개인정보처리방침
시행일: 2026년 4월 23일
넥서스(이하 "회사")는 개인정보 보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하고 이와 관련한 고충을 원활히 처리하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보 항목)
회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.
| 구분 | 수집 항목 |
|---|---|
| 이메일 회원가입 | 이메일 주소, 비밀번호(암호화 저장), 닉네임, 가입·접속 일시 |
| 카카오 로그인 | 카카오 닉네임, 카카오 사용자 식별자(OAuth ID) |
| 구글 로그인 | 이메일 주소, 이름, 프로필 이미지 URL, 구글 사용자 식별자(OAuth ID) |
| 사주 분석 | 이름, 생년월일, 태어난 시간, 성별, 양력/음력 구분 |
| 궁합 분석 | 두 사람의 이름, 생년월일, 태어난 시간, 성별 |
| 분석 결과 저장 | 입력한 분석 정보, 분석 결과 데이터, 저장 일시 |
| 이용권 관리 | 츄르·캣닢 잔액, 충전·전환·차감 기록 |
| 결제 시 | 결제 기록, 주문 번호(결제 수단 정보는 결제 대행사에서 직접 처리) |
| 자동 수집 | IP 주소, 브라우저 종류, 쿠키, 접속 로그, 기기 정보 |
제2조 (개인정보의 수집 및 이용 목적)
- 회원 가입 및 관리, 본인 확인, 부정 이용 방지
- 사주·궁합·운세 분석 서비스 제공 및 분석 기록 저장
- 유료 서비스 결제 및 환불 처리
- 고객 문의 응대 및 민원 처리
- 서비스 개선, 통계 분석, 신규 기능 개발(비식별 처리)
- 법령 및 약관 위반 행위에 대한 대응
제3조 (개인정보의 보유 및 이용 기간)
회사는 이용자의 개인정보를 회원 탈퇴 시까지 보유·이용하며, 탈퇴 요청 시 지체 없이 파기합니다. 단, 관련 법령에 따라 다음의 정보는 정해진 기간 동안 보관합니다.
- 회원 정보(이메일, 닉네임 등): 회원 탈퇴 시까지. 탈퇴 즉시 파기.
- 저장된 사주·궁합 분석 기록: 회원 탈퇴 시까지. 이용자는 마이페이지에서 언제든지 개별 삭제할 수 있습니다.
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금 결제 및 재화 공급에 관한 기록: 5년 (전자상거래법)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
- 접속 로그, IP 정보 등 통신 관련 기록: 3개월 (통신비밀보호법)
제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 의거하거나 수사 목적으로 관계 기관의 요구가 있는 경우
제5조 (개인정보 처리 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 위탁 계약 시 개인정보 보호 관련 법령 준수, 재위탁 제한, 안전성 확보 조치 등을 문서상 명시하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Supabase, Inc. | 회원 정보 · 분석 기록 저장, 인증 시스템 운영 |
| Vercel Inc. | 웹 애플리케이션 호스팅 및 배포, 접속 로그 수집 |
| Google LLC | 구글 로그인 인증 · Gemini API(AI 해석 생성) · Google Analytics(서비스 이용 통계) |
| (주)카카오 | 카카오 로그인 인증 |
| (주)카카오페이 | 결제 처리 및 환불 (카카오페이 간편결제) |
제6조 (개인정보의 국외 이전)
회사는 서비스 제공에 필요한 범위에서 아래와 같이 이용자의 개인정보를 국외(미국)로 이전하여 처리합니다. 이용자는 본 방침에 기재된 국외 이전에 동의하지 않을 권리가 있으며, 다만 동의를 거부하는 경우 해당 기능(AI 해석 생성, 소셜 로그인, 서비스 이용 등)을 이용할 수 없습니다.
| 이전받는 자 | 이전 국가 | 이전 항목 / 목적 |
|---|---|---|
| Supabase, Inc. | 미국 | 회원 정보, 저장된 분석 기록 / 인증·데이터베이스 호스팅 |
| Vercel Inc. | 미국 | 접속 로그, IP 주소 / 웹 애플리케이션 호스팅·배포 |
| Google LLC (Gemini API) | 미국 | 이름, 사주 분석 결과 데이터 / 사주·궁합·운세 AI 해석 생성 |
| Google LLC (OAuth) | 미국 | 구글 로그인 프로필 정보 / 소셜 로그인 인증 |
| Google LLC (Google Analytics 4) | 미국 | 쿠키·기기 정보·이용 로그(비식별) / 서비스 이용 통계 분석 |
- 이전 시점: 각 기능 이용 시점 (예: AI 해석 요청 시 Gemini API로 전송)
- 이전 방법: 암호화된 네트워크(HTTPS/TLS)를 통한 전송
- 보유 기간: 각 수탁업체의 보관 정책에 따르며, 회사의 회원 정보 보유 기간을 초과하지 않습니다
- 법적 보호수준: 각 수탁업체는 EU-US Data Privacy Framework, ISO 27001, SOC 2 Type II 등 국제 개인정보 보호 기준을 준수합니다
제7조 (Google 사용자 데이터 처리)
구글 로그인을 통해 수집한 사용자 데이터는 다음 목적으로만 사용됩니다.
- 수집 항목: 이메일 주소, 이름, 프로필 이미지 URL, 구글 사용자 식별자
- 사용 목적: 회원 가입 및 계정 생성, 로그인 인증
- 제3자 공유: 회원 가입 및 인증 외 어떠한 제3자에게도 공유·판매·임대하지 않습니다.
- 삭제 방법: 회원 탈퇴 요청 시 모든 구글 사용자 데이터는 즉시 파기됩니다. 언제든 구글 계정 권한 페이지에서 연동을 해제할 수 있습니다.
본 서비스의 Google API 사용은 Google API Services User Data Policy를 준수하며, Limited Use 요건을 포함합니다.
제7조의2 (카카오 사용자 데이터 처리)
카카오 로그인을 통해 수집한 사용자 데이터는 다음 목적으로만 사용됩니다.
- 수집 항목: 카카오 닉네임, 카카오 사용자 식별자(OAuth ID)
- 사용 목적: 회원 가입 및 계정 생성, 로그인 인증
- 제3자 공유: 회원 가입 및 인증 외 어떠한 제3자에게도 공유·판매·임대하지 않습니다.
- 삭제 방법: 회원 탈퇴 요청 시 모든 카카오 사용자 데이터는 즉시 파기됩니다. 언제든 카카오 계정 연결된 서비스 관리에서 연동을 해제할 수 있습니다.
제8조 (이용자 및 법정대리인의 권리)
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정, 삭제, 처리정지 요구
- 개인정보 수집 및 이용 동의 철회(회원 탈퇴)
- 저장된 분석 기록의 개별 삭제
위 권리 행사는 마이페이지 또는 고객센터(help@catsaju.com)로 요청할 수 있으며, 회사는 지체 없이 조치합니다.
제9조 (만 14세 미만 아동의 개인정보 보호)
회사는 만 14세 미만 아동의 회원 가입을 허용하지 않으며, 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 회사가 의도치 않게 만 14세 미만 아동의 개인정보를 수집한 사실을 확인한 경우 즉시 파기합니다.
제10조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음의 조치를 취합니다.
- 개인정보의 암호화 전송 (HTTPS/TLS)
- 비밀번호 등 중요 정보의 단방향 암호화 저장
- 개인정보 접근 권한의 최소화 및 접근 통제
- 접속 기록의 보관·점검
- 정기적인 보안 점검 및 취약점 조치
제11조 (쿠키 및 자동 수집 장치의 운영)
회사는 서비스 제공 및 이용 편의 향상을 위해 쿠키(Cookie)와 로컬 스토리지를 사용합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다.
또한 회사는 서비스 이용 통계 분석을 위해 Google Analytics 4(Google LLC) 를 사용합니다. Google Analytics 는 쿠키·기기 정보·이용 로그 등을 수집하며, 회사는 해당 데이터를 IP 마스킹 등 비식별 조치 후 통계 목적으로만 활용합니다. Google Analytics 수집을 원치 않는 이용자는 Google Analytics 수집 거부 확장 프로그램을 통해 거부할 수 있습니다.
제12조 (개인정보 보호책임자)
성명: 이기훈
직위: 대표
이메일: help@catsaju.com
전화: 050-6685-8203
제13조 (권익침해 구제방법)
개인정보 침해로 인한 피해 구제를 위해 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)
제14조 (개인정보처리방침의 변경)
본 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 경우 개정 최소 7일 전부터 서비스 공지사항을 통해 고지합니다. 다만, 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.
부칙
- 본 방침은 2026년 4월 23일부터 시행합니다. (2026-04-23 개정)
- 직전 시행일: 2026년 4월 16일. 주요 변경사항: 위탁업체 목록 보강 (Supabase · Vercel · Google · 카카오) · OpenAI 항목 삭제 (미사용) · Google Analytics 고지 신설 · 카카오 사용자 데이터 처리 조항(제7조의2) 신설 · 국외이전 고지 상세화.