시행일: 2025-09-17
[BEOBMA](이하 "회사"라 한다)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립 및 공개합니다.
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
| 처리 목적 | 개인정보 항목 | 법적 근거 | 보유·이용기간 |
|---|---|---|---|
| 회원관리·인증 | 구글 OAuth 식별자(Subject), 이메일, 표시명, 프로필 이미지(제공 시) | 개인정보 보호법 제15조(계약의 이행 등 서비스 제공 필요성) | 회원 탈퇴 시까지 |
| 서비스 제공 | 즐겨찾기(사용자–게임 ID 매핑), 선호 설정 | 개인정보 보호법 제15조 | 이용자 삭제 또는 회원 탈퇴 시까지 |
| 보안·운영 | 세션 쿠키(sb-*), 접속 일시, 요청 경로, User-Agent, IP | 개인정보 보호법 제15조(정당한 이익) | 최대 6개월 (운영자 보유분 기준) |
| 법령 준수·분쟁 대응 | 관련 법령 또는 분쟁 해결에 필요한 범위 내 | 관련 법령 | 해당 법령에서 정한 기간(분리 보관) |
sb-*), 접속 일시, 요청 경로, User-Agent, IP수집 방법: 구글 로그인 연동 과정, 서비스 이용 과정(쿠키·서버 로그)
운영자는 접속 로그를 자체적으로 장기 보관하지 않으며, 호스팅 사업자가 보유하는 범위를 초과하여 복제/다운로드하지 않습니다.
법령의 근거가 있거나 이용자 동의를 받은 경우를 제외하고 제3자에게 제공하지 않습니다. 향후 제공 발생 시 본 방침을 즉시 개정하여 공개합니다.
| 수탁자 | 위탁 업무 | 보관 위치/비고 |
|---|---|---|
| Supabase, Inc. | 인증 연동, 데이터베이스/스토리지 운영 | 서울 리전(ap-northeast-2) |
| Vercel, Inc. | 웹 호스팅/배포 및 접속 로그 처리 | 글로벌 CDN·에지 인프라 |
수탁자/범위 변경 시 본 방침을 즉시 업데이트합니다. 수탁자에 대해서는 보안조치·재위탁 제한·점검 등 관리·감독을 실시합니다.
회사는 이용자의 개인정보를 국외에 제공, 처리위탁 및 보관을 하는 경우 사전에 관련 사항을 고지하고 이용자의 동의를 받습니다.
| 수탁자/국가 | 연락처 | 법적 근거 | 이전 시기·방법 | 이전(처리) 항목 | 목적 | 보유·이용기간 | 거부 방법·효과 |
|---|---|---|---|---|---|---|---|
| Vercel, Inc. / 미국 | privacy@vercel.com | 서비스 제공을 위한 계약 이행 및 정당한 이익 | 서비스 이용 시 실시간 전송 (TLS 등 암호화) | 접속 로그(IP, User-Agent, 요청 URL/시간, 응답 상태, 리퍼러 등) | 웹 호스팅·콘텐츠 전송, 성능·장애 분석 | 로그 생성일로부터 30일 (확정 후 업데이트) | 이용 중단·탈퇴로 거부 가능(거부 시 일부 기능 제한 가능) |
본 서비스는 만 14세 미만을 대상으로 하지 않습니다. 회원 가입 시 연령 확인 절차를 통해 만 14세 미만 아동의 개인정보는 법정대리인 동의 없이 수집·이용하지 않습니다. 만약 해당 사실을 알게 될 경우 즉시 삭제합니다.
브라우저 버전에 따라 경로가 다를 수 있습니다.
이용자에게 법적 효과 또는 중대한 영향을 미치는 완전 자동화된 결정을 수행하지 않습니다. 도입 시 목적·기준·거부/설명요구 절차를 고지합니다.
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
현재 운영하지 않습니다. 도입 시 설치 근거·목적·위치·보관기간·관리책임자 등을 고지합니다.
운영자가 해외 사업자에 해당하여 국내대리인 지정 의무가 발생할 경우, 성명·주소·연락처·이메일을 공개합니다.
현재 정기적으로 추가적 이용·제공을 수행하지 않습니다. 해당이 지속적으로 발생하는 경우, 다음 기준을 충족하는 범위에서만 실시하고 본 방침에 고지합니다: (1) 수집 목적과의 관련성, (2) 수집 환경에서의 합리적 관련성, (3) 정보주체 권리 침해 가능성 최소화, (4) 가명처리 등 적절한 안전조치 시행.
변경 시 변경·시행 일자 및 주요 변경 내용을 상단에 갱신하고, 이전 버전 열람 경로를 제공합니다.
이 개인정보처리방침은 2025년 9월 17일로부터 효력이 발생한 과거 버전입니다. 현재는 최신 방침이 적용되고 있습니다.