드립샷 개인정보처리방침DRIPSHOT
드립샷(이하 "회사")은 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하여 이용자의 개인정보를 보호하고, 권익을 보장하기 위해 다음과 같은 개인정보처리방침을 두고 있습니다.
1. 수집하는 개인정보 항목
회사는 서비스 제공을 위해 아래의 정보를 수집합니다.
1.1 회원가입 시
- 필수: 이메일 주소, 비밀번호(암호화 저장), 닉네임
- 선택: 프로필 사진, 자기소개
1.2 서비스 이용 시 자동 수집
- 콘텐츠 데이터: 사용자가 업로드한 사진, 음성 녹음, 자막(STT 결과), 댓글, 좋아요·팔로우·차단 기록
- 기기 정보: 디바이스 ID, OS 버전, 앱 버전
- 이용 기록: 접속 일시, 서비스 이용 이력
- 인증 토큰: JWT 액세스/리프레시 토큰 (기기 보안 저장소에 암호화 저장)
1.3 권한이 필요한 항목
서비스 핵심 기능을 위해 다음 권한 사용을 요청합니다. 모든 권한은 사용자가 명시적으로 허용한 경우에만 작동합니다.
| 권한 | 사용 목적 | 거부 시 영향 |
|---|---|---|
| 마이크 (RECORD_AUDIO) | 드립 음성 녹음 | 드립 작성 불가 |
| 카메라 (CAMERA) | 사진 촬영 | 카메라 직접 촬영 불가 (갤러리 사용 가능) |
| 사진 (PHOTO_LIBRARY) | 사진 가져오기 | 갤러리에서 사진 첨부 불가 |
| 음성 인식 (SPEECH_RECOGNITION) | 자동 자막 생성 | 자동 자막 생성 불가 |
| 사진 저장 (WRITE_EXTERNAL_STORAGE) | 완성 영상을 갤러리에 저장 | 영상 다운로드 불가 |
2. 개인정보 수집·이용 목적
수집한 정보는 다음 목적으로만 이용됩니다.
- 회원 식별 및 본인 인증
- 서비스 제공: 드립 게시·재생, 피드 노출, 댓글·좋아요·팔로우 기능
- 콘텐츠 모더레이션: 욕설·금칙어 필터링, 신고 처리
- 사용자 차단·안전 필터 적용
- 고객 문의 응대 및 분쟁 처리
- 서비스 개선을 위한 통계·분석 (개인 식별 불가능한 형태로)
- 법령상 의무 이행
3. 보유 및 이용 기간
| 항목 | 보유 기간 |
|---|---|
| 회원 정보 (이메일, 닉네임 등) | 회원 탈퇴 시까지 |
| 사용자 게시 콘텐츠 (드립·댓글) | 회원 탈퇴 시까지 (탈퇴 시 즉시 영구 삭제) |
| 인증 토큰 | 발급 후 최대 30일 또는 로그아웃 시까지 |
| 신고·차단 기록 | 회원 탈퇴 시까지 |
| 접속 로그 | 통신비밀보호법에 따라 3개월 |
| 결제 기록 (해당 시) | 전자상거래법에 따라 5년 |
회원 탈퇴 시 모든 개인정보와 게시 콘텐츠가 즉시 영구 삭제됩니다 (Apple App Store §5.1.1(v) 및 Play Store 정책 준수).
4. 제3자 제공
회사는 이용자의 개인정보를 외부에 제공하지 않습니다. 단, 다음의 경우는 예외입니다.
- 이용자가 사전에 동의한 경우
- 법령에 의해 요구되는 경우
5. 개인정보 처리 위탁
서비스 제공을 위해 다음 업체에 일부 처리를 위탁합니다.
| 위탁업체 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Amazon Web Services (AWS) | 서버 인프라, 사용자 업로드 사진 저장 (S3) | 회원 탈퇴 시까지 |
| Apple Inc. | iOS 음성 인식(STT) 처리 | 처리 즉시 폐기 |
| Google LLC | Android 음성 인식(STT) 처리 | 처리 즉시 폐기 |
6. 이용자의 권리와 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람: 앱 내 "프로필" 메뉴
- 개인정보 수정: 앱 내 "프로필 편집" 메뉴
- 회원 탈퇴 (개인정보 삭제): 아래 "계정 및 데이터 삭제 요청" 섹션 참고 — 즉시 모든 데이터 영구 삭제
- 동의 철회: 회원 탈퇴와 동일
- 처리 정지·이의 제기: 아래 문의처로 연락
6-1. 계정 및 데이터 삭제 요청
이용자는 언제든지 자신의 계정과 관련된 모든 데이터의 삭제를 요청할 수 있습니다. 다음 두 가지 방법 중 편한 방법을 선택하세요.
방법 1 — 앱 내에서 직접 삭제 (권장, 즉시 처리)
- 드립샷 앱 실행 후 로그인
- 하단 "YOU" 탭 → 우상단 프로필 편집(연필) 아이콘
- "보안" 섹션 → "회원 탈퇴"
- 안내 확인 → 비밀번호 재입력 + "DELETE" 입력 → "삭제"
삭제는 즉시 영구 처리되며 복구할 수 없습니다.
방법 2 — 이메일로 요청 (앱에 접근할 수 없는 경우)
아래 정보를 포함하여 wndud2274@gmail.com 으로 메일을 보내주세요.
- 가입 시 사용한 이메일 주소
- 드립샷 닉네임 또는
@username - 본인 확인을 위한 추가 정보 (요청 시)
삭제되는 데이터
계정 탈퇴 시 다음 데이터가 모두 영구 삭제됩니다.
| 분류 | 삭제 대상 |
|---|---|
| 회원 정보 | 이메일, 비밀번호, 닉네임, 자기소개, 프로필 사진(아바타) |
| 콘텐츠 | 업로드한 사진, 음성 녹음, 자막, 합성 영상, 모든 댓글 |
| 관계 데이터 | 좋아요, 팔로우/팔로워, 차단 목록, 안전 필터 설정 |
| 활동 로그 | 알림 기록, 작성한 신고 내역 |
| 인증 정보 | 모든 로그인 토큰(액세스·리프레시) — 즉시 무효화 |
예외 — 법령상 보존 의무
다음 항목은 관계 법령에 따라 별도 기간 동안 보존된 후 삭제됩니다.
- 접속 로그: 통신비밀보호법에 따라 3개월 (개인 식별이 분리된 형태)
- 결제 기록: 전자상거래법에 따라 5년 (해당하는 경우)
처리 기간
- 앱 내 삭제(방법 1): 즉시 영구 삭제
- 이메일 요청(방법 2): 본인 확인 후 영업일 기준 7일 이내 처리, 처리 완료 시 회신
7. 개인정보의 안전성 확보 조치
- 비밀번호는 bcrypt 등 일방향 암호화 저장
- 인증 토큰은 기기 보안 저장소(iOS Keychain / Android Keystore)에 암호화 저장
- 통신 구간 HTTPS/TLS 암호화
- 접근 권한 최소화 및 분리
- 정기적 보안 점검
8. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 회원가입을 받지 않습니다. 만 14세 미만으로 확인되는 경우 즉시 가입을 거부하거나 회원 자격을 해지합니다.
9. 쿠키·세션
본 앱은 웹 쿠키를 사용하지 않습니다. 인증 세션은 JWT 토큰으로 관리되며 기기 보안 저장소에 저장됩니다.
10. 개인정보 보호책임자
| 구분 | 내용 |
|---|---|
| 책임자 | (이름·직책 입력) |
| 이메일 | wndud2274@gmail.com |
| 응대 시간 | 평일 10:00 - 18:00 (KST) |
개인정보 침해에 관한 신고나 상담이 필요하신 경우 다음 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (privacy.go.kr)
- 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 (spo.go.kr)
- 경찰청 사이버수사국: 182 (cyberbureau.police.go.kr)
11. 아동 안전 표준 (CSAE Standards)
드립샷은 아동 성적 학대 및 착취(Child Sexual Abuse and Exploitation, 이하 "CSAE")에 대해 무관용 원칙을 적용합니다. 본 섹션은 Google Play의 「아동 안전 표준 정책」 및 Apple App Store §1.1.5(1.6)의 요구사항을 충족합니다.
11.1 금지되는 콘텐츠
드립샷에서는 다음 콘텐츠가 명시적으로 금지되며, 발견 즉시 영구 삭제·계정 영구 정지·관계 당국 신고 조치됩니다.
- 아동 성적 학대 자료(CSAM) 또는 이를 묘사·암시하는 모든 형태의 미디어(사진, 음성, 자막, 댓글)
- 미성년자에 대한 그루밍(grooming), 성적 유도 또는 성착취 시도
- 미성년자의 신체를 성적 대상화하거나, 미성년자를 가장한 콘텐츠
- 아동 음란물의 거래·교환·요구·홍보
11.2 예방 조치
- 만 14세 미만 아동의 회원가입을 허용하지 않습니다.
- 욕설·금칙어·아동 안전 관련 키워드에 대한 자동 모더레이션을 실시합니다.
- 모든 사용자 게시물에 대해 신고 기능을 제공합니다(앱 내 "더보기 → 신고").
- 업로드된 콘텐츠는 회사가 모니터링·검토할 수 있습니다.
11.3 신고 방법
이용자는 다음 두 가지 방법으로 CSAE 의심 콘텐츠를 신고할 수 있습니다.
- 앱 내 신고: 해당 콘텐츠 우상단 "더보기(•••) → 신고" → 사유 선택
- 이메일 신고: wndud2274@gmail.com — 제목 "[드립샷] 아동 안전 신고"
11.4 처리 절차
- 접수 즉시: 신고 콘텐츠를 비공개 처리하여 추가 노출 차단
- 24시간 이내: 모더레이터가 콘텐츠를 1차 검토
- 위반 확인 시: 콘텐츠 영구 삭제 + 게시자 계정 영구 정지 + 관계 당국 신고
- 관계 당국 신고: 한국 — 경찰청 사이버수사국(182) / 방송통신심의위원회. 미국 사용자 관련 — NCMEC CyberTipline. 기타 지역 — 해당 국가 신고 기관
- 증거 보존: 법령상 요구되는 기간 동안 증거를 보존하며, 그 외 일체의 사본을 제거합니다.
11.5 담당 연락처
| 구분 | 내용 |
|---|---|
| 아동 안전 담당자 | (이름·직책 입력) |
| 이메일 | wndud2274@gmail.com |
| 응대 시간 | 평일 10:00 - 18:00 (KST), 긴급 신고는 24시간 접수 |
11.6 관련 법령 및 규정 준수
- 대한민국 「아동·청소년의 성보호에 관한 법률」
- 대한민국 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」
- 미국 18 U.S.C. § 2258A (NCMEC 신고 의무, 미국 사용자 관련 시)
- EU GDPR Article 8 (어린이 동의)
드립샷은 위 법령 및 운영 지역의 관련 법규를 준수하며, 위반 콘텐츠 발견 시 해당 국가 법 집행 기관에 적극 협조합니다.
12. 정책 변경
이 방침은 시행일로부터 적용되며, 변경 시 시행일 7일 전부터 앱 내 공지사항을 통해 안내합니다. 중요한 변경(권리·의무 또는 권한 추가)은 시행일 30일 전 통지합니다.