홈으로 돌아가기

개인정보 처리방침

최종 수정일: 2026-06-27

코디파이(주)(이하 "회사")는 종단간 암호화 메신저 "Signito"(이하 "서비스")를 운영하며, 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보 처리 및 보호에 관한 절차와 기준을 다음과 같이 안내합니다. 회사는 서비스 제공에 필요한 최소한의 정보만 처리하며, 생년월일·실명·이메일·전화번호 등은 수집하지 않습니다. 메시지와 파일의 내용은 종단간 암호화되어 회사가 열람할 수 없습니다.

1. 개인정보의 처리 목적

회사는 다음의 목적으로만 개인정보를 처리하며, 이용 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도 동의를 받는 등 필요한 조치를 이행합니다.

  • 회원 가입 및 관리: 본인 식별·인증, 회원자격 유지·관리, 부정 이용 방지
  • 서비스 제공: 메시지·파일 전달, 알림(푸시) 발송
  • 프리미엄(유료) 운영: 인앱결제 확인 및 프리미엄 이용권 관리
  • 서비스 개선 및 보안: 장애 대응 및 비정상 트래픽(예: DDoS) 차단

2. 처리하는 개인정보의 항목

회사는 정보주체의 동의 없이 계약의 이행(「개인정보 보호법」 제15조제1항제4호)에 근거하여 아래 항목을 처리합니다. 비밀번호와 복구코드는 복원 불가능한 해시 형태로만 저장됩니다.

  • 필수(계약 이행): 로그인 아이디, 비밀번호 및 복구코드(해시 저장), 닉네임
  • 선택: 프로필 이미지, 상태메시지
  • 서비스 이용 과정에서 자동 생성: 기기 종류(Android/iOS), 푸시 토큰, 로그인 유지용 토큰, 접속 로그(IP 주소·접속 일시), 인앱결제 확인용 거래 식별자·상품 식별자·이용권 상태

3. 종단간 암호화 (회사가 열람할 수 없는 정보)

메시지 본문과 첨부 파일은 보내는 기기에서 종단간 암호화되어 전송·저장되며, 서버에는 복호화 열쇠가 없어 회사는 그 내용을 확인할 수 없습니다. 서버는 메시지 전달에 필요한 암호화 공개키와 최소한의 메타데이터(방 식별자, 전송 시각 등)만 처리합니다. 접속 로그는 특정 계정과 연결하여 저장하지 않으며 비정상 트래픽(예: DDoS) 차단 등 서비스 안정성 유지 목적으로만 사용하고 최대 7일간 보관 후 자동 삭제됩니다.

4. 개인정보의 처리 및 보유 기간

회사는 원칙적으로 회원 탈퇴 시까지 개인정보를 보유하며, 탈퇴 시 지체 없이 파기합니다. 메시지는 이용자가 설정한 보존 기간이 지나면 자동으로 만료·삭제되고, 일정 기간 미접속 시 계정 자동 삭제 옵션을 제공합니다.

회원 탈퇴 시 회사가 보유한 개인정보는 모두 파기되며, 회사는 이를 별도로 보관하지 않습니다. 인앱결제 거래 기록은 결제 처리자인 Apple 및 Google이 각 스토어의 정책에 따라 보관하며, 회사는 해당 기록을 보유하지 않습니다.

5. 개인정보의 파기 절차 및 방법

회사는 보유 기간이 경과하거나 처리 목적이 달성되어 개인정보가 불필요하게 된 경우, 파기 사유가 발생한 개인정보를 선정하고 개인정보 보호책임자의 승인을 받아 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 영구 삭제하며, 출력물 등은 분쇄하거나 소각합니다.

6. 개인정보의 제3자 제공

회사는 정보주체의 개인정보를 제3자에게 제공하거나 판매하지 않습니다. 다만 법령에 특별한 규정이 있거나 수사기관이 적법한 절차(영장 등)에 따라 요청하는 경우에 한하여 관련 법령에 근거해 제공할 수 있습니다.

7. 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있으며, 위탁 시 「개인정보 보호법」 제26조에 따라 처리 목적 외 이용 금지, 안전성 확보조치 등을 계약에 반영하고 수탁자를 감독합니다.

  • Amazon Web Services, Inc. — 클라우드 인프라(데이터 저장·전송)
  • Apple Inc. · Google LLC — 인앱결제 처리 및 영수증 검증 (카드번호 등 결제수단 정보는 각 스토어가 처리하며 회사는 보유하지 않습니다)
  • Apple Push Notification service · Firebase Cloud Messaging(Google) — 푸시 알림 발송

8. 개인정보의 국외 이전

회사는 서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전(처리위탁·보관)하며, 「개인정보 보호법」 제28조의8에 따라 안내합니다. 국외 이전의 법적 근거는 같은 법 제28조의8제1항제3호(계약의 이행 및 편의 증진을 위한 국외 처리위탁·보관)입니다. 메시지와 첨부 파일은 종단간 암호화된 상태로 이전되어 이전받는 자도 그 내용을 확인할 수 없습니다.

국외 이전은 서비스 제공에 필수적이므로, 이를 거부하려면 앱 내 설정에서 회원 탈퇴를 진행하여야 하며 이 경우 서비스 이용이 제한됩니다.

  • 이전받는 자: Amazon Web Services, Inc. (privacy@amazon.com) / 이전 항목: 계정·프로필 정보, 암호화된 메시지·첨부 파일, 접속 로그 / 이전 국가: 서비스 운영 리전(현재 대한민국, 글로벌 확장 시 추가) / 시기·방법: 서비스 이용 시 전송 구간 암호화(TLS) 전송 / 이용 목적: 클라우드 저장·전송 / 보유 기간: 회원 탈퇴 또는 보존 기간 만료 시까지
  • 이전받는 자: Apple Inc., Google LLC (연락처: 각 사 개인정보 처리방침 참조) / 이전 국가: 미국 / 이전 항목: 푸시 토큰, 인앱결제 영수증 / 시기·방법: 서비스 이용 시 전송 구간 암호화(TLS) 전송 / 이용 목적: 알림 발송 및 결제 확인 / 보유 기간: 목적 달성 시까지

9. 개인정보의 안전성 확보조치

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 시행하고 있습니다.

  • 관리적 조치: 내부 관리계획 수립·시행, 개인정보 접근 권한의 최소화 및 통제
  • 기술적 조치: 메시지·파일의 종단간 암호화, 비밀번호·복구코드의 복원 불가능한 해시 처리, 전송 구간 TLS 암호화, 접근통제 및 접속기록 보관·점검
  • 물리적 조치: 암호화 키는 각 운영체제(OS)의 보안 저장소에 안전하게 보관하며, 클라우드 데이터센터의 물리적 보안·접근통제를 준용

10. 14세 미만 아동의 개인정보

서비스는 만 14세 이상만 이용할 수 있으며, 회사는 만 14세 미만 아동의 개인정보를 의도적으로 처리하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 인지하는 경우 지체 없이 파기합니다.

11. 정보주체의 권리·의무 및 행사방법

정보주체는 언제든지 개인정보의 열람·정정·삭제·처리정지 및 동의 철회를 요구할 수 있습니다. 앱 내 설정 → 내 프로필에서 프로필 수정과 회원 탈퇴(계정 삭제)를 직접 수행할 수 있으며, 그 밖의 요구는 아래 개인정보 보호책임자 연락처(서면·전자우편)로 접수할 수 있습니다. 회사는 요구를 받은 날부터 10일 이내에 조치합니다.

12. 그 밖의 사항 (해당 없음)

회사는 광고·분석을 위한 쿠키 등 자동 수집 장치나 행태정보를 수집하지 않으며, 민감정보·가명정보 처리, 이용자에게 영향을 미치는 자동화된 결정, 영상정보처리기기(CCTV) 운영, 국내대리인 지정에 해당하는 사항이 없습니다.

13. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 문의·불만을 처리하기 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

  • 개인정보 보호책임자: 정성욱
  • 연락처: support@codfy.io / 1551-5730

14. 권익침해 구제방법

정보주체는 개인정보 침해에 대한 분쟁 해결이나 상담을 위해 아래 기관에 문의할 수 있습니다.

  • 개인정보 분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
  • 개인정보침해 신고센터: (국번없이) 118 (privacy.kisa.or.kr)
  • 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
  • 경찰청 사이버수사국: (국번없이) 182 (ecrm.police.go.kr)

15. 개인정보 처리방침의 변경

이 개인정보 처리방침은 시행일(본 페이지 상단의 최종 업데이트 일자)부터 적용됩니다. 내용을 변경하는 경우 시행 전에 본 사이트 또는 서비스 내 공지를 통해 변경 사항을 알립니다.