개인정보 처리방침

시행일: 2026-06-13

최훈희(이하 "운영자") 는 tokky 서비스(이하 "서비스") 를 운영함에 있어 이용자의 개인정보 보호를 중요하게 생각하며, 「개인정보 보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수합니다.

1. 수집하는 개인정보 항목

서비스는 회원 가입 없이 이용 가능하며, 다음 정보만을 처리합니다.

  • 자동 수집: 브라우저 식별을 위한 쿠키 (tokky_identity), IP 주소, 접속 로그
  • 이용자 입력: 닉네임, 메시지·파일·스케치 등 방 안에서 직접 입력하거나 공유한 콘텐츠

별도 회원 가입, 본인 인증, 이름·연락처 등의 식별 정보는 수집하지 않습니다.

2. 처리 목적

  • 익명 이용자의 방 내 식별 (쿠키)
  • 채팅·파일·라이브 기능 제공
  • 부정 사용 방지를 위한 IP 기반 요청 제한
  • 신고 접수 및 대응

3. 보유 및 이용 기간

  • 방 안의 메시지·파일·스케치: 방 종료 시점까지 (생성 시 설정한 유지시간 만료 또는 명시적 종료 시)
  • 쿠키 (tokky_identity): 방별로 발급 — 참여자는 브라우저 종료 시 삭제 (세션 쿠키), 방을 만든 사람은 그 방의 만료 시각까지 (최대 6시간)
  • 요청 제한용 IP: 서버 메모리에서만 단기 처리
  • 서버 접속·운영 로그: IP 등 개인 식별정보를 기록하지 않음
  • 신고 접수 기록: 처리에 필요한 합리적 기간

4. 제3자 제공

운영자는 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 법령에 따라 수사기관이 절차에 따라 요청하는 경우에는 협조할 수 있습니다.

5. 처리 위탁

서비스 운영을 위한 외부 인프라 위탁이 발생하는 경우 (호스팅, 객체 스토리지, 라이브 미디어 처리 등) 본 처리방침을 갱신해 위탁 항목을 공개합니다.

6. 정보주체의 권리

이용자는 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있습니다. 본 서비스는 익명 기반이라 별도 식별이 어려운 경우가 많으며, 이 경우 브라우저의 쿠키를 직접 삭제함으로써 방 내 식별 정보를 즉시 제거할 수 있습니다.

7. 안전성 확보 조치

  • 신원 쿠키 (tokky_identity) 는 HttpOnly·Secure 속성으로 발급되어 JavaScript 접근이 차단됩니다.
  • HMAC-SHA256 서명으로 쿠키 위조를 방지합니다.
  • 모든 통신은 HTTPS 로 암호화됩니다.

8. 쿠키의 운영

서비스는 다음 2종의 쿠키만 사용합니다.

  • tokky_identity (익명 식별): HttpOnly (JavaScript 접근 불가) · Secure (HTTPS 에서만 전송) · SameSite=Lax 속성으로 발급됩니다. 방별로 발급되어 해당 방의 API 경로에만 전송되며, 참여자는 브라우저 종료 시 삭제되는 세션 쿠키, 방을 만든 사람은 그 방의 만료 시각까지 유지됩니다.
  • tokky_lang (언어 설정): 선택한 표시 언어 (한국어/영어) 값만 저장하며 개인을 식별하지 않습니다. 1년간 유지됩니다.

이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.

9. 개인정보 보호책임자

10. 권익침해 구제방법

이용자는 개인정보침해에 대한 신고·상담을 다음 기관에 문의할 수 있습니다.

  • 개인정보분쟁조정위원회 — kopico.go.kr (☎ 1833-6972)
  • 개인정보침해신고센터 — privacy.kisa.or.kr (☎ 118)
  • 대검찰청 사이버수사과 — spo.go.kr (☎ 1301)
  • 경찰청 사이버수사국 — ecrm.cyber.go.kr (☎ 182)

부칙

이 처리방침은 2026-06-13 부터 시행됩니다.