EightCode (에잇코드) 개인정보 처리방침

버전: 1.0.4  ·  시행일: 2026년 6월 26일

주식회사 디에이트레터스(The eightletters Co.,Ltd. 이하 “회사”)는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「전자상거래 등에서의 소비자보호에 관한 법률」 등 관련 법령을 준수하며, 이용자(이하 “회원”)의 개인정보를 소중히 다루기 위해 본 개인정보 처리방침(이하 “본 방침”)을 수립·공개합니다.

1. 총칙

본 방침은 회사가 제공하는 EightCode(에잇코드) 모바일 애플리케이션, 웹사이트 및 관련 서비스(이하 “서비스”)에 적용되며, 회사가 회원의 개인정보를 어떤 목적과 방법으로 수집·이용하고, 어떠한 조치를 통해 안전하게 보호하고 있는지를 안내합니다.

2. 수집하는 개인정보 항목 및 수집 방법

2.1 회원 가입 및 본인확인

· [필수] 이름(실명), 생년월일, 성별, 내/외국인 여부, 휴대폰 번호, 통신사, 소셜 로그인 식별자(카카오·네이버·Apple·Google·LINE), 이메일 주소

· [선택] 프로필 이미지, 닉네임

· [본인인증 - 국내] CI(연계정보), DI(중복가입확인정보)

2.2 사주 상담 서비스 제공

· [필수] 출생 연·월·일·시, 양/음력 구분, 성별, 출생지(도시 단위), 상담 질문 내용

· [선택] 관심 주제(연애·직업·재물 등), 상담 피드백

2.3 결제 및 거래

· [필수 - 앱] 인앱결제 거래 ID, 결제 금액·일시, 상품 정보, 영수증 데이터

· [필수 - 웹] PG 결제 거래 ID, 결제 금액·일시, 상품 정보, 결제 승인 데이터

※ 카드번호, 계좌번호 등 실질적인 결제정보는 회사가 직접 보관하지 않으며, Apple App Store / Google Play 및 제휴 결제대행사(PG)에 의해 처리됩니다.

2.4 자동 수집 항목

· 기기 정보: 기종, OS 종류·버전, 기기 식별자(광고 ID, 푸시 토큰), 앱 버전, 언어·시간대 설정

· 이용 기록: 접속 일시, 접속 IP, 이용 페이지·메뉴, 상담 로그, 오류 로그, 버튼 클릭 이벤트

· 쿠키 및 유사 기술: 서비스 이용 상태 유지를 위한 토큰, 세션 정보

2.5 수집 방법

· 회원 가입·사주 입력·상담 이용 과정에서 회원이 직접 입력

· 소셜 로그인 연동 시 각 플랫폼(카카오·네이버·Apple·Google·LINE)을 통해 제공받음

· 본인확인 기관(NICE평가정보(주))을 통한 휴대폰 본인확인 결과 (국내 이용자)

· 서비스 이용 과정에서 자동 생성되어 수집

· 고객센터 문의·신고 시 회원이 제공

3. 개인정보의 수집 및 이용 목적

· 회원 관리: 회원 가입 의사 확인, 본인확인, 부정 이용 방지, 중복 가입 방지, 고객 문의 처리, 공지사항 전달

· 서비스 제공: 사주 명식 산출, AI 텍스트·음성 모드 상담 제공, 상담 내역 관리, 맞춤 콘텐츠 제공

· 결제: 복 구매·결제·환불 처리, 거래 내역 관리, 전자상거래법상 의무 이행

· 서비스 품질 개선: 통계 분석, A/B 테스트, AI 응답 품질 개선(회원을 특정할 수 없는 형태로 가명처리)

· 마케팅(선택 동의 시): 이벤트·프로모션 안내, 신규 기능·혜택 정보 제공, 맞춤형 광고

· 법적 의무 이행: 관련 법령에 따른 기록 보존·수사 협조

4. 개인정보의 보유 및 이용 기간

회사는 원칙적으로 개인정보의 수집 및 이용 목적이 달성되면 해당 개인정보를 지체 없이 파기합니다. 단, 다음의 경우에는 해당 사유에 한해 보관합니다.

4.1 서비스 이용 기간 중

· 회원 정보: 탈퇴 시까지 (탈퇴 후 30일의 유예 기간 적용 후 파기)

· 상담 내역: 상담 종료 후 서버 보관 (슈퍼관리자만 열람 가능, 탈퇴 시 삭제)

· 접속 토큰·푸시 토큰: 탈퇴 또는 로그아웃 시 삭제

4.2 관계 법령에 따른 보관

· 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)

· 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)

· 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)

· 표시·광고에 관한 기록: 6개월 (전자상거래법)

· 세법이 규정하는 모든 거래에 관한 장부 및 증빙서류: 5년 (국세기본법)

· 전자금융 거래에 관한 기록: 5년 (전자금융거래법)

· 서비스 접속 기록(로그인 기록): 3개월 (통신비밀보호법)

· 접속 로그·오류 로그: 1년 (보안·품질 목적)

4.3 부정 이용 방지를 위한 보관

회사는 본 약관 위반, 결제 부정, 계정 도용 등 부정 이용 정보의 재발 방지를 위해 관련 식별 정보(소셜 로그인 ID 해시, 기기 식별자 등)를 1년간 별도 보관할 수 있습니다.

5. 개인정보의 제3자 제공

회사는 회원의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

· 회원이 사전에 동의한 경우

· 법령의 규정에 따르거나 수사기관이 법정 절차와 방법에 따라 요청하는 경우

· 생명·신체·재산상 긴박한 위험으로부터 회원 또는 제3자를 보호하기 위해 필요한 경우

5.1 본인확인 서비스를 위한 제3자 제공

· 제공받는 자: NICE평가정보(주)

· 제공 목적: 휴대폰 본인확인

· 제공 항목: 이름, 생년월일, 성별, 내/외국인 여부, 휴대폰 번호, 통신사

· 보유 기간: 본인확인 완료 즉시 파기 (CI/DI는 서비스 이용 기간 동안 보관)

6. 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 외부 전문 업체에 위탁하고 있으며, 위탁계약 체결 시 개인정보 보호 관련 법령 준수, 재위탁 제한, 안전성 확보 조치 등을 명시하여 관리·감독하고 있습니다.

Amazon Web Services, Inc.

· 위탁 업무: 클라우드 인프라(서버·DB·스토리지) 운영

· 보유 기간: 위탁계약 종료 시 또는 회원 탈퇴 시까지

OpenAI, L.L.C.

· 위탁 업무: AI 상담 응답 생성(OpenAI API)

· 보유 기간: API 처리 완료 즉시 삭제 (학습에 이용하지 않음)

Apple Inc. / Google LLC

· 위탁 업무: 앱스토어 인앱결제 및 영수증 검증

· 보유 기간: 관계 법령이 정한 기간

Firebase(Google LLC)

· 위탁 업무: 푸시 알림, 앱 크래시 분석

· 보유 기간: 위탁계약 종료 시까지

NICE평가정보(주)

· 위탁 업무: 휴대폰 본인확인

· 보유 기간: 본인확인 완료 즉시

Kakao Corp.

· 위탁 업무: 카카오 소셜 로그인 연동

· 보유 기간: 위탁계약 종료 시 또는 회원 연동 해제 시

Naver Corp.

· 위탁 업무: 네이버 소셜 로그인 연동 (국내)

· 보유 기간: 위탁계약 종료 시 또는 회원 연동 해제 시

LINE Plus Corporation

· 위탁 업무: LINE 소셜 로그인 연동 (해외)

· 보유 기간: 위탁계약 종료 시 또는 회원 연동 해제 시

Solapi(㈜누리고)

· 위탁 업무: SMS·카카오 알림톡 발송

· 보유 기간: 위탁계약 종료 시까지

PayVerse(㈜이룸넷)

· 위탁 업무: 웹(PG) 결제 및 결제 취소·환불 처리

· 보유 기간: 위탁계약 종료 시 또는 관계 법령이 정한 기간

7. 개인정보의 국외 이전

회사는 AI 상담 및 클라우드 인프라 운영 등을 위해 다음과 같이 개인정보를 국외로 이전하고 있습니다.

Amazon Web Services, Inc.

· 이전 국가: 대한민국(서울 리전 우선), 일부 백업은 미국

· 이전 방법: 네트워크를 통한 전송

· 이전 항목: 회원 정보, 상담 로그, 이용 기록

· 이전 목적: 서비스 인프라 운영

· 보유 기간: 위탁계약 종료 시 또는 회원 탈퇴 시까지

OpenAI, L.L.C.

· 이전 국가: 미국

· 이전 방법: 네트워크를 통한 전송(HTTPS)

· 이전 항목: 사주 데이터(생년월일·시간·성별·출생지), 상담 질문

· 이전 목적: AI 상담 응답 생성

· 보유 기간: API 처리 완료 즉시 삭제

Google LLC(Firebase)

· 이전 국가: 미국

· 이전 방법: 네트워크를 통한 전송

· 이전 항목: 기기 식별자, 푸시 토큰, 크래시 로그

· 이전 목적: 푸시 알림·크래시 분석

· 보유 기간: 위탁계약 종료 시까지

회원은 국외 이전에 동의하지 않을 수 있으나, 이 경우 AI 상담·클라우드 기반 서비스의 이용이 제한될 수 있습니다.

8. 개인정보의 파기 절차 및 방법

· 파기 절차: 보유 기간이 경과하거나 이용 목적이 달성된 개인정보는 별도의 DB로 이관하여 관계 법령에 따른 일정 기간 보관 후 파기합니다.

· 파기 방법

- 전자적 파일: 복구·재생이 불가능한 방법으로 영구 삭제 (로우레벨 포맷 또는 암호화 키 폐기 방식의 크립토 슈레딩)

- 종이 문서: 분쇄 또는 소각

9. 회원 탈퇴와 30일 유예

· 회원은 앱 내 [마이페이지 > 계정 관리 > 회원 탈퇴]에서 언제든지 탈퇴할 수 있습니다.

· 탈퇴 신청 후 30일간의 유예 기간 동안 회원은 재로그인을 통해 탈퇴를 철회할 수 있으며, 유예 기간이 경과한 후에는 개인정보가 제4조 및 본 조의 기준에 따라 파기됩니다.

· 유예 기간 중에도 서비스 이용은 제한되며, 일부 정보(로그인 식별자, 탈퇴 요청 기록)는 유예 기간 철회 여부 확인 목적으로만 사용됩니다.

11. 회원 및 법정대리인의 권리와 행사 방법

회원(만 14세 미만 아동의 경우 법정대리인을 포함)은 언제든지 다음 권리를 행사할 수 있습니다.

· 개인정보 열람 요구

· 오류 등이 있는 경우 정정·삭제 요구

· 처리 정지 요구

· 수집·이용·제3자 제공·국외 이전에 대한 동의 철회

권리 행사는 앱 내 [마이페이지 > 내 정보 관리] 또는 고객센터(cs@theeightletters.com)를 통해 할 수 있으며, 회사는 지체 없이 조치합니다.

회원의 권리 행사가 관계 법령에 따라 제한되는 경우(예: 보존 의무 있는 결제 기록 등) 해당 사유를 회원에게 안내합니다.

12. 개인정보의 안전성 확보 조치

회사는 회원의 개인정보를 안전하게 보호하기 위해 다음과 같은 기술적·관리적·물리적 조치를 시행하고 있습니다.

12.1 네트워크 보안

· 전 구간 암호화 통신: 앱·웹과 서버 사이 모든 데이터를 암호화하여 전송합니다.

· 데이터베이스 외부 차단: 고객 데이터가 담긴 데이터베이스는 인터넷에 직접 노출되지 않으며, 격리된 사설 네트워크 내부에서만 접근됩니다.

· 데이터베이스 연결 암호화: 서버와 데이터베이스 사이의 연결도 암호화됩니다.

· 허용된 경로만 접근: 지정된 출처에서의 요청만 허용하고, 글로벌 콘텐츠 배포망을 통해 안정적으로 제공합니다. 

12.2 데이터베이스 보안

· 저장 데이터 암호화: 데이터베이스에 저장되는 데이터는 금융기관 수준의 암호화 방식으로 보관합니다.

· 백업 암호화: 매일 자동 백업되는 사본도 모두 암호화됩니다.

· 자동 백업·복구: 7일치 자동 백업으로 장애·실수 시 복구가 가능합니다.

· 이중화: 일부 장애에도 서비스가 중단되지 않도록 이중화 구성으로 운영됩니다.

· 삭제 방지: 실수·사고로 인한 데이터 소실을 방지하는 삭제 방지 설정을 적용합니다. 

12.3 데이터 접근 보안

· 접근: 모든 요청은 인증 절차로 신원을 확인하고, 회원은 자신의 데이터에만 접근할 수 있습니다.

· 비밀번호 복호화 불가: 비밀번호는 원문을 저장하지 않고 되돌릴 수 없는 방식으로 보관합니다.

· 인증정보 암호화 보관: 로그인 토큰·인증코드도 원문 대신 암호화하여 저장합니다.

· 자동 로그인 만료: 로그인 정보는 일정 시간 후 자동으로 만료·갱신되어 탈취 위험을 줄입니다. 

12.4 결제 보안

· 결제정보 미저장: 결제는 인증된 전문 결제대행사가 처리하며, 카드 등 결제수단 정보를 직접 저장하지 않습니다.

· 위·변조 검증: 결제 통지는 서명 검증으로 위·변조를 차단합니다. 

12.5 AI 상담 보안

· 상담 내용은 암호화된 통신으로 전송됩니다.

· 회원의 상담 내용은 AI 응답 생성에만 사용되고, AI 학습에는 사용되지 않습니다. 

12.6 관리적·물리적 조치

· 관리적 조치: 개인정보 취급자 최소화 및 연 1회 이상 정기 교육, 내부관리계획 수립·시행, 접근권한 관리대장 운영

· 물리적 조치: 전산실·자료보관실 등의 접근 통제

· 접근 기록 보관: 개인정보처리시스템 접속 기록을 최소 1년간 보관·점검 


13. 아동의 개인정보 보호

· 회사는 원칙적으로 만 14세 미만 아동의 회원 가입을 허용하지 않습니다.

· 만 14세 미만임이 확인되는 경우 지체 없이 해당 계정을 정지·삭제하고 개인정보를 파기합니다.

· 부모 또는 법정대리인은 자녀의 개인정보 처리에 관한 사항을 열람·정정·삭제 요구할 수 있으며, 이를 위해 고객센터로 요청할 수 있습니다.

14. 쿠키 및 유사 기술

회사는 서비스 제공을 위해 쿠키와 유사한 기술(로컬 스토리지, 기기 식별자 등)을 사용할 수 있습니다. 회원은 기기 설정 또는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다.

15. 개인정보 보호책임자 및 문의처

회사는 회원의 개인정보를 보호하고 개인정보와 관련된 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

· 개인정보 보호책임자: 손철호 / 대표이사 / cs@theeightletters.com

· 개인정보 보호 담당부서: 운영지원팀 / cs@theeightletters.com

개인정보 침해로 인한 신고·상담이 필요한 경우 아래 기관에 문의할 수 있습니다.

· 개인정보 침해신고센터 (privacy.kisa.or.kr / 국번 없이 118)

· 개인정보 분쟁조정위원회 (www.kopico.go.kr / 1833-6972)

· 대검찰청 사이버수사과 (spo.go.kr / 국번 없이 1301)

· 경찰청 사이버수사국 (ecrm.cyber.go.kr / 국번 없이 182)

16. 개인정보 처리방침의 변경

· 본 방침은 법령 또는 서비스 정책의 변경에 따라 개정될 수 있으며, 변경 시 시행일 및 변경 내용을 서비스 내 공지사항 또는 이메일·푸시를 통해 공지합니다.

· 회원에게 불리한 중대한 변경이 있는 경우 시행일 30일 전에 공지하며, 필요한 경우 재동의를 받습니다.

회사 정보

상호: 주식회사 디에이트레터스 (The eightletters Co.,Ltd.)

대표자: 손철호

사업자등록번호: 633-81-03558

법인등록번호: 110111-0944939

통신판매업신고번호: 제2026-서울강남-02167호

주소: 서울특별시 강남구 압구정로28길 22-10, 4층 1호

이메일: cs@theeightletters.com

고객센터: 070-4217-2378