1. 처리하는 개인정보와 이용 목적
| 구분 | 처리 항목 | 목적 |
|---|---|---|
| 계정 | Apple 또는 Google 제공자 식별자, 검증된 이메일, 이름, 내부 사용자 ID | 로그인, 계정 연결, 동기화, 중복 계정 및 무료 혜택 부정 이용 방지 |
| 프로필 | 표시 이름, 선택한 캐릭터, 선택적으로 등록한 프로필 사진 | 연결된 사람과 요청·부탁 화면에서 사용자 구분 |
| 할 일 | 제목, 상세 내용, 날짜·시간, 완료 상태, 중요도, 반복·알림 설정, 요청과 연결된 정보 | 할 일 관리, 여러 기기 동기화, 재설치 복원 |
| 요청·부탁 | 참여자 ID와 표시 이름, 내용, 기한, 진행 상태, 활동 기록, 연결 정보, 초대 토큰, 발신 횟수 | 다른 사용자에게 요청 전달, 수락·완료 등 진행 상태 제공, 전송 한도 운영 |
| 안전 신고·차단 | 신고자와 대상의 내부 ID, 신고 사유, 관련 요청 또는 연결 ID, 차단 관계 | 사용자 보호, 새 요청 차단, 신고 검토와 서비스 운영 |
| 기기·알림 | 앱이 생성한 기기 ID, 푸시 토큰, 플랫폼, 언어, 시간대, 앱 버전·빌드, 알림 허용 상태 | 원격 알림 전송, 기기 등록 유지, 중복 서버 호출 방지 |
| 구독 | 상품 ID, App Store 거래 식별자, 구독 상태·유효기간, 무료 요청 사용량 | 구매 검증, Plus 권한 제공, 구매 복원, 중복 혜택 방지 |
| 진단 | 충돌 로그, 스택 트레이스, 앱·OS·기기 진단 정보, 앱이 명시적으로 기록한 오류 | 오류 확인과 서비스 안정성 개선 |
서비스 문의 시 사용자가 이메일로 보내는 연락처와 문의 내용도 답변 및 분쟁 처리 목적으로 처리합니다.
2. 기기에서만 처리하는 정보
- 로그인하지 않은 사용자의 기본 할 일은 기기의 로컬 데이터베이스에만 저장됩니다.
- 생활 장소, 할 일 장소의 이름·좌표·반경과 Apple Calendar 원본 식별자는 fruitlabs 계정 서버로 동기화하지 않습니다.
- 위치 정보는 날씨 조회, 장소 알림과 외출 브리핑을 위해 Apple의 Location·Weather 서비스를 통해 처리될 수 있습니다.
- Apple Calendar 일정은 사용자가 연동을 켠 경우 기기에서 할 일로 변환됩니다. 변환된 할 일은 로그인 상태에서 일반 할 일과 동일하게 동기화될 수 있지만 Calendar 원본 식별자는 전송하지 않습니다.
- 카드 색상·아이콘 추천은 기기 내 키워드 규칙 또는 지원 기기의 온디바이스 기능을 사용하며, 제목을 별도 추천 서버로 보내지 않습니다.
3. 개인정보의 공유
fruitlabs는 법령상 근거가 있거나 사용자가 요청한 기능을 제공하는 경우를 제외하고 개인정보를 제3자에게 판매하거나 임의로 제공하지 않습니다.
- 요청·부탁 기능에서는 사용자가 선택한 상대방에게 표시 이름, 프로필, 요청 내용과 진행 상태가 공유됩니다.
- 프로필 읽기 모델과 등록 사진은 로그인한 사용자가 연결·요청 상대를 표시하는 데 필요한 범위에서 조회할 수 있습니다.
- 수사기관 등의 적법한 요청이 있는 경우 관계 법령에 따라 필요한 범위에서 제공될 수 있습니다.
4. 처리 위탁과 국외 처리
서비스 제공을 위해 다음 외부 서비스를 이용합니다. 데이터는 기능 사용 시 암호화된 통신으로 전송됩니다.
| 업체·국가 | 목적 | 항목 | 보관 |
|---|---|---|---|
| Google LLC 및 관계사 미국 등 Google 인프라 운영 국가 | Firebase 인증, 데이터베이스, 파일 저장, Cloud Functions, 푸시 알림, 충돌 진단, Google 로그인 | 계정, 프로필, 할 일, 요청·부탁, 신고·차단, 기기 토큰, 구독 권한, 진단 정보 | 본 방침의 항목별 보관 기간 또는 Google과의 계약·서비스 설정에 따름 |
| Apple Inc. 및 관계사 Apple 서비스 운영 국가 | Apple 로그인, App Store 결제, APNs, WeatherKit, 운영체제 권한 | Apple 계정 식별 정보, 거래 정보, 푸시 토큰, 날씨 조회에 필요한 위치 | Apple 서비스 정책 및 법정 보관 기간에 따름 |
Cloud Functions는 현재 미국 us-central1 리전을 사용합니다. 사용자는 로그인, 동기화, 요청·부탁, 구독 등 네트워크 기능을 사용하지 않는 방법으로 국외 처리를 피할 수 있으나 해당 기능은 제공받을 수 없습니다.
5. 보관 및 삭제
- 활성 할 일과 반복 규칙: 사용자가 삭제하거나 계정을 탈퇴할 때까지
- 완료된 할 일: 완료 후 90일 동안 원문을 보관합니다. 이후 제목·상세·사람 정보를 제거한 동기화용 최소 기록을 최대 30일 더 보관한 뒤 삭제합니다.
- 종료된 요청·부탁: 완료·거절·취소 등 종료 후 14일
- 프로필과 기기 토큰: 변경, 로그아웃 또는 탈퇴 시 삭제하거나 대체
- 연결 및 발신 횟수: 연결 기능과 전송 한도를 제공하는 동안 또는 탈퇴 시까지
- 안전 신고·차단: 계정 탈퇴 시까지. 같은 신고 근거의 반복 접수는 별도 문서를 늘리지 않고 기존 문서를 갱신합니다.
- 문의 기록: 문의 해결 후 분쟁 대응에 필요한 기간 동안 보관 후 삭제
계정 탈퇴 시 계정, 할 일 원문, 프로필 사진, 기기 토큰, 연결 정보, 신고·차단 정보와 사용자를 식별하는 요청 기록을 삭제합니다. 다만 무료 혜택의 반복 초기화를 막기 위한 비가역 해시, 삭제된 인증 계정의 재사용 확인용 비가역 해시, 사용자 ID를 제거한 App Store 구매 계보는 부정 이용 방지와 구매 복원을 위해 서비스 운영 기간 동안 보관할 수 있습니다. 이 기록에는 이메일 원문, 이름, 프로필 사진 또는 할 일 내용이 포함되지 않습니다.
6. 사용자의 권리와 행사 방법
사용자는 앱에서 프로필과 할 일을 열람·수정·삭제하고, 요청 상대를 신고하거나 차단할 수 있습니다. 설정 → 계정 및 프로필 → 서비스 탈퇴에서 계정과 관련 데이터를 삭제할 수 있습니다. 개인정보 열람, 정정, 처리 정지 또는 기타 문의는 아래 이메일로 요청할 수 있습니다.
7. 만 14세 미만
ByToday의 계정 연결과 서버 기능은 만 14세 이상 사용자를 대상으로 합니다. fruitlabs는 만 14세 미만 아동의 개인정보를 법정대리인 동의 없이 의도적으로 수집하지 않습니다. 만 14세 미만 사용자의 정보가 수집된 사실을 알게 된 경우 확인 후 삭제합니다.
8. 안전성 확보 조치
fruitlabs는 전송 구간 암호화, Firebase 보안 규칙, 인증 및 접근 권한 제한, App Check, 최소 권한 설계, 프로필 사진 크기·경로 검증, 서버 보관 기간에 따른 자동 삭제 등의 조치를 적용합니다.
9. 처리방침 변경
법령, 서비스 또는 데이터 처리 방식이 변경되면 이 방침을 갱신하고 중요한 변경은 앱 또는 서비스 화면을 통해 알립니다.
10. 개인정보 보호 문의
담당: fruitlabs
이메일: hellofruitlabs@gmail.com