개인정보처리방침

박스쿤 블로그(Boxkun Blog)(이하 “본 사이트”)는 「개인정보 보호법」 제30조 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」을 준수하며, 정보주체의 권익을 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.

시행일: 2026년 1월 5일

제1조 (개인정보의 처리 목적)

본 사이트는 다음의 목적을 위하여 개인정보를 처리합니다.

  1. 구글 로그인(OAuth) 회원 관리: 구독자 전용 콘텐츠 이용 권한 확인, 댓글 작성 시 프로필(이미지, 닉네임) 자동 연동 및 사용자 식별.
  2. 서비스 운영 및 커뮤니티 관리: 뉴스레터 발송(구독자에 한함), 문의 응대, 익명 댓글 작성 시 악성 행위 방지.
  3. 보안 및 서비스 개선: 접속 빈도 및 트래픽 분석(국가/도시 단위), 해킹 및 DDoS 공격 방어, 서비스 품질 개선.

제2조 (수집하는 개인정보의 항목)

  1. 구글 로그인 시 (자동 수집)
    • 필수 항목: 이메일 주소, 구글 계정 고유 ID (Subject ID), 프로필 이미지, 이름(닉네임).
    • 본 사이트는 사용자의 실명, 주민등록번호, 주소, 전화번호 등 민감한 개인정보를 수집하지 않습니다.
  2. 익명(비회원) 댓글 작성 시
    • 필수 항목: 닉네임, 비밀번호(수정/삭제용), 접속 IP 주소.
  3. 서비스 이용 과정에서 자동 수집되는 항목
    • IP 주소, 쿠키(Cookie), MAC 주소, 서비스 이용 기록, 방문 기록, 기기 정보(User Agent).
    • 위치 정보: Google Analytics 및 Cloudflare를 통해 수집되는 국가 및 도시 단위의 정보 (정밀 GPS 정보 아님).

제3조 (개인정보의 처리 및 보유기간)

본 사이트는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.

  1. 구글 로그인 계정 정보: 회원 탈퇴(연동 해제) 요청 시 즉시 파기.
  2. 뉴스레터 구독 정보: 구독 해지 시 즉시 파기.
  3. 통신비밀보호법 및 서비스 보안에 따른 보관:
    • 웹사이트 방문 기록 및 접속 IP: 1년 (악성 사용자 차단 및 분쟁 해결, 통신비밀보호법 준수).
  4. 이메일 데이터 (Zoho Mail): 메일함 용량 초과 또는 기술적 오류 시 조기 삭제될 수 있으며, 별도 법적 의무가 없는 한 발송 완료 후 일정 기간 경과 시 삭제.

제4조 (개인정보처리의 위탁 및 국외 이전)

본 사이트는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있으며, 해당 서버가 국외에 위치할 수 있습니다.

수탁 업체 (국가) 위탁 업무 내용 이전되는 개인정보 항목 보유 및 이용 기간
AWS (한국) 시스템 및 DB 호스팅 저장된 모든 데이터 서비스 종료 시까지
Google LLC (미국) 소셜 로그인, 통계(Analytics), 광고(AdSense) 프로필, 쿠키, IP, 기기정보 회원 탈퇴 또는 쿠키 삭제 시까지
Cloudflare (미국) 보안(DDoS 방지), 트래픽 최적화(CDN) IP 주소, 접속 로그 보안 목적 달성 시까지
Zoho Corp (해외) 메일 발송 시스템 (SMTP) 이메일 주소, 메일 본문 발송 완료 시까지

제5조 (정보주체의 권리·의무 및 행사방법)

  1. 정보주체는 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
  2. 권리 행사는 이메일([email protected])을 통해 가능하며, 운영자는 이에 대해 지체 없이 조치하겠습니다.
  3. 구글 계정의 ‘보안’ 설정에서 ‘타사 앱 액세스 관리’를 통해 언제든지 본 사이트와의 연결을 해제할 수 있습니다.

제6조 (개인정보의 파기)

  1. 파기절차: 목적 달성 후 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 혹은 즉시 파기됩니다.
  2. 파기방법: 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다.

제7조 (개인정보 보호책임자)

제8조 (안전성 확보 조치)

본 사이트는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 조치를 하고 있습니다.

  1. 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접속기록 보관, 보안프로그램(SSL 암호화 등) 설치 및 갱신.
  2. 물리적 조치: 클라우드 서버 접근 통제.