개인정보처리방침

최종 수정일: 2026년 9월 25일

1. 조회 모드

현재 KTX 자동조회·예약 화면은 시간표와 좌석 상태 조회, 자동조회 알림을 제공합니다. 공개 조회 경로는 철도 계정, 비밀번호, 카드 정보를 입력받거나 사용하지 않습니다.

2. 코레일+ 계정과 결제

예약을 위해 코레일+ 통합계정으로 로그인하면 서비스는 철도 계정과 비밀번호를 암호화해 저장하며 코레일 인증에 사용합니다. 카드 정보는 사용자가 직접 저장한 경우에만 암호화해 저장하며 예약·결제 요청에 사용합니다. 저장 계정과 카드는 화면에서 각각 삭제할 수 있습니다.

3. 기기·로그인 세션

즐겨찾기와 알림 설정, 자동조회 작업을 구분하기 위해 서버가 발급한 임의의 기기 세션 쿠키를 사용합니다. 코레일+ 로그인 상태도 별도의 세션 쿠키로 구분합니다. 쿠키는 Secure·HttpOnly로 설정되어 페이지 스크립트가 읽을 수 없습니다.

4. 선택 알림 정보

텔레그램 알림을 켠 경우에만 사용자가 입력한 Chat ID와 봇 토큰을 알림 전송에 사용합니다. 브라우저 알림 설정은 현재 브라우저에 저장됩니다.

5. 제3자 통신

열차 조회는 서버 또는 사용자가 설치한 브라우저 확장이 코레일 시스템과 통신해 처리합니다. 로그인·예약·결제는 서버가 코레일 시스템과 통신해 처리합니다. 텔레그램 알림을 켠 경우 Telegram API가 사용됩니다.

6. 브라우저 확장과 legacy 호환

현재 브라우저 확장은 사용자가 입력한 출발역·도착역·날짜·시각을 코레일 열차 조회에만 사용하며 철도 계정, 비밀번호, 카드 정보를 받지 않습니다. 함께 남아 있는 legacy SRT 기능은 브라우저에서 SRT 로그인 정보와 세션을 처리할 수 있습니다. legacy 설정·즐겨찾기·Telegram router 소스는 저장소에 남아 있지만 서버에 mount하지 않습니다. 따라서 기존 /api/settings, /api/favorites, /api/telegram 경로는 404를 반환하며 공개 카드·자동 결제 API는 더 이상 존재하지 않습니다. 현재는 /api/device/settings와 /api/device/favorites만 기기 세션으로 보호해 사용하고 카드 필드를 받지 않습니다.

7. 문의

개인정보 관련 문의는 서비스 운영 채널을 이용해 주세요.