필사그래피(이하 "동아리")는 회원 전용 커뮤니티 앱 Pilsagraphy(이하 "앱")를 운영하면서
이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다.
본 방침은 앱이 어떤 개인정보를 수집하고, 무엇을 위해 사용하며, 어떻게 보호·파기하는지를 설명합니다.
1. 수집하는 개인정보 항목과 수집 방법
앱은 회원 가입 및 커뮤니티 서비스 제공을 위해 다음 정보를 수집합니다.
구분
항목
수집 시점 · 방법
필수 (회원 식별)
이름, 이메일 주소, 휴대전화번호, 학번, 전공
회원 가입 시 이용자가 직접 입력 (이메일은 인증번호로 본인 확인)
필수 (계정 인증)
아이디, 비밀번호(단방향 암호화 저장)
회원 가입 시 이용자가 직접 입력
서비스 이용 중 생성
이용자가 작성한 게시글·댓글·대댓글, 첨부 파일 및 이미지
앱 이용 과정에서 이용자가 직접 등록
자동 생성
알림 발송을 위한 기기 푸시 수신 정보(푸시 토큰)
알림 권한 허용 시 자동 생성
자동 생성 (이용 기록)
접속 일시(시간 단위), 설치형 앱 실행 일자
로그인한 상태로 앱·웹을 이용할 때 서버가 회원 번호와 함께 자동 기록
선택 (구글 계정 연결)
구글 계정 이메일 주소, 구글 계정 고유 식별자
이용자가 구글 계정 연결에 동의할 때 구글로부터 전달받음
선택 (구글 캘린더 연동)
구글 캘린더 접근 권한 토큰(암호화 저장), 연동한 캘린더 식별자, 동기화 기록
이용자가 일정 연동에 동의할 때 구글로부터 발급·저장
앱은 이용자의 위치정보, 연락처, 결제정보, 생체정보, 건강정보를 수집하지 않습니다.
구글 계정 연결과 구글 캘린더 연동은 선택 사항입니다. 동의하지 않아도 아이디·비밀번호로
모든 서비스를 그대로 이용할 수 있으며, 연결한 뒤에도 마이페이지에서 언제든 해제할 수 있습니다.
앱은 구글 캘린더에서 동아리 일정을 등록·수정·삭제하는 권한만 사용하며,
이용자의 다른 일정을 읽거나 구글 드라이브·메일 등 다른 서비스에는 접근하지 않습니다.
2. 개인정보의 이용 목적
회원 식별 및 자격 확인 — 동아리 재학생·졸업생 회원 여부를 확인하고 중복 가입을 방지합니다. 학번과 전공은 이 목적에만 사용됩니다.
커뮤니티 서비스 제공 — 게시판 글·댓글 작성 및 열람, 동아리 일정 확인
알림 발송 — 내가 작성한 글에 달린 댓글, 내 댓글에 달린 답글 알림
문의 대응 및 운영 관리 — 이용 문의 처리, 커뮤니티 규칙 위반 게시물 대응
이용 통계 및 운영 점검 — 접속 현황과 인기 글 집계, 앱 테스트 기간의 참여(앱 실행) 확인.
회원별 접속 기록은 운영진만 볼 수 있으며 다른 이용자에게 공개되지 않습니다.
구글 계정으로 로그인(선택) — 연결한 구글 계정으로 본인을 확인해 로그인합니다.
구글 계정만으로는 가입할 수 없으며, 이미 가입한 회원 계정에 연결하는 용도입니다.
구글 캘린더 일정 연동(선택) — 동아리 일정을 이용자의 구글 캘린더에 등록·갱신합니다.
3. 다른 이용자에게 공개되는 정보
다음 정보는 앱 내 다른 회원에게 표시됩니다.
게시글·댓글 작성 시 작성자 이름 및 작성 시각
이용자가 직접 작성·업로드한 게시글, 댓글, 첨부 파일의 내용
명예의전당(후원 내역)에 등재되는 후원자 이름 — 동아리 확인을 거쳐 등재됩니다.
익명 작성이 허용된 게시판에서 익명 옵션을 선택한 경우 작성자 이름은 다른 이용자에게 표시되지 않습니다.
다만 운영·신고 처리 목적으로 서버에는 작성자 정보가 기록됩니다.
이메일 주소, 휴대전화번호, 학번, 전공은 다른 이용자에게 공개되지 않습니다.
4. 개인정보의 제3자 제공
동아리는 이용자의 개인정보를 제3자에게 제공하거나 판매하지 않습니다.
다만 관계 법령에 따라 수사기관의 적법한 요청이 있는 경우에 한해 제공할 수 있습니다.
5. 개인정보 처리의 위탁
앱 운영을 위해 다음 서비스를 이용하며, 해당 서비스는 데이터 저장·전송 목적으로만 사용됩니다.
Amazon Web Services — 서버 인프라 운영 및 데이터 보관
브라우저 제공사의 푸시 서비스(Google 등) — 알림 메시지 전달 경로로만 사용되며, 알림 내용 외의 개인정보는 전송하지 않습니다.
Google LLC — 구글 계정 로그인 및 구글 캘린더 일정 연동(이용자가 동의한 경우에만).
연동한 이용자의 구글 캘린더에 동아리 일정 내용이 전달됩니다.
Resend — 인증번호 등 안내 메일 발송. 받는 사람의 이메일 주소와 메일 내용만 전달됩니다.
6. 개인정보의 보유 및 파기
회원 정보 — 회원 탈퇴 시 즉시 파기합니다.
단, 부정 이용(제재 회피·반복 가입) 방지를 위해 학번을 복원 불가능한 단방향 암호화(해시)로 변환해
최대 90일간 분리 보관 후 자동 삭제하며, 재가입 제한 판정에만 사용됩니다.
이용 제한(정지·영구 제한) 이력이 있는 경우 해당 제한 기간 동안 보관됩니다.
이용자가 작성한 게시글·댓글 — 탈퇴 시 작성자 표시만 제거하고 내용은 유지됩니다.
커뮤니티 대화 맥락 유지를 위한 조치로, 작성자는 "탈퇴한 회원"으로 표시되어 식별할 수 없습니다.
명예의전당 후원 기록 — 후원에 대한 감사 표시로서 탈퇴 후에도 유지됩니다.
본인이 원하면 문의 이메일로 삭제 또는 익명 처리를 요청할 수 있습니다.
구글 연동 정보(구글 계정 이메일·식별자, 캘린더 접근 토큰) —
이용자가 연동을 해제하거나 탈퇴하면 즉시 파기하며, 캘린더 접근 권한은 구글에도 회수를 요청합니다.
접근 토큰은 저장 시 암호화합니다.
서비스 이용 기록(접속 일시, 앱 실행 일자) — 연도별·학기별 이용 통계를 위해 최대 5년 보관 후 새벽 배치가 자동 삭제합니다.
회원 번호로만 기록되어 탈퇴 후에는 개인을 식별할 수 없는 통계 재료로만 남습니다.
법령상 보관 의무가 있는 정보 — 관계 법령이 정한 기간 동안 보관 후 파기합니다.
전자적 파일 형태의 정보는 복구가 불가능한 방법으로 영구 삭제하며, 출력물이 있는 경우 분쇄하거나 소각합니다.
7. 이용자의 권리와 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
개인정보 열람 및 정정 — 앱 내 마이페이지에서 직접 확인·수정
개인정보 처리 정지 및 삭제 — 앱 내 마이페이지에서 직접 회원 탈퇴
구글 연동 해제 — 앱 내 마이페이지에서 구글 계정 연결과 캘린더 연동을 각각 해제
(구글 계정 보안 설정에서도 권한을 회수할 수 있습니다)
앱은 경희대학교 필사그래피 동아리의 재학생·졸업생(성인) 회원만을 대상으로 하는 폐쇄형 서비스이며,
아동·청소년을 대상으로 하지 않습니다. 가입 후 운영진이 학번을 대조해 동아리 회원이 아닌 계정은
강제 탈퇴 처리합니다. 아동 안전 관련 기준은 아동 안전 표준을 참고해 주세요.
8. 개인정보의 안전성 확보 조치
앱과 서버 사이의 모든 통신은 HTTPS(TLS)로 암호화하여 전송합니다.
비밀번호는 단방향 암호화하여 저장하므로 운영자도 원문을 알 수 없습니다.
개인정보에 접근할 수 있는 담당자를 최소한으로 제한하고 접근 권한을 관리합니다.
9. 구글 사용자 데이터 보호 조치
구글 계정 연결과 구글 캘린더 연동으로 받은 데이터(민감한 범위인 캘린더 접근 권한 토큰 포함)는 다음과 같이 보호합니다.
전송 구간 암호화 — 앱, 서버, 구글 API 사이의 모든 통신은 HTTPS(TLS)로 암호화합니다.
저장 암호화 — 구글 캘린더 연동에 쓰는 갱신 토큰(refresh token)은 AES-256-GCM 방식으로 암호화해 저장합니다.
암호화 키는 데이터베이스와 분리된 서버 설정에만 보관합니다. 짧게 쓰이는 접근 토큰(access token)은 저장하지 않고,
일정을 동기화하는 순간에만 서버 메모리에서 사용합니다.
최소한만 저장 — 구글 계정 이메일과 고유 ID, 연동한 캘린더 식별자, 앱이 만든 일정의 ID만 저장합니다.
이용자의 다른 일정 내용은 읽지도, 저장하지도 않습니다.
접근 제한 — 서버와 데이터베이스는 Amazon Web Services에서 운영하며, 접근 권한은 운영 책임자 등 최소 인원으로 제한합니다.
즉시 파기 — 이용자가 연동을 해제하거나 탈퇴하면 저장된 구글 데이터를 바로 삭제하고, 구글에 토큰 권한 회수를 요청합니다.
사고 대응 — 구글 사용자 데이터가 유출되거나 무단 접근이 확인되면, 해당 토큰을 즉시 폐기하고 영향을 받은 이용자에게 지체 없이 알립니다.
Protection of Google user data
Encryption in transit: All traffic between the app, our servers and Google APIs is encrypted with HTTPS (TLS).
Encryption at rest: Google refresh tokens used for Calendar sync are encrypted with AES-256-GCM before being stored.
The encryption key is kept only in server configuration, separate from the database. Short-lived access tokens are not stored;
they are used in server memory only while syncing.
Data minimization: We store only the Google account email and unique ID, the linked calendar ID, and the IDs of events
the app created. We never read or store the user's other calendar events.
Access control: Servers and the database run on Amazon Web Services, and access is limited to the minimum number of authorized operators.
Deletion: When a user unlinks Google or deletes their account, stored Google data is deleted immediately and we ask Google to revoke the token.
Incident response: If unauthorized access to Google user data is detected, we revoke the affected tokens immediately and notify affected users without undue delay.
본 방침의 내용이 변경되는 경우, 변경 사항을 앱 공지사항과 본 페이지를 통해 시행 7일 전부터 안내합니다.
이용자에게 불리한 중요한 변경의 경우 30일 전부터 안내합니다.
12. 구글 API 서비스 사용자 데이터 정책(제한적 사용) 준수
앱이 구글 API(구글 계정 로그인, 구글 캘린더)로부터 받은 정보의 이용과 다른 앱으로의 이전은
구글 API 서비스 사용자 데이터 정책의
제한적 사용(Limited Use) 요건을 포함하여 해당 정책을 준수합니다. 구체적으로 다음을 지킵니다.
구글로부터 받은 데이터는 이용자에게 직접 보이는 기능(구글 계정으로 로그인, 동아리 일정을 이용자의 구글 캘린더에 등록·갱신·삭제)을 제공하거나 개선하는 데에만 사용합니다.
광고를 게재·표적화하기 위해 사용하지 않으며, 제3자에게 판매하지 않습니다.
이용자의 명시적 동의, 보안 목적(악용 조사 등), 법령 준수를 위한 경우를 제외하고 사람이 이 데이터를 열람하지 않습니다.
이용자 동의 없이 제3자에게 이전하지 않습니다. 다만 앱 운영에 필요한 범위에서 위 5항의 수탁사(예: 서버 인프라)가 저장·전송만 담당합니다.
일반화된 인공지능·기계학습 모델의 개발·개선·학습에 사용하지 않습니다.
이용자가 연동을 해제하거나 탈퇴하면 관련 데이터를 즉시 파기하고 구글에 권한 회수를 요청합니다(6항).
Pilsagraphy's use and transfer to any other app of information received from Google APIs will adhere to the
Google API Services User Data Policy,
including the Limited Use requirements.
English Summary
This is a summary for convenience. The Korean text above is the binding version.
Who we are. Pilsagraphy is a members-only community app run by Pilsagraphy, a student club at Kyung Hee University (Korea). It is for adult current and former club members only and is not directed at children. Data protection officer: Park Geon-hee (박건희), help@pilsa.co.kr.
What we collect. Name, email, phone number, student ID and major (for membership verification); login ID and password (stored as a one-way hash); posts, comments and attachments you create; a push token if you enable notifications; usage records generated automatically while you are signed in (access time in hourly buckets, and the date you opened the installed app). Optionally, with your consent: your Google account email and ID (Google sign-in) and a Google Calendar access token (stored encrypted), the linked calendar ID and sync records (calendar sync).
Why. To verify club membership, provide the community boards, calendar and notifications, respond to inquiries, compile usage statistics (active members, trending posts) and confirm participation during app test periods (staff only), and, only if you opt in, to let you sign in with Google and to add club events to your Google Calendar. We do not collect location, contacts, payment, biometric or health data.
Google data and Limited Use. We only request permission to create, update and delete club events in your Google Calendar; we do not read your other events or access Drive, Gmail or other services. Our use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements: Google user data is used only to provide or improve user-facing features, never for advertising, never sold, not read by humans except with your consent, for security, or as required by law, not transferred to third parties except processors that only store or transmit it, and never used to train generalized AI or machine-learning models.
Sharing. We do not sell or share personal data, except to law enforcement when legally required. Processors: Amazon Web Services (hosting), browser push services (notification delivery only), Google LLC (only when you link your account or calendar), Resend (transactional email).
Retention. Account data is deleted immediately when you withdraw. A one-way hash of your student ID is kept for up to 90 days (longer while a suspension or permanent ban is in effect) solely to prevent abusive re-registration. Your posts remain with the author shown as "withdrawn member". Google account and calendar data is deleted immediately when you unlink or withdraw, and we ask Google to revoke the calendar permission.
Usage records (access times, app-launch dates) are kept for at most 5 years for yearly and per-semester statistics and then purged automatically; they contain only a member number, so they cannot identify you after withdrawal.
Security. All traffic uses HTTPS (TLS); passwords are hashed; access to personal data is restricted to a minimum number of staff.
Google refresh tokens are encrypted at rest with AES-256-GCM (key stored separately from the database); access tokens are not stored.
See Protection of Google user data above.