개인정보처리방침

제정일: 2020년 3월 2일현행 시행일: 재런칭 오픈일(추후 공지)최종 업데이트: 2026년 3월 5일

라이크숲(이하 “회사”)은 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속하고 원활하게 처리하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 (총칙)

  1. 회사는 서비스 제공에 필요한 최소한의 개인정보를 수집·이용합니다.
  2. 회사는 개인정보 처리와 관련하여 법령상 의무를 준수하며, 본 방침을 서비스 화면에 상시 공개합니다.

제2조 (수집하는 개인정보 항목 및 이용 목적)

회사가 처리하는 주요 개인정보 항목과 목적은 다음과 같습니다.

구분수집 항목이용 목적
회원 식별·인증인스타그램 사용자명(username), 인스타그램 사용자 식별자(userId/pk), 프로필 이미지 URL, 로그인 인증 시도정보(인증코드, 시도상태, 만료시각, 시도횟수), 접속 IP, User-Agent회원 식별, 인스타그램 바이오 인증, 부정 로그인 방지, 계정 보안
서비스 제공·운영주문/액션/출석/거래 내역, 서비스 이용기록, 접속 로그미션 수행 검증, 포인트 정산, 서비스 운영 및 품질 개선
출금 처리이름, 휴대전화번호, 생년월일, 이메일, 은행명, 계좌번호, 출금신청 금액본인 확인, 출금 처리, 분쟁 대응
인앱 결제 검증패키지명, 상품ID, 구매토큰, 주문번호(orderId), 결제 시각결제 유효성 검증, 충전/보너스 지급, 중복 결제 방지
세션·보안 관리리프레시 토큰 해시값, 토큰 식별자(JTI), 발급 IP, User-Agent, 만료/폐기 시각세션 유지, 재로그인 제어, 비인가 접근 방지
관리자 운영관리자 이메일, 이름, 권한, 관리자 요청 로그(IP, 경로, 응답코드, 요청ID, 처리시간)관리자 인증, 운영 감사, 보안 사고 대응

제3조 (개인정보 수집 방법)

회사는 다음 방법으로 개인정보를 수집합니다.

  1. 이용자가 서비스 화면에서 직접 입력
  2. API 호출 및 서비스 이용 과정에서 자동 수집
  3. 인스타그램 연동 검증 과정에서 외부 API를 통한 조회
  4. 인앱 결제 검증 과정에서 앱마켓 API를 통한 조회

제4조 (개인정보의 보유 및 이용 기간)

  1. 회사는 개인정보 수집·이용 목적이 달성되면 지체 없이 파기합니다.
  2. 다만, 아래 정보는 각 보유 기간 동안 보관 후 파기합니다.
    • 로그인 인증 시도 정보: 만료 시점까지(만료 후 자동 삭제)
    • 회원/관리자 리프레시 토큰 정보: 만료 또는 폐기 시점까지(만료 후 자동 삭제)
    • 접속 및 관리자 요청 로그: 수집일로부터 3개월
  3. 관련 법령에 따라 보관이 필요한 경우 해당 기간 동안 보관합니다.
    • 계약 또는 청약철회 등에 관한 기록: 5년
    • 대금결제 및 재화 등의 공급에 관한 기록: 5년
    • 소비자 불만 또는 분쟁처리에 관한 기록: 3년
    • 접속에 관한 기록: 3개월
  4. 부정이용 조사, 미처리 분쟁, 법적 대응이 진행 중인 경우 해당 사안 종결 시까지 관련 정보를 보관할 수 있습니다.

제5조 (개인정보의 제3자 제공)

  1. 회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다.
  2. 다만, 다음의 경우에는 예외로 합니다.
    • 이용자가 사전에 동의한 경우
    • 법령에 특별한 규정이 있거나 수사기관이 법령상 절차에 따라 요청한 경우

제6조 (개인정보 처리의 위탁 및 국외 이전)

  1. 회사는 서비스 제공에 필요한 범위에서 개인정보 처리 업무를 외부에 위탁할 수 있습니다.
  2. 회사는 서비스 특성상 일부 개인정보를 국외에 소재한 서비스 제공자에게 전송할 수 있습니다.
    구분제공받는 자이전 항목이전 목적보유·이용 기간
    외부 API 연동API 제공사(국외 서버 운영 가능)인스타그램 사용자명, 사용자 식별자, 게시물/팔로우 검증에 필요한 식별 정보인스타그램 계정 및 미션 검증목적 달성 시까지 또는 수탁사 정책에 따름
    결제 검증Google LLC (Google Play Developer API)패키지명, 상품ID, 구매토큰, 주문번호인앱 결제 검증 및 중복 결제 방지목적 달성 시까지 또는 법령/플랫폼 정책에 따름
    인프라 운영회사가 사용하는 클라우드 인프라 사업자서비스 운영 과정에서 저장되는 개인정보 전반서버 운영, 데이터 보관, 보안 관리계약 종료 또는 목적 달성 시까지
  3. 회사는 위탁계약 체결 시 관련 법령에 따라 개인정보 보호 조항을 반영하고, 수탁자에 대한 관리·감독을 수행합니다.

제7조 (이용자와 법정대리인의 권리 및 행사 방법)

  1. 이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지 요구를 할 수 있습니다.
  2. 권리 행사는 support@likeforest.co.kr로 요청할 수 있으며, 회사는 관련 법령에 따라 지체 없이 조치합니다.
  3. 회사는 권리 행사자의 본인 확인을 위해 필요한 최소한의 정보를 추가로 요청할 수 있습니다.

제8조 (개인정보 파기 절차 및 방법)

  1. 파기 사유가 발생한 개인정보는 내부 방침 및 법령에 따라 지체 없이 파기합니다.
  2. 전자적 파일 형태 정보는 복구 불가능한 방법으로 영구 삭제하며, 서면 정보는 분쇄 또는 소각합니다.

제9조 (개인정보의 안전성 확보 조치)

회사는 개인정보의 안전성 확보를 위하여 다음 조치를 시행합니다.

  1. 관리적 조치: 접근권한 관리, 내부 운영정책 수립, 인원 최소화 및 교육
  2. 기술적 조치: 접근 통제, 비밀번호 해시 저장, 토큰 해시 저장, 보안 설정 적용
  3. 물리적 조치: 서버/업무공간 접근 통제

제10조 (자동 수집 장치의 설치·운영 및 거부)

  1. 회사는 현재 회원 인증 및 API 통신 과정에서 브라우저 쿠키를 필수 인증 수단으로 사용하지 않습니다.
  2. 다만, 향후 쿠키 또는 유사 기술을 도입하는 경우 수집 항목·목적·보관 기간·거부 방법을 본 방침 또는 별도 공지로 안내합니다.

제11조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄하고 이용자의 민원 처리를 위해 아래와 같이 개인정보 보호책임자를 지정합니다.

개인정보 보호책임자

성명: 유승수

이메일: support@likeforest.co.kr

제12조 (권익침해 구제방법)

개인정보 침해 관련 상담 및 신고는 아래 기관을 통해 가능합니다.

  • 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
  • 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972)
  • 대검찰청 사이버수사과 (www.spo.go.kr / 1301)
  • 경찰청 사이버범죄 신고시스템 (ecrm.police.go.kr / 182)

제13조 (개인정보처리방침 변경)

  1. 본 방침의 내용 추가, 삭제, 수정이 있는 경우 변경사항을 시행일자 7일 전부터 공지합니다.
  2. 이용자 권리에 중대한 변경이 있는 경우 시행일자 30일 전부터 공지합니다.

부칙

본 방침의 현행 버전은 재런칭 오픈일(추후 공지)부터 시행합니다.