돈독
돈독
홈커뮤니티뉴스투자 · 경제정보로그인
이용약관개인정보처리방침법규준수자주묻는 질문이용문의About Us
상호: 유한회사 노드오퍼스|대표이사: 구본유
사업자등록번호: 835-88-03401
주소: 경상남도 양산시 신명로 23, 3층 301-4호 에이05실
대표전화: 010-2848-5143|이메일: nodeopus26@gmail.com
© 2026 NodeOpus LC. All rights reserved.

유한회사 노드오퍼스는 통신판매중개시스템의 제공자이며, 통신판매의 당사자가 아닙니다. 판매와 환불 등에 관련한 의무와 책임은 각각의 판매자에게 있습니다.

홈커뮤니티뉴스투자 · 경제정보로그인
← 홈으로

돈독(Dondok) 개인정보 처리방침

유한회사 노드오퍼스
[시행일: 2026년 04월 08일] | 버전: 2.2

전문

유한회사 노드오퍼스(이하 '회사')는 '돈독(Dondok)' 서비스(이하 '서비스')를 운영함에 있어 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

본 처리방침은 회사가 제공하는 돈독 웹사이트(https://dondok.kr) 및 관련 서비스에 적용됩니다.

제1조 (개인정보의 처리 목적)

회사는 다음의 목적을 위하여 최소한의 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

1. 회원 가입 및 관리

회원제 서비스 이용에 따른 본인 확인, 회원 식별, 가입 의사 확인, 부정 이용 방지, 각종 고지·통지, 서비스 이용 관련 민원 처리 목적으로 개인정보를 처리합니다.

2. 서비스 제공

커뮤니티 게시판 서비스, AI 기반 뉴스 큐레이션, 유료 콘텐츠 제공, 크리에이터 후원(도네이션) 서비스, 투자 관심사 맞춤 서비스, 콘텐츠 북마크·알림 기능, 트렌딩 콘텐츠 추천 등의 목적으로 개인정보를 처리합니다.

3. 유료 콘텐츠 구독, 후원(도네이션) 및 결제 처리

크리에이터 및 등록 유사투자자문업자의 유료 콘텐츠 구독 신청·해지 처리, 크리에이터 후원(도네이션) 처리, 결제 및 환불 처리, 크리에이터 정산, 후원자 뱃지·랭킹 제공, 요금 관련 기록 보존 목적으로 개인정보를 처리합니다.

4. 마케팅 및 광고 활용 (선택 동의)

이벤트·프로모션 안내, 서비스 관련 광고성 정보 전달, 접속 빈도 파악, 서비스 이용 통계 목적으로 개인정보를 처리합니다.

5. 서비스 개선 및 신규 서비스 개발

서비스 이용 기록 분석을 통한 기존 서비스 개선, 신규 서비스 기획·개발, 통계 분석 목적으로 개인정보를 처리합니다.

제2조 (처리하는 개인정보의 항목)

회사는 서비스 제공을 위해 아래와 같이 최소한의 개인정보를 수집·이용합니다.

1. 정보주체의 동의를 받지 않고 처리하는 개인정보 항목

가. 회원 가입 시 수집 항목 (법적 근거: 「개인정보 보호법」 제15조제1항제4호 - 계약 체결·이행)

구분수집 항목수집 방법수집 근거
카카오 로그인카카오 계정 식별자(ID), 닉네임, 프로필 이미지, 이메일(선택)카카오 OAuth를 통한 간접 수집계약 체결·이행
네이버 로그인네이버 계정 식별자(ID), 닉네임, 프로필 이미지, 이메일(선택)네이버 OAuth를 통한 간접 수집계약 체결·이행
구글 로그인구글 계정 식별자(ID), 이름, 이메일, 프로필 이미지구글 OAuth를 통한 간접 수집계약 체결·이행

나. 서비스 이용 과정에서 자동 생성·수집되는 항목 (법적 근거: 「개인정보 보호법」 제15조제1항제6호 - 정당한 이익)

항목수집 목적수집 방법
접속 IP 주소, 접속 일시, 서비스 이용 기록(페이지 방문, 클릭 등)부정 이용 방지, 서비스 개선, 법령상 로그 보관 의무 이행서비스 이용 시 자동 수집
기기 정보(OS, 브라우저 종류, 화면 해상도)최적화된 서비스 환경 제공서비스 이용 시 자동 수집
쿠키(Cookie)사용자 인증, 세션 유지서비스 이용 시 자동 수집

2. 정보주체의 동의를 받아 처리하는 개인정보 항목

가. 프리미엄 콘텐츠 결제 및 후원(도네이션) 시 수집 항목

결제 처리는 PG사(토스페이먼츠)를 통해 이루어지며, 회사는 결제에 필요한 최소한의 정보만 PG사로부터 제공받습니다. 민감한 결제 정보(신용카드 번호, 계좌번호 등)는 PG사에서 직접 관리하며 회사가 저장하지 않습니다.

항목수집 목적비고
결제 수단 정보(카드사명, 승인번호 등 마스킹 처리된 정보)결제·환불 처리 및 구독·후원 관리토스페이먼츠를 통한 간접 수집
결제 일시, 결제 금액, 상품명(구독/단건/후원 구분)결제·환불 처리 및 구독·후원 관리결제 시 자동 생성
구독 상태(구독 시작일, 만료일, 해지일)유료 콘텐츠 접근 권한 관리서비스 이용 시 자동 생성

나. 서비스 내 사용자 활동 정보

항목수집 목적법적 근거
투자 관심사 뱃지 선택 정보(주식, 부동산, 가상자산, ETF 등)맞춤 뉴스·게시판 추천계약 체결·이행
게시글 작성·댓글·좋아요·북마크 기록서비스 제공 및 이용 내역 관리계약 체결·이행
키워드 알림 설정 정보알림 서비스 제공계약 체결·이행
콘텐츠 신고 기록커뮤니티 운영 및 건전성 관리정당한 이익
후원(도네이션) 내역(후원 금액, 후원 대상 크리에이터, 후원 일시)후원 처리, 정산, 후원자 뱃지·랭킹 제공계약 체결·이행

다. 크리에이터 신청 시 추가 수집 항목

항목수집 목적비고
크리에이터 유형(일반/투자자문사), 활동명, 자기소개크리에이터 심사 및 서비스 제공신청 시 직접 입력
유사투자자문업 등록번호, 사업자등록번호 (투자자문사의 경우)자본시장법 준수 확인신청 시 직접 입력

제3조 (개인정보의 처리 및 보유 기간)

회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집 시 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.

1. 회원 정보

회원 탈퇴 시까지 보유합니다. 단, 부정 이용 방지를 위해 탈퇴 후 15일간 보유 후 파기합니다.

2. 관련 법령에 의한 보유

보존 항목보존 근거보존 기간
계약 또는 청약철회 등에 관한 기록「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제2호5년
대금결제 및 재화 등의 공급에 관한 기록「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제3호5년
소비자 불만 또는 분쟁 처리에 관한 기록「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제4호3년
표시·광고에 관한 기록「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제1호6개월
웹사이트 방문 기록(로그 기록)「통신비밀보호법」 제15조의2제2항3개월

제4조 (개인정보의 파기 절차 및 방법)

회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

1. 파기 절차

파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다. 정보주체로부터 동의받은 개인정보 보유 기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

2. 파기 방법

  • 전자적 파일 형태: 기록을 재생할 수 없도록 안전한 방법으로 삭제
  • 종이 문서: 분쇄기로 분쇄하거나 소각

제5조 (개인정보의 제3자 제공)

회사는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 원칙적으로 정보주체의 사전 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

  • 정보주체가 사전에 제3자 제공에 동의한 경우
  • 법령에 의해 제공이 요구되는 경우
  • 서비스 제공에 따른 요금 정산을 위하여 필요한 경우
  • 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우

프리미엄 콘텐츠 구독 및 후원 시 제3자 제공

제공받는 자제공 항목제공 목적보유 기간
토스페이먼츠결제 정보결제 처리 및 환불결제 완료 후 5년 (전자상거래법)

제6조 (개인정보 처리의 위탁)

회사는 원활한 개인정보 업무 처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

수탁 업체위탁 업무 내용보유 기간
Supabase Inc. (미국)클라우드 데이터베이스 호스팅, 사용자 인증 서비스, 파일 저장소 운영위탁 계약 종료 시까지
Vercel Inc. (미국)웹 서비스 호스팅 및 배포, 서버리스 함수 실행위탁 계약 종료 시까지
토스페이먼츠결제 처리, 환불 처리, 정산위탁 계약 종료 시까지
Cloudflare Inc. (미국)DNS 관리 및 CDN(콘텐츠 전송 네트워크) 서비스위탁 계약 종료 시까지
Google LLC (미국)AI 기반 뉴스 큐레이션 분류 처리 (개인정보 미포함 콘텐츠 대상)위탁 계약 종료 시까지
Sentry (미국)서비스 오류 모니터링 및 성능 분석위탁 계약 종료 시까지

회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하겠습니다.

제7조 (개인정보의 국외 이전)

회사는 서비스 운영을 위해 아래와 같이 개인정보를 국외로 이전합니다. 국외 이전을 거부할 경우 서비스 이용이 불가능합니다. 국외 이전을 원치 않으실 경우, 서비스 내 '설정 > 회원 탈퇴' 메뉴에서 회원 탈퇴를 진행하거나 개인정보 보호책임자(nodeopus26@gmail.com)에게 요청할 수 있습니다.

법적 근거: 「개인정보 보호법」 제28조의8제1항제3호 (정보주체와의 계약의 체결 및 이행을 위하여 개인정보의 처리 위탁·보관이 필요한 경우)

이전받는 자이전 국가이전 항목이전 시기·방법이용 목적보유·이용 기간
Supabase Inc.미국회원 정보, 서비스 이용 기록, 업로드 파일서비스 이용 시점에 네트워크를 통한 전송클라우드 DB 저장·관리, 인증, 파일 저장회원 탈퇴 시 또는 위탁 계약 종료 시까지
Vercel Inc.미국접속 로그, 서비스 이용 기록서비스 이용 시점에 네트워크를 통한 전송웹 서비스 호스팅, 서버리스 함수 실행위탁 계약 종료 시까지
Cloudflare Inc.미국 등접속 IP, 요청 로그서비스 이용 시점에 네트워크를 통한 전송DNS 관리, CDN 캐시, DDoS 방어위탁 계약 종료 시까지
Sentry (Functional Software Inc.)미국오류 발생 시 접속 정보, 기기 정보오류 발생 시 네트워크를 통한 전송서비스 오류 모니터링 및 진단수집일로부터 90일

제8조 (정보주체와 법정대리인의 권리·의무 및 행사방법)

정보주체(이용자)는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구
  2. 오류 등이 있을 경우 정정 요구
  3. 삭제 요구
  4. 처리정지 요구
  5. 개인정보 전송 요구
  6. 동의 철회

14세 미만 아동의 권리 행사는 법정대리인이 직접 해야 하며, 14세 이상의 미성년자인 정보주체는 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수 있습니다.

권리 행사 방법

위 권리 행사는 「개인정보 보호법 시행령」 제41조제1항에 따라 서면, 전자우편(nodeopus26@gmail.com), 서비스 내 '설정' 메뉴를 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.

정보주체가 개인정보의 오류에 대한 정정을 요구한 경우, 정정이 완료될 때까지 해당 개인정보를 이용 또는 제공하지 않습니다.

권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 [별지 11] 서식에 따른 위임장을 제출하셔야 합니다.

제9조 (개인정보의 안전성 확보 조치)

회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적·물리적 조치를 하고 있습니다.

1. 관리적 조치

  • 내부 관리계획 수립·시행
  • 개인정보 취급자에 대한 정기적 교육
  • 개인정보 접근 권한 최소화 (Supabase service_role 키는 서버사이드에서만 사용)

2. 기술적 조치

  • Supabase Row Level Security(RLS) 정책을 전 테이블에 적용하여 데이터 접근 통제
  • SSL/TLS를 통한 개인정보 전송 구간 암호화 (HTTPS 전 구간 적용)
  • NextAuth v5 기반 세션 관리 및 API 엔드포인트별 인증·인가 검증
  • 서버 사이드 및 클라이언트 사이드 이중 HTML 새니타이징(DOMPurify) 적용으로 XSS 방어
  • Supabase Storage 업로드 시 MIME 매직바이트 검증 및 파일 크기 제한(5MB)
  • OpenAI Moderation API를 통한 이미지 콘텐츠 자동 검수
  • 정기적 npm audit 및 의존성 업데이트
  • 환경변수 Zod 스키마 런타임 검증으로 키 누락·형식 오류 사전 차단
  • 접속기록의 보관 및 위변조 방지 조치

3. 물리적 조치

  • 클라우드 서비스(Supabase, Vercel, Cloudflare) 제공자의 물리적 보안 정책 준수
  • 관리자 단말기 접근 통제 및 화면 잠금 설정

제10조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)

회사는 이용자에게 개별적인 서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 '쿠키(Cookie)'를 사용합니다.

쿠키는 웹사이트 운영에 이용되는 서버(HTTP)가 정보주체의 브라우저에 보내는 소량의 정보로서 정보주체의 컴퓨터 또는 모바일에 저장되며, 웹사이트 접속 시 정보주체의 브라우저에서 서버로 자동 전송됩니다.

1. 쿠키의 사용 목적

  • 소셜 로그인 세션 유지 및 인증 상태 관리 (NextAuth 세션 쿠키)
  • 사용자 설정(투자 관심사 뱃지 등) 유지
  • 서비스 이용 통계 분석 및 서비스 개선

2. 쿠키의 설치·운영 및 거부

이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 웹 브라우저 설정을 통해 쿠키를 허용하거나 거부할 수 있습니다.

  • Chrome: 웹 브라우저 오른쪽 상단 '⋮' > 새 시크릿 창 (Ctrl+Shift+N)
  • Edge: 웹 브라우저 오른쪽 상단 '...' > 새 InPrivate 창 (Ctrl+Shift+N)
  • Safari(모바일): 설정 > Safari > 고급 > 모든 쿠키 차단
  • 삼성 인터넷: 브라우저 하단 '탭' 아이콘 > 비밀 모드 켜기 > 시작

단, 쿠키 설치를 거부할 경우 로그인이 필요한 일부 서비스 이용이 어려울 수 있습니다.

제11조 (행태정보의 수집·이용·제공 및 거부에 관한 사항)

회사는 맞춤형 서비스 개선을 위해 이용자의 행태정보를 수집·이용할 수 있습니다.

수집 항목수집 방법수집 목적보유·이용 기간
서비스 이용 기록, 게시판 열람 이력, 검색 기록서비스 이용 시 자동 수집 (쿠키, 로그 분석)맞춤 콘텐츠 추천, 서비스 개선수집일로부터 1년

광고 사업자에 의한 행태정보 수집 (해당 시)

회사는 뉴스 페이지 등에 타겟 광고를 게재할 수 있으며, 이 과정에서 제3자 광고 사업자가 쿠키 등을 통해 이용자의 행태정보를 수집할 수 있습니다. 이용자는 위 제10조의 방법으로 쿠키를 차단하여 행태정보 수집을 거부할 수 있습니다.

맞춤형 광고 차단 방법

  • Android: 설정 > 보안 및 개인정보 보호 > 개인정보 보호 > 기타 개인정보 설정 > 광고 > 광고 ID 재설정 또는 삭제
  • iOS: 설정 > 개인정보 보호 및 보안 > 추적 > 앱 추적 허용 해제

제12조 (자동화된 결정에 관한 사항)

회사는 현재 정보주체의 권리·의무에 중대한 영향을 미치는 자동화된 의사결정을 실시하지 않으며, AI를 활용한 이용자 개인에 대한 프로파일링을 수행하지 않습니다.

다만, 다음과 같은 AI 활용이 이루어지고 있으나, 이는 정보주체의 개인정보를 직접 처리하지 않으며, 개인의 권리·의무에 중대한 영향을 미치는 결정에 해당하지 않습니다.

  • 뉴스 큐레이션 서비스: AI(Google Gemini API)를 활용하여 경제 뉴스의 카테고리를 자동 분류합니다. 뉴스 원문 데이터만 처리하며, 이용자의 식별정보는 AI에 전달되지 않습니다. AI 처리 과정에서 개인을 식별할 수 있는 정보가 이용자와 결부되거나, 이용자를 대상으로 한 결정에 사용되지 않습니다.
  • 콘텐츠 모더레이션: OpenAI Moderation API를 활용하여 업로드 이미지의 유해성을 자동 검수합니다. 업로드된 이미지의 유해성만 분석하며, 이용자의 식별정보는 AI에 전달되지 않습니다. 분석 결과는 게시 허용 여부 판단에만 사용되며, 이용자 개인에 대한 프로파일링에 사용되지 않습니다.

향후 자동화된 결정을 도입하는 경우, 「개인정보 보호법」 제37조의2에 따라 그 기준과 절차, 거부·이의제기 방법을 본 처리방침에 구체적으로 안내하겠습니다.

제13조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분내용
성명구본유
직위대표이사
연락처010-2848-5143
이메일nodeopus26@gmail.com

정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해 드리겠습니다.

제14조 (정보주체의 권익침해에 대한 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

기관명연락처 / 홈페이지
개인정보분쟁조정위원회(국번없이) 1833-6972 / www.kopico.go.kr
개인정보침해신고센터(국번없이) 118 / privacy.kisa.or.kr
경찰청(국번없이) 182 / ecrm.police.go.kr

제15조 (개인정보 처리방침의 변경)

이 개인정보 처리방침은 2026년 04월 08일부터 적용됩니다.

이전의 개인정보 처리방침은 서비스 내 별도 페이지에서 확인할 수 있습니다.

개인정보 처리방침이 변경되는 경우 변경 사항을 시행일의 7일 전부터 웹사이트 공지사항을 통해 공지하겠습니다. 다만, 수집하는 개인정보 항목, 이용 목적 등 정보주체의 권리에 중요한 변경이 있을 경우에는 최소 30일 전에 공지합니다.

부록: 의도적으로 미탑재한 기능과 개인정보 보호

돈독은 이용자의 개인정보 보호와 건전한 금융 커뮤니티 문화 조성을 위해 다음 기능을 의도적으로 탑재하지 않았습니다. 이는 「자본시장과 금융투자업에 관한 법률」(2024년 8월 개정)에 따른 유사투자자문업 규제 준수와 이용자 보호를 위한 설계입니다.

미탑재 기능개인정보 보호 관련 효과규제 준수 효과
다이렉트 메시지(DM)이용자 간 개인정보 직접 교환 차단불법 투자자문 리딩방 유도 방지, '쌍방향 유료 채널' 분류 차단
프리미엄 콘텐츠 댓글유료 콘텐츠 영역 내 개인정보 노출 방지일방향 콘텐츠 전달 구조 유지 (유사투자자문업 범위 준수)
팔로우 알림 기능이용자 간 과도한 개인 행동 추적 방지-
AI 챗봇 (대화형)이용자 개인정보의 AI 학습 데이터 유입 가능성 차단AI를 통한 개인 맞춤 투자조언 형태의 자문 행위 방지
후원 시 메시지 첨부후원을 통한 개인정보 교환 차단후원의 대가성 차단 (자본시장법 유사투자자문업 규율 준수)