제1조 총칙
라이트호스트(LightHost, 이하 “회사”)는 정보주체의 자유와 권리를 보호하기 위하여 개인정보 보호법 등 관계 법령을 준수하며, 개인정보를 적법하고 안전하게 처리합니다.
본 개인정보처리방침은 회사가 처리하는 개인정보의 항목, 이용 목적, 보유기간 및 보호조치 등을 안내하기 위하여 마련되었습니다.
본 방침에서 정하지 않은 사항은 관계 법령 및 회사의 서비스 이용약관에 따릅니다.
제2조 개인정보의 처리 목적 및 법적 근거
회사는 다음 목적을 위하여 필요한 최소한의 개인정보를 처리합니다.
- 회원가입, 로그인, 계정 식별 및 회원 관리
- 휴대전화 기반 통합 본인확인을 통한 본인 여부, 연령 및 중복가입 여부 확인
- 계정 도용, 명의도용, 부정가입 및 부정이용 방지
- 서비스 신청, 개통, 제공, 변경, 유지 및 해지 처리
- 서버 생성, 장애 대응, 보안 관리 및 기술지원
- 상품 또는 서비스 대금의 결제, 정기결제, 결제 취소 및 환불
- 계약 이행, 이용요금 정산 및 거래기록 관리
- 약관 위반, 비정상적인 접근 및 보안사고의 예방·조사·대응
- 공지사항, 점검, 장애, 결제 및 계약과 관련된 필수 안내
- 고객 문의 접수, 상담, 민원 및 분쟁 처리
- 전자상거래법 등 관계 법령에 따른 의무 이행
제3조 처리하는 개인정보의 항목
회사는 이용자가 직접 입력한 정보, 본인확인기관 및 결제 관련 업체로부터 제공받은 정보, 서비스 이용 과정에서 자동으로 생성된 정보를 처리할 수 있습니다.
본인확인 및 결제 과정에서 실제로 회사에 전달되지 않는 정보는 회사가 직접 저장하거나 열람하지 않습니다.
- 회원가입 및 계정 관리: 아이디, 이메일 주소, 비밀번호
- 통합 본인확인: 성명, 생년월일, 성별, 내국인·외국인 구분, 휴대전화번호, 이동통신사, 연계정보(CI), 인증수단 또는 인증기관, 본인확인 결과 및 인증일시
- 서비스 이용 과정에서 자동 생성되는 정보: 접속 IP, 접속일시, 브라우저 및 기기 정보, 로그인 성공·실패 기록, 서비스 이용 기록, 관리자 접근 기록, 보안 로그
- 서비스 신청 및 관리: 서비스 종류, 요금제, 주문번호, 서비스 식별번호, 서버 식별번호, 서비스 상태, 개통·변경·해지 이력
- 결제 및 정기결제: 주문번호, 상품 또는 서비스명, 결제금액, 결제수단, 결제일시, 승인번호, 결제상태, PG사 거래번호, PortOne 거래 식별정보, 결제 취소 및 환불 기록
- 정기결제 이용 시: 빌링키 또는 결제수단을 대신하는 암호화된 결제 식별 토큰
- 고객 문의 및 상담: 이름 또는 닉네임, 이메일 주소, 연락처, 문의 내용, 첨부파일, 상담 및 처리 기록
- 만 14세 미만의 경우) 법정대리인 동의 확인 시: 법정대리인의 성명, 연락처, 이용자와의 관계 및 동의 확인 기록
제4조 본인확인 정보의 처리
- 회사는 주식회사 케이지이니시스의 통합인증서비스를 통하여 회원의 본인 여부와 연령을 확인합니다.
- 연계정보(CI)는 동일인 식별, 중복가입 방지, 명의도용 방지 및 계정 보호 목적으로 처리합니다.
- 회사는 본인확인 과정에서 주민등록번호를 직접 수집하거나 저장하지 않습니다.
- 본인확인 응답에 포함된 인증토큰, 전자서명 원문 및 불필요한 응답값은 저장하지 않는 것을 원칙으로 합니다.
- 연계정보(CI)는 로그, 오류 메시지, Discord 알림 등 일반 운영 기록에 출력하지 않습니다.
제5조 비밀번호 및 인증정보 처리
- 회사는 이용자의 비밀번호를 복호화할 수 없는 일방향 암호화 방식으로 저장합니다.
- 회사의 운영자는 이용자의 비밀번호 원문을 확인할 수 없습니다.
- 회사는 카드번호 전체, 카드 비밀번호, CVC 및 본인확인 인증토큰 원문을 직접 저장하지 않는 것을 원칙으로 합니다.
- 결제에 필요한 결제수단 정보는 결제대행사 또는 결제 관련 업체가 처리하며, 회사는 결제결과와 거래 식별정보 등 서비스 운영에 필요한 정보만 처리합니다.
- 이용자는 다른 서비스와 동일한 비밀번호 사용을 피하고 계정정보가 유출되지 않도록 안전하게 관리해야 합니다.
제6조 개인정보의 처리 및 보유기간
회사는 개인정보의 처리 목적이 달성되거나 보유기간이 경과하면 해당 개인정보를 지체 없이 파기합니다.
다만 관계 법령에 따라 보존해야 하는 정보는 다른 개인정보와 분리하여 법령에서 정한 기간 동안 보관합니다.
- 회원정보: 회원 탈퇴 시까지
- 본인확인 정보 및 연계정보(CI): 회원 탈퇴 시까지
- 서비스 신청·운영·변경·해지 기록: 회원 탈퇴 또는 서비스 종료 시까지. 다만 법정 거래기록에 해당하는 경우 해당 법정기간까지
- 로그인 기록, 접속 IP 및 보안 로그: 생성일로부터 1년
- 개인정보처리시스템 관리자 접속기록: 관계 법령 및 내부 보안정책에 따라 1년 이상
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 서비스 공급에 관한 기록: 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
- 표시·광고에 관한 기록: 6개월
- 부정이용이 확인된 이용자의 최소한의 부정이용 기록: 이용 종료일로부터 1년
- 회원가입이 완료되지 않은 본인확인 정보: 본인확인 또는 가입 절차 종료 후 지체 없이 파기
제7조 만 14세 미만 이용자에 관한 사항
- 회사는 원칙적으로 만 14세 미만 이용자의 일반 회원가입을 허용하지 않습니다.
- 회사는 통합 본인확인을 통하여 이용자의 연령을 확인할 수 있습니다.
- 만 14세 미만임이 확인되어 회원가입이 제한된 경우, 가입을 위하여 처리한 개인정보는 별도의 법적 보존사유가 없는 한 지체 없이 파기합니다.
- 향후 만 14세 미만 이용자에게 서비스를 제공하는 경우 회사는 법정대리인의 동의를 받고, 동의 여부를 확인하기 위한 최소한의 개인정보만 처리합니다.
제8조 개인정보의 제3자 제공
- 회사는 원칙적으로 이용자의 개인정보를 본 개인정보처리방침에서 고지한 목적 범위를 넘어 제3자에게 제공하지 않습니다.
- 이용자가 별도로 동의한 경우에는 동의받은 목적, 항목, 제공받는 자 및 보유기간의 범위에서 개인정보를 제공할 수 있습니다.
- 법령에 특별한 규정이 있거나 법원, 수사기관 등 적법한 권한이 있는 기관이 법적 절차에 따라 요청한 경우에는 필요한 범위에서 개인정보를 제공할 수 있습니다.
- 결제 또는 본인확인 과정에서 제3자 제공 동의가 필요한 경우 해당 업체의 결제창 또는 인증창에서 별도의 동의 내용을 안내할 수 있습니다.
제9조 개인정보 처리업무의 위탁
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 외부 업체에 위탁하고 있습니다.
회사는 위탁계약을 체결할 때 목적 외 개인정보 처리 금지, 안전성 확보조치, 재위탁 제한, 관리·감독 및 손해배상 등에 관한 사항을 문서에 명시합니다.
- 주식회사 케이지이니시스: 통합인증, 휴대전화 본인확인, 연계정보(CI) 및 본인확인 결과 전달, 인증 관련 문의와 장애 처리
- 엔에이치엔케이씨피 주식회사: 전자지급결제대행, 카드결제, 정기결제, 빌링키 발급·관리, 결제 승인·취소·환불, 결제 내역 확인 및 부정결제 방지
- 주식회사 코리아포트원: 결제서비스 기술 연동, 결제 요청 및 결과 전달, 거래정보 관리, 결제상태 조회와 결제 관련 기술지원
제10조 개인정보의 파기 절차 및 방법
- 개인정보의 보유기간이 경과하거나 처리 목적이 달성된 경우 해당 개인정보를 지체 없이 파기합니다.
- 관계 법령에 따라 보존해야 하는 개인정보는 별도의 데이터베이스 또는 보관 장소에 분리하여 보관하며, 법정 보존 목적 외에는 이용하지 않습니다.
- 전자적 파일 형태의 개인정보는 복구 또는 재생하기 어렵도록 안전한 방법으로 삭제합니다.
- 종이 문서에 기록된 개인정보는 분쇄하거나 소각하는 방법으로 파기합니다.
- 백업 데이터에 포함된 개인정보는 백업 보존주기가 만료되는 시점에 파기하며, 원본에서 삭제된 개인정보를 다른 목적으로 이용하지 않습니다.
제11조 이용자와 법정대리인의 권리 및 행사방법
- 이용자는 자신의 개인정보에 대하여 열람, 전송, 정정, 삭제, 처리정지 및 동의 철회를 요청할 수 있습니다.
- 회원정보 수정 및 회원 탈퇴는 마이페이지에서 직접 처리하거나 고객센터를 통하여 요청할 수 있습니다.
- 개인정보 관련 권리행사는 본인 또는 적법한 대리인이 고객센터 이메일을 통하여 요청할 수 있습니다.
- 회사는 권리행사를 요청한 사람이 본인 또는 적법한 대리인인지 확인할 수 있습니다.
- 다른 법령에서 해당 개인정보의 수집 또는 보관을 요구하는 경우 삭제나 처리정지 요청이 제한될 수 있습니다.
- 회사는 이용자의 정당한 권리행사를 이유로 불이익을 주지 않습니다.
제12조 개인정보의 안전성 확보조치
회사는 개인정보의 분실, 도난, 유출, 위조, 변조 또는 훼손을 방지하기 위하여 다음과 같은 보호조치를 시행합니다.
- 개인정보 취급자와 관리자 접근권한의 최소화
- 접근권한의 부여, 변경 및 말소에 관한 기록 관리
- 비밀번호의 일방향 암호화 저장
- 연계정보(CI), 빌링키 등 중요정보의 암호화 또는 이에 준하는 보호조치
- 개인정보 및 인증정보 전송구간의 암호화
- 관리자 계정의 다중 인증 등 인증수단 강화
- 개인정보처리시스템과 데이터베이스에 대한 접근 통제
- 접속기록의 보관, 점검 및 위조·변조 방지
- 보안 업데이트와 취약점 점검
- 악성프로그램, 비정상적인 접근 및 침입 시도에 대한 탐지·대응
- 개인정보 백업 및 복구절차 관리
- 개인정보 유출 등 침해사고 대응절차 수립 및 운영
제13조 쿠키 및 자동수집 장치
- 회사는 로그인 상태 유지, 보안, 세션 관리 및 이용자 환경설정 저장을 위하여 쿠키를 사용할 수 있습니다.
- 이용자는 웹브라우저 설정을 통하여 쿠키의 저장을 허용하거나 거부할 수 있습니다.
- 필수 쿠키의 저장을 거부하는 경우 로그인, 결제 등 일부 서비스 이용이 제한될 수 있습니다.
- 회사는 서비스 이용 분석 및 맞춤형 광고를 위하여 행태정보를 수집할 수 있습니다.
- 이용자는 브라우저 설정 또는 회사가 제공하는 거부 방법을 통하여 행태정보 수집을 거부할 수 있습니다.
제14조 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 관련 문의, 불만 및 피해구제를 처리하기 위하여 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: 김영호
- 담당부서: LightHost 고객지원
- 이메일: support@lighthost.it.kr
제15조 권익침해 구제방법
- 이용자는 개인정보 침해에 관한 상담 또는 신고가 필요한 경우 개인정보침해 신고센터, 개인정보 분쟁조정위원회 또는 경찰청 사이버범죄 신고시스템 등 관계 기관에 문의할 수 있습니다.
- 개인정보 침해 신고 및 상담은 국번 없이 118을 통하여 요청할 수 있습니다.
- 회사는 이용자의 개인정보 관련 문의나 불만이 접수된 경우 신속하고 성실하게 처리하기 위하여 노력합니다.
제16조 개인정보처리방침의 변경
- 본 개인정보처리방침은 아래 시행일부터 적용됩니다.
- 회사는 개인정보처리방침을 변경하는 경우 변경 내용과 시행일을 웹사이트 공지사항 등을 통하여 안내합니다.
- 이용자의 권리에 중대한 변경이 있는 경우에는 시행 전에 이메일 등 별도의 방법으로 안내할 수 있습니다.
부칙
본 개인정보처리방침은 2026년 8월 6일부터 시행합니다.