한국 개인정보 처리방침 (2026-03 개정)
최종 업데이트 일자: 2026-03-20
서비스 이용은 본 개인정보 처리방침을 확인했다는 의미입니다.
회사는 대한민국 「개인정보 보호법(PIPA)」, 유럽 「GDPR」, 미국 「CCPA」 등 관련 법령에 따라 개인정보를 처리합니다.
회사는 개인정보를 판매하지 않습니다.
단, 광고 성과 측정 및 리타겟팅을 위한 제3자 도구 사용은 개인정보의 판매에 해당하지 않으며, 관련 법령에 따라 이용자의 동의를 기반으로 처리됩니다.
마케팅·맞춤형 광고·비필수 추적은 관련 법령에 따라 이용자의 동의를 기반으로 처리됩니다.
마케팅 정보 수신 동의는 앱 내 프로필 탭에서 언제든지 변경하거나 철회할 수 있으며, 이메일의 수신 거부 기능을 통해서도 관리할 수 있습니다.
쿠키 및 웹 추적 기술은 일부 웹 페이지에서 사용되며, 해당 페이지 하단의 설정을 통해 동의 여부를 제어할 수 있습니다.
서비스 제공에 필수적인 개인정보 처리는 서비스 이용을 위한 전제 조건이며, 이용자는 계정 탈퇴를 통해 해당 처리에 대한 동의를 철회할 수 있습니다.
서비스 제공에 필수적인 개인정보 처리는 동의가 아닌 계약 이행을 근거로 하며, 해당 처리를 중단할 경우 서비스 이용이 제한될 수 있습니다.
개정 주요 내용 요약
- 쿠키 및 추적 기술에 대한 내용 추가
- Meta Pixel 기반 광고 성과 측정 도입
- 국외 이전 관련 정보 최신화 (보호조치 및 설명 보완)
- 지역별 동의 방식 및 거부 방법 명확화
- 개인정보 판매 없음 명시
- 개인정보 처리방침 변경 시 중요도에 따른 고지 방식 명확화
제1조 (개인정보의 처리 목적)
회사는 다음 목적을 위하여 개인정보를 처리하며, 해당 목적 외로는 이용하지 않습니다. 목적 변경 시에는 「개인정보 보호법」 제18조에 따라 별도 동의를 받습니다.
- 회원가입 및 관리 (법적 근거: 계약 이행)
회원자격 유지 및 확인, 부정이용 방지, 고지 및 통지 등
- 민원 사무 처리 (법적 근거: 정당한 이익)
이용자 계정 확인, 민원 사항 확인 및 처리 결과 안내
- 서비스 제공 (법적 근거: 계약 이행)
콘텐츠 및 기능 제공, 이용자 입력 기반 맞춤형 루틴 제공
루틴 추천은 이용자가 직접 입력한 정보(닉네임, 성별, 연령대)를 기반으로 한 단순 매칭 방식으로 제공됩니다
유료서비스 결제 처리, 정기구독 관리, 결제내역 확인 및 환불 처리
- 서비스 개선 및 분석 (법적 근거: 정당한 이익)
이용자 행동 데이터 분석을 통한 서비스 기능 개선 및 사용자 경험 향상
서비스 이용 패턴 분석, 오류 개선, 신규 기능 개발 등
- 운영 목적 메시지 발송 (법적 근거: 정당한 이익)
루틴 실행, 온보딩 상태, 서비스 이용 흐름에 따른 리마인드, 앱 기능 안내, 루틴 사용 팁 등
※ 본 항목에 따른 메시지는 서비스 제공·안전·계정 관련 등 필수 운영 목적에 해당하며, 유료 업그레이드·이벤트·프로모션 문구가 포함되지 않습니다.
이 경우 이용자의 권리와 자유를 침해하지 않는 범위 내에서 최소한으로 처리됩니다.
- 마케팅 및 광고 목적 활용 (선택 동의 기반, 법적 근거: 동의)
프로모션, 할인, 유료 기능 소개, 이벤트 등 상업적 목적 메시지 발송
- 루틴 알림 기능 제공 (선택 동의 기반)
사용자가 선택적으로 활성화한 루틴 알림 기능 제공을 위해서만 위치정보를 수집·이용합니다.
이 기능은 사용자가 앱 내에서 해당 기능을 켜고, 기기 설정에서 필요한 위치 권한을 허용한 경우에만 동작합니다. 위치정보는 이용자의 명시적 동의를 받은 경우에 한하여 수집됩니다.
제2조 (개인정보의 처리 및 보유 기간)
회사는 법령에서 정한 보유 기간 또는 이용자의 동의 기간 내에서 개인정보를 보유하며, 탈퇴 시 관련 정보를 지체 없이 파기하거나 처리 대상에서 제외합니다.
다만, 법령상 보존 의무가 있는 경우 해당 기간까지 보관 후 파기합니다.
제3조 (처리하는 개인정보의 항목)
- 필수 항목: 익명 식별 ID, 로그인에 활용된 이메일, 국가, 닉네임, 성별, 연령대
- 서비스 이용 기록: 앱 로그인 기록, 접속 IP, 기기 정보, 루틴 생성 및 실행 내역 등
- 선택 항목 (동의 기반): 프로필 이미지, 루틴 설명, 루틴 리뷰 제출, 알림 수신 여부, 위치정보(루틴 알림 기능을 활성화하고 기기 권한을 허용한 경우에 한함)
- 결제 관련 정보: 결제 수단 유형(카드, Apple Pay, Google Pay 등), 사용자 이메일, 결제 상태, 주문번호, 청구 국가, 사용자 식별자
제4조 (개인정보의 처리 위탁 및 국외 이전)
회사는 서비스의 원활한 제공과 기능 개선, 마케팅 운영 등을 위하여 개인정보 처리를 외부 전문 업체에 위탁하고 있습니다.
모든 수탁자와는 개인정보 보호 관련 법령에 따라 위탁계약을 체결하고 있으며, 개인정보의 안전한 관리를 위해 필요한 조치를 이행하고 있습니다.
루틴 알림 기능을 위해 수집되는 위치정보는 서비스 인프라 운영 과정에서 회사의 수탁자 또는 클라우드 인프라를 통해 처리될 수 있으며, 아래 기재된 보호조치에 따라 안전하게 관리됩니다.
1. 처리 위탁 현황
| 수탁자명 | 본사 소재지 | 위탁 업무 내용 | 처리 항목 | 보유 기간 | 보호조치 요약 | |
|---|---|---|---|---|---|---|
| Google Cloud / Google Firebase | 미국 | 서비스 운영·저장 인프라 | 사용자 식별자, 프로필 이미지 | 계약 종료 시까지 | SCC 기반 DPA 체결 가능, ISO 27001 인증, 데이터 암호화 | |
| Amazon Web Services (AWS) | 미국 | 인프라 및 저장 | 사용자 식별자, 프로필 이미지 | 계약 종료 시까지 | ISO 27001, SOC 2 Type II 인증 | |
| Amplitude, Inc. | 미국 | 앱 사용 분석·기능 개선 | 앱 사용 기록 | 계약 종료 시까지 | GDPR 요구사항 충족 DPA 보유, ISO 27001 | |
| Google AdMob | 미국 | 광고 송출 및 성과 분석 | 광고 식별자, 앱 사용 기록 | 계약 종료 시까지 | SCC 기반 DPA 가능 | |
| Airbridge (AB180 Inc.) | 대한민국 | 광고 타겟팅 및 분석 | 광고 식별자, 앱 사용 기록 | 계약 종료 시까지 | GDPR 준수 DPA 제공 (영문 버전 공개), ISMS 인증 | |
| FlareLane, Inc. | 대한민국 | 푸시 알림 및 메시지 전달 | 사용자 식별자, 앱 사용 기록 | 계약 종료 시까지 | ISMS-P, ISO27001 인증 절차 진행 중, DPA 체결 예정 | |
| Monetai | 대한민국 | 사용자 경험 최적화 | 행동 데이터 | 계약 종료 시까지 | ISO 27001 인증 절차 및 DPA 체결 진행 중 | |
| Paddle.com Market Limited | 영국 | 결제 처리 및 환불, 구독 관리, 세금 및 영수증 처리 | 결제 상태, 주문번호, 이메일, 청구 국가 등 | 계약 종료 시까지 | ISO 27001 인증 절차 진행 중, DPA 체결 | |
| Sentry (Functional Software, Inc.) | 미국 | 앱 오류 추적 및 성능 모니터링 | 기기 정보, OS 정보, 앱 버전, 오류 로그, IP 주소 | 계약 종료 시까지 | GDPR 준수 DPA 제공, 데이터 최소 수집, 전송 구간 암호화 |
2. 국외 이전에 관한 사항
| 이전받는 자 (수탁자) | 데이터 처리·보관 위치 | 이전 항목 | 이전 시점 및 방법 | 이용 목적 | 보유 기간 | 보호조치 요약 |
|---|---|---|---|---|---|---|
| Google Cloud / Firebase | 미국 | 사용자 식별자, 프로필 이미지 등 | 실시간 암호화 전송 | 인프라 제공 및 운영 | 계약 종료 시까지 | SCC 기반 DPA 체결 가능, ISO 27001 |
| AWS | 미국 | 사용자 식별자, 프로필 이미지 등 | 실시간 암호화 전송 | 인프라 제공 및 저장 | 계약 종료 시까지 | ISO 27001 |
| Amplitude | 미국 | 앱 사용 기록 | 실시간 암호화 전송 | 분석 및 기능 개선 | 계약 종료 시까지 | GDPR 준수 DPA 보유 |
| Google AdMob | 미국 | 광고 식별자 등 | 실시간 암호화 전송 | 광고 제공 및 분석 | 계약 종료 시까지 | SCC 기반 DPA 가능 |
| Airbridge (AB180 Inc.) | 대한민국·미국 서버 사용 | 광고 식별자 등 | 실시간 암호화 전송 | 광고분석 | 계약 종료 시까지 | GDPR 준수 DPA 제공, ISMS 인증 |
| AppsFlyer | 이스라엘 | 광고 식별자 등 | 실시간 암호화 전송 | 광고분석 | 계약 종료 시까지 | ISO 인증, GDPR DPA |
| OneSignal | 미국 | 사용자 식별자 등 | 실시간 암호화 전송 | 푸시 알림 | 계약 종료 시까지 | ISO 인증, GDPR 준수 |
| FlareLane, Inc. | 미국(AWS US-East 리전) | 사용자 식별자, 앱 사용 기록 | 실시간 암호화 전송 | 푸시 알림 발송 | 계약 종료 시까지 | ISMS-P, ISO27001 진행 중, DPA 체결 예정 |
| Monetai | 미국 | 행동 데이터 | 실시간 암호화 전송 | 사용자 경험 최적화 | 계약 종료 시까지 | ISO 27001 인증 절차 및 DPA 체결 진행 중 |
| Paddle.com Market Limited | 영국 | 결제 관련 정보 (이메일, 결제 상태, 주문번호, 청구 국가 등) | 실시간 암호화 전송 | 결제 처리, 구독 관리, 환불 및 세금 처리 | 계약 종료 시까지 | GDPR 준수, MoR 기반 결제 처리 |
| Sentry | 미국 | 기기 정보, OS 정보, 앱 버전, 오류 로그, IP 주소 | 실시간 암호화 전송 | 서비스 오류 분석 및 안정성 개선 | 계약 종료 시까지 | GDPR 준수 DPA 제공, 전송 구간 암호화 |
제5조 (개인정보의 파기절차 및 방법)
회사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 정보를 파기합니다.
- 파기 절차:
회사는 보유 기간의 경과, 이용자의 서비스 탈퇴, 처리 목적 달성 등 파기 사유가 발생한 시점에, 이용자 식별이 가능한 개인정보(예: 이메일, 닉네임 등)를 지체 없이 파기합니다.
서비스 개선을 위한 분석 목적에 한해 직접 식별이 어려운 형태의 데이터(가명처리 포함)는 통계적으로 활용될 수 있습니다.
다만, 기술적으로 특정 개인과의 연결이 가능한 경우에 한하여, 이메일 문의를 통해 삭제를 요청하실 수 있습니다.
- 파기 방법:
전자적 파일 형태의 정보는 복구 불가능한 기술적 방법으로 삭제하며, 출력물 형태의 정보는 분쇄하거나 소각 등의 방법으로 파기합니다.
제6조 (정보주체의 권리와 행사 방법)
정보주체는 언제든지 회사에 대해 개인정보의 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
- 요청 방법: 앱 내 설정, 이메일, 서면 등
- 권한 행사 주체: 본인 또는 법정대리인
- 회사는 요청을 받은 즉시 지체 없이 조치합니다.
단, 다른 법령에 따라 보존이 필요한 정보는 삭제가 제한될 수 있으며, 서비스 제공에 필수적인 개인정보 처리의 경우 계약 이행을 위해 일부 권리 행사는 제한될 수 있습니다.
제7조 (개인정보의 안전성 확보 조치)
회사는 다음과 같은 기술적·관리적 조치를 통해 개인정보를 안전하게 보호합니다:
- 개인정보 처리 인원 최소화 및 정기 교육
- 접근 통제 및 접근 권한 관리
- 내부관리계획 수립 및 시행
- 개인정보 암호화 및 전송 시 보호 조치
- 접속기록 보관 및 위조·변조 방지
- 침입 차단 시스템 운영
제8조 (쿠키 및 추적 기술)
회사는 웹 페이지 이용 분석 및 광고 성과 측정을 위해 쿠키 및 유사한 추적 기술을 사용할 수 있습니다.
해당 기술은 서비스 제공에 필수적인 요소가 아니며, 일부 웹 페이지 또는 콘텐츠에 접근할 때에만 제한적으로 적용됩니다.
쿠키 및 추적 기술은 일부 웹 페이지(결제 페이지 포함)에서 광고 성과 측정 및 분석 목적으로 사용될 수 있습니다.
- 사용 목적
- 웹 페이지 이용 패턴 분석
- 사용자 경험 개선
- 광고 성과 측정 및 최적화
- 제3자 도구
- Meta Pixel (광고 성과 측정 및 리타겟팅)
- 기타 분석 도구
- 적용 기준
- EU/UK: 사전 동의 후 적용
- 기타 지역: 법이 허용하는 범위 내 적용 및 거부 가능
- 설정 및 거부 방법
쿠키 및 추적 기술은 해당 웹 페이지 하단에서 제공되는 설정을 통해 관리할 수 있습니다.
제9조 (행태정보 수집 및 활용)
- 수집 항목: 루틴 실행/중단 여부, 앱 사용 시간, 클릭 이벤트, 앱 내 행동 흐름 등
- 수집 목적:
- 서비스 기능 개선 및 사용자 경험 향상
- 이용자의 서비스 여정 기반 메시지 자동화
- 프로모션, 유료 기능 안내 등 마케팅 메시지는 관련 법령에 따라 이용자의 동의를 기반으로 발송됩니다. 앱 내 [프로필] → [계정 관리] → [마케팅 정보 활용 동의] 경로에서 현재 동의 상태를 확인하거나, 수신을 거부하실 수 있습니다.
- 수집 방법: 앱 이용 시 및 웹 결제 페이지 이용 시 자동 수집 (Firebase, Amplitude, AppsFlyer 등 분석 도구 활용)
- 수신 거부: 정보주체는 앱 설정 또는 이메일 하단의 수신 거부 기능을 통해 해당 정보의 활용 및 메시지 수신을 제어할 수 있습니다.
※ 광고 성과 측정 및 리타겟팅을 위한 웹 기반 추적 기술은 제8조(쿠키 및 추적 기술)에 따릅니다.
제10조 (추가적 이용·제공 기준)
회사는 법령이 허용하는 범위 내에서, 다음과 같은 경우에는 별도 동의 없이 개인정보를 부득이하게 추가로 이용하거나 제공할 수 있습니다:
- 처음에 동의받은 목적과 내용이 유사하거나 연결된 경우 (수집 목적과 관련성)
- 사용자가 예측할 수 있는 범위 내의 활용인 경우 (예측 가능성)
- 사용자에게 불이익이 없고 (정보주체의 이익을 침해하지 않음)
- 개인정보가 식별되지 않도록 처리되었을 경우 (가명처리 등 안전성 확보)
제11조 (비식별 콘텐츠의 마케팅 활용)
회사는 이용자가 공유 기능을 통해 자발적으로 제출한 루틴 및 할 일 정보(이하 "기여물") 중, 개인을 식별할 수 없는 콘텐츠에 한하여, 서비스 홍보, 마케팅, 사용자 사례 소개 등의 목적으로 활용할 수 있습니다.
실명, 얼굴, 연락처 등 개인이 식별될 수 있는 정보가 포함된 콘텐츠는 광고나 외부 채널에서 활용하지 않으며, 반드시 사전에 명시적 동의를 받은 경우에 한해 사용됩니다. 고객은 언제든지 설정 메뉴 또는 별도 수단을 통해 해당 동의를 철회할 수 있습니다.
회사는 콘텐츠 활용 시 정보주체의 권리와 프라이버시를 최우선으로 고려하며, 불필요한 정보 공개가 발생하지 않도록 관리합니다.
제12조 (개인정보 보호책임자)
| 항목 | 내용 |
|---|---|
| 책임자 | 서인석 |
| 연락처 | hello@routinery.app |
정보주체는 개인정보 보호 관련 문의, 민원 처리, 피해 구제를 위 연락처로 요청할 수 있으며, 회사는 지체 없이 처리합니다.
※ 이메일을 통한 문의를 우선 권장드립니다.
제13조 (개인정보 열람청구 접수처)
| 항목 | 내용 |
|---|---|
| 담당자 | 박현주 |
| 연락처 | hello@routinery.app |
제14조 (권익침해에 대한 구제방법)
정보주체는 아래 기관을 통해 개인정보 침해에 대한 상담 또는 분쟁 조정을 신청할 수 있습니다:
- 개인정보분쟁조정위원회: 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터: 118 / privacy.kisa.or.kr
- 대검찰청: 1301 / www.spo.go.kr
- 경찰청 사이버안전국: 182 / ecrm.cyber.go.kr
제15조 (개인정보 처리방침의 변경 및 고지 방법)
본 개인정보 처리방침은 법령, 정부 정책 또는 서비스 변경에 따라 수정될 수 있습니다.
이용자의 권리 또는 의무에 중대한 영향을 미치는 변경의 경우, 관련 법령에 따라 사전 고지합니다.
그 외 변경의 경우, 서비스 내 공지사항, 팝업 또는 기타 적절한 방법으로 안내할 수 있습니다.
본 방침의 최신 변경일은 상단에 표시됩니다.