Brand:I 개인정보 처리방침
Brand:I 운영자(이하 “운영자”)는 「개인정보 보호법」 등 관련 법령에 따라 개인정보를 안전하게 처리하고 이용자의 권리를 보호하기 위해 이 방침을 공개합니다.
Brand:I는 만 14세 이상 이용자를 위한 비공개 개인 취미·성장 기록 서비스입니다.
1. 처리하는 개인정보, 목적, 근거 및 기간
| 구분 | 처리 항목 | 목적 | 근거·기간 |
|---|---|---|---|
| 소셜 계정 | 로그인 제공자, 제공자 사용자 ID, 이메일, 제공자 설정에 따른 이름·프로필 사진, 인증 토큰 메타데이터 | 가입, 로그인, 계정 식별과 보안 | 개인정보 보호법 제15조 제1항 제4호 / 계정 삭제 시까지 |
| 프로필·동의 | 표시 이름, 닉네임, 소개, 프로필 사진 경로, 필수 약관 동의 여부·버전·일시 | 개인 프로필 표시, 필수 동의 확인과 이력 관리 | 같은 법 제15조 제1항 제4호 / 계정 삭제 시까지 |
| 취미 | 취미 이름·분류·아이콘·색상·상태 | 개인 취미 관리 | 같은 법 제15조 제1항 제4호 / 이용자가 취미를 삭제하거나 계정 삭제 시까지 |
| 목표 | 목표 제목·설명·기간·알림 설정 | 개인 목표 관리 | 같은 법 제15조 제1항 제4호 / 삭제 시 즉시 서비스에서 제외하고 알림을 중지. DB의 삭제 표시 행은 관련 취미 또는 계정 삭제 시 영구 삭제 |
| 활동 기록 | 활동명, 메모, 기록 일시, 현지 날짜·시간대, 소요시간, 성장 방식, 수정 일시 | 개인 활동 기록·캘린더·요약 | 같은 법 제15조 제1항 제4호 / 삭제 시 즉시 서비스에서 제외. DB의 삭제 표시 행과 연결 미디어는 관련 취미 또는 계정 삭제 시 영구 삭제 |
| 미디어·에픽 | 사진, 동영상, 썸네일, 파일 형식·크기·길이 등 메타데이터, 선택 기록, 에픽 제목·설명·커버·생성 이미지 | 기록 미디어 저장·표시, 에픽 생성·내보내기 | 같은 법 제15조 제1항 제4호 / 편집에서 제거한 미디어는 삭제 처리. 에픽 삭제 시 즉시 서비스에서 제외하며 삭제 표시 행과 연결 파일은 관련 취미 또는 계정 삭제 시 영구 삭제 |
| 푸시 알림(선택) | FCM 토큰, Firebase Installation ID, 플랫폼, 알림 내용·수신·읽음 이력 | 이용자가 직접 켠 서비스 알림 전송과 토큰 관리 | 기능 활성화 요청 / 해제·로그아웃·계정 삭제 시 서비스 DB 토큰 삭제, Google 정책에 따른 기간 |
| 서비스 이용 분석 | Analytics 앱 인스턴스 ID, Android 광고 ID, 마스킹된 IP에서 파생한 대략적 지역, 앱·기기·OS·버전, 앱 실행·세션·화면·탭·로그인 방식, 취미·활동 기록·에픽 생성 여부와 횟수·구간·미디어 유형, 로그인 중인 경우 Supabase 사용자 UUID | 이용 현황 통계, 기능 개선과 품질 측정 | 같은 법 제15조 제1항 제6호 / 사용자·이벤트 수준 데이터 14개월. 집계 보고서 등은 Google 정책에 따름 |
| 앱 오류 진단 | Crashlytics 설치 UUID, Firebase Installation ID·세션 ID, 로그인 중인 경우 Supabase 사용자 UUID, 오류·예외 메시지와 스택 추적, 오류 당시 앱 상태·진단 로그, 앱·기기·OS·빌드 정보 | 장애 탐지·원인 분석, 안정성과 보안 개선 | 같은 법 제15조 제1항 제6호 / 보고서와 관련 식별자는 90일 보관 후 Google의 운영·백업 시스템에서 삭제 절차 시작 |
| 보안·운영 로그 | IP, 사용자 에이전트, 기기·OS, 요청 시각, 인증·API·Storage·오류 로그 | 부정 이용 방지, 보안, 장애 대응 | 같은 법 제15조 제1항 제6호 / 현재 Supabase Pro 설정 기준 최대 7일 |
| 고객 문의 | 문의 내용, 회신 이메일, 이용자가 제공한 계정 식별 정보·첨부물 | 문의 확인과 답변, 분쟁 대응 | 같은 법 제15조 제1항 제4호 또는 제6호 / 문의 종결 후 3년. 단순 문의는 목적 달성 후 지체 없이 삭제 가능 |
서비스는 주민등록번호, 정확한 위치정보, 연락처 목록, 건강정보 또는 결제정보를 요구하지 않습니다. Android용 Firebase Analytics SDK는 광고 ID를 자동 처리할 수 있지만 운영자는 이를 맞춤형 광고 제공에 이용하지 않습니다. 이용자가 메모·사진·동영상에 민감한 내용을 자발적으로 포함할 수 있으므로 업로드 전에 필요한 정보인지 확인해 주세요.
기기 내부에 저장되는 정보
앱 테마 선택값, 푸시 알림 활성화 여부 및 분석용 최초 실행 시각은 이용자의 기기에 저장됩니다. 로그인 세션과 표시한 이미지의 임시 캐시도 기기에 남을 수 있습니다. 로그아웃하면 로그인 세션을 종료하고, 앱 삭제 또는 운영체제의 앱 데이터 삭제 기능을 사용하면 기기 내부 정보와 캐시를 삭제할 수 있습니다. 계정 삭제 후에도 계정과 무관한 테마 선택값과 분석용 최초 실행 시각은 기기에 남을 수 있습니다.
2. 소셜 로그인 제공자로부터 받는 정보
| 제공자 | 받을 수 있는 항목 | 이용 목적 |
|---|---|---|
| 제공자 사용자 ID, 이메일, 이름, 프로필 사진 | 가입·로그인과 기본 프로필 생성 | |
| Apple | 제공자 사용자 ID, 이메일 또는 비공개 릴레이 이메일, 최초 제공 시 이름, 인증 코드·토큰 | 가입·로그인, 계정 삭제 시 토큰 폐기 |
| Kakao | 제공자 사용자 ID, 이메일, 이용자가 동의하고 Kakao 설정이 허용한 닉네임·프로필 사진 | 가입·로그인과 기본 프로필 생성 |
구체적인 제공 범위는 이용자가 각 제공자의 동의 화면에서 선택한 항목과 제공자 설정에 따라 달라집니다. 운영자는 로그인에 필요하지 않은 권한을 요청하지 않습니다.
3. 제3자 제공
운영자는 이용자의 개인정보를 판매하지 않으며, 원칙적으로 제3자에게 제공하지 않습니다. 법률에 특별한 규정이 있거나 적법한 절차에 따른 수사기관·법원의 요구가 있는 경우 등 개인정보 보호법이 허용하는 경우에만 최소 범위에서 제공할 수 있습니다.
클라우드 저장, 인증, 푸시 전송 등 운영자를 대신해 처리하는 경우는 아래의 처리위탁 및 국외 처리 항목에 공개합니다.
4. 개인정보 처리위탁
| 수탁자 | 위탁 업무 | 처리 항목 | 기간 |
|---|---|---|---|
| Supabase, Inc. 및 공개된 하위처리자 | 인증, PostgreSQL DB, Storage, API, Edge Function, 로그와 백업 운영 | 계정·프로필·동의·기록·미디어·토큰·로그 | 계정 삭제 또는 위탁 종료 시까지. DB 백업과 로그는 현재 Pro 기준 최대 7일 |
| Google LLC (Firebase Analytics, Crashlytics, Cloud Messaging) | 서비스 이용 통계, 오류 진단, 이용자가 켠 푸시 알림 전송과 설치 식별자 관리 | 분석·오류 진단 항목, FCM 토큰, Firebase Installation ID, 플랫폼·기기 정보, 푸시 페이로드 | Analytics 사용자·이벤트 수준 데이터는 14개월, Crashlytics는 90일, FCM은 기능 해제·토큰 삭제 요청 및 Google 정책에 따른 기간 |
| Google LLC, Apple Inc., Kakao Corp. | 이용자가 선택한 소셜 로그인 인증 | 제공자 식별자, 이메일, 인증 토큰과 제공자 설정에 따른 기본 프로필 | 계정 연동 또는 계정 삭제 시까지, 각 제공자 정책에 따른 기간 |
수탁자나 위탁 내용이 변경되면 이 방침을 통해 공개합니다.
5. 개인정보의 국외 처리·보관
Supabase의 주 데이터베이스와 Storage는 현재 대한민국 서울 리전에 두지만, 공급자의 계정 관리·지원·Edge 인프라 또는 글로벌 서비스 이용 과정에서 개인정보가 국외에서 처리될 수 있습니다.
| 이전받는 자·연락처 | 국가 | 항목·목적 | 시기·방법 | 기간 |
|---|---|---|---|---|
| Supabase, Inc. privacy@supabase.io | 미국 및 공개된 하위처리자 소재 국가 | 계정, 프로필, 동의, 기록, 미디어, 인증·API·Storage 로그, 암호화된 Apple refresh token / 인증·DB·Storage·Edge Function 운영과 장애 대응 | 서비스 이용 시 TLS 전송 | 계정 삭제 시까지. DB 백업과 로그는 위 기간 |
| Google LLC Google Privacy Help | 미국 및 Google 글로벌 인프라 소재 국가 | Google 로그인 정보, Analytics 앱 인스턴스 ID·Android 광고 ID·대략적 지역·이용 이벤트·Supabase 사용자 UUID, Crashlytics 설치 식별자·오류·스택 추적·진단 로그, FCM 토큰·Firebase Installation ID·기기 정보·알림 내용 / 소셜 로그인, 이용 통계, 오류 진단, 푸시 전송 | 앱 시작·기능 이용·오류 발생 또는 알림 활성화 시 TLS 전송 | Analytics 사용자·이벤트 수준 데이터는 14개월, Crashlytics는 90일, FCM·설치 정보는 기능 해제·삭제 요청 및 Google 정책에 따른 기간 |
| Apple Inc. Apple Privacy Contact | 미국 등 Apple 인프라 소재 국가 | Apple 사용자 식별자, 이메일, 인증 코드·토큰 / Apple 로그인과 계정 삭제 시 토큰 폐기 | Apple 로그인·계정 삭제 시 TLS 전송 | 연동 또는 계정 삭제 시까지, Apple 정책에 따른 기간 |
이 국외 처리·보관은 서비스 계약의 체결·이행 및 서비스 개선·안정성 확보에 필요한 범위에서 개인정보 보호법 제28조의8에 따른 사항을 이 방침에 공개하여 수행합니다. 이용자는 개인정보 문의처로 처리정지를 요구하거나 계정을 삭제하고 앱을 삭제할 수 있습니다. 다만 Supabase 처리를 거부하면 서비스 이용이 불가능하고 FCM 처리를 거부하면 푸시 알림 기능이 제한될 수 있습니다. 법령상 처리정지 요구를 거절할 사유가 있는 경우에는 그 사유를 알립니다.
6. 기기 접근권한
| 권한 | 이용 목적 | 필수 여부 |
|---|---|---|
| 카메라 | 활동 기록용 사진·동영상 촬영 | 선택 |
| 사진·동영상 읽기 | 프로필 사진과 기록 미디어 선택 | 선택 |
| 사진 추가 | 완성한 에픽 이미지를 기기에 저장 | 선택 |
| 마이크 | 카메라로 동영상을 촬영할 때 음성 녹음 | 선택 |
| 알림 | 이용자가 켠 목표·기록·서비스 알림 표시 | 선택 |
권한을 거부해도 해당 기능 외의 서비스를 이용할 수 있으며 운영체제 설정에서 언제든지 변경할 수 있습니다. Android에서는 시스템 사진 선택기와 외부 카메라 앱을 이용하므로 앱이 전체 사진 보관함 또는 카메라 권한을 직접 요청하지 않습니다.
7. 개인정보 자동 수집 장치
이 공개 페이지는 쿠키나 분석 도구를 사용하지 않습니다. 앱은 시작 시 Firebase Analytics를 활성화하여 앱 실행·세션·화면·탭과 위 표의 최소 이용 이벤트를 수집하며, 릴리스 빌드에서는 Crashlytics로 오류를 진단합니다. 앱이 보내는 맞춤 분석 이벤트에는 취미 이름, 활동명, 메모, 에픽 제목, 사진·동영상 경로 같은 이용자 입력 원문을 포함하지 않고, 생성 여부·개수·시간 구간·미디어 유형처럼 통계에 필요한 값만 포함합니다. 광고 SDK는 사용하지 않으며 분석 정보를 맞춤형 광고에 이용하지 않습니다. FCM 토큰은 이용자가 푸시 알림을 직접 켠 경우에만 생성하여 서비스 DB에 저장합니다.
8. 파기와 계정 삭제
- 개별 목표·활동 기록·에픽 삭제 시 해당 항목은 즉시 서비스 화면과 집계에서 제외되며, 위 보유기간에 따라 관련 취미 또는 계정 삭제 시 영구 삭제됩니다. 취미 삭제 시에는 그 취미에 속한 목표·기록·에픽과 미디어를 함께 영구 삭제합니다.
- 앱의
프로필 > 설정 > 계정 관리 > 계정 삭제에서 계정 삭제를 완료할 수 있습니다. - 계정 삭제 시 Apple 로그인 토큰 폐기를 시도한 뒤 FCM 토큰, 본인 소유 Storage 파일, DB의 취미·목표·기록·에픽·알림·프로필 및 Auth 계정을 정리하고, Firebase Analytics와 Crashlytics에 앞으로 전송되는 정보에서 Supabase 사용자 UUID 연결을 해제합니다.
- Apple 로그인 토큰의 자동 폐기에 실패하면 Apple 계정 설정에서 Brand:I 연동을 직접 해제하도록 안내합니다.
- 계정 삭제 전에 수집된 Firebase Analytics·Crashlytics 데이터, Analytics 앱 인스턴스 ID, Crashlytics 설치 UUID와 Firebase Installation ID는 앱의 계정 삭제만으로 즉시 삭제되지 않습니다. Analytics 사용자·이벤트 수준 데이터는 14개월 보관하고, Crashlytics 보고서와 관련 식별자는 90일 보관 후 삭제 절차가 시작됩니다. 추가 삭제·처리정지는 개인정보 문의처로 요청할 수 있습니다.
- 운영 DB와 Storage에서는 계정 삭제 처리 시 제거합니다. Supabase Pro의 DB 일일 백업에는 최대 7일 동안 남을 수 있으며 순환 주기 후 삭제됩니다. Storage 객체는 DB 백업에 포함되지 않습니다.
- 전자 파일은 복구하기 어려운 방법으로 삭제하고 출력물이 있는 경우 분쇄 또는 소각합니다.
앱에 접근할 수 없는 경우 외부 계정 및 데이터 삭제 페이지에서 이메일 요청 방법을 확인할 수 있습니다.
9. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지 및 동의 철회를 요구할 수 있습니다.
- 프로필 수정과 목표·기록·에픽·취미의 삭제 처리: 앱에서 직접 처리(삭제 후 보유기간은 제1항과 제8항 참고)
- 푸시 처리 중지:
프로필 > 설정 > 계정 관리 > 앱 푸시 알림해제 - Firebase Analytics·Crashlytics 처리정지 또는 추가 삭제 요청: admin@brand-i.net (현재 앱 안에는 별도 분석 설정 스위치가 없음)
- 계정과 전체 데이터 삭제:
프로필 > 설정 > 계정 관리 > 계정 삭제 - 그 밖의 요청: admin@brand-i.net
운영자는 본인 여부를 확인한 뒤 관련 법령이 정한 기간 안에 처리하고 결과를 알립니다. 법정대리인이나 위임받은 대리인도 적법한 증빙을 제출하여 권리를 행사할 수 있습니다.
10. 안전성 확보 조치
운영자는 전송 구간 암호화(HTTPS/TLS), Supabase Auth 기반 인증, 사용자별 Row Level Security, private Storage와 단기 signed URL, 최소 권한, Apple refresh token의 AES-256-GCM 암호화, 접근·오류 로그 점검 등 합리적인 보호조치를 적용합니다.
11. 만 14세 미만 아동
서비스는 만 14세 이상만 가입할 수 있으며 만 14세 미만을 위한 법정대리인 동의·확인 가입 절차를 제공하지 않습니다. 만 14세 미만 아동의 가입 사실을 확인한 경우 계정과 관련 개인정보를 지체 없이 삭제합니다.
12. 개인정보 보호 담당자와 구제기관
- 개인정보처리자: 브랜디
- 개인정보 보호 담당자: 브랜디
- 이메일: admin@brand-i.net
- 전화번호: 010-8323-7589
개인정보 침해 상담이나 분쟁 조정은 개인정보침해신고센터(국번 없이 118, privacy.kisa.or.kr) 또는 개인정보분쟁조정위원회(1833-6972, kopico.go.kr)에 문의할 수 있습니다.
13. 방침 변경
이 방침의 내용이 변경되면 앱 공지 등으로 알립니다. 이용자 권리에 중대한 변경이 있는 경우 원칙적으로 시행 30일 전에 알립니다.
부칙: 이 개인정보 처리방침은 2026년 8월 10일부터 시행합니다.