라텔(이하 "회사")은 「개인정보 보호법」 등 관계 법령에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보 항목)
회사는 서비스 제공을 위해 수집 경로별로 다음 개인정보를 수집합니다.
카카오에서 제공받는 정보
| 수집 경로 | 수집 항목 | 조건 | 수집·이용 목적 |
|---|---|---|---|
| 카카오 로그인 | 카카오 회원번호(서비스 연동 식별자) | 필수 | 카카오계정 기반 회원가입·로그인 및 서비스 계정 연결 |
| 웹 카카오 로그인(Supabase Auth) | 프로필 닉네임, 프로필 이미지 URL | 웹 카카오 로그인 이용 시 필수 | 웹 인증계정 생성·식별 및 Supabase Auth 계정 메타데이터 처리 |
| 웹 카카오 로그인(Supabase Auth) | 카카오계정 이메일 | 선택 | 웹 인증계정 생성·식별 및 Supabase Auth 계정 이메일 처리 |
| 통하리 모바일 카카오 로그인 | 카카오계정(전화번호) | 필수 | 사전 등록된 조합원·토지등소유자 명부 또는 초대정보의 휴대전화번호와 대조하여 가입 대상 확인, 계정 연결, 중복·오가입 방지 및 가입정보 입력 간소화 |
Apple 로그인에서 처리하는 정보
| 수집 경로 | 수집 항목 | 조건 | 수집·이용 목적 |
|---|---|---|---|
| Apple 로그인 | Apple 사용자 고유 식별자 | Apple 로그인 이용 시 필수 | 회원가입·로그인 및 서비스 계정 연결 |
| Apple 로그인 | 이름, 이메일 주소(비공개 릴레이 주소 포함) | 최초 로그인 시 Apple 제공 및 이용자 공유 선택에 따름 | 계정 생성, 가입 화면 이름 입력 간소화 및 계정 식별 |
| Apple 로그인 | ID 토큰, nonce | Apple 로그인 이용 시 필수 | 로그인 검증, 회원가입·로그인, 서비스 계정 연결 및 세션 발급 |
| Apple 로그인 | 인가 코드, 암호화된 갱신 토큰 | Apple이 인가 코드를 제공하고 코드 교환에 성공한 경우 | 앱 계정 삭제 시 Apple 연결 해제 |
가입 요청 화면에서 입력하거나 확인하는 정보
| 조건 | 수집 항목 | 수집·이용 목적 |
|---|---|---|
| 사전등록 명부 전체 조합 확인 시 필수 | 이름, 생년월일, 휴대전화번호 | 활성 조합의 사전등록 명부·초대정보 대조, 가입 대상 조합 확인, 계정 연결, 초대 조합 즉시 가입 및 미초대 조합 승인 요청 |
| 필수 | 이름, 생년월일, 휴대전화번호, 조합 선택, 소유 물건지 주소·유형, 실거주지 주소 | 가입 신청, 명부 대조, 조합원·토지등소유자 자격 확인, 연락 및 서비스 제공 |
| 조건부 필수 | 건물 유형에 따른 동·호수 | 소유 물건 특정 및 명부 대조 |
| 선택 | 실거주지 상세주소 | 우편·방문 연락 및 주소 보완 |
서비스 이용 중 입력·생성되는 정보
- 게시글, 질문, 답변, 댓글, 신고 내용, 이미지·PDF 첨부파일과 파일명·크기·형식 등 메타데이터, 작성·수정 기록 및 게시물별 집계 조회수
- 고객 조직이 등록·관리하는 조합원·토지등소유자, 가입 상태, 연락처·주소, 소유·물건지 관련 정보
- 푸시 토큰, 앱 버전, 플랫폼, 기기·세션 식별자, 운영정책·약관 동의 버전과 동의 일시, 접속 일시, User-Agent, 오류·보안 로그
- 가입 요청 및 사전등록 명부 전체 조합 확인 개인정보 수집·이용 동의의 문서 버전, 서버 기록 일시, 앱이 전송한 동의 일시, 앱 플랫폼·버전, 인증계정 유형·식별자, 조합·가입 요청 사용자 식별자
- 푸시 발송 이력의 이용자·조합 식별자, 알림 유형, 전송 상태·대상·성공·실패 건수, 정제된 오류 코드 및 생성 일시. 알림 제목은 비식별 고정값만, 본문은 저장하지 않음
- 광고 문의 또는 신고·차단 알림 이메일을 사용하는 경우 문의 제목·내용·회신 연락처, 신고 유형·대상·관련 이용자·조합 식별자 및 접수 일시
웹 전자총회·본인확인·전자서명 기능 이용 시
| 조건 | 처리 항목 | 처리 목적 |
|---|---|---|
| 해당 웹 기능을 이용하는 경우에만 | 이름·휴대전화번호·생년월일(인증 요청에 전달되는 경우), CI·DI, 성별·내외국인 여부(인증 결과로 제공되는 경우), 인증·서명 데이터, 동의서 내용, 거래 식별자(mTxId·txId), 결과 코드, 인증 방법·일시, 총회 출석 시 IP 주소·User-Agent | 본인확인, 전자서명, 전자총회 입장·출석 확인, 중복 참여 방지 및 의결·분쟁 증빙 |
위 항목은 통하리 웹의 조건부 기능에 관한 것입니다. 카카오 로그인 추가 동의항목과 통하리 모바일 조합 가입 화면에서는 성별을 요청·수집하지 않습니다.
이름과 생년월일은 카카오에 요청하지 않습니다. 이름은 Apple 최초 로그인에서 이용자가 공유한 경우 가입 화면에 제시될 수 있고, 그 외 이름·생년월일·주소는 가입 화면에서 이용자가 입력하거나 확인합니다. 카카오 로그인 추가 동의항목 및 통하리 모바일 조합 가입 화면에서는 성별을 요청·수집하지 않습니다. 카카오계정 전화번호는 법적 본인확인이나 현재 번호 소지 증명 수단이 아닙니다. 웹 카카오 로그인 공급자가 조건부로 요청하는 이메일·프로필 범위는 위 표와 같이 별도 공개하며, 이번 모바일 추가 동의항목 신청은 카카오계정(전화번호)에 한정합니다.
카카오가 제공한 전화번호만으로 자동 가입할 때는 사전 등록 명부·초대정보와 대조하여 가입 대상과 계정 연결 가능 여부를 확인하며, 유효한 초대가 있는 해당 조합의 가입 처리에만 사용합니다.
카카오계정에 전화번호가 없거나 카카오 API·서버 문제로 값이 제공되지 않거나 자동 가입 대상 초대가 없으면, 이용자는 별도 필수 동의 후 회원가입 화면에서 이름·생년월일·휴대전화번호를 직접 입력해 활성 조합 전체의 사전등록 명부를 확인할 수 있습니다. 세 항목이 사전등록 명부와 일치하면 초대된 조합은 즉시 가입되고, 초대되지 않은 일치 조합은 관리자 승인 대기로 등록됩니다. 일치하는 사전등록 명부가 없으면 물건지·주소 등 일반 가입정보를 계속 입력해 가입 승인 요청을 보냅니다.
이름, 성별, 생일·출생연도, 주소, CI 및 배송지정보는 카카오 로그인 추가 동의항목으로 요청하지 않습니다. 일반 가입 경로에서 필요한 이름·생년월일·주소는 통하리 가입 화면에서 직접 입력받습니다.
서비스 이용 중 생성되는 정보: 기기·세션 식별자, 플랫폼, 앱 버전, 푸시 토큰, 약관·운영정책 동의 버전과 일시, 접속 일시, User-Agent, 오류·보안 로그를 처리합니다. 모바일 인증 이벤트에는 IP 주소의 해시값을 저장하며, 호스팅 사업자의 보안·접속 로그에는 IP 주소가 포함될 수 있습니다.
스토어 심사용 계정: 심사 기능이 활성화된 경우에만 심사자가 입력한 이메일·비밀번호를 서버에 설정된 심사용 자격 증명과 대조합니다. 심사용 이메일과 비밀번호는 별도 데이터베이스의 회원 프로필에 저장하지 않습니다. 서버에 설정된 표시 이름만 해당 기능·계정 운영 기간 동안 가상 심사용 회원 프로필로 저장하며, 기기·세션 식별자와 로그인 보안기록은 일반 모바일 인증 기록과 동일하게 처리합니다.
제2조 (개인정보 수집 및 이용 목적)
- 회원 관리: 가입 의사 확인, 카카오·Apple 계정 기반 로그인, 제한된 스토어 심사용 로그인 및 서비스 계정 연결
- 가입 대상 확인: 사전 등록 명부·초대정보 대조, 조합원·토지등소유자 자격 확인, 중복·오가입 방지
- 서비스 제공: 조합 가입 신청, 연락처 및 주소 관리, 공지사항·알림 발송, 민원 처리
- 정비사업 총회 등 주요 행사 안내
- 웹 전자총회·인증: 본인확인, 전자서명, 총회 입장·출석 확인, 중복 참여 방지 및 의결·분쟁 증빙
- 고객 상담 및 불만 처리
- 서비스 개선: 서비스 이용 통계, 신규 서비스 개발
제3조 (개인정보 보유 및 이용 기간)
정보 유형과 실제 삭제 범위에 따라 다음과 같이 보유합니다. 앱에서 "계정 삭제"를 실행하면 모바일 로그인 계정, 로그인 세션, 계정 연결정보 및 해당 앱 계정에 연결된 푸시 토큰을 삭제하고, Apple 또는 카카오 연결 해제를 시도합니다.
| 정보 구분 | 보유 기간 및 삭제 범위 |
|---|---|
| 로그인 세션에 로컬 저장된 카카오 제공 전화번호 | 로그인 세션 유지 중 앱의 보안 저장소에 보관하며 로그아웃, 세션 초기화 또는 앱 계정 삭제 시 삭제합니다. 가입 요청에 제출·확정된 휴대전화번호는 아래 고객 조직 가입·명부 기록의 보유 범위에 따릅니다. |
| 모바일 로그인 계정, 제공자 식별자, 세션·연결정보, 푸시 토큰, Apple 표시 이름·암호화된 갱신 토큰 | 앱 계정 삭제 또는 서비스 계정 연결 해제 시까지. 계정 삭제 처리 시 삭제하며, 외부 인증사업자의 연결 해제는 해당 사업자 장애 등으로 지연될 수 있습니다. |
| 가입 요청, 조합원·토지등소유자 프로필, 연락처·주소, 물건지·소유정보 | 고객 조직의 명부 관리·자격 확인 목적, 서비스 계약 또는 관계 법령상 보존 필요 기간까지. 앱 계정 삭제만으로 자동 삭제되지 않으며, 삭제 요청 시 고객 조직의 권한과 법적 보존 사유를 확인한 뒤 삭제·분리보관 또는 반환합니다. |
| 게시글, 질문, 답변, 댓글, 첨부파일 | 게시물 삭제, 고객 조직의 운영 목적 종료 또는 계약 종료 시까지. 공동체 기록, 분쟁 대응 또는 관계 법령상 보존이 필요한 경우 앱 계정 삭제 후에도 제한적으로 보관할 수 있습니다. |
| 푸시 발송 이력 | 생성 후 90일 동안 보관하고 자동 삭제합니다. 앱 계정 삭제 시점보다 먼저 삭제를 요청하면 권한과 법적 보존 사유를 확인한 뒤 처리합니다. |
| 광고 문의 및 신고·차단 운영 알림 이메일 내용·전송기록 | 문의·신고 대응과 운영 목적 달성 또는 관계 법령상 필요한 기간까지 보관한 뒤 삭제합니다. 이메일 수신함과 전송 로그는 회사의 Google 계정 설정 및 Google 서비스 정책에 따른 기간 동안 처리될 수 있습니다. |
| 인증·보안·접속 및 동의 기록 | 보안, 부정 이용 방지, 분쟁 대응 및 관계 법령상 필요한 기간까지. 앱 계정 삭제 시 모바일 계정 ID와의 연결은 제거됩니다. 공유되는 웹 인증계정이 남아 있는 경우 auth 사용자 식별자는 감사기록에 남을 수 있습니다. 가입 요청 개인정보 동의 증적은 가입 요청 사용자·조합에 연결해 보관하며 해당 가입 요청 사용자 또는 조합 기록이 삭제되면 함께 삭제합니다. 목적 달성 후 삭제합니다. |
| 웹 KG이니시스 인증·전자서명 거래 및 총회 증빙 | API 중계 서버의 진행 중 거래·콜백 토큰은 5분의 TTL이 지난 뒤 주기적으로 정리하며, 최종 결과 조회가 끝나면 즉시 제거합니다. 인증 완료 후 생성되는 CI·DI 해시, 인증 방법·일시, 출석기록 및 전자서명 증빙은 해당 총회·의결 증빙 목적과 관계 법령·고객 조직 계약상 필요한 기간 동안 별도 보관될 수 있습니다. |
관계 법령에 별도 보존기간이 정해진 정보는 해당 기간 동안 다른 정보와 분리하여 보관한 후 삭제합니다. 삭제 요청은 앱 내 계정 삭제 기능 또는 통하리 계정 및 데이터 삭제 안내를 통해 접수할 수 있습니다.
파기 절차와 방법: 보유 목적이 끝난 전자파일은 복구하기 어려운 방법으로 삭제하고, 백업본은 정해진 백업 순환 주기에 따라 덮어쓰며 그 전까지 별도 접근을 제한합니다. 출력물 등 종이 문서가 있는 경우 분쇄하거나 소각합니다.
제4조 (개인정보의 제3자 제공)
이용자가 가입 요청을 제출하면 선택한 고객 조직의 관리자, 또는 사전등록 명부 전체 조합 확인에서 세 입력값이 일치한 고객 조직의 관리자는 이름, 생년월일, 휴대전화번호, 주소·물건지 정보, 동의 및 가입 상태를 가입 심사, 연락과 명부 관리 목적으로 열람하거나 내보낼 수 있습니다. 회사는 이 범위에서 고객 조직의 지시에 따라 서비스를 제공하며, 해당 정보는 제3자의 독립적인 광고·판매 목적으로 제공되지 않습니다.
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제5조 (개인정보 처리 위탁)
회사는 원활한 서비스 제공을 위해 다음 사업자에게 개인정보 처리업무를 위탁하거나 이용자가 선택한 외부 인증·알림 서비스와 연동합니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Supabase Pte. Ltd. | 데이터베이스, 인증 및 파일 저장 서비스 운영 |
| Vercel Inc. | 웹·모바일 API 호스팅, 배포 및 보안 로그 처리 |
| 650 Industries, Inc. (Expo) | 푸시 토큰 및 알림 내용을 APNs·FCM으로 전달 |
| Apple Inc. | Apple 로그인, 계정 연결 해제 및 iOS 푸시 알림 |
| Google LLC | Android 푸시 알림·앱 배포 및 현재 운영 환경의 Gmail SMTP를 통한 광고 문의·신고·차단 운영 알림 이메일 발송 |
| 주식회사 카카오 | 카카오 로그인, 동의한 계정정보 제공 및 카카오·다음 우편번호 주소 검색 |
| 알리고 | 해당 기능을 사용하는 고객 조직의 카카오 알림톡 발송 |
| 주식회사 케이지이니시스 | 웹 전자총회에서 해당 기능을 이용할 때 본인확인·간편인증·전자서명 |
| Amazon Web Services, Inc. (AWS) | KG이니시스 등 외부 연동을 중계하는 통하리 API 서버 인프라 운영 |
제6조 (개인정보의 국외 이전)
Latel은 개인정보 처리와 관련하여 다음과 같이 국외 사업자의 서비스를 이용합니다.
| 이전받는 자·국가 | 이전 항목·목적 | 이전 시기·방법 | 보유·이용 기간 |
|---|---|---|---|
| Supabase Pte. Ltd. (싱가포르). 주 저장·처리 리전: 대한민국 서울 AWS ap-northeast-2 연락처: privacy@supabase.io | 본 방침에 기재된 계정·가입·콘텐츠·기기 정보 중 Supabase 서비스의 계약 관리·지원 및 운영에 필요한 정보. 주 DB·인증·파일 저장은 대한민국 서울 리전에서 이루어지며, 요청한 지원 또는 서비스 제공에 필요한 경우 Supabase나 승인된 하위처리자의 다른 시설에서 제한적으로 처리될 수 있음 | 서비스 이용 시 암호화된 통신망을 통해 전송 | 계약 기간 동안 보관하되 서비스 기능에 따라 조기 삭제를 요청할 수 있음. 계약 종료 후 DPA상 30일의 반환 기간이 지난 뒤 삭제 |
| Vercel Inc. (미국 및 Vercel이 운영하는 기타 관할) 연락처: privacy@vercel.com | 웹·모바일 API 요청에 포함된 정보, IP 주소, User-Agent 및 요청 메타데이터의 호스팅·전송·보안 처리. 현재 Function 실행 리전은 대한민국 서울(icn1)이며, 계정 관리·지원·보안·서비스 운영 및 백업 과정에서 미국 또는 Vercel이 운영하는 다른 관할에서 처리될 수 있음 | 웹·앱 API 이용 시 암호화된 통신망을 통해 전송 | 현재 프로젝트의 Function 런타임 로그는 1시간. 그 밖의 정보는 Vercel Privacy Notice에 따라 법적·계약상 의무, 분쟁 해결, 권리 집행 및 정당한 사업 목적 달성에 필요한 최소 기간 보관하며, 지속적인 정당한 사업상 필요가 없으면 삭제 또는 익명화. 백업 등 즉시 삭제할 수 없는 경우 안전하게 보관 |
| 650 Industries, Inc. (Expo, 미국) 연락처: https://expo.dev/contact | Expo 푸시 토큰, 기기 푸시 토큰, 알림 제목·본문·딥링크 데이터의 Apple APNs·Google FCM 전달 | 푸시 알림 발송 시 미국 GCP의 Expo Push Service로 암호화 전송한 뒤 미국의 Apple·Google 푸시 서비스로 전달 | Expo는 푸시 서비스 제공에 필요한 토큰을 저장하고 알림 payload는 APNs·FCM 전달 후 삭제하며, push receipt는 24시간 후 삭제 |
| Apple Inc. (미국) — Sign in with Apple 연락처: https://www.apple.com/legal/privacy/contact/ | 앱·서비스 식별자, nonce, 인가 요청, 인가 코드·토큰 교환 및 연결 해제 요청의 Apple 로그인 인증·계정 연결 관리. Apple이 회사에 제공하는 이름·이메일·ID 토큰은 이 행의 회사→Apple 이전 항목에 포함하지 않음 | Apple 로그인, 토큰 교환 또는 연결 해제 시 암호화된 통신망으로 전송 | Apple이 로그인 제공 및 법률상 의무 이행에 필요한 기간 |
| Apple Inc. (미국) — APNs 연락처: https://www.apple.com/legal/privacy/contact/ | iOS 푸시 토큰, 알림 제목·본문·딥링크 데이터의 푸시 알림 전달 | iOS 알림 발송 시 암호화된 통신망으로 전송 | 미전달 APNs 알림은 별도 TTL 미설정 시 기본 최대 1개월 |
| Google LLC (미국 법인·Google 글로벌 인프라) — FCM 연락처: https://support.google.com/policies/contact/general_privacy_form | Android 푸시 토큰, Firebase installation ID, 알림 제목·본문·딥링크 데이터의 FCM 전달 | Android 알림 발송 시 암호화된 통신망으로 전송 | 미전달 FCM 메시지는 별도 TTL 미설정 시 기본 최대 4주. Firebase installation ID는 삭제 API 호출 전까지 보관되며, 삭제 요청 후 해당 ID에 연결된 데이터는 live·backup 시스템에서 180일 이내 삭제 |
| Google LLC (미국 법인·Google 글로벌 인프라) — Gmail SMTP 연락처: https://support.google.com/policies/contact/general_privacy_form | 운영 이메일의 수신 주소·제목·본문을 광고 문의·신고·차단 알림 발송에 이용 | 운영 이메일 발송 시 암호화된 통신망으로 전송 | 현재 개인 Gmail 계정의 운영자가 삭제할 때까지 보관될 수 있음. 삭제 시 Google의 안전한 삭제 절차가 시작되며, 보안·사기 방지·법적 의무 등 제한된 목적 또는 백업을 위해 더 오래 보관될 수 있음 |
국외 이전을 원하지 않으면 개인정보 보호업무 및 고충처리 담당부서에 처리정지를 요청할 수 있습니다. 다만 DB·인증·파일 저장, 소셜 로그인 또는 푸시·운영 이메일 처리가 중단되면 해당 기능이나 서비스 이용이 제한될 수 있습니다.
제7조 (이용자의 권리와 행사 방법)
이용자는 언제든지 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리정지 요구
- 동의 철회
권리 행사는 서비스 내 설정 메뉴 또는 개인정보 보호업무 및 고충처리 담당부서에 서면, 전자우편을 통해 요청하실 수 있습니다.
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다:
- 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
- 물리적 조치: 전산실, 자료보관실 등의 접근통제
제9조 (동의 거부 권리 및 불이익)
이용자는 개인정보 수집 및 이용에 대한 동의를 거부할 권리가 있습니다.
- 카카오 필수 제공정보에 동의하지 않으면 카카오 로그인 기반 회원가입을 완료할 수 없습니다.
- 카카오계정에 전화번호가 없거나 카카오 API·서버 문제로 값이 제공되지 않으면, 직접입력 경로에서 이름·생년월일·휴대전화번호를 입력하고 필수 동의해야 사전등록 명부 확인 또는 조합 가입 요청을 진행할 수 있습니다.
- 직접 입력 필수정보의 수집·이용에 동의하지 않으면 조합 가입 요청을 완료할 수 없습니다.
- 선택 항목에 동의하지 않아도 카카오 로그인 기반 회원가입과 조합 가입 요청은 가능합니다.
제10조 (개인정보 보호업무 및 고충처리 담당부서)
개인정보 보호업무 및 고충처리 담당부서: Latel 개인정보보호 담당
이메일: ceo@latel-co.com
전화: 010-3504-8164
개인정보 처리에 관한 문의, 불만 처리, 피해 구제 등에 관한 사항은 위 담당부서에 문의하시기 바랍니다.
본 개인정보처리방침은 2026년 8월 5일부터 시행됩니다.
최종 수정일: 2026년 8월 5일