개인정보처리방침
시행일: 2026-05-04
RGBY(이하 "회사")는 새봄 서비스(이하 "서비스")를 통해 수집·처리하는 정보주체의 개인정보를 보호하기 위해 「개인정보 보호법」 제30조 및 「위치정보의 보호 및 이용 등에 관한 법률」 등 관계 법령이 정한 바를 준수하고 있습니다. 본 처리방침은 개인정보보호위원회 「개인정보 처리방침 작성지침(2025.4.)」 및 Google Play Data Safety 요건에 따라 수립·공개되었으며, 정보주체에게 처리 절차·기준을 투명하게 안내하고 권리행사 및 고충처리를 신속히 지원하기 위함입니다.
제1조 (수집하는 개인정보 항목)
가. 회원가입·본인확인
- 필수: 성명, 휴대폰 번호, 성별, 생년월일, 본인확인 식별값(Descope ID)
- 추천 경로(친구·인스타·유튜브·블로그·검색·기타) — 마케팅 분석 목적
나. 프로필·매칭 정보
- 닉네임, 한줄 소개, 자기소개
- 거주지역, 키, 체형, 학력, 학교명(공개 여부 별도 선택), 직업, 직업 상세, 직장명(공개 여부 별도 선택)
- 관심사, 여행 스타일, 휴일 스타일
- 이상형 설정 정보(매칭 알고리즘 입력값)
다. 민감정보 (별도 동의)
다음 항목은 「개인정보 보호법」 제23조에 따라 일반 개인정보와 분리된 별도 동의를 받아 수집·이용합니다.
- 종교(없음·기독교·천주교·불교·기타)
- 흡연 여부(비흡연·흡연·가끔·전자담배), 음주 여부(비음주·가끔·자주)
- 결혼 상태(돌싱·미혼), 결혼 기간, 이혼 사유(성격 차이·외도·경제적·가치관·기타) 및 상세 진술(선택)
- 자녀 유무 및 자녀 정보(인원·나이대 등), 양육권·양육비 지급 상태(지급 중·연체·완료)
- 혼인관계증명서·가족관계증명서 이미지 파일(돌싱·자녀 정보 검증 목적)
- 프로필 사진·소개 영상(생체정보로 처리될 수 있음)
라. 위치정보
- 회원이 입력한 거주지역(시·구 단위 텍스트)
- 장소 검색 시 카카오 지도 API 입력 키워드(개인 식별과 결합되지 않음)
- ※ GPS·기지국 기반 정밀 위치는 수집하지 않습니다.
마. 결제·재화 정보
- 결제 결과(거래 ID, PortOne 거래 ID, 상품, 결제수단, 금액, 시각, 상태)
- 매칭권·소개권·크레딧 잔액 및 차감 내역
- 카드번호·CVC 등 민감 결제정보는 회사가 보관하지 않으며 결제대행사(PortOne·KG이니시스) 또는 Google Play Billing이 처리합니다.
바. 매칭·만남·후기 기록
- 소개·제안 이력(신청/응답 일시, 매치메이커 ID, 사용 티켓 수)
- 만남 확정 정보(만남 일시, 상태)
- 만남 후기(별점, 외모 평점, 매너 평점, 본문)
- 프로필 변경 요청, 뱃지 인증 요청, 혼인증명서 인증 요청 이력
사. 안전 기능 — 지인 차단
- 전 배우자 차단: 이름, 생년월일(선택), 전화번호의 SHA-256 해시값 및 끝 4자리
- 연락처 차단: 회원이 제공한 연락처의 SHA-256 해시값, 끝 4자리, 라벨
- 원문 전화번호는 서버에 저장되지 않으며, 비교는 해시 값 일치 여부로만 수행됩니다.
아. 자동 수집 항목
- 접속 IP, 기기 식별자, 브라우저·OS 정보, 앱 버전
- 서비스 이용 기록(접속·로그인 시각, 페이지 이동, 기능 사용)
- 세션 쿠키(HttpOnly), CSRF 토큰
- 푸시 알림 토큰(알림 동의 시)
제2조 (개인정보의 수집·이용 목적)
- 회원 가입·본인 확인, 부정이용·중복가입 방지
- 매치메이커 기반 1:1 소개·매칭 서비스 제공 및 이상형 자동 추천
- 프로필 심사 및 신뢰성 검증(혼인관계·자녀 정보·재직 정보 확인)
- 매칭권·소개권·크레딧의 결제·환불·재화 충전 처리
- 만남 후기 기반 회원 평판 관리 및 안전 모니터링
- 서비스 이용 기록 분석을 통한 품질 개선 및 통계
- 고객 문의 응대, 공지사항·약관 변경 안내
- 법령상 의무 이행 및 분쟁 해결
제3조 (민감정보의 처리에 관한 사항)
- 회사는 회원의 종교, 흡연·음주, 혼인 상태, 자녀 정보, 이혼 사유, 양육 관련 정보를 매칭 서비스 제공 목적에 한하여 처리합니다.
- 혼인관계증명서·가족관계증명서 이미지는 심사·검증 완료 후 최대 12개월 이내 자동 파기됩니다.
- 프로필 사진·소개 영상은 회원 탈퇴 시 즉시 파기되며, 매칭 상대방에게 노출되는 범위는 회원 본인 설정에 따릅니다.
- 민감정보는 일반 개인정보와 별도 화면에서 동의를 받아 수집하며, 동의를 거부할 권리가 있습니다(거부 시 매칭 추천의 정확도가 제한됩니다).
- 민감정보는 전송·저장 시 암호화하며, 최소 권한을 가진 운영자만 접근할 수 있습니다.
제4조 (위치정보의 처리에 관한 사항)
- 회사는 회원이 직접 입력한 시·구 단위 거주지역만 매칭 거리 계산 목적에 사용합니다.
- GPS·Wi-Fi·기지국 기반 정밀 위치는 수집·이용하지 않습니다.
- 장소 검색 시 카카오 지도 API에 입력 키워드만 전송되며, 개인 식별과 결합되지 않습니다.
- 위치 기반 매칭 서비스 확대 시 별도의 「위치기반서비스 이용약관」을 게시하고 방송미디어통신위원회에 위치기반서비스 사업자 신고를 이행할 예정입니다.
제5조 (개인정보의 보유·이용 기간 및 파기)
원칙적으로 회원 탈퇴 시점에 지체 없이 안전한 방법(전자파일은 복구 불가능 영구삭제)으로 파기합니다. 다만, 관계 법령에 따른 보관 의무가 있는 경우 해당 기간 동안 분리 보관 후 파기합니다.
| 항목 | 보관 기간 | 근거 |
|---|---|---|
| 계약·청약철회·결제·재화공급 기록 | 5년 | 전자상거래법 제6조 |
| 소비자 불만·분쟁처리 기록 | 3년 | 전자상거래법 제6조 |
| 전자금융거래 기록 | 5년 | 전자금융거래법 제22조 |
| 표시·광고 기록 | 6개월 | 전자상거래법 제6조 |
| 로그인·접속 기록 | 3개월 | 통신비밀보호법 제15조의2 |
| 부정이용·재가입 방지 차단 기록 | 1년 | 서비스 정책 |
| 혼인·가족관계증명서 이미지 | 검증 완료 후 최대 12개월 | 서비스 정책 |
제6조 (개인정보의 제3자 제공)
회사는 원칙적으로 회원의 개인정보를 외부에 제공하지 않습니다. 다만, 다음 각 호의 경우에는 예외로 합니다.
- 회원이 사전에 동의한 경우(매칭 성사 시 상대 회원에게 프로필 항목 공개)
- 법령의 규정에 의하거나 수사 목적으로 법령이 정한 절차·방법에 따라 수사기관의 요구가 있는 경우
제7조 (개인정보 처리 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 외부에 위탁하고 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Descope Inc. | 본인인증·OTP 발송·세션 관리 |
| Supabase Inc. | 데이터베이스·인증 토큰·이미지 메타 저장 |
| Cloudflare Inc. | 사진·영상 저장(R2) 및 CDN 전송 |
| Dropbox Inc. | 혼인·가족관계 증명서 임시 보관 및 공유 링크 생성 |
| PortOne(아이엠포트) | 결제 인터페이스 제공 |
| KG이니시스 | 신용카드·간편결제 처리 |
| Vercel Inc. | 애플리케이션 호스팅·요청 로그 |
| Kakao Corp. | 장소 검색 API 제공 |
| Google LLC | 푸시 알림(FCM), Google Play Billing(도입 시) |
제8조 (개인정보의 국외 이전)
「개인정보 보호법」 제28조의8에 따라 다음 사항을 고지합니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 시점·방법 |
|---|---|---|---|
| Supabase Inc. (privacy@supabase.io) | 미국 | 회원정보·매칭·거래 내역 일체 | 서비스 이용 시점 / TLS 암호화 전송 |
| Cloudflare Inc. (privacyquestions@cloudflare.com) | 미국 | 프로필 사진·소개 영상 | 업로드 시점 / TLS 암호화 전송 |
| Dropbox Inc. (privacy@dropbox.com) | 미국 | 혼인·가족관계 증명서 이미지 | 제출 시점 / TLS 암호화 전송, 공유 링크 4시간 유효 |
| Vercel Inc. (privacy@vercel.com) | 미국(글로벌 엣지) | 요청 IP, User-Agent, 접속 로그 | 서비스 접속 시점 / TLS 암호화 전송 |
| Descope Inc. (privacy@descope.com) | 미국 | 휴대폰 번호, 인증 식별값 | 본인인증 시점 / TLS 암호화 전송 |
| Google LLC (data-protection-office@google.com) | 미국·글로벌 | 푸시 알림 토큰, FCM 페이로드 | 알림 발송 시점 / TLS 암호화 전송 |
- 이용 목적: 본 처리방침 제2조 각 호와 동일
- 보유·이용 기간: 위탁계약 종료 시 또는 본 처리방침 제5조에 따른 보관 기간
- 회원은 국외이전을 거부할 권리가 있으며, 거부 시 서비스 이용이 제한될 수 있습니다.
제9조 (자동화된 의사결정 및 프로파일링)
- 회사는 회원이 입력한 프로필 정보(연령·지역·키·체형·학력·종교·흡연·음주·혼인 이력·이상형 조건 등)를 활용해 매칭 후보를 자동 추천합니다.
- 해당 추천은 매치메이커의 최종 검토를 거쳐 회원에게 제시되므로, 회원의 권리·의무에 직접적·전적으로 영향을 미치는 의사결정은 아닙니다.
- 회원은 「개인정보 보호법」 제37조의2에 따라 자동화된 의사결정에 대한 설명 요구권 및 거부권을 행사할 수 있으며, 거부 시 매치메이커 수동 매칭으로 전환됩니다. 요청은 본 처리방침 제15조 연락처로 접수합니다.
제10조 (행태정보 수집 및 광고식별자)
- 회사는 서비스 품질 개선 및 통계 목적으로 페이지 이동·기능 사용 등 서비스 이용 기록(이하 "행태정보")을 수집합니다.
- 안드로이드 광고식별자(ADID)·iOS 광고식별자(IDFA)는 현재 수집하지 않습니다. 향후 마케팅 분석 도입 시 별도 동의를 받습니다.
- 회원은 기기 설정에서 광고식별자 재설정 또는 추적 거부를 선택할 수 있습니다.
제11조 (쿠키 및 자동수집장치 운영)
- 회사는 세션 유지·보안·CSRF 방어를 위해 HttpOnly 쿠키 및 기기 식별자를 사용합니다.
- 회원은 브라우저 설정 또는 기기 설정에서 쿠키 저장을 거부할 수 있으나, 거부 시 로그인 상태가 유지되지 않아 일부 서비스 이용이 제한될 수 있습니다.
제12조 (만 14세 미만 아동의 개인정보 처리 금지)
- 회사는 「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동의 개인정보를 수집하지 않으며, 회원가입을 허용하지 않습니다.
- 새봄은 결혼·교제 매칭 서비스 특성상 가입 가능 연령을 만 19세 이상으로 제한합니다.
- 가입 후 만 19세 미만 또는 만 14세 미만 가입 사실이 확인되면 즉시 탈퇴 처리하고 관련 데이터를 파기합니다.
제13조 (정보주체의 권리·행사 방법)
- 회원은 언제든지 개인정보 열람·정정·삭제·처리정지·전송 요구권을 행사할 수 있습니다(법 제35조 내지 제37조).
- 요청은 서비스 내 [설정 → 개인정보 관리] 메뉴 또는 saebom@honeydog.ai 로 접수하며, 회사는 접수일로부터 10일 이내 조치하고 결과를 통지합니다.
- 본인 확인을 위해 추가 인증 절차가 진행될 수 있습니다.
- 대리인을 통한 권리행사 시 위임장과 신분증 사본을 제출해야 합니다.
제14조 (안전성 확보 조치)
- 관리적: 개인정보 취급자 최소화·접근권한 차등 부여, 정기 교육, 내부 관리계획 수립·시행
- 기술적: 비밀번호·민감정보 일방향 암호화(SHA-256·bcrypt), 전송 구간 TLS 1.2+, 접근통제·접근기록 관리, 침입탐지/차단 시스템 운영, 백신·방화벽
- 물리적: 데이터센터·전산실 출입통제(수탁사 공통, 미국 SOC2/ISO27001 인증)
제15조 (개인정보 보호책임자 및 담당부서)
· 개인정보 보호책임자: KIM PETER DALWOO (RGBY 대표)
· 담당부서: 새봄 컨시어지팀
· 이메일: saebom@honeydog.ai
· 전화: 010-5706-3180
· 주소: 서울시 강남구 세곡동 584
제16조 (권익침해에 대한 구제방법)
개인정보 침해로 인한 신고·상담은 아래 기관에 문의하실 수 있습니다.
- 개인정보보호위원회 — privacy.go.kr / ☎ (국번없이) 182
- 개인정보 침해신고센터(KISA) — privacy.kisa.or.kr / ☎ (국번없이) 118
- 대검찰청 사이버수사과 — spo.go.kr / ☎ (국번없이) 1301
- 경찰청 사이버수사국 — ecrm.cyber.go.kr / ☎ (국번없이) 182
제17조 (EU 거주자에 대한 GDPR 부속 고지)
- EU 거주 회원에 대해서는 GDPR Art.13·14에 따른 정보를 본 처리방침 각 조항으로 갈음합니다.
- 처리 법적 근거: 동의(Art.6(1)(a)), 계약 이행(Art.6(1)(b)), 정당한 이익(Art.6(1)(f)) 및 민감정보 명시적 동의(Art.9(2)(a)).
- 국외이전: 처리방침 제8조 명시. 적정성 결정·SCC(표준계약조항) 등 적법 보호장치 적용.
- EU 거주자는 감독기구에 진정을 제기할 권리가 있습니다(GDPR Art.77).
제18조 (처리방침의 변경)
이 개인정보처리방침은 법령·정책 또는 보안 기술의 변경에 따라 추가·삭제·수정될 수 있으며, 변경 시 시행일 최소 7일 전(중요한 변경의 경우 30일 전)에 서비스 내 공지사항을 통해 안내합니다.