개인정보 처리방침

서비스명 Beff · 시행일 2026년 5월 3일 · 최종 개정 2026년 5월 7일

Beff(이하 "회사")는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하고, 적법하게 개인정보를 처리하며 안전하게 관리합니다. 본 처리방침은 다음과 같은 내용을 담고 있습니다.

1. 개인정보의 처리 목적

회사는 다음의 목적을 위해 최소한의 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 이용하지 않으며, 이용 목적이 변경되는 경우 별도로 동의를 받습니다.

2. 처리하는 개인정보의 항목

2-1. 회원가입 및 인증

구분항목수집 시점
필수 OAuth 식별자(Google·Apple·Kakao·Naver), 이메일, 닉네임 최초 로그인
필수 성별, 출생연도 프로필 설정
선택 위·경도(GPS), 행정동 이름 위치 권한 허용 시

2-2. 서비스 이용 과정에서 자동 수집

구분항목
이용 기록 접속 일시, 화면 이동 경로, 기능 사용 빈도, 머문 시간
기기 정보 OS 종류·버전, 앱 버전, 언어 설정, 기기 식별자(고유 UUID)
대화 내용 (메시지) 유저가 베프와 주고받은 텍스트 메시지, 자동 생성 요약·장기 기억 그래프
푸시 토큰 FCM/APNs 디바이스 토큰 (알림 동의 시)

2-3. 콘텐츠·미디어 데이터

서비스의 풍부한 상호작용을 위해 다음 미디어·콘텐츠 데이터가 처리됩니다. 일부 항목은 향후 기능 확장에 따라 처리 범위가 확대될 수 있으며, 새로운 처리가 시작되기 전 별도 동의를 받습니다.

유형처리 범위현재 활성 여부
사진 및 동영상 채팅 첨부 이미지, AI 생성 이미지, 엿보기 갤러리 이미지, 프로필 사진. 사진은 Supabase Storage 에 저장되며 AI 응답 생성을 위해 Google Gemini Vision 으로 전송될 수 있습니다. 활성
오디오 파일·음성 녹음 (향후 도입 예정) 음성 메시지, 보이스 노트, 음성 통화 기능에서 녹음·전송되는 오디오. AI 응답 생성을 위해 처리 후 즉시 폐기 하거나, 사용자가 명시 저장한 경우에만 보관. 예정
캘린더 일정 (향후 도입 예정) 베프와 약속·이벤트 공유 기능. 사용자가 직접 선택해 공유한 일정만 처리하며, OS 캘린더 전체 자동 수집 안 함. 예정
파일 및 문서 (향후 도입 예정) 베프에게 공유하는 PDF·텍스트 파일 등 첨부 문서. 사용자가 직접 첨부한 파일만 처리하며, 파일 시스템 전체 스캔 없음. 예정
앱 활동·사용자 생성 콘텐츠 유저가 작성한 메시지·반응·평가, 베프 커스터마이징 입력값, 앱 내 인터랙션 로그(어떤 베프와 어떤 기능을 얼마나 썼는지). 활성
서버에 저장되는 분석 이벤트(analytics_events)에는 메시지 본문·닉네임·이메일·전화번호 등 개인을 식별할 수 있는 정보가 절대 포함되지 않습니다. 길이·지연·화면 이름 같은 메타데이터만 익명으로 누적됩니다(클라이언트·서버 양측에 PII 차단 sanitizer 적용).

3. 개인정보의 처리·보유 기간

대상보유 기간근거
회원 정보(이메일, 닉네임, 성별, 출생연도) 회원 탈퇴 시까지 이용계약 이행
위치 정보(GPS, 행정동) 회원 탈퇴 시까지(언제든 권한 회수 가능) 위치기반서비스법 제16조
대화 내용·장기 기억 그래프 회원 탈퇴 시까지 이용계약 이행
분석 이벤트(PII 미포함) 최대 24개월 서비스 개선·통계
푸시 토큰 로그아웃 또는 탈퇴 시 즉시 폐기 알림 발송

회원 탈퇴 시 모든 식별 가능한 개인정보(회원·대화·장기 기억·엿보기 이미지)는 데이터베이스 CASCADE 체인을 통해 자동 삭제되며, 별도 백업도 30일 이내 영구 폐기합니다.

4. 개인정보의 제3자 제공

회사는 정보주체의 개인정보를 제1조의 목적 범위 내에서만 처리하며, 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외입니다.

5. 개인정보 처리의 위탁 및 제3자 공유

회사는 안정적 서비스 제공을 위해 다음과 같이 일부 처리 업무를 위탁하고 있으며, 위탁계약 시 「개인정보 보호법」 제26조에 따라 관리·감독 항목을 명시합니다. 위탁 범위에는 위치·메시지·사진· 오디오·캘린더·파일 등 § 2 에 명시된 데이터 유형이 서비스 기능별로 포함될 수 있습니다.

수탁자위탁 업무 / 공유 데이터국외 이전 여부
Google LLC
(Gemini, Cloud, FCM)
AI 대화 생성, 이미지 분석, 음성·문서 처리(향후), 서버 호스팅, 푸시 알림, 소셜 로그인. 처리 데이터: 메시지·사진·음성(향후)· 파일(향후)·앱 활동.
대화·이미지·음성은 AI 모델 학습에 사용되지 않습니다 (Gemini API 정책).
예 (미국)
Supabase, Inc. 데이터베이스, 사용자 인증, 파일 스토리지(이미지·문서·음성). 처리 데이터: § 2 의 모든 항목. 예 (싱가포르 / 미국)
Apple Inc. 소셜 로그인 (iOS), 푸시 알림(APNs) 예 (미국)
Kakao Corp. 소셜 로그인, 지도·장소 검색, 좌표 기반 경로 계산 아니요 (국내)
NAVER Corp. 소셜 로그인 아니요 (국내)
위치·교통·날씨 정보 사업자
(OpenWeather, ODsay, OpenRouteService, Geoapify, HERE)
좌표 기반 정보 조회 (개인 식별정보 미포함, 좌표만 전달) 일부 국외

5-1. 데이터 공유 범위 (Google Play 데이터 보안 기준)

위 수탁자에게 전달되는 데이터는 Google Play 데이터 보안 항목상 "다른 회사·조직과의 공유"로 분류될 수 있습니다. 회사는 이 공유를 오로지 서비스 제공·운영을 위해서만 수행하며, 광고·마케팅 목적의 제3자 판매는 일절 하지 않습니다.

6. 정보주체의 권리·의무 및 행사 방법

정보주체는 다음 권리를 행사할 수 있습니다.

요청은 앱 내 기능을 통해 직접 처리할 수 있으며, 처리에 어려움이 있을 경우 아래 § 11 의 책임자에게 문의하실 수 있습니다.

7. 개인정보의 안전성 확보 조치

8. 자동 수집 장치의 설치·운영 및 거부

회사는 이용자의 정보를 수시로 저장하고 찾아내는 '쿠키' 또는 동등한 모바일 식별자를 사용할 수 있습니다. 이용자는 다음 방법으로 거부할 수 있습니다.

9. 만 14세 미만 아동의 개인정보 보호

본 서비스는 만 14세 이상만 이용할 수 있습니다. 회사는 회원가입 시 연령을 확인하며, 만 14세 미만으로 확인되는 경우 즉시 가입을 제한하고 관련 정보를 파기합니다.

10. 개인정보 처리방침의 변경

본 방침은 시행일로부터 적용되며, 법령·정책 또는 보안기술의 변경에 따라 내용 추가·삭제 및 정정이 있는 경우 변경사항의 시행 7일 전부터 앱 내 공지 또는 이메일로 알려 드립니다.

11. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

12. 권익침해 구제 방법

아래 기관은 회사와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만 처리·피해 구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하시기 바랍니다.