개인정보처리방침

버전: 1.1.0시행일: 2025-01-15최종 수정일: 2025-01-27

YogaFire 개인정보처리방침

최종 수정일: 2025년 1월 27일 시행일: 2025년 1월 15일

제1조 (개인정보 처리목적)

주식회사 플리크라운지(이하 "회사")는 다음의 목적을 위하여 개인정보를 처리하고 있으며, 다음의 목적 이외의 용도로는 이용하지 않습니다.

  1. 회원 가입 및 관리

    • 회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증
    • 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지
  2. 서비스 제공

    • 요가 수련 콘텐츠 제공, 클래스 예약 및 관리
    • 수강권 관리, 결제·정산, 출석 체크
    • 맞춤형 서비스 제공, 수련 기록 관리
  3. 마케팅 및 광고

    • 이벤트 및 광고성 정보 제공 및 참여기회 제공
    • 인구통계학적 특성에 따른 서비스 제공 및 광고 게재
    • 서비스의 유효성 확인, 접속빈도 파악

제2조 (개인정보의 처리 및 보유기간)

  1. 회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.

  2. 구체적인 개인정보 처리 및 보유기간:

    회원 관리:

    • 보유근거: 서비스 이용계약 또는 회원가입 등에 관한 기록
    • 보유기간: 회원 탈퇴 후 즉시 삭제 (단, 관련 법령에 따라 보존 필요시 별도 보관)

    서비스 이용 기록:

    • 보유근거: 통신비밀보호법
    • 보유기간: 3개월

    결제 및 거래 기록:

    • 보유근거: 전자상거래법
    • 보유기간: 5년

    소비자 불만 및 분쟁처리 기록:

    • 보유근거: 소비자보호법
    • 보유기간: 3년

제3조 (처리하는 개인정보의 항목)

회사는 다음의 개인정보 항목을 처리하고 있습니다:

  1. 필수항목:

    • 이름, 휴대전화번호, 이메일주소
    • 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP 정보
  2. 선택항목:

    • 생년월일, 성별, 프로필 사진
    • 요가 경험, 선호 스타일, 건강 상태 정보
  3. 자동 수집항목:

    • IP주소, 쿠키, MAC주소, 서비스 이용기록
    • 방문기록, 불량 이용기록 등

제3-1조 (소셜 로그인을 통한 개인정보 수집)

회사는 Apple Sign-In 및 Google 로그인을 통해 다음과 같은 정보를 수집합니다:

  1. Apple Sign-In을 통한 수집 정보:

    • 필수: 사용자 고유 식별자(User ID)
    • 선택: 이메일 주소 (사용자가 "Hide My Email" 선택 시 프록시 이메일 제공)
    • 참고: Apple은 실명 정보를 제공하지 않으며, 회사는 사용자에게 닉네임을 별도로 입력받습니다.
  2. Google 로그인을 통한 수집 정보:

    • 필수: 사용자 고유 식별자(User ID), 이메일 주소
    • 선택: 프로필 사진
    • 참고: Google은 실명 정보를 제공하지만, 회사는 이를 저장하지 않으며 사용자에게 닉네임을 별도로 입력받습니다.
  3. 추가 입력 정보:

    • 사용자는 가입 시 닉네임, 생년월일, 성별을 직접 입력합니다.
    • 이 정보는 소셜 로그인 제공자가 아닌 사용자가 직접 제공하는 정보입니다.
  4. 정보의 이용:

    • 수집된 정보는 회원 식별, 서비스 제공, 맞춤형 콘텐츠 제공 목적으로만 사용됩니다.
    • 회사는 소셜 로그인 제공자로부터 받은 정보를 제3자에게 제공하지 않습니다.

제4조 (개인정보의 제3자 제공)

  1. 회사는 개인정보를 제1조(개인정보의 처리목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

  2. 제3자 제공 현황:

    • 제공받는자: 스튜디오 운영자
    • 제공목적: 클래스 예약 및 출석 관리
    • 제공항목: 이름, 연락처, 예약 정보
    • 보유기간: 서비스 제공 완료 후 즉시 삭제

제5조 (개인정보처리 위탁)

  1. 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다:

    결제 처리:

    • 위탁받는자: 토스페이먼츠(주)
    • 위탁업무: 신용카드, 간편결제 등 결제 처리
    • 개인정보 보유기간: 서비스 제공 완료 후 즉시 반환·폐기

    SMS 발송:

    • 위탁받는자: 네이버클라우드플랫폼(주)
    • 위탁업무: 예약 확인, 수업 알림 SMS 발송
    • 개인정보 보유기간: 발송 완료 후 즉시 삭제

    클라우드 서비스:

    • 위탁받는자: Google Cloud Platform (Firebase)
    • 위탁업무: 데이터 저장 및 백업, 사용자 인증(Firebase Authentication), 데이터베이스 관리(Firestore), 파일 저장(Firebase Storage), 분석(Firebase Analytics)
    • 개인정보 보유기간: 서비스 이용 기간 또는 회원 탈퇴시까지
    • 참고: Firebase는 Google Cloud Platform의 일부이며, GDPR 및 국제 개인정보보호 기준을 준수합니다.

    소셜 로그인 제공자:

    • 위탁받는자: Apple Inc., Google LLC
    • 위탁업무: 사용자 인증 및 로그인 서비스 제공
    • 개인정보 보유기간: 인증 과정에서만 일시적으로 처리
    • 참고: 소셜 로그인 제공자의 개인정보 처리는 각 제공자의 개인정보처리방침을 따릅니다.
  2. 회사는 위탁계약 체결시 개인정보보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

제6조 (정보주체의 권리·의무 및 행사방법)

  1. 정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다:

    • 개인정보 처리정지 요구
    • 개인정보 열람 요구
    • 개인정보 정정·삭제 요구
    • 개인정보 처리정지 요구
  2. 제1항에 따른 권리 행사는 회사에 대해 서면, 전화, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 회사는 이에 대해 지체없이 조치하겠습니다.

  3. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 때에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.

제6-1조 (회원탈퇴 및 개인정보 삭제)

  1. 이용자는 언제든지 회원탈퇴를 요청할 수 있으며, 회사는 즉시 회원탈퇴를 처리합니다.

  2. 회원탈퇴 절차:

    • 앱 내 '프로필' → '설정' → '계정 삭제' 메뉴를 통해 탈퇴 신청
    • 탈퇴 시 모든 개인정보는 즉시 삭제되며 복구가 불가능합니다
    • 단, 관련 법령에 따라 보존이 필요한 정보는 별도 보관됩니다
  3. 소셜 로그인 계정 삭제:

    • Apple Sign-In으로 가입한 경우: 회원탈퇴 시 Apple로부터 받은 사용자 식별자 및 이메일 정보가 즉시 삭제됩니다
    • Google 로그인으로 가입한 경우: 회원탈퇴 시 Google로부터 받은 사용자 식별자, 이메일, 프로필 사진 정보가 즉시 삭제됩니다
    • 참고: 소셜 로그인 제공자(Apple, Google)에 저장된 정보는 각 제공자의 계정 관리 페이지에서 별도로 삭제해야 합니다
  4. 삭제되는 정보:

    • 회원 정보: 이메일, 닉네임, 생년월일, 성별, 프로필 사진
    • 활동 기록: 수업 예약 내역, 수련 기록, 게시물, 댓글
    • 결제 정보: 단, 전자상거래법에 따라 5년간 별도 보관
  5. 법령에 따른 정보 보존:

    • 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
    • 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
    • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (소비자보호법)

제7조 (개인정보의 파기)

  1. 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

  2. 파기절차:

    • 이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 혹은 즉시 파기됩니다.
  3. 파기방법:

    • 전자적 파일: 기록을 재생할 수 없도록 로우레벨포맷(Low Level Format) 등의 방법을 이용
    • 종이 문서: 분쇄하거나 소각하여 파기

제8조 (개인정보의 안전성 확보조치)

회사는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다:

  1. 개인정보 취급 직원의 최소화 및 교육

    • 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행
  2. 내부관리계획의 수립 및 시행

    • 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행
  3. 개인정보의 암호화

    • 이용자의 개인정보는 비밀번호는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있음
  4. 해킹 등에 대비한 기술적 대책

    • 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검
  5. 개인정보에 대한 접근 제한

    • 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여,변경,말소를 통하여 개인정보에 대한 접근통제

제9조 (개인정보보호책임자)

  1. 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호책임자를 지정하고 있습니다:

    개인정보보호책임자:

  2. 정보주체께서는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보보호책임자로 문의하실 수 있습니다.

제10조 (개인정보 처리방침 변경)

  1. 이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

  2. 변경 이력:

    • v1.0.0 (2025년 1월 15일): 최초 제정
    • v1.1.0 (2025년 1월 27일): 소셜 로그인 정보 수집 조항 추가 (제3-1조), 계정 삭제 절차 상세화 (제6-1조), 위탁업체 정보 보완 (제5조)

제11조 (권익침해 구제방법)

정보주체는 아래의 기관에 대해 개인정보 침해신고, 상담등을 문의하실 수 있습니다:

  1. 개인정보보호위원회: privacy.go.kr / 국번없이 182
  2. 개인정보 침해신고센터: privacy.go.kr / (02)2100-2500
  3. 대검찰청: www.spo.go.kr / (02)3480-3571
  4. 경찰청: ecrm.cyber.go.kr / (02)393-9112

문의사항이 있으시면 아래로 연락주세요:

주식회사 플리크라운지

  • 대표자: 김범욱
  • 사업자등록번호: 406-87-02662
  • 주소: 경기도 고양시 일산동구 정발산로 15, 소호그린 에이46(장항동)
  • 이메일: yogafire-support@fleeklounge.com
  • 전화: 02-1522-5474
  • 개인정보보호책임자: 김부민