제1조 (수집하는 개인정보 항목 및 수집 방법)

1. 필수 수집 항목

2. 선택 수집 항목

3. 자동 수집 항목

  • 기기 정보 (OS 종류 및 버전, 기기 모델명, 고유 식별자)
  • 서비스 이용 기록 (접속 로그, 앱 사용 기록, 오류 로그)
  • FCM 토큰 (푸시 알림용)
  • 앱 충돌 정보 (Crashlytics)

4. 수집 방법

  • 앱 내 회원가입/프로필 설정 화면
  • 소셜 로그인 API를 통한 자동 수집
  • 서비스 이용 과정에서 자동 생성 및 수집
  • 고객 문의를 통한 수집 (이메일, 문의 폼)

제2조 (개인정보의 수집 및 이용 목적)

회사는 수집한 개인정보를 다음 목적으로 이용합니다.

제3조 (개인정보의 보유 및 이용 기간)

회사는 개인정보의 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 다만, 관련 법령에 의하여 보존할 필요가 있는 경우 아래와 같이 보관합니다.

제4조 (개인정보의 제3자 제공)

  1. 회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다.
  2. 다만, 다음 각 호의 경우에는 예외로 합니다.
    • 이용자가 사전에 동의한 경우
    • 법령에 의하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
  3. 서비스 특성상 다음 정보는 팀 내 다른 회원에게 공개됩니다.

제5조 (개인정보 처리의 위탁)

회사는 서비스 운영을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.

위탁 계약 시 개인정보보호 관련 법규의 준수, 개인정보에 관한 비밀유지, 제3자 제공 금지, 사고 시 손해배상 책임, 위탁 기간 종료 시 개인정보의 반환 또는 파기 의무 등을 규정하여 관리합니다.

제6조 (이용자의 권리와 행사 방법)

  1. 이용자(또는 법정대리인)는 언제든지 다음의 권리를 행사할 수 있습니다.
    • 열람권: 본인의 개인정보 처리 현황을 열람 요청
    • 정정권: 개인정보의 오류에 대한 정정 요청
    • 삭제권: 개인정보의 삭제 요청
    • 처리정지권: 개인정보 처리의 정지 요청
    • 동의 철회권: 개인정보 수집/이용에 대한 동의 철회
  2. 권리 행사 방법
    • 앱 내 설정: 서비스 내 마이페이지 > 설정에서 직접 수정/삭제
    • 이메일 요청: footballlab_dev@naver.com으로 요청
  3. 회사는 권리 행사 요청을 받은 날로부터 10일 이내에 조치하고, 그 결과를 이용자에게 알립니다.
  4. 개인정보의 정정 또는 삭제를 요청한 경우, 해당 처리가 완료될 때까지 개인정보를 이용하거나 제공하지 않습니다.

제7조 (개인정보의 파기)

  1. 회사는 개인정보 보유 기간이 경과하거나, 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기합니다.
  2. 파기 절차 및 방법은 다음과 같습니다.
    • 파기 절차: 보유 기간이 경과하거나 처리 목적 달성 후 내부 방침에 따라 파기합니다. 법령에 의해 보존이 필요한 경우 별도의 데이터베이스로 이전하여 보관 후 기간 경과 시 파기합니다.
    • 전자적 파일: 복원이 불가능한 방법으로 영구 삭제합니다.
    • 종이 문서: 분쇄기로 분쇄하거나 소각합니다.
  3. 회원 탈퇴 시 처리
    • 개인 식별 정보: 즉시 파기
    • 경기 기록/통계 데이터: 팀 통계 보존을 위해 익명화 처리 (개인 식별 불가 상태)
    • 채팅 메시지: "탈퇴한 회원"으로 발신자명 변경
    • 업로드한 이미지: Firebase Storage에서 삭제

제8조 (개인정보 보호를 위한 기술적/관리적 대책)

회사는 이용자의 개인정보를 보호하기 위해 다음과 같은 조치를 취하고 있습니다.

1. 기술적 대책

  • 데이터 암호화: 비밀번호는 단방향 암호화(해시)하여 저장하며, 중요 데이터는 전송 구간 암호화(TLS/SSL)를 적용합니다.
  • 접근 통제: Firebase Security Rules를 통해 데이터 접근 권한을 최소 권한 원칙에 따라 제어합니다.
  • Firestore 보안 규칙: 사용자 인증 상태, 팀 소속 여부 등을 기반으로 데이터 읽기/쓰기 권한을 세밀하게 관리합니다.
  • 오류 모니터링: Firebase Crashlytics를 통해 앱 오류를 실시간 모니터링하고 보안 취약점을 조기에 탐지합니다.
  • 보안 업데이트: 정기적으로 의존 라이브러리를 업데이트하여 보안 패치를 적용합니다.

2. 관리적 대책

  • 접근 권한 관리: 개인정보에 접근할 수 있는 임직원을 최소화하고, 접근 권한을 관리합니다.
  • 교육: 개인정보 취급 임직원에 대한 정기적인 보안 교육을 실시합니다.
  • 내부 감사: 개인정보 처리 시스템의 접근 기록을 주기적으로 검토합니다.

제9조 (자동 수집 장치의 설치/운영 및 거부)

  1. 회사는 웹 서비스 이용 시 이용자의 정보를 수시로 저장하고 찾아내는 '쿠키(Cookie)' 등 자동 수집 장치를 사용할 수 있습니다.
  2. 쿠키의 사용 목적
    • 로그인 상태 유지
    • 서비스 이용 패턴 분석을 통한 서비스 개선
    • 보안 유지
  3. 이용자는 웹 브라우저의 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만, 쿠키를 거부하는 경우 일부 서비스 이용에 제한이 있을 수 있습니다.
  4. 모바일 앱에서는 Firebase Analytics 및 Crashlytics를 통해 앱 이용 정보를 자동으로 수집할 수 있으며, 이용자는 기기 설정에서 이를 제한할 수 있습니다.

제10조 (아동의 개인정보 보호)

  1. 회사는 만 14세 미만 아동의 개인정보를 수집하는 경우 법정대리인의 동의를 얻어 수집합니다.
  2. 만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요청할 수 있으며, 회사는 지체 없이 필요한 조치를 취합니다.
  3. 회사는 만 14세 미만 아동의 개인정보를 법정대리인의 동의 없이 제3자에게 제공하지 않습니다.

제11조 (개인정보 보호책임자)

회사는 이용자의 개인정보를 보호하고 관련 불만을 처리하기 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

성명: 강예권
직위: 대표

개인정보 보호 담당부서

부서명: 개인정보보호팀

이용자는 서비스를 이용하면서 발생하는 모든 개인정보 관련 문의, 불만, 피해 구제 등을 위 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 이용자의 문의에 대해 지체 없이 답변 및 처리하겠습니다.

제12조 (권익 침해 구제 방법)

이용자는 개인정보 침해에 대한 피해 구제, 상담 등이 필요한 경우 아래의 기관에 문의하실 수 있습니다.

제13조 (개인정보처리방침의 변경)

  1. 이 개인정보처리방침은 법령, 정책 또는 보안 기술의 변경에 따라 내용이 추가, 삭제 및 수정될 수 있습니다.
  2. 개인정보처리방침이 변경되는 경우, 회사는 변경 사항을 서비스 내 공지사항 또는 푸시 알림을 통해 공지하며, 변경된 개인정보처리방침은 공지한 날로부터 7일 후 시행됩니다.
  3. 이용자는 변경된 개인정보처리방침에 동의하지 않을 경우, 회원 탈퇴를 요청할 수 있습니다.

부칙

이 개인정보처리방침은 2026년 2월 1일부터 시행합니다.