🇰🇷 winevo – 개인정보와 기록 통제
개인정보 검토는 이름과 이메일 목록만 보는 작업이 아니다. bestreviewing.com에서 어떤 화면이 계정, 기기, 세션, 결제, 문의 정보를 만들고 그 기록이 어떤 목적으로 연결되는지 따라가야 한다. winevo 표기와 데이터 책임 주체가 같은지는 별도로 확인한다. 30분 비활성 세션 기준은 보안 동작을 비교하기 위한 편집 설정이며 실제 보관 기간이나 자동 로그아웃 정책을 뜻하지 않는다. 목적이 불분명하거나 삭제·이의제기 경로가 없으면 민감 자료 제공을 멈춘다.
🗂️ 수집 정보와 목적 제한
계정 정보, 접속 기기, 로그인 시각, 거래 기록, 문의 내용은 서로 다른 목적을 가진다. 각 항목이 가입, 보안, 결제, 법적 의무, 지원 중 무엇에 필요한지 표시되어야 한다. 신분자료를 요구하면 필요한 이유와 검토 종료 뒤 처리 방법을 확인한다. 목적과 관계없는 정보까지 필수로 요구하면 제공 전에 설명을 요청한다.
🍪 쿠키와 선택권
필수 쿠키와 분석·광고 쿠키를 구분하고 선택 동의가 가능해야 한다. 거부 버튼이 숨겨져 있거나 동의 뒤에만 설정이 보이면 선택권이 충분한지 재검토한다. 로그인 유지 기능을 켤 때 공용 기기 위험도 함께 안내되어야 한다. 쿠키를 지운 뒤 계정 세션과 환경설정이 어떻게 달라지는지도 기록한다.
🔗 처리 주체와 제3자 공유
결제사, 본인확인 업체, 분석 도구, 고객지원 수탁사는 역할과 공유 범위가 달라야 한다. 10만 원 가상 예산 화면에서 보이는 수취인과 개인정보 수신자가 같은 주체인지 단정하지 않는다. 해외 이전이 있다면 대상, 목적, 보호 조치, 문의 경로를 찾는다. 명칭이 약관의 책임 주체와 이어지지 않으면 자료 전송을 중단한다.
🕰️ 보관·삭제·계정 종료
보관 기간은 ‘필요한 동안’이라는 문구만으로 충분하지 않다. 계정 정보, 거래 기록, 보안 로그, 문의 기록별 기준과 법적 보존 사유가 구분되어야 한다. 탈퇴 뒤 즉시 삭제되는 항목과 일정 기간 남는 항목을 확인한다. VIP 종료나 자기제한 뒤 마케팅 정보가 계속 남는지도 별도 점검한다.
🧑⚖️ 열람·정정·이의제기 권리
이용자는 자신에 관한 자료의 열람, 오류 정정, 처리 제한, 삭제 가능성을 문의할 수 있어야 한다. 요청 방법, 신원확인 범위, 결과 통지 경로를 저장한다. 자동화된 위험 판정이나 계정 제한이 있다면 사람이 재검토하는 절차가 있는지 확인한다. 답변이 약관과 충돌하면 당시 버전과 문의 기록을 함께 보존한다.
🛡️ 보안 사고와 세션 대응
의심 로그인이나 정보 노출을 발견하면 먼저 세션을 종료하고 비밀번호를 바꾼다. 30분 비활성 기준은 데스크톱과 모바일의 재인증을 같은 조건으로 비교하는 장치다. 사고 통지에는 영향받은 정보, 발생 범위, 이용자가 취할 조치가 포함되어야 한다. 확인되지 않은 링크로 비밀번호나 신분자료를 다시 제출하지 않는다.
사고 뒤에는 문의 답변만 기다리지 말고 계정과 결제수단의 알림을 각각 확인한다. 노출 가능성이 있는 비밀번호를 다른 서비스에서도 사용했다면 모두 변경한다. 화면 캡처에는 주소와 시각, 오류 문구를 남기되 전체 신분번호나 인증값은 가린다. 삭제 요청을 보냈더라도 법적 보존 항목과 즉시 제거 가능한 항목을 분리해 답변받아야 한다.
처리 결과를 받으면 요청한 항목과 실제 제공된 항목을 대조한다. 누락된 자료가 있으면 계정 기록, 세션 로그, 결제 정보처럼 범주를 특정한다. 개인정보 문의 과정에서 새 민감 자료를 과도하게 요구하면 목적과 보관 기준을 먼저 확인한다.