TORYMAKER(이하 "회사")는 AYou 모바일 앱, 웹사이트 및 관련 서비스 제공을 위해 아래와 같이 개인정보를 처리합니다. 공식 문서는 ayoulog.com에 게시되며, 이미 배포된 앱과 외부 링크의 하위호환을 위해 reveria.io에서도 같은 문서를 제공할 수 있습니다.
1. 적용 범위
본 방침은 회사가 제공하는 다음 서비스에 적용됩니다.
- AYou 모바일 앱과 ayoulog.com 웹사이트
- AYou/Fren 대화, 타로, 전생 생성, 링크 AI 정리 및 공유 등 AI 라이프스타일 콘텐츠
- With의 AYou 문자 번호, 친구 링크 전송, 새 문자와 문자함 기능
- 사진·감정·메모·할 일·D-day·링크·휴식·생활 습관 등 기기 로컬 중심의 기록 기능
- 계정, API, 결제, 분석, 푸시 알림, 건강 앱 연동, 고객지원 기능
앱에서 개발 중으로 표시되거나 production release에서 숨겨진 기능은 현재 출시 서비스 범위에 포함되지 않습니다.
2. 처리하는 개인정보
2.1 이용자가 제공하는 정보
- 계정 식별 정보: 이메일, OAuth 로그인 식별자, 소셜 로그인 제공자가 전달하는 제한적 프로필 정보
- 프로필 정보: 닉네임, 이름, 생년월일, 성별, 선택 입력인 출생시, 출생지 등. 모바일 앱에서는 기본적으로 기기 로컬 저장소에 저장되며, 이용자가 요청한 AYou/Fren 대화, 타로, 전생 생성에 필요한 범위에서 API와 실제 활성화된 AI 제공자에 전송될 수 있습니다.
- 로그인 전 로컬 프로필과 기기 데이터는 기본적으로 해당 기기에 남아 있으며, 기존 계정 로그인 또는 신규 계정 연결 시 자동 병합되지 않을 수 있습니다.
- AI 입력 정보: AYou/Fren 대화, 타로, 전생 생성과 후속 응답을 위해 입력한 질문, 텍스트, 선택 사진, 카드 선택, 캐릭터·생성 컨텍스트
- 링크 AI 정리 입력: 이용자가 명시적으로 AI 정리를 요청한 웹 링크 주소와 해당 공개 웹 페이지에서 가져온 제목·설명·읽을 수 있는 본문. 이 정보는 정리 요청을 처리하기 위해 AYou API와 링크 정리에 실제로 활성화된 Google Gemini API 또는 OpenAI API에 전송됩니다. 현재 YouTube 링크의 영상·음성·자막 내용은 링크 AI 정리 입력으로 수집하거나 AI 제공자에게 전송하지 않습니다.
- 음성 입력: 마이크 원음은 AYou 서버에 저장하지 않습니다. 운영체제의 음성 인식 기능이 음성을 글자로 변환하며, 변환된 텍스트는 이용자가 직접 입력한 텍스트와 같은 기준으로 처리됩니다.
- 로컬 기록 데이터: 사진, 감정, 메모, 링크, 할 일, D-day, 폴더, 태그, 즐겨찾기, 물·몸풀기 등 이용자가 직접 입력한 기록
- 건강 앱 연동 정보: 이용자가 권한을 허용한 경우 HealthKit 또는 Health Connect에서 선택한 걸음, 수분, 운동, 활동 정보와 iOS에서 지원되는 마음 상태 정보. 지원 범위는 기기와 OS에 따라 다릅니다.
- 고객지원 정보: 문의 내용, 이메일, 문제 해결을 위해 이용자가 제공한 정보
- With 문자 정보: 이용자가 만든 AYou 문자 번호, 공유 링크로 보내거나 앱에서 직접 보낸 문자 본문. 받은 문자의 본문은 수신자의 기기에 보관되며, 서버에는 기기가 아직 받아 가지 않은 문자와 이용자가 신고한 문자만 남습니다. 기기가 받아 간 문자에 대해서는 본문을 제외한 발신자 식별값만 차단·신고 처리를 위해 30일 동안 보관한 뒤 삭제합니다. AYou 문자 번호는 실제 통신사 전화번호가 아닌 서비스 안의 공개 별칭이며, 문자 본문은 이미지·영상·음성을 포함하지 않는 SMS 한 통 분량으로 제한됩니다.
2.2 서비스 이용 중 생성 또는 자동 처리되는 정보
- 이용 기록: 로그인 기록, 기능 사용 이력, 생성 요청, 결과 저장/공유 이력, 사용량 제한 정보
- 기기 및 앱 정보: OS, 앱 버전, 언어, 국가/시간대, 네트워크 상태, 브라우저 정보, 오류 및 진단 로그
- 결제 및 권한 정보: 구매 상품, 별 지급/차감 기록, 구독 상태, 구매 복원 상태, RevenueCat 또는 스토어 거래 식별자
- 푸시 알림 정보: FCM/APNs 토큰, 알림 설정 상태, 알림 수신/열람 이벤트와 추가 전용 With 야간 동의 이벤트. 동의 이벤트에는 서버 시각, 동의 계약 버전, 표시 로케일 및 이용자에게 정확히 렌더링한 동의 본문의 SHA-256 해시를 기록합니다. 철회 이벤트에는 철회 서버 시각과 철회 대상 동의의 버전·로케일·본문 해시를 복사하거나 참조해 기록하며, 별도 철회 문구를 해시했다는 의미는 아닙니다.
- 보안 정보: 남용 방지, 비정상 접근 탐지, 권한 확인에 필요한 로그
- 링크 AI 운영 메타데이터: 링크 주소·공개 원문·AI 정리 결과를 포함하지 않는 요청 식별자, 기능, AI 제공자·모델, 토큰 사용량, 비용, 처리 상태와 소요 시간. 별 결제, 보안, 오류 대응에 필요한 범위에서 별도로 처리될 수 있습니다.
- 신고/피드백 정보: AI 결과 또는 서비스 콘텐츠에 대한 신고, 평점, 피드백, 처리 상태. With 문자 신고에는 신고 사유, 신고 시점의 본문 사본과 최소한의 전달 메타데이터가 포함될 수 있습니다.
- With 문자 메타데이터: 발신자가 로그인한 AYou 이용자인지 또는 공개 웹 링크 이용자인지, 접수·전달 시각, 단말 문자함 전달 대기 및 만료 시각, 읽음·삭제·신고·차단 상태, 동의한 약관 버전, 적용한 콘텐츠 정책 버전, 중복 전송 방지용 요청 식별자. 공개 웹 발신자의 이름, 이메일, 실제 전화번호, 원문 IP 주소 또는 User-Agent는 문자 레코드에 저장하지 않습니다.
- With 문자 남용 방지 정보: 짧은 기간의 발신·수신 한도를 적용하기 위한 복원 불가능한 HMAC 버킷 키와 횟수·만료 시각, 같은 수신함 안에서 발신자를 차단하기 위한 수신함별 HMAC 식별자를 처리할 수 있습니다. 공개 웹에서는 서버가 발급하고 서명한 무작위 HttpOnly 쿠키를 최대 1년 동안 사용할 수 있지만, 쿠키 원문은 문자·차단 레코드에 저장하지 않습니다.
- 광고 정보: 이용자가 별 지갑의 보상형 광고를 선택한 경우 Google Mobile Ads 및 User Messaging Platform이 처리할 수 있는 광고 식별자, IP 기반 대략적 위치, 기기·앱 정보, 광고 요청·노출·상호작용·보상 확인 정보 및 동의 상태. 구체적인 처리 범위는 지역과 이용자의 동의 선택에 따라 달라집니다.
2.3 생성 결과 데이터
- AYou 생성 결과: 대화 응답, 타로 해석, 전생 텍스트·생성 이미지, 후속 대화, 공유용 메타데이터. 타로·개인 전생 결과와 각 후속 대화는 기기 로컬 데이터로만 보관됩니다.
- 링크 AI 정리 결과: 한 줄 요약, 핵심 내용, 섹션, 실행 항목, 태그 등. 이 결과는 해당 링크와 함께 이용자 기기의 로컬 데이터베이스에 저장됩니다.
- 로컬 처리 결과: 기록 분류, 링크 메타데이터와 앱 내 통계
3. 원본 사진 처리 원칙
- AYou 전생 이미지 생성 등에 사용하는 원본 사진은 생성 입력으로만 일시 처리됩니다.
- 원본 사진은 생성 처리 후 회사의 로컬 저장소 또는 서버 저장소에 영구 보관하지 않습니다.
- 원본 사진은 생체 식별, 얼굴 인식 데이터베이스 구축, 신원 확인 목적으로 사용하지 않습니다.
- 생성된 개인 전생 이미지와 결과는 이용자 기기에 저장되고, 이용자가 직접 사진첩에 저장하거나 이미지 파일로 공유할 수 있습니다. 회사는 이를 계정 결과로 서버에 보관하지 않습니다.
4. 개인정보 처리 목적
회사는 개인정보를 다음 목적으로 처리합니다.
- 계정 인증, 세션 유지, 이용자 식별
- 구매, 구매 복원, 함께하기 방 생성/관리, 공유 게시, 계정 기반 기록/백업처럼 계정이 필요한 기능 제공
- AYou 생성 결과 제공, 기록 저장, 후속 응답 처리, 공유 링크 제공
- AYou 로컬 기록 저장, 링크 수집·AI 정리, 할 일 및 D-day 관리
- 이용자가 선택한 건강 앱 읽기·쓰기 연동과 연동 상태 표시
- 별, 구독, 결제, 환불, 구매 복원 처리
- AI 결과 신고/피드백 접수, 안전 개선, 정책 위반 대응
- 서비스 안정성 확보, 오류 분석, 보안, 부정 사용 및 정책 위반 방지
- 고객지원, 공지, 법적 의무 이행, 분쟁 대응
- With 문자 전달, 문자함 표시, 읽음·삭제·신고·발신자 차단 처리, 링크 일시중지·교체, 전송 전 유해 콘텐츠 필터링, 중복·스팸 전송 방지와 신고 검토
- 이용자 경험 개선, 기능 품질 분석, 서비스 통계 작성
- 이용자가 선택한 보상형 광고 제공, 광고 개인정보 선택 관리, 부정 사용 방지와 보상 지급 확인
5. 처리 근거
개인정보 처리 근거는 다음 중 하나 이상에 기반합니다.
- 서비스 제공 계약의 이행
- 이용자의 동의
- 회사의 정당한 이익: 보안, 품질 개선, 남용 방지, 서비스 안정성 확보
- 법적 의무 준수
- 이용자 또는 제3자의 중대한 이익 보호가 필요한 경우
EEA 이용자의 With 관련 처리 근거는 하나로 묶지 않고 다음과 같이 목적별로 구분합니다.
- 서비스 제공 계약의 이행: With 문자의 접수·전달, 전달 대기열 관리, 수신 문자함 표시와 문자함의 읽음·삭제 동작 수행
- 동의: 선택적인 With 원격 문자 도착 알림과, 이와 별도로 선택하는 야간 문자 알림. 운영체제 알림 권한은 추가적인 기기 제어이며 두 동의 중 어느 것도 대신하지 않습니다.
- 회사의 정당한 이익: 이용자의 권리와 합리적 기대를 함께 고려하면서 계정과 서비스를 보호하기 위한 보안 로그, 접근 통제, 중복·남용 방지, 전송 한도, 고신뢰 유해 콘텐츠 필터링, 발신자 차단 및 신고 검토
법령이 요구하는 경우 법적 의무 준수 등 다른 적절한 처리 근거가 함께 적용될 수 있습니다.
6. 제3자 처리자, 위탁 및 국외 처리
서비스 제공을 위해 다음 제3자 서비스가 개인정보를 처리할 수 있으며, 데이터는 이용자의 국가 밖에서 처리될 수 있습니다.
| 구분 | 제공자 | 목적 | 처리될 수 있는 정보 |
|---|
| 인증/DB/저장 | Supabase | 계정 인증, 데이터베이스 저장, 세션 처리, 별·구매 권한과 계정 기반 기능 보관 | 계정 식별자, 권한 정보, 별 원장, With 문자 번호, 아직 전달되지 않은 문자의 본문, 전달/차단 상태와 제한 기간의 신고 증거, 이용자가 계정 저장을 요청한 서비스 데이터. 타로·개인 전생 결과 본문, 생성 이미지와 각 후속 대화는 제외 |
| 호스팅/API | Vercel | 웹 호스팅, API 실행, 로그 처리 | 요청/응답 데이터, 진단 로그 |
| AI 생성 | Google Gemini API, OpenAI API, Anthropic Claude API | 실제로 활성화된 제공자를 통한 AYou/Fren 대화, 타로, 전생 텍스트·이미지 생성 | 생성에 필요한 범위의 이름·생년월일·성별·선택 입력(출생시/출생지)·선택 사진·질문/카드 선택·캐릭터 페르소나·대화 맥락·생성 컨텍스트 |
| 링크 AI 정리 | OpenAI API, Google Gemini API | 링크 정리에 실제로 활성화된 제공자를 통한 공개 웹 글 정리 | 웹 링크 주소, 공개 제목·설명, 읽을 수 있는 웹 본문 |
| YouTube 링크 메타데이터 | YouTube/Google | 링크 저장 시 공개 제목·채널·썸네일 확인 | 이용자가 저장한 YouTube 링크 또는 영상 식별자, 통상적인 네트워크·요청 정보. 영상·음성·자막 내용은 제외 |
| 분석/푸시 | Google Firebase(Analytics, Cloud Messaging) | 사용 통계 분석, 푸시 알림 전송, 진단 | 기기/앱 인스턴스 식별자, 이벤트 로그, 푸시 토큰 |
| 광고/동의 | Google Mobile Ads, User Messaging Platform | 이용자가 선택한 보상형 광고 제공, 지역별 동의·광고 개인정보 선택, 광고 시청 완료와 보상 지급 확인 | 광고 식별자, IP 기반 대략적 위치, 기기/앱 정보, 광고 요청·노출·상호작용·보상 확인 정보, 동의 상태 |
| 결제/권한 | RevenueCat | 구독/구매 권한 확인, 구매 복원 | 앱 사용자 식별자, 구매 상태, 거래 메타데이터 |
| 결제 처리 | Apple App Store, Google Play | 인앱 결제, 환불, 구독 해지 | 결제 및 거래 관련 정보 |
| OAuth 로그인 | Google, Apple, Facebook, Kakao 등 | 소셜 로그인 인증 | OAuth 식별자, 제한적 계정 프로필 |
- AI 생성을 위해 Google Gemini API, OpenAI API, Anthropic Claude API로 전송되는 정보는 해당 생성 요청을 처리하는 데 사용됩니다. 회사는 이 입력을 회사 서버에 장기 보관하거나 회사의 AI 모델 학습에 별도로 사용하지 않습니다. 각 AI 제공자의 처리와 보관 기간은 회사에 적용되는 제공자 계약, 데이터 관리 설정 및 해당 제공자의 보관 정책을 따릅니다. 원본 사진은 생성 처리 후 영구 보관하지 않습니다(제3조 참조).
- 링크 AI 정리를 위해 전송되는 웹 링크 주소·공개 제목·설명·읽을 수 있는 웹 본문은 AYou API에서 요청 처리 중에 사용되고, 실제로 활성화된 Google Gemini API 또는 OpenAI API로 전송됩니다. 회사는 링크 주소·공개 원문·정리 결과를 AYou AI 결과 데이터베이스나 서버 저장소에 장기 보관하지 않으며, 이 링크 AI 정리 요청으로 공개 링크 풀에 신규 자동 게시하지 않습니다. AI 제공자의 처리와 보관 기간은 위 제공자 계약·설정·정책을 따릅니다. 원문을 포함하지 않는 결제·보안·오류 대응 메타데이터는 별도로 처리될 수 있습니다. YouTube 링크는 공개 제목·채널·썸네일 확인에 필요한 메타데이터 요청만 하며, 영상·음성·자막 내용으로 신규 AI 정리를 만들지 않습니다.
회사는 법령상 근거 또는 이용자 동의 없이 개인정보를 목적 외로 판매하지 않습니다.
7. App Store / Google Play 개인정보 고지
- 회사는 Apple App Privacy와 Google Play Data safety에 앱의 실제 데이터 처리 범위를 신고합니다.
- 신고 항목은 계정 정보, 프로필, 이용자 콘텐츠, 생성 결과, 사용 기록, 결제/권한 정보, 진단/보안 정보 등 실제 SDK와 서버 동작을 기준으로 작성합니다.
- 앱 기능, SDK, 광고/분석/결제/AI 모델 호출 범위가 바뀌면 스토어 개인정보 신고와 본 방침을 함께 갱신합니다.
- Google Play 정책에 따라 개인정보 처리방침은 앱 안과 스토어 등록 정보에서 모두 접근 가능하도록 유지합니다.
- 현재 출시 코드에는 Google Mobile Ads와 User Messaging Platform 기반의 선택형 반복 리워드 광고가 포함되어 있습니다. 광고 제공·빈도 관리·보상 검증·측정을 위해 Android 광고 ID 또는 iOS IDFA 등 광고 식별자가 지역과 이용자 선택에 따라 처리될 수 있습니다. 로그인하지 않은 이용자의 광고 별 잔액과 중복 방지는 기기 install-id에서 파생한 토큰·해시로 관리하며 Supabase 익명 계정을 만들지 않습니다.
8. 로컬 데이터와 백업
- AYou 프로필 입력값(이름, 생년월일, 성별, 선택 입력인 출생시/출생지 등)은 기본적으로 이용자 기기의 로컬 저장소에 저장됩니다. 회사는 이 입력값을 Supabase 프로필 테이블에 자동 동기화하지 않습니다.
- 일반 AI 콘텐츠와 로컬 프로필 입력은 로그인 없이 사용할 수 있으며, 계정 연결은 구매, 구매 복원, 함께하기 방 생성/관리, 공유 게시, 계정 기반 기록/백업처럼 계정이 필요한 기능에서 요구될 수 있습니다.
- 기존 계정으로 로그인하면 로그인 전 기기 로컬 데이터가 자동으로 서버 계정 데이터와 병합되지 않을 수 있습니다.
- AYou의 사진·감정·메모·할 일·D-day·링크·휴식·생활 기록은 기본적으로 이용자 기기의 로컬 데이터베이스(SQLite)에 저장되는 로컬 우선 구조로 동작합니다.
- 타로·개인 전생 결과와 각 후속 대화는 해당 기기의 로컬 데이터베이스(SQLite)에만 저장되며, Supabase 계정 결과로 저장되거나 기기 간 동기화되지 않습니다. 개인 전생 생성 이미지는 해당 기기의 앱 문서 저장소에 보관됩니다.
- 타로 생성 시 고민·선택 카드·상담가·대화 맥락이, 전생 생성 시 로컬 프로필·선택 카드·선택 사진이 응답 생성을 위해 AYou API와 활성 AI 제공자에 일시 전송됩니다. 회사는 개인 결과 본문, 생성 이미지, 후속 대화 본문을 결과 DB나 서버 저장소에 보관하지 않습니다. 별 결제·보안·오류 대응 기록과 원문을 포함하지 않는 품질 지표는 별도로 처리될 수 있습니다.
- 이용자가 웹 링크의 AI 정리를 명시적으로 요청하면 웹 링크 주소·공개 제목·설명·읽을 수 있는 웹 본문이 정리 생성을 위해 AYou API와 실제로 활성화된 Google Gemini API 또는 OpenAI API에 전송됩니다. 정리 결과는 해당 링크와 함께 이용자 기기의 로컬 데이터베이스에 저장됩니다. 현재 YouTube 링크는 공개 메타데이터만 확인하며 영상·음성·자막 내용을 AI 정리에 사용하지 않습니다.
- 회사는 링크 AI 정리의 링크 주소·공개 원문·정리 결과를 AYou AI 결과 데이터베이스나 서버 저장소에 장기 보관하거나 자동 공개하지 않습니다. 원문을 포함하지 않는 요청·기능·제공자·모델·토큰·비용·처리 상태·소요 시간 메타데이터는 결제·보안·오류 대응을 위해 별도로 처리될 수 있습니다.
- 기록에서 타로 또는 개인 전생 결과를 삭제하면 연결된 후속 대화와 전생 생성 이미지도 해당 기기에서 함께 삭제됩니다.
- 회사는 여러 기기 간 실시간 동기화를 기본 제공하지 않습니다. 현재 production release에는 앱 전체 로컬 기록을 하나의 파일로 내보내는 기능이 제공되지 않습니다.
- 사진첩 저장·시스템 공유 등 각 원본 기능이 제공하는 저장·공유 수단은 이용자가 직접 선택할 때만 실행됩니다. 이러한 행동이나 향후 백업 기능은 이용자 확인 없이 로컬 기록을 계정 서버에 자동 업로드하지 않습니다.
- 백업 데이터는 AYou 대화 기억, AI 검색, AI 학습 또는 모델 개선에 자동으로 결합되지 않습니다. AI 기능에 별도로 입력하거나 전송을 선택한 데이터는 해당 기능 제공을 위해 처리될 수 있습니다.
- 이용자가 기능별로 저장·공유한 파일을 삭제해도 현재 기기의 AYou 로컬 데이터는 그대로 남을 수 있습니다.
- 기기 분실, 앱 삭제, OS 초기화, 로컬 저장소 손상으로 데이터가 손실될 수 있습니다. 필요한 경우 각 기능에서 제공하는 사진첩 저장·시스템 공유 수단으로 중요한 결과를 별도 보관해야 합니다.
9. 보관 기간과 삭제
- 개인정보는 처리 목적 달성 시 또는 법령상 보관 기간 종료 시 삭제합니다.
- 계정 정보와 서비스 기록은 계정 유지 기간 동안 보관되며, 계정 삭제 요청 시 지체 없이 논리 삭제됩니다.
- 이용자가 삭제하지 않은 클라우드 백업 데이터는 백업/복원 제공을 위해 계정 유지 기간 동안 보관될 수 있으며, 이용자의 백업 삭제 또는 계정 삭제 요청 시 삭제됩니다. 시스템 백업 사본은 운영 주기와 보관 정책에 따라 추가 기간 동안 남아 있을 수 있습니다.
- 결제, 정산, 환불, 부정 사용 대응, 분쟁, 법적 의무 이행에 필요한 정보는 관련 법령이 정한 기간 동안 보관될 수 있습니다.
- 원본 사진은 생성 처리 후 영구 보관하지 않습니다.
- 개인 전생 결과는 이용자가 기록에서 삭제하거나 앱을 삭제할 때까지 해당 기기에만 남습니다.
- 타로 결과를 기록에서 삭제하면 해당 기기의 로컬 결과와 연결된 후속 대화가 함께 삭제됩니다. 계정 삭제는 타로 로컬 기록 삭제의 필수 절차가 아닙니다.
- 링크를 휴지통에서 영구 삭제하면 해당 링크와 연결된 AI 정리 결과도 같은 기기의 로컬 데이터베이스에서 함께 삭제됩니다. 링크를 휴지통으로 이동만 한 동안에는 영구 삭제할 때까지 결과가 남습니다.
- 이용자가 직접 삭제한 로컬 데이터는 기기 저장소와 백업 상태에 따라 삭제 시점이 달라질 수 있으며, 로컬 삭제가 기존 클라우드 백업본 삭제를 자동으로 의미하지는 않습니다.
- With 문자 본문은 수신자의 기기에 보관됩니다. 서버는 기기가 아직 받아 가지 않은 문자만 접수 시점부터 최대 30일 동안 보관하고, 기기가 저장을 확인하면 본문과 발신 mailbox 연결을 즉시 비웁니다. 이용자가 받은 문자를 차단·신고할 수 있도록 본문을 제외한 발신자 식별값만 기기가 받아 간 뒤 30일 동안 더 보관한 후 삭제하며, 그 뒤에는 해당 문자를 차단·신고할 수 없고 앱이 그 사실을 안내합니다. 기기 문자함은 99건이며, 가득 찬 동안에는 새 문자를 기기로 내려보내지 않고 서버 대기 상태로 둡니다. 이용자가 문자함에서 공간을 비우면 가장 오래 기다린 문자부터 전달합니다. 30일이 지나도록 기기가 받아 가지 않은 문자는 본문·발신 연결과 발신자 식별 정보를 모두 비우고 전달하지 않습니다. 기기에 보관된 문자의 읽음·삭제는 해당 기기에서만 이루어지며 서버에 반영하지 않습니다. 문자 백업과 기기 간 동기화는 제공하지 않으므로 앱 삭제, 기기 변경, 30일 이상 미접속 시 해당 문자는 복구할 수 없습니다. 서버에는 지연 재전송으로 같은 문자가 다시 전달되는 것을 막기 위한 요청 식별자 tombstone과, 신고 접수 시 증거를 만들기 위해 필요한 최소한의 발신자 차단 식별 정보·동의한 약관 버전이 남을 수 있습니다. 이 정보에는 문자 본문이 포함되지 않습니다. 계정 삭제 시 서버에 남아 있던 문자 관련 데이터는 삭제하며, 공개 번호는 과거 링크가 다른 사람에게 연결되지 않도록 비활성 번호 표식으로만 재사용하지 않을 수 있습니다.
- 이용자가 문자를 신고한 경우에는 신고 시점에 그 문자의 본문 사본이 기기에서 서버로 전송되며, 남용 조사와 대응을 위해 신고 사유, 전송된 본문 사본, 수신함별 발신자 HMAC과 최소한의 전달 메타데이터를 일반 문자함과 분리해 신고일로부터 최대 90일간 보관할 수 있습니다. 이 신고 증거는 원문 문자 또는 계정이 먼저 삭제되어도 해당 기간 동안 남을 수 있으며, 기간이 끝나면 보관 의무나 분쟁 대응 필요가 없는 한 삭제합니다.
- With 남용 방지 버킷은 정해진 전송 한도 기간이 지나면 만료되어 운영 정리 주기에 따라 삭제됩니다. 수신함별 발신자 차단 식별자는 이용자가 차단을 해제하거나 해당 수신 계정을 삭제할 때까지 보관될 수 있습니다.
- 별도 With 야간 알림의 각 동의·철회는 계정이 유지되는 동안 변경할 수 없는 추가 전용 이벤트로 보관합니다. 동의 이벤트는 위에서 설명한 정확한 렌더링 동의 본문 증거를 보관하고, 철회 이벤트는 별도 철회 문구 해시 대신 철회 서버 시각과 해당 동의 증거의 참조 사본을 보관합니다. 야간 설정을 끄면 현재 활성 동의 버전과 동의 시각은 비우지만 기존 이벤트 이력은 덮어쓰지 않습니다. 계정을 삭제하면 해당 동의 이벤트도 계정과 함께 cascade 삭제합니다.
- 서버에서 비활성화한 기기 토큰은 발송 대상에서 제외되고 무효화 30일 뒤 삭제 대상이 되며, 그 뒤 보호된 정리 작업이 삭제합니다. 계정 삭제 시에는 해당 계정의 기기 토큰을 더 일찍 삭제합니다.
10. 이용자 권리
이용자는 관계 법령이 허용하는 범위에서 다음 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정, 삭제 요청
- 처리 제한 또는 처리 정지 요청
- 동의 기반 처리에 대한 동의 철회
- 개인정보 처리 관련 문의, 이의 제기, 민원 제출
- 계정 삭제 요청
계정 삭제를 요청하려면 앱 내 계정 관리 기능을 이용하거나 https://ayoulog.com/delete-account의 안내 또는 torymakerapp@gmail.com 문의를 이용할 수 있습니다. 회사는 관련 법령과 본인 확인 절차에 따라 요청을 처리합니다.
11. 광고, 추적 및 선택권
- 별 지갑에서 로그인 여부와 관계없이 이용자가 선택할 때만 Google Mobile Ads 기반 리워드 광고를 표시합니다. 현재는 한국·미국·일본에서 운영하며, 한 번 적립한 뒤 짧은 대기 시간이 지나면 앱에 표시된 하루 최대 횟수 안에서 다시 받을 수 있습니다.
- 광고 제공, 빈도 관리, 보상 지급 확인 및 측정을 위해 Android 광고 ID 또는 iOS IDFA, IP 기반 대략적 위치, 기기·앱 정보, 광고 상호작용 정보와 동의 상태가 지역과 이용자 선택에 따라 Google에 처리될 수 있습니다. 건강 앱 데이터와 AYou 로컬 기록은 광고 타겟팅에 사용하지 않습니다.
- 이용자가 보상형 광고를 열기 전에 앱은 지역별 동의 정보를 갱신하고, 필요한 경우 광고 개인정보 선택 화면을 제공합니다. iOS에서는 해당되는 경우 App Tracking Transparency 권한을 요청합니다. 광고를 보지 않아도 기본 서비스 이용은 가능하며, 광고 개인정보 선택은 별 지갑에서 다시 열 수 있습니다.
- 별은 광고 제공자가 시청 완료를 확인한 뒤 지급됩니다. 지원 국가, 보상 범위, 동의 흐름, App Privacy·Data safety·Ads declaration은 실제 앱 동작과 함께 갱신합니다.
12. 건강 앱 연동
- 건강 앱 연동은 기본적으로 꺼져 있으며 이용자가 기능별로 연결하고 운영체제 권한을 허용한 경우에만 동작합니다.
- AYou 로컬 기록이 정본이며 HealthKit 또는 Health Connect는 선택적 미러입니다. 연동을 끄더라도 AYou 로컬 기록은 유지됩니다.
- 건강 데이터는 광고 타겟팅, 신용·보험·고용 판단, 의료 진단 또는 AI 모델 학습에 사용하지 않습니다.
- 이용자가 별도의 AI 기능에 건강 관련 내용을 직접 입력하지 않는 한 건강 앱에서 읽은 데이터를 생성형 AI 제공자에게 전송하지 않습니다.
13. 알림 및 기기 캘린더
- 루틴·일정·D-day·집중 같은 기록 리마인더는 기기 안의 로컬 알림으로 예약되며, 리마인더 제목이나 기록 본문을 푸시 서버로 보내지 않습니다. 알림 예약에 실패해도 원래 기록은 기기에 저장됩니다.
- With 문자 도착 알림은 친구가 보낸 AYou 앱 내 문자가 도착했음을 알리는 선택형 서비스 알림입니다. 통신사 SMS/MMS 또는 광고·마케팅 알림이 아니며, CRM 알림 동의와 별도로 관리합니다.
- With 문자 알림은 기본적으로 꺼져 있습니다. 일반 문자 알림 설정은 계정 단위로 적용되며, 이용자가 이 설정을 켜고 각 기기에서 운영체제 알림 권한을 허용한 경우에만 해당 계정으로 로그인한 기기를 발송 대상으로 등록합니다.
- 현재 야간 동의가 없으면 서버는 현재 With 푸시 계약을 지원하는 모든 활성 기기에 일반 문구만 든 data-only TTL 0 도착 신호를 보냅니다. 각 기기는 신호를 실제로 받은 순간의 기기 현지 시각을 권위값으로 사용하며, 오전 8시 이상 오후 9시 미만일 때만 로컬 알림을 표시할 수 있습니다. 서버에 캐시된 IANA 시간대와 등록 시각은 운영 telemetry일 뿐 서버의 발송 대상 또는 알림 표시 gate로 사용하지 않습니다. 운영체제가 백그라운드 또는 강제 종료 상태에서 data handler를 실행하지 않으면 알림은 보수적으로 표시되지 않고, 문자는 문자함에 그대로 남습니다. 현재 야간 동의가 있으면 서버가 같은 일반 문구의 운영체제 표시 알림을 보낼 수 있으며, 기기 현지 야간에도 표시될 수 있습니다.
- With 문자 푸시에는 문자 본문, 발신 번호, 친구 링크 또는 발신자 식별 정보를 넣지 않고 새 문자가 도착했다는 일반 문구만 표시합니다. 기기의 알림 미리보기, 집중 모드, 방해 금지 및 채널 설정이 별도로 적용될 수 있습니다.
- Android TTL 0과 APNs expiration 0은 provider의 오래된 전달을 줄이기 위한 best-effort 설정이며 지연이 불가능하다는 수학적 보장은 아닙니다. 야간 동의가 없는 경로에서는 기기의 수신 시점 현지 시각 검사가 알림 표시 제어로 남습니다. 신호 전달 또는 handler 실행에 실패해도 원래 문자는 문자함에서 삭제되지 않습니다.
- 원격 알림을 위해 FCM/APNs 토큰, 앱 언어, IANA 시간대와 등록 시각, 기기별 운영체제 알림 가능 상태 및 계정의 알림 설정 상태를 처리할 수 있습니다. 별도 With 야간 알림 동의 이벤트에는 서버 시각, 동의 계약 버전, 표시 로케일과 이용자에게 정확히 렌더링한 동의 본문의 SHA-256 해시를 기록합니다. 철회 이벤트는 철회 서버 시각을 기록하고 철회 대상 동의의 버전·로케일·본문 해시를 복사하거나 참조하며, 별도 철회 문구의 해시가 아닙니다.
- 이용자는 앱에서 계정 단위의 With·야간·CRM 알림을 각각 끄거나 기기 설정에서 그 기기의 알림 권한을 철회할 수 있습니다. 야간 동의를 철회하면 이후 야간 푸시 처리를 중단하고 현재 활성 동의 버전과 동의 시각을 비운 뒤 철회 이벤트를 기록합니다. 일반 With 알림을 끄면 야간 알림도 함께 꺼지고, 야간 동의가 활성 상태였다면 그 철회 이벤트를 기록합니다. 철회해도 이미 전달된 문자는 삭제되지 않고 문자함은 계속 이용할 수 있으며, 철회 전에 적법하게 수행한 처리의 적법성에는 영향을 미치지 않습니다. 앱 설정에서 모든 원격 알림을 끄거나 기기 권한이 없는 경우 해당 기기의 서버 발송 설정을 비활성화합니다.
- 로그아웃할 때에는 해당 계정과 연결된 기기 토큰을 서버 발송 대상에서 비활성화하고 기기의 FCM 토큰 무효화를 요청합니다. 등록 토큰은 계정 전환, 기기 변경, 토큰 갱신, 앱 삭제 또는 전송 실패 뒤 갱신되거나 무효화될 수 있습니다. 비활성 서버 토큰은 무효화 30일 뒤 삭제 대상이 되고 보호된 정리 작업이 삭제하며, 계정 삭제 시에는 해당 계정의 토큰을 더 일찍 삭제합니다.
- 기기 일정 연결은 이용자가 허용한 캘린더의 일정을 AYou 일정 화면에서 읽기 전용으로 함께 보여주는 기능입니다. AYou는 기기 일정을 생성·수정·삭제하지 않으며, 기기 일정 본문을 AYou 서버나 광고·AI 제공자에게 전송하지 않습니다.
14. 아동과 청소년
- 서비스는 아동을 주 대상으로 하지 않으며, 아동 대상 서비스로 스토어에 제출하지 않습니다.
- 회사는 부모/법정대리인 동의 체계를 별도로 운영하지 않으므로, 다음 최소 이용 연령을 적용합니다. 생년월일 입력 시 미달 이용자는 서비스 이용이 제한됩니다.
- 한국: 만 14세 이상(개인정보보호법상 만 14세 미만 아동의 개인정보 처리에는 법정대리인 동의가 필요)
- 미국: 13세 이상(COPPA)
- EU/EEA·영국: 16세 이상(국가별 디지털 동의 연령에 대한 보수적 기준)
- 그 외 지역: 만 14세 이상을 기본으로 적용
- 회사가 최소 이용 연령 미만 이용자의 개인정보를 처리한 사실을 알게 된 경우, 해당 정보를 지체 없이 삭제합니다.
- 보호자는 자녀의 개인정보 처리에 대해 문의처(제16조)를 통해 확인·삭제를 요청할 수 있습니다.
15. 보안 조치
회사는 개인정보 보호를 위해 다음과 같은 합리적인 기술적·관리적 조치를 적용합니다.
- HTTPS 기반 전송 구간 암호화
- 접근 권한 분리와 최소 권한 원칙
- 인증 및 세션 보안 관리
- 오류 및 보안 로그 모니터링
- 개인정보 처리 범위 최소화
- 제3자 처리자 사용 시 필요한 보호조치 검토
16. 개인정보 처리방침 변경
- 본 방침은 법령, 서비스 기능, 제3자 처리자, 운영 정책 변경에 따라 수정될 수 있습니다.
- 중요한 변경은 시행 전 앱 또는 웹사이트를 통해 고지합니다.
- 변경된 방침의 최종 업데이트일은 문서 상단에 표시됩니다.