가족과 함께하는 주간 모임을 계획하고 기록하는 iOS 앱의 법적 문서
겹겹(Layered, 이하 “서비스”)은 「개인정보 보호법」을 준수하며, 정보주체의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 정보주체의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
서비스는 다음의 목적을 위하여 개인정보를 처리하며, 이용 목적이 변경되는 경우에는 사전에 동의를 받습니다.
서비스는 다음의 개인정보 항목을 처리합니다.
| 구분 | 항목 | 수집 시점 |
|---|---|---|
| 회원 식별 | Apple 고유 사용자 ID, 이메일 주소, 이름 | 최초 가입 시 (Apple 로그인) |
| 프로필 | 사용자가 입력한 이름, 프로필 이미지(선택 업로드) | 가입 후 프로필 수정 시 |
| 가족 그룹 | 가족 구성원 관계 정보(역할, 순번) | 가정 생성·참여 시 |
| 서비스 이용 기록 | 모임 계획 정보(날짜, 장소, 활동, 장소 링크), 투표 정보, 모임 기록(사진, 별점, 소감) | 사용자가 입력·업로드 시 |
| 기기 식별 | 기기 푸시 토큰(FCM Token) | 앱 실행 및 알림 권한 승인 시 |
서비스는 앱 사용 과정에서 사용자의 IP 주소, 서비스 이용 시각 등 일반적인 로그 정보를 Firebase 인프라를 통해 자동 수집할 수 있으며, 이는 서비스 운영·보안·장애 대응 목적으로만 이용됩니다.
서비스는 다음 정보를 수집하지 않습니다: 위치 정보(GPS), 연락처, 결제 정보, 주민등록번호, 건강·의료 정보 등 민감정보.
| 항목 | 보유 기간 |
|---|---|
| 회원 가입 정보 (Apple ID, 이메일, 이름 등) | 회원 탈퇴 시까지 |
| 가족 그룹 및 모임·기록 정보 | 회원 탈퇴 시까지 (또는 가정 삭제 시까지) |
| 업로드된 이미지(프로필·기록) | 해당 데이터 삭제 또는 회원 탈퇴 시까지 |
| 기기 푸시 토큰 | 앱 삭제·로그아웃 또는 회원 탈퇴 시까지 |
서비스는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 정보주체의 사전 동의 없이 제3자에게 제공하지 않습니다. 단, 아래의 경우는 예외로 합니다.
서비스는 원활한 개인정보 업무처리를 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 내용 | 보유·이용 기간 |
|---|---|---|
| Google LLC | 사용자 인증(Firebase Authentication), 데이터베이스 및 파일 저장(Firestore, Cloud Storage), 푸시 알림 발송(Firebase Cloud Messaging), 서버리스 컴퓨팅(Cloud Functions), 서비스 안정성 모니터링 | 회원 탈퇴 시 또는 위탁 계약 종료 시까지 |
| Apple Inc. | Apple 로그인(Sign in with Apple) 기반 인증 | 서비스 이용 기간 |
서비스는 위탁 계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한 등을 문서화하여 관리하고 있습니다.
서비스는 다음과 같이 개인정보를 국외로 이전하고 있습니다.
| 구분 | 내용 |
|---|---|
| 이전받는 자 | Google LLC |
| 연락처 | firebase-support@google.com / 개인정보 문의: Google 개인정보 요청 양식 |
| 이전되는 국가 | 미국(United States) 및 Google이 서비스를 운영하는 국가(Google이 운영하는 데이터센터가 소재한 국가 — 상세: https://www.google.com/about/datacenters/locations/) |
| 이전 일시 및 방법 | 서비스 이용 시점에 네트워크를 통한 실시간 전송 |
| 이전 목적 | 클라우드 기반 앱 인프라(인증, 데이터 저장, 알림, 서버리스 기능) 이용 |
| 이전 항목 | 제2조의 필수 항목 일체 |
| 보유·이용 기간 | 회원 탈퇴 시 또는 위탁 계약 종료 시까지 |
이용자는 개인정보 국외 이전에 동의하지 않을 수 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.
| 참고: Google 개인정보처리방침 | Firebase 데이터 처리 및 보안 용어 |
서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
서비스는 만 14세 이상의 이용자만 가입할 수 있으며, 만 14세 미만 아동의 개인정보는 수집하지 않습니다. 만 14세 미만 아동이 이용하고자 할 경우 법정대리인의 동의가 필요하므로 별도 문의 바랍니다(제11조 연락처).
서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
정보주체는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의·불만처리·피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 서비스는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
정보주체는 개인정보침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.