술·사용량·안전 관련 정보는 해당 약관과 개인정보처리 조건에 따라 처리될 수 있습니다. 따라서 AI 코칭 입력과 대화 캡처에는 실명, 연락처, 계좌·신분증·인증번호 및 상대를 식별할 수 있는 정보를 입력하거나 첨부하지 마세요. AI 제공자나 처리 조건이 변경되면 이 방침과 서비스 내 고지를 함께 갱신합니다.
Google, Netlify와 현재 AI 제공자에서 처리되는 정보의 구체적인 보관 기간은 각 사업자의 정책과 보안·법적 의무에 따릅니다. OAuth 비밀키와 API 키는 서버 환경에만 보관하며 사용자 화면에 노출하지 않습니다.
6. 보관, 파기 및 삭제
- 계정·개인화·관계·코칭 정보: 사용자가 삭제하거나 계정을 삭제할 때까지
- 계약 또는 청약철회, 대금결제와 재화·서비스 공급 기록: 전자상거래 관련 법령에 따라 5년
- 고객센터 문의: 문의 처리 완료 후 최대 90일. 분쟁이나 법적 의무가 있는 경우 필요한 범위에서 별도 보관
- 로그인 세션: 발급 후 최대 30일 또는 로그아웃·계정 삭제 시까지
- 요청 횟수 기록: 비정상 사용 방지에 필요한 기간 또는 계정 삭제 시까지
- 질문·답변 내용을 제외한 운영 이벤트와 익명 이용 흐름: 최대 90일
설정에서 특정 관계 프로젝트를 삭제하면 해당 관계의 기록과 코칭 결과를 함께 삭제합니다. ‘내 계정과 모든 데이터 삭제’를 선택하면 로그인 세션, 요청 횟수, 관계 프로젝트, 기록, 코칭 결과, 이용권과 개인화 설정을 활성 데이터베이스에서 삭제합니다. 법령상 보관이 필요한 결제 기록은 계정과의 직접 연결을 끊어 별도 보관한 뒤 기간이 끝나면 파기합니다. 익명 이용 흐름에는 계정 식별자를 저장하지 않아 특정 계정과 연결해 별도로 삭제할 수 없습니다. 고객센터 문의 기록은 계정 데이터와 별도로 Netlify 폼과 운영자 이메일에서 처리되므로 삭제를 원하면 문의 이메일 주소로 요청할 수 있습니다. 장애 복구용 자동 백업에는 제공자의 제한된 보관 기간 동안 삭제 전 정보가 남을 수 있으며, 통상적인 서비스 제공에는 사용하지 않고 보관 기간 만료에 따라 파기됩니다.
7. 이용자와 법정대리인의 권리
사용자는 설정에서 자신의 정보를 정정하고 관계 기록 또는 전체 계정 데이터를 삭제할 수 있습니다. 열람·정정·삭제·처리정지와 관련한 요청은 위 이메일로 보낼 수 있으며, 필요한 경우 본인 또는 적법한 대리인인지 확인할 수 있습니다.
8. 필수 쿠키와 자동 수집
마주결은 로그인 상태 유지와 Google OAuth 요청 검증을 위해 필수 쿠키를 사용합니다. 세션 쿠키는 HttpOnly·Secure·SameSite 속성으로 보호하며 광고 추적 쿠키는 사용하지 않습니다. 브라우저에서 필수 쿠키를 차단하면 로그인과 코칭 기능을 사용할 수 없습니다.
9. 안전성 확보 조치
- 로그인 세션 토큰의 해시 저장과 만료 처리
- 사용자별 데이터 접근 확인과 요청 횟수 제한
- HTTPS 통신과 서버 환경변수로 비밀키 분리
- 관계 프로젝트·기록·코칭 결과의 사용자별 접근 통제
10. 안전 안내
실명, 주민등록번호, 계좌 비밀번호, 인증번호처럼 코칭에 필요하지 않은 민감한 정보는 입력하거나 캡처에 포함하지 마세요. 캡처를 올릴 때는 상대방의 이름과 프로필 사진을 가리는 것을 권장합니다.
11. 방침 변경
처리 항목이나 외부 서비스가 달라지는 경우 이 페이지를 갱신하고 시행일을 표시합니다. 중요한 변경은 서비스 화면을 통해 함께 안내합니다.