개인정보 처리방침
Rexplore Inc.(이하 "회사")는 「개인정보 보호법」및 관련 법령을 준수하며, 정보주체의 개인정보를 보호하고 권익을 보장하기 위해 다음과 같이 개인정보 처리방침을 수립·공개합니다. 본 방침은 Rexplore 통합 서비스(Rextaurant, Rextrip, Rexhotel — 이하 "서비스")에 적용됩니다.
본 한국어 방침은 「개인정보 보호법」 제30조 및 KISA 가이드라인에 따른 한국 거주자 대상 표준 양식으로, 글로벌 개인정보 처리에 관한 일반 사항은 English Privacy Policy를 함께 참조하시기 바랍니다.
1. 개인정보의 수집 항목 및 수집 방법
회사는 다음의 개인정보를 수집·처리합니다.
| 구분 | 수집 항목 |
|---|---|
| 필수 | 이메일 주소, Google 계정 식별자(sub), 이름, 닉네임, 프로필 사진 |
| 선택 | 생년월일, 성별, 국적, 거주 도시, 언어, 자기소개, 휴대전화 번호 |
| 서비스 이용 과정에서 자동 수집 | 접속 IP 주소, 기기 식별자, 운영체제, 앱 버전, 브라우저 정보, 접속 일시, 이용 기록, 쿠키, 위치 정보(허용 시), 알림 토큰 |
| 이용자가 작성·업로드한 정보 | 리뷰, 코멘트, 팁, 사진, 답변, 에세이, 신고 및 이의신청 내역 |
| 결제 시 | 결제 수단의 마지막 4자리, 거래 식별자(전체 카드번호는 결제대행사가 보관하며 회사는 미수집) |
수집 방법: Google 로그인을 통한 회원가입, 앱·웹 사용 과정의 자동 수집, 이용자의 직접 입력, 고객 문의·신고 처리 과정의 수집.
2. 개인정보의 이용 목적
- 회원 가입·관리(본인 확인, 부정 이용 방지, 분쟁 조정)
- 서비스 제공(맛집·여행지·호텔 정보, 리뷰, 검색, 추천, 메시지)
- 모더레이션(신고 처리, 자동 hide 임계값 평가, 이의신청 검토, 「정보통신망법」 §44-2 권리침해 청구 처리)
- 안전·보안(부정 행위, 사기, 어뷰즈 탐지, 사고 대응)
- 법정 의무 이행(전자상거래법 등에 따른 거래 기록 보관, 세무 회계, 수사기관의 적법한 요청 응답)
- 서비스 개선·통계(이용 패턴 분석, 통계 기반 의사결정 — 식별 불가능한 가명·익명 정보 형태)
- 마케팅·광고(이용자가 별도 동의한 경우에 한함)
3. 개인정보의 제3자 제공
회사는 정보주체의 별도 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우를 제외하고는 개인정보를 제3자에게 제공하지 않습니다.
법령에 따른 제공 사례:
- 수사기관·법원의 적법한 영장·명령에 따른 제공
- 「정보통신망법」 §44-2에 따른 권리침해 신고인의 정보 일부(피해자 권익 보호 목적, 최소 범위)
제공 시 회사는 제공 사실, 목적, 항목, 보유 기간을 정보주체에게 별도 고지합니다.
4. 개인정보 처리의 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁합니다.
| 수탁사 | 위탁 업무 | 국가 |
|---|---|---|
| Vercel Inc. | 웹·API 호스팅, CDN | 미국 |
| Neon Database Inc. | 관리형 PostgreSQL DB | 미국·싱가포르 |
| Google LLC | OAuth 인증, Google Maps, Google Analytics | 미국 |
| Cloudinary Ltd. | 이미지 저장·전송 | 미국·이스라엘 |
| Sentry / Cloudflare | 오류 모니터링, 보안 | 미국 |
수탁사 변경 시 본 방침을 통해 사전 또는 사후 지체 없이 공지합니다.
5. 개인정보의 국외 이전
위 4항의 수탁사 중 일부는 미국·싱가포르 등 국외에 소재합니다. 정보주체는 「개인정보 보호법」 제28조의8에 따른 국외 이전에 대한 거부권을 행사할 수 있으며, 거부 시 일부 서비스 이용이 제한될 수 있습니다.
6. 개인정보의 보유 및 이용 기간 / 파기 절차
| 대상 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보(필수·선택) | 회원 탈퇴 시까지 | 이용계약 |
| 이용자 게시물(리뷰·코멘트·팁·답변·에세이) | 탈퇴 시 비공개 처리, 모더레이션 감사를 위한 가명 보존 후 단계적 파기 | 이용계약, 분쟁 대응 |
| 전자상거래 표시·광고 기록 | 6개월 | 전자상거래법 §6 |
| 전자상거래 계약·청약 철회 기록 | 5년 | 전자상거래법 §6 |
| 대금결제·재화 공급 기록 | 5년 | 전자상거래법 §6 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 §6 |
| 접속 로그·IP | 3개월 | 통신비밀보호법 |
| 모더레이션 신고·이의신청 기록 | 처리 완료 후 2년 | 분쟁 대응 |
| 모더레이션 감사 로그 | 최소 7년 (행위자 식별정보는 가명화) | 법적 방어 |
| 「정보통신망법」 §44-2 권리침해 청구 기록 | 처리 완료 후 3년 | 법령 준수 |
파기 절차: 보유 기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다. 전자적 파일은 복구 불가능한 방법으로 영구 삭제하며, 종이 출력물은 분쇄·소각합니다. 다만 다른 법령에 따라 보존 의무가 있는 경우에는 별도 보관 후 해당 기간 경과 시 파기합니다.
7. 정보주체의 권리·의무 및 행사 방법
정보주체는 회사에 대해 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 정정 요구
- 삭제 요구
- 처리 정지 요구
- 동의 철회
- 자동화된 결정에 대한 설명 요구 및 거부(자동 hide 등에 대한 이의신청 포함)
권리 행사 방법:
- 앱 내: 설정 → 계정에서 회원 정보 수정·탈퇴 가능
- 이메일: privacy@rexplore.xyz
- 법정대리인 또는 대리인 행사 시 별도 위임장 제출 필요
7.1 회원 탈퇴(계정 삭제) 안내
회원은 언제든지 계정을 삭제할 수 있습니다.
- 앱에서: 설정 → 계정 → 계정 삭제. 확인 즉시 적용됩니다.
- 앱 없이: 회원 가입 시 사용한 이메일 주소로 privacy@rexplore.xyz에 "계정 삭제 요청"이라는 제목으로 메일을 보내주시면 30일 이내에 처리합니다.
계정 삭제 시:
- 프로필 정보(이름, 사진, 자기소개, 생년월일, 성별, 국적, 거주 도시, 휴대전화)는 즉시 비공개 처리되며 표시명은 "Deleted User"로 변경됩니다.
- 회원이 작성한 모든 리뷰, 코멘트, 팁, 질문, 답변, 에세이는 모더레이션 hidden 처리와 동일하게 공개 화면에서 즉시 사라집니다.
- 계정은 비활성 상태로 표시되어 재로그인이 차단됩니다.
법령상 보존 의무가 있는 기록(보안·감사 로그, 모더레이션 이력, §44-2 청구 이력, 세무·분쟁 기록)은 위 6항의 기간 동안 가명화된 상태로 보관됩니다.
8. 만 14세 미만 아동의 개인정보 처리
회사의 서비스는 만 14세 미만 아동을 대상으로 하지 않습니다. 「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동의 개인정보를 수집·이용·제공하기 위해서는 법정대리인의 동의가 필요하며, 회사는 가입 시 연령 확인 절차를 거쳐 만 14세 미만으로 확인되는 경우 가입을 제한합니다.
9. 개인정보의 안전성 확보 조치
- 관리적 조치: 내부관리계획 수립·시행, 접근 권한 차등 부여, 정기 직원 교육
- 기술적 조치: 개인정보 암호화 저장, 접속 기록 보관, 침입 차단·탐지 시스템 운영, 보안 패치 정기 적용
- 물리적 조치: 시설 출입 통제(클라우드 사업자 차원), 자료 보관 캐비닛 잠금
10. 자동화된 결정에 관한 사항
회사는 모더레이션 절차에서 자동화된 시스템(보고 임계값 기반 자동 hide)을 일부 활용합니다. 이용자는 자동 결정에 대해 다음 권리를 가집니다.
- 자동 결정의 기준·결과·영향에 대한 설명 요구
- 자동 결정에 대한 이의신청(앱 내 이의신청 또는 appeals@rexplore.xyz)
- 자동 결정 결과는 항상 사람의 확인을 거쳐 확정·복원될 수 있습니다(잠정적 hide → 관리자 확정 절차).
자세한 내용은 모더레이션 정책을 참조하시기 바랍니다.
11. 쿠키 및 유사 기술
회사는 쿠키, 로컬 스토리지, SDK 등을 다음 목적으로 사용합니다.
- 필수 쿠키: 보안, 로그인 상태 유지, 언어 설정 저장
- 분석 쿠키: 이용자 동의 시에만 활성화. 광고 추적 기능은 비활성화 처리
이용자는 웹사이트 하단의 "Cookie Settings" 버튼을 통해 쿠키 설정을 변경할 수 있습니다. 자세한 내용은 Cookie Policy를 참조하시기 바랍니다.
12. 개인정보 보호책임자 및 권리 침해 구제
개인정보 보호책임자(DPO):
- 이메일: dpo@rexplore.xyz
- 일반 개인정보 문의: privacy@rexplore.xyz
- 보안 사고 신고: security@rexplore.xyz
개인정보 침해에 대한 신고·상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회 (https://www.kopico.go.kr / 1833-6972)
- 한국인터넷진흥원 개인정보침해신고센터 (https://privacy.kisa.or.kr / 118)
- 대검찰청 사이버수사과 (1301)
- 경찰청 사이버수사국 (https://ecrm.cyber.go.kr / 182)
13. 개인정보 처리방침의 변경
본 처리방침은 법령·정책 또는 보안 기술의 변경에 따라 갱신될 수 있으며, 변경 시 시행 7일 전(중요한 변경의 경우 30일 전)에 본 페이지 및 앱 내 공지를 통해 알립니다.