카카오 싱크 연동 관련 제공 데이터 범위 및 DI 수집 여부 문의

안녕하세요.

현재 호스피탈리티 서비스로 카카오 싱크 연동을 검토 중인 개발자 입니다.

자사 시스템과 카카오 싱크 간편 가입 연동을 검토하던 중,

수집 데이터의 저장 정책 및 사용자 식별자 제공 범위와 관련하여 확인하고자 문의 드립니다.

1. 제공되는 사용자 정보 범위 및 저장 확인

  • 질문 1-1. 카카오 싱크 적용 시 API 응답을 통해 당사로 전달 받을 수 있는 사용자 정보 항목 목록을 요청 드립니다.

  • 질문 1-2. 카카오 싱크 동의 창을 통해 수신한 개인정보(예: CI, 카카오 고유 ID, 이메일, 전화번호, 이름 등)를 당사에 저장하여 회원 관리 및 기존 계정 식별/연동 목적으로 저장·활용하는 데 있어 제약이나 문제가 없는지 문의 드립니다.

2. DI(중복가입확인정보) 제공 여부 확인

  • 질문 2-1. 당사 회원 내 중복 가입 방지 및 기존 계정 대조 로직을 검토 중입니다. 본인 확인이 완료된 카카오 계정의 경우, CI(연계정보) 외에 DI(중복가입확인정보) 값도 API 응답 항목으로 함께 제공되는지 확인 부탁 드립니다.

답변 부탁 드립니다.

감사합니다.

안녕하세요.

확인을 위해 앱 ID 부탁드립니다.


앱ID
https://developers.kakao.com/ 의 전체 앱 목록에 표시되는 ID 값 입니다.
숫자로된 ID 입니다
ex) 123456

[@tim.l @woody.ho]

안녕하세요.

:pushpin: 제공되는 사용자 정보 범위
카카오 싱크 연동 시 API를 통해 제공되는 사용자 정보 항목은 동의 단계와 앱 권한에 따라 달라집니다. 다음은 주요 항목과 조건입니다:

동의 항목별 "필수 동의" 설정 방법 / How to set scopes to ‘Required consent’

:pushpin: 데이터 저장 및 활용 제약

  • 사용자 동의 기반: 수집 및 저장은 반드시 사용자 동의를 받은 항목에 한하며, 개인정보 처리방침에 명시해야 합니다.

  • 정책 준수: 이메일 사용 주의사항 등 카카오 정책을 준수해야 합니다.

  • 카카오 로그인으로 기존 회원 매핑 시 주의 사항

https://developers.kakao.com/docs/ko/getting-started/security-guideline#cautions-when-mapping

카카오 로그인에서 CI (연계정보) 사용 상 주의사항

  1. CI(연계정보)는 운영하시는 서비스에 본인확인 기관에의한 본인 인증 기능이 확인된 경우만 설정 기능 제공되고, 중복회원 체크 등 기존회원 여부 판별 용으로 제공하며 이외의 목적으로 사용/활용해서는 안됩니다.
  2. 중복회원 체크 목적이 달성된 경우나 해당 서비스에서 탈퇴 하는등 목적을 다한 경우 파기해야합니다.
  3. 서비스내 CI 수집이 필요한 경우 본인 확인 기관에의한 본인 인증기능을 별도로 수행하셔서 수집하셔야합니다.
  • 본인확인 Flow를 카카오 로그인으로 대체하는 경우, 정보통신망법 제76조에 따라 유사본인확인업무로 과태료 대상이 됩니다.
  • "제23조의6(연계정보의 안전조치 의무 등) "조항이 포함된 정보통신망법 개정안 [2024. 7. 24. 시행] 국가법령정보센터에 따라 클라이언트로 내려가는 SDK 응답에 CI는 제외되고 백엔드에서 서버to서버 전송구간 HTTPS 적용하여 REST API 사용자 정보조회 API로 CI를 조회하시면됩니다.

:pushpin: DI(중복가입확인정보) 제공 여부

  • DI는 카카오 싱크 API에서 제공되지 않습니다.

개인정보 동의항목 심사 절차