본문으로 바로 가기

개인정보처리방침

시행일: 2026년 4월 17일

주식회사 이코드 / 사업자번호 243-81-03485 / 031-904-9005

1. 수집하는 개인정보 항목

필수 수집 항목

  • 카카오 OAuth 프로필: 이메일, 닉네임, CI
  • 네이버 OAuth 프로필: 회원이름, 이메일 주소
  • 구글 OAuth 프로필: 이메일, 이름(displayName), sub(고유 식별자)
  • 이메일 회원가입: 이메일, 비밀번호(argon2id 해시), 이름
  • 휴대전화 본인인증: 비회원 편지 발송 시 본인 확인용
  • 결제정보: 카드사·승인번호(토스페이먼츠 토큰만 보관)
  • 편지 본문(암호화 저장)
  • 수신자 주소록: 이름, 주소, 수용시설명, 수번

자동 수집 항목

  • 세션 쿠키(HttpOnly), 접속 IP, User-Agent, 서비스 이용기록

2. 수집 및 이용 목적

  • 회원 식별 및 인증
  • 편지 인쇄 및 우편 발송
  • 결제 및 환불 처리
  • 부정이용 방지
  • 법령상 의무 이행

3. 보유 및 이용 기간

  • 회원정보: 회원 탈퇴 시까지 보관하며, 탈퇴 후 30일의 백업 보관 기간을 거쳐 파기합니다.
  • 편지 본문 및 수신자 주소록: 발송 완료 후 90일간 보관(재발송·고객 문의 대응 목적) 후 파기합니다.
  • 법령상 의무 보관
    • 전자상거래법: 계약 또는 청약철회 기록 5년, 결제·재화 공급 기록 5년, 소비자 불만·분쟁처리 기록 3년
    • 통신비밀보호법: 서비스 접속 로그 3개월

4. 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않으나, 다음의 경우 최소한의 범위에서 제공합니다.

  • 우정사업본부(우체국): 수신인 성명·주소 — 우편 발송 목적
  • 수용시설 교정당국: 수신인 수번·성명 — 시설 내 전달 목적
  • (주)카카오페이: 결제 승인·취소에 필요한 최소 정보 (카카오페이 결제 시)
  • 네이버파이낸셜(주): 결제 승인·취소에 필요한 최소 정보 (네이버페이 결제 시)
  • 토스페이먼츠(주): 결제 승인·취소에 필요한 최소 정보 (신용카드·계좌이체 결제 시)
  • 수사기관: 영장 또는 법령 근거 있는 경우에 한함

5. 처리 위탁

회사는 서비스 향상을 위해 다음과 같이 개인정보 처리를 위탁합니다.

  • 아마존웹서비스(AWS) 서울 리전: 클라우드 인프라·백업 운영
  • (주)카카오페이: 결제 대행
  • 네이버파이낸셜(주): 결제 대행
  • 토스페이먼츠(주): 결제 대행
  • 카카오(주): 소셜 로그인·알림톡 발송
  • 네이버(주): 소셜 로그인 (네이버 아이디로 로그인 API)
  • 구글(Google LLC): 소셜 로그인 (Google OAuth 2.0)
  • 아마존웹서비스(AWS) SES: 이메일 발송 (가입 인증·비밀번호 재설정)
  • 우정사업본부: 우편 접수 및 배달
  • 인쇄·봉입 협력사: 물리적 편지 제작(협력사 확정 시 추가 공지)

6. 정보주체의 권리·행사 방법

이용자는 언제든지 다음 권리를 행사할 수 있습니다.

  • 개인정보 열람·정정·삭제·처리정지 요구
  • 동의 철회

행사 방법: 서비스 내 "설정 > 개인정보" 메뉴 또는 ga@e-code.kr로 요청 시 10일 이내 처리합니다.

7. 안전성 확보 조치

관리적 조치

  • 내부관리계획 수립·시행, 접근권한 최소화, 정기 교육

기술적 조치

  • 편지 본문·주소록 AES-256-GCM 암호화 + AWS KMS 사용자별 DEK 이중 보호
  • 검색용 HMAC-SHA256 해시 컬럼 사용(평문 미저장)
  • 세션은 HttpOnly·Secure·SameSite 쿠키 기반(JWT 미사용, ElastiCache Redis에서 강제 폐기 가능)
  • 모든 구간 TLS 1.3 적용
  • 접속 기록 1년 이상 보관·점검

물리적 조치

  • AWS 서울 리전 ISO 27001 인증 데이터센터 이용

8. 개인정보 보호책임자

성명
이성훈 (대표이사)
이메일
ga@e-code.kr
전화
031-904-9005

권익침해 구제기관 안내

  • 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
  • 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
  • 대검찰청 사이버수사과: 1301
  • 경찰청 사이버수사국: 182

9. 개인정보처리방침의 변경

본 방침은 2026년 4월 17일부터 시행합니다. 본 방침 내용 추가·삭제·수정이 있을 경우 시행 7일 전(이용자 불리 시 30일 전) 공지합니다.

사업자 정보

상호
주식회사 이코드
대표
이성훈
사업자등록번호
243-81-03485
통신판매업신고
제 2026-고양일산서-0345호
사업장 주소
경기도 고양시 일산서구 일산로 774 6층 602-1호
고객센터
031-904-9005
이메일
ga@e-code.kr
사업자정보확인 →