DOPA 개인정보처리방침
버전: v1.5 시행일: v1.0 출시일 (TBD) 최종 갱신: 2026-08-27 적용 대상: DOPA 앱 (이하 “본 앱”) v1.0 근거: 개인정보 보호법(PIPA) §30·§28의2 — 시행일 기준 현행 법령(2026.3.10 공포·2026.9.11 시행 개정법 포함) / 개인정보 처리방침 작성지침(2025.4.21) / Apple App Privacy / Google Play Data Safety
본 방침은 본 앱의 실제 동작을 1:1로 직역합니다. 모든 측정·세션 데이터는 사용자 기기에만 저장됩니다. 단 하나의 예외로, 사용자가 마이페이지에서 직접 켠 경우(옵트인, 기본 꺼짐)에 한해 익명 사용 통계(이벤트 이름별 카운트 집계) 가 전송됩니다 — 개별 행동 기록·타임스탬프·식별자는 전송되지 않습니다(§2.6). 옵트인이 꺼져 있으면 외부 네트워크 전송은 없습니다. 크래시 리포팅과 관련하여, Sentry SDK는 앱에 동봉되어 있으나 접속주소(DSN) 미설정으로 초기화되지 않아 비활성이며, 활성화(DSN 설정) 시 본 방침은 다시 버전업되고 Apple App Privacy / Google Data Safety도 함께 갱신됩니다. (ADR-016 익명 텔레메트리 조건부 확장 참조 — ADR-014의 번복이 아닌 조건부 확장)
한눈에 보기 (At a Glance)
당신의 인지 점수와 신원은 기기를 떠나지 않습니다. 본 앱은 데이터를 판매·공유·추적하지 않습니다.
- 기본값 = 전송 0: 본 앱이 수행할 수 있는 유일한 외부 전송은 §2.6의 익명·옵트인 사용 통계(이름별 카운트 집계만, 식별자 없음)뿐이며, 마이페이지에서 직접 토글을 켠 경우(기본 꺼짐)에만 발생합니다.
- 판매·공유 0: 본 앱은 어떤 개인정보도 판매하지 않으며, 교차 맥락 행태 광고를 위해 제3자와 공유하지 않습니다.
- 본 앱이 갖지 않은 것 (신뢰 체크리스트): 계정 없음 · 광고 SDK 0 · 제3자 analytics SDK 0 · 크래시 리포팅 비활성(Sentry SDK는 동봉되나 DSN 미설정으로 미초기화) · 광고 식별자(IDFA/GAID) 0 · GPS/위치 권한 0 · 카메라/마이크/연락처/사진/캘린더 권한 0.
- 아동 비대상: 본 앱은 아동을 대상으로 하지 않습니다(Apple 12+, IARC 지역별 — §6 참조).
- 처리위탁 1건: 옵트인 시에만 익명 집계를 수신·저장하는 인프라 제공자 Cloudflare, Inc.(미국) — 광고·분석 제3자가 아닙니다(§4·§5).
- 권리 행사는 앱 안에서 끝납니다: 열람은 리듬 탭·기록 탭, 사본은 마이페이지 > 데이터 내보내기, 삭제는 마이페이지 > 데이터 전체 삭제 — 운영자에게 요청하지 않아도 됩니다(§6).
- 문의·고충처리 창구: 개인정보 보호책임자 Seo YeJin · yejin255@naver.com (§9).
- 자세한 항목·근거는 아래 각 절에서 직역합니다.
1. 처리 목적
본 앱은 다음 목적으로만 개인정보를 처리합니다.
- 인지 수행 측정(반응 시간 등) 및 자기 관찰 흐름 시각화
- 사용자가 고른 목표(goal chip)에 따른 세션 진행
- 리듬 탭·기록 탭에서 사용자 본인의 누적 데이터 시각화(오늘/주간/월간)
- 로컬 알림(목표 시간 알림 등)의 트리거
- (사용자가 옵트인 토글을 켠 경우에만) 제품 개선을 위한 익명 사용 통계 집계 (§2.6)
본 목적 외 활용은 별도 동의 없이 진행되지 않습니다.
2. 처리 항목 (실제 수집·저장 항목)
본 앱이 사용자 기기에 저장하는 항목은 다음과 같습니다.
처리의 법적 근거와 필수·선택 구분: §2.1~§2.4는 본 앱의 서비스 제공(이용계약 이행)에 필수적인 항목으로, 개인정보 보호법 §15①4호에 따라 별도 동의 없이 처리되며 전부 기기 내부에서 자동 생성·저장됩니다(사용자가 직접 입력하는 항목 없음). §2.6은 사용자의 명시적 동의(§15①1호, 옵트인 토글)에 따라서만 처리되는 선택 항목입니다.
2.1 사용자 식별 정보 [필수·자동 생성]
- 로컬 익명 ID: 앱 설치 시 기기 내부에서 생성된 무작위 식별자 (이메일/이름/전화/주민번호 등 직접 식별 정보 수집 없음)
2.2 인지 수행 데이터 [필수·자동 생성]
- 세션 시작/종료 시각, 사이클 수, 인지 과제(주의 전환 / N-back / DSST) 응답 시간 및 정답률
- 호흡 페이서 사이클 완료 여부 (cycles_completed: 0~3)
- 사용자 선택 목표(goal chip), 직전 영상/과제 이력
2.3 기기 환경 정보 [필수·자동 생성]
- 기기 모델명 (인지 측정 결과의 기기별 보정 참고용, 외부 전송 없이 기기 내부에서만 활용)
2.4 동의·환경 설정 [필수·자동 생성]
- 온보딩 완료 여부 (onboarding_completed)
- 알림 권한 동의 여부
- 분석 데이터 활용 동의 여부 (analytics_opt_in — 기본값 꺼짐(0). 마이페이지의 ‘익명 사용통계 공유’ 토글로 켜고 끌 수 있으며, 켠 경우에만 §2.6 익명 사용 통계가 전송됨)
- 사용자 선택 언어 (i18n)
초기 버전의 기기 내 데이터베이스에는 면책 동의(
disclaimer_accepted)와 캘리브레이션(calibration_status) 컬럼이 남아 있으나, 해당 절차가 앱에서 폐기되어 현재는 어떤 값도 새로 기록되지 않습니다. 두 항목 모두 기기를 떠나지 않습니다.
본 앱이 수집하지 않는 항목: 이름, 연락처, 이메일, 전화번호, 주민등록번호, 위치 정보(GPS), 사진/연락처/캘린더 접근, 광고 식별자(IDFA / GAID), 인구통계 정보, 결제 정보.
2.5 PIPA §23 민감정보(건강정보) 해당 여부 — 입장
본 앱이 처리하는 인지 수행 데이터(반응 시간, 정답률 등) 및 호흡 페이서 사이클 완료 여부는 다음 사유로 개인정보 보호법 §23의 민감정보(건강정보)에 해당하지 않는 것으로 본 앱의 입장을 명시합니다.
- 비의료적 처리: 본 앱은 의료기기가 아니며(
health_disclaimer_v1.md참조) 질병의 진단·치료·예방 목적이 아닙니다. 데이터는 자기 관찰용 수행 지표이며 의학적 건강 상태를 평가하지 않습니다. - 개인 단위 외부 전송·진단적 활용 없음: 본 앱이 이 데이터를 개인 단위로 외부에 전송하거나 의료적 진단·평가·처방에 활용하는 경로는 존재하지 않습니다 (§3.1). 유일한 외부 전송(§2.6 익명 사용 통계, 옵트인 시)은 이벤트 이름별 카운트 집계만 포함하며, 반응 시간·정답률 등 수행 값 자체나 이를 개인에 결합할 수 있는 식별자를 포함하지 않습니다 — 따라서 개인의 건강정보로 결합될 수 없습니다.
- 익명 로컬 처리: 직접식별 정보(이름·연락처 등) 없이 기기 내부에서만 처리되어 의료 맥락 외부에서 식별 가능한 건강 정보로 결합되지 않습니다.
단, 본 입장은 본 앱 운영자가 표시하는 정직한 해석이며, 향후 권위 있는 법무 검토·감독기관 해석·관련 판례에 따라 민감정보로 재분류될 경우 별도 동의 절차를 도입하고 본 방침을 버전업합니다. 본 방침 v1.1의 익명 텔레메트리(§2.6) 도입 시점에 본 입장을 재평가했으며, 전송되는 것이 이벤트 카운트 집계뿐(수행 값·식별자 미포함)이어서 개인 건강정보로 결합 불가하므로 입장을 유지합니다. 향후 의료 맥락 기능(예: 임상 척도 산출, 의료 기관 연동) 추가 시 본 §2.5의 입장은 반드시 재평가됩니다.
2.6 익명 사용 통계 (옵트인 시에만 전송) [선택·옵트인]
사용자가 마이페이지의 ‘익명 사용통계 공유’ 토글을 직접 켠 경우(기본 꺼짐)에 한해, 다음 항목이 외부 수집 서버로 전송됩니다.
- 이벤트 카운트 집계: 사전 정의된 이벤트 이름 화이트리스트(앱 내 이벤트 계약 문서로 관리되며 앱 버전에 따라 항목 수가 달라질 수 있음 — 예: 앱 실행, 세션 시작/완료)에 대한 이름별 발생 횟수 집계만 전송됩니다. 개별 행동 기록(개별 행), 정밀 타임스탬프, 사용자/세션 식별자, 수행 값(반응 시간·정답률 등)은 전송되지 않습니다.
- 세그먼트 차원: 지역 3분류(
KR/US/OTHER— 기기의 Region 설정값 기반, GPS·위치 권한 사용 없음), 타임존 오프셋 버킷(예: UTC+9 수준의 거친 단위), 플랫폼(iOS/Android), 앱 버전, 집계 규격 버전. - 전송 묶음 식별자: 전송 묶음 중복 방지용 배치 식별자(batch_id — 전송 묶음 단위의 결정적 해시로, 사용자·기기와 무관하며 신원과 연결되지 않음)와 집계 규격 식별자(
dopa_telemetry_v1)가 함께 전송됩니다. - 재식별 방어(k-익명성): 전송·저장 단위는 배치별 카운트이며, 세그먼트 통계 산출(서버 측 집계·분석) 시 k=5 규칙(업로드 배치 수 기준)을 적용하여 표본 수가 5 미만인 세그먼트를 ‘기타’로 병합해 소표본으로 인한 개인 특정을 방지합니다. (k=5는 서버 측 파라미터이며 사용자 기반 성장에 따라 상향될 수 있습니다.)
옵트인이 꺼져 있는 동안(기본 상태) 본 항목은 일절 생성·전송되지 않습니다. 토글을 끄면 전송이 즉시 중단됩니다(§6 철회권).
법적 성격 — 익명정보: §2.6 항목은 시간·비용·기술 등을 합리적으로 고려할 때 다른 정보를 사용하여도 특정 개인을 알아볼 수 없도록 설계된 집계값으로서, 본 앱은 이를 개인정보 보호법 §58조의2의 익명정보에 해당하여 동 법의 적용을 받지 않는 것으로 해석합니다. 다만 투명성을 위해 본 앱은 §4 처리위탁 고지·§5 국외 이전 고지·§6 동의 철회권을 이 익명정보에도 자발적으로 적용합니다. 이 해석은 §2.5와 같은 성격의 정직한 해석이며, 감독기관 해석·판례 등에 따라 달라질 경우 본 방침을 버전업합니다.
운영 고지(사실 직역): 본 방침 버전 시점 기준 수집 엔드포인트는 아직 배포되지 않았으며, 앱의 텔레메트리 클라이언트는 빈 엔드포인트로 설정되어 토글이 켜져 있어도 실제 전송이 발생하지 않습니다. 본 절은 엔드포인트가 활성화되는 시점부터의 동작을 규율합니다.
3. 처리 위치 및 보관 기간
3.1 저장 위치
측정·세션 데이터는 전부 사용자 기기 내부에만 저장됩니다.
- 인지 수행/세션 데이터: 기기 내 SQLite 데이터베이스 (
dopa.db) - 환경 설정 / 언어 선택: 기기 내 MMKV 키-값 저장소
- 음원/영상 자산: 앱 번들 내 정적 자산
유일한 예외는 §2.6 익명 사용 통계입니다 — 사용자가 옵트인 토글을 켠 경우(기본 꺼짐)에만, 이벤트 이름별 카운트 집계가 HTTPS로 외부 수집 서버에 전송됩니다. 옵트인이 꺼져 있으면 외부 서버 전송이 없습니다. 클라우드 동기화·광고 네트워크는 없으며, 익명 통계 전송은 제3자 분석 SDK 없이 자체 구현(신규 SDK 0, 플랫폼 내장 HTTPS 전송)으로 수행됩니다.
사용자는 마이페이지 > 데이터 내보내기(JSON) 기능으로 본인 데이터의 사본을 기기 밖으로 직접 반출할 수 있습니다. 이는 사용자 주도 공유(OS 공유시트)이며, 앱이 자동으로 외부에 전송하는 것이 아닙니다.
3.2 보관 기간
- 앱이 기기에 설치되어 있는 동안 사용자가 직접 삭제하지 않는 한 보관
- 앱 삭제 시 기기 OS가 SQLite/MMKV 영역을 함께 삭제 (사용자 명시 행위로 파기됨)
- 마이페이지 > 데이터 전체 삭제로 앱 내에서 즉시 파기 가능 — SQLite(
dopa.db) 전 테이블과 MMKV 전체가 삭제되며, 옵트인 동의 기록(analytics_opt_in)도 함께 소멸하여 이후 §2.6 전송이 중단됩니다 - §2.6 익명 사용 통계(옵트인 시 전송분)는 식별자 없는 통계 기록으로 서버 측에 보관됩니다. 보유 기간: 익명정보(§2.6 법적 성격)로서 별도의 기간 제한 없이 보관하되, 본 앱 서비스 종료 시 파기합니다(서버 측 자동 삭제 주기는 구현되어 있지 않으며, 구현 시 본 절을 갱신합니다). 파기 방법: 서버 저장소의 해당 데이터베이스·테이블을 복구할 수 없는 방법으로 삭제합니다. 개인 단위 삭제의 한계는 §6 참조
4. 제3자 제공 및 처리위탁
제3자 제공: 없음. 본 앱은 개인정보 또는 익명 통계를 제3자에게 판매·공유·제공하지 않습니다.
처리위탁: 다음 1건. 옵트인 시 전송되는 §2.6 익명 사용 통계의 수신·저장 인프라를 아래 수탁자에게 위탁합니다.
| 수탁자 | 위탁 업무 | 위탁 항목 |
|---|---|---|
| Cloudflare, Inc. | 익명 집계 통계의 수신·저장 (서버리스 엣지 인프라 운영) | §2.6의 익명 사용 통계 (이벤트 이름별 카운트 집계 + 세그먼트 차원) |
Cloudflare는 광고·분석 제3자가 아니라, 본 앱이 직접 정의한 익명 집계만 수신하는 인프라 프로바이더입니다. 본 앱에는 제3자 analytics SDK가 0개이며(전송은 플랫폼 내장 HTTPS 클라이언트로만 수행), Cloudflare는 본 앱이 명시적으로 전송하는 §2.6 필드 외에 어떤 것도 자동 수집하지 않습니다. 본 항목은 ‘Cloudflare 전송 = 제3자 추적’으로 오해되지 않도록 구분을 명시합니다.
수탁자는 미국 법인이므로 국외 이전 고지(§5)가 함께 적용됩니다. 크래시 리포팅(Sentry)은 아직 활성화되지 않았습니다 — SDK는 앱에 포함되어 있으나 접속 주소(DSN)가 설정되지 않아 초기화되지 않으며, 크래시 데이터 전송은 0건입니다. 활성화 시 사전 고지 + 본 방침 버전업 + Apple/Google 콘솔 갱신 후 적용합니다.
5. 국외 이전
사용자가 옵트인 토글을 켠 경우에 한해, §2.6의 익명 집계 통계가 국외 사업자의 인프라로 이전됩니다. 개인정보 보호법 §28의2에 따라 다음을 고지합니다.
| 기재 사항 | 내용 |
|---|---|
| 이전되는 항목 | §2.6 익명 사용 통계 (이벤트 이름별 카운트 집계 + 세그먼트 차원 + 배치 중복방지 해시 batch_id — 신원 비연결). 개별 행동 기록·정밀 타임스탬프·식별자 미포함 |
| 이전받는 자 | Cloudflare, Inc. (미국 법인) |
| 이전받는 자의 연락처 | 개인정보 문의: privacyquestions@cloudflare.com · 데이터보호책임자(DPO): dpo@cloudflare.com · 우편: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA (Attn: Data Protection Officer) · 개인정보처리방침: https://www.cloudflare.com/privacypolicy/ |
| 이전 국가 및 데이터 위치 | 미국 법인 Cloudflare의 글로벌 엣지 네트워크. 데이터 상주(저장)는 아시아·태평양 리전으로 지정. 단, 운영 주체가 미국 법인이므로 국외 이전으로 보아 고지함 |
| 이전 일시 및 방법 | 옵트인 ON 상태에서 앱 실행 시 및 동의(토글 ON) 직후에 배치 단위로 전송, HTTPS 암호화 전송 |
| 이용 목적 | 제품 개선용 익명 통계 분석 (예: 한국/미국 시장 간 사용 패턴 비교) |
| 보유·이용 기간 | 익명정보로서 별도의 기간 제한 없이 보관하되 본 앱 서비스 종료 시 파기(§3.2). 식별자가 없는 집계 통계로서 세그먼트 단위로만 관리 |
| 이전 거부 방법·절차 및 거부 시 불이익 | 마이페이지의 옵트인 토글을 켜지 않거나(거부) 언제든 끄면(철회) 이전이 발생하지 않습니다. 거부·철회하더라도 앱의 모든 기능을 아무런 제한·불이익 없이 이용할 수 있습니다 |
동의 방법: 마이페이지의 ‘익명 사용통계 공유’ 옵트인 토글(기본 꺼짐)을 사용자가 직접 켜는 행위가 위 국외 이전에 대한 명시적 동의입니다. 사용자는 동의를 거부할 권리가 있으며, 거부하더라도 어떠한 불이익도 없습니다(앱의 모든 기능을 동일하게 이용할 수 있습니다). 토글을 끄면 동의가 즉시 철회되며 이후 이전이 발생하지 않습니다(§6).
6. 정보주체의 권리
사용자는 다음 권리를 행사할 수 있습니다.
- 열람권: 본 앱은 모든 측정 데이터를 앱 내 리듬 탭·기록 탭과 세션 결과 화면에서 본인이 직접 열람할 수 있도록 제공합니다. 또한 마이페이지 > 데이터 내보내기(JSON, 사용자 주도 공유)로 데이터 전체 사본을 직접 확보할 수 있습니다.
- 정정권: 본 앱의 저장 항목(§2)은 사용자 본인의 수행에서 자동 생성되는 객관적 기록이며 이름·연락처처럼 정정의 대상이 되는 입력 항목이 없습니다. 잘못 기록되었다고 판단되는 데이터는 삭제권(아래 3호)으로 갈음합니다 — 개별 세션 단위 삭제 기능은 제공되지 않으며 데이터 전체 삭제 후 재기록하는 방식입니다.
- 삭제권: 마이페이지 > 데이터 전체 삭제로 앱 내에서 전 데이터를 즉시 파기할 수 있습니다(SQLite·MMKV 전체 — 옵트인 동의 기록도 함께 소멸하여 이후 §2.6 전송 중단). 앱 삭제로도 전 데이터를 일괄 파기할 수 있습니다.
- 처리 정지 / 이용 거부: 알림 권한 거부, 측정 거부(앱 미사용)로 처리를 정지할 수 있습니다.
- 동의 철회(익명 사용 통계): 마이페이지의 ‘익명 사용통계 공유’ 토글을 끄면 §2.6 통계 전송 및 §5 국외 이전에 대한 동의가 즉시 철회되며, 이후 전송이 발생하지 않습니다.
- 전송요구권(§35조의2): 본 앱은 동 조항의 법정 적용 대상(대통령령이 정하는 일정 규모 이상의 개인정보처리자)이 아닙니다. 다만 마이페이지 > 데이터 내보내기(JSON)로 본인 데이터 전체를 기계 판독 가능한 형식으로 직접 확보해 원하는 곳으로 옮길 수 있어, 동등한 데이터 이동성을 자발적으로 제공합니다.
- 법정대리인·대리인에 의한 행사: 정보주체의 법정대리인 또는 위임을 받은 자는 아래 §9 이메일 창구로 동일하게 권리를 행사할 수 있습니다. 다만 기기 내 데이터는 운영자가 접근할 수 없으므로, 열람·삭제는 해당 기기에서 직접 수행하는 것이 유일한 경로입니다.
- 이의 제기 / 문의: 아래 §9 보호책임자 연락처.
정직한 고지 — 이미 전송된 집계의 삭제 한계: 이미 전송된 익명 집계 통계에는 사용자/세션 식별자가 없어 특정 개인의 몫을 골라낼 수 없으므로, 개인 단위 삭제는 기술적으로 불가능합니다. 이는 개인 특정이 불가능하도록 설계된 익명 집계의 구조적 특성에서 비롯됩니다. 철회(토글 OFF) 시점 이후의 전송은 즉시 중단됩니다.
아동의 개인정보 (만 14세 미만): 본 앱은 아동을 대상으로 하지 않으며(not directed to children), 만 14세 미만 아동의 개인정보를 알면서(knowingly) 수집하지 않습니다. §2.6 익명 사용 통계는 식별자가 없는 집계로서 개인 특정이 불가능하도록 설계되었으며, 본 앱은 법정대리인 동의가 필요한 개인정보 처리를 수행하지 않습니다. 만 14세 미만 사용자는 옵트인 토글을 켜지 않을 것을 권고합니다(기본 꺼짐 = 전송 없음). 관할별 연령 기준은 의도적으로 다릅니다: 한국 PIPA는 만 14세 미만을 기준으로, 미국 COPPA는 만 13세 미만을 기준으로 하며, 본 앱은 양 기준 모두에서 ‘아동 대상 아님 + 알면서 미수집’ 입장을 취합니다(영문판 §6 Children(COPPA) 단락과 상호 참조).
7. 앱 접근 권한
본 앱이 요청하는 OS 권한과 사용 목적은 다음과 같습니다.
| 권한 | 용도 | 거부 시 영향 |
|---|---|---|
| 알림 (Notifications) | 사용자 설정 시간의 로컬 알림 트리거 | 알림 미수신, 앱 측정 기능은 정상 동작 |
원격 푸시 / 카메라 / 위치 / 사진 / 마이크 / 연락처 / 캘린더 권한은 요청하지 않습니다.
8. 안전성 확보 조치
본 앱은 개인정보 보호법 §29 및 「개인정보의 안전성 확보조치 기준」에 따라 다음 조치를 취합니다. 본 앱의 구조상 개인 단위 데이터는 기기를 떠나지 않으므로, 조치의 대부분은 기기와 사용자 본인에게 있고 운영자 측 조치는 §2.6 익명 집계의 서버 저장소에 한정됩니다.
관리적 조치
- 운영 인력은 사업주(개인정보 보호책임자) 1인이며, 서버 측 저장소·배포 계정의 접근권한은 그 1인에게만 부여됩니다(접근권한 최소화).
- 본 방침은 앱의 실제 동작과의 정합을 릴리스마다 점검하고 변경 이력을 공개합니다(§10·§11).
기술적 조치
- 측정·세션 데이터는 기기 외부로 전송되지 않으므로(옵트인 OFF 기본 상태) 통신 구간 노출 위험 없음
- 옵트인 시 전송되는 익명 통계(§2.6)는 HTTPS(TLS) 암호화 전송으로만 이루어짐
- 수집 서버는 IP 주소를 저장하지 않음
- 소표본 세그먼트는 세그먼트 통계 산출(서버 측 집계·분석) 시 적용되는 k-익명성(k=5) 병합 규칙(업로드 배치 수 기준)으로 재식별 방지 (§2.6)
- 서버 측 저장소·배포 계정은 인프라 제공자(Cloudflare)의 계정 인증 및 접근 통제를 따름
- 기기 자체 보안(OS 잠금, 앱 샌드박스)에 의존
- 코드 무결성: 공식 App Store / Play Store 배포 채널로만 유통
물리적 조치
- 운영자는 자체 서버·물리 설비를 보유하지 않습니다. 서버 측 저장소는 수탁자 Cloudflare의 데이터센터에서 운영되며, 물리적 접근 통제는 수탁자의 조치를 따릅니다(§4).
유출 등 사고 시 통지·신고(개정 §34, 2026.9.11 시행)
- 개인정보의 분실·도난·유출·위조·변조·훼손이 발생했거나 그 가능성을 인지한 경우, 지체 없이 피해 사실·항목·시점·경위, 피해 최소화를 위해 정보주체가 할 수 있는 방법, 담당 창구(§9), 손해배상 청구 및 분쟁조정 신청 방법(§9 권리구제 안내)을 정보주체에게 알리고, 법정 요건에 해당하면 개인정보 보호위원회 또는 한국인터넷진흥원에 신고합니다.
- 다만 본 앱의 구조상 기기 내 데이터는 운영자가 접근·유출할 수 없고, 서버 측 데이터는 식별자 없는 익명 집계라 통지 대상 개인을 특정할 수 없습니다. 이 경우 개별 통지는 앱 내 공지 및 법무 문서 페이지(§10 공개 위치) 공지로 갈음합니다.
9. 개인정보 보호책임자 및 고충처리
- 성명: Seo YeJin
- 직책: 대표(사업주) 겸 개인정보 보호책임자
- 이메일: yejin255@naver.com (개인정보 관련 문의·권리 행사·열람 청구 접수·이의 제기·고충처리의 단일 창구)
- 전화: 전화 상담 창구는 운영하지 않습니다. 이메일로 접수된 문의·권리 행사 요청에는 접수일로부터 10일 이내에 회신합니다(개인정보 보호법 시행령의 열람 요구 처리 기한과 동일). 본 앱은 계정·연락처를 보유하지 않고 모든 개인 데이터가 기기 안에 있어, 운영자가 전화로 대신 처리할 수 있는 권리 행사가 구조적으로 없습니다.
개인정보 보호법 §30조의3(2026.9.11 시행)에 따라 개인정보 보호에 관한 최종 책임은 사업주인 운영자 본인에게 있으며, 운영자가 개인정보 보호책임자를 겸합니다. 열람 청구 접수·처리 부서 및 고충처리 담당은 별도 부서 없이 보호책임자가 직접 수행합니다.
자동화된 결정(§37조의2): 본 앱은 정보주체의 권리 또는 의무에 중대한 영향을 미치는 완전히 자동화된 결정을 수행하지 않습니다(해당 없음). 앱이 표시하는 점수·기준선·권고 시간 등은 사용자 본인의 기기 내 수행값에서 자동 산출되는 자기 관찰용 표시이며, 어떤 권리·의무·서비스 이용 조건에도 영향을 미치지 않습니다. 따라서 동 조항의 설명 요구·거부·재처리 요구의 대상이 되는 결정은 없습니다.
행태정보·쿠키·자동 수집 장치: 본 앱은 맞춤형 광고나 개인의 관심·성향 분석을 위한 행태정보를 수집하지 않으며, 쿠키·광고 식별자(IDFA/GAID)·핑거프린팅 등 자동 수집 장치를 사용하지 않습니다. 따라서 행태정보 수집 거부 절차는 해당 없습니다. 법무 문서 호스팅 페이지는 정적 페이지로 추적 쿠키를 사용하지 않습니다.
권리구제 안내: 개인정보 침해로 인한 상담·분쟁조정이 필요한 경우 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해 신고센터(한국인터넷진흥원): 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 / 경찰청 사이버수사국: 182
10. 처리방침의 공개 및 변경
- 공개 위치: 앱 내 마이페이지 > 개인정보처리방침 링크 및 https://dopa-legal.pages.dev/ko/privacy.html (영문판: https://dopa-legal.pages.dev/en/privacy.html).
- 변경 고지: 법령·서비스 변경 등으로 본 방침을 개정하는 경우, 시행일 7일 전부터 위 페이지와 앱 내 공지(또는 스토어 업데이트 노트)로 개정 내용과 시행일을 알립니다. 수집 항목·이용 목적·제3자 제공·처리위탁·국외 이전 등 정보주체의 권리에 중요한 영향을 미치는 변경은 30일 전에 알립니다.
- 개정 이력: 모든 버전의 변경 내용은 §11 변경 이력 표에 누적 공개하며, 이전 버전 전문은 §9 창구로 요청 시 제공합니다.
11. 변경 이력
| 버전 | 일자 | 변경 |
|---|---|---|
| v1.0 | 2026-05-29 | 최초 작성 — DOPA v1.0 외부전송 0 / 로컬 SQLite only 직역 |
| v1.0 (amend) | 2026-06-10 | §3.1·§6 열람권에 ‘설정 > 데이터 내보내기(JSON, 사용자 주도 공유)’ 기능 반영 (DATA-A1 구현, DATA-A7 정합) — 외부전송 0 입장 무변경 (반출은 사용자 주도) |
| v1.1 | 2026-06-11 | 익명·옵트인 텔레메트리 도입 반영 (ADR-016 조건부 확장) — §2.6 익명 사용 통계 신설, §2.4·§2.5 정합 수정, §3.1 옵트인 예외 명시, §4 Cloudflare, Inc. 처리위탁, §5 국외 이전 고지 신설(PIPA §28의2), §6 철회권·집계 삭제 한계 고지, §8 HTTPS·IP 미저장·k-익명성 추가 |
| v1.1 (rev) | 2026-06-11 | 검증 반영 정정 — §5 표에 이전 거부 방법·거부 시 불이익 없음 행 신설(PIPA §28의2 ②5호), §3.2·§6 ‘설정 > 전체 데이터 삭제’ 기능 사실 반영(과소선언 정정), §2.6 k=5 적용 시점(서버 측 집계·분석 시) 정밀화·batch_id 명시·운영 고지(엔드포인트 미배포) 추가, §5 전송 시점 정밀화·연락처 [UNVERIFIED] 부기, §6 만 14세 미만 단락 신설, 토글 명칭을 실제 UI(‘익명 사용통계 공유’)와 일치 |
| v1.2 | 2026-06-14 | 경쟁 BP 리뷰(COMPETITIVE_BP_REVIEW_20260614) 반영 — §5 이전받는 자 연락처 실측 확정(B1, PIPA §28의2 ②3호 충족), 한눈에 보기 박스 신뢰훅+부재 리스트(H4), §4 Cloudflare=인프라 vs 제3자 추적 구분(H5), §6 아동 COPPA-13/PIPA-14 교차참조(M6), §9 권리구제 기관·자동화결정 해당없음·쿠키 미사용·이메일 단일창구(M7). 아울러 §1 도입부 Sentry 문구를 ‘SDK 동봉/DSN 미설정/비활성’ framing으로 동기화(§4·페이지와 정합). |
| v1.3 | 2026-08-11 | §9 보호책임자 이메일을 출시 명의자(Seo YeJin) 본인 주소 yejin255@naver.com 으로 교체 — 종전 주소는 Operator(김휘) 계정이어서 공시 창구와 명의가 어긋나 있었다. 앱 내 문의(mailto)·security.txt·이용약관 §13 과 동일 주소로 통일. 처리 내용·보유 기간·권리 행사 절차 등 실체 조항 무변경 (연락 창구 표기만 정정). |
| v1.4 | 2026-08-20 | 앱 실물 정합 (스토어 메타데이터 감사 F3·F4) — ①§2.4 과다 신고 정정: 실제로는 값이 기록되지 않는 ‘면책 동의 여부(disclaimer_accepted)’·’캘리브레이션 완료 여부’를 수집 항목에서 제외하고, 실제 기록되는 onboarding_completed 로 교체. 두 컬럼이 스키마에 잔존하나 신규 기록 경로가 없다는 사실은 각주로 투명 공시. ②화면 명칭 정정: ‘설정 화면’ → ‘마이페이지’, ‘설정 > 데이터 내보내기/전체 데이터 삭제’ → ‘마이페이지 > 데이터 내보내기/데이터 전체 삭제’(실제 UI 라벨과 일치). ③폐기 화면 참조 제거: Weekly Mirror → 리듬 탭·기록 탭, focus chip → goal chip. 수집·이용·보유·제3자 제공 등 실체 조항 무변경 (사실 기술 정정). |
| v1.5 | 2026-08-27 | 개정 개인정보 보호법(2026.9.11 시행) 기준 기재 보강 (PIPA_2026_AUDIT_20260826.md) — ①§9 보호책임자 직책 명시 + §30조의3 사업주 최종책임 + 열람청구·고충처리 창구 동일 명시 + 전화 창구 미운영·이메일 10일 이내 회신 명시 ②§10 ‘공개 및 변경’ 절 신설(공개 위치·7일/30일 고지·개정 이력), 변경 이력은 §11로 이동 ③서버측 집계 보유기간 ‘목적 달성 시까지’ → §2.6 익명정보(§58조의2) 규정 + §3.2·§5 ‘서비스 종료 시 파기’·파기 방법 명시 ④§2.6 이벤트 화이트리스트 ‘53종’ 숫자 제거(코드 실측 44종이었고 계약 개정 시마다 바뀌므로 ‘계약 문서로 관리’로 기술) ⑤§8 관리·기술·물리 3분류 재구성 + 개정 §34 유출 등 통지·신고 절차 ⑥§6 정정권·전송요구권(비대상 + JSON 내보내기)·법정대리인 행사 방법 추가 ⑦§2 소절 [필수·자동 생성]/[선택·옵트인] 표기 + §15①4호·1호 법적 근거 ⑧§9 자동화 결정 문언을 §37조의2 문언으로 교체 + 점수·기준선 산출이 결정이 아님을 명시, 행태정보 미수집 명시 ⑨한눈에 보기에 위탁·권리·창구 3줄 ⑩근거 줄 ‘시행일 기준 현행 법령’. 수집·이용·제3자 제공·국외 이전 실체 무변경 — 기재 형식 보강만. |
부록: ADR-014 → ADR-016 연결
본 방침 v1.0의 경량성은 텔레메트리를 도입하지 않는 결정(ADR-014 v1 telemetry defer)에 기반했습니다. 본 v1.1은 ADR-016 익명 텔레메트리 조건부 확장 — ADR-014의 번복이 아니라, “보내는 것만 안다” 원칙·신규 SDK 0·신원 미연결을 유지한 채 익명·옵트인 집계 egress만 허용하는 조건부 확장 — 을 반영하여 다음을 갱신했습니다:
- §2.6 처리 항목에 익명 사용 통계(이벤트 카운트 집계 + 세그먼트 차원) 신설
- §4 처리위탁에 Cloudflare, Inc. 명시
- §5 국외 이전 고지 신설 (미국 법인, PIPA §28의2 기재사항)
- §7 권한에 변경 없음 (텔레메트리는 OS 권한 아님)
- 앱 내 옵트인 토글 활성화 (
analytics_opt_in컬럼 활용, 기본 꺼짐) - iOS privacy manifest에 Usage Data / Not Linked / No Tracking 선언 완료, Apple App Privacy / Google Data Safety 폼은 출시 전 “수집함(사용통계·신원 미연결·추적 없음)”으로 갱신 제출
Sentry(크래시 리포팅)는 여전히 비활성입니다 — SDK는 앱에 포함되어 있으나 접속 주소(DSN) 미설정으로 초기화되지 않으며, 크래시 데이터 전송은 0건입니다. 크래시 egress와 본 익명 통계 egress는 독립된 2개 트랙이며, 향후 Sentry 활성화(DSN 설정) 시 §2/§4/§5를 다시 갱신하는 추가 버전업이 진행됩니다. 미구현 기능을 구현된 것처럼 선작성하는 것은 거짓신고에 해당하므로 (메타 SSOT 원칙), 본 방침은 코드에 실재하는 동작만 기술합니다.