개인정보처리방침

시행일: 2026년 8월 3일

1. 현재 개인정보 안전 전환 상태

스쿨러브아이는 개인의 이름·졸업연도·학년·반·Instagram 정보가 결합된 공개 명단과 사람 검색을 중단했습니다. 공개 화면에서는 학교명·지역·학교 유형 등 학교 기본 정보만 제공합니다. 성인 비공개 계정은 launch 상태가 별도로 승인된 때에만 시작할 수 있고, 본인 소유 정보만 처리합니다.

2. 기존 정보의 처리

2026년 8월 3일 legacy 개인 정보와 원문 검색 로그 초기화를 완료했습니다. 기존 등록자를 조회·연락·전환·소유권 부여·초대·재사용하지 않습니다. 다시 방문하는 이용자는 현재 성인 확인·동의·인증·비공개 소유권 경계를 새로 거쳐야 합니다.

3. 성인 비공개 계정 조건

계정 등록은 만 19세 이상 이용자, 본인 정보, 인증된 소유권, 항상 비공개를 기본으로 합니다. 타인의 이름이나 계정을 대신 등록하는 방식은 허용하지 않습니다.

성인 확인에 입력한 생년월일은 KST 기준 만 나이 판정에만 사용하고 원본을 저장하지 않습니다. 현재 자기진술 방식은 휴대전화·신분증 기반의 강한 본인확인이 아니며, 이메일 인증·성인 확인·정책 버전별 필수 동의 결과만 최소한으로 기록합니다.

4. 자동 수집 및 이용 목적

서비스 보안, 장애 대응, 부정 이용 방지 및 통계 분석을 위해 접속·요청 관련 기술 정보가 처리될 수 있습니다. Web Analytics는 페이지 방문을 집계하며 개인 이름, Instagram ID, 메시지, 검색어 원문을 커스텀 분석 이벤트로 전송하지 않습니다. 공개 계정 집계는 KST 일자, 허용된 단계, direct·school_search·account·onboarding의 거친 출처, 합계만 저장하며 10 미만 관리자 집계를 마스킹합니다. Home·login·실제 학교 검색은 고유 방문자가 아닌 요청 횟수이고, OTP 인증 이후의 전환 단계는 같은 계정의 최초 완료만 집계합니다. 이메일·user/profile/school ID·이름·Instagram·생년월일·검색어·IP·user agent·token/cookie는 집계에 저장하지 않습니다.

5. 처리 위탁과 국외 처리 가능성

서비스 운영을 위해 Supabase(데이터베이스), Vercel(호스팅·분석), Upstash(요청 제한·캐시) 등 외부 서비스가 사용될 수 있으며, 제공 사업자의 인프라 위치에 따라 국외에서 처리될 수 있습니다.

6. 열람·삭제·처리정지 및 신고

본인 정보의 열람, 삭제, 정정, 처리정지 또는 개인정보 침해 신고는 schoollove.contact@gmail.com으로 요청할 수 있습니다. 요청자의 권리와 타인의 개인정보를 보호하기 위해 본인 확인과 대상 정보 확인을 요청할 수 있습니다. 계정 내 탈퇴 요청은 즉시 추가 profile·학교 이력 변경을 차단합니다. 운영 확인 후 공개 계정 데이터를 먼저 삭제하고 Auth identity 실제 삭제를 요청하는 2단계 절차를 사용합니다. Auth 제공자 삭제가 실패하면 완료로 표시하지 않고 차단된 재시도 대기 상태를 유지합니다. Auth 삭제가 완료되면 성인 확인과 필수 동의는 Auth 외래 키 삭제와 함께 제거됩니다. 삭제 요청과 최소 감사 기록은 재시도·장애 확인을 위해 개인 식별 연결을 제거한 뒤 90일 동안만 유지하고 파기합니다.

7. 문의

개인정보 관련 문의 및 긴급 삭제 요청: schoollove.contact@gmail.com

이 문서는 현재 서비스 동작을 설명하기 위한 운영 고지이며, 관계 법령에 따른 최종 법률 검토를 대체하지 않습니다.