개인정보처리방침
시행일 2026년 8월 16일 · 버전 2026-08-16
Wiruda(이하 “운영자”)는 새김 서비스를 제공하면서 회원의 개인정보를 소중히 다룹니다. 이 방침은 어떤 정보를 왜 처리하는지, 얼마나 보관하는지, 회원이 어떤 권리를 가지는지 알려드립니다.
가장 중요한 사실 하나: 회원이 쓴 기도·큐티·묵상 기록은 회원의 기기에서 암호화된 뒤 서버로 전송됩니다. 운영자는 그 내용을 읽을 수 없습니다.
1. 처리하는 개인정보 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 계정 정보 | 이메일 주소, 이름, 비밀번호(복원 불가능한 해시로만 저장) | 회원 가입 시 직접 입력 |
| 암호화 열쇠 | 비밀번호·백업 코드로 잠긴 열쇠 상자(내용을 열 수 없는 암호문) | 가입 시 회원 기기에서 생성 |
| 서비스 이용 기록 | 큐티·기도·묵상·메모·일정 등 회원이 작성한 기록(모두 암호문), 작성·수정 일시 | 서비스 이용 시 자동 저장 |
| 접속 기록 | IP 주소, 브라우저 정보(User-Agent), 로그인 일시, 세션 발급·만료 시각 | 로그인 시 자동 생성 |
| 말씀 이용 기록 | 저장한 성경 구절의 위치, 암송 진행 상태 | 서비스 이용 시 자동 저장 |
암송 기능이 서버에서 본문을 가려 보여주어야 하므로, 암송 중인 구절의 위치(예: 요한복음 3장 16절)는 암호화하지 않습니다. 이는 공개된 성경의 위치 정보이며 회원이 쓴 글이 아닙니다. 회원이 직접 쓴 내용은 예외 없이 암호화됩니다.
2. 민감정보(종교적 신념)의 처리
새김는 신앙 기록 서비스이므로, 회원이 남기는 기도 제목·큐티·묵상은 개인정보보호법 제23조가 정한 민감정보(종교적 신념)에 해당합니다. 운영자는 이에 대해 다른 항목과 분리된 별도의 동의를 받은 뒤에만 처리합니다.
- 처리 목적: 회원 본인의 신앙 기록 작성·조회·검색·내보내기 기능 제공
- 처리 방법: 회원의 기기에서 AES-256-GCM으로 암호화한 뒤 저장하며, 복호화 열쇠는 회원의 비밀번호와 백업 코드로만 열립니다. 서버는 열쇠를 갖지 않으므로 운영자·직원·해커·수사기관 누구도 내용을 읽을 수 없습니다.
- 보유 기간: 회원 탈퇴 시까지(탈퇴 즉시 삭제)
- 동의 거부: 동의하지 않을 수 있으나, 기록 기능이 서비스의 본질이므로 가입할 수 없습니다.
3. 처리 목적
- 회원 식별과 로그인 유지, 계정 관리
- 신앙 기록의 저장·조회·검색·내보내기 기능 제공
- 비밀번호 재설정 등 계정 관련 안내 메일 발송
- 부정 이용 방지 및 서비스 장애 대응
운영자는 위 목적을 넘어 개인정보를 이용하지 않으며, 마케팅·광고·자동화 프로파일링에 이용하지 않습니다.
4. 보유 및 이용 기간
- 계정 정보·기록·암호화 열쇠: 회원 탈퇴 시까지. 탈퇴하면 즉시 영구 삭제되며 복구되지 않습니다.
- 접속 기록(로그인 일시·IP 주소·브라우저 정보): 통신비밀보호법 제15조의2에 따라 로그인 시점부터 3개월 보관 후 자동 파기. 법정 보존 의무이므로 회원 탈퇴 후에도 이 기간 동안은 보관됩니다.
- 세션 정보: 세션 만료 또는 로그아웃 시 삭제
- 동의 기록: 동의 여부 증빙을 위해 탈퇴 시까지 보관
현재 유료 거래를 제공하지 않으므로 전자상거래법에 따른 거래 기록 보존 대상은 없습니다.
5. 제3자 제공
운영자는 개인정보를 제3자에게 제공하지 않습니다. 법령에 따른 적법한 요청이 있을 경우 최소한의 범위에서 응할 수 있으나, 회원의 기록은 암호문이므로 그 내용을 제공할 방법이 없습니다.
6. 처리 위탁 및 국외 이전
운영자는 서비스 운영을 위해 아래와 같이 개인정보 처리를 위탁하며, 이 과정에서 개인정보가 국외로 이전됩니다(개인정보보호법 제28조의8).
| 이전받는 자 | 국가 | 이전 일시·방법 | 이전 항목 | 이용 목적 | 보유 기간 |
|---|---|---|---|---|---|
| Cloudflare, Inc. (privacy@cloudflare.com) | 미국 (저장 위치: 아시아·태평양 지역 데이터센터) | 서비스 이용 시점에 네트워크를 통해 전송 | 계정 정보, 암호화된 기록, 접속 기록 | 서버 호스팅 및 데이터베이스 저장 | 회원 탈퇴 시까지(접속 기록은 로그인 후 3개월) |
| Resend, Inc. (support@resend.com) | 미국 | 메일 발송 시점에 API로 전송 | 이메일 주소, 메일 본문(재설정 링크) | 비밀번호 재설정 등 계정 안내 메일 발송 | 발송 후 Resend의 로그 보존 정책에 따른 기간 |
거부 방법과 효과: 국외 이전에 동의하지 않을 수 있습니다. 다만 서비스 전체가 위 인프라 위에서 동작하므로, 동의하지 않으면 가입·이용이 불가능합니다. 가입 후에는 탈퇴를 통해 이전을 중단할 수 있습니다.
7. 파기 절차와 방법
보유 기간이 지나거나 처리 목적이 달성되면 지체 없이 파기합니다. 전자적 파일 형태의 정보는 데이터베이스에서 삭제하며, 계정 삭제 시 연결된 기록·열쇠·세션이 데이터베이스 제약(cascade)에 의해 함께 삭제됩니다. 열쇠가 삭제되면 남은 암호문은 어떤 방법으로도 복호화할 수 없습니다. 접속 기록은 보존 기간(3개월)이 지난 것을 매일 자동 실행되는 파기 작업이 삭제합니다.
8. 정보주체의 권리와 행사 방법
- 열람: 설정 > 내 기록 내보내기에서 전체 기록을 복호화된 형태로 내려받을 수 있습니다.
- 정정·삭제: 각 화면에서 직접 수정·삭제할 수 있습니다.
- 처리 정지·동의 철회: 설정 > 회원 탈퇴로 모든 처리를 중단하고 데이터를 삭제할 수 있습니다(접속 기록은 법령에 따라 3개월 보관 후 파기).
- 위 권리는 contact@wiruda.com 으로도 요청할 수 있으며, 법정대리인을 통해 행사할 수 있습니다.
9. 만 14세 미만 아동
운영자는 만 14세 미만 아동의 개인정보를 처리하지 않습니다. 가입 시 만 14세 이상임을 확인하며, 만 14세 미만임이 확인되면 계정과 데이터를 지체 없이 삭제합니다.
10. 안전성 확보 조치
- 종단간 암호화: 회원이 쓴 기록은 기기에서 AES-256-GCM으로 암호화되어 저장되며, 열쇠는 PBKDF2-SHA256(600,000회)으로 회원의 비밀번호·백업 코드에서 파생됩니다. 서버는 열쇠를 보관하지 않습니다.
- 비밀번호 저장: 복원할 수 없는 해시로만 저장합니다.
- 전송 구간 보호: 모든 통신은 HTTPS로 암호화됩니다.
- 접근 통제: 관리자 접근을 최소화하고, 콘텐츠 보안 정책(CSP)으로 외부 스크립트의 데이터 유출 경로를 차단합니다.
11. 쿠키 등 자동 수집 장치
로그인 유지를 위한 필수 세션 쿠키만 사용합니다. 광고·분석·추적 목적의 쿠키는 사용하지 않습니다. 브라우저 설정에서 쿠키를 차단할 수 있으나, 그 경우 로그인이 유지되지 않습니다.
12. 개인정보 보호책임자
개인정보 처리에 관한 문의·불만·피해 구제는 아래로 연락해주세요. 접수 즉시 확인하여 답변드립니다.
- 개인정보 보호책임자: 김은정
- 이메일: contact@wiruda.com
13. 권익침해 구제 방법
- 개인정보 분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해 신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 · 경찰청 사이버수사국: 182
14. 방침의 변경
이 방침이 변경되면 시행 7일 전(중요한 변경은 30일 전)에 서비스 화면에 공지하며, 민감정보·국외 이전 등 별도 동의가 필요한 사항이 바뀌면 다시 동의를 받습니다.
