'클릭' 하면 상담이 가능합니다.
게시 전 확인이 필요한 초안
후속 개정일: 2026년 10월 4일
최초 시행일(운영자 지정): 2026년 10월 4일
[출시 차단: 안내 페이지의 공개 주소는 2026년 10월 5일 확인했으나, 실제 정책 적용은 미검증입니다. 아래 확정 정책과 실제 구현의 차이를 해소하기 전에는 게시용 확정본이 아닙니다.]
이 문서는 아직 게시용 확정본이 아닙니다. 대괄호로 표시된 처리 근거, 보유 기간, 외부 수탁자와 처리 국가, 권리 행사 절차 등을 확정한 뒤 게시해야 합니다.
소프트메이트 주식회사는 UMTP의 계정, 중고거래 매물 알림·가격 분석, 관심 상품 설정, 거래 기록 및 관련 지원 서비스를 운영합니다. 이 방침은 UMTP Android·iPhone 앱, 서비스 서버 및 UMTP 안내 웹페이지에서 이루어지는 개인정보 처리에 적용됩니다.
운영 회사: 소프트메이트 주식회사
사업자등록번호: 128-81-73678
서비스 운영자: 이승훈
개인정보 문의: sales@softmate.kr
회사 주소: 서울시 양천구 목동동로 233-1
개인정보 보호책임자: 이기택 대표이사
개인정보 보호책임자 연락처: sales@softmate.kr
가. 가입·인증·계정 관리
이메일 주소, 비밀번호, 이메일 확인 상태, 인증 서비스의 계정 식별자, UMTP 사용자 ID, 기기 식별자, 접속 세션 및 인증 관련 시각을 처리합니다. 가입, 본인 확인, 로그인 유지, 계정 보호 및 탈퇴 처리를 위한 정보입니다. 이메일과 비밀번호 인증에는 Google Firebase Authentication을 사용하며, UMTP 자체 계정 서버는 일반 로그인 비밀번호를 저장하는 방식으로 구현되어 있지 않습니다. 기존 계정 연결 절차를 이용하는 경우에는 사전에 등록된 확인용 이메일을 처리할 수 있습니다.
나. 관심 상품·검색·알림 설정
사용자가 입력하거나 선택한 상품·검색어, 검색 대상 중고거래 서비스, 기준 가격, 가격 변동 알림 조건, 감시 주기와 우선순위, 알림 사용 여부, 설정 변경 이력을 처리합니다. 매물 검색, 가격 비교와 알림 제공에 사용합니다. 검색어는 검색 대상 서비스에 전달될 수 있습니다.
다. 알림 및 이용 기록
매물 제목·주소·가격·분석 결과, 알림 생성·전달·읽음·보관 상태, 푸시 등록 토큰과 기기 연결 정보를 처리합니다. 알림 전달과 중복 방지, 조회 및 오류 처리에 사용합니다. 푸시 알림에는 매물 제목, 가격, 분석 결과 및 매물 내용 일부가 포함될 수 있으며 기기의 잠금 화면 설정에 따라 다른 사람에게 보일 수 있습니다. Android에는 Firebase Cloud Messaging을, iPhone에는 Firebase Cloud Messaging과 Apple의 푸시 전달 체계를 사용합니다.
라. 매물 분석·거래 기록
분석을 요청한 매물 주소와 분석 결과, 거래 단계, 매입·판매 가격 및 비용, 거래 시각·방식·장소, 판매자·구매자 별명, 상품 설명·상태·일련번호·점검 메모 및 매물 이미지 주소 등 사용자가 이용하는 기능에 필요한 기록을 처리합니다. 사용자가 입력한 거래 기록과 외부 매물에서 가져온 정보가 함께 포함될 수 있습니다. 불필요한 다른 사람의 연락처나 민감한 내용을 입력하지 마세요.
마. 외부 공개 매물 정보
중고나라·번개장터 등 공개 매물의 제목, 본문, 이미지, 판매자 별명·프로필·활동 및 지역 관련 정보를 수집·분석하는 기능이 있습니다. 이 자료는 UMTP 회원이 작성한 계정 정보와 별도로 관리됩니다. 공개되어 있다는 이유만으로 개인정보가 아닌 것으로 취급하지 않습니다. 게시물 작성자의 권리 요청은 아래 개인정보 문의 창구에서 접수할 수 있도록 운영 절차를 정해야 합니다.
[확인 필요: 실제 수집 범위, 정보주체 고지·권리 접수 절차, 수집·분석의 법적 근거 및 보유 기간]
바. 문의 및 서비스 운영
이메일 등 문의 창구를 이용하는 경우 발신 주소, 문의 내용과 선택적으로 보낸 첨부파일을 처리할 수 있습니다. 문제 해결을 위해 앱·OS 버전, 발생 시각과 오류 설명을 요청할 수 있습니다. 서버 접속·오류 처리 과정에서 IP 주소, 요청 시각·경로, 기기 또는 계정과 연결되는 식별 정보가 기록될 수 있습니다.
일반 기술 지원 안내: https://www.softmate.kr/support/umtp-support
문의 확인·응답 업무의 기본 운영 시간은 평일 10:00~18:00 KST(주말·공휴일 제외), 최초 응답 목표는 영업일 기준 2일 이내입니다. 실시간 상담을 보장하는 시간은 아니며, 긴급한 보안·계정 문제는 가능한 한 우선 처리합니다.
[출시 차단: 지원 안내 페이지의 공개 주소는 2026년 10월 5일 확인했습니다. 실제 문의 접수·배정·응답 운영 연결은 확인 필요. 개인정보 문의 메일을 일반 지원 또는 자동 탈퇴 접수로 변경하지 않았습니다.]
필수·선택 구분
계정 기능의 제공에 필요한 가입·인증 정보는 해당 기능을 위해 필요합니다. 알림 권한, 거래 메모, 문의 첨부파일 등은 해당 기능의 이용 여부에 따라 제공됩니다. 선택 기능을 사용하지 않는 경우 그 기능의 이용이 제한될 수 있습니다.
[확인 필요: 출시 앱 화면의 필수·선택 표시, 항목별 처리 근거와 동의가 필요한 항목. 방침 열람과 별도 동의는 구분하여 운영]
2026년 10월 4일 읽기 전용으로 확인한 일반 운영 서버에서는 자연어 설정 기능이 비활성 상태입니다. 개발·시험 환경에서는 문장과 현재 알림 설정을 처리해 변경안을 만드는 기능이 있으며, 사용자가 변경안을 확인하고 적용해야 설정이 바뀝니다. 수동 설정도 이용할 수 있습니다.
개발·시험 기능을 사용하는 경우 입력 문장, 일부 현재 설정, 요청 구분 정보와 앱 관련 정보가 UMTP 서버와 Prism 처리 서비스로 전달됩니다. 처리 오류 복구를 위한 요청·응답·제안 기록이 남을 수 있습니다. 개발 버전에 따라 입력 원문을 저장하는 범위가 달라질 수 있으므로, 입력 전에 해당 버전의 안내를 확인해야 합니다. 비밀번호, 인증코드, 개인 연락처 등 불필요한 정보를 입력하지 마세요.
외부 AI 학습에 관한 기본 정책은 사용자의 개인정보·고객지원 문의·검색조건·거래 관련 정보를 외부 AI 사업자의 모델 학습용으로 제공하지 않는 것입니다. 기술 플래그만으로 외부 사업자의 학습·평가·열람이 차단된 사실을 보증하지 않습니다.
[확인 필요: Prism의 계약상 처리 관계·하위 처리자·외부 AI 전달 여부(소프트메이트 운영 서버의 대한민국 소재는 확인), 입력·응답·로그·백업의 보유 기간, 학습·평가·사람의 열람 여부, 삭제와 별도 동의 절차. 위 사항과 실제 제공 버전을 확정하기 전에는 이 문단만으로 시험 이용자 안내 또는 일반 출시 요건을 충족했다고 보지 않음]
각 처리 목적에 적용되는 법적 근거: [확인 필요: 계약 이행, 동의, 법령상 의무 또는 다른 적법 근거를 항목별로 확정]
UMTP·Prism 서버와 백업은 소프트메이트가 대한민국에서 운영한다고 확인했습니다. 아래 외부 서비스의 처리 국가와 계약상 관계는 별도로 확인해야 합니다.
현재 코드와 배포 설정에서 확인한 서비스는 다음과 같습니다.
- Google Firebase Authentication: 이메일·비밀번호 인증, 확인·재설정 이메일 및 계정 관리. 이메일·비밀번호·인증 식별자와 보안 관련 접속 정보를 처리합니다. Firebase 공식 안내상 Authentication의 처리 국가는 미국입니다. 삭제 요청 후 외부 운영·백업 시스템에서 정보가 제거되는 데 최대 180일이 걸릴 수 있습니다.
- Google Firebase Cloud Messaging 및 Apple 푸시 전달 체계: 기기·설치 식별자, 푸시 등록 정보와 알림 내용을 이용해 알림을 전달합니다. Firebase의 설치 식별자 삭제는 인증 계정 삭제와 별개이며, 공식 안내에는 설치 ID 삭제 API 요청 후 운영·백업 자료 제거에 최대 180일이 기재되어 있습니다. 실제 설치 ID 삭제 연계와 완료는 확인 필요입니다. FCM은 글로벌 인프라 서비스로 국내 처리만을 보장하지 않습니다. Apple의 해당 처리 국가·기간은 확인 필요입니다.
- Apple App Store/StoreKit: 현재 개발 서버에서 sandbox 결제 검증 구성이 활성화되어 있습니다. 거래 식별자·상품·영수증/서명 거래·계정 연결 값을 검증할 수 있으며 일반 운영 결제 활성으로 표현하지 않습니다. 실제 출시 판매자·배포 정보와 국가·보관 조건은 확인 필요입니다.
- Google Sites/Analytics: 안내 홈페이지 호스팅과 방문·이용 통계 분석. 웹 접속 및 분석 정보의 범위는 8항을 참고하세요.
- Google Public DNS 및 Cloudflare 1.1.1.1: 앱의 일반 DNS 조회 실패 때 작동하는 대체 경로가 코드에 있습니다. 사용 시 질의 도메인과 접속 IP 등 연결 정보를 처리할 수 있습니다. 모든 이용 시 항상 호출된다는 뜻은 아닙니다.
- 소프트메이트 운영 Prism: 개발·시험 자연어 처리에 구성되어 있습니다. 소프트메이트의 국내 운영 진술은 확인되었으나 별도 외부 모델 사업자·하위 처리자·계약·보유 정책은 확인 필요입니다. 현재 조사에서 외부 모델 학습 제공이 확인된 것은 아니며, 학습 미사용의 계약상 보장도 확정하지 않았습니다.
별도 일반 문의 메일 발송 사업자, 네이티브 앱 Analytics·Crashlytics·Sentry, 일반 운영 외부 AI API는 이번 코드·설정 조사에서 사용 근거를 확인하지 못해 사용 서비스로 추가하지 않았습니다. Firebase의 인증 이메일은 일반 고객지원 메일과 구분합니다.
외부 사업자 공식 안내:
https://firebase.google.com/support/privacy
https://www.apple.com/legal/privacy/
https://www.apple.com/legal/privacy/data/en/app-store/
https://policies.google.com/privacy
https://developers.google.com/speed/public-dns/privacy
https://developers.cloudflare.com/1.1.1.1/privacy/public-dns-resolver/
[확인 필요: 각 서비스의 계약상 법인, 위탁 업무, 전달 항목, 독립적인 이용 여부, 하위 처리자와 보유 기간. 기술적인 전송 사실만으로 모두 제3자 제공이라고 분류하지 않음]
[확인 필요: 국외 이전이 있는 경우 해당 수령인·국가·시기·방법·항목·목적·보유 기간·법적 근거·거부 방법과 효과를 실제 계약 및 운영 사실에 맞춰 기재. 서버 주소나 개발 설정만으로 처리 국가를 확정하지 않음]
운영자가 정한 보관 원칙은 계정에 연결된 일반 DB·로그를 회원탈퇴 시까지 보관하고 삭제 대상으로 처리하는 것입니다. 일반 개인정보는 탈퇴 시 삭제를 요청할 수 있습니다. 아래 보관 예외와 지연 범위를 분리하여 적용합니다.
- 탈퇴 요청·보안 사건 최소 기록: 완료 시점 또는 기록 생성 시점에 따라 30일이 지난 자료를 정리하도록 구현되어 있습니다. 미완료 외부 삭제 작업은 성공하기 전에 임의 폐기하지 않습니다. 장기 실패 작업의 담당자 대응·보관 상한은 확인 필요입니다.
- 계정 없는 이용자 또는 외부 게시자·판매자의 문의: 최대 1년 보관 후 삭제하는 정책입니다.
- 탈퇴 후 남는 고객지원 문의: 분쟁 대응 및 문의 이력 확인을 위해 최대 1년 보관 후 삭제하는 정책입니다. 문의 메일 전부를 탈퇴와 동시에 삭제한다는 이전 목표는 이 정책으로 변경되었습니다.
- 메일·운영시스템의 실제 삭제: 삭제 예정일 도래 후 최대 30일 이내의 처리 목표입니다.
- 소프트메이트 관리 백업: 순환 정책에 따라 최대 90일 이내 삭제하는 목표입니다. 이미 삭제한 자료를 새 운영 시스템으로 복원하지 않는 절차를 적용해야 합니다. Firebase 등 외부 서비스의 백업 기간은 이 90일 목표와 구분합니다.
- 법령상 더 긴 보관 의무가 실제 확인되는 자료: 해당 자료만 근거 법령·항목·기간·접근 제한을 정해 별도 보관합니다. 현재 별도 법정 보관 목록은 확인 필요이며 일반적인 법정 기간을 임의로 기재하지 않습니다.
[출시 차단: 문의 보관 1년의 기준일(접수·종결·탈퇴 중 기준), 최대 1년과 실제 삭제 지연 30일의 적용 관계, 백업 90일의 기준일을 확정해야 합니다. 위 메일·백업 목표를 실제 운영에서 자동 수행·검증한 상태가 아닙니다. 담당자·일정·권한·실행 증거가 필요합니다.]
정상 탈퇴 경로에서는 회원 소유 DB 기록, 세션·푸시 등록 연결을 삭제하고 Firebase 인증 계정 삭제를 요청하며 실패 시 재시도하도록 구현되어 있습니다. 앱의 결과는 해당 DB·인증 계정 처리 범위를 뜻하며 모든 외부 사본의 즉시 영구 삭제를 뜻하지 않습니다.
이번 로컬 수정에서는 만료·폐기 세션의 물리 정리, 24시간 재생 기한이 지난 자연어 요청·작업의 본문 정리, 만료 후 24시간이 지난 제안 정리 도구를 추가했습니다. 중복 재실행 방지용 최소 메타데이터는 남습니다. 개발 원문 별도 저장은 기본 비활성으로 바꿨고, 단말 자연어 재시도 저널은 로그아웃·탈퇴 시 현재 계정 범위를 지우도록 수정했습니다. 이 수정은 아직 배포되지 않았습니다.
읽은 알림의 보관함 지우기는 표시를 숨기는 처리일 수 있습니다. 개별 거래 삭제, 로그아웃, 계정 탈퇴는 각각 다른 기능입니다. 다른 회원의 자료·공유 매물·판매자·공통 분석 자료는 개별 회원 탈퇴로 일괄 삭제하지 않습니다. 공개 매물·이미지·학습 내보내기 파일·모델·Prism 원장은 별도 권리 대응과 보유 기준을 확인해야 합니다.
[확인 필요: 운영·프록시 로그의 계정 연결·파기, 정리 도구의 승인된 주기 실행, 30일 보안 정리의 실제 성공, 외부 서비스 삭제 완료 증거와 복원 후 재삭제 검증]
앱의 서버 통신에는 HTTPS를 사용하며, 계정 인증과 요청 권한 확인, 단말의 인증 정보 보호 저장 및 서버 세션 토큰의 해시 처리 등의 보호 조치를 구현하고 있습니다. 이는 모든 저장 자료의 암호화나 모든 접근 통제가 검증되었다는 의미는 아닙니다.
사람에 의한 열람은 서비스 운영·보안 사고 대응·고객지원 등 업무상 필요한 최소 범위에서 권한 있는 운영자에게만 허용하는 정책입니다.
[확인 필요: 이 정책의 실제 권한 설정과 정기 점검, 운영 환경의 접근 권한·접속기록 관리, 저장 암호화, 백업 보호, 내부 관리 및 사고 대응 절차]
정보 열람·정정·삭제·처리정지 및 동의 철회에 관한 문의: 이기택 대표이사, sales@softmate.kr
서면 문의 주소: 서울시 양천구 목동동로 233-1
[확인 필요: 권리 요청의 본인 확인·처리·결과 안내 절차]
앱의 설정 화면에서 회원탈퇴를 시작하는 기능이 있습니다. 본인 확인과 삭제 내용 확인이 필요합니다. 앱 삭제나 로그아웃만으로 계정과 서버 기록이 삭제되지는 않습니다. 상세한 범위와 절차는 계정 삭제 안내를 확인하세요.
앱 없이 삭제를 요청하는 방법: [출시 차단: 실제 공개 웹 요청 URL 미정. 본인 확인·최근 재인증과 기존 작업 큐 접수, 로그인 없이 비밀 확인키로 상태를 조회하는 로컬 구현을 추가했으나 배포·실이용자 검증 전입니다. 정적 안내 또는 개인정보 문의 이메일은 자동 삭제 접수 창구가 아닙니다.]
처리 목표는 정상 접수 후 가능한 한 즉시, 일반 24시간 이내, 장애·비동기 지연 시 최대 7일 이내입니다. 지연·실패 결과와 재시도 필요 여부는 가입 이메일 또는 앱 내 안내로 알리는 정책입니다. [출시 차단: 자동 지연·결과 통지, 담당자 경보 및 실제 목표 준수는 구현·운영 검증 필요]
권리 요청 과정에서 비밀번호·인증코드·접속 토큰을 이메일로 보내지 마세요.
UMTP는 만 14세 미만 아동을 대상으로 하는 서비스가 아니며, 만 14세 미만 사용자의 가입 및 이용을 지원하지 않는 정책입니다.
[출시 차단: 실제 가입 화면의 연령 안내·확인·미만 이용자 차단·오가입 대응은 아직 검증되지 않았습니다. 정책만으로 기술적 차단이 시행되었다고 보지 않습니다.]
회사 홈페이지는 Google Sites를 사용합니다. 2026년 10월 4일 공개 홈페이지와 지정 UMTP 경로의 응답에서 Google Analytics 로딩·설정 태그를 확인했습니다. 운영자는 이를 유지하기로 했습니다. 2026년 10월 4일 조사 당시의 지정 UMTP 경로는 HTTP 404였습니다. 2026년 10월 5일에는 이 문서의 관련 안내에 기재된 새 공개 주소에서 안내 본문이 열리는 것을 확인했습니다. 분석 설정의 개별 검증은 별도로 필요합니다. 웹 분석의 목적은 방문·페이지 이용 현황 파악과 안내 페이지 개선입니다. GA4의 일반 수집 항목에는 방문 페이지·유입 경로·이용 이벤트, 브라우저·기기·운영체제·언어 및 온라인 식별자 등이 포함될 수 있습니다. 실제 활성 이벤트·쿠키·동의 상태·보관 설정은 관리 화면에서 확인해야 합니다. 이 웹페이지의 분석 설정과 앱 내 분석 도구는 별개입니다.
[확인 필요: UMTP 안내 페이지에 적용되는 분석 설정, 쿠키·기기·접속 정보 항목, 목적·기간·제공자·처리 국가, 선택 및 거부 방법. 태그가 있다는 사실만으로 모든 방문자의 전송이나 동의 상태가 확인된 것은 아님]
방침 변경 시 적용일과 변경 내용을 이 페이지에 안내합니다.
지원 안내: https://www.softmate.kr/support/umtp-support
계정 삭제 안내: https://www.softmate.kr/support/umtp-account-deletion
서비스: https://softmate.kr/umtp
이 방침: https://www.softmate.kr/support/umtp-privacy
[확인 필요: 지원·방침·계정 삭제 안내의 새 공개 주소는 2026년 10월 5일 확인했습니다. 서비스 소개 URL과 실제 지원 접수·웹 삭제 기능·앱 및 스토어 연동은 별도 검증이 필요합니다.]
개정 이력: 최초 시행일 2026-10-04(운영자 지정), 후속 문안 작성일 2026-10-04. 향후 변경일·시행일·변경 내용을 함께 표시합니다. [확인 필요: 과거 공개 방침 존재 여부 및 실제 최초 공개 시점]