개인정보처리방침

1. 서문

본 개인정보처리방침(이하 "본 방침")은 Japan Onsen & Sauna Guide(이하 "당 사이트")가 사용자 여러분(이하 "사용자")의 개인정보를 어떻게 수집, 사용, 보호, 공유하는지에 대해 설명합니다.

당 사이트는 일본 국내 및 국제 사용자에게 서비스를 제공하며, 다음 법령을 준수합니다:

  • 일본의 개인정보보호법(APPI)
  • EU 일반 개인정보보호규정(GDPR)
  • 캘리포니아 소비자 개인정보보호법(CCPA)
  • 기타 적용되는 각국의 데이터 보호법

2. 사업자 정보

서비스 제공자: 주식회사 ForceEngine

주석: 시설 검색 및 기사 열람 등 무료 영역에 대해서는 특정상거래법상 "통신판매"에 해당하지 않는 거래가 중심입니다. 한편, 프리미엄 매거진 등의 유료 디지털 콘텐츠를 구매하시는 경우에는 특정상거래법에 따른 표기를 확인해 주시기 바랍니다.


3. 수집하는 개인정보

3.1 웨이틀리스트 등록 시 수집하는 정보

프리미엄 매거진의 웨이틀리스트에 등록하실 때 다음 정보를 수집합니다.

  • 이메일 주소(사용자가 선택적으로 입력)
  • 등록 일시
  • 등록 시 언어 설정

수집한 정보는 매거진 공개 시 안내 메일 발송에만 사용합니다. 웨이틀리스트는 메일 내 해제 링크를 통해 언제든지 해제할 수 있습니다.

3.2 문의 시 수집하는 정보

문의 양식에서 전송되는 다음 정보를 수집합니다.

  • 이메일 주소
  • 문의 내용
  • 전송 일시

3.3 자동으로 수집되는 정보

당 사이트에 접속할 때 다음 정보가 자동으로 수집됩니다:

  • IP 주소
  • 브라우저 종류와 버전
  • 운영 체제
  • 리퍼러 URL(당 사이트로의 유입 페이지)
  • 접속 일시
  • 열람 페이지
  • Cookie ID(아래 참조)

3.4 위치 정보

시설 검색 기능을 사용할 때, 사용자의 허가를 받은 후 기기 위치 정보(위도·경도)를 가져올 수 있습니다. 이 정보는 검색 결과 제공에만 사용되며 저장되지 않습니다.

3.5 프리미엄 매거진 등의 구매·결제 시 수집하는 정보

Stripe Checkout 등을 통해 유료 콘텐츠를 구매할 때, 다음 정보가 당사 또는 결제대행업체를 통해 처리됩니다.

  • 이메일 주소(구매자 확인, 매직 링크 발송용)
  • 구매한 콘텐츠의 식별 정보(잡지 식별자 등)
  • 결제·주문 관련 식별자(결제대행업체가 발행하는 거래 ID 등. 카드 번호 자체는 당사 서버에 저장하지 않습니다)
  • 결제 금액, 통화, 결제 일시(거래 기록으로 보관)

카드 번호나 보안 코드 등 민감한 결제 정보는 결제대행업체가 PCI DSS를 준수하는 방식으로 처리합니다.

3.6 매직 링크 등에 의한 로그인(인증) 시 다루는 정보

유료 콘텐츠 열람을 위한 로그인에는 당사가 사용하는 인증 기반이 관여합니다. 이때 다음 정보가 생성·저장될 수 있습니다.

  • 이메일 주소(로그인용 링크 수신처)
  • 세션 식별자·인증 토큰(브라우저의 Cookie 등에 저장될 수 있음)
  • 로그인 시도 관련 기술 로그(부정 사용 방지를 위한 IP 주소, 접속 일시 등)

4. 개인정보 이용 목적

수집한 개인정보는 다음 목적으로 이용합니다:

4.1 서비스 제공

  • 콘텐츠 표시 및 관리
  • 유료 콘텐츠 구매 처리, 구매 내역 관리, 열람 권한 부여
  • 매직 링크 등에 의한 로그인 구현, 세션 유지
  • 구매 완료 안내, 열람용 링크 발송, 재로그인용 링크 발송(사용자가 절차를 진행한 경우)

4.2 서비스 개선

  • 접속 분석
  • 사이트 사용 편의성 향상
  • 신규 기능 개발

4.3 커뮤니케이션

  • 문의 대응
  • 중요한 공지 발송(보안 관련, 서비스 변경 등)
  • 웨이틀리스트 등록자에게 매거진 공개 안내 메일 발송(등록자의 동의에 근거)
  • 유료 콘텐츠 관련 구매 완료 안내, 매직 링크 등에 의한 로그인용 메일 발송(사용자가 절차를 진행한 경우)

4.4 부정 이용 방지

  • 스팸 및 봇 탐지
  • 보안 사고 조사

4.5 법령 준수

  • 법적 의무 이행
  • 법적 청구 대응

5. 개인정보 처리의 법적 근거(GDPR 대응)

EU 거주자의 개인정보를 처리하는 법적 근거는 다음과 같습니다:

5.1 정당한 이익(GDPR Article 6(1)(f))

  • 서비스 개선을 위한 분석
  • 부정 이용 방지
  • 보안 유지

5.2 동의(GDPR Article 6(1)(a))

  • 분석 Cookie 사용
  • 웨이틀리스트 등록

5.3 법적 의무 준수(GDPR Article 6(1)(c))

  • 법령에 의해 요구되는 정보 보존

5.4 계약 이행(GDPR Article 6(1)(b))

EU 역내 사용자를 포함해 유료 콘텐츠 구매 계약의 체결·이행에 필요한 범위에서 이메일 주소, 구매·결제 관련 정보를 처리합니다.


6. Cookie 사용

당 사이트에서는 다음 Cookie를 사용합니다:

6.1 필수 Cookie(동의 불필요)

| 목적 | 저장 기간 | | ------------------------------------------ | -------------------- | | 언어 설정 저장 | 30일 | | 로그인 세션 유지(유료 열람 인증 등) | 인증 기반 설정에 따름 |

6.2 분석 Cookie(동의 필요)

| 목적 | 저장 기간 | | ------------------------------------------------ | -------- | | 접속 분석(방문자 수, 페이지뷰 수 등의 통계) | 최대 2년 |

접속 분석 서비스에 대하여: 당 사이트는 사이트 이용 상황을 분석하기 위해 제3자 접속 분석 서비스를 사용합니다. 이러한 서비스는 Cookie를 사용해 사용자의 행동을 추적하지만, 개인을 식별할 수 있는 정보는 수집하지 않습니다.

Cookie 관리: 브라우저 설정에서 Cookie 수락을 거부하거나 기존 Cookie를 삭제할 수 있습니다. 다만 필수 Cookie를 비활성화하면 서비스의 일부 기능이 정상적으로 작동하지 않을 수 있습니다.


7. 개인정보의 제3자 제공

당 사이트는 다음 경우를 제외하고 사용자의 개인정보를 제3자에게 제공하지 않습니다.

7.1 서비스 제공에 필요한 제3자

| 카테고리 | 목적 | 제공하는 정보 | 소재지 | | -------------------------- | ---------------------------------- | ------------------------------------------------------------ | ------ | | 클라우드 데이터베이스·인증 | 데이터베이스, 인증, 저장소 | 웨이틀리스트·구매·인증 관련 정보, 세션 관련 데이터 | 미국 등 | | 접속 분석 서비스 | 사이트 이용 상황 분석 | 접속 로그 | 미국 | | 호스팅 제공업체 | 웹사이트 호스팅 | 접속 로그 | 미국 | | 이메일 발송 서비스 | 안내·매직 링크 등 메일 발송 | 이메일 주소, 메일 본문에 포함되는 링크용 토큰 등 | 미국 | | 결제대행 | 신용카드 결제 처리 | 결제에 필요한 정보(카드의 전체 번호는 당사 비보유) | 미국 등 |

이러한 제3자는 적절한 데이터 처리 계약(Data Processing Agreement)에 근거해, 엄격한 보안 기준 아래 개인정보를 관리합니다.

7.2 국제 데이터 이전

위와 같이 일부 개인정보는 미국이나 EU 외 지역으로 이전됩니다. 이러한 이전은 다음 메커니즘으로 보호됩니다:

  • 표준계약조항(Standard Contractual Clauses, SCC)
  • 적정성 인정(해당하는 경우)
  • 기타 GDPR 제5장에 부합하는 보호 조치

7.3 법령에 따른 공개

다음 경우 법적 의무에 따라 개인정보를 공개할 수 있습니다:

  • 법원의 명령
  • 법 집행기관의 공식 요청
  • 긴급한 생명·신체 보호를 위해 필요한 경우

8. 사용자의 권리

8.1 모든 사용자의 권리

  • 열람권: 자신의 개인정보를 확인할 권리
  • 정정권: 잘못된 정보를 수정할 권리
  • 삭제권: 개인정보를 삭제할 권리
  • 이의 제기권: 개인정보 처리에 이의를 제기할 권리

8.2 EU 거주자(GDPR 대상자)의 추가 권리

  • 데이터 이동권: 개인정보를 기계 판독 가능한 형식으로 받고 다른 서비스로 이전할 권리
  • 처리 제한권: 특정 상황에서 처리를 제한할 권리
  • 프로파일링을 포함한 자동화된 의사결정에 대한 이의 제기권

8.3 캘리포니아주 거주자(CCPA 대상자)의 추가 권리

  • 알 권리: 수집되는 개인정보의 범주와 구체적인 정보를 알 권리
  • 삭제권: 개인정보 삭제를 요구할 권리
  • 판매 거부권: 개인정보 판매를 거부할 권리(당 사이트는 개인정보를 판매하지 않습니다)
  • 차별받지 않을 권리: 권리 행사를 이유로 서비스에서 차별받지 않을 권리

8.4 권리 행사 방법

이러한 권리를 행사하려면 문의 양식을 통해 신청해 주세요.

대응 기간:

  • 일반 요청: 30일 이내 대응
  • 복잡한 요청: 최대 60일(연장 시 사전 통지)

9. 데이터 보존 기간

| 데이터 종류 | 보존 기간 | | -------------------------------------- | ------------------------------------------------------------------------ | | 웨이틀리스트 등록 정보 | 해제 링크를 통한 해제 시까지, 또는 매거진 공개 후 90일 | | 유료 콘텐츠의 구매·결제 관련 기록 | 법령 및 회계·세무상 필요에 따른 기간(기간 경과 후 불필요한 것은 삭제) | | 문의 내용 | 대응 완료 후 최대 1년 | | 접속 로그 | 최대 90일 | | 백업 데이터 | 최대 180일 | | Cookie | Cookie마다 다름(위 참조) |

법령 준수를 위한 보존: 세무 관련 기록 등 특정한 법적 의무로 인해 보존이 필요한 정보가 있는 경우에만 법령에서 정한 기간 동안 보존합니다.


10. 데이터 보안

당 사이트는 개인정보를 무단 접근, 분실, 파괴, 변경으로부터 보호하기 위해 다음 기술적·조직적 조치를 시행하고 있습니다:

10.1 기술적 조치

  • SSL/TLS 암호화: 모든 통신을 HTTPS로 암호화
  • 정기적인 보안 업데이트

10.2 조직적 조치

  • 접근 권한의 엄격한 관리
  • 보안 사고 대응 계획 정비

10.3 데이터 침해 발생 시 대응

만일 개인정보 유출이 발생한 경우:

  1. 72시간 이내에 감독기관에 보고(GDPR 요건)
  2. 고위험의 경우, 영향을 받는 사용자에게 직접 통지
  3. 원인 조사와 재발 방지책 시행

11. 아동의 개인정보

당 사이트는 13세 미만 아동(EU 거주자의 경우 16세 미만)을 대상으로 한 서비스가 아닙니다. 고의로 13세 미만(EU 거주자는 16세 미만) 아동으로부터 개인정보를 수집하지 않습니다.

13세 미만 아동이 당 사이트에 개인정보를 제공한 것으로 확인된 경우, 신속히 해당 정보를 삭제합니다.

보호자께서 자녀가 당 사이트에 개인정보를 제공했다고 생각하시는 경우, 즉시 연락해 주시기 바랍니다.


12. 개인정보처리방침의 변경

당 사이트는 법령 변경이나 서비스 개선에 따라 본 방침을 수시로 업데이트할 수 있습니다.

12.1 변경 통지 방법

  • 사이트 상 공지

12.2 변경의 발효

변경 후 방침은 사이트에 게시된 시점에 발효합니다. 계속 서비스를 이용함으로써 변경 후 방침에 동의한 것으로 간주됩니다.


13. EU 거주자 분들께(GDPR 대응)

13.1 데이터 관리자

당 사이트 운영자가 귀하의 개인정보에 대한 데이터 관리자입니다.

13.2 EU 대리인(GDPR 제27조)

EU 역외에 본거지를 둔 당 사이트와 같이, 서버나 결제대행 등을 통해 개인 데이터가 EU 외부(예: 미국)로 전송되는 것(국외 이전)은 있을 수 있습니다. 이는 GDPR상 주로 제V장(충분성 인정·표준계약조항 등, 이전을 위한 보장)의 문제로 정리됩니다.

한편, 제27조에서 말하는 "EU 역내 대표자"(이른바 EU 대리인)의 임명은 "국외 이전이 있기 때문"이라는 이유만으로 결정되지 않습니다. EU 역외의 관리자가 EU에 있는 분들을 대상으로 지속적으로 상품·서비스를 제공하는 등의 관계에서 개인정보를 처리하는 경우, 법적 요건을 충족하면 임명이 요구될 수 있는 별도의 규칙입니다.

당 사이트는 현재 EU 대리인을 두고 있지 않습니다. EU 거주자의 이용이 지속적·일정 규모가 되어 제27조 대응이 필요하다고 판단될 때에는 본 방침 등을 통해 안내하는 방식으로 대응합니다. 개별적인 법적 판단에 대해서는 필요에 따라 전문가에게 상담해 주시기 바랍니다.

13.3 감독기관에 대한 민원 제기

GDPR 관련 민원이 있는 경우, 거주 국가의 데이터 보호 감독기관에 제기할 수 있습니다.

주요 EU 데이터 보호 기관:

  • 독일: Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
  • 프랑스: Commission Nationale de l'Informatique et des Libertés (CNIL)
  • 각국 감독기관 목록

14. 캘리포니아주 거주자 분들께(CCPA 대응) {#ccpa-rights}

14.1 개인정보의 판매와 공유에 대하여

중요 안내: 당 사이트는 개인정보를 판매하지 않습니다.

당 사이트는 다음을 하지 않습니다:

  • 금전적 대가와 교환하여 개인정보를 제3자에게 판매하는 것
  • CCPA가 정의하는 "공유"(크로스 컨텍스트 행동 광고 목적의 개인정보 공개)

제3자 제공에 대하여:

당 사이트가 서비스 제공자(클라우드 제공업체, 분석 서비스 등)와 공유하는 개인정보는 서비스 제공에 필요한 범위로 한정되며, 이러한 서비스 제공자는 엄격한 데이터 보호 계약 아래에서 운영됩니다. 이러한 공유는 CCPA가 정의하는 "판매"나 "공유"에 해당하지 않습니다.

14.2 Global Privacy Control (GPC) 대응

당 사이트는 Global Privacy Control (GPC) 신호를 자동으로 인식하고 존중합니다.

GPC란:

  • 브라우저나 브라우저 확장 기능을 통해 전송되는 신호
  • "개인정보를 판매·공유하지 말아 달라"는 사용자의 의사 표시
  • 캘리포니아주 법(CCPA)에서 의무화된 대응

당 사이트의 대응:

  • GPC가 활성화된 브라우저로 당 사이트를 방문하면, 자동으로 분석 Cookie를 비활성화합니다
  • 배너는 표시되지 않으며, 즉시 개인정보 보호 중심 설정이 적용됩니다

GPC 설정 방법:

14.3 캘리포니아주 권리 행사

본 방침 제8조에 기재된 방법으로 권리를 행사할 수 있습니다.

캘리포니아주 거주자의 특별한 권리:

  • 알 권리: 지난 12개월 동안 수집된 개인정보의 범주와 구체적인 정보
  • 삭제권: 당 사이트가 보유한 개인정보의 삭제 요청
  • 판매 거부권(당 사이트는 판매하지 않습니다)
  • 차별받지 않을 권리: 권리 행사로 인해 서비스 품질이 저하되지 않을 것

권리 행사 방법:

문의 양식에서 신청해 주세요.

대응 기간: 45일 이내(복잡한 경우 최대 90일, 연장 시 사전 통지)


15. 웨이틀리스트 등록과 해제

15.1 등록에 대하여

프리미엄 매거진의 웨이틀리스트는 매거진 공개 시 안내를 받고 싶은 사용자가 자율적으로 등록할 수 있는 서비스입니다. 등록에는 이메일 주소만 필요합니다.

웨이틀리스트 등록은 다음 법적 근거에 따라 개인정보를 처리합니다(GDPR Article 6(1)(a)):

  • 동의: 사용자가 자발적으로 이메일 주소를 입력하고 등록 버튼을 누름으로써 동의한 것으로 간주합니다.

15.2 안내 메일에 대하여

등록 후 다음 메일을 보낼 수 있습니다:

  • 등록 확인 메일
  • 매거진 공개 안내 메일

스팸 메일은 일절 보내지 않습니다. 매거진 공개 안내만 연락드립니다.

15.3 해제 방법

웨이틀리스트는 언제든지 해제할 수 있습니다:

  1. 메일 내 해제 링크: 받은 메일 내의 "수신 거부" 링크를 클릭
  2. 문의 양식: 해제를 원한다는 취지로 문의 양식에서 연락

해제 후 등록 정보는 신속히 삭제됩니다.


16. 프리미엄 매거진 구매자를 위한 처리(결제·인증용 링크)

16.1 구매와 결제

유료 콘텐츠 구매 시 이메일 주소, 구매 내용, 결제대행업체가 발행하는 거래 식별자 등이 계약 이행 및 법령 준수를 위해 처리됩니다. 신용카드 번호 등은 원칙적으로 결제대행업체의 시스템에서 취급되며, 당 사이트 서버에 당사가 저장하지 않습니다.

16.2 인증용 링크

열람 권한이 있는 사용자에게 이메일 주소로 일회성 로그인용 URL을 전송할 수 있습니다. 이는 비밀번호를 당사가 상시 보관하지 않는 인증 방식을 채택하기 때문입니다. 링크의 유효 기간과 재발급 절차는 해당 메일 및 사이트 상 안내를 따릅니다.

16.3 제3자 서비스

결제, 인증·데이터베이스, 메일 전송 등의 처리 상세는 본 방침 제7조 및 각 제공자의 개인정보처리방침을 확인해 주시기 바랍니다.


17. 준거법과 관할

17.1 준거법

본 방침의 해석 및 적용은 일본법을 따릅니다.

다만, 다음 법령이 우선적으로 적용될 수 있습니다:

  • EU 거주자에 대해서는 EU 일반 개인정보보호규정(GDPR)
  • 캘리포니아주 거주자에 대해서는 캘리포니아 소비자 개인정보보호법(CCPA)
  • 기타 사용자의 거주지에 적용되는 강행법규

17.2 관할 법원

본 방침에 관한 분쟁에 대해서는 도쿄지방재판소를 제1심의 전속적 합의관할 법원으로 합니다.

다만, 강행법규에 의해 다른 법원의 관할이 우선되는 경우에는 그러하지 않습니다.

개정 이력

2026-04-14일부 개정
2026-03-13일부 개정
2026-02-20일부 개정
2025-12-11초판 공개

문의하기

개인정보 처리에 관한 상담 및 불만 사항은 문의 양식을 통해 연락해 주세요.

문의 양식으로 이동