개인정보
개인정보처리방침
2026년 9월 8일 기준
1. 개인정보처리자와 문의
유스풀스튜디오(대표 유용환)는 meggie 운영에 필요한 개인정보를 처리합니다. 개인정보 보호책임자는 유용환이며, 문의 및 권리 행사는 support@meggie.me로 접수합니다.
2. 처리 항목, 목적과 보유기간
아래는 현재 서비스에서 처리하는 정보입니다. 계정·프로필 정보는 서비스 이용 중 보유하며, 회원 탈퇴 시 제10항의 자동 삭제 범위에 따라 처리합니다. 보유기간이 정해지지 않은 운영 기록을 자동 만료되는 정보로 안내하지 않습니다.
| 항목 | 목적 | 보유 기준 |
|---|---|---|
| Supabase Auth 계정 ID, 학교 이메일, 학교 정보, 인증·세션 정보 | 가입 자격 확인, 로그인, 계정 식별 | 계정 이용 중 보유, 회원 탈퇴 시 자동 삭제. 학교 인증 대기 쿠키는 최대 10분간 사용 가능 |
| 프로필(선택 입력한 직업·재산 포함), 매칭 선호(희망 성별·나이, 학교, 흡연, 종교, 관계 목표, 우선순위), 동의 시각, 기존에 입력한 학과(신규 수집하지 않음) | 소개 준비, 조건 확인, 이용 동의 확인 | 소개 서비스 이용 중 보유, 회원 탈퇴 시 계정에 연결된 서비스 데이터와 함께 자동 삭제 |
| 이름, 출생연도, 성별, 휴대폰 뒤 4자리, DI의 HMAC 값과 버전, 인증·시도 식별자 및 시각 | 본인확인, 가입 자격과 중복 가입 확인 | 계정 이용 중 보유, 회원 탈퇴 시 계정에 연결된 서비스 데이터와 함께 자동 삭제. 제공업체의 별도 처리 기록은 해당 제공업체 기준에 따름 |
| 짧은 영상, S3 객체 키, 클립 순서·길이·형식·촬영 출처 등 미디어 정보 | 프로필 제출, 소개 영상 재생 및 안전 확인 | 이용 중 보유, 회원 탈퇴 시 본인 계정 경로의 현재 S3 객체와 연결된 서비스 데이터 자동 삭제. 객체 버전·백업·캐시는 제10항 참고 |
| 소개 수락·거절, 상호 관심, 일정·확정 시각, 크레딧 이용 기록, 참여·일시정지 상태, 푸시 전달 상태 | 소개 진행, 일정 조율, 크레딧 기준 적용, 중복 알림 방지 | 서비스 이용 중 보유, 회원 탈퇴 시 계정에 연결된 서비스 데이터와 함께 자동 삭제 |
| 계정에 연결된 임의 열람 코드 | 소개 화면의 무단 공유 억제와 신고 확인. 전화번호와 이메일은 워터마크에 표시하지 않음 | 계정 이용 중 보유, 계정 삭제 시 함께 삭제 |
| 푸시 endpoint, endpoint 해시, 암호화 키(p256dh·auth), 만료·등록·해지 상태 | 웹 푸시 구독 및 알림 전달 | 알림 사용 중 보유. 회원 탈퇴 시 계정에 연결된 서버 구독 데이터 자동 삭제, 브라우저·푸시 제공업체의 별도 기록은 해당 정책에 따름 |
| 학교 추가 요청 이메일·도메인, 문의 이메일·본문·첨부 및 처리 기록 | 학교 등록 요청 집계와 안내, 고객지원 및 권리 요청 처리 | 요청 처리에 필요한 동안 보유, 목적 달성 후 운영자가 삭제 여부 확인. 일괄 자동 삭제 기간은 정해져 있지 않음 |
| 접속·오류 등 보안 기록, 이메일·IP의 HMAC 기반 요청 제한 키와 시도 횟수 | 장애 대응, 비정상 접근 및 인증 남용 방지 | 요청 제한의 계산 구간과 기록 삭제는 별개. 보안 확인에 필요한 동안 보유하며 삭제 요청 시 보존 필요성 확인 |
3. 수집 방법과 거부 시 영향
가입·프로필·선호 입력, 브라우저 영상 촬영·업로드, 소개 선택과 일정 입력, 푸시 허용 및 이메일 문의를 통해 정보를 받습니다. 인증 결과는 Supabase Auth와 PortOne·NHN KCP를 통해 확인하며 접속 및 보안 기록은 서비스 요청 과정에서 생성됩니다.
필수 계정·본인확인·프로필 정보의 제공을 거부하면 가입이나 소개 이용이 제한됩니다. 카메라 권한을 거부하면 브라우저 촬영을 할 수 없으며 보유한 영상을 선택해 업로드할 수 있습니다. 푸시 알림과 학교 추가 요청은 선택 사항이며 거부해도 다른 이용에는 영향을 주지 않습니다.
학교 이메일은 가입 자격 확인과 계정 식별에 사용합니다. 인증 메일 외에 학교로 연락하지 않으며, 가입이나 서비스 이용 사실을 학교에 알리지 않습니다.
4. 종교 등 매칭 선호
본인의 종교는 민감정보에 해당하며, 본인의 종교와 받아들일 수 있는 상대의 종교 선호는 매칭 조건의 일치 여부와 소개 적합도를 확인하는 데 사용합니다. 매칭 목적에 필요한 범위에서 취급하며 광고 목적으로 사용하지 않습니다.
종교 선택 항목을 입력하기 전에 민감정보 수집·이용에 대한 별도 동의를 받습니다. 동의하면 동의 시각을 기존 여정 스냅샷에 기록한 뒤 종교 선택 항목을 표시합니다. 이 시각은 선호와 함께 저장하는 기록이며 별도의 동의 이력이나 약관 버전을 보관하는 기록은 아닙니다.
동의 시각이 없는 기존 여정을 불러오거나 여정을 저장할 때는 본인의 종교 답변과 상대의 종교 선호를 제외하며 다른 선호 답변은 유지합니다. 이 처리가 기존 서버 기록 전체를 일괄 삭제하는 것은 아닙니다.
동의를 거부할 수 있으며, 동의하지 않으면 종교 기반 매칭 선호를 이용하거나 선호 입력을 완료할 수 없습니다. 다른 선호는 먼저 입력할 수 있습니다. 종교 항목의 삭제·처리정지·동의 철회를 원하면 고객지원으로 요청할 수 있습니다.
5. 본인확인 정보의 최소 보관
휴대폰 본인확인 과정에서 제공업체의 결과를 확인한 뒤 이름, 출생연도, 성별, 휴대폰 뒤 4자리, DI를 비밀키로 변환한 HMAC 값과 버전, 인증·시도 식별자 및 시각만 보관합니다. 전체 생년월일, 전체 휴대폰 번호, 원문 DI·CI, 제공업체 원본 응답은 meggie 저장소에 저장하지 않습니다. DI의 HMAC 값도 중복 확인이 가능한 개인정보로 보호합니다.
인증 제공업체가 본인확인을 위해 직접 처리하는 항목과 보유 기준은 해당 인증 화면의 안내를 확인해 주세요. 본인확인은 금전 결제와 별개의 절차입니다.
6. 소개 상대방에게 보이는 정보
소개 상대방에게 이름·나이·소개 문구·영상 등 소개 화면의 프로필과 소개 이유를 보여주며, 상호 관심이 확인되면 일정 조율에 필요한 선택과 확정 정보를 함께 보여줍니다. 목적은 서로를 알아보고 만남을 조율하는 것이며, 학교 이메일, 휴대폰 뒤 4자리와 DI의 HMAC 값 등 인증 식별 정보는 소개 정보로 제공하지 않습니다.
소개 화면 제공 범위에서 정보를 이용하며 상대방의 무단 저장·촬영·재공유를 금지합니다. 다만 상대방 기기에서의 촬영까지 기술적으로 완전히 막을 수는 없습니다. 정보 노출 중단이나 삭제 요청은 고객지원으로 접수해 주세요.
7. 처리위탁과 인증 제공업체
| 제공업체 | 처리 업무 |
|---|---|
| Supabase, Inc. | 학교 이메일 인증·계정 관리, 프로필·본인확인 요약·소개 상태·푸시 구독 등 데이터베이스 보관 |
| Netlify, Inc. | 공개 사이트와 PWA 호스팅, 서버 요청 처리 및 운영·보안 로그 |
| Resend (Plus Five Five, Inc.) | 인증 등 서비스 메일 전달과 support@meggie.me 문의 수신 |
| PortOne·NHN KCP | 휴대폰 본인확인 진행, 인증 결과 전달·조회. 세부 제공 항목은 인증 화면에서 안내 |
영상 업로드 구현은 비공개 Amazon S3 직접 업로드와 CloudFront 전달을 사용하도록 구성되어 있습니다. 실제 미디어 저장소 적용 여부와 지역은 운영 설정에 따라 달라지므로, 확인되지 않은 AWS 지역이나 모든 영상에 대한 개별 열람 권한 적용을 확정적으로 안내하지 않습니다. 업로드가 서버에 연결되지 않은 경우 영상은 브라우저에 보관됩니다.
8. 국외 이전
계정·호스팅·메일 서비스를 이용하는 과정에서 아래 정보가 국외에서 처리됩니다. 기본 저장·메일 라우팅 지역과 서비스를 제공받는 법인의 소재국은 서로 다릅니다. 2026년 9월 8일 운영 설정과 제공업체 공개 문서를 기준으로 안내하며, 주 저장 지역이 모든 지원·재위탁 처리의 단일 국가를 뜻하지는 않습니다.
| 이전받는 자 | 이전 국가·지역 | 항목·목적 | 이전 시점·방법 | 보유 기준·거부 및 철회 |
|---|---|---|---|---|
| Supabase, Inc. | 주 데이터베이스: 싱가포르(ap-southeast-1). 지원·재위탁 처리 범위는 제공업체 계약에 따름 | 계정 ID·학교 이메일, 프로필·선호·본인확인 요약, 소개·일정·푸시 정보 등: 인증과 데이터 저장 | 가입, 로그인 및 정보 저장·수정 요청 시 암호화된 네트워크 통신 | 제2항 계정·기록 보유 기준에 따르며 백업은 제공업체 보존 설정에 따라 별도 처리. support@meggie.me로 이전 거부·철회 요청, 필수 인증·저장이 불가하면 서비스 이용 제한 |
| Netlify, Inc. | 미국 및 서비스 제공을 위한 국제 처리. 특정 함수 실행 지역은 확정 안내하지 않음 | 웹 요청에 포함된 정보, IP·접속·오류 기록: 사이트 제공, 서버 요청 처리와 보안 | 사이트 접속 및 API 요청 시 암호화된 네트워크 통신 | 요청 처리 중 이용, 운영 로그는 제공업체 정책·설정에 따름. support@meggie.me로 이전 거부·철회 요청, 호스팅 처리를 거부하면 사이트 이용 제한 |
| Resend, Plus Five Five, Inc. | 도메인 라우팅: 일본 도쿄(ap-northeast-1). 수탁 법인과 주 처리 관할: 미국 | 발신·수신 이메일 주소, 메일 본문·첨부·전달 기록: 인증 메일과 문의 수신 | 메일 발송·수신 시 네트워크 전송 | Resend 이메일 데이터는 공식 안내상 30일 보유. 별도로 보관한 문의 처리 기록은 제2항 기준. support@meggie.me로 이전 거부·철회 요청, 이메일 인증 및 이메일 상담 제한 |
제공업체 안내: Supabase 지역 · Supabase DPA · Netlify 개인정보 안내 · Resend DPA · Resend 라우팅 지역 · Resend 보유기간.
PortOne·NHN KCP 본인확인을 확인 없이 국외 이전으로 분류하지 않습니다. 미디어 저장 지역과 제공업체별 계약·보존 설정은 추가 확인이 필요한 항목이며, 확인된 처리 범위가 달라지면 이 방침을 갱신하고 필요한 안내와 절차를 진행합니다.
9. 쿠키, 브라우저 저장소와 웹 푸시
쿠키는 학교 인증 대기 상태 등에 사용합니다. 학교 인증 대기 쿠키는 최대 10분간 유효합니다. localStorage에는 로그인 상태, 프로필·선호와 소개 진행 상태 등의 복구용 정보가 저장될 수 있고, IndexedDB에는 로컬 영상이 저장됩니다. 브라우저의 사이트 데이터 삭제로 지울 수 있으나 로그인 상태나 작성 중인 내용도 없어질 수 있습니다. 서버에 저장된 정보는 브라우저 데이터 삭제만으로 지워지지 않습니다.
로그인 없이 이용하는 /dna 테스트의 질문별 선택 내용은 테스트 중 브라우저 메모리에서 결과 계산에 사용하며 별도로 저장하지 않습니다. 계산된 비공개 결과는 브라우저 localStorage의 meggie-dna-private-result 항목에 저장합니다. 브라우저가 저장을 차단한 경우에는 메모리에서 결과를 표시합니다. 질문별 선택 내용과 비공개 결과 자체를 앱 서버로 전송하지 않습니다. 결과 화면의 공유 링크와 앱 이동 링크에는 선택 축, 강도, 확인 상태와 결과 품질을 나타내는 압축 결과 코드가 URL에 포함됩니다. 공유 링크를 받은 사람은 공개 결과를 볼 수 있고 호스팅 서비스는 해당 URL 요청을 처리합니다.
웹 푸시는 브라우저에서 허용한 경우 이용합니다. 브라우저·기기의 푸시 전달 서비스를 통해 암호화된 알림을 전달하며, 서비스 사업자는 사용 환경에 따라 달라집니다. 앱의 알림 설정 또는 브라우저 권한 설정에서 알림을 끌 수 있습니다. 회원 탈퇴 시 계정에 연결된 서버 구독 데이터는 자동 삭제하며, 브라우저·푸시 제공업체가 별도로 보관하는 기록은 해당 정책에 따릅니다.
10. 파기와 권리 행사
이용자는 개인정보 열람, 정정, 삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 로그인한 앱의 마이페이지 계정 관리에서 회원 탈퇴를 선택하고 탈퇴 확인 문구를 입력하면 탈퇴를 진행할 수 있습니다. 비밀번호, 인증번호, 신분증 원본은 보내지 마세요.
회원 탈퇴 요청은 로그인 토큰으로 요청자를 확인한 뒤 처리합니다. 본인 계정의 현재 S3 영상 객체를 삭제한 다음 Auth 계정과 그 계정에 연결된 서비스 데이터를 삭제합니다. 현재 브라우저의 계정별 여정 정보와 로컬 영상 정리도 시도한 뒤 로그아웃합니다. 저장소 정리에 실패하면 계정 삭제를 진행하지 않습니다.
회원 탈퇴 자동 삭제 범위에는 고객지원 문의 기록, 인증·안내 메일의 Resend 기록, 본인확인 제공업체 기록, 운영·보안 로그, 법령상 보존이 필요한 정보, 백업, 객체 버전, 캐시와 이용자 기기의 다른 사본이 포함되지 않을 수 있습니다. 해당 범위의 열람·삭제·처리정지 요청은 support@meggie.me로 가입 이메일과 요청 범위를 보내주세요. 대리인을 통한 요청은 위임 여부를 확인합니다.
전자정보는 해당 저장소의 삭제 기능을 사용하고 종이로 보관한 자료가 있다면 분쇄 등 복구하기 어려운 방법으로 파기합니다. 백업, 객체 버전, 캐시와 이용자 브라우저의 사본은 저장소별 보존 정책과 처리 시점에 따라 별도로 삭제됩니다.
미디어 저장소 코드의 수명주기 규칙은 현재 객체를 35일 후 만료 대상으로, 이전 버전을 7일 후 만료 대상으로 설정합니다. 이는 S3 저장소 규칙이며 실제 배포 설정, 처리 시점, 백업·캐시·로컬 사본 전체의 삭제 기한을 보장하는 것은 아닙니다.
11. 안전성 확보 조치
인증된 계정에 연결된 요청 확인, 데이터베이스 접근 통제, 서버 전용 비밀키 관리, 본인확인 데이터 최소화와 HMAC 처리, 요청 횟수 제한을 적용합니다. 영상 저장소 구성에는 공개 접근 차단과 암호화 전송·저장이 포함됩니다. 운영상 접근 권한을 필요한 범위로 관리하고, 삭제 요청은 대상과 처리 결과를 확인합니다.
12. 시행일과 변경 이력
이 방침은 2026년 9월 8일부터 시행합니다. 항목·목적·제공업체 등 중요한 변경은 적용 전에 이 페이지와 서비스 공지로 안내하며, 별도 동의가 필요한 경우 해당 절차를 진행합니다.
변경 이력: 2026년 9월 8일, 현재 처리 항목, 본인확인 최소 보관, 종교 선호 별도 동의와 시각 기록, 국외 이전 및 수동 권리 행사 절차 반영. 2026년 9월 22일, 회원 탈퇴 자동 삭제 범위와 외부 보존 범위 반영.