나만의 미술관
나만의 미술관

개인정보 처리방침

앱과 ‘그림으로 취향 찾기’ 웹페이지의 정보 처리 안내

검토본 1.3 · 작성일 2026년 10월 7일 · 시행일 미정

1. 적용 범위와 운영 정보

이 문서는 나만의 미술관 앱의 작품 감상·추천·컬렉션·계정 기능과 그림 취향 웹페이지에 적용됩니다. 다른 사이트나 공유 대상 앱에는 해당 서비스의 개인정보 처리방침이 적용됩니다.

서비스
나만의 미술관
운영자 / 개인정보 보호책임자
배세호 (개인 운영)
고객지원 / 개인정보 문의 이메일
myownmuseum.app@gmail.com

2. 처리하는 정보와 목적

이용 기능처리하는 정보이용 목적
앱 비회원 이용서버가 발급한 비회원 사용자 식별자, 인증·세션 정보기기에 연결된 컬렉션 제공, 로그인 상태 유지와 접근 확인
소셜 로그인앱 사용자 ID, 로그인 제공자와 제공자 사용자 ID, 이메일·검증 정보, 제공받는 이름·닉네임·프로필 이미지 등 기본 프로필, 인증 코드·토큰·로그인 시각계정 인증, 계정 표시, 컬렉션 연결·동기화와 계정 삭제 처리
컬렉션저장한 작품 번호, 폴더 이름, 폴더와 작품의 연결 정보, 생성 시각과 사용자 ID저장·분류·조회, 같은 계정의 기기 간 동기화와 요청한 컬렉션 취향 분석
비회원 컬렉션 연결일회용 연결 정보, 비회원·회원 식별자, 만료·처리 시각로그인할 때 이용자가 선택한 계정에 비회원 컬렉션 합치기
취향 결과 웹페이지비교한 작품 번호와 10회 선택 정보가 포함된 결과 URL, 계산한 취향 결과공유 결과와 미리보기 이미지 생성·표시
서비스 접속IP 주소, 요청 시각·경로, 응답 상태, 클라이언트·인증 관련 기록 등이 처리될 수 있음페이지·이미지 제공, 인증, 장애 확인과 보안 대응
이메일 문의발신 이메일·표시 이름, 문의 내용, 첨부파일, 답변 이력문의 답변, 오류·권리 요청 확인과 처리

비회원 식별자도 컬렉션과 연결되는 정보이며, 개인과의 연결이 불가능한 익명 통계라고 보지 않습니다. 앱이 소셜 계정의 비밀번호를 직접 받지는 않습니다.

카카오는 이메일·닉네임·프로필 이미지가 선택 동의로 설정되어 있으며, 동의 및 제공 여부에 따라 수신 정보가 달라집니다. Google은 인증 과정에서 제공하는 기본 프로필·이메일 등을 처리합니다. 실제 인증 응답과 저장 항목은 정식 시행 전에 최종 대조합니다. Apple 로그인은 준비 중이며, 활성화 전에 제공 항목과 토큰 처리 내용을 반영합니다.

서비스 제공에 필요한 인증 정보와 선택 정보는 구분하여 안내합니다. 선택 정보에 동의하지 않아도 해당 정보가 필요하지 않은 기능은 이용할 수 있습니다. 소셜 제공자의 정보 제공 동의는 앱의 모든 개인정보 처리에 대한 포괄 동의가 아닙니다.

3. 검색·추천과 기기 저장

현재 앱의 검색어, 추천 문장, 선택 키워드와 그림 비교 선택은 기기에서 작품 정보와 비교·계산합니다. 이를 별도의 사용자 이력으로 서버에 기록하거나 외부 생성형 AI에 전송하는 기능은 현재 앱 코드에 없습니다. 컬렉션에 저장한 작품 목록은 서버에 저장되며, 컬렉션 취향 분석은 이를 불러와 기기에서 계산합니다.

앱은 세션 유지와 연결 진행을 위해 인증 정보, 선택한 로그인 방식과 비회원 연결 정보를 기기에 저장합니다. 작품 정보·이미지가 기기 또는 브라우저에 임시 보관될 수 있습니다.

웹페이지의 진행 중 선택은 페이지 메모리에서 처리합니다. 결과를 만들면 선택 정보가 결과 주소에 담기며, 결과 이미지 요청 때 서버로 전송됩니다. 결과 주소는 브라우저 방문 기록이나 공유 대상 서비스에 남을 수 있습니다.

현재 앱·웹 코드에는 광고 식별자 수집, 맞춤형 광고 또는 별도의 행동 분석 SDK가 없습니다. 호스팅·인증·이미지 전송에 필요한 접속 기록은 별도로 처리될 수 있습니다.

4. 결과 링크와 외부 공유

결과 링크를 아는 누구나 취향 결과와 선택한 그림 10점을 볼 수 있습니다. 링크에는 비교 작품 번호와 선택 정보가 포함됩니다. 이름·이메일·앱 계정 ID·컬렉션 폴더는 결과 URL에 포함하지 않습니다.

웹 서버는 주소에 담긴 작품·선택 정보로 결과와 미리보기 이미지를 계산합니다. 공유 결과를 회원 계정과 연결하는 별도 데이터베이스는 현재 웹 코드에서 사용하지 않습니다. 접속 기록과 미리보기 캐시는 별개입니다.

공유 버튼은 기기의 공유 기능을 엽니다. 이용자가 고른 카카오톡 등 외부 서비스에 결과 URL·제목이 전달되며, 웹의 이미지 공유 기능을 선택하면 결과 이미지도 전달됩니다. 외부 서비스는 링크 미리보기를 생성하거나 캐시할 수 있습니다.

계정 삭제나 앱 삭제만으로 이미 공유된 URL, 수신자가 저장한 이미지, 외부 서비스의 미리보기가 자동 삭제되지는 않습니다. 현재 개별 결과 링크를 비공개로 바꾸거나 만료시키는 기능은 없습니다. 공유를 원치 않으면 링크를 전달하지 마세요.

5. 처리 근거

이용자가 요청한 계정·컬렉션·문의 응대에 필요한 처리는 서비스 제공에 필요한 범위에서 개인정보 보호법 제15조 제1항 제4호 등의 적용 여부를 검토합니다. 동의가 필요한 처리에는 항목·목적·기간·거부에 따른 영향을 먼저 안내하고 별도 동의를 받습니다. 법령상 의무가 실제 발생하는 경우 그 근거와 대상 범위를 구분합니다.

확인 중: 자동 비회원 인증, 서비스별 운영 로그, 국외 처리의 실제 근거와 최초 이용 시 고지·동의 절차. 이 검토본은 필요한 동의 절차를 대신하지 않습니다.

6. 보유 기간과 삭제

정보가 불필요해지거나 적법한 삭제 요청이 확인되면 지체 없이 파기하는 것을 원칙으로 합니다. 아래 기간은 모두를 반드시 채워서 보관한다는 뜻이 아닙니다. 목적이 먼저 달성되면 더 일찍 삭제하고, 다른 법령의 보존 의무가 실제 적용되는 경우에만 해당 근거·항목·기간을 구분하여 별도로 보관합니다.

운영자가 정한 보관 기준입니다. 계정 삭제는 기존 구현을 기준으로 설명하며, 문의 메일 정리와 연결용 정보의 자동 정리 절차는 정식 시행 전 적용·검증해야 합니다. 외부 서비스의 로그·백업은 별도 확인 대상입니다.

대상보관 기준삭제 방법·적용 상태
회원 계정·컬렉션계정 이용 기간. 탈퇴 또는 적법한 삭제 요청 시 지체 없이 삭제합니다.앱 계정, 작품 목록, 폴더와 관련 연결 정보를 삭제하는 기존 기능이 있습니다. 운영 서버의 삭제 결과는 출시 전 검증합니다.
비회원 계정·컬렉션비회원 컬렉션 제공 기간. 이용자의 데이터 삭제 요청 또는 서비스 종료 등으로 제공 목적이 끝나면 지체 없이 삭제합니다.비회원 데이터 삭제 기능을 이용할 수 있습니다. 앱 삭제만으로 서버 데이터가 삭제되지는 않습니다. 미이용 기간에 따른 자동 삭제는 현재 적용된 것으로 안내하지 않습니다.
일회용 컬렉션 연결 정보발급 후 최대 7일 동안 유효합니다. 사용 완료 또는 만료 후에는 불필요한 연결 정보를 지체 없이 삭제하는 기준으로 운영합니다.7일 유효기간은 기존 구현입니다. 정리 작업은 매일 실행하여 불필요해진 뒤 최대 24시간 이내 삭제하도록 준비합니다. 자동 정리 작업의 적용·검증은 아직 필요합니다.
일반 문의·답변 이력문의 응대와 후속 문의 확인에 필요한 최소 이력을 처리 완료일로부터 최대 1년 보관하는 운영 기준입니다. 후속 대응 필요가 없거나 적법한 삭제 요청이 있으면 더 일찍 삭제합니다.이메일·최소 문의 내용·답변 이력만 남깁니다. 불필요한 첨부파일과 본인 확인 자료는 확인 목적 달성 즉시 삭제합니다. 만료일을 관리하여 수신함·보낸편지함·별도 사본·휴지통을 함께 정리하는 절차를 시행 전에 마련합니다.
권리 행사·분쟁 관련 자료요청 처리에 필요한 동안만 보관합니다. 처리 후 추가 보관은 실제 적용되는 법적 근거와 필요 범위가 확인된 경우로 제한합니다.진행 중인 분쟁이라는 이유만으로 모든 자료를 무기한 보관하지 않습니다. 보관 사유·대상·종료 조건을 기록하고 종료 시 지체 없이 삭제합니다.
기기 내 세션·임시 정보인증 유지 또는 임시 표시 목적에 필요한 동안 보관합니다.세션 갱신·로그아웃·앱 데이터 삭제 등에 따라 제거 또는 갱신됩니다. 서버 데이터 삭제와는 구분됩니다.
서비스 제공자의 로그·백업실제 이용 중인 요금제·설정·계약에 따른 기간을 확인 중입니다.공식 문서의 기본값만으로 이 서비스의 실제 기간을 확정하지 않습니다. 백업 잔존 기간과 삭제 반영 시점, 복구 시 재삭제 절차를 확인한 뒤 수치를 공개합니다.

일반 문의의 최대 1년은 법에서 모든 문의에 일률적으로 정한 의무기간이 아니라 이 서비스의 운영 기준입니다. 정식 시행 전 후속 대응을 위한 보관 필요성과 적법한 처리 근거를 확인하고, 필요하지 않은 정보는 보관하지 않습니다.

앱에서 설정 → 내 계정 보기 → 계정 삭제로 삭제를 요청할 수 있습니다. 비회원은 설정 → 비회원 데이터 관리 → 비회원 데이터 삭제를 이용하세요. 삭제 성공 안내를 확인해 주세요. 실패한 경우 완료로 간주하지 않으며 고객지원으로 문의할 수 있습니다.

현재 확인한 서버 코드에는 관련 컬렉션·연결 기록과 앱 인증 계정을 삭제하는 기능이 있습니다. 카카오는 연결 해제 요청 후 앱 계정 삭제를 진행하도록 구현되어 있습니다. Google 계정의 외부 연결 권한은 Google 계정 설정에서 별도로 확인할 수 있습니다. 소셜 서비스에서 직접 철회한 권한을 앱에 반영하는 통지 연동은 별도 확인 중입니다.

전자 기록은 복구·재생되지 않도록 파기하고, 종이로 출력한 자료가 있다면 분쇄 등으로 파기합니다. 운영 데이터 삭제와 외부 서비스의 백업·보안 기록 삭제 시점은 다를 수 있습니다. 백업은 복구 목적 외 이용을 제한하고 복구 시 삭제 요청을 다시 반영하는 절차를 마련합니다. 현재 유료 거래 기능이 없으므로 거래 기록의 법정 보관기간을 모든 개인정보에 일괄 적용하지 않습니다.

7. 외부 서비스와 국외 처리

기능 제공에 아래 서비스를 이용합니다. 각 서비스의 실제 계약 당사자, 개인정보 처리 지위, 처리 국가와 보유 기간은 정식 방침 시행 전에 확정합니다.

Supabase
앱의 인증, 계정·컬렉션 데이터 저장과 조회, 작품 이미지 제공에 이용합니다. 사용자·인증·컬렉션 정보와 관련 접속 기록이 처리됩니다. 프로젝트 주 서버, 로그·백업·지원 처리 국가와 실제 기간을 확인 중입니다.
웹 호스팅 — ChatGPT Sites
취향 찾기, 결과·미리보기 이미지 및 이 안내 페이지 제공에 이용합니다. 요청 경로에 담긴 선택 정보와 IP 등 접속 정보가 처리될 수 있습니다. 계약상 제공자·재수탁자, 처리 위치와 접속 기록 보관기간을 확인 중입니다.
Google Gmail
문의 이메일의 수신·답변에 이용합니다. 발신자 정보, 본문, 첨부파일과 답변 기록이 처리됩니다. 문의 기록의 운영 보관 기준은 제6항과 같습니다. Gmail 제공자 측의 처리 지위·법인·국가·백업 삭제 주기는 별도로 확인 중입니다.
Google·카카오 / Apple은 준비 중
이용자가 선택한 소셜 서비스가 인증을 수행하고 허용된 계정 정보를 앱의 인증 서비스에 제공합니다. 이들의 독립적인 정보 처리와 앱이 제공받는 범위는 구분합니다.

국외 이전에 해당하는 처리는 이전받는 자와 연락처, 국가, 항목, 시기·방법, 목적·기간, 적용 근거 및 거부 방법과 영향을 확정하여 안내하고, 필요한 동의·고지 절차를 마련한 뒤 적용해야 합니다. 법인 소재지로 실제 처리 국가를 추정하지 않습니다.

서버 이용 기능의 국외 처리를 중단하면 계정 인증·컬렉션 동기화 제공이 어려울 수 있습니다. 관련 요청은 문의 이메일로 접수할 수 있으며 실제 제한 범위와 대안을 안내합니다.

이용자 정보를 판매하거나 광고주에게 제공하는 기능은 없습니다. 작품 출처 등 외부 페이지에 접속하면 해당 운영자의 처리방침이 적용됩니다.

8. 이용자의 권리와 요청 방법

이용자와 적법한 대리인은 개인정보 열람·정정·삭제·처리정지·동의 철회를 요청할 수 있습니다. 추가 권리가 법령에 따라 적용되는 경우 그 요건에 따라 처리합니다.

앱 내 계정 삭제 기능 또는 myownmuseum.app@gmail.com으로 요청해 주세요. 요청자 권한을 확인하는 데 필요한 최소한의 정보만 안내하며, 비밀번호나 인증 토큰을 보내지 마세요. 비회원 인증 정보가 이미 사라졌다면 해당 데이터와 요청자를 연결할 수 있는지 추가 확인이 필요할 수 있습니다.

법령에 따라 요청이 제한되는 경우에는 사유와 대응 방법을 안내합니다. 외부 상담은 개인정보침해신고센터 또는 개인정보분쟁조정위원회에서 받을 수 있습니다.

9. 아동과 개인정보 보호

현재 앱은 생년월일을 입력받거나 연령을 확인하지 않습니다. 이용 연령, 만 14세 미만 이용자 처리 방침과 필요한 법정대리인 동의 절차는 정식 출시 전에 확정해야 합니다. 보호자 동의를 받았다고 간주하지 않습니다.

현재 앱 코드에는 정밀 위치·연락처·마이크·카메라를 읽는 기능이 없습니다. 문의나 폴더 이름에 불필요한 개인정보를 넣지 마세요.

앱·서버 통신에 HTTPS를 사용합니다. 계정별 접근 통제와 관리자 권한 보호, 로그·백업 접근 제한, 보관기간에 따른 파기 및 사고 대응 절차의 실제 적용 상태는 출시 전에 점검합니다.

10. 방침 변경

처리 항목·목적·외부 서비스·보관 기준이 바뀌면 변경 내용과 적용일을 앱 및 이 페이지에 안내합니다. 법령상 동의가 필요한 변경은 별도 동의를 받습니다.

이 검토본의 작성일은 2026년 10월 7일입니다. 버전 1.3에서 운영자 배세호, 확인된 문의 이메일과 정보별 보관·삭제 운영 기준을 반영했습니다. 정식 시행일은 운영 정보 확인 후 표시합니다.

정식 시행 전 확인 중인 사항

  • 개인정보 문의 연락 수단의 법정 기재 요건 최종 대조
  • 로그인별 실제 수신·저장 항목과 고지·동의 화면
  • Supabase·웹 호스팅·Gmail의 계약, 실제 처리 국가와 로그·백업 보관기간; 제6항의 문의 메일 정리 및 연결용 정보 자동 삭제 절차 적용·검증
  • 외부 소셜 연결 해제 통지 처리와 제공자별 삭제 검증
  • 이용 연령·아동 관련 절차, 보안 설정과 정식 시행일

확정 전에는 이 검토본을 최종 개인정보 처리방침으로 제출하지 않습니다.