발자국 · Paw Print

개인정보처리방침

시행일: 2026년 5월 22일

제1조(목적)

채온스튜디오(Chaeon Studio, 대표 서채연, 이하 '회사'라고 함)는 회사가 제공하는 발자국(Paw Print, 이하 '서비스')을 이용하는 개인(이하 '이용자' 또는 '개인')의 정보(이하 '개인정보')를 보호하기 위해, 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 '정보통신망법') 등 관련 법령을 준수하고, 서비스 이용자의 개인정보 보호 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침(이하 '본 방침')을 수립합니다.

제2조(개인정보 처리의 원칙)

개인정보 관련 법령 및 본 방침에 따라 회사는 이용자의 개인정보를 수집할 수 있으며 수집된 개인정보는 개인의 동의가 있는 경우에 한해 제3자에게 제공될 수 있습니다. 단, 법령의 규정 등에 의해 적법하게 강제되는 경우 회사는 수집한 이용자의 개인정보를 사전에 개인의 동의 없이 제3자에게 제공할 수도 있습니다.

제3조(본 방침의 공개)

① 회사는 이용자가 언제든지 쉽게 본 방침을 확인할 수 있도록 회사 홈페이지 및 서비스 내 설정 화면을 통해 본 방침을 공개하고 있습니다. ② 회사는 제1항에 따라 본 방침을 공개하는 경우 글자 크기, 색상 등을 활용하여 이용자가 본 방침을 쉽게 확인할 수 있도록 합니다.

제4조(본 방침의 변경)

① 본 방침은 개인정보 관련 법령, 지침, 고시 또는 정부나 회사 서비스의 정책이나 내용의 변경에 따라 개정될 수 있습니다. ② 회사는 제1항에 따라 본 방침을 개정하는 경우 다음 각 호 하나 이상의 방법으로 공지합니다. 가. 서비스 내 공지사항 또는 별도의 창을 통하여 공지하는 방법 나. 전자우편 또는 푸시 알림 등 이와 비슷한 방법으로 이용자에게 공지하는 방법 ③ 회사는 제2항의 공지는 본 방침 개정의 시행일로부터 최소 7일 이전에 공지합니다. 다만, 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 공지합니다.

제5조(회원 가입을 위한 정보)

회사는 이용자의 서비스에 대한 회원가입을 위하여 다음과 같은 정보를 수집합니다. 필수 수집 정보: 이메일 주소, 소셜 로그인 식별자(Google 또는 Apple 계정 식별자) 선택 수집 정보: 닉네임, 프로필 이미지 회사는 자체 비밀번호를 수집·저장하지 않으며, 소셜 로그인(Google, Apple) 제공자가 인증한 결과만을 이용해 회원을 식별합니다.

제6조(서비스 이용 과정에서 수집되는 정보)

회사는 이용자가 서비스를 이용하는 과정에서 다음과 같은 정보를 수집·처리합니다. ① 반려동물 정보: 이름, 종(species), 품종, 성별, 생년월일, 프로필 사진, 체중 등 신체 정보, 알러지 및 금지 음식, 메모 ② 의료 기록 정보: 진료기록(병원명, 진료 사유, 메모, 첨부 사진), 진료일정, 예방접종 기록, 건강 수치(체중·BUN·크레아티닌 등) 측정값, 건강 다이어리(텍스트·태그·사진) ③ 커뮤니티 활동 정보: 게시물, 댓글, 좋아요 등 ④ 케어 공유 정보: 공유 초대 코드, 공유 수락한 회원의 식별자 ⑤ 결제 및 구독 정보: Apple App Store 또는 Google Play Store 로부터 전달받은 구독 상태·영수증 식별자(원본 결제수단 정보는 회사가 수집·저장하지 않음) ⑥ 디바이스 및 푸시 알림 정보: 디바이스 푸시 토큰, 운영체제(iOS/Android) 정보, 앱 버전 ⑦ 위치 정보: 이용자가 위치 권한을 허용한 경우에 한해, 응급병원 검색 및 날씨 기반 케어 팁 제공을 위한 위·경도 좌표 (좌표는 일회성 조회에 사용되며 별도로 저장되지 않음) ⑧ 자동 생성 정보: 서비스 이용 기록, 접속 로그, 오류 로그

제7조(개인정보 수집 방법)

회사는 다음과 같은 방법으로 이용자의 개인정보를 수집합니다. ① 이용자가 모바일 애플리케이션에서 자신의 정보 및 반려동물 정보를 입력하는 방식 ② 이용자가 고객 문의, 게시물 작성, 케어 공유 등 서비스를 이용하는 과정에서 입력하는 방식 ③ Google 또는 Apple 소셜 로그인 제공자로부터 이용자가 동의한 범위 내의 정보를 전달받는 방식 ④ Apple App Store / Google Play Store 의 구독 영수증 검증 API 를 통해 구독 상태를 조회하는 방식 ⑤ 서비스 이용 과정에서 자동으로 생성되는 로그 정보를 수집하는 방식

제8조(개인정보의 이용)

회사는 개인정보를 다음 각 호의 경우에 이용합니다. ① 회원 식별, 본인 확인, 서비스 제공 등 회사 운영에 필요한 경우 ② 반려동물 진료기록·진료일정·예방접종·건강 수치·다이어리 등 이용자가 직접 입력한 데이터의 저장·조회·동기화 ③ 처방전·검사지 이미지 OCR 자동 인식, 진료기록 자동 파싱 등 부가 기능 제공 ④ 푸시 알림(예방접종 알림, 진료일정 알림, 케어 공유 수락 알림, 일상 케어 체크 알림 등) 발송 ⑤ 응급병원 검색 및 날씨 기반 케어 팁 등 위치 기반 서비스 제공 ⑥ 케어 공유 기능을 통한 가족·친구 간 반려동물 데이터 공유 ⑦ 이용 문의에 대한 회신, 불만의 처리 등 이용자에 대한 서비스 개선 ⑧ 법령 및 회사 약관을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위 방지 및 제재 ⑨ 인구통계학적 분석, 서비스 방문 및 이용기록의 분석을 위한 경우

제9조(개인정보의 처리 위탁)

회사는 원활한 서비스 제공과 효과적인 업무를 처리하기 위하여 다음 각 호와 같이 개인정보를 처리 위탁하고 있습니다. 위탁업체는 회사의 위탁 계약에 따라 위탁받은 업무 외의 목적으로 개인정보를 이용할 수 없습니다. ① Amazon Web Services, Inc. (AWS): 서버 인프라 운영, 데이터베이스 호스팅, 사진 파일 저장(S3) — 회원 탈퇴 시 또는 위탁 계약 종료 시까지 ② Google LLC: Google 소셜 로그인 인증, Gemini Vision API 를 통한 처방전·검사지 이미지 OCR 분석, Google Play 구독 영수증 검증 — 인증 및 OCR 처리는 즉시 처리 후 별도 보관하지 않으며, 구독 검증 정보는 회원 탈퇴 시까지 ③ Apple Inc.: Apple 소셜 로그인(Sign in with Apple) 인증, App Store 인앱결제 영수증 검증 — 인증 정보는 회원 탈퇴 시까지 ④ 650 Industries, Inc. (Expo): 디바이스 푸시 토큰을 이용한 푸시 알림 발송(Expo Push Service) — 회원 탈퇴 또는 알림 비활성화 시까지 ⑤ 카카오 (주식회사 카카오): 응급 24시 동물병원 검색을 위한 좌표 기반 장소 검색 API 호출 — 좌표만 일회성으로 전송되며 이용자 식별 정보는 전송되지 않음 이 외에 기상청(KMA) 단기예보 API 및 한국환경공단(KECO) 대기질 API 의 경우 이용자의 위·경도 좌표만을 일회성으로 전송하며, 개인 식별 정보를 전송하거나 위탁 관계로 처리하지 않습니다.

제10조(개인정보의 보유 및 이용기간)

① 회사는 이용자의 개인정보에 대해 개인정보의 수집·이용 목적 달성을 위한 기간 동안 개인정보를 보유 및 이용합니다. ② 회원 탈퇴 시 이용자의 개인정보 및 반려동물 데이터는 지체 없이 파기됩니다. 다만 부정 이용 방지 및 서비스 운영상 필요한 최소한의 정보(탈퇴 이메일 해시, 부정 이용 기록 등)는 회원 탈퇴 시점으로부터 최대 1년간 보관합니다. ③ 다만, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 아래와 같이 관계 법령에서 정한 일정한 기간 동안 회원 정보를 보관합니다.

제11조(법령에 따른 개인정보의 보유 및 이용기간)

회사는 관계법령에 따라 다음과 같이 개인정보를 보유 및 이용합니다. ① 전자상거래 등에서의 소비자보호에 관한 법률 가. 계약 또는 청약철회 등에 관한 기록: 5년 나. 대금결제 및 재화 등의 공급에 관한 기록: 5년 다. 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 라. 표시·광고에 관한 기록: 6개월 ② 통신비밀보호법 가. 서비스 이용에 관한 로그 기록: 3개월 ③ 전자금융거래법 가. 전자금융거래에 관한 기록: 5년 ④ 위치정보의 보호 및 이용 등에 관한 법률 가. 개인위치정보에 관한 기록: 6개월 (단, 회사는 위치 좌표를 별도로 저장하지 않으므로 해당 기록이 발생하지 않습니다)

제12조(개인정보의 파기원칙)

회사는 원칙적으로 이용자의 개인정보 처리 목적의 달성, 보유·이용기간의 경과 등 개인정보가 필요하지 않을 경우에는 해당 정보를 지체 없이 파기합니다.

제13조(개인정보파기절차)

① 이용자가 회원가입 등을 위해 입력한 정보는 개인정보 처리 목적이 달성된 후 별도의 DB 로 옮겨져 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 일정 기간 저장된 후 파기됩니다. ② 회사는 파기 사유가 발생한 개인정보를 개인정보보호 책임자의 승인절차를 거쳐 파기합니다.

제14조(개인정보파기방법)

회사는 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 클라우드 저장소(AWS S3)에 보관된 이미지 파일 역시 삭제 요청 시 영구 삭제 처리합니다.

제15조(광고성 정보의 전송 조치)

① 회사는 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 경우 이용자의 명시적인 사전동의를 받습니다. ② 회사는 수신자가 수신거부의사를 표시하거나 사전 동의를 철회한 경우에는 영리목적의 광고성 정보를 전송하지 않으며 수신거부 및 수신동의의 철회에 대한 처리 결과를 알립니다. ③ 회사는 오후 9시부터 그다음 날 오전 8시까지의 시간에 전자적 전송매체를 이용하여 영리목적의 광고성 정보를 전송하는 경우에는 그 수신자로부터 별도의 사전 동의를 받습니다. 다만, 이용자가 직접 설정한 진료일정·예방접종·일상 케어 등 서비스 본연의 알림은 광고성 정보에 해당하지 않습니다.

제16조(아동의 개인정보보호)

회사는 만 14세 미만 아동의 개인정보 보호를 위하여 만 14세 이상의 이용자에 한하여 회원가입을 허용합니다.

제17조(개인정보 조회 및 수집동의의 철회)

① 이용자는 언제든지 등록되어 있는 자신의 개인정보를 서비스 내 '더보기 → 프로필' 메뉴에서 조회·수정할 수 있으며 개인정보 수집 동의의 철회(회원 탈퇴)를 요청할 수 있습니다. ② 이용자는 서비스 내 '계정 삭제' 기능 또는 개인정보보호책임자에게 이메일(chaeon.studio@gmail.com)로 연락하여 동의 철회를 요청할 수 있습니다. 회사는 지체 없이 조치합니다.

제18조(개인정보 정보변경 등)

① 이용자는 회사에게 전조의 방법을 통해 개인정보의 오류에 대한 정정을 요청할 수 있습니다. ② 회사는 전항의 경우에 개인정보의 정정을 완료하기 전까지는 개인정보를 이용 또는 제공하지 않으며 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 하겠습니다.

제19조(이용자의 의무)

① 이용자는 자신의 개인정보를 최신의 상태로 유지해야 하며, 이용자의 부정확한 정보 입력으로 발생하는 문제의 책임은 이용자 자신에게 있습니다. ② 타인의 개인정보를 도용한 회원가입의 경우 이용자 자격을 상실하거나 관련 개인정보보호 법령에 의해 처벌받을 수 있습니다. ③ 이용자는 소셜 로그인 계정에 대한 보안을 유지할 책임이 있으며 제3자에게 이를 양도하거나 대여할 수 없습니다. ④ 이용자는 케어 공유 기능을 이용할 때 공유 대상자에게 자신의 반려동물 데이터가 노출됨을 인지하고, 신뢰할 수 있는 가족 또는 지인에게만 공유해야 합니다.

제20조(회사의 개인정보 관리)

회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조, 훼손 등이 되지 아니하도록 안전성을 확보하기 위하여 필요한 기술적·관리적 보호대책을 강구하고 있습니다.

제21조(삭제된 정보의 처리)

회사는 이용자의 요청에 의해 해지 또는 삭제된 개인정보는 '개인정보의 보유 및 이용기간'에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.

제22조(인증 정보의 보호)

회사는 자체 비밀번호를 보유하지 않으며, 회원 인증은 JSON Web Token(JWT) 기반 액세스/리프레시 토큰으로 처리됩니다. 토큰은 이용자 디바이스의 안전한 저장소(iOS Keychain / Android Keystore 기반)에 보관됩니다.

제23조(해킹 등에 대비한 대책)

① 회사는 해킹, 컴퓨터 바이러스 등 정보통신망 침입에 의해 이용자의 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다. ② 회사는 서버와 클라이언트 간 모든 통신을 HTTPS(TLS) 로 암호화하여 네트워크상에서 안전하게 전송할 수 있도록 하고 있습니다. ③ 회사는 만일의 사태에 대비하여 침입차단 시스템 및 클라우드 인프라(AWS)의 보안 그룹을 이용하여 보안에 최선을 다하고 있습니다.

제24조(개인정보 처리 최소화 및 교육)

회사는 개인정보 관련 처리 담당자를 최소한으로 제한하며, 개인정보 처리자에 대한 교육 등 관리적 조치를 통해 법령 및 내부방침 등의 준수를 강조하고 있습니다.

제25조(개인정보 유출 등에 대한 조치)

회사는 개인정보의 분실·도난·유출 사실을 안 때에는 지체 없이 다음 각 호의 모든 사항을 해당 이용자에게 알리고 개인정보보호위원회 또는 한국인터넷진흥원에 신고합니다. ① 유출 등이 된 개인정보 항목 ② 유출 등이 발생한 시점 ③ 이용자가 취할 수 있는 조치 ④ 회사의 대응 조치 ⑤ 이용자가 상담 등을 접수할 수 있는 부서 및 연락처

제26조(개인정보 유출 등에 대한 조치의 예외)

회사는 전조에도 불구하고 이용자의 연락처를 알 수 없는 등 정당한 사유가 있는 경우에는 회사의 홈페이지 또는 서비스 내 공지사항에 30일 이상 게시하는 방법으로 전조의 통지를 갈음하는 조치를 취할 수 있습니다.

제27조(국외 이전 개인정보의 보호)

① 회사는 이용자의 개인정보에 관하여 개인정보보호법 등 관계 법규를 위반하는 사항을 내용으로 하는 국제계약을 체결하지 않습니다. ② 회사는 서비스의 원활한 제공을 위해 다음과 같이 이용자의 개인정보의 일부를 국외에서 처리할 수 있습니다. 가. 이전 대상: 회원 식별자, 디바이스 푸시 토큰, 이미지 파일(OCR 처리 대상), 구독 영수증 식별자 등 나. 이전 국가: 미국 (Google LLC, Apple Inc., 650 Industries, Inc.), 대한민국 (AWS Asia Pacific - Seoul 리전, 회사가 데이터를 저장하는 주요 리전) 다. 이전 시점·방법: 서비스 이용 시점에 네트워크를 통해 암호화된 형태로 이전 라. 이전받는 자의 이용 목적·보유 기간: 본 방침 제9조의 위탁 항목에 명시된 목적 및 기간 이용자는 회원가입 시 본 방침에 동의함으로써 위 국외 이전에 동의한 것으로 간주됩니다.

제28조(쿠키 등 자동 수집 장치에 관한 사항)

본 서비스는 모바일 애플리케이션 형태로 제공되며, 일반적인 의미의 쿠키(HTTP Cookie)는 사용하지 않습니다. 다만 서비스의 원활한 제공을 위해 다음과 같은 정보가 디바이스에 저장됩니다. ① 인증 토큰(JWT 액세스·리프레시 토큰): 이용자 디바이스의 안전한 저장소에 보관 ② 앱 설정 및 캐시: 로컬 저장소(MMKV)에 저장 이용자는 OS 의 앱 데이터 삭제 또는 앱 재설치를 통해 위 정보를 삭제할 수 있습니다.

제29조(위치 정보의 처리에 관한 사항)

① 회사는 다음의 경우에 한해 이용자의 위치 정보를 처리합니다. 가. 응급 24시 동물병원 검색 나. 날씨 기반 케어 팁 제공 ② 위치 정보는 이용자가 OS 권한을 명시적으로 허용한 경우에만 일회성으로 조회되며, 회사 서버에 저장되지 않습니다. ③ 이용자는 언제든지 OS 의 위치 권한 설정을 통해 위치 정보 제공을 거부할 수 있으며, 거부 시 위 기능은 제한될 수 있으나 그 외 서비스 이용에는 영향을 주지 않습니다.

제30조(개인정보 보호 책임자 지정)

회사는 이용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호 책임자를 지정하고 있습니다. 개인정보 보호 책임자: 서채연 이메일: chaeon.studio@gmail.com

제31조(권익침해에 대한 구제방법)

① 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 가. 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr) 나. 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr) 다. 대검찰청: (국번없이) 1301 (www.spo.go.kr) 라. 경찰청: (국번없이) 182 (ecrm.cyber.go.kr) ② 회사는 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 제30조의 담당자에게 연락해주시기 바랍니다. ③ 개인정보 보호법 제35조·제36조·제37조의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다. 가. 중앙행정심판위원회: (국번없이) 110 (www.simpan.go.kr)

부칙

본 방침은 2026년 5월 22일부터 시행됩니다.