개인정보 처리방침
본 개인정보 처리방침은 YHLab(이하 "회사", "당사")이 Mnemosyne 애플리케이션 및 관련 서비스(이하 "서비스") 이용 과정에서 정보를 어떻게 수집·이용·공유하는지 설명합니다. 회사는 서비스와 관련하여 처리되는 개인정보의 개인정보처리자입니다.
1. 수집하는 정보
1.1 이용자가 제공하는 정보
- 계정 정보 — 로그인 시(예: Google 로그인) 수집되는 이메일 주소, 표시 이름, 인증 식별자.
- 학습 콘텐츠 — 이용자가 생성·업로드한 카드, 폴더, 문서, 출처 자료 및 기타 콘텐츠.
- 커뮤니케이션 — Mnemosyne의 AI 캐릭터에 보낸 메시지, 고객 지원 요청, 피드백.
- 결제 정보 — 결제 대행사가 직접 처리하며, 회사는 전체 카드 번호를 저장하지 않습니다.
1.2 자동으로 수집되는 정보
- 이용 데이터 — 복습 이력, 학습 세션 타임스탬프, 기능 사용 내역, 집계된 학습 통계. 간격 반복 스케줄링과 학습 분석에 사용됩니다.
- 기기 및 로그 데이터 — 기기 유형, 운영체제, 앱 버전, IP 주소, 크래시 리포트, 기본 진단 로그.
- 쿠키 및 유사 기술 — 웹 세션 관리에 반드시 필요한 쿠키만 사용합니다. 광고 쿠키는 사용하지 않습니다. 브라우저 설정(통상 설정 → 개인정보)에서 쿠키를 거부하거나 삭제할 수 있습니다. 다만 필수 쿠키를 거부할 경우 로그인 상태 유지가 불가능할 수 있습니다.
2. 정보의 이용
- 서비스의 제공·유지·개선;
- 이용자에 맞춘 간격 반복 스케줄 및 학습 분석 생성;
- 이용자가 동의한 AI 기능(카드 생성, 대화형 보조, 장기 기억 일지) 제공;
- 구독 처리 및 부정 이용 방지;
- 고객 지원 요청 응대;
- 서비스 관련 안내(계정, 결제, 보안) 발송;
- 법적 의무 준수.
회사는 이용자의 개인정보를 판매하지 않습니다. 이용자의 학습 콘텐츠를 기반 AI 모델 학습에 사용하지 않습니다.
3. 처리 근거 (EEA / UK 이용자)
유럽경제지역(EEA) 또는 영국 거주 이용자의 경우, 회사는 GDPR / UK GDPR에 따라 다음의 법적 근거에 의거하여 개인정보를 처리합니다.
- 계약 — 이용자가 가입한 서비스를 제공하기 위함;
- 정당한 이익 — 이용자가 합리적으로 기대할 수 있는 범위에서 서비스의 보안·디버깅·개선;
- 동의 — 선택적 AI 기능 등 동의가 필요한 경우;
- 법적 의무 — 세무·회계 등 법령상 요구되는 경우.
4. 제3자 수탁자
회사는 서비스 운영에 필요한 범위에서만 다음 사업자와 정보를 공유합니다. 각 사업자는 데이터 처리 계약을 통해 구속됩니다.
| 사업자 | 목적 | 공유 데이터 |
|---|---|---|
| Google Firebase | 인증, 호스팅, 푸시 알림, 크래시 리포팅 | 계정 식별자, 기기 데이터, 크래시 로그 |
| Google Gemini | AI 카드 생성, 대화형 AI | 이용자가 제출한 프롬프트 및 AI 처리를 위해 선택한 출처 자료 |
| RevenueCat | 구독 상태 관리 | 계정 식별자, 구독 상태 |
| Paddle.com Market Limited | 웹 결제 처리 (Merchant of Record) | 이름, 이메일, 청구 주소, 결제 정보(Paddle이 직접 처리) |
| Apple App Store / Google Play | 모바일 결제 처리 | 각 스토어가 직접 처리 |
| 클라우드 인프라 사업자 | 서버 호스팅, 데이터베이스, 파일 저장 | 서비스 운영에 필요한 모든 데이터 |
5. 국외 이전
회사의 수탁자는 미국·유럽연합 등 다양한 국가에서 운영됩니다. 이용자의 거주국 외부로 개인정보가 이전되는 경우, 회사는 표준계약조항(SCC) 등 적절한 보호 조치를 통해 이전합니다.
6. 보유 및 이용 기간
회사는 아래에 명시된 기간 동안 데이터 항목별로 정보를 보유합니다. 이용자가 계정을 삭제하면 이용자 콘텐츠는 회사의 운영 시스템에서 즉시 삭제되며 복구 기간이 없습니다. 계정 삭제 이후에도 일부 정보는 법령(예: 한국 전자상거래법상 결제 기록)에 의해 보관이 요구되거나, 식별이 불가능한 형태로 익명화된 경우에만 보관됩니다.
| 데이터 항목 | 보유 기간 | 근거 |
|---|---|---|
| 계정 정보 (이메일, 표시 이름, 인증 식별자) | 계정 삭제 시 즉시 삭제 | 서비스 운영 |
| 학습 콘텐츠 (카드, 폴더, 출처, 대화) | 계정 삭제 시 즉시 삭제 | 서비스 운영 |
| 결제 및 거래 기록 | 거래 후 5년 | 전자상거래법 제6조 |
| 복습 로그 및 학습 통계 | 계정 삭제 시 즉시 삭제 | 간격 반복 스케줄링 |
| 접속 로그 (IP 주소, 사용자 에이전트, 요청 경로) | 3개월 | 통신비밀보호법 |
| 익명화된 통계 데이터 | 무기한 | 서비스 개선 및 통계 |
7. 이용자의 권리
거주 지역의 법령(GDPR, UK GDPR, CCPA, 한국 개인정보 보호법 등)에 따라 이용자는 다음 권리를 행사할 수 있습니다.
- 회사가 보유한 개인정보 열람;
- 부정확한 정보의 정정;
- 정보 삭제(법령상 보관 의무는 예외);
- 다른 서비스로의 데이터 이동(이전성);
- 특정 처리에 대한 이의 제기 또는 제한;
- 동의에 기반한 처리에 대한 동의 철회;
- 관할 개인정보 보호 감독기구에 대한 진정 제기.
대부분의 권리는 앱 내 설정 메뉴(계정 삭제, 데이터 내보내기)에서 직접 행사할 수 있습니다. 그 외의 요청은 yhlab.team@gmail.com으로 문의해 주십시오.
8. 아동의 개인정보
서비스는 만 14세 미만(EEA/UK의 경우 만 16세 미만) 아동을 대상으로 하지 않습니다. 회사는 해당 연령의 아동으로부터 의도적으로 개인정보를 수집하지 않습니다. 아동이 개인정보를 제공한 사실을 알게 된 경우 즉시 회사로 연락해 주시면 삭제 처리하겠습니다.
9. 보안
회사는 전송 중 암호화, 접근 통제, 정기 보안 점검 등 업계 표준의 기술적·관리적 조치를 통해 이용자의 정보를 보호합니다. 다만 어떠한 전송 또는 저장 방식도 100% 안전을 보장할 수는 없습니다.
10. 처리방침의 변경
회사는 본 처리방침을 수시로 개정할 수 있습니다. 중요한 변경 사항은 서비스 내 공지 또는 이메일로 안내합니다. 본 페이지 상단의 "최종 수정일"이 가장 최근 개정 시점을 나타냅니다.
11. 개인정보 보호책임자
대한민국 개인정보 보호법 제31조에 따라 회사는 다음과 같이 개인정보 보호책임자를 지정합니다.
- 성명: 김유화 (Kim Yuhwa)
- 직위: 대표, YHLab
- 이메일: yhlab.team@gmail.com
개인정보 보호책임자는 개인정보 관련 문의·민원·피해 구제를 처리합니다. 한국 이용자는 개인정보 보호위원회(privacy.go.kr)에 진정을 제기하거나 한국인터넷진흥원(privacy.kisa.or.kr / 118)에 침해 사실을 신고할 수 있습니다.
12. 문의
개인정보 관련 문의 및 권리 행사는 yhlab.team@gmail.com 또는 경기도 용인시 기흥구 흥덕1로 20, YHLab으로 연락해 주십시오.