개인정보처리방침

제1조 개인정보처리자

개인정보처리자와 개인정보 보호책임자는 0boy 운영자이며 개인 비사업자로 서비스를 운영합니다. 개인정보 관련 문의와 권리행사 창구는 0boy@0boy.kr입니다.

제2조 처리항목·목적·보유기간

구분 처리항목 목적 보유기간
회원가입 이메일, 성명, 휴대폰번호, 직군, 근무지역, 복무상태·기수, 필명, 회원번호, 동의일시·버전 가입, 인증, 계정·권한 관리 회원탈퇴 시까지
계정복구 복구 질문, 암호화·해시된 답변, 이메일 검색정보 아이디 확인과 계정복구 회원탈퇴 시 삭제
추천·보상 고정 추천코드, 추천 관계, 보상 처리상태와 일시 선택 추천 기록과 보상 처리, 중복 지급 방지 탈퇴 시 코드 소유자와 관계의 개인정보를 정리하며, 코드 재사용·중복 지급 방지 표식은 서비스 운영기간 동안 보관
가입 처리 표식 내부 계정 UID와 가입 완료 여부. 실명·이메일·전화번호는 별도 저장하지 않음 탈퇴 계정 재생성 및 가입 중복 처리 방지 회원탈퇴 후에도 서비스 운영기간 동안 최소 표식 보관
공보의 증빙자료 e보건소 공중보건의 경력증명서 캡처 이미지(압축본), 저장경로, 검토상태 공보의 자격 인증 승인 7일 후 삭제, 거절·탈퇴 시 즉시 삭제, 미처리 자료는 제출 30일 후 삭제
커뮤니티 글·댓글·평가·투표·이미지·첨부파일, 필명, 작성일시, 반응·스크랩 커뮤니티 기능 제공 작성자 삭제 또는 서비스 운영기간 동안 보관
신고 신고자·대상정보, 신고사유, 대상 내용 일부, 처리결과 신고·분쟁·제재 처리 미처리 시 처리 완료까지, 완료 후 365일
관리자 기록 관리자 작업, 회원 메모, 다운로드 기록, 처리대상·일시 권한관리, 운영감사, 분쟁 대응 자동 만료 감사로그 365일, 그 밖의 기록은 운영 또는 처리목적 달성 시까지
제휴 문의 업체명, 연락처, 이메일(선택), 담당자명·직함, 제안 내용 제휴 검토와 회신 접수 후 180일
레이트리밋 IP를 일방향 변환한 값, 요청일시·횟수 자동화·도배 방지 제휴 문의 기준 2일
검색·집계 검색어, 결과 수, 게시판·말머리별 합계 검색과 서비스 개선 직접 식별정보 없는 집계 형태로 운영기간 동안 보관

Firebase Authentication이 비밀번호를 처리하며 운영자는 원문 비밀번호를 직접 열람하지 않습니다. 계정복구 답변도 원문이 아닌 해시 형태로 저장합니다.

제3조 제3자 제공

운영자는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 다만 제휴사 계정은 운영자가 접근 권한을 부여한 제휴 게시판에서 회원이 직접 공개한 필명, 게시물, 댓글 및 첨부내용을 열람할 수 있습니다. 제휴사에는 실명·이메일·전화번호·UID, 일반 회원 게시판 또는 권한이 없는 다른 직군의 제휴 게시판 접근 권한을 제공하지 않습니다. 법령상 의무가 있거나 정보주체가 별도로 동의한 경우에는 필요한 범위에서 제공할 수 있습니다.

제4조 처리위탁

운영자는 인증, 데이터베이스, 파일 저장, 서버 기능, 호스팅, 보안로그와 백업 운영을 위해 Google Cloud Korea LLC 및 Google LLC의 Firebase·Google Cloud 서비스를 이용합니다. 수탁자는 서비스 제공에 필요한 범위에서만 정보를 처리합니다.

제5조 국외이전

Firestore는 미국 멀티리전 nam5, Storage는 미국 US-EAST1, Functions는 주로 미국 us-central1에서 운영됩니다. 가입정보, 인증정보, 게시물, 쪽지, 이미지·파일, 로그 등 서비스 제공에 필요한 정보가 암호화된 통신망을 통해 미국의 Google Cloud/Firebase 시스템으로 이전·보관됩니다. 이전 목적은 인증·저장·전송·보안·장애복구이며 보유기간은 각 항목의 기간과 같습니다. 국외이전을 거부하면 Firebase 기반 서비스 가입과 이용이 제한될 수 있습니다.

제6조 관리자 열람

운영자는 서비스 운영, 신고·분쟁 처리, 부정이용 방지 및 제휴사 소통 확인에 필요한 경우 권한이 부여된 관리자에 한해 쪽지 등 관련 정보를 필요한 범위에서 확인할 수 있습니다.

제7조 파기

보유기간이 끝나거나 처리목적이 달성된 개인정보는 TTL 자동삭제 또는 관리자의 삭제 절차로 파기합니다. 회원탈퇴 시 Firebase Authentication 계정과 회원·복구정보를 삭제하고 Storage 파일을 정리합니다. 탈퇴 계정 재생성·코드 재사용·중복 지급 방지에 필요한 최소 표식은 위 보유기간에 따라 별도 보관합니다. 이관·복구용 한시적 백업은 접근이 제한된 위치에 보관하고 검증 목적 달성 후 파기합니다.

삭제된 Storage 파일은 복구 기능으로 최대 7일간 남을 수 있습니다. Firestore의 일일 백업은 30일 보관되며 PITR 등 복구 데이터는 설정된 복구기간이 지난 뒤 삭제됩니다. 복구 데이터는 장애복구 목적으로만 사용합니다.

제8조 탈퇴 후 게시물

회원탈퇴 시 게시물·댓글이 자동으로 모두 삭제되지는 않습니다. 작성자 UID 등 계정과 직접 연결되는 정보는 분리되지만 작성 당시 필명과 내용은 남을 수 있습니다. 회원은 탈퇴 전에 본인의 게시물·댓글을 삭제할 수 있습니다.

제9조 정보주체의 권리

회원은 개인정보 열람·정정·삭제·처리정지·동의철회와 회원탈퇴를 요청할 수 있습니다. 요청은 0boy@0boy.kr로 접수하며 운영자는 본인 여부를 확인한 후 관련 법령이 정한 기간과 절차에 따라 처리합니다. 법령상 보존의무 또는 다른 사람의 권리 침해 우려가 있는 경우 요청이 제한될 수 있습니다.

제10조 자동수집정보와 브라우저 저장소

서비스는 인증상태, 화면 설정, 캐시와 보안을 위해 쿠키, localStorage, sessionStorage를 사용할 수 있습니다. IP 해시, 사용자 에이전트, 접속경로, 오류정보와 이용 이벤트가 자동 수집될 수 있습니다. 별도의 광고 추적이나 Google Analytics는 사용하지 않습니다.

제11조 안전성 확보조치

운영자는 HTTPS, Firebase Authentication, Firestore·Storage Security Rules, 역할별 접근제어, 관리자 재인증, 작성자 UID 분리, 복구답변 해시, 로그 마스킹, TTL, 자동화 테스트와 최소권한 원칙을 적용합니다.

제12조 만 14세 미만

서비스는 공중보건의사만을 대상으로 하며 만 14세 미만의 가입을 허용하지 않습니다.

제13조 피해구제

개인정보 침해와 관련하여 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회 및 관계기관에 상담이나 분쟁조정을 신청할 수 있습니다.

제14조 방침 변경

방침을 변경하는 경우 서비스 공지를 통해 알립니다. 일반 변경은 시행 7일 전, 이용자 권리에 중대한 영향을 주는 변경은 30일 전에 공지합니다. 이전 방침의 적용기간과 변경내용을 확인할 수 있도록 관리합니다.

제15조 시행

본 방침은 서비스에 최종 게시한 날부터 시행합니다.