개인정보처리방침

rubato 개인정보처리방침

시행일자: 2026년 3월 26일

rubato(이하 "서비스")는 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.


제1조 (개인정보의 처리 목적)

서비스는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행합니다.

  1. 회원 가입 및 관리: 회원제 서비스 이용에 따른 본인 확인, 회원 식별, 가입 의사 확인, 부정 이용 방지, 서비스 부정 이용 방지, 각종 고지·통지, 회원 탈퇴 처리
  2. 서비스 제공: 도서 등록·관리, 독서 기록, 노트 작성, 독서 진도 관리 등 서비스 제공 및 관련 콘텐츠 저장
  3. 서비스 개선 및 분석: 서비스 이용 통계 분석, 서비스 품질 개선, 신규 기능 개발을 위한 데이터 분석

제2조 (처리하는 개인정보의 항목)

서비스는 다음의 개인정보 항목을 처리합니다.

필수 수집 항목

수집 시점항목보유 목적
회원가입 시이메일 주소, 비밀번호(암호화 저장)계정 생성 및 본인 확인
서비스 이용 시독서 기록(등록 도서, 읽기 상태, 시작일/완료일), 독서 노트(인용구, 메모, 페이지 위치)서비스 기능 제공

자동 수집 항목

항목수집 방법목적
접속 IP, 브라우저 유형, 접속 일시, 방문 페이지서버 로그, Google Analytics서비스 이용 통계 및 품질 개선
쿠키(Cookie)브라우저 자동 저장인증 세션 유지, 이용 환경 설정

제3조 (개인정보의 처리 및 보유 기간)

  1. 서비스는 법령에 따른 개인정보 보유·이용 기간 또는 이용자로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.
  2. 각 개인정보 항목의 보유 기간은 다음과 같습니다.
구분보유 기간근거
회원 정보 (이메일, 비밀번호)회원 탈퇴 시까지이용자 동의
독서 기록 및 노트회원 탈퇴 시까지이용자 동의
서비스 이용 로그수집일로부터 1년서비스 개선 목적
접속 기록3개월「통신비밀보호법」 제15조의2
  1. 회원 탈퇴 시 개인정보는 지체 없이 파기합니다. 단, 관계 법령에 의해 보존이 필요한 경우 해당 기간 동안 별도 보관 후 파기합니다.

제4조 (개인정보의 제3자 제공)

서비스는 이용자의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 이용자의 사전 동의 없이 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다.

다만, 다음의 경우에는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령의 규정에 의하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

제5조 (개인정보처리의 위탁)

서비스는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.

수탁업체위탁 업무보유 기간
Supabase Inc.데이터베이스 호스팅 및 인증 서비스 운영위탁 계약 종료 시까지
Vercel Inc.웹 애플리케이션 호스팅위탁 계약 종료 시까지
Google LLC서비스 이용 통계 분석 (Google Analytics)Google 개인정보처리방침에 따름

제6조 (개인정보의 국외 이전)

서비스는 다음과 같이 해외 클라우드 서비스를 이용하여 개인정보를 처리하고 있으며, 이에 따라 이용자의 개인정보가 국외로 이전됩니다.

이전받는 자이전 국가이전 항목이전 목적보유 기간
Supabase Inc.미국이메일, 비밀번호(암호화), 독서 기록, 노트데이터베이스 호스팅 및 인증회원 탈퇴 시까지
Vercel Inc.미국접속 로그웹 애플리케이션 호스팅위탁 계약 종료 시까지
Google LLC미국접속 IP(익명화), 브라우저 유형, 방문 페이지서비스 이용 통계 분석Google 정책에 따름

각 수탁업체는 개인정보 보호를 위해 암호화 전송, 접근 권한 제한 등의 안전성 확보 조치를 적용하고 있습니다.

제7조 (개인정보의 파기 절차 및 방법)

  1. 파기 절차: 이용자의 개인정보는 목적 달성 후 지체 없이 파기합니다. 단, 관계 법령에 의해 보존이 필요한 경우 해당 기간 동안 별도 보관 후 파기합니다.
  2. 파기 방법: 전자적 파일 형태의 정보는 기록을 재생할 수 없도록 안전하게 삭제합니다.
  3. 회원 탈퇴 시 처리: 회원 탈퇴 시 계정 정보(이메일, 비밀번호)와 회원이 작성한 모든 콘텐츠(독서 기록, 노트, 인용구 등)를 지체 없이 삭제합니다.

제8조 (이용자의 권리·의무 및 행사 방법)

  1. 이용자는 언제든지 다음의 개인정보 보호 관련 권리를 행사할 수 있습니다.

    • 개인정보 열람 요구
    • 개인정보 정정·삭제 요구
    • 개인정보 처리 정지 요구
    • 회원 탈퇴 요구
  2. 권리 행사는 서비스 내 설정 페이지 또는 이메일을 통해 할 수 있으며, 지체 없이 조치하겠습니다.

  3. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다.

  4. 서비스는 만 14세 미만 아동의 회원가입을 받지 않으며, 만 14세 미만 아동의 개인정보를 수집하지 않습니다.

제9조 (개인정보의 안전성 확보 조치)

서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 비밀번호 암호화: 비밀번호는 암호화되어 저장되며, 이용자 본인만 알 수 있습니다.
  2. 전송 구간 암호화: 개인정보는 SSL/TLS를 통해 암호화되어 전송됩니다.
  3. 접근 권한 관리: 개인정보에 대한 접근 권한을 최소한의 인원으로 제한합니다.
  4. Row Level Security: 데이터베이스 수준에서 이용자 본인의 데이터에만 접근 가능하도록 정책을 적용합니다.

제10조 (쿠키의 설치·운영 및 거부)

  1. 서비스는 이용자 인증 및 서비스 이용 분석을 위해 쿠키를 사용합니다.

  2. 쿠키의 사용 목적:

    • 인증: 로그인 세션 유지 (Supabase Auth)
    • 분석: 서비스 이용 패턴 분석 (Google Analytics)
  3. 쿠키 설치·운영 및 거부: 이용자는 웹 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만, 쿠키를 거부할 경우 로그인이 필요한 서비스 이용에 제한이 있을 수 있습니다.

Google Analytics 관련 안내

서비스는 Google Analytics를 사용하여 익명화된 이용 통계를 수집합니다. Google Analytics는 쿠키를 통해 이용자의 서비스 이용 정보를 수집하며, 이 정보는 Google의 개인정보처리방침에 따라 관리됩니다.

  • Google Analytics 수집 거부: Google Analytics 차단 브라우저 부가기능 설치
  • Google 개인정보처리방침: https://policies.google.com/privacy

제11조 (개인정보 보호책임자)

서비스는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 이용자의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.

구분내용
성명박선하
직책운영자
연락처moomoojojoyoyo@gmail.com

이용자는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다.

제12조 (권익침해 구제방법)

이용자는 개인정보 침해에 대한 피해 구제, 상담 등을 아래 기관에 문의할 수 있습니다.

기관연락처홈페이지
개인정보침해 신고센터(국번없이) 118privacy.kisa.or.kr
개인정보 분쟁조정위원회(국번없이) 1833-6972kopico.go.kr
대검찰청 사이버수사과(국번없이) 1301spo.go.kr
경찰청 사이버수사국(국번없이) 182ecrm.police.go.kr

제13조 (개인정보처리방침의 변경)

  1. 이 개인정보처리방침은 시행일로부터 적용됩니다.
  2. 개인정보처리방침 내용 추가, 삭제 및 수정이 있을 경우에는 변경 사항의 시행 7일 전부터 서비스 내 공지를 통하여 고지합니다.

시행일자: 2026년 3월 26일