시행일자: 2026년 5월 29일 · 최종 개정일: 2026년 5월 29일
하루더(이하 "회사")는 정보주체의 개인정보를 중요시하며, 「개인정보 보호법」(이하 "PIPA")·「정보통신망 이용촉진 및 정보보호 등에 관한 법률」·「위치정보의 보호 및 이용 등에 관한 법률」 등 관계 법령을 준수합니다. 본 처리방침은 회사가 제공하는 모바일 애플리케이션 Linkie, 웹사이트 및 부가 서비스(이하 "서비스")의 이용과 관련하여 회사가 수집·처리하는 개인정보의 처리 기준과 정보주체의 권리를 안내합니다.
1. 개인정보 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리하며, 처리하고 있는 개인정보는 다음 목적 이외의 용도로는 이용되지 않습니다. 이용 목적이 변경될 경우에는 별도의 동의를 받겠습니다.
| 구분 | 처리 목적 |
|---|---|
| 회원 관리 | 회원 가입 의사 확인, 본인 식별·인증, 회원 자격 유지·관리, 서비스 부정 이용 방지, 각종 고지·통지, 분쟁 조정을 위한 기록 보존 |
| 서비스 제공 | 일기 작성·저장, 감정 분석 결과 제공, 커뮤니티 및 그룹 다이어리 운영, 푸시 알림 발송 |
| AI 기반 자동화 처리 | 외부 AI 모델을 통한 감정 분석, 챗봇 응답 생성 (자세한 사항은 §9 참조) |
| 유료 서비스 운영 | 구독·단건결제 결제·해지, 환불, 미수금 추심, 영수증 발행 |
| 안전·신뢰 | 콘텐츠 신고·차단, 부적절 콘텐츠 탐지, 약관 위반 대응, 보안 사고 대응 |
| 서비스 개선 | 신규 기능 개발, 통계 분석, 익명화 자료에 기반한 품질 개선 |
| 법령 준수 | 관계 법령에 따른 의무 이행, 수사기관 협조 |
2. 처리하는 개인정보 항목
회사는 다음의 개인정보 항목을 처리합니다. 정보주체가 직접 입력하는 정보 외에 자동으로 수집되는 정보가 포함될 수 있습니다.
2.1 회원 가입·인증 (필수)
2.2 서비스 이용 과정에서 정보주체가 입력하는 정보
2.3 자동 수집 정보
2.4 광고식별자·행태정보 (상세는 §13 참조)
2.5 민감정보 처리 안내
서비스 특성상 일기 본문·감정 태그·AI가 본문으로부터 추론하는 잠재 감정 등은 PIPA 제23조의 "사상·신념·건강 등" 민감정보로 해석될 수 있습니다. 회사는 본 정보의 처리에 대해 가입 시점 또는 최초 분석 신청 시점에 별도 동의를 받으며, 동의 거부 시 일기 작성·분석 등 핵심 기능이 제한될 수 있습니다.
3. 개인정보의 처리 및 보유기간
회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
| 정보 유형 | 보유 기간 | 근거 |
|---|---|---|
| 회원 식별 정보(이메일 가명화 형태, 가입 일시, 탈퇴 일시) | 부정 이용 방지 목적 탈퇴 후 90일 보존 후 파기 | 정보통신망법 §29 및 회사 정책 |
| 일기 본문·일기 분석 | 탈퇴 시 지체 없이 파기 | PIPA §21 |
| 커뮤니티 게시물·댓글 | 작성자 식별정보는 탈퇴 시 익명 처리되며, 본문은 다른 이용자의 권리 보호를 위해 삭제되지 않습니다. 단, 정보주체가 탈퇴 전 직접 삭제 요청 시 즉시 삭제 | PIPA §17 (다른 이용자의 권리) |
| 결제·환불 기록 | 5년 | 전자상거래법 §6 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 §6 |
| 표시·광고 기록 | 6개월 | 전자상거래법 §6 |
| 접속 로그·IP | 3개월 | 통신비밀보호법 §15의2 |
| 부정 이용·약관 위반 기록(차단·신고) | 1년 | 회사 정책 |
법령에 따라 수사·조사·소송이 진행 중인 경우 해당 절차 종료 시까지 예외적으로 보존합니다.
4. 개인정보의 제3자 제공
회사는 정보주체의 동의, 법령의 특별한 규정 등 PIPA 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 현재 회사가 정기적으로 제3자에게 제공하는 개인정보는 없습니다. 다만 다음의 경우 예외로 합니다.
회사는 개인정보를 판매하지 않습니다.
5. 개인정보 처리의 위탁
회사는 원활한 서비스 운영을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 처리 항목 | 보유 기간 |
|---|---|---|---|
| OpenAI, L.L.C. (미국) | 감정 분석, 챗봇 응답 생성 | 일기 본문·요약, 감정·상황 태그, 대화 내역 | 위탁 목적 달성 시까지 |
| Amazon Web Services, Inc. | 서버·데이터베이스 호스팅 | 본 방침 §2의 모든 항목 | 위탁 종료 시까지 |
| Supabase, Inc. | 사진·미디어 파일 저장, 일부 인증 메타데이터 | 프로필 사진, 일기 사진, 커뮤니티 사진 | 위탁 종료 시까지 |
| Google LLC | 푸시 알림 전송, 로그인 인증 검증, 오류 모니터링, 행태 분석 | 푸시 알림 토큰, 기기 식별자, 오류 정보, 화면 진입·체류 이벤트 | 위탁 종료 시까지 |
| Google LLC | 모바일 광고 게재 | 광고식별자, 광고 응답 정보 | Google 정책에 따름 |
| Meta Platforms Ireland Ltd. | 광고 성과 측정, 맞춤형 광고 | 광고식별자, 이메일(해시), 생년월일, 성별, 도시, 국가, 구매 이벤트 | Meta 정책에 따름 |
| RevenueCat, Inc. | 인앱 결제 검증·관리 | 결제 영수증, 구독 상태, 거래 식별자, 운영체제 구분 | 위탁 종료 시까지 |
| Functional Software, Inc. d/b/a Sentry | 오류 모니터링 | 오류 정보, 일부 요청 메타데이터(IP 포함 가능) | 90일 |
| Slack Technologies, LLC | 운영팀 알림(피드백·신고 사항) | 신고 사유, 신고된 콘텐츠 일부, 사용자 식별자 | Slack 메시지 보존 정책에 따름 |
회사는 위탁계약 체결 시 PIPA 제26조에 따라 ▲위탁업무 수행 목적 외 개인정보 처리 금지 ▲기술적·관리적 보호조치 ▲재위탁 제한 ▲손해배상 등의 사항을 계약서에 명시하고 수탁자가 개인정보를 안전하게 처리하도록 관리·감독하고 있습니다.
6. 개인정보의 국외 이전
회사는 다음과 같이 개인정보를 국외로 이전합니다. 정보주체는 본 국외 이전에 대해 동의를 거부할 권리가 있으며, 거부 시 일부 서비스(예: AI 분석, 결제) 이용이 제한될 수 있습니다.
| 이전받는 자 | 국가 | 이전 항목 | 이전 일시·방법 | 이전 목적 | 보유 기간 |
|---|---|---|---|---|---|
| OpenAI, L.L.C. | 미국 | 일기 본문·요약, 감정 태그, 대화 내역 | 분석 요청 시 HTTPS API 호출 | AI 감정 분석 | 본 방침 §5 표 참조 |
| RevenueCat, Inc. | 미국 | 결제 영수증, 거래 식별자 | 구매·갱신·해지 시 실시간 | 결제 검증 | 본 방침 §5 표 참조 |
| Google LLC | 미국 및 다지역 | 푸시 알림 토큰, 광고식별자, 행태 이벤트 | 서비스 이용 시 실시간 | 푸시·광고·분석 | Google 정책 |
| Meta Platforms Ireland Ltd. | 아일랜드(EU) 및 미국 | 광고식별자, 회원 속성(해시), 이벤트 | 광고 이벤트 발생 시 실시간 | 광고 성과 측정 | Meta 정책 |
| Functional Software, Inc. d/b/a Sentry | 미국 | 오류 정보 | 오류 발생 시 실시간 | 오류 모니터링 | 90일 |
| Slack Technologies, LLC | 미국 | 운영 알림 페이로드 | 이벤트 발생 시 실시간 | 운영팀 알림 | Slack 정책 |
회사는 PIPA 제28조의8에 따라 수탁자와 데이터 보호 계약을 체결하고 암호화 전송 등 기술적 보호조치를 적용합니다.
7. 만 14세 미만 아동의 개인정보 처리
8. 광고성 정보 전송 (정보통신망법 §50)
9. 자동화된 처리 및 감정 분석에 대한 안내
가. 회사는 회원의 일기 본문에 대해 OpenAI 사의 대규모 언어 모델을 활용한 자동 감정 분석을 수행합니다. 결과는 감정 요약·차트·회고용 프롬프트의 형태로 제공됩니다. 회원은 본 서비스가 감정 인식 시스템(emotion recognition system)임을 인지하고 이용합니다.
| 자동 처리 영역 | 사용 데이터 | 결과 |
|---|---|---|
| 일기 감정 분석 | 일기 본문, 감정 태그 | 잠재 감정 추론, 키워드 도출, 회고 프롬프트 제안 |
| 콘텐츠 필터링 | 커뮤니티 게시물·댓글 본문 | 부적절 콘텐츠 자동 가림 처리 |
나. 본 처리는 회원의 개인적 자기성찰을 돕고 커뮤니티 안전을 유지하기 위한 것으로, 「개인정보 보호법」 제37조의2가 정하는 "정보주체의 권리·의무에 중대한 영향을 미치는 자동화된 결정"에는 해당하지 않습니다. 따라서 본 항의 처리에 대한 동조의 거부권은 적용되지 않습니다.
다. 모델의 출력은 부정확하거나 편향될 수 있으며, 의료·정신과·심리적 진단을 대체하지 않습니다.
라. 정보주체는 다음을 요청할 수 있습니다.
요청은 contact@haruder.com 으로 보내실 수 있으며, 회사는 정당한 사유가 없는 한 10일 이내에 응답합니다.
10. 정보주체의 권리·의무 및 행사 방법
11. 개인정보의 파기 절차 및 방법
12. 안전성 확보 조치
13. 자동 수집 장치 및 행태정보 처리
| 구분 | 수집 항목 | 목적 | 보유 기간 | 거부 방법 |
|---|---|---|---|---|
| 행태 분석 | 화면 진입·이벤트, 세션, 단말 정보 | 서비스 개선, 퍼널 분석 | 14개월 | 앱 내 [설정 → 분석 데이터 수집] |
| 안정성 모니터링 | 충돌 로그, 사용자 UID, IP, 디바이스 | 오류·안정성 개선 | 90일 | 상동 |
| 광고 게재 | 광고식별자(IDFA/GAID), 광고 노출·클릭 | 광고 게재 및 성과 측정 | 수집 사업자 정책 | iOS [설정 → 개인정보보호 → 추적] / Android [설정 → 광고 → 광고 ID 재설정] |
| 맞춤형 광고 | 광고식별자, 회원 속성(해시), 구매·등록 이벤트 | 광고 성과 측정·맞춤형 광고 | 수집 사업자 정책 | 상동 + 앱 내 [설정 → 맞춤형 광고 수신] |
수집을 수행하는 구체적 사업자 및 국외이전 내역은 §5 위탁 및 §6 국외이전 표를 참조하시기 바랍니다. 회사는 행태정보를 본인 식별 목적으로 결합하지 않으며, 정보주체의 명시적 동의 없이 민감정보와 결합하지 않습니다.
14. 개인정보 보호책임자
15. 권익침해 구제 방법
16. 처리방침의 변경
시행일자: 2026년 5월 29일