대맥다방

개인정보처리방침

이 문서는 서비스 코드에서 확인한 처리 방식을 바탕으로 작성한 초안입니다. [입력 필요] 표시 항목을 운영자가 채운 뒤 시행합니다.

제1조(총칙과 처리자)

[입력 필요: 동아리 정식 명칭](이하 "동아리")는 부원 전용 웹 서비스 대맥다방(이하 "서비스")를 운영하면서 부원의 개인정보를 아래와 같이 처리합니다. 서비스는 초대코드를 받은 동아리 부원만 가입할 수 있고, 무료이며, 광고나 마케팅 목적으로 개인정보를 쓰지 않습니다.

개인정보처리자
[입력 필요: 동아리 정식 명칭과 소속(학교명 등)]
대표자
[입력 필요: 대표자(회장) 이름]
연락처
[입력 필요: 개인정보 관련 문의를 받을 연락 수단]

제2조(수집하는 항목과 방법)

서비스는 다음 정보를 수집합니다.

가입할 때 직접 입력하는 정보
실명, 초대코드. 아이디로 가입하는 경우 아이디와 비밀번호를 추가로 입력합니다. 비밀번호는 인증 서비스(Supabase Auth)에 암호화된 형태로 저장되어 동아리가 저장된 비밀번호의 원문을 볼 수 없습니다. 다만 부원의 요청으로 회장이 비밀번호를 초기화하면 새로 만들어진 임시 비밀번호가 회장의 화면에 한 번 표시되고, 회장이 이를 부원에게 전달합니다. 임시 비밀번호는 서비스에 따로 저장하지 않으며, 부원은 로그인한 뒤 마이 화면에서 비밀번호를 바꿀 수 있습니다. 아이디 가입에는 이메일 주소를 받지 않습니다.
카카오 로그인으로 받는 정보
카카오 계정 식별값, 닉네임, 프로필 사진. 이메일 주소는 요청하지 않습니다. 서비스 화면에는 닉네임이 아니라 가입할 때 입력한 실명이 표시됩니다.
구글 로그인으로 받는 정보
구글 계정 식별값과 구글이 기본으로 제공하는 계정 정보. [입력 필요: Supabase의 Google 제공자 설정에서 실제로 받는 항목(이메일 주소, 이름, 프로필 사진 등) 확인 후 기재]
서비스를 이용하면서 생기는 정보
  • 번개: 제목, 분류, 일시, 장소 이름과 주소, 지도 좌표, 장소 링크, 설명, 정원, 참가와 참가 취소 기록, 댓글
  • 공유사진: 사진 파일, 올린 사람, 올린 시각, 사진의 가로세로 크기
  • 인증사진: 사진 파일, 제출자, 참석자 명단, 심사 상태, 반려 사유
  • 점수: 지급 내역과 사유
  • 파티: 만든 파티, 가입한 파티
  • 라운지: 글, 사진, 댓글, 좋아요
  • 공지: 회장과 간부가 작성한 공지 내용
  • 알림 설정: 분류별, 종류별 알림 수신 여부
자동으로 수집되는 정보
  • 로그인 상태를 유지하기 위한 세션 쿠키
  • 알림을 허용한 경우: 브라우저가 발급한 푸시 구독 주소(endpoint)와 암호화 키, 구독한 브라우저의 종류 정보(User-Agent)
  • 초대코드를 입력할 때마다: 시도한 계정과 시각. 무차별 입력을 막기 위한 기록이며, 올바른 코드를 입력하면 그 계정의 기록을 지웁니다. 끝내 올바른 코드를 입력하지 못한 계정의 기록은 자동으로 지워지지 않습니다.
  • 호스팅과 인증 서비스 제공자의 서버에 접속 기록(IP 주소, 접속 시각, 브라우저 정보)이 남을 수 있습니다. 이 기록은 각 제공자의 정책에 따라 보관됩니다.
수집하지 않는 정보
기기의 현재 위치 정보, 주민등록번호, 전화번호, 학번, 결제 정보는 수집하지 않습니다. 방문 분석 도구와 광고 추적 도구를 사용하지 않습니다.

제3조(이용 목적)

수집한 개인정보는 다음 목적에만 이용합니다.

  1. 부원 확인과 가입 처리, 로그인 상태 유지, 부정 가입 방지
  2. 번개, 사진벽, 파티, 라운지, 공지 등 서비스 기능 제공과 실명 표시
  3. 인증사진 심사와 점수 지급, 동아리 활동 시상을 위한 점수 집계
  4. 번개 취소와 변경, 공지, 참가와 댓글, 시작 전 알림 등 푸시 발송
  5. 약관 위반 행위 확인과 이용 제한, 문의 대응

제4조(보유와 이용 기간)

  1. 개인정보는 부원이 서비스를 이용하는 동안 보유합니다. 이용이 끝난 뒤의 보유 기간은 다음과 같습니다. [입력 필요: 탈퇴 또는 내보내기 이후 계정, 게시물, 사진, 점수 기록과 가입을 마치지 못한 계정의 초대코드 입력 기록을 각각 얼마 동안 보관하고 언제 파기하는지]
  2. 현재 서비스에는 부원이 화면에서 직접 탈퇴하거나 자신의 데이터를 한꺼번에 삭제하는 기능이 없습니다. 회장이 부원을 내보내면 해당 계정의 접근만 차단되며, 이름과 참가 기록, 댓글, 글, 사진 등 기존 데이터는 자동으로 삭제되지 않고 남습니다. 삭제를 원하는 부원은 제7조의 방법으로 요청합니다.
  3. 부원이 올린 공유사진은 본인이 서비스 화면에서 삭제할 수 있으며, 삭제하면 데이터베이스 기록과 저장된 사진 파일이 함께 지워집니다.
  4. 라운지 글과 댓글, 번개 댓글은 본인이 서비스 화면에서 삭제하면 화면에 더 이상 표시되지 않도록 숨김 처리됩니다. 이때 글과 댓글의 내용, 라운지 글에 첨부한 사진 파일, 삭제한 시각은 데이터베이스와 저장소에 그대로 남으며 자동으로 파기되지 않습니다. 파기 시점: [입력 필요: 숨김 처리된 글, 댓글, 첨부 사진을 언제 어떤 절차로 완전히 파기하는지]
  5. 만료되어 더 이상 쓸 수 없는 푸시 구독 정보는 알림을 보내는 과정에서 자동으로 삭제됩니다.
  6. 파기 방법: [입력 필요: 데이터베이스 기록과 저장된 사진 파일의 파기 절차]

제5조(부원 간 공개 범위와 제3자 제공)

  1. 서비스는 실명제입니다. 다음 정보는 가입한 부원 전체가 볼 수 있습니다: 실명과 역할(회장, 간부, 부원), 번개 개설과 참가 기록, 댓글, 가입한 파티, 라운지 글과 사진, 좋아요, 사진벽의 공유사진.
  2. 다음 정보는 공개 범위가 제한됩니다.
    • 인증사진과 제출 내역: 회장과 제출자 본인
    • 점수: 본인의 점수는 본인과 회장, 전체 순위는 회장. 회장은 시상을 위해 이름과 점수가 담긴 순위표를 파일로 내려받을 수 있습니다.
    • 알림 설정과 푸시 구독 정보: 본인
  3. 로그인하지 않은 사람과 가입하지 않은 사람은 위 정보를 볼 수 없습니다.
  4. 동아리는 부원의 개인정보를 서비스 밖의 제3자에게 제공하지 않습니다. 다만 법령에 따라 수사기관 등이 적법한 절차로 요구하는 경우는 예외로 합니다.
  5. 부원이 번개를 카카오톡으로 공유하면 번개 제목, 일시, 장소 이름이 담긴 카드가 부원이 고른 대화방으로 전송됩니다. 이 전송은 부원 본인의 선택으로 이루어집니다.

제6조(처리 위탁과 국외 이전)

서비스는 다음 외부 사업자의 기능을 이용하며, 그 과정에서 아래 정보가 해당 사업자에게 전달되거나 저장됩니다.

Supabase
인증, 데이터베이스, 사진 파일 저장. 제2조의 정보 대부분이 여기에 저장됩니다. 서버 위치: [입력 필요: Supabase 프로젝트의 리전]
Vercel
웹 서비스 호스팅. 부원의 요청이 이 서버를 거쳐 처리됩니다. 서버 위치: 대한민국 서울(저장소의 vercel.json 설정 기준)
카카오
  • 카카오 로그인: 로그인 인증
  • 카카오맵: 번개 장소를 지도로 표시. 지도를 불러올 때 부원의 브라우저가 카카오 서버에 직접 접속합니다.
  • 장소 검색: 부원이 입력한 검색어를 서비스 서버가 카카오 장소 검색으로 전달합니다. 부원의 계정 정보와 현재 위치는 전달하지 않습니다.
  • 카카오톡 공유: 제5조 제5항의 공유 카드 전송
Google
구글 로그인: 로그인 인증
브라우저 푸시 서비스(Apple, Google, Mozilla 등)
부원이 알림을 허용하면, 알림 내용이 부원의 브라우저 제조사가 운영하는 푸시 서버를 거쳐 기기로 전달됩니다. 어느 서버를 거치는지는 부원이 쓰는 브라우저에 따라 정해집니다.
jsDelivr
글꼴 파일 제공. 화면을 열 때 부원의 브라우저가 이 서버에서 글꼴을 내려받습니다.

위 사업자 가운데 국외에 서버를 둔 곳이 있어 개인정보가 국외로 이전될 수 있습니다. [입력 필요: 국외 이전 고지 항목(이전받는 자, 이전 국가, 이전 일시와 방법, 이전 항목, 보유 기간)을 사업자별로 기재]

제7조(부원의 권리와 행사 방법)

  1. 부원은 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다.
  2. 자신이 올린 공유사진의 삭제, 글과 댓글의 숨김 처리, 알림 설정 변경은 서비스 화면에서 직접 할 수 있습니다. 숨김 처리된 글과 댓글은 제4조 제4항과 같이 기록이 남으므로, 완전한 삭제를 원하면 다음 항의 방법으로 요청합니다.
  3. 그 밖의 요청(이름 정정, 계정과 데이터 삭제, 다른 부원이 올린 사진에 찍힌 본인 모습의 삭제 등)은 회장에게 합니다. 연락 방법: [입력 필요: 요청을 받을 연락 수단]
  4. 회장이 내보낸 부원도 같은 방법으로 요청할 수 있습니다. 내보내진 계정에서도 이 문서와 이용약관은 열 수 있습니다.
  5. 동아리는 요청을 받으면 [입력 필요: 처리 기한(예: 며칠 이내)]에 조치하고 결과를 알립니다.
  6. 개인정보 침해에 관한 상담이 필요한 경우 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972)에 문의할 수 있습니다.

제8조(쿠키와 브라우저 저장소)

세션 쿠키
로그인 상태를 유지하기 위해 사용합니다. 로그아웃하면 삭제되며, 로그아웃하지 않으면 서비스를 이용하는 동안 자동으로 갱신되어 유지됩니다. 브라우저 설정으로 쿠키를 막으면 로그인할 수 없습니다. 유지 기간: [입력 필요: 세션 쿠키 유지 기간]
서비스워커 캐시
인터넷 연결이 끊겼을 때 안내 화면을 보여주기 위해 해당 화면을 기기에 저장합니다. 개인정보는 저장하지 않습니다.
세션 저장소(sessionStorage)
화면이 새로 고쳐지거나 다른 화면에 다녀와도 입력하던 내용이 사라지지 않도록 작성 중인 내용을 부원의 브라우저에 임시로 보관합니다. 가입 단계의 입력값(초대코드, 이름, 진행 단계)과 번개 개설 화면에서 작성 중인 내용(제목, 분류, 일시, 장소, 설명, 정원, 연결할 파티, 사후 등록의 참석자 선택)이 해당합니다. 가입이나 번개 등록을 마치면 지우며, 브라우저 탭을 닫아도 사라집니다.
사용하지 않는 것
광고 쿠키, 방문 분석 쿠키, 다른 사이트에 걸친 추적 기술은 사용하지 않습니다.

제9조(안전성 확보 조치)

  1. 접근 통제: 데이터베이스의 행 단위 보안 정책(RLS)으로 가입한 부원만 데이터를 읽을 수 있고, 본인 또는 회장만 수정과 삭제를 할 수 있게 제한합니다.
  2. 사진 보호: 모든 사진은 비공개 저장소에 보관하며, 볼 권한이 있는 부원에게만 일정 시간 동안 유효한 주소를 발급해 보여줍니다. 유효 시간은 공유사진과 인증사진이 1시간, 라운지 글의 사진이 12시간입니다.
  3. 관리자 키 보호: 데이터베이스 전체 권한 키는 서버에서만 사용하며 부원의 브라우저로 전달하지 않습니다.
  4. 전송 구간 암호화: 모든 통신은 HTTPS로 이루어집니다.
  5. 가입 통제: 초대코드가 있어야 가입할 수 있고, 잘못된 코드를 반복해서 입력하면 일정 시간 입력을 제한합니다.

제10조(개인정보 보호책임자)

보호책임자
[입력 필요: 이름과 직책]
연락처
[입력 필요: 연락 수단]

제11조(방침의 변경)

이 방침을 변경하는 경우 변경 내용과 시행일을 시행 [입력 필요: 사전 공지 기간] 전부터 서비스 내 공지로 알립니다. 서비스 이용 조건은 이용약관에서 정합니다.

부칙

이 방침은 [입력 필요: 시행일(연월일)]부터 시행합니다.