라이더첵 개인정보처리방침

게시일·시행일: 2026년 9월 25일 · Google 로그인 Android 앱

주식회사 에스비티플러스(이하 ‘회사’)는 Google 로그인으로 이용하는 라이더첵 Android 앱과 관련 API에서 개인정보를 다음과 같이 처리합니다. 토스 미니앱의 이용자는 토스 서비스 개인정보처리방침을 확인해 주세요.

1. 수집 항목과 이용 목적

이용 상황처리 항목이용 목적
Google 로그인로그인 식별정보, 이메일, 프로필 이름·사진 URL, 앱 계정 식별자, 가입일, 인증 세션로그인, 회원 식별, 계정 관리
본인확인 기능 이용이름, 전화번호, 생년월일, 성별, 국적·내외국인 정보, 암호화한 연계정보(CI)와 중복 확인용 해시, 인증 상태·시각본인확인, 중복 등록 방지, 인증이 필요한 기능 제공
정산 이미지 분석이용자가 선택한 이미지와 그 안의 정보, AI 분석 결과정산 항목 인식 및 결과 표시
정산 기록 저장·직접 입력플랫폼, 정산일, 배달 건수, 정산액, 미션비, 활동 시작·종료 시각, 수정 여부·항목, 저장 시각수익 관리, 기록 조회 및 활동 분석
현재 위치·날씨·지도위도·경도, 표시 지역, 지도 제공에 필요한 접속 정보현재 위치 표시, 지도·날씨 제공
배달 운행운행 식별자, 시작·종료 시각, 위도·경도, 고도, 속도, 정확도, 기록 시각, 이동 거리·시간경로 기록, 거리·시간 산정, 서버 동기화
활동·포인트활동점수·레벨·산정 지표, 포인트 내역, 수익 목표, 동의·철회 상태와 시각활동 요약, 목표 관리, 포인트 제공·조회
XRPL 인증서활동 레벨, 발급일, 발급자 표시, 토큰 식별자, 거래 해시, 발급·소각 상태활동 증명 발급·조회·소각 및 오류 복구
광고 및 서비스 운영광고 식별자, IP 주소, 기기·앱 정보, 상호작용·진단 정보, 접속·요청·오류 기록광고 제공·측정, 부정 이용 방지, 서비스 제공 및 장애 대응
문의·권리 행사이메일, 요청 내용, 본인 확인에 필요한 최소 정보, 처리 내역문의 답변 및 열람·정정·삭제 등 요청 처리

수집은 Google 로그인, 이용자 입력·이미지 선택, 위치 권한을 허용한 기능 이용, 서비스 및 SDK 사용 과정에서 이루어집니다. 회사가 Google 비밀번호를 직접 수집하지 않습니다. 본인확인 정보는 해당 기능을 이용할 때 처리합니다.

사진첩 전체를 업로드하지 않으며 선택한 이미지만 분석 서버로 전송합니다. 이미지 속 다른 사람의 이름·전화번호·주소 및 불필요한 계좌정보 등은 가린 뒤 제출해 주세요.

2. 위치정보와 백그라운드 운행 기록

위치 권한이 허용되어 있으면 현재 위치 표시와 날씨 조회를 위해 위치를 확인할 수 있습니다. 이는 지속적인 배달 운행 경로 기록과 구분됩니다. 날씨 조회에는 현재 위치가 회사 API에 전송되며, API는 이를 가까운 도시의 기상 관측 격자로 바꾸어 기상청 데이터를 조회합니다. 기상청 요청에 이용자 계정 정보를 전달하지 않습니다.

지속적인 운행 기록은 이용자가 ‘배달 시작’을 선택하고 백그라운드 위치 안내에 동의한 후 필요한 권한을 허용하면 시작됩니다. 운행 중에는 앱이 화면에 보이지 않거나 화면이 꺼져 있어도 위치를 기록합니다. ‘배달 종료’를 누르면 지속적인 운행 위치 기록을 중단합니다.

좌표는 기기에 임시 저장되고 회사 서버에 동기화됩니다. 전송에 실패한 좌표는 재전송을 위해 기기에 남을 수 있습니다. 지도 표시에는 Kakao Maps를 사용하며 지도 요청에 표시 지역과 접속 정보가 포함될 수 있습니다. 회사 코드에서 운행 좌표나 정산 기록을 광고 타기팅 정보로 전달하지 않습니다.

단말기 설정에서 위치 권한을 철회할 수 있습니다. 위치 권한을 거부하면 위치 기반 기능은 제한되지만 정산 직접 입력 등 위치를 사용하지 않는 기능은 이용할 수 있습니다. 위치정보의 열람·정정·삭제·처리 정지는 제9항 연락처로 요청할 수 있습니다.

3. 정산 이미지와 OpenAI

선택한 이미지는 회사 API를 거쳐 OpenAI API로 전송됩니다. 회사 API는 이미지를 요청 처리용 메모리에서 다루며 이미지 원본을 별도 보관함이나 데이터베이스에 영구 저장하지 않습니다. 이용자가 분석 결과를 확인하여 저장하면 정산 항목과 수정 내역이 데이터베이스에 저장됩니다. 기기의 임시 이미지 사본은 운영체제와 앱의 캐시 관리에 따라 남을 수 있습니다.

회사 서버의 원본 비저장과 OpenAI의 보관 정책은 다릅니다. OpenAI 공식 API 정책상 입력·출력은 기본적으로 모델 학습에 사용되지 않으며, 악용 방지 기록에 요청 내용이 포함되어 기본적으로 최대 30일 보관될 수 있습니다. 법령·서비스 보호 및 특정 이미지 안전성 처리에 관한 예외가 있습니다. 따라서 OpenAI까지 ‘처리 즉시 삭제’한다고 보장하지 않습니다. 자세한 내용은 OpenAI API 데이터 처리 안내를 참고해 주세요.

AI 인식 결과에 오류가 있을 수 있으므로 저장 전 날짜·금액·건수 등을 확인하고 정정할 수 있습니다. 이미지 전송을 원하지 않으면 정산 직접 입력 기능을 이용할 수 있습니다.

4. 보유 기간 및 파기

항목보유·처리 기준
계정·본인확인·정산·운행·위치·활동·포인트 기록서비스 제공 목적이 유지되는 동안 보유하며, 탈퇴 또는 삭제 요청에 따라 본인 확인 후 지체 없이 삭제합니다. 목적이 먼저 달성되면 불필요한 기록을 파기합니다.
회사 API의 정산 원본 이미지분석 요청 처리 중 일시 처리하며 별도 영구 저장하지 않습니다.
기기 내 미동기화 좌표동기화 성공 시 대기 목록에서 제거하며, 실패 시 재전송을 위해 보관합니다.
OpenAI 요청 내용제3항의 기본 보관 정책 및 예외에 따릅니다.
문의·권리 행사 내역요청 처리 목적 달성 시 파기하며, 법령상 보관하거나 분쟁 대응을 위해 보관이 필요한 경우 그 근거와 기간을 안내합니다.
Supabase API·데이터베이스 서비스 로그현재 사용하는 Free 플랜의 서비스 로그 보관 기간은 1일입니다. 계정·정산·운행 데이터 및 데이터베이스에 별도로 저장된 인증 감사 기록에 이 기간이 적용되는 것은 아닙니다.
별도 인증 감사 기록·서버 보안 로그·백업서비스 로그와 구분하여 관리합니다. 계정 삭제와 모든 백업 사본의 소멸이 동시에 이루어지는 것은 아니며, 삭제 요청 처리 시 관련 항목과 실제 보관 기간·보존 근거를 확인하여 안내합니다. Free 플랜이라는 이유만으로 사업자 측 백업 사본이 전혀 없다고 보장하지 않습니다.
공개 XRPL 거래공개 블록체인 기록의 특성상 과거 거래를 삭제·변경할 수 없습니다. 제8항을 확인해 주세요.

보유 기간 경과 또는 목적 달성 시 전자 기록은 복구가 어렵도록 삭제합니다. 법령에 따라 계속 보관해야 하는 경우 해당 항목·근거·기간을 안내하고 다른 목적으로 사용하지 않습니다. 위치정보 관련 사실 확인자료에 대한 법정 보존 의무는 원시 운행 좌표의 보관과 구분하여 적용합니다.

Supabase의 요금제별 로그 기준과 인증 감사 기록 안내를 참고할 수 있습니다. 회사는 Free 플랜을 사용하며, 유료 플랜의 복구용 일일 백업 보관 기간을 회사의 삭제 완료 기간으로 안내하지 않습니다.

앱 삭제, 로그아웃 또는 Google 연결 해제만으로 회사의 계정·기록이 자동 삭제되지는 않습니다. 계정 및 관련 데이터 삭제는 제9항의 절차로 요청해 주세요.

5. 외부 서비스 이용과 제공

사업자·서비스업무 및 처리 범위
SupabaseGoogle 연동 인증·세션과 회사 데이터베이스의 계정·정산·위치·운행·활동 기록 저장·관리. 주 데이터베이스 리전은 대한민국 서울입니다.
VercelAPI 호스팅. 요청 처리에 필요한 계정 식별정보·정산 이미지·정산·위치·본인확인 결과 및 접속 정보를 처리합니다.
OpenAI이용자가 선택한 정산 이미지와 분석 요청을 처리합니다.
GoogleGoogle 로그인 및 AdMob 광고 제공·측정·부정 이용 방지에 필요한 정보를 처리합니다.
NICE평가정보본인확인 기능을 이용할 때 본인확인 요청 및 결과를 처리합니다.
Kakao지도 표시 지역 및 지도 서비스에 필요한 접속 정보를 처리합니다.
기상청 공공데이터이용자 계정 정보 없이 가까운 도시의 격자·관측 시각으로 날씨를 조회합니다.

처리위탁과 외부 서비스의 자체 개인정보 처리에는 각 업무의 계약 및 해당 사업자의 정책이 적용됩니다. 회사는 위탁 업무에 필요한 범위에서 처리하도록 관리합니다. 별도 연구나 금융기관 등에 대한 제공을 실시하는 경우에는 제공받는 자·목적·항목·보유 기간과 적법한 근거를 알리고 필요한 동의를 받습니다. 앱의 포괄적인 ‘제3자 제공 동의’ 표시만으로 특정 기관에 대한 제공을 갈음하지 않습니다. 법령에 따른 적법한 요구가 있는 경우 해당 범위에서 제공할 수 있습니다.

6. 국외 처리 안내

주 데이터베이스가 서울에 있어도 모든 정보가 국내에서만 처리되는 것은 아닙니다. API 요청은 미국의 Vercel 서버에서 처리되며 이미지 분석·Google 서비스 및 해외 클라우드 사업자의 지원·재위탁 과정에서 국외 처리가 이루어질 수 있습니다.

이전받는 자국가·처리 위치항목·목적시점·방법 및 보유 기준
Vercel, Inc.API 실행 리전: 미국 버지니아(iad1)API 요청 데이터와 접속 정보; 서버 처리 및 운영API 요청 시 HTTPS 전송. 요청 처리 및 제4항의 로그·백업 보관 기준 적용
OpenAI해외 API 서비스. 미국 사업자 및 공식 데이터 처리 정책의 처리 시설선택한 정산 이미지·분석 요청; 정산 인식이미지 분석 요청 시 HTTPS 전송. 제3항의 기본 최대 30일 악용 방지 기록 및 예외 적용
Google미국 등 Google 정책에 명시된 서비스 처리 시설로그인 정보 또는 광고·기기·IP·상호작용·진단 정보; 인증·광고·측정·보안로그인·광고 요청 시 암호화 전송. Google의 서비스별 보관 및 삭제 기준 적용
Supabase주 데이터베이스: 대한민국 서울. 해외 사업자의 지원·운영 및 재위탁 범위는 사업자 정책 적용인증·계정·저장 데이터; 서비스 운영 및 지원서비스 이용·운영 시 암호화 통신. 계정 삭제 및 사업자의 로그·백업 보관 기준 적용

사업자별 상세 처리 시설·재위탁·연락 및 데이터 권리 행사 안내는 Vercel, OpenAI, Google, Supabase를 통해 확인할 수 있습니다. 회사의 이전 관련 문의·거부·처리 정지는 sbtplus.support@gmail.com으로 요청할 수 있습니다.

사진 분석에 대한 전송을 원하지 않으면 직접 입력할 수 있습니다. 인증·저장처럼 관련 서비스 제공에 필요한 처리를 거부하면 해당 계정 기능의 이용이 제한될 수 있습니다. 회사는 적용되는 법적 근거에 따라 필요한 고지·동의를 별도로 제공합니다.

7. 광고 및 자동 생성 정보

Android 앱은 Google AdMob에 비개인맞춤 광고를 요청합니다. 이 설정이 개인정보를 전혀 처리하지 않는다는 의미는 아닙니다. Google Mobile Ads SDK는 광고·측정·부정 이용 방지를 위해 IP 주소, 광고·기기 식별정보, 상호작용 및 진단 정보를 처리할 수 있고, IP 주소로 대략적인 지역이 추정될 수 있습니다.

광고 ID는 Android의 Google 또는 광고 관련 설정에서 삭제·재설정할 수 있으며 메뉴 이름은 단말기에 따라 다릅니다. Google 개인정보처리방침과 Google Mobile Ads 데이터 안내를 참고해 주세요.

8. 활동점수와 XRPL 공개 기록

활동점수는 서비스에 기록된 배달 활동을 요약하는 지표로, 금융기관의 신용평가 결과나 금융상품 승인 여부가 아닙니다. 잘못된 자료의 정정, 산정 방식의 설명 및 처리에 대한 문의는 아래 연락처로 요청할 수 있습니다.

XRPL 인증서 발급 시 활동 레벨, 발급일, 발급자 표시 및 거래 기록이 공개 블록체인에 남습니다. 토큰 식별자·거래 해시는 회사 데이터베이스에서 계정에 연결될 수 있습니다. 현재 발급 과정에서 이름·전화번호·CI·정산 이미지·원시 위치 좌표를 토큰 메타데이터에 직접 넣지 않습니다.

인증서 소각은 과거 거래 삭제가 아닙니다. 계정 삭제 시 회사가 관리하는 개인 식별정보와 계정 연결 정보에 대한 삭제 절차를 진행하더라도 이미 공개된 블록체인 기록은 남습니다.

9. 이용자 권리와 계정 삭제

이용자는 개인정보 열람, 정정·삭제, 처리 정지, 동의 철회 및 위치정보에 관한 권리 행사를 요청할 수 있습니다. 회사는 본인 또는 적법한 대리인 여부를 확인하여 법령에 따라 처리하고, 처리가 제한되는 경우 이유와 범위를 안내합니다.

가입한 Google 계정 이메일과 요청 내용을 보내 주세요. 비밀번호나 로그인 인증 코드는 보내지 마세요. 이메일 작성 화면을 여는 것만으로는 접수되지 않으며 직접 발송해야 합니다. 운영자가 본인 확인 후 삭제를 처리하고 결과를 회신합니다. 라이더첵 계정 삭제는 Google 계정 자체의 삭제가 아닙니다.

10. 안전성 확보 조치

회사는 계정 인증과 본인 데이터 접근 권한을 확인하고 서버 관리 권한을 분리합니다. 전송 구간에 HTTPS를 사용하며 CI는 암호화하여 보관하고 중복 확인용 해시를 별도로 사용합니다. 운영 접근 권한과 개인정보 처리·파기 절차를 점검하고 장애 및 침해 관련 요청에 대응합니다.

11. 개인정보 보호책임자

개인정보 관련 상담·분쟁 조정 기관과 절차는 개인정보 포털에서도 확인할 수 있습니다.

12. 변경 안내

이 방침은 위 시행일부터 Google 로그인 Android 서비스에 적용됩니다. 처리 목적·항목·사업자·보유 기준을 변경하면 변경 내용을 공개하고 필요한 경우 별도 동의를 받습니다. 기존 이용자에게 적용할 변경은 사전에 고지하며, 종전 토스 서비스 방침도 확인할 수 있습니다.

에스비티플러스 홈