본 방침은 2026년 5월 19일부터 시행됩니다.
주식회사 인플루디오(이하 "회사")는 TCG마켓 서비스(모바일 애플리케이션, 웹사이트, 백오피스 및 관련 고객지원 채널을 포함하며, 이하 "서비스")를 운영함에 있어 이용자의 개인정보를 보호하고 개인정보와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
1. 개인정보의 처리 목적
회사는 다음 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음 목적 이외의 용도로 이용하지 않으며, 이용 목적이 변경되는 경우 관계 법령에 따라 별도 동의를 받거나 필요한 조치를 이행합니다.
- 회원가입 및 회원 관리 - 회원 가입 의사 확인, 회원 식별·인증, 소셜 로그인 연동, 본인인증, 연령 확인, 만 14세 미만 가입 차단, 회원자격 유지·관리, 계정 보안, 중복가입 및 부정이용 방지, 고지·통지
- 거래 중개 및 서비스 제공 - 카드 카탈로그·검색, 매물 등록·조회, 구매·판매, 장바구니, 묶음거래, 주문 생성, 결제, 배송, 구매확정, 자동 구매확정, 환불, 정산, 리뷰, 알림, 채팅, 가격 제안, 고객센터 제공
- 안전결제·정산 및 금융사고 방지 - 토스페이먼츠 등 결제대행사를 통한 결제 승인·취소·환불, 에스크로 상태 확인, 현금영수증 또는 영수증 처리, 판매대금 정산, 정산계좌 확인, 이상거래 탐지, 결제도용·차지백·사기 방지
- 배송 및 거래 이행 - 배송지 확인, 운송장 등록, 배송 상태 확인, 반송·교환·환불 처리, 배송 관련 고지, 거래 당사자 간 계약 이행에 필요한 최소 정보 제공
- 고충처리 및 분쟁 조정 - 본인 확인, 문의·신고·분쟁 접수, 사실관계 확인, 증빙 검토, 처리 결과 통지, 운영자 중재, 제재 및 이의신청 처리, 관계기관 요청 대응
- 서비스 안전 및 운영 개선 - 부정거래·외부거래 유도·가품 판매·장물 거래·권리침해 탐지, 계정 보호, 시스템 장애 분석, 오류·크래시 진단, 품질 개선, 통계 분석, 신규 기능 개발
- 마케팅 및 광고 활용 - 이벤트·프로모션 안내, 맞춤형 혜택 제공, 광고성 정보 발송, 경품 배송, 제세공과금 처리. 단 광고성 정보는 별도 동의를 받은 경우에 한하여 처리합니다.
2. 처리하는 개인정보 항목
회사는 서비스 제공에 필요한 최소한의 개인정보를 수집·처리합니다.
| 구분 | 수집·이용 항목 |
|---|---|
| 회원가입 및 소셜 로그인 | [필수] 소셜 로그인 제공자, 제공자 식별자, 이메일, 이름 또는 닉네임, 프로필 정보, 기기 식별 정보, 약관 동의 이력 [선택] 프로필 이미지, 마케팅 수신 동의 여부 |
| 본인인증 및 연령 확인 | [필수] 이름, 생년월일, 성별, 휴대전화번호, 이동통신사, 내·외국인 여부, 본인확인 결과값, 중복가입확인정보(DI) 또는 해시값, 연계정보(CI) 또는 해시값, 본인인증 거래 식별자, 인증 일시 ※ 회사는 운영 원칙상 평문 CI/DI를 저장하지 않고 해시 등 안전한 방식으로 처리합니다. |
| 카드 카탈로그·검색 이용 | [필수] 검색어, 조회·클릭·찜·관심 카드 기록, 필터·정렬 사용 기록 |
| 매물 등록 및 판매 활동 | [필수] 판매자 식별정보, 판매자 샵 정보, 매물 사진, 카드 정보, 가격, 수량, 카드 상태·등급·하자 설명, 판매·거래 이력, 신고·제재 이력 [선택] 판매자 소개, 추가 이미지·설명 |
| 구매 및 주문 | [필수] 구매자 식별정보, 주문번호, 주문 상품, 결제 금액, 할인·배송비, 구매확정 여부, 취소·환불 내역, 거래 상태 |
| 배송 | [필수] 수령인 이름, 휴대전화번호, 배송지 주소, 배송 요청사항, 택배사, 운송장번호, 배송 추적 정보 [선택] 공동현관 출입정보 등 이용자가 입력한 배송 요청사항 |
| 채팅·가격 제안 | [필수] 채팅방 정보, 메시지 내용, 전송 일시, 읽음 여부, 첨부 이미지·영상·상품·가격 제안 정보, 신고·마스킹 처리 이력 |
| 결제 | [필수] 결제대행사가 제공하는 결제 식별자, 주문번호, 결제금액, 결제수단 유형, 카드사명 또는 간편결제 수단명, 승인·취소·환불 상태, 영수증 URL, 결제대행사 응답 원문 중 거래 처리에 필요한 정보 ※ 회사는 카드번호, CVC 등 민감한 결제정보를 직접 수집·저장하지 않습니다. |
| 판매대금 정산 | [필수] 판매자 본인확인 정보, 은행명, 계좌번호, 예금주, 계좌 인증 결과, 정산금, 수수료, 정산 상태, 지급대행 식별자, 정산 실패 사유, 세금·증빙 처리에 필요한 정보 |
| 고객센터·신고·분쟁 | [필수] 이름 또는 닉네임, 이메일, 휴대전화번호, 문의·신고·분쟁 내용, 첨부 자료, 거래·채팅·배송·결제 관련 기록, 처리 결과 [선택] 이용자가 추가로 제출한 증빙자료 |
| 이벤트·프로모션 | [필수] 이벤트 참여 식별정보, 이름, 휴대전화번호, 닉네임, 당첨 여부, 경품 배송지 [해당 시] 제세공과금 처리를 위한 법령상 필요 정보 |
| 알림·푸시 | [필수] Expo Push Token, 기기 OS, 앱 버전, 알림 수신 설정, 발송·수신·실패 기록 |
| 자동 생성 정보 | IP 주소, 쿠키, 접속 일시, 서비스 이용 기록, 불량 이용 기록, 기기 정보(모델명, OS, 앱 버전, 언어·국가 설정), 광고식별자, 오류·크래시 로그, 성능 로그 |
회사는 만 14세 미만 아동의 가입 및 개인정보 처리를 허용하지 않습니다.
3. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 보존 필요가 있는 경우를 제외하고, 개인정보의 수집·이용 목적이 달성되거나 회원이 탈퇴하는 경우 지체 없이 개인정보를 파기합니다.
3.1 서비스 운영 목적 보유기간
| 보존 항목 | 보존 사유 | 보유기간 |
|---|---|---|
| 계정 기본정보, 소셜 로그인 식별자, 이메일, 휴대전화번호 | 계정 관리, 재가입·중복가입 및 부정이용 방지 | 회원 탈퇴 후 30일 |
| 본인인증 해시값, 만 14세 미만 가입 차단 및 부정가입 방지 기록 | 연령 제한, 재가입 차단, 거래 안전 | 회원 탈퇴 후 1년. 단 법령·분쟁·제재 필요 시 해당 기간까지 |
| 매물, 주문, 결제, 배송, 정산, 환불 기록 | 거래 이행, 정산, 분쟁·사기 방지 | 거래 종료 후 5년 또는 관계 법령상 보존기간 |
| 채팅 및 거래 관련 메시지 | 거래 관련 사기 방지, 분쟁 해결, 외부거래 유도 방지 | 거래 종료 또는 회원 탈퇴 후 3년. 단 분쟁·수사·제재 진행 시 종료 시까지 |
| 신고, 제재, 패널티, 부정이용 기록 | 부정거래 방지, 이의신청 처리, 수사기관 협조 | 조치 종료 후 3년 |
| 고객센터 문의 및 분쟁 처리 기록 | 문의 대응, 소비자 불만·분쟁 처리 | 처리 완료 후 3년 |
| 마케팅 수신 동의 이력 | 수신 동의 증빙 및 철회 처리 | 동의 철회 또는 회원 탈퇴 후 6개월 |
| 접속 로그, IP, 서비스 이용기록 | 보안, 장애 대응, 통신비밀보호법 준수 | 3개월 이상 법령상 기간 |
3.2 법령에 따른 보유기간
| 보존 항목 | 근거 법령 | 보유기간 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 소비자 불만 또는 분쟁처리에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 3년 |
| 표시·광고에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 6개월 |
| 세법상 거래 장부 및 증빙서류 | 국세기본법, 부가가치세법 등 | 5년 |
| 서비스 방문 및 접속 기록 | 통신비밀보호법 | 3개월 |
관계 법령 위반에 따른 수사·조사, 분쟁, 채권·채무관계, 정산·환불 절차가 진행 중인 경우에는 해당 절차가 종료될 때까지 필요한 정보를 보존할 수 있습니다.
4. 개인정보의 파기 절차 및 방법
- 회사는 개인정보 보유기간 경과, 처리 목적 달성, 회원 탈퇴 등 파기 사유가 발생한 개인정보를 선정하고 개인정보 보호책임자의 승인 또는 내부 절차에 따라 파기합니다.
- 법령에 따라 계속 보존해야 하는 개인정보는 별도의 데이터베이스로 분리하거나 접근 권한을 제한하여 보관합니다.
- 전자적 파일 형태의 개인정보는 복구 또는 재생할 수 없도록 안전한 방법으로 삭제하고, 종이 문서에 기록된 개인정보는 분쇄 또는 소각합니다.
- 파기 기한은 보유기간 종료일 또는 처리 목적 달성 등 파기 사유가 발생한 날부터 5일 이내를 원칙으로 합니다. 단 시스템 백업, 장애 복구, 법령상 보존 등 불가피한 사유가 있는 경우 해당 사유가 해소된 후 지체 없이 파기합니다.
5. 개인정보의 제3자 제공
회사는 이용자의 동의를 받거나 법률에 특별한 규정이 있는 경우에만 개인정보를 제3자에게 제공합니다. 서비스 운영상 예정되는 제3자 제공은 다음과 같습니다.
| 제공받는 자 | 제공 항목 | 제공 목적 | 제공 시점 | 보유 및 이용기간 |
|---|---|---|---|---|
| 거래 상대방(판매자 또는 구매자) | 닉네임, 거래에 필요한 성명 일부 또는 연락·배송 정보, 주문·배송 상태, 분쟁 처리에 필요한 거래 정보 | 회원 간 매매계약 이행, 배송, 환불·분쟁 처리 | 주문·배송·분쟁 등 거래 이행에 필요한 시점 | 거래 종료 또는 목적 달성 시까지. 단 법령상 보존 필요 시 해당 기간 |
| 배송업체 | 수령인 이름, 휴대전화번호, 배송지 주소, 운송장 정보, 배송 요청사항 | 상품 배송, 반송, 배송 추적 | 배송 접수 시 | 배송 완료 및 법령상 보존기간까지 |
| 결제대행사 및 금융기관 | 주문번호, 결제금액, 결제수단 정보, 결제·취소·환불 요청 정보, 정산계좌 확인 정보 | 결제 승인·취소·환불, 에스크로, 현금영수증, 계좌 인증, 지급대행 | 결제·환불·정산 처리 시 | 각 기관의 법령 및 내부 보존기간에 따름 |
| 수사기관, 법원, 분쟁조정기관, 감독기관 | 법령상 요구되거나 분쟁 해결에 필요한 거래·신원·접속·채팅·결제·배송 정보 | 법령상 의무 이행, 수사·재판·분쟁조정 협조 | 적법한 요청 접수 시 | 관계 법령에 따름 |
6. 개인정보 처리업무의 위탁
회사는 원활한 서비스 제공을 위해 개인정보 처리업무를 외부 전문업체에 위탁할 수 있습니다. 위탁계약 체결 시 개인정보 보호법에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 등 필요한 사항을 계약에 반영하고 관리·감독합니다.
| 수탁자 | 위탁업무 내용 | 적용 범위 |
|---|---|---|
| Amazon Web Services, Inc. 또는 AWS Korea | 서비스 인프라, 데이터 저장·처리, 이미지 저장 | 서비스 인프라 구성에 따름 |
| Cloudflare, Inc. 또는 CDN 사업자 | 이미지·정적 파일 전송, 보안·캐싱 | 서비스 제공 시 적용 |
| ㈜토스페이먼츠 | 결제대행, 간편결제, 에스크로, 환불, 지급대행, 계좌 인증, 현금영수증 처리 | 계약 범위에 따름 |
| ㈜다날 또는 본인인증/PortOne 연동 사업자 | 휴대전화 본인인증, 연령 확인, CI/DI 제공 또는 인증 결과 전달 | 운영 채널에 따름 |
| 카카오, Apple | 소셜 로그인, 계정 연동 | 각 제공자 정책 적용 |
| Expo / Google Firebase / Apple Push Notification service | 앱 푸시 토큰 발급 및 알림 전송 | 푸시 알림 제공 시 적용 |
| Sentry | 오류·크래시 로그 수집 및 장애 분석 | 개인정보 전송 최소화 설정 유지 필요 |
| 이메일·SMS·알림톡 발송 사업자 | 서비스 고지, 거래 알림, 인증·상담 메시지 발송 | 알림 발송 시 적용 |
| 고객센터 솔루션 사업자 | 상담 접수, 문의 대응, 고객지원 이력 관리 | 서비스 제공 시 적용 |
| 택배사 및 배송 연동 사업자 | 상품 배송, 반송, 배송 추적 | 배송 연동 시 적용 |
7. 개인정보의 국외 이전
회사는 클라우드, 오류 분석, 푸시 알림, 소셜 로그인 등 글로벌 서비스 이용 과정에서 개인정보가 국외로 이전되거나 국외에서 처리될 수 있습니다. 실제 운영 환경에서 국외 이전이 발생하는 경우 이전받는 자, 이전 국가, 이전 항목, 이전 일시·방법, 이용 목적, 보유·이용 기간, 거부 방법 및 거부 시 불이익을 별도로 고지합니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 | 이전 일시·방법 | 보유·이용기간 |
|---|---|---|---|---|---|
| Amazon Web Services, Inc. | 서비스 운영 리전 기준. 현재 예정: 대한민국 또는 AWS 운영 리전 | 계정·거래·이미지·로그 등 서비스 운영 정보 | 인프라 운영, 데이터 저장·처리 | 서비스 이용 시 네트워크를 통해 전송 | 본 방침의 보유기간 또는 계약 종료 시까지 |
| Sentry | 미국 등 Sentry 운영 국가 | 오류 로그, 기기 정보, 앱·API 상태, 비식별화된 사용자 식별자 | 오류·크래시 분석 | 오류 발생 시 네트워크를 통해 전송 | Sentry 설정 및 계약에 따른 기간 |
| Expo, Google, Apple | 미국 등 각 사업자 운영 국가 | 푸시 토큰, 기기 정보, 알림 발송 정보 | 앱 푸시 알림 | 알림 등록·발송 시 네트워크를 통해 전송 | 토큰 삭제 또는 서비스 목적 달성 시까지 |
| Apple, 카카오 등 소셜 로그인 제공자 | 각 제공자 운영 국가 | 소셜 로그인 식별자, 이메일 등 인증 응답 정보 | 로그인 및 계정 연동 | 로그인 시 네트워크를 통해 전송 | 각 제공자 정책에 따름 |
8. 이용자와 법정대리인의 권리·의무 및 행사방법
- 이용자는 언제든지 회사에 대해 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회, 자동화된 결정에 대한 거부·설명 요구 등 관계 법령상 권리를 행사할 수 있습니다.
- 권리 행사는 서비스 내 설정, 고객센터, 이메일, 서면 등 회사가 제공하는 방법으로 할 수 있으며, 회사는 본인 확인 후 지체 없이 조치합니다.
- 이용자는 법정대리인이나 위임을 받은 자를 통해 권리를 행사할 수 있습니다. 이 경우 회사는 위임장 등 대리권을 확인할 수 있는 자료를 요청할 수 있습니다.
- 회사는 법령상 보존 의무가 있거나 다른 사람의 권리와 이익을 침해할 우려가 있는 경우 등 정당한 사유가 있을 때에는 권리 행사를 제한하거나 거절할 수 있으며, 그 사유를 안내합니다.
- 회사는 만 14세 미만 아동의 가입을 허용하지 않으므로, 원칙적으로 만 14세 미만 아동의 개인정보를 처리하지 않습니다. 만 14세 미만 아동의 정보가 처리된 사실이 확인되면 지체 없이 삭제하거나 필요한 조치를 합니다.
9. 개인정보 자동 수집 장치 및 행태정보
- 회사는 웹사이트에서 쿠키(cookie)를 사용할 수 있으며, 모바일 앱에서는 광고식별자, 기기 정보, 앱 이용 로그 등 자동 생성 정보를 수집할 수 있습니다.
- 쿠키와 자동 생성 정보는 로그인 유지, 보안, 이용 패턴 분석, 서비스 개선, 장애 대응, 맞춤형 서비스 및 광고 제공에 사용될 수 있습니다.
- 이용자는 브라우저 또는 모바일 OS 설정을 통해 쿠키 저장, 광고식별자 사용, 앱 추적 허용 여부를 변경할 수 있습니다. 단 이를 거부할 경우 일부 맞춤형 기능 이용이 제한될 수 있습니다.
- 제3자가 행태정보를 수집하도록 허용하는 광고·분석 SDK를 도입하는 경우 회사는 수집 주체, 수집 항목, 이용 목적, 보유기간 및 거부 방법을 별도로 고지합니다.
10. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 이행합니다.
- 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급자 최소화, 접근 권한 관리, 임직원 교육, 수탁자 관리·감독
- 기술적 조치: 개인정보처리시스템 접근권한 통제, 비밀번호 및 중요정보 암호화, CI/DI 해시 처리, 계좌정보 등 중요정보 암호화 또는 마스킹, 접속기록 보관 및 위·변조 방지, 보안프로그램·취약점 점검, 전송구간 암호화
- 물리적 조치: 서버실·자료보관실 접근 통제, 문서 보관 및 파기 절차 운영
- 서비스 특화 조치: 카드번호·CVC 직접 수집 금지, 결제대행사 위임 처리, 채팅·이미지 내 개인정보 노출 최소화 및 마스킹, 외부거래 유도 탐지, 권한 기반 백오피스 접근 통제
11. 개인정보보호책임자 및 담당부서
회사는 개인정보 처리에 관한 업무를 총괄하고 이용자의 개인정보 관련 문의, 불만처리 및 피해구제를 위하여 아래와 같이 개인정보보호책임자 및 담당부서를 지정합니다.
개인정보 보호책임자 - 성명: 최민철 - 직책: 이사 - 이메일: hello@infludeo.com
개인정보 민원처리 담당 부서 - 부서명: TCG마켓 고객센터 - 연락처: 02-6014-8373 - 이메일: hello@infludeo.com
12. 개인정보 침해에 대한 신고 및 상담
이용자는 개인정보 침해에 대한 피해구제, 상담 등을 아래 기관에 문의할 수 있습니다.
- 개인정보침해신고센터: https://privacy.kisa.or.kr / 국번없이 118
- 개인정보분쟁조정위원회: https://www.kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과: https://www.spo.go.kr / 국번없이 1301
- 경찰청 사이버범죄 신고시스템: https://ecrm.police.go.kr / 국번없이 182
13. 추가적인 이용·제공 판단 기준
회사는 당초 수집 목적과 합리적으로 관련된 범위에서, 관계 법령에 따라 이용자의 동의 없이 개인정보를 추가적으로 이용 또는 제공할 수 있습니다. 이 경우 회사는 다음 사항을 종합적으로 고려합니다.
- 당초 수집 목적과 추가 이용·제공 목적의 관련성
- 개인정보를 수집한 정황 또는 처리 관행에 비추어 이용자가 예측할 수 있는지 여부
- 이용자의 이익을 부당하게 침해하는지 여부
- 가명처리, 암호화, 접근 제한 등 안전성 확보 조치를 하였는지 여부
14. 자동화된 결정에 관한 사항
- 회사는 부정거래 탐지, 이상 결제 탐지, 외부거래 유도 탐지, 추천·검색 정렬, 제재 후보 선별 등을 위해 자동화된 시스템을 사용할 수 있습니다.
- 자동화된 시스템의 결과가 이용자의 권리 또는 의무에 중대한 영향을 미치는 경우 회사는 사람이 개입하여 검토하거나 이용자에게 이의제기 및 설명 요구 절차를 제공할 수 있습니다.
- 이용자는 자동화된 결정에 대한 거부 또는 설명을 요구할 수 있으며, 회사는 관계 법령에 따라 필요한 조치를 합니다.
15. 개인정보 처리방침의 변경
- 회사는 법령, 정부 정책, 서비스 변경, 수탁사 변경, 보안 정책 변경 등을 반영하기 위해 개인정보 처리방침을 개정할 수 있습니다.
- 개인정보 처리방침이 변경되는 경우 회사는 시행일, 변경 내용, 변경 사유를 서비스 화면 또는 공지사항을 통해 사전에 고지합니다.
- 본 개인정보 처리방침은 2026년 5월 19일부터 적용됩니다.