공식 문서 · 2026-07-20-v1
개인정보 처리방침
시행일 2026년 7월 20일 · 문서 식별자 privacy-2026-07-20
모이핀(moifin) 개인정보처리방침
트렌드바이저(이하 "운영자")은 「개인정보 보호법」 제30조에 따라 모이핀(moifin, https://moi-fin.com, 이하 "서비스") 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
- 시행일: 2026-07-20
- 최종 개정일: 2026-07-20
제1조 (개인정보의 처리 목적)
운영자는 다음 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음 목적 이외의 용도로 이용하지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원 가입과 관리: 소셜 로그인을 통한 본인 식별, 만 14세 이상 확인, 세션 유지, 부정 가입·제재 회피 방지, 탈퇴 처리
- 커뮤니티 서비스 제공: 게시판 글·댓글·답글 게시, 좋아요·스크랩, 글 단위 익명 표시, 프로필 표시, 이미지 업로드 처리
- 커뮤니티 안전과 운영: 신고 접수·처리, 이용규칙 위반에 대한 제재와 이의제기 처리, 봇·자동화 공격 방지(Turnstile), 보안 위협 탐지·차단(WAF)
- 서비스 개선을 위한 통계: 가명처리된 비식별 이벤트 기반의 이용 통계 산출(개인 식별 목적 사용 없음)
- 마케팅 정보 발송(선택): 수신에 동의한 회원에 대한 소식지·새 기능·이벤트 안내 이메일 발송
제2조 (처리하는 개인정보의 항목)
운영자는 다음의 개인정보 항목을 처리합니다.
필수 항목
| 수집 시점 | 항목 | 목적 |
|---|---|---|
| 소셜 로그인 가입 | 로그인 제공자명(Google, Kakao, Naver 중 하나), 제공자 계정 식별자 | 회원 식별, 재로그인 매칭 |
| Google 로그인 | Google 계정의 검증된 이메일 주소 | 회원 식별, 계정 보호 |
| 소셜 로그인 가입 | 만 14세 이상 확인값, 약관·개인정보 동의 이력(문서 버전, 동의 일시) | 법정 확인 의무, 동의 증적 |
| 온보딩(프로필) | 닉네임(회원이 직접 입력) | 커뮤니티 내 표시 |
| 서비스 이용 | 세션 정보(세션 쿠키, 세션 생성·만료 일시) | 로그인 상태 유지 |
- 현재 활성화된 로그인 제공자는 Google이며, Kakao와 Naver는 일시 중지 상태로 추후 재개될 수 있습니다.
- 운영자는 로그인 제공자로부터 받은 access token, refresh token, ID token을 저장하지 않습니다. 해당 값은 저장 전에 제거됩니다.
- Google 로그인 시에는 Google이 검증한 이메일 주소를 저장합니다. Kakao·Naver 로그인은 이메일을 포함한 개인정보 항목을 요청·수집하지 않으며, 제공자 계정 식별자를 일방향 암호화(HMAC-SHA256)한 비송달 식별 문자열만 저장합니다. 이 문자열은 연락·표시·계정 병합에 사용하지 않습니다.
선택 항목
| 수집 시점 | 항목 | 목적 |
|---|---|---|
| 온보딩 또는 설정 | 프로필 사진 | 커뮤니티 내 표시 |
| 마케팅 수신 동의 시 | 이메일 주소, 마케팅 수신 동의 이력 | 마케팅 정보 발송(제5조 참조) |
- 마케팅 이메일 발송은 아직 시작되지 않았으며, 발송용 이메일 주소의 수집 방법(저장된 Google 이메일 사용 또는 별도 입력)은 발송 개시 전에 이 방침에 반영합니다.
서비스 이용 과정에서 생성·수집되는 항목
- 회원이 작성한 게시물(글, 댓글, 답글)과 게시물 단위 익명 설정값
- 좋아요, 스크랩 기록
- 신고 내용과 처리 기록, 제재·이의제기 기록
- 업로드한 이미지 원본과 파생 이미지, 업로드 메타데이터(파일 형식, 크기, 업로드 일시, 검사 상태)
- 보안 처리 과정의 접속 정보: 서비스 보호(WAF, 봇·요청 빈도 제한, Turnstile 검증)를 위해 접속 IP 주소, 브라우저·기기 정보, 접속 일시가 기반 인프라(Cloudflare)에서 처리됩니다. 운영자는 원본 IP 주소와 이메일을 자체 애플리케이션 로그와 분석 데이터에 기록하지 않습니다.
- 이용 통계: 인증된 회원의 활동은 목적별로 분리된 비밀키로 일방향 가명처리되어 하루 1행으로만 기록되며, 통계 시스템(Cloudflare Analytics Engine)에는 개인을 식별할 수 없는 합계만 전송됩니다. 웹 방문 측정(Cloudflare Web Analytics)은 production 환경에서만 사용하며 비식별 방식으로 동작합니다.
민감정보·고유식별정보
운영자는 민감정보(사상·신념, 건강, 성생활 등)와 고유식별정보(주민등록번호, 여권번호 등)를 수집하지 않습니다. 회원이 게시물에 스스로 포함한 정보는 수집 항목이 아니며, 제9조의 이용규칙과 신고 절차로 보호를 지원합니다.
제3조 (개인정보의 처리 및 보유 기간)
운영자는 법령에 따른 보유·이용 기간 또는 정보주체로부터 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
| 처리 업무 | 보유 기간 | 근거 |
|---|---|---|
| 계정, 프로필, 세션 | 회원 탈퇴 시 지체 없이 삭제(세션은 즉시 전체 무효화) | 서비스 제공(계약 이행) |
| 게시물(글·댓글·답글) | 회원 탈퇴 시 즉시 작성자 비식별 처리 | 서비스 제공, 커뮤니티 맥락 유지 |
| 좋아요·스크랩 | 회원 탈퇴 시 삭제 | 서비스 제공 |
| 업로드 이미지 | 회원 탈퇴 시 삭제. 게시물에 연결되지 않은 고아 파일은 24시간 내 정리 | 서비스 제공 |
| 약관·개인정보 동의 이력 | 회원 탈퇴 후 3년(손해배상청구권 소멸시효 대응) 경과 시 파기 | 동의 사실 증적, 분쟁 대응 |
| 신고·제재·이의제기 기록 | 회원 탈퇴 후 3년(손해배상청구권 소멸시효 대응) 경과 시 파기 | 제재 회피 방지, 분쟁 대응 |
| 마케팅 수신 동의·철회 이력 | 회원 탈퇴 후 3년(손해배상청구권 소멸시효 대응) 경과 시 파기 | 동의·철회 사실 증적 |
| 데이터베이스 백업(D1 Time Travel) | 최대 30일 후 자동 만료 | 장애 복구 |
| 가명처리된 일별 활동 기록 | 탈퇴 시 파생 행 삭제. 가명처리 키의 보존 기한 관리 정책 적용 | 비식별 통계 산출 |
- 탈퇴 처리된 개인정보가 백업에 남아 있는 경우 백업 보존 주기(최대 30일)에 따라 순차적으로 만료되며, 백업으로 계정을 복원하지 않습니다.
- 현재 적용되는 법령상 별도 보존 의무는 확인된 바 없으며, 새로 확인되는 경우 근거와 기간을 이 방침에 먼저 반영합니다.
제4조 (개인정보의 제3자 제공)
운영자는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 현재 개인정보를 제3자에게 제공하지 않습니다. 정보주체의 별도 동의가 있거나 법률에 특별한 규정이 있는 경우 등 「개인정보 보호법」 제17조와 제18조에 해당하는 경우에만 제공할 수 있으며, 제공이 발생하게 되는 경우 제공받는 자, 목적, 항목, 보유 기간을 이 방침에 먼저 반영하고 필요한 동의를 받습니다.
제5조 (개인정보 처리의 위탁)
운영자는 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁합니다.
| 수탁자 | 위탁 업무 | 위탁 기간 |
|---|---|---|
| Cloudflare, Inc.(미국) | 서비스 실행 인프라 운영: Workers(애플리케이션 실행), D1(데이터베이스 저장), R2(이미지 저장), Images(이미지 변환), Turnstile(봇 방지 검증), Analytics Engine(비식별 통계 집계), WAF(보안 위협 차단) | 위탁 계약 종료 시까지 |
- 마케팅 이메일 발송 사업자는 아직 확정되지 않았습니다. 확정 시 수탁자, 위탁 항목, 처리 국가를 이 방침에 반영한 뒤 발송을 시작합니다.
- 운영자는 위탁 계약 시 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 책임을 계약 문서에 명시하고 수탁자가 개인정보를 안전하게 처리하는지 감독합니다.
제6조 (개인정보의 국외 이전)
서비스는 Cloudflare의 글로벌 인프라 위에서 운영되며, 개인정보 처리 위탁에 따라 국외 이전이 발생할 수 있습니다.
| 항목 | 내용 |
|---|---|
| 이전받는 자 | Cloudflare, Inc.(미국, privacy@cloudflare.com) |
| 이전되는 국가 | 데이터베이스·이미지 저장은 EU 역내로 제한 설정. 요청 처리와 보안 처리는 이용자 접속 지점 및 미국 등 Cloudflare 글로벌 네트워크 |
| 이전 일시와 방법 | 서비스 이용 시점에 네트워크를 통한 상시 전송 |
| 이전되는 항목 | 제2조에 기재된 항목 중 서비스 실행·저장·보안 처리에 필요한 항목 |
| 이전받는 자의 이용 목적 | 제5조의 위탁 업무 수행(인프라 운영) |
| 보유·이용 기간 | 위탁 계약 종료 또는 제3조의 보유 기간 종료 시까지 |
| 이전 거부 방법과 영향 | 이전을 원하지 않는 경우 가입하지 않거나 탈퇴할 수 있습니다. 이 경우 서비스 이용이 불가능합니다. |
- 회원 데이터가 저장되는 데이터베이스(D1)와 이미지 저장소(R2)는 EU 관할(jurisdiction) 설정으로 운영됩니다. 하위 수탁자와 세부 처리 위치는 Cloudflare 고객 DPA(cloudflare.com/cloudflare-customer-dpa)를 따릅니다.
- 이 국외 이전은 서비스 제공에 필요한 개인정보 처리위탁·보관에 해당하며, 「개인정보 보호법」 제28조의8 제1항 제3호에 따라 이 방침의 공개로 고지합니다.
제7조 (개인정보의 파기 절차 및 방법)
- 운영자는 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 회원 탈퇴 시 파기 절차는 다음과 같습니다.
- 모든 로그인 세션을 즉시 무효화하고 계정을 비활성화합니다.
- 작성한 게시물을 즉시 작성자 비식별 처리합니다.
- 삭제 파이프라인이 프로필, 제공자 연결 정보, 세션, 업로드 이미지(원본과 파생본), 가명처리된 활동 기록을 순차적으로 삭제합니다.
- 삭제 완료는 내부적으로 검증되며, 감사 기록에는 개인을 식별할 수 없는 처리 번호와 요청 시각만 남깁니다.
- 전자적 파일 형태의 개인정보는 복구·재생이 불가능한 방법으로 영구 삭제합니다. 운영자는 종이 문서 형태로 개인정보를 보관하지 않습니다.
- 법령에 따라 보존해야 하는 정보는 다른 개인정보와 분리하여 보관하고 보존 목적 외로 이용하지 않습니다.
제8조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
- 정보주체는 운영자에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회를 요구할 수 있습니다.
- 권리 행사 방법은 다음과 같습니다.
- 계정 탈퇴(삭제): 서비스 설정의 계정 탈퇴 기능에서 직접 처리할 수 있습니다.
- 프로필 정정: 서비스 설정에서 닉네임과 프로필 사진을 직접 수정할 수 있습니다.
- 마케팅 수신 동의 철회: 서비스 설정에서 언제든지 직접 철회할 수 있습니다.
- 열람·기타 요청: contact@trendvisor.kr로 접수할 수 있습니다. 운영자는 요청자 본인 확인 후 10일 이내에 처리 결과를 통지합니다.
- 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자를 통해서도 할 수 있습니다. 이 경우 적법한 위임 관계를 확인합니다.
- 열람 등 요구는 법률에 특별한 규정이 있는 등 「개인정보 보호법」 제35조 제4항 등에 해당하는 경우 제한되거나 거절될 수 있으며, 이 경우 사유를 통지합니다.
- 본인 확인 과정에서 요청 처리에 필요한 최소한의 정보만 확인하며, 무관한 개인정보를 요구하지 않습니다.
제9조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
- 서비스는 로그인 상태 유지를 위한 세션 쿠키를 사용합니다. 세션 쿠키는 서비스 제공에 필수적인 쿠키이며, 이를 차단하면 로그인이 필요한 기능을 이용할 수 없습니다.
- 서비스는 행태정보 수집 쿠키, 광고 쿠키, 맞춤형 광고를 위한 추적 기술을 사용하지 않습니다.
- 웹 방문 측정(Cloudflare Web Analytics)은 production 환경에서만 사용되며 개인을 식별하지 않는 방식으로 동작합니다. 회원 활동 통계는 일방향 가명처리를 거친 비식별 이벤트만 집계합니다.
- 브라우저 설정으로 쿠키 저장을 거부할 수 있습니다.
- Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
- Safari: 환경설정 > 개인정보 보호 > 쿠키 및 웹사이트 데이터 관리
- Edge: 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리
- Firefox: 설정 > 개인정보 및 보안 > 쿠키와 사이트 데이터
제10조 (개인정보의 안전성 확보 조치)
운영자는 개인정보의 안전성 확보를 위해 다음 조치를 취하고 있습니다.
- 관리적 조치: 개인정보 접근 권한의 최소화, 운영자 관리 화면에 대한 다단계 인증(MFA)과 권한 재검증, 삭제·요청 처리 절차의 문서화
- 기술적 조치: 전송 구간 암호화(HTTPS), 로그인 제공자 token의 저장 전 제거, 제공자 계정 식별자의 일방향 암호화(HMAC-SHA256) 처리, 이미지 원본 저장소의 비공개 설정, 애플리케이션 로그·분석 데이터에 원본 IP·이메일·게시물 본문 기록 금지, WAF와 요청 빈도 제한, Turnstile 봇 방지, 업로드 파일의 형식·내용 검증
- 환경 분리: production, staging, preview 환경의 데이터베이스·저장소·인증 설정을 분리하여 운영
- 물리적 조치: 서비스는 클라우드 인프라(Cloudflare)에서 운영되며 물리적 시설 보안은 수탁자의 보안 체계를 따릅니다.
제11조 (자동화된 결정에 관한 사항)
운영자는 정보주체의 권리 또는 의무에 영향을 미치는 자동화된 결정(프로파일링을 포함한 완전 자동화된 결정)을 하지 않습니다. 신고에 대한 제재 판단은 사람이 검토하여 결정합니다. 향후 자동화된 결정을 도입하는 경우 기준·절차와 정보주체의 거부·설명 요구 권리를 이 방침에 먼저 반영합니다.
제12조 (만 14세 미만 아동의 개인정보)
서비스는 만 14세 미만 아동의 가입을 허용하지 않으며, 가입 과정에서 만 14세 이상임을 확인합니다. 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 미만이 가입한 사실이 확인되면 지체 없이 해당 계정과 개인정보를 삭제합니다.
제13조 (개인정보 보호책임자)
운영자는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리와 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.
- 성명: 이성빈
- 직책: 대표
- 이메일: vynn@trendvisor.kr
정보주체는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 운영자는 정보주체의 문의에 지체 없이 답변·처리합니다.
제14조 (정보주체의 권익침해 구제 방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청: (국번없이) 1301 (www.spo.go.kr)
- 경찰청: (국번없이) 182 (ecrm.police.go.kr)
핀란드에 거주하는 이용자는 핀란드 데이터보호 옴부즈맨 사무소(Tietosuojavaltuutetun toimisto, https://tietosuoja.fi)에도 문의하거나 진정할 수 있습니다.
제15조 (개인정보처리방침의 변경)
- 이 개인정보처리방침은 시행일부터 적용됩니다.
- 법령·정책 또는 서비스 변경에 따라 내용의 추가, 삭제, 정정이 있는 경우 변경 사항 시행 7일 전부터 서비스 공지사항을 통해 고지합니다. 수집 항목이나 이용 목적의 확대 등 정보주체에게 중대한 영향을 미치는 변경은 30일 전에 고지합니다.
개정 이력
- 2026-07-20 최초 제정
이 개인정보처리방침은 2026-07-20부터 시행됩니다.