개인정보처리방침

시행일: 2026년 4월 23일

넥서스(이하 "회사")는 개인정보 보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하고 이와 관련한 고충을 원활히 처리하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 (수집하는 개인정보 항목)

회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.

구분수집 항목
이메일 회원가입이메일 주소, 비밀번호(암호화 저장), 닉네임, 가입·접속 일시
카카오 로그인카카오 닉네임, 카카오 사용자 식별자(OAuth ID)
구글 로그인이메일 주소, 이름, 프로필 이미지 URL, 구글 사용자 식별자(OAuth ID)
사주 분석이름, 생년월일, 태어난 시간, 성별, 양력/음력 구분
궁합 분석두 사람의 이름, 생년월일, 태어난 시간, 성별
분석 결과 저장입력한 분석 정보, 분석 결과 데이터, 저장 일시
이용권 관리츄르·캣닢 잔액, 충전·전환·차감 기록
결제 시결제 기록, 주문 번호(결제 수단 정보는 결제 대행사에서 직접 처리)
자동 수집IP 주소, 브라우저 종류, 쿠키, 접속 로그, 기기 정보

제2조 (개인정보의 수집 및 이용 목적)

  • 회원 가입 및 관리, 본인 확인, 부정 이용 방지
  • 사주·궁합·운세 분석 서비스 제공 및 분석 기록 저장
  • 유료 서비스 결제 및 환불 처리
  • 고객 문의 응대 및 민원 처리
  • 서비스 개선, 통계 분석, 신규 기능 개발(비식별 처리)
  • 법령 및 약관 위반 행위에 대한 대응

제3조 (개인정보의 보유 및 이용 기간)

회사는 이용자의 개인정보를 회원 탈퇴 시까지 보유·이용하며, 탈퇴 요청 시 지체 없이 파기합니다. 단, 관련 법령에 따라 다음의 정보는 정해진 기간 동안 보관합니다.

  • 회원 정보(이메일, 닉네임 등): 회원 탈퇴 시까지. 탈퇴 즉시 파기.
  • 저장된 사주·궁합 분석 기록: 회원 탈퇴 시까지. 이용자는 마이페이지에서 언제든지 개별 삭제할 수 있습니다.
  • 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
  • 대금 결제 및 재화 공급에 관한 기록: 5년 (전자상거래법)
  • 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
  • 접속 로그, IP 정보 등 통신 관련 기록: 3개월 (통신비밀보호법)

제4조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

  • 이용자가 사전에 동의한 경우
  • 법령에 의거하거나 수사 목적으로 관계 기관의 요구가 있는 경우

제5조 (개인정보 처리 위탁)

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 위탁 계약 시 개인정보 보호 관련 법령 준수, 재위탁 제한, 안전성 확보 조치 등을 문서상 명시하고 있습니다.

수탁업체위탁 업무
Supabase, Inc.회원 정보 · 분석 기록 저장, 인증 시스템 운영
Vercel Inc.웹 애플리케이션 호스팅 및 배포, 접속 로그 수집
Google LLC구글 로그인 인증 · Gemini API(AI 해석 생성) · Google Analytics(서비스 이용 통계)
(주)카카오카카오 로그인 인증
(주)카카오페이결제 처리 및 환불 (카카오페이 간편결제)

제6조 (개인정보의 국외 이전)

회사는 서비스 제공에 필요한 범위에서 아래와 같이 이용자의 개인정보를 국외(미국)로 이전하여 처리합니다. 이용자는 본 방침에 기재된 국외 이전에 동의하지 않을 권리가 있으며, 다만 동의를 거부하는 경우 해당 기능(AI 해석 생성, 소셜 로그인, 서비스 이용 등)을 이용할 수 없습니다.

이전받는 자이전 국가이전 항목 / 목적
Supabase, Inc.미국회원 정보, 저장된 분석 기록 / 인증·데이터베이스 호스팅
Vercel Inc.미국접속 로그, IP 주소 / 웹 애플리케이션 호스팅·배포
Google LLC (Gemini API)미국이름, 사주 분석 결과 데이터 / 사주·궁합·운세 AI 해석 생성
Google LLC (OAuth)미국구글 로그인 프로필 정보 / 소셜 로그인 인증
Google LLC (Google Analytics 4)미국쿠키·기기 정보·이용 로그(비식별) / 서비스 이용 통계 분석
  • 이전 시점: 각 기능 이용 시점 (예: AI 해석 요청 시 Gemini API로 전송)
  • 이전 방법: 암호화된 네트워크(HTTPS/TLS)를 통한 전송
  • 보유 기간: 각 수탁업체의 보관 정책에 따르며, 회사의 회원 정보 보유 기간을 초과하지 않습니다
  • 법적 보호수준: 각 수탁업체는 EU-US Data Privacy Framework, ISO 27001, SOC 2 Type II 등 국제 개인정보 보호 기준을 준수합니다

제7조 (Google 사용자 데이터 처리)

구글 로그인을 통해 수집한 사용자 데이터는 다음 목적으로만 사용됩니다.

  • 수집 항목: 이메일 주소, 이름, 프로필 이미지 URL, 구글 사용자 식별자
  • 사용 목적: 회원 가입 및 계정 생성, 로그인 인증
  • 제3자 공유: 회원 가입 및 인증 외 어떠한 제3자에게도 공유·판매·임대하지 않습니다.
  • 삭제 방법: 회원 탈퇴 요청 시 모든 구글 사용자 데이터는 즉시 파기됩니다. 언제든 구글 계정 권한 페이지에서 연동을 해제할 수 있습니다.

본 서비스의 Google API 사용은 Google API Services User Data Policy를 준수하며, Limited Use 요건을 포함합니다.

제7조의2 (카카오 사용자 데이터 처리)

카카오 로그인을 통해 수집한 사용자 데이터는 다음 목적으로만 사용됩니다.

  • 수집 항목: 카카오 닉네임, 카카오 사용자 식별자(OAuth ID)
  • 사용 목적: 회원 가입 및 계정 생성, 로그인 인증
  • 제3자 공유: 회원 가입 및 인증 외 어떠한 제3자에게도 공유·판매·임대하지 않습니다.
  • 삭제 방법: 회원 탈퇴 요청 시 모든 카카오 사용자 데이터는 즉시 파기됩니다. 언제든 카카오 계정 연결된 서비스 관리에서 연동을 해제할 수 있습니다.

제8조 (이용자 및 법정대리인의 권리)

이용자는 언제든지 다음의 권리를 행사할 수 있습니다.

  • 개인정보 열람, 정정, 삭제, 처리정지 요구
  • 개인정보 수집 및 이용 동의 철회(회원 탈퇴)
  • 저장된 분석 기록의 개별 삭제

위 권리 행사는 마이페이지 또는 고객센터(help@catsaju.com)로 요청할 수 있으며, 회사는 지체 없이 조치합니다.

제9조 (만 14세 미만 아동의 개인정보 보호)

회사는 만 14세 미만 아동의 회원 가입을 허용하지 않으며, 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 회사가 의도치 않게 만 14세 미만 아동의 개인정보를 수집한 사실을 확인한 경우 즉시 파기합니다.

제10조 (개인정보의 안전성 확보 조치)

회사는 개인정보의 안전성 확보를 위해 다음의 조치를 취합니다.

  • 개인정보의 암호화 전송 (HTTPS/TLS)
  • 비밀번호 등 중요 정보의 단방향 암호화 저장
  • 개인정보 접근 권한의 최소화 및 접근 통제
  • 접속 기록의 보관·점검
  • 정기적인 보안 점검 및 취약점 조치

제11조 (쿠키 및 자동 수집 장치의 운영)

회사는 서비스 제공 및 이용 편의 향상을 위해 쿠키(Cookie)와 로컬 스토리지를 사용합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다.

또한 회사는 서비스 이용 통계 분석을 위해 Google Analytics 4(Google LLC) 를 사용합니다. Google Analytics 는 쿠키·기기 정보·이용 로그 등을 수집하며, 회사는 해당 데이터를 IP 마스킹 등 비식별 조치 후 통계 목적으로만 활용합니다. Google Analytics 수집을 원치 않는 이용자는 Google Analytics 수집 거부 확장 프로그램을 통해 거부할 수 있습니다.

제12조 (개인정보 보호책임자)

성명: 이기훈

직위: 대표

이메일: help@catsaju.com

전화: 050-6685-8203

제13조 (권익침해 구제방법)

개인정보 침해로 인한 피해 구제를 위해 아래 기관에 문의하실 수 있습니다.

  • 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
  • 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972)
  • 대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
  • 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)

제14조 (개인정보처리방침의 변경)

본 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 경우 개정 최소 7일 전부터 서비스 공지사항을 통해 고지합니다. 다만, 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.

부칙

  • 본 방침은 2026년 4월 23일부터 시행합니다. (2026-04-23 개정)
  • 직전 시행일: 2026년 4월 16일. 주요 변경사항: 위탁업체 목록 보강 (Supabase · Vercel · Google · 카카오) · OpenAI 항목 삭제 (미사용) · Google Analytics 고지 신설 · 카카오 사용자 데이터 처리 조항(제7조의2) 신설 · 국외이전 고지 상세화.