# mioMemo 개인정보 처리방침 mioMemo는 이용자의 개인정보를 중요하게 생각하며 「개인정보 보호법」 등 관계 법령을 준수합니다. 이 처리방침은 mioMemo가 어떤 개인정보와 서비스 데이터를 어떤 목적으로 처리하는지, 이용자가 자신의 정보에 관하여 어떤 권리를 행사할 수 있는지를 설명합니다. ## 제1조 실명 비요구 원칙 mioMemo는 서비스 이용을 위하여 이용자의 실명을 요구하지 않습니다. 2n4u 통합회원에서 사용하는 표시 이름은 실명일 필요가 없으며 별칭으로 사용할 수 있습니다. 2n4u 통합회원의 복구 이메일은 계정 복구와 이메일 점유 확인을 위한 정보입니다. mioMemo는 복구 이메일을 이용자의 실제 신원을 확인하거나 실명과 연결하기 위한 목적으로 사용하지 않습니다. 현재 mioMemo가 중앙회원으로부터 서비스 제공을 위해 사용하는 정보 범위에는 복구 이메일 원문이 포함되지 않는 것을 원칙으로 합니다. ## 제2조 개인정보의 처리 목적 mioMemo는 다음 목적을 위하여 개인정보를 처리합니다. ### 1. 계정 인증 및 서비스 이용권한 확인 - 2n4u 통합회원 인증 - mioMemo 서비스 가입 여부 확인 - 로그인 상태 유지 - 인증 상태 확인 - 이용자별 데이터 분리 ### 2. mioMemo 서비스 제공 - 이용자가 작성한 메모의 저장·조회·수정·삭제 - 휴지통 이동·복구·영구 삭제 - 그룹의 생성·조회·수정·삭제 - 메모와 그룹 사이의 연결 관리 - 검색·정렬 등 메모 관리 기능 - 데이터 내보내기 ### 3. 서비스 보안 및 안정성 유지 - 비정상적인 접근 방지 - 세션 위조 및 요청 위조 방지 - 장애 확인과 보안사고 대응 - 서비스 운영에 필요한 최소한의 기록 관리 mioMemo는 위 목적을 벗어나 개인정보를 이용하지 않습니다. 처리 목적이 변경되는 경우 관계 법령에 따라 필요한 조치를 수행합니다. ## 제3조 처리하는 개인정보 및 서비스 데이터 ### 1. 2n4u 통합회원에서 확인하는 정보 - 서비스 이용자를 구분하기 위한 중앙 사용자 식별정보 - 로그인 아이디 - 표시 이름 - 로그인 및 인증 상태 확인에 필요한 정보 - mioMemo 서비스 가입 및 이용 상태 - 적용되는 약관 및 동의 상태 표시 이름은 실명일 필요가 없습니다. 위 정보는 별도의 실명 회원 데이터베이스를 구축하기 위한 것이 아니라 계정을 구분하고 서비스 이용 권한과 데이터 소유 범위를 확인하기 위하여 사용합니다. ### 2. mioMemo 앱 세션 정보 - 앱 세션 식별정보의 보호된 값 - 중앙 사용자 식별정보 - 로그인 및 인증 상태 확인에 필요한 정보 - 아이디 - 표시 이름 - 요청 위조 방지에 필요한 정보 - 세션 생성 시각 - 마지막 활동 또는 확인 시각 - 세션 만료 시각 브라우저의 실제 세션 식별자는 안전한 로그인 상태 유지를 위해 사용하며, 서버에는 원문 대신 해시값을 저장하는 방식을 적용합니다. ### 3. 이용자가 직접 생성하는 서비스 데이터 - 메모 내용 - 메모 생성·수정 시각 - 삭제 및 휴지통 상태 - 그룹 이름 - 그룹 정렬 정보 - 메모와 그룹 사이의 연결정보 - 데이터 내보내기 처리에 필요한 정보 메모 원본은 mioMemo 서비스 데이터베이스에 저장됩니다. mioNote와 연동되는 경우 mioNote가 자신의 저장소에 생성하는 데이터는 별도의 사본이며, mioMemo는 mioNote의 보관함, 저장위치, 폴더 또는 동기화 완료 상태를 관리하지 않는 것을 원칙으로 합니다. ## 제4조 개인정보 처리의 법적 근거 mioMemo는 이용자와의 서비스 이용계약을 체결하고 이행하는 데 필요한 범위에서 개인정보를 처리합니다. 서비스 제공에 필수적이지 않은 개인정보를 추가로 처리하거나 관계 법령상 별도의 동의가 필요한 처리를 하는 경우에는 해당 목적, 항목, 보유기간 등을 별도로 안내하고 필요한 절차를 진행합니다. 향후 광고, 마케팅 또는 서비스 제공과 직접 관계없는 선택적 데이터 처리가 추가되는 경우에도 실제 처리방식에 맞추어 필요한 안내 또는 동의 절차를 진행합니다. ## 제5조 앱 로그인 세션의 보유기간 mioMemo 앱 세션은 다음 정책을 기본으로 합니다. - 마지막 정상 활동 이후 30일 동안 이용이 없으면 만료 - 하나의 세션은 생성 후 최대 90일까지만 유지 - 로그아웃 시 해당 세션 즉시 무효화 - 비밀번호 또는 인증 상태 변경, 계정 비활성화, 중앙 인증 상태 변경 또는 보안상 필요한 사유가 있는 경우 기존 세션을 조기에 무효화 가능 정상적인 서비스 이용이 계속되면 마지막 활동 시각은 갱신될 수 있으나, 최대 90일 제한은 갱신되지 않습니다. 만료 또는 무효화된 앱 세션은 서비스 제공에 더 이상 필요하지 않게 된 시점에 삭제 대상으로 처리합니다. ## 제6조 메모의 삭제와 휴지통 이용자가 메모를 일반 삭제하면 해당 메모는 휴지통으로 이동합니다. 휴지통에 있는 메모는 서비스가 제공하는 범위에서 복구할 수 있습니다. 이용자가 휴지통에서 다시 삭제하면 해당 메모는 일반 서비스 데이터 영역에서 즉시 영구 삭제 처리하며 이후 복구를 보장하지 않습니다. 이미 생성된 운영 백업 등에 해당 데이터의 복사본이 포함되어 있는 경우 기술적 특성상 즉시 제거되지 않을 수 있습니다. 이러한 복사본은 일반적인 사용자 복구에 사용하지 않고 정해진 백업 순환 정책에 따라 삭제합니다. ## 제7조 mioMemo 서비스 이용 종료 시 데이터 처리 이용자가 mioMemo 서비스 이용 종료를 요청하는 경우, 서비스는 필요한 메모를 먼저 내보낼 수 있도록 안내합니다. 이용자가 이용 종료를 명시적으로 확정하면 관계 법령에 따라 별도로 보관해야 하는 정보가 없는 한 다음과 같이 서비스 제공에 더 이상 필요하지 않은 데이터를 삭제합니다. - 메모 - 휴지통의 메모 - 그룹 - 메모와 그룹 연결정보 - mioMemo 앱 세션 - 그 밖에 mioMemo 서비스 이용에만 필요한 사용자별 데이터 mioMemo 서비스 이용 종료는 2n4u 통합회원 전체 탈퇴와 구별됩니다. 다른 2n4u 서비스를 이용하고 있는 경우 중앙 통합회원 계정은 유지될 수 있습니다. 법령상 보관할 필요가 없는 mioMemo 콘텐츠를 단순히 향후 복구 가능성을 위해 장기간 별도 보관하는 것을 기본 정책으로 하지 않습니다. 이미 생성된 운영 백업 등에 포함된 복사본은 기술적으로 즉시 제거되지 않을 수 있으며, 일반적인 사용자 복구에 사용하지 않고 확정된 백업 순환 정책에 따라 삭제합니다. ## 제8조 데이터 내보내기 mioMemo는 이용자가 자신의 메모 데이터를 직접 보관할 수 있도록 데이터 내보내기 기능을 제공합니다. 이용자는 내보낸 데이터를 자신의 저장장치 또는 자신이 선택한 저장공간에 보관할 수 있습니다. mioMemo는 영구 데이터 보관을 목적으로 하는 전문 백업 서비스가 아니므로, 중요한 메모는 이용자가 내보내기 기능을 이용하여 별도로 보관하는 것을 권장합니다. ## 제9조 개인정보의 제3자 제공 mioMemo는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 향후 제3자에게 개인정보를 제공할 필요가 생기는 경우 관계 법령상 근거를 확인하고, 필요한 경우 제공받는 자, 제공 목적, 제공 항목 및 보유기간 등을 알리고 필요한 절차를 진행합니다. ## 제10조 개인정보 처리업무의 위탁 개인정보 처리업무를 외부 사업자에게 위탁하는 경우 수탁자와 위탁업무의 내용을 실제 운영현황에 맞게 개인정보 처리방침에 공개하고 관계 법령에 따라 관리·감독합니다. 개인정보 처리업무의 위탁이 새로 발생하거나 기존 위탁 범위가 변경되는 경우 실제 처리현황을 확인하여 이 처리방침에 반영합니다. ## 제11조 개인정보의 국외 이전 mioMemo 또는 2n4u 운영 과정에서 개인정보가 국외로 이전되는 서비스가 사용되는 경우 실제 이전 항목, 국가, 이전 시점·방법, 이용 목적, 보유기간 및 법적 근거 등을 확인하여 관계 법령에 따라 공개하거나 필요한 절차를 진행합니다. ## 제12조 개인정보의 파기 mioMemo는 개인정보의 보유기간이 경과하거나 처리 목적이 달성되는 등 해당 정보가 더 이상 필요하지 않게 된 경우 관계 법령과 서비스의 삭제 정책에 따라 파기합니다. 전자적 파일 또는 데이터베이스 정보는 서비스의 기술적 특성과 관계 법령에 맞는 방법으로 삭제하여 복구 또는 재생되지 않도록 조치합니다. 다른 법령에 따라 일정 기간 보존해야 하는 정보가 있는 경우에는 다른 정보와 분리하여 해당 기간 동안만 보관한 후 파기합니다. ## 제13조 정보주체의 권리와 행사방법 이용자는 관계 법령에 따라 자신의 개인정보에 대하여 열람, 정정, 삭제, 처리정지 등을 요구할 수 있습니다. 서비스 기능을 통해 직접 수정·삭제하거나 서비스 이용을 종료할 수 있는 정보는 해당 기능을 이용할 수 있습니다. 별도의 동의에 근거하여 처리하는 개인정보가 있는 경우 관계 법령에 따라 동의를 철회할 수 있습니다. 개인정보 관련 문의와 권리행사는 제16조의 전자우편을 통해 요청할 수 있습니다. ## 제14조 개인정보의 안전성 확보조치 mioMemo는 개인정보와 서비스 데이터를 안전하게 관리하기 위해 서비스 규모와 처리정보의 특성에 맞는 기술적·관리적 보호조치를 시행합니다. 주요 보호조치에는 다음 사항이 포함됩니다. - 사용자별 데이터 접근 분리 - 서버 간 인증 - 세션 식별정보의 안전한 처리 - 요청 위조 방지 - 데이터베이스 접근권한 제한 - 중앙회원 비밀번호를 mioMemo 데이터베이스에 별도 저장하지 않음 - 개인정보 및 인증정보의 불필요한 로그 기록 방지 - 보안 업데이트와 접근통제 개인정보처리시스템의 관리자·개인정보취급자 등의 접속기록은 일반 이용자의 로그인 세션과 구별하여 관계 법령과 보안정책에 따라 별도 관리합니다. ## 제15조 자동으로 생성·수집되는 정보 웹서비스 제공 과정에서 보안과 장애 대응을 위해 접속 시각, 요청정보, IP 주소, 브라우저 또는 기기 관련 정보 등이 서버 로그에 기록될 수 있습니다. 이러한 기록은 보안과 장애 대응에 필요한 최소한의 범위와 기간으로 관리하고, 목적이 달성되어 더 이상 필요하지 않게 되면 삭제하거나 개인을 식별하기 어려운 형태로 처리합니다. 현재 mioMemo는 광고를 서비스의 필수 기능으로 전제하지 않습니다. 향후 광고 또는 분석 SDK를 도입하여 별도의 자동수집정보나 행태정보를 처리하게 되는 경우 실제 도입 전에 처리방침과 필요한 이용자 안내 절차를 갱신합니다. ## 제16조 개인정보 관련 문의 mioMemo의 개인정보 처리, 개인정보에 관한 권리행사 또는 관련 문의는 다음 이메일을 이용할 수 있습니다. **이메일: 2n4ukr@gmail.com** ## 제17조 개인정보 처리방침의 변경 이 처리방침이 변경되는 경우 변경 내용과 시행일을 이용자가 확인할 수 있는 방법으로 공개합니다. 이전 개인정보 처리방침은 버전별로 확인할 수 있도록 관리합니다. 별도의 동의가 필요한 새로운 개인정보 처리가 추가되는 경우에는 처리방침 변경만으로 대신하지 않고 관계 법령에 따라 필요한 절차를 별도로 진행합니다.