개인정보처리방침
서비스가 어떤 정보를 왜 사용하고, 누가 볼 수 있는지 설명합니다.
시행일 2026년 9월 3일 8차 정정 · 관리자 앱 안내 3차 보완 2026년 9월 11일 · 적용 범위와 스토어 제공 국가 명시 2026년 9월 18일1. 처리 주체와 기본 원칙
이 방침은 김해제일교회 청년부가 제공하는 회원용 앱 ‘엎드림 청년부 (UP-Dream)’에 적용됩니다. Google Play에서 배포하는 Android 앱과 App Store에서 배포하는 iOS 앱(패키지 및 번들 ID kr.or.gimhaejeil.youth), 같은 계정으로 이용하는 회원용 웹 서비스, 그리고 승인된 관리자만 사용하는 별도 앱 ‘엎드림 청년부 관리자용’에 공통으로 적용됩니다. Android 앱과 iOS 앱은 같은 서버·데이터베이스와 같은 개인정보 처리 기준을 사용하며, 플랫폼에 따라 다른 항목은 해당 조항에서 Android 또는 iOS로 구분해 표시합니다.
엎드림 청년부 (UP-Dream)(이하 ‘서비스’)는 김해제일교회 청년부 구성원 확인과 공동체 기능 제공에 필요한 최소한의 개인정보만 처리하고, 광고 판매를 목적으로 개인정보를 이용하거나 제공하지 않습니다.
생년월일과 성별은 만 14세 이상 가입 자격 확인, 동명이인 구분 및 기존 재적 회원·로그인 계정 연결 검토에 필요한 필수 정보로 한정해 사용하며, 광고·마케팅·개인 성향 추정 등 그 밖의 목적으로 사용하지 않습니다.
개인정보 보호책임자 및 담당 부서는 김해제일교회 청년부 운영 담당이며, 개인정보 보호 관련 문의와 권리 요청을 suheon777@icloud.com에서 접수합니다.
2. 처리하는 개인정보
- 가입·본인 확인(필수): 로그인 제공자, 제공자가 발급한 계정 식별값, 이름, 휴대전화번호, 생년월일, 성별
- 외부 로그인 제공 정보(제공되는 경우): 로그인 제공자가 확인한 이름, 이메일, 휴대전화번호, 출생연도·생일과 성별. 제공되지 않은 필수 항목은 가입 화면에서 직접 입력합니다. 이메일은 제공되지 않아도 가입을 신청할 수 있습니다.
- 회원 운영(관리자 배정): 승인 상태, 소속 목장, 앱 역할과 관리자 웹·관리자 앱 권한, 기존 재적 명부 연결 상태
- 서비스 이용: 공간 예약의 날짜·시간·목적·대표자, 일정과 공개 범위, 회원이 자료실에 올린 이미지·음원·문서 등 파일과 메타데이터, 출석 기록, 기도제목과 공개 범위, 신고 대상·사유·처리 상태, 작성자 차단 관계, 공지 확인 기록
- 비공개 공동체 방: 참여 관계와 역할, 오늘의 성경읽기·QT·기도·감사·예배 활동 체크와 날짜, 짧은 공지의 본문·작성자·시각, 공동체 기도와 반응, 투표 질문·선택지·참여 및 선택 기록
- 성경통독 캠페인: 신청한 읽기 방식, 일별·구간별 완료 기록과 알림 상태
- 개인 영성 기록(선택·본인 전용): QT 작성일·성경 본문 위치·핵심구절·묵상 내용·선택한 감정, 감사일기 날짜·감사 내용·선택한 감정, 성경읽기 회차와 완료한 장. 성경 뷰어의 밑줄·메모·북마크·화면 설정 중 서버로 전송하지 않는 항목은 회원의 기기에만 저장됩니다.
- 알림(선택): 서비스가 생성한 기기 설치 식별값, Expo 푸시 토큰, 운영체제, 알림 종류·키워드·방해금지 설정. Android에서는 FCM 자동 초기화를 꺼 두며, 회원이 시스템 알림 표시 권한과 앱 내부 수신 항목을 모두 허용한 뒤 앱이 토큰을 요청할 때 Firebase 설치 ID(FID), FCM 등록 토큰, 앱·패키지·Firebase 프로젝트 설정과 IP 등 기술·통신 메타데이터가 생성되거나 Google에 전송될 수 있습니다.
- 관리자 전용 iOS 앱의 알림(선택): 관리자가 알림을 허용하면 관리자 계정·세션과 연결된 기기 설치 식별값, APNs 기기 토큰, 개발·배포 환경, 알림 종류 및 등록·만료 시각을 서비스 서버에 저장합니다. 관리자 앱의 기기 토큰과 알림은 Expo를 거치지 않고 서비스 서버와 Apple APNs 사이에서 처리합니다.
- 관리자 알림에는 회원 승인·계정 연결·신고·예약·새 공지가 있다는 일반화된 안내, 앱에서 열 화면의 종류와 알림 식별값만 넣고 회원 이름·연락처·기도 원문·신고 원문은 넣지 않습니다. 다만 앱 이름과 업무 종류는 교회 활동과의 관계를 드러낼 수 있고 iOS 설정에 따라 잠금 화면에 표시될 수 있습니다. 기기 알림 설정에서 미리보기와 수신을 조정할 수 있으며, 시스템 알림을 끄는 것만으로 서버의 기존 기기 등록 기록이 즉시 삭제되지는 않습니다.
- 보안·운영: 세션 식별값, 접속 시각, 대략적인 브라우저·기기 정보, 관리자 변경 및 동의 기록, 오류 기록. 동의 증거에는 원문 IP와 전체 사용자 에이전트 대신 일방향 해시와 축약된 기기 유형을 저장합니다.
- 모바일 오류 진단(배포 환경에서 활성화된 경우): 임의 오류 사건 ID, 발생 시각, 플랫폼, 정제된 예외 종류와 스택의 파일·함수·줄 위치, 앱 버전·빌드·실행 환경, 자동 세션 상태 및 전송 과정의 IP 등 통신 메타데이터. 이름·이메일·회원 ID·요청 본문·사용자 입력·breadcrumb는 오류 사건에 넣지 않습니다.
3. 처리 목적
- 외부 계정 인증, 만 14세 이상 가입 자격 판정, 이름이 같은 회원의 구분, 중복 가입 방지, 기존 재적 회원·로그인 계정과의 일치 여부 확인, 가입 승인
- 공간의 중복 예약 방지, 공동체 일정과 공지 전달, 자료 제공
- 본인 출석 확인과 권한 있는 리더의 목장 출석 관리
- 선택한 공개 범위에 따른 기도제목 제공
- 비공개 공동체 방의 구성원·활동 로그·짧은 공지·기도·반응·투표 제공과 권한 관리
- 성경통독 캠페인 신청·진행 상태 동기화와 알림 제공
- 회원 본인만 열람하는 QT·감사일기·감정 기록과 성경읽기 진행 상태의 저장·동기화·초기화
- 역할별 접근 통제, 보안 사고 대응, 오류 복구, 관리자 변경 이력 확인
- 회원이 허용한 항목의 푸시 알림 제공
- 앱 오류의 탐지·분류·복구와 출시 안정성 확인
4. 처리의 법적 근거
- 필수 가입 정보와 일반 서비스 이용 정보는 회원의 동의 및 회원이 요청한 계정 기반 서비스의 계약 체결·이행을 위해 처리합니다.
- 종교·건강 또는 내면 상태를 드러낼 수 있는 공동체·영성 정보는 개인정보처리방침 동의와 구분된 ‘공동체·민감정보 처리 동의’를 근거로 처리합니다.
- 보안·감사 기록은 서비스와 개인정보의 안전성 확보, 부정 이용 방지, 법적 의무 이행과 분쟁 대응에 필요한 최소 범위에서 처리합니다.
5. 민감정보와 별도 동의
- 교회 청년부·목장·비공개 방 소속과 역할, 예배 출석, 기도제목, QT·감사일기·감정·성경읽기, 공동체 활동 체크·기도·반응·짧은 공지·투표 참여는 종교, 건강 또는 내면 상태에 관한 민감한 내용을 드러낼 수 있어 가입 단계에서 개인정보처리방침 동의와 구분된 ‘공동체·민감정보 처리 동의’를 받습니다.
- 공동체 활동 체크와 누적 현황은 현재 승인된 방 구성원에게 이름과 함께 표시됩니다. 짧은 공지는 현재 및 나중에 참여한 승인 구성원이 삭제 전까지 볼 수 있습니다. 공동체 기도는 해당 방 구성원에게 표시되며 작성자가 익명을 선택할 수 있습니다. 투표는 생성자가 정한 익명 여부에 따라 운영되고 참여 후 또는 마감 후 집계 결과가 표시될 수 있습니다.
- 회원은 기도제목·개인 영성 기록·공동체 활동 체크·기도·반응·짧은 공지·투표를 작성하거나 선택하지 않는 방법으로 공개를 피할 수 있고, 해당 기능 외 기본 서비스 이용에는 불이익이 없습니다. 개인 QT·감사일기·성경 메모·개인 기도 원문은 공동체 방에 자동 공개되지 않습니다.
- 회원은 타인의 건강·종교·연락처 등 개인정보를 당사자 동의 없이 작성해서는 안 됩니다.
- 민감정보 동의를 철회하면 관련 기능 제공이 제한될 수 있으며, 철회 전에 적법하게 처리한 기록과 법적으로 필요한 최소 기록을 제외하고 삭제 또는 비식별 처리합니다.
6. 보유 기간
- 승인된 회원의 생년월일·성별: 회원 프로필을 유지하는 동안 보관하고 회원 탈퇴 또는 계정 삭제 완료 시 삭제. 법령상 별도 보존이 필요한 경우에는 근거와 기간을 기록해 분리 보관
- 승인 거절 또는 가입 철회 신청에 포함된 생년월일·성별: 신청 정보를 비활성 처리한 시점부터 30일 후 삭제
- 계정 연결 검토에 사용한 생년월일·성별과 처리 기록: 오연결 방지와 처리 이력 확인을 위해 마지막 처리·갱신 시점부터 2년간 접근을 제한해 보관한 뒤 삭제
- 승인된 회원의 계정·프로필·권한: 회원 탈퇴 또는 계정 삭제 완료 시까지
- 승인 거절 또는 가입 철회 신청 정보: 승인 대기 상태를 비활성으로 처리한 시점부터 30일
- 만료된 기도제목: 일반 회원 화면에서 즉시 숨김 처리하고, 과거 기도 기록 확인을 위해 암호화된 상태로 종료 후 1년간 제한 보관한 뒤 삭제
- 개인 QT·감사일기·감정 기록: 회원이 항목을 삭제하거나 계정 삭제가 완료될 때까지. 성경읽기 상태·진도: 회원이 앱에서 초기화하거나 계정 삭제가 완료될 때까지
- 성경통독 캠페인 신청·진행 기록: 회원이 참여를 취소·초기화하거나 관련 캠페인 또는 계정이 삭제될 때까지
- 공동체 활동 체크: 회원이 당일 취소하거나 해당 방 또는 계정이 삭제될 때까지. 방을 나가면 현재 목록·집계에서 숨기되 같은 방 재가입 시 이어질 수 있습니다.
- 공동체 짧은 공지: 작성자·권한 있는 방 운영자가 삭제하거나 해당 방 또는 계정이 삭제될 때까지. 방을 나가는 것만으로 이미 작성한 짧은 공지는 삭제되지 않습니다.
- 공동체 기도와 반응: 작성·반응 취소 또는 기도·방·계정 삭제 시까지. 투표 참여·선택 기록: 연결된 투표·공지·방 또는 계정 삭제 시까지
- 신고 및 처리 기록: 마지막 처리일로부터 2년 보관한 뒤 삭제하거나 개인을 알아볼 수 없도록 처리
- 작성자 차단 관계: 회원이 차단을 해제하거나 어느 한 계정이 삭제될 때까지 보관
- 공간 예약은 생성 후 1년이 지나고 이용도 종료된 때 삭제하며, 출석 기록은 해당 예배·모임 날짜로부터 1년간 운영 확인을 위해 보관합니다. 탈퇴 시 개인 식별이 필요하지 않은 통계는 익명화할 수 있습니다.
- 관리자 변경과 민감정보 조회·출력 기록은 생성일로부터 2년간 오남용 조사와 개인정보 안전성 확보를 위해 보관합니다.
- 푸시 연결: 알림 권한 철회 또는 앱 내부 알림 해제를 앱이 확인하거나 회원이 로그아웃·기기 연결 해제를 선택하면 서비스 서버의 해당 연결을 전송 대상에서 비활성화하고 기기의 APNs 또는 FCM 등록 토큰 삭제도 시도합니다. 네트워크·운영체제 오류로 지연될 수 있으며, 비활성 행의 서비스 설치 식별값·Expo 푸시 토큰·상태 기록은 계정과 기기 연결 관리 목적으로 탈퇴 요청 전까지 보관한 뒤 서버에서 삭제합니다. Expo 푸시 토큰과 Google FID의 제공자 측 보유·삭제는 각 제공자 정책과 수명주기를 따릅니다.
- 관리자 전용 iOS 앱의 로그인 상태는 최초 계정 로그인 후 기기 이전이 제한된 Keychain에 보관합니다. 생체 인증 후 서버의 현재 계정·권한 확인과 세션 갱신에 성공하면 유효 기간은 그 시점부터 30일입니다. 30일 미사용·로그아웃·세션 폐기 시 다시 계정 로그인이 필요하며, 권한 상실 상태에서는 사용할 수 없습니다. 갱신 요청에는 생체 원본이나 템플릿을 보내지 않고 기존 관리자 세션으로 인증합니다. 서버에는 기존 세션 식별값·접속 및 만료 시각을 저장합니다.
- 관리자 전용 iOS 앱의 알림 연결은 마지막 유효 등록으로부터 최대 30일 동안 유효하며, 재로그인·기기 토큰 갱신 등으로 다시 등록하면 갱신됩니다. 관리자 로그인 세션이 만료되어도 이 기간에는 현재 관리자 권한을 확인한 뒤 일반화된 업무 알림을 받을 수 있지만, 업무 데이터 조회·변경은 다시 로그인해야 합니다. 로그아웃·세션 폐기·권한 상실 또는 등록 기간 만료 시 전송 대상에서 제외하며, 알림 연결 유지에 필요한 만료 세션은 API 인증에 사용할 수 없습니다. 기간이 지난 연결과 전송 기록은 서버의 정리 절차로 삭제합니다. 네트워크 오류로 서버가 로그아웃을 확인하지 못한 경우에는 서버 폐기 또는 알림 연결 만료까지 처리가 지연될 수 있습니다.
- 약관·개인정보·민감정보 동의 및 탈퇴 처리 증거: 법적 의무 이행과 분쟁 대응을 위해 계정 삭제 후 3년 동안 회원 식별값을 일방향 해시로 최소화해 보관한 뒤 삭제
- 보안 접속·서버 오류 기록 및 활성화된 Sentry 오류 진단 기록: 생성 또는 수집 후 최대 90일. 법령에 따른 조사 또는 권리 분쟁이 진행 중인 경우 해당 목적에 필요한 범위에서 종료 시까지 분리 보관할 수 있습니다.
- Apple 로그인 갱신 토큰: 로그인 연결 유지와 탈퇴 시 Apple 측 동의 철회에만 사용하며 서버에서 항목별 암호화해 로그인 연결 기간 동안 보관합니다. 탈퇴 처리 중 원격 철회가 일시 실패하면 계정 접근을 차단한 상태에서 재시도에 필요한 기간에만 보관하고, 철회 성공·연결 해제 또는 토큰 무효화 시 즉시 삭제합니다.
- 위 보유 기간이 끝난 정보는 일일 예약 삭제 절차, 회원의 직접 삭제 또는 계정 삭제 절차로 정리하고 실행 결과를 운영 기록에 남깁니다. 법령상 보존 의무나 진행 중인 분쟁에 필요한 특정 기록은 근거·대상·기간을 문서화해 다른 정보와 분리하며, 보존 사유가 끝나면 삭제합니다.
7. 외부 로그인
엎드림 청년부 (UP-Dream)은 카카오·Apple 비밀번호를 수집하거나 저장하지 않습니다. 카카오 로그인에서는 회원의 동의를 전제로 계정 식별값, 이름, 이메일, 휴대전화번호, 출생연도·생일과 성별 중 제공자가 허용하고 서비스가 실제 사용하는 항목을 전달받습니다. Apple 로그인에서는 계정 식별값과 회원이 허용한 경우 이름·이메일(이메일 가리기를 선택하면 Apple의 비공개 릴레이 주소)을 전달받습니다. Apple은 전화번호·생년월일·성별을 제공하지 않으므로 해당 필수 정보는 가입 화면에서 직접 입력합니다.
Apple 인증 서버가 발급한 갱신 토큰은 로그인 연결 유지와 탈퇴 시 Apple 측 동의 철회에 필요한 경우에만 서버가 받아 항목별 암호화해 보관합니다. 앱·일반 회원 화면·브라우저 쿠키·복귀 주소·응답·운영 로그에는 저장하거나 노출하지 않습니다. 탈퇴 처리 중 원격 철회가 일시 실패하면 계정 접근을 차단한 상태에서 재시도에 필요한 기간에만 암호화 보관하고, 철회 성공·연결 해제 또는 토큰 무효화 시 즉시 삭제합니다.
관리자 전용 iOS 앱은 카카오 로그인 결과의 액세스·갱신 토큰을 기기의 영구 저장소에 보관하지 않습니다. 액세스 토큰은 서버가 발급 대상 앱·사용자·유효기간을 확인하는 동안 일시 사용하며, 서버에는 토큰 원문 대신 재사용을 막기 위한 복원할 수 없는 확인값을 보관하고 토큰 유효기간이 지난 뒤 인증 기록 정리 절차에서 삭제합니다. 로그인 후 업무에는 카카오 토큰과 별개로 만료·폐기 가능한 관리자 전용 세션을 사용합니다.
로그인 제공자가 전달한 정보와 가입자가 직접 입력한 정보는 그 출처를 구분해 보관합니다. 로그인 계정이 바뀐 경우 이메일만으로 기존 기록을 자동 병합하지 않고 이름, 확인된 휴대전화번호, 생년월일, 성별과 기존 재적 정보를 함께 대조해 권한 있는 관리자가 검토하고 연결 기록을 남긴 뒤 처리합니다.
8. 공개 및 열람 범위
이름, 소속 목장과 역할은 승인된 공동체 회원에게 기능상 필요한 범위에서 표시될 수 있습니다. 비공개 공간 예약은 중복 방지를 위한 시간과 공간 정보만 표시하고 모임 내용은 권한 있는 리더 이상만 확인합니다.
일정과 기도제목은 작성 시 정해진 공개 범위와 회원의 목장·역할에 따라 노출됩니다. 개인 출석 기록은 본인, 해당 목장 출석을 담당하는 리더 및 권한 있는 관리자만 확인합니다.
개인 QT·감사일기·감정 기록과 성경읽기 진행 상태는 본인만 열람할 수 있습니다. 일반 회원 화면과 관리자 목록에는 이를 표시하지 않습니다.
비공개 방의 구성원·활동 로그·누적 현황·짧은 공지·기도·투표는 해당 방의 현재 승인 구성원만 접근합니다. 나간 회원은 더 이상 방을 볼 수 없지만 남긴 짧은 공지는 기존 및 나중에 참여한 구성원에게 계속 보일 수 있습니다. 신고된 원문은 권한 있는 검토자만 확인합니다.
2단계 이상 출석 담당자는 본인 목장을 우선 확인하며, 대리 운영이 필요한 경우 다른 목장의 명단과 결석 사유를 확인·변경할 수 있습니다. 다른 목장에 대한 모든 조회와 변경은 담당자·대상 목장·출석 회차·시각이 포함된 감사 기록으로 남깁니다.
9. 처리 위탁과 개인정보의 국외 이전
- Supabase Pte. Ltd. (privacy@supabase.io): 회원·공동체·개인 영성 기록과 서비스 운영 데이터를 PostgreSQL에 저장·백업·동기화합니다. 주 데이터 리전은 운영 설정상 대한민국 서울(ap-northeast-2)이며, 계정·지원·보안 운영 정보는 싱가포르 및 Supabase의 수탁자 소재지에서 처리될 수 있습니다. 앱 사용·백업·지원 과정에서 HTTPS와 계약상 보호조치로 이전하며 서비스 이용 기간 또는 각 항목의 보유 기간까지 처리합니다.
- Amazon Web Services, Inc. 및 관련 법인(AWS): 웹·API 서버 운영을 위해 접속 IP, User-Agent, 도메인·요청·오류 메타데이터와 전송 중인 앱 데이터를 Amazon ECS·Application Load Balancer·CloudWatch에서 처리합니다. 서버와 운영 로그의 주 리전은 대한민국 서울(ap-northeast-2)이며 HTTPS로 전송하고, 요청 처리에 필요한 기간과 보안·오류 로그 보유 기준(원칙적으로 생성 후 90일) 동안 처리합니다. AWS는 고객이 선택한 리전 밖으로 고객 콘텐츠를 임의 이동·복제하지 않으며, 서비스 제공 또는 법적 의무에 필요한 예외는 AWS 계약과 정책을 따릅니다.
- Cloudflare, Inc. (privacyquestions@cloudflare.com): AWS 전환 후 비상 롤백 서버 또는 기존 Cloudflare 경로를 실제 사용하는 동안 웹·API 요청의 IP, User-Agent, 도메인·요청·오류 메타데이터와 전송 중인 앱 데이터를 미국·유럽경제지역 및 글로벌 네트워크에서 처리할 수 있습니다. 앱 접속 시 HTTPS로 이전하며 요청 처리와 보안·오류 대응에 필요한 기간 동안 처리합니다. 회원 자료실은 이번 서버 이전 대상에서 제외하며, 운영 여건이 갖춰진 뒤 별도 저장소와 안전 절차를 재구축하기 전까지 신규 파일 업로드를 활성화하지 않습니다.
- 650 Industries, Inc. / Expo (미국, expo.dev/contact): 회원이 푸시 수신을 허용해 기기를 등록하거나 이후 네이티브 토큰이 갱신될 때 iOS의 APNs 토큰 또는 Android의 FCM 등록 토큰, Expo 설치 식별값, 앱·프로젝트 식별정보, 운영체제와 개발·배포 환경을 HTTPS로 전송해 Expo 푸시 토큰을 발급·갱신합니다. 알림 전송 시 Expo 푸시 토큰, 일반화된 알림 제목·본문과 앱 내부 이동 식별정보를 전송합니다. 알림 내용은 Google·Apple 푸시 서비스에 전달하는 동안, 전송 결과는 최대 24시간 처리합니다. Expo 푸시 토큰은 Expo 정책상 자동 만료되지 않으며 Expo 측 보유·삭제는 Expo 정책을 따릅니다.
- Google LLC 및 Google의 Firebase 수탁자 (미국 및 Google 또는 수탁자가 시설을 둔 국가, firebase.google.com/support/privacy/dpo): Android에서 회원이 시스템 알림 표시 권한과 앱 내부 수신 항목을 모두 허용한 뒤 앱이 Firebase Cloud Messaging(FCM) 토큰을 요청할 때 FID와 FCM 등록 토큰을 생성하고, 식별자·앱·패키지·Firebase 프로젝트 설정과 IP 등 기술·통신 메타데이터를 Google의 글로벌 인프라에 HTTPS로 전송할 수 있습니다. 알림 전송 시 Expo가 FCM 등록 토큰과 일반화된 알림 제목·본문 및 앱 내부 이동 식별정보를 Google에 전달합니다. FID는 Google 정책상 고객이 삭제 API를 호출할 때까지 보유되며, 호출 뒤 관련 데이터가 라이브·백업 시스템에서 제거되기까지 최대 180일이 걸릴 수 있습니다. 현재 앱은 알림 해제·로그아웃·탈퇴 시 FCM 등록 토큰 삭제를 시도하지만 FID 삭제 API는 호출하지 않으므로 Google 측 FID의 삭제는 Google의 정책과 수명주기를 따릅니다.
- Apple Inc. 및 Apple Distribution International Ltd. (미국·아일랜드, apple.com/kr/privacy/contact): iOS 푸시 알림을 켠 경우 APNs 기기 토큰과 일반화된 알림 내용을, 회원이 Apple 로그인을 선택한 경우 Apple 계정 식별값, 허용된 이름·이메일, 인증 코드와 갱신 토큰을 인증·전달 및 연결 철회 과정에서 TLS로 처리합니다. 보유 기간은 Apple의 서비스 정책 또는 회원의 연결 철회·앱 계정 삭제 시점에 따릅니다.
- Sentry, Inc. (미국, privacy@sentry.io): 배포 환경에서 오류 진단이 활성화된 경우 오류 발생 즉시 HTTPS로 정제된 오류·스택·앱 버전·빌드·실행 환경·자동 세션 상태와 전송 통신 메타데이터를 이전받아 최대 90일 동안 앱 오류 진단과 복구에 처리합니다. 오류 진단이 비활성화된 빌드는 Sentry로 오류 사건을 전송하지 않습니다.
- Kakao Corp.는 대한민국에서 회원이 선택한 카카오 로그인을 처리합니다. R2 자료 파일 저장 또는 신고 이메일 발송처럼 현재 운영에서 비활성인 기능은 활성화 전에 실제 설정과 데이터 흐름을 다시 확인하고 이 방침과 가입 동의 버전을 먼저 갱신합니다.
- 국외 이전은 서비스 가입 및 핵심 기능 제공 계약의 체결·이행에 필요한 처리위탁·보관을 위해 개인정보 보호법 제28조의8 제1항 제3호에 따라 이 방침에 공개합니다. 회원은 운영 이메일로 국외 이전에 대해 문의하거나 처리정지를 요청할 수 있습니다. 선택 기능인 푸시·외부 로그인은 해당 기능을 사용하지 않는 방식으로 거부할 수 있고, 핵심 호스팅·데이터베이스 처리를 거부하면 계정 기반 서비스를 제공하기 어렵습니다. 광고·추적 목적의 국외 이전은 하지 않습니다.
- App Store 또는 Google Play의 앱 제공 국가 설정은 스토어에서 내려받을 수 있는 지역만 정할 뿐 위 인프라의 실제 처리 위치를 바꾸지 않습니다. 서비스는 대한민국 김해제일교회 청년부 구성원을 위한 앱이며, 스토어 제공 국가와 관계없이 가입은 관리자 승인을 거친 구성원으로 제한하고 개인정보는 위에 공개한 리전과 수탁자에서만 처리합니다.
10. 제3자 제공
서비스는 회원의 개인정보를 광고·마케팅 목적으로 판매하거나 제3자에게 제공하지 않습니다. 법령에 특별한 근거가 있거나 회원이 별도로 동의한 경우에는 제공받는 자, 목적, 항목과 보유 기간을 알린 뒤 필요한 범위에서만 제공합니다. 위탁과 국외 이전은 별도 항목에 공개합니다.
11. 안전성 확보 조치
- 통신 구간을 HTTPS로 보호하고 로그인 비밀값과 데이터베이스 관리자 키를 앱 코드가 아닌 서버 비밀 환경에 보관합니다.
- 기도제목·결석 사유·QT 묵상·핵심구절·감사 내용과 성경읽기 장 정보의 새 기록은 서버의 항목별 암호화 계층을 거쳐 저장하고, 중복 확인에 필요한 값은 원문을 복원할 수 없는 별도 조회용 값으로 처리합니다. 회원 연락처는 기존 재적 자료와의 연결을 유지하면서 암호화 전환을 진행하며, 전환이 끝나기 전에는 접근 권한을 서버 운영 계정으로 제한합니다. 정식 출시 환경은 독립된 암호화 키와 조회용 키가 없으면 민감정보 쓰기를 중단하도록 검증합니다.
- 생년월일과 성별은 현재 HTTPS 전송 보호, 데이터베이스 인프라의 저장 구간 암호화와 서버 권한 통제를 적용합니다. 일반 회원 명단·Realtime 갱신 신호·일반 운영 로그에는 두 항목의 원문을 포함하지 않고, 본인 정보 확인과 가입·재적·계정 연결 업무를 맡은 권한 있는 관리자에게만 필요한 범위로 제공합니다.
- 생년월일과 성별에는 별도의 앱 계층 항목별 암호화를 적용한 것으로 표시하지 않습니다. 현재 적용된 저장 구간 암호화와 최소권한 접근통제를 기준으로 보호하며, 항목별 암호화는 개인정보 영향·운영 필요성·복구 가능성을 검토한 뒤 추가 보호조치로 결정하고 검증합니다.
- 앱의 세션 토큰, 최소 세션 상태, 서비스가 생성한 푸시 설치 식별값 및 탈퇴 취소 토큰은 iOS에서는 기기 이전이 제한된 Keychain 항목에, Android에서는 Android Keystore의 키로 암호화한 앱 전용 SharedPreferences에 저장합니다. iOS Keychain 항목은 앱 삭제 뒤 재설치해도 남을 수 있고 Android 저장값은 앱 삭제 시 제거됩니다. 이름·연락처·생년월일·성별·목장·실제 역할·권한의 오프라인 사본은 만들지 않으며, 세션은 만료·로그아웃·탈퇴 시 앱에서 삭제하고 각 요청에서 회원 상태와 권한을 서버가 다시 확인합니다.
- 관리자 웹과 관리자 전용 iOS 앱은 분리된 관리자 세션을 사용하고 각 요청에서 현재 계정 상태·권한을 확인합니다. 관리자 웹에는 인증 앱을 이용한 2단계 인증과 민감 작업 재인증 정책을 유지합니다. 관리자 iOS 앱은 카카오·Apple 로그인, 만료·폐기 가능한 전용 세션, 필수 기기 생체 인증과 별도의 화면 가림을 사용하며 인증 앱 코드를 요구하지 않습니다. 반복된 인증 실패는 일시적으로 차단합니다.
- 민감정보 목록 조회·검색·출력, 승인·권한·소속·계정 연결·출석 변경과 다른 목장 출석의 대리 조회·변경은 운영 기록으로 남깁니다. 운영 기록에는 검색어·연락처·기도 내용·결석 사유 원문을 복사하지 않습니다.
- 운영 논리 백업 도구는 평문 백업 파일을 만들지 않고 암호화 스트림으로 내보내며 복호화 키를 서버와 분리해 보관하도록 구성합니다. 실제 백업 성공과 복구 가능 여부는 배포·스키마 변경 전에 확인하고, 플랫폼 자동 백업 범위는 구독 플랜과 별도로 대조합니다.
- 접근 권한, 라이브러리와 인프라 보안 업데이트를 정기적으로 점검하고 개인정보 접근이 필요한 담당자를 최소화합니다.
12. 동의 거부 권리와 불이익
- 회원은 개인정보 수집·이용 동의를 거부할 권리가 있습니다. 다만 이름, 로그인 계정 식별정보, 전화번호, 생년월일과 성별은 만 14세 이상 가입 자격 확인, 동명이인 구분과 정확한 재적·계정 연결에 필요한 필수 정보이므로 동의를 거부하면 가입 신청과 회원 승인을 진행할 수 없습니다.
- 기도제목 작성과 푸시 알림 수신 같은 선택 기능에 동의하지 않아도 그 기능 외의 기본 서비스 이용에는 불이익이 없습니다.
- Android 앱은 FCM 자동 초기화를 꺼 두므로 회원이 시스템 알림 표시 권한과 앱 내부 수신 항목을 모두 허용하기 전에는 FID·FCM 등록 토큰을 요청하지 않습니다. 허용한 뒤에는 알림 제공을 위해 위 식별자·설정 정보 처리가 발생합니다.
13. 회원의 권리와 행사 방법
- 회원은 앱의 내 정보 및 설정 화면에서 저장 정보를 확인하고 수정 가능한 항목을 정정할 수 있습니다. 이름, 소속, 역할 또는 외부 로그인에서 받은 항목의 정정은 관리자 검토를 요청할 수 있습니다.
- 회원은 운영 이메일로 열람, 정정, 처리정지, 동의 철회 또는 계정 연결 검토를 요청할 수 있습니다.
- 회원은 공동체 활동 체크·기도·반응·짧은 공지·투표 같은 선택 기능을 사용하지 않거나 해당 항목을 삭제·취소하는 방법으로 공개와 처리를 줄일 수 있습니다. 기능별 삭제가 제공되지 않는 경우 운영 이메일로 삭제 또는 처리정지를 요청할 수 있습니다.
- 회원 탈퇴는 회원용 ‘엎드림 청년부’ 앱의 ‘설정 → 회원 탈퇴’에서 현재 로그인 수단으로 재인증한 뒤 직접 요청하며 탈퇴 사유는 선택 사항입니다. 접수 즉시 모든 세션과 푸시 연결을 폐기하고 계정을 비활성화합니다.
- 관리자 전용 앱은 로그인 화면과 ‘설정·보안’의 계정·개인정보 안내에서 본인 계정의 권리 행사 방법을 안내합니다. 같은 회원 계정 전체를 삭제하려면 회원용 앱에서 탈퇴를 신청할 수 있으며, 회원 앱에 접근할 수 없는 경우 운영 이메일로 처리 방법과 본인 확인을 요청할 수 있습니다. 관리자 업무를 그만두고 회원 계정을 유지하려는 경우에는 관리자 권한 해제를 요청해 주세요. 다른 회원에 대한 관리자 삭제 기능은 본인의 계정 삭제 절차를 대신하지 않습니다.
- 앱을 설치하지 않았거나 앱에 접근할 수 없는 경우에도 웹에서 계정과 데이터의 삭제를 요청할 수 있습니다. https://updream.church/support 의 ‘본인 계정 삭제와 관리자 권한 해제’ 안내에 따라 suheon777@icloud.com 으로 ‘계정 삭제 요청’을 보내면 본인 확인 후 앱에서 신청한 경우와 같은 기준으로 처리합니다.
- 로그아웃이나 앱 삭제만으로 서버의 회원 계정·공동체 기록이 삭제되지는 않습니다. 서버 계정 삭제, 관리자 권한 해제와 이 기기의 로그인·알림 연결 해제는 서로 다른 요청입니다.
- 기본 7일 유예를 선택하면 앱에 정확한 삭제 예정일을 표시하고 그 전까지 본인이 직접 취소할 수 있습니다. 즉시 삭제를 선택하면 바로 처리를 시작하며 취소할 수 없습니다. 처리 완료 여부는 로그아웃 상태의 탈퇴 현황 화면에서 확인할 수 있습니다.
- 관리자는 탈퇴 요청을 임의로 반려·취소하거나 계정을 복구할 수 없습니다. 마지막 필수 운영 역할의 이전과 법적 근거·대상·기간이 문서화된 보관 예외만 확인할 수 있으며, 계정 접근은 계속 차단되고 예외가 해제되거나 만료되면 삭제가 재개됩니다.
- 법정 보관이 필요한 최소 정보는 접근을 제한해 해당 목적 외에는 사용하지 않으며, 보관 사유가 끝나면 지체 없이 삭제합니다.
14. 권익침해 구제
개인정보 침해에 관한 상담이나 신고가 필요한 경우 개인정보침해 신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972) 또는 경찰청 사이버범죄 신고시스템을 이용할 수 있습니다. 서비스에 먼저 문의하지 않아도 이용할 수 있습니다.
15. 파기 방법
- 전자 파일은 복구하기 어려운 방식으로 삭제하고 데이터베이스 백업은 정해진 순환 주기가 끝날 때 함께 소멸되도록 관리합니다.
- 예약 작업은 회원 프로필, 외부 로그인 식별자와 연결, 개인을 식별할 수 있는 출석·예약·기도제목·개인 기록, 회원이 올린 파일과 UGC를 삭제합니다. 개인과 연결되지 않은 공동체 공지·일정·집계 통계는 작성자 식별정보를 제거해 유지할 수 있습니다.
- 탈퇴 접수 시 앱 내부 세션과 활성 푸시 토큰을 폐기하고, 최종 처리 시 로그인 연결을 삭제합니다. Apple로 로그인한 회원은 Apple 사용자 토큰의 원격 동의도 함께 철회합니다.
16. 만 14세 미만 이용자
현재 버전은 만 14세 미만의 가입을 지원하지 않습니다. 가입자가 입력하거나 로그인 제공자가 전달한 생년월일로 만 14세 이상 여부를 확인하며, 요건을 충족하지 않은 신청 정보는 승인 절차에 사용하지 않고 거절·철회 신청 보유 기준에 따라 삭제합니다. 향후 법정대리인 동의 확인, 동의 기록과 철회 절차가 마련되기 전에는 만 14세 미만의 개인정보를 의도적으로 수집하지 않습니다.
17. 별도 관리자 앱에 적용되는 안내
위 적용 범위에 포함된 별도 앱 ‘엎드림 청년부 관리자용’에는 이 조항이 추가로 적용됩니다. 관리자 앱은 기존에 승인된 관리자 계정으로 공동체 운영 업무를 처리하는 iPhone·iPad용 앱입니다. 사용할 수 있는 명부, 승인, 출석, 예약, 공지, 기도, 사역팀, 신고 검토 및 내보내기 기능은 현재 부여된 권한에 따라 달라집니다.
관리자가 입력·수정하는 회원의 이름·연락처·생년월일·성별·소속과 권한, 출석·결석 사유, 공지·기도·예약·처리 메모 등은 공동체 운영을 위해 기존 서비스 서버에 저장합니다. 업무 대상 회원의 정보에도 이 방침의 열람 범위와 보유·삭제 기준이 적용됩니다. 개인 QT·감사일기 원문을 관리자에게 새로 공개하는 기능은 제공하지 않습니다.
관리자 앱의 로그인은 카카오·Apple 인증과 서버의 관리자 권한 확인을 사용합니다. 관리자 웹의 인증 앱 기반 2단계 인증과 관리자 iOS 앱의 기기 본인 확인은 서로 다른 절차입니다. iOS 앱은 인증 앱의 일회용 코드를 별도로 요구하지 않습니다.
관리자 앱에서 카카오 로그인을 선택하면 카카오 공식 iOS 로그인 SDK가 로그인 요청을 처리합니다. 이 과정에서 운영체제·SDK 버전, 언어·지역 설정, 화면 크기, 기기 종류, 앱 식별정보와 버전이 카카오에 전달됩니다. 해당 정보는 로그인 기능 제공과 호환성 확인에 사용하며 광고·추적 목적으로 사용하지 않습니다.
관리자 앱은 첫 로그인과 앱에 돌아올 때마다 기기에 등록된 Face ID 또는 Touch ID 확인을 요구하며, 심사용 데모 계정에도 동일하게 적용합니다. 앱에서 기기 암호로 대신 확인하는 기능은 제공하지 않습니다. 생체 인증은 iOS가 기기 안에서 처리하며 얼굴·지문 원본이나 기기 암호를 앱이 수집하거나 서버로 보내지 않습니다. 작업 햅틱 설정은 기기에 저장하며, 햅틱 사용 횟수를 서버에 수집하지 않습니다.
관리자 앱에는 광고·추적 SDK, Expo·Firebase 푸시 SDK 또는 Sentry 오류 수집 SDK를 포함하지 않습니다. 위 조항의 Expo·Android·Sentry 관련 설명은 그 기능을 사용하는 회원 앱에 한정합니다. 관리자 앱의 API 요청에 필요한 서버 보안·오류 기록과 Apple 직접 푸시 처리는 별도로 적용됩니다.
출석표 등 내보내기 파일에는 이름·소속·출석·사유 등 선택한 업무 정보가 포함될 수 있습니다. 앱이 만든 임시 파일은 기기 잠금 보호와 백업 제외를 적용하고 로그아웃, 계정·권한 변경 및 다음 앱 시작 시 정리합니다. 관리자가 공유 메뉴로 다른 앱이나 저장소에 복사한 파일은 이 앱에서 회수·삭제할 수 없으므로 필요한 사람에게만 전달하고 업무가 끝나면 해당 저장소에서도 삭제해야 합니다.
18. 문의와 방침 변경
개인정보 열람·정정·삭제, 침해 신고 또는 처리에 관한 문의는 엎드림 청년부 (UP-Dream) 개인정보 업무 담당 부서(suheon777@icloud.com)로 접수할 수 있습니다.
이 방침이 변경되면 시행일과 주요 변경 내용을 앱 또는 웹에 알리고, 별도 동의가 필요한 변경은 다시 동의를 받습니다.