시행일: 2026년 5월 4일
SCIN(이하 "회사")은 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 중요하게 생각합니다. 이 방침은 회사가 수집하는 개인정보의 항목, 이용 목적, 보유 기간 및 이용자의 권리 등을 안내합니다.
회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.
가. 회원가입 및 로그인 시
나. OAuth 연동 시 (Google, Discord)
다. 학교 등록 시
라. 알러지 정보 수집 시
회사는 급식 알러지 안내 기능을 제공하기 위해 이용자가 직접 입력한 알러지 정보를 선택적으로 수집할 수 있습니다.
회사는 알러지 정보를 커뮤니티, 프로필 등 다른 이용자에게 공개하지 않습니다.
마. 서비스 이용 과정에서 자동 수집
회사는 수집한 개인정보를 다음 목적으로 이용합니다.
회사는 개인정보 수집·이용 목적이 달성될 때까지 개인정보를 보유합니다.
| 항목 | 보유 기간 |
|---|---|
| 회원 계정 정보 (이메일, 닉네임 등) | 회원 탈퇴 후 30일 |
| 학교 설정 정보 (학교명, 학년, 반, 번호) | 이용자가 삭제하거나 회원 탈퇴 후 30일 |
| 알러지 정보 | 이용자가 삭제하거나 회원 탈퇴 후 30일 |
| OAuth 고유 식별자 | 회원 탈퇴 후 30일 |
| 접속 로그 및 보안 기록 (IP 등) | 수집일로부터 최대 6개월 (통신비밀보호법) |
| 서비스 이용 기록 | 수집일로부터 최대 1년 |
| 게시글·댓글 | 회원 탈퇴 후 작성자 정보는 익명 처리되며, 게시물은 서비스 운영 목적상 보관될 수 있음 |
| 소비자 불만·분쟁 기록 | 3년 (전자상거래법) |
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 다음 각 호의 경우에는 예외로 합니다.
현재 회사는 위 예외 사유 외에는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
회사는 원활한 서비스 운영을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁사 | 위탁 업무 내용 | 보유 및 이용 기간 |
|---|---|---|
| 서버 호스팅 제공업체 | 서버 인프라 및 데이터베이스 운영 | 위탁 계약 종료 시까지 |
| Resend Inc. | 이메일 발송 서비스 (인증, 알림) | 위탁 계약 종료 시까지 |
| Google LLC | Google OAuth 인증 | 위탁 계약 종료 시까지 |
| Discord Inc. | Discord OAuth 인증 | 위탁 계약 종료 시까지 |
위탁 계약 시 개인정보 보호 관련 법규 준수, 개인정보 보호를 위한 기술적·관리적 조치 이행, 재위탁 제한, 수탁자에 대한 관리·감독 등을 계약서에 명시하고 있습니다.
회사는 학교 급식, 학사일정, 시간표 등 학교 정보를 제공하기 위해 NEIS OpenAPI 등 공공데이터를 조회할 수 있습니다. 이 과정에서 이용자의 이메일, 비밀번호, 닉네임, 알러지 정보 등 회원 개인정보는 NEIS에 제공하지 않습니다.
회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외 사업자에게 처리 위탁하거나 국외에 보관합니다.
| 항목 | 내용 |
|---|---|
| 수탁자 | 서버 호스팅 제공업체 |
| 이전 국가 | 운영 서버 소재 국가 |
| 이전 항목 | 회원 정보, 서비스 이용 기록, 학교 설정 정보 등 서비스 운영에 필요한 정보 |
| 이전 방법 | 서비스 이용 시 네트워크를 통해 전송 |
| 이용 목적 | 서버 인프라 및 데이터베이스 운영 |
| 보유 기간 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| 항목 | 내용 |
|---|---|
| 수탁자 | Resend Inc. |
| 이전 국가 | 미국 |
| 이전 항목 | 이메일 주소, 이메일 발송 기록 |
| 이전 방법 | 이메일 인증·알림 발송 시 네트워크를 통해 전송 |
| 이용 목적 | 인증 메일, 알림 메일 발송 |
| 보유 기간 | 위탁 계약 종료 시까지 |
| 수탁자 | 이전 국가 | 이전 항목 | 이용 목적 |
|---|---|---|---|
| Google LLC | 미국 등 | Google OAuth 고유 식별자, 이메일 주소, 닉네임, 프로필 사진 | Google 계정 로그인 |
| Discord Inc. | 미국 등 | Discord OAuth 고유 식별자, 이메일 주소, 닉네임, 프로필 사진 | Discord 계정 로그인 |
회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 파기합니다.
법령에 따라 보존해야 하는 개인정보는 별도의 데이터베이스에 분리 보관하며, 보존 기간 만료 후 즉시 파기합니다.
이용자는 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
위 권리 행사는 privacy@scin.kr로 요청할 수 있으며, 회사는 요청 접수 후 14일 이내에 처리 결과를 통지합니다. 단, 법령상 의무이행, 서비스 운영에 필수적인 경우, 타인의 권리 침해 우려 등의 사유가 있는 경우 요청을 거부하거나 제한할 수 있습니다.
회사는 로그인 상태 유지, 인증, 보안, CSRF 공격 방지 등을 위해 쿠키 또는 인증 토큰을 사용합니다.
쿠키와 토큰의 보관 기간은 종류에 따라 브라우저 종료 시 또는 설정된 만료 기간까지이며, 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만 쿠키를 거부할 경우 로그인 등 일부 기능 이용이 제한될 수 있습니다.
회사는 만 14세 미만 아동의 개인정보를 수집·이용하는 경우, 「개인정보 보호법」에 따라 법정대리인의 동의를 받습니다.
회사는 개인정보 처리에 관한 업무를 총괄하는 개인정보 보호책임자를 다음과 같이 지정하고 있습니다.
일반 문의: support@scin.kr
기타 개인정보 침해에 관한 신고·상담은 아래 기관에 문의하실 수 있습니다.
부칙: 이 방침은 2026년 5월 4일부터 시행합니다.