되게 복잡하고 알 수가 없네요
예컨대 비영리 사이트에서 회원정보 전부 파기하고 SNS로그인 전용으로 돌리면 개인정보 취급방침 없어도 되는건지...
사이트 여러군데 돌아다녀보고 있는데 보통 개인이 운영하는 비영리 커뮤니티의 경우는 거의 그런거 안 해 놓고 있더군요
TLS도 (당연하게도) 안 해놓은 곳이 절대다수고.. 심지어 회원가입할때 이용약관 동의하는 것도 없는 사이트도 있네요 (아예 이용약관 자체가 없음)
되게 복잡하고 알 수가 없네요
예컨대 비영리 사이트에서 회원정보 전부 파기하고 SNS로그인 전용으로 돌리면 개인정보 취급방침 없어도 되는건지...
사이트 여러군데 돌아다녀보고 있는데 보통 개인이 운영하는 비영리 커뮤니티의 경우는 거의 그런거 안 해 놓고 있더군요
TLS도 (당연하게도) 안 해놓은 곳이 절대다수고.. 심지어 회원가입할때 이용약관 동의하는 것도 없는 사이트도 있네요 (아예 이용약관 자체가 없음)
http://www.privacy.go.kr/
여기에 다 나와있습니다.
비영리라고 하더라도 안 해놓은 곳이 잘하는 것은 아닙니다.
현재 법률상으로 2가지 이상의 개인정보를 저장하게 되면 필수적으로 개인정보보호방침을 공지해야 하고, 받는 위치에도 약식으로 적어놔야 합니다.
그리고 개인정보가 전송되는 구간은 암호화를 해야 합니다.
전체 암호화를 해도 되죠.
현재 개인정보를 모두 파기하고 sns로그인 전용으로 바꾸면 개인정보를 저장하지 않기 때문에 없어도 됩니다.
sns로그인이 저장을 하는지 않하는지는 제가 안쓰기 때문에 정확하지는 않습니다.
만약 sns로그인도 개인정보를 두가지 이상 저장하고 있다면 공지해야 합니다.
예를 들어 아이디방식 로그인 세팅 후 SNS로그인으로 운영을 하면 요...
XE용 아이디가 자동으로 부여되서 회원으로 가입이되요. 실제적으로 XE회원으로 가입이 되서 회원자격이 부여됩니다. 글쓰기만 허용하는게 하니구요. 실제 회원으로 됩니다. sns계정을 제외하고도 실제 식별이 가능한 계정이 생기게 되는거에요.
이메일로그인 세팅한 상태에서 sns로그인을 운영하면 이메일이 수집되고 아이디는 아마 t회원번호 이렇게 부여될 겁니다.
그리고 나머지 정보들은 api 연동을 통해 닉네임이라던지 이러분을 채워넣어서 XE 회원정보 db에 넣어버리는 방식이랍니다.
sns서비스가 중단되어 로그인 불가시에도 일반로그인으로 전환이 가능해야 하기때문에 이렇게 XE실제회원으로 가입을 받는 구조에요.
sns 로그인만 계속 하고 회원정보수정을 안해보면 사실 잘 모를수도 있죠..
엄밀히 말하면 연동이이에요... XE계정 <---> sns계정 상호연동이요....
그런데 이건 xe뿐 아니라 거의 모든 솔류션에서 이렇게 합니다. 저희 쇼핑몰에서는 SNS로그인을 쓰고 있는데요. 이 방식이에요...
네. 연동이에요. 연동~ 그래야 회원등급이나 회원혜택 등을 동일하게 할수 있으니 회원으로 받는거죠.
개인정보 안받으려면 말씀 하신대로 정말로 글쓰기만 허용하고 일절 받지 않아야 하죠. 그럼 비회원인데 SNS로그인 비회원만 글쓰기 허용하는거죠. 이렇게 되면 회원으로서 자격은 부여가 안되는거구요.