복음주의 학생연합 ECU 온라인 서비스 통합 방침
시행일: 2026년 1월 1일
복음주의 학생연합 ECU(Evangelical Christian Union, 이하 "ECU")는 ecukorea.com 및 그 하위 서비스를 운영하면서 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다. 본 방침은 ECU가 제공하는 모든 온라인 서비스에 공통으로 적용됩니다.
제1조 (적용 범위 및 서비스)
본 방침은 다음 서비스를 포함한 ECU의 온라인 서비스 전반에 적용됩니다.
- ecukorea.com — ECU 공식 웹사이트 (소개, 일정, 수련회 신청 등)
- say.ecukorea.com — 전도 연습 AI 서비스
- pt.ecukorea.com — 신앙 인바디 서비스 (신앙 상태 진단 및 리포트)
- exodus-escape.ecukorea.com — 온라인 방탈출 게임 서비스
- 기타 ECU가 운영하며 ECU 통합 계정으로 이용 가능한 서비스
일부 항목은 해당 서비스를 이용할 때에 한해 수집·처리됩니다.
제2조 (수집하는 개인정보 항목)
ECU는 서비스 제공을 위하여 다음의 개인정보를 수집합니다.
1. Google 계정으로 로그인 시
- 이메일 주소
- 이름 (Google 계정에 등록된 표시 이름)
- Google 계정 고유 식별자 (sub)
- 프로필 사진 URL (세션 내에서만 사용, 서버에 저장하지 않음)
2. 카카오 계정으로 로그인 시
- 이메일 주소 (제공에 동의한 경우)
- 닉네임
- 카카오 계정 고유 식별자
3. 게스트(비로그인) 이용 시
- 접속 IP 주소
- 브라우저 정보(User-Agent)
- 접속 시간
- 임시 게스트 식별자(쿠키)
4. 서비스 이용 중 생성·수집되는 정보
- say.ecukorea.com: 전도 연습 대화 기록(텍스트, 음성 인식 결과, AI 응답), 코인 적립·사용 내역
- pt.ecukorea.com: 신앙 인바디 진단 응답, 결과 리포트, 생성된 아바타 이미지
- exodus-escape.ecukorea.com: 방탈출 게임 진행 상황, 정답 제출 기록, 클리어 시간, 순위 정보
- 수련회/모임 신청 시 입력하시는 이름·연락처·소속 등 신청서 정보
- 서비스 이용 로그(접속 일시, 사용한 기능 등)
제3조 (개인정보 수집 및 이용 목적)
수집한 개인정보는 다음의 목적으로만 이용됩니다.
- 회원 식별 및 본인 확인, 로그인 세션 유지
- 각 서비스의 핵심 기능 제공 (AI 대화, PT 평가, 게임 진행, 모임 신청 등)
- 이용자 본인의 활동 기록 보관 및 열람 제공
- 코인 적립·사용 등 서비스 내 경제 시스템 운영
- 관리자 권한 부여 및 운영 관리
- 서비스 품질 개선, 부정 이용 방지, 통계 분석
- 공지사항 전달 및 이용자 문의 응대
제4조 (Google 사용자 데이터의 사용 및 보호)
ECU는 Google API Services 사용자 데이터 정책(Google API Services User Data Policy), 제한된 사용 요구사항(Limited Use Requirements)을 포함한 정책을 준수합니다.
- Google 계정으로부터 수집한 정보(이메일, 이름, 식별자)는 로그인 및 회원 식별 목적으로만 사용합니다.
- Google 사용자 데이터를 광고 목적으로 사용하거나 제3자에게 판매하지 않습니다.
- Google 사용자 데이터를 사람이 직접 열람하지 않습니다. 다만 (1) 이용자의 명시적 동의를 받은 경우, (2) 보안 목적(예: 남용·공격 조사), (3) 관련 법령에 따라 요구되는 경우, (4) 데이터가 집계·익명화되어 내부 운영에 활용되는 경우는 예외로 합니다.
- 회원이 계정을 삭제하거나 탈퇴를 요청하는 경우, Google 계정으로부터 받은 데이터는 지체 없이 파기합니다.
제5조 (개인정보의 보유 및 이용기간)
- 회원 정보: 회원 탈퇴 시까지 보유하며, 탈퇴 요청 시 즉시 파기합니다.
- 각 서비스 이용 기록(대화·평가·게임·신청서 등): 회원 탈퇴 후 30일 이내 파기합니다.
- 게스트 접속 정보: 마지막 접속 시점으로부터 90일 이내 파기합니다.
- 관련 법령에 따른 보존 의무가 있는 경우, 해당 법령에서 정한 기간 동안 보관합니다.
제6조 (개인정보의 제3자 제공)
ECU는 이용자의 동의 없이 개인정보를 외부에 제공하지 않습니다. 다만, 법령에 의해 요구되거나 수사기관의 적법한 절차에 따른 요청이 있는 경우에는 예외로 합니다.
제7조 (개인정보 처리의 위탁)
ECU는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|
| Google LLC | OAuth 인증, Text-to-Speech, Gemini 이미지 생성, 캘린더 연동 |
| Kakao Corp. | OAuth 인증 |
| Anthropic, PBC | AI 대화·평가 응답 생성 (Claude API) |
| OpenAI, L.L.C. | 실시간 음성 대화 (Realtime API) |
| Amazon Web Services, Inc. | 서버 호스팅, 파일 저장(S3), CloudFront CDN |
| ReturnZero, Inc. | 음성 인식(STT) |
수탁업체의 일부는 해외에 위치할 수 있으며, 각 업체는 자체 개인정보처리방침에 따라 데이터를 처리합니다.
제8조 (이용자의 권리)
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 본인의 개인정보 열람 요청
- 개인정보의 정정 및 삭제 요청
- 개인정보 처리 정지 요청
- 회원 탈퇴 및 계정 삭제 요청
위 권리는 아래 "개인정보 보호책임자" 연락처를 통해 행사하실 수 있으며, ECU는 지체 없이 조치합니다.
제9조 (개인정보의 파기)
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일 형태의 정보는 복구할 수 없도록 영구 삭제하며, 종이 문서는 분쇄하거나 소각하여 파기합니다.
제10조 (개인정보의 안전성 확보 조치)
- 비밀번호 대신 OAuth(Google/Kakao) 및 JWT 기반 인증을 사용합니다.
- 전송 구간 HTTPS/TLS 암호화를 적용합니다.
- 개인정보 접근 권한을 최소화하고, 접근 기록을 보관합니다.
- 주요 자격증명 파일은 안전한 저장소에서 관리합니다.
제11조 (쿠키 사용)
로그인 세션 유지 및 게스트 식별을 위해 쿠키를 사용합니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 일부 기능 이용이 제한될 수 있습니다. 또한 ECU 공식 웹사이트는 Google Analytics를 사용하여 익명화된 방문 통계를 수집할 수 있습니다.
제12조 (만 14세 미만 아동의 개인정보)
본 서비스는 만 14세 미만 아동의 회원 가입을 받지 않습니다. 만 14세 미만으로 확인되는 경우, 해당 계정 및 정보는 지체 없이 삭제됩니다.
제14조 (방침의 변경)
본 방침은 법령 및 서비스 변경에 따라 수정될 수 있으며, 변경 시 본 페이지를 통해 공지합니다. 변경된 방침은 게시일로부터 효력이 발생합니다.