로그인 계정
Google·카카오·네이버 OAuth가 제공하는 계정 식별자, 이메일, 표시 이름, 프로필 이미지, 로그인 제공자와 가입·최근 로그인 시각을 Supabase Auth가 처리합니다. 소셜 계정 비밀번호는 카드온도가 받지 않습니다.
카드온도가 어떤 정보를 왜 처리하고, 사용자가 어떻게 확인·삭제할 수 있는지 설명합니다.
개발 검토본 · 2026년 8월 17일Google·카카오·네이버 OAuth가 제공하는 계정 식별자, 이메일, 표시 이름, 프로필 이미지, 로그인 제공자와 가입·최근 로그인 시각을 Supabase Auth가 처리합니다. 소셜 계정 비밀번호는 카드온도가 받지 않습니다.
즐겨찾기, 보유 카드의 수량·상태·등급·인증번호·구매 정보·메모, 게시글·댓글·신고·차단, 알림 설정과 읽음 상태를 계정별로 저장합니다.
브라우저에서 만든 무작위 익명 ID와 세션 ID, 검색어, 카드·기능 클릭, 접속 경로, referrer host, 발생 시각을 처리합니다. 이메일·OAuth 프로필·PSA 인증번호는 분석 이벤트에 넣지 않습니다.
Vercel과 Supabase가 보안·장애 대응을 위해 요청 시각, IP 주소, user agent, 오류 기록 등 인프라 로그를 처리할 수 있습니다. 정확한 보존기간과 리전은 운영 계약 확정 후 이 문서에 반영해야 합니다.
현재 구조는 인증·데이터베이스에 Supabase, 웹 호스팅·서버 함수에 Vercel, 로그인에 Google·카카오·네이버를 사용합니다. 카드 이미지와 데이터는 TCGdex·OPTCG API의 Beta 소스를 화면에 연결하며, 블로그 링크는 Blogger로 이동합니다. 각 서비스의 법인명, 이전 국가·시기·방법, 보유기간과 거부 방법은 운영 계약과 배포 리전을 확인한 뒤 production 문서에 확정해야 합니다.
eBay 링크는 승인 전 준비 상태이며, 사용자가 외부 링크를 직접 열 때 해당 사이트의 정책이 적용됩니다. 광고는 승인된 AdSense 설정·동의 플랫폼·정책 고지가 모두 준비되기 전에는 로드하지 않습니다.
로그인 후 계정·알림에서 알림 설정을 바꾸고, 저장된 계정 데이터를 JSON으로 내려받고, 계정을 영구 삭제할 수 있습니다. 게시글과 댓글은 본인이 직접 수정·삭제할 수 있습니다. 계정 삭제는 되돌릴 수 없으며 보안을 위해 최근 로그인 세션과 확인 문구를 요구합니다.
추가적인 열람·정정·처리정지·이의 제기 접수 채널과 본인 확인 절차는 운영자 연락처 확정 후 여기에 공개해야 합니다. 개인정보 침해 상담은 개인정보침해신고센터(국번 없이 118) 등 공공기관 절차를 이용할 수 있습니다.
처리 항목·외부 서비스·보유기간이 바뀌면 시행일 전에 이 페이지에서 변경 내용을 알립니다. 현재 문서는 Beta 개발 검토본이며 production 운영 주체 승인 전까지 시행일이 없습니다.