JotMood(이하 '앱' 또는 '회사')는 리투아니아의 DJUMP, MB(MB Djump, 등록번호 307521980, 주소 Šilutės pl. 35G-36, LT-94105 Klaipėda, Lithuania, 대표자 Donaldas Jautzemis)가 운영합니다. 이 방침은 회사가 어떤 정보를 수집하고, 그 정보를 어떻게 이용하며, 당신의 일기를 어떻게 당신의 것으로 지키는지 설명합니다.
이 한국어판은 이해를 돕기 위한 번역입니다. 언어별 판의 내용이 서로 다를 경우 영어판이 우선합니다.
1. 수집하는 개인정보 항목과 처리 목적
| 항목 | 처리 목적 |
|---|---|
| 이메일 주소 | 계정 생성 및 인증 |
| 표시 이름 | 앱 안의 프로필 |
| 기분 기록, 태그, 감사 기록, 일기 본문 | 일기 기본 기능 제공 및 AI 인사이트 생성 |
| AI가 생성한 인사이트 | 다시 볼 수 있도록 사용자별로 저장 |
| 푸시 알림 토큰 | 선택 사항인 매일 알림 |
| 앱 이용 이벤트와 기기 정보(기기 종류와 제조사, 운영체제, 앱 버전, 화면 크기, IP 주소로 추정한 대략적인 위치) | 어떤 기능이 쓰이는지 파악해 개선하기 위한 이용 통계 — PostHog(제5조 참고) |
| 충돌 및 오류 보고서 | 앱 충돌의 원인을 찾아 고치기 위해 — Sentry(제5조 참고) |
2. 수집하지 않는 정보
- 결제 정보나 카드 정보는 수집하지 않습니다. 모든 결제는 Apple, Google 또는 RevenueCat이 처리합니다.
- 연락처, 사진 보관함, 위치 정보에 접근하지 않습니다.
- 사람이 당신의 일기를 읽지 않습니다. 접근은 자동화된 시스템(데이터베이스 저장 및 AI 인사이트 생성 처리)으로 한정됩니다.
3. 개인정보의 처리 목적
- 일기 기본 기능(기분, 감사, 자유 기록)을 제공하기 위해
- 기분 패턴과 감사 주제에 대한 AI 인사이트를 생성하기 위해
- 계정을 인증하고 여러 기기 사이에서 데이터를 동기화하기 위해
- 매일 알림을 보내기 위해(동의한 경우에만)
- 앱이 어떻게 쓰이는지 파악하고(이용 통계) 충돌을 찾아 고쳐(충돌 보고서) 앱을 개선하기 위해
4. 개인정보의 안전성 확보 조치
당신의 데이터는 Supabase에 저장되며, 여러 겹으로 보호됩니다.
- 행 수준 보안(RLS) — 모든 조회는 인증된 당신의 사용자 ID로 한정됩니다. 데이터베이스 수준에서 다른 사용자의 기록에 접근할 수 없습니다.
- HTTPS / TLS — 기기와 서버 사이에 오가는 모든 데이터는 암호화됩니다.
- JWT 인증 — 모든 API 요청에는 유효한 토큰이 필요하며, 일기 데이터에 익명으로 접근할 수 없습니다.
- 당신의 개인정보를 제3자에게 판매, 대여 또는 공유하지 않습니다.
5. 개인정보 처리 위탁 및 외부 서비스
- Supabase — 인증, 데이터베이스 호스팅(RLS 적용), 엣지 함수.
- OpenAI — AI 인사이트 생성. 당신이 인사이트를 요청할 때에만 서버 측 엣지 함수를 통해 호출됩니다. 당신의 데이터는 모델 학습에 사용되지 않습니다.
- RevenueCat — 구독 및 결제 관리.
- PostHog(EU 리전) — 모바일 앱 안에서만 이루어지는 이용 통계입니다. 어떤 화면을 열고 어떤 기능을 썼는지(예: 기록 저장, 인사이트 요청, 구매 시작)를 앱 버전, 기기와 운영체제 정보, IP 주소로 추정한 대략적인 위치(국가·지역·도시)와 함께 기록합니다. IP 주소 자체는 저장되지 않습니다. 기록을 저장할 때의 이벤트에는 당신이 고른 기분과 태그도 포함되지만, 감사 기록이나 일기 본문은 절대 포함되지 않습니다. 로그인한 동안에는 이벤트가 당신의 계정 ID와 이메일 주소에 연결됩니다. 웹사이트에서는 PostHog를 불러오지 않습니다.
- Sentry(EU 리전) — 모바일 앱 안에서만 이루어지는 충돌 및 오류 보고입니다. 정식 배포 버전의 앱이 충돌하거나 오류가 날 때 전송됩니다. 보고서에는 오류 내용과 코드상 발생 위치, 앱 버전, 기기 모델과 운영체제, 그리고 앱의 직전 기술적 동작 기록이 담깁니다. 직전 동작 기록이란 연 화면, 누른 버튼(화면에 표시된 이름으로 기록되며 기분이나 태그 이름일 수 있습니다), 회사 서버로 보낸 최근 요청의 주소를 말합니다. 이 주소에는 당신 계정의 내부 ID와, 직전에 일기를 검색했다면 그 검색어가 들어 있습니다. 보고서에는 이메일 주소, 이름, IP 주소가 포함되지 않으며, 기록 본문도 절대 포함되지 않습니다. 또한 Sentry는 앱이 얼마나 자주 충돌하는지 알 수 있도록 앱 세션의 시작과 종료 신호를 받습니다.
- Vercel — 쿠키를 사용하지 않는 웹사이트 분석(페이지 조회만). 웹사이트에서 쓰는 분석은 이것뿐입니다.
- Apple / Google — 로그인 및 스토어 결제.
- Resend — 거래 관련 이메일과 문의 양식 이메일(djump.io에서 발송).
6. 개인정보의 처리 위탁 및 국외 이전
회사는 리투아니아(EU)의 사업자이므로, 한국에서 이용하는 경우에도 당신의 정보는 국외에서 처리됩니다. 제5조의 서비스는 회사의 위탁을 받아 다음과 같이 정보를 이전받아 처리합니다(연락처는 각 회사의 공식 개인정보 처리방침에서 확인한 것, 2026년 9월 26일 기준). 표는 옆으로 넘겨 볼 수 있습니다.
| 이전받는 자 | 국가 | 이전 항목 | 목적 | 보유 기간 | 연락처 |
|---|---|---|---|---|---|
| Supabase Pte. Ltd. | 아일랜드(AWS eu-west-1) | 계정 정보(이메일 주소, 표시 이름), 기록(기분, 태그, 감사, 일기 본문), AI 인사이트, 푸시 알림 토큰 | 인증, 데이터베이스, 엣지 함수 | 계정이 존재하는 동안. 기록이나 계정을 삭제하면 즉시 삭제. 암호화 백업과 로그는 순차적으로 자동 만료 | privacy@supabase.com |
| OpenAI | 미국 | 인사이트를 요청한 기간의 기록(기분, 태그, 감사, 일기 본문, 날짜) — 프리미엄 이용자가 인사이트를 요청할 때만 | 인사이트 문장 생성 | 남용 감시를 위해 최대 30일. 모델 학습에 사용되지 않음 | openai.com/policies/privacy-policy |
| Functional Software, Inc. d/b/a Sentry(45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA) | 독일(프랑크푸르트, Sentry EU 리전) | 제5조의 충돌·오류 보고서 | 충돌 원인 분석 | 최대 90일 | compliance@sentry.io(EU 대리인 Sentry Software Netherlands B.V.도 동일) |
| RevenueCat, Inc.(1032 E Brandon Blvd #3003, Brandon, FL 33511, USA) | 미국 | 계정 ID(구매자 ID로 사용), Apple·Google의 구매 및 구독 상태 | 구독 관리 | 요청 시 삭제(계정 삭제만으로는 자동 삭제되지 않음) | compliance@revenuecat.com |
| PostHog Inc.(2261 Market Street #4008, San Francisco, CA 94114, USA) | 독일(프랑크푸르트, PostHog Cloud EU) | 이용 이벤트(저장한 기록의 기분과 태그 포함), 기기·운영체제 정보, IP 주소로 추정한 대략적인 위치(IP 주소는 저장되지 않음), 로그인 중에는 계정 ID와 이메일 주소 | 이용 통계 | 회사가 삭제할 때까지. 계정 삭제만으로는 자동 삭제되지 않으므로 이메일로 요청해 주세요 | privacy@posthog.com |
| Vercel Inc.(440 N Barranca Avenue #4133, Covina, CA 91723, USA) | 미국 | 웹사이트 페이지 조회(URL, 유입 경로, 브라우저, 운영체제, 기기 종류, 대략적인 위치). 방문자는 쿠키 없이 요청에서 만든 해시로 구분 | 웹사이트 호스팅 및 분석 | 방문자 해시는 24시간 뒤 폐기 | privacy@vercel.com |
| Plus Five Five, Inc.(Resend) | 미국 | 문의 양식의 이름·이메일 주소·메시지, 거래 관련 이메일 | 이메일 발송 | Resend 자체 방침에 따름. 메시지는 처리가 끝날 때까지 회사 수신함에 보관 | support@resend.com(Resend 개인정보 처리방침에 적힌 유일한 연락처) |
- 이전 시기 및 방법 — 해당 기능을 이용할 때(예: AI 인사이트는 당신이 요청할 때, 충돌 보고서는 앱이 충돌할 때) 암호화된 네트워크(TLS)를 통해 전송됩니다.
- 이전 거부 방법과 그 효과 — AI 인사이트를 요청하지 않으면 OpenAI로 아무것도 전송되지 않습니다. 이용 통계(PostHog)는 앱 버전 1.0.2 이상에서는 '설정'에서 끌 수 있고, 어떤 버전에서든 이메일로 제외를 요청할 수 있습니다(제7조). 계정은 언제든 삭제할 수 있습니다. 다만 Supabase는 계정과 동기화를 제공하는 데 꼭 필요하므로, 이 이전을 거부하면 계정 기반 기능을 이용할 수 없습니다.
- 보호 조치 — 유럽경제지역 밖(주로 미국)으로의 이전은 유럽연합 집행위원회의 표준계약조항(SCC)과, 이전받는 자가 인증을 받은 경우 EU–미국 데이터 프라이버시 프레임워크에 근거합니다. 회사의 데이터베이스(Supabase)는 EU 역내인 아일랜드에 있습니다. PostHog는 EU 리전(eu.i.posthog.com)을 이용하므로 해당 데이터는 미국으로 이전되지 않습니다. 충돌 보고서(Sentry)는 Sentry의 EU 리전(de.sentry.io, 독일 프랑크푸르트)에 저장됩니다. Sentry는 미국 기업이며, EU 밖에서의 접근에도 같은 보호 조치가 적용됩니다.
- Apple과 Google은 로그인과 스토어 결제에 관해 각자의 개인정보 처리방침에 따라 정보를 처리합니다. 문의처: Apple 개인정보 문의 양식, Google 개인정보 문의 창구.
7. 처리의 법적 근거(GDPR)
GDPR이 적용되는 경우, 회사는 다음 근거에 따라 데이터를 처리합니다.
- 계약(제6조 제1항 b호) — 계정, 동기화, 그리고 가입해 이용하는 일기 기본 기능.
- 동의(제6조 제1항 a호) — 선택 사항인 매일 알림. 설정에서 언제든 철회할 수 있습니다.
- 정당한 이익(제6조 제1항 f호) — 서비스를 안전하게 유지하고 남용을 막는 것, 충돌을 찾아 고치는 것(충돌 보고서), 앱이 어떻게 쓰이는지 파악해 개선하는 것(이용 통계). 이에 대해서는 언제든 이의를 제기할 수 있습니다. 이용 통계의 경우, 앱 버전 1.0.2 이상에서는 '설정'에서 분석을 끌 수 있고, 어떤 버전에서든 이메일로 제외를 요청할 수 있습니다. 이 경우 당신의 계정에 연결된 분석 데이터도 함께 삭제합니다.
일기, 기분, 감사 기록은 당신의 정서 상태에 관한 정보를 드러낼 수 있으며, GDPR은 이를 특별한 범주의 개인정보(제9조)로 다룹니다. 회사는 이 정보를 당신이 명시적으로 요청한 일기 서비스 — 저장, 동기화, 당신이 요청한 인사이트 — 를 제공하기 위해서만, 당신의 명시적 동의(제9조 제2항 a호)에 근거해 처리합니다. 기록이나 계정을 삭제하면 동의가 철회되며, 삭제와 함께 처리도 끝납니다. 다만 제5조의 두 가지 기술적 기록도 이 정보에 닿습니다. 저장한 기록의 이용 통계 이벤트에는 기분과 태그가 포함되고, 충돌 보고서에는 마지막으로 누른 기분이나 태그의 이름이 포함될 수 있습니다. 둘 다 기록 본문은 절대 포함하지 않습니다.
8. 보유 기간 및 파기 절차·방법
- 보유 기간 — 계정 정보와 일기 기록은 계정이 존재하는 동안 보관합니다.
- 파기 절차 — 기록 하나 또는 계정 전체를 삭제하면, 해당 데이터는 운영 데이터베이스에서 즉시, 복구할 수 없게 삭제됩니다.
- 공용 로그인 — JotMood의 로그인 체계는 MB Djump가 만든 다른 앱들과 공용입니다. JotMood 계정을 삭제하면 JotMood의 데이터는 모두 삭제되고 로그인 정보(이메일 주소) 자체도 삭제됩니다. 다만 같은 로그인으로 MB Djump의 다른 앱을 아직 쓰고 있다면 로그인 정보는 남습니다.
- 파기 방법 — 전자적 형태의 정보는 데이터베이스에서 삭제합니다. 암호화된 인프라 백업과 서버 로그는 보안 및 장애 복구를 위해 짧게 보관된 뒤, 순차적으로 자동 만료됩니다.
- 인사이트 생성을 위해 OpenAI로 전송된 텍스트는 해당 인사이트를 만드는 데에만 쓰이며, 모델 학습에 사용되지 않습니다. OpenAI는 남용 감시를 위해 API 요청을 최대 30일 동안 보관한 뒤 삭제합니다.
- 충돌 보고서는 Sentry의 보관 기간(최대 90일)이 지나면 자동으로 삭제됩니다.
- 이용 통계 데이터는 회사가 삭제할 때까지 PostHog에 보관됩니다. 앱에서 계정을 삭제해도 자동으로 삭제되지 않으므로, 이메일로 알려 주시면 삭제하겠습니다.
9. 정보주체의 권리와 행사 방법
당신은 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 제한, 이동 가능한 형태의 사본 제공을 요구할 수 있고, 정당한 이익에 근거한 처리(이용 통계 포함, 제7조 참고)에 이의를 제기할 수 있으며, 언제든 동의를 철회할 수 있습니다. 계정과 그에 딸린 모든 일기 데이터는 앱의 '설정'에서 직접 삭제할 수 있습니다(삭제는 즉시 이루어지며 되돌릴 수 없습니다). 또는 start@djump.io로 연락해 주세요. 감독기관에 불만을 제기할 권리도 있습니다. 회사의 감독기관은 리투아니아 국가개인정보보호감독청(vdai.lrv.lt)이며, 거주 국가의 개인정보 보호 기관에도 제기할 수 있습니다. 한국에서는 개인정보보호위원회와 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118)에 도움을 요청할 수 있습니다.
10. 쿠키 등 자동 수집 장치
웹사이트는 쿠키를 사용하지 않습니다. 웹사이트의 분석은 Vercel의 쿠키 없는 페이지 조회 집계뿐이며, 방문자는 요청에서 만든 해시로 구분되고 그 해시는 24시간 뒤 폐기됩니다. 모바일 앱의 이용 통계 (PostHog)는 기기 정보와, IP 주소로 추정한 대략적인 위치를 이용합니다(IP 주소 자체는 저장되지 않습니다). 앱 버전 1.0.2 이상에서는 '설정'에서 끌 수 있고, 어떤 버전에서든 이메일로 제외를 요청할 수 있습니다(제7조).
11. 아동의 개인정보
대한민국에서 JotMood는 만 14세 미만의 아동을 대상으로 하지 않습니다. 개인정보 보호법에 따라 만 14세 미만 아동의 개인정보를 처리하려면 법정대리인의 동의가 필요하며, 회사는 만 14세 미만 아동의 개인정보를 알면서 수집하지 않습니다. 만 14세 미만 아동이 정보를 제공했다고 생각되면 연락해 주세요. 삭제하겠습니다.
12. 개인정보 보호책임자
개인정보 보호책임자: Donaldas Jautzemis(대표) ·
start@djump.io
DJUMP, MB(MB Djump) · Šilutės pl. 35G-36, LT-94105 Klaipėda, Lithuania · 등록번호 307521980
13. 개인정보 처리방침의 변경
이 개인정보 처리방침은 수시로 개정될 수 있습니다. 중요한 변경은 앱 안에서 알리고, 이 페이지 상단의 날짜를 바꿔 반영합니다.
14. 문의
이 방침이나 일기 데이터 처리에 관한 문의: start@djump.io. 이 방침은 영어, 독일어, 프랑스어, 일본어로도 읽을 수 있습니다. 이용약관도 함께 확인해 주세요.