버전 2026-09-26 · 시행일 2026-09-26(최초 제정(초안 — 출시 전 법무 검토 05 9.8 L-2))

개인정보 처리방침

시행일 2026-09-26 · 초안 — 정식 출시 전 법무 검토(05 운영 정책 9.8 L-2)를 거쳐 확정한다. 확정 뒤 문구를 고치려면 이 파일을 바꾸지 않고 새 시행일 파일을 추가한다(lib/legal.ts).

CastLine(캐스트라인, 이하 "회사")은 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위해 이 방침을 둔다.

1. CCTV 영상에 관하여

CCTV 영상은 고객사(영상정보처리기기 운영자)가 처리하며, CastLine 은 수탁자로서 영상을 저장하지 않습니다. 영상은 실시간 중계를 위해 서버 메모리에 수 초에서 최대 약 60초 동안만 머뭅니다. 영상에 찍힌 분의 열람·삭제 등 요구는 해당 카메라를 운영하는 고객사가 처리하며, 회사에 요청이 오면 영업일 1일 안에 해당 고객사에 전달하고 그 사실을 알려 드립니다.

2. 처리하는 개인정보 항목과 목적

구분항목목적
계정이메일, 이름, 비밀번호(복원할 수 없는 해시로만 저장), 역할, 소속 고객사, 약관 동의 버전·시각회원 식별, 로그인, 권한 관리, 초대·비밀번호 재설정 메일 발송
로그인 기록로그인 IP, User-Agent(브라우저 정보), 세션 생성·마지막 사용 시각부정 로그인 방지, 세션 관리, 보안 사고 조사
시청 기록공유 링크 시청자의 IP, User-Agent, 시청 시각, 전송량시청 인원 한도 적용, 부정 이용 방지, 고객사에 시청 현황 제공
감사 기록설정 변경을 한 사람(계정 표시·IP·User-Agent)과 변경 내용·시각변경 이력 추적, 분쟁 대비, 보안 감사

회사는 서비스 제공에 필요한 최소한의 정보만 처리하며, 위 목적 밖으로 이용하거나 제3자에게 제공하지 않는다. 다만 법령에 근거한 수사기관·법원의 요청(영장 등 문서로 확인)이 있으면 계정 정보·기록을 제공할 수 있으며, 법령이 금지하지 않는 한 해당 고객사에 알린다. 영상은 저장하지 않으므로 제공할 수 없다.

3. 보유 기간

항목보유 기간
계정 정보탈퇴·제거 후 90일 뒤 익명화, 소속 고객사 해지 후 30일 뒤 삭제(익명화)
로그인 세션만료·종료 후 30일
초대·비밀번호 재설정 토큰, 메일 발송 기록사용·만료·취소(발송 종료) 후 30일
공유 링크 시청 기록시청 종료 후 30일
감사 로그400일
영상 열람(미리보기) 기록1095일(3년)
애플리케이션 로그30일
데이터베이스 백업삭제된 정보도 백업에 최대 약 3개월 남은 뒤 순환 삭제

4. 처리 위탁과 국외 이전

수탁자위탁 업무항목
메일 발송 사업자(운영 시 확정해 이 표에 적는다 — 기본 후보: Amazon Web Services SES 서울 리전)초대·비밀번호 재설정 메일 발송수신자 이메일, 메일 본문

그 밖의 처리는 회사가 직접 운영하는 서버에서 하며 다른 사업자에게 위탁하지 않는다. 메일 발송 사업자의 서버가 국외에 있는 경우 이전 국가·일시·방법을 이 표에 추가해 알린다.

5. 파기 절차와 방법

보유 기간이 끝난 정보는 매일 자동 배치로 삭제하거나 다시 식별할 수 없게 익명화한다. 전자 파일은 복구할 수 없는 방법으로 삭제한다.

6. 정보주체의 권리와 행사 방법

  1. 이용자는 회사가 처리하는 자기 개인정보에 대해 열람, 정정·삭제, 처리정지를 요구할 수 있다(「개인정보 보호법」 제35조~제37조). 대리인은 위임장과 신분 확인 자료를 함께 낸다.
  2. 접수처: 아래 문의처 이메일 또는 서면. 전화·구두 요청은 이메일로 다시 접수하도록 안내한다.
  3. 본인 확인: 요청 메일 주소가 계정 이메일과 같은지 확인하고, 필요하면 소속 고객사 소유자 확인 등 추가 절차를 거친다.
  4. 처리 기한: 본인 확인이 끝난 날부터 10일 안에 조치하고 결과를 알린다. 기한 안에 처리할 수 없는 정당한 사유가 있으면 그 사유와 처리 예정일을 알린다. 비용은 받지 않는다.
  5. 감사 로그(변경 이력)는 보안과 분쟁 대비를 위해 보유 기간 동안 수정·삭제하지 않으며, 이 경우 거절 사유와 이의 제기 방법을 알린다.
  6. 처리 결과에 이의가 있으면 개인정보 분쟁조정위원회(1833-6972, www.kopico.go.kr), 개인정보침해 신고센터(118, privacy.kisa.or.kr)에 문의할 수 있다.

7. 안전성 확보 조치

비밀번호 해시 저장(argon2id), 비밀값 암호화(AES-256-GCM), 전송 구간 암호화(TLS), 역할 기반 접근 통제, 직원의 개인정보 조회 기록 1년 이상 보관과 월 1회 점검, 로그의 토큰·비밀번호 마스킹, 로그인 잠금·속도 제한을 적용한다.

8. 쿠키

로그인 상태 유지를 위해 세션 쿠키(castline_session, HttpOnly)만 쓴다. 광고·분석·추적 쿠키는 쓰지 않는다.

9. 개인정보 보호책임자

개인정보 처리에 관한 문의·불만·피해 구제는 아래 문의처로 연락한다.

10. 방침의 변경

이 방침을 바꿀 때는 시행 7일 전부터 이 페이지에 알리며, 이전 버전은 이 페이지에서 계속 볼 수 있다.