개인정보 처리방침
시행일: 2026년 7월 15일 · 운영자: Donghun Jung(개인 운영)
1. 개인정보 처리자와 연락처
On My Way(이하 “서비스”)는 Donghun Jung이 개인 운영합니다. 개인정보 관련 문의와 권리 행사는 privacy@olivenrich.com, 일반 문의는 support@olivenrich.com으로 보내 주세요.
2. 처리하는 정보와 목적
| 구분 | 항목 | 목적 |
|---|---|---|
| 소셜 로그인 | 제공자 식별자, 이름/닉네임, 이메일과 프로필 이미지(제공되는 경우) | 회원 식별, 로그인, 문의 대응 |
| 서비스 이용 | 목표, 계획, 일정, 완료 기록, XP, 메이트 상태 등 사용자가 입력한 내용 | 계획·루틴·코칭 기능 제공과 로그인 기기 간 동기화 |
| AI 크레딧·무료 체험 | 플랜, 일일·월간 기능별 크레딧 사용량, AI 호출·토큰 집계, 체험 시작·종료·사용 여부 | 플랜별 한도 적용, 중복 차감·체험 발급 방지와 비용 관리 |
| 결제 | 고객·주문·결제 식별자, 구독 상태와 결제 시각 | Pro 구독, 결제 확인·취소·분쟁 대응 |
| 자동 생성 | 세션 식별자, 접속·오류·보안 로그, IP 관련 보안 정보, 집계된 이용 단계 | 보안, 장애 대응, 서비스 개선 |
로그인 회원의 목표·계획·실행·메이트 기록은 브라우저의 localStorage와 서비스 서버에 함께 저장되어 기기 간 동기화됩니다. AI 크레딧과 체험 상태는 조작 및 중복 발급을 막기 위해 서버를 기준으로 저장합니다. 현재 서비스는 체험 종료 연락처나 마케팅 동의를 수집하지 않으며 체험 종료 시각은 앱에서 확인할 수 있습니다. 로그아웃만으로 브라우저 데이터가 지워지지는 않으며, 계정 탈퇴가 성공하면 현재 기기의 localStorage를 삭제합니다. 다른 기기에 남은 브라우저 데이터는 해당 기기에서 직접 삭제해야 합니다.
3. AI 기능, 위탁과 국외 처리
사용자가 AI 기능을 실행하면 목표, 현재 계획, 상태 또는 메시지 등 요청에 필요한 내용이 결과 생성을 위해 OpenAI API로 전송될 수 있습니다. 서비스 서버는 AI 요청 원문을 별도 대화 이력으로 저장하지 않으며 API 요청에서 저장 비활성화 설정을 사용합니다. 다만 로그인 회원이 결과를 계획·기록으로 저장하면 해당 결과는 동기화 대상에 포함됩니다.
| 수탁자/서비스 | 업무와 이전 항목 | 시기·방법과 보유 |
|---|---|---|
| Cloudflare | 호스팅, KV 저장, 보안·전송을 위한 회원·서비스 이용 정보 | 서비스 이용 시 암호화 통신으로 처리하며 계약·서비스 설정 및 법령상 기간 적용 |
| OpenAI | AI 계획·코칭 결과 생성을 위한 사용자의 요청 내용 | AI 기능 실행 시 암호화 통신으로 전송하며 API 계약·설정상 기간 적용 |
| 토스페이먼츠 | 결제·정기결제 처리를 위한 고객·주문·결제 정보 | 결제·해지 시 전송하며 결제사 정책과 법령상 기간 적용 |
| Google·Kakao·Naver·Apple | 사용자가 선택한 소셜 로그인 식별 정보 | 로그인 시 전송하며 각 제공자 정책과 법령상 기간 적용 |
Cloudflare와 OpenAI 등 국외 사업자의 인프라를 이용하므로 정보가 대한민국 밖의 데이터센터에서 처리될 수 있습니다. 실제 이전 국가, 계약상 보유기간 또는 처리 설정이 변경되면 이 방침에 반영하고, 법령상 별도 동의가 필요한 경우 전송 전에 동의를 받습니다. 국외 처리에 동의하지 않으면 AI 기능 또는 서버 동기화 이용이 제한될 수 있으며 privacy@olivenrich.com으로 중단을 요청할 수 있습니다.
4. 보유 및 파기
탈퇴 요청이 성공하면 세션, 소셜 로그인 연결과 서버 동기화 데이터는 즉시 삭제합니다. 재로그인을 막기 위한 사용자 ID와 삭제 요청·예정 시각만 남긴 레코드에는 요청 시점부터 7일의 저장소 만료를 지정합니다. 무료 체험 반복 발급 방지용 일방향 계정 식별값과 체험 사용 시각은 탈퇴한 뒤에도 삭제되지 않고 남습니다. 같은 소셜 계정으로 다시 가입해 체험을 반복 발급받는 것을 막기 위한 것으로, 체험 사용 시점부터 1년의 저장소 만료를 지정하며 그 기간에는 이 목적으로만 이용합니다. 이 값은 계정 식별자를 일방향으로 변환한 것이어서 이름·이메일 등 다른 개인정보를 되살리는 데 쓸 수 없습니다. 서비스는 접속·오류 로그를 애플리케이션 데이터로 장기 저장하지 않으며 인프라 제공자의 보안·장애 대응 설정 기간에 따라 처리합니다. 별도 애플리케이션 백업은 만들지 않지만 인프라 제공자의 장애 복구 사본에는 계약상 제한된 기간 동안 삭제 정보가 남을 수 있습니다.
| 예외 보관 항목 | 기간 |
|---|---|
| 무료 체험 반복 발급 방지용 일방향 계정 식별값·사용 시각 | 체험 사용 후 1년 |
| 계약 또는 청약철회, 대금결제·재화 공급 기록(이메일, 가명화 회원 참조값, 주문·결제 식별자, 구독 상태와 결제 시각) | 탈퇴 요청 후 5년 이내 |
| 소비자 불만 또는 분쟁 처리 기록 | 3년 |
| 표시·광고 기록 | 6개월 |
| 일반 고객지원 문의 | 처리 완료 후 1년 |
예외 보관 정보는 명시된 목적 범위에서만 이용하고 각 기간이 끝나면 운영 절차에 따라 파기합니다. 결제 기록은 저장소 만료를 지정하지만, 고객지원 메일·분쟁·광고 기록은 해당 처리 시스템에서도 보유기간 종료를 확인해야 합니다. 결제 기능을 활성화하기 전에는 법정 보관 전용 저장소와 접근 권한을 별도로 구성할 예정입니다. 완전히 익명화되어 개인을 식별할 수 없는 통계는 보유할 수 있습니다.
분산 저장소의 여러 키는 순차적으로 삭제합니다. 서비스는 즉시 삭제 단계가 모두 완료된 뒤에만 성공을 안내하며, 중간 단계가 실패하거나 이미 시작된 동기화·AI 요청과 경합하면 완료 확인과 재시도 또는 고객지원 확인이 필요할 수 있습니다. Apple 로그인을 활성화하는 경우에는 계정 탈퇴 시 Apple token revoke 절차를 구현·검증한 뒤 제공합니다.
5. 이용자의 권리
이용자는 개인정보 열람·정정·삭제·처리정지를 요청할 수 있습니다. 앱의 계정 탈퇴 페이지에서 직접 삭제를 요청하거나 개인정보 문의 메일로 요청해 주세요. 현재 직접 탈퇴는 유효한 로그인 세션과 “계정 삭제” 확인 문구로 본인을 확인하며 Provider 재인증 화면은 아직 제공하지 않습니다. 공유 기기이거나 세션 도용이 의심되면 먼저 로그아웃하고 개인정보 문의 메일로 알려 주세요. 본인 확인이 필요한 경우 최소한의 확인 절차를 거칩니다.
만 14세 미만
서비스는 만 14세 미만 아동을 대상으로 하지 않습니다. 해당 정보가 수집된 사실을 알게 되면 확인 후 삭제합니다.
6. 안전성 및 변경
서비스는 HTTPS, 접근 통제, 서명 세션, 비밀정보의 서버 보관과 데이터 최소화를 적용합니다. 방침이 중요한 내용으로 변경되면 서비스 화면 또는 연락 가능한 수단으로 알립니다.