개인정보처리방침
서비스가 어떤 정보를 왜 사용하고, 누가 볼 수 있는지 설명합니다.
시행일 2026년 8월 15일 3차 정정1. 처리 주체와 기본 원칙
엎드림 청년부 (UP-Dream)(이하 ‘서비스’)는 김해제일교회 청년부 구성원 확인과 공동체 기능 제공에 필요한 최소한의 개인정보만 처리하고, 광고 판매를 목적으로 개인정보를 이용하거나 제공하지 않습니다.
생년월일과 성별은 만 14세 이상 가입 자격 확인, 동명이인 구분 및 기존 재적 회원·로그인 계정 연결 검토에 필요한 필수 정보로 한정해 사용하며, 광고·마케팅·개인 성향 추정 등 그 밖의 목적으로 사용하지 않습니다.
엎드림 청년부 (UP-Dream)은 개인정보 보호 관련 문의와 권리 요청을 suheon777@icloud.com에서 접수합니다.
2. 처리하는 개인정보
- 가입·본인 확인(필수): 로그인 제공자, 제공자가 발급한 계정 식별값, 이름, 휴대전화번호, 생년월일, 성별
- 외부 로그인 제공 정보(제공되는 경우): 로그인 제공자가 확인한 이름, 이메일, 휴대전화번호, 출생연도·생일과 성별. 제공되지 않은 필수 항목은 가입 화면에서 직접 입력합니다. 이메일은 제공되지 않아도 가입을 신청할 수 있습니다.
- 회원 운영(관리자 배정): 승인 상태, 소속 목장, 앱 역할과 관리자 웹 권한, 기존 재적 명부 연결 상태
- 서비스 이용: 공간 예약의 날짜·시간·목적·대표자, 일정과 공개 범위, 회원이 자료실에 올린 이미지·음원·문서 등 파일과 메타데이터, 출석 기록, 기도제목과 공개 범위, 신고 대상·사유·처리 상태, 작성자 차단 관계, 공지 확인 기록
- 개인 영성 기록(선택·본인 전용): QT 작성일·성경 본문 위치·핵심구절·묵상 내용·선택한 감정, 감사일기 날짜·감사 내용·선택한 감정, 성경읽기 회차와 완료한 장. 성경 뷰어의 밑줄·메모·북마크·화면 설정 중 서버로 전송하지 않는 항목은 회원의 기기에만 저장됩니다.
- 알림(선택): 기기 설치 식별값, Expo 푸시 토큰, 운영체제, 알림 종류·키워드·방해금지 환경
- 보안·운영: 세션 식별값, 접속 시각, 대략적인 브라우저·기기 정보, 관리자 변경 및 동의 기록, 오류 기록. 동의 증거에는 원문 IP와 전체 사용자 에이전트 대신 일방향 해시와 축약된 기기 유형을 저장합니다.
3. 처리 목적
- 외부 계정 인증, 만 14세 이상 가입 자격 판정, 이름이 같은 회원의 구분, 중복 가입 방지, 기존 재적 회원·로그인 계정과의 일치 여부 확인, 가입 승인
- 공간의 중복 예약 방지, 공동체 일정과 공지 전달, 자료 제공
- 본인 출석 확인과 권한 있는 리더의 목장 출석 관리
- 선택한 공개 범위에 따른 기도제목 제공
- 회원 본인만 열람하는 QT·감사일기·감정 기록과 성경읽기 진행 상태의 저장·동기화·초기화
- 역할별 접근 통제, 보안 사고 대응, 오류 복구, 관리자 변경 이력 확인
- 회원이 허용한 항목의 푸시 알림 제공
4. 민감정보와 별도 동의
- 교회 청년부 소속, 예배 출석, 기도제목, QT·감사일기·감정 기록과 성경읽기 진행 상태는 종교, 건강 또는 내면 상태에 관한 민감한 내용을 드러낼 수 있어 가입 단계에서 개인정보처리방침 동의와 구분된 ‘공동체·민감정보 처리 동의’를 받습니다.
- 기도제목·QT·감사일기 작성과 감정 선택은 선택 사항입니다. 회원은 타인의 건강 상태 등 민감한 정보를 당사자 동의 없이 작성해서는 안 됩니다.
- 민감정보 동의를 철회하면 관련 기능 제공이 제한될 수 있으며, 철회 전에 적법하게 처리한 기록과 법적으로 필요한 최소 기록을 제외하고 삭제 또는 비식별 처리합니다.
5. 보유 기간
- 승인된 회원의 생년월일·성별: 회원 프로필을 유지하는 동안 보관하고 회원 탈퇴 또는 계정 삭제 완료 시 삭제. 법령상 별도 보존이 필요한 경우에는 근거와 기간을 기록해 분리 보관
- 승인 거절 또는 가입 철회 신청에 포함된 생년월일·성별: 신청 정보를 비활성 처리한 시점부터 30일 후 삭제
- 계정 연결 검토에 사용한 생년월일·성별과 처리 기록: 오연결 방지와 처리 이력 확인을 위해 마지막 처리·갱신 시점부터 2년간 접근을 제한해 보관한 뒤 삭제
- 승인된 회원의 계정·프로필·권한: 회원 탈퇴 또는 계정 삭제 완료 시까지
- 승인 거절 또는 가입 철회 신청 정보: 승인 대기 상태를 비활성으로 처리한 시점부터 30일
- 만료된 기도제목: 일반 회원 화면에서 즉시 숨김 처리하고, 과거 기도 기록 확인을 위해 암호화된 상태로 종료 후 1년간 제한 보관한 뒤 삭제
- 개인 QT·감사일기·감정 기록: 회원이 항목을 삭제하거나 계정 삭제가 완료될 때까지. 성경읽기 상태·진도: 회원이 앱에서 초기화하거나 계정 삭제가 완료될 때까지
- 신고 및 처리 기록: 마지막 처리일로부터 2년 보관한 뒤 삭제하거나 개인을 알아볼 수 없도록 처리
- 작성자 차단 관계: 회원이 차단을 해제하거나 어느 한 계정이 삭제될 때까지 보관
- 공간 예약은 생성 후 1년이 지나고 이용도 종료된 때 삭제하며, 출석 기록은 해당 예배·모임 날짜로부터 1년간 운영 확인을 위해 보관합니다. 탈퇴 시 개인 식별이 필요하지 않은 통계는 익명화할 수 있습니다.
- 관리자 변경과 민감정보 조회·출력 기록은 생성일로부터 2년간 오남용 조사와 개인정보 안전성 확보를 위해 보관합니다.
- 푸시 토큰: 알림 권한 철회, 로그아웃, 기기 연결 해제 또는 탈퇴 요청 시 즉시 비활성화하고 삭제 처리
- 약관·개인정보·민감정보 동의 및 탈퇴 처리 증거: 법적 의무 이행과 분쟁 대응을 위해 계정 삭제 후 3년 동안 회원 식별값을 일방향 해시로 최소화해 보관한 뒤 삭제
- 보안 접속·오류 기록: 생성 후 90일. 법령에 따른 조사 또는 권리 분쟁이 진행 중인 경우 해당 목적에 필요한 범위에서 종료 시까지 분리 보관할 수 있습니다.
- 위 보유 기간이 끝난 정보는 일일 예약 삭제 절차, 회원의 직접 삭제 또는 계정 삭제 절차로 정리하고 실행 결과를 운영 기록에 남깁니다. 법령상 보존 의무나 진행 중인 분쟁에 필요한 특정 기록은 근거·대상·기간을 문서화해 다른 정보와 분리하며, 보존 사유가 끝나면 삭제합니다.
6. 외부 로그인
엎드림 청년부 (UP-Dream)은 카카오·네이버·Apple 비밀번호를 수집하거나 저장하지 않습니다. 카카오·네이버 로그인에서는 회원의 동의를 전제로 계정 식별값, 이름, 이메일, 휴대전화번호, 출생연도·생일과 성별 중 제공자가 허용하고 서비스가 실제 사용하는 항목을 전달받습니다. Apple은 전화번호·생년월일·성별을 제공하지 않으므로 해당 필수 정보는 가입 화면에서 직접 입력합니다.
로그인 제공자가 전달한 정보와 가입자가 직접 입력한 정보는 그 출처를 구분해 보관합니다. 로그인 계정이 바뀐 경우 이메일만으로 기존 기록을 자동 병합하지 않고 이름, 확인된 휴대전화번호, 생년월일, 성별과 기존 재적 정보를 함께 대조해 권한 있는 관리자가 검토하고 연결 기록을 남긴 뒤 처리합니다.
7. 공개 및 열람 범위
이름, 소속 목장과 역할은 승인된 공동체 회원에게 기능상 필요한 범위에서 표시될 수 있습니다. 비공개 공간 예약은 중복 방지를 위한 시간과 공간 정보만 표시하고 모임 내용은 권한 있는 리더 이상만 확인합니다.
일정과 기도제목은 작성 시 정해진 공개 범위와 회원의 목장·역할에 따라 노출됩니다. 개인 출석 기록은 본인, 해당 목장 출석을 담당하는 리더 및 권한 있는 관리자만 확인합니다.
개인 QT·감사일기·감정 기록과 성경읽기 진행 상태는 본인만 열람할 수 있습니다. 일반 회원 화면과 관리자 목록에는 이를 표시하지 않습니다.
2단계 이상 출석 담당자는 본인 목장을 우선 확인하며, 대리 운영이 필요한 경우 다른 목장의 명단과 결석 사유를 확인·변경할 수 있습니다. 다른 목장에 대한 모든 조회와 변경은 담당자·대상 목장·출석 회차·시각이 포함된 감사 기록으로 남깁니다.
8. 처리 위탁과 개인정보의 국외 이전
- Supabase Pte. Ltd. (privacy@supabase.io): 회원·공동체·개인 영성 기록과 서비스 운영 데이터를 PostgreSQL에 저장·백업·동기화합니다. 주 데이터 리전은 운영 설정상 대한민국 서울(ap-northeast-2)이며, 계정·지원·보안 운영 정보는 싱가포르 및 Supabase의 수탁자 소재지에서 처리될 수 있습니다. 앱 사용·백업·지원 과정에서 HTTPS와 계약상 보호조치로 이전하며 서비스 이용 기간 또는 각 항목의 보유 기간까지 처리합니다.
- Amazon Web Services, Inc. 및 관련 법인(AWS): 웹·API 서버 운영을 위해 접속 IP, User-Agent, 도메인·요청·오류 메타데이터와 전송 중인 앱 데이터를 Amazon ECS·Application Load Balancer·CloudWatch에서 처리합니다. 서버와 운영 로그의 주 리전은 대한민국 서울(ap-northeast-2)이며 HTTPS로 전송하고, 요청 처리에 필요한 기간과 보안·오류 로그 보유 기준(원칙적으로 생성 후 90일) 동안 처리합니다. AWS는 고객이 선택한 리전 밖으로 고객 콘텐츠를 임의 이동·복제하지 않으며, 서비스 제공 또는 법적 의무에 필요한 예외는 AWS 계약과 정책을 따릅니다.
- Cloudflare, Inc. (privacyquestions@cloudflare.com): AWS 전환 후 비상 롤백 서버 또는 기존 Cloudflare 경로를 실제 사용하는 동안 웹·API 요청의 IP, User-Agent, 도메인·요청·오류 메타데이터와 전송 중인 앱 데이터를 미국·유럽경제지역 및 글로벌 네트워크에서 처리할 수 있습니다. 앱 접속 시 HTTPS로 이전하며 요청 처리와 보안·오류 대응에 필요한 기간 동안 처리합니다. 회원 자료실은 이번 서버 이전 대상에서 제외하며, 운영 여건이 갖춰진 뒤 별도 저장소와 안전 절차를 재구축하기 전까지 신규 파일 업로드를 활성화하지 않습니다.
- 650 Industries, Inc. / Expo (미국, expo.dev/contact): 회원이 푸시 알림을 허용한 경우 Expo 푸시 토큰, 운영체제, 일반화된 알림 제목·본문과 앱 내부 이동 식별정보를 미국으로 HTTPS 전송합니다. 알림을 보낼 때 이전하며 알림 내용은 전달에 필요한 동안, 전송 결과는 최대 24시간, 푸시 토큰은 알림 권한 철회·로그아웃·기기 연결 해제 또는 탈퇴 시까지 처리합니다.
- Apple Inc. 및 Apple Distribution International Ltd. (미국·아일랜드, apple.com/kr/privacy/contact): iOS 푸시 알림을 켠 경우 APNs 기기 토큰과 일반화된 알림 내용을, Apple 로그인을 활성화해 회원이 선택한 경우 Apple 계정 식별값·이름·이메일을 인증·전달 과정에서 TLS로 처리합니다. 보유 기간은 Apple의 서비스 정책 또는 회원의 연결 철회·앱 계정 삭제 시점에 따릅니다.
- Kakao Corp.는 대한민국에서 회원이 선택한 카카오 로그인을 처리합니다. NAVER 로그인, Apple 로그인, R2 자료 파일 저장 또는 신고 이메일 발송처럼 현재 운영에서 비활성인 공급자·기능은 활성화 전에 실제 설정과 데이터 흐름을 다시 확인하고 이 방침과 가입 동의 버전을 먼저 갱신합니다.
- 국외 이전은 서비스 가입 및 핵심 기능 제공 계약의 체결·이행에 필요한 처리위탁·보관을 위해 개인정보 보호법 제28조의8 제1항 제3호에 따라 이 방침에 공개합니다. 회원은 운영 이메일로 국외 이전에 대한 문의 또는 거부 의사를 밝힐 수 있습니다. 선택 기능인 푸시·외부 로그인은 해당 기능을 사용하지 않는 방식으로 거부할 수 있고, 핵심 호스팅·데이터베이스 처리를 거부하면 계정 기반 서비스를 제공하기 어렵습니다. 광고·추적 목적의 국외 이전은 하지 않습니다.
- App Store 제공 지역을 대한민국으로 제한하는 것은 다운로드 지역만 정하는 설정이며 위 인프라의 실제 처리 위치를 국내로 바꾸지 않습니다.
9. 안전성 확보 조치
- 통신 구간을 HTTPS로 보호하고 로그인 비밀값과 데이터베이스 관리자 키를 앱 코드가 아닌 서버 비밀 환경에 보관합니다.
- 기도제목·결석 사유·QT 묵상·핵심구절·감사 내용과 성경읽기 장 정보의 새 기록은 서버의 항목별 암호화 계층을 거쳐 저장하고, 중복 확인에 필요한 값은 원문을 복원할 수 없는 별도 조회용 값으로 처리합니다. 회원 연락처는 기존 재적 자료와의 연결을 유지하면서 암호화 전환을 진행하며, 전환이 끝나기 전에는 접근 권한을 서버 운영 계정으로 제한합니다. 정식 출시 환경은 독립된 암호화 키와 조회용 키가 없으면 민감정보 쓰기를 중단하도록 검증합니다.
- 생년월일과 성별은 현재 HTTPS 전송 보호, 데이터베이스 인프라의 저장 구간 암호화와 서버 권한 통제를 적용합니다. 일반 회원 명단·Realtime 갱신 신호·일반 운영 로그에는 두 항목의 원문을 포함하지 않고, 본인 정보 확인과 가입·재적·계정 연결 업무를 맡은 권한 있는 관리자에게만 필요한 범위로 제공합니다.
- 생년월일과 성별에는 별도의 앱 계층 항목별 암호화를 적용한 것으로 표시하지 않습니다. 현재 적용된 저장 구간 암호화와 최소권한 접근통제를 기준으로 보호하며, 항목별 암호화는 개인정보 영향·운영 필요성·복구 가능성을 검토한 뒤 추가 보호조치로 결정하고 검증합니다.
- 로그인 세션은 iPhone의 기기 전용 보안 저장소에 최소한의 로그인 상태만 저장하고 이름·연락처·생년월일·성별·목장·역할의 오프라인 사본을 만들지 않습니다. 세션은 만료·로그아웃·탈퇴 시 폐기하며 각 요청에서 회원 상태와 권한을 서버가 다시 확인합니다.
- 관리자 웹은 별도 관리자 세션, 인증 앱을 이용한 2단계 인증과 민감 작업 재인증을 사용합니다. 관리자 세션은 장시간 미사용 시 만료되며 반복된 인증 실패는 일시적으로 차단합니다.
- 민감정보 목록 조회·검색·출력, 승인·권한·소속·계정 연결·출석 변경과 다른 목장 출석의 대리 조회·변경은 운영 기록으로 남깁니다. 운영 기록에는 검색어·연락처·기도 내용·결석 사유 원문을 복사하지 않습니다.
- 운영 논리 백업 도구는 평문 백업 파일을 만들지 않고 암호화 스트림으로 내보내며 복호화 키를 서버와 분리해 보관하도록 구성합니다. 실제 백업 성공과 복구 가능 여부는 배포·스키마 변경 전에 확인하고, 플랫폼 자동 백업 범위는 구독 플랜과 별도로 대조합니다.
- 접근 권한, 라이브러리와 인프라 보안 업데이트를 정기적으로 점검하고 개인정보 접근이 필요한 담당자를 최소화합니다.
10. 동의 거부 권리와 불이익
- 회원은 개인정보 수집·이용 동의를 거부할 권리가 있습니다. 다만 이름, 로그인 계정 식별정보, 전화번호, 생년월일과 성별은 만 14세 이상 가입 자격 확인, 동명이인 구분과 정확한 재적·계정 연결에 필요한 필수 정보이므로 동의를 거부하면 가입 신청과 회원 승인을 진행할 수 없습니다.
- 기도제목 작성과 푸시 알림 수신 같은 선택 기능에 동의하지 않아도 그 기능 외의 기본 서비스 이용에는 불이익이 없습니다.
11. 회원의 권리와 행사 방법
- 회원은 앱의 내 정보 및 설정 화면에서 저장 정보를 확인하고 수정 가능한 항목을 정정할 수 있습니다. 이름, 소속, 역할 또는 외부 로그인에서 받은 항목의 정정은 관리자 검토를 요청할 수 있습니다.
- 회원은 운영 이메일로 열람, 정정, 처리정지, 동의 철회 또는 계정 연결 검토를 요청할 수 있습니다.
- 회원 탈퇴는 앱의 ‘설정 → 회원 탈퇴’에서 현재 로그인 수단으로 재인증한 뒤 직접 요청하며 탈퇴 사유는 선택 사항입니다. 접수 즉시 모든 세션과 푸시 연결을 폐기하고 계정을 비활성화합니다.
- 기본 7일 유예를 선택하면 앱에 정확한 삭제 예정일을 표시하고 그 전까지 본인이 직접 취소할 수 있습니다. 즉시 삭제를 선택하면 바로 처리를 시작하며 취소할 수 없습니다. 처리 완료 여부는 로그아웃 상태의 탈퇴 현황 화면에서 확인할 수 있습니다.
- 관리자는 탈퇴 요청을 임의로 반려·취소하거나 계정을 복구할 수 없습니다. 마지막 필수 운영 역할의 이전과 법적 근거·대상·기간이 문서화된 보관 예외만 확인할 수 있으며, 계정 접근은 계속 차단되고 예외가 해제되거나 만료되면 삭제가 재개됩니다.
- 법정 보관이 필요한 최소 정보는 접근을 제한해 해당 목적 외에는 사용하지 않으며, 보관 사유가 끝나면 지체 없이 삭제합니다.
12. 파기 방법
- 전자 파일은 복구하기 어려운 방식으로 삭제하고 데이터베이스 백업은 정해진 순환 주기가 끝날 때 함께 소멸되도록 관리합니다.
- 예약 작업은 회원 프로필, 외부 로그인 식별자와 연결, 개인을 식별할 수 있는 출석·예약·기도제목·개인 기록, 회원이 올린 파일과 UGC를 삭제합니다. 개인과 연결되지 않은 공동체 공지·일정·집계 통계는 작성자 식별정보를 제거해 유지할 수 있습니다.
- 탈퇴 접수 시 앱 내부 세션과 활성 푸시 토큰을 폐기하고, 최종 처리 시 로그인 연결을 삭제합니다. Apple로 로그인한 회원은 Apple 사용자 토큰의 원격 동의도 함께 철회합니다.
13. 만 14세 미만 이용자
현재 버전은 만 14세 미만의 가입을 지원하지 않습니다. 가입자가 입력하거나 로그인 제공자가 전달한 생년월일로 만 14세 이상 여부를 확인하며, 요건을 충족하지 않은 신청 정보는 승인 절차에 사용하지 않고 거절·철회 신청 보유 기준에 따라 삭제합니다. 향후 법정대리인 동의 확인, 동의 기록과 철회 절차가 마련되기 전에는 만 14세 미만의 개인정보를 의도적으로 수집하지 않습니다.
14. 문의와 방침 변경
개인정보 열람·정정·삭제, 침해 신고 또는 처리에 관한 문의는 엎드림 청년부 (UP-Dream) 개인정보 업무 담당 부서(suheon777@icloud.com)로 접수할 수 있습니다.
이 방침이 변경되면 시행일과 주요 변경 내용을 앱 또는 웹에 알리고, 별도 동의가 필요한 변경은 다시 동의를 받습니다.