Privacy Policy
개인정보처리방침
본 방침은 AstraLab 코드베이스가 현재 실제로 처리하는 계정 정보와 카드 월 정기결제 구독 등록 기록을 기준으로 정리했습니다. 현재 저장소 안에는 실제 카드번호, 유효기간, CVC를 직접 저장하거나 처리하는 로직이 없습니다.
1. 수집 항목
- 회원가입/로그인: 이메일 주소, 표시 이름, 비밀번호 해시, 이메일 인증 상태
- 계정 보안: 이메일 인증 토큰, 비밀번호 재설정 토큰, 관련 시각 정보
- 구독 상태: FREE/PRO/ADMIN 상태, 만료 예정 시각
- 카드 정기결제 등록: 결제자명, 결제 금액, 결제 수단, 결제 주기, 플랜 코드, 등록 시각, 처리 상태
- 탈퇴 처리: 탈퇴 시각과 계정 상태값
2. 이용 목적
- 회원 식별, 로그인 유지, 이메일 인증, 비밀번호 재설정
- 무료/PRO 접근 권한 관리
- 카드 월 정기결제 기준의 유료 전환 및 구독 등록 기록 관리
- 부정 이용 방지와 계정 복구 대응
3. 카드 결제 정보 처리 범위
- 현재 저장소는 실제 카드번호, 카드 비밀번호, 유효기간, CVC를 저장하지 않습니다.
- 향후 실제 PG가 연동되면 민감한 카드 정보는 PG사 결제창 또는 토큰화된 수단을 통해 처리해야 합니다.
- 그 시점에는 결제 제공자, 위탁 범위, 추가 보유 항목을 이 방침에 다시 반영해야 합니다.
4. 보유 및 이용 기간
목적 달성 후에는 지체 없이 삭제하는 것을 원칙으로 하되, 관련 법령에 따라 일부 기록은 일정 기간 보관할 수 있습니다.
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자 불만 또는 분쟁처리에 관한 기록: 3년
- 표시·광고에 관한 기록: 6개월
5. 제3자 제공 및 외부 서비스
- 인프라 및 데이터 저장: Cloudflare Pages, Workers, D1
- 이메일 발송: 서비스 설정에 따라 Resend 사용 가능
- 위치/날씨 기능: 브라우저가 Open-Meteo와 OpenStreetMap Nominatim에 직접 요청할 수 있음
6. 이용자 권리
- 본인 정보 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다.
- 계정 탈퇴 기능을 통해 삭제 요청을 할 수 있습니다.
- 비밀번호를 잊은 경우 비밀번호 재설정 기능을 사용할 수 있습니다.
7. 문의
사업장 주소, 대표자명, 고객센터 연락처 등 운영자 식별 정보는 사업자 정보 페이지 기준으로 관리합니다. 현재 저장소에는 일부 항목이 미입력 상태입니다.
최종 반영일: 2026-05-16