개인정보처리방침
시행일: 2026년 5월 11일 · 최종 개정: 2026년 5월 11일
itmz 운영자(이하 “운영자”)는 개인정보 보호법 등 관련 법령에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속하고 원활하게 처리하기 위하여 본 개인정보처리방침을 수립·공개합니다.
제1조수집하는 개인정보 항목
운영자는 서비스 제공을 위해 아래 항목을 수집합니다.
- 회원가입 시(Google 로그인): 이메일, 이름, 프로필 사진 URL, Google 계정 식별자(sub)
- 프로필 작성 시: 핸들, 한 줄 소개, 관심 카테고리, 프로필 사진, 배경/배너 이미지, 인스타그램 핸들(선택), 업무 이메일(선택)
- 추천 게시 시: 업로드한 아이템 이미지, 브랜드·이름·가격· 카테고리, 개인 코멘트, 협찬 여부, 어필리에이트 URL(선택)
- 자동 수집: 서비스 이용 기록(페이지 조회, 추천 조회, 링크 클릭), 접속 IP, 브라우저·OS 정보, 쿠키(세션 유지 목적)
만 14세 미만 아동의 개인정보는 수집하지 않습니다. 회원가입 시 만 14세 이상임을 확인합니다.
제2조수집 및 이용 목적
- 회원 식별, 인증, 계정 관리
- 프로필·추천 등 서비스 기능 제공
- Q&A, 링크 공유 등 소셜 기능 제공
- 서비스 개선, 통계 분석, 부정 이용 방지
- 관련 법령 및 약관상 의무 이행, 분쟁 해결
제3조보유 및 이용 기간
원칙적으로 회원 탈퇴 시 개인정보는 즉시 파기됩니다. 단, 관계 법령에 따라 보존이 필요한 경우 아래 기간 동안 보관합니다.
- 서비스 이용 기록, 접속 로그, IP: 3개월 (통신비밀보호법)
- 소비자 불만 또는 분쟁처리 기록: 3년 (전자상거래법)
비활성 계정(12개월 이상 미접속)에 대해서는 사전 통지 후 휴면 전환 또는 삭제를 진행할 수 있습니다.
제4조처리위탁 및 제3자 제공
운영자는 서비스 운영을 위해 아래와 같이 개인정보 처리를 위탁하고 있으며, 이 외에 이용자의 개인정보를 제3자에게 제공하지 않습니다.
| 수탁자 | 위탁 업무 | 위치 |
|---|---|---|
| Supabase, Inc. | DB·인증·파일 저장 | 미국(AWS) |
| Vercel Inc. | 서비스 호스팅·CDN | 미국 및 글로벌 엣지 |
| Google LLC | OAuth 로그인 인증 | 미국 등 |
국외 이전에 대한 자세한 사항은 본 방침 제9조를 참고하세요.
제5조파기 절차 및 방법
개인정보 보유 기간 경과, 처리 목적 달성 등 개인정보가 불필요하게 된 경우 지체 없이 파기합니다. 전자적 파일은 복구 불가능한 방법으로 영구 삭제하며, 출력물은 분쇄 또는 소각합니다.
제6조이용자의 권리와 행사 방법
이용자는 언제든지 아래 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정, 삭제 요구
- 개인정보 처리 정지 요구
- 회원 탈퇴 (프로필 설정 > 계정 삭제에서 즉시 처리)
계정을 삭제하면 프로필, 추천, 업로드 이미지, Q&A, 통계 등 관련 데이터가 함께 삭제되며 복구할 수 없습니다.
제7조쿠키 등 자동 수집 장치
운영자는 로그인 상태 유지를 위해 인증 쿠키(Supabase 세션 쿠키)를 사용합니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 기능의 이용이 제한될 수 있습니다.
추천 조회수·클릭수 집계를 위해 서비스 내부의 이벤트 로그(IP, User-Agent 포함)가 기록되며, 이는 제3자 광고·트래커 용도로 사용되지 않습니다. 별도의 외부 광고 식별자(Google Analytics 등)는 현재 사용하지 않습니다.
제8조안전성 확보 조치
- 비밀번호 없는 OAuth 기반 인증 (Google)
- DB 수준의 Row Level Security(RLS)로 데이터 소유자만 수정 가능
- 저장소(Storage) 폴더 단위 접근 제어로 타인 파일 접근 차단
- 모든 통신 구간 TLS 암호화
- 접근 권한 최소화 및 주기적 점검
제9조국외 이전
본 서비스의 인프라 특성상 이용자의 개인정보는 미국 등 해외 서버에 저장·처리됩니다. 이전 항목, 수탁자, 이전 목적은 제4조에 명시된 바와 같습니다. 이전 방법은 TLS 암호화된 네트워크 전송이며, 각 수탁자는 표준 계약 조항(SCC) 등 적법한 기반에 따라 개인정보를 처리합니다.
제10조개인정보 보호책임자 및 문의
개인정보 처리와 관련한 문의·불만·피해구제는 아래로 연락 바랍니다.
- 개인정보 보호책임자: itmz 운영팀
- 이메일: help@itmz.me
추가 상담이 필요한 경우 개인정보보호위원회(privacy.go.kr, 국번없이 182), 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972), 대검찰청 사이버수사과(cybercid.spo.go.kr, 1301), 경찰청 사이버수사국(ecrm.police.go.kr, 국번없이 182)에 문의할 수 있습니다.
제11조고지 의무
본 개인정보처리방침은 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제·수정이 있을 때에는 시행하기 최소 7일 전에 서비스 내 공지를 통해 고지합니다. 이용자에게 불리한 변경의 경우 최소 30일 전에 고지합니다.
서비스 운영자: itmz · 개인정보 문의: help@itmz.me