개인정보 처리방침
title: "개인정보 처리방침" app: "식물 거짓말 (Plant Lies)" publisher: "이것저것 스튜디오" contact: "contact@thisandthatstud.io" effectiveDate: 2026-05-22 lastUpdated: 2026-08-24
개인정보 처리방침
이것저것 스튜디오(이하 "운영자")는 모바일 애플리케이션 식물 거짓말 (Plant Lies) 의 운영을 위하여 「개인정보 보호법」 제30조에 따라 다음과 같이 개인정보 처리방침을 수립·공개합니다. 본 처리방침은 이용자가 자신의 어떤 정보가 어떻게 처리되는지를 확인할 수 있도록 작성되었습니다.
식물 거짓말은 실명·이메일·전화번호를 받지 않습니다. 식별 정보 없이 익명으로 동작하는 것을 기본 설계로 합니다.
§1. 개인정보의 처리 목적
운영자는 다음의 목적을 위하여 최소한의 개인정보를 처리합니다. 처리하는 개인정보는 다음 목적 이외의 용도로는 이용하지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 식물 페르소나에 기반한 대화 응답 생성
- 도감 및 일기 모드에서 이용자의 식물·대화 표시
- 페르소나 일관성 유지 (페르소나 슬라이더 값의 저장·반영)
- 일일 메시지 한도 관리 및 Pro 구독 상태 확인
- 위기 키워드 감지 시 안전 자원 안내 (§10)
- 부적절한 답변 신고의 접수 및 처리
- 법령상 의무 이행 (전자상거래 등에서의 거래 기록 보존 등)
§2. 처리하는 개인정보의 항목
운영자는 다음 항목을 수집하거나 앱 내에서 생성·저장합니다.
| 항목 | 수집 방식 | 저장 위치 | 분류 | |---|---|---|---| | 이용자가 입력한 메시지 본문 (식물에게 보낸 발화) | 이용자 입력 | 서버·기기 | 메시지 | | 식물의 답변 (LLM 생성) | 앱 내 생성 | 서버·기기 | 생성 콘텐츠 | | 앱 안에서 사용하는 닉네임 (선택) | 이용자 입력 | 서버·기기 | 앱 활동 | | 식물 이름·종류·페르소나 톤 선택 | 이용자 입력 | 서버·기기 | 앱 활동 | | 식물 사진 (선택) | 이용자 업로드 | 서버 (비공개 스토리지) | 사진 | | 페르소나 슬라이더 값 (다정함·식물 어휘 빈도) | 이용자 입력 | 서버 | 앱 활동 | | 주제 라벨 (LLM 자동 추출, 2~5단어) | 앱 내 생성 | 서버 | 앱 활동 | | "위로받았어요" 표시 | 이용자 입력 | 서버 | 앱 활동 | | 위기·우려 키워드 감지 여부 (참·거짓 표시. 메시지 본문은 포함되지 않습니다) | 앱 내 생성 | 서버 | 앱 활동 | | 일일 이용 기록 (이용 날짜, 기기 시간대 오프셋, 정상·우려·위기 구분) | 자동 생성 | 서버 | 앱 활동 | | 학습 데이터 사용 동의 여부와 그 변경 일시 | 이용자 입력 | 서버 | 앱 활동 | | 익명 인증 계정 식별자 (UUID) | 자동 생성 | 서버·기기 | 기기·기타 식별자 | | 구독 상태 (상품 식별자·구독 만료일·결제 사업자가 발급한 구독자 식별자·영수증 이벤트) | 자동 수집 | 서버 | 결제 정보 (구매 이력) | | 알림 사용 여부와 알림 예약 정보 | 이용자 입력 | 기기 (서버로 전송되지 않음) | 기기 내 설정 |
"서버"는 §5의 수탁자가 운영하는 데이터베이스·스토리지를, "기기"는 이용자 단말의 앱 저장 영역을 말합니다. 기기에 저장된 데이터는 앱을 삭제하면 함께 사라집니다.
2.1 수집하지 않는 항목
다음 정보는 어떤 경우에도 수집하지 않습니다.
- 실명·법적 이름
- 이메일 주소·전화번호
- 위치 정보 (GPS, IP 기반 정밀 위치)
- 연락처·SMS·통화 기록
- 다른 앱 정보
- 캘린더·파일
- 헬스·피트니스 데이터
- 광고 식별자(AAID·IDFA) 및 기기 고유 식별자
- 결제 카드 번호 (Apple/Google이 직접 처리하며, 앱은 구독 상태만 수신)
본 앱에는 광고 네트워크, 사용 행태 분석(애널리틱스), 크래시 리포팅 등 제3자 추적 도구가 탑재되어 있지 않습니다. 따라서 운영자는 이용자의 앱 사용 행태를 추적하거나 이를 목적으로 하는 진단 정보를 수집하지 않습니다.
다만 이용자가 스스로 운영자에게 이메일을 보내거나 지원 페이지의 문의 폼을 이용하는 경우, 이용자가 적어 보낸 이메일 주소와 문의 내용은 해당 문의를 처리하기 위해서만 사용되며 처리가 끝나면 파기합니다. 이 정보는 앱이 수집하는 것이 아니라 이용자가 문의 채널을 통해 직접 제공하는 것입니다.
2.2 원격 알림을 사용하지 않습니다
본 앱의 알림은 이용자 기기 안에서만 예약되어 표시되는 로컬 알림입니다. 푸시 토큰을 발급받거나 서버에 등록하지 않으며, 알림 발송을 위해 이용자 정보를 외부로 전송하지 않습니다.
§3. 개인정보의 처리 및 보유 기간
운영자는 법령에 따른 보유·이용 기간 또는 이용 목적이 달성될 때까지 개인정보를 처리·보유하며, 항목별 보유 기간은 다음과 같습니다.
| 데이터 | 보유 기간 | |---|---| | 메시지·답변·닉네임·식물 정보·페르소나 설정·식물 사진 | 계정이 유지되는 동안 | | 주제 라벨, 위기·우려 감지 표시 | 해당 대화 기록과 함께 보관되며 계정 삭제 시 같이 삭제 | | 일일 이용 기록 | 계정이 유지되는 동안 | | 학습 데이터 사용 동의 이력 | 계정이 유지되는 동안 | | 구독 상태 사본 | 계정이 유지되는 동안 | | 기기에 저장된 대화 캐시·닉네임·알림 설정 | 앱 삭제 또는 계정 삭제 시까지 | | 계정 삭제 후 잔여 데이터 (백업 포함) | 요청 즉시 삭제, 백업 사본은 백업 순환 주기에 따라 최대 30일 이내 소멸 |
이용자가 앱 내 "데이터 관리" 화면에서 계정 삭제를 요청하면, 클라이언트·서버 양쪽 데이터와 계정이 요청 즉시 삭제됩니다. 유예 기간이나 삭제 취소 절차는 없으며, 삭제된 데이터는 복구할 수 없습니다. 운영 백업에 남는 사본은 백업 순환 주기에 따라 자동으로 소멸합니다.
3.1 결제·거래 기록의 법정 보존
「전자상거래 등에서의 소비자보호에 관한 법률」 제6조는 대금 결제 및 재화 등의 공급에 관한 기록을 5년간 보존하도록 정하고 있습니다. 본 앱의 결제는 전액 Google Play(또는 Apple)의 인앱 결제로 처리되므로, 해당 법정 보존 대상 기록은 결제를 처리한 스토어가 보관하며 운영자는 스토어의 판매자 콘솔을 통해 이를 확인합니다. 운영자 데이터베이스에 있는 구독 상태 사본은 계정 삭제 시 함께 삭제됩니다.
§4. 개인정보의 제3자 제공
운영자는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다음 경우에 한하여 예외적으로 제공할 수 있으며, 이 경우에도 최소한의 범위로 한정합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
§5. 개인정보 처리의 위탁
운영자는 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다. 위탁 계약 시 「개인정보 보호법」 제26조에 따라 위탁 업무의 목적 외 처리 금지·기술적·관리적 보호 조치 등을 명시하고 있습니다.
| 수탁자 | 위탁 업무 내용 | 보유·이용 기간 | |---|---|---| | Anthropic, PBC | 식물 답변 생성을 위한 LLM(Claude Haiku 4.5) 처리 | 처리 후 30일 이내 자동 삭제 (Anthropic 기본 정책) | | Supabase, Inc. | 익명 인증·데이터베이스·파일 스토리지 | 위탁 계약 종료 시 또는 이용자 계정 삭제 시 | | RevenueCat, Inc. | 구독 영수증 검증·구독 상태 동기화 | 위탁 계약 종료 시 또는 이용자 계정 삭제 시 | | Apple Inc. / Google LLC | 인앱 결제 처리 및 영수증 발급 | 각 사 정책에 따름 | | The Constant Company, LLC (Vultr) | 운영자 게이트웨이 서버의 인프라 호스팅 (대한민국 리전) | 위탁 계약 종료 시 |
5.1 LLM 처리 시 데이터 취급
이용자의 메시지 본문과 식물 답변 생성에 필요한 컨텍스트가 Anthropic API로 전송되어 응답 생성에 사용됩니다. 전송되는 컨텍스트는 직전 대화 최대 6턴, 식물 이름·종류·페르소나 설정, 그리고 인사가 시간대에 맞도록 넣는 기기의 현재 시각(시 단위)입니다. 닉네임과 계정 식별자는 전송하지 않습니다. 운영자는 다음 조건으로 API를 사용합니다.
- 모델 학습 미사용: API를 통해 전송된 데이터는 Anthropic의 모델 학습에 사용되지 않습니다.
- 30일 이내 자동 삭제: Anthropic은 기본 정책에 따라 수신 또는 생성 후 30일 이내에 입력 및 출력을 자동 삭제합니다. 단, Anthropic이 자체 이용 정책 위반을 감지하거나 법령 준수를 위해 더 오래 보유해야 하는 경우 예외적으로 더 길게 보유될 수 있습니다.
Anthropic API 호출은 운영자가 직접 운영하는 게이트웨이 서버를 경유합니다. 게이트웨이 서버는 대한민국 내에 위치하므로 이 구간은 국외 이전에 해당하지 않습니다. 게이트웨이는 요청 라우팅과 호출 기록(호출 시각·모델·토큰 수)만 수행하며, 전송 전 단계에서 전화번호·이메일·주민등록번호·카드번호·계좌번호 패턴을 자동으로 가려 냅니다. 게이트웨이는 대화 본문을 별도로 보관하지 않습니다.
5.2 개인정보의 국외 이전
운영자는 「개인정보 보호법」 제28조의8에 따라 다음과 같이 개인정보를 국외로 이전합니다.
| 이전받는 자 | 이전 국가 | 이전 일시 및 방법 | 이전 항목 | 이전 목적 | 보유·이용 기간 | |---|---|---|---|---|---| | Anthropic, PBC | 미국 | 이용자가 메시지를 보내는 시점에 HTTPS로 전송 | 메시지 본문, 직전 대화 최대 6턴, 식물 이름·종류·페르소나 설정, 기기의 현재 시각(시 단위) | 식물 답변 생성 | 처리 후 30일 이내 삭제 | | Supabase, Inc. | 미국 | 앱 이용 중 상시, HTTPS로 전송 | §2의 항목 중 서버에 저장되는 항목 전부 | 익명 인증, 데이터베이스·파일 저장 및 조회 | 계정 삭제 시 또는 위탁 계약 종료 시 | | RevenueCat, Inc. | 미국 | 구독 구매·갱신·해지 시점에 HTTPS로 전송 | 익명 인증 계정 식별자, 구독 영수증 정보 | 영수증 검증, 구독 상태 동기화 | 계정 삭제 시 또는 위탁 계약 종료 시 | | Google LLC (Android) / Apple Inc. (iOS) | 미국 | 결제·구독 관리 시점에 각 스토어를 통해 전송 | 결제 및 구독 정보 | 인앱 결제 처리 및 영수증 발급 | 각 사 정책에 따름 |
이용자는 위 국외 이전을 거부할 수 있습니다. 다만 대화 응답 생성·데이터 저장·구독 결제는 위 이전 없이는 제공할 수 없는 핵심 기능이므로, 거부하는 경우 본 앱을 이용할 수 없습니다. 거부 의사는 앱 내 계정 삭제 또는 contact@thisandthatstud.io 로 전달할 수 있습니다.
5.3 학습 데이터 사용 동의의 의미
앱 최초 실행 시와 "마이 → 프라이버시" 화면에서 제공하는 학습 데이터 사용 동의는, 운영자가 서비스 품질 개선(응답 품질 점검, 안전 장치 보완) 목적으로 이용자의 대화를 열람·활용하는 것에 대한 동의입니다. 기본값은 "동의하지 않음"이며 동의 여부와 관계없이 모든 기능을 동일하게 이용할 수 있습니다. 동의하지 않거나 동의를 철회한 경우 운영자는 해당 이용자의 대화를 품질 개선 목적으로 열람·활용하지 않습니다.
동의 여부와 무관하게, 대화 내용은 대화 화면 표시·일기 모드·데이터 내려받기 기능을 제공하기 위해 §3의 기간 동안 저장됩니다. 또한 동의 여부와 무관하게, 이용자의 데이터는 §5.1의 외부 LLM 사업자를 포함한 어떤 사업자의 인공지능 모델 학습에도 사용되지 않습니다.
§6. 개인정보의 파기 절차 및 방법
운영자는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
- 파기 절차: 파기 사유가 발생한 개인정보를 선정하고, 운영자의 책임 아래 파기합니다. 다른 법령에 따라 보존하여야 하는 경우에는 별도의 데이터베이스로 옮기거나 보관 장소를 달리하여 보존합니다.
- 파기 방법: 전자적 파일 형태로 기록된 개인정보는 복구·재생되지 않도록 데이터베이스에서 영구 삭제합니다. Supabase Storage에 저장된 식물 사진은 동일한 절차로 삭제됩니다.
§7. 정보주체와 법정대리인의 권리·의무 및 행사 방법
이용자는 운영자에 대하여 언제든지 다음 권리를 행사할 수 있습니다 (「개인정보 보호법」 제35조부터 제37조).
- 열람 요구: 앱 내 "마이 → 데이터 관리 → 데이터 내려받기"에서 대화 기록·식물 정보·동의 이력을 담은 JSON 파일을 그 자리에서 만들어 내려받거나 다른 앱으로 보낼 수 있습니다. 별도의 신청·대기 절차는 없습니다.
- 삭제 요구: 앱 내 "마이 → 데이터 관리 → 계정 삭제"에서 요청할 수 있습니다. 요청 즉시 삭제되며 되돌릴 수 없습니다. 앱이 설치되어 있지 않은 경우 지원 페이지의 절차를 따르시면 됩니다.
- 처리 정지 요구: 앱 내 "마이 → 프라이버시" 화면의 "학습 데이터 사용" 토글을 끄면 §5.3의 품질 개선 목적 활용이 중단됩니다. 그 밖의 처리 정지 요구는 아래 이메일 채널로 접수합니다.
- 정정 요구: 닉네임·식물 이름·페르소나 설정 등은 앱 내에서 직접 수정할 수 있습니다.
- 이메일 요청 채널: 앱이 설치되어 있지 않거나 위 절차로 권리를 행사하기 어려운 경우, contact@thisandthatstud.io 로 요청할 수 있습니다.
권리 행사 요청에 대한 응대 기한은 영업일 기준 10일 이내입니다. 위임을 받은 대리인을 통해서도 권리를 행사할 수 있으며, 이 경우 「개인정보 처리 방법에 관한 고시」의 위임장 양식이 필요합니다.
이용자는 자신의 개인정보를 보호하고 타인의 정보를 침해하지 않을 의무를 가집니다. 타인의 개인정보를 도용하여 이용하는 경우 「개인정보 보호법」 등 관련 법령에 의해 처벌받을 수 있습니다.
§8. 개인정보의 안전성 확보 조치
운영자는 「개인정보 보호법」 제29조에 따라 다음과 같은 안전성 확보 조치를 취하고 있습니다.
- 암호화 전송: 앱과 서버 간 모든 통신은 TLS 1.3으로 암호화됩니다.
- 접근 통제: Supabase Row Level Security(RLS)를 통해 이용자는 자기 자신의 데이터에만 접근할 수 있습니다.
- 저장 영역 분리: 식물 사진은 private bucket에 저장되며, 인증된 본인 요청에 대해서만 서명된 URL이 발급됩니다.
- 운영 로그 최소화: PII(개인 식별 정보)가 포함될 수 있는 메시지 본문은 운영 로그에 기록하지 않습니다. 위기 키워드 감지의 경우에도 감지 사실만 기록되고 본문은 외부로 전송되지 않습니다. 서버 로그에 계정 식별자를 남겨야 하는 경우에도 식별자 전체가 아닌 앞부분만 기록합니다.
- 전송 전 자동 마스킹: 외부 LLM으로 나가는 요청은 게이트웨이 단계에서 전화번호·이메일·주민등록번호·카드번호·계좌번호 패턴이 자동으로 가려집니다 (§5.1).
- API 키 관리: 운영 LLM API 키는 평문으로 전송·저장되지 않으며, 개발 환경과 운영 환경의 키를 분리하여 관리합니다.
§9. 일기 모드의 원문 비표시 정책
식물 거짓말은 이용자가 "위로받았어요"로 표시한 식물의 답변만 일기 모드에 노출합니다. 이용자가 작성한 원문(user_message)은 일기 모드에 표시하지 않습니다. 시간이 경과한 뒤 본인이 작성한 취약한 발화를 다시 보면서 부정적 감정이 유발되는 것을 방지하기 위한 정책입니다.
일기 모드에서 식물의 답변과 함께 표시되는 주제 라벨(context_label)은 LLM이 자동으로 추출한 2~5단어이며, 이용자 원문을 그대로 노출하지 않습니다. 위기 키워드가 감지된 대화에서는 주제 라벨이 작성되지 않습니다.
이용자 원문은 앱 내 데이터베이스에는 저장되며 (대화 히스토리 및 데이터 내려받기 기능 제공 목적), 본인이 자신의 데이터에 접근할 때에만 확인할 수 있습니다.
§10. 위기 키워드 감지 및 안전 자원
식물 거짓말은 이용자의 발화에 자살·자해 관련 키워드가 감지되는 경우 LLM 호출 전 단계에서 차단하고, 안전 자원을 안내하는 화면으로 전환합니다.
- 차단 시 다음 자원이 표시됩니다.
- 자살예방상담전화: 109 (24시간, 무료, 익명 · 2024년 1월부터 1393에서 통합된 번호입니다)
- 청소년 상담전화: 1388 (24시간, 무료)
- 정신건강 위기상담: 1577-0199 (24시간, 무료)
- 위기 키워드가 감지된 대화는 외부 LLM으로 전송되지 않습니다. 감지 사실은 해당 대화 기록에 참·거짓 표시로만 남으며, 메시지 본문이 운영 로그에 기록되지도 않습니다.
- 앱 안에서 받은 답변이 부적절하다고 판단되는 경우, 대화 화면의 신고 기능으로 운영자에게 알릴 수 있습니다. 신고 시 전송되는 정보는 신고 사유·해당 답변의 앞부분·앱 버전·대화 식별자이며, 이용자 발화 원문은 포함되지 않습니다.
- 본 앱은 전문 상담을 대체하지 않습니다. 식물의 응답은 거짓말 컨셉을 전제로 한 창작적 대화이며, 정신건강 치료·의료 자문이 아닙니다.
§11. 만 14세 미만의 이용 제한
본 앱은 만 14세 이상이 이용할 수 있습니다. 익명 인증의 특성상 가입 시 연령을 직접 확인하지는 않으나, 앱 이용은 만 14세 이상이라는 전제하에 이루어집니다.
만 14세 미만이 본 앱을 이용한 사실이 확인되는 경우, 운영자는 해당 계정과 관련 데이터를 즉시 삭제합니다. 만 14세 미만의 자녀가 본 앱을 이용하고 있음을 발견한 법정대리인은 contact@thisandthatstud.io 로 삭제를 요청할 수 있습니다. 이 경우 법정대리인은 앱 내 "마이 → 데이터 관리 → 계정 삭제"를 통해 직접 삭제할 수도 있습니다.
§12. 개인정보 처리방침의 변경
본 처리방침은 시행일로부터 적용되며, 법령·정책 또는 보안 기술의 변경에 따라 내용의 추가·삭제·정정이 있는 경우에는 변경 사항의 시행 7일 전부터 본 페이지를 통해 공지합니다. 다만 이용자의 권리에 중요한 변경이 있는 경우에는 최소 30일 전에 공지합니다.
변경 이력은 본 페이지 하단의 효력일(effectiveDate) 및 최종 수정일(lastUpdated)을 통해 확인할 수 있습니다.
§13. 개인정보 보호책임자 및 문의처
운영자는 개인정보 처리에 관한 업무를 총괄하여 책임지며, 개인정보 처리와 관련한 이용자의 문의·불만 처리·피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 상호: 이것저것 스튜디오
- 대표: 김선유 (활동명 김이현)
- 사업자등록번호: 821-26-02254
- 주소: (08719) 서울 관악구 은천로 11-3, 201 - S133호
- 전화: 070-8095-3477
- 이메일: contact@thisandthatstud.io
- 개인정보 보호책임자: 김선유
- 응대 시간: 평일 10:00 – 18:00 (KST)
13.1 권익침해 구제 방법
이용자는 개인정보 침해로 인한 피해 구제·상담 등을 다음 기관에 문의할 수 있습니다. 아래 기관은 운영자와 별개의 기관입니다.
- 개인정보분쟁조정위원회: 1833-6972 (https://www.kopico.go.kr)
- 개인정보침해신고센터: 118 (https://privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 (https://www.spo.go.kr)
- 경찰청 사이버수사국: 182 (https://ecrm.cyber.go.kr)