# 개인정보처리방침 검토용 초안

버전 1.0 / 작성일 2026-09-14 / 시행일 미정

이 문서는 출시 전 검토를 위한 초안이며 법률 자문이 아니다. `[사업자명]`, `[주소]`, `[연락처]`, 처리위탁·국외이전 표와 보유기간을 실제 운영 기준으로 확정해야 한다.

## 1. 처리 목적

회원가입과 본인확인, 기관 소속·권한 관리, 공간 예약과 알림, 구독 상태 확인, 고객지원, 서비스 보안과 부정사용 방지를 위해 개인정보를 처리한다.

## 2. 처리 항목

- 필수 계정정보: 이름, 이메일, 휴대전화, 비밀번호 해시
- 기관 이용정보: 기관·지점·그룹·역할·승인 상태, 예약 시각과 공간
- 선택 입력: 예약 제목과 메모. 건강·상담 등 민감정보는 입력하지 않도록 안내한다.
- 기기·알림: 앱 설치 식별자, 암호화한 FCM/APNs 토큰, 알림 설정과 전송 결과
- 구독: Google Play 구매 식별자, 상품과 구독 상태. 카드번호는 서비스 서버가 직접 수집하지 않는다.
- 보안: 접속·인증·권한변경·동의·삭제 요청 기록. IP와 User-Agent는 별도 비밀키 HMAC으로 저장한다.

## 3. 보유기간과 파기

수집 목적이 끝나거나 계정 삭제가 완료되면 삭제 또는 익명화한다. 법적 의무, 결제 분쟁, 보안과 부정사용 대응에 필요한 항목은 목적·근거·기간을 이용자에게 알리고 접근을 제한해 분리 보관한 후 파기한다. v57 코드의 보존기간은 기술 검증용 기본값이므로 최종 고지값이 아니다.

## 4. 제3자 제공, 처리위탁과 국외이전

원칙적으로 동의 또는 법적 근거 없이 제3자에게 제공하지 않는다. 출시 시 사용하는 클라우드, 이메일, Firebase Cloud Messaging, Apple Push Notification service, Google Play 등 실제 처리업체별 수탁자, 목적, 항목, 보유기간, 이전 국가·일시·방법과 거부 방법을 표로 공개한다.

## 5. 이용자의 권리와 행사 방법

이용자는 개인정보 열람·정정·삭제·처리정지, 동의 철회를 요청할 수 있다. 로그인 상태에서는 설정의 계정 탈퇴, 로그인할 수 없는 경우 웹 삭제 요청 페이지를 이용한다. 본인 또는 적법한 대리인 확인이 필요할 수 있다.

## 6. 계정 삭제

삭제 요청이 확인되면 로그인과 세션을 즉시 중지하고 예정일에 개인정보를 삭제·익명화한다. 유일한 기관관리자는 서비스 연속성을 위해 권한 이전이 필요하고 활성 구독은 스토어에서 먼저 해지해야 할 수 있다. 법률상 보존 대상은 삭제 범위와 분리하여 필요한 기간만 보관한다.

## 7. 안전성 확보조치

기관 단위 접근통제와 데이터베이스 RLS, 최소권한, 운영자 MFA, TLS, KMS envelope encryption, 비밀번호 해시, 감사로그 해시체인, 요청 제한, 백업 접근통제와 정기 복구시험을 적용한다. 인증정보, 예약 제목·메모, 기기·구매 토큰 원문은 운영 로그에 기록하지 않는다.

## 8. 책임자와 문의

- 개인정보 보호책임자: `[성명/직책]`
- 담당 부서: `[부서명]`
- 이메일·전화: `[연락처]`
- 주소: `[주소]`

## 9. 변경 고지

방침의 중요한 변경은 시행 전에 앱과 웹에서 알리고 이전 버전과 시행일을 확인할 수 있게 한다.
