개인정보 처리방침
1. 개인정보처리자와 담당부서
개인정보처리자는 Mozaic 운영자입니다. 개인정보 보호 업무와 고충 처리는 Mozaic 개인정보 보호 담당이 담당하며, 열람·정정·삭제·처리정지·동의 철회 및 침해 신고는 앱의 설정 → 문의하기 또는 support@mozaicground.com에서 접수합니다.
2. 처리 목적·항목·보유기간
- 회원가입·인증·로그인: 이메일 또는 휴대폰 번호, Supabase 계정 식별자, 인증·동의 이력. 회원 탈퇴 시까지 처리하며 동의 증적은 분쟁 대응을 위해 탈퇴 후 3년간 별도 보관할 수 있습니다.
- 프로필·소속 접근권한: 닉네임, 소속 유형, 운영사, 지점, 브랜드·회사, 지역·업종·직무 범위, 인증 상태와 처리 이력. 회원 탈퇴 시까지 처리합니다.
- 소속 인증 원본: 회원이 제출한 이미지 또는 PDF와 파일 메타데이터. 인증 결과 확정 즉시 삭제합니다.
- 커뮤니티: 게시글, 댓글, 익명 닉네임, 반응·북마크·조회 기록. 회원이 삭제하거나 서비스가 종료될 때까지 처리합니다. 탈퇴 시 게시글·댓글의 계정 연결은 제거됩니다.
- 신고·제재 및 문의: 신고·문의 내용과 처리 상태, 제재 이력. 처리 완료 후 3년간 보관합니다.
- 알림: Expo 푸시 토큰, 플랫폼·기기 정보, 알림 제목·본문·전송 상태. 무효 토큰 확인 시 즉시 비활성화하고 30일 이내 삭제합니다. 확정된 발송 큐는 30일, 앱 알림 내역은 1년간 보관합니다.
- 보안·부정 이용 방지: 접속 시각, 계정 식별자, 서비스 이용 기록, 기기·브라우저 정보 및 오류 기록. 수집일로부터 1년간 보관합니다.
3. 수집 방법
가입·프로필·게시·신고·문의·소속 인증 화면에서 회원이 입력하거나 파일을 제출할 때 수집합니다. 로그인, 접속, 푸시 등록 및 서비스 이용 과정에서 일부 정보가 자동 생성될 수 있습니다.
4. 제3자 제공
Mozaic은 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 회원의 별도 동의가 있거나 법령에 특별한 규정이 있는 경우에만 필요한 범위에서 제공합니다.
5. 개인정보 처리위탁
- Supabase, Inc.: 회원 인증, 데이터베이스, 파일 저장, 서버 기능 및 보안 로그 처리
- Plus Five Five, Inc.(Resend): 가입 인증과 비밀번호 재설정 이메일 발송
- 주식회사 누리고(SOLAPI): 휴대폰 인증번호 SMS 발송
- 650 Industries, Inc.(Expo): 앱 푸시 토큰 관리 및 알림 전달
- Apple Inc. 및 Google LLC: 운영체제 푸시 알림 최종 전달
6. 개인정보 국외 이전
- Supabase, Inc.: 계정·프로필·소속·콘텐츠·신고·문의·알림·이용 기록을 암호화된 네트워크로 호주 시드니 리전에 전송하여 서비스 제공 기간 동안 처리합니다.
- Plus Five Five, Inc.(Resend): 이메일 주소와 인증·재설정 메일 내용을 발송 시 미국으로 전송하며 일반 이메일 데이터 보관기간은 30일입니다.
- 650 Industries, Inc.(Expo): 푸시 토큰과 알림 데이터를 알림 발송 시 미국으로 전송하며 Apple 및 Google의 푸시 시스템을 이용할 수 있습니다.
국외 이전은 서비스 계약 이행에 필요한 처리위탁·보관을 근거로 합니다. 필수 인프라인 Supabase 이전을 거부하면 계정 기반 서비스 이용이 제한됩니다.
7. 파기
보유기간이 끝나거나 목적을 달성하면 지체 없이 파기합니다. 운영 데이터는 매일 한국시간 오전 3시 20분에 보유기간 경과 여부를 확인해 자동 파기합니다. 데이터베이스 기록은 복구하기 어려운 방식으로 삭제하고 인증 파일은 저장소에서 삭제합니다. 적법한 분쟁·수사·권리구제에 필요한 정보는 해당 사유가 끝날 때까지 분리 보관할 수 있습니다.
8. 정보주체의 권리
회원은 앱의 프로필·설정·회원 탈퇴 기능 또는 문의하기를 통해 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 본인 확인 후 지체 없이 처리하고 법령상 제한 사유가 있으면 사유와 이의제기 방법을 알립니다.
9. 만 18세 미만 이용 제한
Mozaic은 만 18세 미만의 가입을 허용하지 않습니다. 이를 확인하면 계정과 개인정보를 지체 없이 삭제합니다.
10. 자동 수집과 저장
웹에서는 로그인 세션 유지를 위해 브라우저 로컬 저장소를 사용하고 모바일 앱에서는 기기 내 저장영역을 사용합니다. 현재 광고 목적의 추적 쿠키나 제3자 행동 분석 SDK는 사용하지 않습니다.
11. 안전성 확보조치
전송구간 암호화, 인증과 접근권한 통제, 관리자 권한 분리, 비공개 인증자료 저장소, 접근 정책, 최소 수집, 파일 형식·용량 제한, 로그 점검 및 보안 업데이트를 적용합니다.
12. 방침 변경
중요한 변경은 시행 전에 앱 공지 등으로 알리고 별도 동의가 필요한 경우 다시 동의를 받습니다. 이전 버전은 문서 버전별로 보관합니다.