gnuboard / gnuboard5

그누보드5 (영카트 포함) 공개형 Git
Other
308 stars 247 forks source link

본인인증 처리 후 저장되는 개인정보 최소화 #272

Open kkigomi opened 1 year ago

kkigomi commented 1 year ago

그누보드에서 제공하는 부가서비스인 본인인증 처리 후 성별, 생년월일, 휴대폰번호가 회원정보에 저장되지 않도록 개선할 필요가 있습니다.

휴대폰 번호를 인증 처리 후 수집하는 등의 목적에 따라 수집, 저장할 수는 있지만 지금은 그 목적과 관계없이 성인여부, 성별, 생년월일, 휴대폰 번호가 무분별하게 수집되고 저장되고 있습니다.

아마도 뚜렷한 목적성 없이 본인인증 서비스에서 제공하는 데이터를 그냥 저장해버린거라고 생각되네요.

필요에 따라 사이트 관리자가 성인여부, 성별, 생년월일, 휴대폰 번호를 저장할 것인지 선택하도록하면 좋지 않을까 합니다.

지금은 사이트 관리자가 원치않는 정보가 무분별하게 저장되고 있으며 사이트 관리자는 이를 쉽게 인지하지도 못하는 것이 문제입니다. 개인정보처리방침 등에서 회원에게 반드시 안내해야 할 항목임에도 그누보드의 설정이나 sir.kr의 부가서비스 소개 등 어디에서도 이런 정보를 알지 못하는 상황이죠.

이 문제는 개인정보 수집, 저장을 최소화하고 사고 시 과도한 정보가 노출되지 않도록 반드시 개선이 필요한 부분이라고 봅니다.

thisgun commented 8 months ago

안녕하세요. SIR 입니다.

알려주셔서 감사합니다.

위 내용은 차후에 메이져 업데이트에서 수정하겠습니다.