개인정보 처리방침
Aspado(이하 “회사”)는 목표 관리 앱 Kan을 제공하며, 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
1. 개인정보의 처리 목적 및 법적 근거
| 처리 목적 | 법적 근거 |
|---|---|
| 계정 생성, 로그인, 본인확인 및 계정 보안 | 「개인정보 보호법」 제15조제1항제4호(계약의 체결 및 이행) |
| 목표·할 일의 저장, 기기 간 동기화 및 복구 | 「개인정보 보호법」 제15조제1항제4호(계약의 체결 및 이행) |
| 구독 권한 확인과 유료 기능 제공 | 「개인정보 보호법」 제15조제1항제4호(계약의 체결 및 이행) |
| 결제·공급 거래기록의 법정 보존과 이용자 열람 요청 대응 | 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 및 같은 법 시행령 제6조 |
| 고객 문의와 계정 삭제 요청 처리 | 「개인정보 보호법」 제15조제1항제4호(계약의 이행 및 이용자 요청 처리) |
| 서비스 보안, 부정 이용 방지 및 장애 진단 | 「개인정보 보호법」 제15조제1항제6호(회사의 정당한 이익) |
| 맞춤형 광고 및 광고 측정 | 「개인정보 보호법」 제15조제1항제1호(정보주체의 동의) |
회사는 위 목적 이외의 용도로 개인정보를 이용하지 않으며, 목적이 변경되는 경우 필요한 동의 또는 관계 법령에 따른 조치를 이행합니다.
2. 처리하는 개인정보의 항목
| 구분 | 처리 항목 | 수집 방법 |
|---|---|---|
| 계정 및 인증 | 로그인 제공자 고유 식별자, 이메일 주소, 표시 이름, 프로필 이미지, 로그인 제공자 | Google 또는 Apple 로그인 시 제공받음 |
| 사용자 콘텐츠 | 핵심 목표, 세부 목표, 실행 항목, 할 일, 완료 기록, 상태, 색상, 목표일, 생성·수정 시각 | 이용자가 앱에서 입력하고 동기화를 선택할 때 수집 |
| 구독 및 권한 | 앱·스토어·상품 식별자, 구독 상태, 주문·거래·원본 거래 식별자, 거래 종류·상태, 구매·만료·철회 시각 | App Store 또는 Google Play 구매 확인 과정에서 수집 |
| 기기 및 서비스 | 운영체제, 앱 버전, 언어, 앱 인스턴스 식별자, IP 주소, 사용자 에이전트, 보안·오류 기록 | 앱과 서버 이용 과정에서 자동 생성·수집 |
| 광고 및 동의 | 광고 식별자, 대략적 위치, 광고 노출·상호작용 정보, 광고 동의 선택 | 무료 이용자의 광고 요청 및 동의 과정에서 자동 수집 |
| 고객 지원 | 문의 이메일 주소, 문의 내용, 계정 삭제 요청, 일회용 확인 코드, 삭제 요청번호, 이메일 HMAC 조회값, 본인확인 및 처리 기록 | 이메일 또는 앱 내 요청 시 수집·생성 |
로그인하지 않은 목표·할 일과 앱 설정은 원칙적으로 이용자의 기기에 저장됩니다. 로그인하고 동기화를 선택하면 계정에 연결된 사용자 콘텐츠가 클라우드로 전송됩니다. 회사는 주민등록번호, 여권번호, 운전면허번호와 같은 고유식별정보와 건강·생체정보 같은 민감정보를 서비스 제공 목적으로 수집하지 않습니다.
3. 개인정보의 처리 및 보유 기간
| 개인정보 | 보유 기간 |
|---|---|
| 계정 및 인증 정보, 동기화된 사용자 콘텐츠 | 회원탈퇴 시까지 |
| 활성 구독 권한 정보 | 회원탈퇴 또는 구매 권한 종료 시까지 중 먼저 도래하는 시점 |
| 계약·청약철회, 대금결제 및 재화 등의 공급에 관한 최소 거래기록 | 거래일로부터 5년. 구매 시각이 없는 과거 기록은 거래기록 생성일로부터 5년 |
| 기기에 저장되는 앱 오류 기록 | 생성일로부터 최대 7일 |
| 고객 문의 내용, 본인확인 및 삭제 처리 기록 | 문의 처리 완료 후 1년 |
회사는 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 계약·청약철회와 대금결제 및 재화 등의 공급에 관한 최소 거래 증빙을 5년간 보존합니다. 회원탈퇴 후에는 앱·스토어·상품 식별자, 주문·거래·원본 거래 식별자, 거래 종류·상태, 구매·만료·철회 시각, 보존 기한, 평문 이메일 대신 이메일에서 생성한 앱별·버전별 HMAC 조회값과 불투명 삭제 요청번호를 가명정보로 다른 개인정보와 분리해 보관합니다. 고객 ID, Firebase UID, 평문 이메일과 같은 직접 식별자, 구매 토큰 및 영수증 원문은 이 법정 보존 기록에 포함하지 않습니다.
지원 회원탈퇴 중 원격 데이터 삭제 후 Firebase Authentication 삭제가 일시적으로 실패하면 안전한 재시도를 위해 Firebase UID와 기존 고객 번호를 삭제 처리 기록에 임시 보관합니다. 해당 인증 삭제와 처리 완료 기록이 끝나는 즉시 두 값을 삭제하며, 1년간 보관하는 지원 기록이나 5년간 보관하는 법정 거래기록에는 포함하지 않습니다.
4. 개인정보의 파기 절차 및 방법
보유 기간이 지나거나 처리 목적이 달성되어 개인정보가 불필요하게 되면 지체 없이 파기합니다. 전자적 파일과 데이터베이스 기록은 복구 또는 재생할 수 없도록 영구 삭제하며, Kan 이용자의 개인정보를 종이로 보관하지 않습니다.
회원탈퇴가 완료되면 Cloud Firestore의 동기화된 목표·할 일, Basecamp의 고객 식별 정보와 사용자 생성 데이터, Firebase Authentication 로그인 계정을 삭제합니다. 앱 내 회원탈퇴에서는 기기에 저장된 해당 계정의 로컬 데이터도 삭제합니다. 법정 보존 거래기록은 일반 고객정보와 분리하고 각 기록의 5년 보존기간이 끝나면 자동 파기합니다.
Firebase Authentication의 실시간·백업 시스템에 남은 인증 정보는 회사가 삭제를 요청한 후 최대 180일 이내 제거될 수 있습니다. 재해복구 백업에 남아 있는 삭제 정보는 일반 서비스에 이용하지 않으며 백업 보유기간 종료 시 파기합니다.
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자의 독자적인 목적을 위해 제공하지 않습니다. 별도 동의 또는 법률상 근거가 있는 경우에는 제공받는 자, 목적, 항목 및 보유 기간을 사전에 고지합니다.
6. 개인정보 처리업무의 위탁
| 수탁자 | 위탁업무 |
|---|---|
| Google LLC | Firebase Authentication 인증, Cloud Firestore 콘텐츠 동기화, Firebase App Check 무결성 확인, Google 로그인, AdMob 광고 및 UMP 동의 관리 |
| Apple Inc. | Apple 로그인, App Store 결제·구독 및 구매 권한 확인 |
Cloud Firestore에 동기화된 Kan 사용자 콘텐츠는 대한민국 서울 리전(asia-northeast3)에 저장됩니다. 수탁자 또는 업무가 변경되면 이 처리방침을 통해 공개합니다.
7. 개인정보의 국외 이전
| 이전받는 자 | 국가 | 이전 항목 | 시기·방법 | 목적 | 보유 기간 |
|---|---|---|---|---|---|
| Google LLC (문의) | 미국 | 로그인 식별자, 이메일 주소, 표시 이름, 프로필 이미지, IP 주소, 사용자 에이전트 | Google 로그인·인증 시 암호화 전송 | 인증, 보안, 부정 이용 방지 | 회원탈퇴 시 삭제 요청 후 실시간·백업 시스템에서 최대 180일 이내 제거 |
| Google LLC | 미국을 포함한 Google 서비스 운영 국가 | 앱 무결성 정보, 광고 식별자, 대략적 위치, 앱·기기 정보, 광고 노출·상호작용 및 동의 정보 | 앱 검증·광고 요청 시 암호화 전송 | 무결성 확인, 광고, 측정, 빈도 제한, 부정 이용 방지, 동의 관리 | App Check 토큰은 최대 7일, 재사용 방지 토큰은 최대 30일. 광고 로그의 IP 일부는 9개월 후, 식별 정보는 18개월 후 비식별화하며 AdMob 보고서는 종류에 따라 90일 또는 2,555일 |
| Apple Inc. (문의) | 미국 및 Apple 서비스 운영 국가 | Apple 로그인 식별자, 이메일 또는 중계 이메일, 인증 토큰·코드, 구매·구독 식별 정보 | Apple 로그인·구매 확인 시 암호화 전송 | 로그인, 연결 해제, 결제·구독 및 권한 확인 | Apple 계정·앱 연결 기간 및 법정 기간 |
국외 이전은 계약 이행에 필요한 경우 「개인정보 보호법」 제28조의8제1항제3호, 맞춤형 광고는 같은 항 제1호의 동의를 근거로 합니다. 설정 > 계정 > 회원탈퇴에서 계정을 삭제할 수 있고, 광고 선택은 설정 > 광고 개인정보 설정에서 검토할 수 있습니다.
8. 개인정보 자동 수집 장치 및 행태정보
Kan은 웹 브라우저 쿠키를 직접 설치하지 않습니다. 인증·보안·광고 SDK는 앱 인스턴스 식별자, IP 주소, 사용자 에이전트, 광고 식별자, 대략적 위치, 광고 노출·클릭 정보를 로그인 보안, 앱 무결성, 광고·측정·빈도 제한 및 부정 이용 방지를 위해 처리할 수 있습니다. 이용자는 앱의 설정 > 광고 개인정보 설정과 운영체제의 개인정보·광고 설정에서 선택을 다시 검토할 수 있습니다. 광고 동의가 필요한 지역에서는 동의 상태가 허용하기 전까지 광고 요청을 보내지 않습니다.
9. 정보주체와 법정대리인의 권리·의무 및 행사방법
이용자는 개인정보의 열람, 정정, 삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 앱에서는 설정 > 계정 > 회원탈퇴에서 본인확인 후 계정과 데이터를 삭제할 수 있습니다. 앱을 사용할 수 없다면 Kan 계정 삭제 안내에 따라 [email protected]으로 요청할 수 있습니다.
이메일 요청 시 운영자가 Firebase에 등록된 이메일 주소로 일회용 확인 코드를 수동 발송합니다. 이용자는 해당 이메일 계정에서 24시간 이내에 코드를 회신해야 하며, 본인확인이 완료되지 않은 요청은 계정이나 데이터를 변경하지 않습니다. 확인 후 최근 재인증한 Aspado 단독 운영자가 앱 내 회원탈퇴와 동일한 자동 삭제 절차를 실행합니다. 공개 지원 요청은 본인확인 완료 후 30일 이내 처리하고 결과를 회신합니다.
계정 삭제와 App Store·Google Play 구독 취소는 별개이며 구독은 각 스토어에서 취소해야 합니다. 계정 삭제와 Google·Apple 로그인 제공자 연결 해제도 별도 절차이므로 필요한 경우 제공자 계정 설정에서 Kan의 접근 권한을 해제해야 합니다.
10. 14세 미만 아동의 개인정보 처리
Kan은 14세 미만 아동을 대상으로 계정 서비스를 제공하지 않습니다. 적법한 법정대리인 동의 없이 해당 개인정보를 처리한 사실을 알게 되면 본인 또는 법정대리인 확인 후 지체 없이 삭제합니다.
11. 개인정보의 안전성 확보조치
회사는 접근 권한 최소화와 정기 점검, 전송·저장 데이터 암호화, 인증 토큰 검증, 앱 무결성 확인, 접속기록 보호 및 물리적 접근 제한을 시행합니다.
12. 개인정보 보호책임자 및 담당부서
- 개인정보 보호책임자 직책: 개인정보 보호책임자
- 개인정보 보호 담당부서: Aspado 개인정보 보호 담당
- 이메일: [email protected]
13. 정보주체의 권익침해 구제방법
- 개인정보침해 신고센터: 118, privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972, kopico.go.kr
- 대검찰청: 1301, spo.go.kr
- 경찰청: 182, ecrm.police.go.kr
14. 개인정보 처리방침의 변경
이 처리방침은 2026년 8월 26일부터 적용됩니다. 중요한 변경은 시행 전에 앱 또는 웹사이트로 알리며 이전 처리방침은 버전 기록에서 확인할 수 있습니다.
공고일: 2026년 8월 26일 시행일: 2026년 8월 26일