ROA Company(이하 "회사")는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
시행일: 2025년 3월 1일 (최종 수정: 2026년 6월 9일)
1. 수집하는 개인정보
회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.
| 구분 | 항목 |
|---|---|
| 필수 | 이메일 주소 (회원가입 및 로그인), Apple ID 인증 정보 |
| 선택 | 이름(닉네임), 프로필 사진 |
| 자동 수집 | 기기 식별자(IDFV), FCM 푸시 토큰, 앱 사용 통계(화면 전환, 버튼 탭), 앱 버전, 충돌/성능 진단 데이터, 오류 로그 |
서비스 이용 시 생성되는 정보:
- 아기 정보: 이름, 생년월일, 성별
- 육아 활동 기록: 수유(모유, 분유, 이유식, 간식), 수면, 기저귀, 목욕, 체온, 투약 기록
- 건강 기록: 성장 기록(키, 몸무게, 머리둘레), 예방접종 기록, 발달이정표 달성 기록
- 병원 기록: 병원명, 진료과, 담당의, 방문일시, 진단명, 처방 내용, 진료비, 메모
- 일기: 텍스트 내용, 첨부 사진
- 관리 기록: 용품 정보(이름, 수량, 구매일), 할 일, 루틴
- 가족 공유: 초대 코드, 공유 대상 사용자 ID
- 알림 설정: 활동별 알림 간격, 접종 알림 시점 설정값
- 임신 기록(민감 건강정보, 선택): 마지막 월경일(LMP), 출산 예정일(EDD), 임신 주차, 태아 수, 태동 기록(KickSession), 산전 진찰 기록, 체중 변화, 체크리스트 진행 상황, 출산 결과(정상 출산/유산/사산/임신 종결). 임신 모드를 사용하지 않으면 수집하지 않습니다.
- Apple HealthKit 연동(선택): 사용자가 명시적으로 동의한 경우에만 HealthKit에서 월경 시작일·임신 정보를 읽거나, 앱이 기록한 임신 관련 데이터를 HealthKit에 쓸 수 있습니다. HealthKit 데이터는 Apple 기기 내에 저장되며 외부 서버로 전송되지 않습니다. 설정에서 언제든 권한을 철회할 수 있습니다.
2. 개인정보의 수집 및 이용 목적
- 회원 관리: 회원 가입, 본인 확인, 서비스 부정 이용 방지
- 서비스 제공: 육아 기록 저장 및 조회, 통계 분석, 성장 곡선 비교
- 알림 서비스: 활동 리마인더, 예방접종 알림, 용품 재구매 알림, 공지사항 전달
- 가족 공유: 초대 코드를 통한 데이터 공유 및 공동 관리
- AI 조언 및 리포트: 아기 나이 및 기록 데이터를 기반으로 맞춤형 육아 조언 및 병원 방문 AI 리포트 생성. 이 과정에서 기록 데이터가 외부 AI 서비스(Anthropic Claude API)로 전송되며, AI 응답 생성 후 해당 데이터는 외부 서버에 저장되지 않습니다.
- 서비스 개선 및 통계 분석: Firebase Analytics를 통해 화면 이용 빈도, 기능 사용 패턴, 앱 성능 데이터를 익명으로 수집·분석하여 서비스 품질을 향상합니다. 개인 기록(아기 이름, 건강 수치, 일기 내용 등)은 Analytics 이벤트에 포함되지 않으며, 사용자는 앱 내 설정 > 앱 사용 데이터 공유에서 언제든지 수집을 거부할 수 있습니다. 이 앱은 광고 및 광고 추적(IDFA)을 사용하지 않습니다.
- 울음 소리 분석: 마이크로 녹음된 오디오는 기기 내에서만 처리되며 외부 서버로 전송되지 않습니다. 울음 분석 기능은 아기의 울음 패턴을 파악하여 육아를 돕기 위한 목적으로만 사용됩니다.
- 임신 기록 관리: 출산 준비 단계에서 LMP/EDD 기반 주차 계산, 태동 기록, 산전 진찰·체중 추이, D-day 위젯 표시 등을 제공합니다. 임신 데이터는 Firebase Analytics/Crashlytics에 포함되지 않으며, 외부 AI 서비스(Anthropic Claude API)에도 전송되지 않습니다. 출산 후 Pregnancy → Baby 전환 시 원본 임신 기록은 사용자의 요청에 따라 보관 또는 삭제됩니다.
- 파트너 공유(임신): 사용자가 명시적으로 초대한 파트너에게 임신 기록을 읽기 전용으로 공유할 수 있습니다. 파트너는 데이터를 수정·삭제할 수 없으며, 사용자는 언제든 공유를 해제할 수 있습니다.
3. 임신 모드 데이터 수집 (v2.8.0 신규)
[ ] PENDING 법무 검토 — 이 섹션은 법무 의견서(H-10) 수령 후 최종 확정됩니다. 현재 내용은 초안이며 법적 효력이 발생하지 않습니다.
임신 모드는 선택 기능입니다. 사용자가 직접 활성화한 경우에만 아래 데이터가 수집됩니다.
수집 항목 (민감 건강정보):
| 컬렉션 | 수집 항목 | 수집 근거 |
|---|---|---|
| Pregnancy | 마지막 월경일(LMP), 출산 예정일(EDD, eddHistory 배열 append-only), 임신 주차, 태아 수, 출산 결과(ongoing / born / miscarriage / stillbirth / terminated), 공유 대상 파트너 목록(sharedWith) | 서비스 제공 (임신 주차 계산, D-day 위젯, 파트너 공유) |
| KickSession | 태동 기록 시작 시각, 종료 시각, 개별 태동 이벤트 배열(kicks — 별도 서브컬렉션 미사용) | 서비스 제공 (태동 카운터 기록) |
| PrenatalVisit | 방문일, 병원명, 진료 내용, 다음 예약일, 메모 | 서비스 제공 (산전 진찰 이력 관리) |
| ChecklistItem | 체크리스트 항목 ID, 완료 여부, 완료 시각 | 서비스 제공 (출산 준비 체크리스트) |
| WeightEntry | 측정일, 체중(kg) | 서비스 제공 (임신 중 체중 변화 추이) |
| PregnancySymptom | 증상 일자, 증상 종류, 심각도, 메모 | 서비스 제공 (증상 일지 기록) |
Apple HealthKit 연동 (opt-in, 선택):
- 사용자가 iOS 설정 > 건강 > 데이터 접근 및 기기에서 명시적으로 권한을 부여한 경우에만 HealthKit 데이터에 접근합니다.
- 읽기 항목:
HKCategoryTypeIdentifierPregnancy(임신 여부),HKQuantityTypeIdentifierGestationalAge(태아 주수) - 쓰기 항목: 앱에서 기록한 임신 데이터를 사용자 요청 시 HealthKit에 기록할 수 있습니다.
- HealthKit 데이터는 Apple 기기 내에만 저장되며 회사 서버 또는 외부 서비스로 전송되지 않습니다.
- 설정 > 건강에서 언제든지 권한을 철회할 수 있으며, 철회 즉시 HealthKit 연동이 중단됩니다.
파트너 공유 (선택):
- 사용자가 파트너 초대 코드를 직접 발급하고 공유한 경우에만 파트너에게 임신 기록이 공개됩니다.
- 파트너는 임신 기록을 읽기 전용으로 열람할 수 있으며, 데이터를 수정하거나 삭제할 수 없습니다.
- Firestore collectionGroup 쿼리를 통해 파트너의 읽기 접근이 구현되며, 파트너 목록(sharedWith)은 Pregnancy 문서 내에 저장됩니다.
- 공유 해제 시 파트너의 접근 권한이 즉시 차단됩니다.
Firebase RemoteConfig 사용:
- 임신 모드 기능 활성화 여부는 Firebase RemoteConfig 플래그
pregnancy_mode_enabled로 제어됩니다. - RemoteConfig는 기능 플래그(true/false)만 전달하며, 개인 정보 또는 건강 데이터를 포함하지 않습니다.
Firebase Analytics / Crashlytics 명시적 제외:
- 임신 기록(LMP, EDD, 태동 수, 증상, 출산 결과 등 모든 임신 데이터)은 Firebase Analytics 이벤트 및 Crashlytics 사용자 속성·로그에 포함되지 않습니다.
- 민감 건강정보 보호를 위해 임신 관련 데이터는 외부 AI 서비스(Anthropic Claude API)에도 전송되지 않습니다.
- 이 정책은 코드 수준에서 강제됩니다 (CLAUDE.md Must NOT Do 규칙).
데이터 보유 및 삭제:
- 임신 기록은 사용자 계정이 유지되는 동안 보관됩니다.
- 출산 후 Pregnancy → Baby 전환 시 원본 임신 기록은 자동으로 삭제되지 않습니다. 사용자가 명시적으로 삭제를 요청한 경우에만 파기됩니다.
- EDD(출산 예정일)는 덮어쓰기 없이 eddHistory 배열에 append-only로 기록되어 이력이 보존됩니다.
- 회원 탈퇴 시 임신 기록을 포함한 모든 개인정보가 즉시 파기됩니다.
4. 개인정보의 보유 및 이용 기간
회사는 이용자의 개인정보를 수집·이용 목적이 달성될 때까지 보유합니다. 회원 탈퇴 시 개인정보는 즉시 파기합니다. 단, 관련 법령에 의해 보존이 필요한 경우 해당 기간 동안 보관합니다.
- 전자상거래 등에서의 소비자 보호에 관한 법률: 계약 또는 청약철회 등에 관한 기록 5년
- 통신비밀보호법: 로그 기록 3개월
5. 개인정보의 제3자 제공
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법률에 특별한 규정이 있는 경우
- 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
6. 개인정보의 처리 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁업체 | 위탁 내용 | 소재지 |
|---|---|---|
| Google Firebase | 사용자 인증(Auth), 데이터 저장(Firestore), 파일 저장(Storage), 푸시 알림(FCM), 앱 사용 통계(Analytics) | 미국 |
| Apple Inc. | Apple 로그인 서비스, 푸시 알림(APNs) | 미국 |
| Anthropic PBC | AI 육아 조언 및 병원 방문 리포트 생성 (Claude API) | 미국 |
7. 개인정보의 파기 절차 및 방법
회사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일: 기록을 재생할 수 없는 기술적 방법으로 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
8. 이용자의 권리·의무
이용자는 언제든지 자신의 개인정보를 조회하거나 수정할 수 있으며, 회원 탈퇴를 통해 개인정보의 수집 및 이용에 대한 동의를 철회할 수 있습니다.
- 앱 내 설정 > 계정에서 개인정보 조회 가능
- 앱 내 설정 > 로그아웃 또는 계정 삭제를 통해 회원 탈퇴 및 모든 데이터 삭제 가능
- 가족 공유를 통해 연결된 데이터는 공유 해제 시 상대방의 접근이 즉시 차단됩니다
9. 개인정보 보호를 위한 기술적·관리적 대책
- 데이터 암호화: 전송 구간 SSL/TLS 암호화, 저장 시 Firebase 보안 규칙 적용
- 접근 권한 제한: 인증된 사용자만 본인의 데이터에 접근 가능, Firestore Security Rules 적용
- 가족 공유 보안: 초대 코드는 일회성이며, 사용 후 즉시 무효화
- 로컬 데이터: 알림 설정, 빠른 기록 설정 등 일부 사용자 설정은 기기에만 저장(UserDefaults)되며 서버로 전송되지 않습니다
- 정기적 보안 점검: 앱 및 서버 보안 취약점 점검
10. 개인정보 보호 책임자
- 담당자: ROA Company 개인정보 보호 담당
- 이메일: wjj911015@icloud.com
기타 개인정보 침해에 대한 신고나 상담이 필요하신 경우 아래 기관에 문의하시기 바랍니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
11. 개인정보 처리방침의 변경
이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지합니다.