시행일자: 2026-06-30
LucidFin(이하 "서비스")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
| 목적 | 내용 |
|---|---|
| 회원 가입 및 관리 | 회원 식별·인증, 본인 확인, 회원자격 유지·관리, 서비스 부정이용 방지 |
| 서비스 제공 | DART(전자공시시스템) 데이터 조회 및 분석 기능 제공 |
| 서비스 개선 | 도구 호출 패턴 분석, 오류 추적, 성능 최적화 |
| 고객 지원 | 문의 응대, 공지사항 전달 |
필수: 이메일 주소, 비밀번호(scrypt 해시 형태로만 저장)
이용기록: 접속 IP 주소(로그인 시도 제한용), 세션 쿠키(lucidfin_session), 도구 호출 시각·이름·결과 코드
DART Open API 키: 사용자가 DART OpenAPI에서 발급받은 본인 키. 서비스가 DART 데이터를 조회할 때 사용하며, AES-256-GCM으로 암호화해 저장합니다. 이 키로 발생시킨 사용량은 사용자 본인의 DART 쿼터에 차감됩니다.
| 항목 | 보유 기간 |
|---|---|
| 회원 가입 정보(이메일, 비밀번호 해시) | 회원 탈퇴 시까지 |
| DART API 키(암호화 저장) | 회원 탈퇴 또는 사용자가 직접 삭제할 때까지 |
| 사용자 프롬프트 | 회원 탈퇴 또는 사용자가 직접 삭제할 때까지 |
| 인증 토큰(서버측 세션 쿠키) | 최대 30일 |
회원 탈퇴 시 위 정보는 즉시 파기되며, 「전자상거래법」 등 관련 법령에 따라 보존이 필요한 경우에는 해당 기간 동안 분리 보관 후 파기합니다.
서비스는 정보주체의 개인정보를 제1조의 개인정보 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 현재 제3자 제공 사항은 없습니다.
서비스는 자체 보유 인프라에서 직접 운영되며, DART 데이터 조회를 위한 DART API 연동 외에는 별도 클라우드/외부 처리업체에 개인정보를 위탁하지 않습니다.
| 위탁받는 자 | 위탁 업무 | 처리 정보 | 국외 이전 |
|---|---|---|---|
| 금융감독원 전자공시시스템(DART) | 공시 데이터 제공 | DART API 키, 조회 요청 파라미터 | 한국 |
정보주체는 서비스에 대해 언제든지 개인정보 열람·정정·삭제·처리정지를 요구할 수 있습니다. 권리 행사는 서비스 마이페이지에서 직접 처리하거나, 개인정보보호책임자에게 전자우편으로 요청할 수 있습니다.
회원 탈퇴 등 개인정보의 처리 목적이 달성된 경우, 개인정보를 지체 없이 파기합니다. 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 영구 삭제합니다.
| 구분 | 조치 |
|---|---|
| 관리적 조치 | 개인정보 취급자 최소화(운영자 1인 겸 관리자 계정 운영) |
| 기술적 조치 | 비밀번호 단방향 해시(scrypt) 저장, 전송 구간 TLS 암호화(Let's Encrypt), DART API 키 등 민감정보는 AES-256-GCM 자체 암호화, 로그인 시도 IP 기반 횟수 제한 |
| 물리적 조치 | 자체 보유 서버의 물리적 접근을 운영자로 제한 |
| 쿠키명 | 용도 | 보관 기간 |
|---|---|---|
| dartai_session | 로그인 세션 식별(HttpOnly) | 30일 |
쿠키 거부 시 로그인 기능을 사용할 수 없습니다.
| 구분 | 정보 |
|---|---|
| 성명 | 000 |
| 연락처 | admin@lucidfin.co.kr |
본 처리방침은 시행일자부터 적용되며, 법령·정책·보안 기술의 변경에 따라 내용 추가·삭제 및 정정이 있는 경우 변경 사항 시행 7일 전부터 공지사항을 통해 고지합니다.
시행일자: 2026-06-30 (최초 공시)