시행일: 2026년 5월 2일 | 최종 수정: 2026년 5월 2일
LEAFIT(이하 "리핏")은 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
| 수집 경로 | 수집 항목 |
|---|---|
| Apple 로그인 | Apple 계정 식별자, 이메일(Apple이 제공한 경우), 이름(Apple이 제공한 경우), 인증 토큰 |
| 전화번호 인증 | 전화번호, SMS 인증 요청 및 검증 결과 |
| 회원 프로필 | 닉네임, 프로필 사진, 프로필 색상, 지역, 위치 좌표(입력 또는 허용한 경우), 초대코드, 팔로우 수, 리핏 횟수 |
| 아이템 등록 | 아이템 사진, 썸네일, 실착 사진 여부, 얼굴 흐림 처리 여부, 제목, 설명, 카테고리, 사이즈, 상태, 거래 방식, 지역, 공개 방식, 조회 및 위시리스트 수 |
| AI 검수 및 검색 | 검수 대상 사진과 설명, 검수 결과, 거절 사유, 신뢰도, AI 생성 제목, 태그, 의미 요약, 검색용 임베딩, AI 호출 로그와 처리 시간 및 비용 정보 |
| 리핏 및 채팅 | 거래 상태, 예약·완료·취소·신고 시각, 채팅 메시지, 이미지 메시지, 시스템 메시지, 읽음 시각, 채팅방 알림 끄기 및 고정 상태 |
| 소셜 및 안전 기능 | 위시리스트, 댓글, 팔로우 요청과 수락 상태, 차단 목록, 신고 대상·사유·설명, 아이템 싫어요 사유 |
| 알림 | 앱 내 알림, 읽음 여부, APNs 토큰, FCM 토큰, 푸시 플랫폼, 알림 수신 설정, 채팅방별 알림 끄기 상태 |
| 자동 수집 | 기기 운영체제, 기기 모델, iOS 기기 식별자(IDFV, 가능한 경우), 세션 식별자, 접속 및 이용 로그, 오류·보안 로그, 앱 버전 |
| 탈퇴 및 부정 이용 방지 | 탈퇴한 계정의 전화번호 또는 이메일 등 식별자에서 생성한 일방향 해시, 탈퇴 시각 |
리핏은 서비스 제공에 필요한 범위에서 다음 외부 서비스에 개인정보 처리를 위탁하거나 데이터를 전송할 수 있습니다.
| 수탁자 또는 서비스 | 이용 목적 | 처리 항목 |
|---|---|---|
| Supabase | 인증, 데이터베이스, 실시간 동기화, Edge Function, 스토리지 연동, 로그 처리 | 서비스 제공에 필요한 계정, 아이템, 거래, 채팅, 신고, 알림 데이터 |
| Cloudinary | 프로필, 아이템 이미지 저장, 리사이징, 썸네일, 얼굴 흐림 처리, 이미지 삭제 | 업로드 이미지, 썸네일, 이미지 공개 식별자 |
| Google Gemini API | AI 검수, 제목·태그·요약 생성, 검색용 임베딩 생성 | 아이템 사진, 카테고리, 설명, 검색 질의, AI 처리 결과 |
| Firebase Cloud Messaging 및 Apple Push Notification service | Android 및 iOS 푸시 알림 발송 | FCM 토큰, APNs 토큰, 알림 제목·본문·참조 정보 |
| Supabase Auth SMS 제공자, Aligo, Twilio | 전화번호 인증 문자 발송 및 fallback 처리 | 전화번호, 인증번호, 발송 결과 |
| Apple App Store, Google Play | 앱 배포, 설치, 업데이트, 플랫폼 정책 준수 | 각 플랫폼이 자체 정책에 따라 처리하는 앱 이용 관련 정보 |
리핏은 만 14세 미만 아동의 회원가입을 제한하고 있으며, 만 14세 미만 아동의 개인정보를 수집하지 않습니다.
본 방침은 시행일로부터 적용되며, 변경 사항이 있을 경우 시행 7일 전부터 앱 내 공지를 통해 안내합니다.
| 구분 | 내용 |
|---|---|
| 책임자 | 이승태 |
| 연락처 | 010-6284-1326 |
| 이메일 | pukaworks@gmail.com |
기타 개인정보 침해에 대한 신고나 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다: