Privacy
개인정보처리방침 요약
최종 업데이트: 2026-07-20 · v2.9
한 줄 요약
가입 없이도 쓸 수 있고, 자유 입력은 선택입니다. dadokim DB는 원문·해시를 저장하지 않으며 앱 분석은 첫 실행에서 켤지 선택할 수 있습니다.
우리가 모으는 것
- 익명 ID: 앱 또는 선물·계정 등 웹 기능 경로에서만 사용하는 UUID. SEO 홈·법정 페이지는 식별 쿠키를 발급하지 않으며 계정 연결은 선택.
- 자유 입력·safety level: 별도 동의 시 카드 생성과 안전 분기에 처리. dadokim DB는 원문·해시를 저장하지 않고 safety level은 카드와 함께 보관. 정의된 특별범주·위기 패턴이 감지되면 해당 동적 텍스트는 국외 LLM 모델로 보내지 않고 로컬 안전·대체 경로로 처리.
- 필수 운영 이벤트: 인증·결제·선물·푸시 상태·신고 등 기능과 보안에 필요한 최소 기록. 입력 원문·카드 본문 X.
- 웹/API 진단: Sentry가 오류와 production server/edge trace 10% 표본을 처리. request·user·자유 입력·동적 route/span 값은 전송 전 제거·정규화하며, Android native crash SDK와 Session Replay는 사용하지 않음.
- 선택 분석 이벤트: 앱에서 사용자가 분석을 켠 경우의 화면 이용·카드 생성 흐름·구매 흐름 정보. 언제든 철회할 수 있고, 철회하면 기존 선택 분석 이벤트도 삭제.
- 선물 메시지 신고: 제한된 문구 사본·신고 사유·조치 기록을 최대 90일 보관한 뒤 삭제 또는 비식별화.
- 기기·보안 정보: 익명 ID, 요청 제한 키, user-agent에서 파생한 기기·OS 정보. 어뷰징 방지와 서비스 운영에 필요한 범위만 처리하고 최대 1년 안에 식별 필드를 지움.
- 푸시 정보: 알림을 켠 경우 토큰·언어·시간대·발송 설정. 수신 해제 행은 최대 90일, 장기 미접속 토큰은 최대 180일.
- 이메일: 로그인·복구·영수증용 선택 정보. 무료 사용엔 강제 X.
- Google 계정 정보: Google 로그인을 선택하면 토큰의 사용자 ID·이메일·프로필 이름을 인증에 처리. 토큰 원문과 프로필 이름은 저장하지 않음.
- 결제 정보: iOS는 Apple, Android는 Google Play, 앱 구매 이력은 RevenueCat이 처리. 웹 결제는 현재 제공하지 않으며 과거 웹 거래 기록만 법정 기간 동안 보관될 수 있어요. 카드번호 우리 서버 X.
- Apple 환불 소비정보: 별도 선택 동의가 있을 때만 해당 구매의 선택 동의 여부·상품 전달 상태·소비 비율·구매 전 무료 예시 또는 기능 안내 제공 여부·환불 선호를 Apple에 보냄. 동의하지 않아도 구매와 환불 요청은 제한되지 않음.
우리가 모으지 않는 것
- 이름·전화번호를 직접 입력받아 저장하는 회원 프로필 (Google 로그인 토큰의 프로필 이름은 인증 중 처리 후 저장하지 않음)
- dadokim DB의 자유 입력 원문·해시 저장
- 정확한 GPS 위치
- 다른 서비스 광고 픽셀 (Meta·Google·TikTok pixel X)
보존 기간
- 익명 ID: 1년 (비활성 시 자동 삭제) · 앱 선택 이벤트: 최대 1년
- Safety Router 로그: 90일
- 국외 LLM 모델에 전송한 자유 입력: API 정책상 최대 30일 (정책 집행·법률상 예외)
- Sentry 웹/API 활성 진단 이벤트: 30일 · production backup: 90일
- 결제·청약철회 기록: 최대 5년 · 소비자 불만·분쟁 기록: 최소 3년을 포함해 최대 5년 후 자동 삭제
- 결제 후 설문: 최대 1년
- 이메일: 요청 시 삭제. 다만 법정 거래 기록에 포함된 최소 정보는 최대 5년
사용자 권리
- 앱의 나 > 계정에서 계정과 기록 삭제
- 민감정보 자유 입력 거부·앱 분석 동의 철회
- Apple 환불 소비정보 제공 거부·동의 철회
- 선물 메시지 신고·발신자 차단·메시지 노출 설정
- 데이터 다운로드 요청
- 이메일 unsubscribe
제3자 제공
- Supabase (DB·미국·EU): 데이터 저장·SOC 2 인증
- Vercel (호스팅·미국): 페이지 서빙
- Apple·Google Play·RevenueCat (앱 인앱결제·미국): 구매 처리·구매 이력. Apple 환불 소비정보는 별도 선택 동의 후에만 Apple에 제공하며, Apple 보유 데이터 권리는 privacy.apple.com에서 행사.
- Google (로그인·Android FCM·미국 등 처리 지역): 선택 계정 인증·옵트인 푸시 전달
- Expo (푸시 중계·미국): 옵트인 알림 전달
- Sentry (웹/API 진단·미국): 오류 모니터링·production server/edge trace 10% 표본
- Polar Software, Inc. (과거 웹 결제·미국·Merchant of Record): 기존 거래 기록 관리
- 국외 LLM 모델 제공사: 별도 동의한 자유 입력으로 카드 생성 (탐지된 연락처·금융 식별자 마스킹·정의된 특별범주·위기 패턴은 전송 차단·dadokim DB 원문·해시 미보관·보관 예외와 법정 수령자 정보는 정식 개인정보처리방침에 고지)
광고·마케팅 회사와 데이터 공유 X.
본 요약은 사용자 친화 버전이에요. 정식 본문은 개인정보처리방침에서 확인하실 수 있어요.