SubCanvas 개인정보처리방침
SubCanvas(이하 "서비스")는 이용자의 개인정보를 중요하게 생각하며, 관련 법령을 준수합니다. 본 개인정보처리방침은 서비스가 수집하는 개인정보의 항목, 이용 목적, 보관 기간, 제3자 서비스 이용, 공개 범위 및 이용자의 권리를 설명합니다.
## 1. 수집하는 개인정보
서비스는 다음 정보를 수집하거나 처리할 수 있습니다.
### 1) 소셜 로그인 정보
- Google, Kakao, X, Apple 로그인 시 제공되는 식별 정보
- 이메일 주소(제공되는 경우)
- 프로필 이름
- 프로필 이미지 URL
### 2) 이용자가 직접 입력하거나 업로드한 정보
- 닉네임
- 한줄 소개(bio)
- 활동 태그(activity tags)
- 프로필 사진
- 행사 메모
- 준비 체크리스트
- 준비 예산
- 행사 후 기록(후기, 실제 지출, 만족도 등)
- 비공개 연락처 정보(예: Instagram ID, 오픈카카오 링크, X ID 등)
- 행사 기록 사진
### 3) 이용 과정에서 생성되는 정보
- 저장한 행사 목록
- 참여 상태, 리마인드 설정
- 초대 링크, 함께 참여 그룹 정보
- direct 동행 요청, 수락/거절 상태, 연결 이력
- 공개 프로필 노출 여부 및 공개 행사 기록 공개 여부
- 행사 기록 사진의 메타데이터
- 저장 경로
- MIME 타입
- 파일 크기
- 업로드 시각
- 표시 순서 등
- 업적/배지, 활동 통계 등 서비스 내 표시용 정보
### 4) 기기 및 서비스 이용 정보
- 로컬 알림 사용 여부 및 리마인드 예약 정보
- 앱 사용 중 생성되는 오류 로그 및 진단 정보
- 앱 버전, 기기/운영체제 정보, 접속 시각 등 서비스 운영에 필요한 기술 정보
## 2. 개인정보 이용 목적
서비스는 수집한 개인정보를 다음 목적으로 이용합니다.
- 회원 식별 및 로그인 처리
- 행사 저장, 리마인드, 준비, 기록 기능 제공
- 프로필 정보 표시 및 계정 관리
- 공개 프로필, 공개 행사 기록, 이미지 열람 기능 제공
- direct 동행 요청, 수락/거절, 연결 후 연락처 확인 기능 제공
- 서비스 운영, 보안, 오류 대응, 부정 사용 방지
- 이용 문의 대응
- 통계 및 서비스 개선
- 광고 제공 및 성과 측정(광고가 제공되는 경우)
## 3. 공개 정보와 비공개 정보
서비스는 이용자의 일부 정보를 다른 로그인 이용자에게 공개할 수 있으며, 그 범위는 이용자의 설정과 기능 사용 방식에 따라 달라집니다.
### 1) 다른 로그인 이용자에게 공개될 수 있는 정보
- 닉네임
- 프로필 사진
- 한줄 소개(bio)
- 활동 태그
- 대표 배지 및 일부 활동 요약
- 공개 설정을 켠 경우의 공개 행사 기록 목록
- 공개 행사 기록에 연결된 행사 기록 사진
### 2) 기본적으로 공개되지 않는 정보
- 이메일 주소
- 소셜 로그인 계정의 고유 식별 정보
- 비공개 연락처 정보
- 개인 메모, 준비 체크리스트, 예산, 실제 지출 등 개인 기록
- 공개 설정이 꺼져 있는 행사 기록 및 사진
### 3) 연락처 공개 조건
- 비공개 연락처 정보는 direct 동행 요청이 수락되어 연결이 성사된 경우에만 상대방에게 노출될 수 있습니다.
- 그 외에는 타인에게 공개되지 않습니다.
## 4. 개인정보 보관 및 이용 기간
- 계정 정보는 회원 탈퇴 시까지 보관합니다.
- 이용자가 서비스 내에서 생성한 행사 메모, 준비 정보, 기록 정보, 공개 설정, 연락처 정보, 행사 기록 사진은 계정 삭제 시 함께 삭제를 원칙으로 합니다.
- 초대 링크, direct 동행 요청 및 연결 이력은 기능 운영, 보안 대응, 분쟁 처리, 부정 사용 방지를 위해 일정 기간 보관될 수 있습니다.
- 오류 로그 및 진단 정보는 서비스 운영 및 장애 대응을 위해 필요한 범위에서 보관될 수 있습니다.
- 법령상 보관 의무가 있는 경우에는 해당 법령이 정한 기간 동안 보관할 수 있습니다.
## 5. 개인정보 제공 및 처리 위탁
서비스는 원칙적으로 이용자의 개인정보를 외부에 판매하거나 임의로 제공하지 않습니다. 다만 서비스 운영을 위해 다음과 같은 외부 서비스를 이용할 수 있습니다.
- Supabase: 인증, 데이터베이스, 서버 런타임 및 관련 백엔드 기능 제공
- AWS S3: 행사 기록 사진 파일 저장
- 소셜 로그인 제공자: Google, Kakao, X, Apple
- Sentry: 오류 모니터링 및 진단 정보 처리
- Google AdMob(광고가 제공되는 경우): 광고 제공 및 성과 측정
서비스는 필요한 범위에서만 외부 서비스를 사용하며, 각 외부 서비스는 자체 정책에 따라 정보를 처리할 수 있습니다.
## 6. 행사 기록 사진 처리
- 이용자는 행사 기록당 최대 3장의 사진을 업로드할 수 있습니다.
- 행사 기록 사진은 이용자가 선택한 공개 범위와 서비스 정책에 따라 다른 로그인 이용자에게 표시될 수 있습니다.
- 공개 설정이 꺼져 있으면 행사 기록 사진은 공개 프로필 화면에 노출되지 않습니다.
- 서비스는 운영, 보안, 저장소 관리 및 부정 사용 방지를 위해 사진의 저장 경로, 파일 형식, 용량, 업로드 시각 등 메타데이터를 처리할 수 있습니다.
- 권리 침해, 불법 촬영물, 음란물, 혐오물, 타인 권리 침해 콘텐츠는 삭제되거나 이용이 제한될 수 있습니다.
## 7. 이용자의 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 본인 개인정보 열람
- 닉네임, 프로필 사진, 한줄 소개, 활동 태그 수정
- 비공개 연락처 정보 수정
- 공개 여부 설정 변경
- 행사 기록 및 사진 삭제
- 계정 삭제 요청
- 개인정보 처리 관련 문의
## 8. 보안 조치
서비스는 개인정보의 안전한 처리를 위해 접근 통제, 인증 관리, 저장소 보호, 권한 제한 등 필요한 조치를 취합니다. 다만 인터넷 환경의 특성상 모든 위험을 완전히 제거할 수는 없습니다.
## 9. 아동의 개인정보
서비스는 법령상 필요한 경우를 제외하고 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다.
## 10. 문의처
개인정보 처리 관련 문의는 아래로 연락해 주세요.
- 이메일: ceh2805@gmail.com
## 11. 고지 및 시행
본 개인정보처리방침은 서비스 운영에 따라 변경될 수 있으며, 중요한 변경이 있는 경우 적절한 방법으로 안내합니다.
- 시행일: 2026-04-01