⚠️ 이 쪽은 생성물입니다 — 손으로 고치지 마십시오
이 쪽의 본문은 docs/legal/privacy-policy/ko-v1.md 가 원본입니다. scripts/build_legal_web.sh 가 그 원본에서 이 쪽을 만듭니다. 이 쪽을 직접 고쳐도 다음 배포 때 되돌아갑니다.
게시 위치: https://timingle.app/ko/privacy.html — https://timingle.app/legal/privacy-policy/v1 로 들어오면 읽는 사람의 언어에 맞는 쪽으로 넘어갑니다.
timingle 개인정보처리방침 (한국어판 v1)
⚠️ LEGAL-UNREVIEWED — 초안입니다. 아직 게시하지 마십시오
- 변호사 검토를 받지 않았습니다. 출시 전 법무 검토가 반드시 필요합니다 (constitution §3).
- 인용한 법령의 현재 조문을 다시 확인하지 않았습니다. 근거로 적은 법률 이름은 통용되는 이해에 따른 것이며, 조문 번호와 문구를 원문과 대조하지 않았습니다. 특히 결제 관련 보존 기간은 결제를 실제로 시작하기 전에 재확인해야 합니다.
- 중괄호
{ }는 아직 값을 모르는 채움칸입니다. 아래 채움칸 목록을 모두 채우기 전에는 완성본이 아닙니다. - 이 표시는 법무 검토를 마쳤을 때만 지웁니다.
⚠️ 게시 전에 반드시 해결해야 할 것 — 제6조(파기)
🔺 2026-08-11 · 스펙 025로 절반이 해소됐습니다. 이 블록은 그래서 지우지 않고 다시 썼습니다. 🔺 2026-08-15 · 스펙 027이 남은 절반(약속 데이터의 익명화)을 사실로 만들었습니다. 이 블록은 여전히 지우지 않습니다 — 아직 약속인 2줄이 남아 있습니다.
~~이 방침의 제6조에 적은 보관 기간을 실제로 실행하는 코드가 지금 저장소에 하나도 없습니다.~~ ~~→ 제6조의 표 7줄 가운데 4줄은 실제로 실행하는 코드가 생겼고, 3줄은 아직 아닙니다.~~ ~~→ 제6조의 표 7줄 가운데 5줄은 실제로 실행하는 코드가 생겼고, 2줄은 아직 아닙니다.~~ → 제6조의 표 8줄 가운데 6줄은 실제로 실행하는 코드가 생겼고, 2줄은 아직 아닙니다. 🔺 2026-09-25 · 스펙 009C — 신고·조치 기록이 생겨 「신고·조치 기록 — 처리를 마친 날부터 1년」 줄이 더해졌고, 같은 스펙이 파기 명령에 그 종류를 넣어 처음부터 사실인 줄로 들어왔습니다.
| 제6조의 줄 | 지금 상태 | 누가 사실로 만드나 |
|---|---|---|
| 해지한 계정 30일 | ✅ 사실 | 025 |
| 약관 동의 이력 5년 | ✅ 사실 | 025 |
| 만료된 로그인 세션 30일 | ✅ 사실 | 025 |
| 생년월일 변경 시도 기록 90일 | ✅ 사실 | 025 |
| 약속 데이터 — 계정 삭제 시 함께 (단 다른 참여자가 있으면 작성자만 익명화) | ✅ 사실 — 함께 지우는 것은 025 가, 다른 참여자가 남아 있을 때 작성자 표시만 비우는 것은 027 이 실제로 실행합니다 | 025(지우기) · 027(익명화) |
| 신고·조치 기록 — 처리를 마친 날부터 1년 | ✅ 사실 — 처리를 마친 지 1년이 지난 신고와 거기 걸린 조치 기록을 파기 명령이 지웁니다. 처리되지 않은 신고는 지우지 않습니다 | 009C |
| 서비스 이용 기록 · 접속 IP 정보 3개월 (🔺 옛 줄: 운영 기록 1년) | ✅ 사실 — 서버가 이 기록을 날짜별 파일로 쓰고, 켜질 때와 하루 한 번 90일이 지난 파일을 스스로 지웁니다 | 065 |
| 결제 기록 5년 | ❌ 아직 약속 — 결제 기능이 없습니다 | 결제 스펙 |
~~셈: 8줄 중 완전히 사실 6 · 절반 0 · 아직 약속 2.~~ 🔺 2026-09-27 · 스펙 065 — 셈: 8줄 중 완전히 사실 7 · 절반 0 · 아직 약속 1. 「운영 기록 1년」 줄이 「서비스 이용 기록 · 접속 IP 정보 3개월」로 바뀌었고(ADR 045), 서버가 그 기록을 날짜별 파일로 쓰고 90일이 지난 파일을 스스로 지우게 되어 처음부터 사실인 줄로 바뀌었습니다. 남은 약속은 결제 기록 5년 한 줄입니다. 줄 수는 8 그대로입니다. ~~⚠️ 줄 수는 7 그대로입니다. 027 은 파기 종류를 늘리지 않았습니다 — 줄을 쪼개 8줄로 세면 025 가 승인받은 셈과 어긋납니다.~~ 🔺 2026-09-25 · 009C — 줄 수가 7 에서 8 이 됐습니다. 기존 줄을 쪼갠 것이 아니라 자기만의 보관 기간(처리를 마친 날부터 1년)을 가진 새 기록이 생겼기 때문입니다. 027 이 파기 종류를 늘리지 않았다는 사실은 그대로입니다.
⚠️ "파기 기능이 끝났으니 이제 게시해도 된다"는 뜻이 아닙니다. 아직 약속인 2줄이 남아 있고, 그 줄들은 지금 지울 대상이 한 건도 없어서 만들지 않은 것입니다. 대상이 생기는 순간(서버 호스팅·유료 결제) 그 줄은 즉시 거짓이 됩니다. 이것은 location(위치정보)·marketing(마케팅) 동의에서 이미 한 번 일어난 것과 정확히 같은 구조의 문제입니다.
⚠️ 그리고 6줄도 저절로 지워지지는 않습니다. 파기 명령을 실제 삭제 인자와 함께 돌리거나 서버의 주기 실행을 켜야 하며, 둘 다 기본값이 "지우지 않음" 입니다. 익명화도 같은 명령 안에서만 일어납니다 — 명령을 아무도 돌리지 않으면 익명화도 한 건도 일어나지 않습니다.
⚠️ 이 블록을 지우는 것은 남은 2줄이 사실이 됐을 때뿐입니다.
🔺 2026-09-27 · 스펙 065 — 남은 약속은 결제 기록 한 줄입니다. 위 「서버 호스팅」 쪽 줄(운영 기록)은 서버가 스스로 90일 뒤 지우게 되어 사실이 됐습니다. 이 블록은 결제 기록 줄이 사실이 될 때까지 지우지 않습니다.
근거: docs/개인정보-대장.md §4-1 · 스펙 025 §7-1 · 스펙 027 §7-1 · 잔여 작업은 docs/inventory/SPEC-PLAN.md C15 에 있습니다.
연결되는 동의 항목: legal_terms.key = privacy_policy (필수 동의)
근거 문서: docs/개인정보-대장.md — 이 방침의 수집 항목은 그 대장의 "지금 실제로 데이터가 들어오는 개인정보 129개" 와 1:1로 맞춰 썼습니다.
🔺 2026-08-10 · 스펙 023으로 항목 수가 51 → 56 이 됐습니다. 늘어난 다섯은 적용 국가(관할)·그 판정 근거·판정 시각(제2조 2-3)과 동의 기록·동의 이력에 함께 적히는 적용 국가 둘입니다.
🔺 2026-08-15 · 스펙 007로 항목 수가 56 → 63 이 됐습니다. 늘어난 일곱은 전부 약속 참여자 명부입니다 — 어느 약속인가 · 누가 참여하는가 · 그 약속에서의 자격 · 초대에 대한 상태 · 참석 확정 여부 · 명부에 오른 시각 · 초대에 답한 시각(제2조 2-3 · 제4조 "약속 서비스 제공"). 받는데 적지 않으면 누락이므로 명부를 만드는 작업에서 이 방침을 함께 고쳤습니다.
🔺 2026-08-15 · 스펙 008로 항목 수가 63 → 67 이 됐습니다. 늘어난 넷은 전부 초대 링크입니다 — 어느 약속의 링크인가 · 누가 만들었는가 · 열쇠말을 대조하기 위한 값 · 링크를 만든 시각(제2조 2-3 · 제4조 "약속 서비스 제공").
⚠️ 그리고 이 스펙에서 처음으로 "누구에게 보이는가"의 범위가 넓어졌습니다 — 초대 링크를 받은 사람은 아직 참여자가 아닌데도 약속의 제목·장소·시각·만든 사람의 표시 이름과 참여자 수를 봅니다. 제5조를 그에 맞게 고쳤습니다. 보이는 범위는 거기까지이고 참여자 명단은 보이지 않습니다.
✅ 초대 링크 때문에 새로 만들지 않은 것 셋: 누가 어느 링크로 들어왔는가 · 언제 어디서 링크를 눌러 봤는가(접속 기록) · 어떤 사유로 거절당했는가. 셋 다 만들지 않았으므로 제6조(파기)의 표는 7줄 그대로입니다.
🔺 2026-08-16 · 스펙 028이 제5조를 두 번째로 넓혔습니다 — 이 스펙에서 고친 조항은 제5조 하나뿐입니다. 이제 초대 링크를 받은 사람에 아직 회원이 아닌 사람(회원가입을 하지 않아 이 방침에 동의한 적이 없는 사람)이 포함되고, 그 사람에게는 프로필 사진이 보이지 않습니다. ⚠️ 항목 수는 67 그대로이고 제2·3·4·6조는 한 글자도 바뀌지 않았습니다 — 새로 받는 개인정보가 0건이기 때문입니다(새 표 0 · 새 칸 0 · 가입 중의 초대 열쇠말을 서버에 두지 않습니다 · ADR 021). 몰아치기 제한도 링크별 횟수로만 세어 IP·기기를 읽지 않으므로 제3조도 여전히 사실입니다.
⚠️ 제5조를 넓히는 것은 변호사가 다시 봐야 할 자리입니다 — 약관에 동의한 적 없는 사람에게 제3자의 표시 이름이 보이는 구조이고, 이 초안은 아직 법무 검토를 받지 않았습니다(위 LEGAL-UNREVIEWED · SPEC-PLAN C11).
🔺 2026-08-17 · 스펙 012로 항목 수가 67 → 69 가 됐습니다. 늘어난 둘은 전부 차단 기록입니다 — 누가 막았는가 · 누가 막혔는가(제2조 2-3 · 제4조 "원치 않는 상대를 내 약속에서 막는 것"). ⚠️ 차단한 시각·해제 이력·차단 사유는 받지 않습니다 — 담을 칸 자체를 만들지 않았습니다.
✅ 차단 때문에 넓어지는 것이 하나도 없어 제5조는 한 글자도 고치지 않았습니다 — 차단은 보이는 범위를 좁히는 기능입니다(차단한 상대는 서로의 「함께한 사람」 목록에서 사라집니다). 제6조(파기)의 표도 7줄 그대로입니다 — 차단 기록은 계정이 파기되면 함께 사라져 별도의 보관 기간을 두지 않기 때문입니다.
✅ 차단 때문에 새로 만들지 않은 것 셋: 언제 막았는가 · 언제 풀었는가 · 왜 막았는가. 셋 다 담을 자리를 만들지 않았고, 차단당한 사람에게는 아무것도 알리지 않습니다.
🔺 2026-08-19 · 스펙 009로 항목 수가 69 → 73 이 됐습니다. 늘어난 넷은 전부 약속 안의 대화입니다 — 어느 약속의 대화인가 · 누가 썼는가 · 대화 내용 · 보낸 시각(제2조 2-2·2-3 · 제4조 "약속 서비스 제공"). ⚠️⚠️ 이 앱이 처음으로 「이용자가 쓴 문장 자체」를 담습니다 — 대화 내용은 자유롭게 쓰는 칸이라 이용자가 적은 것이 그대로 저장되며, 그 사실을 약속 장소와 같은 방식으로 제2조 2-2 에 밝혔습니다.
⚠️ 그리고 「누구에게 보이는가」의 범위가 넓어졌습니다 — 대화 내용은 같은 약속의 다른 참여자에게 보입니다. 제5조를 그에 맞게 고쳤습니다. 초대 링크를 받은 사람에게는 보이지 않습니다(제5조의 표 그대로).
✅ 대화 때문에 새로 만들지 않은 것 넷: 누가 언제 읽었는가(읽음 표시) · 안 읽은 개수 · 메시지를 고치거나 지운 이력 · 접속한 곳·기기 정보. 넷 다 담을 자리를 만들지 않았습니다. 제3조는 한 글자도 바뀌지 않았습니다.
✅ 대화는 약속에 딸린 기록입니다. 그 약속이 삭제되면 대화도 함께 삭제됩니다(제6조의 "약속 데이터" 항목을 따르며, 별도의 보관 기간을 두지 않습니다). 그래서 제6조(파기)의 표는 7줄 그대로입니다.
🔺 2026-08-20 · 스펙 009B로 항목 수가 73 → 78 이 됐습니다. 늘어난 다섯은 약속이 바뀐 것을 대화에 알리는 안내문 셋과 어디까지 읽었는가 둘입니다 — 어떤 일이 있었는가 · 그 일에 딸린 값 · 누가 그 일을 했는가 · 어디까지 읽었는가(시각) · 어디까지 읽었는가(글 번호)(제2조 2-3 · 제4조 "약속 서비스 제공"). ⚠️ 「누가 그 일을 했는가」에는 이름 글자가 아니라 계정 번호가 담기고, 그 사람이 계정을 해지하면 그 자리는 비워집니다 — 대화 — 누가 썼는가 와 같은 방식입니다.
⚠️ 그리고 「누구에게 보이는가」의 범위가 넓어졌습니다 — 이번에는 방향이 다릅니다. 약속을 나가거나 내보내진 사람은 더 이상 그 약속의 참여자가 아닌데, 그 사실을 알린 안내문에 그 사람의 표시 이름이 남은 참여자에게 계속 보입니다. 옛 문장("같은 약속에 참여하는 이용자들 사이에서")은 그 경우를 덮지 못하므로 제5조에 한 줄을 더했습니다.
✅ 안내문 때문에 새로 만들지 않은 것 셋: 바뀌기 전후의 내용(옛 제목·옛 장소·옛 시각) · 누가 언제 이 글을 읽었는가(읽음 표시) · 안내문을 위한 별도의 표. 셋 다 담을 자리를 만들지 않았습니다. 제3조는 한 글자도 바뀌지 않았습니다.
✅ 안내문과 「어디까지 읽었는가」는 둘 다 약속에 딸린 기록입니다. 안내문은 대화와 같은 자리에 있어 약속이 삭제되면 함께 삭제되고, 어디까지 읽었는가는 참여자 명부 한 줄에 있어 약속에서 나가면 그 줄과 함께 사라집니다. 그래서 제6조(파기)의 표는 7줄 그대로이고 제7조(위탁)에 더한 줄도 0개입니다.
✅ 실시간 전달 프로그램은 회사가 직접 운영합니다 — 다른 회사에 맡기지 않으므로 제7조(위탁)에 새로 더한 줄이 없습니다. ⚠️ 다만 그 판단이 법령상 맞는지는 아직 확인하지 않았습니다 — 법무 검토를 받아야 할 자리이고(SPEC-PLAN C11), 이 초안은 아직 그 검토를 받지 않았습니다(문서 첫머리의 LEGAL-UNREVIEWED 참조).
🔺 2026-08-20 · 스펙 010으로 항목 수가 78 → 82 가 됐습니다. 늘어난 넷은 전부 메시지에 다는 반응입니다 — 어느 글에 달았는가 · 누가 달았는가 · 무엇을 달았는가 · 언제 달았는가(제2조 2-3 · 제4조 "약속 서비스 제공"). ⚠️ 「무엇을 달았는가」는 자유롭게 쓰는 칸이 아닙니다 — 정해진 여섯 가지 중 하나만 저장되며, 그 점에서 대화 내용과 성질이 다릅니다.
⚠️ 그리고 「누구에게 보이는가」의 범위가 넓어졌습니다 — 내가 어느 글에 어떤 반응을 달았는지가 같은 약속의 다른 참여자에게 보입니다. 제5조를 그에 맞게 고쳤습니다. ⚠️ 서로 차단한 상대의 반응은 개수에서 빠지므로 같은 글의 개수가 사람마다 다르게 보일 수 있습니다 — 오류가 아니라 차단의 결과입니다.
✅ 반응 때문에 새로 만들지 않은 것 셋: 반응을 신고하는 통로 · 여섯 밖의 이모지 · 반응을 고친 이력. 셋 다 담을 자리도 통로도 만들지 않았습니다. 제3조는 한 글자도 바뀌지 않았습니다. 🔺 2026-08-29 · 이 줄은 원래 「넷」이었고 첫째가 누가 눌렀는지 이름 목록 이었습니다 — 스펙 010B가 그것을 만들었기에 넷에서 셋으로 고쳤습니다(아래 2026-08-29 문단 참조). ⚠️ 고치지 않으면 이 방침이 만든 것을 안 만들었다고 말하게 됩니다.
✅ 반응은 글과 계정 양쪽에 딸린 기록입니다. 그 약속이 삭제되면 글과 함께 사라지고, 반응을 단 사람이 계정을 해지하면 그 사람이 단 반응이 함께 삭제됩니다. 그래서 제6조(파기)의 표는 7줄 그대로이고 제7조(위탁)에 더한 줄도 0개입니다.
⚠️ 반응이 이용약관의 「게시물」에 해당하는지는 이 스펙에서 판단하지 않았습니다. 010 은 이용약관 3종을 한 글자도 고치지 않았습니다. 해당 여부는 법무 검토를 받아야 할 자리입니다(SPEC-PLAN C11 · 문서 첫머리의 LEGAL-UNREVIEWED 참조).
🔺 2026-08-21 · 스펙 016A가 제2조 2-3 의 「기기 식별자」 한 줄을 고쳤습니다 — 이 스펙에서 고친 조항은 그 한 줄뿐입니다. 016A 이전의 앱은 기기 식별자를 앱을 켤 때마다 새로 지어냈고, 그래서 이 방침은 그 값이 켤 때마다 새로 만들어진다는 뜻의 한 문장을 적어 두었습니다. 016A 가 그 값을 기기의 안전한 저장소에 남기게 했으므로 그 문장은 사실이 아니게 됐고, 사실이 아닌 채로 둘 수 없어 세 언어를 같은 작업에서 함께 고쳤습니다.
⚠️ 왜 남기게 했는가: 옛 방식에서는 로그아웃할 때 앱이 존재한 적 없는 기기의 이름을 보내 서버의 로그인 열쇠가 실제로 끊기지 않았습니다. 값을 기기에 남겨야 그 사람의 로그인이 제대로 끊기고, 기기 기록이 로그인할 때마다 한 줄씩 늘지 않습니다.
✅ 016A 가 새로 걷는 개인정보는 0건입니다 — 새 표 0개 · 새 칸 0개 · 마이그레이션 0건이고, 대장의 항목 수는 82 그대로입니다. 새로 받는 동의도 0건이고, 제6조(파기)의 표는 7줄 그대로이며 제7조(위탁)에 더한 줄도 0개입니다. ⚠️ devices 8칸의 보관 기간은 여전히 「미정」입니다 — 016A 는 그것을 정하지 않았습니다(정하면 제6조가 8줄이 됩니다).
⚠️ 바뀐 것은 「받는 것」이 아니라 「그 값의 성질」입니다. 쓰는 목적은 그대로입니다 — 여러 기기의 로그인 상태와 알림 수신처를 관리하는 것이고, 광고나 이용자 추적에 쓰지 않으며 외부에 넘기지 않습니다. 그 범위를 넘는 순간 이 방침이 다시 거짓이 됩니다. ⚠️ 값이 기기에 남게 된 이상 「지속적 식별자」로 볼 여지가 생겼는지는 법무 검토를 받아야 할 자리입니다(SPEC-PLAN C11 · 문서 첫머리의 LEGAL-UNREVIEWED 참조).
✅ 016A 는 이용약관 3종을 한 글자도 고치지 않았습니다. 특히 이용약관 제8조 2항("현재 앱 안에는 탈퇴 메뉴가 없습니다")은 그대로 참입니다 — 016A 는 설정 화면에 탈퇴 수단을 만들지 않았습니다.
🔺 2026-08-22 · 스펙 011로 항목 수가 82 → 88 이 됐습니다. 늘어난 여덟은 전부 약속의 변경 이력입니다 — 어느 약속의 일인가 · 누가 그 일을 했는가 · 누구에게 한 일인가 · 무슨 일이 있었는가 · 언제 있었던 일인가 · 어떤 항목이 바뀌었는가 · 바뀌기 전 값 · 바뀐 뒤 값(제2조 2-3 · 제4조 "약속 서비스 제공"). ⚠️ 「누가 · 누구에게」에는 이름 글자가 아니라 계정 번호가 담기고, 그 사람이 계정을 해지하면 그 자리는 비워지고 이력 줄은 그대로 남습니다 — 대화 — 누가 썼는가 와 같은 방식입니다.
⚠️ 009B 가 "새로 만들지 않은 것" 으로 적어 둔 「바뀌기 전후의 내용(옛 제목·옛 장소·옛 시각)」을 011 이 만들었습니다. 다만 대화 안이 아니라 그 밖의 자리입니다 — 대화에 남는 안내문은 여전히 그 값을 담지 않고, 변경 이력이라는 별도의 자리가 담습니다. ⚠️ 약속을 고쳐도 옛 제목·옛 장소가 그 자리에 남습니다.
⚠️ 그리고 「누구에게 보이는가」의 범위는 넓어지지 않았습니다 — 다만 009B 가 넓혀 둔 자리가 한 곳 더 해당됩니다. 약속을 나가거나 내보내진 사람의 표시 이름이 대화의 안내문뿐 아니라 변경 이력에도 남아 같은 약속의 참여자에게 보입니다. 새 줄을 만들지 않고 제5조의 그 줄을 넓혔습니다.
✅ 변경 이력 때문에 새로 만들지 않은 것 다섯: 이름 글자를 담는 칸 · 완성된 문장을 담는 칸 · 초대 링크의 주소나 열쇠말 · 참석 표시를 켜고 끈 기록 · 초대를 거절한 기록. 다섯 다 담을 자리를 만들지 않았습니다. 제3조는 한 글자도 바뀌지 않았습니다.
✅ 변경 이력은 약속에 딸린 기록입니다. 그 약속이 삭제되면 이력도 함께 삭제되고(제6조의 "약속 데이터" 항목을 따르며 별도의 보관 기간을 두지 않습니다), 그래서 제6조(파기)의 표는 7줄 그대로이고 제7조(위탁)에 더한 줄도 0개입니다. 011 은 이용약관 3종을 한 글자도 고치지 않았습니다.
🔺 2026-08-29 · 스펙 010B가 제5조를 넓혔습니다 — 이 스펙에서 고친 조항은 제5조 하나뿐입니다. 이제 글 아래의 반응 개수를 누르면 「누가 그 반응을 눌렀는가」의 표시 이름·프로필 사진과 「언제 눌렀는가」가 같은 약속의 다른 참여자에게 보입니다.
⚠️ 새로 받는 개인정보는 0건이고 항목 수는 88 그대로입니다 — 새 표 0개 · 새 칸 0개 · 마이그레이션 0건입니다. 이미 받고 있던 「반응 — 누가 달았는가」와 「반응을 단 시각」(제2조 2-3)이 처음으로 밖으로 나가는 것이고, 넓어진 것은 받는 범위가 아니라 「누구에게 보이는가」입니다.
⚠️⚠️ 그래서 2026-08-20 에 적은 ✅ 줄을 고쳤습니다 — "반응 때문에 새로 만들지 않은 것 넷" 의 첫째가 누가 눌렀는지 이름 목록 이었는데 010B 가 그것을 만들었습니다. 그 줄은 이제 셋으로 적혀 있고, 나머지 셋(반응을 신고하는 통로 · 여섯 밖의 이모지 · 반응을 고친 이력)은 여전히 사실입니다.
✅ 010B 가 새로 만든 담을 자리는 0개입니다 — 제6조(파기)의 표는 7줄 그대로이고 제7조(위탁)에 더한 줄도 0개이며(밖의 서비스를 하나도 더하지 않습니다), 이용약관 3종은 한 글자도 바뀌지 않았습니다. ⚠️ 서로 차단한 상대는 이 목록에도 나타나지 않습니다 — 개수에서 빠지는 것과 같은 범위이고, 앱은 빠진 사람이 있다는 사실을 화면에 알리지 않습니다(알리면 차단한 사실이 드러납니다).
⚠️ 제5조를 넓히는 것은 변호사가 다시 봐야 할 자리입니다 — 이번에는 참여자끼리 서로의 표시 이름과 누른 시각을 보게 되는 구조이고, 이 초안은 아직 법무 검토를 받지 않았습니다(문서 첫머리의 LEGAL-UNREVIEWED · SPEC-PLAN C11). 표시 줄은 한 줄도 지우지 않았습니다.
🔺 2026-09-25 · 스펙 009C로 항목 수가 107 → 129 가 됐습니다. 늘어난 스물둘은 신고 기록 여덟(누가 신고했는가 · 신고된 글 · 신고된 사람 · 사유 · 설명 · 처리 상태 · 신고한 때 · 처리를 마친 때) · 조치 기록 아홉(무엇을 했는가 · 누가 했는가 · 어느 신고에 따른 것인가 · 어느 글인가 · 누구에 대한 것인가 · 사유 · 운영 메모 · 가림 기간 · 언제 했는가) · 대화 글의 상태 셋(지금 어떤 상태인가 · 가림이 언제 끝나는가 · 상태가 바뀐 때) · 알림의 조치 결과와 사유 둘입니다(제2조 2-3 · 제4조 「신고 처리와 게시물 조치」).
✅ 신고한 사람은 신고당한 사람에게 알려지지 않습니다 — 제5조에 적었습니다. 제6조(파기)의 표는 7줄에서 8줄이 됐습니다 — 신고·조치 기록은 약속이나 계정에 딸리지 않고 자기만의 보관 기간(처리를 마친 날부터 1년)을 갖기 때문입니다. 제3조와 제7조(위탁)는 한 글자도 바뀌지 않았습니다 — 신고·조치 기록은 접속한 곳의 주소나 기기 정보를 담지 않고, 밖의 회사에 맡기는 일도 없습니다.
✅ 「보낸 글은 고치거나 지울 수 없다」던 제2조의 두 문장을 사실대로 고쳤습니다 — 이제 보낸 사람은 자기 글과 사진을 지울 수 있습니다(고치기는 여전히 없습니다).
🔺 2026-09-27 · 스펙 065 · ADR 045 — 서버가 요청마다 「서비스 이용 기록」과 「접속 IP 주소」를 남기게 됐습니다. 그래서 제3조의 「접속 IP 주소」「접속 기록」 두 줄을 뺐고, 제2조 2-3 아래에 「자동으로 수집되는 정보」를, 제4조에 목적 한 줄을 더했으며, 제6조의 「운영 기록 1년」 줄을 「서비스 이용 기록 · 접속 IP 정보 3개월」로 고쳤습니다(줄 수 8 그대로). ⚠️ 위 008 · 028 문단의 「언제 어디서 링크를 눌러 봤는가(접속 기록)」를 만들지 않았다 · 「IP·기기를 읽지 않으므로 제3조도 여전히 사실」 은 그때의 사실입니다 — 이제 링크를 여는 요청도 다른 모든 요청처럼 서비스 이용 기록 한 줄로 3개월 남습니다(링크의 열쇠말은 적지 않습니다). 몰아치기 제한은 지금도 IP 를 쓰지 않습니다.
✅ 이 기록은 데이터베이스가 아니라 서버의 기록 파일에 남으므로 머리말의 「항목 수」(129)에 세지 않습니다 — 그 수는 개인정보 대장의 데이터베이스 칸 수와 맞물린 값입니다. 이용약관은 한 글자도 바뀌지 않았습니다. ⚠️ 법이 이 기록의 보관을 요구하는지 · 동의 없이 받을 수 있는지 · 열람 요청의 대상인지는 확인하지 않았습니다 — 내부 검토이며 변호사 검토가 아닙니다(ADR 041 · ADR 045).
채움칸 목록 — 이 값들이 없으면 게시할 수 없습니다
| 채움칸 | 무엇인가 | 누가 정하나 | 비고 |
|---|---|---|---|
{상호} | 회사명 또는 개인사업자명 | 사용자 | ✅ 2026-09-25 정해짐 — 씨엔홀릭 (본문 반영 완료) |
{문의 이메일} | 이용자 문의·민원·열람·삭제 요청 창구 | 사용자 | ⚠️ 탈퇴는 2026-08-22 부터, 열람과 사본 받기는 2026-08-28 부터 앱 안에서 할 수 있고(제10조 2항), 일부 삭제는 여전히 이리로 옵니다. ⚠️ 앱에 로그인할 수 없는 분에게는 해지도 이 창구가 유일한 길입니다 ✅ 2026-08-22 정해짐 — help@timingle.app (본문 반영 완료) |
{보호책임자 성명} | 개인정보 보호책임자 이름 — 1인 사업자는 대표자 본인 | 사용자 | 법정 필수 기재 항목입니다(개인정보 보호법 제30조 제1항 제6호 · 제31조 제2항). 🔺 2026-09-25 · ADR 041 결정 6 — 대표자 성명·사업장 주소·대표 전화번호·보호책임자 직책·이메일·전화 칸은 뺐습니다. 무료 서비스인 동안 법정 의무가 아니고, 사장님 개인정보를 최소로 내보내기 위해서입니다. 연락처는 help@timingle.app 하나로 통일했습니다(제12조) ✅ 2026-09-25 정해짐 — 김신정 (본문 반영 완료) |
{클라우드 업체} | 서버·데이터베이스를 운영할 회사 | 사용자 | ✅ 정해졌습니다 (2026-09-25 반영) — 회사가 대한민국 안에서 직접 운영(ADR 026). 🔺 2026-09-25 · 스펙 002B — 제7조 표에서 이 채움칸을 걷고, 표 위 머리 문장(직접 운영 · 대한민국)과 네이버클라우드 행으로 바꿨습니다 (본문 반영 완료) |
{리전} | 서버·데이터베이스를 둘 지역 | 사용자 | ✅ 대한민국 (ADR 026) |
{백업 보관 위치} | 백업 데이터를 두는 지역 | 사용자 | ✅ 네이버클라우드 주식회사 · 대한민국 · 14일 뒤 자동 삭제 (ADR 027). 국외 이전 아님 |
{시행일} | 이 방침이 효력을 갖는 날짜 | 사용자 | legal_terms.effective_at 과 같아야 합니다 ✅ 2026-09-25 정해짐 — 2026-11-01 (본문 반영 완료) ⚠️ DB 시드는 아직 2026-01-01(마이그레이션 002) — 맞추는 마이그레이션은 후속 스펙 |
{공고일} | 이 방침을 처음 알린 날짜 | 사용자 | ✅ 2026-09-25 정해짐 — 2026-10-01 (본문 반영 완료) |
⚠️ {클라우드 업체} · {리전} 이 특히 중요한 이유
🔺 2026-09-25 — 정해졌습니다: 직접 운영 · 대한민국 · 백업만 네이버클라우드(국내). 여기까지는 국외 이전이 아닙니다. ⚠️ 2023-09-15 시행 개정으로 처리위탁·보관 목적의 국외 이전은 동의가 아니라 방침 공개로 됩니다(개인정보 보호법 제28조의8 제1항 제3호 · ADR 041 결정 3). 🔺 2026-09-25 사장님이 Cloudflare 확정 — 제7조에 위탁 행과 「국외 이전」 절을 넣었습니다(실제로 붙이는 작업은 TODO B-4). 🔺 2026-09-25 · 스펙 002B — 제7조 표의 채움칸 행을 네이버클라우드 행으로 바꿨습니다.
이 두 값이 중요했던 이유: 서버를 두는 곳이 이 방침에 무엇을 적어야 하는지를 정합니다. 서버는 대한민국 안 직접 운영으로 정해져 서버 때문에 생기는 국외 이전은 없고, 제7조의 「국외 이전」 절은 Cloudflare 가 통신을 중계하기 때문에 생겼습니다. 서버를 옮기거나 새 회사에 일을 맡기면 제7조를 다시 고쳐야 합니다.
채움칸은 아니지만 게시 전에 확인해야 할 것
| 항목 | 지금 상태 |
|---|---|
| 가입 하한 나이 | 이 한국어판은 만 14세로 썼습니다. 🔺 2026-08-10 · 스펙 023 — 서버의 가입 하한은 이제 나라별 값이고 대한민국은 14입니다. 이 한국어판은 대한민국 이용자를 위한 문서이므로 만 14세가 맞습니다. ⚠️ 다른 나라 판을 쓸 때는 그 나라 값을 확인해야 하고(등록되지 않은 나라는 만 16세가 적용됩니다) 그 확인은 법무(C11)의 일입니다 |
| 제9조(결제) | "유료 서비스를 이용하는 경우"라는 조건을 달아 썼습니다. 지금 결제 기능은 없습니다. 결제 스펙에 착수할 때 이 조항을 실제 구현과 대조해야 합니다 |
| 제6조 보관 기간 | 🔺 2026-08-11 · 스펙 025 + 🔺 2026-08-15 · 스펙 027 + 🔺 2026-09-25 · 스펙 009C — 8줄 중 6줄은 실행하는 코드가 생겼고(해지 계정 30일 · 동의 이력 5년 · 만료 세션 30일 · 생년월일 변경 시도 90일 · 약속 데이터 — 지우기는 025, 익명화는 027 · 신고·조치 기록 1년 — 009C), 절반인 줄은 0, 2줄은 아직 약속(운영 기록 · 결제 기록)입니다. 위 경고 참조. 🔺 2026-09-27 · 스펙 065 — 운영 기록 줄이 「서비스 이용 기록 · 접속 IP 정보 3개월」로 바뀌어 사실이 됐습니다(서버가 90일 지난 파일을 지웁니다) — 사실 7 · 아직 약속 1(결제 기록) |
제1조 (개인정보처리방침이란)
씨엔홀릭(이하 "회사")는 이용자의 개인정보를 소중하게 생각하며, 개인정보 보호법 등 관계 법령을 지킵니다.
이 개인정보처리방침은 회사가 휴대폰 앱과 웹 브라우저로 제공하는 timingle(이하 "서비스")에서 어떤 개인정보를 무엇을 위해 받고, 얼마나 보관하고, 언제 지우는지를 이용자에게 알려 드리기 위한 문서입니다.
제2조 (수집하는 개인정보 항목)
회사는 서비스를 제공하는 데 꼭 필요한 정보만 받습니다. 받는 정보는 들어오는 경로에 따라 다음 세 가지로 나뉩니다.
2-1. 소셜 로그인을 할 때 구글·애플에서 자동으로 오는 정보
이용자가 구글 또는 애플 계정으로 로그인하면, 그 회사가 회사에 다음 정보를 전달합니다.
| 항목 | 설명 |
|---|---|
| 이름 (표시 이름) | 서비스 화면에 표시되는 이름 |
| 이메일 주소 | 애플의 "내 이메일 가리기"를 선택한 경우, 실제 주소 대신 애플이 만든 전달용 주소가 오거나 아예 오지 않을 수 있습니다 |
| 프로필 사진 주소 | 구글로 로그인한 경우에만 이 경로로 옵니다. 애플은 프로필 사진을 주지 않습니다. 🔺 2026-08-26 · 스펙 017A — 이용자가 직접 올린 사진도 이 자리에 들어옵니다(2-2 참조). 직접 올리면 구글이 준 주소는 회사 서버에 저장된 사진을 가리키는 주소로 바뀌고, 올리기 전까지는 구글이 준 주소가 그대로 남습니다 |
| 소셜 제공자 구분 | 구글인지 애플인지 |
| 소셜 제공자가 부여한 계정 식별자 | 구글·애플이 이용자에게 붙인 고유한 번호입니다. 다시 로그인했을 때 같은 사람인지 확인하는 데 씁니다 |
2-2. 이용자가 직접 입력하는 정보
| 항목 | 설명 |
|---|---|
| 생년월일 | 가입할 때 이용자가 직접 입력합니다. 소셜 계정의 값을 미리 채워 넣지 않습니다 |
| 약속 제목 | 이용자가 자유롭게 적습니다 (최대 100자) |
| 약속 장소 | 이용자가 자유롭게 적습니다 (최대 200자). 회사는 좌표나 지도 정보를 저장하지 않고, 이용자가 적은 글자만 저장합니다 |
| 약속 시작 시각 · 종료 시각 · 시간대 | 종료 시각은 적지 않을 수 있습니다 |
| 대화 내용 | 약속 안에서 참여자끼리 주고받는 글입니다. 이용자가 자유롭게 적습니다 (한 번에 최대 2000자). 회사는 이용자가 적은 글자를 그대로 저장합니다 |
| 대화에 올린 사진 | 약속 안에서 참여자가 보내는 사진 파일입니다 (한 번에 한 장 · 최대 10MB · JPEG 또는 PNG). 🔺 2026-08-26 · 스펙 017A. 회사는 받은 파일을 그대로 두지 않고 화소만 새로 그려 저장합니다 — 그래서 카메라가 사진에 적어 두는 촬영 정보(EXIF: 찍은 장소의 좌표 · 촬영 기기 · 촬영 시각 · 소유자 이름 · 작은 미리보기)는 저장되는 파일에 한 건도 남지 않습니다(제3조 참조) |
| 프로필 사진 | 이용자가 「내 정보」에서 직접 올리는 사진 파일입니다 (최대 5MB · JPEG 또는 PNG). 🔺 2026-08-26 · 스펙 017A. 대화 사진과 똑같이 화소만 새로 그려 저장하므로 촬영 정보는 남지 않습니다. 새 사진을 올리면 앞의 사진 파일은 남기지 않고 지웁니다 |
| 되풀이 설정 | 약속을 만들 때 "매주 화요일 저녁 7시, 12번" 처럼 되풀이를 고르면 저장되는 값입니다 — 되풀이 간격(매주·격주·매월) · 어느 요일인가 · 끝내는 방식(횟수 또는 날짜) · 몇 회인가 · 언제까지인가 다섯입니다. 🔺 2026-08-27 · 스펙 018A. ⚠️ 이 값은 "이 이용자가 매주 화요일 저녁에 무언가를 한다" 는 생활 패턴을 담습니다. 되풀이를 고르지 않으면 한 줄도 저장되지 않습니다 |
✅ 되풀이 설정은 자유롭게 쓰는 칸이 아닙니다. 🔺 2026-08-27 · 스펙 018A — 정해진 것 중에서 고르는 값이라 이용자가 적은 글자가 그대로 저장되는 일이 없고, 한 번에 만들 수 있는 회차는 2회 이상 52회 이하입니다. ⚠️ 되풀이 설정은 나중에 고칠 수 없습니다 — 남은 회차를 취소하고 새로 만드는 길만 있습니다.
⚠️ 약속 장소는 자유롭게 쓰는 칸입니다. 이용자가 집 주소처럼 민감한 내용을 적으면 그 내용이 그대로 저장됩니다. 필요한 만큼만 적어 주시기 바랍니다.
⚠️ 대화 내용도 자유롭게 쓰는 칸입니다. 이용자가 전화번호·주소처럼 민감한 내용을 적으면 그 내용이 그대로 저장되고, 같은 약속의 다른 참여자에게 보입니다(제5조 참조). 필요한 만큼만 적어 주시기 바랍니다.
⚠️ 보낸 글과 사진은 보낸 사람이 지울 수 있지만, 고칠 수는 없습니다. 🔺 2026-09-25 · 스펙 009C — 지우면 그 약속의 모든 참여자 화면에서 사라지고 그 자리에는 「지워진 글」 표시만 남으며, 사진이면 회사 서버에 있던 사진 파일도 함께 지웁니다. 다만 암호화된 데이터베이스 백업에는 최대 14일 동안 남았다가 자동으로 지워집니다(제7조). ⚠️ 이미 나간 약속의 글은 앱에서 지울 수 없으므로 help@timingle.app 으로 요청해 주십시오. 지우지 않은 글은 그 약속이 삭제될 때 함께 사라집니다(제6조).
⚠️ 사진도 글과 같은 규칙을 따릅니다. 🔺 2026-08-26 · 스펙 017A — 사진에 얼굴이나 집 근처 풍경처럼 알아볼 수 있는 것이 담기면 같은 약속의 다른 참여자에게 그대로 보입니다(제5조 참조). 필요한 만큼만 보내 주시기 바랍니다.
✅ 사진은 회사가 대한민국 안에서 직접 운영하는 서버에만 보관합니다. 밖의 사진 보관 서비스를 쓰지 않으므로 제7조(위탁)에 사진 때문에 늘어난 줄이 없습니다. 다만 사진을 올리고 볼 때 오가는 통신은 다른 통신과 마찬가지로 제7조 「국외 이전」의 Cloudflare 를 거칩니다(중계만 하고 보관하지 않습니다).
2-3. 서비스를 이용하는 과정에서 자동으로 만들어지고 기록되는 정보
| 항목 | 설명 |
|---|---|
| 계정 식별자 | 서비스가 이용자에게 붙이는 내부 번호 |
| 계정 상태 | 활성 / 차단 / 삭제 중 |
| 언어 설정 | 이용자에게 어떤 언어로 화면을 보여 줄지 |
| 가입 시각 · 가입 절차를 마친 시각 · 계약을 해지한 시각 | |
| 로그인한 시각 · 가장 최근에 접속한 시각 · 로그아웃한 시각 | |
| 기기 식별자 | 앱이 만들어 그 기기 안에 보관하는 값입니다. 기기마다 다른 값이고, 앱이나 브라우저를 껐다 켜도 같은 값이며, 앱을 지우거나 브라우저에 저장된 자료를 지우면 새로 만들어집니다. 회사는 이 값을 여러 기기의 로그인 상태와 알림 수신처를 관리하는 데만 쓰고, 광고나 이용자 추적에 쓰지 않으며 외부에 넘기지 않습니다 |
| 기기 종류 | iOS 인지, Android 인지, 웹 브라우저인지 |
| 기기의 언어 설정 | 로그인할 때마다 갱신됩니다 |
| 기기를 처음 등록한 시각 · 그 기기로 가장 최근에 로그인한 시각 | |
| 알림 수신용 토큰 | 현재 이 값은 저장되지 않습니다. 🔺 2026-08-25 · 스펙 014A 로 앱 안에서 보는 알림함이 생겼지만, 그것은 이 값을 쓰지 않습니다 — 이 값은 앱을 열지 않아도 휴대폰 잠금화면에 뜨는 알림에만 쓰이고, 그 기능은 아직 만들지 않았습니다. 그 기능을 시작하면 이 방침을 먼저 고칩니다 |
| 적용 국가 | 이용자에게 어느 나라의 약관과 어느 나라의 가입 가능 나이를 적용할지입니다. 회사는 이용자에게 나라를 묻지 않고, 휴대폰 설정에 들어 있는 나라 표시를 보고 정합니다 |
| 적용 국가를 정한 근거 | 무엇을 보고 그렇게 정했는지입니다. 현재 값은 "기기의 나라 표시" 한 가지뿐입니다 |
| 적용 국가를 정한 시각 | 언제 그렇게 정했는지입니다. 판정이 사실과 다른 것으로 밝혀졌을 때 되짚기 위한 값입니다 |
| 약관 동의 기록 | 어느 나라의 어떤 약관 항목의 몇 번째 버전에 동의했는지, 동의했는지 거부했는지, 언제 했는지 |
| 약관 동의 이력 | 동의·거부·철회가 있을 때마다 남는 기록입니다. 어느 나라 약관에 대한 것인지도 함께 남습니다. 이 기록은 나중에 고치거나 지울 수 없도록 만들어져 있습니다 (제6조 참조) |
| 생년월일 변경 시도 기록 | 어느 기기에서 · 어느 계정이 · 언제 · 결과가 무엇이었는지. 연령 제한을 피하려는 시도를 막기 위한 것입니다 |
| 약속을 만든 시각 · 지운 시각 · 약속 상태 | |
| 약속 — 어느 되풀이 묶음인가 | 회차 한 줄이 어느 되풀이 묶음의 것인지입니다. 🔺 2026-08-27 · 스펙 018A. 되풀이가 아닌 약속에서는 비어 있습니다 |
| 약속 — 그 묶음의 몇 번째인가 | 화면이 "3/12" 라고 말하고, 「앞으로 전부」로 고치거나 취소할 때 어디부터인지를 가르는 값입니다. 🔺 2026-08-27 · 스펙 018A |
| 약속 — 무엇을 본떴는가 | 지난 약속을 본떠 새 약속을 만들었을 때 어느 약속에서 나왔는지입니다. 🔺 2026-08-27 · 스펙 018B. 본뜬 적이 없는 약속에서는 비어 있습니다. 본뜬 원본이 지워지면 이 자리는 비워지고 새 약속은 그대로 남습니다 |
| 약속 참여자 명부 — 어느 약속인가 | 명부 한 줄이 어느 약속의 것인지 |
| 약속 참여자 명부 — 누가 참여하는가 | 그 약속에 있는 이용자의 계정 식별자 |
| 약속에서의 자격 | 약속을 만든 사람(주최자)인지, 불려 온 참여자인지 |
| 초대에 대한 상태 | 아직 대답을 기다리는 중인지, 참여 중인지 |
| 참석 확정 여부 | 실제로 참석하겠다고 표시했는지입니다. 표시했다가 내릴 수 있습니다 |
| 명부에 오른 시각 | 초대된 시각입니다. 약속을 만든 사람은 약속을 만든 시각입니다 |
| 초대에 답한 시각 | 아직 답하지 않았으면 비어 있습니다 |
| 초대 링크 — 어느 약속의 링크인가 | 링크 한 줄이 어느 약속의 것인지 |
| 초대 링크 — 누가 만들었는가 | 그 링크를 만든 이용자의 계정 식별자입니다. 만든 사람이 계정을 해지하면 이 자리는 비워지고, 약속이 남아 있으면 링크는 그대로 남습니다 |
| 초대 링크의 대조용 값 | 링크 주소 뒤에 붙는 열쇠말을 되돌릴 수 없는 형태로 바꾼 값입니다. 회사는 열쇠말 자체를 저장하지 않으며, 받은 주소가 어느 링크의 것인지 대조하는 데만 씁니다 |
| 초대 링크를 만든 시각 | 언제 만든 링크이고 언제까지 쓸 수 있는지 보여 주기 위한 값입니다 |
| 차단 기록 — 누가 막았는가 | 차단한 이용자의 계정 식별자입니다. 막는 사람은 언제나 본인이며, 다른 사람 이름으로 막을 수 있는 방법이 없습니다 |
| 차단 기록 — 누가 막혔는가 | 차단된 이용자의 계정 식별자입니다 |
| 대화 — 어느 약속의 대화인가 | 글 한 줄이 어느 약속의 것인지입니다. 회사는 「대화방」을 따로 만들지 않고 약속 자체를 대화의 단위로 씁니다 |
| 대화 — 누가 썼는가 | 글을 쓴 이용자의 계정 식별자입니다. 쓴 사람이 계정을 해지하면 이 자리는 비워지고, 글은 그대로 남습니다(제6조 참조) |
| 대화를 보낸 시각 | 회사 서버가 그 글을 저장한 시각입니다. 이용자 기기의 시계 값을 받지 않습니다 |
| 약속이 바뀐 기록 — 어떤 일이 있었는가 | 약속이 수정·확정·취소·완료되거나, 초대를 수락하거나, 링크로 합류하거나, 나가거나, 내보내졌을 때 그 일이 무엇이었는지를 가리키는 값입니다. 완성된 문장이 아니라 여덟 가지 중 하나를 가리키는 표시이고, 화면에 보이는 문장은 앱이 기기 언어로 만듭니다 |
| 약속이 바뀐 기록 — 그 일에 딸린 값 | 그 일과 함께 남는 값입니다. 지금 담기는 것은 「제목·장소·시각 중 무엇이 바뀌었는가」라는 항목 이름뿐이고, 바뀌기 전후의 내용 자체는 담지 않습니다 |
| 약속이 바뀐 기록 — 누가 그 일을 했는가 | 그 일을 한 이용자의 계정 식별자입니다. 이름 글자가 아니라 계정 번호이며, 그 사람이 계정을 해지하면 이 자리는 비워지고 안내문은 그대로 남습니다(제6조 참조) |
| 어디까지 읽었는가 — 시각 | 이 이용자가 그 약속의 대화를 언제까지 봤는지입니다. 안 읽은 대화가 몇 개인지 세는 데만 씁니다. ⚠️ 기기마다가 아니라 사람마다 하나입니다 |
| 어디까지 읽었는가 — 글 번호 | 같은 자리의 나머지 절반입니다. 시각 하나로는 같은 순간에 저장된 글을 가를 수 없어 둘을 함께 둡니다 |
| 반응 — 어느 글에 달았는가 | 반응 한 줄이 어느 글에 붙은 것인지입니다 |
| 반응 — 누가 달았는가 | 반응을 단 이용자의 계정 식별자입니다. ⚠️ 그 사람이 계정을 해지하면 이 자리가 비워지는 것이 아니라 반응 줄 자체가 사라집니다 — 「대화 — 누가 썼는가」와 정반대입니다(제6조 참조) |
| 반응 — 무엇을 달았는가 | 정해진 여섯 가지(좋아요·사랑·웃음·축하·놀람·슬픔) 중 하나입니다. ⚠️ 자유롭게 쓰는 칸이 아니며, 여섯 밖의 값은 저장되지 않습니다 |
| 반응을 단 시각 | 그 이용자가 그 반응을 누른 시각입니다 |
| 변경 이력 — 어느 약속의 일인가 | 이력 한 줄이 어느 약속의 것인지입니다 |
| 변경 이력 — 누가 그 일을 했는가 | 그 일을 한 이용자의 계정 식별자입니다. 이름 글자가 아니라 계정 번호이며, 그 사람이 계정을 해지하면 이 자리는 비워지고 이력 줄은 그대로 남습니다(제6조 참조) |
| 변경 이력 — 누구에게 한 일인가 | 부르거나 내보낸 상대의 계정 식별자입니다. 이름 글자가 아니라 계정 번호이며, 그 사람이 계정을 해지하면 이 자리도 비워지고 이력 줄은 그대로 남습니다(제6조 참조). ⚠️ 상대가 없는 일(약속을 만들거나 고치는 일)에서는 비어 있습니다 |
| 변경 이력 — 무슨 일이 있었는가 | 약속을 만들었는지 · 고쳤는지 · 확정했는지 · 취소했는지 · 완료했는지, 참여자를 불렀는지 · 초대를 수락했는지 · 링크로 합류했는지 · 나갔는지 · 내보냈는지, 초대 링크를 만들었는지 · 끊었는지입니다. 완성된 문장이 아니라 정해진 열두 가지 중 하나를 가리키는 표시이고, 화면에 보이는 문장은 앱이 기기 언어로 만듭니다 |
| 변경 이력 — 언제 있었던 일인가 | 회사 서버가 그 일을 기록한 시각입니다. 이용자 기기의 시계 값을 받지 않습니다 |
| 변경 이력 — 어떤 항목이 바뀌었는가 | 약속을 고쳤을 때 제목 · 시작 시각 · 종료 시각 · 시간대 · 장소 다섯 중 어느 것이 바뀌었는지입니다. ⚠️ 다섯 밖의 값은 저장되지 않습니다 — 사람을 가리키는 값이 이 자리에 들어갈 길을 막아 두었습니다 |
| 변경 이력 — 바뀌기 전 값 | ⚠️ 이용자가 직접 적은 옛 제목 · 옛 장소가 그대로 담깁니다. 약속을 고쳐도 옛 값이 이력에 남습니다 |
| 변경 이력 — 바뀐 뒤 값 | 같은 자리의 나머지 절반으로, 바뀐 뒤의 제목 · 장소 · 시각이 담깁니다 |
| 알림 — 누구에게 온 것인가 | 알림 한 줄이 누구의 알림함에 담기는지입니다. 이름 글자가 아니라 계정 번호이며, 그 사람이 계정을 해지하면 그 사람의 알림함이 통째로 삭제됩니다(제6조 참조) |
| 알림 — 어느 약속의 일인가 | 알림 한 줄이 어느 약속에서 일어난 일인지입니다. 누르면 그 약속으로 갑니다 |
| 알림 — 누가 일으켰는가 | 그 일을 한 이용자의 계정 식별자입니다. 이름 글자가 아니라 계정 번호이며, 그 사람이 계정을 해지하면 이 자리는 비워지고 알림 줄은 그대로 남습니다(제6조 참조) |
| 알림 — 무슨 일인가 | 약속이 취소·수정·확정되었는지, 초대를 받았는지, 초대가 수락·거절되었는지, 내보내졌는지, 링크로 누가 들어왔는지, 초대 링크가 끊겼는지, 약속을 만든 사람이 떠났는지입니다. 완성된 문장이 아니라 정해진 열한 가지 중 하나를 가리키는 표시이고, 화면에 보이는 문장은 앱이 기기 언어로 만듭니다. 🔺 2026-09-25 · 스펙 009C — 두 가지가 더해져 열세 가지가 됐습니다: 「내 글이 가려지거나 지워졌다」 · 「내가 한 신고가 처리됐다」. ⚠️ 이 둘은 알림 설정으로 끌 수 없고, 「누가 일으켰는가」 자리가 언제나 비어 있습니다 — 신고한 사람이 드러나지 않게 하기 위해서입니다 |
| 알림 — 언제 왔는가 | 회사 서버가 그 알림을 남긴 시각입니다. 이용자 기기의 시계 값을 받지 않습니다 |
| 알림 — 언제 읽었는가 | 이용자가 그 알림을 읽은 시각입니다. 비어 있으면 아직 안 읽은 것이고, 안 읽은 개수를 본인에게만 보여 주는 데 씁니다 |
| 알림 설정 — 종류별로 받을지 여부 | 약속 알림 · 사람 알림 · 초대 링크 알림 셋을 각각 받을지 여부입니다. 끄면 그 종류는 앱 안에도 쌓이지 않습니다 |
| 알림 설정 — 언제 고쳤는가 | 이용자가 그 설정을 마지막으로 고친 시각입니다. 한 번도 고치지 않은 이용자에게는 이 줄 자체가 만들어지지 않습니다 — 줄이 없는 것이 「전부 켜짐」입니다 |
| 올린 사진 — 누가 올렸는가 | 사진 한 장을 올린 이용자의 계정 식별자입니다. 이름 글자가 아니라 계정 번호이며, 그 사람이 계정을 해지하면 그 사람이 올린 사진은 프로필 사진이든 대화에 올린 사진이든 모두 파일까지 삭제됩니다(제6조 참조) |
| 올린 사진 — 파일이 있는 자리 | 회사 서버 안에서 그 사진 파일이 놓인 자리의 이름입니다. 이용자가 준 파일 이름은 한 조각도 쓰지 않고 회사가 새로 짓습니다 — 파일 이름에 사람 이름이 들어 있을 수 있기 때문이고, 회사는 올린 파일의 이름을 저장하지 않습니다 |
| 올린 사진 — 올린 시각 | 그 사진을 올린 시각입니다 |
| 대화 글 — 어느 사진인가 | 대화 글 한 줄이 어느 사진에 이어져 있는지입니다. 사진이 삭제되면 이 자리는 비워지고 글은 그대로 남으며, 화면에는 「지워진 사진」 자리가 보입니다(제6조 참조) |
| 대화 글 — 지금 어떤 상태인가 | 🔺 2026-09-25 · 스펙 009C. 보통 · 가려짐 · 보낸 사람이 지움 · 운영자가 지움 중 하나와, 가림이 언제 끝나는가(가려진 글에만 · 최대 30일) · 상태가 바뀐 때입니다. 지운 글은 내용과 사진이 곧바로 비워지고 보낸 사람과 보낸 시각, 「지워졌다」는 표시만 남습니다 |
| 신고 기록 | 🔺 2026-09-25 · 스펙 009C. 누가 신고했는가(계정 식별자 · 메일로 받은 신고는 비어 있습니다) · 무엇을 신고했는가(신고된 글, 또는 신고된 사람의 계정 식별자) · 사유(정해진 다섯 가지 중 하나) · 설명(선택 · 최대 300자 · 자유롭게 쓰는 칸) · 처리 상태(기다림 · 조치함 · 닫음) · 신고한 때 · 처리를 마친 때입니다. 신고된 글의 내용이나 사진을 복사해 두지 않습니다 |
| 조치 기록 | 🔺 2026-09-25 · 스펙 009C. 회사가 신고를 처리하며 한 일입니다 — 무엇을 했는가(가림 · 되돌림 · 지움 · 닫음 · 자동 가림 · 가림 기간 끝남 · 프로필 사진 지움 · 탈퇴 처리) · 누가 했는가(운영자 이름 · 자동이면 「system」) · 어느 신고에 따른 것인가 · 어느 글인가 · 누구에 대한 것인가(계정 식별자) · 사유 · 운영 메모 · 가림 기간 · 언제 했는가입니다. 한 번 남은 줄은 회사도 고칠 수 없게 만들어져 있습니다 |
| 알림 — 조치의 결과와 사유 | 🔺 2026-09-25 · 스펙 009C. 「내 글이 가려지거나 지워졌다」 알림에만 담기는 값으로, 가려졌는지 지워졌는지와 그 사유(정해진 다섯 가지 중 하나)입니다. 신고한 사람을 가리키는 값은 담지 않습니다 |
자동으로 수집되는 정보 — 서비스 이용 기록과 접속 IP 주소 🔺 2026-09-27 · 스펙 065
① 회사는 서비스 이용 과정에서 아래 정보가 자동으로 생성되어 수집될 수 있습니다.
- 서비스 이용 기록: 계정 식별 번호, 요청 일시, 요청 종류, 이용한 기능, 처리 결과
- 접속 정보: 접속 IP 주소
② 위 정보에는 게시물 내용, 대화 내용, 로그인 인증 정보, 기기 정보가 포함되지 않습니다.
✅ 로그인하지 않은 요청에는 계정 식별 번호가 없습니다. 이용 목적은 제4조, 보관 기간과 파기는 제6조에 적었습니다. ⚠️ 이 정보는 위 표와 달리 데이터베이스가 아니라 서버의 기록 파일에 남습니다. 그래서 이 방침 머리의 「항목 수」에는 세지 않습니다.
✅ 신고·조치 기록은 약속이나 계정에 딸리지 않는 기록입니다. 🔺 2026-09-25 · 스펙 009C — 처리를 마친 날부터 1년 보관한 뒤 파기하고(제6조), 처리되지 않은 신고는 지우지 않습니다. 계정이나 약속이 먼저 삭제되면 기록은 남고 그 사람·그 글을 가리키던 자리만 비워집니다. ⚠️ 신고의 설명은 자유롭게 쓰는 칸입니다. 신고를 판단하는 데 필요한 만큼만 적어 주시기 바랍니다. 회사는 이 설명을 서버의 운영 기록에 남기지 않습니다.
⚠️ 「약속이 바뀐 기록」은 회사가 만드는 안내 표시입니다. 이용자가 쓴 글이 아니라 "주최자가 시각을 바꿨습니다" 처럼 무슨 일이 있었는지를 앱이 그려 주는 한 줄이고, 대화와 같은 자리에 남습니다. ⚠️ 바뀌기 전후의 내용(옛 제목·옛 장소·옛 시각)은 담지 않습니다 — 담으면 이용자가 자유롭게 적은 내용이 대화 쪽에 한 벌 더 복제되고, 약속을 다시 고쳐도 그 복사본은 사라지지 않습니다. 🔺 2026-08-22 · 스펙 011 이 그 값을 담는 자리를 대화 밖에 따로 만들었습니다 — 위 표의 「변경 이력」 여덟 줄이 그것이고, 대화에 남는 안내문 자체는 여전히 그 값을 담지 않습니다. ✅ 안내문도 약속에 딸린 기록입니다. 그 약속이 삭제되면 안내문도 함께 삭제되고(제6조의 "약속 데이터" 항목을 따르며 별도의 보관 기간을 두지 않습니다), 어디까지 읽었는가는 참여자 명부에 딸려 있어 약속에서 나가면 그 줄과 함께 사라집니다. ✅ 「누가 언제 이 글을 읽었는가」(읽음 표시)는 만들지 않았습니다. 남는 것은 사람마다 「어디까지 봤는가」 하나뿐이고, 그 값은 다른 참여자에게 보이지 않습니다 — 안 읽은 개수를 본인에게 보여 주는 데만 씁니다.
⚠️ 알림은 그 알림을 받은 이용자 본인에게만 보입니다. "누가 무슨 알림을 받았는지" 를 다른 이용자에게 보여 주는 화면도 통로도 만들지 않았습니다 — 대화의 안내문과 약속의 변경 이력이 같은 약속의 참여자 전원에게 보이는 것과 갈리는 자리입니다(제5조 참조). ✅ 알림에는 이름 글자도, 완성된 문장도, 약속 제목의 사본도 담기지 않습니다. 담는 칸 자체를 만들지 않았습니다 — 화면에 보이는 문장은 앱이 보는 사람의 언어로 그때그때 만듭니다. ✅ 알림은 약속과 계정 양쪽에 딸린 기록입니다. 그 약속이 삭제되면 그 약속의 알림도 함께 삭제되고(제6조의 "약속 데이터" 항목), 이용자가 계정을 해지하면 그 사람의 알림함과 알림 설정이 통째로 삭제됩니다(제6조의 "계정 정보" 항목). 둘 다 별도의 보관 기간을 두지 않습니다. ✅ 껐던 동안의 알림은 나중에 다시 켜도 만들어지지 않습니다. 꺼져 있는 동안에는 줄을 아예 만들지 않기 때문입니다. ✅ 대화 글은 알림을 만들지 않습니다. 안 읽은 대화는 지금까지처럼 대화 쪽에서만 세고, 알림함에는 한 줄도 쌓이지 않습니다.
✅ 되풀이 설정도 약속에 딸린 기록입니다. 🔺 2026-08-27 · 스펙 018A — 회차가 하나도 남지 않으면 그 묶음의 되풀이 설정도 함께 사라집니다(제6조의 "약속 데이터" 항목을 따르며 별도의 보관 기간을 두지 않습니다). 그래서 제6조(파기)의 표는 7줄 그대로이고 제7조(위탁)에 더한 줄도 0개입니다. ⚠️ 올린 사진은 약속과 계정 양쪽에 딸린 기록입니다. 🔺 2026-08-26 · 스펙 017A — 그 약속이 삭제되면 그 약속 대화의 사진 파일도 함께 삭제되고(제6조의 "약속 데이터" 항목), 이용자가 계정을 해지하면 그 사람의 프로필 사진과 그 사람이 대화에 올린 사진이 모두 파일까지 삭제됩니다(제6조의 "계정 정보" 항목). 둘 다 별도의 보관 기간을 두지 않습니다. ✅ 회사는 사진의 가로·세로 크기도, 올린 파일의 이름도 저장하지 않습니다. 담는 칸 자체를 만들지 않았습니다. ⚠️ 사진 파일을 지우지 못하면 그 파기를 성공으로 적지 않고 다음 회차에 다시 시도합니다. "지웠다" 고 적힌 채 파일이 서버에 남는 것을 막기 위해서입니다.
⚠️ 변경 이력은 「무엇이 무엇으로 바뀌었는지」를 남기는 기록입니다. 대화에 남는 안내문(위 표의 「약속이 바뀐 기록」 세 줄)과는 다른 자리이고, 안내문이 담지 않는 바뀌기 전후의 값을 이쪽이 담습니다. ⚠️ 한 번 남은 줄은 회사도 고칠 수 없게 만들어져 있습니다 — 고친 흔적을 남기는 기록이 스스로 고쳐지면 아무 뜻이 없기 때문입니다. ✅ 변경 이력은 약속에 딸린 기록입니다. 그 약속이 삭제되면 이력도 함께 삭제됩니다(제6조의 "약속 데이터" 항목을 따르며 별도의 보관 기간을 두지 않습니다). ✅ 참석 표시를 켜고 끈 것 · 초대를 거절한 것 · 대화와 반응은 이력에 남기지 않습니다. 담을 자리를 만들지 않았습니다 — 남기면 "언제 마음을 바꿨는가" 가 쌓이고 개인정보가 하나 더 늘어납니다. ✅ 이름 글자를 담는 칸도, 완성된 문장을 담는 칸도, 초대 링크의 주소·열쇠말을 담는 칸도 만들지 않았습니다.
⚠️ 반응은 정해진 여섯 가지 중 하나입니다. 이용자가 글자를 적어 넣는 칸이 아니라 좋아요·사랑·웃음·축하·놀람·슬픔 중 하나를 고르는 것이고, 그 밖의 값은 저장되지 않습니다. 화면에 남는 것은 이모지별 개수와 내가 눌렀는지 여부뿐입니다. ✅ 「누가 눌렀는지 이름 목록」은 만들지 않았습니다. 계정 번호는 담기지만 그것을 이름으로 바꿔 보여 주는 화면도 통로도 없습니다. ✅ 반응은 글과 계정 양쪽에 딸린 기록입니다. 그 약속이 삭제되면 글과 함께 사라지고(제6조의 "약속 데이터" 항목), 반응을 단 사람이 계정을 해지하면 그 사람이 단 반응이 함께 삭제됩니다(제6조의 "계정 정보" 항목). 둘 다 별도의 보관 기간을 두지 않습니다.
⚠️ 초대 링크는 약속에 딸린 기록입니다. 그 약속이 삭제되면 링크도 함께 삭제됩니다(제6조의 "약속 데이터" 항목을 따르며, 별도의 보관 기간을 두지 않습니다). ✅ 회사는 "누가 어느 링크를 타고 들어왔는지" 를 저장하지 않습니다. 링크로 들어온 사람은 참여자 명부에 다른 참여자와 똑같은 한 줄로 오르고, 어떤 경로로 들어왔는지는 남지 않습니다. ✅ 링크별 기록은 따로 만들지 않으며, 모든 요청과 마찬가지로 서비스 이용 기록이 3개월 보관됩니다(위 「자동으로 수집되는 정보」 · 제6조). 그 기록에 링크의 열쇠말은 적지 않습니다. 짧은 시간에 요청이 몰릴 때 이를 제한하기 위해 세는 값은 서버 메모리에서만 세고 저장하지 않으며, 이 제한에는 접속한 곳의 IP 주소를 쓰지 않습니다. 🔺 2026-09-27 · 스펙 065
⚠️ 차단 기록은 두 칸이 전부입니다. 누가 막았는가 · 누가 막혔는가 만 남으며 언제 막았는지 · 언제 풀었는지 · 왜 막았는지는 받지도 저장하지도 않습니다. 차단을 풀면 그 기록은 표시가 바뀌는 것이 아니라 지워집니다. ✅ 차단당한 사람에게는 아무것도 알리지 않습니다. 회사는 "당신이 차단당했습니다" 를 알리는 통로를 만들지 않았습니다. ✅ 차단 기록은 계정에 딸린 기록입니다. 어느 한쪽이 계정을 해지해 파기되면 막은 기록과 막힌 기록이 함께 삭제됩니다(제6조의 "계정 정보" 항목을 따르며, 별도의 보관 기간을 두지 않습니다).
⚠️ 약속 참여자 명부는 이용자 사이의 관계 기록입니다. "누가 어느 약속에 누구와 함께 있는가" 가 그대로 남으며, 같은 약속에 있는 다른 이용자에게는 서로의 표시 이름과 프로필 사진이 보입니다(제5조 참조). 회사는 이름이나 아이디로 다른 이용자를 검색하는 기능을 제공하지 않습니다. ✅ 거절하거나, 내보내지거나, 스스로 나간 경우에는 명부에서 그 줄이 삭제됩니다. "누가 초대를 거절했는가" 는 지금도 저장하지 않습니다. 🔺 2026-08-22 · 스펙 011 이 이 문장의 나머지 절반을 바꿨습니다. 나가기와 내보내기는 약속의 변경 이력에 한 줄로 남게 됐고(위 「변경 이력」 줄 참조), 그 줄에 "누가 누구를 내보냈는가" 가 기록됩니다. 거절은 지금도 어디에도 기록되지 않습니다.
제3조 (회사가 수집하지 않는 정보)
회사는 다음 정보를 수집하지 않습니다. 이용자가 잘못 알기 쉬운 항목이므로 분명히 밝힙니다.
| 수집하지 않는 것 | 설명 |
|---|---|
| 브라우저·기기 상세 정보(User-Agent) | 읽지 않습니다 |
| 위치 정보·좌표 | 앱에 위치 권한이 없고, 약속 장소는 이용자가 적은 글자만 저장합니다 |
| 분석 도구·광고 식별자·크래시 수집 도구 | 앱에 이런 도구를 하나도 넣지 않았습니다. 회사는 이용자의 앱 사용 행동을 추적하지 않고, 광고를 위해 이용자를 구분하지 않습니다 |
| 결제수단 정보(카드번호·계좌번호 등) | 제9조 참조 |
🔺 2026-09-27 · 스펙 065 — 접속 IP 주소와 접속 기록은 이제 이 표에 없습니다. 회사는 서비스 이용 기록과 접속 IP 주소를 남기며(제2조 2-3 「자동으로 수집되는 정보」), 제6조의 「운영 기록 — 서비스 이용 기록 · 접속 IP 정보」 줄에 따라 3개월 뒤 파기합니다. 이 기록에 브라우저·기기 상세 정보는 담지 않습니다. 또 회사 서버 앞에서 통신을 중계하는 Cloudflare 는 자기 장비에서 접속 IP 주소를 봅니다 — 제7조 「국외 이전」에 적었습니다.
제4조 (개인정보를 이용하는 목적)
회사는 받은 정보를 아래 목적으로만 씁니다. 목적이 달라지면 이용자에게 먼저 알리고 동의를 받습니다.
| 목적 | 쓰는 정보 |
|---|---|
| 회원 가입과 계정 관리 | 이름, 이메일 주소, 프로필 사진 주소, 소셜 제공자 구분과 계정 식별자, 계정 식별자, 계정 상태, 가입·가입 절차 완료·해지 시각 |
| 로그인 상태 유지와 본인 확인 | 계정 식별자, 기기 식별자, 로그인·최근 접속·로그아웃 시각 |
| 약속 서비스 제공 | 약속 제목·장소·시작 시각·종료 시각·시간대·상태, 약속을 만든 사람, 약속 생성·삭제 시각, 약속 참여자 명부(어느 약속에 누가 · 그 약속에서의 자격 · 초대에 대한 상태 · 참석 확정 여부 · 명부에 오른 시각 · 초대에 답한 시각), 되풀이 설정(되풀이 간격 · 어느 요일인가 · 끝내는 방식 · 몇 회인가 · 언제까지인가)과 회차가 어느 묶음의 몇 번째인가, 무엇을 본떠 만든 약속인가. 🔺 2026-08-27 · 스펙 018A · 018B — ⚠️ 목적이 늘어난 것이 아니라 같은 목적에 쓰는 항목이 늘었습니다 |
| 초대 링크로 참여자를 모으는 것 | 초대 링크(어느 약속의 링크인가 · 누가 만들었는가 · 열쇠말의 대조용 값 · 만든 시각). 링크를 받은 사람에게 어떤 약속인지 보여 주고, 참여하면 참여자 명부에 올리기 위해 씁니다 |
| 약속 안에서 참여자끼리 대화하는 것 | 대화(어느 약속의 대화인가 · 누가 썼는가 · 대화 내용 · 보낸 시각). 같은 약속의 다른 참여자에게 글을 보여 주고, 연결이 끊겼다 다시 붙었을 때 놓친 글을 채워 주기 위해 씁니다 |
| 약속 안에서 사진을 주고받는 것과 프로필 사진을 쓰는 것 | 올린 사진(누가 올렸는가 · 파일이 있는 자리 · 올린 시각)과 대화 글이 가리키는 사진. 같은 약속의 다른 참여자에게 사진을 보여 주고, 프로필 사진을 그 사람이 보이는 자리(약속을 만든 사람 · 참여자 명부 · 대화)에 보여 주기 위해 씁니다. 🔺 2026-08-26 · 스펙 017A |
| 원치 않는 상대를 내 약속에서 막는 것 | 차단 기록(누가 막았는가 · 누가 막혔는가). 막은 상대가 내 약속의 초대 링크로 들어오지 못하게 하고, 서로를 약속에 부를 수 없게 하며, 서로의 「함께한 사람」 목록에서 보이지 않게 하기 위해 씁니다 |
| 가입 연령 제한 | 생년월일, 생년월일 변경 시도 기록(기기 식별자·계정 식별자·시각·결과), 적용 국가 |
| 이용자에게 맞는 나라의 약관과 나이 기준 적용 | 적용 국가, 적용 국가를 정한 근거와 시각 |
| 법령이 요구하는 동의 관리와 증명 | 약관 동의 기록과 동의 이력 (적용 국가 포함) |
| 이용자의 언어에 맞춘 화면 제공 | 계정의 언어 설정, 기기의 언어 설정 |
| 여러 기기에서의 이용 관리 | 기기 식별자, 기기 종류, 기기 등록·최근 로그인 시각 |
| 부정 이용 대응과 이용 제한 | 계정 상태, 로그인·최근 접속·로그아웃 시각, 생년월일 변경 시도 기록 |
| 서비스의 안정적인 제공, 오류 원인 확인 및 장애 대응, 부정 이용 방지 및 보안 | 서비스 이용 기록(계정 식별 번호 · 요청 일시 · 요청 종류 · 이용한 기능 · 처리 결과), 접속 IP 주소. 🔺 2026-09-27 · 스펙 065 |
| 신고 처리와 게시물 조치 | 신고 기록(누가 · 무엇을 · 사유 · 설명 · 언제 · 처리 상태 · 처리를 마친 때), 조치 기록, 대화 글의 상태(가림 · 지움 · 가림이 끝나는 때 · 상태가 바뀐 때), 알림의 조치 결과와 사유. 신고를 받아 운영자가 확인하고, 약관(제7조)에 따라 글을 가리거나 지우며, 그 결과를 글을 쓴 사람과 신고한 사람에게 알리기 위해 씁니다. 🔺 2026-09-25 · 스펙 009C |
| 이용자 문의 대응 | 이메일 주소, 계정 식별자 |
제5조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 다른 사람이나 다른 회사에 제공하지 않습니다.
특히 자주 오해하시는 부분을 밝힙니다.
- 회사는 구글과 애플에 이용자의 개인정보를 보내지 않습니다. 소셜 로그인은 이용자의 기기에 설치된 앱과 구글·애플 사이에서 이루어지고, 회사의 서버는 그 결과로 만들어진 증표가 진짜인지만 확인합니다. 회사가 이용자의 데이터를 구글·애플로 보내는 경로는 없습니다.
- 회사는 광고·분석을 위해 어떤 회사에도 이용자 정보를 넘기지 않습니다.
다만 다음의 경우에는 관계 법령에 따라 제공할 수 있습니다.
- 이용자가 미리 동의한 경우
- 법령에 특별한 규정이 있는 경우
- 수사기관이 법령이 정한 절차와 방법에 따라 요구하는 경우
같은 약속에 참여하는 이용자들 사이에서, 그리고 초대 링크를 받은 사람에게 그 약속에 참여할지 판단할 수 있는 범위까지, 약속의 제목·장소·시각과 참여자의 표시 이름이 보이는 것은 제3자 제공이 아니라 서비스 자체의 기능입니다.
대화 내용도 같은 약속의 다른 참여자에게 보입니다. 약속 안에서 주고받는 글은 그 약속의 참여자 전원에게 보이며, 여기에는 아직 초대에 답하지 않은 참여자도 포함됩니다("가도 되는 자리인지" 를 물어보는 것이 대화의 첫 쓰임이기 때문입니다). ⚠️ 초대 링크만 받은 사람에게는 보이지 않습니다 — 아래 표의 "보이지 않습니다" 칸 그대로입니다.
약속을 나가거나 내보내진 뒤에도, 그 사실을 알린 안내문에 표시 이름이 남은 참여자에게 보입니다. 누군가 약속에서 나가거나 내보내지면 그 사실이 대화에 한 줄로 남고, 그 줄에는 그 사람의 표시 이름이 실립니다. 🔺 2026-08-22 · 스펙 011 로 같은 일이 한 자리 더 늘었습니다 — 약속의 변경 이력에도 같은 일이 한 줄로 남고, 그 줄에도 그 사람의 표시 이름이 같은 약속의 참여자에게 보입니다. 그래서 그 사람이 더 이상 그 약속의 참여자가 아니게 된 뒤에도 남아 있는 참여자에게는 그 이름이 대화의 안내문과 변경 이력 두 자리에서 계속 보입니다. ⚠️ 위의 "같은 약속에 참여하는 이용자들 사이에서" 라는 문장은 이 경우를 덮지 못하므로 여기에 따로 적습니다. 계정을 해지하면 그 자리는 비워집니다(제2조 2-3 · 제6조).
알림은 그 알림을 받은 이용자 본인에게만 보입니다. 🔺 2026-08-25 · 스펙 014A — "누가 무슨 알림을 받았는지" 는 같은 약속의 다른 참여자에게도 보이지 않습니다. ⚠️ 대화의 안내문과 약속의 변경 이력은 같은 약속의 참여자 전원에게 보이지만 알림은 그렇지 않습니다 — 알림은 사람마다 자기 알림함 하나이고, 회사는 남의 알림함을 보여 주는 화면도 통로도 만들지 않았습니다. 안 읽은 개수도 본인에게만 보입니다.
대화에 올린 사진은 같은 약속의 다른 참여자에게 보입니다. 🔺 2026-08-26 · 스펙 017A — 사진은 그 약속의 참여자 전원에게 보이며, 여기에는 아직 초대에 답하지 않은 참여자도 포함됩니다(대화 글과 같은 범위입니다). ⚠️ 주소를 아는 것만으로는 열리지 않습니다 — 로그인하지 않았거나 그 약속의 참여자가 아니면 없는 사진과 똑같은 답을 받습니다. ⚠️ 서로 차단한 상대의 사진도 같은 방식으로 가려집니다.
프로필 사진은 회원인 이용자에게만 보입니다. 🔺 2026-08-26 · 스펙 017A — 초대 링크만 받은, 아직 회원이 아닌 사람에게는 프로필 사진이 보이지 않습니다(위 문단 그대로입니다).
내가 어느 글에 어떤 반응을 달았는지는 같은 약속의 다른 참여자에게 보입니다. 반응은 그 글 아래에 이모지별 개수로 표시되고, 참여자는 자기가 무엇을 눌렀는지도 함께 봅니다. ⚠️ 서로 차단한 상대의 반응은 그 개수에서 빠집니다 — 그래서 같은 글의 개수가 사람마다 다르게 보일 수 있고, 앱은 그 이유를 화면에 설명하지 않습니다(설명하면 차단한 사실이 드러납니다).
누가 어떤 반응을 눌렀는지와 그 시각은 같은 약속의 다른 참여자에게 보입니다. 🔺 2026-08-29 · 스펙 010B — 글 아래의 이모지 개수를 누르면 그 이모지를 누른 사람들의 표시 이름 · 프로필 사진 · 누른 시각이 목록으로 보이고, 그 목록에서 이름을 누르면 그 사람의 표시 이름과 프로필 사진이 크게 보입니다(둘 다 이미 같은 약속 안에서 보이던 값이고 새로 더한 값은 없습니다). ⚠️ 서로 차단한 상대는 이 목록에 나타나지 않습니다 — 개수에서 빠지는 것과 같은 범위이며, 앱은 빠진 사람이 있다는 사실을 화면에 알리지 않습니다(알리면 차단한 사실이 드러납니다). ⚠️ 회사가 새로 받는 정보는 한 건도 없습니다 — 이미 받고 있던 「반응 — 누가 달았는가」와 「반응을 단 시각」(제2조 2-3)이 처음으로 다른 참여자에게 보이는 것입니다.
신고한 사람은 신고당한 사람에게 알려지지 않습니다. 🔺 2026-09-25 · 스펙 009C — 신고당한 사람이 받는 화면·알림·내 정보 사본 어디에도 누가 신고했는지는 담기지 않습니다. 신고한 사람은 자기가 신고했다는 사실과 처리 결과만 봅니다. 가려지거나 지워진 글은 같은 약속의 참여자 모두에게 내용 없이 보이고, 가려진 글의 내용은 쓴 사람 본인에게만 보입니다.
⚠️ 서로 차단한 이용자 사이에서는 대화가 보이지 않습니다. 어느 한쪽이 상대를 차단하면 양쪽 모두 상대의 글을 보지 못하며, 차단하기 전에 쓴 글도 함께 가려집니다. 차단을 풀면 다시 보입니다 — 가리는 것이지 지우는 것이 아닙니다. ✅ 차단당한 사람에게는 그 사실을 알리지 않습니다 — 글은 정상적으로 보내지고, 받는 쪽에서만 가려집니다.
초대 링크를 받은 사람에게 보이는 범위는 다음과 같습니다. 이 사람은 아직 그 약속의 참여자가 아닙니다.
⚠️ 여기에는 아직 회원이 아닌 사람도 포함됩니다. 링크를 받은 사람은 회원가입을 하지 않아도, 즉 이 방침과 이용약관에 동의하기 전에도 아래 범위를 볼 수 있습니다. 그 사람에게는 프로필 사진이 보이지 않습니다 — 약속을 만든 사람의 표시 이름까지만 보입니다.
| 누가 보나 | 보입니다 | 보이지 않습니다 |
|---|---|---|
| 회원(로그인한 사람) | 약속의 제목 · 장소 · 시작·종료 시각 · 약속을 만든 사람의 표시 이름과 프로필 사진 · 참여자 수 | 참여자 명단(누가 있는지) · 약속의 대화 · 변경 이력 |
| ⚠️ 아직 회원이 아닌 사람 | 약속의 제목 · 장소 · 시작·종료 시각 · 약속을 만든 사람의 표시 이름 · 참여자 수 | 위와 같고, 거기에 프로필 사진이 더해집니다 — 아직 회원이 아닌 사람에게는 프로필 사진이 보이지 않습니다 |
⚠️ 링크를 가진 사람은 누구나 볼 수 있습니다. 회사는 링크를 받은 사람이 누구인지 확인하지 않으며, 링크가 다른 사람에게 전달되면 그 사람도 위 내용을 볼 수 있습니다. 링크를 만든 이용자는 기한(최대 무제한)과 인원 한도를 정하거나, 만든 링크를 언제든 끊어 이 범위를 스스로 좁힐 수 있습니다.
🔺 2026-08-18 · 스펙 029 — 여기에 하나가 더해집니다. 링크를 누르지 않아도 보이는 것이 생겼습니다.
초대 링크를 메신저·SNS 에 붙이면, 메신저가 그 주소를 미리 읽어 미리보기 카드(링크 아래에 뜨는 작은 상자)를 만듭니다. 그 카드에는 약속에 초대한 사람의 표시 이름이 실립니다. 그래서 그 대화방에서 링크를 볼 수 있는 사람에게는, 링크를 누르지 않아도 초대한 사람의 표시 이름이 보입니다. 회사는 그 대화방에 누가 있는지 알지 못합니다.
약속의 제목·시각·장소는 여전히 링크를 누른 사람에게만 보입니다. 카드에 실리는 것은 초대한 사람의 표시 이름 · 앱 이름 · 앱의 기본 그림 셋뿐이고, 약속의 제목·시각·장소와 참여자 수, 프로필 사진은 카드에 한 글자도 실리지 않습니다.
⚠️ 카드를 만드는 것은 회사가 아니라 메신저 회사입니다. 이용자가 붙인 링크를 그 회사가 읽는 것이며, 메신저 회사의 서버가 그 이름을 읽어 얼마간 보관할 수 있습니다. 회사는 그 회사에 개인정보의 취급을 맡기지 않았습니다 — 카드에 실릴 내용을 그리는 것은 회사의 서버이고, 메신저 회사는 그 결과를 읽어 갈 뿐입니다. ⚠️ 다만 이것이 법령상 제3자 제공에 해당하는지는 아직 판단하지 않았습니다. 법무 검토를 받아야 할 자리이고, 이 방침은 아직 그 검토를 받지 않았습니다 (문서 첫머리의 LEGAL-UNREVIEWED 참조).
⚠️ 나가는 것을 좁혀 두는 것이 회사가 지금 할 수 있는 방어입니다. 카드에 나가는 것을 이름 하나로 좁혔고, 그 페이지의 응답에는 중간에 저장하지 말라는 표시(Cache-Control: no-store)를 붙였습니다. 그래도 한 번 만들어진 카드를 회사가 되찾을 방법은 없습니다 — 링크를 어디에 붙일지는 이용자가 정합니다.
제6조 (개인정보의 보관 기간과 파기)
회사는 목적을 이룬 개인정보를 지체 없이 파기합니다. 항목별 보관 기간은 다음과 같습니다.
| 대상 | 보관 기간 |
|---|---|
| 해지한 계정 | 해지일로부터 30일 뒤 완전히 삭제합니다 |
| 약관 동의 이력 | 5년 |
| 약속 데이터 | 계정을 삭제할 때 함께 삭제합니다. 다만 그 약속에 다른 참여자가 남아 있으면, 남은 참여자의 기록을 지키기 위해 약속은 유지하고 해지한 이용자의 표시만 알아볼 수 없게 처리합니다 |
| 운영 기록 — 서비스 이용 기록 · 접속 IP 정보 | 수집일로부터 3개월 — 서비스 안정성 확보 및 부정 이용 방지. 보유 기간이 지난 정보는 지체 없이 파기하며, 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 삭제합니다 |
| 만료된 로그인 세션 | 만료일로부터 30일 |
| 생년월일 변경 시도 기록 | 90일 |
| 결제 기록 (유료 서비스를 이용한 경우) | 5년 |
| 신고·조치 기록 | 처리를 마친 날부터 1년. 처리되지 않은 신고는 처리를 마칠 때까지 보관합니다 |
해지 후 30일을 두는 이유: 해지 요청과 그 무렵의 문의·이의를 처리하고 부정 이용 여부를 확인하는 데 필요한 최소 기간입니다. 이 기간에도 계정을 되살릴 수는 없으며, 30일이 지나면 되돌릴 수 없이 삭제됩니다.
⚠️ 관계 법령에 따른 별도 보관
관계 법령에 따라 보존이 필요한 정보는 그 기간 동안 별도로 보관합니다. 이 경우 회사는 그 정보를 보존 목적으로만 이용하며, 다른 정보와 분리해 보관합니다.
예를 들어 유료 서비스를 이용한 이용자가 계약을 해지하더라도, 대금 결제와 계약에 관한 기록은 법령이 정한 기간(현재 기준 5년) 동안 보관해야 하므로 위 표의 30일 규칙보다 우선합니다.
파기 방법
전자적 파일 형태로 저장된 개인정보는 복구할 수 없는 방법으로 삭제하고, 종이에 출력된 개인정보가 있다면 분쇄하거나 소각합니다.
지울 수 없는 기록이 있습니다
약관 동의 이력은 나중에 고치거나 지울 수 없도록 만들어져 있습니다. 누가 언제 어떤 약관에 동의했는지는 나중에 다툼이 생겼을 때 이용자와 회사 모두를 보호하는 증거이므로, 중간에 바꿀 수 없어야 의미가 있기 때문입니다. 이 기록은 위 표에 적은 기간(5년)이 지나면 파기합니다.
🔺 2026-09-25 · 스펙 009C — 조치 기록도 고칠 수 없습니다. 회사가 신고를 처리하며 무엇을 했는지는 나중에 이의가 있을 때 확인할 근거이므로, 한 번 남은 줄은 회사도 고칠 수 없고 1년이 지난 것만 지울 수 있게 만들어져 있습니다. 다만 계정이나 약속이 파기되면 그 사람·그 글을 가리키던 자리만 비워집니다.
⚠️ 초안 상태 안내(게시 전 삭제) — 이 조에서 지금 사실인 줄과 아직 약속인 줄: 🔺 2026-08-11 · 스펙 025 · 🔺 2026-08-15 · 스펙 027
셈: 8줄 중 사실 6 · 절반 0 · 아직 약속 2. 🔺 2026-09-25 · 스펙 009C — 여섯째 사실은 신고·조치 기록 1년입니다. 같은 스펙이 파기 명령에 그 종류를 넣어, 처리를 마친 지 1년이 지난 신고와 거기 걸린 조치 기록(신고 없이 남은 조치 기록은 조치한 날부터 1년)을 지웁니다. 처리되지 않은 신고는 지우지 않습니다.
사실이 된 5줄: 해지한 계정 30일 · 약관 동의 이력 5년 · 만료된 로그인 세션 30일 · 생년월일 변경 시도 기록 90일 · 약속 데이터. 위 "파기 방법" 과 "지울 수 없는 기록이 있습니다" 두 문단도 이제 실제 동작과 같습니다 — 동의 이력의 수정은 기간과 무관하게 전부 거부되고 통째로 비우는 것도 거부되며, 5년이 지난 것의 삭제만 허용됩니다.
약속 데이터 줄이 어떻게 사실이 되었나: 계정을 지울 때 그 사람이 만든 약속마다 다른 참여자가 남아 있는지를 봅니다. 남아 있으면 약속은 그대로 두고 작성자 표시만 비웁니다(익명화 — 떠난 사람의 이름·이메일·프로필 사진이 그 약속 어디에도 남지 않습니다). 아무도 없으면 약속도 계정과 함께 지웁니다. 두 걸음은 한 묶음이라 반쯤 지워진 상태가 남지 않습니다.
⚠️ 여기 있던 옛 안내 한 문단을 2026-08-15 에 지웠습니다. 그 문단은 "익명화할 대상이 아직 생기지 않는다" 는 취지였는데, 같은 날 스펙 007(약속 참여자 명부)이 한 약속에 여러 사람이 들어갈 수 있게 만들면서 사실과 달라졌습니다. 스펙 027 이 그 문단을 지우고 위의 실제 동작으로 바꿔 적었습니다. 되살릴 문장이 아닙니다 — 되살리려면 참여자 명부를 없애야 합니다.
🔺 2026-08-19 · 스펙 009 — 대화가 생겼지만 이 표는 7줄 그대로입니다. 「약속 데이터」 줄이 대화를 덮습니다 — 대화는 약속에 딸린 기록이라 그 약속이 삭제될 때 함께 삭제되고, 자기만의 보관 기간을 갖지 않기 때문입니다. ⚠️ 새 파기 종류를 만들지 않았습니다 — 만들었다면 이 표가 8줄이 되고, 025 가 사용자에게 승인받은 "7 중 5" 의 분모가 바뀝니다. ⚠️ 글을 쓴 사람이 계정을 해지하면 그 글은 남고 쓴 사람 자리만 비워집니다 — 027 이 약속에 이미 하는 것과 같은 방식입니다.
🔺 2026-08-20 · 스펙 009B — 안내문과 「어디까지 읽었는가」가 생겼지만 이 표는 7줄 그대로입니다. 「약속 데이터」 줄이 그 둘을 덮습니다 — 안내문은 대화와 같은 자리에 있어 약속이 삭제될 때 함께 삭제되고, 어디까지 읽었는가는 참여자 명부 한 줄에 있어 약속에서 나가면 그 줄과 함께 사라집니다. 둘 다 자기만의 보관 기간을 갖지 않습니다. ⚠️ 새 파기 종류를 만들지 않았습니다 — 만들었다면 이 표가 8줄이 되고, 025 가 사용자에게 승인받은 "7 중 5" 의 분모가 바뀝니다. ⚠️ 안내문을 일으킨 사람이 계정을 해지하면 안내문은 남고 「누가 했는가」 자리만 비워집니다 — 027 이 약속에, 009 가 대화에 이미 하는 것과 같은 방식입니다.
🔺 2026-08-20 · 스펙 010 — 메시지에 다는 반응이 생겼지만 이 표는 7줄 그대로입니다. 「약속 데이터」 줄이 반응을 덮습니다 — 반응은 글에 매달려 있고 글은 약속에 매달려 있어, 그 약속이 삭제되면 반응도 함께 삭제됩니다. ⚠️ 그리고 「계정 정보」 줄이 나머지 절반을 덮습니다 — 반응을 단 사람이 계정을 해지하면 그 사람이 단 반응이 함께 삭제됩니다. 둘 다 자기만의 보관 기간을 갖지 않습니다. ⚠️ 새 파기 종류를 만들지 않았습니다 — 만들었다면 이 표가 8줄이 되고, 025 가 사용자에게 승인받은 "7 중 5" 의 분모가 바뀝니다. ⚠️⚠️ 여기는 대화와 정반대입니다 — 글을 쓴 사람이 해지하면 글은 남고 이름만 비워지지만, 반응은 이름을 비우면 남는 값이 0개라 줄 자체가 사라지고 그 글의 반응 개수가 줄어듭니다.
~~아직 약속 2줄: 운영 기록 1년(…) · 결제 기록 5년(결제 기능이 없습니다).~~
🔺 2026-09-27 · 스펙 065 — 아직 약속 1줄: 결제 기록 5년(결제 기능이 없습니다). 셈: 8줄 중 사실 7 · 절반 0 · 아직 약속 1. 일곱째 사실은 「운영 기록 — 서비스 이용 기록 · 접속 IP 정보 3개월」입니다 — 서버가 이 기록을 정해진 폴더(/var/lib/timingle/access-log)에 하루 한 파일로 쓰고, 켜질 때와 하루 한 번 90일이 지난 파일을 지웁니다. 서버의 일반 기록에는 이 기록을 싣지 않습니다(일반 기록은 크기 상한 20MB 로만 잘립니다). ⚠️ 이 폴더를 백업하면 그 사본은 90일 뒤에도 남아 이 줄이 거짓이 됩니다 — 백업하지 않습니다. 내부 검토이며 변호사 검토가 아닙니다(ADR 041 · ADR 045).
⚠️ 위 "해지 후 30일을 두는 이유" 중 두 번째(해지·재가입 반복 방지)는 지금 구조에서 성립하지 않습니다 — 나이 미달로 거절되면 소셜 연결이 즉시 끊겨 다음 순간 재가입이 가능합니다(스펙 024). 문안 수정은 법무(C11)의 일이므로 이 스펙에서는 고치지 않았습니다.
🔺 2026-08-22 · 스펙 016B — ⚠️⚠️ 첫 번째 이유(실수로 해지한 이용자가 되돌릴 여유)도 앱 안에서는 성립하지 않게 되었습니다. 016B 가 설정 화면에 탈퇴를 만들었지만 되살리는 수단은 만들지 않았습니다 — 탈퇴한 뒤 같은 소셜 계정으로 다시 로그인하면 옛 계정으로 돌아가는 것이 아니라 새 계정이 만들어집니다(스펙 025 가 되살리기를 만들지 않기로 정한 것 그대로). ⚠️⚠️ 즉 위 "해지 후 30일을 두는 이유"로 적은 두 문장이 둘 다 성립하지 않습니다. ⚠️ 그래도 제6조 조문(표와 본문)은 한 글자도 고치지 않았습니다 — 30일 자체는 실제로 그렇게 동작하고, 문안을 어떻게 고쳐 적을지는 법무(C11)의 일이므로 016B 는 그 사실만 여기에 적어 넘깁니다.
🔺 2026-09-25 — 위 「해지 후 30일을 두는 이유」 문안을 고쳤습니다 (ADR 041 결정 5 · Claude 내부 검토, 변호사 아님). 되살리기가 없다는 사실에 맞게 다시 썼고, 30일이라는 동작은 그대로입니다. ⚠️ 복구 없는 30일 보관이 「지체 없이 파기」(제21조)와 긴장 관계라는 점은 ADR 041 §확인하지 못한 것 9 입니다.
제7조 (개인정보 처리의 위탁)
회사는 서비스의 서버와 데이터베이스를 대한민국 안에서 직접 운영하며, 다음 업무만 다른 회사에 맡깁니다.
| 맡기는 곳 | 맡기는 일 |
|---|---|
| 네이버클라우드 주식회사 | 암호화된 데이터베이스 백업 파일의 보관 — 대한민국 |
| Cloudflare, Inc. | 이용자와 서버 사이의 통신 중계와 보안(공격 차단) — 미국 등 Cloudflare 가 장비를 운영하는 국가. 아래 「국외 이전」 참조 |
- 회사는 위탁 계약을 맺을 때 개인정보를 안전하게 관리하도록 필요한 사항을 계약서에 담고, 맡긴 곳이 이를 지키는지 감독합니다.
- 위탁하는 일이나 맡기는 곳이 바뀌면 이 방침을 고쳐 알립니다.
국외 이전
회사는 서비스를 인터넷 공격으로부터 지키기 위해 이용자와 서버 사이의 통신을 Cloudflare, Inc.(미국) 의 장비를 거쳐 중계합니다. 그 장비는 대한민국 밖에도 있으므로, 「개인정보 보호법」 제28조의8 제1항 제3호(정보주체와의 계약 이행을 위한 처리위탁)에 따라 다음과 같이 알립니다. Cloudflare 는 회사의 지시에 따라 통신을 중계·보호할 뿐, 그 내용을 자기 목적으로 쓰지 않습니다.
| 항목 | 내용 |
|---|---|
| 이전받는 자 | Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA · 개인정보 문의 privacy@cloudflare.com) |
| 이전되는 국가 | 미국 및 Cloudflare 가 중계 장비를 운영하는 국가 |
| 이전 시기와 방법 | 이용자가 서비스에 접속할 때마다, 암호화된 인터넷 통신으로 |
| 이전되는 항목 | 접속 IP 주소, 서비스 이용 중 주고받는 통신 내용(중계 과정에서 지나가는 것이며 회사 서버 밖에 저장하지 않습니다) |
| 이용 목적 | 통신 중계, 공격 차단·보안 |
| 보유·이용 기간 | 통신 중계에 필요한 시간 동안. 보안 목적의 기록은 Cloudflare 개인정보처리방침이 정한 기간 |
| 이전을 거부하는 방법과 효과 | 이 국외 이전은 서비스 제공에 꼭 필요한 통신 경로이므로 따로 거부할 수 없습니다. 원하지 않으시면 서비스를 이용하지 않으실 수 있습니다 |
⚠️ 초안 상태 안내(게시 전 삭제): 🔺 2026-09-25 사장님이 Cloudflare 사용을 확정했고 그 자리에서 이 절을 넣었습니다(ADR 041 결정 5 · 문안은 검토 원문 ② §2-⑥). ⚠️ Cloudflare 의 주소·문의처·보관 기간은 Cloudflare 개인정보처리방침에서 게시 전에 한 번 대조해야 합니다. ⚠️ 실제로 앞에 붙이는 작업(TODO B-4)이 끝나기 전에 게시하면 이 절이 거짓이 됩니다 — 붙인 뒤에 게시합니다.
⚠️ 초안 상태 안내(게시 전 삭제): 🔺 2026-09-25 · ADR 041 결정 5 — 값은 정해졌습니다. 서버와 데이터베이스는 회사가 대한민국 안에서 직접 운영(ADR 026)하고, 데이터베이스 백업 파일만 네이버클라우드 주식회사(대한민국)에 암호화해 맡기며 14일 뒤 자동 삭제(ADR 027)합니다. 🔺 2026-09-25 · 스펙 002B — 위 표의 채움칸 행을 그 사실(「네이버클라우드 주식회사 — 암호화된 데이터베이스 백업 파일의 보관 — 대한민국」)로 바꾸고, 표 위 머리 문장에 직접 운영 · 대한민국을 적었습니다. 🔺 2026-09-25 사장님이 Cloudflare 를 확정해 위탁 행과 「국외 이전」 절을 넣었습니다(실제로 붙이는 작업은 TODO B-4). ⚠️ 2023-09-15 시행 개정으로 처리위탁·보관 목적의 국외 이전은 동의가 아니라 방침 공개로 됩니다(제28조의8 제1항 제3호).
제8조 (만 14세 미만 아동의 가입 제한)
- 회사의 서비스는 만 14세 미만인 사람이 가입할 수 없습니다. 회사는 만 14세 미만인 사람의 개인정보를 받지 않습니다.
- 회사는 가입할 때 이용자가 직접 입력한 생년월일로 나이를 확인합니다. 회사는 그 값이 사실인지 별도로 검증하지 않으며, 본인이 신고한 값을 신뢰합니다.
- 나이가 기준에 미치지 못하면 회사는 가입을 거절하고, 그 과정에서 만들어진 계정 정보를 해지 처리합니다.
- 만 14세 미만인 사람이 사실과 다른 생년월일로 가입한 사실을 알게 되면, 회사는 지체 없이 그 계정과 개인정보를 삭제합니다. 이런 사실을 알게 되신 분은
help@timingle.app로 알려 주시기 바랍니다. - 회사는 나이를 반복해서 고쳐 입력하는 방식으로 제1항의 제한을 피하려는 시도를 두 가지로 막습니다. ① 이미 입력된 생년월일은 같은 기기에서 24시간 안에 고칠 수 있는 횟수를 제한하고 그 시도를 기록합니다. ② 나이가 기준에 미치지 못해 가입이 거절되면, 앱은 그 기기(브라우저로 이용한 경우 그 브라우저) 안에만 「다시 가입할 수 있게 되는 날짜」 하나를 남기고, 그날까지 그 기기에서는 생년월일을 다시 받지 않습니다. 이 날짜는 회사에 전송되지 않으며, 생년월일 자체는 남기지 않습니다. 그날이 지나거나, 앱을 지우거나, 브라우저에 저장된 자료를 지우면 사라집니다.
제9조 (유료 서비스를 이용하는 경우의 결제 정보)
현재 서비스에 유료 기능은 없습니다. 아래는 유료 서비스를 시작한 뒤에 적용됩니다.
- 이용자가 유료 서비스를 결제하는 경우, 결제는 애플 App Store 또는 구글 Play 가 처리합니다.
- 회사는 이용자의 카드번호·유효기간·CVC·계좌번호·청구 주소 등 결제수단 정보를 받지도, 보관하지도 않습니다. 이 정보는 전부 애플과 구글이 처리하며 회사의 서버로 오지 않습니다.
- 회사가 애플·구글로부터 받아 보관하는 것은 다음뿐입니다.
- 영수증 또는 구매 토큰 (구매가 진짜인지 확인하기 위한 값)
- 거래 식별자
- 구독 상태와 만료일
- 구매·갱신·취소·환불 이력
- 이 정보는 결제 확인, 구독 상태 관리, 환불·분쟁 대응, 법령이 요구하는 기록 보존을 위해서만 씁니다.
- 보관 기간은 제6조의 "결제 기록" 항목에 따릅니다.
제10조 (이용자의 권리와 행사 방법)
- 이용자는 언제든지 자신의 개인정보에 대해 다음 권리를 행사할 수 있습니다.
- 열람 — 어떤 정보를 갖고 있는지 확인
- 정정 — 사실과 다른 정보를 고침
- 삭제 — 정보를 지움 (계약 해지 포함)
- 처리정지 — 정보를 쓰지 말도록 요구
- 동의 철회 — 동의한 항목의 동의를 거둠
- 탈퇴(계약 해지)는 앱의 설정 화면에서 직접 하실 수 있습니다. 설정에서 탈퇴를 고르시면 계정이 해지되고, 제6조에 적은 기간이 지나면 개인정보가 파기됩니다. 동의 이력(언제 어떤 약관에 동의하셨는지)은 앱의 설정 화면에서 직접 보실 수 있고, 회사가 이용자에 대해 갖고 있는 정보의 사본도 같은 설정 화면에서 직접 내려받으실 수 있습니다. 다만 일부 정보만 골라 지우는 것은 아직 앱 안에 화면이 없습니다. 그 권리를 행사하시려면
help@timingle.app로 요청해 주시기 바랍니다. 회사는 본인 여부를 확인한 뒤 요청을 받은 날부터 10일 안에 처리하고 그 결과를 알려 드립니다. 앱에 로그인할 수 없어 설정 화면에 들어가지 못하시는 경우에도 같은 주소로 해지를 요청하실 수 있습니다.회사가 준비하던 기능 중 앱 안에서 직접 탈퇴하는 절반은 실제로 생겼습니다. 나머지 절반인 앱 안에서 직접 열람하고 사본을 받는 기능도 2026-08-28 부터 생겼습니다 — 설정 화면의 [내 정보 내려받기] 에서 파일 한 개로 받으실 수 있습니다. 그 기능이 생기면 이 방침을 고쳐 알리겠다고 적어 두었고, 이 문단이 그 알림입니다.
⚠️ 다만 그 사본에 담기지 않는 것이 넷 있습니다. ① 남이 쓴 글 — 같은 약속에 있는 다른 참여자가 쓴 대화 글과 다른 사람이 단 반응은 담기지 않습니다(그 사람들의 기록이기도 하기 때문입니다). ② 나를 막은 사람이 누구인지 — 내가 막은 사람은 담기지만, 누가 나를 막았는지는 담기지 않습니다. ③ 사진 파일 자체 — 내가 올린 사진의 목록과 주소는 담기지만 사진 파일은 담기지 않습니다. ④ 나를 신고한 기록 — 내가 한 신고와 내 글에 내려진 조치(가림·삭제)는 담기지만, 누가 언제 어떤 사유로 나를 신고했는지는 담기지 않습니다(신고한 분을 보호하기 위해서입니다).
남은 것은 일부 정보만 골라 지우는 화면 하나이며, 그 기능이 생기면 이 방침을 고쳐 알립니다.
- 이용자는 대리인을 통해 권리를 행사할 수 있습니다. 이 경우 위임장을 함께 보내 주셔야 합니다.
- 회사는 다음의 경우 요청을 거절할 수 있으며, 거절할 때는 그 이유를 알려 드립니다.
- 법령이 그 정보를 보관하도록 정한 경우 (제6조의 별도 보관)
- 다른 사람의 생명·신체를 해칠 우려가 있거나 다른 사람의 재산과 이익을 부당하게 침해할 우려가 있는 경우
- 개인정보 삭제를 요청하시면 서비스를 더 이상 이용할 수 없게 됩니다. 삭제는 되돌릴 수 없으므로 신중하게 결정해 주시기 바랍니다.
제11조 (개인정보의 안전성 확보 조치)
회사는 개인정보를 안전하게 관리하기 위해 다음 조치를 하고 있습니다.
- 관리적 조치 — 개인정보를 다루는 사람을 대표자 등 꼭 필요한 인원으로 제한하고, 접근 권한을 그 사람에게만 줍니다.
- 로그인 증표를 원문 그대로 저장하지 않습니다. 되돌릴 수 없는 형태로 바꾸어 저장하므로, 저장된 값이 유출되어도 그것으로 로그인할 수 없습니다.
- 비밀번호를 아예 받지 않습니다. 로그인은 구글·애플이 처리하므로 회사에는 유출될 비밀번호 자체가 없습니다.
- 통신 구간을 암호화(TLS)해 전송 중에 내용이 새지 않도록 합니다.
- 이용자가 로그인한 상태를 유지하는 증표에 유효 기간을 두고, 기기별로 로그아웃할 수 있게 합니다.
- 백업은 잠가서 둡니다. 데이터베이스 백업 파일은 회사만 열 수 있도록 공개키 방식으로 암호화한 뒤 대한민국 안의 보관 서비스에 두고, 만든 날부터 14일이 지나면 자동으로 삭제합니다. 백업을 여는 열쇠는 서버에 두지 않습니다.
제12조 (개인정보 보호책임자와 문의처)
회사는 「개인정보 보호법」 제31조에 따라 개인정보 처리에 관한 업무를 총괄하고 이용자의 문의·불만·피해 구제를 처리하는 개인정보 보호책임자를 다음과 같이 둡니다. 회사는 같은 법 시행령 제32조의 소상공인에 해당하여 대표자가 개인정보 보호책임자를 맡습니다.
| 구분 | 내용 |
|---|---|
| 상호 | 씨엔홀릭 |
| 개인정보 보호책임자 | 김신정 (대표자) |
| 연락처(이메일) | help@timingle.app |
| 열람·정정·삭제·처리정지 요구와 문의 접수처 | help@timingle.app — 같은 창구에서 접수하고 처리합니다 |
문의는 이메일로 받습니다. 별도의 고객센터 전화는 운영하지 않습니다.
제13조 (권익 침해 구제 방법)
개인정보 침해로 도움이 필요하시면 아래 기관에 문의하실 수 있습니다. 아래는 대한민국의 공공 기관이며, 회사와는 별개의 기관입니다.
| 기관 | 전화 | 웹사이트 |
|---|---|---|
| 개인정보침해 신고센터 | (국번 없이) 118 | privacy.kisa.or.kr |
| 개인정보 분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 경찰청 사이버수사국 | (국번 없이) 182 | ecrm.police.go.kr |
제14조 (방침의 변경)
- 이 개인정보처리방침이 바뀌면 회사는 시행일로부터 최소 7일 전에 서비스 화면 또는 회사가 안내하는 웹 주소에 바뀐 내용과 시행일을 함께 알립니다.
- 다만 수집 항목이 늘어나거나, 이용 목적이 바뀌거나, 제3자에게 제공하게 되는 등 이용자의 권리에 중요한 변화가 있는 경우에는 최소 30일 전에 알리고 필요한 경우 다시 동의를 받습니다.
- 회사는 이전 버전의 방침도 함께 볼 수 있도록 보관합니다.
부칙
이 개인정보처리방침은 2026-11-01 부터 시행합니다.
공고일: 2026-10-01 시행일: 2026-11-01 버전: v1
사업자 정보
| 항목 | 내용 |
|---|---|
| 상호 | 씨엔홀릭 |
| 문의 이메일 | help@timingle.app |
회사는 이용자 문의를 이메일로만 받습니다. 유료 서비스를 시작할 때에는 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 대표자·주소·전화번호·사업자등록번호를 이 자리에 추가로 표시합니다.