카카오 로그인 CI(연계정보) 제공 요청 — 중복회원/재가입 방지 용도

안녕하세요.

카카오 로그인 CI(연계정보) 동의항목 제공을 요청드립니다.

■ 앱 정보

  • 앱 이름: Meet Korea (meetkorea.org)
  • 앱 ID: 1496323
  • 비즈니스 앱 전환: 완료 (사업자등록 기준)

■ 서비스 소개
한국을 방문한 외국인들을 공개된 장소에서 연결해 주는 신뢰 기반 교류 플랫폼입니다. 이성 매칭·1:1·데이팅·결혼중개 서비스가 아니며, 그룹 모임만 중개합니다.

■ CI 신청 사유 (이용 목적)
저희 서비스에는 노쇼(약속 불이행) 누적 시 일정 기간 이용을 제한하는 제재(banned) 정책이 있습니다. 현재는 카카오 회원번호만으로 회원을 식별하는데, 제재된 사용자가 새 카카오 계정으로 재가입하면 제재를 회피할 수 있는 구조적 한계가 있습니다.

이를 막기 위해, 동일인 여부 판별(중복회원 체크) 목적으로 CI가 필요합니다. CI는 가입 시점에 기존 제재 회원과 동일인인지 확인하여 재가입을 차단하는 데에만 사용합니다.

■ CI 사용·보관 방식 (개인정보 최소수집 준수)

  • CI 원본은 저장하지 않으며, 서버 비밀키로 단방향 해시(HMAC-SHA256) 처리한 값만 보관합니다.
  • 보관한 해시는 중복회원/재가입 여부 판별 용도로만 사용하며, 다른 목적으로 사용하거나 제3자에게 제공하지 않습니다.
  • 백엔드는 HTTPS를 적용하며, REST API 사용자 정보 조회(/v2/user/me)로만 CI를 조회합니다.
  • 회원 탈퇴/연결 해제 웹훅을 연동하여 탈퇴 시 보관 정보를 파기합니다.

■ 본인확인 기능 적용 여부
가입 절차에 CI 기반 동일인 식별 단계를 필수로 적용합니다. CI는 중복회원 판별 목적으로만 사용하며, 카카오 로그인을 법적 본인확인 수단으로 대체하지 않습니다.

확인 후 CI 동의항목 제공을 부탁드립니다.

감사합니다.


참고 정보

  1. CI(연계정보)는 운영하시는 서비스 회원가입에 본인확인 기관에의한 본인 인증 기능이 확인된 경우만 설정 권한 제공되고, 중복회원 체크 등 기존회원 여부 판별 용으로 제공하며 이외의 목적으로 사용/활용해서는 안됩니다.
  2. 중복회원 체크 목적이 달성된 경우나 해당 서비스에서 탈퇴 하는등 목적을 다한 경우 파기해야합니다.
  3. 서비스내 CI 수집이 필요한 경우 본인 확인 기관에의한 본인 인증기능을 별도로 수행하셔서 수집하셔야합니다.

CI 동의 항목 설정 권한이 있어 조회 가능한 경우에도
"제23조의6(연계정보의 안전조치 의무 등) "조항이 포함된 정보통신망법 개정안 [2024. 7. 24. 시행] 국가법령정보센터에 따라 클라이언트로 내려가는 SDK 응답에 CI는 제외되고 백엔드에서 서버to서버 전송구간 HTTPS 적용하여 REST API 사용자 정보조회 API로 CI를 조회 해야합니다.

운영환경에 본인 확인 기능이 확인되는 경우만 제공 가능하며

권한 신청은 디벨로퍼스 콘솔 추가기능 신청 메뉴 개인정보동의항목 에서 신청하시면됩니다.