법적 고지 · 개인정보

개인정보처리방침

최종 업데이트: 2026년 5월

1. 데이터 컨트롤러

일반 데이터 보호 규정(GDPR) 및 기타 적용 가능한 데이터 보호법의 의미 내 컨트롤러는:

Bora Bey Sarikaya 베를린, 독일 이메일: privacy@deeplink-freediving.com
전체 우편 주소는 위 이메일로 요청 시 제공돼요(DEEPLINK은 현재 상업 활동 없이 출시 전 테스트 중이에요).

2. 데이터 처리에 관한 일반 정보

DEEPLINK은 프리다이버를 위한 코디네이션 플랫폼이에요. 기능적 플랫폼과 서비스를 제공하는 데 필요한 범위 내에서만 개인 데이터를 처리해요. 개인 데이터는 사용자의 동의 또는 법에 의해 처리가 허용되는 경우에만 처리돼요.

3. 처리의 법적 근거

  • 동의 (GDPR 제6조 제1항 (a)) 처리 작업에 대한 동의를 얻는 경우. 동의는 언제든지 철회할 수 있어요.
  • 계약의 이행 (GDPR 제6조 제1항 (b)) 사용자 계약의 이행을 위해(예: 계정 생성, 세션 계획, 버디 매칭, 결제 처리).
  • 정당한 이익 (GDPR 제6조 제1항 (f)) 플랫폼 보안, 남용 방지, 서비스 분석 및 개선을 위해.
  • 법적 의무 (GDPR 제6조 제1항 (c)) 법적으로 데이터 처리가 필요한 경우(예: 세금 관련 보관 의무).

4. 수집하는 데이터

a) 가입 및 계정

가입 시 다음을 수집해요: 이름, 이메일 주소, 비밀번호(암호화 해시로 저장 — 평문 비밀번호에는 접근할 수 없어요). 선택적으로: 프로필 사진, 소개, 위치.

b) 다이브 프로필

다이빙 프로필에 관한 자발적 정보: 자격 수준, 최대 수심, 선호 종목, 경험 수준, 장비. 이 데이터는 버디 매칭 및 세션 계획에 사용되며 개인정보 설정에 따라 다른 사용자에게 표시돼요.

c) 세션 및 활동

생성하거나 참여하는 다이브 세션에 관한 데이터: 날짜, 시간, 위치, 참가자, 역할(다이버/세이프티). 다이브 로그 항목: 수심, 시간, 종목, 개인 메모.

d) 메시지

플랫폼의 채팅 기능을 통해 보내고 받는 콘텐츠. 메시지는 암호화되어 저장되며 해당 대화 참여자에게만 표시돼요.

e) 결제 데이터

유료 기능(세이프티 다이버 예약, 이벤트 티켓, 마켓플레이스)을 사용할 때, 결제 데이터는 결제 서비스 제공자 Stripe를 통해서만 처리돼요. 전체 신용카드 번호나 은행 정보는 저장하지 않아요. 거래 ID와 결제 상태만 받아요.

f) 기술 데이터(서버 로그)

플랫폼에 접근할 때마다 기술 데이터가 자동으로 수집돼요: IP 주소(익명화됨), 브라우저 유형 및 버전, 운영 체제, 리퍼러 URL, 접근 날짜 및 시간. 이 데이터는 다른 데이터 소스와 병합되지 않으며 30일 후 자동으로 삭제돼요.

g) 크래시 진단 및 오류 보고

기기에서 애플리케이션에 오류나 크래시가 발생하면 오류 모니터링 제공자 Sentry를 통해 진단 보고서가 자동으로 수집돼요(섹션 7d 참조). 보고서에는 다음이 포함돼요: 오류 메시지와 스택 트레이스, 오류가 발생한 URL, IP 주소, 브라우저 및 운영 체제 버전, 지원이 특정 사고를 찾을 수 있도록 계정 식별자(id, 이메일, 표시 이름), 실패한 요청의 성능 트레이스, 그리고 — 오류가 실제로 발생할 때만 — 모든 텍스트 필드와 입력이 시각적으로 가려진 크래시 직전 몇 초의 짧은 리플레이. 임베디드 미디어(아바타, 사진)는 리플레이에 포함되지 않아요. 크래시 보고 대화상자에 제출된 자유 텍스트 필드는 전송 전에 이메일 주소, 전화번호, 베어러 토큰, UUID가 스크럽돼요.

법적 근거: GDPR 제6조 제1항 (f)(플랫폼을 기능적이고 안전하게 유지하기 위해 소프트웨어 결함을 감지, 진단, 수정하는 정당한 이익).

5. 호스팅

플랫폼은 다음이 운영하는 서버에서 호스팅돼요 Supabase Inc. 운영과 관련된 데이터베이스는 유럽연합 내 서버에 있어요. Supabase는 데이터를 보호하기 위해 최신 기술 및 조직적 조치를 사용해요(전송 중 및 저장 시 암호화, 액세스 제어, 백업 절차).

법적 근거: GDPR 제6조 제1항 (f)(플랫폼의 안전하고 효율적인 제공의 정당한 이익).

6. 쿠키 및 로컬 스토리지

DEEPLINK은 오직 기술적으로 필요한 쿠키와 로컬 스토리지 항목만 사용해요:

  • 인증 로그인 세션 토큰(Supabase Auth)
  • 테마 환경설정 선택한 색상 구성(로컬 스토리지)
  • 모드 환경설정 선택한 내비게이션 모드(로컬 스토리지)

당사는 사용하지 않아요 추적 쿠키, 광고 쿠키, 제3자 분석 도구를. 따라서 기술적으로 필요한 쿠키만 사용되므로 쿠키 동의 배너가 필요하지 않아요(독일 통신 디지털 서비스 데이터 보호법 TDDDG 제25조 제2항).

Blog and channel posts may contain Instagram embeds. These load only after you click to load them, until then no data is sent to Instagram. When you load an embed, your IP address is transmitted to Meta Platforms Ireland Ltd. and Meta may set cookies. Loading is your consent (Art. 6(1)(a) GDPR); without it, no embed loads.

7. 제3자 서비스

a) Google Fonts

Google LLC("Google Fonts")가 제공하는 폰트를 사용해요. 페이지를 방문할 때 "Montserrat"과 "Source Serif 4" 폰트를 로드하기 위해 Google 서버와 연결이 설정돼요. 이 과정에서 IP 주소가 Google로 전송될 수 있어요.

제공자: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. 개인정보처리방침: policies.google.com/privacy. 법적 근거: GDPR 제6조 제1항 (f). 미국으로의 데이터 전송은 EU-U.S. Data Privacy Framework에 기반해요.

b) Stripe(결제 처리)

결제 처리를 위해 Stripe Inc.를 사용해요. 결제 거래 중 필요한 결제 데이터는 Stripe로 직접 전송되어 거기서 처리돼요. 완전한 결제 데이터는 받지 않아요.

제공자: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA. 개인정보처리방침: stripe.com/privacy. 법적 근거: GDPR 제6조 제1항 (b)(계약 이행). 미국으로의 데이터 전송은 EU-U.S. Data Privacy Framework에 기반해요.

c) OpenAI(AI 코치)

AI 기반 트레이닝 분석 및 추천을 위해 OpenAI API를 사용해요. 익명화된 트레이닝 데이터(수심, 시간, 종목)만 OpenAI로 전송돼요. 이름이나 이메일 같은 개인 식별 정보는 OpenAI와 공유되지 않아요.

제공자: OpenAI LLC, San Francisco, CA, USA. 개인정보처리방침: openai.com/privacy. 법적 근거: GDPR 제6조 제1항 (a)(동의 — AI 코치 기능은 선택이며 사용자의 명시적 요청 시에만 활성화돼요).

d) Sentry(오류 모니터링 및 크래시 진단)

애플리케이션이 크래시되거나 예상치 못한 오류가 발생할 때 진단 정보를 수집하기 위해 Sentry를 사용해요. 전송되는 데이터는 섹션 4g("크래시 진단 및 오류 보고")에 자세히 설명돼 있으며 IP 주소, 브라우저 메타데이터, 계정 식별자, 오류로 이어지는 순간의 마스킹된 리플레이를 포함해요. 자유 텍스트 필드는 전송 전에 일반적인 PII 패턴(이메일, 전화번호, 토큰, UUID)이 스크럽돼요. 오류가 발생하지 않은 세션은 기록하지 않아요.

제공자: Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. 개인정보처리방침: sentry.io/privacy. 법적 근거: GDPR 제6조 제1항 (f)(소프트웨어 결함 식별 및 수정의 정당한 이익). 미국으로의 데이터 전송은 EU-U.S. Data Privacy Framework에 기반해요 — Sentry는 이 프레임워크 하에 인증됐어요. Sentry는 진단 이벤트를 최대 90일 동안 보관하며, 그 후에는 영구적으로 삭제돼요.

8. 제3국 데이터 전송

개인 데이터는 섹션 7에 설명된 제3자 서비스의 맥락에서만 제3국(EU/EEA 외 국가)으로 전송돼요. 미국으로의 전송은 다음에 기반해요 EU-U.S. Data Privacy Framework (GDPR 제45조에 따른 유럽위원회의 적정성 결정). 나열된 제공자들은 Data Privacy Framework 하에 인증됐으며 따라서 EU 데이터 보호 표준을 준수할 의무가 있어요.

9. 보관 기간

개인 데이터는 해당 처리 목적에 필요한 기간 동안만 저장돼요:

  • 계정 데이터 사용자가 계정을 삭제할 때까지
  • 다이브 로그 사용자가 계정 또는 개별 항목을 삭제할 때까지
  • 메시지 계정이 삭제될 때까지
  • 서버 로그 30일
  • 결제 데이터 법정 보관 기간에 따라(독일 세법 AO 제147조에 따라 최대 10년)

계정 삭제 후, 법정 보관 의무가 달리 요구하지 않는 한 모든 개인 데이터는 30일 이내에 시스템에서 완전히 제거돼요.

10. 정보 주체로서의 권리

개인 데이터에 관해 다음 권리가 있어요:

  • 접근권 (GDPR 제15조) 저장된 개인 데이터에 관한 정보를 요청할 수 있어요.
  • 정정권 (GDPR 제16조) 부정확한 데이터의 정정을 요청할 수 있어요.
  • 삭제권 / "잊혀질 권리" (GDPR 제17조) 법정 보관 의무가 존재하지 않는 한 데이터의 삭제를 요청할 수 있어요.
  • 처리 제한권 (GDPR 제18조) 데이터 처리의 제한을 요청할 수 있어요.
  • 데이터 이동권 (GDPR 제20조) 구조화되고 일반적으로 사용되며 기계 판독 가능한 형식으로 데이터를 받을 수 있어요. 데이터 내보내기 기능은 계정 설정에서 사용 가능해요.
  • 이의권 (GDPR 제21조) 처리가 정당한 이익에 기반하는 경우 언제든지 데이터 처리에 이의를 제기할 수 있어요.

권리를 행사하려면 다음 주소로 이메일을 보내세요 privacy@deeplink-freediving.com. 또는 계정 설정에서 계정과 모든 관련 데이터를 직접 삭제할 수 있어요.

11. 동의 철회

데이터 처리가 동의에 기반하는 경우, 언제든지 이 동의를 철회할 권리가 있어요. 철회 시까지 동의에 기반하여 수행된 처리의 적법성은 영향을 받지 않아요. 다음 이메일로 동의를 철회할 수 있어요 privacy@deeplink-freediving.com 또는 계정 설정을 통해.

12. 감독 기관에 민원을 제기할 권리

다른 행정적 또는 사법적 구제 수단을 침해하지 않고, 개인 데이터 처리가 GDPR을 위반한다고 생각되는 경우 감독 기관에 민원을 제기할 권리가 있어요.

당사의 관할 감독 기관: 베를린 데이터 보호 및 정보 자유 위원 (Berliner Beauftragte für Datenschutz und Informationsfreiheit) Friedrichstr. 219 10969 Berlin, Germany
www.datenschutz-berlin.de

13. SSL/TLS 암호화

이 사이트는 보안 목적과 기밀 콘텐츠의 전송 보호를 위해 SSL/TLS 암호화를 사용해요. 브라우저의 주소 줄이 "http://"에서 "https://"로 변경되고 브라우저 표시줄에 잠금 아이콘이 표시되는 것으로 암호화된 연결을 인식할 수 있어요. SSL/TLS 암호화가 활성화되면 당사에 전송하는 데이터는 제3자가 읽을 수 없어요.

14. 미성년자

당사의 서비스는 일반적으로 16세 이상을 위한 것이에요. 16세 미만은 법적 보호자의 동의가 있어야만 DEEPLINK을 사용할 수 있어요. 부모 동의 없이 16세 미만 어린이의 데이터를 알면서 수집하지 않아요.

15. 이 개인정보처리방침의 변경

당사는 항상 현재의 법적 요구사항을 준수하거나 서비스 변경을 반영하기 위해 이 개인정보처리방침을 업데이트할 권리를 보유해요. 업데이트된 개인정보처리방침은 이후 방문에 적용돼요. 이 개인정보처리방침을 정기적으로 검토할 것을 권장해요.

16. 선수 및 대회 데이터

Deeplink는 경기 프리다이빙 결과 — 해당 기록을 세운 선수의 이름 포함 — 를 색인해, 다이버가 대회를 찾고 순위를 따라가며 커뮤니티와 연결될 수 있도록 해요. 다음 섹션은 이 특정 데이터셋이 어떻게 처리되는지 설명해요.

a) 저장하는 정보

각 선수별: 전체 이름, 국가(ISO 3166-1 alpha-2 코드), 성별, 그리고 해당 선수에게 귀속된 대회 결과(날짜, 장소, 종목, 기록, 순위)예요. 출처가 공개한 경우 프로필 사진도 추가로 저장해요. 연락처, 생년월일, 의료 정보, 또는 출처가 공개한 것 외의 개인정보는 저장하지 않아요.

b) 데이터의 출처

현재 출처는 freedivingranking.com이며, AIDA와 CMAS 대회 결과를 공개하는 독립 집계 사이트예요. 시간이 지나면 AIDA와 CMAS에서 직접 결과를 가져올 거예요. 원 출처는 항상 선수 페이지에 명시돼요.

c) 법적 근거

GDPR 제6조 (1)(f)에 따른 정당한 이익이에요. 이 데이터는 소속 연맹과 출처가 스포츠 역사 및 순위 목적으로 공개한 공개 대회 결과로 구성돼요. 당사는 (1) 모든 페이지에 출처를 명확히 표기하고, (2) 데이터셋을 출처가 이미 공개한 범위로 제한하며, (3) 아래에 설명된 마찰 없는 삭제 절차를 제공함으로써 선수의 권리와 균형을 맞춰요.

d) 삭제 요청 방법

제목을 "Athlete removal request"로 하고 대회 결과에 표시된 전체 이름을 포함해 privacy@deeplink-freediving.com로 이메일을 보내주세요. 당사는 신원을 확인해요 — 일반적으로 발신자를 해당 선수의 AIDA 또는 CMAS 등록 이메일과 대조해요. 30일 이내에 삭제를 완료하고 이메일로 서면 확인을 보내드려요.

개인정보 보호팀에 이메일 보내기

e) 삭제되는 내용

귀하의 개인정보가 삭제돼요: 이름이 표시되는 모든 곳에서 "[Removed]"로 대체되고, 프로필 사진은 저장소에서 삭제돼요. 대회 결과 자체는 데이터베이스에 남지만 개인을 식별하는 이름은 연결되지 않아요. 결과 자체는 사실 — 공개 스포츠 역사 기록 — 이며, 신원과 분리되면 더 이상 개인정보가 아니므로 보관해요(GDPR 전문 26항). 기본 순위 항목을 삭제하면 다른 선수의 순위가 의존하는 대회 기록이 왜곡돼요.

f) 저장 위치

모든 선수 데이터는 유럽 연합 내(Supabase, AWS 프랑크푸르트 eu-central-1)에 저장돼요.