피시스(Pieces)(이하 “운영자”)는 Android 내부 베타에서 개인정보를 다음과 같이 처리합니다.
1. 수집 항목과 이용 목적
| 구분 | 처리 항목 | 이용 목적 |
|---|---|---|
| 필수 로그인·계정 | 카카오가 제공하는 계정 고유 식별자, Pieces가 생성한 User·Account 식별자, 세션 식별자와 갱신 토큰 해시, 필수 동의 종류·버전·동의 시각 | 가입, 로그인 유지, 중복 계정 방지, 계정 복구, 동의 증적 보관 |
| 사용자가 입력하는 정보 | 아이디, 표시 이름, 프로필 소개, Piece·Entry·Reply·문의·신고 내용, 공개 범위, 그룹·Connect·Continue·저장·찌릿 등 이용 기록 | 기록 저장·표시, 공개 범위 적용, 이용자 간 기능, 고객지원과 신고 처리 |
| 사용자가 선택하여 올리는 정보 | 프로필·표지·Entry의 사진과 영상 | 사용자가 선택한 기록의 저장과 표시 |
| 서비스 이용 기록 | Piece·Entry 조회 기록, 프로필 방문 일자와 집계, 알림 읽음 상태 | 조회·방문 통계, 새 기록 표시, 기능 개선과 악용 방지 |
| 선택 알림 | 기기 푸시 토큰, 플랫폼, 알림 설정 | 사용자가 허용한 알림 전송 |
| 최소 요청 로그 | 임의 요청 ID, HTTP 메서드, 실제 값이 제거된 경로 형식, 응답 상태, 처리 시간 | 장애 대응과 보안 점검 |
운영자는 카카오 이메일·전화번호·생년월일·연락처 목록을 로그인 목적으로 저장하지 않으며 Pieces 비밀번호도 받지 않습니다. 서버 요청 로그에는 요청 본문, 쿼리 값, 인증 헤더, 쿠키, 실제 Piece·Entry·계정 식별자를 기록하지 않습니다.
2. 보유 기간과 파기
| 정보 | 보유 기간 |
|---|---|
| 계정, 프로필, Piece·Entry·Reply와 미디어 | 이용 중 보유. 탈퇴 즉시 숨김 처리하고 30일 복구 기간이 끝나면 영구 삭제 |
| 로그인 세션 | Access Token은 15분, Refresh Session은 최대 30일. 로그아웃·탈퇴·폐기 시 즉시 무효화 |
| 필수 동의 기록 | 계정 이용 중 및 탈퇴 후 복구 기간 30일 |
| Piece·Entry 일별 조회 원장 | 30일. 이후 개인을 구분하는 일별 원장을 삭제하고 누적 수치만 유지 |
| 프로필 방문 일별 집계 | 서비스 이용 중. 방문자 신원 목록은 만들거나 제공하지 않음 |
| 기기 푸시 토큰 | 알림 사용 중 보유. 로그아웃·탈퇴·토큰 교체 시 삭제 또는 무효화 |
| 고객지원 문의 | 답변과 분쟁 처리를 위해 계정 이용 중 보유하고 탈퇴 후 30일 뒤 계정과 함께 삭제 |
| 신고·제재·Escrow 접근 감사 기록 | 계정 식별자를 분리한 뒤 안전 운영과 분쟁 대응을 위해 최대 3년. 진행 중인 분쟁이나 법령상 의무가 있으면 종료 시까지 |
| 개발 백업 | 생성일부터 30일 |
| 서버 요청 로그 | 현재 별도 파일·DB·외부 로그 서비스에 저장하지 않으며 실행 콘솔 종료 시 함께 사라짐. 외부 수집 도입 시 최대 30일 정책으로 변경 고지 |
| Sentry 오류 정보 | 현재 비활성화되어 수집·보유하지 않음. 도입 전 처리방침을 변경 고지하고 최대 30일로 제한 |
삭제 기한이 도래하면 데이터베이스 행과 저장 객체를 삭제합니다. 저장 객체 삭제가 일시적으로 실패하면 계정 데이터 삭제를 보류하고 재시도합니다. 법령에서 별도 보존을 요구하는 경우에는 해당 정보와 근거·기간을 분리하여 보관합니다.
3. 외부 연동, 처리 위탁 및 국외 이전
현재 내부 베타의 서버·PostgreSQL·Redis는 운영자가 직접 관리하는 로컬 개발 환경에서 실행되며 별도 호스팅 사업자에게 개인정보 처리를 위탁하지 않습니다.
| 제공자 | 국가 | 처리 내용 | 이전 시점·방법 | 보유 |
|---|---|---|---|---|
| 주식회사 카카오 | 대한민국 | 카카오 로그인 인증과 계정 고유 식별자 확인 | 로그인할 때 암호화 통신 | Pieces가 받은 식별자는 제2항의 계정 보유 기간을 따름 |
| Google LLC (Google Fonts) | 미국 등 Google 인프라 운영 국가 | 글꼴 파일 요청 과정의 IP 주소와 기기·네트워크 요청 정보 | 앱 화면에서 글꼴이 필요할 때 암호화 통신 | Google의 서비스 운영 정책에 따름 |
Cloudflare R2, Google Firebase Cloud Messaging, Sentry는 코드에 연결 지점이 있으나 현재 내부 베타 설정에서는 자격증명이 없거나 기능이 꺼져 있어 개인정보를 전송하지 않습니다. 이 기능이나 외부 호스팅을 활성화하기 전에 제공자, 국가, 이전 항목·목적·시점·방법·보유 기간과 거부 방법을 확정하여 이 방침을 먼저 변경합니다.
이용자가 선택한 공개 범위에 따라 프로필과 기록이 다른 이용자에게 표시됩니다. 이는 서비스의 공개 기능이며, 법령에 따른 요청이나 별도 동의가 있는 경우 외에는 개인정보를 제3자에게 판매하거나 제공하지 않습니다.
4. 권리 행사와 국외 이전 거부
이용자는 앱 설정에서 프로필과 기록을 수정·삭제하고 알림을 끄거나 탈퇴할 수 있습니다. 개인정보 열람, 정정, 삭제, 처리 정지, 동의 철회와 국외 이전 관련 문의는 mypieces.support@gmail.com으로 접수합니다. 운영자는 본인 확인 후 관련 법령에 따라 처리하고 결과를 알립니다.
Google Fonts 통신을 원하지 않으면 네트워크에서 해당 도메인을 차단하거나 앱 이용을 중단할 수 있습니다. 차단 시 일부 글꼴이 기본 글꼴로 표시될 수 있습니다. 핵심 계정·기록 기능에 필요한 처리를 거부하면 서비스 제공이 어려울 수 있습니다.
5. 안전성 확보 조치
로그인 토큰은 기기 보안 저장소에 보관하고 서버의 갱신 토큰은 해시로 저장합니다. 전송 구간 암호화, 최소 권한, 비공개 미디어 저장소, 공개 범위·차단·소유권 검사, 요청 본문을 남기지 않는 로그, 백업과 복구 절차를 적용합니다.
6. 만 14세 미만 이용자
Pieces는 만 14세 이상만 가입할 수 있습니다. 만 14세 미만임을 확인하면 서비스 이용을 중단하고 관련 정보를 삭제합니다.
7. 변경과 문의
처리방침이 바뀌면 시행일과 변경 내용을 앱에서 알립니다. 운영 인프라 확정으로 위탁 또는 국외 이전 내용이 바뀌면 시행 전에 문서를 갱신합니다.
개인정보 보호 업무 및 고충처리 부서: Pieces 개인정보 보호 담당
연락처: mypieces.support@gmail.com