번뚝 개인정보처리방침
- 서비스: 번뚝(BurnTok, 이하 "서비스")
- 운영자: Hwang Jimin
- 문의:
jimin1286@gmail.com - 효력일: 2026-09-10
검토 이력. 2026-09-10 운영자 검토를 마쳤다. 검토 범위는 ① 이 문안의 모든 사실 진술을
실제 구현·인프라와 대조한 것과 ② 개인정보보호법 제30조의 기재 항목, 제28조의8의 국외 이전
고지, App Store·Google Play의 정책 URL 요건을 대조한 것이다. 변호사 검토는 아니다 —
외부 법률 검토를 받으면 그 결과를 반영해 새 효력일로 다시 고지한다.
수집 항목·목적·제3자·보관·삭제 문안의 정본은
control-plane/app-release-hub의
config/apps/burntok/policy.json이며 이 문서는 같은 내용을 사람이 읽는 형태로 옮긴 것이다.
1. 한눈에 보기
- 번뚝은 한 문장으로 미니앱을 만들고, 다른 사람의 미니앱을 실행·리믹스하는 커뮤니티다.
- 로그인 없이도 공유받은 뚝을 구경하고 실행할 수 있다. 만들기·찌릿·댓글·메시지 등
회원 기능을 쓰려면 소셜 계정 연동이 필요하다.
- 계정은 앱 안에서 직접 삭제할 수 있고, 이용 약속에 동의하지 않은 상태에서도 삭제할 수 있다.
- 만 14세 미만은 가입할 수 없다.
- 운영 서버는 캐나다에 있고, AI 생성 요청은 중국의 사업자에게 전송된다(자세한 내용은 5항).
2. 수집하는 정보
- 기기에서 생성한 익명 식별자와 선택적으로 연동한 Google·Kakao·Naver·Apple 계정 식별 정보 및 이메일
- 닉네임, 프로필 이미지·아바타 등 사용자가 입력하거나 생성한 프로필 정보
- 사용자가 만든 콘텐츠, AI 생성·수정·대화 프롬프트, 생성된 앱 명세·번들, 미니앱 데이터, 댓글,
반응, 팔로우, 메시지, 신고 등 서비스 이용 정보
- 푸시 알림 토큰과 알림 수신 설정
- IP 주소, 요청 URL·시각, 사용자 식별자, 클라이언트 오류 메시지·스택 등 서버 및 오류 로그
- 로그인 세션, 언어·테마 등 기기에 저장되는 설정
별도의 광고 식별자나 위치 정보는 수집하지 않는다. 광고·분석·크래시 리포팅 SDK를 넣지 않았다. 주민등록번호 등 고유식별정보와 신용카드·계좌 정보는 수집하지 않는다. 소셜 로그인에서 받는 정보는 각 제공자가 동의를 받아 전달하는 최소 항목(식별자, 이메일)으로 한정한다.
3. 이용 목적
- 계정 식별과 로그인, 프로필 및 소셜 기능 제공
- AI 기반 콘텐츠 생성·수정·대화, 콘텐츠 저장·공유와 사용자 간 메시지 제공
- 선택한 알림 발송 및 알림 설정 관리
- 부정 이용 방지, 오류 분석, 보안 및 서비스 품질 개선
4. 처리 위탁과 제3자
서비스 제공에 필요한 범위에서 아래 사업자에게 개인정보 처리를 위탁한다. 각 사업자의 개인정보 처리는 해당 사업자의 방침을 따른다.
| 수탁자 | 위탁 업무 | 위탁하는 항목 | 방침 |
|---|---|---|---|
| OVH SAS | 운영 서버·데이터베이스 호스팅 | 2항의 서버 저장 정보 전체 | https://www.ovhcloud.com/ko/personal-data-protection/ |
| DeepSeek | AI 콘텐츠 생성·수정·대화 처리 | 사용자가 입력한 프롬프트와 생성 맥락 | https://cdn.deepseek.com/policies/en-US/deepseek-privacy-policy.html |
| Expo(Expo Application Services) | 앱 업데이트 배포와 푸시 알림 전달 | 푸시 알림 토큰, 알림 내용 | https://expo.dev/privacy |
| Apple, Google | 앱 배포와 기기 푸시 전달 | 푸시 알림 토큰, 알림 내용 | 각 플랫폼 정책 |
소셜 로그인은 위탁이 아니라 이용자의 동의로 제공자에게서 정보를 제공받는 것이다. 제공받는 항목은 식별자와 이메일이며, 로그인 방식은 이용자가 고를 수 있다.
| 제공자 | 제공받는 항목 | 방침 |
|---|---|---|
| 이용자 식별자, 이메일 | https://policies.google.com/privacy | |
| Kakao | 이용자 식별자, 이메일 | https://www.kakao.com/policy/privacy |
| Naver | 이용자 식별자, 이메일 | https://policy.naver.com/policy/privacy.html |
| Apple | 이용자 식별자, 이메일 | https://www.apple.com/legal/privacy/ |
운영자는 위 목적을 넘어 개인정보를 제3자에게 판매하거나 광고 목적으로 제공하지 않는다. 법령상 의무 이행, 이용자 또는 타인의 생명·신체·재산의 급박한 위험을 막기 위한 경우, 부정 이용 조사에 필요한 경우에는 법령이 허용하는 범위에서 정보를 제공할 수 있다.
5. 국외 이전
개인정보보호법 제28조의8에 따라 국외로 이전(보관·처리)되는 사실을 아래와 같이 알린다.
| 이전받는 자 | 국가 | 이전 항목 | 이전 목적 | 이전 시점·방법 | 보유·이용 기간 |
|---|---|---|---|---|---|
| OVH SAS | 캐나다 | 2항의 서버 저장 정보 전체 | 서버·데이터베이스 호스팅 | 서비스 이용 시점에 HTTPS로 전송·보관 | 7항의 보관 기간과 같다 |
| DeepSeek | 중국 | 이용자가 입력한 프롬프트와 생성 맥락 | AI 미니앱 생성·수정·대화 | AI 생성 요청 시점에 API로 전송 | 수탁자 정책에 따름 |
| Expo | 미국 | 푸시 알림 토큰, 알림 내용 | 앱 업데이트·푸시 알림 전달 | 알림 발송 시점에 API로 전송 | 수탁자 정책에 따름 |
| Apple, Google | 미국 | 푸시 알림 토큰, 알림 내용 | 기기 푸시 전달 | 알림 발송 시점에 전송 | 각 플랫폼 정책에 따름 |
이전을 거부할 수 있다. 다만 서버 호스팅 이전을 거부하면 서비스 자체를 이용할 수 없으므로, 거부 방법은 계정을 만들지 않거나 계정을 삭제하는 것이다. AI 생성 기능의 국외 이전은 그 기능을 사용하지 않으면 발생하지 않고, 푸시 알림의 국외 이전은 알림 수신을 끄면 발생하지 않는다. 개인을 식별할 수 있는 정보나 비밀 정보를 프롬프트에 넣지 않도록 안내한다.
6. 쿠키와 기기 저장소
웹에서는 로그인 세션을 유지하기 위해 HttpOnly·SameSite=Lax 쿠키(운영 환경에서는 Secure, 수명 400일)를 사용하고, 언어·테마 설정과 계정 삭제 완료 안내를 위해 브라우저의 로컬·세션 저장소를 사용한다. 앱에서는 같은 목적으로 기기의 보안 저장소(Keychain·Keystore)와 앱 설정 저장소를 사용한다. 광고·추적 목적의 쿠키는 사용하지 않는다. 브라우저 설정에서 쿠키를 차단하거나 저장소를 비우면 로그인 상태가 해제되며, 앱을 삭제하면 기기에 저장된 값이 함께 제거된다.
7. 보관 기간과 파기
- 계정 정보와 서버에 저장된 콘텐츠는 계정을 유지하는 동안 보관한다.
- 계정 삭제 요청을 받으면 법령상 보존 의무가 있는 정보를 제외하고 연관 데이터를 삭제한다.
- 서버·접속 로그는 컨테이너 로그 순환 설정(파일당 10MB, 최대 3개)에 따라 한도를 넘으면
오래된 기록이 자동으로 삭제된다. 별도로 장기 보관하는 접속기록 저장소는 두지 않는다.
- 기기 내부 설정은 앱 삭제 또는 이용자의 초기화 시 제거된다.
파기 절차와 방법: 보유 기간이 지나거나 처리 목적이 끝난 개인정보는 지체 없이 파기한다. 전자적 파일은 복구할 수 없는 방법으로 삭제하고, 백업에 남은 사본은 백업 순환 주기가 지나면 함께 사라진다. 법령상 보존 의무가 있는 정보는 그 기간 동안 다른 정보와 분리해 보관한 뒤 파기한다.
8. 계정과 데이터 삭제
앱과 웹의 계정 삭제 화면에서 직접 삭제할 수 있다. 이용 약속에 동의하지 않은 상태에서도 삭제 화면에 들어갈 수 있다.
삭제하면 운영 데이터베이스의 사용자 행과 삭제 연동된 관계 데이터(뚝·댓글·메시지·팔로우· 동의 기록)가 함께 삭제된다. 다만 이 동작만으로 서버 로그·백업 또는 AI·OAuth·푸시 제공자 측 사본의 삭제까지 보장되지는 않는다. 해당 정보의 보존·삭제 범위는 각 제공자의 정책과 운영 절차를 함께 확인해야 한다.
계정을 삭제할 때 연동한 제공자에게 연결 해제(grant 회수)를 함께 요청한다. 회수가 실패해도 삭제는 진행되며, 그 경우 각 제공자의 계정 설정에서 직접 연결을 해제할 수 있다. 연동한 Google·Kakao·Naver·Apple 계정 자체는 삭제되지 않는다. 계정 또는 개별 콘텐츠 삭제에 문제가 있으면 위 문의 이메일로 요청할 수 있다.
9. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있고, 동의를 철회할 수 있다. 앱과 웹에서는 프로필 수정, 콘텐츠 삭제, 계정 삭제로 같은 결과를 즉시 얻을 수 있고, 그 밖의 요구는 위 문의 이메일로 접수한다. 접수하면 본인 확인에 필요한 최소한의 정보를 확인한 뒤 10일 안에 처리 결과를 알린다. 법정대리인이나 위임을 받은 대리인을 통해서도 요구할 수 있으며, 이때는 위임 사실을 확인할 수 있는 자료를 요청한다. 알림 수신은 기기 설정과 앱 설정에서 언제든 끌 수 있다.
10. 아동의 개인정보
만 14세 미만은 서비스에 가입할 수 없다. 가입 시 이용 약속 동의로 만 14세 이상임을 진술받으며, 만 14세 미만으로 확인되면 해당 계정과 데이터를 삭제한다.
11. 안전성 확보 조치
전송 구간은 HTTPS로 암호화한다. 공개 엣지는 하나이며 그 밖의 서비스 포트는 외부에 열지 않는다. 서버 접근은 키 기반 인증으로 제한하고, 배포 계정과 실행 계정을 분리한다. 데이터베이스와 캐시는 외부에 공개하지 않는다. 운영 비밀값은 서버의 제한된 권한 파일로만 주입하며 저장소에 두지 않는다. 비밀번호를 직접 보관하지 않는다(소셜 로그인만 사용한다).
12. 개인정보 보호책임자
- 개인정보 보호책임자: Hwang Jimin (운영자 본인)
- 연락처:
jimin1286@gmail.com
개인정보 처리에 관한 문의, 고충 처리, 피해 구제는 위 연락처로 접수한다. 1인 운영 서비스이므로 보호책임자와 열람 청구 접수 창구가 같다.
13. 권익침해 구제 방법
개인정보 침해로 상담이나 분쟁 조정이 필요하면 아래 기관에 문의할 수 있다.
- 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 (www.spo.go.kr)
- 경찰청 사이버범죄 신고시스템: 182 (ecrm.police.go.kr)
14. 변경 고지
이 방침을 변경할 때는 서비스 내 공지 또는 이 문서의 갱신으로 알린다. 이용자에게 불리한 중요한 변경은 시행일 30일 전에 알린다.