개인정보 처리방침

    AYou 개인정보 처리방침

    최종 업데이트: 2026-08-11

    메인으로

    TORYMAKER(이하 "회사")는 AYou 모바일 앱, 웹사이트 및 관련 서비스 제공을 위해 아래와 같이 개인정보를 처리합니다. 공식 문서는 ayoulog.com에 게시됩니다.

    1. 적용 범위

    본 방침은 회사가 제공하는 다음 서비스에 적용됩니다.

    • AYou 모바일 앱과 ayoulog.com 웹사이트
    • AYou/Fren 대화, 타로, 전생 생성, 링크 AI 정리, 이용 가능하게 제공되는 AI Beauty 제품 검색 및 공유 등 AI 라이프스타일 콘텐츠
    • With의 AYou 문자 번호, 친구 링크 전송, 새 문자와 문자함 기능
    • 2G2G 포켓 문자 독립 앱과 그 기기 문자함 기능
    • 사진·감정·메모·할 일·D-day·링크·휴식·생활 습관 등 기기 로컬 중심의 기록 기능
    • 계정, API, 결제, 분석, 푸시 알림, 건강 앱 연동, 고객지원 기능

    앱에서 개발 중으로 표시되거나 production release에서 숨겨진 기능은 현재 출시 서비스 범위에 포함되지 않습니다.

    1.1 2G2G 독립 앱의 범위

    • 2G2G는 AYou와 별도 스토어 앱이지만 같은 Supabase 계정과 AYou 문자 번호를 사용합니다. 따라서 두 앱 중 한 곳에서 요청한 계정 삭제는 공유 계정과 계정에 연결된 데이터를 함께 처리할 수 있습니다.
    • 2G2G는 OAuth 로그인에 필요한 계정 식별자와, 로그인 제공자가 제공한 경우의 이메일을 처리합니다. 문자 기능에서는 서비스 안의 공개 번호와 문자 본문, 전송·수신·신고·차단 상태를 처리합니다. 공개 번호는 실제 통신사 전화번호가 아니라 서비스 안에서 쓰는 공개 별칭입니다.
    • 받은 문자는 2G2G 기기의 별도 문자함에 최대 99건까지 저장되며, AYou 기기 문자함과 자동 동기화하거나 백업하지 않습니다. 서버 보관·신고·차단 기간은 제9조의 With 문자 기준을 따릅니다.
    • 2G2G는 연락처, 기기의 실제 전화번호·SMS/통화 기록, 카메라, 사진첩, 건강 데이터, 광고 ID를 읽지 않습니다. 이 앱에는 별 지갑·인앱결제·광고·AI 생성·건강 연동 표면이 없습니다.
    • 2G2G의 Apple App Privacy와 Google Play Data safety는 위 로그인·공개 번호·문자 기능만 기준으로 앱별로 작성합니다. 기능이나 SDK가 달라지면 이 방침과 스토어 선언을 함께 갱신합니다.

    2. 처리하는 개인정보

    2.1 이용자가 제공하는 정보

    • 계정 식별 정보: 이메일, OAuth 로그인 식별자, 소셜 로그인 제공자가 전달하는 제한적 프로필 정보
    • 프로필 정보: 닉네임, 이름, 생년월일, 성별, 선택 입력인 출생시, 출생지 등. 모바일 앱에서는 기본적으로 기기 로컬 저장소에 저장되며, 이용자가 요청한 AYou/Fren 대화, 타로, 전생 생성에 필요한 범위에서 API와 실제 활성화된 AI 제공자에 전송될 수 있습니다.
    • 로그인 전 로컬 프로필과 기기 데이터는 기본적으로 해당 기기에 남아 있으며, 기존 계정 로그인 또는 신규 계정 연결 시 자동 병합되지 않을 수 있습니다.
    • AI 입력 정보: AYou/Fren 대화, 맞춤 AI 친구 만들기, Fren 맞춤 세계관, 타로, 전생 생성과 후속 응답을 위해 입력한 질문, 텍스트, 얼굴이 포함될 수 있는 선택·자르기 사진, 카드 선택, 캐릭터·생성 컨텍스트. 감정 수필에는 선택한 최대 80개 감정 기록의 한 줄 메모·이모지·감정 값·기록 시각·카테고리가 포함될 수 있습니다. 사진·얼굴 데이터와 텍스트 AI의 고지·수신자·전송 정보·보관·삭제 기준은 제3조에서 설명합니다.
    • 링크 AI 정리 입력: 이용자가 명시적으로 AI 정리를 요청한 웹 링크 주소와 해당 공개 웹 페이지에서 가져온 제목·설명·읽을 수 있는 본문. 이 정보는 정리 요청을 처리하기 위해 AYou API와 요청 전에 이름을 표시한 실제 Google Gemini API 또는 OpenAI API 수신자에게 전송됩니다. 현재 YouTube 링크의 영상·음성·자막 내용은 링크 AI 정리 입력으로 수집하거나 AI 제공자에게 전송하지 않습니다.
    • AI Beauty 제품 검색 입력: 이용자가 명시적으로 제품 검색을 요청한 경우 제품명, 선택 입력인 브랜드·용량/버전·구매·판매 국가, 기기 언어와 이용자가 제품 자료에 직접 입력하거나 검색 결과 초안으로 추가한 첫 공개 제품 URL. 이 정보는 검색 요청을 처리하기 위해 AYou API와 OpenAI API의 GPT-5.6 Luna 공개 웹 검색에 전송됩니다. 이 검색 요청에는 이용자가 로컬에 적은 피부 상태·주관적 사용감·제품 메모를 포함하지 않습니다.
    • 음성 입력: 마이크 원음은 AYou 서버에 저장하지 않습니다. 운영체제의 음성 인식 기능이 음성을 글자로 변환하며, 변환된 텍스트는 이용자가 직접 입력한 텍스트와 같은 기준으로 처리됩니다.
    • 로컬 기록 데이터: 사진, 감정, 메모, 링크, 할 일, D-day, 폴더, 태그, 즐겨찾기, 물·몸풀기 등 이용자가 직접 입력한 기록
    • 건강 앱 연동 정보: 이용자가 권한을 허용한 경우 HealthKit 또는 Health Connect에서 선택한 걸음, 수분, 운동, 활동 정보와 iOS에서 지원되는 마음 상태 정보. 지원 범위는 기기와 OS에 따라 다릅니다.
    • 고객지원 정보: 문의 내용, 이메일, 문제 해결을 위해 이용자가 제공한 정보
    • With 문자 정보: 이용자가 만든 AYou 문자 번호, 공유 링크로 보내거나 앱에서 직접 보낸 문자 본문. 받은 문자의 본문은 수신자의 기기에 보관되며, 서버에는 기기가 아직 받아 가지 않은 문자와 이용자가 신고한 문자만 남습니다. 기기가 받아 간 문자에 대해서는 본문을 제외한 발신자 식별값만 차단·신고 처리를 위해 30일 동안 보관한 뒤 삭제합니다. AYou 문자 번호는 실제 통신사 전화번호가 아닌 서비스 안의 공개 별칭이며, 문자 본문은 이미지·영상·음성을 포함하지 않는 SMS 한 통 분량으로 제한됩니다.

    2.2 서비스 이용 중 생성 또는 자동 처리되는 정보

    • 이용 기록: 로그인 기록, 기능 사용 이력, 생성 요청, 결과 저장/공유 이력, 사용량 제한 정보
    • 기기 및 앱 정보: OS, 앱 버전, 언어, 국가/시간대, 네트워크 상태, 브라우저 정보, 오류 및 진단 로그
    • 결제 및 권한 정보: 구매 상품, 별 지급/차감 기록, 구독 상태, 구매 복원 상태, RevenueCat 식별자, 선택 로그인 전 서명된 설치 신원에서 파생한 복원 불가능한 식별자 및 스토어 거래 메타데이터. 선택적 계정 연결 전 RevenueCat 고객 식별자는 익명값이며 이메일·이름·OAuth 프로필이 아닙니다.
    • 푸시 알림 정보: FCM/APNs 토큰, 알림 설정 상태, 알림 수신/열람 이벤트와 추가 전용 With 야간 동의 이벤트. 동의 이벤트에는 서버 시각, 동의 계약 버전, 표시 로케일 및 이용자에게 정확히 렌더링한 동의 본문의 SHA-256 해시를 기록합니다. 철회 이벤트에는 철회 서버 시각과 철회 대상 동의의 버전·로케일·본문 해시를 복사하거나 참조해 기록하며, 별도 철회 문구를 해시했다는 의미는 아닙니다.
    • 보안 정보: 남용 방지, 비정상 접근 탐지, 권한 확인에 필요한 로그
    • 링크 AI 운영 메타데이터: 링크 주소·공개 원문·AI 정리 결과를 포함하지 않는 요청 식별자, 기능, AI 제공자·모델, 토큰 사용량, 비용, 처리 상태와 소요 시간. 별 결제, 보안, 오류 대응에 필요한 범위에서 별도로 처리될 수 있습니다.
    • AI Beauty 검색 운영 메타데이터: 제품명·선택 URL·검색 결과 원문을 포함하지 않는 기능, AI 제공자·모델, 토큰 사용량, 검색 도구 예상 비용, 처리 상태와 소요 시간. 사용량 제한, 보안, 비용·오류 대응에 필요한 범위에서 별도로 처리될 수 있습니다.
    • 신고/피드백 정보: AI 결과 또는 서비스 콘텐츠에 대한 신고, 평점, 피드백, 처리 상태. With 문자 신고에는 신고 사유, 신고 시점의 본문 사본과 최소한의 전달 메타데이터가 포함될 수 있습니다.
    • With 문자 메타데이터: 발신자가 로그인한 AYou 이용자인지 또는 공개 웹 링크 이용자인지, 접수·전달 시각, 단말 문자함 전달 대기 및 만료 시각, 읽음·삭제·신고·차단 상태, 동의한 약관 버전, 적용한 콘텐츠 정책 버전, 중복 전송 방지용 요청 식별자. 공개 웹 발신자의 이름, 이메일, 실제 전화번호, 원문 IP 주소 또는 User-Agent는 문자 레코드에 저장하지 않습니다.
    • With 문자 남용 방지 정보: 짧은 기간의 발신·수신 한도를 적용하기 위한 복원 불가능한 HMAC 버킷 키와 횟수·만료 시각, 같은 수신함 안에서 발신자를 차단하기 위한 수신함별 HMAC 식별자를 처리할 수 있습니다. 공개 웹에서는 서버가 발급하고 서명한 무작위 HttpOnly 쿠키를 최대 1년 동안 사용할 수 있지만, 쿠키 원문은 문자·차단 레코드에 저장하지 않습니다.
    • 광고 정보: 이용자가 별 지갑의 보상형 광고를 선택한 경우 Google Mobile Ads 및 User Messaging Platform이 처리할 수 있는 광고 식별자, IP 기반 대략적 위치, 기기·앱 정보, 광고 요청·노출·상호작용·보상 확인 정보 및 동의 상태. 구체적인 처리 범위는 지역과 이용자의 동의 선택에 따라 달라집니다.

    2.3 생성 결과 데이터

    • AYou 생성 결과: 대화 응답, 타로 해석, 전생 텍스트·생성 이미지, 후속 대화, 공유용 메타데이터. 타로와 현재 모바일 개인 전생 결과 및 각 후속 대화는 기기 로컬 데이터로만 보관됩니다. With 및 하위호환으로 남아 있는 legacy 계정 연결 개인 이미지·관계 전생 경로의 다른 보관 방식은 제3조에서 설명합니다.
    • 링크 AI 정리 결과: 한 줄 요약, 핵심 내용, 섹션, 실행 항목, 태그 등. 이 결과는 해당 링크와 함께 이용자 기기의 로컬 데이터베이스에 저장됩니다.
    • AI Beauty 제품 검색 결과: 제품 일치 후보, 출처가 연결된 성분의 일반적 역할·제품 설명 후보, 충돌·미확인 정보와 공개 출처 링크. 전체 결과는 자동 저장되지 않으며, 이용자가 고른 출처와 AI 정리를 제품 편집 화면에서 명시적으로 저장한 경우에만 기기의 로컬 데이터베이스에 보관됩니다.
    • 로컬 처리 결과: 기록 분류, 링크 메타데이터와 앱 내 통계

    3. 얼굴 데이터 및 사진 처리

    3.1 얼굴 데이터의 의미

    • 이 방침에서 얼굴 데이터란 이용자가 선택하거나 자른 사진 안에서 얼굴이 보일 수 있는 픽셀 정보와 그 사진으로 만든 초상 또는 다른 시각 결과물을 말합니다. Face ID, TrueDepth, ARKit 얼굴 맵, 얼굴 기하 정보, 얼굴 랜드마크, 생체 템플릿·임베딩 또는 얼굴 인식 식별자를 뜻하지 않습니다.
    • 회사는 생체 템플릿을 만들거나 보관하지 않고, 얼굴 인식·신원 확인·얼굴 인식 데이터베이스 구축을 하지 않습니다. 사진 또는 얼굴 데이터를 광고 타겟팅, 판매, 자격 판단 또는 AYou 모델 학습에 사용하지 않습니다.

    3.2 현재 모바일 사진 기능, 수신자 및 AYou 보관

    기능전송 정보와 수신자AYou 보관 및 삭제
    셀피 사진관(프로필·자유 이미지 모드)얼굴이 포함될 수 있는 선택·자르기 사진과 이용자가 고른 생성 옵션을 요청 이미지를 만들기 위해 AYou API를 거쳐 OpenAI API로 전송합니다.회사는 원본 사진이나 생성 결과를 AYou 데이터베이스 또는 Supabase Storage에 기록하지 않습니다. 결과는 이용자가 삭제하거나 앱을 제거할 때까지 기기의 앱 문서 저장소에 보관됩니다.
    현재 모바일 개인 전생 생성사진을 선택한 경우 그 사진, 선택 세계와 클래스 카드 한 장으로 요청한 결과를 만듭니다. 인물상용 사진은 AYou API를 거쳐 OpenAI API로 전송되고, 서사 텍스트에는 해당 요청에서 활성화된 AI 제공자가 사용될 수 있습니다.회사는 원본 사진, 개인 결과 본문 또는 생성 초상을 AYou 데이터베이스나 Supabase Storage에 기록하지 않습니다. 텍스트 결과는 기기 로컬 SQLite에, 초상은 앱 문서 저장소에 이용자가 기록을 삭제하거나 앱을 제거할 때까지 보관됩니다.
    스티커 스튜디오얼굴이 포함될 수 있는 선택 이미지와 이용자가 고른 스티커 옵션을 요청 스티커를 만들기 위해 AYou API를 거쳐 OpenAI API로 전송합니다.회사는 원본 이미지나 생성 스티커를 AYou 데이터베이스 또는 Supabase Storage에 기록하지 않습니다. 결과는 이용자가 삭제하거나 앱을 제거할 때까지 기기 로컬 저장소에 남습니다.
    With 같이 해요 방얼굴이 포함될 수 있는 선택 사진과 방의 생성 옵션을 파생 초상을 만들기 위해 AYou API를 거쳐 OpenAI API로 전송합니다. 방장이 최초 완성 단체·가족사진 또는 품질 재생성을 요청하면 With 방에 이미 저장된 참여자 초상을 그 단체사진 생성을 위해 OpenAI로 다시 전송합니다.파생 초상과 완성 사진은 그 방의 비공개 Supabase generated-images 버킷에 저장됩니다. 방장이 방을 삭제할 때까지 보관됩니다. 방장·방 참가자와 유효한 초대 또는 공유 링크를 사용하는 사람은 해당 저장 결과물에 대한 시간 제한 signed URL을 받을 수 있습니다.
    • 제출하는 현재 모바일 바이너리는 이 문단의 하위호환 API를 호출하지 않습니다. legacy 계정 연결 개인 이미지 경로(/api/past-life/[id]/image)는 선택 사진을 OpenAI로 전송할 수 있고 그 입력 사진 자체는 영속 저장하지 않지만, 생성 초상은 계정 연결 past_lives 결과·생성 작업 메타데이터와 함께 비공개 Supabase generated-images 저장소에 보관합니다. 이미지 프롬프트는 성공 완료 뒤 비웁니다. 별도 legacy 계정 연결 관계 전생 경로(/api/past-life-relationship)는 공유 사진과 생성 입력을 Google Gemini API로 전송할 수 있고, 생성 서사·이미지·저장 경로를 past_life_relationships와 비공개 generated-images 저장소에 보관합니다. 이 legacy 레코드와 파일은 법적 보관 의무가 없는 한 계정 삭제 또는 확인된 개인정보 삭제 요청 때까지 남으며, 현재 앱에는 이를 위한 별도 기능 내 삭제 버튼이 없습니다. 위 현재 모바일 개인 전생의 서버 비보관 설명에는 포함되지 않습니다.

    3.3 이용자가 요청한 사진 전송 전의 별도 동의

    • 선택·자르기 사진 또는 With 방에 저장된 참여자 초상을 전송하는 현재 모바일 생성 요청을 이용자가 시작할 때마다 앱은 별도 사전 고지를 보여 줍니다. 고지에는 이미지에 얼굴 데이터가 포함될 수 있다는 점, OpenAI 수신자, 이용자가 요청한 생성 목적 및 적용되는 결과 보관 방식이 포함됩니다. With 최초 완성 사진 또는 품질 재생성에서는 방장이 사진 속 사람들의 초상을 전송할 권한도 확인합니다.
    • 확인 버튼을 누르면 요청한 생성과 같은 요청을 완료하는 데 필요한 제한적 전달 재시도를 허용합니다. 요청 시작 전에 고지를 닫거나 취소하면 AYou는 OpenAI 전송을 시작하지 않습니다. 이용자가 새로운 생성 또는 재생성을 시작하면 새 고지가 필요합니다. 전송을 거부해도 계정을 삭제할 필요가 없고, 그 이미지가 필요하지 않은 기능의 이용은 막지 않습니다.
    • 다음 전송 전 고지를 거부하면 앞으로의 사진 전송 동의를 철회할 수 있습니다. 이미 처리된 요청에서 처리자에게 전송된 정보는 철회로 되돌릴 수 없습니다. 1인 결과는 해당 기능에서 기기 로컬 결과를 삭제할 수 있고, With 결과는 방장이 방을 삭제할 수 있습니다. 개인정보 요청은 제17조의 문의처로도 할 수 있습니다.

    3.4 OpenAI 및 다른 처리자의 보관

    • 표의 1인 원본 사진은 요청을 처리하는 동안에만 AYou가 다루며, 회사는 이를 AYou 데이터베이스 또는 Supabase Storage에 의도적으로 영속 저장하지 않습니다.
    • 회사는 이 처리에 적용되는 OpenAI Zero Data Retention 조직 설정이 활성화되었음을 확인하지 못했습니다. 그러한 설정이 확인되어 적용되기 전까지 OpenAI의 표준 API 데이터 관리 기준에 따라 OpenAI는 API 입력·출력과 관련 남용 모니터링 로그를 최대 30일 보관할 수 있습니다. 제공자의 적용 약관과 정책에 따라 법률·안전·보안 또는 남용 방지 사유가 있으면 더 길거나 다른 보관 기간이 적용될 수 있습니다.
    • legacy 관계 전생 경로는 제출하는 현재 바이너리에서 호출하지 않습니다. 하위호환 legacy 클라이언트가 요청하는 경우 Google Gemini API의 처리·보관은 그 요청에 실제 적용되는 Google 서비스 등급, 계정 설정 및 약관에 따라 달라집니다. Google은 모든 설정에 공통인 하나의 최대 보관 기간을 공개하지 않으므로 회사는 고정된 Google 보관 기간이나 확인되지 않은 Zero Data Retention 설정을 적용된 것으로 표시하지 않습니다. 이는 제3.2조의 계정 연결 AYou 보관과 별개입니다.
    • 이 처리자 보관은 위의 기기 로컬 결과 보관 및 비공개 With 결과 보관과 별개입니다. 회사는 처리자가 법적으로 보관해야 하는 정보를 통제할 수 없으므로, 이용자가 사진 전송 여부를 결정할 수 있도록 이를 고지합니다.

    3.5 텍스트 AI: 고지, 수신자, 전송 정보, 보관 및 삭제

    • 현재 앱이 개인정보가 될 수 있는 텍스트 또는 로컬 결과 맥락을 제3자 AI 서비스로 보내기 전에는 별도의 즉시 고지를 보여 줍니다. 이 기준은 AYou/Fren 대화, 맞춤 AI 친구 만들기, Fren 맞춤 세계관 요청, 처음 보는 타로·사주 상담, 오늘의 타로·오늘의 사주, 결과 후속 질문, 감정 수필 및 링크 AI 정리에 적용됩니다. 고지에는 실제 수신자, 전송 정보, 목적, 기기 보관 및 삭제 범위가 포함됩니다. 이용자가 취소하면 회사는 해당 요청과 텍스트 전송을 시작하지 않습니다.
    • 이 확인은 활성 앱 화면 세션에서 고지한 제3자 제공자와 고지 버전을 범위로 합니다. 새 화면 세션의 첫 전송, 실제 수신자 변경 또는 고지 버전 변경 시에는 새 확인이 필요합니다. 모델 옵션 하나마다 별도의 동의 경계를 만들지는 않습니다. 이미 고지한 같은 제공자의 공개 모델끼리 바꾸는 경우에는 중복 고지를 띄우지 않습니다. 현재 클라이언트는 요청에 제공자·고지 버전 토큰을 함께 보내며, 현재 클라이언트가 불완전·만료·수신자 불일치 토큰을 보내면 서버는 외부 AI 호출과 서버 별 hold 전에 요청을 거절합니다.
    • 현재 AYou/Fren 대화 모델은 OpenAI 모델입니다. 답변을 만들기 위해 이용자가 보내는 메시지, 이 방의 최근 대화, 있는 경우 이어가기용 요약을 OpenAI API에 전송합니다. 다른 로컬 AYou 기록은 자동으로 더하지 않습니다. 맞춤 AI 친구를 만들거나 재생성할 때에는 요청과, 편집·재생성한 경우 이름·수정한 성격·말투·상황·첫인사를 OpenAI API에 전송합니다. Fren 맞춤 세계관을 만들 때에는 장면 요청·선택한 초안·캐릭터 식별자를 OpenAI API에 전송합니다.
    • 처음 보는 타로 상담은 선택한 제공자·모델을 표시하고 입력한 고민, 선택한 카드와 카드·덱 맥락, 질문 메타데이터 및 선택한 상담가가 있는 경우 그 정보를 전송합니다. 프로필이나 출생 정보는 자동으로 더하지 않습니다. 처음 보는 사주 상담은 선택한 제공자·모델을 표시하고 질문, 기기에서 계산한 파생 사주 명식 및 선택한 상담가가 있는 경우 그 정보를 전송합니다. 로컬 계산 뒤에는 원본 이름·생년월일·출생시·성별·출생지·시간대 입력을 이 AI 요청에서 제거합니다. 오늘의 사주도 선택한 제공자·모델을 표시하고 파생 명식, 현지 날짜, 선택한 관심 영역 및 선택한 상담가를 전송하며 원본 출생 프로필 필드는 제거합니다. 이 선택 모델 경로에서는 서버가 현재 확인의 제공자와 선택한 모델 옵션을 대조하고 그 선택 제공자·모델로 요청을 처리합니다.
    • 오늘의 타로는 고지 전에 데이터 없는 수신자 사전 조회를 수행해 실제 OpenAI 또는 Google Gemini 수신자를 표시합니다. 선택한 카드 3장, 덱 맥락, 언어·등급·날짜 요청값 및 제공자·버전 확인만 전송하며 고민·프로필·상담가는 전송하지 않습니다. 서버는 실제 제공자를 다시 확인하고 고지 확인을 검증한 뒤, 고지 뒤 수신자를 바꾸지 않도록 그 제공자로 AI 호출을 처리합니다.
    • 링크 AI 정리에서는 앱이 선택한 링크 URL, 요청 식별자, 언어·등급·날짜 요청값 및 제공자·버전 확인을 AYou에 보내고, AYou가 공개 제목·설명·읽을 수 있는 웹 본문을 가져와 데이터 없는 사전 조회로 이름을 표시한 OpenAI 또는 Google Gemini 수신자에게 전송합니다. 서버는 별 hold와 AI 호출 전에 그 제공자를 다시 확인·검증·고정합니다. YouTube 영상·음성·자막 내용은 AI 정리에 사용하지 않습니다.
    • 감정 수필에서는 한 줄 메모가 있는 선택 기록을 최대 80개까지만 보냅니다. 전송하는 각 기록에는 한 줄 메모·이모지·감정 값·기록 시각·카테고리만 포함될 수 있고, 다른 로컬 감정 기록은 보내지 않습니다. 데이터 없는 사전 조회가 실제 OpenAI 또는 Google Gemini 수신자를 표시하며, 서버는 별 hold와 AI 호출 전에 그 제공자를 다시 확인·검증·고정합니다. 선택한 기록은 기기에 남습니다. 생성 수필은 이용자가 기기 공유·저장을 별도로 선택하지 않는 한 열린 화면의 메모리에만 남으며, 회사는 요청 원문이나 수필을 서버 기록으로 보관하지 않습니다.
    • 결과 후속 질문에서는 새 질문, 현재 결과 요약 또는 파생 결과 맥락, 최근 후속 대화, 있는 경우 이어가기용 요약을 전송합니다. 공개 상담 모델이 결과에 고정된 경우 고지는 그 모델의 제공자와 모델명을 표시합니다. 출시된 런타임 경로는 OpenAI를 고지하며 실제 수신자가 OpenAI가 아니면 서버가 외부 전송 전에 요청을 거절합니다. 로그인하지 않은 이용자의 로컬 전생 후속 질문 경로는 Google Gemini를 고지하고 해당 텍스트를 Google Gemini에 전송합니다.
    • 회사는 AYou/Fren 대화와 이어가기용 요약, 맞춤 AI 친구 프로필, 맞춤 세계관 초안, 타로·사주 결과와 후속 대화 및 링크 AI 정리 결과를 각 기능의 기준에 따라 이용자 기기에 보관합니다. 이를 AYou 서버 대화 기록으로 보관하지 않습니다. 원문 전체를 제외한 요청 식별자·제공자/모델·토큰·비용·처리 시간·결제·보안·품질 메타데이터는 제공, 결제, 남용 방지, 안정성 및 오류 대응을 위해 처리할 수 있습니다.
    • 회사는 OpenAI 텍스트 요청에서 Responses API의 애플리케이션 상태 보관을 끄는 store: false를 사용합니다. OpenAI Zero Data Retention 또는 Modified Abuse Monitoring이 적용됨을 확인하지 못했습니다. OpenAI의 표준 API 데이터 관리 기준에 따르면 남용 모니터링 로그에 API 콘텐츠가 포함될 수 있고 최대 30일 보관될 수 있으며, 법률·안전·보안 또는 남용 방지 예외가 적용될 수 있습니다. Google Gemini를 수신자로 표시한 경로의 처리·보관은 실제 적용되는 Google 서비스 등급·계정 설정·약관에 따라 달라지므로, 회사는 확인되지 않은 고정 보관 기간을 표시하지 않습니다.

    4. 개인정보 처리 목적

    회사는 개인정보를 다음 목적으로 처리합니다.

    • 계정 인증, 세션 유지, 이용자 식별
    • 함께하기 방 생성/관리, 공유 게시, 계정 기반 기록/백업처럼 계정에 연결된 기능 제공
    • AYou 생성 결과 제공, 기록 저장, 후속 응답 처리, 공유 링크 제공
    • 제3조의 별도 동의 뒤에만 얼굴 데이터가 포함될 수 있는 선택·자르기 사진을 처리하여 이용자가 요청한 이미지 기능 제공
    • AYou 로컬 기록 저장, 링크 수집·AI 정리, 이용자가 요청한 출처 기반 제품 검색, 할 일 및 D-day 관리
    • 이용자가 선택한 건강 앱 읽기·쓰기 연동과 연동 상태 표시
    • 별, 구독, 결제, 환불, 구매 복원 처리
    • AI 결과 신고/피드백 접수, 안전 개선, 정책 위반 대응
    • 서비스 안정성 확보, 오류 분석, 보안, 부정 사용 및 정책 위반 방지
    • 고객지원, 공지, 법적 의무 이행, 분쟁 대응
    • With 문자 전달, 문자함 표시, 읽음·삭제·신고·발신자 차단 처리, 링크 일시중지·교체, 전송 전 유해 콘텐츠 필터링, 중복·스팸 전송 방지와 신고 검토
    • 이용자 경험 개선, 기능 품질 분석, 서비스 통계 작성
    • 이용자가 선택한 보상형 광고 제공, 광고 개인정보 선택 관리, 부정 사용 방지와 보상 지급 확인

    5. 처리 근거

    개인정보 처리 근거는 다음 중 하나 이상에 기반합니다.

    • 서비스 제공 계약의 이행
    • 이용자의 동의
    • 회사의 정당한 이익: 보안, 품질 개선, 남용 방지, 서비스 안정성 확보
    • 법적 의무 준수
    • 이용자 또는 제3자의 중대한 이익 보호가 필요한 경우

    EEA 이용자의 With 관련 처리 근거는 하나로 묶지 않고 다음과 같이 목적별로 구분합니다.

    • 서비스 제공 계약의 이행: With 문자의 접수·전달, 전달 대기열 관리, 수신 문자함 표시와 문자함의 읽음·삭제 동작 수행
    • 동의: 선택적인 With 원격 문자 도착 알림과, 이와 별도로 선택하는 야간 문자 알림. 운영체제 알림 권한은 추가적인 기기 제어이며 두 동의 중 어느 것도 대신하지 않습니다.
    • 회사의 정당한 이익: 이용자의 권리와 합리적 기대를 함께 고려하면서 계정과 서비스를 보호하기 위한 보안 로그, 접근 통제, 중복·남용 방지, 전송 한도, 고신뢰 유해 콘텐츠 필터링, 발신자 차단 및 신고 검토

    법령이 요구하는 경우 법적 의무 준수 등 다른 적절한 처리 근거가 함께 적용될 수 있습니다.

    6. 제3자 처리자, 위탁 및 국외 처리

    서비스 제공을 위해 다음 제3자 서비스가 개인정보를 처리할 수 있으며, 데이터는 이용자의 국가 밖에서 처리될 수 있습니다.

    구분제공자목적처리될 수 있는 정보
    인증/DB/저장Supabase계정 인증, 데이터베이스 저장, 세션 처리, 별·구매 권한, 계정 기반 기능 및 비공개 With 결과 보관계정 식별자, 권한 정보, 별 원장, With 문자 번호, 아직 전달되지 않은 문자의 본문, 전달/차단 상태와 제한 기간의 신고 증거, 비공개 With 파생 초상·완성 사진, 이용자가 계정 저장을 요청한 서비스 데이터. 타로와 현재 모바일 개인 전생 결과 본문·생성 초상·각 후속 대화는 제외
    호스팅/APIVercel웹 호스팅, API 실행, 로그 처리요청/응답 데이터, 진단 로그
    AI 텍스트 — 현재 AYou/Fren 대화, 맞춤 AI 친구 만들기 및 Fren 맞춤 세계관OpenAI APIAYou/Fren 대화 답변, 요청한 친구 프로필 또는 Fren 맞춤 세계관 만들기제3.5조에서 설명한 메시지·최근 대화·이어가기용 요약 또는 친구/세계관 요청과 편집한 필드만
    AI 텍스트 — 처음 보는 타로, 처음 보는 사주 및 오늘의 사주선택한 공개 모델의 OpenAI API 또는 Google Gemini API 수신자요청한 상담 해석타로의 고민·선택 카드/덱 맥락·질문 메타데이터·선택 상담가, 또는 처음 보는 사주의 질문 / 오늘의 사주의 현지 날짜·관심 영역·기기에서 계산한 파생 명식·선택 상담가. 제3.5조처럼 원본 사주 출생 프로필 필드는 AI 요청 전에 제거합니다. 전송 전 선택한 정확한 제공자·모델을 표시합니다.
    AI 텍스트 — 오늘의 타로, 링크 AI 정리 및 감정 수필데이터 없는 수신자 사전 조회로 정한 OpenAI API 또는 Google Gemini API카드 3장 해석, 공개 웹 글 정리 또는 감정 수필 작성오늘의 타로: 카드 3장·덱 맥락(고민·프로필·상담가 제외). 링크 정리: 선택 URL 및 AYou가 가져온 공개 제목·설명·읽을 수 있는 본문. 감정 수필: 선택한 최대 80개 기록의 한 줄 메모·이모지·감정 값·기록 시각·카테고리. 제3.5조처럼 전송 전 정확한 수신자를 표시하고 요청에 대해 다시 검증·고정합니다.
    AI 텍스트 — 결과 후속 질문OpenAI API, Google Gemini API 또는 결과에 고정된 공개 상담 모델의 제공자현재 결과에 대한 새 질문 답변새 질문·현재 결과 맥락·최근 후속 대화·있는 경우 이어가기용 요약 및 해당 결과에 필요한 선택 카드/상담가 정보. 제3.5조와 같이 전송 전 정확한 수신자를 고지
    기타 AI 텍스트 생성Google Gemini API, OpenAI API, Anthropic Claude API실제 제공자를 별도 고지하는 AI 기능 처리그 기능의 고지에서 설명하고 요청에 필요한 입력만
    AI 이미지 생성 및 얼굴 데이터 사진 처리OpenAI API현재 모바일 셀피 사진관, 개인 전생 인물상, 스티커 스튜디오, With 초상 또는 단체·가족사진 생성얼굴이 포함될 수 있는 선택·자르기 사진 픽셀, 저장된 With 참여자 초상, 생성 옵션 및 요청 이미지를 위해 필요한 최소 시각 맥락. 제3.4조의 보관 기준이 적용될 수 있음
    legacy 계정 연결 개인 전생 이미지OpenAI API 및 Supabase제출하는 현재 바이너리가 호출하지 않는 하위호환 /api/past-life/[id]/image 경로선택 사진, 계정 연결 서사·초안과 생성 작업 메타데이터, 생성 초상·저장 경로. 제3.2조 참조
    legacy 계정 연결 관계 전생Google Gemini API 및 Supabase제출하는 현재 바이너리가 호출하지 않는 하위호환 /api/past-life-relationship 경로선택한 공유 사진, 서사 입력, 생성 서사, 생성 이미지 및 관련 계정 레코드·저장 경로. 제3.2조 참조
    AI Beauty 제품 검색OpenAI API이용자가 요청한 제품을 GPT-5.6 Luna 공개 웹 검색으로 확인하고 출처가 연결된 편집 후보 제공제품명, 선택 입력인 브랜드·용량/버전·구매·판매 국가, 기기 언어, 이용자가 제품 자료에 직접 입력하거나 검색 결과 초안으로 추가한 첫 공개 제품 URL. 로컬 피부 상태·주관적 사용감·제품 메모는 제외
    YouTube 링크 메타데이터YouTube/Google링크 저장 시 공개 제목·채널·썸네일 확인이용자가 저장한 YouTube 링크 또는 영상 식별자, 통상적인 네트워크·요청 정보. 영상·음성·자막 내용은 제외
    분석/푸시Google Firebase(Analytics, Cloud Messaging)사용 통계 분석, 푸시 알림 전송, 진단기기/앱 인스턴스 식별자, 이벤트 로그, 푸시 토큰
    광고/동의Google Mobile Ads, User Messaging Platform이용자가 선택한 보상형 광고 제공, 지역별 동의·광고 개인정보 선택, 광고 시청 완료와 보상 지급 확인광고 식별자, IP 기반 대략적 위치, 기기/앱 정보, 광고 요청·노출·상호작용·보상 확인 정보, 동의 상태
    결제/권한RevenueCat구독/구매 권한 확인, 구매 복원선택적 계정 연결 전 익명 앱 사용자 식별자, 연결 뒤 계정 앱 사용자 식별자, 구매 상태, 거래 메타데이터
    결제 처리Apple App Store, Google Play인앱 결제, 환불, 구독 해지결제 및 거래 관련 정보
    OAuth 로그인Google, Apple, Facebook, Kakao 등소셜 로그인 인증OAuth 식별자, 제한적 계정 프로필
    • AI 생성을 위해 Google Gemini API, OpenAI API, Anthropic Claude API로 전송되는 정보는 해당 생성 요청을 처리하는 데 사용됩니다. 회사는 이 입력을 AYou 모델 학습에 별도로 사용하지 않습니다. 각 제공자의 처리와 보관 기간은 회사에 적용되는 제공자 계약, 데이터 관리 설정 및 해당 제공자의 보관 정책을 따르며, OpenAI 사진 처리의 구체적 고지는 제3.4조에 있습니다.
    • OpenAI API 처리에는 서비스 이용으로 동의하게 되는 OpenAI Services Agreement가 적용됩니다. 그 계약 제5.3조는 OpenAI가 개인정보를 처리할 때 OpenAI Data Processing Addendum를 계약에 편입합니다. 해당 DPA에 따라 OpenAI는 법률상 예외를 전제로 회사의 문서화된 지시에 따라 고객 데이터를 처리하고, DPA가 정한 기밀성 및 합리적·적절한 보안 조치를 유지하기로 합니다. 회사는 이 제한된 전송에 현재 적용되는 계약상 보호조치에 의존하고, 처리 범위가 바뀔 때 적용되는 처리자 약관과 설정을 검토합니다. 회사는 해당 약관을 넘는 독립 검증된 보장을 표시하지 않습니다. 이러한 계약상 보호는 Zero Data Retention 또는 Modified Abuse Monitoring 활성화를 뜻하지 않으며, OpenAI 사진 데이터의 보관은 제3.4조에서 별도로 고지합니다. Google Gemini 처리는 요청에 실제 적용되는 Google API·Gemini 약관, 서비스 등급 및 계정 설정을 따릅니다. 적용 DPA·설정 증거를 확인하지 않은 경우 회사는 고정된 Google 보관 기간이나 독립 검증된 동등 보호 수준을 표시하지 않습니다. 그 밖의 처리자에는 각 처리자에게 실제로 적용되는 계약과 데이터 관리 기준이 적용됩니다.
    • 링크 AI 정리를 위해 전송되는 웹 링크 주소·공개 제목·설명·읽을 수 있는 웹 본문은 AYou API에서 요청 처리 중에 사용되고, 실제로 활성화된 Google Gemini API 또는 OpenAI API로 전송됩니다. 회사는 링크 주소·공개 원문·정리 결과를 AYou AI 결과 데이터베이스나 서버 저장소에 장기 보관하지 않으며, 이 링크 AI 정리 요청으로 공개 링크 풀에 신규 자동 게시하지 않습니다. AI 제공자의 처리와 보관 기간은 위 제공자 계약·설정·정책을 따릅니다. 원문을 포함하지 않는 결제·보안·오류 대응 메타데이터는 별도로 처리될 수 있습니다. YouTube 링크는 공개 제목·채널·썸네일 확인에 필요한 메타데이터 요청만 하며, 영상·음성·자막 내용으로 신규 AI 정리를 만들지 않습니다.
    • AI Beauty 제품 검색을 위해 전송되는 제품 식별 정보와 선택 공개 URL은 AYou API에서 요청 처리 중에 사용되고 OpenAI API의 공개 웹 검색에 전송됩니다. 회사는 제품 식별 입력이나 검색 결과 원문을 AYou AI 결과 데이터베이스 또는 서버 저장소에 장기 보관하거나 자동 공개하지 않습니다. 이용자가 고른 편집본은 제품 화면에서 다시 저장을 선택한 경우에만 기기에 보관됩니다. 원문을 포함하지 않는 기능·제공자·모델·토큰·예상 비용·처리 상태·소요 시간 메타데이터는 사용량 제한, 보안, 비용·오류 대응을 위해 별도로 처리될 수 있습니다. OpenAI의 처리와 보관은 위 제공자 계약·설정·정책을 따릅니다.

    회사는 법령상 근거 또는 이용자 동의 없이 개인정보를 목적 외로 판매하지 않습니다.

    7. App Store / Google Play 개인정보 고지

    • 회사는 Apple App Privacy와 Google Play Data safety에 앱의 실제 데이터 처리 범위를 신고합니다.
    • 신고 항목은 계정 정보, 프로필, 이용자 콘텐츠, 생성 결과, 사용 기록, 결제/권한 정보, 진단/보안 정보 등 실제 SDK와 서버 동작을 기준으로 작성합니다.
    • 앱 기능, SDK, 광고/분석/결제/AI 모델 호출 범위가 바뀌면 스토어 개인정보 신고와 본 방침을 함께 갱신합니다.
    • Google Play 정책에 따라 개인정보 처리방침은 앱 안과 스토어 등록 정보에서 모두 접근 가능하도록 유지합니다.
    • 현재 출시 코드에는 Google Mobile Ads와 User Messaging Platform 기반의 선택형 반복 리워드 광고가 포함되어 있습니다. 광고 제공·빈도 관리·보상 검증·측정을 위해 Android 광고 ID 또는 iOS IDFA 등 광고 식별자가 지역과 이용자 선택에 따라 처리될 수 있습니다. 로그인하지 않은 이용자의 광고 별 잔액과 중복 방지는 기기 install-id에서 파생한 토큰·해시로 관리하며 Supabase 익명 계정을 만들지 않습니다.
    • 별팩·AYou Pro 구매, 복원 가능한 Pro 구독의 복원 및 유료 콘텐츠 사용에는 AYou 계정 가입이 필요하지 않습니다. 선택 로그인 전에는 RevenueCat 익명 식별자와 서명된 설치 신원에서 파생한 복원 불가능한 해시로 게스트 구매 원장·구독 권한·중복 방지·서버 별 사용을 관리합니다. 지원 기기 간 사용을 위해 나중에 로그인을 선택하면 이전 가능한 광고·유료 잔액과 Pro 연결을 해당 계정에 한 번 연결하며 첫 설치 체험 별은 제외합니다.

    8. 로컬 데이터와 백업

    • AYou 프로필 입력값(이름, 생년월일, 성별, 선택 입력인 출생시/출생지 등)은 기본적으로 이용자 기기의 로컬 저장소에 저장됩니다. 회사는 이 입력값을 Supabase 프로필 테이블에 자동 동기화하지 않습니다.
    • 일반 AI 콘텐츠와 로컬 프로필 입력은 로그인 없이 사용할 수 있으며, 계정 연결은 선택 사항으로 함께하기 방 생성/관리, 공유 게시, 계정 기반 기록/백업에 사용할 수 있습니다.
    • 기존 계정으로 로그인하면 로그인 전 기기 로컬 데이터가 자동으로 서버 계정 데이터와 병합되지 않을 수 있습니다.
    • AYou의 사진·감정·메모·할 일·D-day·링크·휴식·생활 기록은 기본적으로 이용자 기기의 로컬 데이터베이스(SQLite)에 저장되는 로컬 우선 구조로 동작합니다.
    • AYou/Fren 대화와 이어가기용 요약, 맞춤 AI 친구 프로필, 맞춤 세계관 초안 및 결과 후속 대화는 이용자 기기의 로컬 데이터입니다. 서버 대화 기록으로 동기화하지 않습니다. 관련 대화·결과·로컬 기록을 삭제하면 해당 기능의 제어에 따라 연결된 로컬 텍스트도 삭제됩니다.
    • 감정일기 기록은 기기 로컬 데이터입니다. 이용자가 감정 수필을 선택하면 한 줄 메모가 있는 선택 기록 최대 80개만 해당 요청에 전송합니다. 반환된 수필은 이용자가 기기 공유·저장을 별도로 선택하지 않는 한 열린 화면의 메모리에만 남고, AYou 서버 기록으로 저장하지 않습니다.
    • 타로와 현재 모바일 개인 전생 결과 및 각 후속 대화는 해당 기기의 로컬 데이터베이스(SQLite)에만 저장되며, Supabase 계정 결과로 저장되거나 기기 간 동기화되지 않습니다. 현재 모바일 개인 전생 생성 이미지는 해당 기기의 앱 문서 저장소에 보관됩니다.
    • 셀피 사진관, 현재 모바일 개인 전생, 스티커 스튜디오, With 및 legacy 계정 연결 개인 이미지·관계 전생 경로의 사진·얼굴 데이터 기준은 제3조에 있습니다. 특히 With와 legacy 생성 결과의 비공개 서버 보관은 현재 1인 결과의 기기 로컬 처리와 다릅니다.
    • 타로 생성 시 고민·선택 카드·상담가·대화 맥락이, 현재 모바일 개인 전생 생성 시 선택 세계·클래스 카드 한 장·선택 사진이 응답 생성을 위해 AYou API와 활성 AI 제공자에 일시 전송됩니다. 회사는 이 흐름의 개인 결과 본문, 생성 이미지, 후속 대화 본문을 결과 DB나 서버 저장소에 보관하지 않습니다. 별 결제·보안·오류 대응 기록과 원문을 포함하지 않는 품질 지표는 별도로 처리될 수 있습니다.
    • 이용자가 웹 링크의 AI 정리를 명시적으로 요청하면 웹 링크 주소·공개 제목·설명·읽을 수 있는 웹 본문이 정리 생성을 위해 AYou API와 실제로 활성화된 Google Gemini API 또는 OpenAI API에 전송됩니다. 정리 결과는 해당 링크와 함께 이용자 기기의 로컬 데이터베이스에 저장됩니다. 현재 YouTube 링크는 공개 메타데이터만 확인하며 영상·음성·자막 내용을 AI 정리에 사용하지 않습니다.
    • 회사는 링크 AI 정리의 링크 주소·공개 원문·정리 결과를 AYou AI 결과 데이터베이스나 서버 저장소에 장기 보관하거나 자동 공개하지 않습니다. 원문을 포함하지 않는 요청·기능·제공자·모델·토큰·비용·처리 상태·소요 시간 메타데이터는 결제·보안·오류 대응을 위해 별도로 처리될 수 있습니다.
    • AI Beauty 제품·출처 자료·주관적 사용감은 서로 구분해 해당 기기의 로컬 데이터베이스에 저장됩니다. 제품 검색에는 제품 식별 정보와 선택 공개 URL만 전송하며, 로컬 피부 상태·주관적 사용감·제품 메모를 자동으로 결합하지 않습니다. 검색 결과에서 자료를 골라도 편집 초안일 뿐이고, 이용자가 제품 저장을 다시 선택하기 전에는 로컬 데이터베이스에 기록하지 않습니다.
    • 기록에서 타로 또는 개인 전생 결과를 삭제하면 연결된 후속 대화와 전생 생성 이미지도 해당 기기에서 함께 삭제됩니다.
    • 회사는 여러 기기 간 실시간 동기화를 기본 제공하지 않습니다. 현재 production release에는 앱 전체 로컬 기록을 하나의 파일로 내보내는 기능이 제공되지 않습니다.
    • 사진첩 저장·시스템 공유 등 각 원본 기능이 제공하는 저장·공유 수단은 이용자가 직접 선택할 때만 실행됩니다. 이러한 행동이나 향후 백업 기능은 이용자 확인 없이 로컬 기록을 계정 서버에 자동 업로드하지 않습니다.
    • 백업 데이터는 AYou 대화 기억, AI 검색, AI 학습 또는 모델 개선에 자동으로 결합되지 않습니다. AI 기능에 별도로 입력하거나 전송을 선택한 데이터는 해당 기능 제공을 위해 처리될 수 있습니다.
    • 이용자가 기능별로 저장·공유한 파일을 삭제해도 현재 기기의 AYou 로컬 데이터는 그대로 남을 수 있습니다.
    • 기기 분실, 앱 삭제, OS 초기화, 로컬 저장소 손상으로 데이터가 손실될 수 있습니다. 필요한 경우 각 기능에서 제공하는 사진첩 저장·시스템 공유 수단으로 중요한 결과를 별도 보관해야 합니다.

    9. 보관 기간과 삭제

    • 개인정보는 처리 목적 달성 시 또는 법령상 보관 기간 종료 시 삭제합니다.
    • 계정 정보와 서비스 기록은 계정 유지 기간 동안 보관되며, 계정 삭제 요청 시 지체 없이 논리 삭제됩니다.
    • 이용자가 삭제하지 않은 클라우드 백업 데이터는 백업/복원 제공을 위해 계정 유지 기간 동안 보관될 수 있으며, 이용자의 백업 삭제 또는 계정 삭제 요청 시 삭제됩니다. 시스템 백업 사본은 운영 주기와 보관 정책에 따라 추가 기간 동안 남아 있을 수 있습니다.
    • 결제, 정산, 환불, 부정 사용 대응, 분쟁, 법적 의무 이행에 필요한 정보는 관련 법령이 정한 기간 동안 보관될 수 있습니다.
    • 셀피 사진관, 현재 모바일 개인 전생 및 스티커 스튜디오에서는 회사가 원본 사진이나 생성 결과를 AYou 데이터베이스 또는 Supabase Storage에 기록하지 않습니다. 결과는 이용자가 삭제하거나 앱을 제거할 때까지 기기에 남습니다. OpenAI는 제3.4조의 표준 API 기준에 따라 API 데이터를 최대 30일 보관할 수 있으며, 적용 법률·안전·보안 또는 남용 방지 예외가 적용될 수 있습니다.
    • AYou/Fren 대화와 이어가기용 요약, 맞춤 AI 친구 프로필, 맞춤 세계관 초안 및 결과 후속 대화는 관련 로컬 대화·결과·기록을 삭제하거나 앱을 제거할 때까지 기기에 남습니다. 회사는 원문 전체를 서버 대화 기록으로 보관하지 않습니다. 제3자 텍스트 AI 보관은 제3.5조에서 별도로 고지합니다.
    • 감정일기 기록은 이용자가 삭제하거나 앱을 제거할 때까지 기기에 남습니다. 생성 수필은 AYou 로컬 기록이나 서버 기록으로 자동 저장하지 않으며, 이용자가 기기 공유·저장 결과를 별도로 만들지 않으면 열린 화면을 버릴 때 함께 사라집니다. 선택한 텍스트의 처리자 보관 고지는 제3.5조에 있습니다.
    • With 파생 초상과 완성 단체·가족사진은 방장이 방을 삭제할 때까지 비공개 Supabase generated-images 저장소에 남습니다. 완성된 방에 대해 자동 삭제 날짜를 약속하지 않습니다.
    • legacy 계정 연결 개인 이미지·관계 전생 경로는 계정 연결 결과 레코드·생성 이미지·저장 경로를 법적 보관 의무가 없는 한 계정 삭제 또는 확인된 개인정보 삭제 요청 때까지 Supabase에 보관할 수 있습니다. 현재 앱에는 이 하위호환 레코드만 지우는 별도 기능 내 삭제 버튼이 없습니다.
    • 현재 모바일 개인 전생 결과는 이용자가 기록에서 삭제하거나 앱을 삭제할 때까지 해당 기기에만 남습니다.
    • 타로 결과를 기록에서 삭제하면 해당 기기의 로컬 결과와 연결된 후속 대화가 함께 삭제됩니다. 계정 삭제는 타로 로컬 기록 삭제의 필수 절차가 아닙니다.
    • 링크를 휴지통에서 영구 삭제하면 해당 링크와 연결된 AI 정리 결과도 같은 기기의 로컬 데이터베이스에서 함께 삭제됩니다. 링크를 휴지통으로 이동만 한 동안에는 영구 삭제할 때까지 결과가 남습니다.
    • AI Beauty 제품 기록을 삭제하면 그 제품에 연결해 저장한 공개 출처, AI 검색 편집본과 주관적 사용감도 같은 기기의 로컬 데이터베이스에서 함께 삭제됩니다. 서버에는 삭제할 AI Beauty 결과 원문이 별도로 보관되지 않습니다.
    • 이용자가 직접 삭제한 로컬 데이터는 기기 저장소와 백업 상태에 따라 삭제 시점이 달라질 수 있으며, 로컬 삭제가 기존 클라우드 백업본 삭제를 자동으로 의미하지는 않습니다.
    • With 문자 본문은 수신자의 기기에 보관됩니다. 서버는 기기가 아직 받아 가지 않은 문자만 접수 시점부터 최대 30일 동안 보관하고, 기기가 저장을 확인하면 본문과 발신 mailbox 연결을 즉시 비웁니다. 이용자가 받은 문자를 차단·신고할 수 있도록 본문을 제외한 발신자 식별값만 기기가 받아 간 뒤 30일 동안 더 보관한 후 삭제하며, 그 뒤에는 해당 문자를 차단·신고할 수 없고 앱이 그 사실을 안내합니다. 기기 문자함은 99건이며, 가득 찬 동안에는 새 문자를 기기로 내려보내지 않고 서버 대기 상태로 둡니다. 이용자가 문자함에서 공간을 비우면 가장 오래 기다린 문자부터 전달합니다. 30일이 지나도록 기기가 받아 가지 않은 문자는 본문·발신 연결과 발신자 식별 정보를 모두 비우고 전달하지 않습니다. 기기에 보관된 문자의 읽음·삭제는 해당 기기에서만 이루어지며 서버에 반영하지 않습니다. 문자 백업과 기기 간 동기화는 제공하지 않으므로 앱 삭제, 기기 변경, 30일 이상 미접속 시 해당 문자는 복구할 수 없습니다. 서버에는 지연 재전송으로 같은 문자가 다시 전달되는 것을 막기 위한 요청 식별자 tombstone과, 신고 접수 시 증거를 만들기 위해 필요한 최소한의 발신자 차단 식별 정보·동의한 약관 버전이 남을 수 있습니다. 이 정보에는 문자 본문이 포함되지 않습니다. 계정 삭제 시 서버에 남아 있던 문자 관련 데이터는 삭제하며, 공개 번호는 과거 링크가 다른 사람에게 연결되지 않도록 비활성 번호 표식으로만 재사용하지 않을 수 있습니다.
    • 이용자가 문자를 신고한 경우에는 신고 시점에 그 문자의 본문 사본이 기기에서 서버로 전송되며, 남용 조사와 대응을 위해 신고 사유, 전송된 본문 사본, 수신함별 발신자 HMAC과 최소한의 전달 메타데이터를 일반 문자함과 분리해 신고일로부터 최대 90일간 보관할 수 있습니다. 이 신고 증거는 원문 문자 또는 계정이 먼저 삭제되어도 해당 기간 동안 남을 수 있으며, 기간이 끝나면 보관 의무나 분쟁 대응 필요가 없는 한 삭제합니다.
    • With 남용 방지 버킷은 정해진 전송 한도 기간이 지나면 만료되어 운영 정리 주기에 따라 삭제됩니다. 수신함별 발신자 차단 식별자는 이용자가 차단을 해제하거나 해당 수신 계정을 삭제할 때까지 보관될 수 있습니다.
    • 별도 With 야간 알림의 각 동의·철회는 계정이 유지되는 동안 변경할 수 없는 추가 전용 이벤트로 보관합니다. 동의 이벤트는 위에서 설명한 정확한 렌더링 동의 본문 증거를 보관하고, 철회 이벤트는 별도 철회 문구 해시 대신 철회 서버 시각과 해당 동의 증거의 참조 사본을 보관합니다. 야간 설정을 끄면 현재 활성 동의 버전과 동의 시각은 비우지만 기존 이벤트 이력은 덮어쓰지 않습니다. 계정을 삭제하면 해당 동의 이벤트도 계정과 함께 cascade 삭제합니다.
    • 서버에서 비활성화한 기기 토큰은 발송 대상에서 제외되고 무효화 30일 뒤 삭제 대상이 되며, 그 뒤 보호된 정리 작업이 삭제합니다. 계정 삭제 시에는 해당 계정의 기기 토큰을 더 일찍 삭제합니다.

    10. 이용자 권리

    이용자는 관계 법령이 허용하는 범위에서 다음 권리를 행사할 수 있습니다.

    • 개인정보 열람, 정정, 삭제 요청
    • 처리 제한 또는 처리 정지 요청
    • 동의 기반 처리에 대한 동의 철회
    • 개인정보 처리 관련 문의, 이의 제기, 민원 제출
    • 계정 삭제 요청

    계정 삭제를 요청하려면 앱 내 계정 관리 기능을 이용하거나 https://ayoulog.com/delete-account의 안내 또는 torymakerapp@gmail.com 문의를 이용할 수 있습니다. 회사는 관련 법령과 본인 확인 절차에 따라 요청을 처리합니다.

    얼굴 데이터 사진 처리에서는 다음 사전 고지를 거부하여 이용자가 앞으로 요청하는 전송을 중단할 수 있습니다. 이미 만든 결과를 없애려면 원래 기능에서 기기 로컬 결과를 삭제하고, With인 경우 방장에게 방 삭제를 요청할 수 있습니다. legacy 계정 연결 개인·관계 데이터 관련 요청은 제17조의 문의처로 할 수 있습니다.

    11. 광고, 추적 및 선택권

    • 별 지갑에서 로그인 여부와 관계없이 이용자가 선택할 때만 Google Mobile Ads 기반 리워드 광고를 표시합니다. 현재는 한국·미국·일본에서 운영하며, 한 번 적립한 뒤 짧은 대기 시간이 지나면 앱에 표시된 하루 최대 횟수 안에서 다시 받을 수 있습니다.
    • 광고 제공, 빈도 관리, 보상 지급 확인 및 측정을 위해 Android 광고 ID 또는 iOS IDFA, IP 기반 대략적 위치, 기기·앱 정보, 광고 상호작용 정보와 동의 상태가 지역과 이용자 선택에 따라 Google에 처리될 수 있습니다. 건강 앱 데이터와 AYou 로컬 기록은 광고 타겟팅에 사용하지 않습니다.
    • 이용자가 보상형 광고를 열기 전에 앱은 지역별 동의 정보를 갱신하고, 필요한 경우 광고 개인정보 선택 화면을 제공합니다. iOS에서는 해당되는 경우 App Tracking Transparency 권한을 요청합니다. 광고를 보지 않아도 기본 서비스 이용은 가능하며, 광고 개인정보 선택은 별 지갑에서 다시 열 수 있습니다.
    • 별은 광고 제공자가 시청 완료를 확인한 뒤 지급됩니다. 지원 국가, 보상 범위, 동의 흐름, App Privacy·Data safety·Ads declaration은 실제 앱 동작과 함께 갱신합니다.

    12. 건강 앱 연동

    • 건강 앱 연동은 기본적으로 꺼져 있으며 이용자가 기능별로 연결하고 운영체제 권한을 허용한 경우에만 동작합니다.
    • AYou 로컬 기록이 정본이며 HealthKit 또는 Health Connect는 선택적 미러입니다. 연동을 끄더라도 AYou 로컬 기록은 유지됩니다.
    • 건강 데이터는 광고 타겟팅, 신용·보험·고용 판단, 의료 진단 또는 AI 모델 학습에 사용하지 않습니다.
    • 이용자가 별도의 AI 기능에 건강 관련 내용을 직접 입력하지 않는 한 건강 앱에서 읽은 데이터를 생성형 AI 제공자에게 전송하지 않습니다.

    13. 알림 및 기기 캘린더

    • 루틴·일정·D-day·집중 같은 기록 리마인더는 기기 안의 로컬 알림으로 예약되며, 리마인더 제목이나 기록 본문을 푸시 서버로 보내지 않습니다. 알림 예약에 실패해도 원래 기록은 기기에 저장됩니다.
    • With 문자 도착 알림은 친구가 보낸 AYou 앱 내 문자가 도착했음을 알리는 선택형 서비스 알림입니다. 통신사 SMS/MMS 또는 광고·마케팅 알림이 아니며, CRM 알림 동의와 별도로 관리합니다.
    • With 문자 알림은 기본적으로 꺼져 있습니다. 일반 문자 알림 설정은 계정 단위로 적용되며, 이용자가 이 설정을 켜고 각 기기에서 운영체제 알림 권한을 허용한 경우에만 해당 계정으로 로그인한 기기를 발송 대상으로 등록합니다.
    • 현재 야간 동의가 없으면 서버는 현재 With 푸시 계약을 지원하는 모든 활성 기기에 일반 문구만 든 data-only TTL 0 도착 신호를 보냅니다. 각 기기는 신호를 실제로 받은 순간의 기기 현지 시각을 권위값으로 사용하며, 오전 8시 이상 오후 9시 미만일 때만 로컬 알림을 표시할 수 있습니다. 서버에 캐시된 IANA 시간대와 등록 시각은 운영 telemetry일 뿐 서버의 발송 대상 또는 알림 표시 gate로 사용하지 않습니다. 운영체제가 백그라운드 또는 강제 종료 상태에서 data handler를 실행하지 않으면 알림은 보수적으로 표시되지 않고, 문자는 문자함에 그대로 남습니다. 현재 야간 동의가 있으면 서버가 같은 일반 문구의 운영체제 표시 알림을 보낼 수 있으며, 기기 현지 야간에도 표시될 수 있습니다.
    • With 문자 푸시에는 문자 본문, 발신 번호, 친구 링크 또는 발신자 식별 정보를 넣지 않고 새 문자가 도착했다는 일반 문구만 표시합니다. 기기의 알림 미리보기, 집중 모드, 방해 금지 및 채널 설정이 별도로 적용될 수 있습니다.
    • Android TTL 0과 APNs expiration 0은 provider의 오래된 전달을 줄이기 위한 best-effort 설정이며 지연이 불가능하다는 수학적 보장은 아닙니다. 야간 동의가 없는 경로에서는 기기의 수신 시점 현지 시각 검사가 알림 표시 제어로 남습니다. 신호 전달 또는 handler 실행에 실패해도 원래 문자는 문자함에서 삭제되지 않습니다.
    • 원격 알림을 위해 FCM/APNs 토큰, 앱 언어, IANA 시간대와 등록 시각, 기기별 운영체제 알림 가능 상태 및 계정의 알림 설정 상태를 처리할 수 있습니다. 별도 With 야간 알림 동의 이벤트에는 서버 시각, 동의 계약 버전, 표시 로케일과 이용자에게 정확히 렌더링한 동의 본문의 SHA-256 해시를 기록합니다. 철회 이벤트는 철회 서버 시각을 기록하고 철회 대상 동의의 버전·로케일·본문 해시를 복사하거나 참조하며, 별도 철회 문구의 해시가 아닙니다.
    • 이용자는 앱에서 계정 단위의 With·야간·CRM 알림을 각각 끄거나 기기 설정에서 그 기기의 알림 권한을 철회할 수 있습니다. 야간 동의를 철회하면 이후 야간 푸시 처리를 중단하고 현재 활성 동의 버전과 동의 시각을 비운 뒤 철회 이벤트를 기록합니다. 일반 With 알림을 끄면 야간 알림도 함께 꺼지고, 야간 동의가 활성 상태였다면 그 철회 이벤트를 기록합니다. 철회해도 이미 전달된 문자는 삭제되지 않고 문자함은 계속 이용할 수 있으며, 철회 전에 적법하게 수행한 처리의 적법성에는 영향을 미치지 않습니다. 앱 설정에서 모든 원격 알림을 끄거나 기기 권한이 없는 경우 해당 기기의 서버 발송 설정을 비활성화합니다.
    • 로그아웃할 때에는 해당 계정과 연결된 기기 토큰을 서버 발송 대상에서 비활성화하고 기기의 FCM 토큰 무효화를 요청합니다. 등록 토큰은 계정 전환, 기기 변경, 토큰 갱신, 앱 삭제 또는 전송 실패 뒤 갱신되거나 무효화될 수 있습니다. 비활성 서버 토큰은 무효화 30일 뒤 삭제 대상이 되고 보호된 정리 작업이 삭제하며, 계정 삭제 시에는 해당 계정의 토큰을 더 일찍 삭제합니다.
    • 기기 일정 연결은 이용자가 허용한 캘린더의 일정을 AYou 일정 화면에서 읽기 전용으로 함께 보여주는 기능입니다. AYou는 기기 일정을 생성·수정·삭제하지 않으며, 기기 일정 본문을 AYou 서버나 광고·AI 제공자에게 전송하지 않습니다.

    14. 아동과 청소년

    • 서비스는 아동을 주 대상으로 하지 않으며, 아동 대상 서비스로 스토어에 제출하지 않습니다.
    • 회사는 부모/법정대리인 동의 체계를 별도로 운영하지 않으므로, 다음 최소 이용 연령을 적용합니다. 생년월일 입력 시 미달 이용자는 서비스 이용이 제한됩니다.
    • 한국: 만 14세 이상(개인정보보호법상 만 14세 미만 아동의 개인정보 처리에는 법정대리인 동의가 필요)
    • 미국: 13세 이상(COPPA)
    • EU/EEA·영국: 16세 이상(국가별 디지털 동의 연령에 대한 보수적 기준)
    • 그 외 지역: 만 14세 이상을 기본으로 적용
    • 회사가 최소 이용 연령 미만 이용자의 개인정보를 처리한 사실을 알게 된 경우, 해당 정보를 지체 없이 삭제합니다.
    • 보호자는 자녀의 개인정보 처리에 대해 문의처(제16조)를 통해 확인·삭제를 요청할 수 있습니다.

    15. 보안 조치

    회사는 개인정보 보호를 위해 다음과 같은 합리적인 기술적·관리적 조치를 적용합니다.

    • HTTPS 기반 전송 구간 암호화
    • 접근 권한 분리와 최소 권한 원칙
    • 인증 및 세션 보안 관리
    • 오류 및 보안 로그 모니터링
    • 개인정보 처리 범위 최소화
    • 제3자 처리자 사용 시 필요한 보호조치 검토

    16. 개인정보 처리방침 변경

    • 본 방침은 법령, 서비스 기능, 제3자 처리자, 운영 정책 변경에 따라 수정될 수 있습니다.
    • 중요한 변경은 시행 전 앱 또는 웹사이트를 통해 고지합니다.
    • 변경된 방침의 최종 업데이트일은 문서 상단에 표시됩니다.

    17. 문의처 및 사업자 정보