개인정보처리방침

최종 업데이트: 2026년 4월 16일

1. 소개

Dear RoRo("당사", "우리" 또는 "저희")는 Eunggyu Lee가 운영하며, 소재지는 Rehbergstrasse 4, 81479 Munich, Germany입니다. 당사는 귀하의 개인정보 보호를 위해 최선을 다하고 있습니다. DearRoRo는 부모와 보호자를 위한 육아 앱입니다. 아이들이 직접 사용하는 앱이 아니라, 부모가 아이의 성장을 기록하고 맞춤형 동화를 만들고 가족 생활을 관리하는 데 사용합니다. 본 개인정보처리방침은 당사가 수집하는 정보, 사용 방법 및 귀하의 권리에 대해 설명합니다. 당사는 EU 일반 데이터 보호 규정(GDPR) 및 독일 연방 데이터 보호법(BDSG)에 따라 개인정보를 처리합니다. 서비스를 이용함으로써 귀하는 본 방침에 따른 정보 수집 및 사용에 동의하게 됩니다.

2. 수집하는 정보

2.1 계정 정보

  • 이메일 주소 및 비밀번호 (이메일 가입 시)
  • Apple ID 또는 Google 계정 정보 (소셜 로그인 사용 시)
  • 프로필 정보 (이름, 사용자명, 아바타)
  • 육아 국가 (온보딩 시 선택)
  • 언어 설정

2.2 자녀 및 가족 정보

  • 자녀 프로필 (이름, 생년월일, 성별, 발달 단계)
  • 가족 관계 (부모, 조부모 등 역할)
  • 가족 그룹 식별자 및 초대 코드
  • 파트너/커플 공유 관계
  • 가족 간 친구 연결

2.3 사용자 생성 콘텐츠

  • 추억 (텍스트, 이미지, 동영상, 기분 표시, 날짜)
  • AI 생성 스토리 (텍스트, 오디오, 커버 이미지)
  • 가족 보드 항목 (이벤트, 노트, 할 일, 그림)
  • 플레이리스트 및 북마크
  • 습관 트래커 목표 및 진행 상황
  • 관심사 트래커 항목 및 세션
  • 발달 마일스톤
  • 아이템 추천 (제품, 장소, 팁) - 주소 및 좌표 포함 가능

2.4 음성 녹음

사용자 정의 음성을 생성할 때 음성 녹음을 수집합니다. 음성 데이터는 GDPR, BIPA 등 관련 법률에 따라 생체 정보로 간주됩니다. 자세한 내용은 제5조를 참조하세요.

2.5 이용 및 행동 데이터

  • 스토리 재생 횟수 및 청취 기록
  • 좋아요, 댓글, 북마크
  • 스토리 생성 크레딧 및 소비 데이터
  • 콘텐츠 신고 및 사용자 차단 내역
  • 추천인 관계 및 보상 추적

2.6 기기 및 기술 데이터

  • 푸시 알림 토큰 (알림 전송용)
  • 기기 정보 (진단 및 베타 피드백용)
  • 앱 버전 및 플랫폼 정보

2.7 구독 및 거래 데이터

  • 구독 등급 및 결제 상태 (RevenueCat 및 앱 스토어를 통해 관리)
  • 스토리 크레딧 구매 및 체험 기간
  • 스토리 크레딧 팩 구매

2.8 마케팅 및 대기자 데이터

  • 웹사이트 대기자 명단 양식을 통해 제출된 이메일 주소
  • 베타 피드백 제출 (닉네임, 카테고리, 메시지, 스크린샷, 기기 정보)
  • 웹사이트 방문자 분석 (IP 기반 국가/도시 - ipapi.co 경유, 브라우저 사용자 에이전트, 리퍼러 URL, 익명화된 방문자 식별자)

3. 정보 사용 목적

당사는 귀하의 정보를 다음 목적으로 사용합니다:

  • 서비스 제공, 유지 및 개선
  • 자녀의 연령과 관심사에 맞는 맞춤형 스토리 생성
  • 스토리용 맞춤 음성 나레이션 생성
  • 가족 공유 및 협업 기능 지원
  • 가족 활동, 음성 만료, 콘텐츠 태그 등에 대한 푸시 알림 발송
  • 구독, 애드온 구매, 추천 보상 처리
  • 콘텐츠 중재 및 커뮤니티 가이드라인 시행 (신고 및 차단)
  • 서비스 개선을 위한 사용 패턴 분석
  • 고객 지원 제공
  • 법적 의무 준수

4. AI 및 음성 기술

당사는 귀하의 경험을 향상시키기 위해 인공지능을 사용합니다:

  • 스토리 생성: Google Gemini AI를 사용하여 자녀 정보, 연령, 선호도에 기반한 맞춤형 스토리를 생성합니다. 스토리 프롬프트에는 자녀의 이름, 연령, 선택한 주제가 포함될 수 있습니다.
  • 음성 복제: 사용자 정의 음성을 생성할 때 음성 녹음은 ElevenLabs에서 처리되어 개인화된 나레이션을 만듭니다. 음성 데이터는 생체 정보입니다 (제5조 참조).
  • 텍스트-투-스피치: ElevenLabs 음성 합성을 사용하여 스토리 텍스트를 오디오로 변환합니다 (기본 음성 또는 복제된 사용자 정의 음성 사용).
  • 이미지 생성: Google Vertex AI (Imagen)를 사용하여 스토리 커버 삽화를 생성할 수 있습니다. 텍스트 설명만 이미지 생성 서비스로 전송됩니다.

당사의 AI 서비스 제공업체는 자체 개인정보처리방침 및 데이터 처리 계약에 따라 데이터를 처리합니다. 귀하의 개인 데이터는 제3자 AI 모델 학습에 사용되지 않습니다.

5. 생체 데이터

음성 복제에 사용되는 음성 녹음은 많은 지역에서 생체 데이터로 간주됩니다. 당사는 귀하의 명시적 동의가 있는 경우에만 이 데이터를 수집합니다. 귀하는:

  • 앱의 음성 섹션에서 음성 데이터를 확인할 수 있습니다
  • 언제든지 앱에서 음성 데이터를 삭제할 수 있습니다
  • 사용자 정의 음성을 삭제하여 동의를 철회할 수 있습니다

음성 데이터는 안전하게 저장되며 개인화된 스토리 나레이션 생성 목적으로만 사용됩니다. 무료 등급 이용자의 사용자 정의 음성은 생성 후 7일이 지나면 만료됩니다. Basic 및 Pro 구독자의 음성은 구독 기간 동안 유지됩니다. 구독 종료 시 사용자 정의 음성은 만료됩니다. 음성 또는 계정을 삭제하면 ElevenLabs에서 해당 음성 데이터의 삭제도 요청합니다.

6. 푸시 알림

당사는 다음과 같은 적시 알림을 전달하기 위해 푸시 알림 토큰을 수집합니다:

  • 가족 활동 업데이트 (새 추억, 공유된 스토리)
  • 음성 만료 경고 (만료 24시간 전)
  • 콘텐츠 상호작용 (태그, 댓글, 좋아요)
  • 가족 보드 업데이트
  • 추천 보상 알림

앱 설정 또는 기기 설정에서 알림 환경설정을 관리할 수 있습니다.

7. 공개 콘텐츠 공유

Pro 구독자는 스토리를 공개적으로 공유할 수 있습니다. 공개 공유된 스토리 (제목, 오디오, 커버 이미지 포함)는 마케팅 웹사이트 및 앱의 탐색 섹션에 표시될 수 있습니다. 사용자가 표시한 공개 추억도 표시됩니다. 공개 공유된 콘텐츠에는 개인 식별 정보가 표시되지 않습니다.

8. 데이터 암호화

당사는 개인 콘텐츠를 보호하기 위해 클라이언트 측 암호화 (AES-256)를 사용합니다. 추억을 비공개로 설정하면 텍스트, 이미지, 동영상, 오디오를 포함한 모든 관련 데이터가 기기에서 암호화된 후 서버에 업로드됩니다. 암호화 키는 기기에서 파생되며 기기의 기본 보안 저장소(iOS 키체인 / Android 키스토어)에 우선 저장되고, 보안 저장소를 사용할 수 없는 경우 일반 기기 저장소에 대체 저장됩니다. 서버는 암호화된 데이터만 저장하며 귀하의 비공개 콘텐츠를 복호화할 수 없습니다. 이는 표준 서버 측 보안 외에 추가적인 데이터 보호 계층을 제공합니다.

9. 제3자 서비스

당사는 기능을 제공하기 위해 다음 제3자 서비스를 사용합니다:

  • Supabase: 인증 및 데이터베이스
  • ElevenLabs: 음성 합성, 텍스트-투-스피치, 음성 복제
  • Google Gemini: AI 기반 스토리 생성
  • Google Vertex AI: AI 기반 커버 이미지 생성
  • Cloudflare R2: 암호화된 미디어 저장 및 전달 (이미지, 동영상, 오디오)
  • RevenueCat: 구독 및 인앱 구매 관리
  • Apple / Google: 소셜 로그인 인증 및 앱 스토어 결제
  • Expo: 푸시 알림 전달
  • ipapi.co: 웹사이트 분석을 위한 IP 기반 위치 정보 (마케팅 사이트 전용)

각 서비스는 자체 개인정보처리방침에 따라 데이터를 처리하며 귀하의 정보를 보호하기 위한 계약상 의무가 있습니다.

10. 데이터 공유

당사는 귀하의 개인정보를 판매하지 않습니다. 다음과 공유할 수 있습니다:

  • 제9조에 나열된 서비스 제공업체 (서비스 운영에 필요한 경우에만)
  • 앱의 공유 기능을 통해 명시적으로 연결한 가족 구성원
  • 관련 법률에 의해 요구되는 경우 법 집행 기관 또는 규제 기관

11. 데이터 보안

당사는 클라이언트 측 암호화, 보안 키 저장 및 암호화된 데이터 전송을 포함한 관리적, 기술적, 물리적 보안 조치를 시행하여 귀하의 데이터를 보호합니다. 전송 또는 저장 방법 중 100% 안전한 것은 없으며, 당사는 지속적으로 보호 수준을 개선합니다.

12. 데이터 보유

당사는 서비스 제공, 법적 의무 준수, 분쟁 해결 및 계약 이행에 필요한 기간 동안 정보를 보유합니다. 구체적인 보유 기간은 다음과 같습니다:

  • 무료 등급 사용자 정의 음성 데이터: 생성 후 7일 뒤 자동 삭제
  • 대기자 명단 이메일: 사용자가 구독 취소하거나 대기자 프로그램이 종료될 때까지 보유
  • 웹사이트 방문자 분석: 최대 12개월 보유

13. 계정 삭제

설정 > 계정 > 계정 삭제를 통해 언제든지 계정을 삭제할 수 있습니다. 삭제 시 프로필 정보, 추억, 스토리, 음성 녹음, 가족 연결, 플레이리스트, 습관 및 관심사 데이터, 모든 관련 콘텐츠를 포함한 데이터를 영구적으로 제거합니다. ElevenLabs에서 음성 데이터 삭제도 요청합니다. 계정 삭제는 되돌릴 수 없습니다.

14. 귀하의 권리

거주 지역에 따라 귀하는 다음 권리를 가질 수 있습니다:

  • 개인정보에 대한 접근
  • 부정확한 데이터 수정
  • 개인정보 삭제
  • 특정 처리에 대한 이의 제기 또는 제한
  • 언제든지 동의 철회

이러한 권리를 행사하려면 아래 이메일로 문의하세요. 관련 법률에서 요구하는 기간 내에 응답하겠습니다.

15. 아동 개인정보 보호

DearRoRo는 부모와 보호자가 사용하는 육아 도구입니다. 아이들이 직접 사용하거나 조작하는 앱이 아닙니다. 부모와 보호자만이 앱을 사용하며, 자녀 프로필 생성, 콘텐츠 관리, 스토리 재생을 모두 부모가 담당합니다. 자녀에 대한 정보(이름, 생년월일, 발달 단계 등)는 스토리 개인화 및 마일스톤 추적을 위해 부모가 입력합니다. 당사는 아동으로부터 직접 개인정보를 수집하지 않습니다. 이 앱은 16세 이상의 사용자를 대상으로 합니다. 아동이 부모의 감독 없이 앱에 접근했다고 생각되면 즉시 문의해 주세요.

16. 국제 전송

귀하의 정보는 미국 및 유럽 연합을 포함하여 귀하의 국가 이외의 국가에서 처리될 수 있습니다. 당사는 필요한 경우 표준 계약 조항을 포함하여 관련 데이터 보호법에 부합하는 적절한 보호 조치를 취합니다.

17. 처리의 법적 근거 (GDPR)

유럽 경제 지역(EEA), 영국 또는 스위스에 거주하는 경우, 당사는 다음 법적 근거에 따라 개인 데이터를 처리합니다:

  • 계약 이행 (제6조 1항 (b)): 계정 생성, 메모리 저장, 스토리 생성, 가족 공유 및 구독 관리를 포함한 서비스 제공에 필요한 처리.
  • 동의 (제6조 1항 (a)): 음성 복제를 위한 음성 녹음 처리 (제9조 2항 (a)에 따른 생체 데이터), 마케팅 커뮤니케이션 및 선택적 분석.
  • 정당한 이익 (제6조 1항 (f)): 서비스 개선, 보안 모니터링, 사기 방지 및 사용 분석 (귀하의 권리와 자유를 침해하지 않는 범위 내).
  • 법적 의무 (제6조 1항 (c)): 관련 법률, 규정 및 법적 절차 준수.

동의는 언제든지 철회할 수 있으며, 철회 이전에 동의를 기반으로 수행된 처리의 적법성에는 영향을 미치지 않습니다.

18. 베타 테스트 데이터

Apple TestFlight를 통한 배포를 포함한 베타 테스트 기간 동안, 제2조에 기술된 정보 외에 다음과 같은 추가 정보를 수집할 수 있습니다:

  • 충돌 보고서 및 진단 로그
  • 기능 사용 분석 및 상호작용 패턴
  • 사용자가 제출하는 피드백, 버그 보고 및 제안
  • 기기 성능 및 안정성 데이터

이러한 추가 데이터는 정식 출시 전 문제 식별, 버그 수정 및 서비스 개선 목적으로만 수집됩니다. 베타 테스트 데이터는 마케팅이나 광고 목적으로 사용되지 않습니다.

베타 테스트 기간 종료 시 사용자의 계정 데이터와 콘텐츠는 가능한 경우 정식 서비스로 마이그레이션됩니다. 마이그레이션이 불가능한 경우, 데이터 삭제 최소 14일 전에 사전 통지를 제공합니다. 베타 기간 중 또는 이후 언제든지 당사에 연락하여 데이터 삭제를 요청할 수 있습니다.

19. 본 방침의 변경

당사는 수시로 본 개인정보처리방침을 업데이트할 수 있습니다. 중요한 변경 사항은 앱 또는 이메일을 통해 알려드립니다. 변경 후 서비스의 지속적인 사용은 업데이트된 방침에 대한 동의를 의미합니다.

20. 불만 제기 권리

당사의 개인정보 처리가 GDPR을 위반한다고 판단되는 경우, 감독 기관(Datenschutzbehörde)에 불만을 제기할 권리가 있습니다.

바이에른 관할 감독 기관:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
https://www.lda.bayern.de

독일 데이터 보호 기관 목록: https://www.bfdi.bund.de

21. 데이터 관리자 및 연락처

데이터 관리자: Dear RoRo

운영자: Eunggyu Lee

주소: Rehbergstrasse 4, 81479 Munich, Germany

이메일: hello.dearroroapp@gmail.com

본 개인정보처리방침에 대한 질문, 데이터 권리 행사 또는 GDPR 관련 문의가 있으시면 위 이메일로 연락해 주세요. GDPR에 따라 30일 이내에 응답합니다.