재정렌즈Government Budget Intelligence기관구매내 작업

개인정보처리방침

재정렌즈는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위해 다음과 같이 개인정보처리방침을 둡니다.

지금 상태 — 준비 중. 결제 수단을 아직 연결하지 않았다. 유료 회원과 유료 상품은 판매를 시작하지 않았다. 사업자 정보 중 「등록 후 기재」로 표시된 항목은 사업자등록을 마친 뒤 채웁니다. 그 전에는 유료 회원을 받지 않습니다.

1. 개인정보의 처리 목적

  1. 회원 식별과 로그인 — 비밀번호를 쓰지 않고 이메일로 보내는 일회용 링크로 본인을 확인합니다.
  2. 회원 전용 기능 제공 — 관심목록, 조회 조건 저장, 마감 알림, 자료 내려받기.
  3. 지역 맞춤 표시 — 이용자가 정한 광역 지역을 기준으로 신청 가능한 공모를 추려 보여 드립니다. 지역을 정하지 않으면 전국 공통으로 보여 드립니다.
  4. 부정 이용 방지와 이용 한도 관리 — 로그인 링크 남용 차단, 내려받기 한도 확인.

목적이 바뀌면 미리 알리고 동의를 다시 받습니다.

2. 처리하는 개인정보 항목

비밀번호는 수집하지도 보관하지도 않습니다. 로그인 링크와 세션 식별자는 원문을 저장하지 않고 SHA-256 해시값만 보관합니다.

보관 위치항목
members이메일, 표시이름(선택), 이용등급, 유료 이용 만료일, 가입일시, 마지막 로그인 일시, 계정 상태
member_profile주체 유형, 광역 지역, 기초 지역, 관심 분야, 규모 메모 — 모두 선택 입력
login_tokens로그인 링크의 해시값, 이메일, 요청 IP, 만료·사용 시각
sessions세션 식별자의 해시값, 브라우저 정보(User-Agent), 만료·해지 시각
watchlist담아 둔 사업·공고의 식별자와 이름, 메모
saved_queries저장한 조회 조건의 이름과 조건값
alert_settings알림 켬/끔, 마감 며칠 전에 받을지, 받을 경로
alert_log보낸 알림의 대상 식별자, 제목, 보낸 시각
download_log내려받은 자료 이름, 범위 메모, 용량, 시각, 요청 IP

회원 정보는 예산 사실 자료(core.sqlite)와 다른 파일(members.sqlite)에 분리해 보관합니다. 예산 사실 자료에는 개인정보를 넣지 않습니다.

3. 처리 및 보유 기간

대상기간
로그인 링크발급 후 15분. 한 번 쓰면 즉시 무효
로그인 세션최대 30일. 로그아웃하면 즉시 해지
내려받기 기록12개월
알림 발송 기록12개월
회원 정보·관심목록·저장 조건회원 탈퇴 시까지
탈퇴 후지체 없이 파기. 법령이 보존을 요구하는 기록은 그 기간 동안 분리 보관

4. 개인정보의 제3자 제공

이용자의 개인정보를 제3자에게 제공하지 않습니다. 법령에 따라 제공 의무가 생기면 그 근거와 범위를 이 방침에 적고 알립니다.

5. 개인정보 처리의 위탁

수탁자위탁 업무
Cloudflare, Inc. (Cloudflare Tunnel) · 자체 서버웹 접속 구간 암호화와 전달
이메일 발송 사업자로그인 링크와 알림 메일 발송 (사업자 확정 후 상호를 기재합니다)
등록 후 기재결제 처리 — 결제 수단 연결 전이라 아직 위탁이 없습니다

6. 개인정보의 파기

보유 기간이 지나거나 처리 목적이 끝나면 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 삭제합니다. 만료된 로그인 링크와 세션은 별도 요청 없이 정리됩니다.

7. 정보주체의 권리와 행사 방법

  1. 개인정보 열람·정정·삭제·처리정지를 언제든 요구할 수 있습니다.
  2. 회원 화면에서 지역·알림 설정을 직접 고칠 수 있습니다.
  3. 그 밖의 요구는 아래 개인정보 보호책임자에게 전자우편으로 하시면 지체 없이(늦어도 10일 이내) 조치합니다.
  4. 법정대리인이나 위임받은 사람을 통해서도 요구할 수 있습니다.

8. 개인정보의 안전성 확보 조치

  1. 비밀번호를 두지 않습니다. 유출될 비밀번호가 없습니다.
  2. 로그인 링크와 세션 식별자는 해시값만 저장합니다. 데이터베이스를 보아도 원문을 되돌릴 수 없습니다.
  3. 로그인 링크는 15분 만료·1회용이며, 재발송에 시간·횟수 제한을 둡니다.
  4. 세션 쿠키에 HttpOnly·Secure· SameSite=Lax 를 적용하고, 폼에 별도 토큰(CSRF)을 둡니다.
  5. 회원 자료를 예산 사실 자료와 분리 보관합니다.
  6. 접근 권한을 최소한으로 두고 접속 기록을 남깁니다.

9. 자동 수집 장치(쿠키)

로그인 상태 유지와 위조 요청 차단에 필요한 쿠키 두 개만 씁니다. 광고나 이용자 추적을 위한 쿠키는 쓰지 않고, 제3자 분석 도구를 심지 않습니다.

이름용도기간
fl_session로그인 상태 유지최대 30일
fl_csrf위조 요청 차단30분

브라우저 설정에서 쿠키를 거부할 수 있습니다. 다만 거부하면 로그인을 유지할 수 없습니다. 로그인 없이 쓰는 사업 검색과 원문 근거 확인은 쿠키 없이도 그대로 이용할 수 있습니다.

10. 개인정보 보호책임자

등록 후 기재 (등록 후 기재) · [email protected]

개인정보 열람 청구도 같은 곳에서 접수합니다.

11. 권익침해 구제 방법

12. 사업자 정보

상호등록 후 기재
대표자등록 후 기재
사업자등록번호등록 후 기재
통신판매업 신고번호등록 후 기재
사업장 주소등록 후 기재
전화등록 후 기재
전자우편[email protected]
호스팅 제공자Cloudflare, Inc. (Cloudflare Tunnel) · 자체 서버
결제대행사등록 후 기재

13. 방침의 변경

내용을 더하거나 고치거나 지울 때에는 시행 7일 전부터 이 화면에 알립니다. 이용자에게 불리한 변경은 30일 전부터 알립니다.

판 0.1 · 시행일 시행일 미정