개인정보처리방침 앱·웹 개인정보 기준

Privacy Policy

병역핏 개인정보처리방침

시행일: 2026년 7월 30일. 병역핏은 병역 준비·기록·자기개발 서비스이며, 개인 기록은 기기 내 저장을 기본으로 합니다. 사용자가 선택한 로그인·소셜·광고·구독 기능에 필요한 정보만 서버와 처리업체에서 처리합니다.

처리자와 연락처

운영·퍼블리셔: Subpath Laboratory(서브패스 래버러토리). 개인정보 보호책임자: 운영자. 문의·열람·정정·삭제·처리정지 요청: goyangmi929@syuin.ac.kr. 이 방침은 병역핏 앱과 byeongyeokfit.com에 적용됩니다.

기본 원칙

프로필, 입대·전역일, 상태 체크, 일정, 기록, 가계부, 검사 결과는 기본적으로 사용자의 기기 안에 암호화되어 저장됩니다. Apple·Google 로그인은 선택 사항이며 실명 인증, 군번 입력을 요구하지 않습니다.

처리 목적·항목·보유기간 요약

로컬 개인 기록은 일정·기록·학습·백업 기능을 위해 기기에서 사용자가 삭제하거나 앱을 삭제할 때까지, 선택 로그인 정보는 계정 식별·보안·Plus·소셜 기능 연결을 위해 계정 삭제 때까지 처리합니다. 로그인 세션은 발급 후 최대 30일만 유효하고 만료 레코드는 서버 시작 시와 운영 중 정기 정리합니다. 웹 후기는 검수·게시를 위해 대기·반려 90일, 승인 3년, 소셜 신고는 최대 180일, 웹·앱 자체 집계는 품질·보안·이용 현황 확인을 위해 최대 13개월 보관합니다. 항목별 세부 내용과 처리업체는 아래 조항에서 설명합니다.

수집하지 않는 정보

실명, 주민등록번호, 군번, 정확한 위치, 연락처, 부대명, 특정 근무 위치, 작전·장비 세부 정보는 입력받지 않는 것을 원칙으로 합니다.

기기 안에 저장하는 정보

닉네임, 군·직별, 입대·전역일, 생일, 일정·할 일·루틴, 휴가, 목표, 장부, 일기·사진, 상태 체크, 심리·병핏검사 결과, 학습 진행·오답·복습 정보는 기능 제공과 백업·복원을 위해 기기 내 SQLCipher 암호화 데이터베이스에 저장됩니다.

사용자가 직접 내보내는 파일

백업 파일 생성, 공유, PDF 내보내기처럼 사용자가 직접 선택한 동작에서만 파일이 생성됩니다. 저장 위치와 공유 대상은 사용자가 선택합니다.

선택적 Apple·Google 로그인

로그인을 선택하면 Apple 또는 Google이 발급한 사용자 식별자와 서명된 identity token, 로그인 세션을 처리하며 Apple은 authorization code도 처리합니다. 표시 이름은 이 기기의 보안 저장소에만 보관하고 Google SDK가 제공하는 이메일과 사용자 ID를 서버 계정 식별자로 저장하지 않습니다. 서버는 토큰의 서명·발급자·대상 앱·만료시각을 검증한 뒤 제공자별 사용자 식별자의 가명 해시, 임의 계정 ID, 해시된 세션 토큰·만료시각만 저장합니다. Apple refresh token은 계정 삭제 시 권한 폐기를 위해 인증 암호화해 보관할 수 있습니다. 세션은 최대 30일이며 로그인 화면에서 계정·세션 삭제를 직접 시작할 수 있습니다. 개인 기록은 로그인 계정으로 업로드하거나 기기 간 자동 동기화하지 않습니다.

공식 정보 자동 확인

앱은 병역핏 서버에서 모집·공모전·자격증·편입·금융·복지의 공개 업데이트 스냅샷과 출처 상태를 내려받습니다. 관심 분야, 저장 목록과 알림 이력은 기기에만 저장하고 서버 요청에 보내지 않습니다. 자동 원문 변경 감지는 검증 완료를 뜻하지 않으며 검증 대기·검증 완료·출처 실패를 구분해 표시합니다.

선택적 소셜·팔로우·랭킹

로그인한 이용자가 소셜 기능을 직접 켜면 서버는 임의 공개 ID, 표시 이름, 자기소개, 공개 여부, 초대·팔로우 관계, 차단, 선택한 신분군·직별, 연령대·성별, 최대 24시간 뒤 사라지는 상태, 학습 레벨·분야별 수치·완료 수·평균 풀이시간·오답률, 랭킹 참여 여부와 서버가 확인한 Plus 배지 상태를 처리합니다. 정확한 생년월일, 연락처, 군번, 부대명, 정확한 복무 상태·위치는 소셜 프로필로 받지 않습니다. 초대 코드는 해시해 15분 동안 보관하고 한 번 사용하면 폐기합니다.

소셜 공개 범위와 보유기간

랭킹은 명시적으로 참여한 계정의 공개 ID·표시 이름·레벨·분야별 수치·Plus 배지만 최대 100위까지 보여 줍니다. 자기소개, 신분군·직별, 연령대·성별, 상태와 상세 학습 수치는 항목별 공유를 켠 뒤 초대가 성립한 관계에만 공개하며, 랭킹 참여만으로 공개하지 않습니다. 상태는 1~24시간 안에 자동 만료됩니다. 프로필·관계·차단·집계 학습 기록은 계정 삭제까지, 미사용 랭킹 검증 문제는 최대 2시간, 제출된 검증 기록은 재사용 방지를 위해 최대 24시간, 신고 사유·설명·처리 이력은 최대 180일 보관합니다. 계정 삭제 시 해당 계정의 프로필·관계·초대·차단·신고·검증·랭킹 학습 기록을 함께 삭제합니다.

기기 내부 자동 백업

자동 백업은 별도의 SQLCipher 암호화 데이터베이스로 기기 안에 저장하며 운영체제의 클라우드 백업과 기기 이전 대상에서 제외합니다. 사용자가 직접 내보낸 JSON·PDF 파일은 선택한 위치에서 직접 관리해야 합니다.

웹 후기

후기를 제출하면 닉네임, 역할, 후기 본문, 선택한 직별, 작성시각, 동의 여부와 검수 상태를 처리합니다. 승인 전·반려 후기는 최대 90일, 승인 후기는 게시일로부터 최대 3년 보관하며 요청 시 더 일찍 삭제합니다. 후기에는 방문자 해시를 저장하지 않습니다.

웹 자체 이용 통계

페이지뷰와 병핏검사·직별 탐색 등 서버가 허용한 이벤트별 일일 합계를 자체 집계하며 Google Analytics는 사용하지 않습니다. 원문 IP와 브라우저 문자열을 파일에 쓰지 않고 날짜·IP·브라우저·비밀 salt로 만든 일일 가명 해시를 방문자 중복 제거에 사용합니다. 일일 통계와 해시는 최대 13개월 보관하고, 앱 광고 품질은 플랫폼·광고 위치·안내·요청·완료·닫기·실패의 일일 합계만 처리하며 사용자 ID와 자유 입력을 보내지 않습니다. 전송 대기 광고 이벤트는 기기에서 최대 500건·30일로 제한되고 전송 후 삭제됩니다. 웹사이트는 로그인 쿠키나 Google Analytics를 사용하지 않습니다. 요청 제한을 위한 IP는 서버 메모리에서 필요한 기간 동안만 일시 처리합니다.

Google AdMob 광고

사용자가 별도 안내에서 직접 선택하는 보상형 광고를 위해 Google Mobile Ads SDK와 UMP를 사용합니다. Google과 그 처리업체는 광고 제공·빈도 관리·집계 보고·분석·부정 사용 방지를 위해 IP 주소와 그로부터 추정한 대략적 위치, 앱 실행·탭·영상 시청 같은 제품 상호작용, 앱·SDK 성능 진단, Android 광고 ID·앱 세트 ID 등 기기·계정 식별자, 동의 신호를 자동 처리할 수 있습니다. 비맞춤 광고도 타기팅에는 과거 행동을 쓰지 않지만 빈도 제한과 집계 보고에는 쿠키 또는 모바일 광고 식별자를 사용할 수 있습니다. 병역핏은 비맞춤 광고를 요청하고 iOS ATT 권한을 요청하지 않으며, 일기·검사 답변·프로필 내용을 광고 요청에 넣지 않습니다. 개인정보 화면의 광고 개인정보 옵션에서 동의를 다시 선택할 수 있고, 허용하지 않으면 광고 해금 대신 무료 기본 기능이나 Plus를 이용할 수 있습니다.

구독 결제 확인

병역핏 플러스 결제·복원은 App Store 또는 Google Play 계정에서 처리됩니다. 구독 상태 확인을 위해 RevenueCat이 기기 종류·운영체제, 임의 앱 식별자 또는 Apple·Google 로그인 시 병역핏 가명 계정 ID, Apple 영수증 또는 Google 구매 토큰과 거래 정보를 처리할 수 있습니다. 카드번호와 스토어 계정 비밀번호는 병역핏이 직접 수집하거나 저장하지 않습니다.

국외 처리·위탁의 근거와 공통 방법

아래 이전은 이용자가 선택한 서버·광고·구독 기능의 계약 이행에 필요한 처리위탁·보관으로서 개인정보 보호법 제28조의8 제1항 제3호에 따라 공개합니다. 기능 사용 시 TLS 암호화 통신으로 이전하며, 별도 동의가 필요한 지역이나 상황에서는 UMP 등 별도 선택 절차를 제공합니다. 이전을 거부해도 로컬 기본 기록·탐색 기능은 사용할 수 있으나, 해당 서버 로그인·광고 해금·Plus 구매·복원 기능은 제공할 수 없습니다.

Render 국외 처리

이전받는 자: Render Services, Inc.(개인정보 문의). 국가: 싱가포르 서비스 리전 및 미국 사업자 지원 환경. 항목: 웹·API 요청의 IP·브라우저·경로·시각, 후기 입력, 일일 가명 통계, 가명 로그인 계정·해시 세션·암호화된 Apple 권한 폐기 토큰, Plus 확인 요청, 사용자가 선택한 소셜 프로필·관계·차단·신고·랭킹 검증 기록. 목적: 웹/API 호스팅, 보안, 로그인·콘텐츠·Plus·소셜 제공. 시기·방법: 해당 기능 요청 때 TLS 전송. 기간: 세션 30일 유효기간과 정기 정리, 소셜 데이터와 후기·통계는 위 기간, 계정 정보는 계정 삭제 때까지이며 계약·법정 기간이 더 필요한 경우 분리 보관합니다. 거부는 서버 로그인·웹 후기·보호 콘텐츠·소셜 기능을 사용하지 않거나 계정을 삭제하는 방법으로 할 수 있습니다.

Google AdMob 국외 처리

이전받는 자: Google LLC 및 광고 처리업체(개인정보 문의). 국가: 미국을 포함해 Google이 광고 제공에 사용하는 대한민국 외 전 세계 서버 소재 국가. Google은 개별 광고 요청의 고정 처리국가를 지정하지 않습니다. 항목과 목적은 위 AdMob 조항과 같고, 광고 요청·노출·상호작용 때 TLS로 이전합니다. 보유기간은 Google의 광고·보안·법정 보존 기준에 따르며 삭제·익명화 시점은 데이터 종류와 이용자 설정에 따라 다릅니다. 앱 개인정보 화면의 광고 개인정보 옵션, Android 광고 ID 재설정·삭제 또는 광고 해금 미사용으로 거부할 수 있으며, 그 경우 광고로 여는 기능은 이용할 수 없습니다.

RevenueCat 국외 처리

이전받는 자: RevenueCat, Inc.(개인정보 문의). 국가: 미국. 항목: 임의 앱 사용자 식별자 또는 가명 계정 ID, 플랫폼·앱·기기 정보, Apple 영수증 또는 Google 구매 토큰, 상품·거래·구독 상태. 목적: Plus 결제 확인·복원·부정 사용 방지·고객 데이터 삭제. 시기·방법: 구매·복원·상태 확인·로그인 연결 때 TLS 전송. 기간: 구독 확인과 계약·법정 보존에 필요한 동안 보관하고 계정 삭제 시 삭제를 요청합니다. 거부하려면 구매·복원·계정 연결을 사용하지 않아야 하며 Plus 권한을 확인할 수 없지만 로컬 무료 기능은 유지됩니다. App Store·Google Play의 결제 처리는 각 스토어가 자체 정책에 따라 별도로 수행합니다.

권한

알림, 캘린더, 사진, 파일 저장, 생체 인증 권한은 해당 기능을 사용할 때 운영체제 권한 창을 통해 요청합니다. 거부해도 핵심 탐색 기능은 사용할 수 있게 설계합니다.

보관과 삭제

로컬 데이터는 개별·전체 삭제 또는 앱 삭제 시 제거됩니다. Apple·Google 로그인 세션은 최대 30일 유효하며 서버 계정·가명 식별자·보관 토큰과 해당 계정의 소셜 프로필·관계·차단·신고·랭킹 기록은 앱의 계정 삭제 기능으로 삭제할 수 있습니다. 만료 세션과 웹 데이터는 서버 시작 시와 운영 중 정기적으로 자동 정리합니다. 법령상 보존 의무나 분쟁 대응에 필요한 경우 그 기간만 분리 보관하고, 목적이 끝난 전자 파일은 복구가 어렵도록 삭제합니다. 사용자가 내보낸 백업 파일은 저장한 위치에서 직접 관리해야 합니다.

제3자 제공

병역핏은 개인정보를 판매하지 않습니다. 법령상 의무, 사용자가 직접 공유한 경우, 위 호스팅·광고·구독·스토어 처리에 필요한 범위를 제외하고 제3자에게 임의 제공하지 않습니다.

안전성 확보 조치

로컬 DB 암호화, 보안 저장소 키 관리, iOS 파일보호, Android 자동 백업 차단, 민감 화면 앱 전환 가림, 선택적 생체/PIN 잠금, 로그인 토큰 서명·발급자·대상·만료 검증, 제공자별 가명 식별, 해시된 세션, 인증 응답 캐시 차단, 요청 제한, 내부 오류·소스 경로 비노출, 서버 접근 제한·CSP·요청 출처 검사·관리자 인증·허용목록 이벤트·최소 보관을 적용합니다.

이용자 권리

사용자는 앱에서 데이터를 확인·수정·삭제·내보내고 로그인 화면에서 Apple·Google 계정 연결 삭제를 시작할 수 있습니다. 앱을 사용할 수 없을 때는 계정 및 데이터 삭제 요청 페이지에서 외부 삭제를 요청할 수 있으며, 문의 이메일로 웹 후기 삭제, 처리 내역 확인, 정정, 삭제, 처리정지를 요청할 수 있습니다. 본인 확인이 필요한 경우 최소 정보만 요청하고, 확인된 요청은 원칙적으로 10일 안에 처리 결과 또는 법령상 제한·지연 사유를 안내합니다.

만 14세 미만 이용자

병역핏은 병역 대상 연령을 위한 서비스로 만 14세 미만 아동을 대상으로 하지 않습니다. 현재 법정대리인 동의를 받아 서버 계정·광고·Plus를 제공하는 절차가 없으므로 만 14세 미만은 해당 기능을 이용하면 안 됩니다. 아동의 서버 계정이 만들어졌다고 판단되면 법정대리인은 문의 이메일로 삭제를 요청할 수 있으며, 최소한의 관계 확인 뒤 지체 없이 처리합니다. 기기에만 저장된 기록은 운영자가 열람할 수 없으므로 기기에서 직접 삭제하거나 앱을 제거해야 합니다.

변경 고지

이 방침은 2026년 7월 29일부터 시행합니다. 계정·서버 동기화·광고 유형·처리업체·보관기간처럼 이용자 권리에 중요한 변경은 시행 전에 이 페이지와 앱에서 알리고 필요한 경우 동의를 다시 받습니다.