개인정보 동의항목 추가 관련 건

ID 1072297

안녕하세요.
카페24 쇼핑몰에서 카카오연동을 해 두었다가, 개인정보 동의항목을 추가하려고, 카페24 쇼핑몰에서 카카오 연동을 해제를 해 두었습니다.

하지만, 여전히 개인정보 동의항목 "신청"을 클릭하면,
“카페24 호스팅사를 통해 카카오싱크를 사용 중인 앱입니다.
모든 설정 내용은 카페24 관리자 화면에서 수정할 수 있습니다.”
라는 메시지가 나옵니다.

그리고 "카카오 로그인"의 동의항목 페이지를 가서 보면, CI(연계정보)는 권한없음으로 보이는데요.
이 부분을 설정하려면 어떻게 해야 하는지요?

안녕하세요 :slight_smile:

현재 동의항목에 추가하고싶은 항목이 CI(연계정보) 항목이실까요?

카페24와 같은 ECP에서 제공하는 카카오 싱크 위자드를 사용한 서비스는
개인정보 동의 항목 설정을 ECP에서 제공하는 관리자 페이지에서만 설정 가능합니다.
카페24 관리자 기능을 사용 부탁드립니다.

CI(연계정보)항목만이라면,
아쉽지만 카페24 사용 서비스의 경우 CI 동의 항목 심사 진행되지 않습니다.
카페24에서 제공하는 본인인증 기능을 사용 부탁드립니다.

확인감사드립니다.

카페24 연동을 제외하고 카카오 로그인을 직접 구현하려고 합니다.
그래서 카페24 설정에서 카카오 로그인을 제외한 상태입니다.

직접 카카오 로그인 구현하려고 하는데, CI값이 수신을 받도록 하려면 어떻게 해야 할까요?
( 설정 화면이 비활성화 되어 있습니다. )

image

CI설정 권한은 기본 제공되지 않습니다.

카카오는 본인 확인 기관이 아니므로 CI 항목은 운영하시는 서비스내 자체 본인 확인 기관에의한 본인 인증 기능이 있는경우만 설정 권한 신청 가능하며, 앱 권한 신청으로 신청하실 수 있습니다.

검수 후, 설정 권한 부여되며, 기존 회원과 중복 체크용으로만 제공되며 목적 달성 시, 폐기하도록 안내하고 있습니다.

더불어 client측에서 사용하는 SDK에서는 CI 항목에 대한 응답을 모두 제거 할 예정이며, 운영하시는 서비스 Backend에서 Server to Server HTTPS 보안 통신으로 수신 후, 제23조의6(연계정보의 안전조치 의무 등) "조항이 포함된 정보통신망법 개정안 [2024. 7. 24. 시행] 국가법령정보센터 을 근거로 CI 사용에 관한 각종 기술적 조치를 하셔야합니다.

본인확인서비스 이용기관 취약점 자체점검 체크리스트 및 보안가이드


운영하시는 서비스내 법적인 요건에 의한 본인인증이 필요한경우 , 반드시 서비스내 자체 연동한 본인 확인 기관에의한 본인 인증 기능을 사용하셔야합니다.

관련 링크 참고 부탁드립니다.
감사합니다

회원관련 구성이 다음과 같이 이루어질 예정입니다.

1, 일반 회원 계정(카페24 회원기능) : 본인인증 서비스 도입 처리
2. 카카오 로그인 ( 별도의 웹서비스)

이렇게 구성을 할 예정입니다.

위와 같은 경우와 같이 ‘본인인증 서비스가’ 있다면, 신청이 가능한 것으로 예상되는데요.

“앱 권한 신청” 페이지에서…

신청 버튼을 클릭하게 되면…


이와 같이, 카페24 관리자 화면에서 수정이 가능하다는 안내가 나옵니다.

그런데, 이전 답글로 전달 드린 것처럼, 카페24의 설정에서 카카오 로그인 “사용안함” 상태인데, 위와 같은 메시지가 나오고 있습니다.

사이트 카카오로그인 버튼 없음 확인 후
수동해제 진행해드렸습니다 .

현재는 가능한지 확인부탁드립니다.

네, 확인 되었습니다.
정말로 감사합니다!

한가지 추가로 문의 드릴 부분이 있는데요.
카페24에서 제외하고, 별도의 로그인 서비스를 만들고 있는 상황이라서, 아직 페이지 URL 이나 실제 화면이 나오지 않은 상태입니다.
CI값 개인정보 동의 항목 추가 시에,

  • 회원가입 링크 URL
  • 개인정보 처리방침 URL
  • 회원가입 화면 또는 시나리오가 필요로 한 것으로 되어 있는데요.

** 회원가입 링크 URL은 사전에 필수로 만들어져 있어야 하는지요?
아니면, 아직 만들어지지 않은 페이지 URL을 전달해 드려도 되는지요?

다시 한번, 지원에 감사드립니다^^

→ 네, 그렇습니다.
CI는 주민번호에 준하는 정보이므로 실제 운영중인 화면본인확인기관에의한 본인 인증 적용 여부 확인 후, 설정권한 제공하고 있습니다.
용도 자체가 가입 시, 중복가입 벨리데이션 체크용이므로 운영하실 서비스 배포 후에 권한 받아 적용하시면 좋을 것 같습니다.
검토 부탁드립니다 ~