한 장 받는 중···
한 장 받는 중···
Privacy
시행일: 2026-05-28 · 최종 개정: 2026-07-20 · v2.9
쉬운 요약본: /privacy-summary
dadokim(이하 "회사")은 다음의 목적으로 개인정보를 처리합니다.
※ 광고 타겟팅·픽셀 X (Meta·Google·TikTok pixel 사용 안 함). 정신건강 인접 데이터는 광고에 사용하지 않습니다.
| 항목 | 근거 | 보유 기간 |
|---|---|---|
| 자유 입력 원문 | 선택·민감정보 처리 동의 | dadokim DB 미저장 (LLM 응답 후 원문·해시 미보관) |
| 위기 신호 분류 (safety level·안전 분기용) | 선택 동의·급박한 생명 보호 | 안전 통계는 비식별 집계 90일(식별자·원문·해시 없음) · 개별 카드의 safety level은 카드 메타로 카드와 함께 보관·삭제(아래 행) |
| 자유 입력에 포함된 기타 민감정보 | 선택·민감정보 처리 동의 | dadokim DB 원문 미저장·카드 생성 목적 처리. 입력하지 않을 것을 권장 |
| 익명 식별자 (UUID) | 필수·앱 또는 선물·계정 등 웹 기능 경로에서 자동 | 1년 (비활성 자동 삭제) |
| 동의 증빙 (동의 범위·문서 버전·시각·IP/기기 HMAC 해시) | 필수·동의 이행·분쟁 대응 | 계정 삭제 시 삭제 · 원 IP와 원 기기값은 저장하지 않음 |
| UTM·referrer·user-agent | 기능 경로 유입 측정·서비스 운영·보안 | 최대 1년 후 식별 필드 자동 삭제 |
| 기기·OS·브라우저 | 필수 서비스 운영·보안 | 최대 1년 후 식별 필드 자동 삭제 |
| 요청 제한 키 (익명 ID·IP HMAC 기반 bucket) | 필수·어뷰징·무차별 대입 방지 | 제한 창 만료 후 최대 1시간 |
| 이메일 (선택 계정·영수증) | 선택·로그인·복구·결제 영수증 | 결제기록에 포함된 경우 5년·그 외 요청 시 삭제 |
| Google 계정 토큰의 식별자·이메일·프로필 이름 (Google 로그인 선택 시) | 선택·계정 인증·연결 | 토큰 원문 미저장·식별자와 이메일은 계정 삭제 시 삭제 |
| 카드 생성 메타 (카테고리·safety level) | 필수·자동 | 유료: 30 FIFO·무료: 7일 TTL |
| 서비스 운영 이벤트 (인증·결제·선물·푸시 상태·신고) | 필수·서비스 기능·보안·장애 대응 | 최대 1년·입력 원문과 카드 본문 미포함 |
| 웹/API 오류·성능 진단 (예외 종류·런타임 값 없는 source-map stack frame·trace/span timing·정적 SDK 메타) | 필수·서비스 안정성·보안·장애 대응 | Sentry Developer plan 활성 이벤트 30일·production backup 90일 |
| 푸시 토큰·언어·시간대·말투·발송 시간·열람/무응답 상태 | 선택·알림 기능·전달 안정성 | 수신 해제 행 최대 90일·장기 미접속 토큰 최대 180일·계정 삭제 시 삭제 |
| 선물 봉투 문구 (선택) | 선택·선물 메시지 전달 | 선물 상태 유지 기간·신고/차단 또는 운영 조치 시 비노출·계정 삭제 시 문구 삭제 |
| 선물 메시지 신고 증거 (제한된 문구 사본·신고 사유·조치 기록) | 필수·신고 처리·오남용 방지·분쟁 대응 | 신고일로부터 최대 90일 후 삭제 또는 비식별화 |
| 웹 계정 삭제 요청 증빙 (이메일·OTP·요청 IP의 HMAC 해시·DK 요청 번호·상태·조치 기록) | 필수·본인확인·계정 삭제 이행·오남용 방지 | 요청일로부터 최대 90일 후 이메일/IP/OTP 연결 해시 삭제·비식별 처리 |
| 앱 제품 분석 이벤트 (화면 이용·카드 생성 흐름·구매 흐름) | 선택·앱 Analytics 동의 | 동의 철회 시 삭제·최대 1년 |
| 카드 응답 1줄 (옵트인) | 선택·micro-consent | 30일 TTL·계정 삭제 또는 요청 시 삭제 |
| 기억한 카드 메모리 | 선택·micro-consent | 30일 TTL·30일 연장 가능·사용자 삭제 시 즉시 물리 삭제 |
| ★pin 카드 | 선택·유료·confirm 모달 | 사용자가 삭제할 때까지 |
| 별점·이모지·dwell·scroll | 선택·앱 Analytics 동의 | 동의 철회 시 삭제·최대 1년 |
| 앱 구매 이력 (Apple·Google Play·RevenueCat) | 결제 선택 시 필수·앱 기능·결제 서비스 운영 분석 | 법령상 결제 기록 최대 5년 후 자동 삭제·RevenueCat 고객 데이터는 계정 삭제 요청 또는 위탁 종료 시 삭제 |
| IAP 환불 대사 예외 기록 (거래 ID·상품·상태·최소 결제 메타) | 필수·환불 멱등·재무 대사 | 전체 provider payload 미저장·해결 payload 90일·식별 연결 1년·미해결 건은 대사 완료까지 최소 거래키만 보관·해결 행은 최대 5년 |
| Apple 환불 심사 소비정보 (선택 동의 여부·상품 전달 상태·소비 비율·구매 전 무료 예시 또는 기능 안내 제공 여부·환불 선호) | 별도 선택 동의·Apple 환불 심사 | dadokim 제출 응답은 90일 후 제거·최소 거래 상태는 최대 5년·Apple 보유 정보의 열람·삭제는 privacy.apple.com에서 요청 |
| 과거 웹 결제 기록 (Polar·Merchant of Record) | 기존 거래 이행·법적 의무 | 관계 법령상 보관기간 후 삭제 |
| 결제 후 설문 응답 | 선택·제품 개선 | 최대 1년 |
| 환불·청약철회·분쟁 처리 기록 | 필수·거래 이행·법적 의무 | 최대 5년 후 자동 삭제 (소비자 불만·분쟁 기록 최소 3년 포함) |
| 카드 공유 token·과거 Referral 관계 | 필수·카드 공유·과거 기능 감사 | 14일 (token)·1년 (과거 관계) |
| Safety Router 로그 (비식별 집계·식별자/원문/해시 없음) | 안전 통계 | 90일 |
| Magic link 토큰 | 필수·복구 | 15분 (만료)·사용 후 1시간 |
※ dadokim은 LLM 응답 후 자유 입력 원문·해시를 DB에 저장하지 않습니다. 국외(Anthropic) 전송 전 탐지된 연락처·금융 식별자 등은 자동 마스킹됩니다. Anthropic의 별도 보관 기간과 예외는 아래 국외이전 표를 따릅니다.
※ 자살·자해 위기 신호 감지(safety level)는 카드의 안전 분기를 위해 처리됩니다. 안전 통계(Safety Router 로그)는 개인 식별자·원문·해시 없이 비식별 집계(레벨·분류 패턴 ID)로만 90일 보관합니다. 한편 개별 카드에는 생성 시점의 safety level이 카드 메타로 함께 저장되어(익명 식별자에 연결 · 유료 30 FIFO·무료 7일 TTL로 카드와 함께 삭제) 안전 분기·오·남용 방지에 쓰입니다. 단, 이를 별도로 결합해 개인별 위기 이력·정신건강 프로파일을 구축하거나 알림 타겟팅·세그먼트에 사용하지 않습니다.그 외 특별범주 정보(성생활·성적 지향·정치성향·종교·노동조합·유전·생체·건강진단·범죄경력 등)는 자유 입력에 적지 마세요. 서버는 정의된 특별범주·위기 패턴을 감지하면 해당 동적 텍스트의 Anthropic 전송을 차단하고 로컬 안전·대체 경로로 처리합니다.
| 수탁자 | 위탁 내용 | 국가·이전 방법 |
|---|---|---|
| Supabase, Inc. | DB·인증·Storage | 미국·EU·KR / HTTPS TLS 1.3 |
| Vercel, Inc. | 호스팅·CDN | 미국·아시아 / HTTPS |
| Anthropic, PBC | LLM 카드 생성·자유 입력 한 줄 전송 (탐지된 연락처·금융 식별자 마스킹) | 미국 저장·미국·유럽·아시아·호주 처리 가능 / HTTPS·기본 30일 뒤 삭제·Usage Policy 위반 표시 시 입력·출력 최대 2년, 안전 분류 점수 최대 7년·법률상 예외·학습 사용 X·개별 API 요청의 임의 삭제 미지원 |
| Polar Software, Inc. | 과거 웹 결제 처리·기존 거래 기록 관리 (Merchant of Record) | 미국 / HTTPS·관계 법령상 보관기간 |
| Resend, Inc. | 이메일 송부 (verify·복구·결제 영수증) | 미국 / HTTPS·발송 후 30일 자동 삭제 |
| RevenueCat, Inc. | Apple App Store·Google Play 인앱 결제 처리·구매 이력 관리 (익명 식별자·구매 내역) | 미국 / HTTPS·계정 삭제 또는 위탁 종료 시까지 |
| Apple Inc. | 별도 선택 동의 시 App Store 환불 심사 소비정보 제공 (선택 동의 여부·상품 전달 상태·소비 비율·구매 전 무료 예시 또는 기능 안내 제공 여부·환불 선호) | 미국 등 Apple 처리 지역 / HTTPS·환불 절차 목적에 필요한 기간·privacy.apple.com 권리행사 |
| Google LLC | 선택 Google 계정 로그인·Android FCM 푸시 전달 (계정 토큰·FCM token·Firebase Installation ID·앱 버전·user agent·중립 알림 payload) | 미국 등 Google 처리 지역 / HTTPS·로그인 토큰 원문 미저장·알림 payload TTL 최대 6시간·알림 해제/계정 삭제 시 FCM token 해제·FID는 계정과 연결해 저장하지 않는 앱 설치 단위 ID이며 삭제 지시 후 live·backup 제거 최대 180일 또는 비활성 270일에 수명주기 삭제 |
| Expo (650 Industries, Inc.) | 푸시 알림 중계 (Expo push token·익명 식별자·중립 알림 payload) | 미국 / HTTPS·payload는 전달 중 일시 처리·Expo push token은 전달 서비스에 저장·dadokim DB 비활성 행 최대 90일·장기 미접속 최대 180일·계정 삭제 시 dadokim 보유 행 삭제 |
| Functional Software, Inc. d/b/a Sentry | 웹/API 오류 모니터링·production server/edge transaction trace 10% 표본 (Android native SDK·Session Replay 없음 · request/user/자유 입력/동적 route/비정적 span attributes 전송 전 제거·고정) | 미국 / HTTPS·Developer plan 활성 이벤트 30일·production backup 90일 |
※ Anthropic 학습 미사용. 자유 입력·국외이전에 동의하지 않아도 카테고리만 선택하는 대체 경로를 이용할 수 있습니다.
※ 자세한 LLM API 처리위탁 정책: LLM 모델 사용 고지
요청: privacy@dadokim.com· 앱의 나 > 계정 > 계정 삭제
자유 입력은 선택 기능입니다. 첫 사용 시 민감정보 처리와 Anthropic(국외) 전송을 별도로 선택할 수 있고, 동의하지 않으면 문장을 쓰지 않고 카테고리만 선택할 수 있습니다. 자유 입력을 사용할 때는 다음을 적지 않을 것을 권장합니다.
※ 자유 입력 작성 시 client-side로 위 PII 패턴 자동 탐지·경고 (차단 X). 선택 결과와 문서 버전은 동의 증빙으로 기록됩니다.
anonymous_id 쿠키: 선물·계정·API 등 기능 경로의 익명 식별에만 사용·1년. SEO 홈·법정·FAQ 페이지에서는 발급하지 않음first_utm 쿠키: 기능 경로에 UTM이 있는 경우 유입 경로를 1회 기록·1년. SEO 홈·법정·FAQ 페이지에서는 발급하지 않음본 서비스의 카드는 생성형 LLM 모델이 생성하거나 추천한 문장을 포함할 수 있습니다. 의료·심리상담·치료·진단 서비스 아닙니다. 자세한 사항은 LLM 모델 사용 고지 페이지를 참조하세요.
선물 봉투 문구는 수령자에게 전달되는 사용자 작성 콘텐츠입니다. 욕설·혐오·위협·괴롭힘이나 타인의 실명·전화번호·이메일·메신저 ID 등 연락처·개인정보를 입력할 수 없습니다.
신고·개인정보 문의: privacy@dadokim.com
본 서비스(dadokim)는 딥노드(Deep node)가 운영하며, 대표자 오한울이 개인정보 보호책임자를 겸합니다 (개인정보보호법 §31·시행령 §32).
개인정보 침해 신고·상담 → 개인정보보호위원회 (privacy.go.kr·국번없이 182) · KISA (privacy@kisa.or.kr · 118)