개인정보처리방침
Mirattic 계정(auth.mirattic.com, 이하 “계정 서비스”)은 Mirattic Sync · Mirattic Flow 에 함께 쓰는 로그인을 제공합니다. 개인이 운영하며, 로그인에 꼭 필요한 정보만 처리합니다. 각 제품에서 처리하는 정보는 그 제품의 개인정보처리방침에 따로 적혀 있습니다.
1. 처리하는 항목과 수집 방법
- 이메일로 가입 — 이메일, 이름(표시 이름), 비밀번호. 비밀번호는 되돌릴 수 없는 해시(BCrypt)로만 저장합니다.
- 카카오 · 네이버로 로그인 — 그 서비스가 부여한 회원 번호, 닉네임(이름), 이메일(동의한 경우에만). 카카오 · 네이버의 비밀번호는 받지 않습니다. 닉네임은 처음 가입할 때 이름으로 쓰며, 이메일은 동의하지 않아도 이용할 수 있습니다.
- 이용 중 자동으로 생기는 정보 — 로그인 상태 유지를 위한 세션 쿠키와 그 세션의 브라우저 · 운영체제 종류와 로그인 시각(계정 화면의 "로그인된 기기"), 계정의 보안 활동 기록(로그인 · 잘못된 비밀번호 시도 · 비밀번호 변경 · 로그인 방법 연결과 해제 · 기기 로그아웃의 종류와 시각, 브라우저 · 운영체제 종류. IP 주소는 남기지 않음), 각 제품에 발급한 로그인 토큰(해시로만 저장), 비밀번호 재설정 요청 기록(해시), 가입 남용을 막기 위한 가입 네트워크 기록(IP 주소를 서버에만 있는 비밀 키로 만든 해시로만 저장).
광고 · 분석용 추적 도구를 쓰지 않으며, 위치 정보 · 결제 정보는 처리하지 않습니다.
2. 처리 목적
- 본인 확인과 로그인, 로그인 상태 유지(한 번 로그인하면 Mirattic 제품에 다시 로그인하지 않아도 되는 SSO)
- Mirattic Sync · Mirattic Flow 에 로그인한 사용자를 알려주기(아래 3번)
- 비밀번호 재설정 메일 발송, 부정 가입 · 무차별 로그인 시도 방지, 계정 도용 확인(보안 활동 기록), 문의 응대
3. 제3자 제공
사용자가 Mirattic Sync 또는 Mirattic Flow 에 로그인하면, 그 제품에 Mirattic 계정 고유 번호와 사용자가 동의한 범위의 이름 · 이메일을 전달합니다. 두 제품은 계정 서비스와 같은 운영자가 운영합니다. 그 밖의 제3자에게는 제공하지 않습니다.
4. 처리 위탁과 국외 이전
| 받는 곳 | 하는 일 | 항목 | 위치 |
|---|---|---|---|
| Resend, Inc. | 비밀번호 재설정 메일 발송 | 이메일 주소, 메일 내용 | 미국 (요청할 때 네트워크로 전송) |
| Cloudflare, Inc. | 접속 보호 · 전송(HTTPS 프록시) | 접속 IP 주소, 요청 정보 | 국내외 네트워크 |
계정 정보가 저장되는 서버는 운영자가 직접 관리하는 국내 서버입니다.
5. 보유 기간과 파기
- 계정 정보: 탈퇴할 때까지. 탈퇴하면 지체 없이 파기합니다. 무작위로 만든 계정 고유 번호만 다시 쓰이지 않도록 남깁니다.
- 보안 활동 기록: 90일 뒤 삭제하며, 탈퇴하면 바로 삭제합니다.
- 로그인 세션: 30분 동안 쓰지 않으면 끝납니다. 제품 로그인 토큰: 15분(접속용) · 30일(갱신용), 모두 만료되고 하루가 지나면 삭제합니다.
- 비밀번호 재설정 기록: 30분 뒤 만료되고, 그로부터 하루가 지나면 삭제합니다. 가입 네트워크 기록: 마지막 가입으로부터 하루가 지나면 삭제합니다 (정리는 매시간).
- 데이터베이스 백업: 매일, 운영 서버에만 7일 보관 뒤 삭제합니다 (삭제된 계정은 최대 8일 안에 백업에서도 사라집니다).
6. 이용자의 권리
이름 · 비밀번호 · 로그인 방법(카카오 · 네이버 연결)과 로그인된 기기는 로그인 후 계정 화면에서 직접 바꿀 수 있고, 탈퇴도 그곳에서 할 수 있습니다. 탈퇴하면 Mirattic Sync · Mirattic Flow 에 있는 데이터도 함께 삭제됩니다. 그 밖의 열람 · 정정 · 삭제 · 처리 정지는 아래 연락처로 요청해 주시면 본인 확인 후 처리합니다.
7. 쿠키
로그인 유지에 꼭 필요한 세션 쿠키(SESSION) 하나만 씁니다. 스크립트가 읽을 수 없고(HttpOnly) HTTPS 로만 전송됩니다.
브라우저에서 쿠키를 지우면 로그아웃됩니다.
8. 안전성 확보 조치
- 비밀번호 · 로그인 토큰 · 재설정 토큰은 해시로만 저장합니다.
- 모든 통신은 HTTPS 로 암호화하고, 데이터베이스는 외부에서 접속할 수 없습니다.
- 로그인 · 가입 · 비밀번호 재설정 시도 횟수를 제한합니다.
9. 개인정보 보호책임자
- 책임자 — Mirattic 운영자
- 연락처 — [email protected]
개인정보 침해 신고 · 상담은 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118)에도 할 수 있습니다.
10. 방침의 변경
변경하면 시행일을 밝혀 이 페이지에 게시합니다.