PRIVACY
개인정보처리방침
로또풀이는 추천에 필요한 정보와 검증에 필요한 기록을 구분해 처리합니다. 아래 내용은 현재 서비스의 실제 저장 방식과 보유 기간을 기준으로 작성했습니다.
시행일: 2026년 8월 5일
1. 처리 목적과 항목
| 구분 | 처리 항목 | 목적·보관 |
|---|---|---|
| 번호 풀이 입력 | 이름 또는 닉네임, 생년월일, 태어난 시간, 성별 | 서버에서 사주 풀이와 번호 선택에 사용합니다. '다음에 다시 사용하기'를 선택하면 암호화된 문자열을 이 브라우저에 저장합니다. |
| 로그인·추천 이력 | 계정 UID, 이메일·프로필 이름, 추천 번호, 표시 이름, 분석 결과와 생성 시각 | 로그인과 내 기록 조회를 위해 Firebase Authentication·Firestore에 저장하며, 개별 삭제 또는 계정 삭제 요청 때까지 보관합니다. |
| 개인 검증표 | 대상 회차, 추천 번호 세트, 생성 시각, 커밋 해시, 로그인 시 소유자 UID, 소유·공유 토큰의 해시 | 추첨 전 생성 사실과 추첨 후 비교를 확인하기 위해 발급일부터 1년 보관합니다. 검증표에는 이름·생년월일·태어난 시간·성별을 저장하지 않습니다. |
| 이용 횟수 보호 | 회원 UID 또는 익명 요청 IP로 만든 HMAC 식별자, KST 날짜, 이용 횟수, 만료 시각 | 무료 이용 한도와 비용 악용 방지를 위해 짧게 보관하고 다음 KST 일자가 지난 뒤 TTL로 삭제합니다. 익명 요청의 원문 IP는 HMAC 생성에만 사용하며 원문 IP는 저장하지 않습니다. |
| 활동 집계 | 동작 종류, 생성 시각, 유입 구분, 만료 시각 | 장애와 이용 흐름을 집계하기 위해 30일 보관합니다. 새 활동 집계에는 이름, 생년월일, UID, 검증 토큰, 추천 번호를 넣지 않습니다. |
2. 검증표와 공유 링크
- 검증표 소유 토큰과 공유 토큰은 서로 독립적으로 발급하며, 서버에는 원문 대신 해시만 저장합니다.
- 소유자는 공유 권한을 회전하거나 폐기할 수 있습니다. 폐기된 공유 링크는 다시 열 수 없습니다.
- 검증표 전체를 폐기하면 소유자 화면과 공유 화면 모두에서 조회할 수 없습니다.
- 기존
shared_lotto공유 링크에는 번호, 가린 표시 이름과 분석 결과가 저장되며 자동 만료가 없습니다. 삭제를 원하면 아래 연락처로 요청할 수 있습니다. 새 검증 공유에는 폐기 가능한 검증표 링크를 사용합니다. - 공유 화면은 추천 생성 기록을 보여줄 뿐 실제 복권 구매나 당첨금 수령 기록을 증명하지 않습니다.
3. 브라우저 저장과 분석 측정
입력 기억 기능과 아직 확인하지 않은 검증표 표시는 브라우저 저장소를 사용합니다. 사용자가 기능을 끄거나 브라우저 데이터를 삭제하면 제거됩니다. 공용 기기에서는 입력 기억과 개인 검증표 보관을 사용하지 않는 것이 안전합니다.
Firebase Analytics에는 고정된 화면·전환 이벤트와 낮은 구분값만 전송합니다. 이름, 생년월일, UID, 회차 번호, 추천 번호, 검증표 ID·토큰, 원문 URL·검색 문자열·fragment·referrer는 전송하지 않습니다. 동적 주소는 /track-record/[round],/verification처럼 정규화합니다.
4. 외부 처리 서비스
로그인, 데이터베이스, 서버 처리와 이용 집계를 위해 Google Firebase 서비스를 이용합니다. 이 과정에서 Google이 서비스 제공자 역할로 데이터를 처리하며, 서비스에 따라 국외를 포함한 Google 인프라에서 처리될 수 있습니다. 자세한 내용은 Firebase 개인정보·보안 안내에서 확인할 수 있습니다.
5. 열람·삭제·폐기 요청
- 로그인 사용자는 내 기록에서 추천 이력을 확인하고 개별 삭제할 수 있습니다.
- 검증표 소유자는 소유자 화면에서 공유 권한 또는 검증표를 폐기할 수 있습니다.
- 계정 삭제와 계정에 연결된 추천 이력·검증표 처리는 운영팀에 요청할 수 있습니다.
- 브라우저에 저장한 입력은 기억 기능을 끄거나 사이트 데이터를 삭제해 제거할 수 있습니다.
개인정보 문의
담당: 로또풀이 운영팀
이메일: support@lottopuri.kr
6. 파기와 안전 조치
보유 기간이 끝나거나 사용자가 폐기를 요청한 기록은 조회 권한을 먼저 차단하고 전자적 방식으로 삭제합니다. 검증 토큰은 원문을 저장하지 않고 단방향 해시로 비교하며, 비공개 검증 화면은 검색 노출과 외부 referrer 전송을 차단합니다. 운영 접근 권한은 서비스 운영에 필요한 범위로 제한합니다.
7. 책임 있는 이용
8. 방침 변경
처리 항목이나 보유 기간이 달라질 경우 시행 전에 이 페이지에서 변경 내용과 시행일을 알립니다.
