TORYMAKER(이하 "회사")는 AYou 모바일 앱, 웹사이트 및 관련 서비스 제공을 위해 아래와 같이 개인정보를 처리합니다. 공식 문서는 ayoulog.com에 게시되며, 이미 배포된 앱과 외부 링크의 하위호환을 위해 reveria.io에서도 같은 문서를 제공할 수 있습니다.
1. 적용 범위
본 방침은 회사가 제공하는 다음 서비스에 적용됩니다.
- AYou 모바일 앱과 ayoulog.com 웹사이트
- AYou/Fren 대화, 타로, 전생 생성 및 공유 등 AI 라이프스타일 콘텐츠
- With의 AYou 문자 번호, 친구 링크 전송, 새 문자와 문자함 기능
- 사진·감정·메모·할 일·D-day·링크·휴식·생활 습관 등 기기 로컬 중심의 기록 기능
- 계정, API, 결제, 분석, 푸시 알림, 건강 앱 연동, 고객지원 기능
앱에서 개발 중으로 표시되거나 production release에서 숨겨진 기능은 현재 출시 서비스 범위에 포함되지 않습니다.
2. 처리하는 개인정보
2.1 이용자가 제공하는 정보
- 계정 식별 정보: 이메일, OAuth 로그인 식별자, 소셜 로그인 제공자가 전달하는 제한적 프로필 정보
- 프로필 정보: 닉네임, 이름, 생년월일, 성별, 선택 입력인 출생시, 출생지 등. 모바일 앱에서는 기본적으로 기기 로컬 저장소에 저장되며, 이용자가 요청한 AYou/Fren 대화, 타로, 전생 생성에 필요한 범위에서 API와 실제 활성화된 AI 제공자에 전송될 수 있습니다.
- 로그인 전 로컬 프로필과 기기 데이터는 기본적으로 해당 기기에 남아 있으며, 기존 계정 로그인 또는 신규 계정 연결 시 자동 병합되지 않을 수 있습니다.
- AI 입력 정보: AYou/Fren 대화, 타로, 전생 생성과 후속 응답을 위해 입력한 질문, 텍스트, 선택 사진, 카드 선택, 캐릭터·생성 컨텍스트
- 음성 입력: 마이크 원음은 AYou 서버에 저장하지 않습니다. 운영체제의 음성 인식 기능이 음성을 글자로 변환하며, 변환된 텍스트는 이용자가 직접 입력한 텍스트와 같은 기준으로 처리됩니다.
- 로컬 기록 데이터: 사진, 감정, 메모, 링크, 할 일, D-day, 폴더, 태그, 즐겨찾기, 물·몸풀기 등 이용자가 직접 입력한 기록
- 건강 앱 연동 정보: 이용자가 권한을 허용한 경우 HealthKit 또는 Health Connect에서 선택한 걸음, 수분, 운동, 활동 정보와 iOS에서 지원되는 마음 상태 정보. 지원 범위는 기기와 OS에 따라 다릅니다.
- 고객지원 정보: 문의 내용, 이메일, 문제 해결을 위해 이용자가 제공한 정보
- With 문자 정보: 이용자가 만든 AYou 문자 번호, 공유 링크로 보내거나 앱에서 직접 보낸 문자 본문. AYou 문자 번호는 실제 통신사 전화번호가 아닌 서비스 안의 공개 별칭입니다.
2.2 서비스 이용 중 생성 또는 자동 처리되는 정보
- 이용 기록: 로그인 기록, 기능 사용 이력, 생성 요청, 결과 저장/공유 이력, 사용량 제한 정보
- 기기 및 앱 정보: OS, 앱 버전, 언어, 국가/시간대, 네트워크 상태, 브라우저 정보, 오류 및 진단 로그
- 결제 및 권한 정보: 구매 상품, 별 지급/차감 기록, 구독 상태, 구매 복원 상태, RevenueCat 또는 스토어 거래 식별자
- 푸시 알림 정보: FCM/APNs 토큰, 알림 설정 상태, 알림 수신/열람 이벤트
- 보안 정보: 남용 방지, 비정상 접근 탐지, 권한 확인에 필요한 로그
- 신고/피드백 정보: AI 결과 또는 서비스 콘텐츠에 대한 신고, 평점, 피드백, 처리 상태. With 문자 신고에는 신고 사유, 신고 시점의 본문 사본과 최소한의 전달 메타데이터가 포함될 수 있습니다.
- With 문자 메타데이터: 발신자가 로그인한 AYou 이용자인지 또는 공개 웹 링크 이용자인지, 수신 시각, 읽음·삭제·신고·차단 상태, 동의한 약관 버전, 적용한 콘텐츠 정책 버전, 중복 전송 방지용 요청 식별자. 공개 웹 발신자의 이름, 이메일, 실제 전화번호, 원문 IP 주소 또는 User-Agent는 문자 레코드에 저장하지 않습니다.
- With 문자 남용 방지 정보: 짧은 기간의 발신·수신 한도를 적용하기 위한 복원 불가능한 HMAC 버킷 키와 횟수·만료 시각, 같은 수신함 안에서 발신자를 차단하기 위한 수신함별 HMAC 식별자를 처리할 수 있습니다. 공개 웹에서는 서버가 발급하고 서명한 무작위 HttpOnly 쿠키를 최대 1년 동안 사용할 수 있지만, 쿠키 원문은 문자·차단 레코드에 저장하지 않습니다.
- 광고 정보: 이용자가 별 지갑의 보상형 광고를 선택한 경우 Google Mobile Ads 및 User Messaging Platform이 처리할 수 있는 광고 식별자, IP 기반 대략적 위치, 기기·앱 정보, 광고 요청·노출·상호작용·보상 확인 정보 및 동의 상태. 구체적인 처리 범위는 지역과 이용자의 동의 선택에 따라 달라집니다.
2.3 생성 결과 데이터
- AYou 생성 결과: 대화 응답, 타로 해석, 전생 텍스트·생성 이미지, 후속 대화, 공유용 메타데이터. 타로·개인 전생 결과와 각 후속 대화는 기기 로컬 데이터로만 보관됩니다.
- 로컬 처리 결과: 기록 분류, 링크 메타데이터와 앱 내 통계
3. 원본 사진 처리 원칙
- AYou 전생 이미지 생성 등에 사용하는 원본 사진은 생성 입력으로만 일시 처리됩니다.
- 원본 사진은 생성 처리 후 회사의 로컬 저장소 또는 서버 저장소에 영구 보관하지 않습니다.
- 원본 사진은 생체 식별, 얼굴 인식 데이터베이스 구축, 신원 확인 목적으로 사용하지 않습니다.
- 생성된 개인 전생 이미지와 결과는 이용자 기기에 저장되고, 이용자가 직접 사진첩에 저장하거나 이미지 파일로 공유할 수 있습니다. 회사는 이를 계정 결과로 서버에 보관하지 않습니다.
4. 개인정보 처리 목적
회사는 개인정보를 다음 목적으로 처리합니다.
- 계정 인증, 세션 유지, 이용자 식별
- 구매, 구매 복원, 함께하기 방 생성/관리, 공유 게시, 계정 기반 기록/백업처럼 계정이 필요한 기능 제공
- AYou 생성 결과 제공, 기록 저장, 후속 응답 처리, 공유 링크 제공
- AYou 로컬 기록 저장, 링크 정리, 할 일 및 D-day 관리
- 이용자가 선택한 건강 앱 읽기·쓰기 연동과 연동 상태 표시
- 별, 구독, 결제, 환불, 구매 복원 처리
- AI 결과 신고/피드백 접수, 안전 개선, 정책 위반 대응
- 서비스 안정성 확보, 오류 분석, 보안, 부정 사용 및 정책 위반 방지
- 고객지원, 공지, 법적 의무 이행, 분쟁 대응
- With 문자 전달, 문자함 표시, 읽음·삭제·신고·발신자 차단 처리, 링크 일시중지·교체, 전송 전 유해 콘텐츠 필터링, 중복·스팸 전송 방지와 신고 검토
- 이용자 경험 개선, 기능 품질 분석, 서비스 통계 작성
- 이용자가 선택한 보상형 광고 제공, 광고 개인정보 선택 관리, 부정 사용 방지와 보상 지급 확인
5. 처리 근거
개인정보 처리 근거는 다음 중 하나 이상에 기반합니다.
- 서비스 제공 계약의 이행
- 이용자의 동의
- 회사의 정당한 이익: 보안, 품질 개선, 남용 방지, 서비스 안정성 확보
- 법적 의무 준수
- 이용자 또는 제3자의 중대한 이익 보호가 필요한 경우
6. 제3자 처리자, 위탁 및 국외 처리
서비스 제공을 위해 다음 제3자 서비스가 개인정보를 처리할 수 있으며, 데이터는 이용자의 국가 밖에서 처리될 수 있습니다.
| 구분 | 제공자 | 목적 | 처리될 수 있는 정보 |
|---|
| 인증/DB/저장 | Supabase | 계정 인증, 데이터베이스 저장, 세션 처리, 별·구매 권한과 계정 기반 기능 보관 | 계정 식별자, 권한 정보, 별 원장, With 문자 번호·본문·전달/읽음/신고/차단 상태와 제한 기간의 신고 증거, 이용자가 계정 저장을 요청한 서비스 데이터. 타로·개인 전생 결과 본문, 생성 이미지와 각 후속 대화는 제외 |
| 호스팅/API | Vercel | 웹 호스팅, API 실행, 로그 처리 | 요청/응답 데이터, 진단 로그 |
| AI 생성 | Google Gemini API, OpenAI API, Anthropic Claude API | 실제로 활성화된 제공자를 통한 AYou/Fren 대화, 타로, 전생 텍스트·이미지 생성 | 생성에 필요한 범위의 이름·생년월일·성별·선택 입력(출생시/출생지)·선택 사진·질문/카드 선택·캐릭터 페르소나·대화 맥락·생성 컨텍스트 |
| 분석/푸시 | Google Firebase(Analytics, Cloud Messaging) | 사용 통계 분석, 푸시 알림 전송, 진단 | 기기/앱 인스턴스 식별자, 이벤트 로그, 푸시 토큰 |
| 광고/동의 | Google Mobile Ads, User Messaging Platform | 이용자가 선택한 보상형 광고 제공, 지역별 동의·광고 개인정보 선택, 광고 시청 완료와 보상 지급 확인 | 광고 식별자, IP 기반 대략적 위치, 기기/앱 정보, 광고 요청·노출·상호작용·보상 확인 정보, 동의 상태 |
| 결제/권한 | RevenueCat | 구독/구매 권한 확인, 구매 복원 | 앱 사용자 식별자, 구매 상태, 거래 메타데이터 |
| 결제 처리 | Apple App Store, Google Play | 인앱 결제, 환불, 구독 해지 | 결제 및 거래 관련 정보 |
| OAuth 로그인 | Google, Apple, Facebook, Kakao 등 | 소셜 로그인 인증 | OAuth 식별자, 제한적 계정 프로필 |
- AI 생성을 위해 Google Gemini API, OpenAI API, Anthropic Claude API로 전송되는 정보는 해당 생성 요청을 처리하는 목적에 한해 일시적으로 사용되며, 회사는 이 입력을 회사 서버에 장기 보관하거나 AI 모델 학습에 사용하지 않습니다. 원본 사진은 생성 처리 후 영구 보관하지 않습니다(제3조 참조).
회사는 법령상 근거 또는 이용자 동의 없이 개인정보를 목적 외로 판매하지 않습니다.
7. App Store / Google Play 개인정보 고지
- 회사는 Apple App Privacy와 Google Play Data safety에 앱의 실제 데이터 처리 범위를 신고합니다.
- 신고 항목은 계정 정보, 프로필, 이용자 콘텐츠, 생성 결과, 사용 기록, 결제/권한 정보, 진단/보안 정보 등 실제 SDK와 서버 동작을 기준으로 작성합니다.
- 앱 기능, SDK, 광고/분석/결제/AI 모델 호출 범위가 바뀌면 스토어 개인정보 신고와 본 방침을 함께 갱신합니다.
- Google Play 정책에 따라 개인정보 처리방침은 앱 안과 스토어 등록 정보에서 모두 접근 가능하도록 유지합니다.
- 현재 출시 코드에는 Google Mobile Ads와 User Messaging Platform 기반의 선택형 반복 리워드 광고가 포함되어 있습니다. 광고 제공·빈도 관리·보상 검증·측정을 위해 Android 광고 ID 또는 iOS IDFA 등 광고 식별자가 지역과 이용자 선택에 따라 처리될 수 있습니다. 로그인하지 않은 이용자의 광고 별 잔액과 중복 방지는 기기 install-id에서 파생한 토큰·해시로 관리하며 Supabase 익명 계정을 만들지 않습니다.
8. 로컬 데이터와 백업
- AYou 프로필 입력값(이름, 생년월일, 성별, 선택 입력인 출생시/출생지 등)은 기본적으로 이용자 기기의 로컬 저장소에 저장됩니다. 회사는 이 입력값을 Supabase 프로필 테이블에 자동 동기화하지 않습니다.
- 일반 AI 콘텐츠와 로컬 프로필 입력은 로그인 없이 사용할 수 있으며, 계정 연결은 구매, 구매 복원, 함께하기 방 생성/관리, 공유 게시, 계정 기반 기록/백업처럼 계정이 필요한 기능에서 요구될 수 있습니다.
- 기존 계정으로 로그인하면 로그인 전 기기 로컬 데이터가 자동으로 서버 계정 데이터와 병합되지 않을 수 있습니다.
- AYou의 사진·감정·메모·할 일·D-day·링크·휴식·생활 기록은 기본적으로 이용자 기기의 로컬 데이터베이스(SQLite)에 저장되는 로컬 우선 구조로 동작합니다.
- 타로·개인 전생 결과와 각 후속 대화는 해당 기기의 로컬 데이터베이스(SQLite)에만 저장되며, Supabase 계정 결과로 저장되거나 기기 간 동기화되지 않습니다. 개인 전생 생성 이미지는 해당 기기의 앱 문서 저장소에 보관됩니다.
- 타로 생성 시 고민·선택 카드·상담가·대화 맥락이, 전생 생성 시 로컬 프로필·선택 카드·선택 사진이 응답 생성을 위해 AYou API와 활성 AI 제공자에 일시 전송됩니다. 회사는 개인 결과 본문, 생성 이미지, 후속 대화 본문을 결과 DB나 서버 저장소에 보관하지 않습니다. 별 결제·보안·오류 대응 기록과 원문을 포함하지 않는 품질 지표는 별도로 처리될 수 있습니다.
- 기록에서 타로 또는 개인 전생 결과를 삭제하면 연결된 후속 대화와 전생 생성 이미지도 해당 기기에서 함께 삭제됩니다.
- 회사는 여러 기기 간 실시간 동기화를 기본 제공하지 않습니다. 현재 production release에는 앱 전체 로컬 기록을 하나의 파일로 내보내는 기능이 제공되지 않습니다.
- 사진첩 저장·시스템 공유 등 각 원본 기능이 제공하는 저장·공유 수단은 이용자가 직접 선택할 때만 실행됩니다. 이러한 행동이나 향후 백업 기능은 이용자 확인 없이 로컬 기록을 계정 서버에 자동 업로드하지 않습니다.
- 백업 데이터는 AYou 대화 기억, AI 검색, AI 학습 또는 모델 개선에 자동으로 결합되지 않습니다. AI 기능에 별도로 입력하거나 전송을 선택한 데이터는 해당 기능 제공을 위해 처리될 수 있습니다.
- 이용자가 기능별로 저장·공유한 파일을 삭제해도 현재 기기의 AYou 로컬 데이터는 그대로 남을 수 있습니다.
- 기기 분실, 앱 삭제, OS 초기화, 로컬 저장소 손상으로 데이터가 손실될 수 있습니다. 필요한 경우 각 기능에서 제공하는 사진첩 저장·시스템 공유 수단으로 중요한 결과를 별도 보관해야 합니다.
9. 보관 기간과 삭제
- 개인정보는 처리 목적 달성 시 또는 법령상 보관 기간 종료 시 삭제합니다.
- 계정 정보와 서비스 기록은 계정 유지 기간 동안 보관되며, 계정 삭제 요청 시 지체 없이 논리 삭제됩니다.
- 이용자가 삭제하지 않은 클라우드 백업 데이터는 백업/복원 제공을 위해 계정 유지 기간 동안 보관될 수 있으며, 이용자의 백업 삭제 또는 계정 삭제 요청 시 삭제됩니다. 시스템 백업 사본은 운영 주기와 보관 정책에 따라 추가 기간 동안 남아 있을 수 있습니다.
- 결제, 정산, 환불, 부정 사용 대응, 분쟁, 법적 의무 이행에 필요한 정보는 관련 법령이 정한 기간 동안 보관될 수 있습니다.
- 원본 사진은 생성 처리 후 영구 보관하지 않습니다.
- 개인 전생 결과는 이용자가 기록에서 삭제하거나 앱을 삭제할 때까지 해당 기기에만 남습니다.
- 타로 결과를 기록에서 삭제하면 해당 기기의 로컬 결과와 연결된 후속 대화가 함께 삭제됩니다. 계정 삭제는 타로 로컬 기록 삭제의 필수 절차가 아닙니다.
- 이용자가 직접 삭제한 로컬 데이터는 기기 저장소와 백업 상태에 따라 삭제 시점이 달라질 수 있으며, 로컬 삭제가 기존 클라우드 백업본 삭제를 자동으로 의미하지는 않습니다.
- With 문자 본문과 상태는 수신 계정의 문자함 제공을 위해 서버에 보관됩니다. 수신자가 일반 문자를 삭제하면 본문·발신 연결·읽음·신고·차단 식별 정보는 즉시 비우고, 지연 재전송으로 삭제 문자가 되살아나는 것을 막기 위한 요청 식별자 tombstone만 계정 유지 중 남을 수 있습니다. 계정 삭제 시 일반 문자 본문과 문자함 데이터는 삭제하며, 공개 번호는 과거 링크가 다른 사람에게 연결되지 않도록 비활성 번호 표식으로만 재사용하지 않을 수 있습니다.
- 이용자가 문자를 신고한 경우에는 남용 조사와 대응을 위해 신고 사유, 신고 당시 본문 사본, 수신함별 발신자 HMAC과 최소한의 전달 메타데이터를 일반 문자함과 분리해 신고일로부터 최대 90일간 보관할 수 있습니다. 이 신고 증거는 원문 문자 또는 계정이 먼저 삭제되어도 해당 기간 동안 남을 수 있으며, 기간이 끝나면 보관 의무나 분쟁 대응 필요가 없는 한 삭제합니다.
- With 남용 방지 버킷은 정해진 전송 한도 기간이 지나면 만료되어 운영 정리 주기에 따라 삭제됩니다. 수신함별 발신자 차단 식별자는 이용자가 차단을 해제하거나 해당 수신 계정을 삭제할 때까지 보관될 수 있습니다.
10. 이용자 권리
이용자는 관계 법령이 허용하는 범위에서 다음 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정, 삭제 요청
- 처리 제한 또는 처리 정지 요청
- 동의 기반 처리에 대한 동의 철회
- 개인정보 처리 관련 문의, 이의 제기, 민원 제출
- 계정 삭제 요청
계정 삭제를 요청하려면 앱 내 계정 관리 기능을 이용하거나 https://ayoulog.com/delete-account의 안내 또는 torymakerapp@gmail.com 문의를 이용할 수 있습니다. 회사는 관련 법령과 본인 확인 절차에 따라 요청을 처리합니다.
11. 광고, 추적 및 선택권
- 별 지갑에서 로그인 여부와 관계없이 이용자가 선택할 때만 Google Mobile Ads 기반 리워드 광고를 표시합니다. 현재는 한국·미국·일본에서 운영하며, 한 번 적립한 뒤 짧은 대기 시간이 지나면 앱에 표시된 하루 최대 횟수 안에서 다시 받을 수 있습니다.
- 광고 제공, 빈도 관리, 보상 지급 확인 및 측정을 위해 Android 광고 ID 또는 iOS IDFA, IP 기반 대략적 위치, 기기·앱 정보, 광고 상호작용 정보와 동의 상태가 지역과 이용자 선택에 따라 Google에 처리될 수 있습니다. 건강 앱 데이터와 AYou 로컬 기록은 광고 타겟팅에 사용하지 않습니다.
- 이용자가 보상형 광고를 열기 전에 앱은 지역별 동의 정보를 갱신하고, 필요한 경우 광고 개인정보 선택 화면을 제공합니다. iOS에서는 해당되는 경우 App Tracking Transparency 권한을 요청합니다. 광고를 보지 않아도 기본 서비스 이용은 가능하며, 광고 개인정보 선택은 별 지갑에서 다시 열 수 있습니다.
- 별은 광고 제공자가 시청 완료를 확인한 뒤 지급됩니다. 지원 국가, 보상 범위, 동의 흐름, App Privacy·Data safety·Ads declaration은 실제 앱 동작과 함께 갱신합니다.
12. 건강 앱 연동
- 건강 앱 연동은 기본적으로 꺼져 있으며 이용자가 기능별로 연결하고 운영체제 권한을 허용한 경우에만 동작합니다.
- AYou 로컬 기록이 정본이며 HealthKit 또는 Health Connect는 선택적 미러입니다. 연동을 끄더라도 AYou 로컬 기록은 유지됩니다.
- 건강 데이터는 광고 타겟팅, 신용·보험·고용 판단, 의료 진단 또는 AI 모델 학습에 사용하지 않습니다.
- 이용자가 별도의 AI 기능에 건강 관련 내용을 직접 입력하지 않는 한 건강 앱에서 읽은 데이터를 생성형 AI 제공자에게 전송하지 않습니다.
13. 알림 및 기기 캘린더
- 루틴·일정·D-day·집중 같은 기록 리마인더는 기기 안의 로컬 알림으로 예약되며, 리마인더 제목이나 기록 본문을 푸시 서버로 보내지 않습니다. 알림 예약에 실패해도 원래 기록은 기기에 저장됩니다.
- With 문자 도착 알림은 친구가 보낸 AYou 앱 내 문자가 도착했음을 알리는 선택형 서비스 알림입니다. 통신사 SMS/MMS 또는 광고·마케팅 알림이 아니며, CRM 알림 동의와 별도로 관리합니다.
- With 문자 알림은 기본적으로 꺼져 있습니다. 일반 문자 알림 설정은 계정 단위로 적용되며, 이용자가 이 설정을 켜고 각 기기에서 운영체제 알림 권한을 허용한 경우에만 해당 계정으로 로그인한 기기를 발송 대상으로 등록합니다.
- 현지 시각 오후 9시부터 다음 날 오전 8시 전까지의 야간 문자 알림은 일반 문자 알림과 분리된 명시적 동의를 받은 경우에만 보냅니다. 야간 설정도 계정 단위로 적용하지만, 야간 여부는 등록된 각 기기의 유효한 IANA 시간대와 일광절약시간을 반영해 기기별로 판정합니다. 시간대를 확인할 수 없는 기기는 현재 야간 동의가 없는 한 With 문자 알림 대상에서 제외합니다.
- With 문자 푸시에는 문자 본문, 발신 번호, 친구 링크 또는 발신자 식별 정보를 넣지 않고 새 문자가 도착했다는 일반 문구만 표시합니다. 기기의 알림 미리보기, 집중 모드, 방해 금지 및 채널 설정이 별도로 적용될 수 있습니다.
- 원격 알림을 위해 FCM/APNs 토큰, 앱 언어, IANA 시간대, 기기별 운영체제 알림 가능 상태와 계정의 알림 동의 상태·동의 버전·동의 시각을 처리할 수 있습니다.
- 이용자는 앱에서 계정 단위의 With·야간·CRM 알림을 각각 끄거나 기기 설정에서 그 기기의 알림 권한을 철회할 수 있습니다. 앱 설정에서 모든 원격 알림을 끄거나 기기 권한이 없는 경우 해당 기기의 서버 발송 설정을 비활성화합니다.
- 로그아웃할 때에는 해당 계정과 연결된 기기 토큰을 서버 발송 대상에서 비활성화하고 기기의 FCM 토큰 무효화를 요청합니다. 등록 토큰은 계정 전환, 기기 변경, 토큰 갱신, 앱 삭제, 계정 삭제, 전송 실패 또는 시스템 보관 주기에 따라 갱신, 무효화 또는 삭제될 수 있습니다.
- 기기 일정 연결은 이용자가 허용한 캘린더의 일정을 AYou 일정 화면에서 읽기 전용으로 함께 보여주는 기능입니다. AYou는 기기 일정을 생성·수정·삭제하지 않으며, 기기 일정 본문을 AYou 서버나 광고·AI 제공자에게 전송하지 않습니다.
14. 아동과 청소년
- 서비스는 아동을 주 대상으로 하지 않으며, 아동 대상 서비스로 스토어에 제출하지 않습니다.
- 회사는 부모/법정대리인 동의 체계를 별도로 운영하지 않으므로, 다음 최소 이용 연령을 적용합니다. 생년월일 입력 시 미달 이용자는 서비스 이용이 제한됩니다.
- 한국: 만 14세 이상(개인정보보호법상 만 14세 미만 아동의 개인정보 처리에는 법정대리인 동의가 필요)
- 미국: 13세 이상(COPPA)
- EU/EEA·영국: 16세 이상(국가별 디지털 동의 연령에 대한 보수적 기준)
- 그 외 지역: 만 14세 이상을 기본으로 적용
- 회사가 최소 이용 연령 미만 이용자의 개인정보를 처리한 사실을 알게 된 경우, 해당 정보를 지체 없이 삭제합니다.
- 보호자는 자녀의 개인정보 처리에 대해 문의처(제16조)를 통해 확인·삭제를 요청할 수 있습니다.
15. 보안 조치
회사는 개인정보 보호를 위해 다음과 같은 합리적인 기술적·관리적 조치를 적용합니다.
- HTTPS 기반 전송 구간 암호화
- 접근 권한 분리와 최소 권한 원칙
- 인증 및 세션 보안 관리
- 오류 및 보안 로그 모니터링
- 개인정보 처리 범위 최소화
- 제3자 처리자 사용 시 필요한 보호조치 검토
16. 개인정보 처리방침 변경
- 본 방침은 법령, 서비스 기능, 제3자 처리자, 운영 정책 변경에 따라 수정될 수 있습니다.
- 중요한 변경은 시행 전 앱 또는 웹사이트를 통해 고지합니다.
- 변경된 방침의 최종 업데이트일은 문서 상단에 표시됩니다.