MintServer

개인정보 처리방침

MintServer는 이용자의 정보를 필요한 범위에서 안전하게 처리하고, 처리 기준과 권리 행사 방법을 투명하게 공개합니다.

최종 수정일: 2026년 8월 22일시행일: 2026년 8월 22일

목차

1. 처리방침의 적용 범위2. 개인정보의 처리 목적, 항목, 법적 근거 및 보유기간3. 개인정보의 수집 방법4. 개인정보의 제3자 제공5. 개인정보 처리업무의 위탁6. 개인정보의 국외 이전7. 개인정보의 파기 절차 및 방법8. 쿠키의 설치·운영 및 거부9. 개인정보의 안전성 확보조치10. 정보주체의 권리 및 행사 방법11. 개인정보 보호 담당부서12. 권익침해 구제 방법13. 처리하지 않는 정보와 기능14. 개인정보 처리방침의 변경

1. 처리방침의 적용 범위

MintServer(이하 “서비스”)는 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고, 개인정보와 관련한 문의를 신속하게 처리하기 위하여 이 개인정보 처리방침을 공개합니다.

이 처리방침은 mintserver.kr 웹사이트와 account.mintserver.kr에서 제공하는 MintAccount 계정, 로그인, OAuth 2.0 및 개발자 기능에 적용됩니다. 연결된 외부 서비스가 자체적으로 처리하는 개인정보에는 해당 서비스의 개인정보 처리방침이 적용됩니다.

2. 개인정보의 처리 목적, 항목, 법적 근거 및 보유기간

서비스는 다음 목적에 필요한 최소한의 개인정보만 처리합니다. 비밀번호, 인증 토큰, 복구 코드는 원문이 아닌 단방향 해시 또는 암호화된 형태로 저장합니다.

구분·목적처리 항목법적 근거보유·이용기간
회원가입, 본인 식별, 계정 관리이메일 주소, 닉네임, 비밀번호 해시, 이메일 확인 여부, 계정 상태, 가입·수정·비밀번호 변경 시각개인정보 보호법 제15조 제1항 제4호(계약의 체결·이행)회원 탈퇴 시까지. 탈퇴 시 이메일과 닉네임은 비식별 값으로 변경하고 자격 증명은 삭제
로그인, 세션 유지, 부정 이용 방지세션 토큰 해시, 로그인·최근 활동·만료 시각, 로그인 상태 유지 여부, IP 주소와 이용자 에이전트의 해시, 로그인 실패 횟수제15조 제1항 제4호 및 제6호(정당한 이익)세션 만료 또는 로그아웃 시 사용 불가하며, 관련 기록은 회원 탈퇴 시까지
이메일 확인, 비밀번호 재설정, 이메일 주소 변경현재·변경 예정 이메일 주소, 일회용 토큰 해시, 요청·만료·사용 시각제15조 제1항 제4호회원 탈퇴 시까지. 토큰은 이메일 확인·변경 30분, 비밀번호 재설정 15분 후 사용 불가
2단계 인증과 계정 보안암호화된 인증기 비밀키, 복구 코드 해시, 활성화·사용 시각제15조 제1항 제4호 및 제6호2단계 인증 해제 또는 회원 탈퇴 시까지
OAuth 2.0 연결, 동의 및 토큰 관리이용자·클라이언트 식별자, 승인한 권한 범위, 동의·철회 시각, 인증 코드와 접근·갱신 토큰의 해시 및 만료·폐기 정보제15조 제1항 제4호연결 철회 또는 회원 탈퇴 시까지. 코드·토큰은 정해진 만료 시각 이후 사용 불가
개발자 등록, 애플리케이션 및 비밀키 관리개발 목적, 웹사이트, 약관 동의, 앱 이름·설명·리디렉션 URI·권한 범위, 클라이언트 식별자, 비밀키 해시, 생성·폐기 시각제15조 제1항 제4호활성 정보는 개발자 등록 철회 시까지. 폐기된 앱·비밀키·철회 이력은 보안 감사와 분쟁 대응을 위해 개인정보를 최소화하여 서비스 운영 종료 시까지
보안 감사, 장애 대응, 요청 제한이벤트 종류·결과·시각, 이용자·클라이언트 식별자, IP 주소와 이용자 에이전트의 해시, 비밀값을 제거한 부가정보제15조 제1항 제6호보안 사고 조사와 서비스 보호를 위해 개인정보를 최소화하여 서비스 운영 종료 시까지

다른 법령에 별도의 보존 의무가 생기는 경우에는 해당 법령에서 정한 기간 동안 분리하여 보관한 뒤 지체 없이 파기합니다.

3. 개인정보의 수집 방법

  • 이용자가 회원가입, 계정 변경, 2단계 인증, 개발자 등록 및 앱 생성 화면에 직접 입력하는 방법
  • 로그인, 계정 보안, OAuth 승인과 서비스 이용 과정에서 자동으로 생성되는 방법
  • 이메일 확인, 비밀번호 재설정 또는 이메일 변경 요청을 처리하는 과정에서 생성되는 방법

4. 개인정보의 제3자 제공

서비스는 이용자의 별도 동의가 있거나 법률에 특별한 규정이 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다. 이용자가 OAuth 동의 화면에서 연결을 승인하면 다음과 같이 제공합니다.

제공받는 자제공 목적제공 항목보유기간
이용자가 연결을 승인한 OAuth 애플리케이션(동의 화면과 연결된 서비스 화면에 명칭 표시)외부 서비스 로그인과 이용자 식별필수: 계정 식별자(openid). 선택: 닉네임(profile), 이메일 주소와 확인 여부(email), 갱신 토큰(offline_access)제공받는 자의 개인정보 처리방침에서 정한 기간 또는 제공 목적 달성 시까지

선택 권한은 동의하지 않아도 되지만 해당 정보가 필요한 외부 서비스 기능은 제한될 수 있습니다. 연결은 Mint Account의 “연결된 서비스”에서 철회할 수 있습니다. 철회하면 이후 정보 제공과 토큰 사용은 중단되지만, 외부 서비스가 이미 제공받아 보관 중인 정보의 삭제는 해당 서비스에 직접 요청해야 합니다.

5. 개인정보 처리업무의 위탁

서비스의 안정적인 운영을 위해 다음 업무를 외부 전문업체에 위탁합니다.

수탁자위탁 업무
Cloudflare, Inc.DNS, 콘텐츠 전송, R2 객체 저장소, 리버스 프록시, 보안·DDoS 방어 및 네트워크 전송
Google LLC (Google Workspace)이메일 확인, 비밀번호 재설정, 이메일 주소 변경 등 안내 메일의 발송과 전달

위탁계약을 통해 목적 외 처리 금지, 안전성 확보조치, 재위탁 관리, 감독과 손해배상에 관한 사항을 확인하며 수탁자가 개인정보를 안전하게 처리하는지 관리합니다.

6. 개인정보의 국외 이전

서비스 제공에 필요한 네트워크 처리와 이메일 발송을 위해 개인정보가 국외로 이전될 수 있습니다. 법적 근거는 개인정보 보호법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)입니다.

이전받는 자·연락처이전 국가항목·목적시기·방법보유기간
Cloudflare, Inc.
개인정보 문의
미국, 유럽경제지역 및 요청을 처리하는 Cloudflare 네트워크 소재 국가IP 주소, 요청·응답 헤더, 쿠키 헤더, 접속 시각 등 네트워크 메타데이터 / 전송, 캐시, 보안·DDoS 방어웹 요청 발생 시 암호화된 네트워크로 전송Cloudflare와의 계약 또는 처리 목적 종료 시까지
Google LLC
개인정보 문의
미국 및 Google Workspace 하위처리자 소재 국가(국가 목록)수신 이메일 주소, 발신 주소, 메일 제목·본문, 확인·재설정·변경 링크 / 안내 메일 발송·전달·보안메일 발송 요청 시 암호화된 네트워크로 전송Google Workspace 계약과 수신자 메일함의 보관 설정에 따른 기간

국외 이전을 원하지 않으면 계정을 만들거나 메일 발송 기능을 요청하지 않을 수 있고, 이미 가입한 경우 회원 탈퇴를 요청할 수 있습니다. 다만 이전을 거부하면 회원가입, 이메일 확인, 비밀번호 재설정, 이메일 주소 변경과 웹서비스 이용이 제한됩니다.

7. 개인정보의 파기 절차 및 방법

보유기간이 지나거나 처리 목적이 달성되어 개인정보가 불필요해지면 지체 없이 파기합니다. 다른 법령에 따라 보존해야 하는 경우에는 해당 정보를 다른 개인정보와 분리하여 보관합니다.

  • 전자적 파일과 데이터베이스 기록은 복구 또는 재생할 수 없도록 안전하게 삭제하거나 비식별 처리합니다.
  • 회원 탈퇴 시 이메일 주소와 닉네임을 비식별 값으로 변경하고 비밀번호, 2단계 인증 정보, 활성 세션과 미사용 이메일 토큰을 삭제하거나 폐기합니다.
  • 폐기된 앱·비밀키·개발자 철회 및 보안 감사 이력은 비밀값과 직접 식별정보를 제거한 상태로 보유 목적이 끝날 때까지 분리 관리한 뒤 삭제합니다.
  • 출력물 등 종이 문서가 생긴 경우에는 분쇄하거나 소각합니다.

8. 쿠키의 설치·운영 및 거부

서비스는 로그인과 보안, 언어·화면 설정 유지를 위해 다음 쿠키를 사용합니다. 광고 목적의 쿠키나 행태정보 분석 도구는 사용하지 않습니다.

쿠키목적유효기간
__Host-mintserver-sessionMint Account 로그인 세션기본 12시간, 로그인 상태 유지 선택 시 최대 30일(유휴 2시간 제한)
__Host-mintserver-csrf요청 위조 방지1시간
__Host-mintserver-2fa2단계 인증 로그인 절차5분
__Host-mintserver-oauthMintServer 웹사이트 OAuth 로그인 요청 보호10분
__Host-mintserver-web-sessionMintServer 웹사이트 로그인 표시1시간
mintaccount_locale선택한 언어 유지1년
mintaccount_sidebar사이드바 펼침 상태 유지1년

브라우저 설정에서 쿠키 저장을 차단하거나 기존 쿠키를 삭제할 수 있습니다. 필수 쿠키를 차단하면 로그인, 보안 확인, OAuth 연결 등 핵심 기능을 이용할 수 없고, 설정 쿠키를 차단하면 언어와 화면 설정이 다음 방문에 유지되지 않습니다.

9. 개인정보의 안전성 확보조치

  • 개인정보와 데이터베이스에 대한 접근권한을 업무상 필요한 범위로 제한합니다.
  • 전송 구간을 암호화하고 비밀번호는 Argon2id 기반 단방향 해시로 저장합니다.
  • 세션·OAuth·복구 토큰은 원문 대신 해시를 저장하고, 2단계 인증 비밀키는 암호화하여 저장합니다.
  • 보안 이벤트를 기록하고 비밀키·비밀번호·원문 토큰이 감사 로그에 남지 않도록 제한합니다.
  • 요청 위조 방지, 로그인 시도 제한, 보안 헤더와 2단계 인증 등 보호 기능을 적용합니다.

10. 정보주체의 권리 및 행사 방법

이용자는 언제든지 자신의 개인정보에 대해 열람, 정정·삭제, 처리정지, 동의 철회 및 회원 탈퇴를 요구할 수 있습니다. Mint Account의 계정 정보, 보안, 연결된 서비스, 개발자 화면에서 직접 처리하거나 개인정보 보호 담당부서에 이메일로 요청할 수 있습니다.

  • 닉네임·이메일·비밀번호 변경, 2단계 인증 설정 또는 해제
  • OAuth 연결 동의 철회와 발급 토큰 폐기
  • 개발자 등록 철회 및 회원 탈퇴
  • 개인정보 열람·정정·삭제·처리정지 요청

대리인을 통한 요청에는 위임장 등 정당한 대리권을 확인할 수 있는 자료가 필요할 수 있습니다. 다른 법령에서 수집 대상으로 명시한 개인정보의 삭제는 제한될 수 있으며, 서비스는 권리 행사자에 대한 본인 확인을 요청할 수 있습니다.

11. 개인정보 보호 담당부서

개인정보 처리에 관한 문의, 불만 처리, 피해 구제 및 권리 행사 요청은 다음 담당부서로 연락할 수 있습니다. 서비스는 문의를 확인한 뒤 지체 없이 답변하고 처리하겠습니다.

MintServer 운영팀

이메일: [email protected]

12. 권익침해 구제 방법

개인정보 침해에 대한 상담이나 피해 구제가 필요한 경우 다음 기관에 문의할 수 있습니다.

  • 개인정보침해 신고센터: 국번 없이 118, privacy.kisa.or.kr
  • 개인정보 분쟁조정위원회: 1833-6972, kopico.go.kr
  • 경찰청 사이버범죄 신고시스템: 국번 없이 182, ecrm.police.go.kr

개인정보 보호법 제35조, 제36조, 제37조에 따른 처분 또는 부작위로 권리나 이익을 침해받은 경우 행정심판법에 따라 중앙행정심판위원회에 행정심판을 청구할 수 있습니다.

13. 처리하지 않는 정보와 기능

서비스는 민감정보, 고유식별정보, 가명정보, 위치정보를 처리하지 않으며 자동화된 결정, 맞춤형 광고, 개인을 식별하는 행태정보 분석 및 영상정보처리기기를 운영하지 않습니다. 이러한 처리가 새로 시작되면 관련 법적 요건을 확인하고 이 처리방침을 변경하여 공개합니다.

14. 개인정보 처리방침의 변경

이 개인정보 처리방침은 2026년 8월 22일부터 시행합니다. 내용이 추가·삭제·수정되면 시행 전에 웹사이트를 통해 알리며, 이용자 권리에 중대한 변경이 있는 경우에는 알기 쉬운 방법으로 별도 안내합니다.

  • 2026년 8월 22일: 개인정보 처리방침 최초 제정

Made with ❤ by

MintServer

Copyright ⓒ 2026 MintServer. All Rights Reserved.

개인정보처리방침이용약관