← 홈으로

개인정보처리방침

최종 개정: 2026년 07월 30일

리스크케어(이하 "서비스")는 「개인정보 보호법」 등 관계 법령을 준수하며, 이용자의 개인정보를 아래와 같이 처리합니다.

1. 수집하는 개인정보 항목

서비스는 회원가입·알림 등 이용자가 직접 신청하는 기능에 한하여 최소한의 개인정보를 수집합니다.

  • 회원가입·로그인: 이메일 주소, 비밀번호(단방향 암호화 저장), 닉네임, 약관·개인정보 수집 동의 여부, 마케팅 수신 동의 여부
  • 이메일 인증: 인증 코드 및 유효시간(인증 완료·만료 후 파기)
  • 서비스 이용: 관심종목, 최근 조회 종목
  • 자동 생성·수집: 접속 일시, 방문 경로, 유입 경로, 브라우저·기기 유형, 리스크케어 하위 도메인 공통 익명 쿠키의 서버 HMAC 해시값. IP 주소, IP 해시값, 마스킹 IP는 저장하지 않습니다.

로그인 없이 열람 가능한 공개 페이지(공시·시장 데이터 조회)는 별도의 개인정보를 수집하지 않습니다.

2. 개인정보의 처리 목적

  • 회원 식별·인증 및 로그인 유지
  • 관심종목·최근 조회 등 개인화 기능 제공
  • 이용자가 동의한 경우에 한한 위험 신호 등 알림 이메일 발송
  • 부정 이용 방지, 서비스 안정성 확보 및 통계 분석

3. 개인정보의 보유 및 이용기간

수집·이용 목적이 달성되면 지체 없이 파기합니다. 다만 관계 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관합니다.

  • 회원 정보: 회원 탈퇴 시까지. 탈퇴 시 지체 없이 파기
  • 이메일 인증 코드: 인증 완료 또는 유효시간 만료 시 즉시 파기
  • 방문 이벤트 로그: 90일, 일별·월별 통계: 2년. IP 주소, IP 해시값, 마스킹 IP는 저장하지 않음

4. 개인정보의 제3자 제공

서비스는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 이용자가 사전에 동의한 경우 또는 법령에 근거하여 수사기관 등이 적법한 절차에 따라 요청하는 경우는 예외로 합니다.

5. 개인정보 처리의 위탁

서비스 운영에 필요한 범위에서 아래 업무를 외부에 위탁하며, 위탁계약 시 개인정보가 안전하게 관리되도록 규정하고 있습니다.

  • 이메일(인증코드·알림) 발송: Google(Gmail SMTP)

6. 정보주체의 권리와 행사 방법

이용자는 언제든지 본인의 개인정보에 대한 열람·정정·삭제·처리정지 및 동의 철회(회원 탈퇴)를 요구할 수 있습니다. 서비스 내 기능 또는 아래 보호책임자 연락처를 통해 요청할 수 있으며, 서비스는 지체 없이 조치합니다.

7. 개인정보의 파기

보유기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 영구 삭제하고, 출력물 등은 분쇄하거나 소각합니다.

8. 개인정보의 안전성 확보조치

  • 비밀번호 등 인증정보의 단방향 암호화 저장
  • 전송 구간 암호화(HTTPS/TLS) 적용
  • 접근권한 최소화 및 접근통제

9. 쿠키 등 자동수집장치의 운영

서비스는 로그인 유지를 위해 인증 토큰(JWT)을 이용자의 브라우저 저장소에 보관할 수 있습니다. 이용자는 브라우저 설정을 통해 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 일부 기능 이용이 제한될 수 있습니다.

10. 개인정보 보호책임자

개인정보 처리에 관한 문의·불만·피해구제는 아래로 연락 주시기 바랍니다.

11. 권익침해 구제방법

개인정보 침해로 인한 상담·구제가 필요한 경우 아래 기관에 문의할 수 있습니다.

  • 개인정보분쟁조정위원회 (privacy.go.kr / 국번없이 1833-6972)
  • 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
  • 대검찰청 사이버수사과 (1301) · 경찰청 사이버수사국 (182)

12. 고지의 의무

이 개인정보처리방침의 내용 추가·삭제 및 수정이 있을 경우 시행 전 서비스 공지사항을 통해 고지합니다.

시행일: 2026년 07월 30일