APEMO 개인정보 처리방침
아페모 주식회사(apemo Inc.)(이하 “운영자”)는 개인정보 보호법 제30조에 따라 APEMO 이용자의 개인정보를 보호하고, 관련 고충을 처리하기 위해 다음과 같이 개인정보 처리방침을 수립한다.
주요 처리 한눈에 보기
| 구분 | 내용 |
|---|---|
| 대상 | 만 19세 이상 회원 |
| 필수 정보 | 소셜 계정 식별정보, 휴대폰 번호, 생년월일, 닉네임, 첫 번째 즐겨찾는 역, 선호 음식 |
| 선택 정보 | 프로필 사진, 성별, 자기소개, 두 번째 역, 비선호 음식, 선택 모임 성향 응답 |
| 다른 회원 공개 | 매칭 성사 뒤 같은 모임원에게만 별도 동의 범위의 프로필 공개 |
| 현재 위치 | 현재 앱에서는 처리하지 않음. 향후 위치 표시 기능을 출시할 경우 별도 선택 절차와 위치 문서를 먼저 확정 |
| 결제·광고 추적 | 결제 없음. Firebase Analytics SDK는 포함되어 있으나 분석·광고 수집은 비활성 |
| 탈퇴 | 일반 삭제는 요청 후 7일 안 완료 목표. 신고·부정 이용 방지 등 일부 예외는 제한 보관 |
1. 개인정보의 처리 목적, 항목, 법적 근거와 보유기간
운영자는 목적에 필요한 최소한의 개인정보만 처리한다. 동의 없이 계약 체결·이행을 위해 처리하는 정보와 동의를 받아 처리하는 정보를 구분한다.
1.1 계정, 서비스 제공과 안전을 위해 처리하는 정보
| 처리 목적 | 처리 항목 | 법적 근거 | 보유기간 |
|---|---|---|---|
| 소셜 로그인 및 계정 생성 요청 처리 | 로그인 제공자, 제공자별 이용자 식별자, 제공자가 전달한 이메일(있는 경우), OAuth state·nonce·PKCE 정보, 로그인 시도·세션 식별자 | 개인정보 보호법 제15조 제1항 제4호(계약 체결 과정의 요청 조치 및 계약 이행) | 가입 완료 시 회원 탈퇴까지. 가입을 완료하지 않으면 마지막 가입 시도 후 24시간 이내 삭제 |
| 휴대폰 번호 소유 확인·중복 계정 방지 | 휴대폰 번호, 검증용 휴대폰 HMAC, OTP 해시·만료·시도 횟수·발송 참조값 | 같은 법 제15조 제1항 제4호 | 가입 완료 시 회원 탈퇴까지. 가입을 완료하지 않으면 마지막 가입 시도 후 24시간 이내 삭제 |
| 만 19세 이상 확인·연령대 계산 | 생년월일, 계산된 성인 여부와 연령대 | 같은 법 제15조 제1항 제1호(필수 동의) 및 제4호 | 회원 탈퇴까지. 만 19세 미만 판정 시 가입을 완료하지 않고 판정 후 24시간 이내 삭제 |
| 핵심 프로필·서비스 제공 | 닉네임, 첫 번째 즐겨찾는 역, 선호 음식 | 같은 법 제15조 제1항 제1호(필수 동의) | 회원이 수정하거나 탈퇴할 때까지 |
| 자동 매칭과 모임 운영 | 선택한 만남역·시간·음식 조건, 신청·대기·성사·충원·취소 내역, 3인·2인 진행 응답, 그룹 상태, 식당 후보·투표·확정 내역 | 같은 법 제15조 제1항 제4호 | 회원 탈퇴 시 삭제·익명화 |
| 게시판 운영 | 게시글·댓글·답글, 작성·수정·삭제 시각, 그룹 권한 정보 | 같은 법 제15조 제1항 제4호 | 앱 내 일반 열람은 모임 종료 후 30일까지. 서버에는 회원 탈퇴 또는 회원의 삭제 요청 때까지 보관하고, 신고 증거는 아래 예외 기간 적용 |
| 후기·신고·차단·안전조치·관련 문의 | 장소·멤버 평가, 신고 유형·설명·대상, 차단 관계, 안전 이탈 정보, 신고 증거, 사건 관련 고객문의 | 같은 법 제15조 제1항 제4호 및 제6호. 신고 내용에 민감정보가 포함되면 제23조 제1항 제1호의 별도 동의 | 일반 신고·안전이탈·사건 문의와 연결 증거는 처리·분쟁 목적으로 최대 90일. 탈퇴하면 회원 연결을 먼저 끊고 기한 뒤 자동 파기. 차단은 해제 또는 탈퇴까지 |
| 노쇼·제재·이의 처리 | 출석 신고, 확정 시각, 최근 90일 확정 횟수, 제재 기간·사유, 이의 내용·결과, 부정 이용 방지용 휴대폰 해시 | 같은 법 제15조 제1항 제4호 및 제6호 | 제재·이의 사건은 최대 90일. 탈퇴하면 회원 연결을 먼저 끊고 기한 뒤 자동 파기. 무기한 제한 식별 해시는 운영자가 제한을 해제할 때까지 보관하고 매년 필요성을 재검토 |
| 서비스 알림 | 알림 설정, Push 토큰 또는 토큰 해시, 플랫폼·전송 제공자, 설치 식별자, 요청·시도·영수증, 실패 사유 | 같은 법 제15조 제1항 제4호 또는 이용자의 알림 요청 | 토큰은 앱 Push 설정 해제·로그아웃·탈퇴·무효 확인 시 폐기. 식별 제거한 장애 분석 로그는 30일 |
| 보안·장애 대응 | 요청 ID, 접속 IP, 인증 기록, 세션·토큰 상태, 앱·OS·기기 범주, 오류 코드, 관리 작업·상태 변경 기록 | 같은 법 제15조 제1항 제6호 | 일반 접속·장애 로그 30일, 보안·감사 기록은 직접 식별자를 분리·가명화해 90일 |
1.2 사용자의 선택 입력 요청으로 처리하는 정보
아래 정보는 가입·핵심 매칭에 필수가 아니다. 사용자가 해당 기능을 이용하려고 직접 값을 입력하고 저장을 요청한 경우에만 개인정보 보호법 제15조 제1항 제4호에 따라 처리한다. 별도 개인정보 동의 체크박스로 묶지 않으며, 입력하지 않거나 건너뛰어도 계정 생성과 핵심 매칭을 이용할 수 있다.
| 처리 목적 | 처리 항목 | 보유기간 |
|---|---|---|
| 프로필 표시·식당 추천 보조 | 프로필 사진, 사용자가 입력한 성별, 자기소개, 두 번째 즐겨찾는 역, 비선호 음식 | 회원이 삭제·수정하거나 탈퇴할 때까지 |
| 본인용 선택 모임 성향 결과 제공 | Q1~Q8 A/B 응답, 응답 버전, 서버 계산 결과 | 회원이 결과 삭제를 요청하거나 탈퇴할 때까지 |
프로필 사진과 성별·자기소개는 별도의 제3자 제공 동의를 한 경우에만 매칭 성사 뒤 같은 모임원에게 공개한다. 선택 모임 성향의 질문·응답·결과는 매칭에 사용하거나 다른 회원에게 공개하지 않는다. 운영 방식이 단순한 사용자 요청 범위를 넘어가면 도입 전에 별도 선택 동의와 철회 기능을 추가한다.
1.3 민감정보와 고유식별정보
- APEMO는 가입·매칭을 위해 건강, 성생활, 종교·정치적 견해 등 민감정보를 요구하지 않는다.
- 회원은 게시판·자기소개에 자신이나 타인의 민감정보, 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호를 입력해서는 안 된다.
- 일반 신고 화면에는 민감정보 입력을 요구하지 않으며, 신고자는 자신과 타인의 민감정보를 지우거나 가린 뒤 제출해야 한다.
- 신고자 자신의 피해를 설명하는 데 신고자 본인의 민감정보가 불가피한 예외만, 제출 전에 처리 목적·항목·기간을 알리고 일반 개인정보와 별도로 동의를 받는다.
- 신고 대상자나 다른 사람의 민감정보는 신고자의 동의만으로 처리하지 않는다. 불가피한 안전 사건은 일반 화면에서 접수하지 않고 전용 문의·사람 검토를 거쳐 별도 법적 근거와 최소 처리 범위를 확인한다.
- 적법한 근거가 확인된 민감한 신고 설명·증거는 사건 처리·분쟁 목적으로 최대 90일 보관하고 접근 권한을 제한한다.
- 얼굴 사진은 프로필 표시와 유해 이미지 검사에만 사용하며 얼굴 인식·생체 식별에는 사용하지 않는다.
1.4 미디어 파일
| 파일 | 처리 내용 | 보유기간 |
|---|---|---|
| 프로필 사진 | 파일, MIME 유형, 크기, 체크섬, 검사·모더레이션 상태 | 교체·삭제·탈퇴까지. 교체 뒤 미연결 파일은 정리 작업으로 삭제 |
| 신고 증거 | 암호화 파일, MIME 유형, 크기, 체크섬, 사건 연결정보 | 사건 처리·분쟁 목적으로 최대 90일 |
| 미완료·거절·미연결 업로드 | 업로드 상태와 파일 | 업로드 세션 만료 또는 검사 완료 후 서비스 데이터에 연결되지 않으면 24시간 이내 삭제 |
2. 개인정보 수집 방법과 수집 출처
운영자는 다음 방법으로 개인정보를 처리한다.
- 회원이 앱에서 직접 입력·선택하거나 파일을 등록하는 방법
- 사용자가 선택한 카카오·Google·Apple 소셜 로그인 과정에서 로그인 제공자로부터 전달받는 방법
- 휴대폰 OTP, Push, 알림톡·SMS 등 서비스 제공 과정에서 생성되는 방법
- 매칭, 식당 선택, 게시판, 후기·신고·차단·탈퇴 기능을 이용하는 과정에서 자동으로 생성되는 방법
현재 코드의 Google·카카오 로그인은 openid와 이메일 권한만 요청하며, Apple 로그인은 이메일만 요청한다. 서버는 제공자 식별자와 제공자가 실제로 전달한 이메일만 회원 정보로 저장하고, Apple이 최초 인증에서 별도로 전달할 수 있는 이름은 요청하거나 저장하지 않는다.
3. 자동 수집 정보와 추적 기술
- 네이티브 앱에는 Firebase Analytics SDK가 포함되어 있지만 네이티브 자동 수집과 앱 시작 시 수집은 모두 꺼져 있다. 광고식별자(IDFA·ADID), 자동 화면 보고와 광고 개인화 신호도 비활성화했다. 별도 분석 정책과 처리방침 변경 전에는 일반 개인정보 동의나 로그인 상태만으로 분석 수집을 켜지 않는다.
- Sentry SDK는 포함되어 있지만 현재 저장소의 운영 빌드 프로필에는 전송 DSN을 설정하지 않았고, 클라이언트 코드도 DSN이 없으면 초기화·전송하지 않는다. 배포 환경에 DSN을 추가해 활성화하기 전 수집항목, 수탁자, 처리 국가와 보유기간을 이 방침에 반영한다.
- 공개 정책·탈퇴·지원 웹페이지는 쿠키와 웹 분석 도구를 사용하지 않는다. 웹 서버는 보안과 장애 대응을 위해 접속 IP, 요청 시각, 요청 경로, 사용자 에이전트와 응답 상태를 30일 보관한다.
4. 개인정보의 제3자 제공
운영자는 정보주체의 별도 동의 또는 법률상 근거가 있는 경우에만 개인정보를 제3자에게 제공한다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 제공·열람 기간 |
|---|---|---|---|
| 매칭이 성사된 동일 모임의 유효 참여자(기본 3~4명, 이탈 뒤 두 사람 모두 동의한 2인 예외와 충원자 포함) | 모임원 확인, 식사 모임 진행, 식당 선택, 안전한 소통 | 프로필 사진(등록한 경우), 닉네임, 연령대, 사용자가 입력한 성별(등록한 경우), 음식 취향, 자기소개(등록한 경우) | 각 참여자의 앱 내 열람 권한은 원칙적으로 모임 종료 후 30일에 종료. 이탈·차단·안전조치 시 즉시 또는 정해진 단계에 따라 더 일찍 제한하며 목적 외 저장·이용은 금지 |
생년월일 원문, 휴대폰 번호, 소셜 식별자, 실명과 정확한 집 주소는 모임원에게 제공하지 않는다. 자세한 내용은 별도의 “매칭 프로필 제3자 제공 동의서”에서 알리고 동의를 받는다.
수사·재판·긴급 구조 등 법령상 요건을 충족한 관계기관 요청이 있는 경우에는 해당 법적 근거와 최소 범위에서 제공할 수 있다.
5. 개인정보 처리업무의 위탁
운영자는 다음 수탁자에게 필요한 범위의 처리업무를 맡긴다. 위탁계약에는 목적 외 처리 금지, 보호조치, 재위탁, 감독과 책임을 반영한다.
| 수탁자 | 위탁 업무 | 처리 항목 | 보유기간·처리 위치 |
|---|---|---|---|
| Amazon Web Services Korea LLC 및 Amazon Web Services, Inc. | 웹·API·데이터베이스 운영, 암호화 파일 보관, 이미지 유해성 검사, 운영 로그 | 서비스에 저장되는 개인정보, 업로드 파일, 접속·장애 로그 | 회원별 보유기간 또는 계약 종료 시까지. 주 저장 위치는 대한민국 서울 리전 |
| NAVER Cloud Corp. | 휴대폰 OTP, 비광고성 알림톡·SMS 발송, 선택한 역 중심 정적 지도 생성 | 휴대폰 번호, 메시지 템플릿 변수, 발송·결과 정보, 선택한 역의 지도 좌표 | 발송·지도 처리와 공급자 계약·법령상 보관기간까지. 대한민국 |
| Google LLC | Google 로그인과 Android Push 전송 | Google 계정 식별자·이메일(제공 시), Firebase 설치 식별자, Push 토큰·메시지 | 계정·토큰 삭제 요청 및 Google의 서비스 삭제 절차 완료 시까지 |
| Apple Inc. | Apple 로그인과 iOS Push 전송 | Apple 계정 식별자·이메일(제공 시), APNs 토큰·메시지 | 계정·토큰 삭제 요청 및 Apple의 서비스 처리기간까지 |
| Kakao Corp. | 카카오 로그인 | 카카오 계정 식별자·이메일(제공 시), 인증 요청 정보 | 회원 탈퇴와 카카오 연결 해제 시까지. 대한민국 |
6. 개인정보의 국외 이전
Google·Apple의 로그인 또는 Push를 선택하면 서비스 제공에 필요한 개인정보가 국외에서 처리될 수 있다. 운영자는 계약 체결·이행에 필요한 처리위탁·보관으로서 아래 내용을 이 방침에 공개한다.
| 이전받는 자·연락처 | 국가 | 이전 항목 | 시기·방법 | 목적 | 보유기간 | 거부 방법·효과 |
|---|---|---|---|---|---|---|
| Google LLC | 미국 및 Google의 글로벌 처리시설 소재 국가 | Google 계정 식별자·이메일(제공 시), Firebase 설치 식별자, Android Push 토큰·메시지 | Google 로그인 또는 Android Push 전송 시 암호화 통신 | 로그인 확인, 부정 이용 방지, Push 전달 | 계정·설치 식별자 삭제 요청 뒤 Google의 삭제 절차 완료 시까지 | Google 로그인을 선택하지 않거나 Push를 끌 수 있음. 다른 지원 로그인은 이용 가능하며 Push를 꺼도 앱 내 활동 내역은 이용 가능 |
| Apple Inc. | 미국 및 Apple의 글로벌 처리시설 소재 국가 | Apple 계정 식별자·이메일(제공 시), iOS Push 토큰·메시지 | Apple 로그인 또는 iOS Push 전송 시 암호화 통신 | 로그인 확인, 부정 이용 방지, Push 전달 | 계정 연결·토큰 삭제 요청 뒤 Apple의 서비스 처리기간까지 | Apple 로그인을 선택하지 않거나 Push를 끌 수 있음. 다른 지원 로그인은 이용 가능하며 Push를 꺼도 앱 내 활동 내역은 이용 가능 |
Google Firebase Cloud Messaging은 설치 식별자를 사용하며 삭제 API 호출 뒤 live·backup 시스템에서 제거되는 데 최대 180일이 걸릴 수 있다. 공급자나 처리 국가가 바뀌면 이 방침을 먼저 변경하고 필요한 고지·동의를 진행한다.
7. 현재 위치 기능 미사용
- 사용자가 직접 고른 즐겨찾는 역과 만남역은 개인정보로 처리하지만 GPS로 측위한 현재 위치와는 구분한다.
- 현재 실제 앱에는 GPS 현재 위치 표시·권한 요청이 없고 도입 일정도 정해지지 않았다. 현재 위치를 수집·이용한다고 공개하거나 동의받지 않는다.
- 향후 도입 일정이 확정되면 위치 설계·공급자·전송·보유·신고 여부를 처음부터 재검토하고, 별도 문서와 기능 사용 시점 동의를 확정한 뒤 출시한다.
8. 개인정보의 파기
- 보유기간이 끝나거나 처리 목적을 달성하면 지체 없이 개인정보를 파기한다.
- 전자 파일은 복구 또는 재생하기 어렵도록 삭제하고, 종이 문서가 있는 경우 분쇄 또는 소각한다.
- 법령 또는 공개된 분쟁·안전 목적에 따라 보존할 정보는 일반 서비스 데이터와 분리하고 접근 권한을 최소화한다.
- 회원 탈퇴 시 프로필·사진·생년월일·휴대폰 원문·소셜 식별자·세션·기기 토큰을 삭제하거나 연결을 해제한다. 동의 기록은 회원 연결과 상세 payload를 제거한 익명 tombstone으로 바꾸고, 게시글·댓글·후기는 본문과 작성자 연결을 삭제한다.
- 신고·안전이탈·사건 문의·제재·이의와 연결 증거는 탈퇴 시 회원 연결을 끊어 제한 보관하고 최대 90일이 끝나면 자동 파기한다. 부정 이용 방지 해시와 보안·감사 기록은 제1조의 각 기간이 끝나면 파기한다.
9. 정보주체의 권리와 행사 방법
회원은 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회와 자동화된 결정의 설명·재검토를 요구할 수 있다.
- 앱: 마이페이지의 프로필·알림·차단·계정 삭제 메뉴
- 웹 계정 삭제: https://apemo.im/delete-account
- 고객지원: https://apemo.im/support
- 이메일:
support@apemo.im - 우편: 충청남도 천안시 서북구 1공단4길 25, 3층 321호(두정동, 팰리스타워 2)
운영자는 본인 확인 후 법령이 정한 기간과 방법에 따라 처리하고, 요구를 거절하거나 제한해야 할 정당한 사유가 있으면 그 사유와 이의 제기 방법을 알린다. APEMO는 만 19세 이상만 가입할 수 있으며, 만 19세 미만 가입 시도 정보는 가입을 완료하지 않고 삭제 절차를 진행한다.
10. 자동화된 결정
운영자는 다음 기능에서 완전히 자동화된 처리를 사용할 수 있다.
10.1 자동 매칭
- 입력: 만남역, 가능한 시간, 음식 조건, 차단 관계, 유효한 제재 상태
- 사용하지 않는 항목: 성별, 연령대, 선택 모임 성향 결과
- 결과: 모임 성사·미성사, 3인 제안, 충원 가능 여부
- 보호 절차: 성사 전 프로필 비공개, 신청 취소, 3인 제안 거절, 결과·조건 설명 요청
10.2 노쇼 확정과 매칭 제한
- 서로 다른 두 참여자가 같은 회원을 “안 왔어요”로 신고하면 노쇼가 자동 확정될 수 있다.
- 2인 모임, 안전 이탈 관련 신고 등 보복 가능성이 있는 사건은 자동 확정하지 않고 사람이 검토한다.
- 최근 90일의 확정 횟수에 따라 7일, 30일 또는 운영자 해제 전까지 매칭이 제한될 수 있다.
- 회원은 통지 후 7일 안에 이의를 제출하고, 결정 기준·근거의 설명과 사람의 재검토를 요구할 수 있다. 운영자는 원칙적으로 3영업일 안에 1차 답변한다.
자동화된 처리의 기준·절차·개인정보 처리 방식을 변경해 회원의 권리·의무에 중대한 영향을 주는 경우 미리 공개하고 필요한 조치를 한다.
11. 개인정보의 안전성 확보조치
운영자는 처리 규모와 위험에 맞춰 다음 조치를 적용한다.
- 접근 권한 최소화, 운영자 역할 분리, 다중 인증과 관리자 작업 기록
- 토큰·비밀번호성 정보의 원문 로그 금지, OTP·토큰 비교값 해시 처리
- 전송·저장 구간 암호화와 비밀정보 분리 관리
- 로그에서 전화번호·이메일·생년월일·신고 설명 등 민감한 값 제거
- 업로드 파일의 형식·크기 제한, 체크섬, 악성 파일 검사와 모더레이션
- 침해·장애 대응, 백업·복구와 정기 권한 점검
실제 운영 인프라에서 각 조치가 작동하는지는 출시 전 보안 점검으로 확인한다.
12. 개인정보 보호책임자와 열람청구 접수처
| 구분 | 내용 |
|---|---|
| 사업자 대표자 | 이승규 |
| 개인정보 보호책임자 | 이승규 대표이사 |
| 개인정보 담당부서 | 개인정보 보호 담당 |
| 이메일 | support@apemo.im |
| 고객지원 URL | https://apemo.im/support |
| 전화 | 별도 전화 상담 미운영 |
| 주소 | 충청남도 천안시 서북구 1공단4길 25, 3층 321호(두정동, 팰리스타워 2) |
| 운영시간 | 이메일은 상시 접수하며 평일 10:00~18:00(공휴일 제외)에 확인 |
| 사업자 본점 | 충청남도 천안시 서북구 1공단4길 25, 3층 321호(두정동, 팰리스타워 2) |
소규모 사업자로 별도 개인정보 보호책임자를 지정하지 않는 경우에도 사업주 또는 대표자가 그 책임을 맡는다.
13. 권익침해 구제
개인정보 침해에 관한 상담이나 분쟁조정은 다음 기관에 신청할 수 있다.
- 개인정보침해신고센터: 국번 없이 118, privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 경찰청: 국번 없이 182, ecrm.police.go.kr
14. 처리방침 변경
- 이 방침은 2026년 9월 4일부터 적용한다.
- 변경 시 변경 이유와 내용을 앱·웹 공지로 알리고 이전 버전을 계속 열람할 수 있게 한다.
- 수집 목적·항목, 제3자 제공, 국외 이전처럼 별도 동의가 필요한 사항이 바뀌면 변경 전에 다시 동의를 받는다.
개정 이력
| 버전 | 공고일 | 시행일 | 변경 내용 |
|---|---|---|---|
2026-09-04 | 2026년 9월 4일 | 2026년 9월 4일 | 최초 시행 |