버디업 BIRDIEUP 시작하기

버디업 / 개인정보처리방침

개인정보처리방침

버디업이 무엇을 모으고, 왜 모으고, 어디에 두고, 언제까지 두는지 적어 둔 글이에요. 전화번호처럼 동반자의 정보를 회원이 직접 넣는 자리가 있어서, 그 부분은 따로 떼어 자세히 적었어요.

시행일 2026년 8월 29일 · 최종 개정일 2026년 9월 13일

REDHEAD(이하 “회사”)는 골프 라운드 기록·계산 서비스 “버디업”(이하 “서비스”)을 운영하면서 아래와 같이 개인정보를 처리해요.

1. 무엇을 모으나요

모으는 것은 아래가 전부예요. 주소·생년월일·성별·이메일·신용카드 정보는 묻지 않아요. 기기의 위치는 앱 안에서 카메라로 사진을 찍는 그 순간에만 물어봐요 — 앱을 그냥 쓰는 동안에는 묻지 않고, 회원이 지금 어디에 있는지 따라다니며 보지도 않아요. 회원이 올린 사진·동영상에 촬영 위치가 이미 적혀 있으면 그 값을 읽어, 지도에서 사진을 찾아볼 수 있도록 적어 둬요(4항). 앱 안에서 방금 찍은 사진에는 그 값이 아예 없어서, 그때만 기기에 지금 위치를 물어 그 사진의 촬영 위치로 적어 둬요 — 찍은 자리가 곧 그 자리니까요. 물어볼 때 허락하지 않으면 위치 없이 그냥 올라가고, 앨범에서 고른 사진에는 묻지도 붙이지도 않아요(예전에 다른 곳에서 찍은 사진이 지금 자리에 서면 안 되니까요). 동영상은 파일 안에도 그대로 남아요. 기기 모델·OS 버전·광고 식별자를 모으는 분석 도구나 크래시 수집 도구도 넣지 않았어요.

회원이 직접 넣는 것

구분항목필수/선택왜 모으나요
가입·로그인 휴대폰 번호 필수 본인 확인, 계정 식별, 동반자가 남긴 기록과 잇기
프로필 이름(스코어보드 표시명) 필수 동반자가 알아볼 수 있게 표시
프로필 프로필 사진 선택 스코어보드·피드·프렌즈 목록에 얼굴 표시
라운드 기록 골프장 이름, 시작·종료 시각, 홀별 타수와 보너스, 게임 방식과 홀별 규칙, 규칙에 적어 넣은 금액, 정산 금액과 순위 필수 라운드 진행, 정산 계산, 지난 라운드 다시 보기, 누적 전적
라운드 피드 · 생활피드 글, 사진, 동영상, 첨부 파일(문서·오디오 등 종류를 가리지 않아요 — 파일 이름도 함께 저장돼요), 이모티콘, 리액션 선택 같은 라운드를 본 사람들과 그날의 장면 남기기
사진·동영상 촬영 위치(위도·경도), 촬영 시각 선택 지도에서 사진을 찾아보기(장면 산책). 사진·동영상에 이 정보가 적혀 있으면 그 값을 읽고, 앱 안에서 방금 찍어 적혀 있지 않으면 그때만 기기에 물어본 지금 위치를 적어 둬요. 앨범에서 고른 사진은 적혀 있을 때만 읽어요(4항)
프렌즈 내가 붙인 이름, 전화번호, 메모(100자) 이름만 필수 · 번호와 메모는 선택 자주 치는 상대를 라운드에 빨리 올리기, 그 상대와의 동반 전적 집계

서비스를 쓰면 자동으로 만들어지는 것

항목왜 모으나요
번호 인증 기록 — 전화번호, 인증번호의 해시값, 만료 시각, 시도 횟수, 재발송 횟수 인증번호 검증, 무차별 시도와 문자 폭탄 막기. 지금은 번호 인증을 Google 의 Firebase Authentication 이 맡고 있어서 이 기록이 새로 쌓이지 않아요. 국내 문자 발송 경로로 되돌릴 때를 위해 남겨 둔 항목이에요.
푸시 토큰과 플랫폼 구분(web · ios · android) 알림 보내기. 기기 모델·OS 버전·앱 버전·언어·시간대·광고 식별자는 모으지 않아요.
스코어를 누가 넣었는지 — 홀별 타수마다 입력한 회원의 계정 한 라운드를 여럿이 함께 기록해서예요. 숫자가 어긋났을 때 어느 계정에서 들어온 값인지 알 수 있어야 해요.
참관 기록 — 참관인의 계정과 이름 누가 그 라운드를 보고 있는지 표시하고, 같은 사람이 여러 번 세어지지 않게 하려고요.
탈퇴 처리 기록 — 탈퇴한 회원을 프렌즈로 등록해 둔 문서들의 참조 목록 탈퇴할 때 끊은 연결을, 6개월 안에 같은 번호로 돌아오시면 그대로 되잇기 위해서예요(7항).
서버 접속 기록 — 접속 IP, 브라우저 정보, 요청한 주소와 시각 서비스가 돌아가는 클라우드(Google Cloud Run)가 자동으로 남기는 기록이에요. 장애를 찾고 침해를 확인하는 데 써요.

회원 기기 안에만 남는 것

아래 일곱 가지는 회사 서버로 보내지 않아요. 앱을 지우거나 브라우저 저장소를 비우면 함께 사라져요.

  • 로그인 토큰(birdieup.tokens) — 앱은 기기의 보안 저장소(Keychain·Keystore)에, 웹은 브라우저 저장소에 둬요.
  • 진행 중인 라운드 번호(birdieup.activeRound) — 앱을 다시 열었을 때 그 라운드로 돌아가려고요.
  • 푸시 토큰의 사본(birdieup.push.nativeToken · birdieup.push.webToken) — 이미 서버에 등록한 토큰과 같은지 견주어 같은 등록을 되풀이하지 않으려고요.
  • 알림 권한 안내를 닫은 시각(birdieup.pushAskDismissedAt)과 설치 안내를 닫은 시각(birdieup.pwaInstallDismissedAt) — 같은 안내를 계속 띄우지 않으려고요.
  • 홈 화면에 설치된 것을 확인한 시각(birdieup.pwaInstalledAt) — 이미 설치한 분께 설치 안내를 띄우지 않으려고요.

2. 동반자의 정보를 넣을 때

이 부분은 남의 개인정보예요. 회원이 프렌즈에 상대의 전화번호를 넣으면, 그 상대가 버디업 회원이 아니어도 회사 서버에 그 번호가 저장돼요. 상대의 동의를 받는 일은 번호를 넣는 회원의 몫이에요.

일어나는 일내용
저장 번호를 넣은 회원의 프렌즈 목록에만 저장돼요. 다른 회원의 화면에는 보이지 않고, 번호로 회원을 찾아 주는 검색 화면도 없어요.
가입 여부가 확인돼요 프렌즈에 번호를 넣으면 그 번호가 버디업 회원의 것인지 그 자리에서 확인돼요. 회원이면 그 프렌즈 항목이 그 계정과 이어지고 그 계정의 프로필 사진이 함께 보여요. 번호를 아는 사람은 이 경로로 그 번호의 주인이 버디업 회원인지, 얼굴이 어떤지 알 수 있어요.
문자 발송 번호가 있는 미가입 동반자에게 문자를 보내요. 세 가지예요 — 라운드가 시작될 때(이름과 골프장 이름이 실려요), 라운드가 끝났을 때(이름이 실리고, 피드에 장면을 남길 수 있다고 알려요), 라운드가 중간에 중단됐을 때(이름이 실리고, 같은 안내가 붙어요). 끝났을 때와 중단됐을 때의 문자에는 골프장 이름을 넣지 않아요.
가입하면 이어짐 그 번호로 나중에 가입하면, 그 번호로 기록돼 있던 지난 라운드가 새 계정의 기록으로 이어져요(아래 3항).
지우기 번호를 넣은 회원이 프렌즈를 지우거나 번호를 비우면 지워져요. 당사자가 회사에 직접 요청해도 지워 드려요(아래 12항).

3. 가입하면 지난 기록이 이어져요

가입을 마치면 회사는 그 전화번호로 등록돼 있던 프렌즈 항목을 전부 찾아 새 계정과 연결해요. 그 결과 아래가 함께 일어나요.

  • 남이 그 번호로 나를 기록해 둔 지난 라운드가 내 라운드 목록에 나타나요. 인증번호를 확인한 화면에서 그 개수를 미리 알려 드려요.
  • 그 라운드의 스코어와 정산 결과가 내 누적 전적에 들어가요.
  • 실제로 함께 친 라운드가 있는 사람은 내 프렌즈 목록에도 자동으로 생겨요. 이때 상대가 나에 대해 적어 둔 메모는 가져오지 않아요.

번호를 새로 받은 사람이 이전 사용자의 기록을 보게 되는 경우가 생길 수 있어요. 그런 일을 발견하면 support@redhead.kr 로 알려 주세요. 확인 후 연결을 끊어 드려요.

4. 사진과 동영상

사진과 동영상은 회사가 쓰는 Google Cloud Storage(서울 리전)에 저장하고, 조회는 그 저장소 주소로 바로 이뤄져요. 앱은 파일을 서버로 보내지 않고 저장소에 직접 올려요. 따로 캐시(CDN) 서버를 두고 있지 않아서, 파일은 서울의 저장소에서 곧바로 내려가요.

  • 파일 주소는 그 자체로는 잠겨 있지 않아요. 어느 라운드의 사진이 어디에 있는지는 그 라운드의 참가자와 참관인만 알 수 있지만, 주소를 손에 넣은 사람은 로그인 없이도 그 파일을 열 수 있어요. 주소에는 추측하기 어려운 무작위 문자열이 붙어 있어요.
  • 사진 파일에서는 촬영 정보(EXIF)를 지워요. 다만 촬영 위치와 시각은 따로 적어 둬요. 사진은 올리기 전에 앱이 기기에서 한 번 다시 저장해요. 그때 사진은 화소만 남고 촬영 정보는 파일에서 떨어져 나가기 때문에, 저장소에 올라가는 사진 파일에는 촬영 위치가 없어요. 프로필 사진도 같아요. 다만 지우기 직전에 촬영 위치(위도·경도)와 촬영 시각을 읽어, 지도에서 사진을 찾아볼 수 있도록 따로 적어 둬요. 이 값은 그 사진을 볼 수 있는 사람에게만 보여요 — 라운드라면 방장·동반자·참관인, 생활피드라면 공유자예요. 위치만 따로 공개되는 범위는 없어요. 사진에 촬영 위치가 적혀 있지 않으면 그냥 지도에 안 뜰 뿐, 올리는 데는 아무 문제가 없어요. 사진을 지우면 적어 둔 위치도 함께 지워져요.
  • 동영상은 파일을 손대지 않고 원본 그대로 올려요. 그래서 촬영 위치가 동영상에 기록돼 있었다면 파일 안에도 그대로 남고, 그 파일을 받은 사람은 촬영 장소를 알 수 있어요. 사진과 마찬가지로 지도에 쓰려고 위치와 시각을 따로 적어 두기도 해요.
  • 왜 사진과 동영상을 다르게 두나요. 화질 때문이에요. 사진은 어차피 크기를 줄여 올리기 때문에 다시 저장하는 김에 촬영 정보도 함께 없앨 수 있지만, 동영상은 다시 인코딩하면 화질이 눈에 띄게 나빠지고 올리는 데도 훨씬 오래 걸려요. 그래서 동영상은 원본을 그대로 두는 쪽을 골랐고, 그 대신 이렇게 밝혀 둬요.
올리는 것촬영 위치가 남나요왜 그런가요
사진남지 않아요올리기 전에 기기에서 다시 저장해요.
프로필 사진남지 않아요자른 뒤 다시 저장해요.
미리보기(썸네일)남지 않아요원본에서 새로 만들어요.
동영상그대로 남아요화질을 지키려고 파일을 손대지 않아요.
첨부 파일그대로 남아요문서·오디오 등 어떤 종류든 원본을 손대지 않고 올려요. 파일 안에 적힌 정보(작성자·촬영 위치 등)도 그대로 남아요.

드물게 기기에서 사진을 다시 저장하지 못하면(메모리가 모자란 경우 등) 그 한 장은 원본 그대로 올라가고, 그때는 촬영 정보가 남아요. 사진을 아예 못 올리게 되는 것보다는 낫다고 봐서 그렇게 두었어요. 자주 있는 일은 아니지만 “절대”라고 적지 않으려고 밝혀 둬요.

처음부터 좌표가 담기지 않게 하고 싶다면, 기기의 카메라 설정에서 위치 기록을 꺼 두면 사진에도 동영상에도 촬영 위치가 들어가지 않아요. 특히 동영상을 올릴 생각이라면 이 방법이 확실해요.

5. 누가 볼 수 있나요

정보볼 수 있는 사람
전화번호본인만. 다른 회원에게는 어떤 화면에서도 보이지 않아요.
이름과 프로필 사진같은 라운드의 동반자·참관인, 나를 프렌즈로 등록한 회원.
스코어·정산 금액·피드·사진그 라운드의 참가자와 초대받은 참관인.
프렌즈 목록과 메모본인만.
누적 전적본인만. 상대와의 동반 전적은 그 상대를 프렌즈로 등록한 회원이 자기 기준으로 봐요.

참관인은 회원이 초대 링크를 공유해서 들어와요. 링크를 받은 사람은 로그인만 하면 그 라운드를 볼 수 있으니, 링크를 어디에 올릴지는 신중히 정해 주세요.

위 표는 화면으로 보는 범위예요. 사진·동영상 파일의 주소는 잠겨 있지 않아서, 그 주소를 건네받은 사람은 로그인하지 않고도 파일을 열 수 있어요(4항).

6. 얼마나 두나요

항목보관 기간
번호 인증 기록(인증번호 해시값과 발송 기록)지금은 번호 인증을 Firebase Authentication 이 맡고 있어 이 기록이 새로 쌓이지 않아요. 국내 문자 경로로 만들어지는 인증번호는 3분만 유효해요. 다만 만료된 기록을 스스로 지우는 장치를 아직 두지 않아서, 남아 있는 기록은 운영자가 파기 도구로 지워요(8항).
로그인 토큰접속용 1시간, 갱신용 90일. 기간이 지나면 다시 로그인해야 해요.
푸시 토큰로그아웃할 때 지워요. 알림을 보내다가 그 기기의 토큰이 무효해진 것을 확인하면 그때도 지워요.
회원 정보 · 라운드 기록 · 피드 · 사진 · 프렌즈탈퇴 전까지 보관해요. 탈퇴 뒤에는 아래 7항을 따라요.
사진·동영상의 촬영 위치와 촬영 시각그 사진·동영상과 같아요. 사진을 지우면 함께 지워져요(4항).
탈퇴한 회원의 번호 지문탈퇴일부터 6개월. 되돌릴 수 없게 변환한 값(HMAC)만 두고, 6개월이 지나면 지워요(7·8항).
서버 접속 기록30일. 보관 기간을 따로 설정하지 않아 Google Cloud Logging 의 기본값을 그대로 따라요.

회사는 데이터베이스의 시점 복구(PITR)와 자동 백업, 저장소의 이전 버전 보관을 모두 꺼 두었어요. 그래서 지운 정보가 백업본으로 따로 남아 있지 않아요.

7. 탈퇴하면 무엇이 남나요

회원은 언제든 탈퇴할 수 있어요. 앱에서는 홈 화면 왼쪽 위 프로필 사진 → 프로필 → 맨 아래 「회원 탈퇴」 로 탈퇴해요. 앱을 이미 지우셨다면 birdieup.kr/delete-account 에 적힌 방법으로 요청하실 수 있어요. 진행 중인 라운드가 있으면 그 라운드를 끝낸 뒤에 탈퇴할 수 있어요 — 한 사람이 중간에 빠지면 남은 사람들의 정산이 계산되지 않기 때문이에요.

처리대상
바로 지워요 전화번호(원래 값), 프로필 사진(파일과 표시 정보 모두), 이 계정에 등록된 기기 알림 토큰, 다른 회원의 프렌즈 항목이 내 계정을 가리키고 있던 연결.
6개월만 둬요 되살리기용 지문 — 번호를 되돌릴 수 없게 변환한 값(HMAC)만 6개월 보관해요. 그 안에 같은 번호로 돌아오시면 예전 계정을 이어받을지 직접 고르실 수 있어요. 고르셔야 되살아나고, 프로필 사진은 이미 지워서 돌아오지 않아요. 6개월이 지나면 지문을 지우고 완전히 새 계정이 돼요.
남겨요 이름, 스코어, 정산 결과, 피드 글과 사진 — 함께 친 사람들의 라운드 기록이기도 해서예요. 한 사람의 기록만 빼면 그 라운드의 순위와 정산이 맞지 않게 돼요.
남겨요 다른 회원이 자기 프렌즈에 적어 둔 내 이름과 번호 — 그건 그 회원이 자기 목록에 적어 둔 기록이라, 지우는 것도 그 회원의 몫이에요. 탈퇴 뒤 나는 그 목록에 비회원으로 남아요.

기록에서 이름까지 지우고 싶으면 support@redhead.kr 로 요청해 주세요. 본인 확인 후 처리해 드려요.

8. 파기 절차와 방법

보관 기간이 끝났거나 처리 목적을 이룬 개인정보는 지체 없이 파기해요. 종이 문서로 보관하는 개인정보는 없어요. 전자적으로 저장된 정보는 되살릴 수 없는 방법으로 지우고, 사진·동영상은 저장소에서 파일째 지워요.

파기가 실제로 일어나는 방식은 아래와 같아요. 있는 그대로 적어 둬요.

  • 탈퇴할 때 지우기로 정한 것(7항의 “바로 지워요”)은 탈퇴 요청을 처리하는 그 순간 함께 지워져요. 사람 손을 기다리지 않아요.
  • 탈퇴한 번호의 지문은 그 번호로 다시 인증을 시도하는 순간 6개월이 지났으면 그 자리에서 지워요. 돌아오지 않으신 분의 지문은 운영자가 파기 도구를 돌려 지워요.
  • 만료된 번호 인증 기록도 같은 방식으로, 운영자가 파기 도구를 돌려 지워요.
  • 서버 접속 기록은 30일이 지나면 Google Cloud Logging 이 자동으로 지워요.

정해진 시각에 스스로 도는 자동 파기 작업은 아직 두고 있지 않아요. 위에서 “운영자가 파기 도구를 돌린다”고 적은 것은 그 뜻이에요. 자동화는 준비하고 있고, 그때 이 방침을 함께 고칠게요.

9. 누구에게 맡기나요

회사는 서비스를 돌리는 데 필요한 범위에서만 아래에 처리를 맡겨요. 광고나 마케팅을 목적으로 개인정보를 제3자에게 제공하거나 판매하지 않아요.

맡기는 곳맡기는 일넘어가는 정보
Google Cloud (Google LLC) 서버 운영, 데이터베이스, 사진·동영상 저장, 접속 기록 서비스에 저장되는 정보 전부
Google — Firebase Authentication 휴대폰 번호 인증과 인증 문자 발송. 지금 모든 회원의 번호 인증은 이 경로로 이뤄져요. 휴대폰 번호
Google — Firebase Cloud Messaging 푸시 알림 발송 푸시 토큰, 알림에 실리는 문구(이름·골프장 이름·홀 번호·피드 본문 일부)
Google — reCAPTCHA (웹 전용) 웹 브라우저에서 번호 인증을 할 때 자동 발송 시도 막기. 앱(iOS·Android)에서는 쓰지 않아요. 브라우저·기기 정보와 조작 기록(Google 이 수집)
Google — Play Integrity (안드로이드 앱 전용) 안드로이드에서 번호 인증을 할 때 기기와 앱이 위조되지 않았는지 검사 기기·앱 무결성 판정에 쓰이는 정보(Google 이 수집)
네이버 클라우드 — SENS 미가입 동반자에게 보내는 라운드 시작·종료·중단 문자 발송. 번호 인증 문자는 여기로 나가지 않아요. 수신 전화번호, 문자 본문(이름 · 시작 문자에는 골프장 이름)
Kakao 웹에서 「카카오톡으로 공유」를 눌렀을 때의 공유 처리 공유하는 링크와 문구. 누르지 않으면 카카오로 전달되는 것이 없어요.

화면을 열면 회사를 거치지 않고 바로 연결되는 곳

아래는 회사가 정보를 넘기는 것이 아니라, 회원의 브라우저·앱이 그곳에 직접 연결하면서 접속 정보(IP 주소, 브라우저 정보, 어느 페이지에서 왔는지)가 그쪽에 남는 경우예요.

  • YouTube — 피드에 유튜브 링크가 있으면 누르지 않아도 그 영상의 미리보기 그림이 자동으로 불려와요. 재생을 누르면 youtube-nocookie.com 의 플레이어가 열려요.
  • Google Fonts — 소개 사이트(지금 보고 계신 이 페이지를 포함해)의 글꼴을 가져와요. 페이지를 열 때마다 접속 정보가 Google 로 전달돼요.
  • Google CDN(www.gstatic.com) — 웹에서 알림을 받는 데 쓰는 Firebase 스크립트를 여기서 가져와요.

10. 국외로 나가나요

정보를 담아 두는 곳은 전부 대한민국(서울) 리전이에요. 서버, 데이터베이스, 사진·동영상 저장소가 모두 서울에 있고 다른 지역에 복제해 두지 않아요. 다만 아래 처리는 Google 이 전 세계에 운영하는 시스템을 거쳐요.

받는 곳나가는 정보목적보관
Google LLC (미국 등 Google 데이터센터) 휴대폰 번호 번호 인증과 인증 문자 발송 — 지금은 모든 회원의 번호가 이 경로를 거쳐요. Google 의 정책에 따라요
Google LLC 푸시 토큰과 알림 문구 알림 발송 Google 의 정책에 따라요
Google LLC 브라우저·기기 정보와 조작 기록 웹 reCAPTCHA, 안드로이드 Play Integrity Google 의 정책에 따라요
Google LLC 접속 정보(IP 주소, 브라우저 정보, 열람한 주소) 글꼴·유튜브 미리보기·스크립트를 가져올 때(9항) Google 의 정책에 따라요

앱 주소(app.birdieup.kr)와 API 주소(api.birdieup.kr)는 Google 이 전 세계에 운영하는 Firebase Hosting 을 앞에 두고 서울의 서버로 이어져요. 정보가 지나가는 길에는 국외 설비가 끼지만, 담아 두는 곳은 서울이에요. 미가입 동반자에게 보내는 문자는 국내 사업자(네이버 클라우드 SENS)를 써요.

국외 이전을 거부하실 수 있어요. support@redhead.kr 로 알려 주세요. 다만 번호 인증은 가입과 로그인의 전제라, 거부하시면 서비스를 이용하실 수 없어요.

11. 자동으로 수집하는 장치와 거부 방법

회사는 쿠키를 쓰지 않아요. 대신 웹은 브라우저 저장소(localStorage)를, 앱은 기기의 보안 저장소를 써요. 무엇을 어디에 두는지는 1항 「회원 기기 안에만 남는 것」에 전부 적어 뒀어요. 회사는 그 값을 서버로 가져오지 않아요.

  • 거부하려면 — 웹은 브라우저 설정에서 birdieup.kr 과 app.birdieup.kr 의 사이트 데이터를 지우거나 저장을 막으면 돼요. 앱은 앱을 지우면 함께 사라져요.
  • 거부하면 생기는 일 — 로그인 상태가 유지되지 않아 열 때마다 다시 로그인해야 하고, 진행 중이던 라운드로 자동으로 돌아가지 못해요.
  • 회사 밖에서 심는 것 — 웹에서 번호 인증을 할 때 Google reCAPTCHA 가 자기 쿠키와 저장소를 브라우저에 심어요. 회사는 그 값을 읽지 않아요.
  • 쓰지 않는 것 — 광고 식별자, 행태정보 수집 도구, 분석·크래시 수집 SDK 는 앱과 웹 어디에도 넣지 않았어요.

12. 회원의 권리와 행사 방법

회원은 언제든 자기 정보를 보고, 고치고, 지우고, 처리를 멈추게 할 수 있어요.

  • 보기·고치기 — 이름과 프로필 사진은 앱의 프로필 화면에서 바로 바꿔요.
  • 지우기 — 프렌즈, 피드 글과 사진은 앱에서 직접 지워요. 계정 전체는 탈퇴로 지워요(7항). 앱을 지우신 뒤라면 birdieup.kr/delete-account 를 보세요.
  • 알림 끄기 — 기기 설정에서 꺼요. 로그아웃하면 기기 토큰을 지우고, 기기에서 토큰이 무효해진 것을 확인하면 그때도 지워요.
  • 그 밖의 요청 — 열람·정정·삭제·처리정지 요청은 support@redhead.kr 로 보내 주세요. 받은 날부터 10일 안에 처리하고 결과를 알려 드려요.
  • 법정대리인 — 만 14세 미만 아동의 법정대리인은 아동을 대신해 위 권리를 행사할 수 있어요. 대리인임을 확인할 수 있는 자료를 함께 보내 주세요. 회원이 다른 사람에게 맡겨 요청할 때도 위임 사실을 확인해요.

회원이 아닌 분의 요청

자기 번호가 누군가의 프렌즈에 들어가 있어 버디업 문자를 받으셨다면 support@redhead.kr 로 알려 주세요. 회사가 본인임을 확인한 뒤, 운영자가 그 번호를 해당 프렌즈 항목에서 지워 문자가 더 나가지 않게 해요.

여기서 있는 그대로 말씀드릴 것이 있어요. 지금 문자 본문에는 수신거부 번호나 링크가 없고, 보내기 전에 걸러 내는 차단 목록도 두고 있지 않아요. 그래서 이 요청은 자동으로 즉시 처리되지 않고 사람이 확인해 처리해요. 가장 빠른 길은 번호를 넣은 회원에게 직접 지워 달라고 말씀하시는 거예요 — 그 회원이 프렌즈에서 번호를 지우면 그 자리에서 발송이 끊겨요.

13. 안전을 위해 하는 일

  • 앱과 서버 사이의 통신은 전부 암호화(HTTPS)해요.
  • 국내 문자 경로로 인증번호를 보낼 때는 원래 값을 저장하지 않고 되돌릴 수 없게 변환한 값만 저장해요. 그 인증번호는 3분만 유효하고, 재발송 간격·시도 횟수·하루 발송 횟수에 상한을 둬요.
  • 탈퇴한 회원의 번호는 원래 값을 지우고 되돌릴 수 없게 변환한 값(HMAC)만 남겨요.
  • 서버 기록(로그)에 남는 전화번호는 앞 세 자리와 뒤 네 자리만 남기고 가려요.
  • 로그인 토큰은 기기의 보안 저장소에 둬요.
  • 전화번호가 담긴 회원 문서는 본인 외에는 읽을 수 없게 데이터베이스 규칙으로 막아 뒀어요.

14. 만 14세 미만

서비스는 만 14세 미만의 가입을 받지 않아요. 다만 가입 화면에서 나이를 따로 묻거나 확인하지는 않아요. 만 14세 미만인 것을 알게 되면 그 계정과 그 계정으로 모은 정보를 지워요. 법정대리인은 support@redhead.kr 로 알려 주시면 확인 후 지워 드려요.

15. 개인정보 보호책임자

  • 개인정보 보호책임자 — Max Lim
  • 문의 — support@redhead.kr
  • 상호 REDHEAD · 대표자 Max Lim

버디업은 별도의 사업자 등록 없이 개인이 운영하는 서비스라 사업자등록번호가 없어요. 방문을 받는 사무실 주소도 두고 있지 않아, 문의와 권리 행사 요청은 모두 위 이메일로 받아요.

개인정보 침해로 도움이 필요하면 아래 기관에도 문의할 수 있어요.

  • 개인정보 침해신고센터 — privacy.kisa.or.kr / 국번 없이 118
  • 개인정보 분쟁조정위원회 — kopico.go.kr / 1833-6972
  • 대검찰청 사이버수사과 — spo.go.kr / 1301
  • 경찰청 사이버수사국 — ecrm.police.go.kr / 국번 없이 182

16. 방침이 바뀌면

이 방침을 고칠 때는 바뀐 내용과 적용일을 적용일 7일 전부터 이 페이지에 올려요. 회원에게 불리하게 바뀌는 내용은 적용일 30일 전부터 올리고, 앱 안에서도 알려요.