개인정보처리방침
시행일자: 2026년 6월 2일
내일마중(이하 '회사' 또는 '서비스')은(는) 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 회원 가입 및 관리: 회원제 서비스 제공에 따른 회원 식별·인증, 회원 자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지, 고충처리 목적.
- 맞춤형 서비스 제공: 미래 일기 데이터 저장 및 관리, 일기 텍스트에 기반한 AI 커버 이미지 자동 매칭/생성, 텍스트 분석에 따른 현실 일치율 검증 분석 결과 시각화 차트 제공.
- TTS 시각화 합성: 사용자가 기록한 미래 일기 본문을 로컬 기기 합성 및 클라우드 음성 합성 장치로 연동하여 명상용 음성 파일 생성 및 재생 기능 제공.
제2조 (개인정보의 처리 및 보유 기간)
① 회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다:
- 회원 가입 정보 및 일기 데이터: 회원 탈퇴 시까지
- 다만, 관계 법령 규정에 의해 보존할 필요가 있는 경우 해당 법령이 정한 기간 동안 보관합니다.
제3조 (처리하는 개인정보의 항목)
회사는 서비스 제공을 위해 다음의 개인정보 항목을 수집 및 처리하고 있습니다:
- 필수 항목: 이메일 주소, 소셜 로그인 식별값(구글 로그인 연동 시), 프로필 이름/닉네임, 미래 일기 텍스트 데이터, 일기 일치율 통계 수치.
- 기기 수집 항목: 기기 식별자(UUID/ADID), OS 버전 및 기기 모델명 (로컬 저장소 동기화 큐 작동 및 푸시 알림 최적화 목적).
제4조 (개인정보의 제3자 제공)
회사는 원칙적으로 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 정보주체의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 단, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
제5조 (개인정보 처리의 위탁)
회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다:
- 수탁자: Google LLC (Firebase / Google Cloud Platform)
- 위탁 업무 내용: 클라우드 데이터 호스팅(Firestore), 사용자 인증 세션 관리(Firebase Auth), 일기 표지 이미지 클라우드 스토리지 보관(Firebase Storage), Gemini 프록시용 API 서버 구축(Cloud Functions).
- 이전 국가 및 위치: 미국 (구글 데이터 센터)
제6조 (정보주체의 권리·의무 및 그 행사방법)
① 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
② 제1항에 따른 권리 행사는 앱 내 설정화면의 '회원 탈퇴' 기능 또는 개인정보 보호 책임자에게 이메일 서면 전송을 통해 진행하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.
제7조 (개인정보의 파기절차 및 파기방법)
① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
② 파기방법은 다음과 같습니다:
- 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
- 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다:
- 해시 암호화: 사용자 중요 세션 정보 및 식별 정보 암호화 전송.
- 해킹 등에 대비한 기술적 대책: Firebase Security Rules 및 App Check 설정을 통해 인가되지 않은 비정상적 클라이언트의 데이터 접근 통제.
- 접근권한의 관리: 데이터베이스 접근 권한을 최소화하여 인가된 개발 담당자로 제한.
제9조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 성명/부서: 내일마중 개발팀 개인정보 보호 담당
- 연락처/이메일: support@naeilmajung.com
정보주체께서는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.