개인정보처리방침

시행일: 2026년 5월 8일

TIGGLE(이하 "서비스")는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 및 관련 법령을 준수합니다. 본 방침은 서비스가 수집하는 개인정보의 항목·목적·보유 기간 및 이용자의 권리를 안내합니다.

1. 수집하는 개인정보 항목 및 수집 방법

회원가입 시 (필수)

  • 이메일 주소, 비밀번호(SHA-512 암호화 저장), 닉네임

서비스 이용 중 자동 수집

  • 방문 일시, 세션 키(비회원 포함)
  • 커뮤니티 게시글·댓글 작성 내용
  • 가맹점 즐겨찾기, 기능 제안, 가맹점 제보 내용

비회원 제보·제안 시 (선택)

  • 닉네임 또는 이름 (직접 입력)

수집 방법

서비스 내 입력 폼, 자동 로그 수집

2. 개인정보 수집 및 이용 목적

목적수집 항목보유 기간
회원 식별 및 로그인이메일, 비밀번호, 닉네임회원 탈퇴 시까지
서비스 운영 통계방문 일시, 세션 키1년
커뮤니티 서비스 제공게시글·댓글 내용회원 탈퇴 또는 삭제 시까지
가맹점 정보 개선제보·제안 내용처리 완료 후 1년

3. 개인정보의 제3자 제공

서비스는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 이용자가 사전에 동의한 경우 또는 법령에 의한 경우에 한해 제공할 수 있습니다.

4. 개인정보 처리 위탁

수탁자위탁 업무
Supabase, Inc.데이터베이스 호스팅 및 저장
Vercel, Inc.서비스 인프라 운영
Google LLC광고 서비스 제공 (Google AdSense)

5. 쿠키(Cookie) 및 광고 관련 안내

로그인 쿠키

서비스는 로그인 상태 유지를 위해 access_token 쿠키(HttpOnly)를 사용합니다. 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 서비스 이용이 제한됩니다.

Google AdSense

서비스는 Google AdSense를 통해 맞춤형 광고를 제공합니다. Google은 DART 쿠키 등을 사용해 이용자의 이전 방문 기록을 바탕으로 광고를 게재할 수 있습니다. 맞춤형 광고를 원하지 않는 경우 Google 광고 설정 페이지(adssettings.google.com)에서 거부하실 수 있습니다. Google의 개인정보 처리 방침은 policies.google.com/privacy에서 확인하실 수 있습니다.

6. 개인정보의 안전성 확보 조치

  • 비밀번호 SHA-512 + Salt 단방향 암호화 저장
  • JWT Access Token을 HttpOnly 쿠키로 전달 (XSS 방지)
  • HTTPS 전송 암호화
  • 관리자 페이지 접근 권한 분리 (ADMIN 계정 전용)

7. 이용자의 권리 및 행사 방법

이용자는 언제든지 아래 권리를 행사할 수 있습니다.

  • 개인정보 열람 요청
  • 오류 정정 요청
  • 삭제 요청 (회원 탈퇴 포함)
  • 처리 정지 요청

권리 행사는 아래 개인정보 보호책임자 이메일로 연락 주시면 지체 없이 처리하겠습니다.

8. 개인정보 보호책임자

개인정보 침해 관련 신고·상담은 아래 기관에도 문의하실 수 있습니다.

9. 개인정보처리방침 변경

본 방침은 법령·정책 변경 또는 서비스 변경에 따라 수정될 수 있습니다. 변경 시 서비스 내 공지사항을 통해 사전 안내합니다.

현행 시행일: 2026년 5월 8일