OPENZ

개인정보 처리방침

1. 처리하는 정보와 목적

회원 로그인과 계정 관리에는 Supabase Auth가 발급한 사용자 식별자, OAuth 제공자가 전달한 이메일(제공되는 경우), 연결 제공자 정보를 사용합니다. 저장 일정과 즐겨찾기 브랜드는 개인 캘린더 동기화에만 사용합니다. 오류·보안 대응을 위해 Vercel, Supabase 및 Sentry가 서비스 접속·오류 관련 기술 정보를 처리할 수 있습니다.

1-1. iOS 앱 알림

로그인 없이 관심 브랜드 알림을 쓰면 앱이 만든 무작위 기기 ID와 기기 비밀값의 해시, 알림을 켠 경우 Expo 푸시 토큰, 팔로우한 브랜드·선택한 일정, 알림 시점(오픈 10분 전·오픈 시각), 마지막 앱 사용 시각을 서버에 저장합니다. 알림을 보내면 어느 기기에 어떤 일정·시점의 알림을 보냈는지와 전달 결과를 발송 기록으로 남깁니다. 이 정보는 알림 전달과 중복·실패 확인에만 사용하며 이름·이메일·연락처와 연결하지 않습니다. 기기 비밀값 원문은 앱의 보안 저장소에만 있고 서버에는 저장하지 않습니다.

발송 기록은 30일 뒤, 앱을 180일 동안 열지 않은 기기의 정보는 180일 뒤 자동으로 삭제합니다. 앱의 알림 설정에서 “이 기기의 알림 정보 삭제”를 누르면 즉시 삭제되고, 알림을 끄면 푸시 토큰을 바로 지웁니다. 전달할 수 없는 토큰으로 확인되면 토큰을 지우고 알림을 끕니다.

2. 수집 방법과 보유 기간

정보는 OAuth 로그인, 개인 캘린더 저장, 서비스 이용 중 자동으로 생성되는 기술 로그를 통해 처리됩니다. 계정 및 개인 캘린더 정보는 탈퇴 시 삭제합니다. 다만 법령상 보존 의무 또는 백업·로그의 복구 주기가 있는 정보의 보유 기간은 출시 전 확정해 고지합니다.

3. 제공·위탁·국외 이전

서비스는 Vercel에 배포되고 Supabase Auth·PostgreSQL을 사용합니다. 오류 관찰에는 Sentry, 공개 사용 흐름 관찰에는 설정된 경우 Clarity와 PostHog를 사용합니다. iOS 앱 원격 알림은 Expo 푸시 서비스(650 Industries, Inc., 미국)를 거쳐 Apple 푸시 알림 서비스(APNs)로 전달되며, 이때 푸시 토큰과 알림 제목·본문·일정 식별자가 전송됩니다. 각 서비스의 실제 계약 주체, 데이터 저장 지역, 처리위탁 또는 국외 이전 해당 여부와 이전 항목·국가·보유 기간은 운영 환경 확인 뒤 이 문서에 확정해 공개합니다.

4. 이용자의 권리

이용자는 자신의 개인정보에 대한 열람·정정·삭제·처리 정지를 요청할 수 있으며, 계정 화면에서 직접 탈퇴할 수 있습니다. 요청 및 권리 침해 신고 창구는 문의 안내에서 확인할 수 있습니다.

5. 안전성 확보와 문의

OPENZ는 회원별 데이터 접근을 제한하고, 서버 전용 비밀값과 관리자 권한을 분리해 관리합니다. 개인정보 보호 관련 문의처와 책임자 정보는 정식 출시 전에 확정합니다.

캘린더로 돌아가기