제1조 (총칙 및 개인정보처리자)
스네이크 스테이크 주식회사(이하 “회사”)는 KU-ZZ(이하 “서비스”, 웹사이트 https://ku-zz.com)를 운영하면서 이용자(이하 “정보주체”)의 개인정보를 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 “정보통신망법”) 및 관련 법령에 따라 수집·이용·보관·파기합니다. 본 방침은 회사가 처리하는 개인정보의 항목, 처리 목적, 처리 방법 및 정보주체의 권리에 관하여 안내하는 문서입니다.
회사는 본 방침을 서비스 첫 화면 또는 연결화면을 통하여 정보주체가 언제든지 쉽게 확인할 수 있도록 공개합니다. 본 방침은 2026년 5월 29일부터 시행되며, 관련 법령·내부 정책의 변경에 따라 개정될 수 있습니다.
제2조 (수집하는 개인정보의 항목 및 수집 방법)
회사는 서비스 제공을 위하여 아래와 같이 최소한의 개인정보를 수집합니다.
1. 회원 가입 및 인증 과정에서 수집되는 항목
- 소셜 로그인 (Google / Apple OAuth): 이메일 주소, 이름(또는 표시명), 프로필 이미지 URL, 공급자가 발급한 고유 식별자(provider account ID), 인증 토큰.
- 이메일 매직링크 로그인 (Resend): 이메일 주소, 인증 토큰 및 만료 시각.
- 세션 정보: 세션 식별자, 발급/만료 시각, JWT 페이로드(서명된 형태).
2. 서비스 이용 과정에서 자동으로 생성되어 수집되는 항목
- 접속 IP 주소, 브라우저 종류 및 버전, 운영체제 정보, 접속 일시, 접속 경로(Referer).
- Cloudflare 인프라가 부여하는 국가 코드(
cf-ipcountry) — 언어 자동 선택에 사용되며 별도 저장하지 않습니다. - 쿠키 및 로컬 스토리지에 저장되는 언어 선택값, 비로그인 식별자.
3. 정보주체가 직접 입력·업로드하는 항목 (선택 항목)
- 마이스페이스 프로필: 닉네임(username), 자기소개(bio), 거주 국가, 좋아하는 그룹·멤버 태그.
- 마이스페이스 콘텐츠: 콘서트 이력, 포카 갤러리 이미지, 무드보드 이미지, 덕질 일기 본문.
- 게시판: 게시글 본문, 첨부 이미지, 댓글 및 대댓글 본문.
- 팔로워/팔로잉 관계, 공개 범위 설정(공개·팔로워·비공개).
회사는 정보주체가 입력·업로드하지 아니한 정보(예: 주민등록번호, 전화번호, 결제 정보 등)는 일체 수집하지 아니합니다. KU-ZZ 서비스는 결제·구독 기능을 제공하지 않으며 신용카드, 계좌번호 등 금융정보를 수집하지 아니합니다.
제3조 (개인정보의 처리 목적)
회사는 수집한 개인정보를 다음의 목적을 위하여만 처리합니다.
- 회원 식별 및 인증: OAuth/이메일 매직링크 기반 로그인, 세션 관리, 중복 가입 방지.
- 서비스 제공 및 운영: 마이스페이스 콘텐츠 게시, 게시판 작성·열람, 팔로우 관계 운영, 댓글·좋아요, 멤버 태그 검색.
- 다국어 자동번역: 게시판 본문의 5개 언어(ko/en/ja/th/vi) 자동번역 처리 — 제14조에 따른 외부 AI 서비스 이용 포함.
- 서비스 이용 안내 및 통지: 매직링크 발송, 약관·방침의 변경 안내, 보안 관련 이메일(가입·로그아웃 등).
- 부정 이용 방지 및 안전성 확보: 권리침해 게시물 신고 처리, 어뷰징·스팸· 무권한 접근 차단, 보안 사고 대응.
- 법적 의무 준수: 관련 법령상 보존이 요구되는 기록의 유지, 수사기관· 법원의 적법한 요청에 대한 응답.
- 서비스 개선 및 통계: 비식별·집계 형태의 이용 패턴 분석(접속 빈도, 인기 게시판, 언어 선호 등).
제4조 (개인정보의 보유 및 이용 기간)
회사는 정보주체가 동의한 개인정보 수집·이용 목적이 달성되거나 회원 탈퇴 의사를 표시한 때에는 해당 개인정보를 지체 없이 파기합니다. 다만, 다음 각 호에 해당하는 정보는 명시한 기간 동안 보관합니다.
1. 내부 방침에 의한 정보 보유 사유
- 부정 이용·재가입 방지 기록(닉네임, 이메일 해시, 차단 사유): 3개월
- 사용자 신고·분쟁 처리 기록(신고 내용, 처리 결과): 3년
2. 관련 법령에 의한 정보 보유 사유
- 서비스 방문 기록(접속 IP, 접속 일시): 3개월 — 「통신비밀보호법」 제15조의2
- 전자금융 거래에 관한 기록: KU-ZZ는 결제 기능이 없어 해당 없음.
사용자 게시물(게시판 글·댓글, 마이스페이스 콘텐츠)은 정보주체의 요청 또는 회원 탈퇴 시 즉시 삭제됩니다. 다만, 다른 이용자의 게시물 일부로 인용되거나 신고 처리가 진행 중인 경우 해당 처리 종결 시까지 보관될 수 있습니다.
제5조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제3조에서 명시한 목적 범위 내에서만 처리하며, 정보주체의 사전 동의 없이 본래의 목적 범위를 초과하여 처리하거나 제3자에게 제공하지 아니합니다. 다만, 다음 각 호에 해당하는 경우 예외로 합니다.
- 정보주체로부터 별도의 동의를 받은 경우
- 법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우(예: 수사기관의 적법한 영장에 따른 제공)
- 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명·신체·재산의 이익을 위하여 필요하다고 인정되는 경우
제6조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리 업무를 외부 전문업체에 위탁하고 있습니다.
| 수탁자 | 위탁 업무 내용 | 보유·이용 기간 |
|---|---|---|
| Cloudflare, Inc. (미국) | 웹 인프라 호스팅, CDN, 데이터베이스(D1) 및 객체 저장(R2) 운영 | 위탁계약 종료 시 또는 회원 탈퇴 시까지 |
| Google LLC (미국) | Google OAuth 2.0 인증 | 회원 탈퇴 시까지 |
| Apple Inc. (미국) | Apple OAuth (Sign in with Apple) 인증 | 회원 탈퇴 시까지 |
| Resend, Inc. (미국) | 매직링크 인증 이메일 발송 및 시스템 안내 이메일 발송 | 발송 후 7일 이내 로그 폐기 |
| OpenAI, L.L.C. (미국) | 게시판 본문의 5개 언어 자동번역 처리(API 호출) | 요청 처리 후 즉시 (저장 없음) |
회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
제7조 (국외 이전)
회사는 글로벌 서비스 제공을 위하여 아래와 같이 개인정보를 국외로 이전합니다.
- 이전받는 자: 제6조의 수탁자 목록과 동일 (Cloudflare, Google, Apple, Resend, OpenAI).
- 이전 국가: 미합중국(United States) 및 수탁자가 운영하는 글로벌 데이터 센터 네트워크(Cloudflare의 경우 사용자 인접 엣지 노드 포함).
- 이전 일시·방법: 서비스 이용 시점에 HTTPS(TLS 1.2 이상) 암호화 통신을 통하여 실시간 이전.
- 이전 항목: 제2조의 수집 항목 중 해당 수탁업무 수행에 필요한 최소한의 항목.
- 이용 목적·보유 기간: 제3조 및 제4조와 동일.
정보주체는 「개인정보 보호법」 제28조의8에 따라 개인정보의 국외 이전을 거부할 권리가 있습니다. 다만, 국외 이전 거부 시 회사는 서비스 제공이 불가능할 수 있음을 안내합니다.
제8조 (만 14세 미만 아동의 개인정보)
KU-ZZ는 원칙적으로 만 14세 이상의 이용자를 대상으로 서비스를 제공합니다. 회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않으며, 가입 과정에서 연령 확인이 가능한 OAuth 공급자(Google/Apple)의 정책을 신뢰하여 처리합니다.
만 14세 미만 아동의 개인정보가 수집된 사실이 확인되는 경우, 회사는 해당 계정과 관련 개인정보 및 게시물을 지체 없이 삭제합니다. 법정대리인은 contact@pprk.xyz로 신고하실 수 있습니다.
제9조 (정보주체의 권리·의무 및 행사 방법)
정보주체는 「개인정보 보호법」 제35조부터 제37조에 따라 회사에 대하여 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리정지 요구
- 동의 철회
위 권리는 마이스페이스 설정 화면을 통하여 직접 행사하시거나, 서면·전자우편 등을 통하여 contact@pprk.xyz로 요청하실 수 있습니다. 회사는 정당한 사유 없이 지체 없이(10일 이내) 조치합니다.
정보주체는 정확하고 최신의 정보를 입력할 의무를 부담하며, 부정확한 정보 입력으로 발생한 불이익에 대하여는 정보주체에게 책임이 있습니다. 또한 정보주체는 타인의 개인정보를 도용하거나 사칭하여 회원 가입·이용하여서는 아니 됩니다.
제10조 (개인정보의 파기 절차 및 방법)
회사는 다음과 같은 절차와 방법으로 개인정보를 파기합니다.
1. 파기 절차
회원 탈퇴, 보유기간 경과 등 파기 사유가 발생한 개인정보는 다른 정보와 분리하여 일정 기간 보관 후(법령에 따른 보존이 필요한 경우) 또는 즉시 파기합니다.
2. 파기 방법
- 전자적 파일 형태: 복구할 수 없도록 영구 삭제 또는 암호학적 소거.
- 출력물 등 비전자적 기록물: 분쇄기 분쇄 또는 소각.
제11조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조 및 같은 법 시행령 제48조의2에 따라 다음과 같은 안전성 확보 조치를 취하고 있습니다.
1. 기술적 조치
- 전 구간 HTTPS(TLS 1.2 이상) 적용 및 HSTS 강제.
- 비밀번호 미보유 정책(OAuth/매직링크 전용) — 비밀번호 탈취 위험 원천 차단.
- 세션 토큰(JWT)의 비대칭 또는 강한 대칭키 서명 및 짧은 만료 시간.
- D1 데이터베이스의 접근 제어(API 토큰 기반) 및 R2 객체 저장의 비공개 기본값.
- 외부 침해 시도 차단을 위한 Cloudflare WAF 및 Bot 차단 규칙 운영.
2. 관리적 조치
- 개인정보 취급자의 최소화 및 권한 분리(개발·운영·관리자).
- 개인정보 처리시스템에 대한 접근 권한 정기 점검(분기 1회 이상).
- 임직원·수탁자에 대한 보안 교육 및 비밀유지 의무 부과.
3. 물리적 조치
- 주요 인프라가 위치한 데이터센터의 출입 통제·CCTV·생체 인증 등 물리 보안.
제12조 (쿠키 등 자동 수집 장치의 운영 및 거부)
회사는 정보주체에게 개별 맞춤 서비스를 제공하기 위하여 다음과 같은 쿠키와 로컬 스토리지를 운영합니다.
lang: 정보주체가 선택한 언어를 저장하여 다음 방문 시 자동 적용.__Secure-authjs.session-token등: Auth.js v5가 발급하는 인증 세션 쿠키. HttpOnly + Secure + SameSite=Lax.- 비로그인 사용자의 좋아요·임시 상태 등 로컬 스토리지 항목.
정보주체는 브라우저 설정을 통하여 쿠키 저장을 거부할 수 있습니다. 다만, 인증 쿠키 거부 시 로그인이 불가능하며 서비스의 일부 기능 이용이 제한됩니다.
KU-ZZ는 광고 추적용 제3자 쿠키(Google Ads, Meta Pixel 등)를 운영하지 아니합니다. 향후 광고·분석 도구를 도입할 경우 본 방침을 개정하고 사전 고지합니다.
제13조 (사용자 게시물 및 업로드 콘텐츠 처리)
정보주체가 KU-ZZ에 게시·업로드한 콘텐츠(게시판 글·댓글, 마이스페이스 콘텐츠, 첨부 이미지 등)는 다음과 같이 처리됩니다.
- 공개 범위 설정에 따라 다른 이용자에게 노출됩니다(공개·팔로워 공개·비공개). 기본값은 공개입니다.
- 업로드된 이미지는 Cloudflare R2 객체 저장(
kuzz-uploads버킷)에 저장되며, 서비스 전송 효율을 위하여 WebP 등 차세대 포맷으로 변환될 수 있습니다. - 게시판 본문은 제14조에 따른 자동번역 대상이 되며, 번역 결과물 또한 회사 데이터베이스에 저장됩니다.
- 정보주체가 콘텐츠를 삭제하거나 회원 탈퇴를 하는 경우, 해당 콘텐츠는 즉시 비공개 처리되고, 미러·캐시·검색 색인을 포함한 모든 사본은 합리적 기간 내(최대 30일) 영구 삭제됩니다.
- 타인의 명예·저작권·초상권을 침해하거나 미성년자에게 유해한 콘텐츠는 정보통신망법 제44조의2에 따라 임시 차단 후 검토 절차를 거칩니다.
제14조 (자동번역 및 외부 AI 서비스 이용)
회사는 K-pop 글로벌 팬덤 간의 언어 장벽을 낮추기 위하여 게시판 본문에 자동번역 기능을 제공합니다. 자동번역은 OpenAI L.L.C.(미국)의 언어모델 API를 호출하여 처리되며, 다음과 같은 조건으로 운영됩니다.
- 정보주체가 게시한 본문 텍스트가 OpenAI API로 전송됩니다. 이미지·동영상·개인 식별 정보 필드(예: 이메일)는 전송되지 않습니다.
- OpenAI는 회사가 API로 전송한 데이터를 자체 모델 학습 목적으로 사용하지 아니합니다 (OpenAI Enterprise/API Data Usage 정책 기준).
- 번역 결과물은 회사 D1 데이터베이스에 저장되어 다른 이용자에게 제공됩니다.
- 정보주체는 게시판 작성 단계에서 자동번역 기능을 사용하지 않도록 선택할 수 있습니다 (해당 기능은 본 방침 개정 이후 단계적으로 제공됩니다).
제15조 (개인정보 보호책임자 및 권익 침해 구제 방법)
회사는 정보주체의 개인정보 보호 관련 문의·불만 처리·피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하여 운영하고 있습니다.
- 개인정보 보호책임자: 정재훈 (대표이사)
- 연락처: contact@pprk.xyz / +82-2-3142-7218
- 소속: 스네이크 스테이크 주식회사 / 서울특별시 마포구 월드컵북로56길 12 트루텍빌딩 11층
정보주체는 개인정보 침해에 대한 구제를 받기 위하여 아래 기관에 문의·상담·신고하실 수 있습니다.
- 개인정보침해 신고센터:
privacy.kisa.or.kr/ 국번 없이 118 - 개인정보 분쟁조정위원회:
www.kopico.go.kr/ 1833-6972 - 대검찰청 사이버수사과: 국번 없이 1301
- 경찰청 사이버안전국: 국번 없이 182
제16조 (방침의 변경 및 고지)
본 방침의 내용 추가·삭제 및 수정이 있을 경우에는 시행일자 7일 전(중대한 변경의 경우 30일 전)부터 공지사항·이메일 등을 통하여 사전에 고지합니다. 다만, 정보주체의 권리에 중대한 영향을 미치는 변경이 있을 경우 시행일자 30일 전부터 고지합니다.
공고일자: 2026년 5월 29일
시행일자: 2026년 5월 29일