모동이 개인정보 처리방침

버전 2026-10-08 · 시행일 2026-10-08

운영자 김민구(이하 “운영자”)는 반려생물 커뮤니티 서비스 “모동이”(Community Beta)에서 개인정보를 다음과 같이 처리합니다. 이 방침은 개인정보 처리에 관한 안내이며, 이 방침 전체에 동의를 받는 문서가 아닙니다.

1. 목적과 적용 범위

이 방침은 처리하는 개인정보의 항목·목적·근거·보유기간, 외부 사업자와 국외 처리, 파기·안전조치 및 권리행사 방법을 안내합니다. 가입을 요청하여 소셜 로그인을 진행하는 단계에도 필요한 개인정보가 처리됩니다. 법률 안내는 가입 전에도 확인할 수 있습니다.

현재 판매·주문·결제·정산·외부 본인인증·지도 SDK를 제공하지 않습니다. 향후 신규 처리를 시작하기 전에 방침을 개정하고 법령이 요구하는 절차를 따릅니다.

2. 처리하는 개인정보 항목과 수집 방법

구분 | 처리 항목 | 수집 방법 계정·로그인 | 내부 계정 식별번호, 소셜 제공자 식별자, 제공되는 이메일, 로그인 상태·인증/계정 관리에 필요한 정보. 제공자별 세부항목은 아래 표 참조 | 이용자가 요청한 소셜 로그인, 인증 서비스 생성 프로필 | 이용자가 입력한 닉네임. 현재 이용자의 프로필 이미지 직접 등록 기능은 제공하지 않습니다. OAuth로 수신·보관하는 이미지 정보는 아래 표에 구분합니다 | 이용자 입력, OAuth 제공 정보 약관·자격 확인 | 약관 동의 여부, 만 14세 이상 자기확인 여부, 해당 문서 version, 확인 시각 및 이력 | 이용자 선택, 서비스 기록 이용자 작성 정보 | 게시글·댓글·사진·공개 범위, 생물 카드의 이름·분류·성별·생일·함께한 시작일·건강 메모·수량·메모·사진, 사육 기록·추모 관련 글·분류 추가 요청 내용 | 이용자 입력·파일 업로드 신고·운영조치 | 신고 사유·설명, 신고자·대상 식별번호, 필요한 게시물 일부·사진 증거, 계정 제한 상태·기간, 관리자 조치 대상·처리자 식별번호·사유·시각 | 이용자 신고, 서비스·관리자 기록 연령 이용제한 기록 | 운영자가 신뢰할 수 있는 자료로 만 14세 미만임을 확인해 연령 이용제한을 적용·해제한 경우의 기록(적용/해제 구분, 사유 구분, 처리한 운영자 식별번호, 시각). 생년월일·본인인증 정보·증빙 사본은 이 기록에 저장하지 않습니다 | 서비스 관리자 입력 서비스 이용·기술 정보 | 로그인 세션 쿠키, 브라우저 저장소의 화면 설정·임시 작업 정보. 운영자는 별도의 앱 로그 저장소(자체 로그 DB·오류 추적/APM 서비스)를 운영하지 않습니다. 서버 코드는 토큰·쿠키·OAuth 인증 코드·비밀값·요청 본문·게시물 등 콘텐츠 원문을 의도적으로 기록하지 않으며, 고정된 이벤트 코드와 식별되지 않는 내부 ID 중심의 최소 기록만 공급자의 실행 기록에 남깁니다. 공급자가 자체 보관하는 요청·실행 기록은 9·10절에 구분합니다 | 서비스 이용 과정 인프라 정보 | 호스팅·인증·보안 과정의 접속 IP·요청 정보 등 공급자가 실제 처리하는 항목은 9·10절에 구분하여 안내 | 인프라 서비스 처리

소셜 로그인 제공자별 정보

제공자 | 현재 처리 범위 | 선택 제공·추가 확인 항목 Google | Google 계정 식별자와 이메일. 현재 이메일 없는 인증은 허용하지 않습니다 | Google 기본 인증 범위(openid·email·profile)의 응답에 따라 계정 이름(표시명)과 프로필 사진 주소 등 Google 계정 프로필 정보가 인증 서비스(Supabase Auth)에 인증 계정 정보로 보관될 수 있습니다. 모동이의 프로필·화면에는 복사하거나 사용하지 않으며 닉네임은 이용자가 직접 입력합니다 Kakao | Kakao 계정 식별자. 이메일 없이 가입할 수 있습니다 | 제공자 화면에서 선택하여 제공한 닉네임·프로필 사진·카카오계정 이메일이 전달될 수 있습니다. 인증 서비스(Supabase Auth)에는 제공자가 전달한 계정 식별자와 위 선택 항목이 인증 계정 정보로 보관될 수 있으며, 모동이의 프로필·화면에는 복사하거나 사용하지 않습니다. Kakao 정보는 연령 확인이나 본인 확인의 대체수단으로 쓰지 않습니다 Naver | openid profile 범위의 OIDC 계정 식별정보. email scope를 요청하지 않습니다 | Production 확인에서 실제 수신·보관된 claim key는 aud, email_verified, exp, iat, iss, phone_verified, sub입니다. email_verified와 phone_verified는 검증 상태 표지이며 이메일 주소나 전화번호 값이 아닙니다. 이메일·전화번호·생년월일·연령·성별·이름·닉네임·프로필·사진 값은 수신되지 않았습니다

Kakao의 이름·성별·연령대·생일·출생연도·전화번호·CI·친구목록은 요청하지 않습니다. 가입 단계에서 생년월일을 입력받지 않습니다. 외부 본인인증을 제공하지 않으므로 현재 CI·본인인증 결과에 따른 생년월일·만 14세 도달일을 수집하지 않습니다.

앱이 특정 항목을 프로필 표에 복사하지 않더라도 인증 서비스가 수신·보관하는 정보는 개인정보 처리항목에 포함하여 안내합니다. 원하지 않는 정보를 게시물이나 사진에 넣지 않도록 주의해 주세요. 특히 타인의 연락처·얼굴·신분증·사람의 민감정보를 적법한 근거 없이 게시해서는 안 됩니다.

3. 처리 목적과 근거

목적 | 처리 범위 | 근거 이용자가 요청한 가입 준비·계약 체결과 이행 | 필요한 OAuth 식별정보·계정·닉네임·세션·약관 및 이용자격 상태 | 개인정보 보호법 제15조 제1항 제4호의 계약 체결 과정·이행에 필요한 처리 커뮤니티·개인 기록 제공 | 이용자가 작성·업로드한 정보, 공개 범위와 저장·열람 처리 | 요청한 서비스 제공에 필요한 범위의 계약 이행. 타인의 개인정보·민감정보는 이 근거만으로 무제한 처리하지 않습니다 신고·권리침해·서비스 안전과 운영조치 | 신고·제재·관리자 기록 중 필요한 항목 | 구체적 법령상 의무 또는 안전한 운영·분쟁 대응의 정당한 이익. 정당한 이익에 필요한 범위와 정보주체 권리보다 명백히 우선하는 요건을 검토한 처리에 한합니다 계약·자격 확인 및 실제 분쟁의 증거 보존 | 문서 version·시각·확인 결과, 필요한 조치·증거 기록 | 목적·기간·필요성이 확인된 정당한 이익 또는 개별 법령상 의무. 탈퇴 후 모든 정보를 계약 이행 명목으로 계속 보관하지 않습니다 개인정보 권리행사·법적 요구 대응 | 요청 내용, 최소 본인/대리 확인 정보, 처리 결과 | 관련 법령의 의무 이행과 해당 요구 처리에 필요한 범위

계약에 필요하지 않은 처리에 계약 이행 근거를 일괄 적용하지 않습니다. 정당한 이익을 근거로 처리하는 정보는 필요성·범위·보유기간 및 이용자의 권리에 미치는 영향을 검토하고, 목적이 달성되거나 근거가 없어지면 파기합니다. 동의를 근거로 처리할 필요가 있는 신규 항목은 해당 항목에 관하여 법령상 필요한 동의를 별도로 받습니다.

현재 운영자가 광고·마케팅 기능이나 이용자의 글·사진을 이용하는 외부 AI 기능을 제공하지 않습니다. 인프라 제공자의 처리 목적·범위는 9·10절에 안내합니다. 인프라의 모든 처리·개선 목적 이용이 없다고 보증하는 뜻은 아닙니다. 처리근거 없이 공급자에게 이용자의 콘텐츠를 독립적인 광고·AI 학습 목적으로 제공하지 않습니다.

4. 만 14세 이상 이용자격 자기확인

모동이는 만 14세 이상을 대상으로 하는 서비스 정책을 적용합니다. 가입 시 “저는 만 14세 이상입니다”를 직접 확인하지만, 이는 실제 연령 검증이나 개인정보 수집·이용 동의가 아닙니다. 가입 때 생년월일을 입력받지 않고 현재 외부 본인인증도 제공하지 않습니다.

신뢰할 수 있는 자료로 실제 만 14세 미만임이 확인되면 자기확인 기록만으로 이를 무시하지 않고 13절의 절차에 따라 처리합니다.

5. 현재 본인인증 미제공 및 향후 변경

Community Beta에서는 외부 본인인증을 제공하지 않습니다. 현재 본인인증 시도 기록, CI 원문·digest, 본인인증 응답의 이름·전화번호·생년월일 및 만 14세 도달일을 이 기능을 위해 처리하지 않습니다. 현재 사용하는 외부 서비스 표에 미사용 본인인증 사업자를 포함하지 않습니다.

향후 본인인증을 제공하기 전 실제 사업자·수집/수신 항목·처리근거·제공/위탁·국외 이전·보유기간·거부 시 영향을 안내합니다. 메모리에서만 다루는 정보와 변환된 식별값도 개인정보 처리 여부를 검토합니다. “필수 기능 절차”라는 이유로 필요한 법정 동의를 생략하지 않습니다.

6. 보유기간과 파기

아래 기간은 현재 운영 정책으로 정한 기간이며 일괄적인 법정 보존기간이라는 뜻이 아닙니다. 적법한 목적과 보존 필요성이 있는 정보만 해당 기간의 범위에서 보관하며, 목적이 달성되면 더 일찍 파기합니다.

정보 | 보유기간·처리 계정·OAuth 식별정보·이메일·닉네임·현재 약관/자격 확인 상태 | 계정 유지 중. 탈퇴 접수 후 삭제 대상으로 전환하여 정리합니다 가입을 완료하지 않거나 취소한 OAuth 계정·가입 준비 정보 | 소셜 로그인은 했으나 약관·만 14세 이상 자기확인·닉네임 설정을 한 번도 완료하지 않은 신규 계정은 온보딩 미완료 계정 후보로 봅니다. 게시물 등 이용자 콘텐츠, 관리자 권한, 권리행사·분쟁·보존 대상이 없는 후보에 한해 가입 시도 후 30일을 목표로 삭제하며, 가능한 경우 7일 전에 안내합니다. 현재 이 절차는 자동으로 실행되지 않고 운영자가 월 1회 이상 후보를 읽기 전용으로 점검하는 수동 절차로 시작합니다. 자동 삭제를 도입하면 이 방침에 반영합니다 비공개 글·생물 카드·사육 기록과 관련 사진 | 이용자가 삭제하거나 탈퇴하여 목적이 종료되면 삭제 대상. 파일 정리 조건은 아래 안내 참조 비공개 이외 게시글·댓글 | 작성자 계정 정보를 분리하여 남을 수 있습니다. 본문·사진의 개인정보와 권리 요구는 7·12절에 따라 별도 처리합니다 약관 동의·이용자격 확인 이력 | 필요한 최소 증거를 계정 삭제 후 기본 6개월 이내 보관. 실제 분쟁·법적 절차로 필요한 대상만 분리 보관하며 계정 삭제 후 최대 3년을 넘지 않는 내부 정책을 적용합니다. 개별 법령상 다른 보존의무는 그 근거·기간을 따로 적용합니다 연령 이용제한 기록 | 계정이 유지되는 동안. 탈퇴(계정 삭제) 시 함께 삭제되며, 동일인의 재가입을 추적하기 위한 별도 식별값(CI·소셜 계정 digest)을 이를 위해 새로 보관하지 않습니다 신고·제재·관리자 조치 정보 | 8절의 목적·기간·최소 범위에 따릅니다 앱 기술·오류 기록 | 별도 앱 로그 저장소가 없습니다. 공급자 기능으로 확인할 수 있는 기간은 현재 Vercel 런타임 기록 최대 약 1시간, Supabase 인증·데이터베이스·저장소 기록 약 7일이며(요금제·공급자 정책에 따라 바뀔 수 있고 공급자 내부 보관 기간 전체를 뜻하지 않습니다), 빌드 기록은 배포 기록으로 일반 요청 기록과 구분됩니다. 운영 확인에 필요한 경우를 제외하고 목적 외로 장기 보관하거나 내보내지 않습니다 인프라 기록과 백업 | 아래 백업 안내 및 9·10절의 실제 범위·기간에 따릅니다

파기 절차와 방법

불필요해진 개인정보는 지체 없이 파기 절차를 진행합니다. 데이터베이스의 삭제 대상 정보를 정리하고, 사진 등 파일은 저장소에서 삭제합니다. 전자정보는 복구·재생을 방지하는 방법으로 처리하며, 법령상 보존의무가 있는 정보는 일반 이용정보와 분리하여 해당 목적에 한해 보관합니다.

탈퇴 접수·일반 서비스 접근 차단과 파일·백업의 최종 정리는 구분됩니다. 삭제 대상 파일의 정리 상태를 확인하고 실패한 작업을 다시 처리합니다. 정상적인 정리 작업은 다음 일일 정리 실행에서 처리하며, 한 번의 실행에서 처리하는 건수에 상한이 있어 24시간 이내 완료를 보장하지는 않습니다. 실패한 작업은 최대 5회 다시 시도하고, 운영자가 실패 목록을 주 1회 이상 점검합니다. 다시 처리한 뒤에도 실패하거나 7일 이상 해결되지 않으면 원인을 조사하여 조치합니다. 경로를 확인하지 못한 파일을 자동으로 완료 처리하지 않으며, 신고·법적 보존 대상은 그 사유가 끝나기 전에는 삭제하지 않습니다. 정리 기록의 완료와 저장소에 객체가 없다는 확인을 완료 기준으로 봅니다. 정리 작업의 기술적 준비만을 이유로 계약 종료나 개인정보 권리행사를 거절하지 않습니다.

제한된 백업의 처리

현재 Supabase 데이터베이스의 일일 백업이 있으며, 삭제 전 데이터가 제한된 기간 동안 백업에 남을 수 있습니다. 복구에 사용할 수 있는 백업은 최근 7일분이며, 삭제한 정보는 해당 백업이 만료되는 때 함께 사라지는 것을 기준으로 합니다(공급자 내부 처리의 정확한 만료 시점은 공급자 정책에 따릅니다). 파일 저장소의 객체는 이 데이터베이스 백업에 포함되지 않으며 별도 사본을 만들지 않습니다.

백업 잔존 정보를 일반 서비스 제공·광고·분석에 다시 사용하지 않고 복구 목적에 필요한 접근만 허용합니다. 복구할 때에는 이미 완료된 삭제·처리정지 요청을 다시 반영합니다. 데이터베이스 백업에는 파일 저장소의 사진 객체 자체가 포함되지 않으므로 사진의 파기는 별도로 처리합니다. 현재 외부 R2 파일 백업은 이용하지 않습니다.

7. 회원탈퇴 시 처리

1. 설정의 회원탈퇴 기능 또는 14절의 문의처로 요청할 수 있습니다. 정지·연령 제한·탈퇴 정리 중에도 개인정보 권리행사를 할 수 있습니다. 정지 승계 기능의 준비 여부만으로 탈퇴를 거절하지 않습니다. 2. 탈퇴 의사를 확인하여 접수하면 계정의 일반 서비스 접근을 차단하고 계정 정보·닉네임·비공개 글·생물 카드·사육 기록·연결된 사진 등을 삭제 대상으로 정리합니다. 필요한 최소 본인 확인을 할 수 있습니다. 3. 비공개 이외의 게시글·댓글은 작성자 계정 식별정보를 분리하여 “탈퇴한 사용자”로 표시하고 기존 공개 범위에서 남을 수 있습니다. 이 조치만으로 본문·사진의 모든 개인정보가 익명정보로 바뀌거나 파기되는 것은 아닙니다. 4. 탈퇴 전에 직접 삭제하지 못한 개인정보는 탈퇴 후에도 문의처로 정정·삭제·처리정지를 요구할 수 있습니다. 해당 콘텐츠의 주소·내용과 본인 관련 여부를 확인할 최소 자료를 통해 처리합니다. 법령상 보존·거절 사유가 있으면 그 사유와 결과를 안내합니다. 5. 관리자 권한 해제·담당 이관 또는 저장소 정리 중인 경우에도 개인정보 요구 접수는 가능합니다. 계약 종료·권리행사와 정리의 기술적 상태를 구분하여 안내합니다. 6. 탈퇴 후 필요한 일부 기록의 보존은 6·8절에 따릅니다. 보존 근거와 기간이 없는 정보는 계속 보관하지 않습니다.

8. 제재·분쟁·신고 관련 최소 보존

현재 탈퇴 후 정지 승계를 위한 소셜 식별자 digest·CI digest 보존은 적용하지 않습니다. 그 기능을 도입하려면 목적·근거·범위·기간과 권리행사 방법을 별도로 안내합니다.

기록 | 필요한 범위의 보유기간 제재 적용 이력 | 정지 종료 시점과 탈퇴 완료 시점 중 늦은 때부터 6개월 이내. 실제 분쟁·법적 절차에 필요한 대상만 해당 기산점부터 최대 3년 이내 별도 보관 관리자 조치 기록 | 기록일부터 1년 이내. 관련 정지가 계속되면 필요성을 심사하여 보존을 보류할 수 있으며, 보류 사유가 종료되면 파기 조건을 다시 판단합니다. 실제 분쟁·조사로 필요한 대상은 기록일부터 최대 3년 이내 별도 보관 신고 증거 | 신고의 해결·기각 등 처리가 종료된 날부터 1년 이내. 보존 필요가 없으면 더 일찍 파기. 기간 종료 후 6절의 정리 기준에 따라 파기 상태·실패 재처리를 확인

위 기간은 내부 운영 기준이지 각 기록에 적용되는 일률적인 법정 보존의무가 아닙니다. 대상·사유·범위·기산점·종료 조건을 기록하고 정기적으로 필요성을 확인합니다. 별도 법령·법원 명령 등으로 보존해야 하는 경우에는 해당 근거·대상·기간을 특정하고 일반 이용정보와 분리합니다. 사유가 없어지면 파기합니다.

신고자·피신고자·사진 속 제3자의 무관한 정보는 최소화합니다. 권리행사 요청에 대해서는 실제 보존 근거와 영향에 따라 처리 여부를 판단하고 결과를 안내합니다.

9. 위탁과 외부 서비스

운영자는 서비스 제공에 필요한 인증·데이터 저장·웹 호스팅을 외부 사업자의 인프라로 처리합니다. 사업자별 처리 범위와 법적 지위는 아래 표와 설명에 구분하며, 확인되지 않은 사항을 확정된 것처럼 안내하지 않습니다.

서비스 제공을 위한 처리위탁

사업자 | 처리 업무·범위 | 재수탁 및 기타 사항 Supabase: Supabase Pte. Ltd.(65 Chulia Street, #38-02/03, OCBC Centre, Singapore 049513. 개인정보 문의는 공급자 개인정보처리방침에 게시된 연락처) | 로그인 인증, 계정·게시물·기록·약관/자격 확인·신고/운영조치 데이터베이스, 사진 파일 저장. 프로젝트 DB region은 Seoul(ap-northeast-2)입니다 | Supabase가 공개한 재수탁자 목록(https://supabase.com/legal/customer-resources/subprocessor-list) 중 선택 지역의 호스팅을 제공하는 Amazon Web Services와 서비스 운영·보안·지원에 실제 필요한 사업자가 관여할 수 있습니다. 모동이 project에 실제 적용되는 subset은 별도로 공개되지 않았으므로 공개 목록의 모든 사업자가 이 project 데이터를 항상 처리한다고 단정하지 않습니다. 서울 DB가 모든 처리를 국내로 한정한다는 뜻은 아닙니다 Vercel: Vercel Inc.(440 N Barranca Ave #4133, Covina, CA 91723, USA. 개인정보 문의 privacy@vercel.com) | 웹 호스팅·배포·서버 함수·정기 작업, 요청 처리와 서비스 보안에 필요한 인프라 정보 | Vercel의 공개 Trust Center(https://security.vercel.com/)에 게시된 사업자 중 글로벌 전송·호스팅·CDN·보안·지원에 실제 필요한 사업자가 관여할 수 있습니다. Hobby project에 실제 적용되는 subset은 별도로 공개되지 않았으므로 공개 목록의 모든 사업자가 이 project 데이터를 항상 처리한다고 단정하지 않습니다. 모델 개선 선택 설정은 현재 OFF이며 과거 상태를 소급하여 보증하지 않습니다. 그 밖의 실제 처리 범위는 아래 설명과 같습니다

Vercel의 역할과 범위. 운영자는 현재 비상업 Community Beta를 Vercel Hobby 요금제로 운영합니다. Vercel의 공개 데이터 처리 계약(DPA)이 이 요금제에 적용되는지 확인되지 않았으므로 Vercel을 ‘DPA에 따른 수탁자’로 단정하지 않고, 확인된 역할인 웹 호스팅·서버 함수 실행·CDN·실행 및 빌드 기록 처리만 안내합니다. Vercel은 공급자의 공개 정책에 따라 서비스 제공·보안·운영을 위해 요청 정보를 처리할 수 있고, 실제 적용 범위는 공급자 정책과 인프라 구성에 따릅니다. ‘내 데이터로 모델 개선’ 설정을 OFF로 둔 것은 AI 모델 학습에 관한 설정이며, Vercel의 모든 비-AI 처리가 없어진다는 뜻은 아닙니다. 상업·수익 기능을 시작하기 전에 요금제와 계약을 다시 검토하고 이 방침을 개정합니다.

인프라의 실제 처리항목·기간과 국외 이전은 10절에 안내합니다. 운영자 앱 DB에는 접속 IP·User-Agent를 별도 회원 데이터로 저장하지 않더라도 인프라 사업자의 요청·보안 처리는 발생할 수 있습니다.

이용자가 선택한 소셜 로그인 제공자

Google·Kakao·Naver는 이용자가 선택한 계정의 인증을 수행하고 자체 서비스의 개인정보를 자체 방침에 따라 처리합니다. 모동이는 필요한 인증 요청을 전달하고 2절에 기재한 정보를 수신합니다. 소셜 로그인을 시작하면 이용자의 브라우저가 선택한 제공자의 인증 화면으로 이동하고, 인증 서비스(Supabase Auth)가 인증 요청(요청 범위·복귀 주소·보안 검증값)을 제공자에게 전달합니다. 제공자는 이용자가 모동이에 로그인하려는 사실을 알 수 있습니다. 모동이는 게시물·사진 등 서비스 이용 내용을 제공자에게 보내지 않습니다.

제공자의 정보 제공 동의가 모동이의 광고·외부 AI 이용에 대한 동의가 되는 것은 아닙니다. 운영자의 정보 수신 이후 처리는 이 방침의 목적·근거·기간에 따릅니다. 공급자의 자체 목적 처리와 위탁 처리의 관계는 실제 해당 범위에 따라 구분하여 안내합니다.

운영자는 개인정보를 광고·판촉 목적으로 제3자에게 제공하지 않습니다. 법령에 따른 적법한 요구가 있는 경우에는 요청 근거·대상·필요 범위를 확인하여 처리합니다. 수사기관이라는 명칭만으로 모든 정보를 제공하지 않습니다.

10. 국외 처리·이전

국외 이전에 해당하는 처리의 근거, 국가, 항목, 시기·방법, 이전받는 자의 명칭·연락처, 목적·보유기간 및 거부 방법과 영향을 아래에 안내합니다. 해외에서의 조회·위탁·보관도 해당 여부를 확인하여 포함합니다. 사업자 소재지와 실제 처리국가를 구분합니다.

경로 | 이전되는 항목 | 실제 국가 | 이전 시기·방법 | 이전받는 자·연락처 | 목적·보유기간 | 이전 근거 | 거부 방법·영향 Supabase의 해당 국외 처리 | 2절의 계정·인증 정보, 이용자가 작성한 정보와 사진, 약관·자격 확인·신고·운영조치 기록 중 서비스 운영에 필요한 항목 | 1차 DB·Auth·Storage·백업은 대한민국 서울(ap-northeast-2)에 저장·처리됩니다. 필요한 지원·운영 과정에서는 Supabase Pte. Ltd. 소재지인 싱가포르, Supabase Inc.의 지원·운영 소재지인 미국 및 공개 재수탁자의 실제 업무 수행국에서 제한적으로 처리될 수 있습니다. 공급자는 요청별·project별 실제 처리국 subset을 별도로 공개하지 않습니다 | 서비스 이용 중 필요한 시점에 암호화된 통신(TLS)으로 전송·저장 | Supabase Pte. Ltd.(65 Chulia Street, #38-02/03, OCBC Centre, Singapore 049513. 개인정보 문의는 공급자 개인정보처리방침에 게시된 연락처) | 인증·데이터 저장·사진 파일 저장 등 서비스 제공. 6절의 보유기간 동안 보관하며 복구용 백업은 최근 7일분 | 개인정보 보호법 제28조의8 제1항 제3호의 계약 체결·이행에 필요한 처리위탁·보관에 해당하는 범위로 보고 이 방침으로 필요한 사항을 공개합니다. 이 요건을 충족하지 않는 새로운 경로에는 처리 전에 동의 등 별도 법정 절차를 적용합니다 | 로그인·저장에 필수이므로 거부하려면 가입·이용을 중단하거나 회원탈퇴를 요청해야 하며, 그 경우 서비스를 이용할 수 없습니다 Vercel의 해당 국외 처리 | 접속 IP, 요청 주소 등 웹 요청 처리 정보와 요청에 포함된 로그인 세션 등 요청 내용, 서버 함수 실행·오류 기록 | 기본 서버 함수 처리와 주된 처리시설이 있는 미국 및 이용자에게 응답하는 글로벌 CDN·보안망의 해당 국가에서 처리될 수 있습니다. Vercel은 미국 외에도 운영·서비스 제공자 처리 지역으로 이전할 수 있다고 공개하지만 요청별 실제 edge·재수탁자 국가를 고정 목록으로 공개하지 않습니다 | 서비스 접속·이용 시 웹 요청 처리 과정에서 암호화된 통신(HTTPS)으로 자동 전송·처리 | Vercel Inc.(440 N Barranca Ave #4133, Covina, CA 91723, USA. 개인정보 문의 privacy@vercel.com) | 웹 호스팅·서버 함수 실행·CDN·보안 및 오류 대응. 현재 요금제의 런타임 기록은 최대 약 1시간 확인할 수 있고 빌드 기록은 배포 기록으로 별도 관리되며, 공급자 내부 보관 기간 전체는 공급자 정책에 따릅니다 | 개인정보 보호법 제28조의8 제1항 제3호의 계약 체결·이행에 필요한 웹 호스팅·처리위탁에 해당하는 범위로 보고 이 방침으로 필요한 사항을 공개합니다. Vercel DPA를 국내법상 이전 근거로 사용하지 않으며 현재 Hobby에 Pro/Enterprise DPA가 적용된다고 단정하지 않습니다. 이 요건을 충족하지 않는 새로운 경로에는 처리 전에 동의 등 별도 법정 절차를 적용합니다 | 웹 서비스 접속에 필수이므로 거부하려면 이용을 중단해야 하며, 그 경우 서비스를 이용할 수 없습니다

선택한 소셜 제공자에 대한 인증 요청도 별도로 안내합니다. Google 로그인을 선택하면 로그인 시점에 브라우저와 Supabase Auth가 서비스 식별자, 복귀 주소, openid email profile 요청 범위, state·PKCE 등 보안 검증값과 접속 과정의 IP·브라우저 정보를 암호화된 통신으로 Google LLC(1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) 및 Google이 서비스를 운영하는 국가의 인프라로 전송합니다. 목적은 이용자가 선택한 Google 계정 인증이며, Google의 자체 처리·보유는 Google 개인정보처리방침을 따릅니다. 게시물·사진 등 모동이 이용내용은 보내지 않습니다. 이 이전을 원하지 않으면 Google 로그인을 선택하지 않고 Kakao 또는 Naver 로그인을 사용할 수 있으며, Google 로그인은 이용할 수 없습니다. Kakao·Naver 경로에서 모동이가 확인한 직접 수신자는 국내 제공자이고 모동이 연동에서 별도의 국외 수신자는 확인되지 않았습니다. 다만 각 제공자의 자체 인프라·재수탁 처리는 해당 제공자의 방침을 따릅니다.

계약 체결·이행에 필요한 개인정보 처리위탁·보관으로서 개인정보 보호법 제28조의8 제1항 제3호를 적용하는 경로는 그 필요성과 공개·통지 요건을 충족한 범위에 한합니다. 별도 동의를 근거로 이전하는 경우에는 이전 전에 법정 사항을 안내하고 동의를 받으며, 동의 철회·거부의 방법과 영향을 구체적으로 안내합니다. GDPR 계약 조항이나 해외 공급자 DPA만으로 국내법상 이전 근거를 대신하지 않습니다.

국외 이전을 원하지 않으면 위 표의 경로별 방법 또는 14절 문의처를 이용할 수 있습니다. 필수 서비스 처리에 대한 거부·처리정지로 해당 기능을 제공하기 어려운 경우에는 그 범위와 대안을 안내합니다. 모든 권리 요구를 일괄 거절하거나 불필요한 이전을 계약상 필수라고 취급하지 않습니다.

11. 쿠키·브라우저 저장소·기술 정보

항목 | 목적·범위 | 관리 방법·영향 로그인 세션 쿠키 | 로그인 유지·인증 및 소셜 로그인 보안 검증 | 브라우저의 사이트/쿠키 설정에서 차단·삭제. 차단하면 로그인 기능이 제한될 수 있습니다 localStorage | 테마·글꼴 설정, 카드/사육기록 저장 요청의 중복 방지를 위한 임시 요청 식별정보. 입력 내용 원문은 이 용도로 보관하지 않습니다 | 브라우저 사이트 데이터 설정에서 삭제 가능 sessionStorage | 생물 카드 생성 후 같은 탭에서 이어 쓰는 사육기록의 임시 내용 | 탭 종료 시 사라지며 사이트 데이터 삭제로도 제거 가능 앱·인프라 기술/보안 기록 | 오류 대응·요청 처리·보안에 필요한 실제 항목 | 2·6·9·10절의 항목·기간·권리 안내 참조

쿠키를 관리하려면 사용하는 브라우저의 설정에서 개인정보/사이트 데이터·쿠키 항목을 선택하여 해당 사이트의 저장 허용 여부를 변경하거나 삭제할 수 있습니다. 브라우저에 따라 메뉴 이름이 다릅니다.

운영자는 현재 광고·방문자 분석 목적의 추적 도구를 앱에 설치하여 이용하지 않습니다. 이는 인프라 사업자가 접속·보안 기록을 전혀 처리하지 않는다는 뜻이 아닙니다. 현재 지도 SDK를 이용하지 않습니다.

12. 권리와 행사 방법

1. 이용자는 관련 법령에 따라 자신의 개인정보 열람, 정정·삭제, 처리정지와 동의를 근거로 처리한 사항의 동의 철회를 요구할 수 있습니다. 법령상 적용 요건을 충족하는 그 밖의 권리도 제한하지 않습니다. 2. 서비스 화면에서는 닉네임 수정, 회원탈퇴, 약관·방침·이용자격 상태 확인 등을 할 수 있습니다. 버튼이 없는 권리도 14절 문의처로 행사할 수 있습니다. 3. 로그인 불가·정지·연령 제한·탈퇴 후에도 문의처로 요청할 수 있습니다. 잔존 글·사진의 개인정보는 대상 주소·내용·본인 관련 여부를 확인할 최소 자료로 접수합니다. 탈퇴 전에 직접 삭제하지 않았다는 이유만으로 거절하지 않습니다. 4. 본인이나 법정대리인·위임받은 대리인을 통해 요구할 수 있습니다. 본인·대리권 확인에는 필요한 최소 자료만 요청하며 주민등록번호·신분증 전체 등 과도한 정보를 일률적으로 요구하지 않습니다. 5. 운영자는 적용 법령이 정한 기간 안에 처리 결과를 안내합니다. 법령상 제한·거절 사유가 있거나 기한 연장이 허용되는 경우 그 구체적 사유와 필요한 후속 방법을 안내합니다. 6. 이 방침 자체는 동의의 대상이 아닙니다. 약관 동의의 종료는 이용계약 종료로 처리하며, 14세 이상 자기확인은 실제 연령에 관한 기록입니다. 이 구분은 개인정보 정정·삭제·처리정지 요구를 제한하는 근거가 되지 않습니다. 현재 별도 선택 동의 항목은 없습니다. 7. 개인정보 침해 상담·신고는 개인정보침해신고센터(118, privacy.kisa.or.kr), 분쟁조정은 개인정보분쟁조정위원회(1833-6972, kopico.go.kr)를 이용할 수 있습니다. 실제 연락처의 변경은 각 기관의 공식 안내를 확인해 주세요.

13. 만 14세 미만 관련 처리

모동이는 현재 만 14세 이상을 대상으로 운영합니다. 가입 시 생년월일을 받지 않고 자기확인을 이용하지만 실제 연령을 검증한 것으로 보지 않습니다. 법정대리인 동의를 통한 만 14세 미만 가입 절차는 제공하지 않습니다.

만 14세 미만임이 신뢰할 수 있는 자료로 확인되면 쓰기·사진 업로드·기록 작성 등 상호작용을 제한하고, 이미 수집한 정보의 처리근거·필요성을 확인하여 불필요한 개인정보를 삭제합니다. 법령에 따라 필요한 증거·권리 요청 처리 등 예외 정보는 근거·범위·기간을 제한하여 보관합니다. 법정대리인 동의가 필요한 처리에 대해서는 자기확인이나 서비스 약관만으로 그 동의를 대체하지 않습니다.

연령 제한 중에도 공개 법률 안내와 비회원에게 공개된 콘텐츠 열람, 개인정보 권리행사·문의·탈퇴는 가능합니다. 법정대리인의 개인정보 권리행사도 접수합니다. 현재 외부 인증을 통한 생년월일·만 14세 도달일 보관이나 그 날짜에 따른 자동 이용 회복은 제공하지 않습니다.

14. 보호책임자·문의와 안전조치

책임자와 권리행사 창구

항목 | 내용 개인정보처리자·운영자 | 김민구 개인정보 보호책임자 | 김민구 문의 이메일 | contact@modongee.com 문의 전화 | 010-8396-0777

개인정보 처리 문의·불만, 열람·정정·삭제·처리정지, 탈퇴 후 잔존 개인정보 요구는 위 창구로 접수해 주세요. 권리 요청과 답변에 필요한 정보는 최소 범위로 처리합니다.

안전성 확보조치

개인정보에 접근할 수 있는 권한을 운영에 필요한 범위로 제한합니다. 관리자 기능은 서버·데이터베이스에서 권한을 확인하고 추가 인증을 요구합니다. 비공개 사진은 권한 확인 후 제한된 유효기간의 주소로 제공합니다.

실제 적용 중인 안전조치는 다음과 같습니다: 데이터베이스 행 단위 접근 통제(RLS), 로그인 이용자와 관리자 권한의 분리와 서버·데이터베이스의 권한 재확인, 관리자 2단계 인증, 데이터베이스 함수의 실행 경로 고정과 최소 권한, 비밀키의 환경변수 관리, 데이터베이스 일일 백업. 관리자가 신고 상세·증거 사진·연령 이용제한 상태처럼 개인정보를 조회하거나 연령 이용제한을 변경하면 관리자 식별번호·일시·행위·대상 식별번호·결과와, 신뢰할 수 있는 전달 경로에서 확인 가능한 경우 접속 IP를 접속기록으로 남깁니다. 개인정보 본문·게시물 원문·이메일·전화번호는 접속기록에 복사하지 않으며, 접속기록은 일반 이용자와 관리자 화면에서 수정·삭제할 수 없고 1년 보관 후 파기합니다. 신고 처리·계정 상태 변경은 관리자·일시·대상·변경 전후를 처리 이력으로 남기며 이 이력에는 접속 IP가 포함되지 않을 수 있습니다. 불필요한 개인정보가 로그·오류 화면에 노출되지 않도록 관리하고, 침해·유출이 확인되면 적용 법령에 따라 통지·신고와 피해 방지 조치를 합니다.

15. 변경과 시행일

방침을 바꾸면 변경 내용·사유·시행일을 서비스 공지·법률 안내 등 확인할 수 있는 방법으로 안내합니다. 원칙적으로 7일 전에 안내하고, 개인정보 처리에 중대한 영향을 주는 변경은 30일 전에 안내합니다. 긴급한 법령 준수·보안 조치에는 합리적인 예외가 있을 수 있으며 사유와 내용을 지체 없이 안내합니다.

방침 변경에 대해 방침 전체의 동의를 받지는 않습니다. 다만 새로운 수집·제공·국외 이전 등 처리에 별도 동의나 다른 법정 절차가 필요하면 시행 전에 해당 절차를 따릅니다. 공지만으로 필요한 동의를 대체하지 않습니다.

시행일: 2026-10-08