LEGAL COMPLIANCE // PRIVACY

개인정보처리방침

NLINK 및 산하 서브 프로젝트는 이용자의 소중한 개인정보를 안전하게 보호하며 관련 법령을 엄격히 준수합니다.

시행일자: 2026년 10월 2일 (버전 1.0)

제1조 총칙 및 처리 목적

NLINK(이하 "운영자")는 『개인정보 보호법』 제30조 및 정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

운영자가 제공하는 제반 서비스(nlink.kr 메인 및 agile, etf, math, geo, study, finance 등 산하 서브 서비스 일체)는 다음의 목적을 위해서만 최소한의 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 관련 법령에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

  • 회원 가입 및 관리: 회원 식별, 본인 의사 확인, 회원자격 유지·관리, 서비스 부정 이용 방지
  • 서비스 제공 및 운영: 개인화 설정 보존, 프로젝트 및 작업 동기화, 알림 발송
  • 고충 처리 및 문의 응대: 1:1 건의·문의 사항 확인, 사실조사를 위한 연락·통지, 처리 결과 통보

제2조 수집하는 개인정보 항목 및 수집 방법

서비스는 비영리 개인 프로젝트로서 불필요한 주민등록번호, 연락처 등의 과도한 정보 수집을 일체 지양하며, 서비스 이용에 필요한 최소한의 항목만을 수집합니다.

구분 수집 항목 수집 목적
회원가입 (필수) 이메일 주소(아이디), 일방향 암호화된 비밀번호 계정 식별 및 안전한 로그인 인증
프로필 (선택) 닉네임, 프로필 설정값 사용자 맞춤형 화면 표시
1:1 문의 (선택) 닉네임, 회신용 연락처/이메일, 문의 내용 문의사항 검토 및 답변 회신
서비스 이용 자동 수집 접속 IP 주소, 쿠키(로그인 세션 유지용), 브라우저 종류, 방문 일시 부정 이용(무차별 대입 공격 등) 차단 및 접속 통계 집계

제3조 개인정보의 보유 및 이용 기간

운영자는 원칙적으로 회원 탈퇴 시 이용자의 개인정보를 지체 없이 영구 파기합니다. 단, 관계 법령의 규정 또는 악의적 부정 이용 방지를 위하여 보존할 필요가 있는 경우 다음과 같이 특정 기간 보관합니다.

  • 회원 탈퇴 시: 즉시 영구 삭제 및 복구 불가능한 방법으로 파기
  • 시스템 접속 및 보안 감사 로그: 90일 (통신비밀보호법 및 비정상 접근 탐지 목적)
  • 1:1 문의 내역: 처리 완료 후 최대 1년 (분쟁 해결 및 이력 관리)

제4조 개인정보의 제3자 제공 및 처리 위탁

🛡️ 제3자 제공 및 영리 목적 위탁 일체 금지
NLINK는 이용자의 사전 동의 없이 어떠한 경우에도 개인정보를 외부에 제공하거나 판매하지 않으며, 영리 목적의 마케팅 대행사에 위탁하지 않습니다.

단, 시스템의 안정적 구동 및 필수 인프라 유지를 위해 다음과 같이 제한된 기술적 인프라를 활용합니다:

  • 클라우드/서버 호스팅: 가상 서버 인프라 보관 (데이터센터 내 철저한 방화벽 통제)
  • 인증 이메일 발송: Google Gmail SMTP / AWS SES (회원가입 인증 및 비밀번호 재설정 메일 발송 용도에 한함)

제5조 정보주체의 권리·의무 및 행사 방법

이용자는 언제든지 등록되어 있는 자신의 개인정보에 대해 다음의 권리를 행사할 수 있습니다:

  • 개인정보 열람 요구
  • 오류 등이 있을 경우 정정 요구
  • 회원 탈퇴(삭제 요구)
  • 처리 정지 요구

위 권리 행사는 각 서비스 내 설정(마이페이지) 또는 고객센터 이메일(nlink.kr@gmail.com)을 통하여 서면, 전자우편으로 신청하실 수 있으며, 운영자는 이에 대해 지체 없이 조치합니다.

제6조 개인정보의 기술적·관리적 보호 대책

운영자는 이용자의 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 다음과 같은 엔터프라이즈급 보안 조치를 시행하고 있습니다.

  • 비밀번호 일방향 암호화: 회원의 비밀번호는 최신 단방향 해시 알고리즘으로 암호화되어 저장되며 운영자도 원문을 알 수 없습니다.
  • 전 구간 HTTPS(TLS 1.2/1.3) 전송 암호화: 웹 브라우저와 서버 간의 모든 통신은 최신 보안 프로토콜로 암호화됩니다.
  • 비정상 로그인 및 무차별 대입(Brute-Force) 방어: 5회 연속 로그인 실패 시 일시 접속 제한, 20회 실패 시 영구 차단 등의 침입 탐지 시스템 가동
  • 서버 파일 접근 차단: 웹서버 Nginx 보안 설정을 통해 시스템 환경설정(.env) 및 소스 저장소(.git)에 대한 외부 접근을 100% 원천 차단(HTTP 403 Forbidden)

제7조 개인정보 보호책임자(CPO) 및 고충 처리

운영자는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자 (CPO)
• 성명 / 직책: NLINK 서비스 총괄 운영자
• 전자우편 (문의처): nlink.kr@gmail.com
• 서비스 성격: 개인 비영리 웹 서비스 실험실
• 온라인 접수: 각 사이트 하단 1:1 피드백 위젯 실시간 접수

제8조 방침 변경 및 고지의 의무

본 개인정보처리방침은 2026년 10월 2일부터 적용됩니다. 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 서비스 공지사항 또는 본 페이지를 통하여 고지할 것입니다.