개인정보 처리방침

시행일: 2026-01-01

1. 총칙

SoulStream(이하 "서비스")는 이용자의 개인정보를 중요하게 생각하며, 관련 법령을 준수합니다.

본 방침은 서비스 이용 과정에서 처리되는 개인정보의 항목, 목적, 보관기간, 제공 및 보호조치에 관한 사항을 안내합니다.

2. 처리하는 개인정보 항목 및 수집 방법

회원가입 및 로그인 과정에서 이메일 주소, 닉네임, 비밀번호(원문이 아닌 암호화 해시 형태) 정보를 처리합니다.

이메일 인증 과정에서 인증 코드, 인증 시도 횟수, 인증 시각 정보를 처리합니다.

로그인 상태 유지를 위해 인증 쿠키(SSAT) 및 로그인 상태 확인 쿠키(SSLF)를 처리합니다.

서비스 운영 및 보안 과정에서 접속 시각, 요청 정보, 오류 기록 등 서비스 로그가 생성되어 처리될 수 있습니다.

3. 개인정보 처리 목적

회원 식별, 계정 생성 및 인증, 로그인 상태 유지, 이메일 인증, 부정 이용 방지, 보안 사고 대응, 서비스 안정성 확보를 위해 개인정보를 처리합니다.

4. 개인정보의 보유 및 이용기간

회원정보(이메일, 닉네임 등)는 회원 탈퇴 시까지 보관하며, 탈퇴 요청 또는 처리 목적 달성 시 관련 법령 및 내부 기준에 따라 파기합니다.

이메일 인증 정보는 인증 목적 달성 또는 만료 시점 이후 지체 없이 파기 대상이 됩니다. 현재 인증 코드는 발급 시점 기준 10분 만료 정책으로 운영합니다.

인증 쿠키의 기본 만료기간은 7일이며, 로그아웃 시 즉시 무효화 처리합니다.

관계 법령에 따라 별도 보관이 필요한 경우 해당 법정 보관기간 동안 안전하게 보관 후 파기합니다.

5. 개인정보의 제3자 제공 및 처리위탁

서비스는 원칙적으로 이용자의 개인정보를 제3자에게 판매하거나 무단 제공하지 않습니다.

다만 서비스 제공을 위해 필요한 범위에서 외부 서비스에 개인정보 처리를 위탁할 수 있으며, 현재 이메일 인증 메일 발송을 위해 Resend를 이용합니다.

서비스 데이터 저장 및 운영을 위해 Supabase 기반 인프라를 이용할 수 있습니다.

외부 수탁사 및 인프라 사업자의 정책 변경에 따라 세부 내용이 변경될 수 있으며, 주요 변경 시 본 방침을 통해 안내합니다.

6. 국외 이전 가능성

서비스가 이용하는 일부 인프라 또는 수탁 서비스의 서버 위치에 따라 개인정보가 국외에서 처리될 수 있습니다.

이 경우 관련 법령이 요구하는 보호조치를 이행하며, 필요한 사항은 본 방침 또는 서비스 공지를 통해 안내합니다.

7. 이용자의 권리와 행사 방법

이용자는 언제든지 본인의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의철회 등을 요청할 수 있습니다.

권리 행사는 서비스 내 문의 채널 또는 운영자 연락 창구를 통해 접수할 수 있으며, 관련 법령에 따라 처리됩니다.

8. 개인정보의 파기절차 및 방법

파기 사유가 발생한 개인정보는 내부 정책에 따라 지체 없이 파기하며, 전자적 파일은 복구 또는 재생이 어려운 방법으로 삭제합니다.

법령에 따라 일정 기간 보관이 필요한 정보는 별도 분리 보관 후 기간 만료 시 파기합니다.

9. 개인정보 보호를 위한 조치

서비스는 비밀번호 해시 저장, 접근 권한 관리, 인증/세션 보안 설정, 기술적 보호조치, 내부 관리 절차 수립 등 개인정보 보호를 위한 합리적인 조치를 시행합니다.

단, 인터넷 환경의 특성상 어떠한 보안 조치도 절대적인 안전을 보장할 수 없으며, 서비스는 관련 법령이 요구하는 수준의 보호조치를 지속적으로 개선합니다.

10. 쿠키 및 유사 기술의 이용

서비스는 로그인 인증 유지를 위해 쿠키를 사용합니다. 인증 쿠키(SSAT)는 로그인 세션 식별에 사용되며, 로그인 상태 표시 쿠키(SSLF)는 UI 상 로그인 여부 판단에 사용됩니다.

이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있으나, 이 경우 로그인 등 일부 기능 이용이 제한될 수 있습니다.

11. 외부 링크 및 외부 스크립트

서비스는 외부 데이터 소스 및 외부 스크립트와 연동될 수 있으며, 해당 서비스에서 수집·처리하는 정보는 각 제공자의 정책이 적용됩니다.

NEXON Open API 기반 데이터 이용 및 관련 스크립트 연동 시 해당 제공자의 정책 및 약관이 함께 적용될 수 있습니다.

12. 개인정보 보호책임 및 문의

개인정보 처리와 관련한 문의, 열람·정정·삭제 요청은 서비스 내 문의 채널을 통해 접수할 수 있습니다.

서비스는 접수된 요청을 관련 법령 및 내부 절차에 따라 성실히 처리합니다.

13. 고지의 의무

본 개인정보 처리방침은 법령, 서비스 정책 또는 기술 변경에 따라 수정될 수 있으며, 변경 시 시행일과 주요 변경사항을 서비스 내에 공지합니다.