개인정보처리방침

버전 2.0 · 시행일 2026년 10월 5일 · 개인정보처리자 19호실

1. 처리자와 문의

개인정보처리자 및 서비스 운영자: 19호실 · 문의·권리행사: admin@life-tier.com · 대상 서비스: 모바일 앱 「소득 티어」

2. 처리 목적

마케팅, 광고 프로필 작성, 금융상품 추천·판매 또는 신용평가 목적으로 처리하지 않습니다.

3. 처리 정보

3.1 서버에 저장하는 정보

구분항목용도
계정무작위 계정 식별값, 정규화한 이메일 주소의 HMAC, 약관 버전·동의 시각, 생성·최근 이용 시각계정 연결과 상태 관리
인증코드이메일 주소 HMAC, 인증코드 HMAC, 만료 시각, 틀린 횟수, 잠금 시각, 발송 횟수로그인 확인과 오용 방지
세션세션 토큰의 SHA-256 해시, 만료·해지·생성 시각로그인 상태 확인과 세션 해지
소득·비교출처, 소득 정의, 귀속연도, 금액, 확인 시각·버전, 비교 기준 식별값과 합계검증 기록, 합산과 같은 기준 비교
검증 실행HMAC 처리한 중복 방지 키, 요청 digest, 처리 상태·결과 코드중복 처리 방지와 안전한 재시도
증명서 재사용 방지토스 문서 식별값과 원문 지문(해시)같은 증명서의 중복 발급 방지
순위·카드증명서의 성명, 합계, 백분위, 티어, 비교 기준, 발급 시각, 무작위 공개 주소발급 결과 보관, 카드 목록과 공개 확인
요청 제한요청 출처와 경로를 HMAC 처리한 키, 시간 구간, 횟수과도한 요청과 오용 방지

3.2 요청 중에만 처리하는 정보

3.3 기기에만 저장하는 정보

세션 토큰(iOS 키체인 / 안드로이드 Keystore 암호화)과 마지막으로 입력한 이메일 주소(다음 로그인 때 채워 두기 위함). 앱을 지우면 함께 지워집니다.

3.4 공개되는 정보

카드를 발급하면 증명서의 성명이 마스킹 없이 티어와 함께 공개 카드에 들어갑니다. 공개 카드에서는 성명, 티어, 카드 상태만 보여 줍니다. 금액, 백분위, 귀속연도, 소득 정의, 이메일과 계정 정보는 공개하지 않습니다.

3.5 수집하지 않는 정보

성별, 생년월일, 전화번호, 소득금액증명 원본 파일이나 PDF, 주민등록번호, 증명서 번호, 제출한 확인 URL과 열람번호의 원문, 광고 식별자.

4. 보유 기간과 삭제

정보보유삭제
계정에 귀속된 세션·성명·소득·비교·검증·순위·카드계정이 유지되는 동안계정 삭제 시 운영 데이터베이스에서 함께 삭제
인증코드 기록코드 만료·잠금 해제까지(발송 횟수는 1시간 단위)새 코드로 덮어쓰거나 확인 즉시 무효화
세션 해시세션 만료(최대 180일)까지로그아웃 시 해지, 계정 삭제 시 삭제
요청 제한 기록제한 시간 구간까지만료분을 차례로 정리

공급자의 백업·로그에서의 물리 삭제 시점까지 즉시 완료된다고 보장하지는 않습니다.

5. 처리 위탁과 국외 이전

수탁자업무처리 국가항목
Vercel Inc.서버 실행·호스팅대한민국(서울 리전) 및 미국3.1·3.2 항목 전반(처리 중)
Neon Inc. (Databricks)데이터베이스 운영싱가포르3.1 항목
Resend Inc.인증코드 메일 발송미국이메일 주소, 인증코드

국외 이전은 서비스 제공(서버 실행, 데이터 보관, 메일 발송)을 위해 서비스 이용 시 네트워크로 이루어지며, 보유 기간은 4절과 같습니다. 국외 이전을 원하지 않으면 서비스를 이용하지 않거나 계정을 삭제할 수 있습니다.

6. 보호 조치

7. 이용자의 권리

자신의 정보 열람·정정·삭제를 admin@life-tier.com 으로 요청할 수 있고, 앱의 「내 데이터 삭제」로 직접 계정을 삭제할 수 있습니다.

8. 제3자 제공

계정·소득 정보를 판매하거나 제3자에게 제공하지 않습니다. 사용자가 공유한 공개 카드는 누구나 볼 수 있으며, 3.4의 항목만 보입니다. 증명서 확인을 위해 확인 URL과 열람번호로 토스 문서 확인 화면에 접속합니다.

9. 방침 변경

처리 항목, 보유 기준, 위탁·국외 이전이 바뀌면 이 문서의 버전과 시행일을 갱신하고 앱에서 다시 동의를 받습니다.