개인정보처리방침
재정렌즈는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위해 다음과 같이 개인정보처리방침을 둡니다.
지금 상태 — 준비 중. 결제 수단을 아직 연결하지 않았다. 유료 회원과 유료 상품은 판매를 시작하지 않았다. 사업자 정보 중 「등록 후 기재」로 표시된 항목은 사업자등록을 마친 뒤 채웁니다. 그 전에는 유료 회원을 받지 않습니다.
1. 개인정보의 처리 목적
- 회원 식별과 로그인 — 비밀번호를 쓰지 않고 이메일로 보내는 일회용 링크로 본인을 확인합니다.
- 회원 전용 기능 제공 — 관심목록, 조회 조건 저장, 마감 알림, 자료 내려받기.
- 지역 맞춤 표시 — 이용자가 정한 광역 지역을 기준으로 신청 가능한 공모를 추려 보여 드립니다. 지역을 정하지 않으면 전국 공통으로 보여 드립니다.
- 부정 이용 방지와 이용 한도 관리 — 로그인 링크 남용 차단, 내려받기 한도 확인.
목적이 바뀌면 미리 알리고 동의를 다시 받습니다.
2. 처리하는 개인정보 항목
비밀번호는 수집하지도 보관하지도 않습니다. 로그인 링크와 세션 식별자는 원문을 저장하지 않고 SHA-256 해시값만 보관합니다.
| 보관 위치 | 항목 |
|---|---|
| members | 이메일, 표시이름(선택), 이용등급, 유료 이용 만료일, 가입일시, 마지막 로그인 일시, 계정 상태 |
| member_profile | 주체 유형, 광역 지역, 기초 지역, 관심 분야, 규모 메모 — 모두 선택 입력 |
| login_tokens | 로그인 링크의 해시값, 이메일, 요청 IP, 만료·사용 시각 |
| sessions | 세션 식별자의 해시값, 브라우저 정보(User-Agent), 만료·해지 시각 |
| watchlist | 담아 둔 사업·공고의 식별자와 이름, 메모 |
| saved_queries | 저장한 조회 조건의 이름과 조건값 |
| alert_settings | 알림 켬/끔, 마감 며칠 전에 받을지, 받을 경로 |
| alert_log | 보낸 알림의 대상 식별자, 제목, 보낸 시각 |
| download_log | 내려받은 자료 이름, 범위 메모, 용량, 시각, 요청 IP |
회원 정보는 예산 사실 자료(core.sqlite)와 다른 파일(members.sqlite)에 분리해 보관합니다. 예산 사실 자료에는 개인정보를 넣지 않습니다.
3. 처리 및 보유 기간
| 대상 | 기간 |
|---|---|
| 로그인 링크 | 발급 후 15분. 한 번 쓰면 즉시 무효 |
| 로그인 세션 | 최대 30일. 로그아웃하면 즉시 해지 |
| 내려받기 기록 | 12개월 |
| 알림 발송 기록 | 12개월 |
| 회원 정보·관심목록·저장 조건 | 회원 탈퇴 시까지 |
| 탈퇴 후 | 지체 없이 파기. 법령이 보존을 요구하는 기록은 그 기간 동안 분리 보관 |
4. 개인정보의 제3자 제공
이용자의 개인정보를 제3자에게 제공하지 않습니다. 법령에 따라 제공 의무가 생기면 그 근거와 범위를 이 방침에 적고 알립니다.
5. 개인정보 처리의 위탁
| 수탁자 | 위탁 업무 |
|---|---|
| Cloudflare, Inc. (Cloudflare Tunnel) · 자체 서버 | 웹 접속 구간 암호화와 전달 |
| 이메일 발송 사업자 | 로그인 링크와 알림 메일 발송 (사업자 확정 후 상호를 기재합니다) |
| 등록 후 기재 | 결제 처리 — 결제 수단 연결 전이라 아직 위탁이 없습니다 |
6. 개인정보의 파기
보유 기간이 지나거나 처리 목적이 끝나면 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 삭제합니다. 만료된 로그인 링크와 세션은 별도 요청 없이 정리됩니다.
7. 정보주체의 권리와 행사 방법
- 개인정보 열람·정정·삭제·처리정지를 언제든 요구할 수 있습니다.
- 회원 화면에서 지역·알림 설정을 직접 고칠 수 있습니다.
- 그 밖의 요구는 아래 개인정보 보호책임자에게 전자우편으로 하시면 지체 없이(늦어도 10일 이내) 조치합니다.
- 법정대리인이나 위임받은 사람을 통해서도 요구할 수 있습니다.
8. 개인정보의 안전성 확보 조치
- 비밀번호를 두지 않습니다. 유출될 비밀번호가 없습니다.
- 로그인 링크와 세션 식별자는 해시값만 저장합니다. 데이터베이스를 보아도 원문을 되돌릴 수 없습니다.
- 로그인 링크는 15분 만료·1회용이며, 재발송에 시간·횟수 제한을 둡니다.
- 세션 쿠키에 HttpOnly·Secure· SameSite=Lax 를 적용하고, 폼에 별도 토큰(CSRF)을 둡니다.
- 회원 자료를 예산 사실 자료와 분리 보관합니다.
- 접근 권한을 최소한으로 두고 접속 기록을 남깁니다.
9. 자동 수집 장치(쿠키)
로그인 상태 유지와 위조 요청 차단에 필요한 쿠키 두 개만 씁니다. 광고나 이용자 추적을 위한 쿠키는 쓰지 않고, 제3자 분석 도구를 심지 않습니다.
| 이름 | 용도 | 기간 |
|---|---|---|
| fl_session | 로그인 상태 유지 | 최대 30일 |
| fl_csrf | 위조 요청 차단 | 30분 |
브라우저 설정에서 쿠키를 거부할 수 있습니다. 다만 거부하면 로그인을 유지할 수 없습니다. 로그인 없이 쓰는 사업 검색과 원문 근거 확인은 쿠키 없이도 그대로 이용할 수 있습니다.
10. 개인정보 보호책임자
등록 후 기재 (등록 후 기재) · [email protected]
개인정보 열람 청구도 같은 곳에서 접수합니다.
11. 권익침해 구제 방법
- 개인정보분쟁조정위원회 1833-6972 · www.kopico.go.kr
- 개인정보침해신고센터 (국번없이) 118 · privacy.kisa.or.kr
- 대검찰청 (국번없이) 1301 · 경찰청 (국번없이) 182
12. 사업자 정보
| 상호 | 등록 후 기재 |
|---|---|
| 대표자 | 등록 후 기재 |
| 사업자등록번호 | 등록 후 기재 |
| 통신판매업 신고번호 | 등록 후 기재 |
| 사업장 주소 | 등록 후 기재 |
| 전화 | 등록 후 기재 |
| 전자우편 | [email protected] |
| 호스팅 제공자 | Cloudflare, Inc. (Cloudflare Tunnel) · 자체 서버 |
| 결제대행사 | 등록 후 기재 |
13. 방침의 변경
내용을 더하거나 고치거나 지울 때에는 시행 7일 전부터 이 화면에 알립니다. 이용자에게 불리한 변경은 30일 전부터 알립니다.
판 0.1 · 시행일 시행일 미정