개인정보처리방침
써썽 개인정보처리방침
시행일: 2026년 6월 9일
제1조 (수집하는 개인정보 항목 및 수집 방법)
써썽(이하 “서비스”)은 「개인정보 보호법」 등 관련 법령을 준수하며, 목적에 필요한 최소한의 개인정보만을 수집합니다. 정밀 위치정보(GPS)는 수집하지 않습니다.
1. 회원가입·인증 시
- 소셜 로그인(Apple·카카오·Google): 소셜 계정 식별자, 이메일(이용자가 제공에 동의한 경우), 이름 또는 닉네임, 프로필 이미지(제공된 경우)
- 게스트(익명) 이용: 익명 식별자
2. 서비스 이용 과정에서 이용자가 입력·생성하는 정보
- 프로필: 표시 이름, 상태 메시지, 프로필 색상
- 자기선언 거주 지역: 이용자가 직접 선택한 시·도 및 시·군·구 (GPS 미사용)
- 가계부 데이터: 거래 내역, 금액, 카테고리, 메모, 정산·분담 내역, 멤버 구성
- 커뮤니티 활동: 게시글, 댓글, 반응, 신고·차단 내역
3. 자동으로 생성·수집되는 정보
- 기기 정보: 운영체제 및 버전, 앱 버전, 기기 모델
- 앱 안정성 진단 정보: 오류 로그, 비정상 종료 정보 (서비스 개선 목적으로 항상 수집)
- 서비스 이용 기록: 화면 이동 기록, 기능 사용 이력 (이용자 동의 후 수집)
- 광고 식별자: iOS IDFA (Apple ATT 동의 후 수집) · Android 광고 ID (맞춤 광고 선택 시 수집)
4. 유료 구독 이용 시
- 구독 상태 및 영수증 검증 정보(거래 식별자, 상품 ID, 만료 시점 등)
- 결제수단 정보는 Apple App Store·Google Play가 처리하며, 서비스는 이를 수집·보관하지 않습니다.
제2조 (개인정보의 수집·이용 목적)
- 회원 식별 및 인증, 계정 관리
- 공동 가계부·정산·커뮤니티 등 핵심 서비스 제공 및 멤버 간 데이터 동기화
- 자기선언 지역 기반 동네 소비 통계·인사이트 제공 (개별 거래는 익명 집계 후 제공)
- AI 기반 소비 패턴 분석 및 코칭 서비스 제공
- 유료 구독의 제공, 결제 상태 확인 및 영수증 검증
- 보상형 광고 제공 및 포인트 적립·전환 처리
- 신고·차단 처리 등 커뮤니티 안전 및 부정 이용 방지
- 앱 안정성 진단 및 서비스 오류 개선
- 이용 통계 분석 (동의 기반)
- 고지사항 전달 및 문의 응대
제3조 (개인정보의 보유 기간 및 파기)
서비스는 회원 탈퇴(계정 삭제) 시 회원의 개인정보 및 회원이 생성한 데이터를 지체 없이 파기합니다.
단, 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 아래 정보는 해당 기간 동안 다른 정보와 분리하여 보관한 후 파기합니다.
- 계약 또는 청약철회 기록: 5년
- 대금 결제 및 재화 공급에 관한 기록: 5년
- 소비자 불만 또는 분쟁 처리 기록: 3년
유료 구독의 결제·환불에 관한 기록은 Apple App Store 및 Google Play가 관련 법령에 따라 보관하며, 서비스가 보관하는 구독 상태 정보는 회원 탈퇴 시 함께 삭제됩니다.
제4조 (개인정보의 제3자 제공)
서비스는 이용자의 개인정보를 본 방침에 명시한 목적 범위를 초과하여 제3자에게 제공하지 않습니다. 다만 이용자가 사전에 동의한 경우 또는 법령에 특별한 규정이 있거나 수사기관의 적법한 절차에 따른 요청이 있는 경우에는 예외로 합니다.
제5조 (개인정보 처리의 위탁 및 국외 이전)
서비스는 안정적인 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 외부 사업자에게 위탁하고 있으며, 일부 수탁자는 국외에 소재합니다. 「개인정보 보호법」 제28조의8에 따라 국외 이전 사항을 아래와 같이 고지합니다.
| 수탁자 | 위탁 업무 / 이전 항목 | 이전 국가 | 이전 방법 / 보호조치 |
|---|---|---|---|
| Supabase, Inc. | 인증, 데이터베이스, 스토리지, 서버리스 함수 등 클라우드 인프라 / 회원·가계부·커뮤니티 데이터 | 미국 | 네트워크 전송 / 표준계약조항(DPA) |
| Google LLC | 앱 안정성 진단, 이용 통계 분석(동의 후), 광고 제공·보상형 광고, AI 기반 소비 분석 / 기기·이용 기록, 광고 식별자, 가계부 집계 데이터 | 미국 | 네트워크 전송 / 표준계약조항(DPA) |
| Apple Inc. | Apple 로그인, 인앱 결제 및 영수증 검증 / 소셜 식별자, 구독·영수증 정보 | 미국 | 네트워크 전송 / 표준계약조항(DPA) |
| Kakao Corp. | 카카오 로그인, 카카오 지도 / 소셜 식별자 | 대한민국 | 네트워크 전송 / 국내 처리 |
제6조 (정보주체의 권리 및 행사 방법)
이용자는 언제든지 자신의 개인정보에 대해 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람·정정·삭제 요구
- 개인정보 처리정지 요구
- 동의 철회 및 회원 탈퇴(앱 내 ‘계정 삭제’ 기능 이용)
권리 행사는 앱 내 설정 또는 아래 제10조의 개인정보 보호책임자 연락처를 통해 요청할 수 있으며, 서비스는 관련 법령에 따라 지체 없이 조치합니다.
제7조 (광고 식별자 및 분석 도구)
서비스는 맞춤형 광고 제공 및 이용 통계 분석을 위해 광고 식별자와 분석 도구를 이용합니다. 광고 식별자(IDFA·Android 광고 ID)는 아래 방법으로 수집을 거부하거나 제한할 수 있으며, 이용 통계 분석은 앱 내 동의 설정에서 해제할 수 있습니다.
- iOS: 설정 > 개인정보 보호 및 보안 > 추적에서 앱 추적 제한
- Android: 설정 내 광고 메뉴에서 광고 ID 재설정 또는 맞춤 광고 선택 해제 (OS 버전에 따라 경로가 다를 수 있습니다)
광고 식별자 수집을 거부하더라도 서비스의 기본 기능 이용에는 제한이 없습니다.
제8조 (개인정보의 안전성 확보 조치)
- 전송 구간 암호화(HTTPS/TLS) 및 인증 정보의 안전한 처리
- 데이터베이스 접근 권한 통제 및 행 수준 보안(RLS) 적용
- 사용자 식별자 전송 시 SHA-256 해시 처리 (원본 UID 미전송)
- 처리 목적에 필요한 최소한의 개인정보만 수집하는 최소 수집 원칙
제9조 (만 14세 미만 아동의 개인정보)
서비스는 만 14세 이상인 자만 가입할 수 있으며, 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만 아동이 가입한 사실이 확인되는 경우 서비스는 지체 없이 해당 계정 및 정보를 삭제합니다.
제10조 (개인정보 보호책임자)
개인정보 처리에 관한 문의는 아래 담당자에게 연락하실 수 있습니다.
- 개인정보 보호책임자 (운영자): 써썽(개인 개발자)
- 연락처: o3orbit.labs@gmail.com
제11조 (개인정보처리방침의 변경)
이 개인정보처리방침은 법령·서비스 정책의 변경에 따라 개정될 수 있으며, 개정 시 변경 사항과 시행일을 서비스 내 또는 연결된 웹페이지에 사전 공지합니다. 중요한 변경의 경우 시행일 30일 전부터 공지합니다.
부칙
이 개인정보처리방침은 2026년 6월 9일부터 시행합니다.