나의 데이터, 나의 규칙
개인정보 처리방침
DiaryVault는 설계부터 비공개입니다. 저희는 귀하의 데이터를 판매하거나, 광고를 표시하거나, 귀하가 초대하지 않은 사람과 일기 항목을 공유하지 않습니다. 이 페이지에서는 저희가 수집하는 정보, 그 이유, 그리고 귀하가 할 수 있는 조치에 대해 설명합니다.
이 페이지에서
요약하자면
아래 모든 내용의 30초 요약본입니다.
가장 중요한 내용은 다음과 같습니다:
- 귀하의 일기 항목은 귀하의 것입니다. 저희는 이를 판매하지 않으며, 다른 사용자가 볼 수 있는 AI 모델을 학습시키지 않으며, 귀하가 초대하지 않은 누구와도 공유하지 않습니다.
- 앱 내에서 계정을 삭제하고 선택적 권한을 취소할 수 있습니다. 계정 데이터 사본을 요청하려면 저희에게 연락할 수 있습니다.
- 궁금한 점이 있으면 언제든지 stephen@diaryvault.com 으로 문의해 주시면 실제 담당자가 답변해 드립니다.
수집하는 정보
계정 정보, 일기 내용, 사진 메타데이터, 공유하도록 선택한 캘린더 이벤트 또는 제출한 작업 목록과 같은 선택적 컨텍스트.
저희는 세 가지 범주의 데이터를 수집합니다: 직접 제공하는 정보, 서비스를 사용할 때 자동으로 수집되는 정보, 그리고 권한을 부여한 선택적 정보입니다.
제공하는 정보
- 계정 정보: 이메일 주소, 이름, 그리고 Google, Apple 또는 Microsoft를 통해 로그인하는 경우 해당 서비스의 인증 식별자.
- 일기 항목 및 메모리 카드: 텍스트 내용, 제목, 기분, 태그, 각 메모리 카드와 함께 저장하는 사진 및 라인, 각 카드에서 확인하는 연결.
- 사진: 직접 업로드하거나 기기 사진 라이브러리에서 가져온 이미지, 그리고 해당 EXIF 메타데이터(날짜, 위치, 기기) (있는 경우).
- 동영상: 항목이나 공유된 순간에 첨부하는 동영상 파일입니다. 서버 측에서 미리 보기용 썸네일 프레임을 추출하며, 원본 동영상은 Amazon S3에 저장됩니다.
- 성찰: AI 생성 콘텐츠와 별개로 항목에 대해 작성하는 사용자 성찰 내용입니다.
- 결제 정보: Apple App Store, Google Play 또는 Stripe을 통해 처리됩니다. 당사는 신용카드 번호를 저장하지 않으며, 결제 처리업체가 직접 처리합니다.
- 쿠폰 코드: 계정에서 사용한 코드 및 결과적인 체험판 상태
자동 수집
- 기기 유형, 운영 체제 및 앱 버전
- 충돌 보고서 및 오류 진단
- 집계된 사용 분석(사용된 기능, 세션 지속 시간, 트리거 유형별 푸시 알림 열기 및 탭 비율)은 제품 분석 목적으로만 계정 ID에 연결되며, 일기 항목의 내용과는 절대 연결되지 않습니다.
- IP 주소(보안, 남용 방지 및 속도 제한 목적)
- 인증 토큰(기기의 보안 저장소에 저장됨)
선택 사항, 허가 시
- 사진 가져오기 및 Echo 초안 생성을 위한 사진 라이브러리 접근. 스캔은 기기에서 이루어지며, 가져오기로 선택한 사진만 당사 서버로 전송됩니다.
- 지오코딩 및 매핑을 위한 사진 메타데이터의 위치 데이터
- 기기 푸시 토큰을 포함한 푸시 알림
- 음성-일기 기능용 마이크 접근(오디오는 전사된 후 오디오 파일은 삭제되며, 전사본만 저장됩니다)
사용 방법
AI 일기 항목 생성, 정체성 인사이트 도출, 기기 간 동기화 및 구독 처리를 위해서만 사용됩니다. 그 외 다른 용도로는 사용되지 않습니다.
제공하신 데이터와 자동으로 수집된 데이터를 아래의 목적으로만 사용합니다. 이 목록에 없는 것은 수행하지 않습니다.
- Memory Card 연결 제안 카드를 생성할 때, 사진과 작성하신 문구를 읽어 제안합니다. 나의 별자리에 포함될 내용을 확인하며, 확인하기 전까지는 아무것도 저장되지 않습니다.
- Echo 초안 생성 DiaryVault 항목, 기록 및 가져온 사진의 콘텐츠와 메타데이터를 읽어 Echo AI가 인사이트를 제공합니다. 초안은 검토 우선으로 진행되며, 승인하기 전까지는 보관함에 저장되지 않습니다. Echo는 사용자의 캘린더, 이메일, 메시지, 위치 정보 또는 브라우징 기록을 읽지 않습니다.
- Echo AI 인사이트 제공 Echo에 질문할 때 항목 전반의 패턴을 분석하여 제공합니다.
- 정체성 인사이트 도출 확인된 메모리 카드 및 항목에서 (정체성 스냅샷, 한 해 돌아보기, 시기)를 추출합니다. 이는 사용자의 데이터를 기반으로 계산되며 계정에 저장되어 본인만 볼 수 있습니다.
- 일기 항목 번역 지원되는 언어 간에 필요에 따라 번역합니다.
- 한 해 돌아보기 및 정체성 스냅샷 공유 카드 생성 내보내기를 선택할 때 생성됩니다. 이미지는 클라이언트 측에서 생성되며 본인만 공유할 수 있습니다.
- 일기 동기화 클라우드 스토리지를 통해 기기 간에 동기화하므로 로그인하는 모든 곳에서 데이터를 사용할 수 있습니다.
- 구독 결제 처리 쿠폰 사용 처리, iOS, Android 및 웹 전반의 구독 상태 동기화 포함.
- 푸시 알림 전송 옵트인한 경우. 여기에는 일일 프롬프트, 오늘의 추억, 연속 기록 알림이 포함됩니다.
- 메모리 카드 제안을 위한 새 사진 감지 이 기능을 활성화한 경우제안은 검토 우선으로 유지되며, 확인하기 전까지는 저장되지 않습니다.
- 제품 및 AI 품질 개선 익명화되고 집계된 사용 데이터만 사용합니다. 사용자의 신원과 연결된 일기 내용은 절대 사용하지 않습니다.
- 악용 방지 속도 제한, 사기 탐지 및 보안 모니터링을 통해.
개인 항목 및 공유
DiaryVault 콘텐츠는 사용자에게만 비공개입니다. AI 처리는 사용자에게 이익이 되도록 하며 출력은 사용자 계정에 저장됩니다.
메인 타임라인에 생성하는 항목은 사용자에게만 보입니다. 해당 항목에 대한 AI 처리(번역, 정체성 파생, Echo 인사이트)는 사용자에게 이익이 되도록 하며 출력은 사용자 계정에 저장되고 다른 사람에게 노출되지 않습니다.
제3자
호스팅, AI 생성, 알림 전송 및 결제 처리를 돕는 소수의 서비스가 있습니다. 이 중 어느 것도 사용자의 데이터를 판매하지 않습니다.
DiaryVault 운영을 돕는 소수의 서비스가 있습니다. 각 서비스는 특정 기능을 수행하는 데 필요한 데이터만 받습니다. 이 중 어느 것도 사용자의 데이터를 판매하지 않습니다.
인프라
- Amazon Web Services (AWS): 사진 및 동영상 호스팅, 데이터베이스, S3 객체 스토리지. 데이터는 미국에 저장됩니다.
- Firebase Cloud Messaging (Google): 푸시 알림 전송. 기기 푸시 토큰 및 알림 페이로드를 받습니다.
AI 처리
AI 기능(항목 생성, Echo 사용, 콘텐츠 번역 등)을 사용할 때, 텍스트, 이미지, 오디오를 포함한 관련 콘텐츠 부분이 아래의 제3자 AI 제공업체로 전송되어 응답을 생성합니다.
- Anthropic (Claude): 일기 항목 및 Echo 인사이트를 위한 AI 생성. 각 요청에 필요한 최소한의 컨텍스트만 전송하며, 고객 입력에 대한 학습을 제한하고 보존을 제한하도록 의도된 약관에 따라 처리됩니다.
- Google (Gemini): 일기 항목을 위한 AI 생성, 사진의 비전 처리 및 번역. 각 요청에 필요한 최소한의 컨텍스트만 전송하며, 고객 입력에 대한 학습을 제한하고 보존을 제한하도록 의도된 약관에 따라 처리됩니다.
- Groq: Echo 및 음성 받아쓰기를 위한 저지연 AI 추론. 각 요청에 필요한 프롬프트 또는 오디오만 전송하며, 학습을 제한하고 보존을 제한하도록 의도된 약관에 따라 처리됩니다.
결제 및 구독
- Apple App Store 및 Google Play: iOS 및 Android에서 구독 결제를 처리합니다. 결제 정보는 이들이 받으며, 저희는 받지 않습니다.
- Stripe: 웹 구독 결제를 처리합니다. Stripe은 결제 정보를 직접 저장하므로, 저희는 고객님의 카드 번호를 볼 수 없습니다.
- RevenueCat: 플랫폼 간 구독 상태를 통합하여 모든 기기에서 프리미엄 액세스를 이용할 수 있도록 합니다.
인증
- Google, Apple, Microsoft: 이 중 하나로 로그인하도록 선택하시면, 해당 제공업체에서 확인된 이메일 주소와 고유 식별자를 저희에게 반환합니다. 고객님의 비밀번호는 받지 않습니다.
강제 공개
유효한 법적 절차에 따라 요구되는 경우 법 집행 기관과 데이터를 공유할 수 있습니다. 가능한 경우, 영향을 받은 사용자에게 알릴 것입니다.
저장 및 보안
전송 중 암호화, 계정별 격리, 미국 AWS에 호스팅됩니다.
고객님의 데이터가 어디에 저장되고 어떻게 보호되는지 알려드립니다.
저장 위치
일기 항목, 계정 데이터, 보관함 콘텐츠 및 메타데이터는 Amazon Web Services의 데이터베이스에 저장됩니다. 사진과 동영상은 S3에 저장됩니다. 모든 데이터는 미국에 호스팅됩니다. 각 사용자의 데이터는 스토리지 계층에서 격리됩니다. 고객님의 계정은 다른 모든 사용자의 계정과 논리적으로 분리됩니다. EEA, 영국 또는 기타 관할권의 사용자를 위해 필요한 경우, 국제 데이터 전송에 대한 표준 계약 조항 또는 유사한 안전 조치를 활용합니다.
보호 방법
- 고객님의 기기와 저희 서버 간에 전송되는 모든 데이터는 HTTPS/TLS로 암호화됩니다.
- 인증 토큰은 고객님의 기기에서 iOS Keychain 또는 Android Keystore에 저장됩니다.
- 데이터베이스 쿼리 수준에서 시행되는 사용자별 데이터 격리
- 승인된 직원에게만 서버 액세스가 제한되며 감사됩니다.
- 민감한 엔드포인트(인증, 보관함 참여)에 대한 속도 제한 및 남용 탐지
- 종속성 및 인프라에 대한 정기적인 보안 검토
- 고객님의 정보에 영향을 미치는 개인 데이터 침해 사실을 인지하게 되면, 해당 법률에 따라 필요한 경우 고객님께 알릴 것입니다.
로컬 기기 저장소
오프라인 액세스 및 성능을 위해 최근 항목이 기기에 캐시됩니다. 이 캐시는 사용자 계정별로 격리되며 로그아웃하거나 계정을 전환할 때 삭제됩니다. 사진 가져오기 기록과 같은 민감한 식별자도 계정별로 로컬에 저장됩니다.
보관
계정이 활성화되어 있는 동안 데이터를 보관합니다. 계정을 삭제하면 30일 이내에 활성 데이터(항목, 사진, 동영상, 보관함 멤버십 및 파생된 신원 데이터)를 삭제합니다. 백업 복사본은 자동으로 제거되기 전에 제한된 기간 동안 유지될 수 있습니다. 귀하에게 연결할 수 없는 집계되고 익명화된 사용 분석은 유지될 수 있습니다.
저희가 절대 하지 않는 것
궁금해할 필요 없는 몇 가지 사항.
간단한 언어로, 저희가 하지 않는 일들의 목록입니다.
- 귀하의 개인 데이터를 누구에게도 판매하지 않습니다.
- 귀하의 일기 항목을 광고주와 공유하지 않습니다.
- DiaryVault 제품에 광고를 표시하지 않습니다.
- 다른 사용자가 혜택을 받을 수 있는 AI 모델을 훈련하기 위해 귀하의 항목을 사용하지 않습니다. 귀하의 데이터는 귀하의 경험에만 영향을 미칩니다.
- 데이터 브로커, 오디언스 네트워크 또는 제3자 추적기와 귀하의 데이터를 공유하지 않습니다.
- 서비스를 운영, 보호 또는 지원하는 데 필요하거나 콘텐츠 처리(예: 번역 생성)가 필요한 기능을 요청하는 경우를 제외하고는 귀하의 일기 항목에 액세스하지 않습니다.
- 다른 앱에서 사용자를 프로파일링하는 제3자 분석 SDK를 사용하지 않습니다.
귀하의 권리
액세스 및 삭제. 앱 내에서 또는 이메일을 통해.
귀하는 귀하의 데이터를 통제할 수 있습니다. 다음은 귀하가 할 수 있는 일과 그 방법입니다.
- 액세스: 저장된 모든 데이터 보기. 앱 내 설정 → 계정에서 이용 가능합니다.
- 액세스: 계정 데이터 사본을 요청하려면 문의하세요. 자체 서비스 전체 일기 내보내기는 아직 제공되지 않습니다.
- 삭제: 계정 및 모든 관련 데이터를 영구적으로 삭제합니다. 앱 내 설정 → 계정 삭제에서 이용 가능하거나 이메일로 문의하세요. stephen@diaryvault.com.
- 선택적 수집 거부: 기기 설정을 통해 언제든지 캘린더, 위치, 사진 라이브러리 또는 마이크 권한을 철회할 수 있습니다. 권한을 부여하여 이미 수집된 기존 데이터는 계정을 삭제할 때까지 보관됩니다.
- 특정 사용에 대한 이의 제기: 특정 기능에 데이터가 사용되는 방식에 대해 우려되는 점이 있다면, 저희에게 연락해 주시면 개별적으로 상황을 검토해 드리겠습니다.
유럽 경제 지역, 영국 또는 유사한 관할권에 거주하는 경우 GDPR 또는 이에 상응하는 법률에 따라 개인 데이터에 액세스, 수정, 삭제 또는 내보낼 권리가 있으며 특정 처리에 이의를 제기하거나 제한할 권리가 있습니다. 저희는 계약상 필요(가입하신 서비스 제공), 정당한 이익(서비스 개선 및 보안), 그리고 캘린더 액세스, 사진 액세스 또는 위치와 같은 선택적 범주에 대한 동의를 기반으로 개인 데이터를 처리합니다.
캘리포니아 거주자의 경우, 캘리포니아 소비자 개인정보 보호법에 따라 개인 정보에 대한 액세스 및 삭제를 요청할 권리가 있습니다. 저희는 CCPA에 정의된 대로 귀하의 개인 정보를 판매하거나 공유하지 않습니다.
이러한 법률에 따른 모든 권리를 행사하거나 감독 기관에 연락하기 전에 저희에게 불만을 제기하려면 다음 주소로 문의하십시오. stephen@diaryvault.com.
아동
DiaryVault는 13세 미만 사용자를 위한 서비스가 아닙니다.
DiaryVault는 13세 미만 아동을 대상으로 하지 않으며, 13세 미만 아동의 개인 정보를 고의로 수집하지 않습니다.
13세 미만 아동으로부터 데이터를 수집했음을 인지하게 되면 해당 정보를 즉시 삭제하기 위한 조치를 취할 것입니다. 부모의 동의 없이 아동이 저희에게 개인 정보를 제공했다고 생각되시면 다음 주소로 문의해 주십시오. stephen@diaryvault.com.
더 엄격한 연령 요건이 있는 관할권(예: GDPR의 기본값인 16세 또는 특정 국가별 변형)의 부모는 자녀가 계정을 만들기 전에 DiaryVault가 자녀에게 적합한지 검토해야 합니다.
본 정책의 변경 사항
앱 또는 이메일을 통해 중요한 변경 사항을 알려드립니다.
본 정책은 DiaryVault가 발전함에 따라 함께 발전할 것입니다. 그렇게 될 때, 어떻게 알 수 있는지 알려드리겠습니다.
- 중대한 변경즉, 수집하는 내용, 사용 방법 또는 누구와 공유하는지에 영향을 미치는 변경 사항은 효력이 발생하기 최소 14일 전에 앱 및 이메일을 통해 전달될 것입니다.
- 사소한 변경예를 들어, 명확성 개선, 연락처 정보 업데이트, 서식 수정 등은 업데이트된 "최종 업데이트" 날짜와 함께 문서에 반영될 것입니다.
- 현재 버전은 항상 다음에서 확인할 수 있습니다. diaryvault.com/privacy.
- 중대한 변경 사항이 효력을 발생한 후에도 DiaryVault를 계속 사용하시면 업데이트된 정책을 수락하는 것으로 간주됩니다. 변경 사항을 수락하지 않으시면 효력 발생일 전에 계정을 삭제할 수 있습니다.