1. 개인정보처리자 및 문의
Sazmia(이하 “운영자”)는 서비스 제공 과정에서 처리하는 개인정보의 항목, 목적, 보관·파기, 제공 및 이용자 권리를 이 방침에 설명합니다. 개인정보 문의 및 권리 행사 접수: [email protected]. 운영자명: Sazmia.
작성일 2026년 9월 10일, 버전 0.2의 시행 전 검토본입니다. 시행일은 미정이며, 법적 운영 주체의 상세 정보 및 개인정보 보호책임자 지정 정보는 확인 후 보완합니다. 아래의 미확정 사항을 확정된 운영 사실로 보지 마세요. 문서가 검토 중이더라도 이용자의 법률상 권리는 유지됩니다.
2. 가입·인증 시 처리하는 정보
가입 절차에서 생년월일을 입력받아 만 14세 이상인지 검사합니다. 생년월일과 검사 시각, 필수 동의 문서 버전 및 동의 시각을 공개 프로필과 분리된 비공개 영역에 저장합니다. 다른 이용자에게 생년월일을 공개하지 않습니다. 이메일 가입 화면의 국가 선택은 저장하지 않으며, 입력한 날짜나 국가만으로 신원 또는 실제 연령이 검증되지는 않습니다.
이메일과 비밀번호는 계정 생성 및 로그인에 사용됩니다. 가입 요청은 애플리케이션 서버를 거쳐 Supabase Auth로 전달됩니다. 애플리케이션 DB에 비밀번호 원문을 저장하지 않습니다. 비밀번호 확인 입력은 일치 여부 검사에 사용하며 별도 계정 정보로 저장하지 않습니다.
인증 제공자로부터 사용자 식별자, 이메일 확인 여부 등 인증에 필요한 정보를 확인합니다. 서비스에는 인증 식별자에 연결된 가입 대기 프로필을 만들고 비공개 상태로 시작합니다. 이메일 앞부분을 공개 닉네임으로 자동 사용하지 않습니다. 현재 주민등록번호나 신분증 사본을 가입 필수 정보로 요구하지 않습니다.
3. 서비스 이용 중 처리하는 정보
프로필: 사용자 식별자, 이름·소개, 관심사, 계정 상태·권한, 미성년자 구분, 공개 설정. 목적: 프로필 표시, 접근 권한 및 서비스 이용 조건 적용.
게시 및 교류: 게시물 본문·사진·사진 설명·관심사·공개 대상·작성 시각, 댓글·반응, 친구·팔로우·차단·숨김 관계, 저장한 게시물, 커뮤니티 및 참여 정보. 목적: 콘텐츠 표시, 관계 관리 및 선택한 공개 범위의 적용.
안전 및 시간 관리: 신고 대상·사유·처리 상태, 계정 조치 정보, 이용 시간 기록·설정, 보호자 연결 및 동의 상태 등 실제 제공되는 기능의 기록. 목적: 신고 처리, 부정 이용 대응, 이용 시간 제한 및 보호자 연결. 보호자에게 공개하는 정보는 해당 기능의 권한 범위로 제한하며 모든 활동 내용의 열람 권한을 부여하지 않습니다.
서버·인증·메일 제공 과정에서 IP 주소, 요청 시각, 브라우저·기기 정보 및 오류·보안 기록이 인프라에 의해 처리될 수 있습니다. 실제 운영 환경의 로그 항목과 보관 기간은 공개 운영 전에 확인하여 구체화해야 합니다.
4. 수집 방법·목적·법적 근거
정보는 이용자의 직접 입력과 업로드, 서비스 이용 과정의 생성, 인증 제공자의 응답, 쿠키 및 서버 요청을 통해 처리됩니다. 계정 생성·인증, 요청한 게시·교류 기능 제공 등 계약 체결 또는 이행에 필요한 처리에는 관계 법령상 허용되는 해당 근거를 적용합니다.
법률상 동의가 필요한 처리에는 목적·항목·보유 기간·거부권 및 불이익을 별도로 알리고 적법한 동의를 받습니다. 법정 의무 이행 또는 정당한 이익 등을 근거로 처리하려면 적용 요건과 최소 필요성을 확인해야 하며, 이 방침의 게시만으로 모든 처리 근거가 확보되는 것은 아닙니다. 가입 화면의 필수 체크 항목을 통해 동의한 문서 버전과 시각을 기록합니다. 현재 문서는 시행 전 검토본이며, 보호자 동의 절차를 제공하는 것으로 보지 않습니다.
선택 정보의 미입력은 해당 정보가 필요한 기능에만 영향을 주어야 합니다. 원래 목적과 합리적으로 관련되지 않은 새로운 목적의 이용은 법령상 근거 또는 필요한 별도 동의 없이 하지 않아야 합니다.
5. 공개 게시물 및 제3자 제공
프로필과 게시물은 계정 설정, 게시물 공개 범위, 관계·차단 상태 및 커뮤니티 권한에 따라 다른 이용자에게 표시됩니다. 전체 공개를 선택한 정보는 서비스 내 다른 사람에게 공개될 수 있습니다. 게시물에 건강·종교·정치적 견해 등 민감한 내용이나 다른 사람의 개인정보를 적으면 해당 정보도 공개될 수 있으므로 공개 대상을 확인해 주세요.
현재 코드에서 개인정보를 광고주에게 판매하거나 광고 타기팅 목적으로 제3자에게 제공하는 기능은 확인되지 않았습니다. 법령에 따른 제공이나 별도의 제3자 제공을 진행하는 경우에는 법적 근거와 수령자·목적·항목·보유 기간 및 필요한 동의 절차를 확인하여 안내합니다. 인증 등 처리 위탁은 다음 항목에서 별도로 설명합니다.
삭제하거나 공개 범위를 변경해도 다른 사람이 이미 서비스 밖으로 복사한 정보까지 자동 회수되는 것은 아닙니다. 권리 침해가 발생한 경우 문의 창구로 알려주세요.
6. 처리 위탁 및 저장 환경
인증 업무에는 Supabase Auth를 사용합니다. 관련 처리에는 이메일 계정 생성, 비밀번호 기반 인증, 이메일 확인·비밀번호 재설정 및 세션 관리가 포함됩니다. 수탁자의 정확한 계약 법인명, 연락처, 적용 계약과 재수탁자 범위는 정식 방침 시행 전에 확인하여 표시해야 합니다.
현재 확인한 Supabase 프로젝트의 주 리전은 일본 도쿄(ap-northeast-1)입니다. 게시물·관계·시간 관리 등 서비스 데이터는 현재 개발 컴퓨터의 SQLite에 저장되며, 모두 Supabase DB에 저장되는 구조가 아닙니다.
인증 메일 발송, 지원, 로그, 백업 및 재위탁에 적용되는 실제 업체와 국가·보관 정책은 별도 확인이 필요합니다. 주 리전이 도쿄라는 사실만으로 모든 처리·백업·지원이 일본에 한정된다고 단정하지 않습니다. 운영 환경을 변경하면 위탁 및 저장 정보를 갱신해야 합니다.
7. 개인정보의 국외 이전
현재 인증 과정에서 이메일, 비밀번호 등 인증 요청 정보, 생년월일·동의 기록 및 사용자 식별자·세션 관련 정보가 네트워크를 통해 Supabase 인증 서비스로 전송됩니다. 확인된 주 저장 리전은 일본 도쿄이며, 가입·로그인·이메일 확인·비밀번호 재설정·세션 갱신 시 필요한 정보가 처리됩니다. 목적은 계정 인증과 보안·세션 관리입니다.
이전받는 자의 정확한 법인명·연락처, 추가 처리 국가, 적용 정보별 보유 기간 및 대한민국 개인정보보호법상 이전 근거는 아직 최종 확인되지 않았습니다. 해당 내용과 필요한 고지 또는 별도 동의를 국외 이전 요건에 맞게 갖추어야 합니다. Supabase의 표준 계약이 존재한다는 사실만으로 국내법상 이전 요건이나 이용자 동의가 모두 충족되는 것은 아닙니다.
가입·인증 요청을 보내지 않으면 그 요청에 따른 인증 정보 전송을 진행하지 않을 수 있으나, 현재 인증 구조에서는 회원 기능을 이용할 수 없습니다. 이미 처리된 정보의 삭제·처리정지 또는 이전 관련 문의는 운영자에게 요청할 수 있으며, 적용 법령에 따라 범위와 결과를 안내해야 합니다.
8. 보유 기간 및 파기 기준
개인정보는 처리 목적이 달성되거나 적법한 보유 기간이 끝나면 지체 없이 파기하는 것을 원칙으로 합니다. 다른 법률에 따라 보관해야 한다면 실제 적용 조항과 해당 정보·기간을 구분하고 목적 외 이용을 제한해야 합니다. 현재 결제 기능이 없으므로 전자상거래 거래기록 보존 기간을 모든 계정 정보에 일괄 적용하지 않습니다.
국가와 비밀번호 확인 입력은 저장하지 않습니다. 인증 계정과 별도 비공개 생년월일·동의 기록은 Supabase에, 서비스 프로필·게시물·관계·시간 기록은 로컬 DB에 남습니다. 가입 대기 계정, 신고·제재 및 보안 기록, 인증 기록·백업의 구체적인 보유 기간은 아직 미확정입니다. 이는 무기한 보유에 동의받았다는 의미가 아니며 정식 운영 전에 목적에 필요한 기간을 확정해야 합니다.
현재 계정 삭제는 삭제 상태 처리 및 72시간 이내 취소를 지원합니다. 72시간 후 모든 데이터가 영구 파기되는 기능은 아직 없습니다. 게시물의 화면 비노출이나 삭제 표시도 물리적 파기와 다릅니다. 정확한 파기 기한은 인증 계정·서비스 DB·첨부 파일·로그·백업을 포함해 확인해야 합니다.
9. 파기 절차 및 방법
정식 파기 절차는 요청자의 본인 또는 적법한 대리 권한 확인, 파기 대상과 법정 보관 대상의 구분, 서비스 데이터·첨부 파일 및 인증 제공자 데이터 삭제, 백업 처리 일정 확인, 결과 안내를 포함하도록 준비합니다. 필요한 확인 정보는 최소한으로 요청하며 비밀번호 원문을 요구하지 않습니다.
전자 파일은 복구·재생이 어렵도록 삭제하고, 출력물이 있다면 분쇄 등 적절한 방법으로 파기해야 합니다. 법정 보관 정보는 별도 보관 또는 논리적 분리 후 접근을 제한합니다. 현재 이 전체 절차의 자동화 및 완료 검증은 미구현이며, 이 문서는 파기가 이미 이루어졌음을 의미하지 않습니다.
10. 쿠키와 브라우저 저장소
Supabase 인증·세션 및 PKCE 인증 흐름에 필요한 쿠키를 사용합니다. 로그인 유지를 선택하면 인증 제공자 설정에 따른 만료 옵션을 적용하고, 선택하지 않으면 해당 인증 쿠키의 영속 만료 옵션을 제거하는 방식입니다. 브라우저의 세션 복원 기능에 따라 창을 닫은 뒤에도 세션이 복원될 수 있습니다.
sazmia-remember 쿠키는 로그인 유지 선택값을 저장합니다. 유지 선택 시 최대 365일, 미선택 시 세션 쿠키로 설정합니다. 이 기간이 모든 인증 쿠키의 수명이라는 뜻은 아닙니다.
sazmia-feed-appearance-v1 로컬 저장소 항목은 피드 화면 표시 설정을 기기에 저장합니다. 자동 만료는 없으며 브라우저 사이트 데이터 삭제로 지울 수 있습니다. 현재 애플리케이션에 별도의 광고·분석용 추적 쿠키는 구현되어 있지 않습니다.
브라우저의 개인정보·사이트 데이터 설정에서 쿠키를 차단하거나 삭제할 수 있습니다. 필수 인증 쿠키를 차단하면 로그인 유지 또는 로그인 기능이 정상적으로 동작하지 않을 수 있습니다.
11. 이용자와 법정대리인의 권리
이용자는 관계 법령에 따라 개인정보 열람, 정정·삭제, 처리정지, 동의 철회 및 적용 요건을 충족하는 경우 전송 요구 등의 권리를 행사할 수 있습니다. 법정대리인이나 적법한 위임을 받은 대리인도 필요한 권한 확인을 거쳐 요청할 수 있습니다.
제공되는 프로필 수정·게시물 삭제·계정 삭제 기능을 이용하거나 [email protected]으로 대상 정보와 요청 내용을 알려주세요. 본인 확인에 필요한 최소한의 정보를 추가로 요청할 수 있으며 법령상 기간과 절차에 따라 처리 결과, 제한 사유 및 이의 제기 방법을 안내해야 합니다.
현재 전면적인 데이터 내보내기와 영구 파기 자동화는 제공되지 않습니다. UI에 기능이 없다는 이유로 법률상 권리 행사를 일률적으로 거절하지 않습니다. 보관 의무나 타인의 권리 보호로 요구를 제한해야 한다면 구체적인 법적 사유를 안내합니다.
12. 아동·청소년 개인정보
대한민국에서 만 14세 미만 아동의 개인정보를 동의에 근거하여 처리하려면 법정대리인 동의와 확인 등 적용 요건을 갖추어야 합니다. 미국의 COPPA 적용 여부와 만 13세 미만 아동에 관한 부모 고지·검증 가능한 동의 요건도 별도로 검토해야 합니다. 두 기준을 동일한 제도로 취급하지 않습니다.
현재 서비스의 최소 가입 나이는 만 14세이며, 그 미만은 가입할 수 없습니다. 그러나 입력한 생년월일만 검사하므로 실제 연령이나 우회 여부가 검증되지는 않습니다. 적법한 절차 없이 아동 정보가 처리된 사실을 알게 되면 추가 처리를 제한하고 확인·삭제 등 필요한 조치를 진행해야 합니다. 관련 문의는 개인정보 문의 이메일로 해주세요.
13. 안전성 확보 및 자동화 처리
현재 서버에서 인증 상태, 입력값, 요청 출처 및 데이터 접근 권한을 검사하고, 비밀 키를 브라우저 코드에 포함하지 않도록 구분합니다. 업로드 사진은 형식·크기를 검사하여 변환합니다. 이러한 조치만으로 보안이 완전하거나 공개 운영 요건이 충족되었다고 보장하지는 않습니다.
운영 환경의 접근 권한 관리, 전송·저장 보호, 로그 점검, 백업·복구, 파기 및 사고 대응 절차는 정식 운영 전에 실제 적용 여부를 확인해야 합니다. 로컬 HTTP 개발 환경에 운영용 암호화가 적용되었다고 주장하지 않습니다.
현재 피드의 표시와 이용 시간 제한은 공개 범위·관계·시간 설정 등에 따른 규칙으로 처리합니다. AI를 통한 연령 추정이나 광고 목적의 행동 프로파일링은 구현되어 있지 않습니다. 법령상 자동화된 결정 관련 권리가 적용되는 처리를 도입하면 기준과 권리 행사 방법을 추가 안내합니다.
14. 피해 구제 및 불만 처리
개인정보 관련 불만과 침해 의심 사항은 [email protected]으로 접수할 수 있습니다. 운영자에게 요청하는 것과 별개로 개인정보침해신고센터(privacy.kisa.or.kr), 개인정보분쟁조정위원회(kopico.go.kr) 등 관계 기관의 절차를 이용할 수 있습니다.
미국 관련 사안은 적용 범위에 따라 FTC의 ReportFraud.ftc.gov 등을 참고할 수 있습니다. 외부 기관 안내는 운영자의 직접적인 문의 처리나 법령상 의무를 대신하지 않습니다.
15. 방침 변경 및 시행
이 방침은 운영자, 처리 목적·항목·보관 기간, 위탁·국외 이전 및 이용자 권리 절차의 변경을 반영하여 갱신합니다. 중요한 변경은 적용일과 변경 내용을 사전에 안내하고, 필요한 경우 별도 동의를 받습니다. 변경 전후 내용을 확인할 수 있도록 버전을 관리합니다.
현재 시행일은 미정입니다. 이 검토본은 개인정보 동의서 자체가 아니며, 읽었다는 사실만으로 수집·제공·국외 이전에 동의한 것으로 보지 않습니다. 미확정 보관·파기 기준과 수탁자·이전 세부 사항을 확인한 후 정식 방침으로 전환해야 합니다.