Privacy Policy
개인정보 처리방침
최종 업데이트: 2026년 6월 7일 · 베타 서비스
1. 처리하는 개인정보 항목
하루 컴퍼니(이하 “회사”)는 무드온 서비스 제공을 위해 다음 정보를 수집·처리합니다.
- 계정 정보: 이메일, 비밀번호 해시, 닉네임, 선호 페르소나 성별·카테고리 (필수)
- 대화 데이터: 사용자가 페르소나에게 보낸 메시지, 페르소나 응답, 생성 시각, 토큰 사용량 (서비스 제공·메모리 기능 유지에 필요)
- 페르소나 메모리: AI 가 대화에서 추출한 사용자 관련 사실 (이름·나이·취향 등), 호감도, 단계 진행 상태 (서비스 핵심 기능)
- 이용 통계: 페이지 방문, 누적 토큰·비용, 일일 사용량 (서비스 운영 + 한도 관리)
- 기기 정보: 브라우저·OS, IP 주소 (보안·이상 트래픽 감지)
2. 개인정보 처리 목적
- 회원 가입·관리, 본인 확인, 비인가 접근 방지
- 채팅·메모리·호감도 기능 제공 + 페르소나 응답 생성
- 일일 사용 한도 적용, 부정 사용 차단
- 고객 문의 대응 + 서비스 개선
- 법령상 의무 이행 (요청 시 한정)
3. 보관 기간
- 대화 + 메모리: 사용자가 “대화 초기화” 또는 계정을 해지할 때까지. 계정 해지 시 30일 내 영구 삭제.
- 계정 기본 정보: 계정 해지 시 30일 내 삭제.
- 로그 기록: 통신비밀보호법 등 관련 법령에 따라 최대 3개월.
- 결제 관련 기록: 전자상거래법에 따라 5년 (정식 출시 후 적용).
4. 제3자 공유
회사는 사용자 동의 없이 개인정보를 제3자에게 판매·공유하지 않습니다. 단, 다음의 외부 처리자와는 서비스 제공을 위한 데이터 처리 위탁 계약을 체결하고 있습니다.
- Supabase (인증·DB·메모리 벡터 저장)
- Google (Vertex AI · Gemini) (AI 응답 생성. 대화 내용이 모델 학습에 사용되지 않도록 설정됨)
- Vercel (호스팅)
- Upstash (캐시·레이트 제한, 정식 출시 시 적용)
법령에 따라 요청이 있을 경우 적법한 절차에 따라 제공할 수 있습니다.
5. AI 학습 사용 여부
기본적으로 사용자 대화는 AI 모델 학습에 사용되지 않습니다.외부 LLM 제공자(Gemini API) 역시 회사 계정 설정상 입력 데이터를 학습에 사용하지 않습니다.
사용자가 설정에서 “대화 내용 익명화 후 모델 학습 제공” 옵션을 명시적으로 켠 경우에만, 식별 가능 정보를 제거한 데이터가 자체 모델 개선에 사용될 수 있습니다. 옵션은 언제든 해제할 수 있습니다.
6. 사용자 권리
사용자는 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 + 정정 요청 (설정 → 프로필)
- 특정 페르소나와의 대화·메모리 삭제 (채팅 메뉴 → 대화 초기화)
- 모든 관계·메모리 일괄 삭제 (설정 → 계정)
- 계정 영구 삭제 (설정 → 계정)
- 처리 정지·이의 제기
7. 안전 조치
- 비밀번호는 단방향 해시로 저장 (원문 보관 X)
- 전송 구간 TLS 1.2 이상 암호화
- 데이터베이스 Row-Level Security (RLS) — 사용자는 본인 데이터에만 접근 가능
- 관리자 접근은 service role 키로 제한 + 감사 로그
8. 14세 미만 + 19세 미만
무드온은 만 19세 이상을 대상으로 합니다. 만 14세 미만의 가입은 허용되지 않으며, 식별 시 즉시 계정 + 데이터를 삭제합니다.
9. 쿠키 + 로컬 저장
인증 세션 유지를 위해 필수 쿠키를 사용합니다. 채팅 임시 상태(타이핑·옵티미스틱 UI)는 브라우저 로컬 저장소에 저장될 수 있습니다. 분석·마케팅 쿠키는 사용하지 않습니다.
10. 방침 변경
회사는 법령·서비스 개편에 따라 본 방침을 수정할 수 있으며, 변경 사항은 적용 7일 전 공지합니다.
11. 책임자 + 문의
개인정보 보호 책임자: 하루 컴퍼니 개인정보 담당자
문의: 설정 → 문의하기 또는 가입 이메일을 통해 문의 가능합니다.