개인정보처리방침
1. 개인정보처리자와 적용 범위
디오롯은 Keep & Catch의 회원 계정, 기기 기록, 선택적 백업, 고객 문의 및 광고 제공 과정에서 개인정보를 다음과 같이 처리합니다.
2. 처리 목적·항목·법적 근거
① 서버 계정 가입·인증·복구
항목: 이메일, 닉네임, 비밀번호 인증정보, 계정 식별자, 인증 결과, 만 14세 이상 확인 결과 및 필수 동의 이력
목적: 회원 식별, 이메일 인증, 로그인, 계정 변경 및 복구
근거: 가입 시 고지하는 필수 수집·이용 동의. 만 14세 이상 확인과 필수 동의는 가입 화면에서 요청합니다. 연령 확인 결과와 필수 동의 이력은 회원 탈퇴 또는 동의 철회로 계정 이용이 종료될 때까지 보관합니다.
② 기기에 보관하는 기록
항목: 선택·촬영한 사진, 썸네일·배경 제거 이미지, 물건 이름, 추억 글, 보관함 이름·소속, 표시 방식·위치·순서, 기록 식별자 및 저장 시각
목적: 기기 내 보관, 검색·조회, 추억 뽑기, 이동·수정·삭제 및 이용자가 선택한 백업·복원
근거: 이용자가 요청한 서비스 계약의 이행. 사진·글은 회사 인증 서버에 업로드하지 않습니다.
③ 선택적 Google Drive 연결
항목: Google 계정 이메일·계정 식별정보, OAuth 인증·접근 권한 정보, 앱 백업 파일·파일 ID·생성 시각·분할 번호·회차 정보, 서비스 계정별 백업을 구분하는 식별값
목적: 연결 계정 표시, 개인 백업 생성·목록 조회·다운로드·복원, 최근 3회분 유지
Google 로그인 SDK가 기본 프로필 이름·사진 정보를 제공할 수 있으나 앱은 이를 프로필 표시나 서버 계정 정보 변경에 사용하지 않습니다. 연결 이메일·자동백업 설정·최근 완료 시각 등은 기기에 저장하고 인증정보는 Google 로그인 SDK가 기기에서 관리합니다. 회사 인증 서버에 Google 인증 토큰이나 개인 백업을 보내지 않습니다. Google 비밀번호를 앱이 입력받거나 저장하지 않습니다.
근거: 이용자가 선택한 백업·복원 서비스 계약의 이행. Google 연결은 선택 사항이며, 거부하거나 해제해도 기기 보관·파일 백업을 이용할 수 있습니다.
④ 고객 문의 및 운영 보안
문의 이메일·내용·이용자가 첨부한 자료를 회신과 권리 행사 처리에 이용합니다.
접속 및 오류 기록의 보관
서비스 운영 과정에서 IP 주소, 접속 일시, API 요청·접속 기록 및 오류·예외 기록 등이 자동으로 생성될 수 있습니다. 일반 접속·오류 로그에는 User-Agent를 저장하지 않습니다. 해당 정보는 서비스 안정성 확보, 오류 분석 및 비정상적인 접근·보안 위협에 대한 대응을 위해 처리합니다.
서버 접속 및 오류 로그는 로그 파일당 최대 10MB, 최대 3개 파일을 순환 보관하는 방식으로 관리하며, 저장 한도를 초과한 오래된 로그부터 자동으로 삭제됩니다. 따라서 실제 보관기간은 서비스 이용량 및 로그 발생량에 따라 달라질 수 있습니다.
로그인 및 세션 정보
서비스 이용 과정에서 로그인 상태 유지 및 보안 관리를 위해 세션 데이터베이스에 IP 주소, User-Agent(브라우저·운영체제 등 접속환경 정보), 세션 생성시각이 저장될 수 있습니다. 해당 정보는 로그인 상태 관리, 부정접속 방지 및 서비스 보안을 위해 이용합니다. 유효한 세션은 세션 유지에 필요한 기간 동안 보관합니다. 세션이 만료되거나 이용자가 로그아웃한 경우 해당 세션 정보는 최대 30일 이내 삭제하며, 회원이 계정을 영구 삭제하는 경우 해당 계정과 연결된 세션 정보도 즉시 삭제합니다.
일반 로그에 API 요청 본문, Authorization 헤더, 비밀번호, 인증코드, access token 및 refresh token을 기록하지 않는 운영 기준을 적용합니다.
⑤ 유료 기능의 구매·환불 처리
카드번호 등 결제수단 정보는 Apple App Store 또는 Google Play가 처리하며 회사가 직접 수집하지 않습니다. 회사는 광고 제거 권한 확인·복원·환불 처리를 위해 스토어가 제공하는 거래 식별자, 상품명·상품 식별자, 구매 일시·금액, 구매·취소·환불 상태와 권한 확인에 필요한 구매 증빙을 필요한 범위에서 처리합니다. 계약 이행 및 법정 거래기록 보존을 위한 처리이며, 보존기간은 제4항에 따릅니다.
3. 기록·백업의 처리 경로
계정 가입·인증은 회사 인증 서버에서 처리하며, 사진·글·이미지 편집은 기기에서 처리합니다. Google Drive를 연결하면 자동백업이 켜지고 개인 Drive로 기록을 직접 전송합니다. 파일 내보내기는 이용자가 선택한 저장 위치·앱으로 기록을 전달합니다.
이메일·비밀번호 기억하기를 선택하면 로그인 정보가 기기 보안 저장소에 저장되며, 선택 해제로 삭제할 수 있습니다. 기울기·흔들림 센서 값은 기기 내 화면 효과에만 사용합니다.
4. 저장 위치별 보유기간과 파기
① 회사의 계정 정보
탈퇴·동의 철회 등 처리 목적이 종료되면 지체 없이 삭제하는 정책을 적용합니다. 법령상 보존이 필요한 최소 정보는 근거·기간을 구분해 안내합니다. 인증용 임시정보는 인증 목적 달성 또는 유효기간 종료 시 파기합니다. 만 14세 이상 확인 결과와 필수 동의 이력도 회원 탈퇴 또는 동의 철회로 계정 이용이 종료될 때까지 보관합니다. API·홈페이지 접속 기록과 서버 오류·예외 기록은 로그 파일당 최대 10MB, 최대 3개 파일을 순환 보관하며 오래된 로그부터 자동 삭제합니다. 별도의 기간 기준은 적용하지 않습니다. 로그인 세션 정보는 유효한 세션 유지에 필요한 동안 보관하며, 만료 또는 로그아웃 후 최대 30일 이내 삭제합니다. 계정 영구 삭제 시 연결된 세션 정보도 즉시 삭제합니다.
회사는 현재 회원정보 데이터베이스의 별도 백업을 운영하지 않습니다.
② 기기의 기록과 설정
추억은 앱의 삭제 기능으로 해당 기록과 사진·파생 이미지를 삭제할 때까지 보관합니다. 로그아웃은 기록 삭제가 아니며, 계정별 기기 기록이 남을 수 있습니다. 앱 삭제 시 앱 저장 영역은 운영체제 방식에 따라 제거됩니다. 사진첩에 저장한 사본·운영체제 백업·외부 저장소는 별도로 관리해야 합니다.
③ 개인 Google Drive 백업
완전한 최신 백업 3회분을 유지하고 새 업로드 완료 후 이전 회차 삭제를 시도합니다. 오류로 정리가 실패하면 추가 파일이 남을 수 있습니다. 자동백업을 끄거나 연결 해제·로그아웃·앱 삭제·회원 탈퇴·기기 내 기록 삭제를 해도 기존 Drive 파일은 자동 삭제되지 않습니다. 이용자가 Drive에서 해당 백업과 필요한 경우 휴지통을 직접 삭제해야 하며, Google 측 보존·파기는 Google 정책에 따릅니다.
④ 내보낸 백업 파일
이용자가 해당 저장 위치에서 직접 삭제할 때까지 남을 수 있습니다. 이전 백업에는 삭제 전의 기록이 들어 있을 수 있고 이를 복원하면 기록이 다시 추가됩니다. 불필요한 회차와 공유 사본을 직접 삭제해 주세요. 전자 자료의 파기는 각 저장소에서 지원하는 삭제 절차를 따릅니다.
⑤ 일반 고객 문의
일반 고객 문의의 이메일 주소·문의 내용·첨부자료는 문의 처리 완료 시까지 보관하고, 처리 완료 후 지체 없이 파기합니다. 다만 법령에 따라 보존해야 하는 경우 해당 근거·항목·기간을 구분하여 안내하고 그 기간 동안 보관합니다.
⑥ 법정 거래기록
회사가 처리하는 계약·청약철회 및 대금결제·서비스 공급 기록은 5년, 소비자 불만·분쟁처리 기록은 3년 보관합니다(전자상거래 등에서의 소비자보호에 관한 법률 시행령 제6조). 보존 항목은 거래 확인에 필요한 식별정보·상품·금액·일시·처리 상태와 해당 문의·처리 내역으로 한정합니다. 법정 보존 대상은 회원 탈퇴 후에도 일반 회원정보와 구분하여 해당 목적으로만 보관합니다. 스토어가 자체 처리하는 결제수단 정보에는 각 스토어의 개인정보처리방침이 적용됩니다.
⑦ 파기 절차·방법
보유기간이 끝나거나 처리 목적이 달성되면 법정 보존 대상을 제외한 정보를 지체 없이 파기합니다. 전자정보는 데이터베이스·파일·메일함과 휴지통 등 보관 위치에서 삭제하고 복구·재생되지 않도록 처리합니다. 종이로 출력한 개인정보가 있는 경우 분쇄 또는 소각합니다.
5. 외부 전송과 Google 사용자 데이터의 이용
회사는 개인 기록을 다른 회원에게 기본 공개하거나 광고주에게 판매하지 않습니다. 개인 Drive 전송은 이용자가 요청한 백업·복원에 한정하며, Google 사용자 정보와 백업 데이터를 광고·마케팅·판매·신용 평가 또는 범용 AI 학습에 사용하지 않습니다.
Google API로 받은 정보의 이용·전송은 Google API 서비스 사용자 데이터 정책의 제한적 사용(Limited Use) 요건을 준수합니다. 이 방침에 명시된 처리 외에 제3자 제공이 필요한 경우 법적 근거를 갖추고 필요한 사항을 고지합니다.
Google API 서비스 사용자 데이터 정책: https://developers.google.com/terms/api-services-user-data-policy
6. 외부 서비스와 처리 업무
회사는 다음 외부 서비스를 이용합니다.
• Contabo GmbH: 일본 소재 회원 인증 서버 인프라 제공. API와 회원 데이터베이스는 디오롯이 직접 운영합니다.
연락처: +49 (89) 3564717-71
• Google LLC (AdMob): 비개인화 광고를 제공하며, 광고 SDK를 통해 정보를 직접 수집·처리하는 독립적인 개인정보처리자입니다. 광고 정보의 처리는 제8항과 Google 개인정보처리방침에서 안내합니다.
연락처: googlekrsupport@google.com
Google Drive 선택적 백업
이용자가 Google Drive 백업 기능을 직접 활성화하고 Google 계정 접근을 허용한 경우에 한하여 앱 데이터를 이용자의 Google Drive에 저장합니다.
Google Drive API 접근에는 drive.file 권한만 사용하며, 앱이 생성하거나 이용자가 앱에 사용을 허용한 파일에 한하여 접근합니다. 이용자의 Google Drive 전체 파일에는 접근하지 않습니다.
Google Drive 백업은 선택 기능이며, 이용자는 Google 계정에서 앱의 접근 권한을 철회할 수 있습니다.
Gmail SMTP를 이용한 인증메일 발송
회사는 회원가입 시 이메일 주소 확인을 위한 인증메일 발송에 운영자의 Gmail 계정으로 Google Gmail SMTP 서비스를 이용합니다. 이 과정에서 이용자의 이메일 주소와 인증메일 발송에 필요한 정보가 Google의 메일 시스템을 통해 처리될 수 있습니다.
Gmail은 인증메일의 발송 수단으로만 사용하며, 앱은 이용자의 Gmail 계정이나 메일함에 접근하지 않고 이용자의 이메일 내용을 열람하거나 수집하지 않습니다.
Google 개인정보처리방침: https://policies.google.com/privacy?hl=ko
7. 개인정보의 국외 이전
Contabo 회원 인증 서버
이전받는 자: Contabo GmbH (서버 인프라 제공)
연락처: +49 (89) 3564717-71
이전 국가: 일본
이전 항목: 이메일·닉네임·비밀번호 인증정보·계정 식별자·인증 결과·연령 확인 및 동의 이력, 접속·오류 로그. 사진·메모 등 기기에 저장하는 개인 기록은 이 서버로 이전하지 않습니다.
이전 목적: 회원 가입·인증·계정 관리 및 서비스 보안을 위한 서버 운영·데이터 보관. API와 회원 데이터베이스는 디오롯이 직접 운영합니다.
이전 시기·방법: 가입·로그인·계정 변경 등 서버 이용 시 암호화된 네트워크 통신으로 전송·보관
보유·이용기간: 계정 정보·동의 이력은 회원 탈퇴 또는 동의 철회로 계정 이용 종료 시까지, 인증 임시정보는 목적 달성 또는 유효기간 종료 시까지, 접속·오류 로그는 로그 파일당 최대 10MB, 최대 3개 파일 순환 보관(오래된 로그부터 자동 삭제, 별도 기간 기준 없음), 유효한 로그인 세션 정보는 세션 유지에 필요한 동안 보관하고 만료 또는 로그아웃 후 최대 30일 이내 삭제합니다. 계정 영구 삭제 시 연결된 세션 정보도 즉시 삭제합니다. 법령상 보존 대상은 제4항의 해당 기간 동안 보관합니다. 회사는 회원정보 데이터베이스의 별도 백업을 운영하지 않습니다.
국외 이전 근거: 개인정보 보호법 제28조의8 제1항 제3호 가목 — 서비스 계약의 체결·이행에 필요한 국외 보관으로, 법정 고지 사항을 이 개인정보처리방침에 공개합니다.
이전 거부 방법·영향: 가입을 중단하거나 앱 내 계정 설정 → 회원탈퇴에서 탈퇴할 수 있습니다. 처리정지는 deorot.com@gmail.com 또는 0507-1406-9555로 요청할 수 있으며, 서버 계정 이용이 제한됩니다.
8. 광고 서비스
회사는 앱 내 비개인화 광고 제공을 위해 Google AdMob을 사용합니다. Google LLC는 독립적인 개인정보처리자로서 Google Mobile Ads SDK를 통해 IP 주소, 기기 및 앱 정보, 광고 식별자, 광고 요청·노출·상호작용 정보 및 진단 정보를 직접 수집·처리할 수 있습니다. 해당 정보는 광고 제공, 광고 성과 측정, 노출 관리, 서비스 진단 및 부정 이용 방지에 사용됩니다. 회사는 이용자의 관심사나 과거 행동을 기반으로 하는 개인 맞춤형 광고를 제공하지 않습니다. 비개인화 광고에도 IP 주소에서 추정한 대략적인 위치가 활용될 수 있습니다. 회사는 이용자의 사진·메모·회원 이메일을 광고 타기팅 자료로 전달하지 않습니다.
보유기간: Google은 정보 유형과 처리 목적에 따라 필요한 기간 보관한 후 삭제하거나 익명처리합니다. 보안·부정 이용 방지·법적 의무 이행을 위해 더 오래 보관할 수 있습니다. 자세한 보유·삭제 기준은 아래 Google 보존 정책에서 확인할 수 있습니다.
설정 방법: Android 기기 설정의 Google·광고 관련 메뉴에서 광고 ID 삭제 또는 재설정을 할 수 있습니다. iOS에서는 설정 → 개인정보 보호 및 보안 → 추적에서 추적 요청을 제한할 수 있습니다. 메뉴와 지원 기능은 OS 버전에 따라 다릅니다. 이러한 설정은 식별자·추적을 제한하는 기능이며, 광고 표시나 IP·진단 등 모든 통신을 중단하지는 않습니다.
광고 제거는 별도의 유료 기능입니다. 개인정보 열람·삭제·처리정지 요청은 구매 여부와 관계없이 제13항의 문의 창구로 접수할 수 있습니다.
Google 개인정보처리방침: https://policies.google.com/privacy?hl=ko
Google 광고 안내: https://policies.google.com/technologies/ads?hl=ko
Google 보존 정책: https://policies.google.com/technologies/retention?hl=ko
9. 앱·Google 접근 권한과 철회
카메라: 이용자가 사진을 촬영할 때 사용합니다.
사진 선택·저장: 선택한 사진을 불러오거나 요청한 사진을 기기 사진첩에 저장합니다.
파일 선택·공유: 이용자가 지정한 백업 ZIP을 읽거나 선택한 앱·저장 위치로 내보냅니다.
Google 연결: 계정 확인을 위한 기본 정보와 Drive의 앱 생성·선택 파일에 제한된 접근 범위(drive.file)를 요청합니다. 앱은 이 권한으로 자신의 백업을 생성·조회·복원·정리하며 Drive 전체 파일 열람 권한은 요청하지 않습니다.
기기 권한은 운영체제 설정에서 철회할 수 있습니다. Drive 자동백업은 앱의 스위치로 중지하고 연결 해제로 해당 앱 연결 사용을 중단할 수 있습니다. Google 계정에 부여한 권한 자체를 철회하려면 Google 계정의 제3자 연결 관리에서 Keep&Catch 접근 권한을 삭제해 주세요. 앱의 연결 해제는 이 철회나 기존 백업 삭제를 대신하지 않습니다.
선택 권한을 거부해도 관련 기능 외의 이용은 가능합니다. Google 연결 계정 변경은 서비스 로그인 이메일 변경과 별개입니다.
10. 이용자와 법정대리인의 권리
이용자는 본인 개인정보의 열람·정정·삭제·처리정지·동의 철회 및 회원 탈퇴를 요청할 수 있습니다. 기기 기록은 앱의 기록 관리 기능으로 수정·삭제할 수 있으며, 회원 탈퇴는 앱 내 계정 설정 → 회원탈퇴에서 진행할 수 있습니다. 그 밖에 회사가 보유한 정보에 관한 권리 행사나 앱에서 탈퇴하기 어려운 경우에는 deorot.com@gmail.com / 0507-1406-9555로 요청할 수 있습니다. 정당한 대리인을 통해서도 행사할 수 있으며 필요한 범위에서 본인·대리 권한을 확인합니다.
법령상 제한으로 요청을 전부 처리할 수 없는 경우 그 사유와 이의 제기 방법을 안내합니다. 계정 유지에 필수적인 정보의 삭제·처리정지는 계정 이용 종료로 이어질 수 있지만, 선택 정보나 선택 동의의 철회 때문에 무관한 기능을 제한하지 않습니다.
11. 아동의 개인정보
서비스는 만 14세 이상만 가입할 수 있습니다. 만 14세 미만의 계정 정보가 수집된 사실을 확인하면 계정 이용을 중지하고 관련 정보를 지체 없이 삭제합니다. 이용자 또는 법정대리인은 개인정보 문의 창구로 권리를 행사할 수 있습니다.
12. 안전성 확보조치
인증·백업 전송에 암호화 통신을 사용하고, 서버 비밀번호는 단방향 해시로 저장합니다. 로그인 세션과 기기의 기억하기 정보는 보안 저장소에서 관리하며, 회원정보 접근 권한은 업무상 필요한 담당자로 제한하여 관리합니다.
기기 기록은 서비스 계정별로 분리합니다. 다만 내보내거나 Drive에 저장하는 백업 파일에는 앱 자체 암호화를 적용하지 않으므로 이용자가 저장 공간과 공유 권한을 관리해야 합니다.
13. 개인정보 문의와 피해 구제
개인정보 보호 문의 창구: 디오롯
이메일: deorot.com@gmail.com
전화: 0507-1406-9555
운영시간: 평일 10:00~17:00, 주말 및 공휴일 제외
개인정보 보호책임자: 김연희
개인정보 관련 분쟁·침해는 개인정보 포털(privacy.go.kr)의 신고·분쟁조정 안내 등을 통해 외부 구제 절차를 확인할 수 있습니다.
14. 방침 변경과 시행
방침의 시행일과 변경 내용을 앱에서 공개하고 이전 버전을 보관합니다. 중요한 변경은 적용 전에 알리며, 법령상 별도 동의가 필요한 경우 동의를 받습니다.