개인정보처리방침

시행일자: 2026년 5월 29일 · 최종 개정일: 2026년 5월 29일

하루더(이하 "회사")는 정보주체의 개인정보를 중요시하며, 「개인정보 보호법」(이하 "PIPA")·「정보통신망 이용촉진 및 정보보호 등에 관한 법률」·「위치정보의 보호 및 이용 등에 관한 법률」 등 관계 법령을 준수합니다. 본 처리방침은 회사가 제공하는 모바일 애플리케이션 Linkie, 웹사이트 및 부가 서비스(이하 "서비스")의 이용과 관련하여 회사가 수집·처리하는 개인정보의 처리 기준과 정보주체의 권리를 안내합니다.

1. 개인정보 처리 목적

회사는 다음의 목적을 위하여 개인정보를 처리하며, 처리하고 있는 개인정보는 다음 목적 이외의 용도로는 이용되지 않습니다. 이용 목적이 변경될 경우에는 별도의 동의를 받겠습니다.

구분처리 목적
회원 관리회원 가입 의사 확인, 본인 식별·인증, 회원 자격 유지·관리, 서비스 부정 이용 방지, 각종 고지·통지, 분쟁 조정을 위한 기록 보존
서비스 제공일기 작성·저장, 감정 분석 결과 제공, 커뮤니티 및 그룹 다이어리 운영, 푸시 알림 발송
AI 기반 자동화 처리외부 AI 모델을 통한 감정 분석, 챗봇 응답 생성 (자세한 사항은 §9 참조)
유료 서비스 운영구독·단건결제 결제·해지, 환불, 미수금 추심, 영수증 발행
안전·신뢰콘텐츠 신고·차단, 부적절 콘텐츠 탐지, 약관 위반 대응, 보안 사고 대응
서비스 개선신규 기능 개발, 통계 분석, 익명화 자료에 기반한 품질 개선
법령 준수관계 법령에 따른 의무 이행, 수사기관 협조

2. 처리하는 개인정보 항목

회사는 다음의 개인정보 항목을 처리합니다. 정보주체가 직접 입력하는 정보 외에 자동으로 수집되는 정보가 포함될 수 있습니다.

2.1 회원 가입·인증 (필수)

소셜 로그인 제공자가 회사에 전달하는 정보를 포함합니다. • 이메일 주소, 인증 제공자 식별자 • 닉네임 • 생년월일(만 14세 미만 가입 차단을 위해 사용) • 성별(선택 입력) • 프로필 이미지(선택) • 마케팅 수신 동의 여부 및 동의 기록

2.2 서비스 이용 과정에서 정보주체가 입력하는 정보

• 일기 본문(텍스트), 감정 태그, 상황 태그, 함께한 사람 태그, 장소 태그, 날씨, 사진 • AI 챗봇 대화 내역 및 음성 일기 모드에서 변환된 텍스트(원본 음성은 단말기에서만 처리되며 서버에 저장되지 않습니다) • 커뮤니티 게시물·댓글·반응·신고 사유 • 그룹 다이어리 게시물·초대 코드 • 고객 문의·피드백 본문 및 첨부 이미지

2.3 자동 수집 정보

• IP 주소, 접속 일시, 접속 단말 정보(OS 종류·버전, 단말 모델, 기기 언어, 앱 버전), 타임존 • 푸시 알림 토큰 • 서비스 이용 기록(화면 진입·이탈, 일기 작성 횟수, 커뮤니티 활동), 부정 이용 기록 • 오류·충돌 정보 • 결제 거래 식별자

2.4 광고식별자·행태정보 (상세는 §13 참조)

• iOS IDFA, Android 광고 ID (사용자가 운영체제 설정에서 광고 추적 제한 시 수집 불가) • 광고 노출·클릭·보상형 광고 시청 완료 이벤트

2.5 민감정보 처리 안내

서비스 특성상 일기 본문·감정 태그·AI가 본문으로부터 추론하는 잠재 감정 등은 PIPA 제23조의 "사상·신념·건강 등" 민감정보로 해석될 수 있습니다. 회사는 본 정보의 처리에 대해 가입 시점 또는 최초 분석 신청 시점에 별도 동의를 받으며, 동의 거부 시 일기 작성·분석 등 핵심 기능이 제한될 수 있습니다.

3. 개인정보의 처리 및 보유기간

회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.

정보 유형보유 기간근거
회원 식별 정보(이메일 가명화 형태, 가입 일시, 탈퇴 일시)부정 이용 방지 목적 탈퇴 후 90일 보존 후 파기정보통신망법 §29 및 회사 정책
일기 본문·일기 분석탈퇴 시 지체 없이 파기PIPA §21
커뮤니티 게시물·댓글작성자 식별정보는 탈퇴 시 익명 처리되며, 본문은 다른 이용자의 권리 보호를 위해 삭제되지 않습니다. 단, 정보주체가 탈퇴 전 직접 삭제 요청 시 즉시 삭제PIPA §17 (다른 이용자의 권리)
결제·환불 기록5년전자상거래법 §6
소비자 불만·분쟁 처리 기록3년전자상거래법 §6
표시·광고 기록6개월전자상거래법 §6
접속 로그·IP3개월통신비밀보호법 §15의2
부정 이용·약관 위반 기록(차단·신고)1년회사 정책

법령에 따라 수사·조사·소송이 진행 중인 경우 해당 절차 종료 시까지 예외적으로 보존합니다.

4. 개인정보의 제3자 제공

회사는 정보주체의 동의, 법령의 특별한 규정 등 PIPA 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 현재 회사가 정기적으로 제3자에게 제공하는 개인정보는 없습니다. 다만 다음의 경우 예외로 합니다.

• 정보주체로부터 별도의 동의를 받은 경우 • 법령에 특별한 규정이 있거나, 통계작성·과학적 연구·공익적 기록보존 등을 위하여 가명처리한 경우 • 수사기관이 적법한 영장·법령상 절차에 따라 요청한 경우

회사는 개인정보를 판매하지 않습니다.

5. 개인정보 처리의 위탁

회사는 원활한 서비스 운영을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁자위탁 업무처리 항목보유 기간
OpenAI, L.L.C. (미국)감정 분석, 챗봇 응답 생성일기 본문·요약, 감정·상황 태그, 대화 내역위탁 목적 달성 시까지
Amazon Web Services, Inc.서버·데이터베이스 호스팅본 방침 §2의 모든 항목위탁 종료 시까지
Supabase, Inc.사진·미디어 파일 저장, 일부 인증 메타데이터프로필 사진, 일기 사진, 커뮤니티 사진위탁 종료 시까지
Google LLC푸시 알림 전송, 로그인 인증 검증, 오류 모니터링, 행태 분석푸시 알림 토큰, 기기 식별자, 오류 정보, 화면 진입·체류 이벤트위탁 종료 시까지
Google LLC모바일 광고 게재광고식별자, 광고 응답 정보Google 정책에 따름
Meta Platforms Ireland Ltd.광고 성과 측정, 맞춤형 광고광고식별자, 이메일(해시), 생년월일, 성별, 도시, 국가, 구매 이벤트Meta 정책에 따름
RevenueCat, Inc.인앱 결제 검증·관리결제 영수증, 구독 상태, 거래 식별자, 운영체제 구분위탁 종료 시까지
Functional Software, Inc. d/b/a Sentry오류 모니터링오류 정보, 일부 요청 메타데이터(IP 포함 가능)90일
Slack Technologies, LLC운영팀 알림(피드백·신고 사항)신고 사유, 신고된 콘텐츠 일부, 사용자 식별자Slack 메시지 보존 정책에 따름

회사는 위탁계약 체결 시 PIPA 제26조에 따라 ▲위탁업무 수행 목적 외 개인정보 처리 금지 ▲기술적·관리적 보호조치 ▲재위탁 제한 ▲손해배상 등의 사항을 계약서에 명시하고 수탁자가 개인정보를 안전하게 처리하도록 관리·감독하고 있습니다.

6. 개인정보의 국외 이전

회사는 다음과 같이 개인정보를 국외로 이전합니다. 정보주체는 본 국외 이전에 대해 동의를 거부할 권리가 있으며, 거부 시 일부 서비스(예: AI 분석, 결제) 이용이 제한될 수 있습니다.

이전받는 자국가이전 항목이전 일시·방법이전 목적보유 기간
OpenAI, L.L.C.미국일기 본문·요약, 감정 태그, 대화 내역분석 요청 시 HTTPS API 호출AI 감정 분석본 방침 §5 표 참조
RevenueCat, Inc.미국결제 영수증, 거래 식별자구매·갱신·해지 시 실시간결제 검증본 방침 §5 표 참조
Google LLC미국 및 다지역푸시 알림 토큰, 광고식별자, 행태 이벤트서비스 이용 시 실시간푸시·광고·분석Google 정책
Meta Platforms Ireland Ltd.아일랜드(EU) 및 미국광고식별자, 회원 속성(해시), 이벤트광고 이벤트 발생 시 실시간광고 성과 측정Meta 정책
Functional Software, Inc. d/b/a Sentry미국오류 정보오류 발생 시 실시간오류 모니터링90일
Slack Technologies, LLC미국운영 알림 페이로드이벤트 발생 시 실시간운영팀 알림Slack 정책

회사는 PIPA 제28조의8에 따라 수탁자와 데이터 보호 계약을 체결하고 암호화 전송 등 기술적 보호조치를 적용합니다.

7. 만 14세 미만 아동의 개인정보 처리

회사는 만 14세 미만 아동의 회원 가입을 받지 않습니다. 가입 시 생년월일을 입력받아 만 14세 미만으로 확인될 경우 가입이 차단됩니다. 만 14세 미만 아동의 개인정보가 법정대리인의 동의 없이 수집된 사실이 확인된 경우, 회사는 즉시 해당 정보를 파기하고 가입을 취소합니다. 신고: contact@haruder.com

8. 광고성 정보 전송 (정보통신망법 §50)

회사는 영리 목적의 광고성 정보(이벤트·프로모션·신규 기능 등)를 푸시 알림 또는 이메일로 전송할 때 사전에 별도 동의를 받으며, 다음을 준수합니다. • 가입 시 "정보성 알림(필수)"과 "광고성 알림(선택)"을 분리하여 동의받습니다. • 야간(21시~익일 08시) 광고성 정보 전송은 별도 동의가 있는 경우에 한하여 전송합니다. • 모든 광고성 알림에는 "(광고)" 표시와 수신 거부 방법을 명시합니다. • 이용자는 앱 내 [설정 → 알림] 또는 운영체제 설정에서 언제든지 광고성 알림을 거부할 수 있습니다.

9. 자동화된 처리 및 감정 분석에 대한 안내

가. 회사는 회원의 일기 본문에 대해 OpenAI 사의 대규모 언어 모델을 활용한 자동 감정 분석을 수행합니다. 결과는 감정 요약·차트·회고용 프롬프트의 형태로 제공됩니다. 회원은 본 서비스가 감정 인식 시스템(emotion recognition system)임을 인지하고 이용합니다.

자동 처리 영역사용 데이터결과
일기 감정 분석일기 본문, 감정 태그잠재 감정 추론, 키워드 도출, 회고 프롬프트 제안
콘텐츠 필터링커뮤니티 게시물·댓글 본문부적절 콘텐츠 자동 가림 처리

나. 본 처리는 회원의 개인적 자기성찰을 돕고 커뮤니티 안전을 유지하기 위한 것으로, 「개인정보 보호법」 제37조의2가 정하는 "정보주체의 권리·의무에 중대한 영향을 미치는 자동화된 결정"에는 해당하지 않습니다. 따라서 본 항의 처리에 대한 동조의 거부권은 적용되지 않습니다.

다. 모델의 출력은 부정확하거나 편향될 수 있으며, 의료·정신과·심리적 진단을 대체하지 않습니다.

라. 정보주체는 다음을 요청할 수 있습니다.

• 처리 로직·기준에 관한 설명: 자동 처리에 사용되는 데이터 항목 및 결과 도출 방식에 대한 설명 • 사람에 의한 검토: 분석 결과나 콘텐츠 가림 조치에 이의가 있는 경우, 담당자가 사례를 재검토 • 자동 분석의 일시 중지: 회원 요청 시 다음 일기 작성분부터 감정 분석을 수행하지 않도록 전환(기존 분석 결과는 §11 절차에 따라 별도 삭제 요청 가능)

요청은 contact@haruder.com 으로 보내실 수 있으며, 회사는 정당한 사유가 없는 한 10일 이내에 응답합니다.

10. 정보주체의 권리·의무 및 행사 방법

정보주체는 회사에 대해 언제든지 다음의 권리를 행사할 수 있습니다. • 개인정보 처리현황 통지 요구 • 개인정보 열람 요구 • 개인정보 정정·삭제 요구 • 개인정보 처리 정지 요구 • 자동화 처리에 대한 설명·인적 검토·일시 중지 요청 (§9) • 동의 철회(수신 거부, 마케팅 동의 철회 등) • 개인정보 이동권 — 일기 데이터의 기계 판독 가능한 형식 내보내기 권리 행사는 앱 내 [설정 → 회원정보]에서 직접 처리하거나, contact@haruder.com 또는 서면을 통해 요청할 수 있습니다. 회사는 정당한 사유가 없는 한 10일 이내에 조치합니다. 만 14세 미만 아동의 권리는 법정대리인이 대리할 수 있습니다. 회사는 권리 행사 요청자가 정보주체 본인 또는 정당한 대리인임을 확인하기 위해 추가 정보를 요구할 수 있습니다.

11. 개인정보의 파기 절차 및 방법

회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 정보를 파기합니다. 파기 절차: 회원 탈퇴 또는 보유 기간 경과 시 회사는 지체 없이 해당 정보를 파기합니다. 파기 대상은 일기 본문, 일기 분석, 일기에 첨부된 사진, AI 챗봇 대화, 신고된 적 없는 작성자 본인의 콘텐츠를 포함합니다. 파기 방법: 복원 불가능한 방법으로 영구 삭제합니다. 예외: 다른 이용자의 권리 보호(예: 댓글이 달린 게시물), 법령상 보존 의무(§3), 부정 이용 방지 목적 등에 따라 일부 정보는 일정 기간 보존되며, 보존 정보는 본래 목적 외 사용을 차단하기 위해 별도 저장·접근 제한합니다.

12. 안전성 확보 조치

회사는 PIPA 제29조에 따라 다음의 안전성 확보 조치를 시행합니다. • 개인정보 내부관리계획 수립·시행 및 정기적인 보호 교육 • 인증정보·결제정보 등 중요 정보의 암호화 저장 및 전송 구간 암호화 • 접근 권한 최소화 및 접근 기록의 보관·점검 • 비정상 접근 탐지·모니터링

13. 자동 수집 장치 및 행태정보 처리

구분수집 항목목적보유 기간거부 방법
행태 분석화면 진입·이벤트, 세션, 단말 정보서비스 개선, 퍼널 분석14개월앱 내 [설정 → 분석 데이터 수집]
안정성 모니터링충돌 로그, 사용자 UID, IP, 디바이스오류·안정성 개선90일상동
광고 게재광고식별자(IDFA/GAID), 광고 노출·클릭광고 게재 및 성과 측정수집 사업자 정책iOS [설정 → 개인정보보호 → 추적] / Android [설정 → 광고 → 광고 ID 재설정]
맞춤형 광고광고식별자, 회원 속성(해시), 구매·등록 이벤트광고 성과 측정·맞춤형 광고수집 사업자 정책상동 + 앱 내 [설정 → 맞춤형 광고 수신]

수집을 수행하는 구체적 사업자 및 국외이전 내역은 §5 위탁 및 §6 국외이전 표를 참조하시기 바랍니다. 회사는 행태정보를 본인 식별 목적으로 결합하지 않으며, 정보주체의 명시적 동의 없이 민감정보와 결합하지 않습니다.

14. 개인정보 보호책임자

회사는 「개인정보 보호법」 제31조에 따라 개인정보 처리에 관한 업무를 총괄해서 책임지고, 정보주체의 불만 처리 및 피해 구제 등에 관한 사항을 처리하기 위하여 다음과 같이 개인정보 보호책임자를 지정하고 있습니다. • 성명: 강희진 (대표자 겸임) • 이메일: contact@haruder.com 정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의·불만 처리·피해 구제 등에 관한 사항을 위 연락처로 문의할 수 있으며, 회사는 지체 없이 답변·처리합니다.

15. 권익침해 구제 방법

정보주체는 개인정보 침해로 인한 신고·상담을 다음 기관에 문의할 수 있습니다. • 개인정보분쟁조정위원회: (국번없이) 1833-6972 · www.kopico.go.kr • 개인정보침해 신고센터(한국인터넷진흥원): (국번없이) 118 · privacy.kisa.or.kr • 대검찰청 사이버수사과: (국번없이) 1301 · spo.go.kr • 경찰청 사이버수사국: (국번없이) 182 · ecrm.cyber.go.kr

16. 처리방침의 변경

본 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가·삭제·정정이 있는 경우에는 변경 사항의 시행 7일 전부터 앱 내 공지사항 및 푸시 알림을 통해 고지합니다. 정보주체에게 불리한 변경의 경우 시행 30일 전부터 고지하고 명시적 동의를 받습니다.

시행일자: 2026년 5월 29일