PRIVACY POLICY
개인정보 처리방침
최종 개정일: 2026년 4월 28일 · 시행일: 2026년 4월 28일
1. 수집하는 개인정보 항목
단하나는 서비스 제공에 꼭 필요한 최소한의 정보만을 수집합니다.
- 회원가입 시 — 이메일 주소, 비밀번호(단방향 해시 저장), 닉네임
- 소셜 로그인 시 — Apple/Google이 제공하는 식별자 및 이메일(필수 항목만)
- 서비스 이용 시 — 사용자가 입력한 “오늘의 단하나” 텍스트, 성공/실패 체크 기록, 리마인더 설정 시각, 사용자 시간대(IANA tz)
- 알림 발송용 — APNs 디바이스 토큰
- 자동 수집 — 디바이스 식별자(광고 ID 제외), iOS 버전, 앱 버전, 충돌 로그
2. 개인정보의 이용 목적
- 회원 식별 및 서비스 제공
- 매일의 약속 기록 및 통계 제공
- 주간 · 월간 · 연간 AI 리포트 생성
- 리마인더 알림 발송
- 서비스 개선을 위한 통계 분석 (개별 식별 불가능한 형태로만)
3. 개인정보의 보유 및 이용 기간
회원 탈퇴 즉시 모든 개인정보를 지체 없이 파기합니다. 단, 관계 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관합니다.
- 전자상거래법 — 계약/청약철회 기록: 5년
- 통신비밀보호법 — 로그인 기록: 3개월
계정 및 데이터 삭제 절차는 계정/데이터 삭제 안내 페이지를 참고해 주세요.
4. 개인정보의 제3자 제공 및 처리 위탁
단하나는 사용자의 개인정보를 외부에 별도 판매·제공하지 않습니다. 다만 서비스 운영을 위해 다음 처리 위탁 업체를 이용합니다.
- Apple Inc. — App Store 결제 처리 및 푸시 알림 (APNs)
- Google LLC — 소셜 로그인 (Google Sign-In) 사용 시에 한함
- OpenAI — AI 리포트 생성 (개인 식별 정보는 전송되지 않으며, 작성한 텍스트는 30일 후 자동 삭제됩니다)
- Supabase / AWS Korea — 데이터 저장 및 처리 (서울 리전)
- Resend — 이메일 발송 (비밀번호 재설정, 가입 인증)
5. 사용자의 권리
사용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 · 수정 · 삭제 요청
- 회원 탈퇴 (앱 내 ‘설정 → 계정 → 탈퇴’ 또는 이메일 요청)
- 개인정보 처리 정지 요청
- 마케팅 알림 수신 동의 철회
6. 개인정보의 안전성 확보 조치
- 비밀번호는 단방향 해시(Argon2id)로 저장되며 원문은 어디에도 보관되지 않습니다.
- 모든 통신은 TLS 1.2 이상으로 암호화됩니다.
- 접근 권한은 운영팀 최소 인원으로 제한되며, 모든 접근은 감사 로그로 기록됩니다.
7. 만 14세 미만 아동의 개인정보
단하나는 만 14세 미만 아동의 회원가입을 받지 않습니다. 만 14세 미만 아동의 정보가 수집된 사실이 확인될 경우 즉시 파기합니다.
8. 개인정보 보호책임자
9. 개정 이력
- 2026-04-28 — 최초 시행