PRIVACY / WEB BETA
개인정보 안내
웹 베타, 대리구매 신청과 테스트 자동결제에서 처리하는 정보의 범위를 안내합니다.
처리하는 정보
Discord 사용자 식별자, 표시 이름과 프로필 이미지, 이용 등급, 대리구매 드랍명, 이름, 이메일, 전화번호와 배송지, 결제 상태, 승인 금액·시각·영수증 URL, 카드사와 마스킹된 카드번호를 처리할 수 있습니다.
처리 목적
로그인 유지, 웹 이용 권한 확인, 대리구매 신청과 배송, 서비스 보안과 오류 대응을 위해 사용합니다.
결제 정보
카드 인증과 결제 승인은 Toss Payments가 처리합니다. KICKBACK은 전체 카드번호, 유효기간, CVC와 카드 비밀번호를 받거나 저장하지 않으며 카드사와 마스킹된 번호만 표시합니다. 자동결제에 필요한 빌링키 원문은 Supabase Vault에 암호화해 서버에서만 사용합니다.
비밀번호
Discord 비밀번호는 KICKBACK에 전달되거나 저장되지 않습니다. 인증은 Discord와 Supabase Auth를 통해 처리됩니다. 토스 심사 계정 비밀번호는 Supabase Auth에 단방향 보호 형태로 관리하며 일반 DB 테이블, Git, 문서와 로그에 원문을 저장하지 않습니다.
보관·삭제와 문의
심사 계정은 심사 종료 후 비밀번호를 회전하거나 계정을 삭제하고 allowlist를 만료합니다. 결제 원장은 오류 대사와 법적 의무 확인이 끝날 때까지 보존하며 삭제 요청은 하단의 공개 지원 채널로 접수합니다. 정식 공개 전 법정 보관기간과 예외를 포함한 전체 방침을 확정합니다.

