개인정보 처리방침
1. 수집하는 정보 및 사용 방법
CyberLife에 입력하신 구독 데이터의 소유권은 귀하에게 있습니다. 당사는 소유권을 주장하지 않으며, 상업적 목적으로 사용하거나 제3자에게 판매하지 않습니다. CyberLife는 Pro 회원 구독을 통해 수익을 얻으며, 현재 제3자 광고를 표시하지 않습니다.
귀하가 제공하는 정보
- 계정: 전화번호 또는 이메일 주소, 안전하게 해시된 비밀번호
- 구독 데이터: 귀하가 직접 입력한 서비스명, 금액, 결제 주기, 알림 시간
- "Apple로 로그인"을 선택한 경우, Apple이 제공하는 익명 식별자
자동으로 수집되는 정보
- 기기 데이터: 기기 모델, 운영 체제 버전, 앱 버전
- 로그 데이터: IP 주소, 충돌 진단, 응용 프로그램 성능 지표
이 정보는 주로 제품 호환성, 문제 해결 및 보안 목적으로 사용됩니다. 당사는 귀하의 정확한 위치, 연락처, 검색 기록 또는 마이크/카메라 입력을 수집하지 않습니다. 앱은 귀하가 공유 카드 이미지를 저장하도록 직접 선택하는 경우에만 사진 라이브러리에 일시적으로 접근하며(쓰기 권한만), 기존 사진을 읽거나 수집하지 않습니다.
귀하의 정보를 사용하는 방법
당사는 수집한 정보를 다음 목적으로만 사용합니다:
- 신원 확인 — 등록, 로그인, 비밀번호 재설정
- 구독 추적 — iCloud 동기화 활성화 시 기기 간 구독 기록 저장 및 동기화
- 갱신 알림 — 설정한 알림 시간에 로컬 알림, 이메일 또는 SMS로 발송
- Pro 구독 이행 — Apple StoreKit를 통한 Pro 회원 구매 처리(당사는 결제 정보에 접근하지 않음)
- 기기 호환성 및 충돌 진단 — iOS 버전 전반에 걸쳐 앱 안정성 유지
- 보안 및 사기 방지 — 계정 탈취, 남용, 공격 탐지 및 예방
민감한 개인정보
캘리포니아 소비자 개인정보 보호법(CPRA로 개정)에 따르면 "민감한 개인정보" 범주에는 비밀번호와 결합된 계정 로그인 자격 증명이 포함됩니다. 당사는 귀하의 계정 자격 증명(이메일 또는 전화번호 및 안전하게 해시된 비밀번호)을 인증 및 서비스 제공 목적으로만 수집합니다. 인증, 서비스 제공 또는 법적 요구 사항 외의 목적으로 이 정보를 사용, 공개 또는 공유하지 않습니다. 귀하는 언제든지 이 정보의 사용 제한을 요청할 수 있습니다("귀하의 개인정보 권리" 참조).
당사는 다른 범주의 민감한 개인정보(예: 정부 발급 ID, 생체 인식 데이터, 정확한 위치, 인종 또는 민족, 종교적 신념, 건강 정보, 성적 지향)를 고의로 수집하지 않습니다. 귀하가 수동으로 입력한 구독 금액은 본 서비스 목적상 일반 재무 기록으로 처리됩니다.
집계 및 비식별화 데이터
당사는 귀하를 합리적으로 식별할 수 없도록 집계, 비식별화 또는 익명화한 데이터를 제품 분석, 서비스 개선, 연구 등의 목적으로 사용할 수 있습니다. 이러한 집계 데이터는 개인정보로 간주되지 않으며 본 《개인정보 보호정책》의 적용을 받지 않습니다.
2. 정보 공개
당사는 광고 또는 마케팅 목적으로 귀하의 개인 데이터를 제3자에게 판매, 임대 또는 공유하지 않습니다.
당사는 다음의 제한된 상황에서만 귀하의 정보를 공개합니다:
서비스 제공업체
당사는 서비스 운영을 지원하는 서비스 제공업체(예: 인증 코드 및 알림을 전달하는 SMS 제공업체)와 정보를 공유할 수 있습니다. 이러한 제공업체는 적용 가능한 데이터 보호법에 따라 귀하의 정보를 보호할 의무가 있으며, 당사를 위해 서비스를 수행하는 데 필요한 범위 내에서만 정보를 사용할 수 있습니다.
법적 준수
법률, 법원 명령 또는 기타 유효한 법적 절차에 따라 요구되는 경우, 또는 당사의 권리, 귀하의 안전 또는 타인의 안전을 보호하기 위해 공개가 필요하다고 선의로 판단하는 경우, 당사는 귀하의 정보를 공개할 수 있습니다.
사업 양도
합병, 인수 또는 자산 매각이 발생하는 경우, 귀하의 정보는 거래의 일부로 이전될 수 있습니다. 당사는 승계 사업자에게 본 《개인정보 보호정책》을 계속 준수하도록 요구하거나 중대한 변경 사항을 귀하에게 통지합니다.
귀하의 동의가 있는 경우
귀하의 명시적인 동의가 있는 경우, 다른 목적으로 정보를 공개할 수 있습니다.
3. 국제 데이터 이전
귀하의 계정 및 구독 데이터는 미국에 위치한 클라우드 서버에 저장됩니다.
미국 외 지역(유럽연합, 영국, 일본, 한국 또는 기타 지역 등)에서 CyberLife에 접속하시는 경우, 귀하의 정보는 미국으로 이전되어 처리됨을 알려드립니다. 미국의 데이터 보호법은 귀하의 거주 국가 또는 지역의 법률과 다를 수 있습니다.
EU / 영국 / 스위스 이용자에 대한 이전 메커니즘
유럽경제지역, 영국 또는 스위스 이용자의 경우, 귀하의 개인정보를 미국으로 이전하는 것은 귀하와 당사 간 계약 이행을 위해 필요한 것이며, GDPR 제49조(1)(b) 및 영국·스위스의 동등한 규정에 따른 것입니다.
당사는 국제 이전 중 전송 시 암호화(HTTPS / TLS)를 포함한 업계 표준 보호 조치를 사용합니다.
4. 데이터 보유
당사는 귀하의 계정이 활성 상태인 동안 귀하의 개인정보를 보유합니다.
귀하가 계정을 삭제하면 귀하의 데이터는 30일 이내에 당사의 운영 시스템에서 제거됩니다. 백업에 남아 있는 사본은 정기 백업 순환 중 최대 90일간 유지될 수 있으며, 이후 영구적으로 덮어쓰여집니다.
적용 법률에서 요구하거나 법적 청구의 확립, 행사 또는 방어를 위해 필요한 경우, 당사는 제한된 정보를 더 오래 보유할 수 있습니다.
5. 데이터 보안
당사는 업계 표준 보안 관행을 통해 귀하의 정보를 보호합니다:
- 전송 암호화: 전송 중인 모든 데이터는 HTTPS / TLS로 보호됩니다
- 저장: 비밀번호는 저장 전 단방향 해시 처리되며, 당사는 평문 비밀번호를 읽을 수 없습니다
- 접근 제어: 합리적인 접근 제어로 권한 있는 인원만 데이터에 접근할 수 있습니다
- 인프라 제공업체가 지원하는 경우, 데이터는 저장 시 암호화됩니다
보안 사고
데이터 침해가 발생한 경우, 당사는 영향을 받은 사용자에게 앱 내 알림, 이메일 또는 기타 합리적인 수단을 통해 부당한 지연 없이 통지합니다. 또한 적용 법률에서 요구하는 기간 내(예: GDPR 제33조 적용 시 72시간 이내)에 관련 감독기관(예: EU 데이터 보호기관)에 통지합니다.
캘리포니아 주민의 경우, 캘리포니아 민법 제1798.82조에 따라 데이터 침해 통지를 제공합니다.
인터넷 전송 또는 전자 저장 방식이 100% 안전한 것은 아닙니다. 당사는 정보 보호를 위해 노력하나 절대적인 보안을 보장할 수 없습니다.
6. 귀하의 개인정보 권리
귀하의 거주 지역 및 적용 법률에 따라, 귀하는 개인정보에 관한 특정 권리를 가집니다.
EU / 영국 이용자(GDPR)
일반 데이터 보호 규정에 따라 귀하는 다음 권리를 가집니다:
- 개인 데이터에 접근하고 사본을 받을 권리
- 부정확하거나 불완전한 데이터를 정정할 권리
- 개인 데이터를 삭제할 권리
- 처리를 제한하거나 처리에 반대할 권리
- 데이터 이동성 — 구조화된 기계 판독 형식으로 데이터 수령
- 언제든지 동의 철회
- 현지 감독 기관(데이터 보호 당국)에 불만 제기
캘리포니아 이용자(CCPA / CPRA)
캘리포니아 소비자 개인정보 보호법(CPRA로 개정)에 따라 캘리포니아 주민은 다음 권리를 가집니다:
- 당사가 수집, 사용, 공개 또는 판매하는 개인정보를 알 권리
- 당사가 수집한 개인정보의 삭제를 요구할 권리
- 부정확한 개인정보를 정정할 권리
- 개인정보의 판매 또는 공유에서 옵트아웃할 권리(당사는 광고 목적으로 판매하거나 공유하지 않음)
- 민감한 개인정보의 사용 및 공개 제한(당사는 귀하의 계정 자격 증명을 인증 목적으로만 사용하며, 추가 제한을 원할 경우 당사에 문의 가능)
- 차별 금지 — 권리 행사를 이유로 서비스 거부 또는 가격 차별 금지
귀하는 권한을 위임받은 대리인을 지정하여 귀하를 대신해 요청을 할 수 있습니다. 당사는 대리인에게 귀하가 서명한 서면 위임을 제공하도록 요구할 수 있으며, 귀하에게 직접 본인 확인을 요구할 수 있습니다.
CyberLife는 컨텍스트 간 행동 광고를 위해 개인정보를 판매하거나 공유하지 않습니다.
기타 관할 지역
다른 지역의 사용자는 현지 데이터 보호법(일본 APPI, 한국 PIPA, 브라질 LGPD 등)에 따라 유사한 권리를 가질 수 있습니다.
권리 행사 방법
위의 권리를 행사하려면 privacy@sixpawcat.com으로 문의하시기 바랍니다. 당사는 적용 법률에서 요구하는 기간 내(GDPR에서는 일반적으로 30일, CCPA에서는 최대 45일, 복잡한 요청은 연장 가능)에 응답합니다. 본인 확인을 위해 추가 확인(예: 등록된 이메일 주소에서 요청 확인)을 요구할 수 있습니다.
계정 삭제
앱에서 직접 계정을 삭제할 수 있습니다:
설정 → 계정 → 계정 삭제
귀하의 데이터는 30일 이내에 당사의 운영 시스템에서 제거되며, 백업의 잔여 사본은 정기 백업 순환 중 영구 덮어쓰여집니다. 계정 삭제는 되돌릴 수 없습니다 — 필요한 경우 먼저 설정 → 데이터 내보내기를 통해 데이터를 내보내십시오.
7. 제3자 서비스
CyberLife는 해당 기능이 사용될 때만 다음 제3자 서비스와 통합됩니다:
- Apple StoreKit (Apple Inc., iOS 전용) — Pro 회원 인앱 구매용. Apple이 모든 결제 처리를 담당하며, 당사는 결제 정보에 접근하지 않습니다.
- Apple iCloud / CloudKit (Apple Inc., iOS 전용) — iCloud 동기화를 활성화한 경우에만 사용되며, 동일 Apple ID의 기기 간 구독 데이터를 동기화합니다.
- Sign in with Apple (Apple Inc., iOS 전용) — "Apple로 로그인"을 선택한 경우에만 호출되며, Apple이 제공하는 익명 식별자를 전달합니다.
- Supabase (Supabase, Inc., 미국 AWS에 호스팅) — 백엔드 데이터베이스 및 인증 서비스. 이메일 또는 전화번호로 로그인할 때 계정 자격 증명(해시 처리)과 구독 데이터를 저장합니다. 개인정보 보호정책은 https://supabase.com/privacy 를 참조하십시오.
- Twilio (Twilio Inc.) — SMS 기반 갱신 알림을 활성화하거나 전화번호로 로그인하는 경우에만 사용되며, 인증 코드 및 알림 메시지를 전달합니다. 전화번호 및 메시지 내용은 Twilio에 전달됩니다. 개인정보 보호정책은 https://www.twilio.com/legal/privacy 를 참조하십시오.
- 이메일 전송 (Supabase Auth를 통해 관리) — 인증 이메일(확인, 비밀번호 재설정) 및 이메일 알림을 활성화한 경우 갱신 알림 이메일을 전달하는 데 사용됩니다.
당사는 Apple의 기본 충돌 로깅을 진단에 사용하며, 현재 제3자 분석 또는 광고 SDK를 사용하지 않습니다.
CyberLife가 Android 또는 기타 플랫폼에 출시되면 본 섹션은 해당 플랫폼의 제3자 서비스 및 SDK 세부 정보를 포함하도록 업데이트됩니다.
외부 링크
본 서비스에는 당사가 운영하지 않는 제3자 웹사이트 또는 서비스로의 링크가 포함될 수 있습니다. 당사는 이러한 제3자 사이트의 내용, 개인정보 관행 또는 정책에 대해 책임지지 않습니다. 방문하는 제3자 서비스의 개인정보 보호정책을 검토할 것을 권장합니다.
8. 앱 권한
CyberLife는 iOS에서 다음 시스템 권한을 요청합니다:
- 알림 — 구독 갱신 알림 전송용
- 캘린더 — 구독 만료 이벤트를 시스템 캘린더에 동기화(선택 사항)
- 사진 — 쓰기 권한만, 공유 카드 이미지를 사진 라이브러리에 저장할 때만 사용(앱은 기존 사진을 읽거나 스캔하지 않음)
- 네트워크 접근 — 로그인, 데이터 동기화, 환율 업데이트용
모든 권한은 iOS 설정 → CyberLife에서 언제든지 철회할 수 있습니다. 권한을 비활성화하면 관련 기능이 비활성화됩니다.
CyberLife는 연락처, 마이크, 카메라, 정확한 위치 또는 모션 데이터에 대한 접근을 요청하지 않습니다.
CyberLife가 Android 또는 기타 플랫폼에 출시되면 본 섹션은 해당 플랫폼의 권한 요청을 나열합니다.
9. 아동 개인정보
본 서비스는 13세 미만의 아동(또는 일부 EU 국가의 16세와 같이 귀하의 관할 지역에 해당하는 최소 연령)을 대상으로 하지 않습니다.
당사는 13세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 검증 가능한 부모 동의 없이 13세 미만 아동의 개인정보를 수집한 사실을 발견한 경우, 최대한 신속하게 삭제합니다.
연장 미성년자는 부모의 지도 및 동의하에 본 서비스를 사용할 것을 권장합니다.
부모 또는 보호자가 자녀가 당사에 개인정보를 제공한 사실을 알게 된 경우, privacy@sixpawcat.com 으로 연락 주시면 신속하게 삭제하겠습니다.
10. 본 《개인정보 보호정책》의 변경
당사는 본 《개인정보 보호정책》을 수시로 개정할 수 있습니다. 본 정책 상단의 "최종 업데이트" 날짜는 최근 개정 시점을 반영합니다.
귀하의 권리에 영향을 미치는 중대한 변경이 있는 경우, 변경이 발효되기 전에 앱 내 알림, 이메일 또는 기타 합리적인 수단을 통해 귀하에게 통지합니다. 발효일 이후 서비스를 계속 사용하는 것은 업데이트된 정책에 대한 동의로 간주됩니다.
본 《개인정보 보호정책》을 정기적으로 검토할 것을 권장합니다.
11. 회사 소개 / 문의하기
회사 소개
회사: 항저우 류주묘 과기 유한공사 (杭州六爪猫科技有限公司)
주소: 중국 항저우
이메일:
· privacy@sixpawcat.com — 개인정보 및 데이터 보호 관련 문의
· support@sixpawcat.com — 제품 및 서비스 관련 문의
문의하기
본 《개인정보 보호정책》에 관한 질문, 의견 또는 제안이 있거나 개인정보 권리를 행사하려는 경우, privacy@sixpawcat.com 으로 연락 바랍니다. 본인 확인 후 적용 법률에서 요구하는 기간 내에 응답하겠습니다.
당사의 응답에 만족하지 못하는 경우, 거주 지역의 데이터 보호 당국(EU / 영국), 캘리포니아 주 법무장관(캘리포니아) 또는 귀하의 관할 지역의 기타 관할 감독 기관에 불만을 제기할 수도 있습니다.