개인정보 처리방침
시행일: 2026년 08월 24일
패턴로또(이하 "서비스")는 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
1. 개인정보의 수집 항목 및 수집 방법
1.1 수집 항목
회원가입 시 (SNS 로그인)
- 필수 항목: 이메일 주소, 닉네임, 생년월일
- SNS 제공 정보: SNS 고유 식별자 (소셜 ID)
- (앱 이용 시) 디바이스 식별자, 푸시 알림 토큰
- 만 19세 미만 가입 제한을 위한 연령 확인 목적으로 생년월일을 수집합니다.
유료 서비스 결제 시 (토스페이먼츠를 통해 처리)
- 필수 항목: 결제자 이름, 결제 승인 정보(결제 ID, 상품명, 결제 금액, 결제 일시, 결제 수단)
- 선택 항목: 카드사명, 카드 마지막 4자리 (결제 수단이 카드인 경우)
- 정기결제(빌링) 가입 시: 빌링키 식별자 (카드 정보 원본은 토스페이먼츠가 보관하며, 회사는 빌링키 참조값만 보관합니다)
고객 문의 시 (회원)
- 필수 항목: 이메일, 문의 내용
- 선택 항목: 첨부 파일
고객 문의 시 (비회원)
- 필수 항목: 이메일, 문의 내용
- 자동 수집 항목: IP 주소, User-Agent (스팸·악용 방지 목적에 한함)
자동 수집 정보
- 쿠키: 로그인 상태 유지, 세션 정보
- 접속 로그: IP 주소, User-Agent, 접속 일시, 액션 유형(로그인/로그아웃/결제 등)
- 서비스 이용 기록: 번호 생성 이력, 필터 설정, 이용 등급
1.2 수집 방법
- SNS 로그인 (네이버, 카카오, 구글)
- 유료 서비스 결제 과정에서 토스페이먼츠를 통해 수집
- 고객 문의 과정에서 이용자가 직접 입력
- 비회원 문의 페이지에서 이용자가 직접 입력
- 서비스 이용 과정에서 자동 수집
2. 개인정보의 수집 및 이용 목적
서비스는 수집한 개인정보를 다음의 목적으로만 이용하며, 목적이 변경될 경우 사전 동의를 구합니다.
| 수집 항목 | 이용 목적 |
|---|---|
| 이메일, 닉네임 | 회원 식별, 서비스 제공, 고객 문의 응대, 알림 발송 |
| SNS 고유 식별자 | SNS 계정 연동, 회원 구분, 중복 가입 방지 |
| 생년월일 | 만 19세 이상 이용 자격 확인 (「청소년 보호법」 준수) |
| 디바이스 식별자, 푸시 알림 토큰 (앱 이용 시) | 푸시 알림 발송, 부정 이용 방지 |
| 결제자 이름, 결제 승인 정보 | 유료 서비스 제공, 결제·환불·정산 처리, 세금계산서 발행 |
| 빌링키 식별자 | 정기결제(월간·연간 구독) 자동 갱신 |
| 문의 내용, 첨부 파일 | 고객 문의 응대, 민원 처리 |
| 비회원 문의 이메일, 문의 내용 | 비회원 문의 응대, 답변 회신, 동일인 반복 스팸 차단 |
| 쿠키, 접속 로그 | 로그인 상태 유지, 부정 이용 방지, 통신사실확인자료 제공 의무 이행 |
| 서비스 이용 기록 | 서비스 제공, 이용 쿼터 관리, 통계 분석 |
3. 개인정보의 보유 및 이용 기간
3.1 원칙
회사는 이용자의 개인정보를 회원 탈퇴 시까지 보유합니다. 다만 관련 법령에 따라 보존이 필요한 경우 해당 기간 동안 분리하여 보관합니다.
3.2 회원 탈퇴 시 즉시 파기되는 정보
- 닉네임, SNS 고유 식별자, 프로필 이미지
- 생년월일
- 서비스 이용 기록 (생성된 번호 이력, 필터 설정, 알림 구독)
- 빌링키 식별자, 세션 정보, 인증 토큰
3.3 관련 법령에 따라 분리 보관되는 정보
| 보관 항목 | 보관 기간 | 근거 법령 |
|---|---|---|
| 결제 식별 정보 (이메일, 이름) | 5년 | 「전자상거래법」 제6조 |
| 결제·환불 내역 (결제 ID, 상품명, 금액, 결제·환불 일시, 결제 수단, 카드 마지막 4자리) | 5년 | 「전자상거래법」 제6조 |
| 소비자 불만 또는 분쟁 처리 기록 (문의 내용, 환불 요청, 처리 결과) | 3년 | 「전자상거래법」 제6조 |
| 접속 로그 (IP, User-Agent, 액션, 일시) | 3개월 | 「통신비밀보호법」 제15조의2 |
분리 보관되는 개인정보 중 이메일·이름은 AES-256 암호화하여 저장하며, 보관 기간 경과 시 자동 파기 배치를 통해 지체 없이 삭제됩니다.
3.4 재가입 제한
부정 이용 방지 및 시스템 안정성 확보를 위하여, 탈퇴 후 30일간 동일한 SNS 계정의 재가입을 제한할 수 있습니다. 이를 위해 SNS 고유 식별자의 해시값을 30일간 보관하며, 기간 경과 후 자동 삭제합니다.
3.5 자동 수집 정보
- 쿠키: 브라우저 종료 시 또는 로그아웃 시 삭제 (세션 쿠키)
- 접속 로그: 발생일로부터 3개월 (탈퇴 여부와 무관하게 일괄 자동 파기)
3.6 비회원 문의 정보
비회원 문의는 회원 가입 없이 접수되므로 다음과 같이 별도로 관리됩니다.
| 보관 항목 | 보관 기간 | 비고 |
|---|---|---|
| 비회원 문의 이메일, 문의 내용, 답변 내역 | 답변 회신 후 30일 | 자동 파기 배치 |
| 스팸 방지 목적 IP 주소, 접수 로그 | 30일 | 자동 파기 배치 |
다만 「전자상거래법」 제6조에 따라 소비자의 불만 또는 분쟁 처리에 해당하는 문의는 3년간 분리 보관될 수 있습니다. 이 경우 이메일 등 식별 정보는 AES-256 암호화하여 저장합니다.
3.7 (삭제)
4. 개인정보의 제3자 제공
4.1 원칙
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다.
4.2 예외
다음의 경우에 한하여 이용자의 개인정보를 제3자에게 제공할 수 있습니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사·조사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 통계 작성, 학술연구 등의 목적을 위해 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
5. 개인정보 처리의 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 외부에 위탁하고 있습니다.
| 수탁사 | 위탁 업무 | 위탁 항목 | 보유 기간 |
|---|---|---|---|
| 토스페이먼츠(주) | 결제 처리, 빌링키 발급·관리, 환불 처리 | 결제자 이름, 결제 금액, 결제 수단 정보 | 관련 법령이 정하는 기간 또는 위탁 종료 시까지 |
| Resend (Resend, Inc.) | 이메일 발송 (회원 가입 확인, 결제 알림, 자동갱신 예정 안내, 공지사항, 비회원 문의 답변 회신) | 이메일 주소, 닉네임, 비회원 문의 답변 본문 | 발송 후 최대 30일 |
| 네이버(주), 카카오(주), Google LLC | 소셜 로그인 인증 | SNS 제공 식별 정보 | 각 사의 약관 및 처리방침에 따름 |
회사는 위탁계약 체결 시 관련 법령에 따라 수탁사의 개인정보 보호 조치를 확인하고, 개인정보가 안전하게 관리되도록 감독합니다. 위탁 내용이 변경될 경우 본 개인정보 처리방침을 통해 고지합니다.
6. 개인정보의 파기 절차 및 방법
6.1 파기 절차
- 이용자가 회원 탈퇴를 신청하면, 본 처리방침 제3조에 따라 파기 대상 정보와 분리 보관 대상 정보를 구분합니다.
- 분리 보관 대상 정보는 암호화하여 별도 저장소로 이관한 후, 일반 이용자 데이터베이스의 원본을 파기합니다.
- 보유 기간이 경과된 정보는 지체 없이 자동 파기합니다.
- 파기 완료 후에도 개인정보는 복구되지 않도록 기술적·관리적 조치를 취합니다.
6.2 파기 방법
- 전자적 파일: 복원이 불가능한 방법으로 영구 삭제 (데이터베이스 레코드 완전 삭제, 관련 인덱스 삭제)
- 출력물 등: 분쇄 또는 소각
6.3 자동 파기 배치
회사는 매일 새벽 정해진 시각에 자동 파기 배치를 실행하여 다음을 처리합니다.
- 보유 기간이 경과한 분리 보관 정보 (결제 기록, 분쟁 기록)
- 3개월이 경과한 접속 로그
- 30일이 경과한 재가입 제한 레코드
- 30일이 경과한 비회원 문의 레코드 및 스팸 방지 로그
7. 이용자 및 법정대리인의 권리와 행사 방법
이용자는 언제든지 다음과 같은 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정 요구
- 개인정보 삭제 요구 (회원 탈퇴)
- 개인정보 처리 정지 요구
권리 행사 방법: 서비스 내 설정 메뉴 또는 고객센터(funnydev@funnydev.kr)를 통해 요청
권리 행사 시 처리 기한: 회사는 이용자의 요청 접수일로부터 10일 이내에 처리 결과를 안내합니다.
8. 개인정보 자동 수집 장치의 설치·운영 및 거부
8.1 쿠키의 사용
서비스는 이용자에게 맞춤형 서비스를 제공하기 위해 쿠키를 사용합니다.
- 쿠키란? 웹사이트가 이용자의 브라우저에 저장하는 작은 텍스트 파일
- 사용 목적: 회원 식별(UUID), 로그인 상태 유지, 서비스 이용 기록
- 거부 방법: 브라우저 설정에서 쿠키 차단 가능 (단, 서비스 이용이 제한될 수 있음)
8.2 쿠키 설정 거부 방법
- Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
- Safari: 환경설정 > 개인정보 > 쿠키 차단
- Firefox: 옵션 > 개인정보 및 보안 > 쿠키 및 사이트 데이터
9. 개인정보 보호책임자 및 사업자 정보
사업자 정보
- 상호: 퍼니뎁(Funnydev)
- 대표자: 김현식
- 사업자등록번호: 158-29-01027
- 주소: 서울특별시 동작구
- 이메일: funnydev@funnydev.kr
10. 개인정보 침해 관련 상담 및 신고
개인정보 침해에 대한 신고나 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
11. 개인정보 처리방침의 변경
본 개인정보 처리방침은 법령, 정책 또는 보안기술의 변경에 따라 내용이 추가·삭제 및 수정될 수 있으며, 변경 시 최소 7일 전 서비스 공지사항을 통해 고지합니다. 이용자에게 불리한 내용으로 변경하는 경우에는 30일 전에 공지하며, 이메일 등을 통해 개별 통지합니다.
12. 개인정보의 안전성 확보 조치
서비스는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 조치를 하고 있습니다.
12.1 기술적 조치
- 비밀번호 미수집: SNS 로그인 방식을 채택하여 비밀번호를 수집하지 않습니다.
- 통신 암호화: 이용자의 모든 통신은 HTTPS(TLS)를 통해 암호화되어 전송됩니다.
- 개인정보 저장 시 암호화: 법정 분리 보관 대상인 이메일·이름·분쟁 기록 등은 AES-256 암호화 알고리즘을 적용하여 저장합니다. 암호화 키는 서비스 운영 환경과 분리하여 관리합니다.
- 접근 통제: 개인정보 처리 시스템은 인증된 관리자만 접근 가능하며, 분리 보관된 개인정보의 복호화는 최고 권한의 관리자에 한해 가능합니다.
- 백업 데이터 보호: 데이터베이스 백업 파일은 GPG 암호화하여 저장하며, 백업 보관 기간은 최대 30일로 제한됩니다. 백업 복구가 필요한 경우 이미 탈퇴 처리된 이용자의 개인정보가 재생되지 않도록 재파기 절차를 운영합니다.
- 보안 패치: 운영 시스템 및 서비스 프레임워크의 보안 패치를 정기적으로 적용합니다.
12.2 관리적 조치
- 개인정보 취급자 최소화 및 연 1회 이상의 개인정보 보호 교육 실시
- 개인정보 보호 내부 관리계획 수립 및 정기 점검
- 개인정보 취급자의 접근 기록 최소 6개월 이상 보관 및 정기 점검
- 분리 보관 개인정보의 복호화 요청은 조회자, 시각, 대상, 사유를 감사 로그에 기록
13. 개인정보 취급자 관리
13.1 개인정보 취급자 지정
서비스는 개인정보 처리 업무를 위해 최소한의 개인정보 취급자를 지정하고 있습니다.
현재 개인정보 취급자:
- 개인정보 보호책임자: 김현식 (대표)
- 시스템 관리자: 김현식
- 고객 지원 담당자: 김현식
13.2 접근 권한 관리
권한 부여 원칙:
- 개인정보 취급자에게는 업무상 필요한 최소한의 권한만 부여됩니다.
- 권한은 역할(Role)별로 차등 부여되며, 정기적으로 검토됩니다.
- 분리 보관된 법정 보관 정보에 대한 복호화 권한은 최고 권한의 관리자에 한해 부여됩니다.
접근 기록 관리:
- 개인정보 취급자의 개인정보 접근 기록은 최소 6개월간 보관됩니다.
- 접근 일시, 접근자, 접근 목적, 접근한 개인정보 항목이 기록됩니다.
- 분리 보관 정보의 복호화 요청은 별도 감사 로그에 영구 보관됩니다.
접근 통제:
- 개인정보처리시스템은 인증된 관리자만 접근 가능합니다.
- 관리자 계정은 일반 이용자 계정과 분리되어 관리됩니다.
- 운영 서버의 데이터베이스는 외부에서 직접 접근이 불가능하며, 지정된 관리자 네트워크를 통해서만 접근 가능합니다.
13.3 교육 및 관리
- 개인정보 취급자는 연 1회 이상 개인정보 보호 교육을 받습니다.
- 퇴직 또는 업무 변경 시 즉시 접근 권한이 회수됩니다.
부칙
시행일: 본 방침은 2026년 08월 24일부터 시행합니다.
이전 방침 이력
- 2025년 04월 09일: 제정 시행
- 2026년 04월 23일: 결제·탈퇴 정책 반영
- 2026년 05월 03일: 비회원 문의 처리 항목 추가
- 2026년 06월 06일: 소셜 로그인 제공자 정정 (페이스북 제거 — 미제공 서비스)
- 2026년 06월 25일: 임시회원(게스트) 수집 항목·보유 기간(60일)·자동 파기 항목 추가
- 2026년 08월 24일: 임시회원(게스트) 제도 폐지에 따른 수집 항목·보유 기간·자동 파기 항목 삭제 (제1.1항, 제1.2항, 제2조, 제3.1항, 제3.7항, 제6.1항, 제6.3항), 경과조치 신설
경과조치
① 본 방침 시행일 이전에 생성된 임시회원(게스트)의 계정 및 소유 데이터(자동 발급 닉네임, 내부 이용자 식별값, 생성·저장한 번호, 필터·즐겨찾기 설정, 알림, 디바이스·접속 기록 등)는 시행일로부터 30일간 보관한 후 복구 불가능하게 완전 삭제합니다. 다만 종전 제3.7항에 따라 마지막 활동일로부터 60일이 경과한 계정은 그 시점에 삭제될 수 있습니다.
② 해당 임시회원이 제1항의 기간 안에 SNS 계정으로 회원 가입하는 경우, 저장한 데이터는 회원 계정으로 승계되며 승계 이후에는 회원 정보로서 본 방침의 회원 관련 조항이 적용됩니다.
최종 수정일: 2026년 08월 24일