개인정보처리방침
목차
- 제정: 2026-09-28 공고 · 2026-09-28 시행 (개정 이력은 §10)
- 개정 1차: 2026-09-29 공고 · 2026-09-29 시행
- 개정 2차: 2026-09-29 공고 · 2026-09-29 시행
- 개정 3차: 2026-09-29 공고 · 2026-09-29 시행
- 개정 4차: 2026-10-08 공고 · 2026-10-15 시행
- 개정 5차: 2026-10-08 공고 · 2026-10-08 시행 (단, 개정 4차의 위젯 발송 열쇠 항목은 2026-10-15 부터)
- 개정 6차: 2026-10-10 공고 · 2026-10-17 시행
- 개정 7차: 2026-10-10 공고 · 2026-10-10 시행 (단, 개정 6차 항목은 2026-10-17 부터)
- 적용 범위: 핑미 iOS 앱(홈 화면 위젯 포함), 프로필 링크 페이지, 서버
0. 한눈에 보기
핑미는 팔로우한 사람이 보낸 짧은 메시지를 OS 알림으로만 받는 서비스입니다.
| 질문 | 답 |
|---|---|
| 메시지 내용을 저장하나요? | 저장하지 않습니다. 서버 메모리에서 전달만 하고 버립니다. 알림을 지우면 다시 볼 수 없습니다. |
| 예외는 없나요? | 딱 하나. 신고할 때 제출된 내용은 저장합니다(§2-나). 내가 보낸 핑도 받은 사람이 신고하면 그 신고와 함께 제출·보관될 수 있습니다. 그것 말고는 없습니다. |
| 광고를 하나요? | 하지 않습니다. 광고 SDK·광고식별자(IDFA)·추적을 사용하지 않습니다. |
| 위치·연락처를 보나요? | 보지 않습니다. 권한 자체를 요청하지 않습니다. |
| 알림 내용이 애플 서버를 지나가나요? | 지나갑니다. 아래 §4-다에 그대로 적었습니다. |
1. 총칙
핑미(이하 "서비스")를 운영하는 이재림(개인 개발자, 이하 "운영자")은 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보를 다음과 같이 처리합니다.
서비스는 설계 단계부터 "남기지 않는 것" 을 원칙으로 삼았습니다. 메시지 본문을 담는 데이터베이스 테이블 자체가 존재하지 않습니다.
2. 수집하는 개인정보 항목과 목적
가. 실제로 저장되는 항목 (데이터베이스 스키마 기준)
아래 표는 추정이 아니라 실제 마이그레이션 파일에 정의된 컬럼입니다.
| 저장 위치 | 항목 | 왜 필요한가 | 보관 기간 |
|---|---|---|---|
| 로그인 정보 (Supabase Auth 관리 영역) | 소셜 로그인 제공자가 전달하는 계정 정보 — 제공자 계정 식별자, 이메일 주소, 이름, 프로필 사진 주소(URL). 제공자마다 전달하는 항목이 다르며, 표 아래 "로그인 제공자별로 저장되는 항목"에 나눠 적었습니다 | 본인 확인·로그인 유지 | 회원 탈퇴 시까지 |
| 프로필 | 내부 이용자 식별자(UUID) | 모든 데이터의 연결 기준 | 회원 탈퇴 시까지 |
| 프로필 | 닉네임, 태그 번호(4자리) | 사람을 찾고 서로를 구분하는 유일한 수단(닉네임#0000). 번호는 1001~9999 중 무작위로 배정합니다(0000~1000은 배정하지 않습니다) |
회원 탈퇴 시까지 |
| 프로필 | 프로필 사진 경로 (컬럼만 있고 기능은 아직 없습니다) | 앱 화면에 아바타 표시 | 회원 탈퇴 시까지 |
| 프로필 | 마지막 발송 시각 | 발신 쿨다운(3초) 판정 | 최신 1건만 계속 덮어씀 |
| 프로필 | 가입 시각 | 가입 이력 관리 | 회원 탈퇴 시까지 |
| 제재 이력 | 제재 유형(경고/발송 제한/정지), 사유 코드, 부과·해제 예정·조기 해제 시각, 처리자, 이의 제기 상태·시각 | 이용약관 위반에 대한 제재 집행과 누적 판단 | 회원 탈퇴 시 함께 삭제 |
| 팔로우 관계 | 팔로우한 사람·팔로우된 사람·시각 | 발송 권한의 근거 (팔로우 = 수신 동의) | 관계 해제 또는 탈퇴 시까지 |
| 차단 관계 | 차단한 사람·차단당한 사람·시각 | 차단 기능 동작 | 차단 해제 또는 탈퇴 시까지 |
| 뮤트 관계 | 뮤트한 사람·뮤트된 사람·시각 | 팔로우는 그대로 두고 그 사람의 핑을 알림으로 받지 않기 위해. 뮤트된 사람에게는 알리지 않습니다 | 뮤트 해제 또는 탈퇴 시까지 |
| 드롭 관계 | 드롭한 사람·드롭된 사람·시각 | 나를 팔로우하는 사람에게 내 핑이 가지 않게 하기 위해. 드롭된 사람에게는 알리지 않습니다 | 드롭 해제 또는 탈퇴 시까지 |
| 그룹 | 그룹을 만든 사람, 그룹 이름(최대 12자), 그룹 번호(1~99), 만든 시각 | 여러 사람에게 한 번에 보내기 위해 이용자가 직접 만드는 개인용 묶음 | 그룹을 지우거나 탈퇴할 때까지 |
| 그룹 멤버 | 어느 그룹에 누가 담겼는가(멤버 관계), 담은 시각 | 그룹으로 보낼 때 받을 사람을 정하기 위해. 그룹을 만든 사람만 볼 수 있고, 담긴 사람에게는 보이지 않으며 알리지도 않습니다. 그룹을 만든 사람을 팔로우하고 있는 사람만 담을 수 있습니다 | 그룹을 만든 사람이 빼거나 그룹을 지울 때까지. 멤버가 그룹을 만든 사람을 언팔로우하거나, 둘 중 누구든 상대를 차단하면 즉시 삭제됩니다(다시 팔로우해도 자동으로 돌아오지 않습니다). 둘 중 누구든 탈퇴하면 함께 삭제 |
| 푸시 구독 | 기기 푸시 토큰, 플랫폼(apns/fcm), APNs 환경, 등록 시각, 마지막 사용 시각 | 알림을 이 기기로 보내기 위해 | 기기 등록 해제·토큰 무효화·탈퇴 시까지 (계정당 최대 10개, 초과 시 오래된 것부터 삭제) |
| 신고 | 신고자·피신고자 식별자, 신고 시점의 피신고자 태그 스냅숏, 신고자가 적은 신고 메모(최대 1,000자), 신고자가 함께 낸 받은 핑 원문(최대 80자)과 그 핑을 보낸 시각, 원문 확인 여부와 확인한 시각(§2-나), 처리 상태·접수 시각·검토를 시작한 시각·처리 시각, 처리 결과 코드(정해진 값 중 하나 — 자유 서술이나 메모는 남기지 않습니다), 이 신고로 내려진 제재와의 연결 | 괴롭힘·스팸 신고 처리 (§2-나) | 처리(조치 또는 기각)가 끝난 뒤 90일 — 이후 자동 삭제. ⚠️ 아직 처리되지 않은 신고는 이 자동 삭제 대상이 아니며 계속 보관됩니다(§3) |
| 이용 집계 | 날짜(KST), 이용자 식별자, 발송 요청 건수, 알림 탭 건수 | 서비스 개선 지표 (§1 KPI). 내용도 수신자도 없습니다 | 1년 (매일 자동 삭제). 탈퇴 시에는 즉시 삭제 |
| 발송 횟수 기록 | 발신자 식별자, (1:1 발송이면) 수신자 식별자, 발송 유형, 시각 — 본문은 없습니다. 그룹으로 보낸 경우 팔로워 전체 발송과 같은 유형으로 기록되며, 어느 그룹이었는지는 남기지 않습니다 | 스팸/알림 폭탄 차단 한도 판정 | 최대 약 1시간 10분 (1시간 지난 기록을 10분마다 삭제) |
| 태그 조회 시도 기록 | 조회한 이용자 식별자, 시도 시각 | 태그 무작위 대입으로 남의 계정을 찾아내는 것을 막기 위한 호출 제한 | 1일 (매시 자동 삭제) — 누구를 찾았는지는 저장하지 않습니다 |
| 위젯 발송 열쇠 | 이용자 식별자, 열쇠를 알아볼 수 없게 바꾼 값(해시), 발급·마지막 사용·만료 시각 — 열쇠 원문과 메시지 내용은 저장하지 않습니다 | 홈 화면 위젯에서 앱을 열지 않고 핑을 보낼 때 본인 확인 | 발급 후 90일(매일 자동 삭제). 다시 발급하면 이전 열쇠는 즉시 삭제, 로그아웃·회원 탈퇴 시에도 즉시 삭제 |
로그인 제공자별로 저장되는 항목
소셜 로그인을 하면 제공자가 확인해 넘겨 준 계정 정보가 로그인 정보 영역에 그대로 보관됩니다. 제공자가 넘겨 주는 항목은 제공자와 이용자의 설정에 따라 다릅니다.
| 제공자 | 저장되는 항목 |
|---|---|
| 이름, 프로필 사진 주소(URL), 이메일 주소와 그 인증 여부, Google 계정 식별자 | |
| Apple | 이메일 주소(이용자가 "이메일 가리기"를 고르면 Apple 이 만든 전달용 주소), Apple 계정 식별자. Apple 이 로그인 때 앱에 알려 주는 이름은 서버로 보내지 않습니다 |
| 카카오 | 카카오 계정 식별자. 카카오가 전달하는 경우 닉네임·프로필 사진 주소(URL)·이메일 주소 — 카카오 로그인 화면에서 이용자가 제공에 동의한 항목이 전달됩니다 |
- 프로필 사진은 주소(URL)만 보관합니다. 사진 파일을 받아 저장하지 않으며, 이 주소를 핑미 프로필 사진으로 쓰지 않습니다(핑미 프로필 사진 자리에는 핑미 자체 저장소 경로만 들어갈 수 있습니다, §8).
- 로그인 정보 영역의 이름·이메일·프로필 사진 주소는 다른 이용자에게 보이지 않습니다. 다른 이용자에게
보이는 것은
닉네임#태그와 핑미 프로필 사진 경로뿐입니다.
나. 저장하지 않는 것 (핵심 차별점)
- 메시지 본문은 어떤 형태로도 저장하지 않습니다.
- 데이터베이스에 메시지 테이블이 없습니다.
- 서버 로그에 본문을 남기지 않습니다(남기는 것은 단계명과 건수뿐).
- 앱에서도 받은 내용을 기기 저장소에 기록하지 않습니다. 화면을 닫으면 사라집니다.
- 답장에는 받은 원문이 포함되지 않습니다. 서버는 무엇에 대한 답장인지 알지 못합니다.
- 알림에서 바로 답장해도 같습니다. 알림 화면에서 입력한 답장은 일반 메시지처럼 전달만 하고 저장하지 않습니다.
- 같은 사람이 보낸 밀린 핑을 말풍선으로 모아 보여 줄 때는 기기 알림 센터에 남아 있는 알림을 읽을 뿐, 따로 저장하지 않습니다. 화면을 닫으면 말풍선도 사라집니다.
- 홈 화면 위젯의 문장은 이용자가 위젯 편집에서 직접 적은 것으로, iOS 위젯 설정(이용자의 기기)에만 남습니다. 핑미 서버로는 실제로 보낼 때의 메시지로만 전달되고 저장되지 않습니다.
- 유일한 예외 — 신고 내용. 이용자가 받은 알림 화면 또는 사람 화면에서 신고를 제출하면, 그때 이용자가
입력한 신고 메모가 신고 기록에 저장됩니다(최대 1,000자).
- 신고 화면에서 [받은 핑 내용을 함께 내기] 를 켜면, 그 핑의 내용(원문)도 신고와 함께 저장됩니다. 받은 알림 화면 위쪽의 [신고]는 꺼진 채 시작하고, 말풍선을 길게 눌러 고른 [신고]는 그 핑을 함께 내도록 켜진 채 시작합니다. 어느 경우든 제출 전에 끌 수 있고, 제출 직전에 저장될 문장 그대로를 미리 보여 드립니다.
- 원문 확인. 핑미 서버는 핑을 보낼 때 받는 사람마다 확인용 서명을 계산해 알림에 함께 싣습니다. 서명은 보낸 사람·받는 사람의 내부 식별자, 보낸 시각, 화면에 보이는 내용으로 계산한 짧은 값입니다. 서명에서 내용을 되살릴 수 없고, 핑미는 서명도 핑 내용도 저장하지 않습니다. 신고와 함께 받은 핑을 내면 서버가 서명을 다시 계산해 핑미가 실제로 그 사람에게 보낸 내용인지 확인하고, 그 결과(확인 여부·확인한 시각)를 신고 기록에 남깁니다. 서명 값은 저장하지 않습니다. 보낸 지 90일이 지난 핑은 확인할 수 없습니다.
- 서명이 없는 핑(이 기능 전에 받은 핑 등)과 보낸 사람이 답장에 붙인 인용은 확인할 수 없어, 확인되지 않은 내용으로 표시해 신고 메모에 붙입니다.
- 보낸 사람에게도 알려 드립니다. 내가 보낸 핑은 받은 사람이 신고하면 그 신고와 함께 제출되고, 위 방법으로 확인되어 신고 기록에 보관될 수 있습니다. 이 정보는 보낸 사람 본인이 아니라 신고자에게서 받는 것이며, 이용약관 위반을 조사하고 제재하는 목적(이용약관 제7조)에만 씁니다. 보관 기간은 다른 신고 내용과 같습니다.
- 이 내용은 운영자만 볼 수 있고, 신고 처리가 끝난 뒤 90일이 지나면 자동으로 삭제됩니다.
- 운영자는 접수된 신고를 확인해 검토 중 → 조치 또는 기각으로 처리하고, 그 결과를 정해진 코드값으로만 기록합니다. 처리 기한은 이용약관 제7조 7항에 적었습니다.
- ⚠️ 아직 처리되지 않은 신고는 삭제되지 않습니다. 자동 삭제는 "처리 완료"(조치 또는 기각) 표시가 된 신고에만 적용되며, 90일은 처리를 마친 날부터 계산합니다(§3). 있는 그대로 알려 드립니다.
- 신고서에 적은 내용은 그대로 남으므로, 필요 이상의 개인정보를 적지 않도록 신고 화면에서 안내합니다.
다. 수집하지 않는 것
광고식별자(IDFA)·광고 SDK·분석 SDK(Firebase Analytics·Sentry·Amplitude 등)·위치정보·연락처·사진첩 전체 접근· 통화 기록·마케팅 수신 동의 — 모두 사용하지 않습니다. 앱에서 요청하는 OS 권한은 알림 권한 하나뿐입니다 (프로필 사진 기능이 추가되면 사진 선택 권한이 늘어날 수 있습니다).
라. 쿠키·자동 수집·서버 접속 기록
앱은 쿠키를 사용하지 않습니다. 프로필 링크 페이지는 정적 페이지로 운영하며 분석 도구를 넣지 않습니다.
다만 서버·호스팅을 운영하면 접속 기록(IP·요청 시각 등)이 서비스 제공자 쪽에 자동으로 남을 수 있습니다. 핑미가 별도로 수집·보관하는 접속 로그(IP 주소 등)는 없습니다. 다만 장애를 찾고 고치기 위해, 이용자를 알아볼 수 있는 정보(이용자 식별자·메시지 내용·IP)를 담지 않는 아래 운영 기록을 남깁니다.
| 기록 | 담기는 것 | 보관 기간 |
|---|---|---|
| 서버 오류 기록 | 1분 단위 시각, 기능 이름, 오류 코드, 앱 버전, 건수 | 30일 (매일 자동 삭제) |
| 알림 전달 결과 | 1분 단위 시각, 기능 이름, 전달 결과 종류(성공·만료된 기기 등), 건수 | 30일 (매일 자동 삭제) |
| 앱 오류 기록 (앱 1.0.2부터) | 1분 단위 시각, 기능·단계·오류 종류·오류 코드·응답 상태, 앱 버전·플랫폼·OS 버전·기기 모델, 오류 이름, 오류 메시지와 오류 위치(스택)의 일부 — 서버가 같은 오류끼리 묶어 건수로만 셉니다 | 30일 (매일 자동 삭제) |
앱 오류 기록의 오류 메시지·스택에는 메시지 내용이나 이메일 같은 값이 섞이지 않도록 보내기 전에 지우는 처리를 합니다. 다만 오류 문장은 미리 알 수 없어 완전히 걸러진다고 보장할 수는 없으므로, 길이를 짧게 자르고 30일 뒤 삭제합니다. 이 기록은 운영자만 볼 수 있습니다.
Supabase(백엔드) 기본 로그의 보관 기간: 요금제에 따라 다릅니다 — 무료 플랜 1일, Pro 플랜 7일 (Supabase 가 공개한 요금제 안내 기준). 핑미는 현재 무료 플랜을 쓰고 있어 1일이며, 정식 출시에 맞춰 Pro 플랜으로 전환하면 7일이 됩니다. 전환 시 이 방침을 개정해 알립니다.
웹 호스팅 제공자(Cloudflare Pages)의 기본 접속 로그: 핑미는 개별 접속자를 식별할 수 있는 기록을 제공받지 않습니다. 다만 Cloudflare 가 자체 서비스 운영·보안 목적으로 접속 기록을 처리할 수 있으며, 그 보관 기간은 Cloudflare 의 정책에 따르므로 운영자가 확인하거나 통제할 수 없습니다.
3. 개인정보의 보유 및 파기
- 위 §2-가 표의 보관 기간이 지나면 자동화된 정리 작업으로 삭제합니다.
- 발송 횟수 기록: 10분마다, 1시간 지난 기록 삭제 (→ 실제로는 최대 약 1시간 10분 남습니다)
- 태그 조회 시도 기록: 매시, 1일 지난 기록 삭제
- 위젯 발송 열쇠: 매일 새벽 4시 35분(KST), 만료(발급 후 90일)된 열쇠 삭제
- 서버 오류·알림 전달 결과·앱 오류 기록: 매일 새벽 4시 25분(KST), 30일 지난 기록 삭제
- 처리가 끝난 신고: 매일 새벽 3시 15분(KST), 처리 후 90일 지난 기록 삭제
- 이용 집계: 매일 새벽 3시 45분(KST), 1년 지난 기록 삭제
- 회원 탈퇴 시: 프로필·팔로우·차단·뮤트·드롭·그룹과 그룹 멤버 기록(내가 만든 그룹, 다른 사람의 그룹에 내가 담겨 있던 기록 모두)·푸시 구독·이용 집계·제재 이력·위젯 발송 열쇠는 연쇄적으로 즉시 삭제됩니다.
- 언팔로우·차단 시: 그 관계로 담겨 있던 그룹 멤버 기록이 즉시 삭제됩니다(§2-가 그룹 멤버).
⚠️ 탈퇴해도 남는 것과 함께 지워지는 것 — 서로 다릅니다
| 대상 | 탈퇴하면 | 이유 |
|---|---|---|
| 신고 기록 | 남습니다. 이용자와의 연결만 끊어집니다(식별자가 비워집니다). 신고 내용과 신고 시점의 닉네임#태그 스냅숏은 그대로 남습니다. |
탈퇴로 신고 이력을 지우는 것을 막기 위함 |
| 제재 이력 | 함께 삭제됩니다. | 대상 계정이 사라지면 그 이력으로 집행할 대상이 없고, 재가입 계정은 다른 계정으로 취급됩니다 |
두 정책이 다르다는 점을 그대로 적습니다. 즉 탈퇴 후 재가입으로 제재가 초기화될 수 있습니다. 이 경우 이용약관 제6조 10호(제재 회피 금지)가 적용됩니다.
- 남은 신고 기록도 처리가 끝난 뒤 90일이 지나면 삭제됩니다. 아직 처리되지 않은 신고는 남아 있습니다(§2-나).
- 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관합니다.
4. 개인정보의 제공·처리위탁·국외 이전
운영자는 이용자의 개인정보를 제3자에게 판매하거나 마케팅 목적으로 제공하지 않습니다. 다만 서비스를 운영하기 위해 아래 사업자에게 처리를 위탁하며, 일부는 국외로 이전됩니다.
가. 처리위탁 현황
| 수탁자 | 위탁 업무 | 이전되는 항목 | 이전 국가·보유 기간 |
|---|---|---|---|
| Supabase, Inc. | 데이터베이스·인증·서버 기능 호스팅 | §2-가의 저장 항목 전부 | 데이터는 서울(한국) 리전에 저장. 다만 사업자는 미국 법인으로 운영·지원 과정에서 접근이 발생할 수 있음. 위탁 계약 종료 시까지 |
| Apple Inc. (APNs) | iOS 푸시 알림 전달 | 기기 푸시 토큰, 알림 제목(보낸 사람의 닉네임#태그)과 알림 본문(메시지 내용 — 글을 쓰지 않고 보낸 핑이면 고정 문구 👋 핑! 또는 🏓 퐁!), 앱이 알림을 처리하는 데 쓰는 값(알림 식별자·보낸 사람의 내부 식별자·보낸 사람의 핑미 프로필 사진 경로(있는 경우)·답장 가능 여부·답장에 인용을 붙인 경우 그 인용(최대 80자)·원문 확인용 서명과 보낸 시각(§2-나)) |
미국 등. Apple 의 전달 정책에 따름 |
| Google LLC (FCM) (Android 합류 시) | Android 푸시 알림 전달 | 기기 푸시 토큰, 알림 제목·본문 | 미국 등. 현재 미사용 |
| Apple / Google / 카카오 | 소셜 로그인 인증 | 로그인 시 제공자가 확인·전달하는 계정 정보 | 각 제공자의 정책에 따름 |
메일로 문의하실 때만 처리되는 위탁은 §9 "메일로 문의하실 때"에 따로 적었습니다.
나. 웹 호스팅
프로필 링크 페이지와 이 방침·약관의 게시 페이지(https://pingme.electricmint.app)는
Cloudflare Pages(사업자: Cloudflare, Inc. — 미국 법인)에서 제공합니다.
정적 파일을 그대로 내려 주는 호스팅이며, 이 페이지들에는 입력 폼도 분석 도구도 없습니다.
다. ⚠️ 알림 본문이 애플 서버를 지나간다는 사실 (중요)
핑미는 메시지를 저장하지 않지만, "아무도 못 본다"는 뜻은 아닙니다.
- iOS 알림은 반드시 Apple 의 푸시 서버(APNs)를 거쳐야만 기기에 도착합니다. 우회할 방법이 없습니다.
- 따라서 알림에 실리는 메시지 내용이 Apple 서버를 경유합니다. 보낸 사람의
닉네임#태그도 함께 갑니다. - 핑미 서버는 Expo Push Service 같은 중계 서비스를 쓰지 않고 Apple 에 직접 전송해, 거치는 곳을 하나라도 줄였습니다. 하지만 Apple 자체를 건너뛸 수는 없습니다.
- 전송 구간은 암호화(TLS)되지만, 핑미가 종단간 암호화(E2E)를 적용하고 있지는 않습니다. 즉 이론적으로 Apple 은 전달 과정에서 알림 내용에 접근할 수 있는 위치에 있습니다.
- Apple 이 이를 어떻게 취급하는지는 Apple 의 정책에 따르며, 핑미가 통제할 수 없습니다.
정직하게 말씀드립니다. "서버에 저장하지 않는다"와 "아무도 볼 수 없다"는 다릅니다. 핑미가 보장하는 것은 핑미 서버에 남지 않는다는 것입니다.
5. 이용자의 권리와 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
| 권리 | 행사 방법 |
|---|---|
| 열람 | 앱 설정 화면에서 내 태그·알림 상태·연결된 로그인 수단·차단한 사람 목록을 직접 확인. 팔로잉·팔로워 목록은 사람 화면의 두 탭에서 확인. 내가 만든 그룹과 담긴 사람도 사람 화면에서 확인. 뮤트한 사람·드롭한 사람 목록은 설정 화면에서 확인. 제재 이력은 앱에서 볼 수 없고, 문의처로 열람을 요청하면 이메일로 회신 (표 아래) |
| 정정 | 닉네임·태그는 현재 변경할 수 없습니다(프로필 링크 보존·태그 재추첨 방지). 프로필 사진 변경 기능은 아직 제공되지 않습니다. 잘못 설정한 경우 문의처로 연락 |
| 삭제 / 동의 철회 | 앱 설정 → 계정 삭제 (아래 §6). 또는 문의처로 요청. 그룹은 그룹 편집 화면에서 멤버를 빼거나 그룹을 지울 수 있습니다 |
| 처리 정지 | 문의처로 요청 |
| 알림 수신 거부 | 사람 화면에서 상대를 뮤트(팔로우는 유지하고 알림만 받지 않음)·언팔로우·차단. 또는 기기 설정에서 핑미 알림 끄기 (앱은 계속 사용 가능) |
- 제재 이력의 열람: 앱에는 제재 이력을 보여 주는 화면이 없습니다. 아래 문의 이메일로 열람을 요청하시면
운영자가 요청하신 이메일로 회신합니다.
- 본인 확인을 위해 가입한 계정의
닉네임#태그와 가입한 로그인 수단(Apple·Google·카카오)을 적어 주십시오. 운영자는 계정에 등록된 메일 주소로 확인 메일을 보내 본인임을 확인한 뒤 회신합니다 (계정 삭제를 이메일로 요청할 때와 같은 방법입니다). - 다른 이용자의 제재 이력은 알려 드리지 않습니다. 본인임이 확인되지 않으면 제재 이력을 알려 드릴 수 없습니다.
- 본인 확인을 위해 가입한 계정의
- 법정대리인 또는 위임받은 자를 통해서도 행사할 수 있습니다.
- 요청은 [email protected] 으로 보내 주시면 됩니다.
- 요청에 대해 관련 법령이 정한 기한(열람 요구는 요구받은 날부터 10일 이내) 안에 회신합니다. 그 밖의 권리 행사도 지체 없이 처리합니다.
6. 계정 삭제 방법
앱 설정 화면 → 계정 삭제 에서 직접 삭제할 수 있습니다. 별도 문의나 승인 절차가 없습니다.
삭제하면:
- 로그인 정보, 프로필·닉네임·태그, 팔로우/팔로워 관계, 차단 목록, 뮤트·드롭 목록, 내가 만든 그룹과 다른 사람의 그룹에 내가 담겨 있던 기록, 푸시 구독(기기 토큰), 이용 집계, 위젯 발송 열쇠가 즉시 삭제됩니다.
- 삭제된 태그(
닉네임#0000)는 다른 사람이 다시 쓸 수 있게 됩니다. - 내가 보냈던 메시지는 애초에 저장된 적이 없어 삭제할 것이 없습니다.
- 제재 이력도 함께 삭제됩니다.
- 신고 기록만 남습니다(§3). 나와의 연결은 끊어지지만, 신고 내용과 태그 스냅숏은 남습니다.
- 되돌릴 수 없습니다. 같은 소셜 계정으로 다시 가입해도 새 이용자로 시작합니다.
7. 만 14세 미만 아동
핑미는 만 14세 미만 아동의 가입을 허용하지 않습니다. 만 14세 미만임이 확인되면 계정을 삭제합니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 된 경우 즉시 파기합니다.
법정대리인 동의를 받아 만 14세 미만 아동을 가입시키는 절차는 운영하지 않습니다.
8. 개인정보의 안전성 확보 조치
- 본문 무저장 설계: 메시지를 담는 테이블·큐·저장소를 만들지 않습니다.
- 접근 통제: 모든 테이블에 행 단위 보안(RLS)을 적용합니다. 이용자는 본인 및 팔로우 관계가 있는 상대의 최소 정보만 조회할 수 있습니다. 전체 이용자 목록·검색 기능이 존재하지 않습니다.
- 최소 권한: 신고 내용은 이용자가 제출만 할 수 있고 조회할 수 없습니다. 서버 전용 데이터(발송 횟수 기록·예약 닉네임·위젯 발송 열쇠의 해시·운영 및 오류 기록)는 앱에서 접근할 수 없습니다. 뮤트·드롭 관계는 뮤트·드롭한 본인만 볼 수 있습니다. 제재 이력은 서버에서 본인 계정의 것만 조회되도록 제한되어 있고 누가 처리했는지는 조회 대상에서 빠져 있으며, 다른 이용자의 제재 이력은 어떤 경로로도 조회되거나 안내되지 않습니다. 앱에는 제재 이력 화면이 없고, 열람은 §5 의 방법으로 요청합니다. 그룹과 그룹 멤버 기록은 그룹을 만든 사람만 볼 수 있습니다 — 담긴 사람은 자신이 누구의 어느 그룹에 담겼는지 볼 수 없습니다.
- 제재 기록에 본문을 두지 않음: 제재 사유는 정해진 코드값만 남기며, 메시지 본문·신고 내용을 제재 이력으로 복제하지 않습니다. 이의 제기도 상태와 시각만 기록하고 내용은 서버에 두지 않습니다.
- 로그 최소화: 서버 로그에 메시지 본문·요청 원문을 남기지 않습니다.
- 프로필 사진: 핑미 프로필 사진 자리에는 외부 URL 을 허용하지 않고 자체 저장소 경로만 허용합니다(외부 이미지 요청으로 이용자 IP 가 추적되는 것을 막기 위함). 로그인 제공자가 넘겨 준 프로필 사진 주소(§2-가)는 로그인 정보 영역에만 보관되며 이 자리에 들어갈 수 없습니다.
- 전송 구간 암호화: 앱↔서버, 서버↔푸시 제공자 통신은 모두 TLS 로 암호화됩니다.
- 자동 파기: 보관 기간이 짧은 데이터는 스케줄러가 자동 삭제합니다.
9. 개인정보 보호책임자 및 문의처
| 구분 | 내용 |
|---|---|
| 운영자 | 이재림 (개인 개발자) |
| 개인정보 보호책임자 | 이재림 (개인 개발자 본인) |
| 문의 이메일 | [email protected] |
| 주소 | 경기도 이천시 |
- 개인 개발자가 운영하므로 사업자등록번호는 없습니다.
- 이의 제기·권리 행사·신고 관련 문의는 모두 위 이메일로 받습니다. 개정 6차 전의 문의처로 보내신 메일도 계속 받아 처리합니다.
⚠️ App Store 심사 지침 1.2 는 이용자 생성 콘텐츠를 다루는 앱에 공개된 연락처 정보를 요구합니다. 위 이메일이 그 연락처가 됩니다.
메일로 문의하실 때
메일로 문의하시면 그 메일(보내신 메일 주소·표시 이름·제목·내용·첨부)이 아래 순서로 처리됩니다. 앱에서 주고받는 핑과 앱 이용 정보는 이 경로로 가지 않습니다. 메일을 보내지 않으면 이 처리도 없습니다.
| 단계 | 처리하는 곳 (국가) | 하는 일 | 보관 |
|---|---|---|---|
| 받기 | Cloudflare, Inc. (미국) | electricmint.app 으로 온 메일을 운영자 메일함으로 전달 |
전달만 하고 보관하지 않음 (Cloudflare 정책) |
| 메일함 | Google LLC — Gmail (미국 등) | 문의 메일과 운영자의 답장 보관 | 문의 처리를 마친 뒤 1년이 지나면 운영자가 삭제 |
| 답장 보내기 | Brevo (프랑스) | 운영자의 답장을 발송 | 받는 분 메일 주소·발송 시각·전달 결과 기록 1개월. 답장 본문은 보관하지 않음 |
- 문의에 답하기 위한 처리위탁이며, 메일을 보내시거나 운영자가 답장할 때 암호화된 통신으로 전송됩니다.
- 해외로 옮겨지는 것을 원하지 않으시면 메일 문의를 하지 않으셔도 됩니다. 계정 삭제·알림 수신 거부 등 주요 권리는 앱에서 직접 행사할 수 있습니다(§5·§6).
기타 개인정보 침해에 대한 신고·상담은 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 182)
10. 방침의 변경
이 방침이 변경되는 경우 시행 7일 전(이용자에게 불리한 중요한 변경은 30일 전)부터 앱 내 공지 또는
https://pingme.electricmint.app/notice 를 통해 알립니다.
- 게시 URL:
https://pingme.electricmint.app/privacy - 공고일자: 2026-10-10
- 시행일자: 2026-10-17
개정 1차는 공고한 날부터 시행합니다. 수집·이용·보관 방법을 바꾸는 개정이 아니라, 권리를 행사하는 화면과 저장 항목을 실제와 맞게 바로잡은 정정이기 때문입니다. 이용자에게 불리한 변경이 아니며, 잘못된 안내를 유예 기간 동안 그대로 두는 것이 오히려 이용자에게 손해입니다.
개정 2차도 공고한 날부터 시행합니다. 새로 수집을 시작하는 것이 아니라, 이미 저장·전달되고 있던 항목을 이 방침이 빠뜨렸거나 다르게 적고 있던 것을 사실대로 적은 것입니다(로그인 정보의 이름·프로필 사진 주소, 그룹, 신고 처리 기록, 쿨다운 값, 알림 제목). 실제로 처리되는 내용은 달라지지 않으며, 알려야 할 사실을 유예 기간 동안 빠뜨린 채로 두지 않기 위해 즉시 시행합니다.
개정 3차도 공고한 날부터 시행합니다. 앱에 없는 제재 이력 화면을 있는 것처럼 적고 있던 문장을, 실제로 열람할 수 있는 방법(문의 이메일로 요청 → 이메일 회신)으로 바로잡은 것입니다. 제재 이력을 열람할 권리는 그대로이며(§5 의 열람 기한도 그대로 적용됩니다), 수집·이용·보관하는 항목은 달라지지 않습니다.
개정 4차는 공고 후 7일이 지나 시행합니다. 홈 화면 위젯 발송 기능을 위해 새로 저장하는 항목(위젯 발송 열쇠)을 더하는 개정이기 때문입니다. 메시지 내용은 여전히 저장하지 않습니다. 위젯을 쓰는 이용자에게만 생기는 인증용 기록이고 이용자의 권리나 이미 받는 서비스를 줄이는 변경이 아니어서, 이용자에게 불리한 중요한 변경(30일 전 공지)이 아니라 일반 개정(7일 전 공지)으로 판단했습니다. 공고 중(2026-10-08)에 "로그아웃 시 즉시 삭제"를 보유기간에 더했습니다. 열쇠를 더 일찍 지우는, 이용자에게 유리한 방향의 보완이라 시행일(2026-10-15)은 그대로 둡니다.
개정 5차는 공고한 날부터 시행합니다. 새로 수집을 시작하는 것이 아니라, 이미 저장하고 있던 뮤트·드롭 관계와 운영 기록을 이 방침이 빠뜨린 것을 사실대로 적은 것입니다. 앱 오류 기록은 앱 1.0.2부터 쌓이지만 이용자를 알아볼 수 있는 정보를 담지 않으므로, 쌓이기 전에 미리 알리고 같은 날 시행합니다. 네이버 로그인 예정 문구는 추가하지 않기로 해 지웠습니다. 다만 개정 4차에서 더한 위젯 발송 열쇠 항목은 개정 4차의 시행일(2026-10-15)부터 적용합니다 — 이 개정으로 그 날짜가 앞당겨지지 않습니다.
개정 6차는 공고 후 7일이 지나 시행합니다. 신고할 때 함께 낸 받은 핑 원문을 핑미가 실제로 보낸 내용인지 확인하고 그 결과를 남기는 항목(원문·보낸 시각·확인 여부·확인한 시각)을 더하고, 내가 보낸 핑도 받은 사람의 신고로 보관될 수 있다는 사실을 보낸 사람 쪽에서도 알 수 있게 적었기 때문입니다. 받은 핑 내용을 신고와 함께 내는 일은 전에도 있었고 보관 기간도 같습니다. 새로 생기는 것은 그 내용이 진짜인지 확인한 결과이며, 꾸며 낸 신고로부터 보낸 사람을 보호하는 장치이기도 해 이용자에게 불리한 중요한 변경(30일 전 공지)이 아니라 일반 개정(7일 전 공지)으로 판단했습니다. 함께 알림에 실리는 인용·확인용 서명, 게시 주소와 문의처의 변경도 같은 날 시행합니다. 이전 주소에서도 당분간 같은 페이지를 볼 수 있습니다.
개정 7차는 공고한 날부터 시행합니다. 2026-10-08 부터 문의 메일을 electricmint.app 주소로 받으며 이미
Cloudflare(받기)·Google(메일함)을 거치고 있었고, 답장 발송에 Brevo 를 더했는데 이 방침이 이를 빠뜨렸습니다.
메일로 문의할 때만 생기는 처리를 사실대로 적고 보관 기간을 정한 사실 정정이라 바로 시행합니다. 다만 개정
6차에서 더한 항목은 개정 6차의 시행일(2026-10-17)부터 적용합니다 — 이 개정으로 그 날짜가 앞당겨지지 않습니다.
개정 이력
| 차수 | 공고일자 | 시행일자 | 주요 변경 |
|---|---|---|---|
| 제정 | 2026-09-28 | 2026-09-28 | 최초 제정 |
| 개정 1차 | 2026-09-29 | 2026-09-29 | §5 — 열람·수신 거부의 행사 화면을 정정(팔로잉·팔로워는 사람 화면). §2 — 신고 제출 경로에 사람 화면을 추가하고, 이용자가 직접 켤 때만 받은 알림 내용이 신고와 함께 저장된다는 사실을 명시 (처리 내용 변경 없는 사실 정정) |
| 개정 2차 | 2026-09-29 | 2026-09-29 | §2 — 로그인 정보에 이름·프로필 사진 주소·이메일·제공자 계정 식별자를 명시하고 제공자별 항목을 표로 추가. 그룹·그룹 멤버 항목 추가(언팔로우·차단 시 즉시 삭제). 신고 기록에 검토 시각·처리 결과 코드·연결된 제재를 추가하고, 신고 처리 수단이 없다는 문장을 현재 처리 절차로 교체. 쿨다운 5초 → 3초. §3·§5·§6·§8 — 그룹의 삭제·열람·접근 범위 반영. §4 — 알림 제목을 닉네임#태그 로 정정하고 알림에 실리는 값을 명시. 부록 A — 스토어 신고 항목 갱신 (처리 내용 변경 없는 사실 정정) |
| 개정 3차 | 2026-09-29 | 2026-09-29 | §5·§8 — 제재 이력은 앱에서 볼 수 없다는 사실을 적고, 문의 이메일로 열람을 요청하면 본인 확인 후 이메일로 회신하는 방법으로 정정. 다른 이용자의 제재 이력은 알려 주지 않음을 명시 (처리 내용 변경 없는 사실 정정) |
| 개정 4차 | 2026-10-08 | 2026-10-15 | §2-가·§3 — 위젯 발송 열쇠 항목 추가(이용자 식별자·열쇠 해시·발급·마지막 사용·만료 시각, 발급 후 90일·재발급·로그아웃·탈퇴 시 삭제). 열쇠 원문과 메시지 내용은 저장하지 않음 |
| 개정 5차 | 2026-10-08 | 2026-10-08 | §2-가 — 뮤트·드롭 관계 항목 추가. §2-나 — 알림에서 바로 답장·밀린 핑 말풍선·위젯 문장도 저장하지 않음을 명시. §2-라 — 운영 기록(서버 오류·알림 전달 결과·앱 오류, 이용자 식별 정보 없음·30일) 명시. §3·§5·§6·§8 — 뮤트·드롭과 위젯 발송 열쇠의 삭제·열람·접근 범위 반영. §4 — 네이버 예정 문구 삭제. 부록 A — 진단(신원 미연결) 추가 (이미 저장하던 것을 적은 사실 정정 · 위젯 발송 열쇠는 2026-10-15 그대로) |
| 개정 6차 | 2026-10-10 | 2026-10-17 | §2-가·§2-나 — 신고 기록에 함께 낸 받은 핑 원문·보낸 시각·원문 확인 여부·확인 시각 추가, 확인용 서명(저장하지 않음)과 보낸 사람 쪽 고지("내가 보낸 핑도 받은 사람이 신고하면 보관될 수 있음") 추가, [받은 핑 내용을 함께 내기]의 시작 상태를 실제에 맞춤. §0 — 예외 설명 보강. §4 — 알림에 실리는 인용·확인용 서명 명시. §4-나·§10 — 게시 주소 https://pingme.electricmint.app. §5·§9 — 문의처 [email protected]. 부록 A 갱신 |
| 개정 7차 | 2026-10-10 | 2026-10-10 | §9 — 메일로 문의하실 때 신설: 받기 Cloudflare(전달만)·메일함 Google(처리 후 1년 삭제)·답장 발송 Brevo(발송 기록 1개월, 본문 미보관). 앱 데이터는 이 경로로 가지 않음. §4 — 안내 문장 (2026-10-08 부터 이미 하던 처리를 적은 사실 정정 · 개정 6차 항목은 2026-10-17 그대로) |
부록 A. App Store Connect "앱 개인정보(App Privacy)" 답변
스토어에 신고하는 내용을 요약하면 다음과 같습니다.
- 추적(Tracking): 없음. 광고식별자를 수집하지 않고 데이터를 데이터 브로커에 제공하지 않습니다.
- 제3자 제공: 없음. Supabase·Apple(APNs)·소셜 로그인 제공자는 처리위탁입니다(§4).
- 수집한다고 신고하는 항목 — 진단을 뺀 나머지는 모두 계정에 연결되며, 어느 것도 추적에 쓰지 않습니다. 목적은 앱 기능 제공이고, 이용 집계만 서비스 개선 분석을 함께 목적으로 둡니다.
| 스토어 분류 | 핑미에서 무엇인가 |
|---|---|
| 연락처 정보 — 이메일 주소 | 로그인 제공자가 전달한 이메일 (§2-가) |
| 연락처 정보 — 이름 | 로그인 제공자가 전달한 이름 (§2-가) |
| 식별자 — 사용자 ID | 내부 이용자 식별자, 닉네임#태그 |
| 식별자 — 기기 ID | 알림을 받기 위한 기기 푸시 토큰 |
| 사용자 콘텐츠 — 이메일 또는 문자 메시지 | 신고할 때 함께 낸 받은 핑 원문과 그 확인 결과 (§2-나). 보내고 받는 메시지 자체는 저장하지 않습니다 |
| 사용자 콘텐츠 — 기타 | 이용자가 적은 신고 메모, 그룹 이름 |
| 사용 데이터 — 제품 상호작용 | 날짜별 발송 요청 건수·알림 탭 건수 |
| 기타 데이터 | 팔로우·차단·뮤트·드롭 관계, 그룹 멤버 관계, 제재 이력, 로그인 제공자가 전달한 프로필 사진 주소 |
| 진단 — 충돌 데이터·기타 진단 데이터 (신원에 연결되지 않음) | 앱 오류 기록 (§2-라). 이용자 식별자·메시지 내용 없음 |