PRIVACY
개인정보처리방침
박동훈(이하 “운영자”)이 운영하는 COARCX는 이용자의 개인정보를 중요하게 생각하며, 개인정보 보호법 등 관련 법령을 준수하기 위해 아래와 같이 개인정보처리방침을 공개합니다.
1. 개인정보의 처리 목적
COARCX는 다음 목적을 위해 필요한 범위에서 개인정보를 처리합니다.
- Apple, Google, Kakao 계정을 이용한 회원 식별, 로그인과 세션 관리
- 테니스 프로필, 경쟁 티어와 레이팅, 매치 추천·생성·신청·승인·결과 기록 제공
- 코트 검색·선택, 주 활동 코트 설정과 매치 코트 정보 제공
- 팔로우, 다이렉트 메시지, 복식 파트너 요청·팀, 앱 내 알림과 푸시 알림 제공
- 이용자 신고·차단, 콘텐츠 및 메시지 안전 관리, 부정 이용 방지와 분쟁 대응
- 고객지원 문의 접수·답변, 서비스 장애 분석, 보안과 운영 통계 확인
2. 처리하는 개인정보 항목
| 회원가입과 로그인 | Apple·Google·Kakao 서비스 이용자 식별자, 제공에 동의한 경우 이메일 주소와 닉네임, ID 토큰, Apple 인증 코드와 암호화된 갱신 토큰, COARCX 세션 정보 |
|---|---|
| 프로필 | 닉네임, 성별, 지역, 주 활동 코트, 자기소개, 프로필 유형, 랭크, 레이팅, 경쟁 티어, 매치수, 팔로워·팔로잉 수, 온도와 정책 위반 횟수 |
| 매치와 코트 | 매치 제목, 종목, 지역, 코트 식별자·코트명, 일정, 참가 조건과 필요 티어, 참가 신청·승인·팀 배정 상태, 경기 결과, 세트 점수와 레이팅 변화 |
| 메시지와 커뮤니티 | 팔로우 관계, 다이렉트 메시지 내용·발송 시각·읽음 상태, 대화 알림 설정, 복식 파트너 요청과 복식 팀 정보 |
| 신고와 차단 | 신고자·대상자 식별자, 신고 대상·유형·상세 내용, 신고된 메시지의 당시 내용, 처리 상태·시각·운영자 메모, 차단 관계, 메시지 이용 제한과 정책 위반 기록 |
| 고객지원 | 문의자 식별자, 문의 유형, 제목·내용, 플랫폼·앱 버전, 접수·처리 시각, 처리 상태, 답변 또는 처리 메모와 이메일 발송 기록 |
| 기기와 알림 | FCM 푸시 토큰과 Firebase 설치 식별자, 플랫폼, 기기 식별자, OS·기기 모델, 앱 버전, 알림 설정·내용·읽음·발송 상태 |
| 자동 생성 및 오류 정보 | 접속 일시, IP 주소, 요청 경로와 요청 식별자, 서비스 이용 기록, 앱·OS·기기 정보, 충돌 및 오류 스택, 보안 이벤트 로그 |
COARCX는 비밀번호와 결제정보를 수집하지 않으며, 광고 식별자를 이용한 맞춤형 광고를 제공하지 않습니다.
3. 개인정보의 보유 및 이용 기간
COARCX는 아래 기간 동안 개인정보를 보유하며, 기간이 끝나면 지체 없이 파기합니다. 다른 법령에 따른 보존 의무가 있는 경우에는 해당 정보만 분리하여 법정 기간 동안 보관합니다.
| 계정·소셜 로그인·프로필 | 회원 탈퇴 시까지. 액세스 토큰은 발급 후 30분, 갱신 토큰과 서버 세션은 발급 또는 갱신 후 30일이며 로그아웃·회원 탈퇴 시 즉시 폐기 또는 이용 정지 |
|---|---|
| 매치·레이팅·코트 선택 | 회원 탈퇴 시까지. 탈퇴 시 완료된 경기의 결과와 통계는 계정 식별정보를 제거한 형태로 보존될 수 있음 |
| 다이렉트 메시지 | 대화 참여자 중 한 명이 회원 탈퇴할 때까지 |
| 팔로우·차단·복식 관계 | 관계 해제 또는 회원 탈퇴 시까지 |
| 앱 내 알림 | 이용자가 앱에서 삭제할 때까지 또는 서비스 종료 시까지. 회원 탈퇴 시 계정 식별정보는 익명화되며, 탈퇴 전에 앱에서 알림을 개별 또는 전체 삭제할 수 있음 |
| 신고·이용 제한 | 처리 완료일로부터 3년. 이용자 보호와 분쟁 대응에 더 이상 필요하지 않게 된 경우에는 그 전에 파기 |
| 고객지원 문의·이메일 | 처리 완료일로부터 3년. 이용자가 삭제를 요청하고 미해결 분쟁이나 법령상 보존 사유가 없는 경우에는 지체 없이 파기 |
| 푸시 토큰 | 로그아웃·회원 탈퇴·토큰 교체 시 즉시 비활성화. 서버에 남은 비활성 토큰 기록은 오발송 방지와 운영 이력 확인을 위해 서비스 종료 시까지 보관 |
| 접속·보안·운영 로그 | 애플리케이션 컨테이너 로그는 컨테이너별 최대 50MB 범위에서 용량 기준으로 순환 삭제. 운영자 감사 로그는 생성일로부터 1년 |
| 재해복구용 DB 백업 | 서비스 운영 중 복구 목적으로만 보관하고 서비스 종료 후 30일 이내 파기. 백업을 복구하는 경우 이미 처리된 탈퇴·삭제 상태를 다시 반영 |
4. 개인정보의 제3자 제공
COARCX는 이용자의 개인정보를 제3자에게 판매하거나 광고 목적으로 제공하지 않습니다. 다만 이용자가 별도로 동의한 경우, 법령에 근거가 있거나 수사기관 등 관계 기관이 적법하게 요청한 경우에만 필요한 범위에서 제공하며, 제공이 발생하면 관련 법령에 따라 제공받는 자·목적·항목·보유기간을 안내합니다. 아래의 처리위탁과 소셜 로그인·SDK 이용은 제5조와 제6조에서 별도로 안내합니다.
5. 개인정보 처리위탁 및 외부 서비스
COARCX는 서비스 제공을 위해 다음 사업자에 개인정보 처리업무를 위탁하거나 해당 사업자의 외부 서비스를 이용합니다.
| Amazon Web Services Korea LLC (처리위탁) | API 서버·PostgreSQL 데이터베이스·S3 백업과 웹사이트·CloudFront 콘텐츠 전송·보안 운영 / 대한민국 서울 리전(ap-northeast-2) / 개별 개인정보는 제3조의 보유기간까지, 위탁업무는 서비스 또는 위탁계약 종료 시까지 |
|---|---|
| Google LLC (처리위탁·외부 서비스) | Google 로그인, Firebase Cloud Messaging 푸시 발송, Android 출시 빌드의 Firebase Crashlytics 오류 분석, Gmail 고객지원 / 국외 처리 국가와 서비스별 보유기간은 제6조 참조 |
| Apple Inc. (외부 서비스) | Apple로 로그인, Apple 로그인 토큰 폐기와 iOS 푸시 전달 / 국외 처리 국가와 보유기간은 제6조 참조 |
| 주식회사 카카오 (외부 서비스) | Kakao 로그인과 Kakao SDK를 통한 본인 식별·계정 연동 / 대한민국 / 계정 연동 또는 해당 처리 목적 종료 시까지 |
COARCX가 사용하는 앱 SDK는 Apple AuthenticationServices, Google Sign-In, Kakao SDK(Common·Auth·User), Firebase Cloud Messaging이며 Android 출시 빌드에서는 Firebase Crashlytics도 사용합니다. 광고·행태 분석 SDK는 사용하지 않으며, 이 방침 시행일 현재 운영 백엔드는 Sentry를 사용하지 않습니다.
재수탁자는 각 사업자의 서비스와 처리 위치에 따라 달라질 수 있습니다. 최신 현황은 AWS 재수탁자 목록과 Firebase 재수탁자 목록에서 확인할 수 있습니다.
6. 개인정보의 국외 이전
COARCX는 서비스 계약의 체결·이행에 필요한 로그인, 푸시, 오류 분석과 고객지원 업무를 위해 「개인정보 보호법」 제28조의8제1항제3호가목에 근거하여 아래 정보를 암호화된 네트워크를 통해 국외로 이전합니다. AWS의 운영 데이터와 백업은 대한민국 서울 리전(ap-northeast-2)에 저장되므로 아래 국외 이전 대상에 포함하지 않습니다.
| Google LLC — Google 로그인 | 이전 국가: 미국 및 Google 처리시설 소재 국가(Google 데이터센터 위치) / 연락처: Google 개인정보 문의 / 이전 항목: Google 서비스 이용자 식별자, 이메일, ID 토큰과 인증정보 / 이전 시기·방법: Google 로그인 시 앱과 서버에서 TLS 암호화 통신으로 전송 / 목적: 회원 식별과 로그인 / 보유기간: 이용자가 Google 계정의 서드 파티 연결을 삭제하거나 Google의 서비스별 보유 목적이 종료될 때까지 |
|---|---|
| Google LLC — Firebase | 이전 국가: 미국 및 Google/Firebase 처리시설 소재 국가(Firebase 처리 위치) / 연락처: Firebase 개인정보 문의 / 이전 항목: Firebase 설치 식별자와 푸시 토큰, 앱·OS·기기 정보, 푸시 메시지 전송정보, Android 충돌·오류 스택과 관련 식별자 / 이전 시기·방법: 앱 설치·실행, 푸시 발송 또는 Android 오류 발생 시 TLS 암호화 통신으로 전송 / 목적: 푸시 알림과 앱 안정성 분석 / 보유기간: FCM 설치 식별자는 삭제 API 요청 전까지 보관되고 요청 후 운영·백업 시스템에서 최대 180일 이내 삭제되며, Firebase가 270일 동안 비활성인 설치 식별자를 삭제·교체할 수 있음. Crashlytics 충돌 정보와 관련 식별자는 90일 보관 후 삭제 절차 시작 |
| Google LLC — Gmail | 이전 국가: 미국 및 Google 처리시설 소재 국가(Google 데이터센터 위치) / 연락처: Google 개인정보 문의 / 이전 항목: 문의자 식별자, 문의 유형·제목·내용, 플랫폼·앱 버전과 처리정보 / 이전 시기·방법: 고객지원 문의 접수 시 Gmail SMTP로 TLS 암호화 전송 / 목적: 문의 접수 알림과 답변·처리 / 보유기간: 문의 처리 완료일로부터 3년. 삭제한 메일은 Gmail 휴지통에서 최대 30일 후 영구 삭제되며, Google의 일반 삭제 절차는 통상 약 2개월이고 암호화 백업에는 최대 6개월간 남을 수 있음 |
| Apple Inc. — Apple 로그인·APNs | 이전 국가: 미국 및 Apple과 그 서비스 제공자의 처리시설 소재 국가 / 연락처: Apple 개인정보 문의 / 이전 항목: Apple 서비스 이용자 식별자, 제공에 동의한 이메일, ID 토큰, 인증 코드와 암호화된 갱신 토큰, iOS 푸시 토큰과 알림 전송정보 / 이전 시기·방법: Apple 로그인·연동 해제 또는 iOS 푸시 발송 시 TLS 암호화 통신으로 전송 / 목적: 회원 식별·로그인, 계정 연동 해제와 푸시 알림 / 보유기간: Apple 계정 연동 또는 해당 처리 목적 종료 시까지. Apple은 서비스 제공·보안 또는 법령상 필요한 최소 기간 동안 관련 정보를 보유 |
국외 이전을 원하지 않는 이용자는 Google 또는 Apple 로그인을 선택하지 않고 국내에서 처리되는 Kakao 로그인을 이용하거나, 기기 설정에서 푸시 알림을 거부하고 고객지원 이메일로 이전 중단을 요청할 수 있습니다. Google·Apple 로그인 정보 이전을 거부하면 해당 제공자를 이용한 로그인을 사용할 수 없고, Android 오류 분석 등 서비스 안정성에 필요한 처리를 중단하려면 해당 앱의 이용 또는 설치를 중단해야 할 수 있습니다. 국외 이전 중단 요청이 접수되면 법령상 보존 의무나 미해결 분쟁이 없는 범위에서 지체 없이 처리합니다.
7. 개인정보의 파기
전자적 파일 형태의 개인정보는 복구할 수 없도록 삭제하거나 식별자를 제거하고, 종이 문서가 있는 경우 분쇄 또는 소각합니다. 법령이나 분쟁 대응을 위해 보존해야 하는 정보는 다른 개인정보와 분리하여 보관한 뒤 보유기간이 끝나면 파기합니다. 재해복구용 DB 백업은 서비스 운영 중 접근을 제한하여 복구 목적으로만 사용하고 서비스 종료 후 30일 이내 파기합니다. 백업을 복구하는 경우 이미 완료된 회원 탈퇴·삭제 상태를 다시 적용합니다.
8. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 요청은 앱 내 기능 또는 고객지원 이메일을 통해 접수할 수 있으며, COARCX는 본인 확인 후 관련 법령에 따라 지체 없이 처리합니다. 이용자는 개인정보 관련 권리 행사로 불이익을 받지 않습니다.
권리 행사와 계정 삭제 요청: coarcx@gmail.com
9. 계정 삭제와 소셜 로그인 연동 해제
이용자는 앱 내 설정 화면의 “회원 탈퇴” 기능 또는 고객지원 이메일을 통해 COARCX 계정을 삭제할 수 있습니다. 회원 탈퇴가 완료되면 COARCX 세션과 소셜 로그인 식별자·이메일·프로필을 삭제하고, 다이렉트 메시지·팔로우·차단·복식 관계를 정리하며, 향후 매치를 취소 또는 탈퇴 처리하고 푸시 토큰을 비활성화합니다. 신고·분쟁 대응 기록 등 제3조에서 별도 기간을 정한 정보는 해당 기간 동안 분리 보관합니다.
COARCX 계정 삭제는 Apple·Google·Kakao 계정 자체를 삭제하지 않습니다. 공급자별 연동 해제 정책은 다음과 같습니다.
- Apple: COARCX는 보관 중인 Apple 갱신 토큰이 있는 경우 회원 탈퇴 시 Apple 연동 해제를 요청합니다. 자동 해제가 완료되지 않은 경우 iPhone·iPad의 설정 > Apple 계정 > Apple로 로그인 또는 account.apple.com의 로그인 및 보안 > Apple로 로그인에서 COARCX 사용을 중단할 수 있습니다.
- Google: COARCX는 Google의 장기 접근·갱신 토큰을 보관하지 않으므로 회원 탈퇴 시 COARCX에 저장된 Google 식별정보만 삭제합니다. Google 계정 > 보안 > 서드 파티 앱 및 서비스 연결에서 COARCX 연결을 별도로 삭제할 수 있습니다.
- Kakao: COARCX는 서버에 Kakao 장기 접근·갱신 토큰을 보관하지 않으므로 회원 탈퇴 시 COARCX에 저장된 Kakao 식별정보를 삭제합니다. 연결 상태가 남아 있는 경우 카카오톡 > 더보기 > 설정 > 카카오계정 > 계정 연결 > 연결된 서비스 관리에서 COARCX 연결을 끊을 수 있습니다.
소셜 제공자 화면에서 연결만 해제해도 COARCX에 보관된 계정과 서비스 데이터가 자동으로 삭제되는 것은 아닙니다. COARCX 데이터 삭제를 원하는 경우 앱의 “회원 탈퇴” 또는 고객지원 이메일을 함께 이용해야 합니다.
회원 탈퇴 시 COARCX 서버의 FCM 푸시 토큰은 즉시 비활성화되지만 기기에 생성된 Firebase 설치 식별자 자체가 자동 삭제되는 것은 아닙니다. 해당 식별자는 앱 삭제·기기 데이터 초기화·장기간 미사용 또는 Firebase 삭제 요청에 따라 Firebase 정책에 맞춰 삭제되거나 교체됩니다.
10. 자동 수집 장치와 로그
COARCX 웹사이트는 AWS S3와 CloudFront 기반 정적 페이지로 운영되며 광고·분석 쿠키를 사용하지 않습니다. 호스팅, 보안과 접속 안정성 확인 과정에서 IP 주소, 접속 일시, 브라우저 정보와 오류 로그가 자동으로 생성될 수 있습니다. 앱에서는 로그인, 푸시 알림과 오류 분석에 필요한 SDK 식별자와 기기 정보가 자동으로 생성될 수 있습니다. 이용자는 기기 설정에서 푸시 알림을 거부할 수 있으나, 로그인과 보안에 필수적인 로그 수집은 끌 수 없습니다.
11. 개인정보의 안전성 확보 조치
COARCX는 개인정보 보호를 위해 다음과 같은 조치를 적용합니다.
- 전송 구간 암호화와 인증 토큰·세션·Apple 갱신 토큰의 암호화 또는 해시 처리
- 관리자 권한 분리, 허용 목록, 접근 통제와 운영자 감사 로그 적용
- 비밀번호를 직접 저장하지 않는 소셜 로그인 기반 인증
- 로그와 오류 보고에서 인증정보·메시지·문의·신고 본문 제외
- 정기 백업, 보안 로그 점검, 신고·차단·계정 삭제 등 이용자 보호 기능 운영
12. 개인정보 보호책임자와 문의처
개인정보와 관련한 문의, 불만 처리, 피해 구제 요청은 아래 연락처로 문의할 수 있습니다.
- 개인정보처리자 및 개인정보 보호책임자: 박동훈(COARCX 운영자)
- 이메일: coarcx@gmail.com
개인정보 침해에 대한 상담이나 신고가 필요한 경우 개인정보침해 신고센터(국번 없이 118) 또는 개인정보분쟁조정위원회(1833-6972)에 문의할 수 있습니다.
13. 개인정보처리방침의 변경
이 개인정보처리방침은 2026년 7월 19일부터 적용됩니다. 법령, 서비스 또는 운영 정책 변경에 따라 개정하는 경우 시행 7일 전부터 웹사이트 또는 앱에서 안내하며, 이용자 권리에 중대한 변경은 시행 30일 전에 안내합니다.