앱 설치하고

말씀 묵상을 시작하세요!

QR코드를 스캔해보세요

개인정보처리방침

개인정보보호정책

제1조 (개인정보의 처리목적)

높은뜻푸른교회(이하 "단체")는 다음의 목적을 위하여 개인정보를 처리합니다. 단체는 처리 목적에 필요한 최소한의 개인정보만 처리하며, 처리 목적이 변경되는 경우에는 개인정보 보호법에 따라 필요한 조치를 이행합니다.

회원 가입 및 계정 관리

  • 회원 가입 및 본인 확인, 로그인·인증, 회원자격 유지·관리, 계정 복구, 부정 이용 방지 및 서비스 문의 대응을 위하여 처리합니다.

서비스 제공 및 이용자 콘텐츠 관리

  • 성경 읽기, 하세나 작성·저장·공유, 하시조 미션 기록·공유, 하가 콘텐츠 확인·미션 기록, 북마크·하이라이트·완료 기록, 나눔방 및 알림 기능 등 서비스 제공을 위하여 처리합니다.
  • 이용자가 직접 작성하거나 공유하는 글·기도 내용에는 이용자가 자발적으로 입력한 개인정보 또는 민감한 내용이 포함될 수 있으므로, 이용자는 필요한 범위에서만 작성하고 공유해야 합니다.

서비스 운영 및 보안

  • 서비스 품질 개선, 장애·오류 확인, 이용 기록 관리, 비정상 이용·부정 이용 탐지, 접근통제 및 보안사고 대응을 위하여 처리합니다.

선택적 마케팅 및 서비스 안내

  • 이용자가 별도로 동의한 경우에 한하여 단체가 운영하는 행사·캠페인, 신규 기능·콘텐츠 및 참여 기회 안내를 제공하기 위하여 처리합니다. 이용자는 언제든지 마케팅 정보 수신 동의를 철회할 수 있습니다.

제2조 (개인정보의 처리 및 보유기간)

단체는 법령에 따른 보유기간 또는 개인정보를 수집할 때 동의받은 보유기간 내에서 개인정보를 처리·보유합니다. 처리 목적이 달성되거나 보유기간이 끝난 개인정보는 법령상 보존 의무가 없는 경우 지체 없이 파기합니다.

항목별 처리 및 보유기간은 다음과 같습니다.

  • 회원 및 계정 정보: 회원 탈퇴 신청이 처리될 때까지. 탈퇴 처리 후에는 이메일·전화번호를 삭제하고, 닉네임은 재가입 및 중복 방지를 위한 비식별 대체값으로 변경하며, 소셜 로그인 연동을 해제하고 세션을 무효화합니다.
  • 서비스 이용 기록 및 이용자 콘텐츠: 서비스 제공, 이용자 요청 처리, 분쟁·부정 이용 방지에 필요한 기간까지. 탈퇴 후에도 법령상 보존, 분쟁 대응, 부정 이용 방지 또는 서비스 운영에 필요한 최소한의 데이터가 분리·제한 보관될 수 있습니다.
  • 인증 정보: 인증 목적을 달성하거나 인증 코드가 만료된 후 필요한 최소 기간까지 보관한 뒤 파기합니다.
  • 마케팅 수신 동의 및 발송 이력: 동의 철회 또는 회원 탈퇴 시까지. 다만 동의 철회 전 발송 이력은 분쟁 대응 및 발송 중복 방지를 위해 필요한 범위에서 보관할 수 있습니다.
  • 접속·보안·장애 로그: 보안, 장애 대응 및 법령상 의무 이행에 필요한 기간까지 보관한 뒤 파기합니다.

법령에 따라 보존해야 하는 정보는 해당 법령에서 정한 기간 동안 다른 개인정보와 분리하여 보관한 후 파기합니다.

계정 및 데이터 삭제 요청 방법은 계정 및 데이터 삭제 요청 페이지(https://app.igodswill.org/account-deletion)에서 확인하실 수 있습니다. 탈퇴는 모든 데이터의 즉시 물리 삭제와 동일하지 않으며, 구체적인 처리 범위는 이 조와 제7조에 따릅니다.

제3조 (처리하는 개인정보의 항목)

단체는 서비스 이용 방식에 따라 다음의 개인정보를 처리합니다.

회원 가입 및 계정 관리

  • 일반 가입 시 입력 항목: 이름, 닉네임, 이메일 주소 또는 휴대전화번호(가입 방식에 따라 하나 이상), 비밀번호(직접 가입 시 인증 목적)
  • 소셜 로그인 시 해당 이용자에 한하여: 소셜 로그인 사업자가 제공하는 계정 식별자·이메일 주소·휴대전화번호·이름 또는 닉네임, 소셜 로그인 연동 정보
  • 선택 항목: 프로필 이미지
  • 비밀번호는 단체가 평문으로 저장하지 않으며 인증 서비스에서 안전한 방식으로 처리합니다.

서비스 이용 과정에서 생성·제출되는 정보

  • 하세나·하시조·하가 작성 내용 및 공유 설정, 기도 내용, 성경 읽기·완료 기록, 북마크·하이라이트, 나눔방 이용 기록, 알림 수신 설정 및 동의 이력
  • 푸시 알림을 이용하는 경우: 푸시 토큰, 운영체제·플랫폼, 앱 버전 및 이용자가 허용한 기기 정보

서비스 이용 과정에서 자동으로 생성·수집될 수 있는 정보

  • IP 주소, 접속 시각, 쿠키 및 세션 정보, 브라우저·운영체제 등 접속 기기 정보, 서비스 이용 기록, 오류·보안 기록 및 부정 이용 기록
  • 단체는 웹서비스에서 MAC 주소를 수집하지 않습니다.

제4조 (개인정보의 제3자 제공)

단체는 원칙적으로 이용자의 개인정보를 제1조의 목적 범위를 넘어 제3자에게 제공하지 않으며, 이용자의 별도 동의 또는 법률에 특별한 규정이 있는 경우에만 제공합니다.

이용자가 하세나·하시조·하가 또는 나눔방의 공유 기능을 이용하는 경우, 이용자가 선택한 공개 범위에 따라 해당 콘텐츠와 닉네임 등이 다른 이용자 또는 나눔방 구성원에게 표시될 수 있습니다.

이용자가 Google, Naver, Kakao 또는 Apple 소셜 로그인을 선택하는 경우, 해당 사업자의 인증 절차에 따라 계정 식별자·이메일 주소·휴대전화번호 등 필요한 정보가 제공되거나 연동될 수 있습니다. 해당 사업자의 개인정보 처리방침도 함께 적용될 수 있습니다.

법령에 따른 수사·조사, 법원·수사기관·행정기관의 적법한 요청 등 법률상 의무를 이행하기 위해 필요한 경우에는 해당 범위에서 개인정보를 제공할 수 있습니다.

제5조 (개인정보처리의 위탁)

단체는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

  • Vercel: 웹·관리자 서비스 호스팅 및 배포, 서버 실행·예약 작업, 접속·운영 로그
  • Supabase: 회원 인증, 데이터베이스 및 파일 저장, 세션 처리
  • Resend: 이메일 인증번호 및 서비스 이메일 발송
  • NHN Cloud: 휴대전화 인증번호 SMS 발송
  • Firebase Cloud Messaging: 푸시 알림 전송 및 푸시 토큰 처리

단체는 위탁계약 또는 이에 준하는 조건을 통해 위탁업무 수행 목적 외 개인정보 처리 금지, 안전성 확보조치, 재위탁 관리, 수탁자에 대한 관리·감독 및 사고 발생 시 책임에 관한 사항을 정하고, 수탁자가 개인정보를 안전하게 처리하는지 확인합니다.

제6조 (정보주체의 권리·의무 및 그 행사방법)

정보주체는 단체에 대해 언제든지 다음 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 개인정보 정정·삭제 요구
  • 개인정보 처리정지 요구
  • 개인정보 수집·이용 동의 철회 및 회원 탈퇴

권리 행사는 전자우편 또는 서비스 내 계정·데이터 삭제 기능을 통해 할 수 있습니다.

  • 전자우편: igwchurch@igodswill.org
  • 계정 및 데이터 삭제: https://app.igodswill.org/account-deletion

단체는 본인 또는 정당한 대리인인지 확인한 후 법령에서 정한 기간 내에 필요한 조치를 취합니다. 다른 법령상 보존 의무가 있거나 제3자의 권리를 침해할 우려가 있는 경우에는 일부 요청이 제한될 수 있으며, 그 사유를 안내합니다.

제7조 (개인정보의 파기)

단체는 보유기간이 끝났거나 처리 목적이 달성되어 개인정보가 불필요하게 된 경우 지체 없이 파기합니다.

회원 탈퇴가 처리되면 운영 중인 계정의 이메일·전화번호를 삭제하고, 닉네임을 비식별 대체값으로 변경하며, 소셜 로그인 연동과 세션을 무효화합니다. 서비스 이용 기록, 탈퇴 사유·이력 및 법령상 보존 대상은 목적·보유기간에 따라 분리하여 제한적으로 보관한 후 파기합니다.

전자적 파일은 복구할 수 없도록 삭제하거나 보유기간이 지난 백업·보존 영역에서 정해진 절차에 따라 파기합니다. 단체는 별도의 전산실·자료보관실을 운영하지 않으며, 종이 문서를 개인정보 처리 목적으로 별도 보관하지 않습니다.

제8조 (개인정보 보호책임자)

단체는 개인정보 처리에 관한 업무를 총괄하고, 개인정보 처리와 관련한 문의·불만 처리 및 피해구제를 위하여 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.

  • 개인정보 보호책임자: 하세나하시조 운영팀
  • 연락처: igwchurch@igodswill.org

제9조 (개인정보의 안전성 확보조치)

단체는 개인정보의 안전성을 확보하기 위하여 다음과 같은 조치를 적용하고 있습니다.

관리적 조치: 개인정보 처리 권한 관리, 비밀정보 관리, 수탁자 관리 및 보안 점검

기술적 조치: HTTPS 등 전송구간 보호, 인증·접근권한 및 API 접근통제, Supabase 데이터 접근정책, 서버 전용 비밀키 관리, 세션 쿠키 보호, 푸시 토큰 암호화, 보안·오류 로그 관리

물리적 조치: 단체가 별도의 전산실·자료보관실을 운영하지 않으며, 서버·데이터센터의 물리적·환경적 보호는 Vercel, Supabase 등 수탁자의 보안조치 및 계약상 관리체계에 따릅니다.

제10조 (개인정보 처리방침의 변경)

이 개인정보보호정책은 2026년 7월 30일부터 적용됩니다. 법령, 서비스, 수탁자 또는 개인정보 처리 내용의 변경으로 본 방침을 수정하는 경우 변경 내용과 시행일을 시행 7일 전부터 서비스 내 공지 또는 웹사이트를 통해 안내합니다. 이용자의 권리·의무에 중대한 변경이 있는 경우에는 관련 법령에 따라 별도로 안내하거나 동의를 받습니다.

부칙

본 개인정보보호정책은 2026년 7월 30일부터 시행합니다.