개인정보처리방침
시행일: 2026-05-17
1. 수집하는 개인정보 항목
- 가입 시: 소셜 로그인 식별자(카카오 / Apple / Google), 이메일(소셜 제공 시), 전화번호, 출생연도, 출생일, 성별, 이름, 학교, 학년
- 전화번호부 동기화 시: 사용자 단말의 전화번호부 항목(상대방 이름 + 전화번호 등). 서비스 운영, 회원 간 매칭, 안내 발송, 부정 이용 방지 등 다양한 목적으로 활용됩니다.
- 이용 시: 답변 내용(객관식 + 자유 입력 한 마디), 비밀 투표 결과, 자기 평가 (self-rating), 푸시 토큰, 디바이스 식별자(광고 attribution)
- 결제 시: Apple / Google 결제 영수증 (회사는 카드 번호를 직접 보유하지 않습니다)
2. 이용 목적
- 본인 인증 및 회원 식별
- 친구 매칭, 학교 단위 활동, 회원 간 인터랙션 서비스 제공
- 학교 자동 추천, 부정 이용 탐지 및 운영자 검토 (자동화된 의사결정 §12)
- 회원 또는 회원이 등록한 연락처에 대한 안내·알림 발송 (앱 푸시, 문자 등 다양한 채널)
- 광고 효율 분석, 통계 및 인사이트 산출
- 장래 서비스(§11) 및 부수 서비스에서의 활용 (가입자가 본 약관에 동의함으로써 포함)
3. 익명성 보장
- 응답자의 실명·전체 이름은 페이지 주인에게 공개되지 않습니다.
- 응답자 식별 정보는 단계적 reveal (학년·성별 → 성씨 1자 → 이름 자음 1개) 까지로 제한되며, 이름 전체는 노출되지 않습니다.
- 비밀 투표에서 누가 누구를 뽑았는지 사용자 본인에게는 표시되지 않습니다.
- 친구의 전화번호 등 전화번호부 정보는 서비스 운영 범위 내에서만 활용되며, 외부에 판매·제공되지 않습니다.
- 답변과 식별 정보는 데이터베이스 단에서 분리하여 처리됩니다.
4. 보유 및 이용 기간
- 회원 정보·활동 데이터·전화번호부 데이터: 회원 자격 유지 기간 동안 보관
- 제재·부정이용 방지 목적의 본인 식별 정보: 관련 법령이 허용하는 범위 내에서 보관
- 익명화·통계 처리된 데이터: §11 활용 목적으로 기간 제한 없이 보관 가능
탈퇴 후 30일이 지나면 개인 식별 가능한 데이터는 cron 작업으로 영구 삭제됩니다. 이미 익명화된 집계 통계(개인 식별 불가)는 §11 의 장래 서비스 학습/분석 목적으로 영구 보관될 수 있습니다.
5. 만 14세 미만 차단
정보통신망법 제50조의2 에 따라 sheeeeee 는 만 14세 이상만 가입할 수 있습니다. 만 14세 미만으로 확인되는 경우 가입이 거부되며, 이미 가입한 경우 자동 탈퇴 처리됩니다. 만 14세 이상 미성년자(만 19세 미만)는 본인 동의로 가입할 수 있으며, 결제는 §제5조 (이용약관) 에 따라 보호자 동의를 전제로 진행됩니다.
6. 정보주체의 권리
- 열람·정정: 앱 내 설정에서 직접 확인 / 수정
- 삭제: 앱 내 회원 탈퇴 (POLICY §9.2 의 4-step flow)
- 처리 정지·이의 제기: 아래 §9 문의처로 요청
- 자동화된 결정에 대한 거부권 / 설명 요구권: §12 참조
- 장래 서비스(§11) 활용에 대한 사후 거부: 출시 시점에 별도 통보 시 거부 가능
7. 안전성 확보 조치
- 전송 구간 TLS 암호화
- 일방향 해시 등 비식별화 조치 (필요 범위 내)
- 접근 통제: 운영자 권한 한정, 시스템 접속 기록 보존
- 관련 법령에 따른 일반적인 안전성 확보 조치 적용
8. 제3자 제공 / 위탁 / 국외 이전
회사는 서비스 제공을 위해 다음의 위탁 / 국외 이전을 수행하고 있으며, 사용자의 가입은 이에 대한 동의를 포함합니다.
- 인프라 (해외 이전 포함):
- Vercel Inc. (미국) — 웹 호스팅 / API
- Supabase Inc. (Tokyo region) — 데이터베이스 / 인증
- Railway Corp. (미국) — 백그라운드 작업 / cron
- Google LLC — Firebase Cloud Messaging / Crashlytics / Analytics
- 인증: Kakao Corp. / Apple Inc. / Google LLC — 로그인 식별자 검증 한정
- SMS 발송: 알리고 (㈜ 스마트퀀텀, 한국) — OTP 인증 발송
- 결제: Apple IAP / Google Play Billing — 결제 처리 한정
- 분석: Meta Platforms Inc. (App Events) / Google Analytics — 식별 가능한 raw 식별자는 전송하지 않습니다.
회사는 사용자의 연락처·답변·이름을 광고주 / 마케팅 파트너에게 판매하거나 제공하지 않습니다. 단 §11 의 장래 서비스 활용을 위해 회사 내부 또는 회사가 인수·합병되는 법인 내에서 익명화된 데이터를 활용할 수 있습니다.
9. 개인정보 보호책임자
akgo 대표 · contact@sheeeeee.com
10. 고지 의무
본 방침의 변경 시 시행 7일 전(중요 변경은 30일 전) 공지하며, 시행일 이후 사용자가 서비스를 계속 이용하는 경우 변경에 동의한 것으로 간주합니다.
11. 장래 서비스 확장 시 데이터 활용
회사는 sheeeeee 의 장래 확장 서비스 (출시 시점 미정 · 사업 검토 단계) 에서 사용자가 본 서비스에서 생성한 답변·투표·자기 평가·메타데이터 등을 활용할 수 있습니다. 활용 형태는 AI 학습, 추천 / 매칭 알고리즘, 학교 단위의 새로운 인터랙션 기능, 익명화된 집계 통계의 연구·마케팅·출판물 등 다양한 형태가 될 수 있으며, 활용 시 개인 식별 정보(이름·전화번호·학교명 등) 는 가능한 범위에서 분리 / 익명화됩니다. 가입은 이에 대한 동의를 포함합니다.
위 활용을 본격화하는 시점에 회사는 사용자에게 앱 내 공지를 통해 알리며, 사용자는 공지 후 30일 이내에 해당 활용을 거부할 수 있습니다 (계정 탈퇴 또는 활용 거부 옵션 제공).
이미 익명화 처리되어 개인 식별이 불가능한 통계 데이터는 §4 의 보유 기간 종료 후에도 영구 보관 / 활용될 수 있습니다 (개인정보보호법 §58의2 익명정보 처리 적용).
12. 자동화된 의사결정에 대한 사항
회사는 학교 도용 / 허위 가입 탐지를 위해 자동화된 시스템 (사용자의 전화번호부 친구 수와 선택 학교의 가입자 겹침 분석) 을 운영합니다 (POLICY §0.5.27).
- 판정 기준: 학교 가입자 10명 이상에서 사용자의 전화번호부와 그 학교 가입자의 겹침 수가 0인 경우 'school_anomaly_flag = true' 표시.
- 결과: 자동으로 사용자 활동을 차단하지 않으며, 운영자가 검토 후 (필요 시 추가 인증 요청 — 예: 같은 학교 친구 표시 / 학생증 사진 등) 처리합니다.
- 회복 경로: 사용자의 전화번호부에 있는 친구가 sheeeeee 에 가입하면 flag 가 자동으로 해제됩니다.
- 거부권: 사용자는 본 방침 §9 의 보호책임자에게 자동화된 의사결정의 결과에 대한 설명 요구·거부·인적 검토 요청을 할 수 있습니다 (개인정보보호법 §37의2).