최종 업데이트: 2025년 09월 19일
PicPost는 서비스 제공을 위해 필요 최소한의 개인정보만을 수집합니다.
이메일, 비밀번호(bcrypt 단방향 암호화), 네이버 블로그 닉네임, 가입일
프로필 이미지, 추가 닉네임, 블로그 URL, 소개글
IP 주소, 브라우저 정보, 접속 시간, 포스팅 생성 내역, 결제 내역
쿠키, 로그 데이터, 서비스 오류 기록, 성능 메트릭
수집한 개인정보는 다음 목적으로만 이용됩니다.
개인정보는 수집 목적 달성 후 지체 없이 파기하며, 법령에 따라 보관이 필요한 경우만 예외적으로 보관합니다.
사용자의 개인정보를 안전하게 보호하기 위해 업계 최고 수준의 보안 조치를 적용합니다.
TLS 1.3 암호화, bcrypt 해시 알고리즘, WAF 방화벽, 2FA 인증, 암호화 키 관리(KMS)
역할 기반 접근 통제(RBAC), 분기별 보안 교육, 접근 로그 모니터링, 정기 보안 감사
Google Cloud Platform 보안 센터, ISO 27001 인증 데이터센터, 24/7 보안 모니터링
데이터 침해 72시간 내 통지, 자동 보안 패치, 침해 대응팀 운영, 포렌식 증거 보전
PicPost는 ISO 27001, SOC 2 Type II 준비 중이며, GDPR 및 CCPA 규정을 준수합니다.
PicPost는 원칙적으로 사용자 동의 없이 개인정보를 제3자에게 제공하지 않습니다.
토스페이먼츠
결제 처리 • 대한민국 • PCI DSS 인증
Google Cloud Platform
클라우드 인프라 • 미국/한국 • ISO 27001
Firebase (Google)
데이터베이스 • 미국 • SOC 2/3
SendGrid
이메일 발송 • 미국 • ISO 27001
서비스 제공을 위해 Google Cloud Platform의 미국 데이터센터를 사용합니다. 전송되는 데이터는 TLS 암호화를 통해 보호되며, EU-US Privacy Shield 프레임워크를 준수합니다.
국외 이전에 동의하지 않으시는 경우 서비스 이용이 제한될 수 있습니다.
이용자는 언제든지 자신의 개인정보에 대한 권리를 행사할 수 있습니다.
본인의 개인정보 처리 현황 확인
잘못된 정보의 수정 요청
개인정보 삭제 요청
개인정보 처리 중단 요청
권리 행사는 설정 메뉴 또는 고객센터를 통해 가능하며, 본인 확인 후 즉시 처리됩니다.
PicPost는 더 나은 서비스 제공을 위해 쿠키를 사용합니다.
웹사이트 방문 시 브라우저에 저장되는 작은 텍스트 파일로, 사용자 편의를 위해 사용됩니다.
브라우저 설정에서 쿠키를 차단할 수 있으나, 일부 서비스 이용이 제한될 수 있습니다.
PicPost는 만 14세 미만 아동의 개인정보를 수집하지 않습니다.
만 14세 미만 아동이 부모 동의 없이 가입한 것으로 확인되면 즉시 계정을 삭제하고 수집된 정보를 파기합니다.
법령 변경이나 서비스 개선을 위해 개인정보처리방침이 변경될 수 있습니다.
본 개인정보처리방침은 2025년 9월 19일부터 시행됩니다.
개인정보 침해로 인한 피해 구제를 위해 다음 기관에 문의하실 수 있습니다.