1. 총칙
1.1 개인정보 처리방침의 목적
스토리위버(이하 "회사")는 전기차 충전 포트 공유 서비스 "함께충전(Together Charge)"(이하 "서비스")을 제공함에 있어, 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수합니다.
1.2 서비스 제공자 정보
사업자명: 스토리위버 (StoryWeaver)
서비스명: 함께충전 (Together Charge)
대표자: 박준영
주소: 경기도 성남시 분당구 석운로 440 판교힐스테이트모비우스
이메일: parkjydev@gmail.com
전화번호: +82-10-9766-2526
1.3 적용 범위
본 개인정보 처리방침은 회사가 제공하는 함께충전 모바일 애플리케이션(iOS, Android) 및 웹 서비스에 적용됩니다.
2. 수집하는 개인정보의 항목 및 수집 방법
2.1 수집하는 개인정보 항목
2.1.1 필수 수집 항목
회원가입 및 서비스 이용 시:
- 이메일 주소
- 이름
- 비밀번호 (암호화 저장)
- 휴대전화번호 (선택)
- 회원 고유 식별자 (User ID)
차량 정보:
- 차량 브랜드, 모델, 연식
- 차량 닉네임 (이용자 지정)
- 차량 식별번호 (VIN)
- 차량 번호판
- NFC 태그 시리얼 번호
충전 및 이용 정보:
- 배터리 잔량 및 충전 상태
- 예상 충전 완료 시간
- 충전 포트 잠금/해제 상태
- 충전 기록 (충전 시간, 소요 전력량, 예상 비용)
차량 연동 정보 (Tesla 등):
- OAuth 인증 토큰 (암호화 저장)
- 차량 펌웨어 버전
- 차량 통신 상태 정보
2.1.2 자동 수집 항목
기기 정보:
- 기기 식별자 (Expo Push Token)
- 운영체제 종류 및 버전 (iOS, Android, Web)
- 앱 버전 정보
서비스 이용 정보:
- 접속 IP 주소
- 서비스 이용 기록
- 오류 로그 및 충돌 보고서 (Sentry)
- 세션 재생 데이터 (오류 발생 시, Sentry)
위치 정보 (선택):
- 잠금 해제 요청 시 위치 정보
- 충전 기록 위치 정보
2.1.3 OAuth 소셜 로그인 시 수집 정보
- Tesla 계정 연동 시: 이메일, 이름, 차량 정보, 차량 제어 권한
2.2 개인정보 수집 방법
- 모바일 애플리케이션 및 웹사이트를 통한 회원가입
- 서비스 이용 과정에서 자동 수집
- OAuth 소셜 로그인 (Tesla 등) 연동
- NFC 태그 스캔을 통한 차량 등록
- 고객 문의 및 지원 요청
3. 개인정보의 수집 및 이용 목적
3.1 회원 관리
- 회원 가입 및 본인 확인
- 회원제 서비스 제공
- 부정 이용 방지 및 비인가 사용 방지
- 고객 문의 및 민원 처리
3.2 서비스 제공
- 전기차 충전 포트 잠금 해제 요청 및 승인
- 차량 충전 상태 모니터링
- 푸시 알림 및 실시간 알림 전송 (WebSocket)
- 충전 및 잠금 해제 이력 관리
- 차량 등록 및 관리
3.3 서비스 개선 및 개발
- 서비스 이용 통계 분석
- 신규 서비스 개발 및 기존 서비스 개선
- 오류 분석 및 버그 수정 (Sentry)
3.4 마케팅 및 광고 (향후 도입 시)
- 맞춤형 광고 제공 (사전 동의 시)
- 이벤트 및 프로모션 안내 (사전 동의 시)
4. 개인정보의 보유 및 이용 기간
4.1 원칙
회사는 이용자의 개인정보를 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
4.2 회원 탈퇴 시
- 즉시 삭제: 회원 탈퇴 시 모든 개인정보는 즉시 삭제됩니다.
- 예외: 법령에 따라 보존이 필요한 경우 해당 기간 동안 별도 보관
4.3 법령에 따른 보존
관련 법령에 따라 일정 기간 보존해야 하는 정보는 아래와 같습니다:
전자상거래법:
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
통신비밀보호법:
- 로그인 기록, 접속 IP 주소: 3개월
5. 개인정보의 제3자 제공
5.1 원칙
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우는 예외로 합니다:
5.2 제3자 제공 현황
5.2.1 Tesla (차량 연동 시)
제공받는 자: Tesla, Inc.
제공 목적: 차량 정보 조회 및 원격 제어 (충전 포트 잠금 해제)
제공 항목: OAuth 인증 토큰, 차량 제어 명령
보유 및 이용 기간: OAuth 토큰 갱신 시까지 (최대 90일)
동의 거부 권리: Tesla 차량 연동을 하지 않을 수 있으며, 이 경우 Tesla 차량 원격 제어 기능을 사용할 수 없습니다.
5.2.2 Expo (푸시 알림)
제공받는 자: Expo (Expo Push Notification Service)
제공 목적: 푸시 알림 전송
제공 항목: 기기 토큰 (Expo Push Token), 알림 내용
보유 및 이용 기간: 서비스 탈퇴 시까지
동의 거부 권리: 푸시 알림 수신을 거부할 수 있으며, 이 경우 실시간 알림을 받을 수 없습니다.
5.2.3 NFC 스티커 주문 (향후 도입 시)
제공받는 자: 배송 업체 (구체적 업체명 확정 시 업데이트)
제공 목적: NFC 스티커 배송
제공 항목: 수령인 이름, 배송지 주소, 연락처
보유 및 이용 기간: 배송 완료 후 3개월
동의 거부 권리: 스티커 주문을 하지 않을 수 있습니다.
5.3 법적 요구에 따른 제공
- 법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우
- 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
6. 개인정보 처리의 위탁
6.1 위탁 현황
6.1.1 Sentry (오류 추적)
수탁업체: Functional Software, Inc. (Sentry)
위탁 업무: 애플리케이션 오류 모니터링 및 성능 분석
위탁 항목: 사용자 ID (익명화 가능), 기기 정보 (OS, 브라우저, 기기 모델), IP 주소, 오류 로그 및 스택 트레이스, 세션 재생 데이터 (오류 발생 시, 10-100% 샘플링)
보유 및 이용 기간: 오류 수정 시까지 (최대 90일)
개인정보 보호조치: HTTPS 암호화 전송, Sentry의 개인정보 처리방침 준수 (https://sentry.io/privacy/), 필요 시 사용자 ID 익명화 설정 가능
6.1.2 백엔드 서버 호스팅 (배포 시 추가 예정)
수탁업체: [배포 플랫폼 확정 시 업데이트 필요]
위탁 업무: 서버 인프라 제공 및 데이터베이스 관리
위탁 항목: 모든 서비스 데이터 (회원 정보, 차량 정보, 이용 기록)
보유 및 이용 기간: 서비스 제공 기간 동안
6.2 위탁 관리
회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.
7. 개인정보의 파기 절차 및 방법
7.1 파기 절차
- 이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다.
- 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유 목적 이외의 다른 목적으로 이용되지 않습니다.
7.2 파기 방법
- 전자적 파일: 기록을 재생할 수 없는 기술적 방법을 사용하여 완전하게 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
7.3 즉시 파기 대상
- 회원 탈퇴 시: 모든 개인정보 즉시 파기 (법령 보존 의무 제외)
- OAuth 토큰 만료 시: 만료된 토큰 즉시 파기
- 서비스 미이용 기간 3년 경과 시: 별도 통지 후 파기 (관련 법령에 따라)
8. 이용자 및 법정대리인의 권리와 행사 방법
8.1 이용자의 권리
이용자는 언제든지 다음과 같은 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 개인정보 정정 요구 (오류가 있는 경우)
- 개인정보 삭제 요구
- 개인정보 처리정지 요구
8.2 권리 행사 방법
- 앱 내 설정: 설정 > 프로필 > 개인정보 관리
- 이메일 요청: parkjydev@gmail.com
- 전화 문의: +82-10-9766-2526
8.3 법정대리인의 권리
만 14세 미만 아동의 경우, 법정대리인이 아동의 개인정보를 조회하거나 수정, 삭제, 처리정지를 요구할 수 있습니다.
현재 서비스는 만 14세 이상만 이용 가능합니다.
8.4 권리 행사 제한
다음의 경우 권리 행사가 제한될 수 있습니다:
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우
- 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
9. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
9.1 로컬 스토리지 (Local Storage) 사용
회사는 웹 서비스 제공을 위해 이용자의 브라우저에 로컬 스토리지를 사용할 수 있습니다.
사용 목적:
- 로그인 세션 유지 (JWT 토큰 저장)
- 서비스 이용 기록 캐싱
- 사용자 설정 저장
거부 방법:
- 브라우저 설정에서 로컬 스토리지를 삭제하거나 차단할 수 있습니다.
- 다만, 로컬 스토리지를 차단할 경우 서비스 이용에 제한이 있을 수 있습니다.
9.2 모바일 앱 로컬 저장소
모바일 앱은 다음 로컬 저장소를 사용합니다:
- AsyncStorage: 차량 목록, 충전 상태 캐싱
- SecureStore (iOS Keychain / Android EncryptedSharedPreferences): JWT 토큰 안전한 저장
삭제 방법:
- 앱 내 로그아웃 또는 회원 탈퇴 시 자동 삭제
- 기기 설정에서 앱 데이터 삭제
10. 개인정보의 안전성 확보 조치
회사는 개인정보 보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적·물리적 조치를 하고 있습니다.
10.1 기술적 조치
암호화:
- 비밀번호: bcrypt 해싱 알고리즘 사용
- JWT 토큰: iOS Keychain / Android EncryptedSharedPreferences에 암호화 저장
- 통신: HTTPS (TLS 1.2 이상) 프로토콜 사용
접근 통제:
- JWT 기반 인증 및 자동 토큰 갱신 (만료 5분 전)
- API 엔드포인트별 권한 검증
보안 프로그램:
- 최신 보안 패치 적용
- 취약점 스캔 정기 실시
10.2 관리적 조치
- 개인정보 취급 담당자 최소화 및 교육
- 개인정보 보호 내부 관리계획 수립 및 시행
- 개인정보 접근 기록의 보관 및 위·변조 방지
10.3 물리적 조치
- 서버실 출입 통제 (배포 후 호스팅 업체 보안정책 준수)
- 개인정보 보관 장소의 물리적 접근 통제
11. 개인정보 보호책임자 및 담당자
11.1 개인정보 보호책임자
- 성명: 박준영
- 직책: 대표
- 이메일: parkjydev@gmail.com
- 전화번호: +82-10-9766-2526
11.2 개인정보 보호 담당자
- 성명: 박준영
- 부서: 개발팀
- 이메일: parkjydev@gmail.com
- 전화번호: +82-10-9766-2526
11.3 권익침해 구제 방법
개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다:
- 개인정보 침해신고센터 (한국인터넷진흥원 운영)
전화: (국번없이) 118
웹사이트: privacy.kisa.or.kr - 개인정보 분쟁조정위원회
전화: 1833-6972
웹사이트: kopico.go.kr - 대검찰청 사이버범죄수사단
전화: (국번없이) 1301
웹사이트: spo.go.kr - 경찰청 사이버안전국
전화: (국번없이) 182
웹사이트: cyberbureau.police.go.kr
12. 개인정보의 국외 이전
12.1 국외 이전 현황
12.1.1 Sentry (미국)
이전받는 자: Functional Software, Inc. (Sentry)
이전 국가: 미국
이전 목적: 오류 추적 및 성능 모니터링
이전 항목: 사용자 ID, 기기 정보, IP 주소, 오류 로그, 세션 재생 데이터
보유 및 이용 기간: 최대 90일
이전 방법: HTTPS 암호화 전송
연락처: privacy@sentry.io
개인정보 보호조치: EU-U.S. Data Privacy Framework 준수, ISO 27001, SOC 2 Type II 인증
12.1.2 Expo (미국)
이전받는 자: Expo (Expo Push Notification Service)
이전 국가: 미국
이전 목적: 푸시 알림 전송
이전 항목: 기기 토큰, 알림 내용
보유 및 이용 기간: 서비스 탈퇴 시까지
이전 방법: HTTPS 암호화 전송
개인정보 보호조치: Expo 개인정보 처리방침 준수
13. 아동의 개인정보 보호
회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 서비스는 만 14세 이상만 이용 가능하며, 만 14세 미만 아동이 개인정보를 제공한 것으로 확인될 경우 즉시 파기합니다.
14. 고지의 의무
본 개인정보 처리방침은 2025년 11월 3일부터 적용됩니다. 법령, 정책 또는 보안기술의 변경에 따라 내용이 변경될 수 있으며, 변경 시 앱 내 공지사항 및 이메일을 통해 고지합니다.
14.1 개정 전 공지
- 개인정보 처리방침 변경 시 최소 7일 전 공지
- 중대한 변경 사항(수집 항목 추가, 제3자 제공 등)은 30일 전 공지
- 공지 방법: 앱 내 팝업, 이메일, 웹사이트 공지
14.2 이전 버전 열람
이전 개인정보 처리방침은 다음 이메일로 요청 시 제공됩니다:
- 이메일: parkjydev@gmail.com
15. 개인정보 처리방침의 적용 제외
본 개인정보 처리방침은 회사가 직접 운영하는 서비스에만 적용됩니다. 제3자가 운영하는 웹사이트나 서비스로 연결되는 링크에 대해서는 회사가 책임지지 않습니다.
외부 연결 서비스:
- Tesla OAuth 로그인 (tesla.com)
- Sentry 오류 추적 서비스 (sentry.io)
- 푸시 알림 서비스 (Firebase)
16. 추가 정보
16.1 서비스 특화 개인정보 처리 내용
16.1.1 NFC 태그 관리
- 수집 정보: NFC 태그 시리얼 번호, 차량 VIN
- 목적: 차량과 NFC 태그 매칭, 충전 포트 잠금 해제 권한 확인
- 보유 기간: 차량 등록 해제 시까지
- 보안 조치: HTTPS 암호화 전송, 서버 측 유효성 검증
16.1.2 충전 포트 잠금 해제 요청
- 수집 정보: 요청자 정보, 요청 시각, 위치 정보(선택), 차량 충전 상태
- 목적: 잠금 해제 요청 전달, 소유자 승인/거부 처리, 이력 관리
- 보유 기간: 요청 처리 완료 후 1년 (통계 분석 목적)
- 공유 범위: 요청자와 차량 소유자 간에만 공유
16.1.3 실시간 알림 (WebSocket)
- 사용 목적: 잠금 해제 요청 실시간 알림, 충전 상태 업데이트
- 수집 정보: 연결 상태, 메시지 전송 기록
- 보안 조치: JWT 토큰 기반 인증, 암호화된 WebSocket 연결 (WSS)
16.2 데이터 최소화 원칙
회사는 서비스 제공에 필요한 최소한의 개인정보만 수집하며, 선택 항목(위치 정보, 휴대전화번호 등)은 동의 없이 수집하지 않습니다.
16.3 익명 처리
통계 분석 및 서비스 개선 목적으로 사용되는 데이터는 개인 식별이 불가능하도록 익명 처리됩니다.
17. 문의
본 개인정보 처리방침에 대한 문의사항이 있으시면 아래로 연락 주시기 바랍니다:
- 이메일: parkjydev@gmail.com
- 전화번호: +82-10-9766-2526
- 주소: 경기도 성남시 분당구 석운로 440 판교힐스테이트모비우스