법집행기관 데이터 요청 지침
버전 2026-10-07 · 시행일 2026-10-07
1. 총칙
StepGuardian(이하 "서비스")은 가족의 위치와 일상이 담긴 데이터를 다루는 서비스로서, 운영자는 이용자의 개인정보를 보호할 책임과 적법한 법집행 절차에 협조할 책임을 함께 집니다. 이 지침은 수사기관 등 법집행기관이 서비스 이용자의 데이터를 요청하는 경우에 적용되는 기준을 밝힙니다.
- 임의 제공 금지: 운영자는 관련 법령에 근거한 적법한 절차 없이 이용자 데이터를 법집행기관에 임의로 제공하지 않습니다.
- 아동 데이터의 신중 취급: 이 서비스가 보유하는 데이터의 상당수는 아동의 개인정보입니다. 운영자는 아동 개인정보에 대한 요청을 특히 신중하게 검토합니다.
- 법률 검토 필수: 이 지침은 법률 전문가의 검토를 반드시 거친 뒤 시행합니다. 검토 전에는 어떤 조항도 확정된 것이 아니며, 검토 결과에 따라 내용이 변경될 수 있습니다.
- 관련 문서: 데이터의 항목·처리 목적·보존 기간의 자세한 내용은 개인정보처리방침을 따릅니다.
2. 보유하는 데이터와 보존 기간
운영자가 보유하는 주요 데이터와 보존 기간은 다음과 같습니다. 보존 기간은 개인정보처리방침 제4조와 동일합니다.
| 항목 | 내용 | 보존 기간 |
|---|---|---|
| 계정 정보 | 부모 계정 이메일, 가족 프로필(닉네임·사진) | 회원 탈퇴 시까지 |
| 위치·이동경로 | GPS 위치, 이동경로 | 수집일로부터 90일 |
| 앱 사용기록(상세) | 앱 사용 시간·실행 기록, 설치 앱 목록 | 수집일로부터 90일 |
| 앱 사용기록(요약·통계) | 사용기록의 요약·통계 | 13개월 |
| 가족 채팅 | 텍스트·이미지·음성 메시지·스티커·파일 | 60일 |
| 활동 기록·조작 시도 알림 | 가족 안 이벤트와 앱 삭제·권한 해제 시도의 종류·시각 | 90일 |
| 알림 메타데이터 | 알림을 보낸 앱·시각·분류·건수(내용 없음) | 30일 |
| 스몸비 경고 기록 | 경고 시작·종료 시각, 지속 시간, 해제 방식 | 가족 연결 유지 기간 |
- 보존 기간 경과 데이터는 제공할 수 없습니다: 보존 기간이 지난 데이터는 자동으로 영구 삭제되며(개인정보처리방침 제12조), 삭제된 데이터는 유효한 법적 절차에 의하더라도 제공이 불가능합니다.
- 위 표에 없는 항목(기기 상태, 안심구역 설정, 동의 기록 등)의 처리 내용은 개인정보처리방침 제3조·제4조를 따릅니다.
- 자녀용 앱에는 별도의 계정·로그인이 없으므로(익명 인증), 자녀 데이터의 특정은 연결된 부모 계정을 기준으로 이루어집니다.
3. 요청 절차와 요건
법집행기관의 데이터 요청은 다음 요건을 갖추어야 합니다.
- 적법한 절차: 법원이 발부한 영장 등 관련 법령이 정한 적법한 절차에 따른 문서가 있어야 합니다.
- 기관·담당자의 확인: 요청 기관명, 담당자의 소속·성명·연락처와 회신처를 확인할 수 있는 공문이 있어야 합니다.
- 대상의 특정: 대상 이용자를 특정할 수 있는 정보(부모 계정 이메일 등)를 제시해야 합니다.
- 범위의 특정: 요청하는 데이터의 항목과 대상 기간을 특정해야 합니다. 운영자는 요청 범위를 벗어난 데이터를 제공하지 않으며, 요청이 지나치게 포괄적인 경우 범위의 특정을 요구할 수 있습니다.
- 접수 채널: help@guardianlabs.app(제목에 "법집행 요청" 표기)로 접수하며, 운영자는 요청 기관과 담당자를 확인하는 절차를 거친 뒤 처리합니다.
- 요건을 갖추지 못한 요청은 보완을 요구하거나 거절할 수 있습니다.
4. 이용자 통지 원칙
- 운영자는 이용자 데이터를 법집행기관에 제공한 경우, 해당 이용자에게 제공 사실을 통지하는 것을 원칙으로 합니다.
- 예외: 법령이 통지를 금지하거나 법원 등 관계 기관의 명령으로 통지가 금지된 경우에는 통지하지 않으며, 금지 기간이 정해져 있는 경우 그 기간이 끝난 뒤 통지합니다.
- 긴급 요청(제5조)에 따라 데이터가 제공된 경우에도 같은 원칙을 적용합니다.
5. 긴급 요청
- 사람의 생명·신체에 대한 급박한 위험(예: 아동 실종, 자해 위험)이 있는 경우, 운영자는 관련 법령이 허용하는 범위에서 통상 절차보다 신속하게 요청을 검토합니다.
- 긴급 요청에는 급박한 위험의 내용과, 요청하는 데이터가 그 위험을 막는 데 필요한 이유가 소명되어야 합니다.
- 긴급 요청으로 데이터가 제공된 경우, 운영자는 사후에 적법한 절차에 따른 문서의 보완을 요구할 수 있습니다.
6. 버전 이력
| 버전 | 시행일 | 변경 내용 |
|---|---|---|
| 2026-07-10 | (시행 전) | 최초 초안 작성 — 법률 검토 전(DRAFT) |
| 2026-09-30 | 2026-09-30 | 보유 데이터 표를 개인정보처리방침 개정과 일치시킴(알림 메타데이터·경고 기록 등), 접수 이메일 지정 |
| 2026-10-07 | 2026-10-07 | 요청 접수 이메일을 회사 도메인(guardianlabs.app) 주소로 변경 |
