공고일: 2026년 8월 12일 · 시행일: 2026년 8월 19일
LimeGoose(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립하여 공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음 목적을 위하여 개인정보를 처리합니다.
- 회원가입 및 관리 — 회원 식별, 계정 관리, 회원자격 유지 및 서비스 부정이용 방지
- 서비스 제공 — 콘텐츠 작성·게시·열람, 동기화, 개인화 추천, 북마크, 독서 기록, 댓글, 팔로우 등 기능 제공
- 안전한 운영 — 접속기록 보존, 보안사고·장애 대응, 요청 제한과 삭제 이행 확인
- 고충 처리 — 문의사항 확인, 권리 행사 처리 및 결과 통보
제2조 (수집하는 개인정보의 항목)
필수 수집 항목
| 항목 | 수집 목적 |
|---|---|
| 이메일 주소 | 로그인 식별, 계정 관리 및 필수 안내 |
| 비밀번호(일방향 해시값으로 저장) | 본인 인증 |
| 이름 | 서비스 내 표시, 계정 관리 |
선택 수집 항목
| 항목 | 수집 목적 |
|---|---|
| 필명 | 작가 활동 시 표시명 |
| 자기소개, 프로필 사진 | 작가 프로필 공개 |
서비스 이용 중 자동 생성·수집되는 항목
| 항목 | 처리 목적 |
|---|---|
| 서비스 이용 기록(읽기 진행률, 북마크, 관심 목록) | 개인화 서비스와 이어 읽기 기능 제공 |
| 접속기록(접속 시각, IP 주소, 요청 방식, 식별자를 제거한 경로 형식, 응답 상태) | 관련 법령 준수, 보안사고와 장애 대응 |
| 동기화 상태 정보(가명화한 기기 식별값, 처리 건수, 처리 시각) | 동기화 상태 확인과 장애 대응 |
| 인증 토큰(쿠키 또는 앱 보안 저장소) | 로그인 상태 유지 |
제3조 (개인정보의 처리 및 보유기간)
회사는 개인정보 수집 목적이 달성되거나 회원이 탈퇴를 요청한 경우 지체 없이 해당 정보를 파기합니다. 다만, 관련 법령에 따라 보존할 필요가 있는 경우 해당 항목만 분리하여 다음 기간 동안 이용을 제한해 보관합니다.
| 보존 항목 | 보존 근거 | 보존 기간 |
|---|---|---|
| 접속기록(로그 기록 자료) | 통신비밀보호법 제15조의2 및 같은 법 시행령 제41조 | 3개월 이상(당사 92일 보존 후 자동 파기) |
- 읽기 진행률, 북마크, 관심 목록 등 이용 기록은 회원 탈퇴 시 삭제합니다.
- 회원이 작품이나 회차를 삭제하면 30일 동안 휴지통에 보관한 뒤 영구 삭제합니다.
- 탈퇴 또는 삭제 이행 원장은 외부 저장소 삭제 완료 후 90일이 지나면 대상·요청자 식별값을 제거하고, 무작위 기록 ID와 처리 상태·시각 등 최소한의 처리 증명만 완료 후 1년 동안 보관한 뒤 삭제합니다.
현재 유료 기능에서 발생하는 결제·전자상거래 기록은 없습니다. 향후 유료 기능을 도입하는 경우 사전에 알리고 표시·광고 6개월, 계약 또는 청약철회 5년, 대금결제 및 재화·서비스 공급 5년, 소비자 불만 또는 분쟁 처리 3년 등 관련 법정 보존 항목을 추가합니다.
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 정보주체의 동의 또는 법률의 특별한 규정이 있는 경우를 제외하고는 제3자에게 제공하지 않습니다.
제5조 (개인정보 처리의 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁합니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Fly.io, Inc. | API·검색 서버 호스팅, 운영 로그 처리 |
| Neon, LLC (Databricks, Inc. 계열사) | 데이터베이스 호스팅 및 보관 |
| Cloudflare, Inc. | 파일·암호화 백업·접속기록 저장 및 콘텐츠 전송 |
| Vercel Inc. | 웹 애플리케이션 호스팅 및 웹 운영 로그 처리 |
| Upstash, Inc. | 캐시와 요청 제한 정보 처리 |
| Plus Five Five, Inc. (Resend) | 계정·서비스 안내 이메일 발송 |
| GitHub, Inc. | 자동화 작업 실행 및 암호화 백업 전송 |
수탁업체나 위탁 업무가 변경되는 경우 본 방침을 통해 공개합니다.
제5조의2 (AI 기능 이용 시 외부 전송)
현재 AI 외부 전송 기능은 비활성화되어 있으며 이용자 원고를 외부 AI 업체로 보내지 않습니다. 활성화 시 업체·국가·항목·보관기간을 사전에 알리고 명시적 동의 후 이용자가 선택한 경우에만 전송합니다.
제5조의3 (개인정보의 국외 보관·처리)
회사는 서비스 계약 이행에 필요한 처리위탁·보관을 위해 다음과 같이 개인정보를 국외에서 보관하거나 처리합니다.
| 법적 근거 | 이전받는 자 | 연락처 | 국가 | 시점·방법 | 이전 항목 | 목적 | 보유·이용기간 | 거부 방법·효과 |
|---|---|---|---|---|---|---|---|---|
| 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관) | Fly.io, Inc. | support@fly.io | 싱가포르 | 서비스 이용 시 TLS로 암호화 전송 | API 처리 중인 서비스 정보, IP·요청 방식·경로 형식·응답 상태 | API·검색 실행, 보안과 장애 대응 | 요청 처리 시까지, 일반 플랫폼 로그 7일 | 탈퇴 또는 서비스 이용 중단으로 거부할 수 있으며, 거부 시 서비스 제공 불가 |
| 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관) | Neon, LLC (Databricks, Inc. 계열사) | privacy@databricks.com | 싱가포르 | 서비스 이용·동기화 시 TLS로 암호화 전송 | 계정, 콘텐츠, 이용 기록, 삭제 이행 원장, 동기화 상태 정보 | 서비스 데이터베이스 보관 | 각 항목의 제3조 보유기간까지 | 탈퇴 또는 서비스 이용 중단으로 거부할 수 있으며, 거부 시 서비스 제공 불가 |
| 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관) | Cloudflare, Inc. | dpo@cloudflare.com | 아시아 태평양 지역 | 파일 저장·백업 실행 시 TLS로 암호화 전송 | 공개 표지, 암호화된 백업, 접속기록 | 파일 저장·전송, 재해복구, 접속기록 보관 | 공개 기간, 접속기록 92일, 암호화 백업 최대 30일 | 탈퇴 또는 서비스 이용 중단으로 거부할 수 있으며, 거부 시 서비스 제공 불가 |
| 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관) | Vercel Inc. | privacy@vercel.com | 미국 | 웹 서비스 이용 시 TLS로 암호화 전송 | 웹 요청 IP·경로·응답 상태, 공개 페이지 정보 | 웹 호스팅과 운영 로그 처리 | 요청 처리 시까지, Runtime Logs 1시간 | 탈퇴 또는 서비스 이용 중단으로 거부할 수 있으며, 거부 시 웹 서비스 제공 불가 |
| 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관) | Upstash, Inc. | support@upstash.com | 일본 도쿄 | 캐시·요청 제한 처리 시 TLS로 암호화 전송 | 공개 캐시, IP 또는 사용자 ID 기반 요청 제한 키, 요청 방식·경로 | 성능 향상과 서비스 남용 방지 | 항목별 30초~10분의 설정 기간 및 업체 백업 순환 종료 시까지 | 탈퇴 또는 서비스 이용 중단으로 거부할 수 있으며, 거부 시 서비스 제공 불가 |
| 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관) | Plus Five Five, Inc. (Resend) | support@resend.com | 일본 도쿄 | 이메일 발송 시 TLS로 암호화 전송 | 받는 사람 이메일 주소, 발송 내용, 발송 상태 | 계정·서비스 안내 이메일 발송 | 일반적으로 약 30일, 계정 종료 후 삭제 완료까지 최대 90일 | 이메일 수신 거부 또는 탈퇴로 거부할 수 있으며, 필수 안내 거부 시 서비스 제공 불가 |
| 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관) | GitHub, Inc. | privacy@github.com | 미국 | 자동화·백업 실행 시 TLS로 암호화 전송 | 암호화 전 원본 데이터베이스 덤프의 작업 중 임시본, 작업 상태·기록 | 자동화 실행과 암호화 백업 생성·전송 | 원본 덤프는 작업 종료 시 폐기, 작업 기록은 현재 설정 90일 | 탈퇴 또는 서비스 이용 중단으로 거부할 수 있으며, 거부 시 서비스 제공 불가 |
제6조 (개인정보의 파기절차 및 방법)
- 회원 탈퇴 또는 삭제 요청이 처리되면 운영 데이터베이스의 대상 정보는 지체 없이 삭제합니다.
- 암호화되어 일반 서비스에서 사용할 수 없는 재해복구용 백업에는 삭제 전 정보가 최대 30일간 남을 수 있으며, 해당 백업은 장애 복구 목적으로만 제한하여 사용하고 보관 기간이 끝나면 자동 삭제합니다. 백업을 복원하는 경우 이미 접수된 삭제 내역을 다시 적용하여 삭제된 정보가 서비스에 되살아나지 않도록 합니다.
- 회원이 작품이나 회차를 휴지통으로 옮긴 경우 운영 자료는 30일 뒤 영구 삭제하며, 이후 암호화 백업에는 최대 30일 더 남을 수 있습니다.
- 전자적 파일은 복구할 수 없는 방법으로 삭제하며, 출력된 종이 문서가 있는 경우 분쇄하거나 소각합니다.
제7조 (정보주체의 권리 및 행사 방법)
정보주체는 개인정보 열람·정정·삭제·처리정지를 요구하거나 서비스 내 설정에서 회원 탈퇴를 신청할 수 있습니다. 서비스 내 기능 또는 제10조의 연락처로 요청하면 본인 확인 후 지체 없이 처리하고 그 결과를 알려드립니다.
다른 법령에 따라 일정 기간 보존해야 하는 정보는 해당 항목만 일반 자료와 분리하여 정해진 기간 동안 이용을 제한해 보관하고, 기간이 끝나면 자동 파기합니다. 그 밖의 정보에 대한 열람·정정·삭제·처리정지 요구는 확인 후 지체 없이 처리하고 그 결과를 알려드립니다.
제8조 (쿠키의 사용)
회사는 로그인 인증 유지를 위해 쿠키를 사용합니다. 쿠키는 서비스 이용에 필수적인 인증 목적으로만 사용되며, 브라우저 설정을 통해 저장을 거부할 수 있습니다. 다만, 쿠키를 거부하면 로그인이 필요한 서비스 이용이 제한됩니다.
| 쿠키 이름 | 용도 | 유효기간 |
|---|---|---|
| limegoose_session | 액세스 토큰(인증) | 15분 이내 |
| limegoose_refresh | 리프레시 토큰(인증 갱신) | 30일 |
제9조 (개인정보의 안전성 확보조치)
회사는 개인정보의 안전성 확보를 위해 다음 조치를 시행합니다.
- 비밀번호의 일방향 해시값 저장
- 전송 구간 암호화(TLS/HTTPS)와 암호화된 재해복구 백업
- 인증 토큰 기반 접근 통제와 데이터베이스 접근 권한 최소화
- 삭제 이행 기록과 백업 복원 시 삭제 내역 재적용
제10조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위하여 다음과 같이 개인정보 보호책임자를 지정합니다.
권리 행사와 개인정보 관련 문의는 위 이메일 또는 문의하기 페이지로 접수할 수 있습니다. 접수된 요청은 본인 여부와 요청 내용을 확인한 뒤 지체 없이 처리하고, 처리 결과 또는 처리가 제한되는 구체적인 사유를 같은 연락 경로로 안내합니다.
기타 개인정보 침해 신고나 상담은 다음 기관에 문의할 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
- 경찰청 사이버범죄 신고시스템 (ecrm.police.go.kr / 국번없이 182)
제11조 (개인정보처리방침 변경)
이 개인정보처리방침은 법령, 정책 또는 서비스 변경을 반영하기 위해 수정될 수 있습니다. 이용자에게 불리하거나 개인정보 처리 범위를 넓히는 중요한 변경은 적용 전에 공지하고, 법령상 필요한 경우 별도의 동의를 받습니다.
부칙
이 개인정보처리방침은 2026년 8월 19일부터 시행합니다.
- 2026년 6월 9일 — 최초 시행
- 2026년 6월 23일 — AI 기능 관련 고지 신설
- 2026년 8월 12일 공고 · 2026년 8월 19일 시행 — 수집·보유·파기, 처리위탁·국외 보관, 정보주체 권리와 보호책임자 조항 전면 개정