TORYMAKER(이하 "회사")는 AYou 모바일 앱, 웹사이트 및 관련 서비스 제공을 위해 아래와 같이 개인정보를 처리합니다. 공식 문서는 ayoulog.com에 게시되며, 이미 배포된 앱과 외부 링크의 하위호환을 위해 reveria.io에서도 같은 문서를 제공할 수 있습니다.
1. 적용 범위
본 방침은 회사가 제공하는 다음 서비스에 적용됩니다.
- AYou 모바일 앱과 ayoulog.com 웹사이트
- AYou/Fren 대화, 타로, 전생 생성 및 공유 등 AI 라이프스타일 콘텐츠
- 사진·감정·메모·할 일·D-day·링크·휴식·생활 습관 등 기기 로컬 중심의 기록 기능
- 계정, API, 결제, 분석, 푸시 알림, 건강 앱 연동, 고객지원 기능
앱에서 개발 중으로 표시되거나 production release에서 숨겨진 기능은 현재 출시 서비스 범위에 포함되지 않습니다.
2. 처리하는 개인정보
2.1 이용자가 제공하는 정보
- 계정 식별 정보: 이메일, OAuth 로그인 식별자, 소셜 로그인 제공자가 전달하는 제한적 프로필 정보
- 프로필 정보: 닉네임, 이름, 생년월일, 성별, 선택 입력인 출생시, 출생지 등. 모바일 앱에서는 기본적으로 기기 로컬 저장소에 저장되며, 이용자가 요청한 AYou/Fren 대화, 타로, 전생 생성에 필요한 범위에서 API와 실제 활성화된 AI 제공자에 전송될 수 있습니다.
- 로그인 전 로컬 프로필과 기기 데이터는 기본적으로 해당 기기에 남아 있으며, 기존 계정 로그인 또는 신규 계정 연결 시 자동 병합되지 않을 수 있습니다.
- AI 입력 정보: AYou/Fren 대화, 타로, 전생 생성과 후속 응답을 위해 입력한 질문, 텍스트, 선택 사진, 카드 선택, 캐릭터·생성 컨텍스트
- 음성 입력: 마이크 원음은 AYou 서버에 저장하지 않습니다. 운영체제의 음성 인식 기능이 음성을 글자로 변환하며, 변환된 텍스트는 이용자가 직접 입력한 텍스트와 같은 기준으로 처리됩니다.
- 로컬 기록 데이터: 사진, 감정, 메모, 링크, 할 일, D-day, 폴더, 태그, 즐겨찾기, 물·몸풀기 등 이용자가 직접 입력한 기록
- 건강 앱 연동 정보: 이용자가 권한을 허용한 경우 HealthKit 또는 Health Connect에서 선택한 걸음, 수분, 운동, 활동 정보와 iOS에서 지원되는 마음 상태 정보. 지원 범위는 기기와 OS에 따라 다릅니다.
- 고객지원 정보: 문의 내용, 이메일, 문제 해결을 위해 이용자가 제공한 정보
2.2 서비스 이용 중 생성 또는 자동 처리되는 정보
- 이용 기록: 로그인 기록, 기능 사용 이력, 생성 요청, 결과 저장/공유 이력, 사용량 제한 정보
- 기기 및 앱 정보: OS, 앱 버전, 언어, 국가/시간대, 네트워크 상태, 브라우저 정보, 오류 및 진단 로그
- 결제 및 권한 정보: 구매 상품, 별 지급/차감 기록, 구독 상태, 구매 복원 상태, RevenueCat 또는 스토어 거래 식별자
- 푸시 알림 정보: FCM/APNs 토큰, 알림 설정 상태, 알림 수신/열람 이벤트
- 보안 정보: 남용 방지, 비정상 접근 탐지, 권한 확인에 필요한 로그
- 신고/피드백 정보: AI 결과 또는 서비스 콘텐츠에 대한 신고, 평점, 피드백, 처리 상태
- 광고 정보: 이용자가 별 지갑의 보상형 광고를 선택한 경우 Google Mobile Ads 및 User Messaging Platform이 처리할 수 있는 광고 식별자, IP 기반 대략적 위치, 기기·앱 정보, 광고 요청·노출·상호작용·보상 확인 정보 및 동의 상태. 구체적인 처리 범위는 지역과 이용자의 동의 선택에 따라 달라집니다.
2.3 생성 결과 데이터
- AYou 생성 결과: 대화 응답, 타로 해석, 전생 텍스트·생성 이미지, 후속 대화, 공유용 메타데이터. 타로·개인 전생 결과와 각 후속 대화는 기기 로컬 데이터로만 보관됩니다.
- 로컬 처리 결과: 기록 분류, 링크 메타데이터와 앱 내 통계
3. 원본 사진 처리 원칙
- AYou 전생 이미지 생성 등에 사용하는 원본 사진은 생성 입력으로만 일시 처리됩니다.
- 원본 사진은 생성 처리 후 회사의 로컬 저장소 또는 서버 저장소에 영구 보관하지 않습니다.
- 원본 사진은 생체 식별, 얼굴 인식 데이터베이스 구축, 신원 확인 목적으로 사용하지 않습니다.
- 생성된 개인 전생 이미지와 결과는 이용자 기기에 저장되고, 이용자가 직접 사진첩에 저장하거나 이미지 파일로 공유할 수 있습니다. 회사는 이를 계정 결과로 서버에 보관하지 않습니다.
4. 개인정보 처리 목적
회사는 개인정보를 다음 목적으로 처리합니다.
- 계정 인증, 세션 유지, 이용자 식별
- 구매, 구매 복원, 함께하기 방 생성/관리, 공유 게시, 계정 기반 기록/백업처럼 계정이 필요한 기능 제공
- AYou 생성 결과 제공, 기록 저장, 후속 응답 처리, 공유 링크 제공
- AYou 로컬 기록 저장, 링크 정리, 할 일 및 D-day 관리
- 이용자가 선택한 건강 앱 읽기·쓰기 연동과 연동 상태 표시
- 별, 구독, 결제, 환불, 구매 복원 처리
- AI 결과 신고/피드백 접수, 안전 개선, 정책 위반 대응
- 서비스 안정성 확보, 오류 분석, 보안, 부정 사용 및 정책 위반 방지
- 고객지원, 공지, 법적 의무 이행, 분쟁 대응
- 이용자 경험 개선, 기능 품질 분석, 서비스 통계 작성
- 이용자가 선택한 보상형 광고 제공, 광고 개인정보 선택 관리, 부정 사용 방지와 보상 지급 확인
5. 처리 근거
개인정보 처리 근거는 다음 중 하나 이상에 기반합니다.
- 서비스 제공 계약의 이행
- 이용자의 동의
- 회사의 정당한 이익: 보안, 품질 개선, 남용 방지, 서비스 안정성 확보
- 법적 의무 준수
- 이용자 또는 제3자의 중대한 이익 보호가 필요한 경우
6. 제3자 처리자, 위탁 및 국외 처리
서비스 제공을 위해 다음 제3자 서비스가 개인정보를 처리할 수 있으며, 데이터는 이용자의 국가 밖에서 처리될 수 있습니다.
| 구분 | 제공자 | 목적 | 처리될 수 있는 정보 |
|---|
| 인증/DB/저장 | Supabase | 계정 인증, 데이터베이스 저장, 세션 처리, 별·구매 권한과 계정 기반 기능 보관 | 계정 식별자, 권한 정보, 별 원장, 이용자가 계정 저장을 요청한 서비스 데이터. 타로·개인 전생 결과 본문, 생성 이미지와 각 후속 대화는 제외 |
| 호스팅/API | Vercel | 웹 호스팅, API 실행, 로그 처리 | 요청/응답 데이터, 진단 로그 |
| AI 생성 | Google Gemini API, OpenAI API, Anthropic Claude API | 실제로 활성화된 제공자를 통한 AYou/Fren 대화, 타로, 전생 텍스트·이미지 생성 | 생성에 필요한 범위의 이름·생년월일·성별·선택 입력(출생시/출생지)·선택 사진·질문/카드 선택·캐릭터 페르소나·대화 맥락·생성 컨텍스트 |
| 분석/푸시 | Google Firebase(Analytics, Cloud Messaging) | 사용 통계 분석, 푸시 알림 전송, 진단 | 기기/앱 인스턴스 식별자, 이벤트 로그, 푸시 토큰 |
| 광고/동의 | Google Mobile Ads, User Messaging Platform | 이용자가 선택한 보상형 광고 제공, 지역별 동의·광고 개인정보 선택, 광고 시청 완료와 보상 지급 확인 | 광고 식별자, IP 기반 대략적 위치, 기기/앱 정보, 광고 요청·노출·상호작용·보상 확인 정보, 동의 상태 |
| 결제/권한 | RevenueCat | 구독/구매 권한 확인, 구매 복원 | 앱 사용자 식별자, 구매 상태, 거래 메타데이터 |
| 결제 처리 | Apple App Store, Google Play | 인앱 결제, 환불, 구독 해지 | 결제 및 거래 관련 정보 |
| OAuth 로그인 | Google, Apple, Facebook, Kakao 등 | 소셜 로그인 인증 | OAuth 식별자, 제한적 계정 프로필 |
- AI 생성을 위해 Google Gemini API, OpenAI API, Anthropic Claude API로 전송되는 정보는 해당 생성 요청을 처리하는 목적에 한해 일시적으로 사용되며, 회사는 이 입력을 회사 서버에 장기 보관하거나 AI 모델 학습에 사용하지 않습니다. 원본 사진은 생성 처리 후 영구 보관하지 않습니다(제3조 참조).
회사는 법령상 근거 또는 이용자 동의 없이 개인정보를 목적 외로 판매하지 않습니다.
7. App Store / Google Play 개인정보 고지
- 회사는 Apple App Privacy와 Google Play Data safety에 앱의 실제 데이터 처리 범위를 신고합니다.
- 신고 항목은 계정 정보, 프로필, 이용자 콘텐츠, 생성 결과, 사용 기록, 결제/권한 정보, 진단/보안 정보 등 실제 SDK와 서버 동작을 기준으로 작성합니다.
- 앱 기능, SDK, 광고/분석/결제/AI 모델 호출 범위가 바뀌면 스토어 개인정보 신고와 본 방침을 함께 갱신합니다.
- Google Play 정책에 따라 개인정보 처리방침은 앱 안과 스토어 등록 정보에서 모두 접근 가능하도록 유지합니다.
- 현재 출시 코드에는 Google Mobile Ads와 User Messaging Platform 기반의 선택형 반복 리워드 광고가 포함되어 있습니다. 광고 제공·빈도 관리·보상 검증·측정을 위해 Android 광고 ID 또는 iOS IDFA 등 광고 식별자가 지역과 이용자 선택에 따라 처리될 수 있습니다. 로그인하지 않은 이용자의 광고 별 잔액과 중복 방지는 기기 install-id에서 파생한 토큰·해시로 관리하며 Supabase 익명 계정을 만들지 않습니다.
8. 로컬 데이터와 백업
- AYou 프로필 입력값(이름, 생년월일, 성별, 선택 입력인 출생시/출생지 등)은 기본적으로 이용자 기기의 로컬 저장소에 저장됩니다. 회사는 이 입력값을 Supabase 프로필 테이블에 자동 동기화하지 않습니다.
- 일반 AI 콘텐츠와 로컬 프로필 입력은 로그인 없이 사용할 수 있으며, 계정 연결은 구매, 구매 복원, 함께하기 방 생성/관리, 공유 게시, 계정 기반 기록/백업처럼 계정이 필요한 기능에서 요구될 수 있습니다.
- 기존 계정으로 로그인하면 로그인 전 기기 로컬 데이터가 자동으로 서버 계정 데이터와 병합되지 않을 수 있습니다.
- AYou의 사진·감정·메모·할 일·D-day·링크·휴식·생활 기록은 기본적으로 이용자 기기의 로컬 데이터베이스(SQLite)에 저장되는 로컬 우선 구조로 동작합니다.
- 타로·개인 전생 결과와 각 후속 대화는 해당 기기의 로컬 데이터베이스(SQLite)에만 저장되며, Supabase 계정 결과로 저장되거나 기기 간 동기화되지 않습니다. 개인 전생 생성 이미지는 해당 기기의 앱 문서 저장소에 보관됩니다.
- 타로 생성 시 고민·선택 카드·상담가·대화 맥락이, 전생 생성 시 로컬 프로필·선택 카드·선택 사진이 응답 생성을 위해 AYou API와 활성 AI 제공자에 일시 전송됩니다. 회사는 개인 결과 본문, 생성 이미지, 후속 대화 본문을 결과 DB나 서버 저장소에 보관하지 않습니다. 별 결제·보안·오류 대응 기록과 원문을 포함하지 않는 품질 지표는 별도로 처리될 수 있습니다.
- 기록에서 타로 또는 개인 전생 결과를 삭제하면 연결된 후속 대화와 전생 생성 이미지도 해당 기기에서 함께 삭제됩니다.
- 회사는 여러 기기 간 실시간 동기화를 기본 제공하지 않습니다. 현재 production release에는 앱 전체 로컬 기록을 하나의 파일로 내보내는 기능이 제공되지 않습니다.
- 사진첩 저장·시스템 공유 등 각 원본 기능이 제공하는 저장·공유 수단은 이용자가 직접 선택할 때만 실행됩니다. 이러한 행동이나 향후 백업 기능은 이용자 확인 없이 로컬 기록을 계정 서버에 자동 업로드하지 않습니다.
- 백업 데이터는 AYou 대화 기억, AI 검색, AI 학습 또는 모델 개선에 자동으로 결합되지 않습니다. AI 기능에 별도로 입력하거나 전송을 선택한 데이터는 해당 기능 제공을 위해 처리될 수 있습니다.
- 이용자가 기능별로 저장·공유한 파일을 삭제해도 현재 기기의 AYou 로컬 데이터는 그대로 남을 수 있습니다.
- 기기 분실, 앱 삭제, OS 초기화, 로컬 저장소 손상으로 데이터가 손실될 수 있습니다. 필요한 경우 각 기능에서 제공하는 사진첩 저장·시스템 공유 수단으로 중요한 결과를 별도 보관해야 합니다.
9. 보관 기간과 삭제
- 개인정보는 처리 목적 달성 시 또는 법령상 보관 기간 종료 시 삭제합니다.
- 계정 정보와 서비스 기록은 계정 유지 기간 동안 보관되며, 계정 삭제 요청 시 지체 없이 논리 삭제됩니다.
- 이용자가 삭제하지 않은 클라우드 백업 데이터는 백업/복원 제공을 위해 계정 유지 기간 동안 보관될 수 있으며, 이용자의 백업 삭제 또는 계정 삭제 요청 시 삭제됩니다. 시스템 백업 사본은 운영 주기와 보관 정책에 따라 추가 기간 동안 남아 있을 수 있습니다.
- 결제, 정산, 환불, 부정 사용 대응, 분쟁, 법적 의무 이행에 필요한 정보는 관련 법령이 정한 기간 동안 보관될 수 있습니다.
- 원본 사진은 생성 처리 후 영구 보관하지 않습니다.
- 개인 전생 결과는 이용자가 기록에서 삭제하거나 앱을 삭제할 때까지 해당 기기에만 남습니다.
- 타로 결과를 기록에서 삭제하면 해당 기기의 로컬 결과와 연결된 후속 대화가 함께 삭제됩니다. 계정 삭제는 타로 로컬 기록 삭제의 필수 절차가 아닙니다.
- 이용자가 직접 삭제한 로컬 데이터는 기기 저장소와 백업 상태에 따라 삭제 시점이 달라질 수 있으며, 로컬 삭제가 기존 클라우드 백업본 삭제를 자동으로 의미하지는 않습니다.
10. 이용자 권리
이용자는 관계 법령이 허용하는 범위에서 다음 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정, 삭제 요청
- 처리 제한 또는 처리 정지 요청
- 동의 기반 처리에 대한 동의 철회
- 개인정보 처리 관련 문의, 이의 제기, 민원 제출
- 계정 삭제 요청
계정 삭제를 요청하려면 앱 내 계정 관리 기능을 이용하거나 https://ayoulog.com/delete-account의 안내 또는 torymakerapp@gmail.com 문의를 이용할 수 있습니다. 회사는 관련 법령과 본인 확인 절차에 따라 요청을 처리합니다.
11. 광고, 추적 및 선택권
- 별 지갑에서 로그인 여부와 관계없이 이용자가 선택할 때만 Google Mobile Ads 기반 리워드 광고를 표시합니다. 현재는 한국·미국·일본에서 운영하며, 한 번 적립한 뒤 짧은 대기 시간이 지나면 앱에 표시된 하루 최대 횟수 안에서 다시 받을 수 있습니다.
- 광고 제공, 빈도 관리, 보상 지급 확인 및 측정을 위해 Android 광고 ID 또는 iOS IDFA, IP 기반 대략적 위치, 기기·앱 정보, 광고 상호작용 정보와 동의 상태가 지역과 이용자 선택에 따라 Google에 처리될 수 있습니다. 건강 앱 데이터와 AYou 로컬 기록은 광고 타겟팅에 사용하지 않습니다.
- 이용자가 보상형 광고를 열기 전에 앱은 지역별 동의 정보를 갱신하고, 필요한 경우 광고 개인정보 선택 화면을 제공합니다. iOS에서는 해당되는 경우 App Tracking Transparency 권한을 요청합니다. 광고를 보지 않아도 기본 서비스 이용은 가능하며, 광고 개인정보 선택은 별 지갑에서 다시 열 수 있습니다.
- 별은 광고 제공자가 시청 완료를 확인한 뒤 지급됩니다. 지원 국가, 보상 범위, 동의 흐름, App Privacy·Data safety·Ads declaration은 실제 앱 동작과 함께 갱신합니다.
12. 건강 앱 연동
- 건강 앱 연동은 기본적으로 꺼져 있으며 이용자가 기능별로 연결하고 운영체제 권한을 허용한 경우에만 동작합니다.
- AYou 로컬 기록이 정본이며 HealthKit 또는 Health Connect는 선택적 미러입니다. 연동을 끄더라도 AYou 로컬 기록은 유지됩니다.
- 건강 데이터는 광고 타겟팅, 신용·보험·고용 판단, 의료 진단 또는 AI 모델 학습에 사용하지 않습니다.
- 이용자가 별도의 AI 기능에 건강 관련 내용을 직접 입력하지 않는 한 건강 앱에서 읽은 데이터를 생성형 AI 제공자에게 전송하지 않습니다.
13. 알림 및 기기 캘린더
- 루틴·일정·D-day·집중 같은 기록 리마인더는 기기 안의 로컬 알림으로 예약되며, 리마인더 제목이나 기록 본문을 푸시 서버로 보내지 않습니다. 알림 예약에 실패해도 원래 기록은 기기에 저장됩니다.
- CRM·서비스 안내·보안 알림 같은 원격 알림을 켠 경우에는 FCM/APNs 토큰과 회원 알림 설정 정보를 처리할 수 있습니다.
- 이용자는 앱 또는 기기 설정에서 푸시 알림을 끌 수 있습니다.
- 원격 알림을 끄면 해당 기기를 발송 대상에서 제외하도록 수신 설정을 비활성화합니다. 등록 토큰은 기기 변경·토큰 갱신·계정 삭제 또는 시스템 주기에 따라 갱신, 무효화 또는 삭제될 수 있습니다.
- 기기 일정 연결은 이용자가 허용한 캘린더의 일정을 AYou 일정 화면에서 읽기 전용으로 함께 보여주는 기능입니다. AYou는 기기 일정을 생성·수정·삭제하지 않으며, 기기 일정 본문을 AYou 서버나 광고·AI 제공자에게 전송하지 않습니다.
14. 아동과 청소년
- 서비스는 아동을 주 대상으로 하지 않으며, 아동 대상 서비스로 스토어에 제출하지 않습니다.
- 회사는 부모/법정대리인 동의 체계를 별도로 운영하지 않으므로, 다음 최소 이용 연령을 적용합니다. 생년월일 입력 시 미달 이용자는 서비스 이용이 제한됩니다.
- 한국: 만 14세 이상(개인정보보호법상 만 14세 미만 아동의 개인정보 처리에는 법정대리인 동의가 필요)
- 미국: 13세 이상(COPPA)
- EU/EEA·영국: 16세 이상(국가별 디지털 동의 연령에 대한 보수적 기준)
- 그 외 지역: 만 14세 이상을 기본으로 적용
- 회사가 최소 이용 연령 미만 이용자의 개인정보를 처리한 사실을 알게 된 경우, 해당 정보를 지체 없이 삭제합니다.
- 보호자는 자녀의 개인정보 처리에 대해 문의처(제16조)를 통해 확인·삭제를 요청할 수 있습니다.
15. 보안 조치
회사는 개인정보 보호를 위해 다음과 같은 합리적인 기술적·관리적 조치를 적용합니다.
- HTTPS 기반 전송 구간 암호화
- 접근 권한 분리와 최소 권한 원칙
- 인증 및 세션 보안 관리
- 오류 및 보안 로그 모니터링
- 개인정보 처리 범위 최소화
- 제3자 처리자 사용 시 필요한 보호조치 검토
16. 개인정보 처리방침 변경
- 본 방침은 법령, 서비스 기능, 제3자 처리자, 운영 정책 변경에 따라 수정될 수 있습니다.
- 중요한 변경은 시행 전 앱 또는 웹사이트를 통해 고지합니다.
- 변경된 방침의 최종 업데이트일은 문서 상단에 표시됩니다.