본 개인정보처리방침은 Daily-ONVE(이하 “서비스”)를 운영하는 서비스 운영자(이하 “운영자”)가 이용자의 개인정보 및 서비스 이용 데이터를 어떻게 수집·이용·보관·보호하는지를 안내합니다.
운영자는 이용자의 감정 기록이 개인적이고 민감한 내용을 포함할 수 있다는 점을 중요하게 생각하며, 감정 기록을 저장할 때 암호화하고 이용자가 선택한 공개 범위와 서비스의 데이터 보호 구조에 따라 필요한 보호 조치를 적용합니다.
제1조 (개인정보의 처리 목적)
운영자는 다음의 목적을 위해 개인정보 및 서비스 이용 데이터를 처리합니다.
- 회원 가입, 로그인 및 이용자 식별
- 비회원 이용자의 식별 및 서비스 이용 데이터 저장
- 비회원 상태에서 작성한 데이터의 회원 계정 이관
- 감정 기록의 작성, 저장, 조회, 수정 및 삭제 등 서비스 제공
- 이용자가 공개로 설정한 게시물의 공개 공간 제공
- 리액션, 신고 접수 및 게시물 관리 등 서비스 운영
- 서비스 부정 이용 방지, 보안 관리 및 안정성 확보
- 서비스 이용 현황에 대한 통계 분석, 사용성 개선 및 오류 확인
- 콘텐츠의 안전한 보관, 데이터 보호 및 삭제 관리
운영자는 위 목적의 범위에서 개인정보를 처리합니다. 새로운 목적으로 개인정보를 이용할 필요가 있는 경우에는 관계 법령에 따라 필요한 안내, 동의 또는 그 밖의 적법한 절차를 진행합니다.
운영자는 현재 이용자의 비공개 감정 기록 본문을 인공지능 모델의 학습 데이터로 이용하지 않습니다.
제2조 (처리하는 개인정보 및 이용자 데이터의 항목)
운영자는 서비스 제공을 위해 다음의 개인정보 및 이용자 데이터를 처리합니다.
1. 회원 가입 및 로그인 정보
- 이메일 주소
- 소셜 로그인 제공자가 부여하는 고유 식별자
2. 비회원 이용 정보
- 서비스 시스템에서 생성하는 비회원 식별 키
- 비회원 상태에서 작성한 감정 기록 및 서비스 이용 데이터
- 비회원 식별을 위해 브라우저에 저장되는 쿠키 또는 로컬 저장소 정보
3. 감정 기록 및 게시물 정보
- 감정 기록의 제목 및 본문
- 선택한 감정 및 감정 이름
- 날씨 등 이용자가 기록에 추가한 정보
- 기록일, 작성일시 및 수정일시
- 게시물 공개 범위
- 게시물 및 작성자를 식별하기 위한 내부 식별자
- 리액션, 신고 등 서비스 이용 과정에서 생성되는 정보
- 서비스에서 첨부 기능을 제공하는 경우 이용자가 직접 첨부한 이미지, 동영상, 녹음 등의 파일
4. 데이터 보호 및 보관 과정에서 생성되는 정보
- 암호화된 콘텐츠 데이터
- 암호화된 데이터 암호화 키
- 암호화 방식 및 키 관리에 필요한 기술적 정보
- 게시물의 공개 범위 및 데이터 보호 등급
- 게시물 및 작성자를 연결하기 위한 내부 식별자
- 데이터 생성, 수정, 삭제 및 파기 관리에 필요한 정보
- 보호된 데이터에 대한 접근 요청, 승인 및 접근 기록
5. 자동 생성 정보
- IP 주소
- 접속 로그
- 브라우저 및 기기 정보
- 쿠키
- 유입 경로
- 서비스 이용 과정에서 자동 생성되는 정보
6. 분석 도구를 통해 수집되는 정보
- 페이지 방문 기록
- 클릭, 스크롤 및 화면 이동 등 서비스 이용 행태
- 브라우저, 기기 및 운영체제 정보
- 대략적인 지역 정보
- 세션 정보
- 오류 및 사용성 개선을 위한 이벤트 정보
운영자는 이용자에게 건강정보, 의료정보 등 민감정보의 입력을 요구하지 않습니다. 다만 이용자가 자유롭게 작성한 감정 기록에는 개인적인 내용이나 민감한 내용이 포함될 수 있습니다.
운영자는 이러한 정보를 본 개인정보처리방침에 명시한 목적과 적법한 근거의 범위에서만 처리하며, 새로운 목적으로 이용할 필요가 있는 경우 관계 법령에 따라 필요한 절차를 진행합니다.
제3조 (개인정보의 수집 방법)
운영자는 다음의 방법으로 개인정보 및 서비스 이용 데이터를 수집합니다.
- 이용자가 회원가입 또는 로그인 과정에서 직접 입력하거나 소셜 로그인 제공자를 통해 전달되는 정보
- 이용자가 감정 기록, 리액션, 공개 설정 및 신고 등의 기능을 이용하면서 직접 입력하거나 생성하는 정보
- 비회원 이용 시 서비스 시스템에서 자동 생성되는 비회원 식별 정보
- 서비스 이용 과정에서 자동 생성되는 접속 로그, 쿠키 및 기기 정보
- Google Tag Manager, Google Analytics 4 및 Microsoft Clarity 등의 분석 도구를 통해 수집되는 이용 행태 정보
제4조 (감정 기록의 공개 범위 및 보호 방식)
서비스는 감정 기록을 저장할 때 암호화하며, 이용자가 선택한 공개 범위에 따라 서로 다른 암호화 및 복호화 방식을 적용합니다.
1. 나만보기 기록
- 나만보기 기록의 서비스 제공용 본문은 이용자의 기기에서 암호화되어 서버에 저장됩니다.
- 운영자가 일반적인 서비스 운영이나 데이터베이스 조회를 통해 서비스 제공용 기록의 평문 내용을 열람할 수 없도록 설계됩니다.
- 나만보기 기록의 이용 및 복호화는 서비스에서 정한 암호화 구조와 이용자가 보유하거나 입력하는 복호화 정보에 따라 이루어집니다.
2. 모두공개 기록
- 모두공개 기록은 저장 시 암호화되며 데이터베이스에 암호화된 형태로 저장됩니다.
- 모두공개 기록은 종단간 암호화 방식이 아니며, 다른 이용자 또는 방문자에게 공개 콘텐츠를 제공하기 위해 서비스 서버에서 필요한 범위에서 복호화하여 처리할 수 있습니다.
- 공개 여부는 이용자가 직접 선택하며, 이용자는 서비스에서 제공하는 기능을 통해 게시물을 수정, 공개 범위를 변경하거나 삭제할 수 있습니다.
3. 그 밖의 공개 범위
향후 친구공개, 교환일기, 특정 공간 공유 등 제한된 공개 범위가 제공되는 경우 해당 기능의 구조와 목적에 따라 별도의 암호화, 복호화 권한 또는 접근 제한 등의 보호 조치가 적용될 수 있습니다.
운영자는 이용자가 선택한 공개 범위를 임의로 확대하여 비공개 감정 기록을 외부에 공개하지 않습니다.
제5조 (보호 저장소를 통한 콘텐츠의 별도 보관)
운영자는 콘텐츠의 안전한 보관, 데이터 보호 및 삭제 관리를 위하여 서비스 운영용 저장 영역과 구분된 보호 저장소(이하 “Vault”)에 콘텐츠의 별도 사본을 보관할 수 있습니다.
1. Vault 콘텐츠의 암호화 보관
- Vault에 보관되는 콘텐츠 본문은 공개 범위와 관계없이 암호화된 형태로 저장됩니다.
- 이용자의 기기에서 Vault용 암호화가 수행되는 콘텐츠의 경우, 별도의 데이터 암호화 키를 이용하여 콘텐츠를 암호화한 후 서버로 전송합니다.
- 이용자의 기기에서 Vault용 암호화가 수행되는 콘텐츠는 Vault 사본 생성 과정에서 평문 본문이 서버로 직접 전송되지 않도록 설계됩니다.
- 콘텐츠 암호화에 사용되는 데이터 암호화 키는 별도의 키 관리 시스템을 이용하여 보호합니다.
2. 공개 범위에 따른 보호 방식의 차이
콘텐츠는 이용자가 선택한 공개 범위와 서비스 기능에 따라 서로 다른 암호화 및 복호화 구조가 적용될 수 있습니다. 나만보기 기록의 서비스 제공용 데이터는 일반적인 서비스 운영 과정에서 운영자가 평문을 열람할 수 없도록 보호되며, 모두공개 기록은 공개 콘텐츠 제공을 위해 서비스 서버가 필요한 범위에서 복호화할 수 있는 방식으로 보호됩니다.
3. 함께 처리되는 정보
Vault에는 암호화된 콘텐츠 외에도 게시물 및 작성자를 연결하기 위한 내부 식별자, 공개 범위, 데이터 보호 등급, 생성·수정·삭제 정보와 암호화 및 파기 관리에 필요한 기술적 정보가 함께 처리될 수 있습니다.
4. 보호된 Vault 콘텐츠에 대한 접근
- 운영자는 일반적인 서비스 운영 과정에서 Vault에 저장된 암호화 콘텐츠를 임의로 복호화하거나 그 평문 내용을 열람하지 않습니다.
- Vault 콘텐츠에 대한 복호화가 필요한 경우에는 관계 법령과 사전에 정한 목적 및 권한 범위 내에서 별도의 요청과 승인 절차를 거쳐 제한적으로 수행하도록 관리합니다.
- 보호된 데이터에 대한 접근과 복호화 과정은 접근 권한을 제한하고 관련 요청, 승인 및 접근 기록을 남기도록 관리합니다.
Vault에 데이터를 별도로 보관한다는 사실만으로 운영자가 해당 데이터를 본 개인정보처리방침에 명시되지 않은 새로운 목적으로 자유롭게 이용할 수 있는 것은 아닙니다. 새로운 목적으로 데이터를 이용할 필요가 있는 경우 관계 법령에 따라 필요한 절차를 진행합니다.
제6조 (개인정보의 보유 및 이용 기간)
운영자는 원칙적으로 개인정보의 처리 목적이 달성되거나 이용자가 회원 탈퇴 또는 데이터 삭제를 요청한 경우 해당 정보를 지체 없이 삭제합니다.
1. 회원 정보
- 회원 탈퇴 시 서비스 제공에 사용되는 회원 정보는 원칙적으로 48시간 이내 삭제합니다.
- 관계 법령에 따라 일정 기간 보관이 필요한 정보가 있는 경우에는 해당 법령에서 정한 기간 동안 별도로 보관할 수 있습니다.
2. 감정 기록 및 Vault 사본
- 이용자가 게시물을 삭제하거나 회원 탈퇴로 해당 기록이 파기 대상이 되는 경우, 서비스 제공용 데이터와 해당 콘텐츠의 Vault 사본을 함께 파기 대상으로 처리합니다.
- Vault에 별도로 보관된 사본은 원본 콘텐츠의 삭제 또는 파기와 연동하여 함께 삭제하도록 관리합니다.
- 삭제 또는 파기 처리 중인 데이터는 일반적인 서비스 제공이나 별도의 새로운 이용 목적으로 사용하지 않습니다.
3. 비회원 정보 및 비회원 작성 데이터
- 비회원 데이터는 마지막 접속일 또는 마지막 이용일로부터 1년간 보관 후 삭제될 수 있습니다.
- 비회원이 동일 브라우저 또는 동일 기기에서 회원가입하거나 로그인하는 경우 비회원 식별 키에 연결된 데이터가 회원 계정으로 이관될 수 있습니다.
- 브라우저 데이터 삭제, 다른 기기 사용 또는 비회원 식별 키 손실 등의 경우 기존 비회원 데이터에 접근하거나 회원 계정으로 이관하지 못할 수 있습니다.
4. 백업 데이터
서비스 안정성 및 장애 복구를 위한 백업 데이터가 존재하는 경우, 해당 데이터는 정해진 백업 보관 주기에 따라 순차적으로 삭제되며 장애 복구 및 보안 목적 외로 이용하지 않습니다.
5. 분석 도구를 통해 수집되는 정보
Google Analytics 4 및 Microsoft Clarity 등 외부 분석 도구를 통해 수집되는 정보는 운영자의 설정과 각 서비스 제공자의 정책에 따른 기간 동안 보관됩니다.
제7조 (개인정보 처리업무의 위탁 및 외부 서비스 이용)
운영자는 원활한 서비스 제공, 데이터 저장, 보안 및 서비스 개선을 위해 다음과 같은 외부 서비스를 이용합니다.
1. Supabase Inc.
- 이용 목적: 데이터베이스 저장 및 관리, 인증 관련 정보 저장, 서비스 이용 데이터 저장
- 처리 정보: 이메일 주소, 소셜 로그인 식별자, 비회원 식별 키, 암호화된 감정 기록 및 게시물 데이터, Vault 데이터, 내부 식별자 및 서비스 이용 데이터
- 데이터 저장 지역: 대한민국
- 보유 기간: 본 개인정보처리방침에 따른 보유 기간 또는 위탁 관계 종료 시까지
2. Amazon Web Services, Inc.
- 이용 서비스: AWS Key Management Service 등
- 이용 목적: Vault 콘텐츠 암호화에 사용되는 데이터 암호화 키의 보호 및 키 관리, 보안 및 감사 기능
- 처리 정보: 암호화된 데이터 키, 키 관리 및 암호화 작업에 필요한 내부 식별자와 기술적 정보, 관련 접근 및 감사 로그
- 서비스 이용 지역: 대한민국 리전
- 보유 기간: 서비스 운영 및 보안 관리에 필요한 기간 또는 관련 서비스 설정에 따른 기간
3. Google LLC
- 이용 서비스: Google Tag Manager, Google Analytics 4
- 이용 목적: 태그 관리, 서비스 이용 통계 분석, 방문 및 이벤트 분석
- 처리 정보: 쿠키, 기기 및 브라우저 정보, 방문 기록, 클릭 및 이벤트 정보, 대략적인 지역 정보
- 보유 기간: 운영자의 설정 및 Google의 관련 정책에 따른 기간
4. Microsoft Corporation
- 이용 서비스: Microsoft Clarity
- 이용 목적: 서비스 사용성 분석, 히트맵 및 세션 리플레이 분석
- 처리 정보: 마스킹되지 않은 범위의 클릭, 스크롤, 페이지 이동, 세션 정보, 기기 및 브라우저 정보
- 보유 기간: 운영자의 설정 및 Microsoft의 관련 정책에 따른 기간
운영자는 감정 기록 본문, 이메일 주소 등 서비스 이용 분석에 불필요한 직접적인 개인정보를 Google Analytics 4 및 Microsoft Clarity에 분석 목적으로 전송하지 않습니다.
운영자는 외부 서비스 제공자와의 관계 및 실제 개인정보 처리 방식에 따라 관계 법령에서 요구하는 관리 및 보호 조치를 적용합니다.
제8조 (개인정보 및 이용 행태정보의 국외 처리)
서비스의 주요 데이터베이스와 암호화 키 관리 인프라는 대한민국 리전을 이용합니다. 운영자는 감정 기록 본문, 이메일 주소 등 직접적인 개인정보를 Google Analytics 4 및 Microsoft Clarity에 분석 목적으로 전송하지 않습니다.
다만 글로벌 분석 서비스의 제공 과정에서는 쿠키, 기기 및 브라우저 정보, 페이지 방문 기록, 이용 이벤트, 세션 정보 등 이용 행태정보와 자동 생성 정보가 국외에서 저장 또는 처리될 수 있습니다.
1. Google LLC
- 이용 서비스: Google Analytics 4
- 처리 목적: 서비스 이용 통계 및 이벤트 분석
- 처리 항목: 쿠키, 기기 및 브라우저 정보, 페이지 방문 기록, 이용 이벤트 및 대략적인 지역 정보
- 처리 시점 및 방법: 이용자가 서비스를 이용하고 분석 도구가 동작하는 시점에 네트워크를 통해 전송
- 처리 지역 및 보유 기간: Google의 서비스 제공 인프라, 운영자의 설정 및 관련 정책에 따름
2. Microsoft Corporation
- 이용 서비스: Microsoft Clarity
- 처리 목적: 사용성 분석 및 세션 리플레이 제공
- 처리 항목: 마스킹되지 않은 범위의 클릭, 스크롤, 페이지 이동, 세션 정보, 기기 및 브라우저 정보
- 처리 시점 및 방법: 이용자가 서비스를 이용하고 분석 도구가 동작하는 시점에 네트워크를 통해 전송
- 처리 지역 및 보유 기간: Microsoft의 서비스 제공 인프라, 운영자의 설정 및 관련 정책에 따름
운영자는 실제 서비스 설정과 개인정보 및 이용 행태정보의 처리 구조에 따라 관련 정보를 관리하며, 처리 대상이나 방식에 중요한 변경이 있는 경우 개인정보처리방침에 반영합니다.
이용자는 개인정보 보호책임자에게 글로벌 분석 서비스의 데이터 처리와 관련한 사항을 문의할 수 있습니다.
제9조 (개인정보의 제3자 제공)
운영자는 원칙적으로 이용자의 개인정보를 제3자에게 판매하거나 임의로 제공하지 않습니다.
다만 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 따라 제공이 허용되거나 요구되는 경우
- 수사기관 등 관계기관이 법령에서 정한 절차에 따라 적법하게 요청하는 경우
제10조 (쿠키 및 행태정보의 수집·이용)
운영자는 서비스 이용 분석, 사용성 개선, 오류 확인 및 서비스 품질 향상을 위해 쿠키 및 이용 행태정보를 수집·이용할 수 있습니다.
1. Google Tag Manager
목적: 분석 도구 및 서비스 운영에 필요한 태그 관리
2. Google Analytics 4
목적: 방문자 수, 페이지 조회, 유입 경로 및 이벤트 등 서비스 이용 통계 분석
3. Microsoft Clarity
목적: 히트맵, 세션 리플레이, 클릭 및 스크롤 분석을 통한 사용성 개선
운영자는 감정 기록 본문, 이메일 주소 등 서비스 이용 분석에 불필요한 직접적인 개인정보를 Google Analytics 4 및 Microsoft Clarity에 분석 목적으로 전송하지 않습니다.
Microsoft Clarity의 세션 리플레이 기능에서는 감정 기록 입력란과 이용자가 직접 내용을 입력하는 영역을 마스킹하여 해당 입력 내용이 수집되지 않도록 설정합니다.
운영자는 서비스 구조가 변경되는 경우에도 감정 기록 등 개인적인 내용이 분석 도구에 불필요하게 수집되지 않도록 마스킹 또는 수집 제외 설정을 관리합니다.
이용자는 브라우저 설정을 통해 쿠키의 저장을 거부하거나 삭제할 수 있습니다. 다만 쿠키 또는 브라우저 저장 기능을 제한하는 경우 비회원 식별, 로그인 유지 등 일부 기능의 이용에 제한이 발생할 수 있습니다.
운영자는 현재 맞춤형 광고 제공을 목적으로 이용자의 행태정보를 이용하지 않습니다. 향후 맞춤형 광고 또는 리타겟팅 광고 등의 기능을 사용하는 경우 관계 법령에 따라 필요한 절차를 진행하고 개인정보처리방침에 반영합니다.
제11조 (이용자의 권리와 행사 방법)
이용자는 관계 법령에서 정하는 범위에서 언제든지 다음과 같은 권리를 행사할 수 있습니다.
- 개인정보 열람 요청
- 개인정보 정정 또는 수정 요청
- 개인정보 삭제 요청
- 회원 탈퇴 요청
- 개인정보 처리 정지 요청
이용자는 서비스 내에서 제공되는 설정 기능을 이용하거나 개인정보 보호책임자에게 이메일로 요청할 수 있습니다. 운영자는 요청의 내용과 관계 법령을 확인한 후 필요한 조치를 진행합니다.
비회원 이용자의 경우 비회원 식별 키, 사용 중인 브라우저 또는 기기 정보의 한계로 인해 본인 확인 및 데이터 확인이 제한될 수 있습니다.
이용자가 보유한 복호화 정보가 필요한 암호화 데이터의 경우 해당 정보의 분실 또는 암호화 구조상의 제약으로 인해 운영자가 평문 형태의 데이터를 직접 확인하거나 제공하기 어려울 수 있습니다.
제12조 (개인정보의 파기)
운영자는 개인정보의 보유 기간이 경과하거나 처리 목적이 달성되거나 이용자의 삭제 또는 탈퇴로 파기 사유가 발생한 경우 해당 개인정보를 지체 없이 파기합니다.
- 전자적 파일 및 데이터베이스에 저장된 정보는 서비스 및 저장 구조에 적합한 방법으로 삭제합니다.
- 게시물 또는 이용자 데이터가 파기 대상이 되는 경우 서비스 제공용 데이터와 해당 데이터의 Vault 사본을 함께 파기하도록 관리합니다.
- 암호화된 데이터는 암호문 및 관련 저장 데이터를 삭제하고, 필요한 경우 해당 데이터를 복호화하는 데 필요한 암호화 키 또는 관련 정보를 안전하게 폐기하는 방법을 사용할 수 있습니다.
- 백업 데이터는 백업의 보관 주기에 따라 순차적으로 삭제되며 장애 복구 및 보안 목적 외로 이용하지 않습니다.
- 종이 문서 형태의 개인정보가 존재하는 경우 분쇄 또는 그 밖의 복구하기 어려운 방법으로 파기합니다.
제13조 (개인정보의 안전성 확보를 위한 조치)
운영자는 이용자의 개인정보 및 감정 기록을 보호하기 위해 필요한 범위에서 다음과 같은 기술적·관리적 조치를 적용합니다.
- 개인정보 및 데이터에 대한 접근 권한 제한
- 인증 정보 및 보호가 필요한 데이터의 안전한 저장
- 감정 기록의 저장 시 암호화 및 공개 범위에 따른 복호화 권한의 분리
- 암호화 키와 암호화된 콘텐츠를 분리하여 관리하는 키 관리 체계 적용
- 보호된 데이터에 대한 접근 요청, 승인 및 접근 기록 관리
- 서비스 및 주요 시스템의 접근 로그 관리
- 외부 분석 도구에서 감정 기록 등 개인적인 내용이 불필요하게 수집되지 않도록 마스킹 또는 수집 제한 설정
- 외부 서비스 이용 시 필요한 보안 설정 및 접근 권한 관리
제14조 (개인정보 보호책임자)
운영자는 개인정보 처리와 관련한 문의, 권리 행사 요청 및 불만 처리를 위해 아래와 같이 개인정보 보호책임자를 지정합니다.
제15조 (개인정보처리방침의 변경)
본 개인정보처리방침의 내용이 변경되는 경우 운영자는 서비스 내 공지사항 또는 그 밖의 적절한 방법을 통해 변경 내용을 안내합니다.
이용자의 권리 또는 개인정보 처리 방식에 중요한 변경이 있는 경우에는 관계 법령에서 요구하는 방법과 기간에 따라 안내하거나 필요한 절차를 진행합니다.
본 개인정보처리방침은 2026년 7월 11일부터 시행됩니다.