북꿈 개인정보처리방침
시행일: 2026년 5월 19일
큐브드(이하 "회사")는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 다음과 같이 안전하게 보호합니다.
1. 수집하는 개인정보 항목
1-1. 회원가입 시 수집 (필수)
- 소셜 로그인(Google, Apple) 을 통한 자동 수집:
- 이메일 주소
- 표시 이름 (display name)
- 프로필 사진 URL (선택적)
- OAuth 식별자 (Google sub / Apple user id)
1-2. 서비스 이용 과정에서 수집 또는 자동 생성
- 사용자가 등록한 책 정보(ISBN·제목·표지 URL 등)
- 독서 기록(읽은 페이지·세션 시간·완독 일자)
- 노트·인용·하이라이트 등 사용자 작성 콘텐츠
- 사진(노트에 첨부한 이미지)
- 팔로우·좋아요·댓글·신고·차단 관계
- AI 채팅 기록
- 디바이스 정보(OS, 앱 버전, 화면 크기, 로케일)
- 접속 로그(IP 주소, 접속 시각, 사용 기능)
- 쿠키 및 세션 토큰
2. 개인정보의 수집·이용 목적
- 회원가입·본인 확인·계정 관리
- 서비스 제공(서가·노트·기록·공유·팔로우 등)
- 부적절 콘텐츠 신고 처리 및 모더레이션
- 서비스 개선·신규 기능 개발을 위한 통계 분석
- 보안·부정 이용 방지·법령상 의무 이행
- 공지사항·약관 변경·중요 알림 전달
3. 개인정보의 보유 및 이용 기간
| 구분 | 보유 기간 |
|---|---|
| 회원 계정 정보 | 회원 탈퇴 시 즉시 삭제 |
| 사용자가 작성한 콘텐츠 (노트·기록·서가) | 회원 탈퇴 시 즉시 삭제 |
| 접속 로그·IP·세션 토큰 | 3개월 (통신비밀보호법) |
| 부정 이용 기록(신고·차단) | 1년 (재가입 방지 목적) |
| 익명화된 탈퇴 통계 | 영구 (개인 식별 불가, 가입일·탈퇴일·사유 코드만 보관) |
탈퇴 시 회원 식별자(user_id)는 즉시 영구 삭제되며 복구 불가합니다. 단, 다른 이용자의 데이터에 포함된 회원의 흔적(예: 다른 사람이 인용한 회원의 노트)은 자동 익명화됩니다.
4. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 의하여 요구되는 경우 또는 수사 목적으로 법령에 정한 절차에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리 위탁
회사는 서비스 운영을 위해 다음 업체에 개인정보 처리를 위탁하고 있습니다.
| 수탁업체 | 위탁 목적 | 보유 기간 |
|---|---|---|
| Supabase, Inc. (미국) | 데이터베이스·인증·파일 저장·서버리스 함수 호스팅 | 회원 탈퇴 시까지 |
| Google Cloud (Vertex AI / ML Kit) | 책장 사진 인식(Gemini 2.5 Flash), OCR(ML Kit) | 처리 후 즉시 삭제 |
| Anthropic, Inc. (미국) | AI 채팅(Claude) | 처리 후 즉시 삭제 |
| Aladin Communication Co. (대한민국) | 도서 메타데이터 조회 | 위탁 정보 미저장 (검색 키워드만 전송) |
6. 개인정보의 국외 이전
서비스의 백엔드는 Supabase 의 도쿄(ap-northeast-2) 리전을 사용합니다. AI 처리 시 일부 요청이 미국에 위치한 Anthropic / Google 서버로 전송될 수 있으며, 이 경우 회원이 입력한 텍스트만 전송되고 회원 식별 정보는 전송되지 않습니다.
- 이전되는 항목: AI 채팅 텍스트, 책장 사진(인식 후 즉시 폐기)
- 이전되는 국가: 미국
- 이전 받는 자: Anthropic, Inc. / Google LLC
- 이전 일시 및 방법: 서비스 이용 시점에 HTTPS 로 전송
- 이전 받는 자의 보유 기간: 처리 직후 폐기 (모델 학습에 사용되지 않음)
7. 이용자의 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 열람·정정: 서비스 내 "내 정보" 화면에서 본인 정보 조회·수정 가능
- 삭제: 서비스 내 "회원 탈퇴" 기능으로 모든 데이터 영구 삭제
- 처리 정지 요청: ruan@cubed.im 으로 요청 시 즉시 처리
- 동의 철회: 회원 탈퇴와 동일
EU 거주자의 경우 GDPR 에 따라 데이터 이동권·자동화된 의사결정 거부권 등을 추가로 행사할 수 있습니다.
8. 개인정보의 안전성 확보 조치
- 통신 구간 암호화 (HTTPS / TLS 1.2 이상)
- 비밀번호 보관 안 함 (소셜 로그인 OAuth 만 지원)
- 데이터베이스 Row Level Security (RLS) 로 사용자 간 데이터 격리
- 정기적인 보안 점검 및 취약점 대응
- 접근 권한 최소화 (service_role 키는 서버에서만 사용)
9. 쿠키 및 유사 기술
- 로그인 세션 유지를 위해 인증 토큰을 브라우저 LocalStorage 또는 OS Keychain 에 저장합니다.
- 광고 추적 쿠키는 사용하지 않습니다.
- 이용자는 브라우저 설정에서 쿠키 사용을 거부할 수 있으나, 이 경우 로그인이 유지되지 않을 수 있습니다.
10. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 회원가입을 받지 않습니다. 만 14세 미만임이 확인되는 경우 즉시 계정과 모든 데이터를 삭제합니다.
11. 개인정보 보호책임자
| 구분 | 정보 |
|---|---|
| 책임자 | 큐브드 대표 |
| 이메일 | ruan@cubed.im |
| 처리 부서 | 큐브드 운영팀 |
이용자는 개인정보 관련 문의·민원·불만 처리를 위 연락처로 신고할 수 있으며, 회사는 신고 접수 후 신속히 답변·처리합니다.
12. 권익침해 구제 방법
개인정보 침해로 인한 신고·상담은 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터: privacy.kisa.or.kr / 국번 없이 118
- 개인정보분쟁조정위원회: kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과: spo.go.kr / 02-3480-3573
- 경찰청 사이버안전국: cyberbureau.police.go.kr / 국번 없이 182
13. 처리방침의 변경
이 개인정보처리방침은 법령·정책의 변경에 따라 개정될 수 있으며, 변경 시 서비스 내 공지사항을 통해 시행일 7일 전(중대한 변경은 30일 전)에 공지합니다.
부칙
이 방침은 2026년 5월 19일부터 시행합니다.