WashHub 개인정보처리방침
시행일: 2026년 5월 21일 · 최종 수정일: 2026년 5월 14일
WashHub(이하 "회사")는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「위치정보의 보호 및 이용 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보 항목 및 수집 방법)
1. 회원가입 및 인증
| 수집 항목 | 수집 방법 | 필수/선택 | 거부 시 영향 |
|---|---|---|---|
| 이메일 주소 | Apple/Google 소셜 로그인 시 자동 제공 | 필수 | 거부 시 서비스 이용 불가 |
| 프로필 사진(아바타) | 소셜 로그인 시 자동 제공 또는 직접 업로드 | 선택 | 거부해도 서비스 이용 가능, 기본 아바타로 표시 |
| 닉네임 | 회원가입 과정에서 직접 입력 | 필수 | 거부 시 서비스 이용 불가 |
| 한줄 소개(Bio) | 프로필 수정 시 직접 입력 | 선택 | 거부해도 서비스 이용 가능, 해당 영역 미표시 |
2. 서비스 이용 과정에서 생성·수집되는 정보
| 수집 항목 | 설명 |
|---|---|
| 피드 콘텐츠 | 세차 기록(제목, 본문, 이미지), 좋아요, 댓글 등 사용자 생성 콘텐츠(UGC) |
| 차량 정보 | 차종, 차량 색상, 연식 (세차 기록과 연동) |
| 세차장 정보 | 세차장 리뷰, 별점 등 사용자 기여 콘텐츠 |
| 케미컬/장비 리뷰 | 세차 용품에 대한 리뷰, 별점 |
| 루틴 정보 | 세차 루틴 구성(단계, 소요 시간 등) |
| 팔로우 관계 | 팔로우/팔로잉 목록 |
| 검색 이력 | 앱 내 검색어 기록 (최대 20건, 자동 삭제) |
| 신고/차단 정보 | 다른 사용자에 대한 신고 및 차단 이력 |
회사는 이용자의 기기 식별자(IDFV·IDFA 등)·기기 모델·OS 버전을 능동적으로 수집·저장하지 않습니다. Supabase 인프라가 표준 HTTP 헤더(User-Agent 등)를 처리 과정에서 일시적으로 수신할 수 있으나 별도 보관·이용 목적이 없습니다.
3. 이미지 처리 관련
WashHub는 사용자가 업로드하는 피드 이미지에 대해 다음을 처리합니다:
- 얼굴 감지 및 모자이크: 이미지 내 인물의 얼굴을 자동 감지하고 사용자가 선택적으로 모자이크 처리할 수 있습니다. 얼굴 감지는 기기(온-디바이스)에서만 수행되며, 얼굴 데이터(특징점·임베딩 등)는 서버로 전송되거나 별도로 저장되지 않습니다.
- 얼굴 정보의 처리 원칙: 회사는 이미지 내 얼굴 정보를 개인 식별·인증 목적으로 처리하지 않으며, 생체정보로 수집·저장하지 않습니다. 얼굴 모자이크 처리는 이용자 선택사항이며, 모자이크 미적용 이미지를 업로드하는 경우 타인의 초상권 보호 책임은 이용자에게 있습니다.
- NSFW 감지: 부적절한 콘텐츠 업로드를 방지하기 위해 기기에서 이미지 분석을 수행합니다.
- 업로드된 이미지는 Supabase Storage에 원본 형식(JPEG 등)으로 저장되며, 접근은 Row Level Security 정책과 서명된 URL로 제한됩니다. 저장 인프라(AWS S3) 차원의 서버측 암호화(SSE)는 자동 적용됩니다.
제2조 (개인정보의 수집·이용 목적)
- 회원 관리: 회원 가입, 본인 확인, 닉네임 중복 방지, 불량 이용자 관리
- 서비스 제공: 피드 작성·열람, 좋아요/댓글, 케미컬·세차장 리뷰, 루틴 공유 등 소셜네트워킹 서비스
- 커뮤니티 관리: 신고/차단 처리, 커뮤니티 가이드라인 위반 콘텐츠 관리
- 서비스 개선: 통계 분석, 서비스 품질 향상, 오류 해결
- 앱 내 활동 내역 표시: 좋아요, 댓글, 팔로우 등 이용자 활동을 앱 내 알림 화면에서 본인이 확인할 수 있도록 표시 (외부 푸시 알림은 현재 제공하지 않음)
- 뱃지 시스템: 활동 기반 뱃지 부여를 위한 이용 내역 확인
제3조 (개인정보의 보유 및 이용 기간)
회사는 원칙적으로 개인정보 수집·이용 목적이 달성된 후에는 해당 정보를 지체없이 파기합니다.
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원 식별 정보 (이메일·메타데이터·프로필 사진) | 회원 탈퇴 시 즉시 익명화 처리 (이메일은 더미값으로 대체, 프로필 사진·메타데이터·소개·닉네임은 NULL 또는 placeholder "[탈퇴한 사용자]_xxxx" 로 대체) | 서비스 이용 계약 이행 + 개인 식별 정보 즉시 파기 |
| 사용자 생성 콘텐츠(UGC) | 작성자 익명화 후 영구 보존 — 피드, 댓글, 케미컬/세차장 리뷰, 루틴, 좋아요 등은 커뮤니티 가치 유지를 위해 그대로 유지되며 작성자만 "[탈퇴한 사용자]" 로 표시. 콘텐츠 자체는 작성자가 직접 삭제하지 않는 한 보존됨 | 커뮤니티 정보 가치 유지 — 정당한 이익 |
| 사적 활동 기록 (내차·세차기록·팔로우) | 작성자 익명화 후 보존 (식별자는 탈퇴자 user_id 로 연결되어 있으나 식별 정보는 모두 익명화됨) | UGC 와 연동된 정보 가치 유지 — 정당한 이익 |
| 검색 이력 | 사용자당 최대 20건, 초과 시 자동 삭제 | 서비스 편의 — 자동 순환 삭제 |
| 신고/차단 이력 (가명화 보존분) | 회원 탈퇴 시 본인 식별자(신고자/차단자 ID)는 SHA-256 해시(가명정보) 로 변환 + NULL 처리. 가명화된 record 본문(신고 대상·유형·시각 등)은 1년 후 자동 파기 (매일 KST 03:00 cron 정리). 가명화된 해시는 동일 사용자 패턴 식별 가능하나 원본 식별자로 역추적 불가 | 커뮤니티 안전 유지 및 반복 위반자 식별 — 정당한 이익 (개인정보 보호법 제2조 제1호의2 가명정보) |
WashHub는 무상 SNS 서비스로서 「전자상거래 등에서의 소비자보호에 관한 법률」, 「전자금융거래법」, 「통신비밀보호법」 등에서 정하는 거래 기록·결제 정보 등의 별도 의무 보유 항목은 원칙적으로 발생하지 않습니다. 다만 관계 법령에 의해 보존의 필요가 있는 경우에는 해당 법령에서 정한 기간 동안 별도로 보존합니다.
제4조 (개인정보의 제3자 제공)
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령에 의해 요구되는 경우
- 서비스 이용약관을 위반한 사용자에 대한 법적 조치에 필요한 경우
소셜 기능에 따른 정보 공개
WashHub는 소셜네트워킹 서비스 특성상 다음 정보가 다른 이용자에게 공개됩니다:
- 닉네임, 프로필 사진, 한줄 소개
- 작성한 피드(제목, 본문, 이미지), 댓글
- 좋아요 활동, 팔로워/팔로잉 수
- 보유 뱃지, 차량 정보(피드에 태그 시)
- 작성한 리뷰 및 루틴
프로필 사진, 한줄 소개, 차량 정보 등은 선택 항목이며, 공개를 원하지 않으면 입력하지 않을 수 있습니다.
제5조 (개인정보 처리 위탁)
회사는 서비스 제공에 필요한 업무를 다음 수탁자에게 위탁하여 처리하고 있으며, 관련 법령에 따라 위탁계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
| 수탁자 | 위탁 업무 | 보유·이용 기간 |
|---|---|---|
| Supabase Inc. (미국) | 데이터베이스 호스팅, 파일 저장, 인증 서비스, 서버리스 로직 실행 | 위탁 계약 종료 시 또는 회원 탈퇴 시까지 |
| Apple Inc. (미국) | Apple 계정 인증(Sign in with Apple) | 인증 시 회사가 수신하는 이메일·Apple 식별자(sub) 는 Supabase Auth 에 회원 계정 유지 기간 동안 저장. Apple 측의 별도 보유는 Apple Privacy 정책에 따름 |
| Google LLC (미국) | Google 계정 인증 | 인증 시 회사가 수신하는 이메일·Google 식별자(sub) 는 Supabase Auth 에 회원 계정 유지 기간 동안 저장. Google 측의 별도 보유는 Google 개인정보 보호 정책에 따름 |
위 수탁자의 소재지가 국외(미국)이므로 본 방침 제6조 (개인정보의 국외이전)에서 별도로 고지합니다.
제6조 (개인정보의 국외이전)
회사는 「개인정보 보호법」 제28조의8에 따라 다음과 같이 개인정보를 국외로 이전합니다. 이전의 적법 근거는 "정보주체와의 계약의 이행 및 정보주체의 편익을 위하여 필요한 경우"(같은 법 제28조의8 제1항 제3호)이며, 회사는 회원가입 화면에서 이용자가 본 방침을 충분히 확인할 수 있도록 합니다.
| 구분 | 내용 |
|---|---|
| 이전받는 자 |
· Supabase Inc. (미국 / 연락처: support@supabase.com) · Apple Inc. (미국 / Apple Privacy 페이지를 통한 일반 문의) · Google LLC (미국 / Google 개인정보 보호 페이지를 통한 일반 문의) |
| 이전 항목 |
· Supabase: 이메일, 닉네임, 프로필 사진, 한줄 소개, 피드 콘텐츠, 차량 정보, 리뷰, 루틴, 팔로우 관계, 검색 이력, 신고/차단 정보, provider 식별자(sub) · Apple / Google (소셜 로그인): 이메일, provider 식별자(sub) — 인증 토큰 검증 시 양방향 교환 |
| 이전되는 국가 | 미국 (United States) |
| 이전 일시 및 방법 | 이용자가 서비스를 이용하는 시점에 TLS/SSL로 암호화된 네트워크를 통해 실시간 이전 |
| 이전받는 자의 이용 목적 | 위 제5조 위탁 업무의 수행 |
| 이전받는 자의 보유·이용 기간 | 위탁 업무 수행 기간 동안 (회사의 보유 기간을 초과하지 않음) |
국외이전 시 보호조치
- 표준계약(DPA): Supabase Inc.와 데이터 처리 부속서(Data Processing Addendum)를 체결하여 GDPR 표준계약조항(SCCs)에 준하는 보호 의무를 적용합니다.
- 저장 위치: Supabase 프로젝트 리전을 한국(ap-northeast-2, 서울)으로 설정하여 데이터 저장 자체는 국내 리전에서 이루어지며, 운영·관리 목적의 원격 접근만 미국 본사를 통해 제한적으로 발생할 수 있습니다.
- 암호화: 전송 구간 TLS/SSL. 데이터베이스 저장소는 AES-256, Storage 는 AWS S3 서버측 암호화(SSE)가 자동 적용됩니다.
- 접근 통제: Row Level Security(RLS)와 최소 권한 원칙을 적용합니다.
제7조 (위치정보의 처리)
회사는 「위치정보의 보호 및 이용 등에 관한 법률」을 준수하며, 이용자의 실시간 위치정보(개인위치정보)를 수집·저장하지 않습니다.
- 일시적 위치 권한 요청: 회사는 "주변 세차장 검색" 및 "현재 위치 기반 날씨 표시" 기능을 위해 기기의 위치 정보 접근 권한(사용 중에만 허용)을 요청할 수 있습니다. 권한을 거부해도 서울 기본 좌표 기준의 정보가 제공되어 기본 서비스 이용에는 제한이 없습니다.
- 원본 좌표 비전송: 권한이 허용되어 기기에서 위치를 가져오는 경우라도, 회사는 원본 위·경도(latitude/longitude)를 서버로 전송하거나 저장하지 않습니다. 위·경도는 기기 내에서 약 5km × 5km 단위의 기상청 격자(nx, ny)로 변환되어 격자 좌표만 날씨 조회 요청에 사용되며, 세차장 거리 계산은 모두 기기 내에서 수행됩니다.
- 로그 미생성: 회사는 개인위치정보 처리 로그를 생성·보관하지 않습니다.
- 향후 정책 변경 시: 회사가 향후 실시간 위치정보를 수집·저장하는 정책으로 변경할 경우, 본 조항을 사전 개정하고 「위치정보법」상 위치기반서비스(LBS)에 대한 별도 동의 절차 및 신고 의무를 이행할 것입니다.
제8조 (만 14세 미만 아동의 개인정보)
회사는 만 14세 미만 아동의 개인정보를 수집·이용하지 않으며, 만 14세 미만 아동은 본 서비스에 가입할 수 없습니다.
제9조 (개인정보의 파기 절차 및 방법)
- 파기 절차: 이용 목적이 달성된 개인정보는 별도의 DB로 옮겨져 내부 방침 및 관계법령에 따라 일정 기간 저장 후 파기됩니다.
- 파기 방법: 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법(예: 영구 삭제 SQL, 객체 스토리지 영구 삭제 API)을 사용하여 삭제합니다.
- 회원 탈퇴 시 (익명화 보존 방식): 회사는 다음의 익명화 보존 방식을 채택합니다.
- 즉시 익명화 (식별 정보): 이메일은 더미값으로 대체, 프로필 사진은 Storage 에서 삭제, 닉네임·소개·메타데이터는 NULL 또는 "[탈퇴한 사용자]_xxxx" placeholder 로 대체.
- 익명화 후 보존 (콘텐츠): 피드·댓글·리뷰·루틴·내차·세차기록 등 모든 작성 콘텐츠는 작성자 표시만 "[탈퇴한 사용자]" 로 바뀌고 콘텐츠 자체는 보존됩니다. 다른 이용자가 그동안 받은 가치(정보·도움말 등)를 유지하기 위함입니다.
- 한 번 처리되면 복구 불가 합니다. 동일한 소셜 계정(같은 Apple ID 또는 같은 Google 계정)으로 다시 가입하실 수는 있으나, 기존 탈퇴 회원과는 완전히 별개의 새 회원으로 처리됩니다. 회사는 탈퇴 시점에 OAuth 매핑을 해제하여 새 회원 식별자(user_id)를 부여하며, 이전에 작성한 콘텐츠·세차기록·팔로우 관계·뱃지 등은 복구되지 않고 익명화된 상태로 별도 보존됩니다.
- 본인 콘텐츠 사전 삭제: 익명화 보존을 원치 않는 항목은 탈퇴 전에 개별 삭제(피드/댓글/리뷰 삭제 등) 하실 수 있습니다.
- 신고/차단 이력의 가명화 보존: 커뮤니티 안전 유지 및 반복 위반자 식별이라는 정당한 이익을 위해, 탈퇴자가 한 신고/차단 record 의 본인 식별자(신고자·차단자 ID)는 SHA-256 해시로 가명화됩니다. 가명화된 record 본문(대상·유형·시각 등)은 보존되며, 1년 경과 시 자동 파기됩니다. 해시값은 동일 사용자 패턴 식별 가능하나 원본 식별자로 역추적 불가합니다 (개인정보 보호법 제2조 제1호의2 가명정보).
제10조 (이용자의 권리·의무 및 행사 방법)
이용자는 언제든지 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람: 앱 내 '마이페이지'에서 본인의 프로필 및 활동 내역 확인
- 개인정보 수정: '프로필 수정'에서 닉네임, 프로필 사진, 한줄 소개 변경
- 개인정보 삭제: 개별 피드/댓글 삭제 또는 회원 탈퇴를 통한 전체 삭제
- 처리 정지: 개인정보 처리 정지 요청은 제15조의 보호책임자 이메일로 문의
- 검색 이력: 앱 내 검색 화면에서 개별 또는 전체 삭제 가능
- 동의 철회: 회원 탈퇴를 통해 모든 개인정보 처리에 대한 동의를 철회할 수 있으며, 선택 항목별 수집·이용에 대한 개별 철회는 보호책임자 이메일로 요청 가능
제11조 (개인정보의 안전성 확보 조치)
회사는 이용자의 개인정보를 안전하게 관리하기 위해 다음과 같은 조치를 취하고 있습니다:
- 데이터 암호화: 전송 시 TLS/SSL 암호화. 데이터베이스(PostgreSQL) 저장소 차원에서 AES-256 저장 암호화가 적용됩니다. 이미지 등 Storage 파일은 원본 형식으로 보관되며 저장 인프라(AWS S3) 차원의 서버측 암호화가 자동 적용됩니다.
- 접근 통제: Row Level Security(RLS)를 적용하여 본인 데이터에만 접근 가능
- 인증 보안: OAuth 2.0 기반 소셜 로그인, 비밀번호 미저장
- 이미지 보안: 얼굴 감지는 온-디바이스 처리(Vision 프레임워크), 서버 전송 없음. 얼굴 정보는 식별·인증·생체정보 목적으로 사용되지 않음
- 접근 권한 최소화: 앱은 카메라, 사진 라이브러리 등 필요한 권한만 요청 (제12조 참조)
- 리전 분리: 데이터 저장 리전을 한국(ap-northeast-2)으로 설정하여 데이터 주권을 우선 보장
제12조 (앱 접근 권한 안내)
「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제22조의2에 따라, WashHub 앱이 요청하는 기기 접근 권한과 그 거부 시 영향을 다음과 같이 안내합니다.
| 접근 권한 | 구분 | 요청 목적 / 거부 시 제한 |
|---|---|---|
| 카메라 | 선택 | 세차 사진 촬영 / 거부 시 앨범에서 사진 선택만 가능 |
| 사진 라이브러리 (읽기) | 선택 | Before/After 사진 선택 / 거부 시 카메라 촬영만 가능 |
| 사진 라이브러리 (추가) | 선택 | 완성된 세차 사진을 앨범에 저장 / 거부 시 저장 기능 미제공 |
| 위치 (사용 중에만 허용) | 선택 | 주변 세차장 검색·현재 위치 기반 날씨 정확도 향상 / 거부 시 서울 기본 좌표 사용 (기본 서비스 이용 가능) |
선택 권한은 거부해도 서비스의 핵심 이용에 제약이 없습니다. 권한별 허용/거부는 iOS 설정 → WashHub 메뉴에서 언제든 변경할 수 있습니다.
제13조 (자동화된 결정에 대한 정보주체의 권리)
회사는 다음과 같이 자동화된 처리를 일부 운영하고 있으며, 그에 따른 이용자의 권리를 「개인정보 보호법」 제37조의2 취지에 따라 다음과 같이 보장합니다.
- 자동화된 처리 내용: 회사는 부적절한 콘텐츠(NSFW) 업로드 차단을 위해 기기 내 이미지 분석을 수행하며, 분석 결과에 따라 업로드가 자동으로 거부될 수 있습니다. 또한 닉네임 등록 시 욕설·관리자 사칭 등 부적절 표현을 자동 감지하여 등록이 거부될 수 있습니다.
- 설명 요구권: 자동 차단 결과에 동의하지 않는 이용자는 제15조의 개인정보 보호책임자 이메일로 차단 사유에 대한 설명을 요구할 수 있습니다.
- 이의제기 절차: 같은 연락처로 이의를 제기할 수 있으며, 회사는 접수 후 영업일 기준 7일 이내에 검토 결과를 회신합니다. 정당한 사유가 인정될 경우 차단을 해제하고 업로드를 허용합니다.
- 인간 개입의 보장: 이의제기가 접수된 사안은 자동화된 시스템이 아닌 운영자가 직접 검토합니다.
제14조 (쿠키 및 자동 수집 장치의 설치·운영)
WashHub 모바일 앱은 웹 쿠키를 사용하지 않습니다. 다만, 서비스 개선을 위해 기기 식별 정보(앱 버전, OS 버전 등)를 수집할 수 있습니다.
제15조 (개인정보 보호책임자)
이용자는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제, 자동화된 결정에 대한 설명 요구 및 이의제기 등에 관한 사항을 위 연락처로 문의할 수 있습니다. 회사는 접수 후 지체 없이 답변하며, 영업일 기준 7일 이내 처리를 원칙으로 합니다.
제16조 (권익 침해 구제 방법)
개인정보 침해로 인한 구제를 받기 위해 아래 기관에 분쟁 해결이나 상담을 신청할 수 있습니다:
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: (국번없이) 182 (ecrm.cyber.go.kr)
제17조 (개인정보처리방침의 변경)
이 개인정보처리방침은 법령, 정책 또는 보안 기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 변경사항의 시행 7일 전부터 앱 내 공지를 통하여 고지할 것입니다. 이용자에게 불리하게 변경되는 경우에는 30일 전부터 공지하며, 별도의 동의 절차를 거칠 수 있습니다.
부칙 — 변경 이력
2026년 5월 21일 시행 (2026년 5월 14일 개정)
- 제1조: "거부 시 영향" 컬럼 신설
- 제1조 제3항: 얼굴 정보의 비식별·비생체정보 처리 원칙 명시. 이미지 저장 방식을 "원본 형식(JPEG 등) + RLS/서명된 URL 접근 제어 + 인프라 SSE 자동 적용"으로 정확히 표기
- 제2조: 외부 푸시 알림은 현재 미제공이므로 활동 내역을 "앱 내 알림 화면 표시"로만 기재 (마케팅·광고성 정보 알림은 미구현이므로 제외)
- 제3조·제9조: 보유기간 근거를 "정당한 이익", "계약 이행" 등 법적 사유로 구체화. 탈퇴 처리 방식을 익명화 보존 방식으로 전면 전환 — 식별 정보(이메일·프로필 사진·닉네임·메타데이터) 는 즉시 익명화, 사용자 생성 콘텐츠(피드·댓글·리뷰·루틴·내차·세차기록)는 작성자 표시만 "[탈퇴한 사용자]" 로 변경하여 영구 보존. 신고/차단 이력은 SHA-256 해시로 가명화 + 1년 후 자동 파기. 콘텐츠 라이선스는 익명화된 상태로 계속 유효 (이용약관 제7조 참조)
- 제1·5·6조: 수집 항목·위탁·국외이전 표에서 "이름(실명)" 항목 제거 — 회사는 닉네임만 사용하며 실명을 저장하지 않음. Apple/Google 수탁자 표기를 사실에 맞게 정정하여 이메일·provider 식별자(sub)가 Supabase Auth 에 회원 계정 유지 기간 동안 저장됨을 명시
- 제5·6조: 처리 위탁과 국외이전을 분리, 국외이전 고지사항(이전받는 자·항목·국가·일시·방법·목적·보유기간·보호조치) 신설. 이전 항목에 provider 식별자(sub) 포함
- 제7조 (신설): 위치정보 처리 정책 명시 — 원본 좌표 비전송, 기상청 격자 변환
- 제8조 (신설): 만 14세 미만 아동 가입 금지 단일 조항 (사전 연령 확인 절차는 현재 미구현이므로 구체적 검증·사후 절차는 명시하지 않음)
- 제12조 (신설): 앱 접근 권한 안내 표 추가
- 제13조 (신설): 자동화된 결정(NSFW·닉네임 필터)에 대한 설명 요구·이의제기 절차
- 제15조: 개인정보 보호책임자를 운영팀(법인격 없음) → 자연인(조홍래/관리자)으로 변경
- 제1·6조: "기기 정보" 수집 항목 제거 — iOS 앱 코드 점검 결과 IDFV·기기 모델·OS 버전을 능동적으로 수집·저장하지 않음(`UIDevice` 직접 호출 0건). 사실에 맞게 수집 표에서 삭제하고 하단 안내문으로 명시
2026년 4월 14일 시행 (최초 제정)