로그인에 필요한 정보만
처리합니다.
이 방침은 현재 서개팅 웹사이트의 카카오·Google 로그인과 로그인 세션에 적용됩니다. 신청, 프로필, 신원 확인, 결제, 선택, 피드백과 연락처 정보는 아직 수집하거나 저장하지 않습니다.
적용 범위
서개팅은 사용자를 구분하고 보호된 화면에 접근할 수 있도록 최소한의 계정 식별 정보만 처리합니다. 이 문서는 현재 구현된 인증 기능의 실제 동작을 설명하며, 향후 기능은 수집 항목과 보관 기준이 확정되기 전까지 이 범위에 포함되지 않습니다.
처리하는 정보
계정 식별
로그인 제공자, 제공자가 발급한 변경되지 않는 계정 식별자, 서개팅 내 권한, 계정 생성·수정·최근 로그인 시각을 저장합니다.
- 목적
- 계정 구분과 접근 권한 확인
- 보관
- 사용자가 계정을 삭제할 때까지
로그인 세션
브라우저에는 무작위 세션 쿠키를 저장하고, 데이터베이스에는 그 값을 복원할 수 없는 해시와 생성·만료 시각만 저장합니다.
- 목적
- 로그인 상태 유지
- 보관
- 최대 30일, 로그아웃이나 계정 삭제 시 즉시 무효화
OAuth 요청
로그인 과정에서 제공자, 상태값의 해시, PKCE 검증값, 안전한 복귀 경로, 생성·만료 시각을 일시적으로 처리합니다.
- 목적
- 위조·재사용된 로그인 요청 차단
- 보관
- 10분 동안 유효하며 한 번 사용하면 즉시 폐기
저장하지 않는 정보
제공자 이메일, 이름, 프로필 사진, 액세스 토큰과 갱신 토큰을 저장하지 않습니다. 액세스 토큰은 로그인 중 고유 계정 식별자를 확인할 때만 메모리에서 일시적으로 사용하며, 갱신 토큰은 요청하지 않습니다. 광고·분석 목적의 사용자 추적도 사용하지 않습니다.
외부 서비스
Kakao · Google
사용자가 선택한 제공자가 로그인을 수행하고 고유 계정 식별자를 전달합니다. 제공자의 로그인 화면에서 처리되는 정보에는 각 제공자의 방침이 적용됩니다.
Cloudflare
웹사이트 제공과 D1 데이터베이스 운영에 사용합니다. 네트워크 요청 과정의 기술 정보는 Cloudflare 인프라에서 처리될 수 있지만, 서개팅 애플리케이션 데이터베이스에는 IP 주소나 브라우저 정보를 별도로 저장하지 않습니다.
보관과 삭제
로그인 후 계정 화면에서 서개팅 계정을 삭제할 수 있습니다. 삭제하면 해당 계정 식별자, 제공자 연결과 모든 로그인 세션을 함께 삭제합니다. 제공자 토큰은 저장하지 않으므로 서개팅 계정 삭제와 별도로 보관되는 토큰이 없습니다.
문의
이 방침이나 계정 삭제에 관한 문의는 사용자 지원 이메일로 보내주세요. 처리 범위가 달라지면 실제 수집을 시작하기 전에 이 문서를 먼저 갱신합니다.