Supabase
- 위탁 업무
- 데이터베이스 보관, 본인 인증, 장기 보안 키 보관
- 국가
- 싱가포르
- 이전 항목
- 트레이너 가입 정보 (이메일·이름·휴대전화·사업자등록번호), 회원 정보 (이름·생년월일·연락처), 운동 기록·체중·체성분·부상 이력 (민감정보), 결제 관련 정보 (구독 상태·청구 내역)
- 보유·이용 기간
- 이용계약 종료 후 90일 보관, 그 외 법령 의무 기간 (전자상거래법 5년 등)
- 전송 방법
- 안전한 HTTPS 통신
시행일: 2026-05-27
데브리데이(이하 "회사")는 「개인정보 보호법」 제30조 에 따라 이용자(법령상 "정보주체") 의 개인정보를 보호하고 관련 불만 사항을 신속하게 처리하기 위해 이 처리방침을 마련하여 공개한다.
회사는 다음 항목을 수집한다. 민감정보(운동기록·체중·체성분·부상이력)는 「개인정보 보호법」 제23조 에 따라 별도로 동의를 받아 수집한다.
| 구분 | 항목 | 근거 |
|---|---|---|
| 트레이너 필수 | 이메일, 비밀번호(해시), 이름, 휴대전화 번호, 사업자등록번호(선택) | 개인정보 보호법 제15조 제1항·제22조 |
| 회원 필수 | 이름, 생년월일, 휴대전화 번호 | 개인정보 보호법 제15조 제1항·제22조 |
| 회원 민감정보 | 운동기록, 체중, 체지방률, 근육량, 부상이력 | 개인정보 보호법 제23조 (별도 동의) |
| 마케팅 수신 동의 | 동의 여부, 동의 시점 | 정보통신망법 제50조 |
| 자동 수집 | 접속 IP, 브라우저·기기 정보, 접속 일시, 서비스 이용 기록 | 개인정보 보호법 제15조 제1항 |
| 결제(정식 출시 후) | 결제 수단 식별 정보(빌링키), 결제 금액·승인 상태 | 전자상거래법 제6조 |
마케팅 수신 동의는 별도 체크박스로 분리하며, 광고 표시, 발신자 정보, 수신거부 방법, 야간 발송 별도 동의, 처리결과 안내, 정기 확인 등 「정보통신망법」 제50조 가 요구하는 항목을 본문에 명시한다.
회사는 개인정보를 다음 목적에만 사용한다. 항목별 매핑은 아래와 같다.
| 이용 목적 | 사용 항목 |
|---|---|
| 회원 가입과 본인 확인 | 이메일·비밀번호(해시)·이름·휴대전화 번호·생년월일 |
| 트레이너-회원 연결과 수업 일정 관리 | 이름·연락처·서비스 이용 기록 |
| 측정 데이터 기록과 신체 변화 추이 제공 | 운동기록·체중·체지방률·근육량·부상이력 (민감정보, 별도 동의) |
| 결제 처리와 환불·고객 문의 대응 | 결제 수단 식별 정보(빌링키)·결제 금액·승인 상태·이메일 |
| 서비스 이용 통계 분석과 신규 기능 개발 | 접속 IP·브라우저·기기 정보·이용 기록 (식별 정보 분리) |
| 법령에 따른 의무 이행 | 위 항목 중 보존 의무가 있는 항목 (전자상거래법 등) |
회사는 수집·이용 목적을 마치면 즉시 개인정보를 파기한다. 다만 관련 법령에 따라 보관해야 하는 경우에는 아래 기간 동안 보관한다.
회원이 탈퇴를 신청하면 30일 동안 유예 보관 상태로 두며, 이 기간 안에 다시 로그인하면 탈퇴가 자동으로 취소된다. 30일이 지나면 개인정보를 익명화 처리하고, 법령에 따라 보관해야 하는 항목은 그 기간 동안 다른 데이터와 분리하여 보관한다.
회사는 「개인정보 보호법」 제26조 에 따라 다음과 같이 개인정보 처리를 위탁한다. 위탁사 목록은 변경이 있을 때 이 처리방침을 통해 공개한다.
이 처리방침이 게시된 페이지 아래에 위탁사 4건(Supabase·Railway·토스페이먼츠·Sentry) 의 상세 정보가 카드 형식으로 안내된다. 자세한 위탁 국가·이전 항목·보관 기간은 해당 카드를 확인한다.
회사는 다음과 같이 개인정보를 국외로 이전한다. 「개인정보 보호법」 제28조의8 제2항 이 요구하는 8개 항목을 모두 명시한다.
| 항목 | 내용 |
|---|---|
| 이전받는 자 | Supabase (데이터베이스·인증·보안 키 보관), Railway (서비스 서버 운영), Sentry (에러 로그 수집) |
| 이전되는 국가 | Supabase·Railway: 싱가포르 / Sentry: 미국 |
| 이전 일시·방법 | 회원 가입·로그인·서비스 이용 시점에 안전한 HTTPS 통신으로 실시간 이전 |
| 이전 항목 | 제1조에 적힌 회원·트레이너 식별 정보, 측정 데이터, 결제 관련 정보, 오류 발생 시 기술 진단 정보 |
| 이전 목적 | 데이터 보관, 본인 인증, 보안 키 보관, 서비스 서버 운영, 오류 로그 수집·성능 점검 |
| 보유·이용 기간 | 제4조 정합. Sentry 는 90일 후 자동 파기. |
| 이용자의 거부권 | 이 처리방침에 동의하지 않으면 가입을 거부할 수 있으며, 가입 후에도 본인 정보 삭제·처리정지를 회사 고객지원 이메일로 요청할 수 있다. 다만 거부 시 서비스 제공이 제한된다. |
| 보호조치 | 전송 구간 암호화 (안전한 HTTPS 통신), 저장 시 접근 권한 분리, 장기 보안 키 별도 보관소 적용, 오류 로그에 개인정보 자동 마스킹 처리 |
위 위탁사 (Supabase·Railway·Sentry) 는 모두 「개인정보 보호법」 제26조 에 따른 처리 위탁 형태이며, 같은 법 제28조의8 제2항 의 8개 정보 제공 의무 + 제26조 위탁 고지 의무를 이 처리방침 본문에 모두 명시했으므로, 별도의 국외 이전 동의 화면을 따로 운영하지 않고 이 처리방침 동의에 포함하여 운영한다 (PIPA §28의8 ② 단서 + §26 면제 분기 활용). 다만 회원 가입 시 처리방침 동의 화면에서 본 국외 이전 사항을 별도 안내 박스로 강조하여 이용자가 충분히 인지한 상태로 동의할 수 있도록 한다.
회사는 이용자의 개인정보를 제3자에게 제공하지 않는다. 다만 다음의 경우에는 예외로 한다.
트레이너와 회원 사이의 측정 데이터 공유는 회원이 가입 시점에 동의한 서비스 본래 목적(수업 관리) 범위 안에서 이루어진다. 회원과 연결된 트레이너만 해당 회원의 측정 데이터를 열람할 수 있다.
이용자는 회사에 대해 다음 권리를 행사할 수 있다.
이 권리는 「개인정보 보호법」 시행령 제41조 제1항 이 정하는 행사 방법(서면·전자우편·팩스 등) 가운데, 회사는 서면과 이메일을 우선 수단으로 운영한다. 회사는 서비스 내 마이페이지(프로필 설정) 에서 열람·정정·삭제·처리정지를 직접 행사할 수 있는 화면을 제공하며, 그 밖의 서면 요청은 회사 고객지원 이메일(hello@deveryday.dev) 로 접수한다. 만 14세 미만 아동의 경우 법정대리인(보호자) 이 위 권리를 대신 행사할 수 있다.
회원은 트레이너를 거치지 않고도 이 직접 연락 채널로 본인 데이터에 대한 권리를 행사할 수 있다.
회사는 정당한 요청을 받은 날부터 10일 이내에 처리한다.
개인정보 전송 요구권 (「개인정보 보호법」 제35조의2)
hello@deveryday.dev) 에 전송 대상(다른 서비스 또는 관리기관)과 전송 항목을 적어 요청한다.회사는 다음 자동수집 정보를 수집한다.
쿠키는 이용자의 브라우저가 잠시 저장하는 작은 텍스트 파일이며, 광고 식별자는 모바일 기기가 광고용으로 부여하는 임시 번호이다. 이용자는 다음 방법으로 쿠키와 광고 식별자를 직접 제어할 수 있다.
웹 브라우저 쿠키:
모바일 광고 식별자:
쿠키·광고 식별자를 차단할 경우 서비스 일부 기능이 제한될 수 있다.
회사는 「개인정보 보호법」 제29조 와 같은 법 「안전성 확보조치 기준」 에 따라 다음 조치를 시행한다.
개인정보 보호책임자 (CPO)
회사는 「개인정보 보호법」 제31조 와 같은 법 시행령 제32조 에 따라 개인정보 보호책임자를 지정한다. 보호책임자 정보는 이 조항 바로 위의 박스에 표시된다.
데브리데이는 1인 사업자로서 시행령 제32조 에 따라 별도의 전담 인력 지정 의무가 면제되며, 대표자 본인이 보호책임자 역할을 직접 수행한다. 회사의 매출·이용자 수가 시행령이 정한 기준을 넘는 시점에 별도 전담 인력을 지정하고 이 처리방침을 갱신한다.
개인정보 처리의 최종 책임자: 「개인정보 보호법」 제30조의3 (2026년 9월 11일 시행) 에 따라 데브리데이의 대표자(김동환) 가 회사가 처리하는 모든 개인정보에 대한 최종 책임을 진다. 위 보호책임자와 동일인이다.
열람청구 접수·처리 부서: 데브리데이는 별도의 고충처리 부서를 운영하지 않으며, 위 보호책임자(대표자 본인) 가 이용자의 개인정보 열람·정정·삭제·처리정지·전송 요구와 불만 사항을 직접 접수·처리한다. 회사의 매출·이용자 수가 시행령 기준을 넘어 별도 부서를 두는 시점에는 본 처리방침에 부서명·연락처를 추가로 게시한다.
hello@deveryday.dev)회원이 만 14세 미만인 경우, 회사는 「개인정보 보호법」 제22조의2 와 같은 법 시행령 제17조의2 에 따라 다음 절차로 법정대리인(보호자) 의 동의를 확인한다.
가입 시 보호자 확인 체크박스는 보조 수단이며, 주된 확인 방법은 법정대리인 본인의 휴대전화 본인인증이다.
만 14세 미만 회원의 동의 확인 과정 동작 기록은 회사 내부 문서로 보관하며, 이용자의 요청이 있을 때 열람할 수 있다.
회사는 「개인정보 보호법」 제23조 와 같은 법 시행령 제18조 가 정하는 민감정보(건강 정보) 에 해당하는 측정 데이터(운동기록·체중·체지방률·근육량·부상이력) 에 대해 다음과 같이 처리한다.
자동화된 결정에 관한 사항: 「개인정보 보호법」 제37조의2 에 따른 안내. 회사는 현재 자동화된 결정(완전히 자동화된 수단으로 정보주체의 권리·의무에 중대한 영향을 미치는 결정) 을 운영하지 않는다. 향후 AI 기반 분석·추천 등 자동화 결정 기능을 도입할 경우, 결정 기준·절차·방식을 본 처리방침에 명시하고 이용자에게 거부권·재처리 요구권·설명 요구권을 함께 제공한다.
회사는 처리방침을 변경할 때 시행일 7일 전부터 서비스 내 공지를 통해 알린다. 이용자에게 불리한 중요 변경의 경우 시행일 30일 전부터 공지하고, 가입 시 등록한 연락 수단(이메일·앱 푸시) 으로 개별 안내한다.
처리방침의 변경 이력은 /terms/history 페이지에서 확인할 수 있다.
회사는 현재 운영 단계에서 위치정보를 수집하지 않는다. 추후 GPS 기반 기능을 도입하는 경우 「위치정보의 보호 및 이용 등에 관한 법률」 에 따라 별도 동의 절차와 위치정보 처리방침을 마련하고 본문을 갱신한다.
회사는 보유 기간이 지났거나 처리 목적을 다 했거나 회원이 탈퇴해서 개인정보가 더 이상 필요하지 않게 되면 즉시 해당 개인정보를 파기한다.
회사는 「개인정보 보호법」 제34조 에 따라 개인정보가 분실·도난·유출·위조·변조·훼손되었거나 그 가능성을 알게 된 경우 즉시 다음 사항을 이용자에게 알린다.
통지는 이용자가 가입 시 또는 이후 등록한 연락 수단(이메일·앱 푸시·문자) 가운데 가장 빠른 수단을 우선 사용한다.
회사는 유출 사실을 알게 된 즉시 「개인정보 보호법」 시행령 이 정하는 기관(개인정보보호위원회·한국인터넷진흥원) 에도 동시에 신고한다.
이용자는 개인정보 침해로 인한 분쟁 해결이나 상담이 필요할 때 다음 기관에 신청할 수 있다.
/terms/history 페이지에서 확인할 수 있다.