개인정보 처리방침
쌀 모으기에서 처리하는 사용자 식별값, 리워드 기록, 보관 기간을 안내합니다.
1. 개인정보 처리자
쌀 모으기 운영자는 “쌀 모으기” 서비스를 제공하기 위해 필요한 최소한의 개인정보와 서비스 이용 기록을 처리합니다.
2. 처리하는 항목
- 토스 로그인으로 제공되는 앱별 사용자 식별값(userKey)
- 애플리케이션 세션 식별을 위한 토큰의 해시값과 만료·철회 상태
- 쌀알 뽑기, 광고 시작, 광고 완료 후 적립, 보관함, 지급 요청과 지급 상태 기록
- 부정 이용 방지와 장애 분석을 위한 요청 시각, 처리 결과, 오류 코드, 상관관계 ID 등 운영 로그
3. 처리 목적
- 토스 로그인 기반 사용자 식별과 세션 관리
- 쌀알 적립, 일일 한도, 보관 한도, 중복 적립 방지
- 토스 포인트 지급 요청, 지급 상태 확인, 실패 또는 대기 건의 재처리
- 부정 이용 방지, 장애 대응, 고객 문의 처리
4. 처리하지 않는 항목
현재 서비스는 이름, 이메일 주소, 성별, 생년월일, 휴대전화번호, CI, 기기 식별자, 실행 환경 정보, IP 주소·prefix 및 이들의 hash를 리워드 기능에 수집하거나 저장하지 않습니다. 네트워크 공격 차단은 Cloudflare의 보안 기능을 사용하며, 앱의 리워드 지급 판단에는 사용하지 않습니다. 향후 추가 항목이 필요해지는 경우 사전에 고지하고 필요한 동의를 받습니다.
5. 보관 기간
- 애플리케이션 세션은 만료 또는 연결 끊기 후 더 이상 인증 수단으로 사용하지 않습니다.
- 기기·실행 환경·네트워크 기반 risk profile을 수집하지 않으므로, 해당 데이터의 hash salt 회전이나 별도 보관 기간은 적용하지 않습니다.
- 리워드 적립·지급 기록은 중복 지급 방지, 정산, 분쟁 대응, 부정 이용 방지를 위해 서비스 운영상 필요한 기간 동안 보관할 수 있습니다.
- 법령상 보관 의무가 있는 경우 해당 법령에서 정한 기간 동안 보관합니다.
6. 접근 통제
리워드 기록과 운영 로그는 서비스 제공·정산·장애 대응에 필요한 제한된 운영 권한으로만 접근합니다. 앱 사용자와 공개 클라이언트는 리워드 운영 데이터를 직접 조회하거나 변경할 수 없습니다.
7. 제3자 제공 및 처리 위탁
서비스는 토스 로그인과 토스 포인트 지급을 위해 앱인토스 및 토스가 제공하는 API를 사용합니다. 또한 서비스 운영을 위해 Supabase와 Cloudflare 인프라를 사용할 수 있습니다.
운영자는 서비스 제공에 필요한 범위에서만 정보를 전송하며, 접근 권한과 비밀값을 분리해 관리합니다.
8. 이용자의 권리
이용자는 개인정보 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다. 토스 로그인 연결 끊기를 진행하면 서비스의 활성 세션은 철회됩니다.
9. 문의
개인정보 관련 문의는 앱인토스 콘솔에 등록된 고객센터로 접수해 주세요.
10. 시행일
이 처리방침은 2026년 7월 11일부터 시행합니다.