가입 법률문서 검토와 부분 반영 — 2026-09-07
목표 버전: v0.17.1
이번 반영은 확정된 운영 정보와 현재 기록 공개 범위를 제품에서 안내하고, 작성된 전체 문안을 후속 구현의 검토 자료로 보관하는 범위다. 가입 동의 문서를 v5로 활성화하거나 별도 동의·공개 권한·삭제 처리를 구현한 변경이 아니다. 문서를 저장소에 넣었다는 사실은 프로덕션 배포나 법적 적합성 검증 완료를 뜻하지 않는다.
제품에 반영하는 내용
- 운영 및 공개 범위 안내: 데커드 스튜디오, 개인정보 보호책임자 박주희, support@barbelic.com 이메일 접수·전화 상담 없음, 현재 무료·결제 및 구독 없음. 사용자의 지시에 따라 문의 메일은 정상 운영 중인 것으로 가정하며 메일 개설·설정은 이번 작업에 포함하지 않는다.
- 현재 팔로우에는 별도 승인이 없고 기존·이후 운동 기록의 상세·체중·컨디션·메모 및 PR·리포트·계획 등이 팔로워에게 보인다는 사실을 설명한다. 프로필 검색·사진 열람 범위도 안내한다. 이 설명은 민감정보 처리 또는 공개에 필요한 별도 동의를 대신하지 않는다.
- 계정 삭제 안내: 새 문의처와 현재 v4 문서 링크를 연결하고, 운영 데이터·업로드 파일의 삭제와 복구용 사본의 보존을 구분한다. ‘즉시 모든 데이터 영구 파기’라는 기존 단정은 사용하지 않는다. 백업에 남은 정보의 삭제 완료나 법적 보존 예외를 인정한 문구가 아니다.
- 앱 문의 주소·복사 동작을 새 이메일로 연결하고, 모바일·데스크톱 로그인 및 가입 화면에서 운영·공개 안내를 열 수 있게 한다. 로그인 자체를 동의로 간주하던 문구를 정정하고 약관 단계에 현재 공개 범위를 표시한다.
- 모바일 법률문서 뷰어는 버전별 원문 바깥에 현재 운영 정보를 표시한다. 운영 안내와 계정 삭제 안내는 같은 뷰어에서 이동하고 새 문서는 맨 위에서 읽는다. 뒤로가기는 원래 가입·로그인 화면으로 돌아간다.
기존에 게시한 이용약관·개인정보처리방침 v1~v4 원문과 동의 버전은 유지한다. 앱의 동의 요구사항, DB 동의 이력, 접근 권한을 이 자료만으로 변경하거나 기존 회원의 별도 동의를 받은 것으로 간주하지 않는다.
보관한 검토 문서
- 전체 v5 문안 및 별도 동의문: 2026-09-07 검토본(자리표시자 포함). 2026-09-15 앱 #1625 Phase 2에서 빈칸을 확정해
public/legal/terms-v5.html·privacy-v5.html·consent-sensitive-v1.html·consent-sharing-v1.html·consent-sharing-sensitive-v1.html로 게시했다 — 오너 결정 D1(민감정보 동의 = 필수), 공지·시행 2026-09-15, 기존 회원 적용 2026-10-15. 검토본의 7절(그룹·댓글 게시 시점 동의)은 앱에 해당 화면이 없어 게시하지 않았다. 앱의 동의 화면·서버 요구 버전·공개 게이트 전환은 같은 이슈의 Phase 3~5다. - 검토 결과와 확정 조건: 문제점, 판단 근거, 운영 확인 사항과 출시 전 필수 조치.
- 개인정보 처리 사실 조사: 소스·스키마와 제한적으로 확인한 관리 화면 사실. 작성 당시 기준의 스냅샷이며 현재 운영 전체의 검증 결과가 아니다.
세 문서는 2026-09-07 검토 당시의 자료를 옮긴 것이다. 원문에 있는 ‘저장소·프로덕션 변경 없음’ 등의 작업 상태는 해당 조사 시점을 가리킨다. 이번 부분 반영의 범위는 이 README를 따른다. 원문 안의 코드 줄 번호와 관리 설정은 후속 구현 시 다시 확인한다.
전체 검토 문서 3개는 VitePress srcExclude로 개발 문서 사이트의 페이지·검색에서도 제외한다. 이 README와 적용 범위만 문서 사이트에 공개하며, 전체 검토본은 GitHub 저장소에서 읽는다.
전체 문안 활성화 전 남은 작업
- 민감정보 처리, 일반정보 공개, 민감정보 공개의 동의 항목·버전·저장 이력을 분리하고 기존 회원에게 필요한 동의를 받는다. 거부·철회·재동의의 실제 동작을 정의한다.
- 미동의·철회 상태의 기록, 프로필 검색과 사진 접근을 서버 권한까지 맞춘다. 현재 없는 공개 선택·철회 설정이 있다고 안내하지 않는다.
- 개별 기록 변경 이력과 계정 탈퇴, 백업 및 복원 후 삭제 재적용을 실제 보존·파기 절차와 맞추고 검증한다.
- Supabase·Vercel·GitHub·메일 등 실제 위탁 관계, 국외 처리 국가, 연락처와 보유 기간을 확정한다. 일반 공급자 문서는 개별 계정 설정의 증명이 아니다.
- 실제 공지·시행일, 이용 연령 확인, 필요한 최소 프로필 정보와 신고 대응 등 운영 조건을 확정하고 관련 검증을 마친 뒤 새 문서와 동의 버전을 활성화한다.
공개 경로는 /legal/service-info.html과 /account/delete.html이다. 이 디렉터리의 검토 문서는 public/에 복사하지 않는다.