개인정보처리방침
1 수집하는 개인정보 항목
회사는 서비스 제공을 위해 최소한의 개인정보를 수집합니다. 수집 항목은 아래와 같습니다.
| 구분 | 수집 시점 | 수집 항목 | 필수 여부 |
|---|---|---|---|
| 회원가입 | 회원가입 시 | 아이디(사용자명), 이메일 주소, 비밀번호(암호화 저장) | 필수 |
| 이메일 인증 | 회원가입 절차 중 | 이메일 주소, 인증 코드(6자리), 인증 시도 횟수 | 필수 |
| 서비스 이용 | 로그인 및 이용 시 | HWID(하드웨어 식별자, SHA-256 해시값), 마지막 최적화 실행 시간, 구독 플랜 정보 | 필수 |
| 결제 | 유료 플랜 구매 시 | 결제 수단 종류, 결제 금액, 결제 일시, 주문번호 (카드번호 등 결제 수단 상세 정보는 결제 대행사가 직접 수집·보관) | 필수 |
| 자동 수집 | 서비스 이용 시 자동 생성 | IP 주소, 브라우저 종류 및 버전(User-Agent), 접속 로그(로그인 성공·실패 여부, 일시), 방문 페이지 경로, 유입 경로(Referer), 세션 식별자 | 자동 수집 |
| 비밀번호 재설정 | 비밀번호 재설정 요청 시 | 이메일 주소, 재설정 토큰(UUID, 1시간 유효) | 선택 |
| PC 진단 정보 | 프로그램 실행 및 진단·최적화 시 | CPU·GPU·메모리·디스크 사양, 운영체제 종류, 컴퓨터 이름(호스트명), 시작 프로그램 수, 부팅 소요 시간 등 PC 하드웨어·시스템 정보 | 자동 수집 |
2 개인정보 수집 목적
수집한 개인정보는 다음의 목적으로만 이용하며, 목적 변경 시에는 별도 동의를 받습니다.
| 이용 목적 | 상세 내용 |
|---|---|
| 회원 식별 및 계정 관리 | 회원 가입 의사 확인, 본인 확인, 회원자격 유지·관리, 계정 보안, 서비스 부정이용 방지 및 제재, 각종 고지·통지 |
| 서비스 제공 | Lutimize 소프트웨어 인증, 구독 플랜에 따른 기능 제공, 소프트웨어 업데이트 제공 |
| 보안 및 기기 바인딩 | HWID를 통한 계정-기기 연결로 계정 공유·도용 방지, 비정상 로그인 탐지 및 차단 |
| 결제 처리 및 환불 | 유료 서비스 결제 처리, 영수증 발급, 환불 처리, 결제 오류 대응 |
| 고객 지원 | 이용자 문의 처리, 불만 접수 및 해결, 기술 지원 |
| 서비스 개선 및 통계 | 서비스 이용 현황 집계·분석, 서비스 품질 개선, 접속 오류 모니터링 |
| 법적 의무 이행 | 관련 법령에 따른 기록 보관, 분쟁 해결 시 증거 자료 보존 |
3 개인정보 보유 및 이용 기간
회사는 개인정보 수집 시 동의받은 기간 또는 관련 법령에서 정한 기간 동안 개인정보를 보유·이용합니다.
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 계정 정보 (아이디, 이메일, 비밀번호, 플랜 정보) |
회원 탈퇴 시까지 | 이용자 동의 |
| HWID(하드웨어 식별자) | 회원 탈퇴 시까지 | 이용자 동의 / 서비스 제공 필요 |
| 결제·계약 기록 | 5년 | 전자상거래법 제6조 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 제6조 |
| 로그인 이력 (IP, User-Agent, 성공/실패, 일시) |
3개월 | 이용자 동의 / 보안 목적 |
| 페이지 방문 기록 | 3개월 | 통신비밀보호법 제15조의2 |
| 이메일 인증 코드 | 10분 (유효기간 만료 후 즉시 파기) | 서비스 제공 필요 |
| 비밀번호 재설정 토큰 | 1시간 (유효기간 만료 후 즉시 파기) | 서비스 제공 필요 |
| 가입 대기 정보(PendingUser) | 24시간 (미인증 시 자동 파기) | 서비스 제공 필요 |
4 개인정보 파기 절차 및 방법
- 파기 절차: 보유기간이 만료되거나 개인정보 처리 목적이 달성된 경우, 회사는 해당 정보를 지체 없이(원칙적으로 5영업일 이내) 파기합니다. 단, 법령에 따라 별도 보관이 필요한 경우에는 해당 기간 보관 후 파기합니다.
-
파기 방법:
- 데이터베이스에 저장된 전자적 파일: 데이터베이스에서 영구 삭제하여 복구 불가능한 방법으로 처리합니다.
- 임시 인증 정보(이메일 코드, 토큰 등): 유효기간 만료 즉시 자동으로 무효화되며, 정기 일괄 삭제 배치를 통해 파기합니다.
- 로그 파일: 보유기간 경과 후 자동 삭제 또는 덮어쓰기 방식으로 파기합니다.
- 회원 탈퇴 시: 회원 탈퇴 요청 접수 후 지체 없이 계정 정보를 파기합니다. 단, 전자상거래법에 따라 결제 기록은 5년간 별도 보관합니다.
5 개인정보의 제3자 제공
회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 다음의 경우는 예외로 합니다.
- 이용자가 사전에 명시적으로 동의한 경우
- 법령에 근거하거나, 수사기관이 법령에 정해진 절차와 방법에 따라 요청하는 경우
- 통계 작성, 학술 연구, 공익적 기록 보존 등을 위하여 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
6 개인정보 처리 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다. 위탁 계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정합니다.
| 수탁사 | 위탁 업무 | 개인정보 보유 기간 | 수탁사 소재지 |
|---|---|---|---|
| 포트원(PortOne, Inc.) | 결제 처리 및 결제 정보 관리 | 결제 완료 후 법령에 따른 기간 | 대한민국 |
| 이메일 서비스 제공사 | 회원가입 인증 이메일, 비밀번호 재설정 이메일 발송 | 발송 완료 즉시 | 해당 제공사 정책에 따름 |
| 클라우드플레어(Cloudflare, Inc.) | 콘텐츠 전송 네트워크(CDN), DDoS 방어, 보안 서비스 | 서비스 이용 계약 기간 | 미국 (GDPR SCCs 적용) |
* 위탁 현황이 변경되는 경우 본 방침을 통해 공지합니다.
7 정보주체의 권리와 행사 방법
이용자(정보주체)는 다음과 같은 권리를 언제든지 행사할 수 있습니다.
- 개인정보 열람 요구: 회사가 보유 중인 본인의 개인정보 처리 현황을 요청할 수 있습니다.
- 개인정보 정정·삭제 요구: 보유 중인 개인정보가 사실과 다르거나 불완전한 경우 정정 또는 삭제를 요구할 수 있습니다. 단, 다른 법령에서 해당 정보의 수집 대상으로 명시한 경우에는 삭제를 요구할 수 없습니다.
- 개인정보 처리정지 요구: 개인정보의 처리를 정지할 것을 요구할 수 있습니다. 다만, 법령에 따른 의무 이행이나 계약 이행에 필수적인 경우에는 처리정지 요구를 거절할 수 있습니다.
- 동의 철회(회원 탈퇴): 개인정보 처리에 대한 동의를 철회할 수 있으며, 이는 회원 탈퇴를 통해 이루어집니다.
- 개인정보 이동 요구: 회사가 보유한 이용자 본인의 개인정보를 체계적인 형태로 받거나 다른 개인정보 처리자에게 전송할 것을 요구할 수 있습니다.
8 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조에 따라 개인정보가 분실·도난·유출·변조 또는 훼손되지 않도록 다음과 같은 기술적·관리적·물리적 조치를 취합니다.
- 비밀번호 암호화: 이용자의 비밀번호는 단방향 해시 알고리즘(PBKDF2-SHA256)으로 암호화 저장되며, 관리자를 포함한 누구도 원문을 확인할 수 없습니다.
- 전송 구간 암호화: 모든 서버 통신 구간에 TLS/SSL 암호화를 적용하여 데이터 도·감청을 방지합니다.
- 클라이언트 데이터 암호화: 로컬 PC에 저장되는 사용자 데이터는 하드웨어 식별자(HWID)를 기반으로 PBKDF2(100,000 반복) + Fernet(AES-128-CBC) 알고리즘으로 암호화됩니다.
- 접근 권한 최소화: 개인정보에 대한 접근 권한을 업무 필요 최소 인원으로 제한하며, 정기적으로 접근 권한을 검토·조정합니다.
- 로그인 보안: 동일 IP 또는 아이디에서 5회 이상 로그인 실패 시 5분간 접근을 제한하는 Rate Limiting을 적용합니다.
- HWID 디바이스 바인딩: 계정을 최초 로그인한 기기의 하드웨어 식별자(마더보드 시리얼 + CPU ID의 SHA-256 해시)에 연결하여 계정 도용 및 공유를 방지합니다.
- CSRF 방지: 모든 상태 변경 요청(로그인, 회원가입, 결제 등)에 CSRF 토큰을 적용합니다.
- 해킹 대응: 침입 탐지 시스템, 보안 패치 등을 통해 외부 해킹에 대비합니다.
9 쿠키(Cookie) 운영 방침
- 쿠키 이용 목적: 회사는 이용자의 로그인 상태 유지(세션 관리), CSRF 공격 방어를 위해 쿠키를 사용합니다. 광고 추적, 맞춤형 광고 등 마케팅 목적의 쿠키는 사용하지 않습니다.
-
사용하는 쿠키의 종류:
쿠키명 목적 보유 기간 sessionid 로그인 세션 유지 (인증) 1일 (로그아웃 시 즉시 삭제) csrftoken CSRF 공격 방어 1년 (또는 세션 종료 시) lang 표시 언어 선호 저장 1년 -
쿠키 거부 방법: 이용자는 웹 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다.
단, 쿠키를 거부하면 로그인이 필요한 모든 서비스 이용이 불가능합니다.
- Chrome: 설정 → 개인정보 보호 → 쿠키 및 기타 사이트 데이터
- Edge: 설정 → 쿠키 및 사이트 권한 → 쿠키 및 사이트 데이터 관리
- Firefox: 설정 → 개인 정보 및 보안 → 쿠키 및 사이트 데이터
10 HWID(하드웨어 식별자) 처리
Lutimize 소프트웨어는 계정 공유 방지 및 라이선스 관리를 위해 HWID를 수집·처리합니다.
- HWID 구성 방식: HWID는 마더보드 시리얼 번호와 CPU 고유 ID를 결합한 값의 SHA-256 해시값입니다. 원본 하드웨어 정보는 로컬에서 해시 처리된 후 해시값만 서버로 전송되며, 원본 하드웨어 정보는 서버에 저장되지 않습니다.
- HWID 수집 시점: 최초 로그인 시 HWID가 서버에 등록됩니다. 이후 동일 계정으로 로그인 시 HWID가 일치하는지 검증합니다.
- HWID 이용 목적: 한 계정이 최초 등록된 기기에서만 서비스를 이용할 수 있도록 하여 계정 공유 및 부정 사용을 방지합니다.
- HWID 바인딩 정책: 라이선스는 최초 등록된 기기(HWID)에 영구 바인딩되며, PC 교체·메인보드 교체·OS 재설치 등으로 HWID가 변경되어도 다른 기기로의 이전(재등록)은 지원하지 않습니다. 이는 계정 공유 및 부정 사용을 방지하기 위한 정책입니다.
- 보유 기간: 회원 탈퇴 시 삭제됩니다.
11 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.
이용자는 서비스를 이용하면서 발생한 개인정보 관련 문의, 불만처리, 피해구제 등에 관한 사항을 위 담당자에게 문의할 수 있습니다. 회사는 이용자의 문의에 지체 없이 답변하고 처리하겠습니다.
12 권익침해 구제방법
이용자는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담을 신청할 수 있습니다.
| 기관 | 연락처 | 웹사이트 |
|---|---|---|
| 개인정보분쟁조정위원회 | 국번없이 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 (한국인터넷진흥원 운영) |
국번없이 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | 국번없이 1301 | www.spo.go.kr |
| 경찰청 사이버범죄신고시스템 | 국번없이 182 | ecrm.cyber.go.kr |
「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
13 개인정보처리방침 변경
- 이 개인정보처리방침은 시행일로부터 적용됩니다.
- 법령·방침 변경으로 인한 추가·삭제·정정 사항이 있는 경우 변경 사항의 시행 7일 전부터 웹사이트 공지사항을 통해 고지합니다.
- 이용자의 권리에 중대한 영향을 미치는 변경(예: 수집 항목 추가, 이용 목적 변경, 제3자 제공 신규 추가 등)은 최소 30일 전에 공지하며 별도의 동의를 받습니다.
- 변경된 개인정보처리방침에 동의하지 않을 경우 서비스 이용을 중단하고 회원 탈퇴를 요청할 수 있습니다.
본 개인정보처리방침은 2026년 2월 27일부터 시행됩니다.
개인정보 관련 문의: [email protected]