biblam 개인정보 처리방침
문서 상태: 구현 현황을 바탕으로 작성한 공개 전 검토본
작성 기준일: 2026-09-15
공개 버전 및 시행일: [OWNER DECISION REQUIRED: 공개 버전 식별자 및 시행일]
이 문서는 biblam(성경통독앱)이 현재 처리하도록 구현된 정보를 소비자가 이해하기 쉬운 말로 설명하기 위한 입력 문서입니다. 법률 검토와 운영 정보 확인을 마치기 전에는 승인된 개인정보 처리방침으로 사용할 수 없습니다.
1. 개인정보 처리 주체와 문의처
- 개인정보 처리 주체: [OWNER DECISION REQUIRED: 개인정보 처리자의 법적 명칭]
- 대표자: [OWNER DECISION REQUIRED: 법적 대표자]
- 사업장 또는 우편 주소: [OWNER DECISION REQUIRED: 사업장 또는 우편 주소]
- 개인정보 문의처: [OWNER DECISION REQUIRED: 개인정보 문의 연락처]
- 개인정보 보호 책임자 또는 담당자: [OWNER DECISION REQUIRED: 개인정보 보호 책임자 또는 담당자]
각 처리 목적의 법적 근거와 동의 구조는 [LEGAL REVIEW REQUIRED: 처리 목적별 적법한 처리 근거 및 동의 구조]에 따릅니다.
2. 처리하는 정보
서비스 이용 방식에 따라 다음 정보를 처리할 수 있습니다.
계정 및 로그인
- 계정 식별자, 이메일 주소, 로그인 제공자 종류
- Google, Kakao 또는 Apple이 로그인 과정에서 제공하는 식별정보와 계정 메타데이터
- 로그인 상태를 유지하고 계정을 보호하기 위한 세션 정보
Naver 로그인은 현재 제공하지 않습니다. 같은 이메일이 여러 로그인 제공자에서 확인될 때 앱은 자동 계정 연결을 허용하지 않도록 동작하지만, 운영 환경의 제공자 설정과 서버 측 처리 정책은 [EXTERNAL CONFIRMATION REQUIRED: 운영 환경의 동일 이메일 계정 연결 방지 정책 및 검증 결과]가 필요합니다.
프로필과 동의
- 표시 이름
- 선택한 경우 프로필 이미지와 대표 성경 구절
- 온보딩 완료 시점
- 이용약관 및 개인정보 처리방침의 버전별 동의 시점
프로필 이미지는 비공개 저장 영역에 보관되며, 서비스가 허용한 그룹 관계에서 필요한 범위로만 표시됩니다.
그룹과 성경 읽기 활동
- 그룹 가입 상태, 역할, 가입 및 종료 이력
- 사용자가 작성한 그룹 이름, 소개, 그룹 이미지
- 그룹 읽기 일정, 배정된 범위와 완료 기록
- 초대 발급·사용과 관련된 접근 제어 정보
- 그룹 안에서 보낸 격려 알림과 전달 상태
그룹 구성원은 그룹 정보, 구성원에게 허용된 프로필 정보, 읽기 일정과 완료 상태를 볼 수 있습니다. 유효한 초대 정보가 있는 사람은 로그인 전에도 그룹 이름, 구성원 수, 리더의 표시 이름을 미리 볼 수 있습니다. 서비스는 순위나 점수 경쟁을 목적으로 이 정보를 처리하지 않습니다.
비공개 노트와 하이라이트
- 사용자가 작성한 성경 노트와 연결된 구절
- 사용자가 저장한 성경 구절 하이라이트와 색상
노트와 하이라이트는 계정 소유자에게만 제공되며 그룹이나 공개 피드로 공유되지 않습니다. 공개 묵상 게시물이나 공개 노트 기능은 현재 구현되어 있지 않습니다.
알림과 기기 정보
- 격려 알림 및 말씀 알림 설정, 선택한 경우 알림 시간
- 앱 설치 식별자, 기기 운영체제 종류, 푸시 제공자
- 보호 처리된 푸시 토큰 정보와 토큰 갱신·무효화 상태
- 알림 전송, 재시도, 성공 또는 실패를 확인하기 위한 전달 기록
푸시 알림 설정은 기본적으로 꺼져 있으며, 사용자가 기능을 켜고 운영체제 권한을 허용한 경우에만 기기 등록을 진행합니다. 서버의 계정 연결은 계정 삭제 시 제거되지만, 앱 설치 식별자는 앱 데이터가 지워지거나 앱이 다시 설치될 때까지 기기에 남아 이후 계정에서 재사용될 수 있습니다. 이 동작의 최종 고지와 처리 기준은 [LEGAL REVIEW REQUIRED: 기기 내 설치 식별자 처리 및 고지 문구]가 필요합니다.
안전, 신고와 운영 정보
- 사용자 차단 관계
- 사용자 또는 그룹에 대한 신고 사유, 선택 입력한 상세 내용과 처리 상태
- 프로필·그룹 이미지의 검토 상태와 처리 이력
- 스팸과 남용을 막기 위한 짧은 기간의 접속 주소 또는 계정 기준 요청 횟수 정보
- 보안과 서비스 운영을 위한 제한된 감사 기록
- 계정 삭제 요청과 후속 정리 상태
이 정보는 차단 적용, 신고 검토, 이용 제한, 중복 요청 방지, 보안 사고 대응과 계정 정리를 위해 처리됩니다.
기기에만 저장되는 정보
- 로그인 중인 세션 정보
- 앱 설치 식별자
- 성경 읽기 화면의 글자 크기 설정
사용자가 기기의 앱 데이터 삭제 기능을 사용하거나 앱을 다시 설치하면 기기 내 정보가 함께 지워질 수 있습니다. 운영체제와 외부 서비스가 관리하는 사본의 동작은 해당 제공자의 정책을 따릅니다.
3. 이용 목적
정보는 다음 목적에 필요한 범위에서 처리됩니다.
- 계정 로그인, 세션 유지와 부정 접근 방지
- 프로필, 온보딩과 동의 상태 관리
- 그룹 가입, 초대, 공동 읽기 일정, 진행 상태와 격려 알림 제공
- 비공개 노트와 하이라이트 저장
- 사용자가 선택한 푸시 알림 전달과 전달 오류 확인
- 사용자 차단, 신고 접수, 콘텐츠 검토와 서비스 안전 확보
- 계정 삭제 요청 처리와 외부 로그인·이미지·인증 정보의 후속 정리
- 서비스 무결성, 장애 대응과 보안 운영
4. 외부 서비스와 제공자
현재 구현은 다음 서비스에 의존합니다.
- Supabase: 계정 인증, 데이터베이스, 비공개 이미지 저장과 서버 기능
- Google, Kakao, Apple: 소셜 로그인
- Firebase Cloud Messaging: 푸시 알림 전달
- Apple Push Notification service: iOS 기기 알림 전달
- Apple App Store 또는 TestFlight와 Android 배포 플랫폼: 앱 배포
실제 운영 계약 당사자, 처리자 지위, 처리 지역, 국외 이전, 보유 기간, 개인정보 처리방침 링크와 재위탁 관계는 [EXTERNAL CONFIRMATION REQUIRED: 운영 환경에서 실제 사용하는 제공자와 계약·지역·국외 이전·보유·재위탁 정보]가 필요합니다. 확인되지 않은 호스팅 또는 분석 서비스를 이 문서가 사용 중이라고 의미하지 않습니다.
5. 보유, 최소화와 삭제
정보의 정확한 보유 기간과 법적 예외는 [LEGAL REVIEW REQUIRED: 정보 종류별 승인된 보유 기간과 삭제 예외]가 필요합니다. 승인되지 않은 기간을 약속하지 않으며, 서비스는 다음과 같이 정보를 구분합니다.
- 비공개 노트와 하이라이트는 사용자가 각각 삭제할 수 있고, 계정 삭제 요청이 수락되면 계정에 연결된 노트, 하이라이트, 읽기 완료 기록, 알림 설정, 등록 기기, 격려 알림과 그 전달 기록이 삭제됩니다.
- 프로필의 표시 이름은 탈퇴 사용자를 나타내는 일반 문구로 바뀌고, 프로필 이미지 연결과 대표 구절 등 직접 프로필 내용은 제거됩니다.
- 일반 그룹 참여는 종료되지만 그룹, 그룹 소유 이미지·읽기 일정과 최소한의 참여 이력은 다른 구성원의 기록과 서비스 무결성을 위해 남을 수 있습니다.
- 동의 증빙, 차단 관계, 신고·검토 기록, 보안 감사 기록과 계정 정리 이력은 안전, 법적 의무, 분쟁 대응 또는 운영상 필요한 최소 범위에서 남을 수 있습니다. 그 목적과 기간은 최종 승인된 방침에서 정해야 합니다.
- 프로필 이미지 파일, 외부 로그인 제공자 권한과 인증 계정 정리는 삭제 요청 수락 뒤에도 비동기로 계속될 수 있습니다.
- 운영 환경의 로그, 백업, 복제본, 캐시와 외부 제공자 보유 정보의 처리 방식은 [EXTERNAL CONFIRMATION REQUIRED: 운영 로그·백업·복제본·캐시 및 외부 제공자의 삭제와 보유 방식]가 필요합니다.
Apple과 연결된 계정은 삭제를 시작하기 전에 새 Apple 본인 확인이 필요할 수 있습니다. 서비스는 Apple 연결 해제에 필요한 자격 정보를 목적에 필요한 짧은 기간 동안 보호하여 처리하고, 연결 해제 완료 또는 사용 기한 만료 후 정리하도록 구현되어 있습니다. Google 또는 Kakao 계정에는 별도의 연결 해제 명령이 구현되어 있지 않으며, 서비스 인증 계정 정리가 후속으로 진행될 수 있습니다. 계정 삭제는 사용자의 Google, Kakao 또는 Apple 계정 자체를 삭제하는 절차가 아닙니다.
6. 이용자가 직접 사용할 수 있는 관리 기능
현재 앱에서 다음 기능을 사용할 수 있습니다.
- 프로필 표시 이름과 대표 구절 수정
- 본인이 작성한 노트 수정·삭제 및 하이라이트 삭제
- 다른 사용자 차단과 차단 해제
- 지원되는 알림 설정 변경 및 운영체제 알림 권한 관리
- 설정 화면에서 계정 삭제 요청
Google Play 배포 전에는 앱을 다시 설치하거나 실행하지 않아도 외부 공개 웹 경로에서 계정 삭제를 요청할 수 있는 기능을 마련해야 합니다. Google·카카오 브라우저 삭제 기능은 로컬에서 구현되었지만 아직 공개 배포되지 않았으며, Apple 브라우저 삭제는 구현 미완료로 사용할 수 없습니다. 운영 접수 방식은 [OWNER DECISION REQUIRED: Google Play external account-deletion request intake mechanism], 실제 배포와 작동 여부는 [EXTERNAL CONFIRMATION REQUIRED: public account-deletion request pathway is deployed and functional]가 필요합니다. 외부 경로로 접수된 요청에도 위의 삭제 범위와 정당한 보유 예외가 동일하게 적용되어야 합니다.
개인정보 열람, 사본 제공·내보내기, 정정, 처리 제한·반대, 동의 철회와 감독기관 민원 등 추가 권리와 절차는 [LEGAL REVIEW REQUIRED: 이용자 권리의 범위와 행사 절차]가 필요합니다. 요청 접수, 본인 확인과 답변 절차는 [OWNER DECISION REQUIRED: 개인정보 권리 요청의 접수·본인 확인·답변 절차]가 필요합니다.
7. 아동 또는 미성년자
[LEGAL REVIEW REQUIRED: 서비스 이용 연령, 보호자 동의 및 미성년자 개인정보 처리 기준]
8. 방침 변경과 고지
방침 변경 방법, 사전 고지 기간과 이전 버전 제공 방법은 [LEGAL REVIEW REQUIRED: 개인정보 처리방침 변경 및 고지 절차]가 필요합니다.
9. 문의
개인정보 처리와 계정 삭제에 관한 문의는 [OWNER DECISION REQUIRED: 공개 개인정보 및 계정 삭제 문의 연락처]로 접수합니다.