제1조 총칙 및 처리 목적
NLINK(이하 "운영자")는 『개인정보 보호법』 제30조 및 정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
운영자가 제공하는 제반 서비스(nlink.kr 메인 및 agile, etf, math, geo, study, finance 등 산하 서브 서비스 일체)는 다음의 목적을 위해서만 최소한의 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 관련 법령에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원 가입 및 관리: 회원 식별, 본인 의사 확인, 회원자격 유지·관리, 서비스 부정 이용 방지
- 서비스 제공 및 운영: 개인화 설정 보존, 프로젝트 및 작업 동기화, 알림 발송
- 고충 처리 및 문의 응대: 1:1 건의·문의 사항 확인, 사실조사를 위한 연락·통지, 처리 결과 통보
제2조 수집하는 개인정보 항목 및 수집 방법
서비스는 비영리 개인 프로젝트로서 불필요한 주민등록번호, 연락처 등의 과도한 정보 수집을 일체 지양하며, 서비스 이용에 필요한 최소한의 항목만을 수집합니다.
| 구분 | 수집 항목 | 수집 목적 |
|---|---|---|
| 회원가입 (필수) | 이메일 주소(아이디), 일방향 암호화된 비밀번호 | 계정 식별 및 안전한 로그인 인증 |
| 프로필 (선택) | 닉네임, 프로필 설정값 | 사용자 맞춤형 화면 표시 |
| 1:1 문의 (선택) | 닉네임, 회신용 연락처/이메일, 문의 내용 | 문의사항 검토 및 답변 회신 |
| 서비스 이용 자동 수집 | 접속 IP 주소, 쿠키(로그인 세션 유지용), 브라우저 종류, 방문 일시 | 부정 이용(무차별 대입 공격 등) 차단 및 접속 통계 집계 |
제3조 개인정보의 보유 및 이용 기간
운영자는 원칙적으로 회원 탈퇴 시 이용자의 개인정보를 지체 없이 영구 파기합니다. 단, 관계 법령의 규정 또는 악의적 부정 이용 방지를 위하여 보존할 필요가 있는 경우 다음과 같이 특정 기간 보관합니다.
- 회원 탈퇴 시: 즉시 영구 삭제 및 복구 불가능한 방법으로 파기
- 시스템 접속 및 보안 감사 로그: 90일 (통신비밀보호법 및 비정상 접근 탐지 목적)
- 1:1 문의 내역: 처리 완료 후 최대 1년 (분쟁 해결 및 이력 관리)
제4조 개인정보의 제3자 제공 및 처리 위탁
NLINK는 이용자의 사전 동의 없이 어떠한 경우에도 개인정보를 외부에 제공하거나 판매하지 않으며, 영리 목적의 마케팅 대행사에 위탁하지 않습니다.
단, 시스템의 안정적 구동 및 필수 인프라 유지를 위해 다음과 같이 제한된 기술적 인프라를 활용합니다:
- 클라우드/서버 호스팅: 가상 서버 인프라 보관 (데이터센터 내 철저한 방화벽 통제)
- 인증 이메일 발송: Google Gmail SMTP / AWS SES (회원가입 인증 및 비밀번호 재설정 메일 발송 용도에 한함)
제5조 정보주체의 권리·의무 및 행사 방법
이용자는 언제든지 등록되어 있는 자신의 개인정보에 대해 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 회원 탈퇴(삭제 요구)
- 처리 정지 요구
위 권리 행사는 각 서비스 내 설정(마이페이지) 또는 고객센터 이메일(nlink.kr@gmail.com)을 통하여 서면, 전자우편으로 신청하실 수 있으며, 운영자는 이에 대해 지체 없이 조치합니다.
제6조 개인정보의 기술적·관리적 보호 대책
운영자는 이용자의 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 다음과 같은 엔터프라이즈급 보안 조치를 시행하고 있습니다.
- 비밀번호 일방향 암호화: 회원의 비밀번호는 최신 단방향 해시 알고리즘으로 암호화되어 저장되며 운영자도 원문을 알 수 없습니다.
- 전 구간 HTTPS(TLS 1.2/1.3) 전송 암호화: 웹 브라우저와 서버 간의 모든 통신은 최신 보안 프로토콜로 암호화됩니다.
- 비정상 로그인 및 무차별 대입(Brute-Force) 방어: 5회 연속 로그인 실패 시 일시 접속 제한, 20회 실패 시 영구 차단 등의 침입 탐지 시스템 가동
- 서버 파일 접근 차단: 웹서버 Nginx 보안 설정을 통해 시스템 환경설정(
.env) 및 소스 저장소(.git)에 대한 외부 접근을 100% 원천 차단(HTTP 403 Forbidden)
제7조 개인정보 보호책임자(CPO) 및 고충 처리
운영자는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
• 성명 / 직책: NLINK 서비스 총괄 운영자
• 전자우편 (문의처): nlink.kr@gmail.com
• 서비스 성격: 개인 비영리 웹 서비스 실험실
• 온라인 접수: 각 사이트 하단 1:1 피드백 위젯 실시간 접수
제8조 방침 변경 및 고지의 의무
본 개인정보처리방침은 2026년 10월 2일부터 적용됩니다. 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 서비스 공지사항 또는 본 페이지를 통하여 고지할 것입니다.