개인정보 처리방침
버전 pilot-1 · 시행일 [[시행일 — 공동창업자 확정]] · 시범 운영(파일럿) 단계
1. 수집하는 항목과 목적
| 항목 | 목적 | 수집 시점 |
| 휴대폰 번호 (HMAC 해시로만 저장) | 계정 식별·중복 가입 방지·본인 연락 | 가입 |
| 본인확인 결과(성인 여부, CI 해시) | 만 19세 이상 확인 | 본인확인 |
| 학교 이메일 도메인 | 재학생 확인 | 학교 인증 |
| 성별·출생연도·생활권(클러스터) | 매칭의 비협상 조건 | 프로필 |
| 만나고 싶은 상대의 성별 [민감정보] | 매칭 — 별도 동의 없이는 수집하지 않습니다 | 프로필(별도 동의) |
| 가용 시간·매칭 민감도·취향 문항 | 매칭 품질 | 큐 진입 |
| 예약비 결제 참조·쿠폰·환불 기록 | 예약비 처리·정산·분쟁 대응 | 결제 |
| 체크인 기록·만남 후 피드백·신고 | 노쇼 판정·안전 | 만남 |
| 접속 기록(IP 일부 마스킹·경로·시각) | 보안·장애 대응 | 자동 |
사진·생체정보·정확한 위치는 수집하지 않습니다. 매칭 상대에게는 시간과 장소만 전달되며, 회원의 어떤 정보도 상대에게 보이지 않습니다.
2. 보유 기간
| 항목 | 기간 |
| 계정·프로필·선호·동의 기록 | 탈퇴 시 즉시 가명처리(식별 불가) |
| 결제·환불·쿠폰 기록 | 전자상거래법에 따라 5년 (탈퇴 후에도 식별자 없이 보관) |
| 접속 기록 | 1년 (통신비밀보호법) |
| 신고·분쟁 기록 | 처리 완료 후 [[기간]] |
| 백업 | 14일 (암호화, 서울 리전) |
3. 처리 위탁·제공
| 수탁자 | 업무 | 위치 |
| Amazon Web Services (Lightsail) | 서버·저장소 운영 | 서울 리전(국내) |
| [[PG사 — 결제 연동 시]] | 예약비 결제·환불 | 국내 |
| [[본인확인 기관 — 연동 시]] | 성인 본인확인 | 국내 |
제휴 업소에는 회원 정보를 제공하지 않습니다 — 업소 콘솔에는 예약 일련번호·인원·시간대만 표시됩니다. 국외 이전은 없습니다.
4. 회원의 권리
열람·정정·처리정지·탈퇴는 앱 안에서, 또는 아래 연락처로 요청할 수 있습니다. 앱의 내 데이터 열람은 GET /users/{id}/data, 탈퇴는 앱의 탈퇴 버튼(대기 중 예약비·확정된 만남이 없을 때)으로 즉시 처리됩니다.
5. 안전
전송 구간 TLS, 비밀번호 없는 세션(30일 미사용 시 만료), 전화번호 키 해시, 접근 로그의 비밀값 삭제, 암호화 백업. 유출 사고 시 72시간 안에 통지합니다.
6. 개인정보 보호책임자
이름 [[공동창업자 확정]] · 연락처 [[이메일/전화 — 실제 수신 가능한 주소]]