바나바허브 개인정보 처리방침

시행일: 2026-09-30

바나바허브(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.

안내 — 이 방침이 다루는 두 종류의 정보

바나바허브는 교회를 위한 행정·목회 도구입니다. 그 특성상 이 방침은 서로 지위가 다른 두 종류의 정보를 다룹니다.

구분 누구의 정보인가 개인정보처리자 회사의 지위
① 회원 정보 서비스에 가입한 이용자(교역자 등) 회사 개인정보처리자
② 교인 정보 각 교회가 서비스에 입력·보관하는 교인의 정보 각 교회 「개인정보 보호법」 제26조에 따른 수탁자

교인 정보의 수집·이용에 대한 동의는 각 교회가 받으며, 회사는 교회가 위탁한 범위 안에서만 이를 처리합니다.


제1장 회원 정보의 처리 (회사 = 개인정보처리자)

제1조 (처리 목적)

회사는 다음 목적을 위해 회원의 개인정보를 처리합니다. 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도 동의를 받는 등 필요한 조치를 이행합니다.

  1. 회원 가입 의사 확인, 본인 식별, 회원 관리
  2. 서비스 제공·운영, 워크스페이스(교회 단위 작업공간) 관리
  3. 문의·요청·버그 제보에 대한 응답
  4. 서비스 관련 공지·고지 사항 전달
  5. 부정 이용 방지, 서비스 안정성 확보
  6. 서비스 개선을 위한 이용 통계 분석(개인을 식별하지 않는 형태)

제2조 (처리하는 개인정보 항목)

  1. 회원 가입 시 (필수): 이름, 이메일 주소, 비밀번호(일방향 암호화하여 저장), 워크스페이스(교회) 이름
  2. 베타 참여 신청 시: 교회 이름, 지역, 교단, 성함, 직분, 연락처(이메일), 교인 수 구간, 신청 메시지 — 초대 심사·안내 목적으로만 사용합니다. 공개 게시 목록에는 교회 이름과 성함의 일부를 가려 표시하며, 연락처 등 상세 내용은 공개하지 않습니다.
  3. 서비스 이용 과정에서 자동 수집: 접속 IP, 접속 일시, 서비스 이용 기록, 브라우저·기기 정보
  4. 회사는 주민등록번호 등 고유식별정보를 수집하지 않습니다.

제3조 (처리 및 보유 기간)

  1. 회원 정보는 회원 탈퇴 시까지 보유·이용합니다.
  2. 탈퇴 시 30일의 유예기간(오·남용 방지 및 실수 복구 목적) 후 지체 없이 파기합니다. 유예기간 동안에는 서비스를 이용할 수 있고 탈퇴를 되돌릴 수 있으며, 회원이 혼자 사용하는 워크스페이스는 계정과 함께 파기됩니다. 다른 구성원이 함께 사용하는 워크스페이스가 있는 경우, 해당 워크스페이스의 소유권을 넘기거나 구성원을 정리하기 전에는 탈퇴가 진행되지 않습니다(교회 데이터가 개인의 탈퇴로 소실되지 않도록 하기 위함입니다).
  3. 베타 참여 신청 정보는 초대 완료 후 1년 또는 신청자의 삭제 요청 시까지 보유하며, 그 후 파기합니다.
  4. 다만 관계 법령에 따라 보존할 필요가 있는 경우 해당 기간 동안 보관합니다.
    • 서비스 접속 기록(통신비밀보호법): 3개월
    • 개인정보 처리시스템 접속기록(「개인정보의 안전성 확보조치 기준」): 2년 — 민감정보를 처리하는 개인정보처리시스템 기준

제4조 (제3자 제공)

회사는 회원의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.

  1. 회원이 사전에 동의한 경우
  2. 법령의 규정에 의하거나, 수사기관이 법령에 정해진 절차와 방법에 따라 요구하는 경우

제5조 (처리 위탁 및 국외 이전)

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.

수탁자 위탁 업무 처리·보관 위치
Amazon Web Services, Inc. (Amazon SES) 초대·인증·안내 메일 발송 대한민국(서울 리전) 내 처리
Cloudflare, Inc. 트래픽 중계·보안(DDoS 방어)·DNS, 도메인 메일 전달 국외 — 통신 경유 과정에서 접속 정보 및 전달 메일이 경유
  1. 위탁 계약 시 개인정보 보호 관련 법규 준수, 목적 외 이용 금지, 재위탁 제한 등을 명확히 규정하고 관리·감독합니다.
  2. 회사는 서비스 운영에 필요한 범위에서 수탁자를 추가·변경할 수 있으며, 이 경우 이 방침을 갱신하여 공개합니다.

제2장 교인 정보의 처리 (회사 = 수탁자)

제6조 (지위와 책임의 구분)

  1. 교회가 서비스에 입력하는 교인 정보(이하 "교회 데이터")의 개인정보처리자는 각 교회입니다. 교인 정보의 수집·이용에 대한 동의 확보, 처리 목적·범위의 결정 권한과 책임은 교회에 있습니다.
  2. 회사는 「개인정보 보호법」 제26조에 따른 수탁자로서, 교회가 위탁한 범위(서비스 기능의 제공) 안에서만 교회 데이터를 처리합니다.
  3. 회사는 교회 데이터를 서비스 제공 목적 외로 이용하거나 제3자에게 제공하지 않습니다.
  4. 교회가 적법한 처리 근거 없이 교인 정보를 입력하거나, 서비스에서 내려받은 정보를 목적 외로 이용·유출함으로써 발생한 결과에 대한 책임은 해당 교회에 있습니다.

제7조 (처리하는 교회 데이터의 항목)

교회가 선택적으로 입력하는 범위에서 다음 항목이 처리될 수 있습니다.

  1. 교인 기본 정보: 이름, 성별, 생년월일, 연락처, 이메일, 주소, 사진
  2. 교적 정보: 직분, 신급(원입·학습·세례·입교 등), 등록일, 소속 그룹, 가족 관계
  3. 목회 활동 기록: 출석 기록, 심방 기록, 메모
  4. 행사 사진: 교회가 사진 앨범에 등록하는 행사·모임 사진(교인의 초상이 포함될 수 있음 — 촬영·게시에 대한 안내와 동의는 교회의 책임)
  5. 민감정보 안내: 위 교적·목회 기록은 종교에 관한 정보로서 「개인정보 보호법」 제23조의 민감정보에 해당할 수 있습니다. 민감정보 처리에 필요한 동의 확보는 개인정보처리자인 교회의 책임이며, 회사는 아래 제9조의 보호조치를 적용하여 이를 보관·처리합니다.

제8조 (교회 데이터의 보유 및 파기)

  1. 교회 데이터는 해당 교회가 서비스를 이용하는 동안 보유합니다.
  2. 교회가 데이터를 삭제하면 휴지통에 30일간 보관한 뒤 파기합니다. 교인 정보, 주보, 행정 문서, 사진, 출석부, 사역 계획, 올린 파일이 모두 같습니다. 보관 기간 내에는 교회가 직접 되돌릴 수 있으며, 기간이 지나면 자동으로 파기됩니다.
  3. 교회가 워크스페이스를 삭제(서비스 탈퇴)하면 30일의 유예기간 후 전체 데이터와 업로드된 파일을 파기하며, 백업본은 백업 주기에 따라 최대 30일 이내에 순차적으로 삭제됩니다. 유예기간 동안에는 서비스를 평소와 같이 이용하고 데이터를 내려받을 수 있으며, 삭제를 되돌릴 수 있습니다.
  4. 교회는 탈퇴 전 언제든지 서비스가 제공하는 일괄 내보내기 기능으로 교인 목록·출석부·행정 문서·주보·사진·파일 전체를 한 번에 내려받을 수 있습니다.

제9조 (교인 정보에 대한 보호조치)

  1. 연락처, 주소, 심방 기록, 메모 등 주요 항목은 암호화하여 저장합니다.
  2. 회사(운영자)는 평상시 교회 데이터에 접근하지 않으며, 접근이 시스템적으로 통제됩니다.
  3. 장애 처리·기술 지원 등을 위해 회사가 교회 데이터에 접근해야 하는 경우, 그 접근 사실을 감사 기록으로 남깁니다. 교회가 요청하면 해당 교회에 대한 접근 이력을 확인해 드립니다.
  4. 교회 데이터에 대한 접근·변경·내려받기·삭제 이력은 감사 기록으로 보관합니다.
  5. 백업 파일 또한 암호화하여 보관합니다.

제10조 (교인의 권리 행사)

  1. 교인(정보주체)은 자신의 정보에 대한 열람·정정·삭제·처리정지를 소속 교회에 요구할 수 있으며, 회사는 교회의 요청에 따라 지체 없이 필요한 조치를 이행합니다.
  2. 교인이 부득이하게 교회를 통해 권리를 행사하기 어려운 경우 제14조의 연락처로 문의할 수 있으며, 회사는 이를 해당 교회에 전달하고 처리 경과를 안내합니다.

제3장 공통 사항

제11조 (개인정보의 파기 절차 및 방법)

  1. 회사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
  2. 전자적 파일 형태의 정보는 복구·재생이 불가능한 방법으로 영구 삭제하며, 그 외 기록물은 분쇄하거나 소각합니다.

제12조 (안전성 확보조치)

회사는 「개인정보 보호법」 제29조에 따라 다음 조치를 취하고 있습니다.

  1. 관리적 조치: 내부관리계획 수립·시행, 접근 권한의 최소화
  2. 기술적 조치: 비밀번호 일방향 암호화, 주요 개인정보 항목의 암호화 저장, 접근통제(권한 검사·운영자 접근 통제), 접속기록(감사 기록)의 보관 및 위·변조 방지, 백업 암호화, 전송 구간 암호화(HTTPS)
  3. 물리적 조치: 서버 설비에 대한 물리적 접근 통제

제13조 (쿠키 등 자동 수집 장치)

  1. 회사는 로그인 상태 유지를 위한 필수 세션 쿠키만 사용합니다. 광고·추적 목적의 쿠키는 사용하지 않습니다.
  2. 서비스 개선을 위한 이용 통계는 자체 운영하는 분석 도구로 수집하며, 쿠키를 사용하지 않고 개인을 식별할 수 없는 형태로 처리합니다.
  3. 회원은 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 서비스 이용이 제한됩니다.

제14조 (개인정보 보호책임자)

구분 내용
개인정보 보호 담당 바나바허브 개인정보보호 담당
연락처 [email protected]

정보주체는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의·불만·피해구제를 위 연락처로 문의할 수 있으며, 회사는 지체 없이 답변·처리합니다.

제15조 (권익침해 구제 방법)

개인정보 침해에 대한 신고·상담이 필요한 경우 아래 기관에 문의할 수 있습니다.

  • 개인정보침해 신고센터: (국번 없이) 118 / privacy.kisa.or.kr
  • 개인정보 분쟁조정위원회: 1833-6972 / kopico.go.kr
  • 대검찰청 사이버수사과: (국번 없이) 1301
  • 경찰청 사이버수사국: (국번 없이) 182

제16조 (처리방침의 변경)

이 방침의 내용이 추가·삭제·수정되는 경우 시행 7일 전(권리의 중대한 변경은 30일 전)부터 서비스 내 공지사항을 통해 알립니다.

부칙 — 이 방침은 2026-09-30부터 시행합니다.