쉬운달력 개인정보 처리방침
시행일: 2026년 8월 26일
운영자: 주식회사 커넥토피아
주식회사 커넥토피아(이하 "운영자")는 "쉬운달력" 앱 이용자의 개인정보를 중요하게 생각하며, 앱 기능 제공에 필요한 범위에서 최소한으로 처리합니다.
1. 한눈에 보는 처리 원칙
- 일정, 메모, 실제 걸음수와 대부분의 앱 설정은 이용자 기기에 저장되며 운영자 서버로 자동 전송되지 않습니다.
- 정확한 GPS 위치나 주소록은 요청하거나 수집하지 않습니다.
- 오늘의 운세 또는 맞춤 흐름을 이용할 때에도 이름 또는 닉네임은 AI 서비스로 보내지 않습니다.
- Google Analytics 속성은 현재 앱과 연결되어 있지 않아 운영자가 앱 이용 분석 목적으로 직접 기록하는 Analytics 이벤트는 수집되지 않습니다.
- 광고, 오류 진단과 서버 기능을 제공하는 외부 SDK는 아래에 적은 기기·네트워크·이용 정보를 처리할 수 있습니다.
2. 처리하는 정보와 방법
가. 이용자 기기 안에서 처리하는 정보
- 프로필: 이름 또는 닉네임, 성별, 생년월일, 생시, 목표 걸음수
- 일정: 제목, 메모, 날짜, 시간, 알림, 반복 설정, 음력 일정 여부
- 캘린더 연동: 이용자가 선택한 Apple 캘린더 또는 Google 캘린더 일정, 캘린더 이름, 가져오기·내보내기 결과
- 앱 설정: 달력 표시, 하루 알림, 걸음수 표시, 진동, 영상 재생·완료 상태, 운세 또는 맞춤 흐름 음성 재생 설정
- 건강·활동: 실제 걸음수, 목표 걸음수, 걸음수 달성 기록, 건강·활동 권한 상태
- 이용자가 직접 만든 백업 파일
실제 걸음수 값과 기록은 기기 안에서만 처리되며 운영자 서버, 광고 또는 오류 분석 서비스로 전송되지 않습니다. 권한 허용 여부나 기능 작동 여부 같은 이용 이벤트는 실제 걸음수 값 없이 기록될 수 있습니다.
나. 운영자 서버와 Firebase에서 처리하는 정보
- Firebase 익명 인증 UID와 Firebase 설치 식별자
- App Check, Android Play Integrity, iOS App Attest·DeviceCheck 토큰과 기기·앱 기본 정보
- 이용약관·개인정보 처리방침 동의 여부, 동의·동기화 시각, 로컬 설치 식별키
- Cloud Functions 호출 함수, IP 주소, 요청 시각, 성공·오류 상태
- 운세 또는 맞춤 흐름 요청 정보: 성별, 출생연도, 음력 생월·생일, 생시
- 생성 결과와 프로필 해시, 음성으로 변환할 문장과 생성된 음성
- 이용자별 일일 요청 횟수와 비용 보호용 사용량
- Remote Config가 처리하는 국가 코드, 언어, 시간대, 운영체제·앱 버전과 앱·번들 식별 정보
- Crashlytics 충돌·비치명 오류, 스택 추적, 오류 당시 앱 상태, 기기·운영체제·앱 버전과 개인정보 없는 진단 키
운영자는 Analytics 이벤트에 이름, 생년월일, 일정, 메모, 실제 걸음수 또는 광고 식별자를 직접 넣지 않습니다. 현재 Firebase 프로젝트에는 Google Analytics 속성이 연결되어 있지 않습니다.
다. Google AdMob이 처리할 수 있는 정보
- IP 주소와 IP 주소로 추정한 국가·지역 수준의 대략적 위치
- Android 광고 ID, 광고 관련 기기 ID 또는 앱·개발자 범위의 기기 식별 정보
- 기기, 운영체제, 앱 버전, 언어와 네트워크 기본 정보
- 광고 요청, 노출, 클릭, 시청한 광고 등 광고 게재·상호작용 정보
- 앱 실행·화면 상호작용 등 제품 이용 정보
- 광고 SDK의 충돌, 성능, 지연과 기타 진단 정보
앱은 GPS·정확한 위치 권한을 요청하지 않습니다. 위 대략적 위치는 Google AdMob 등이 IP 주소로 추정할 수 있는 범위를 뜻합니다.
3. 처리 목적과 근거
- 달력, 일정, 알림, 백업, 캘린더 연동과 걸음수 기능 제공
- 오늘의 운세 또는 맞춤 흐름·음성, 오늘의 영상, 건강 영상과 건강 음악 제공 및 중복 호출 방지
- 이용자 설정 유지와 이용약관·개인정보 처리방침 동의 사실 확인
- 일반 광고 표시, 광고 빈도 관리와 부정 클릭 방지
- 오류 확인, 서비스 안정화, 비용·부정 사용 방지와 문의 대응
운영자는 이용자가 요청한 서비스 제공과 이용계약 이행, 서비스의 안전한 운영에 필요한 범위에서 정보를 처리합니다. 법령이나 플랫폼 정책상 별도 동의가 필요한 경우에는 동의 또는 권한을 받은 뒤 처리합니다. 선택 기능을 사용하지 않거나 권한을 거부하면 해당 기능만 제한될 수 있습니다.
4. 보관 기간과 삭제
가. 기기에 저장되는 정보
- 프로필, 앱 설정, 일정, 메모, 알림과 걸음수 기록: 앱에서 삭제·수정하거나 앱 데이터 또는 앱을 삭제할 때까지
- 가져온 일정: 해당 일정을 삭제하거나 앱을 삭제할 때까지
- 외부 캘린더로 내보낸 일정: 해당 캘린더 서비스에서 이용자가 직접 삭제할 때까지
- 이용자가 저장·공유한 백업 파일: 선택한 저장 위치에서 직접 삭제할 때까지. 앱 삭제 후에도 남을 수 있습니다.
나. 서버와 외부 서비스에서 처리되는 정보
- 운세 또는 맞춤 흐름 결과, 프로필 해시와 음성: 생성 시점부터 2일. 만료일 이후 Firebase TTL 기능으로 순차 삭제
- 이용자별 일일 요청 횟수: 2일
- 비용 보호용 일별 집계: 7일
- 오늘의 영상, 건강 영상과 건강 음악의 전체 공통 캐시: 90일. 이용자 프로필은 포함하지 않음
- Firebase 익명 UID, 동의 기록과 설치 식별 정보: 서비스 이용과 동의 사실 확인에 필요한 기간. 삭제 요청을 처리할 수 있거나 운영상 필요가 없어지면 삭제 또는 비식별 처리
- Firebase Crashlytics 오류 기록과 관련 식별자: Google의 현재 정책에 따라 90일 후 삭제 절차 시작
- App Check, Remote Config, Cloud Functions와 AdMob 정보: 서비스 제공, 보안, 부정 사용 방지와 법령 준수에 필요한 기간 동안 각 제공자의 정책에 따라 처리
운세·음성·영상 캐시와 일일 사용량에는 expireAt 만료일과 활성화된 Firebase TTL 삭제 정책을 적용합니다. 만료 시각과 실제 삭제 시각 사이에는 처리 시간만큼 차이가 날 수 있습니다.
삭제 요청을 받으면 법령상 예외가 없고 운영자가 확인 가능한 서버 정보를 지체 없이 삭제 또는 비식별 처리합니다. 기기에만 저장된 정보, 외부 캘린더 일정과 이용자가 보관한 백업 파일은 운영자가 원격으로 삭제할 수 없습니다.
5. 처리 위탁과 외부 서비스
운영자는 개인정보를 판매하지 않으며 법령상 근거 또는 이용자 동의 없이 앱 기능과 무관한 목적으로 제3자에게 제공하지 않습니다.
- Google Firebase(Authentication, Cloud Functions, Firestore, App Check, Remote Config, Crashlytics): 익명 인증, 동의 기록, 서버 기능, 캐시, 원격 광고 스위치, 앱 무결성 확인과 오류 진단
- Google AdMob: 일반 광고 제공, 광고 게재 측정, 빈도 관리와 부정 클릭 방지
- OpenRouter와 ZDR을 지원하는 GLM 모델 제공사: 운세 또는 맞춤 흐름 문장 생성
- Microsoft Azure Speech(대한민국 중부 리전): 문장을 음성으로 변환
- YouTube 공식 임베디드 플레이어: 건강 영상과 건강 음악 재생
- Pixabay: 오늘의 영상 검색과 재생
- 한국천문연구원 등 공공데이터: 음력, 24절기와 공휴일 등 날짜 정보
- Apple·Google 캘린더, Apple 동작 및 피트니스와 Android 신체 활동 기능: 권한을 허용한 경우 일정과 걸음수 기능
YouTube, Pixabay 또는 외부 광고를 열거나 재생하면 해당 사업자가 IP 주소, 기기·브라우저 정보와 이용 기록을 자체 약관과 개인정보 처리방침에 따라 직접 처리할 수 있습니다.
6. 국외 처리·이전
한국에서만 앱을 배포하더라도 Firebase와 AI 기능 제공에 필요한 처리위탁·보관 과정에서 정보가 국외로 이전될 수 있습니다. 이전은 이용자가 요청한 서비스 계약의 이행에 필요한 범위에서 이루어지며 전송 구간은 HTTPS로 암호화합니다.
가. Google Firebase
- 이전받는 자: Google LLC 및 Google Cloud와 그 재수탁자
- 이전 국가: Firestore 저장소는 미국
nam5 멀티리전. 서비스 운영·지원 정보는 미국 및 Google 또는 재수탁자가 시설을 운영하는 국가에서 처리될 수 있음
- 이전 시기·방법: 앱 실행, 동의 동기화, 서버 기능 호출 또는 오류 발생 시 암호화된 네트워크로 전송
- 이전 항목·목적: Firebase 익명 UID, 동의 기록, 서버 캐시, 호출·오류·기기 정보의 익명 인증, 기능 제공, 보안과 오류 진단
- 보유 기간: 제4항의 각 보관 기간과 Google Cloud 계약·정책에 따름
- 연락처: Google 개인정보처리방침 및 문의
나. OpenRouter AI
- 이전받는 자: OpenRouter, Inc.(privacy@openrouter.ai)와 요청 시 OpenRouter가 선택하는 ZDR 모델 제공사
- 이전 국가: 미국 및 선택된 모델 제공사의 서버 소재 국가. 제공사는 가용성과 개인정보 보호 조건에 따라 달라질 수 있으며 최신 제공사 목록에서 확인 가능
- 이전 시기·방법: 이용자가 운세 또는 맞춤 흐름을 요청할 때 암호화된 네트워크로 전송
- 이전 항목·목적: 성별, 출생연도, 음력 생월·생일, 생시와 생성 문장의 AI 추론
- 보유 기간: 요청마다 ZDR, 제공사 데이터 수집 거부와 OpenRouter 응답 캐시 거부를 적용합니다. 입력·출력을 지속 저장하거나 학습에 사용하는 제공사로는 보내지 않지만, 추론 중 일시적인 메모리 처리와 토큰 수·지연 시간 등 내용이 아닌 요청 메타데이터 처리는 OpenRouter 정책에 따라 이루어질 수 있습니다.
Microsoft Azure Speech의 문장과 음성은 현재 대한민국 중부 리전에서 처리합니다. 이용자는 운세 또는 맞춤 흐름 기능을 사용하지 않음으로써 OpenRouter 이전을 거부할 수 있습니다. 서버 정보의 처리 중단이나 국외 이전 관련 문의는 제9항의 연락처로 요청할 수 있으며 요청 내용에 따라 서버·광고 기능이 제한될 수 있습니다.
7. 권한 사용
- 알림: 일정, 하루, 운세 또는 맞춤 흐름과 걸음수 확인 알림
- 건강·활동: 걸음수 표시와 목표 걸음수 확인
- 캘린더: 일정 가져오기·내보내기
- 네트워크: 운세 또는 맞춤 흐름, 음성, 영상, 음악, 광고와 서버 기능
- 정확한 알림 관련 권한(Android): 이용자가 정한 시간에 알림 표시
- 광고 ID(Android): 광고 제공, 빈도 관리와 부정 클릭 방지
권한은 앱 최초 실행 때 일괄 요청하지 않고 해당 기능을 켜거나 사용할 때 요청합니다. 기기 설정에서 언제든지 철회할 수 있으며 거부하면 해당 기능만 제한될 수 있습니다.
8. 광고와 자동 수집 정보
앱은 Google AdMob의 배너·네이티브 광고를 달력, 날짜 상세, 오늘의 운세 또는 맞춤 흐름, 건강 영상, 건강 음악과 앱 종료 확인(Android) 화면 등에 표시할 수 있습니다.
현재 모든 광고 요청은 맞춤형 광고가 아닌 일반 광고(nonPersonalizedAds)로 보냅니다. iOS 앱은 앱 추적 투명성(ATT) 권한을 별도로 요청하지 않습니다. 유럽연합·영국 등 동의가 필요한 지역에서는 Google UMP로 필요한 선택을 받지만 현재 앱은 동의 여부와 관계없이 개인 맞춤형 광고 요청으로 전환하지 않습니다.
일반 광고도 광고 제공, 성과 측정, 빈도 관리와 부정 클릭 방지를 위해 기기 식별자와 이용 정보를 처리할 수 있습니다. Android에서는 Google 광고 설정에서 광고 ID를 관리할 수 있고, iOS에서는 개인정보 보호 및 보안 설정에서 추적 관련 설정을 관리할 수 있습니다.
Firebase Crashlytics, Remote Config, App Check, Cloud Functions와 AdMob은 앱 실행이나 기능 이용 시 필요한 진단·기기·네트워크 정보를 자동 처리할 수 있습니다.
9. 이용자의 권리와 문의
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 중단과 동의 철회를 요청할 수 있습니다.
- 기기 정보: 내 정보, 일정과 설정 화면에서 수정·삭제하거나 앱 데이터 또는 앱을 삭제
- 권한과 광고 관련 설정: 기기 설정에서 변경
- 운영자 서버 정보: 아래 이메일로 열람·삭제·처리 중단 요청
10. 아동 개인정보
앱은 만 14세 미만 아동을 주된 대상으로 하지 않습니다. 법정대리인의 동의가 필요한 아동 정보가 적법한 동의 없이 처리된 사실을 확인하면 필요한 조치를 취합니다.
11. 안전성 확보 조치
운영자는 접근 제한, 권한 관리, HTTPS 암호화, 외부 API 키의 Firebase Secret 보관, App Check와 기기 무결성 확인, 서버 요청 횟수 제한 등 필요한 안전조치를 적용합니다.
다만 기기 분실, 이용자가 내보낸 백업 파일, 운영체제 백업, 외부 서비스 장애와 네트워크 환경에서 발생하는 위험을 완전히 막을 수는 없으므로 이용자도 기기 잠금과 계정 보안을 유지해야 합니다.
12. 방침 변경
법령, 서비스 기능, SDK 또는 외부 서비스의 처리 방식이 바뀌면 본 방침을 수정하고 앱 내 공지 등 적절한 방법으로 알립니다.
- 2026년 8월 26일: AdMob·Firebase 자동 처리 정보, 2일 캐시, ZDR AI 처리, 국외 처리와 문의처 내용을 실제 앱 기준으로 현행화