개인정보처리방침
flux는 주식 시장 데이터, 뉴스, 공시, 위키 관계와 사용자의 기록을 연결하는 정보·기록 서비스입니다. 개인정보를 특정 거래 권유, 목표주가 산출, 타인 대상 판매에 사용하지 않습니다.
1. 처리하는 개인정보 항목
회사는 회원가입, 로그인, 검색, 알림, 문의, 결제 등 서비스 제공에 필요한 항목을 아래와 같이 처리합니다.
| 구분 | 수집 항목 | 이용 목적 | 보관 기간 |
|---|---|---|---|
| 계정 정보 | 이메일, 닉네임, 회원 등급, 가입일, 마지막 로그인 시각 | 회원 식별, 로그인, 계정 복구, 서비스 제공 | 회원 탈퇴 후 7일 복구 유예. 이후 비노출 상태로 전환하고 법령·분쟁 대응에 필요한 범위만 보관 |
| 소셜 로그인 정보 | 카카오·네이버·구글 계정 식별자, OAuth 시점 이메일, 프로필 닉네임, 제공자 응답 일부 | 간편 로그인, 중복 가입 방지, 계정 연결 관리 | 회원 탈퇴 처리 또는 연결 해제 시까지 |
| 세션·보안 정보 | 리프레시 토큰 해시, 접속 IP, user-agent, 발급·만료·마지막 활동 시각 | 로그인 유지, 세션 관리, 부정 접근 탐지, 보안 감사 | 세션 만료 또는 로그아웃 후 보안 감사에 필요한 기간 |
| 사용자 생성·설정 데이터 | 관심 종목, 종목·테마 액션, 메모, 매매일지 메모, 알림 설정 | 마이플럭스, 관심 종목 알림, 개인 화면 구성 | 회원 탈퇴 후 7일 복구 유예. 이후 계정 상태에 따라 비노출 처리 |
| 검색·열람·클릭 기록 | 검색어, 검색 시각, 검색 탭, 클릭 결과, 페이지 조회, 체류·읽음 진행률, 대상 식별자 | 검색 품질 개선, 최근 검색 제공, 개인화 기능 제공 | 기본 30일. 사용자가 검색 기록을 삭제하거나 개인화 처리를 제한하면 해당 목적 이용을 중단 또는 삭제 |
| 문의 정보 | 이메일, 문의 유형, 제목, 문의 내용, 개인정보 수집·이용 동의 여부 | 고객 문의 접수, 답변, 분쟁 대응 | 문의 처리 후 3년 또는 관련 법령이 정한 기간 |
| 결제 정보 | 결제 수단 식별값, 결제·환불·영수증 기록. 카드 원번호는 flux가 직접 저장하지 않음 | 구독 결제, 환불, 영수증 발급, 법정 증빙 | 전자상거래법 등 관련 법령에 따라 5년 |
2. 개인정보 처리 목적
- 회원 식별, 로그인, 세션 유지, 계정 복구
- 리포트·위키·검색·관심 종목·메모·매매일지 등 사용자 기능 제공
- 관심 종목, 알림 설정, 검색·열람 기록을 이용한 개인 화면 구성
- 고객 문의 처리, 공지 전달, 장애 대응, 부정 이용 방지
- 결제, 환불, 영수증 발급, 법령상 보관 의무 이행
- 서비스 품질 개선을 위한 통계 분석. 통계 목적의 분석은 개인을 직접 식별하지 않는 형태로 처리합니다.
3. 검색 기록과 외부 API
flux 통합 검색에서 뉴스 탭을 이용하면 입력한 검색어가 네이버 검색 API로 전송될 수 있습니다. 이는 사용자가 flux에 입력한 검색어로 외부 검색 결과를 조회하기 위한 것이며, 네이버 검색 결과 원문을 flux의 자체 데이터베이스에 장기 저장하지 않습니다.
- 수집 항목: 검색어, 검색 시각, 검색 탭, 클릭한 결과, 체류·열람 기록
- 처리 목적: 검색 품질 개선, 최근 검색 제공, 사용자가 선택한 개인화 기능 제공
- 보관 기간: 기본 30일. 사용자가 검색 기록을 삭제하면 개인 검색 기록에서 제거합니다.
- 외부 전송: 뉴스 검색을 요청할 때 검색어와 검색 조건이 네이버 검색 API로 전송됩니다.
검색어, 검색 시각, 클릭 결과, 체류·열람 기록은 서비스 개선과 개인화 기능 제공을 위해 처리될 수 있습니다. 개인화 처리는 설정 화면에서 확인하거나 제한할 수 있으며, 민감정보 추론을 목적으로 사용하지 않습니다.
4. 제3자 제공 및 외부 전송
회사는 법령에 근거가 있거나 사용자가 동의한 경우를 제외하고 개인정보를 제3자에게 판매하거나 임의로 제공하지 않습니다. 다만 서비스 제공 과정에서 아래 전송이 발생할 수 있습니다.
| 수신자 | 전송 항목 | 목적 |
|---|---|---|
| 카카오, 네이버, 구글 | 소셜 로그인 인증 요청 정보, 계정 식별자, 사용자가 동의한 프로필·이메일 | OAuth 로그인 및 계정 인증 |
| 네이버 검색 API | 사용자가 flux 통합 검색에 입력한 검색어와 검색 조건 | 뉴스 검색 결과 조회. 검색 결과 원문은 장기 저장하지 않으며 단기 캐시만 사용 |
| 결제대행사(PG) | 결제 승인·취소에 필요한 주문 식별자, 결제 조건, 결제 수단 정보 | 유료 구독 결제와 환불 처리. 카드 원번호는 PG사가 보관 |
| Google Analytics | 페이지 조회·클릭 등 웹 이용 통계, 로그인 여부 구분값 | 서비스 품질 개선과 사용성 분석 |
| Google AdSense | 광고 노출·상호작용 정보, 쿠키 또는 광고 식별자, 대략적인 위치·기기·브라우저 정보 | 광고 게재, 광고 성과 측정, 부정 클릭 방지. 광고 기능을 실제로 사용하는 경우에 한해 적용 |
5. 처리 위탁
회사는 안정적인 서비스 제공을 위해 클라우드 인프라, 이메일 발송, 결제 처리, 분석 도구를 이용할 수 있습니다. 위탁이 발생하는 경우 수탁자가 개인정보를 보호 기준에 맞게 처리하도록 필요한 계약과 관리 조치를 적용합니다.
6. 보유 기간과 파기
- 회원 탈퇴 요청 시 즉시 모든 기기 세션을 종료하고 계정을 withdrawn 상태로 전환합니다.
- 탈퇴 요청 후 7일 동안 복구할 수 있으며, 7일이 지나면 복구가 불가한 삭제 상태로 전환됩니다.
- 법령상 보관 의무가 있는 결제·거래·문의·분쟁 대응 기록은 해당 기간 동안 분리 보관합니다.
- 보관 기간이 끝난 개인정보는 복구하기 어려운 방법으로 삭제하거나, 개인을 식별할 수 없도록 처리합니다.
7. 정보주체의 권리
사용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회, 정보이전을 요청할 수 있습니다. 로그인한 사용자는 데이터·개인정보 화면에서 세션 확인, 로그아웃, 데이터 관리, 계정 삭제를 진행할 수 있습니다.
직접 처리하기 어렵거나 추가 확인이 필요한 경우 support@fluxlab.co.kr로 요청해 주세요. 회사는 본인 확인 후 지체 없이 처리합니다.
8. 자동화 처리와 개인화 거부
flux는 검색·클릭·열람 기록을 이용해 최근 관심 흐름, 읽음 진행률, 개인 화면 구성을 제공할 수 있습니다. 다만 해당 정보는 투자 판단을 대신하거나 특정 종목의 거래를 권유하는 데 사용하지 않습니다. 사용자는 개인화 목적 처리를 거부하거나 제한할 수 있습니다.
9. 쿠키와 접속 기록
회사는 로그인 세션, CSRF 방어, 환경설정 유지 등 필수 기능을 위해 쿠키를 사용합니다. 서비스 개선을 위해 웹 이용 통계를 수집할 수 있습니다.
광고가 게재되는 경우 Google AdSense 등 광고 파트너가 광고 노출, 빈도 제한, 부정 클릭 방지, 맞춤형 광고 제공을 위해 쿠키나 유사 기술을 사용할 수 있습니다. 사용자는 브라우저 설정 또는 Google 광고 설정에서 맞춤형 광고를 제한할 수 있습니다.
10. 보호 조치
- 리프레시 토큰 해시 저장과 세션 만료·무효화 처리
- 관리자 권한 분리, 감사 로그, 주요 변경 이력 관리
- 전송 구간 암호화, 접근 권한 최소화, 운영 비밀값 분리 관리
- 부정 접근 탐지를 위한 IP·user-agent·세션 활동 기록
11. 개인정보 보호책임자
개인정보 처리 관련 문의, 열람·정정·삭제 요청, 권리 침해 신고는 아래 연락처로 접수할 수 있습니다.
- 담당: 플럭스랩 개인정보 보호 담당
- 소속/직위: 플럭스랩 대표
- 이메일: support@fluxlab.co.kr
12. 권익침해 구제 방법
개인정보 침해에 대한 상담이나 신고가 필요한 경우 개인정보침해신고센터, 개인정보분쟁조정위원회, 대검찰청, 경찰청 등 관련 기관에 문의할 수 있습니다.
13. 방침 변경
이 방침은 법령, 서비스 기능, 개인정보 처리 방식 변경에 따라 개정될 수 있습니다. 중요한 변경이 있는 경우 시행 전에 서비스 내 공지 또는 이메일 등 합리적인 방법으로 안내합니다.