PRIVACY

개인정보처리방침

기존 oneady.com 개인정보처리방침의 최소수집·목적 제한·권리보호 원칙을 계승하고, 새 디지털 명함 SaaS의 Passkey·Guest Draft·공개 명함 구조를 반영했습니다.

LOCAL 정책 초안
기존 oneady.com의 12개 개인정보 처리 항목을 기준으로 새 플랫폼 구조에 맞춰 재작성했습니다. 실제 운영 전에는 Production에서 사용하는 Cloudflare·이메일·결제·미디어 Provider, 국외 이전 여부, 법정 보관기간 및 사업자 표시정보를 최종 확정해 다시 검토합니다.
기존 방침 시행일 2026-06-01플랫폼 초안 기준일 2026-08-27운영자 원에디(ONEADY)

1. 개인정보의 처리 목적

  • 디지털 명함 생성·편집·저장·공개 및 고객지원
  • Passkey 등록, 계정 식별, 복구·보안·중요 고지
  • FREE/PRO/BUSINESS 권한, 구독·결제 및 거래 처리
  • 서비스 안정성, 부정 이용 방지, 보안 대응
  • 명함 조회수·CTA 클릭 등 서비스 이용 통계 제공

2. 처리하는 개인정보 항목

계정·인증

  • 변경 불가능한 내부 user_id
  • 복구·서비스 연락용 인증 이메일
  • Passkey 공개 credential 및 인증에 필요한 최소 메타데이터
  • 세션·인증 challenge·Guest Draft의 보안용 식별정보 또는 hash

Passkey의 개인키는 ONEADY 서버에 수집·저장하지 않습니다.

공개 명함

이름, 직함, 전화번호, 이메일, SNS, 소개, 경력, 서비스 정보, 이미지 등 이용자가 명함에 직접 입력하여 공개하기로 선택한 정보가 처리될 수 있습니다.

결제·운영

PRO/BUSINESS 결제가 실제 연동되면 주문·결제·구독 상태 및 거래 증빙에 필요한 정보가 처리될 수 있습니다. 카드번호·CVC 등 PG가 직접 처리하는 민감 결제정보를 ONEADY DB에 저장하지 않는 것을 원칙으로 합니다.

3. 보유 및 이용기간

  • Guest Draft: 마지막 수정 후 7일
  • 탈퇴 요청: 현재 정책상 7일 유예 후 삭제 대상 데이터 처리
  • PRO/BUSINESS 하향으로 비노출된 유료 기능 데이터: 기본 30일 보관 후 정책에 따라 삭제
  • BUSINESS 하향으로 잠긴 추가 명함의 기본 콘텐츠: 90일 보관; 잠긴 slug는 재배정하지 않음
  • 상세 Analytics 이벤트: 현재 제품 정책상 최근 12개월 범위 제공을 기본으로 설계
  • 거래·세무·분쟁 대응 등 법령상 보관 의무가 있는 정보: 관계 법령에서 요구하는 기간

수집 목적이 달성되고 별도 보관 근거가 없는 개인정보는 지체 없이 파기하는 것을 원칙으로 합니다.

4. 개인정보의 제3자 제공

ONEADY는 이용자의 개인정보를 원칙적으로 제3자에게 판매하거나 임의 제공하지 않습니다. 이용자의 별도 동의가 있거나 법령에 근거한 적법한 요청이 있는 경우 등 필요한 범위에서만 제공할 수 있습니다.

5. 처리위탁 및 외부 서비스

LOCAL 개발에서는 실제 Production Provider를 사용하지 않거나 Mock/Local Adapter를 우선 사용합니다. 운영 단계에서는 다음과 같은 외부 서비스가 사용될 수 있으며, 실제 위탁·국외 이전 여부와 처리 항목은 Provider 계약·리전·설정 확정 후 운영용 방침에 정확히 반영합니다.

  • Cloudflare: 서비스 배포, D1/R2, 보안·네트워크
  • Resend 또는 최종 Email Provider: 계정 복구·서비스 이메일
  • 토스페이먼츠 또는 최종 PG: 결제 승인·구독 처리

6. 파기 절차 및 방법

보유기간이 끝나거나 처리 목적이 달성된 개인정보는 삭제 대상과 법정 보관 대상을 분리한 뒤 파기합니다. 전자파일은 복구가 어렵도록 삭제하며, 외부 저장소의 사본·미디어도 해당 보관정책과 Provider 기능 범위에서 순차 삭제합니다.

7. 정보주체의 권리

이용자는 관계 법령에 따라 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회 등을 요청할 수 있습니다. 계정 또는 공개 명함에서 직접 변경 가능한 정보는 편집 기능으로 변경할 수 있으며, 별도 요청은 하단 문의처를 통해 접수합니다.

8. 안전성 확보 조치

  • Passkey 기반 인증 및 1회성 challenge
  • 고객 Session과 관리자 Session 분리
  • 서버에는 Session Token 원문 대신 hash 저장
  • 권한·소유권·플랜 기능 서버 검증
  • IDOR, XSS, CSRF/Origin 위조, Rate Limit 등 보안 통제
  • 인증 전 익명 이미지의 서버/R2 업로드 금지
  • 인증 후 이미지 MIME·용량·해상도 검사 및 필요 시 EXIF/GPS 제거

9. 쿠키·로그·Analytics

로그인 상태 유지와 보안을 위해 필요한 쿠키 또는 세션 정보가 사용될 수 있습니다. 공개 명함 통계는 개별 방문자를 고객에게 식별시키기보다 조회수·추정 방문자·CTA 클릭 등 집계 중심으로 제공하는 것을 원칙으로 합니다. 방문자 원 IP의 장기 원문 저장은 지양합니다.

10. 공개 명함 정보와 이용자 제공 자료

공개 명함에 입력된 연락처·이미지·링크 등은 이용자가 인터넷에 공개하기 위해 직접 설정한 정보입니다. 이용자는 타인의 개인정보, 저작권, 초상권, 상표권 등을 침해하지 않는 자료만 게시해야 하며, 공개가 불필요한 계정 이메일 등은 명함 연락정보와 분리해 관리하는 것을 권장합니다.

11. 개인정보 보호 담당자 및 문의

기존 oneady.com 개인정보처리방침에 기재된 운영자 연락처를 플랫폼 초안에도 계승했습니다. 운영 개시 전 실제 사업자 표시정보와 함께 최종 확인합니다.

상호원에디(ONEADY)
대표자여정수
이메일openqfit@gmail.com
연락처050-6718-4812

12. 개인정보처리방침의 변경

관련 법령, 실제 수집 항목, 보관기간, 외부 Provider 또는 서비스 기능이 변경되면 본 방침을 수정하고 사이트를 통해 변경 내용을 안내합니다.