MOGAKGONG FESTIVAL POLICY
모각공 AI 축제팅 개인정보처리방침
축제팅이 어떤 개인정보를 왜 처리하고, 언제 삭제하며, 누구에게 제공하는지 안내합니다.
- 버전
- v16.0
- 시행일
- 2026년 9월 12일
방문 통계 자동 수집 안내
서비스 개선을 위해 Firebase Analytics(Google Analytics 4)로 방문·클릭·스크롤 통계를 자동 수집합니다. 광고 맞춤화에는 사용하지 않습니다.
- 항목: 허용된 페이지 경로, 클릭 종류, 스크롤 깊이, 방문 시각, 기기·브라우저 정보, 가명 쿠키·Firebase 설치 식별자 및 네트워크 통신 정보
- 제외: 이름·전화번호·이메일·회원 ID·PASS 값, 사진·학생증·자기소개·AI 결과·대화, 입력값·검색어·URL 쿼리·관리자 화면
- 처리업체: Google LLC · 사이트 이용 중 SDK를 통해 국외 Google 서버로 전송
- 보관: GA4 사용자·이벤트 데이터 2개월, 분석 쿠키 최대 90일. Firebase 설치 식별자는 브라우저 저장소에 유지됩니다.
- 광고 개인화·Google Signals·자동 양식·검색어 수집·회원 User-ID 연결은 사용하지 않습니다.
- 분석 끄기: 방문 분석 설정에서 중단할 수 있습니다. 거절해도 서비스 이용에 제한이 없습니다. 이전 거절과 브라우저 추적 거부 설정을 존중합니다.
방문 분석 끄기·설정 → · Google 개인정보처리방침
시행일: 2026년 9월 10일 · 분석 중단은 이후 수집에 적용됩니다. 이미 수집된 정보의 열람·삭제 등 문의: mgg@doubletime-march.kr
1. 개인정보처리자
더블타임마치 주식회사(이하 “회사”)는 개인정보 보호법에 따라 회원의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위해 이 방침을 공개합니다.
| 구분 | 내용 |
|---|---|
| 개인정보처리자 | 더블타임마치 주식회사 |
| 개인정보 보호책임자 | 이윤석 대표이사 |
| 문의 | mgg@doubletime-march.kr |
2. 처리하는 개인정보와 목적
| 구분 | 처리 항목 | 처리 목적 |
|---|---|---|
| 카카오·구글 가입 시작 | 선택한 공급자, 공급자가 발급한 고유 식별자, 로그인 연결·만료·소비 시각 | 소셜 로그인 연결, 한 공급자 계정의 중복·타인 연결 방지 |
| PASS 가입·로그인 | 이름, 생년월일, 법적 성별, 휴대전화번호, CI, DI(제공 시), 본인확인 거래번호·일시 | 성인·본인 확인, 중복 가입 방지, 소셜 로그인과 본인 계정의 안전한 결합, 계정 생성과 로그인, 부정 이용 방지 |
| 본인 기본 정보 | 본인 MBTI, 키 | 본인 프로필 관리와 키 필터. MBTI·키 원문은 상대에게 공개하지 않음 |
| 선택 지인 차단 | 직접 입력한 실명·4자리 출생연도의 암호화 표시값과 대조용 해시, 선택한 학교·단과대·전공·학위과정·입학연도 조건, 동의 버전·저장 시각 | PASS·학생 인증 정보와 대조하여 쪽지 노출·신청·매칭을 양방향 제외하고 기존 채팅의 신규 메시지를 차단. 전화번호부·연락처 파일·전화번호 직접 입력은 제공하지 않으며 차단 대상 목록은 타인에게 제공하지 않음 |
| 필수 비공개 사진 | 선명한 얼굴 사진 1장과 선택한 스타일 사진 1장, 동의·업로드 일시, 운영자가 지정한 1~10 추천 티어·추천 여부·검토 사유 | 가입과 AI 외모 분석을 위한 비공개 사진 보관. 원본은 본인과 권한 있는 운영자만 열람하며 다른 회원에게는 매칭 후에도 공개하지 않습니다. |
| AI 분석·자기소개 | 등록한 사진 최대 2장, 6각형 외모 리포트·외모 특징 코드·외모 소개, 학교·학위와 본인 기본 정보, AI 자기소개, 내부 추천 티어·사유, 생성 확인·승인 기록, 처리 모델·토큰 사용량 | 고지·동의 후 GPT Astra 외모 분석. 분석 완료 시 학교·학위·AI 외모 소개를 담은 쪽지가 축제 탭에 자동으로 공개되며 SNS 공유는 본인이 선택 |
| 학생증 인증 | 앞뒷면 구분 없이 최대 2장의 학생증 사진, 학교·캠퍼스·단과대·전공·학위, 학부·대학원 선택, 입학 연도·학적 상태(선택), OCR 제안과 직접 수정값, 제출·심사 일시와 결과 | 학교명과 PASS 실명 일치 확인, 대학생 참가 자격 심사, DB에 없는 해외 대학의 수동 확인, 포스트잇 생성 조건 확인. 카드번호·이름·학번 전체는 OCR 결과로 반환하거나 저장하지 않음 |
| 축제 현장 인증 | 기기 위도·경도와 정확도(일회성 처리), 현장 안/밖·정확도 구간, 인증·만료 시각 | 캠페인 현장 참가 자격 판정과 위치 인증 부정 이용 방지 |
| 축제 포스트잇 | 학교명(캠퍼스), 학부·대학원, GPT Astra 외모 소개, 생성·만료 시각, 공개·운영자 제한 상태, 추천 마크 (나이·키는 비공개 필터 조건으로만 사용) | 포스트잇 게시, 신청·뽑기 후보 탐색 |
| 쪽지 반응 | 회원 ID, 쪽지 ID, 좋아요·북마크 상태와 변경 시각 | 좋아요 수 집계와 개인 저장 목록 제공. 좋아요한 회원 목록과 북마크는 다른 회원에게 공개하지 않습니다. |
| 쪽지 조회수 | 임의 방문자 쿠키(최대 2일), 날짜별 단방향 해시와 조회 날짜, 쪽지별 누적 조회수 | 상세 열람 집계와 하루 내 중복 집계 방지. 원본 IP는 저장하지 않으며 날짜별 해시는 당일·전일분만 보관 후 정리합니다. |
| 매칭 채팅 | 대화 내용·전송 시각, 약속 제안·확정 시간과 장소, 차단 기록 | 매칭 상대와의 만남 조율, 서비스 안전과 장애 대응 |
| 구매·환불 | 주문 상품·수량·금액·상태, 입금 확인·충전·사용·반환·취소 원장, 환불 계좌정보(필요 시) | 입금 확인, 모각콩 지급·정산, 환불, 회계·분쟁 대응 |
| 매칭·안전 | 매칭 ID, 만남 확인 코드·일시, 노쇼·신고·이의신청 내용과 증빙 | 매칭 제공, 만남 확인, 노쇼 심사, 이용 제한, 분쟁 해결 |
| 문자 안내 | 휴대전화번호, 메시지 내용·발송 시각·성공 여부 | 학생 인증·입금·매칭·채팅·신고 환불 등 필수 상태 안내, 선택 동의자 대상 축제 소식 |
| 자동 생성 | 세션 쿠키, 접속 일시, IP의 일방향 해시, 브라우저·기기 정보, 요청·오류·보안 로그 | 세션 유지, 보안, 장애 대응, 부정 이용 방지 |
학생증 사진은 앞뒷면 구분 없이 최대 2장까지 인증 자료로 받습니다. 카드번호는 손가락으로 가리고 주민등록번호·주소·바코드·QR코드 등 불필요한 정보도 가려 제출해 주세요. 학교 로고와 이름·학번·전공·학위과정은 확인할 수 있어야 합니다. 회사는 SNS ID·비밀번호나 신용카드 정보를 요구하지 않습니다.
3. 처리 근거
- 회원의 별도 동의: 소셜 로그인 식별자와 PASS 인증정보의 수집·이용, 학생증 심사, 공개 보드 게시, 선택 마케팅
- 계약 체결·이행: 구매·충전, 신청 접수, 현장 인증, 매칭, 내부 채팅과 약속 조율, 필수 상태 문자, 만남 확인, 모각콩 반환·환불과 고객 문의
- 법적 의무와 정당한 이익: 전자상거래 기록 보존, 보안 로그, 부정 이용 및 분쟁 대응. 회원 권리보다 우선하지 않도록 최소 범위에서 처리합니다.
4. 보유·이용 기간
법령에 따라 별도 보존하는 정보는 다른 목적으로 이용하지 않고 접근을 제한합니다. 수사기관 등의 적법한 보존 요청이 있으면 요청 종료 시까지 보존할 수 있습니다.
| 정보 | 보유 기간 |
|---|---|
| 계정·소셜 연결·PASS 확인 정보 | 회원 탈퇴 또는 처리 목적 달성 시까지. 미완료 소셜 가입 티켓은 15분 후 만료하며, CI의 일방향 중복방지값과 제재 이력은 반복 부정 이용 방지를 위해 탈퇴 후 1년 |
| 선택 매칭 취향·제외 조건 | 회원 탈퇴 또는 목적 달성 시까지. 제출한 답변은 수정할 수 있습니다. |
| 지인 안심 차단 | 차단 해제·동의 철회 또는 회원 탈퇴 시 삭제. 대조용 PASS·학생 인증 식별값은 계정 정보와 함께 관리 |
| 미완료 가입 자료 | 페이지 이탈·새로고침·다른 탭 재시작 또는 5분 이상 진행 신호 중단 시 학생증·사진·키·설문·AI 생성 결과를 삭제하거나 초기화합니다. 소셜·PASS 중복방지 정보와 지급·결제·신고·감사 기록은 제외합니다. |
| 필수 비공개 사진 | 삭제·교체·동의 철회 시 서비스에서 제거합니다. 삭제된 비활성 S3 버전은 최대 7일 내 영구 삭제합니다. 공개 보드와 매칭 상대에게 원본을 제공하지 않습니다. |
| AI 소개서·특징 코드 | 사진 교체·삭제 또는 분석 동의 철회 시 현재 결과와 공개 설정을 삭제합니다. 비용·동의·감사 기록은 분쟁·정산 기록 보존 기준에 따르며 처리업체의 보관은 별도 고지합니다. |
| 포스트잇 공개 정보 | 캠페인 링크 종료 또는 신청 취소 시까지 공개하고, 캠페인 종료 후 90일 이내 삭제 |
| 학생증 원본 | 관리자 승인·반려 즉시 삭제. 미처리 상태라도 제출 후 최대 7일 이내 S3 수명주기로 삭제 |
| 원본 위치 좌표 | 현장 거리 판정 직후 저장하지 않고 폐기. 판정 결과와 인증·만료 시각은 캠페인 종료 후 90일 이내 삭제 |
| 채팅·약속 기록 | 매칭·환불·분쟁 종료 후 90일 이내 삭제. 신고·분쟁이 진행 중이면 처리 완료 후 관계 법령상 필요한 기간 |
| PASS 임시 거래·결과 | 인증 요청 10분, 인증 결과 티켓 15분 후 만료. 만료·소비된 임시 정보는 정기 삭제 |
| 표시·광고 기록 | 전자상거래법에 따라 6개월 |
| 계약 또는 청약철회 기록 | 전자상거래법에 따라 5년 |
| 대금결제 및 서비스 공급 기록 | 전자상거래법에 따라 5년 |
| 소비자의 불만 또는 분쟁처리 기록 | 전자상거래법에 따라 3년 |
| 보안 접속기록 | 마지막 접속 후 3개월 |
5. 공개 보드와 매칭 대화
학생증 제출 화면과 사진 등록 전에 AI 소개 쪽지의 공개 범위를 안내합니다. 사진 보관·AI 분석·결과 쪽지 공개에 동의하고 분석을 시작하면, 분석 완료 시 무료 포스트잇과 축제 참여가 자동으로 완료됩니다. 참여한 쪽지는 축제 전부터 공개되고 개별 ON/OFF 설정은 제공하지 않습니다. 학생 인증 취소, 사진·분석 삭제, 탈퇴 및 운영 제한에 따른 비노출은 유지됩니다.
내부 채팅의 상대방·보관기간·신고 시 검토 가능성을 신청 전에 알립니다. 회원이 보내기 버튼을 누른 대화만 상대에게 표시됩니다.
상대 회원은 대화 내용을 만남 조율 이외 목적으로 사용하거나 상대 동의 없이 다른 사람에게 공개해서는 안 됩니다.
| 받는 자 | 제공 항목 | 목적 | 보유·이용 기간 |
|---|---|---|---|
| 축제 공개 보드 방문자 | 법적 성별에 따른 카드 색상, 학교명(캠퍼스), 학부·대학원 구분, GPT Astra 외모 소개, 생성·만료 시각, 선택한 추천 마크 | 캠페인 참가자 소개와 매칭 후보 탐색 | 캠페인 종료 또는 탈퇴·운영 제한 시까지 |
| 매칭된 상대방 1인 | 회원이 내부 채팅에 직접 전송한 대화와 약속 제안 내용 | 두 사람 사이 인사와 만남 조율 | 매칭·분쟁 종료 시까지. 상대가 별도로 캡처한 정보는 회사가 기술적으로 회수할 수 없음 |
6. 처리위탁
회사는 위탁계약에서 목적 외 처리 금지, 기술·관리적 보호조치, 재위탁 관리, 사고 대응과 감독에 관한 사항을 정하고 수탁자를 관리합니다. 수탁자가 바뀌면 이 방침을 통해 공개합니다.
채널톡은 공개 홈의 문의 기능으로 연결합니다. PASS 인증 정보·비공개 사진·학생증·모각콩 내역은 채널톡에 자동 전달하지 않습니다. 상담에 필요한 내용만 직접 입력해 주세요. 채널톡 이용이 어려우면 고객 문의 이메일을 이용할 수 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| NICE평가정보 주식회사 | PASS 본인확인, 인증 결과 제공과 부정 이용 방지 |
| Amazon Web Services, Inc. | 서울 리전의 서버·데이터베이스·파일 저장소·암호화 키·보안 로그 운영 |
| 주식회사 다우기술(뿌리오) | 학생 인증·입금·매칭·채팅·만남·모각콩 반환 상태 문자와 선택 마케팅 문자 발송, 발송 결과 처리 |
| 주식회사 채널코퍼레이션(채널톡) | 고객 문의 접수·답변, 이용자가 직접 입력한 상담 내용과 연락처, 상담 연결에 필요한 방문자 식별자·기기·접속 정보 처리 |
7. 국외 이전
회원의 핵심 서비스 데이터는 원칙적으로 AWS 서울 리전에 저장합니다. GPT Astra 사진 분석과 자기소개 작성에는 OpenAI로 사진 또는 확인된 프로필 정보를 전송해야 합니다. 실제 계약에 따른 수탁자·이전 국가·일시·방법·항목·목적·보유기간·거부 방법을 고지하고 필요한 조치를 마친 환경에서만 전송합니다. 사진 등록 화면에서 비공개 보관·AI 분석 범위를 안내하고, 리포트 뒤 포스트잇 생성은 회원의 별도 ‘예’ 확인으로 진행합니다.
8. 파기 절차와 방법
- 보유기간이 끝나거나 목적이 달성된 개인정보는 복구하기 어렵도록 지체 없이 삭제합니다.
- 전자 파일은 논리 삭제 후 백업 주기에 따라 덮어쓰고, 암호화 키 폐기 등 복구 방지 방법을 사용합니다. 종이 문서는 분쇄 또는 소각합니다.
- 법령에 따른 보존 정보는 운영 데이터와 분리하고 접근권한을 최소화합니다.
9. 회원의 권리와 행사 방법
회원은 mgg@doubletime-march.kr로 개인정보 열람, 정정·삭제, 처리정지, 동의 철회, 탈퇴를 요청할 수 있습니다. 회사는 본인 확인 후 법정 기한 안에 결과를 알립니다. 대리인은 적법한 위임장을 제출해야 합니다.
관계 법령에서 보존 의무를 정했거나 다른 사람의 권리를 침해할 우려가 있는 등 정당한 제한 사유가 있으면 그 사유와 이의제기 방법을 안내합니다.
10. 쿠키와 세션
서비스는 카카오·구글 OAuth state/PKCE, PASS 요청 검증과 로그인 유지에 필요한 보안 쿠키를 사용합니다. 이 쿠키는 HttpOnly, Secure, SameSite 속성 등 보호조치를 적용하며 광고 추적에 사용하지 않습니다. 필수 쿠키를 차단하면 로그인과 신청 기능을 이용할 수 없습니다.
11. 자동화된 결정
서비스는 자격·현장 인증이 유효한 신청자 풀에서 선택한 랜덤 또는 양방향 조건에 따라 무작위 매칭을 보조합니다. 운영자는 후보 부족, 중복, 신고, 시스템 오류를 검토할 수 있습니다. 회원은 매칭 오류나 부당한 결과에 대해 설명·검토를 요청하고 이의를 제기할 수 있습니다.
12. 안전성 확보 조치
- PASS·전화번호 등 직접 식별정보의 저장 암호화, 학생증 비공개 S3 저장과 심사 후 원본 삭제, 전송구간 암호화
- 매칭 참여자만 채팅방에 접근하도록 서버에서 매 요청 권한 확인, 신고·차단과 운영 감사 로그
- 관리자 PASS 로그인, 최소 권한, 개인정보 마스킹, 중요 작업 감사 로그
- 네트워크 접근 제한, 비밀정보 분리, 접속·오류 모니터링, 백업과 복구 절차
- 개인정보 접근자 최소화, 정기 권한 점검과 사고 대응 절차
13. 가입 연령 확인
일반 회원 가입은 한국나이 20~35세로 제한합니다. PASS가 제공한 생년월일로 올해 연도 - 출생연도 + 1을 계산합니다. 해당 정보가 잘못 수집된 사실을 알게 되면 신청을 취소하고 법령상 보존 의무가 없는 정보를 삭제합니다.
14. 권익침해 구제와 방침 변경
개인정보 침해 상담은 개인정보침해 신고센터(국번 없이 118), 개인정보 분쟁조정위원회(1833-6972), 경찰청(112) 등 관계 기관에 요청할 수 있습니다.
이 방침을 변경하면 시행 7일 전부터 공지하고, 회원 권리에 중대한 변경은 30일 전에 알립니다. 이전 버전은 요청 시 확인할 수 있습니다.
이 방침은 2026년 9월 12일부터 시행합니다.