개인정보처리방침
시행일: 2026년 3월 30일
STOA Company(이하 "회사")는 개인정보보호법 등 관련 법령에 따라 회원의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립합니다.
제1조 (개인정보의 수집 항목 및 방법)
회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다.
| 수집 항목 | 수집 방법 |
|---|---|
| 이름 | Google OAuth 로그인 시 자동 제공 |
| 이메일 주소 | Google OAuth 로그인 시 자동 제공 |
| 프로필 이미지 | Google OAuth 로그인 시 자동 제공 |
회사는 별도의 회원가입 양식을 사용하지 않으며, Google OAuth 인증 과정에서 Google이 제공하는 정보만을 수집합니다. 비밀번호는 수집하지 않습니다.
제2조 (개인정보의 이용 목적)
수집한 개인정보는 다음의 목적으로만 이용합니다.
- 서비스 제공 및 회원 식별
- 워크스페이스 구성원 관리 및 역할 배정
- 프로젝트 내 활동 기록 (이슈 작성자, 문서 작성자 등 표시)
- 서비스 내 알림 전송
- 서비스 이용 통계 및 품질 개선
- 부정 이용 방지 및 서비스 보안
제3조 (개인정보의 보유 및 파기)
- 회원의 개인정보는 서비스 이용 기간 동안 보유하며, 회원 탈퇴 시 지체 없이 파기합니다.
- 파기 방법: 전자적 파일 형태의 개인정보는 복구가 불가능한 방법으로 영구 삭제합니다.
- 관련 법령에 의해 보존이 필요한 경우, 해당 법령에서 정한 기간 동안 보관합니다.
- 계약 또는 청약 철회에 관한 기록: 5년 (전자상거래법)
- 접속 기록: 3개월 (통신비밀보호법)
제4조 (개인정보의 제3자 제공)
- 회사는 원칙적으로 회원의 개인정보를 제3자에게 제공하지 않습니다.
- 다만, 다음의 경우에는 예외로 합니다.
- 회원이 사전에 동의한 경우
- 법령의 규정에 의하거나, 수사 목적으로 법령에 정해진 절차에 따라 수사기관의 요구가 있는 경우
제5조 (개인정보 처리 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 서버 위치 |
|---|---|---|
| OAuth 인증 | 미국 | |
| Neon | 데이터베이스 호스팅 | 미국 |
| Vercel | 서비스 호스팅 | 미국 |
| Pusher | 실시간 알림 | 미국/유럽 |
| Upstash | Redis (Rate Limit) | 미국 |
| Microsoft Azure | 파일 저장소 (Blob Storage) | 미국 |
제6조 (쿠키의 사용)
- 회사는 로그인 세션 유지를 위해 다음 쿠키를 사용합니다.
authjs.session-token: 인증 세션 유지 (만료: 7일)
- 회사는 마케팅, 추적, 분석 목적의 쿠키를 사용하지 않습니다.
- 회원은 브라우저 설정을 통해 쿠키를 거부할 수 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.
제7조 (이용자의 권리)
회원은 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요청
- 개인정보 정정 요청
- 개인정보 삭제 요청 (회원 탈퇴)
- 개인정보 처리 정지 요청
권리 행사는 서비스 내 계정 설정 페이지 또는 아래 개인정보 보호책임자 이메일을 통해 요청할 수 있으며, 회사는 요청을 받은 날로부터 10일 이내에 처리합니다.
제8조 (개인정보 보호책임자)
| 소속 | STOA Company |
| 이메일 | support@stoa-investment.com |
개인정보 침해에 대한 신고나 상담이 필요한 경우, 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 182)
제9조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 전송 구간 암호화: 모든 통신은 SSL/TLS로 암호화됩니다.
- 데이터베이스 보안: 암호화된 연결을 사용하며, 접근 권한을 최소화하여 관리합니다.
- 접근 권한 관리: 개인정보에 대한 접근 권한을 업무 수행에 필요한 최소한의 범위로 제한합니다.
- Rate Limit: API 요청에 대한 속도 제한을 적용하여 비정상적인 접근을 차단합니다.
- 세션 관리: 데이터베이스 기반 세션을 사용하며, 7일 후 자동 만료됩니다.
제10조 (시행일)
이 개인정보처리방침은 2026년 3월 30일부터 시행합니다.