# 술록 개인정보처리방침

> v1.0 · 시행일 2026년 9월 13일 · 운영자 studio amigo


## 1. 운영자와 적용 범위

studio amigo는 술록(Soolog)의 개인정보 처리 주체입니다. 이 방침은 술록 앱과 술록의 약관·개인정보 안내 웹페이지에 적용합니다. 다른 studio amigo 서비스 및 연결된 외부 서비스의 처리는 각 서비스의 방침을 함께 확인해 주세요.

- 운영자: studio amigo
- 개인정보 보호 및 문의 담당자: 김민혁
- 개인정보 관련 문의 및 권리 행사 접수: [hello@studioamigo.com](mailto:hello@studioamigo.com)
- 안내 페이지: [술록 약관 및 개인정보 안내](https://studioamigo.com/soolog/legal/)

## 2. 처리하는 정보와 목적

술록은 회원이 로그인하거나 정보를 입력·첨부하는 과정, 서비스 요청을 처리하는 과정에서 다음 정보를 처리합니다. 선택 정보는 해당 기능을 이용하는 경우에만 입력하거나 제공할 수 있습니다.

| 구분 | 처리 항목 | 이용 목적 |
| --- | --- | --- |
| 로그인 및 회원 관리 | 소셜 로그인 제공자와 계정 식별자, 내부 회원 식별자, 제공자가 전달하는 이메일·이름 또는 닉네임·프로필 이미지, 가입·로그인·회원 상태 정보 | 본인 계정 식별, 로그인 유지, 프로필 표시, 접근 권한과 탈퇴 처리 |
| 가입 확인 | 만 19세 이상이라는 본인의 확인 여부·시점 | 이용 대상 확인과 가입 절차 관리. 생년월일·신분증은 수집하지 않음 |
| 개인 술 기록 | 회원 식별자, 술·규격, 기록 종류, 구매·시음·관찰 날짜, 수량·단위·가격·통화·거래 구분, 선택한 가게 | 기록 저장, 조회, 수정, 개인 통계 및 가격 비교 |
| 선택 입력 및 첨부 | 맛 평점, 메모, 개인 기록·영수증 사진, 방문일·방문 평가·메모·사진, 가져간 술 및 콜키지 비용 | 회원이 요청한 기록·사진 보관과 방문 연결 |
| 즐겨찾기 | 회원이 찜한 술과 가게의 식별자 | 개인 목록 제공 |
| 회원 공유 정보 | 공유를 선택한 가격·날짜·가게·가격 조건·출처, 별도로 공유한 평점, 콜키지 제보 | 회원 대상 가격·평점·가게 정책 정보 제공 |
| 공용 정보 등록·수정 | 제품·브랜드·별칭·바코드·규격, 제품 라벨 사진, 가게 이름·주소·좌표, 등록·수정 내용과 사유·작성자·시간 | 공용 검색 정보 제공, 중복 정리 및 오류·악용 확인 |
| 검색 및 기술적 요청 | 서버 검색에 필요한 검색어·제품 식별자, 요청 시 전달되는 IP 주소·접속 시각·요청 정보·오류 등 기술 정보 | 검색 응답, 인증, 통신 처리와 보안·장애 대응 |
| 앱 오류 진단 | 오류 종류·호출 스택·발생 시각·앱 버전·운영체제·기기 기술 정보 및 SDK의 기술적 식별 정보 | 앱 비정상 종료·멈춤·초기화 실패 등 장애 분석과 수정. Sentry가 연결된 릴리스 버전에 적용 |
| 문자 인식 SDK 진단 | Google ML Kit의 설치 단위 식별자, 기기·앱 버전, 처리 시간, 인식 설정·사용 이벤트와 오류 코드 | 인식 기능의 진단, 사용량 분석, 품질 개선 및 악용 방지. 인식 입력 이미지·텍스트와 결과 자체는 기기 안에서 처리 |
| 문의 및 신고 | 회신 이메일, 문의·신고 내용, 본인이 보내는 첨부 자료, 확인에 필요한 계정 정보 | 문의 회신, 권리 행사 및 신고 처리 |

소셜 제공자가 전달하는 항목은 제공자와 회원의 동의 범위에 따라 다릅니다. 술록은 소셜 계정의 비밀번호를 전달받지 않습니다. 주민등록번호, 결제 카드 정보 또는 주소록을 입력받는 기능은 현재 제공하지 않습니다.

현재 앱에는 광고 SDK와 유료 결제 기능이 포함되어 있지 않습니다. 맞춤형 광고나 다른 회사의 앱·웹사이트에 걸친 광고 목적 추적을 하지 않습니다. 오류·인식 기능의 기술적 진단과 사용량 분석은 별도로 발생할 수 있습니다. 사진 인식을 위해 서버형 생성형 AI에 사진을 전송하는 기능은 현재 사용하지 않습니다.

### Sentry 오류 진단

술록은 Sentry가 연결된 배포 버전에서 처리되지 않은 오류, 앱 시작 시 초기화 실패 및 네이티브 크래시를 보고합니다. 오류 종류·호출 스택·발생 시각·앱 버전과 빌드 번호·운영체제·기기 모델 등 기술 정보를 사용해 장애 원인을 찾고 수정합니다. 술록 전용 프로젝트의 저장 리전은 미국입니다.

화면 녹화, 스크린샷, 화면 구조 첨부, 세션·사용자 행동·성능 추적은 사용하지 않습니다. 계정 이메일·회원 식별자·사진·개인 메모를 오류 정보에 직접 추가하지 않으며, Dart 오류에서는 전송 전에 사용자·요청·자유 입력 오류 메시지와 스택의 지역 변수 등을 제거합니다. 오류 설명 원문은 공통 안내 문구로 대체합니다. Sentry 서버에서도 민감 필드 필터와 IP 주소 저장 차단을 적용합니다.

네이티브 크래시는 별도 SDK 경로로 처리되므로 Dart 필터가 모든 네이티브 정보를 제거하는 것은 아닙니다. 네이티브 오류의 기술 정보 및 HTTPS 연결 과정에서 제공자가 접하는 접속 IP 등은 별도로 처리될 수 있습니다. 앱 안에서 오류 보고만 끄는 별도 설정은 현재 제공하지 않습니다. 관련 열람·삭제·처리 정지 요청은 hello@studioamigo.com으로 접수할 수 있습니다. 보관 및 국외 처리 조건은 제5조·제8조·제9조를 함께 확인해 주세요.

## 3. 처리 근거와 선택권

계정 식별, 회원이 요청한 기록 저장·조회 및 문의 답변에 필요한 처리는 서비스 제공과 회원의 요청 이행을 위한 범위에서 수행합니다. 법령상 의무를 이행하기 위한 경우에는 해당 법령에 따라 처리합니다.

사진·위치 등 기기 접근과 선택적 공유에는 각 기능의 안내와 선택 절차를 제공합니다. 개인정보 처리방침을 열람하는 행위를 모든 선택 정보의 수집·공유·국외 이전에 대한 포괄 동의로 보지 않습니다. 법령상 별도 동의가 필요한 처리는 해당 동의를 받아야 하며, 기기 권한 허용이나 이 방침의 게시만으로 그 동의를 대신하지 않습니다.

선택 정보의 입력이나 권한을 거절해도 문자 검색과 직접 입력 등 가능한 다른 기능을 사용할 수 있습니다. 다만 로그인에 필요한 정보를 제공하지 않으면 회원 기능을, 위치나 카메라 접근을 거절하면 해당 권한이 필요한 기능을 이용하기 어렵습니다.

기록에 건강 상태, 다른 사람의 개인정보나 신분증·결제수단 정보가 포함되지 않도록 해 주세요. 공유 내용에 불필요한 개인정보가 포함된 경우 수정·삭제를 요청할 수 있습니다.

## 4. 개인 기록과 회원 공개 정보

**개인 기록 원본, 개인 메모, 개인 기록·영수증·방문 사진 및 즐겨찾기는 다른 회원에게 공개하지 않습니다.** 서비스 유지·보안·문의 처리를 위해 필요한 운영상 접근은 필요한 범위로 제한합니다.

| 정보 | 기본 공개 범위와 변경 방법 |
| --- | --- |
| 가격 기록 | 새 기록은 회원 공유가 기본으로 켜집니다. 기록의 가격 공유 설정을 끄면 공유 대상에서 제외합니다. 술·규격·가게·가격·날짜·조건·출처를 제공하며, 개인 메모·사진·방문 원본은 함께 공개하지 않습니다. |
| 맛 평점 | 기본 비공개입니다. 별도로 공유한 유효 평점만 회원에게 제공하는 평점에 사용하며, 평균에는 회원별 최신 공유 평점 하나를 같은 비중으로 반영합니다. |
| 제품 정보와 라벨 사진 | 공용 제품 등록이 완료되면 로그인한 회원에게 공개합니다. 작성 중 업로드와 개인 기록 사진은 이 공개 범위에 포함하지 않습니다. |
| 가게 위치와 콜키지 제보 | 공용으로 등록·확인한 가게 주소·좌표와 정책 제보는 회원에게 제공합니다. 개인의 현재 위치 이력이나 방문 원본을 공개하는 의미는 아닙니다. |

술록의 “공개”와 “공유”는 현재 로그인한 회원 대상입니다. 이름·이메일·소셜 프로필을 가격이나 평점의 공유 목적으로 제공하지 않습니다. 다만 정확한 가게·날짜·사진 등 내용을 조합하면 회원 본인이나 다른 사람이 식별될 가능성이 있으므로 공개 범위를 확인해 주세요.

정보를 공유했다는 이유만으로 이를 별도 광고나 외부 판매에 사용하는 것은 아닙니다. 제3자 제공에 해당하는 처리가 있으면 필요한 항목, 목적, 받는 자 및 보유 기간을 알리고 적법한 근거를 갖춥니다. 법령에 따른 요청은 요청 기관·권한·범위를 확인하여 필요한 한도에서 처리합니다.

## 5. 보유 기간

목적이 달성되거나 삭제 요청의 처리가 완료되면 불필요한 개인정보를 지체 없이 파기합니다. 아래 일수는 달리 적지 않은 한 달력일 기준입니다. 술록은 주류 결제를 중개하지 않으므로 개인 구매 기록에 전자상거래 사업자의 거래내역 보존 기간을 일괄 적용하지 않습니다.

| 대상 | 보관 종료 시점 및 파기 기준 |
| --- | --- |
| 개인 술·방문 기록, 메모, 즐겨찾기, 공유 가격·평점·콜키지 | 해당 정보 삭제 또는 술록 탈퇴 완료 시 삭제합니다. 실패한 항목은 재처리하며 완료되기 전까지 삭제 완료로 안내하지 않습니다. |
| 업로드한 술록 사진 | 관련 삭제 절차 또는 탈퇴 시 삭제합니다. 탈퇴 사진에는 개인·영수증·방문 사진과 본인이 올린 제품 라벨 사진이 포함됩니다. 개별 기록 삭제 시 다른 기록과 연결된 사진은 영향을 확인합니다. |
| 공용 제품·가게 정보와 수정 이력 | 공동으로 사용하는 사실 정보는 유지할 수 있으나 탈퇴 시 작성자 연결을 제거합니다. 개인을 식별하지 않는 사실 정보에는 정해진 만료일이 없습니다. 잔존 개인정보·권리 침해 내용은 별도 정정·삭제 대상입니다. |
| 공용 로그인 계정 | 이메일·소셜 로그인 연결 등 공용 인증 정보는 **studio amigo 공용 계정 전체 삭제 완료 시** 삭제합니다. 술록만 탈퇴하면 공용 계정은 유지됩니다. 다른 서비스를 이용하지 않는 경우에도 자동으로 전체 계정을 삭제하지 않으므로, 인증 정보까지 없애려면 전체 삭제를 요청해 주세요. |
| 최소 탈퇴 상태 | 술록 탈퇴 후 회원 식별자·권한 상태·가입 및 탈퇴 시점을 공용 계정 전체 삭제 완료 시까지 보관합니다. 기존 로그인 세션으로 술록 자료에 다시 접근하는 것을 막고, 새 로그인 후 재가입을 구분하기 위한 정보입니다. 별도 일수 기준 자동 만료는 없으며 개인 기록·사진을 이 목적으로 보존하지 않습니다. |
| 전체 계정 삭제 진행 상태 | 본인 확인 후 접수한 요청의 식별자·진행 상태·시각을 삭제 절차 완료 시까지 보관하며 공용 계정 삭제와 함께 제거합니다. 인증·파일 정리 실패 시 재시도에 사용합니다. |
| 일반 문의와 삭제 요청 | **처리 완료 후 90일**. 회신 이메일·문의 내용·필요한 첨부와 보낸 답변에 적용하며 기한이 끝나면 휴지통을 포함해 운영자가 관리하는 사본을 파기합니다. |
| 별도 신고·분쟁 사건 자료 | **처리 완료 후 1년**. 사건 처리·이의 제기에 필요한 최소 자료만 접근을 제한하여 보관합니다. 관련 없는 개인 기록·사진 전체를 보관하지 않습니다. 앱의 제보 원본은 탈퇴 시 삭제되며 별도 사건 자료와 구분합니다. |
| Sentry 오류 이벤트 | 현재 Developer 요금제의 수집 시점 기준 **30일**. 계정 식별 정보를 직접 붙이지 않으므로 계정 삭제만으로 개별 오류 이벤트가 모두 식별·즉시 삭제되는 것은 아닙니다. 식별 가능한 정보의 삭제 요청은 제10조 창구에서 처리합니다. |
| Supabase API·DB 로그 및 인증 감사 로그 | 현재 Free 요금제의 공개 기준은 **API·DB 로그 1일, 인증 감사 로그 1시간**입니다. 운영자는 이를 별도 파일로 내려받아 장기 보관하지 않습니다. [요금제별 로그 기준](https://supabase.com/pricing). 제공자의 내부 보안·계약 관리 자료와 기술적 사본은 아래 별도 기준을 적용합니다. |
| 기기 내 임시 저장·최근 목록·공지 숨김 설정 | 해당 기능의 지우기, 술록 탈퇴 또는 전체 삭제 완료 시 등 제6조의 동작에 따라 정리합니다. 별도 일수 기준 자동 삭제는 제공하지 않습니다. |

문의·사건의 처리 완료일은 처리 결과를 안내하고 해당 건을 종결한 날입니다. 90일과 1년은 운영 기준이며 법정 의무 기간이 아닙니다. 법령이나 적법한 보존 명령에 따라 더 보관해야 하는 자료는 대상·근거·종료 조건을 별도로 기록하고 해당 목적에만 사용합니다. 보존 사유가 끝나면 파기합니다.

### 제공자 사본과 백업의 보관 기준

studio amigo는 술록 DB·회원 사진·문의 메일의 별도 다운로드 백업이나 외부 서버·드라이브·클라우드 자동 백업을 운영하지 않습니다. 현재 Supabase Free 요금제에 유료 요금제의 자동 일일 백업 7일 기준을 적용하지 않습니다. 운영자의 사본이 없다는 것은 외부 제공자의 내부 복구용 사본도 없다는 뜻은 아닙니다.

- **Supabase:** 서비스 기능으로 요청한 데이터 삭제를 처리합니다. DPA는 계약 기간 동안의 처리와 조기 삭제 요청을 규정하며, Supabase 서비스 계약 종료 후에는 30일의 반환 요청 기간이 끝나면 처리 대상 사본을 삭제하도록 정합니다. 이 계약 종료 기준은 술록 회원 한 명의 탈퇴일부터 30일을 계산하는 기준이 아닙니다. 공유 프로젝트의 계약은 다른 서비스 때문에 계속될 수 있습니다. [Supabase DPA 제11조 및 처리 설명](https://supabase.com/legal/customer-resources/data-processing-addendum)
- **Google Gmail:** 운영자는 위 90일·1년 기한에 해당 메일·답변·첨부를 영구 삭제합니다. 이후 Google 보관 시스템의 삭제 절차는 일반적으로 약 2개월이며 암호화된 백업에는 최대 6개월 잔존할 수 있습니다. 장애 등에 따른 지연과 보안·법적 사유의 보존 예외는 Google의 공개 기준을 따릅니다. 이는 운영자가 메일을 6개월 더 이용한다는 뜻이 아닙니다. [Google 보관·삭제 기준](https://policies.google.com/technologies/retention?hl=ko)
- **Sentry:** 오류 이벤트의 30일 보관과 제공자의 내부 사본 삭제 절차는 구분합니다. DPA는 서비스 중 삭제 기능을 통한 요청을 가능한 한 신속하게 처리하고, 계약 종료 시 법률상 보존 의무가 없는 개인정보를 파기하도록 정합니다. 법률상 남기는 자료는 별도 보호·처리 제한을 적용합니다. [Sentry DPA 제3조](https://sentry.io/legal/dpa/)
- **Cloudflare·Google ML Kit·지도 제공자:** 전송·보안·기술 진단 등의 자료는 각 제공자가 정한 목적에 필요한 기간과 법적 보존 조건에 따라 처리합니다. 운영자가 삭제 시점을 설정할 수 없는 자료에 임의의 일수나 즉시 삭제를 약속하지 않습니다. Cloudflare 메일 활동 로그의 조회 범위와 실제 메일 본문 보관, OSMF의 일부 분석 자료 보관 기간과 지도 타일 접속 로그의 파기 시점도 서로 구분합니다. 적용 서비스와 공식 기준은 제8조·제9조에 안내합니다.

제공자가 단일 고정 기간을 공개하지 않은 내부 자료는 위 목적 종료·계약상 삭제 기준을 적용합니다. 열람·삭제·처리 정지 요청이 있으면 대상 정보와 제공자 절차를 확인하여 가능한 조치와 제한 사유를 안내합니다.

## 6. 탈퇴, 파기 및 기기 내 정보

앱의 **내 술록 → 메뉴 → 계정** 또는 [계정 및 데이터 삭제 안내](https://studioamigo.com/soolog/account-deletion/)에서 삭제 방법을 확인할 수 있습니다. 앱을 사용할 수 없어도 [hello@studioamigo.com](mailto:hello@studioamigo.com)으로 본인 확인과 요청 범위를 알려 삭제를 요청할 수 있습니다. 비밀번호·인증 코드·신분증 전체 사본을 보내지 마세요.

- **술록 탈퇴:** 술록 개인 기록·회원 사진·즐겨찾기·공유 가격·평점·콜키지 제보를 삭제합니다. 공용 제품·가게의 사실 정보는 작성자 연결을 제거하고 유지할 수 있습니다. **공용 로그인 계정과 최소 탈퇴 상태는 남습니다.**
- **studio amigo 공용 계정 전체 삭제:** 최근 본인 로그인과 삭제 범위 확인을 거쳐 술록 자료, Storyflow 클라우드 프로젝트·이전 버전·파일, 공용 인증 계정과 연결된 최소 탈퇴·삭제 요청 상태를 삭제합니다. Storyflow 자료에도 영향을 주므로 요청 범위를 확인해 주세요. 기기에 따로 보관하거나 내려받은 파일은 직접 정리해야 합니다.
- **계정을 유지하는 데이터 삭제:** [데이터만 삭제 요청](https://studioamigo.com/soolog/account-deletion/#data-deletion)으로 일부 또는 전체 개인 데이터의 삭제를 요청할 수 있습니다. 이 요청만으로 다른 서비스 자료나 공용 계정을 삭제하지 않습니다.

삭제가 도중에 실패하면 완료로 안내하지 않고 남은 처리를 재시도합니다. Apple 로그인 연결 해제에 필요한 확인이나 파일 정리가 끝나지 않은 요청은 진행 상태로 남습니다. 앱에서 처리할 수 없으면 문의 창구를 이용해 주세요. Google·Apple·Kakao의 원래 계정 자체를 삭제하는 것은 아니며, 원래 계정은 해당 제공자에게 관리·삭제를 요청해야 합니다.

앱은 로그인 상태, 작성 중 초안 및 최근에 살펴본 술 목록을 기기의 보안 저장소에 보관합니다. 최근 목록은 계정별 최대 6개의 제품 식별자·이름·브랜드·종류이며, 입력한 모든 검색 문자나 개인 메모·가격·사진 접근 주소를 저장하는 목록은 아닙니다. 최근 목록의 지우기 기능으로 삭제할 수 있습니다.

로그아웃은 현재 기기의 로그인 상태를 종료하며 모든 기록·초안·최근 목록을 삭제하지는 않습니다. 술록 탈퇴와 전체 삭제 완료 시 해당 계정의 초안·최근 목록·공지 숨김 설정 및 미완료 정리 작업을 정리합니다. 기기 정리에 실패하면 앱 시작 시 다시 처리합니다. 다른 계정의 저장 정보는 삭제하지 않습니다. 다른 기기와 운영체제 백업·앱 삭제 후 보안 저장소에 남는 정보는 해당 기기의 설정에서도 관리해 주세요.

전자적 정보는 복구하거나 재생하지 못하도록 삭제하는 것을 원칙으로 합니다. 문의·신고 자료는 수신 메일, 보낸 답변, 첨부 및 운영자가 만든 사본을 함께 정리하며 휴지통으로 옮기는 것만으로 파기가 완료되었다고 보지 않습니다. 종이로 출력한 경우 분쇄 등으로 파기합니다. 제공자의 내부 사본은 제5조의 별도 삭제 기준을 적용합니다.

## 7. 카메라, 사진, 위치와 외부 지도

- 카메라·사진: 회원이 촬영하거나 선택한 이미지를 제품 라벨 인식, 바코드 확인 및 사진 첨부에 사용합니다. Google ML Kit 문자 인식의 입력 이미지·텍스트와 인식 결과는 기기 안에서 처리하며 인식 처리를 위해 Google 서버로 보내지 않습니다. 이와 별도로 SDK의 기기·앱 정보, 설치 단위 식별자, 처리 시간·설정·사용 이벤트·오류 같은 기술적 진단 정보가 Google에 전달될 수 있습니다. 회원이 제품·기록 사진으로 저장하는 경우에는 술록 저장소로 업로드합니다.
- 현재 위치: 회원이 주변 가게 찾기 등 위치 기능을 직접 요청하고 권한을 허용했을 때 앱 사용 중 위치를 사용합니다. 이동 경로를 계속 추적하거나 현재 위치 이력을 술록 서버에 저장하는 기능은 없습니다. 현재 위치를 활용해 가게 위치를 등록하는 경우에는 확정한 가게 좌표가 공용 정보로 저장될 수 있습니다.
- 주소 검색: 가게 주소를 좌표로 바꾸는 과정에서 해당 주소가 기기의 지도·주소 변환 서비스에 전달될 수 있습니다.
- 지도 표시: OpenStreetMap 지도 타일을 요청할 때 IP 주소, 기기·앱 등 접속 정보, 접속 시각 및 보고 있는 지도 영역을 나타내는 타일 요청이 지도 제공자에게 전달됩니다. 지도 영역과 확대 수준에 따라 상세한 조회 지역이 드러날 수 있으며, 현재 위치 중심의 지도에서는 이용자의 위치와 연결될 수 있습니다. 제공자는 서비스 운영·보안과 이용 분석을 위해 접속 정보를 처리할 수 있습니다.
- 외부 지도: 네이버 지도 등 외부 앱·사이트로 이동할 때 선택한 가게의 이름·위치 등 검색에 필요한 정보가 전달될 수 있으며 해당 제공자의 방침이 적용됩니다.

기기 설정에서 카메라·사진·위치 권한을 변경하거나 철회할 수 있습니다. 철회 전 이미 저장한 기록·사진은 별도의 수정·삭제 절차를 통해 관리합니다.

인증·검색·저장 API의 접속·오류 로그에는 계정·요청 정보와 IP 주소 및 IP로 추정한 국가·도시 등 접속 지역 정보가 포함될 수 있습니다. 현재 위치의 지속적인 이동 이력을 저장하지 않는다는 설명은 서비스 제공자의 접속 로그까지 수집하지 않는다는 뜻이 아닙니다.

## 8. 처리 위탁 및 외부 서비스

술록은 다음 서비스를 사용합니다. 운영자의 지시로 처리하는 수탁자와 자체 목적·정책으로 처리하는 외부 서비스의 범위를 구분합니다.

| 사업자·서비스 | 업무와 처리 범위 | 적용 조건·연락처 |
| --- | --- | --- |
| Supabase Pte. Ltd. | 로그인 인증, DB·사진 저장, API·삭제 요청 처리 | 기본 저장소는 대한민국 서울입니다. 서비스 약관에 포함된 [DPA](https://supabase.com/legal/customer-resources/data-processing-addendum)와 [재위탁 목록](https://supabase.com/legal/customer-resources/subprocessor-list)을 적용합니다. 개인정보 연락: privacy@supabase.io |
| Functional Software, Inc. d/b/a Sentry | 앱 오류·크래시의 기술 정보 저장·분석과 장애 수정 지원 | 미국 리전, 오류 이벤트 30일. studio amigo는 2026년 9월 13일 DPA 5.1.0에 동의했습니다. [DPA](https://sentry.io/legal/dpa/)·[재위탁 목록](https://sentry.io/legal/subprocessors/), 연락: legal@sentry.io |
| Cloudflare, Inc. | 공개 안내 페이지 전달·보안, 문의 이메일 전달 | hello@studioamigo.com의 수신 메일을 Gmail로 전달합니다. [서비스 약관](https://www.cloudflare.com/terms/)과 그 적용 범위에 따른 [DPA](https://www.cloudflare.com/cloudflare-customer-dpa/), [개인정보처리방침](https://www.cloudflare.com/privacypolicy/)에 따릅니다. 연락: privacyquestions@cloudflare.com |
| Google LLC — Gmail | 문의·신고 메일과 답변·첨부의 전달·보관·열람 | 일반 Gmail 계정과 Google 소비자 서비스 약관·[개인정보처리방침](https://policies.google.com/privacy?hl=ko)을 사용합니다. Google Workspace 계정·DPA·데이터 지역 선택 계약을 사용하지 않습니다. 연락: [Google 개인정보 문의](https://support.google.com/policies/troubleshooter/7575787?hl=ko) |
| Google LLC — ML Kit | 기기 내 문자 인식, SDK 기술 진단·사용량 분석·품질 개선·악용 방지 | 인식 이미지·텍스트·결과는 기기에서 처리합니다. 설치 단위 식별자와 기기·앱·처리 시간·설정·오류 정보는 별도로 처리될 수 있습니다. [데이터 공개 안내](https://developers.google.com/ml-kit/ios-data-disclosure)·[ML Kit 약관](https://developers.google.com/ml-kit/terms), 연락: 위 Google 개인정보 문의 |
| OpenStreetMap Foundation | 지도 타일 제공과 접속 정보 처리 | 지도 요청에 대해서는 독립적인 개인정보 처리 주체입니다. [OSMF 방침](https://osmfoundation.org/wiki/Privacy_Policy), 연락: privacy@osmfoundation.org |

Google Gmail의 소비자 서비스 계약을 별도의 기업용 개인정보 처리 위탁계약으로 표시하지 않습니다. Google·Apple·Kakao 로그인, 기기 지도·주소 변환 서비스 및 카카오톡 문의도 해당 제공자의 개인정보처리방침이 적용되는 영역이 있습니다. 카카오톡으로 보내는 문의는 운영자의 문의 처리 목적·보관 기준을 적용하며, Kakao의 플랫폼 운영 자료는 [Kakao 개인정보처리방침](https://www.kakao.com/policy/privacy)을 따릅니다.

운영자는 계정 접근 권한을 필요한 담당자로 제한하고, 제공자의 보안·삭제 기능과 계약 변경을 점검합니다. 재위탁 목록에 기재된 모든 사업자에게 술록 회원의 모든 자료가 전달되는 것은 아닙니다. 이용 기능·지원 요청·처리 역할에 따라 범위가 달라집니다.

## 9. 국외 처리 및 이전

기본 DB·사진 저장소는 대한민국 서울이지만 외국 사업자의 지원 접근, 오류 진단, 메일과 전 세계 전달망 처리가 발생할 수 있습니다. **서울 저장 또는 미국 본사라는 정보만으로 모든 사본의 처리 국가가 한 곳으로 고정되는 것은 아닙니다.** 아래 국가 설명은 지정 저장 리전과 제공자의 전 세계 처리 조건을 구분합니다.

| 받는 자·처리 지역 | 이전 항목·목적 | 시기·방법·보유 기간 |
| --- | --- | --- |
| Supabase Pte. Ltd. — 기본 저장 대한민국, 싱가포르 계약 법인 및 미국 Supabase Inc. 등 재위탁·지원 운영 | 계정·인증 정보, 저장한 기록·사진, API 요청·접속 기술 정보. 인증·저장·운영 지원 | 로그인·저장·조회 및 필요한 지원 시 암호화된 네트워크 통신·권한 있는 지원 접근. 서비스 자료는 제5조의 삭제 시점, API·DB 로그 1일·인증 감사 로그 1시간, 제공자 사본은 DPA의 조기 삭제 및 계약 종료 기준 |
| Sentry — 미국 저장; 재위탁 목록상 오스트리아·캐나다·네덜란드 계열사의 서비스·지원 처리 가능 | 제2조의 오류·기기·앱 기술 정보. 오류 분석과 안정성 유지 | 연결된 배포 앱의 오류 발생 시 HTTPS 전송. 오류 이벤트 30일, 내부 사본은 제5조의 계약상 삭제 기준 |
| Cloudflare — 미국 사업자, 대한민국을 포함한 [전 세계 네트워크](https://www.cloudflare.com/network/) | 웹 IP·요청·접속 시각, 전달 메일의 주소·본문·첨부·전송 정보. 페이지 전달·보안·메일 중계 | 페이지 접속·문의 메일 수신 시 웹 통신 및 메일 서버 간 전달. 처리 지점은 요청·네트워크 운영에 따라 정해지며 특정 국가로 고정하지 않습니다. 전달·보안·법적 의무에 필요한 기간을 사업자의 방침에 따라 적용 |
| Google LLC — 미국 사업자, [전 세계 서버](https://policies.google.com/privacy?hl=ko) | Gmail 문의·답변·첨부, ML Kit의 설치·앱·기기·처리 시간·설정·이벤트·오류 정보. 메일 제공, 인식 기능 진단·개선 | 메일 전달·열람 및 문자 인식 기능 사용 과정의 네트워크 통신. 일반 Gmail·ML Kit에서는 술록이 국가별 저장 위치를 선택하지 않습니다. 문의는 종결 후 90일, 사건은 1년 후 운영자가 삭제하며 Google 사본은 제5조 기준. SDK 진단은 Google이 수집 목적과 보안·법적 필요에 따라 정한 기간 |
| OSMF — 일반 개인정보 서버는 영국·네덜란드, 백업은 EU; 지도 타일은 전 세계 캐시 서버 | IP·접속 정보·타일 요청 영역. 지도 표시·운영·보안 | 지도 열람 시 HTTPS 타일 요청. 실제 타일 서버 국가는 요청 당시 CDN이 결정합니다. [OSMF 방침](https://osmfoundation.org/wiki/Privacy_Policy)의 목적별 보관 기준을 적용하며 일부 분석 자료의 180일 기준을 모든 지도 접속 로그의 기간으로 적용하지 않습니다. |

받는 자의 연락처와 재위탁·개인정보 안내는 제8조에 있습니다. Supabase의 서울 리전은 제품 데이터 저장 위치를 뜻하고, Cloudflare·Google·OSMF의 공개 정책은 전 세계 처리 가능성을 포함합니다. 이들 전 세계 서비스는 술록에 모든 요청별 국가나 내부 사본별 고정 파기일을 제공하지 않습니다. 운영자는 공개된 처리 범위를 안내하고, 실제 특정 요청의 처리 위치·사본 확인이나 권리 행사가 필요하면 제공자 확인 절차를 진행합니다.

### 처리 근거와 거부 방법

회원이 요청한 인증·저장·기술 지원 등 계약 이행에 필요한 국외 처리 위탁·보관에는 개인정보 보호법 제28조의8 제1항 제3호가 정하는 고지 요건 등 적용 요건을 충족해야 합니다. 선택 기능의 이용이나 외부 사업자의 독립적인 목적까지 모두 이 사유에 포함되는 것으로 보지 않습니다. 별도 동의가 필요한 이전에는 별도 동의를 받아야 하며, 이 방침이나 사업자 간 DPA만으로 동의를 받은 것으로 간주하지 않습니다.

- 문자 인식을 원하지 않으면 사진 검색을 사용하지 않고 이름·바코드 직접 입력을 이용할 수 있습니다. 위치 권한을 끄고 주변 찾기를 사용하지 않을 수 있으며, 위치 권한을 끄더라도 지도 화면을 열면 타일 요청은 발생합니다. 지도 전송을 원하지 않으면 지도 기능을 사용하지 않아야 합니다.
- 이메일 전송을 원하지 않으면 앱의 직접 수정·삭제 기능을 이용할 수 있습니다. 다른 문의 수단인 카카오톡도 별도 사업자의 처리 조건이 적용됩니다.
- 필수 인증·저장 처리의 정지 또는 계정 삭제는 hello@studioamigo.com으로 요청할 수 있습니다. 이를 중단하면 로그인·동기화 등 관련 회원 기능을 제공하기 어렵습니다. Sentry 오류 보고만 끄는 앱 내 설정은 현재 없으므로 해당 처리의 정지 요청도 문의 창구에서 접수합니다.

운영자는 요청한 조치의 범위, 처리 결과 또는 제한 사유를 안내합니다. 제공자·이전 목적·지역 등 처리 조건이 변경되면 고지를 갱신하고 법령상 필요한 추가 절차를 이행합니다.

## 10. 권리 행사와 문의

회원은 본인의 개인정보 열람, 정정·삭제, 처리 정지 및 동의 철회를 요청할 수 있습니다. 법정대리인이나 적법한 위임을 받은 대리인을 통해서도 요청할 수 있습니다.

앱에서 기록·사진·공유 설정·즐겨찾기를 직접 관리하거나, [hello@studioamigo.com](mailto:hello@studioamigo.com)으로 요청해 주세요. 앱에 일괄 다운로드 기능이 없더라도 보유 정보의 열람·제공 요청은 문의 창구를 통해 접수합니다. 본인 확인에 필요한 최소 정보만 요청하고, 관련 법령에 따라 처리 결과를 안내합니다.

법령에 따라 요청이 제한되는 경우에는 제한 사유와 이의 제기 방법을 설명합니다. 필수 정보 삭제나 처리 정지에 따라 계정 이용이 어려워질 수 있으며, 선택 정보의 동의 거부만으로 가능한 다른 기능 이용을 제한하지 않습니다.

독립적인 상담·피해 구제가 필요한 경우 [개인정보 포털](https://www.privacy.go.kr/), [개인정보침해신고센터](https://privacy.kisa.or.kr/), [개인정보분쟁조정위원회](https://www.kopico.go.kr/)를 이용할 수 있습니다.

## 11. 안전성 확보

현재 앱은 암호화된 통신, 회원별 서버 접근 제어, 비공개 사진 저장소 및 기기 보안 저장소를 사용합니다. 제품 공유 사진과 개인 사진은 읽기 권한을 구분합니다. 서버 관리 권한을 앱에 포함하지 않으며, 탈퇴 요청은 인증된 회원의 정보만 대상으로 처리합니다.

운영자는 접근 권한 관리, 보안 업데이트, 불필요한 정보 최소화 및 사고 대응 절차를 마련·점검합니다. 사고가 확인되면 적용 법령에 따라 필요한 통지와 대응을 진행합니다. 어떤 시스템도 보안 위험이 전혀 없다고 보장할 수는 없습니다.

## 12. 자동 수집, 웹페이지 및 이용 연령

술록 앱의 로그인 상태·초안·최근 목록 저장은 서비스 기능을 위한 기기 저장입니다. 현재 맞춤형 광고를 위한 광고 식별자 수집, 광고 SDK 또는 행동 추적 기능은 도입하지 않았습니다. 개인에게 중대한 영향을 주는 자동화된 의사결정 기능도 현재 제공하지 않습니다.

술록 약관 안내 웹페이지는 로그인이나 문서 열람용 쿠키를 요구하지 않는 정적 페이지로 제공합니다. 페이지 전달과 보안을 위해 호스팅 사업자가 접속 정보를 처리할 수 있으며, 인프라에서 사용하는 보안 기능은 앱의 광고 추적과 구분합니다. 외부 링크를 누르면 해당 사이트의 방침이 적용됩니다.

술록의 이용 대상은 **만 19세 이상**입니다. 가입 시 만 19세 이상이라는 본인의 확인 여부와 시점을 저장하며 생년월일·신분증은 수집하지 않습니다. 이 확인은 별도의 본인·성인 인증을 뜻하지 않습니다. 대상 연령 미만의 이용자 정보가 잘못 수집된 것으로 의심되는 경우 문의 창구로 알려 주세요.

## 13. 변경 이력과 시행일

이 방침은 **2026년 9월 13일부터 시행**합니다. 술록 앱의 TestFlight 이용에도 같은 기준을 적용합니다.

방침을 변경하면 변경 내용과 적용 시점을 이 페이지 또는 앱 공지로 안내합니다. 개인정보의 이용 목적·제공 범위 등 별도 동의가 필요한 사항은 고지만으로 동의를 대신하지 않습니다.

- 2026년 9월 13일 · v1.0: 시행일, 문의 90일·사건 1년·Sentry 오류 30일, 공용 계정 전체 삭제를 기준으로 한 인증·탈퇴 상태 보관 종료, 일반 Gmail 및 별도 운영 백업 미사용, 제공자별 국외 처리·보관·삭제 조건을 반영했습니다.
- 이전 공개 문서: [2026년 9월 13일 v0.5](https://studioamigo.com/soolog/legal/archive/privacy-v0.5-20260913.md)

문의: studio amigo · [hello@studioamigo.com](mailto:hello@studioamigo.com)
