박스쿤 블로그(Boxkun Blog)(이하 “본 사이트”)는 「개인정보 보호법」 제30조 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」을 준수하며, 정보주체의 권익을 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
시행일: 2026년 1월 5일
제1조 (개인정보의 처리 목적)
본 사이트는 다음의 목적을 위하여 개인정보를 처리합니다.
- 구글 로그인(OAuth) 회원 관리: 구독자 전용 콘텐츠 이용 권한 확인, 댓글 작성 시 프로필(이미지, 닉네임) 자동 연동 및 사용자 식별.
- 서비스 운영 및 커뮤니티 관리: 뉴스레터 발송(구독자에 한함), 문의 응대, 익명 댓글 작성 시 악성 행위 방지.
- 보안 및 서비스 개선: 접속 빈도 및 트래픽 분석(국가/도시 단위), 해킹 및 DDoS 공격 방어, 서비스 품질 개선.
제2조 (수집하는 개인정보의 항목)
- 구글 로그인 시 (자동 수집)
- 필수 항목: 이메일 주소, 구글 계정 고유 ID (Subject ID), 프로필 이미지, 이름(닉네임).
- 본 사이트는 사용자의 실명, 주민등록번호, 주소, 전화번호 등 민감한 개인정보를 수집하지 않습니다.
- 익명(비회원) 댓글 작성 시
- 필수 항목: 닉네임, 비밀번호(수정/삭제용), 접속 IP 주소.
- 서비스 이용 과정에서 자동 수집되는 항목
- IP 주소, 쿠키(Cookie), MAC 주소, 서비스 이용 기록, 방문 기록, 기기 정보(User Agent).
- 위치 정보: Google Analytics 및 Cloudflare를 통해 수집되는 국가 및 도시 단위의 정보 (정밀 GPS 정보 아님).
제3조 (개인정보의 처리 및 보유기간)
본 사이트는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
- 구글 로그인 계정 정보: 회원 탈퇴(연동 해제) 요청 시 즉시 파기.
- 뉴스레터 구독 정보: 구독 해지 시 즉시 파기.
- 통신비밀보호법 및 서비스 보안에 따른 보관:
- 웹사이트 방문 기록 및 접속 IP: 1년 (악성 사용자 차단 및 분쟁 해결, 통신비밀보호법 준수).
- 이메일 데이터 (Zoho Mail): 메일함 용량 초과 또는 기술적 오류 시 조기 삭제될 수 있으며, 별도 법적 의무가 없는 한 발송 완료 후 일정 기간 경과 시 삭제.
제4조 (개인정보처리의 위탁 및 국외 이전)
본 사이트는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있으며, 해당 서버가 국외에 위치할 수 있습니다.
| 수탁 업체 (국가) | 위탁 업무 내용 | 이전되는 개인정보 항목 | 보유 및 이용 기간 |
|---|---|---|---|
| AWS (한국) | 시스템 및 DB 호스팅 | 저장된 모든 데이터 | 서비스 종료 시까지 |
| Google LLC (미국) | 소셜 로그인, 통계(Analytics), 광고(AdSense) | 프로필, 쿠키, IP, 기기정보 | 회원 탈퇴 또는 쿠키 삭제 시까지 |
| Cloudflare (미국) | 보안(DDoS 방지), 트래픽 최적화(CDN) | IP 주소, 접속 로그 | 보안 목적 달성 시까지 |
| Zoho Corp (해외) | 메일 발송 시스템 (SMTP) | 이메일 주소, 메일 본문 | 발송 완료 시까지 |
제5조 (정보주체의 권리·의무 및 행사방법)
- 정보주체는 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
- 권리 행사는 이메일([email protected])을 통해 가능하며, 운영자는 이에 대해 지체 없이 조치하겠습니다.
- 구글 계정의 ‘보안’ 설정에서 ‘타사 앱 액세스 관리’를 통해 언제든지 본 사이트와의 연결을 해제할 수 있습니다.
제6조 (개인정보의 파기)
- 파기절차: 목적 달성 후 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 혹은 즉시 파기됩니다.
- 파기방법: 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다.
제7조 (개인정보 보호책임자)
- 책임자: 박스쿤 (Boxkun)
- 이메일: super@boxkun.com
제8조 (안전성 확보 조치)
본 사이트는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 조치를 하고 있습니다.
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접속기록 보관, 보안프로그램(SSL 암호화 등) 설치 및 갱신.
- 물리적 조치: 클라우드 서버 접근 통제.