Legal
개인정보처리방침
Amenbridge가 처리하는 개인정보의 항목, 목적, 보유 기간, 위탁 관계와 이용자의 권리를 안내합니다.
총칙과 처리 구조
아이덱서스 (이하 "회사")는 교회 웹사이트 제작·운영 서비스 Amenbridge를 제공하면서 개인정보 보호법 등 관계 법령을 준수합니다. 이 방침은 회사가 플랫폼 운영자로서 처리하는 개인정보에 적용됩니다.
교회 공개 사이트의 방문자가 새가족 등록, 기도요청, 문의 폼으로 남기는 정보의 처리 목적과 범위는 해당 교회가 정하며(1차 처리 주체), 회사는 개인정보 처리위탁 계약에 따라 저장·전달 등 플랫폼 제공에 필요한 범위에서만 처리합니다.
처리하는 개인정보 항목
신청·상담: 담당자 이름, 직분, 이메일, 전화번호, 교회 정보, 선택 입력한 교회 소개·문의내용.
관리자 계정: 이름, 이메일, 권한, 로그인 기록.
서비스 계약: 서명자 이름·직분·이메일, 대표자·위임 구분, 적용 문서와 주문 조건, 서명·완료 시각, 모두싸인 문서 ID와 완료 문서·감사추적인증서 확인값. 모두싸인에서 추가 모바일 인증을 설정한 경우 휴대전화번호와 인증 기록, 접속 IP·브라우저 정보는 모두싸인이 처리합니다.
방문자 폼(교회가 활성화한 기능에 한함): 이름, 연락처, 방문 정보, 요청 내용. 기도요청이나 새가족 등록의 선택 입력에는 종교, 건강, 가족관계 등 민감정보가 포함될 수 있어 별도 동의를 받습니다.
결제: 결제 식별자, 마스킹된 카드 정보, 청구 담당자 정보. 카드번호 원문은 결제대행사(토스페이먼츠)가 처리하며 회사는 저장하지 않습니다.
자동 수집: 접속 IP, 브라우저 정보(user agent), 접속 시각, 오류 기록, 서비스 이용 기록.
처리 목적
서비스 제공과 운영: 교회 웹사이트·CMS 제공, 관리자 인증과 권한 관리, 콘텐츠 저장과 발행.
고객 지원: 문의 응대, 장애 대응, 공지 발송.
결제와 정산: 구독료·설치비 청구, 영수증 발송, 세무 증빙.
안전과 보안: 부정 이용 방지, 감사 기록, 보안 사고 대응.
서비스 안내: 신청·접수 현황을 특정 개인을 식별할 수 없도록 가림 처리(예: 교회명·성함 일부 별표)한 형태로 홈페이지에 게재할 수 있습니다.
보유 기간
서비스 제공에 필요한 정보는 계약 기간 동안 보유합니다. 계약 종료 후에는 데이터 반환과 복구를 위해 접근을 제한한 상태로 최대 30일 동안 보유한 뒤 파기합니다. 교회가 즉시 삭제를 요청하면 반환 유예기간을 적용하지 않고 법령상 보존 의무가 없는 정보를 지체 없이 파기합니다.
계약·청약철회 등 거래 기록: 5년(전자상거래법). 대금 결제와 재화 공급 기록: 5년(전자상거래법). 소비자 불만·분쟁 처리 기록: 3년(전자상거래법). 접속 기록: 3개월 이상(통신비밀보호법).
장애복구용 일일 데이터베이스 스냅샷은 암호화해 보관하며, 활성 데이터에서 삭제된 정보는 최대 7일 이내에 스냅샷 만료와 함께 삭제됩니다. 이 스냅샷은 일반 조회, 데이터 반환 또는 해지 계정 복원에 사용하지 않습니다. R2 업로드 파일에는 별도의 고객별 30일 백업 사본을 만들지 않습니다.
교회 방문자 폼은 교회가 정한 기간을 적용합니다. 기본값은 새가족 등록 365일, 기도요청 90일이며 교회별 공개 고지 기간이 끝나면 활성 데이터에서 자동 삭제합니다.
처리 위탁(하위 처리자)
회사는 서비스 제공을 위해 다음 업체에 개인정보 처리를 위탁합니다. 위탁 업체가 변경되면 이 방침을 갱신해 공지합니다.
Supabase — 데이터베이스와 인증(관리자 계정, 폼 접수 데이터 저장).
Vercel — 애플리케이션 호스팅(랜딩 신청 요청 처리, 요청·접근 로그).
Cloudflare — 파일 저장·전송과 공개 폼 중계(업로드 이미지, 첨부파일, 폼 제출 내용, IP·브라우저 등 요청 메타데이터).
Resend — 이메일 발송(수신자 이메일, 신청 연락처·문의내용 등 발송 본문과 발송 메타데이터).
Google Workspace — 계약·고객지원 이메일과 신청 알림, 첨부파일 보관·전달.
주식회사 모두싸인 — 최초 전자계약 요청·본인확인·서명, 완료 문서와 감사추적 관리(서명자 이름·직분·이메일, 선택한 인증 수단에 따른 휴대전화번호, 계약 문서와 서명·접속·인증 기록).
토스페이먼츠 — 결제 처리(결제 식별자, 카드 결제 정보).
국외 이전
서비스 이용 시점에 네트워크를 통해 처리위탁·보관 목적으로 상시 이전될 수 있습니다. 이전 항목은 각 업체의 위탁 업무에 적힌 관리자·방문자 정보, 요청·오류 메타데이터, 파일, 이메일 주소와 본문이며, 각 계약 또는 아래 보유 기간이 끝날 때까지 처리합니다.
Supabase Pte. Ltd.(privacy@supabase.io): 계약 법인은 싱가포르이며, Amenbridge 개발·운영 프로젝트의 데이터베이스와 인증 primary storage는 대한민국 AWS 서울(ap-northeast-2)입니다. 공급자 지원과 공개된 하위 처리 과정에서 국외 접근이 발생할 수 있습니다.
Vercel Inc.(privacy@vercel.com): 미국을 primary processing location으로 랜딩 신청 요청과 애플리케이션 오류·접근 메타데이터를 처리하며, 공개된 하위 처리자 위치에서 처리할 수 있습니다.
Cloudflare, Inc.(dpo@cloudflare.com): 계약 법인은 미국입니다. Production R2 파일은 APAC/default location에 저장되며 특정 국가 residency는 보장되지 않고, Static Worker·CDN 요청은 글로벌 edge에서 처리될 수 있습니다.
Plus Five Five, Inc./Resend(privacy@resend.com): 미국 및 공개된 하위 처리자 위치에서 수신자 이메일, 발송 본문과 메타데이터를 처리합니다.
Google Workspace/Google LLC: 미국 및 Google Workspace가 공개한 하위 처리자 국가에서 계약·고객지원 이메일과 첨부파일을 처리할 수 있습니다.
국외 이전을 원하지 않는 경우 contact@amenbridge.com으로 문의하거나 해당 기능 이용을 중단할 수 있습니다. 다만 관리자 인증, 파일 제공, 이메일 안내 등 서비스 제공에 필수인 처리를 거부하면 관련 기능을 제공하기 어려울 수 있습니다. 교회 방문자 폼은 각 교회의 처리자·문의처·보유기간과 업체별 국외 이전 내용을 별도로 고지하고 동의를 받습니다.
현재 공개 폼은 Vercel을 통과하지 않는 Cloudflare→Supabase 전용 제출 경로까지 구현했지만, 공급자 계약·국외 이전 고지에 대한 전문가 검토와 운영 왕복 검증이 끝날 때까지 플랫폼 안전 잠금 상태로 유지합니다.
외부 지도·콘텐츠 서비스
교회 공개 사이트에서 네이버 지도 또는 YouTube 콘텐츠를 열면 방문자의 브라우저가 해당 업체에 직접 요청할 수 있으며 IP, 브라우저 정보와 이용 기록은 각 업체의 개인정보처리방침에 따라 처리될 수 있습니다.
Sentry 오류 추적 코드는 준비되어 있지만 현재 Production DSN은 설정하지 않아 오류 데이터를 전송하지 않습니다. 활성화하려면 개인정보처리방침, 처리 국가·보유기간과 개인정보 마스킹 설정을 먼저 갱신합니다.
제3자 제공
회사는 이용자의 사전 동의가 있거나 법령에 근거한 적법한 요청이 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않으며, 판매하지 않습니다.
파기 절차와 방법
보유 기간이 끝나거나 처리 목적이 달성된 개인정보는 재생할 수 없는 방법으로 삭제합니다. 전자 파일은 활성 저장소에서 영구 삭제하고, 장애복구용 데이터베이스 스냅샷에 남은 사본은 최대 7일 이내에 자동 만료됩니다.
계약 종료 시에는 30일의 데이터 반환 기간이 지난 뒤 삭제합니다. 종료 전 또는 종료일부터 30일 이내에 유효한 반환 요청을 접수한 경우 반환에 필요한 데이터만 제공 완료 때까지 분리 보관한 뒤 지체 없이 삭제합니다. 교회가 요청하면 삭제 완료를 통지합니다.
이용자의 권리
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다. 요청은 contact@amenbridge.com 으로 접수하며, 회사는 지체 없이(법정 기한 내) 처리 결과를 알립니다.
교회 방문자 정보의 열람·삭제 요청은 원칙적으로 해당 교회가 접수해 처리하며, 회사는 수탁자로서 필요한 기술적 조치를 지원합니다. 회사가 직접 요청을 받으면 해당 교회에 확인 후 처리합니다.
안전성 확보 조치
회사는 다음 조치로 개인정보를 보호합니다: 역할 기반 접근 권한 최소화, 데이터베이스 행 단위 접근 제어(RLS), 전송 구간 암호화(TLS), 서버 전용 비밀키의 클라이언트 노출 금지, 감사 로그에 개인정보 원문 미저장, 저장소 접근 권한 관리.
개인정보 침해가 의심되는 사고가 발생하면 지체 없이 사실을 확인하고 영향을 받는 교회와 이용자에게 통지합니다. 법령상 신고 대상이면 원칙적으로 인지 후 72시간 이내 개인정보보호위원회 또는 한국인터넷진흥원 신고 절차를 진행합니다.
쿠키와 자동 수집 장치
서비스는 로그인 유지를 위한 인증 쿠키를 사용합니다. 광고 목적의 추적 쿠키는 사용하지 않습니다.
서비스 개선을 위한 오류·성능 수집은 개인 식별을 목적으로 하지 않으며, 필요 최소한의 범위로 운영합니다.
개인정보 보호책임자
개인정보 보호책임자: 오성훈(대표) / contact@amenbridge.com / 070-8064-7265.
개인정보 침해에 대한 신고·상담은 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 개인정보 분쟁조정위원회(www.kopico.go.kr, 1833-6972)에 문의할 수 있습니다.
방침의 변경
이 방침의 내용이 추가·삭제·수정되는 경우 시행 7일 전부터 서비스 화면에 공지합니다. 이용자 권리에 중요한 변경이 있는 경우 30일 전에 공지합니다.
부칙: 실제 시행일은 Production 출시 승인 시 확정하고, 정식 서비스 공개 전에 이 페이지에 공지합니다.