개인정보처리방침
브랜디 (Brand:I)
최종 수정일: 2025년 1월 22일 | 시행일: 2025년 1월 22일
1. 개인정보의 수집 및 이용 목적
브랜디(이하 "회사")는 다음의 목적을 위하여 개인정보를 수집 및 이용합니다.
1.1 수집하는 개인정보 항목
계정 정보
- 이메일 주소: 계정 식별 및 로그인
- 이름 (닉네임): 프로필 표시 및 사용자 식별
- 프로필 사진: 아바타 이미지 표시
서비스 이용 정보
- 게시글 및 댓글 내용
- 챌린지 인증 사진 및 동영상 (얼굴 이미지 포함 가능)
- 업로드한 미디어 파일
- 루프(커뮤니티) 내 활동 데이터
- 사용자 간 상호작용 (좋아요, 댓글 등)
- HBTI 활동 분석 데이터
자동 수집 정보
- 디바이스 정보 (OS 버전, 기기 모델)
- 앱 사용 기록
- 접속 로그 및 IP 주소
1.2 개인정보 수집 및 이용 목적
- 회원 가입 및 로그인 처리
- 사용자 식별 및 인증
- 서비스 제공 및 개선
- 챌린지 진행 상황 기록 및 관리
- 커뮤니티(루프) 운영 및 관리
- 부적절한 콘텐츠 모니터링 및 신고 처리
- HBTI 성격 분석 및 개인화 추천
- 고객 지원 및 문의 응대
- 서비스 개선을 위한 통계 분석
2. 개인정보의 보유 및 이용 기간
2.1 원칙
회사는 이용자의 개인정보를 회원 가입일로부터 서비스를 제공하는 기간 동안에만 보유 및 이용합니다.
2.2 구체적 보유 기간
- 계정 정보: 회원 탈퇴 시까지
- 게시글 및 댓글: 사용자가 삭제할 때까지
- 챌린지 기록: 챌린지 종료 후 1년
- 신고된 콘텐츠: 처리 완료 후 30일
- 탈퇴 회원 정보: 즉시 파기 (법령에 따른 보관 의무 제외)
2.3 법령에 따른 보관
관련 법령에 따라 일정 기간 보관해야 하는 정보는 해당 기간까지 보관합니다.
- 전자상거래 등에서의 소비자보호에 관한 법률
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자 불만 또는 분쟁처리에 관한 기록: 3년
- 통신비밀보호법
3. 개인정보의 제3자 제공
3.1 원칙
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다.
3.2 예외 사항
다음의 경우에는 예외적으로 개인정보를 제공할 수 있습니다:
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
4. 개인정보 처리 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 |
위탁업무 내용 |
보유 및 이용 기간 |
| Supabase Inc. |
데이터 저장 및 관리, 클라우드 인프라 운영 |
회원 탈퇴 시 또는 위탁계약 종료 시까지 |
| Google LLC |
소셜 로그인 (OAuth 2.0), 계정 정보 제공 |
로그인 세션 유지 기간 |
회사는 위탁계약 체결 시 개인정보보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
5. 제3자로부터 개인정보 제공 받기
5.1 Google 로그인 (OAuth 2.0)
제공자: Google LLC
제공받는 항목:
- 이메일 주소
- 이름 (Google 계정명)
- 프로필 사진 URL
- Google 고유 ID
목적: 간편 로그인, 회원 가입 시 기본 정보 자동 입력, 사용자 인증
보유 기간: 회원 탈퇴 시까지
⚠️ 안내
이용자는 제3자 정보 제공 받기를 거부할 권리가 있으나, 거부 시 Google 로그인을 이용한 회원가입이 불가능합니다.
6. 정보주체의 권리·의무 및 행사 방법
이용자는 언제든지 다음과 같은 개인정보 보호 관련 권리를 행사할 수 있습니다:
6.1 권리
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리 정지 요구
- 동의 철회 및 회원 탈퇴
6.2 권리 행사 방법
6.3 처리 기간
회사는 이용자의 요청에 대해 지체 없이 조치하겠습니다.
7. 개인정보의 파기
7.1 파기 절차
이용자의 개인정보는 목적 달성 후 즉시 파기됩니다. 다만, 관련 법령에 따라 보관이 필요한 경우 별도의 데이터베이스(DB)로 옮겨져 일정 기간 보관 후 파기됩니다.
7.2 파기 방법
- 전자적 파일: 복구 불가능한 방법으로 영구 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
8. 개인정보의 안전성 확보 조치
회사는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 조치를 하고 있습니다:
8.1 기술적 조치
- 개인정보 암호화: HTTPS/TLS 통신, 데이터베이스 암호화
- 해킹 등에 대비한 기술적 대책
- 접근 기록의 보관 및 위·변조 방지
8.2 관리적 조치
- 개인정보 취급 직원의 최소화 및 교육
- 개인정보보호 내부관리계획 수립 및 시행
9. 개인정보 자동 수집 장치의 설치·운영 및 거부
회사는 현재 쿠키를 사용하지 않습니다. 향후 사용할 경우 개인정보처리방침을 통해 고지하겠습니다.
10. 만 14세 미만 아동의 개인정보 보호
⚠️ 중요
회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만 이용자가 확인되는 경우 즉시 해당 정보를 삭제하며, 법정대리인의 동의가 필요합니다.
11. 개인정보 보호책임자
개인정보 침해 신고
개인정보 침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다:
12. 개인정보처리방침의 변경
이 개인정보처리방침은 2025년 1월 22일부터 적용됩니다.
이전의 개인정보처리방침은 아래에서 확인할 수 있습니다:
본 방침의 내용 추가, 삭제 및 수정이 있을 시에는 시행일자 최소 7일 전부터 앱 내 공지사항을 통해 고지할 것입니다. 다만, 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지하겠습니다.