Pit In 은(는) 개인정보 보호법(이하 "PIPA")을 비롯한 관련 법령에 따라
이용자의 개인정보를 보호하고 권리를 보장하기 위해 다음과 같이 처리방침을 수립 · 공개합니다.
1. 처리하는 개인정보 항목
서비스는 읽기 전용 이용 시 개인정보를 수집하지 않으며, 글 · 댓글 · 추천 등 활동을 위해 로그인하는 경우에 한해 다음 항목을 최소한으로 수집 · 처리합니다.
필수(공통) — Supabase Auth 가 발급하는 익명 사용자 식별자(UUID), 이용자가 직접 입력한 닉네임
필수(소셜 로그인 이용 시, V2 이후) — 이메일 주소, OAuth Provider(Google · Apple)가 제공하는 고유 식별자
서비스 이용 기록 — 작성한 게시물 · 댓글 · 추천 · 신고 · 차단 내역, 관심 시리즈 · 팀 · 드라이버 설정, 즐겨찾기 상태
기술 정보 — 앱 버전, OS 종류 및 버전, 디바이스 모델명, 발생한 오류 로그 및 스택 트레이스 (휴대전화번호 · 광고 식별자(IDFA / GAID)는 수집하지 않습니다)
푸시 알림(V2 이후, 이용자가 알림을 켠 경우에 한함) — Expo Push Token 또는 APNs / FCM 토큰
선택 — 이용자가 직접 게시물 · 프로필에 입력한 텍스트 및 이미지 (개인식별정보 입력은 권장하지 않습니다)
운영자는 이름 · 전화번호 · 주민등록번호 · 결제정보 등 통상적 의미의 개인식별정보를 별도로 수집하지 않습니다.
소셜 로그인을 통해 받은 이메일은 계정 식별 · 복구 외 다른 용도로 이용하지 않습니다.
2. 개인정보의 처리 목적
익명 세션 유지 및 게시물 · 댓글 작성자 식별
커뮤니티 운영(중복 신고 방지, 작성자 본인 확인)
서비스 품질 개선, 오류 진단, 신규 기능 우선순위 파악
법령 또는 본 약관 위반 행위에 대한 대응
3. 보유 및 이용 기간
익명 세션 식별자 — 이용자가 앱을 삭제하거나 [계정 삭제]를 실행하기 전까지
게시물 · 댓글 — 작성자가 삭제하거나 운영자가 약관 위반으로 삭제하기 전까지
오류 로그 — 수집일로부터 90일 이내 자동 폐기
신고 처리 기록 — 처리 완료 후 1년 보관 후 폐기
푸시 알림 토큰(V2) — 알림 비활성화 또는 앱 삭제 시 즉시 폐기
관계 법령(통신비밀보호법, 전자상거래법 등)이 별도 보존을 요구하는 경우 해당 기간 동안 분리 보관 후 지체 없이 파기합니다.
4. 개인정보의 파기 절차 및 방법
보유 기간이 경과하였거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
파기 절차 — 파기 사유가 발생한 정보를 선정하고, 운영자의 승인 절차를 거쳐 파기합니다.
전자적 파일 — 복구 · 재생이 불가능한 방법으로 영구 삭제(DB 레코드 삭제 및 백업본 폐기 주기 도래 시 동시 폐기)합니다.
출력물 — 본 서비스는 종이 출력물을 생성 · 보관하지 않습니다.
5. 개인정보의 제3자 제공
운영자는 이용자의 개인정보를 외부 제3자에게 제공하지 않습니다. 다만 법령에 따라 수사기관 등의 적법한 요청이 있는 경우에 한해 최소한의 범위에서 제공할 수 있습니다.
6. 개인정보 처리 위탁 및 국외 이전
서비스 운영을 위해 다음 외부 사업자에게 일부 업무를 위탁하고 있으며, 위탁계약을 통해 안전성 확보 조치를 보장합니다. 「개인정보 보호법」 제28조의8 에 따라 국외 이전 사항을 함께 고지합니다.
Supabase Inc. (이전 국가: 미국, 서버 위치: AWS 서울 리전 등 운영자가 선택한 리전) — 데이터베이스 · 인증 · 스토리지 호스팅 / 이전 항목: 본 방침 제1항의 처리 항목 전체 / 이전 시점: 서비스 이용 시 네트워크를 통해 전송 / 보유 기간: 본 방침 제3항에 따름
Functional Software, Inc. (Sentry, 미국) — 오류 · 예외 로그 수집 / 이전 항목: 앱 버전, OS, 디바이스 모델, 익명 사용자 UUID, 스택 트레이스 / 이전 시점: 오류 발생 시 / 보유 기간: 수집일로부터 90일
Amplitude, Inc. (미국) — 익명 사용 통계 분석 / 이전 항목: 익명 사용자 UUID, 이벤트 로그(화면 진입 · 클릭 등) / 이전 시점: 이벤트 발생 시 / 보유 기간: 최대 2년
Apple Inc. / Google LLC (미국) — 모바일 앱 배포 및 푸시 알림 전송 인프라 / 이전 항목: 푸시 토큰(V2 이후) / 이전 시점: 알림 활성화 시 / 보유 기간: 토큰 만료 또는 비활성화 시까지
위 사업자들은 자체 개인정보처리방침에 따라 데이터를 처리하며, 한국 외 지역에서 데이터가 처리될 수 있습니다.
국외 이전을 원하지 않는 경우 앱 사용을 중단하고 [계정 삭제]를 실행하실 수 있습니다.
위탁사가 변경되는 경우 본 처리방침을 통해 사전 고지합니다.
7. 정보주체의 권리와 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
본인 게시물 · 댓글의 열람 · 정정 · 삭제 — 앱 내 프로필 화면 또는 해당 게시물에서 직접
익명 세션 종료 — 프로필 화면의 [로그아웃]
계정 및 데이터 전체 삭제 — 프로필 화면의 [계정 삭제] (즉시 처리) 또는 아래 보호책임자 이메일로 요청
본 처리방침 적용 거부 — 앱 삭제로 갈음
[계정 삭제]를 실행하면 계정 식별자, 닉네임, 작성한 게시물 · 댓글 · 추천 · 신고 · 차단 내역이 데이터베이스에서 즉시 함께 삭제됩니다. 삭제된 데이터는 복구할 수 없으며, 동일 계정으로의 복원 또한 불가능합니다.
권리 행사 요청은 접수 후 7일 이내에 처리하며, 처리 결과를 동일 경로로 회신합니다.
8. 안전성 확보 조치
전송 구간 암호화 — 모든 API 통신은 HTTPS(TLS 1.2 이상)로 이루어집니다.
접근 통제 — Supabase Row Level Security(RLS)로 본인 데이터에만 접근하도록 강제합니다.
관리자 키 분리 — Service Role 키는 클라이언트에 노출되지 않으며 서버 사이드에서만 사용합니다.
최소 수집 원칙 — 서비스 운영에 불필요한 식별 정보는 처음부터 수집하지 않습니다.
오류 로그 익명화 — Sentry 로 전송되는 로그에서 PII 로 의심되는 필드를 제거합니다.
9. 만 14세 미만 아동의 개인정보
서비스는 만 14세 미만 아동의 가입 · 이용을 허용하지 않습니다. 만 14세 미만으로 확인되는 경우 익명 세션과 작성한 게시물을 즉시 삭제합니다.
10. 자동 수집 장치(쿠키 등)
모바일 앱 특성상 웹 브라우저 쿠키는 사용하지 않습니다. 다만 디바이스 저장소(AsyncStorage)에 익명 세션 · 관심 설정 등의 정보를 보관하며, 앱 삭제 시 함께 제거됩니다.
본 서비스는 광고 식별자(iOS IDFA, Android GAID)를 수집 · 활용하지 않으며, 앱 추적 투명성(ATT) 권한을 요청하지 않습니다. 외부 광고 SDK 및 행태정보 기반 맞춤 광고도 운용하지 않습니다.