TING-퍼스널 AI OS 개인정보처리방침
한국어 · English / 日本語 (준비 중)
1. 개요
본 개인정보처리방침은 Youngdo Lee(이하 「개발자」)가 제공하는 모바일 애플리케이션
「TING-퍼스널 AI OS」(Android 패키지명: com.ydlee.ting, 이하 「앱」 또는 「서비스」)에서
처리하는 개인정보에 관한 사항을 설명합니다.
- 개발자 연락처: ydlee8884@gmail.com
- 서비스·베타 문의: ting.studio229@gmail.com
2. 수집하는 개인정보 항목
서비스 제공에 필요한 범위에서만 정보를 처리합니다. 대부분의 항목은 이용자가 입력·허용한 경우 또는 서비스 기능 수행을 위해 자동으로 생성됩니다.
2.1 계정·식별 정보
| 항목 | 수집 시점 | 보관 위치 |
|---|---|---|
| Firebase 익명 사용자 ID(UID) | 앱 최초 실행·인증 시 | Google Firebase |
| 이메일·비밀번호 | 이메일 가입 기능 사용 시(선택) | Google Firebase Authentication / Firestore |
앱은 기본적으로 Firebase 익명 인증으로 이용자를 식별합니다. 별도 가입 없이도 서비스를 이용할 수 있습니다.
2.2 프로필·온보딩 정보 (이용자 입력)
온보딩 또는 설정에서 입력·선택한 경우에 한해 처리합니다.
- 닉네임, 연령대, 성별, 직업/상태, 관심 분야, 목표(primary goal)
- TING 역할(페르소나) 선택, 톤·축 설정
- 이용약관·개인정보 처리 동의 여부 및 동의 시각·버전
일부 프로필 요약은 AI 응답 개인화를 위해 서버로 전송될 수 있습니다. 서버는 민감정보(주민등록번호, 카드번호, 비밀번호 등) 입력을 차단하는 검증을 적용합니다.
2.3 대화·콘텐츠 데이터
| 항목 | 설명 | 보관 위치 |
|---|---|---|
| 채팅 메시지(텍스트) | 이용자·AI 간 대화 내용 | Google Cloud Firestore (chats, rooms 등) |
| 대화방 메타데이터 | 방 이름, 마지막 메시지, 수정 시각 등 | Firestore |
| 이미지 첨부 | 카메라·갤러리에서 선택·촬영한 사진(채팅 전송 시) | 서버 처리 후 AI 분석; Firestore 메시지에 참조 저장 가능 |
| 음성 입력 | 마이크·음성 인식 권한 허용 시 음성→텍스트 변환 | 기기 내 처리 후 텍스트로 전송 |
| 최근 대화 턴(recent turns) | 맥락 유지를 위한 최근 대화 일부 | 기기 + 서버(Render) 세션 캐시 |
대화방·메시지 삭제 시 소프트 삭제(deletedAt 기록)가 적용될 수 있으며, 복구·운영 목적으로 일정 기간 보관될 수 있습니다.
2.4 위치 정보
- 수집 조건: 이용자가 위치 권한을 허용한 경우에만
- 수집 내용: 위도·경도, 역지오코딩 결과(도시·구·국가 등)
- 이용 목적: 날씨·지역 맥락 기반 응답, 검색 그라운딩 보조
- 특징: 기기 내 10분 캐시 후 재요청; 권한 거부 시 수집하지 않음
- 지오펜스 리마인더: 기능 플래그(
EXPO_PUBLIC_ENABLE_GEOFENCE)가 켜진 빌드에서만 동작하며, 지오펜스 좌표는 기기 로컬(AsyncStorage)에 저장
2.5 일정·자동화·알림
| 항목 | 설명 |
|---|---|
| 캘린더 일정 | 캘린더 권한 허용 시 기기 캘린더 읽기·쓰기(일정 미러링) |
| 자동화·리마인더 | 이용자가 설정한 알림·일정 규칙(로컬 저장) |
| 로컬 알림 | expo-notifications를 통한 기기 내 예약 알림 |
2.6 기기·앱 사용 정보
- 앱 버전, OTA 업데이트 채널, 로케일(한국어/일본어)
- 실행 신호(열린 작업 수, 활성 일정 수, 에너지/집중 상태 추정 등) — 대화 맥락용
- 품질·피드백·선제(Proactive) 상호작용 로그 — 서비스 개선용(로컬 우선)
- 광고 식별자(AD_ID) — Google AdMob 배너 광고(비개인 맞춤 광고 요청 옵션 적용)
2.7 기기 내 로컬 저장 (서버 미전송·최소 전송)
다음은 주로 이용자 기기에 저장되며, 서버로 보내지 않거나 요약만 전송됩니다.
- SQLite 로컬 대화 메모리(
ting_sovereign.db) - AsyncStorage: 온보딩 상태, 프로필, 자동화 스케줄, 클라우드 인사이트 캐시, 지오펜스 등
- 톤 학습·품질 로그(설정에서 초기화 가능)
3. 개인정보의 이용 목적
- AI 대화·코칭·브리핑 등 핵심 서비스 제공
- 이용자 프로필·맥락 기반 응답 개인화
- 일정·리마인더·자동화 기능 수행
- 실시간 정보(날씨, 뉴스 등) 연동 응답
- 서비스 안정성·보안(PII 마스킹, 감사 로그)
- 베타 피드백 수집 및 품질 개선
- 무료 이용 구간에서의 배너 광고 표시(AdMob)
4. 개인정보의 처리 및 AI·서버 위탁
이용자 메시지와 맥락 데이터는 개발자가 운영하는 백엔드 서버
(Render: ting-backend-5en8.onrender.com)로 전송되어 처리됩니다.
서버 및 아래 제3자 AI·인프라 서비스가 데이터를 처리할 수 있습니다.
| 수탁자 | 처리 내용 | 비고 |
|---|---|---|
| Google Firebase | 인증, Firestore DB, (구성 시) Storage | 프로젝트: ting-dev-os |
| Google Gemini / Google Search | AI 응답 생성, 실시간 검색 그라운딩 | Google AI |
| Groq | AI 응답 생성(라우팅 시) | 미국 |
| OpenRouter (Claude, Grok 등) | AI 응답·이미지 분석(라우팅 시) | 미국 |
| Render | Python 백엔드 호스팅, 세션 캐시 | 미국 |
| Open-Meteo | 날씨·대기질 정보 조회 | 좌표 기반, EU |
| Google News RSS | 뉴스·브리핑 맥락 | 공개 RSS |
| Google AdMob | 배너 광고 | 비개인 맞춤 광고 요청 |
| Google Play | 앱 배포·결제·업데이트 | |
| Expo (EAS Updates) | OTA 앱 업데이트 배포 |
AI 처리 시 이용자 발화가 위 제공자의 API로 전송될 수 있습니다. 개발자는 계약·정책 범위 내에서 필요 최소한의 데이터만 전송하도록 설계합니다.
5. 보유·이용 기간
| 데이터 유형 | 보유 기간 |
|---|---|
| Firestore 채팅·프로필 | 이용자 삭제 요청 또는 서비스 종료 시까지; 소프트 삭제 후 운영·복구 목적 최대 90일 |
| 서버 recent turns 세션 | 서버 디스크 캐시, 세션 갱신·정리 정책에 따름(수일 이내) |
| 기기 로컬 데이터 | 앱 삭제 또는 설정 초기화 시 제거 |
| 베타 피드백 메일 | 목적 달성 후 1년 이내 파기 |
법령에 보존 의무가 있는 경우 해당 기간 동안 보관합니다.
6. 이용자의 권리
이용자는 다음 권리를 행사할 수 있습니다.
- 열람·정정: 프로필·설정에서 수정 가능한 항목은 앱 내에서 직접 변경
- 삭제: 대화방·메시지 삭제(앱 내), 전체 데이터 삭제는 ydlee8884@gmail.com으로 요청
- 처리 정지·동의 철회: 위치·캘린더·카메라·마이크·알림 권한은 OS 설정에서 철회 가능
- 문의·불만: ydlee8884@gmail.com 또는 ting.studio229@gmail.com
삭제 요청 시 Firebase UID 기준으로 Firestore 데이터 삭제를 진행하며, 법적 보존 의무가 있는 정보는 예외로 합니다. 익명 계정은 앱 삭제만으로 기기 로컬 데이터가 제거되나, 클라우드 데이터는 별도 삭제 요청이 필요할 수 있습니다.
7. 이용자의 선택권
- 위치·캘린더·카메라·마이크·알림·사진: OS 권한 허용 여부에 따라 기능 사용 가능. 거부해도 기본 대화는 가능하나 일부 기능(지역 날씨, 일정 연동, 사진 전송, 음성 입력 등)이 제한될 수 있습니다.
- 광고: AdMob 배너는
requestNonPersonalizedAdsOnly옵션으로 비개인 맞춤 광고를 요청합니다.
8. 아동의 개인정보
본 서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 고의로 아동의 개인정보를 수집하지 않습니다.
9. 개인정보의 안전성 확보 조치
- 전송 구간 HTTPS 암호화
- 클라이언트 측 PII(개인식별정보) 마스킹·차단
- Firestore 보안 규칙·인증 기반 접근 통제
- 서버 측 프로필·민감 패턴 검증
- 최소 수집·목적 외 이용 금지 원칙
10. 개인정보처리방침의 변경
본 방침이 변경되는 경우 앱 내 공지, 시행일·버전 갱신 또는 본 페이지 업데이트로 안내합니다. 중요한 변경 시 재동의를 요청할 수 있습니다.
11. 문의처
| 구분 | 연락처 |
|---|---|
| 개발자(개인정보 보호 책임) | Youngdo Lee — ydlee8884@gmail.com |
| 서비스·베타 문의 | ting.studio229@gmail.com |
| 앱 정보 | TING-퍼스널 AI OS / com.ydlee.ting |
본 문서는 앱 코드베이스(Firebase, Firestore, LocationCache, StealthSync, ting_server 등)의 실제 동작을 기준으로 작성되었습니다.
마크다운 원본: docs/legal/privacy-policy-ko.md