북꿈 개인정보처리방침
시행일: 2026년 6월 2일
큐브드(이하 "회사")는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 다음과 같이 안전하게 보호합니다.
1. 수집하는 개인정보 항목
1-1. 회원가입 시 수집 (필수)
- 소셜 로그인(Google, Apple) 을 통한 자동 수집:
- 이메일 주소
- 표시 이름 (display name)
- 프로필 사진 URL (선택적)
- OAuth 식별자 (Google sub / Apple user id)
1-2. 서비스 이용 과정에서 수집 또는 자동 생성
- 사용자가 등록한 책 정보(ISBN·제목·표지 URL 등)
- 독서 기록(읽은 페이지·세션 시간·완독 일자)
- 노트·인용·하이라이트 등 사용자 작성 콘텐츠
- 사진(노트에 첨부한 이미지)
- 팔로우·좋아요·댓글·신고·차단 관계
- AI 채팅 기록
- 디바이스 정보(OS, 앱 버전, 화면 크기, 로케일)
- 접속 로그(IP 주소, 접속 시각, 사용 기능)
- 쿠키 및 세션 토큰
- 푸시 알림 토큰(FCM device token) — 앱 알림(댓글·좋아요 등) 발송 대상 식별용
- 디바이스 무결성·보안 신호(루팅·탈옥·디버거·앱 변조 탐지 결과 — 부정 이용 방지 목적)
- 외부 서비스 백업 파일(북모리 등
.bookmory업로드 시 — 책·노트 일괄 등록 목적, 처리 후 원본 미보관)
1-3. 유료 구독·결제 관련 정보 (구독 신청 시에만)
회사는 회원의 결제수단(카드번호 등) 자체를 직접 수집·보관하지 않으며, 모든 결제는 Google Play 또는 Apple App Store 의 결제 시스템을 통해 처리됩니다. 다만 구독 상태 관리 및 환불·갱신 처리 목적으로 다음 정보를 자동 수집·저장합니다.
- 구독 상품 ID (예:
bookoom_monthly,bookoom_yearly) - 구독 상태 (
free/trial/web/premium), 결제일·만료 예정일 - 무료 체험 사용 여부·일시 (1회 제한 검증 목적)
- 해지 예약 일시, 자동 갱신 여부
- 스토어 식별자
- Google Play:
purchase_token(Play 가 발급한 구매 토큰) - Apple App Store:
originalTransactionId(Apple 이 발급한 거래 식별자)
- Google Play:
- 결제 이력·환불·만료·갱신 등 구독 상태 변경 이력
- 처리 출처 (
play/apple/관리자/시스템)
위 정보는 결제수단·계좌 정보가 아니며, 구독 관리·이용 자격 확인·부정 결제 방지 목적으로만 사용됩니다.
1-4. 광고 관련 정보 (서비스에 광고가 포함되어 광고를 게재하는 경우에 한함)
서비스에 광고가 포함되어 광고를 게재하는 경우, 광고 제공·게재 빈도 제어·성과 측정을 위해 광고 SDK(Google AdMob)를 통해 다음 정보가 수집·이용될 수 있습니다.
- 광고 식별자 (Android 광고 ID(AAID) / Apple IDFA)
- 광고 노출·클릭 등 광고 상호작용 정보
- 기기 정보 및 대략적 위치(광고 게재·빈도 제어 목적)
iOS 에서는 「앱 추적 투명성(ATT)」 동의를 받으며, 동의하지 않으면 맞춤형이 아닌 일반 광고만 제공됩니다.
2. 개인정보의 수집·이용 목적
- 회원가입·본인 확인·계정 관리
- 서비스 제공(서가·노트·기록·공유·팔로우 등)
- 유료 구독 관리(자동 갱신·해지·환불·무료 체험 자격 확인·이용 자격 검증)
- 부적절 콘텐츠 신고 처리 및 모더레이션
- 서비스 개선·신규 기능 개발을 위한 통계 분석
- 보안·부정 이용 방지·부정 결제 방지·법령상 의무 이행
- 공지사항·약관 변경·중요 알림 전달
- 광고 제공 및 성과 측정(서비스에 광고가 포함되어 광고를 게재하는 경우에 한함)
3. 개인정보의 보유 및 이용 기간
| 구분 | 보유 기간 |
|---|---|
| 회원 계정 정보 | 회원 탈퇴 시 즉시 삭제 |
| 사용자가 작성한 콘텐츠 (노트·기록·서가) | 회원 탈퇴 시 즉시 삭제 |
| 접속 로그·IP·세션 토큰 | 3개월 (통신비밀보호법) |
| 부정 이용 기록(신고·차단) | 1년 (재가입 방지 목적) |
| 유료 구독·결제·환불 이력 | 5년 (「전자상거래법」 제6조 표시·광고에 관한 기록 등) |
무료 체험 사용 여부 (trial_used_at) |
5년 (1회 제한 검증 + 부정 결제 방지) |
| 익명화된 탈퇴 통계 | 영구 (개인 식별 불가, 가입일·탈퇴일·사유 코드만 보관) |
탈퇴 시 회원 식별자(user_id)는 즉시 영구 삭제되며 복구 불가합니다. 단, 다른 이용자의 데이터에 포함된 회원의 흔적(예: 다른 사람이 인용한 회원의 노트)은 자동 익명화됩니다.
4. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 의하여 요구되는 경우 또는 수사 목적으로 법령에 정한 절차에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리 위탁
회사는 서비스 운영을 위해 다음 업체에 개인정보 처리를 위탁하고 있습니다.
| 수탁업체 | 위탁 목적 | 보유 기간 |
|---|---|---|
| Supabase, Inc. (미국) | 데이터베이스·인증·파일 저장·서버리스 함수 호스팅 | 회원 탈퇴 시까지 |
| Google Cloud (Vertex AI / ML Kit) | 책장 사진 인식(Gemini 2.5 Flash), OCR(ML Kit) | 처리 후 즉시 삭제 |
| Anthropic, Inc. (미국) | AI 채팅(Claude) | 처리 후 즉시 삭제 |
| Aladin Communication Co. (대한민국) | 도서 메타데이터 조회 | 위탁 정보 미저장 (검색 키워드만 전송) |
| Google LLC (Google Play, 미국) | 유료 구독 결제·자동 갱신·환불 처리·결제 이력 알림 | Google Play 정책에 따름 |
| Apple Inc. (App Store, 미국) | 유료 구독 결제·자동 갱신·환불 처리·결제 이력 알림 | Apple App Store 정책에 따름 |
| Google LLC (Firebase Cloud Messaging, 미국) | 앱 푸시 알림 발송 | 디바이스 토큰 유효 기간 |
| Talsec s.r.o. (freeRASP, EU) | 앱·디바이스 무결성 검사(루팅·변조 탐지) | 디바이스 내 처리 (서버 미저장) |
| Google LLC (Google AdMob, 미국) | 광고 게재·빈도 제어·성과 측정 (서비스에 광고를 게재하는 경우에 한함) | Google 정책에 따름 |
6. 개인정보의 국외 이전
서비스의 백엔드(데이터베이스·인증·파일 저장)는 Supabase 의 서울(ap-northeast-2) 리전을 사용하여 국내에 보관됩니다. 다만 다음의 경우 일부 정보가 국외로 전송될 수 있습니다.
- 이전되는 항목:
- AI 채팅 텍스트, 책장 사진(인식 후 즉시 폐기) — 회원이 입력한 텍스트만 전송되고 회원 식별 정보는 전송되지 않습니다
- 유료 구독 결제 시: 구독 상품 식별자, 결제 토큰, 결제·갱신·환불 알림(영수증 데이터)
- 푸시 알림 발송 시: 디바이스 푸시 토큰(FCM) 및 알림 내용
- (광고 게재 시) 광고 식별자·광고 상호작용·기기 정보 — Google LLC(미국), 광고 게재·성과 측정 목적
- 이전되는 국가: 미국
- 이전 받는 자: Anthropic, Inc. / Google LLC(Vertex AI · Firebase · AdMob) / Apple Inc.
- 이전 일시 및 방법: 서비스 이용·결제·알림 발생 시점에 HTTPS 로 전송
- 이전 받는 자의 보유 기간: AI 처리 정보는 처리 직후 폐기(모델 학습 미사용). 결제·알림 정보는 각 사업자의 정책에 따름.
7. 이용자의 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 열람·정정: 서비스 내 "내 정보" 화면에서 본인 정보 조회·수정 가능
- 삭제: 서비스 내 "회원 탈퇴" 기능으로 모든 데이터 영구 삭제
- 처리 정지 요청: ruan@cubed.im 으로 요청 시 즉시 처리
- 동의 철회: 회원 탈퇴와 동일
EU 거주자의 경우 GDPR 에 따라 데이터 이동권·자동화된 의사결정 거부권 등을 추가로 행사할 수 있습니다.
8. 개인정보의 안전성 확보 조치
- 통신 구간 암호화 (HTTPS / TLS 1.2 이상)
- 비밀번호 보관 안 함 (소셜 로그인 OAuth 만 지원)
- 데이터베이스 Row Level Security (RLS) 로 사용자 간 데이터 격리
- 정기적인 보안 점검 및 취약점 대응
- 접근 권한 최소화 (service_role 키는 서버에서만 사용)
9. 쿠키 및 유사 기술
- 로그인 세션 유지를 위해 인증 토큰을 브라우저 LocalStorage 또는 OS Keychain 에 저장합니다.
- 서비스에 광고가 포함되어 광고를 게재하는 경우, 광고 게재·성과 측정을 위해 광고 식별자 및 유사 기술이 사용될 수 있습니다. 이용자는 기기 설정에서 맞춤형 광고를 제한할 수 있습니다 (Android: 설정 → 개인정보 → 광고 → 광고 ID 삭제 / iOS: 설정 → 개인정보 보호 및 보안 → 추적 → 끄기). 광고가 포함되지 않은 동안에는 광고 식별자를 수집하지 않습니다.
- 이용자는 브라우저 설정에서 쿠키 사용을 거부할 수 있으나, 이 경우 로그인이 유지되지 않을 수 있습니다.
10. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 회원가입을 받지 않습니다. 만 14세 미만임이 확인되는 경우 즉시 계정과 모든 데이터를 삭제합니다.
11. 개인정보 보호책임자
| 구분 | 정보 |
|---|---|
| 책임자 | 김현중 (큐브드 대표) |
| 이메일 | ruan@cubed.im |
| 처리 부서 | 큐브드 운영팀 |
이용자는 개인정보 관련 문의·민원·불만 처리를 위 연락처로 신고할 수 있으며, 회사는 신고 접수 후 신속히 답변·처리합니다.
12. 권익침해 구제 방법
개인정보 침해로 인한 신고·상담은 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터: privacy.kisa.or.kr / 국번 없이 118
- 개인정보분쟁조정위원회: kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과: spo.go.kr / 02-3480-3573
- 경찰청 사이버안전국: cyberbureau.police.go.kr / 국번 없이 182
13. 처리방침의 변경
이 개인정보처리방침은 법령·정책의 변경에 따라 개정될 수 있으며, 변경 시 서비스 내 공지사항을 통해 시행일 7일 전(중대한 변경은 30일 전)에 공지합니다.
부칙
이 방침은 2026년 6월 2일부터 시행합니다.
