개인정보 처리방침
v1.2 | 시행일: 2026년 02월 25일
Exydos(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 회원 가입 및 관리: 회원제 서비스 이용에 따른 본인 확인, 개인 식별, 부정 이용 방지, 가입 의사 확인, 가입 및 가입 횟수 제한, 서비스 부정 이용 방지, 분쟁 조정을 위한 기록 보존, 불만 처리 등 민원 처리, 고지·통지사항 전달
- 서비스 제공: 언어 학습 서비스(단어 학습, 문자 학습, 복습, 퀴즈, 성장 분석) 제공, 학습 데이터 저장 및 동기화, 맞춤형 학습 최적화(AI 운용 시스템)
- 유료 서비스: 구독 상태 확인, 유료 기능 접근 관리, 결제·환불 처리
- 서비스 개선: 앱 오류 탐지 및 안정성 개선, 서비스 이용 통계 분석, 신규 기능 개발
- 알림 발송: 학습 리마인더, 연속 학습일(스트릭) 유지 알림 등 푸시 알림 발송
- 광고 성과 측정: 광고 플랫폼을 통한 서비스 유입 경로 분석 및 광고 효과 측정
제2조 (처리하는 개인정보 항목)
2-1. 동의 없이 처리하는 항목 (계약 이행에 필수)
「개인정보 보호법」 제15조 제1항 제4호(계약의 체결 및 이행)에 근거하여 다음 항목은 별도 동의 없이 처리합니다.
| 항목 | 수집 출처 | 처리 목적 |
|---|---|---|
| 이메일 주소 | Google/Apple 소셜 로그인 | 계정 식별, 로그인 |
| 이름(닉네임) | Google/Apple 소셜 로그인 | 화면 표시 |
| 프로필 사진 URL | Google/Apple 소셜 로그인 | 화면 표시 |
| 로그인 방식(Google/Apple) | 로그인 시 자동 기록 | 인증 처리 |
| 만 14세 이상 여부(is_adult) | 회원 가입 시 생년월일 입력을 통한 연령 확인 (생년월일 자체는 저장하지 않으며, 만 14세 이상 여부만 기록) | 연령 제한 확인 |
| 기기 플랫폼(iOS/Android) | 앱 사용 시 자동 수집 | 서비스 호환성 |
| 국가 코드 | 앱스토어/플레이스토어 기준 | 서비스 지역 식별 |
2-2. 자동으로 생성·처리되는 항목
| 항목 | 설명 | 처리 목적 |
|---|---|---|
| 학습 기록 | 단어장, 퀴즈 기록, 복습 일정, 암기 상태, 정답/오답 이력, 레벨테스트 결과 | 핵심 서비스 제공 |
| 문자 학습 진도 | 완료 단계, 현재 학습 위치, 도전 모드 기록 | 이어서 학습 |
| 학습 통계 | 연속 학습일, 경험치(XP), 일일 학습 완료 여부, 세션 기록 | 성장 분석 |
| 학습 설정 | 일일 학습량, 학습 모드, 알림 설정 | 맞춤형 서비스 |
| 구독 상태 | 무료/유료 여부, 스토어 종류 | 유료 기능 관리 |
| 오류 로그 | 오류 내용, 이메일, 닉네임 (오류 발생 시에만) | 앱 안정성 개선 |
| IP 주소 | 서버 접속 시 자동 수집 | 보안, 접속 로그 기록 |
| 기기 정보 | Amplitude SDK를 통해 자동 수집 (OS 버전, 기기 모델명, 화면 해상도, 앱 버전 등) | 서비스 이용 통계, 호환성 개선 |
| 광고 식별자(IDFA/GAID) | ATT(앱 추적 투명성) 명시적 동의 시에만 Amplitude SDK를 통해 수집. 미성년자는 수집 대상 제외 | 광고 성과 측정, 유입 경로 분석 |
2-3. 고객 상담 시 수집되는 항목
이메일([email protected])을 통한 상담 과정에서 다음 정보가 수집될 수 있습니다.
- 이메일 주소, 상담 내용(텍스트, 이미지 포함)
위치정보(GPS), 연락처, 사진, 카메라, 비밀번호는 수집하지 않습니다.
제3조 (개인정보의 처리 및 보유 기간)
회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원 계정 정보 | 회원 탈퇴 시까지 | 서비스 이용 계약 |
| 학습 데이터 | 회원 탈퇴 시까지 | 서비스 이용 계약 |
| 오류 로그(Sentry) | 수집일로부터 90일 | 앱 안정성 개선 |
| 결제/구독 기록 | 구독 기간 종료 후 5년 | 전자상거래법 제6조 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 제6조 |
| 계약 또는 청약철회 기록 | 5년 | 전자상거래법 제6조 |
| 대금결제 및 재화 공급 기록 | 5년 | 전자상거래법 제6조 |
| 로그인 기록(접속 로그) | 3개월 | 통신비밀보호법 제15조의2, 동법 시행령 제41조 |
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
| 제공받는 자 | 제공 항목 | 제공 목적 | 보유 기간 |
|---|---|---|---|
| Google LLC | 이메일, 이름, 프로필 사진 | 소셜 로그인 인증 | Google 정책에 따름 |
| Apple Inc. | 이메일, 이름, 프로필 사진 | 소셜 로그인 인증 | Apple 정책에 따름 |
제5조 (개인정보 처리 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 처리 항목 |
|---|---|---|
| Functional Software, Inc. (Sentry) | 앱 오류 모니터링 | 오류 내용, 이메일, 닉네임 |
| RevenueCat, Inc. | 구독/결제 상태 관리 | 구독 상태, 결제 플랫폼 |
| Amplitude, Inc. | 서비스 이용 통계 분석 및 광고 성과 측정 | 앱 이용 행동 데이터(이벤트, 세션), 기기 정보(OS 버전, 모델명, 해상도), 광고 식별자(IDFA/GAID), IP 주소 |
| Google LLC (Google Ads) | 광고 성과 측정 및 유입 경로 분석 | 광고 식별자(IDFA/GAID), 앱 설치/전환 이벤트 |
회사는 위탁 계약 시 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시합니다.
제6조 (개인정보의 국외 이전)
회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전합니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 | 이전 방법 | 보유 기간 |
|---|---|---|---|---|---|
| Supabase, Inc. | 미국 | 계정 정보(이메일, 이름, 프로필 사진 URL), 학습 데이터 전체 | 클라우드 데이터 동기화 및 백업 | 네트워크를 통한 전송 (HTTPS/TLS) | 회원 탈퇴 시까지 |
| Functional Software, Inc. (Sentry) | 미국 | 오류 내용, 이메일, 닉네임 | 앱 오류 모니터링 | 네트워크를 통한 전송 (HTTPS/TLS) | 수집일로부터 90일 |
| RevenueCat, Inc. | 미국 | 구독 상태, 결제 플랫폼 | 구독 결제 상태 관리 | 네트워크를 통한 전송 (HTTPS/TLS) | 구독 기간 동안 |
| Google LLC | 미국 | 이메일, 이름, 프로필 사진 | 소셜 로그인 인증 | OAuth 프로토콜 | Google 정책에 따름 |
| Apple Inc. | 미국 | 이메일, 이름, 프로필 사진 | 소셜 로그인 인증 | Sign in with Apple | Apple 정책에 따름 |
| Amplitude, Inc. | 미국 | 앱 이용 행동 데이터(이벤트, 세션), 기기 정보, 광고 식별자(IDFA/GAID), IP 주소 | 서비스 이용 통계 분석 및 광고 성과 측정 | 네트워크를 통한 전송 (HTTPS/TLS) | Amplitude 정책에 따름 |
| Google LLC (Google Ads) | 미국 | 광고 식별자(IDFA/GAID), 앱 설치/전환 이벤트 | 광고 성과 측정 및 유입 경로 분석 | 네트워크를 통한 전송 (HTTPS/TLS) | Google 정책에 따름 |
| PowerSync (JourneyApps) | 미국 | 학습 데이터(동기화 대상 항목) | 클라이언트-서버 간 데이터 동기화 | 네트워크를 통한 전송 (HTTPS/TLS) | 회원 탈퇴 시까지 |
위 국외 이전은 서비스 이용 계약의 이행을 위하여 필요한 경우로서 「개인정보 보호법」 제28조의8 제1항 제2호에 근거합니다. 각 수탁자는 전송 중 HTTPS/TLS 암호화를 적용하며, 자체 보안 정책에 따른 기술적·관리적 보호 조치를 시행합니다.
제7조 (개인정보의 파기 절차 및 방법)
- 파기 절차: 이용자가 회원 탈퇴를 요청하거나 개인정보의 처리 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 관계 법령에 따라 보존이 필요한 정보는 해당 기간 동안 별도 보관 후 파기합니다.
- 파기 방법: 전자적 파일 형태의 정보는 기록을 재생할 수 없도록 영구 삭제합니다.
- 탈퇴 시 삭제 범위:
- Supabase: 서버 내 모든 계정 정보 및 학습 데이터 삭제
- RevenueCat: 익명 전환 처리 (구독 자체는 Apple/Google이 관리)
- 기기 내: 로컬 데이터베이스, 앱 내부 저장소, 인증 토큰 모두 삭제
- Sentry: 90일 이내 자동 삭제 (즉시 삭제 불가)
제8조 (정보주체의 권리·의무 및 행사 방법)
- 정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
- 개인정보 전송 요구
- 권리 행사는 앱 내 설정 > 계정 관리에서 직접 처리하거나, 이메일([email protected])로 요청할 수 있습니다.
- 회사는 정보주체의 권리 행사 요청을 받은 경우 지체 없이(최대 10일 이내) 조치하고, 그 결과를 정보주체에게 알립니다.
- 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
제9조 (자동화된 결정에 대한 정보)
회사는 서비스 품질 향상을 위해 다음과 같은 자동화된 의사결정 시스템을 운용합니다.
| 자동화 시스템 | 기능 | 설명 |
|---|---|---|
| AI 운용 시스템 | 일일 학습량 자동 조절 | 사용자의 학습 이력·부담도를 분석하여 적정 학습량을 자동 산출 |
| AI 운용 시스템 | 복습 비율 자동 조절 | 신규 학습과 복습의 비율을 자동 최적화 |
| AI 운용 시스템 | 학습 모드 자동 추천 | 사용자 상황에 맞는 학습 모드를 추천 |
| FSRS 알고리즘 | 복습 일정 자동 계산 | 각 단어의 기억 강도를 기반으로 최적 복습 시점 자동 결정 |
| MMR 시스템 | 적응형 난이도 자동 조정 | 사용자의 정답률·응답 패턴에 따라 퀴즈 난이도를 자동 조절 |
정보주체의 권리: 정보주체는 위 자동화된 결정에 대해 거부하거나 이의를 제기할 수 있습니다.
- 거부 방법: 앱 내 설정 > 학습 설정에서 자동 조절 기능을 끄고 수동 설정으로 전환할 수 있습니다.
- 이의 제기: [email protected]으로 이의를 제기할 수 있으며, 회사는 수령 후 15일 이내에 검토 결과를 안내합니다.
- 자동화된 결정을 거부하더라도 서비스 이용에 불이익은 없습니다. 단, 학습 최적화 효과가 제한될 수 있습니다.
제10조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
10-1. 쿠키(Cookie)
Daywika 앱은 쿠키를 사용하지 않습니다. 앱은 모바일 네이티브 환경에서 운영되며, 웹 기반의 추적 기술을 사용하지 않습니다.
회사의 외부 웹사이트(정책 페이지 등)는 필수적인 기능 쿠키만을 사용할 수 있으며, 이용자는 웹 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다.
10-2. 광고 식별자(IDFA/GAID)
회사는 광고 성과 측정 및 유입 경로 분석을 위해 모바일 기기의 광고 식별자(iOS의 IDFA, Android의 GAID)를 ATT(앱 추적 투명성) 명시적 동의 시에만 Amplitude SDK를 통해 수집합니다. 로그인 직후 커스텀 동의 화면을 통해 이용자의 명시적 동의를 받으며, 동의하지 않은 이용자의 광고 식별자는 수집되지 않습니다. 미성년자에게는 동의를 요청하지 않습니다.
광고 식별자는 광고 플랫폼(Google Ads 등)의 성과를 측정하는 데 사용됩니다. 맞춤형 광고 제공이나 제3자 광고 네트워크와의 데이터 공유는 하지 않습니다.
ATT 미동의 시: 광고 식별자만 제외되며, 앱 사용 데이터(이벤트, 세션 등)는 Amplitude에 익명으로 수집됩니다.
거부 방법: 모바일 기기의 운영체제 설정을 통해 광고 식별자 수집을 거부할 수 있습니다.
- iOS: 설정 > 개인정보 보호 및 보안 > 추적 > "앱이 추적을 요청하도록 허용" 해제
- Android: 설정 > 보안 및 개인정보 보호 > 광고 > 광고 ID 삭제
광고 식별자 수집을 거부하더라도 서비스 이용에는 영향이 없습니다.
제11조 (만 14세 미만 아동의 개인정보 처리)
Daywika는 만 14세 미만 아동의 회원 가입을 제한합니다.
- 연령 확인: 온보딩 과정에서 이용자의 생년월일을 입력받아 연령을 확인합니다. 생년월일 자체는 서버에 저장하지 않으며, 만 14세 이상 여부(`is_adult`)만 기록합니다.
- 가입 차단: 만 14세 미만으로 확인된 경우 회원가입 절차가 진행되지 않습니다.
- 다중 방어 조치: 연령 관문이 우회되는 경우에도 다음 보호 조치가 작동합니다.
- 데이터 익명화: 미성년자로 판별된 이용자의 개인정보는 익명화 처리됩니다.
- 분석 수집 제외: Amplitude를 포함한 모든 분석 도구에서 데이터 수집이 제외됩니다.
- 결제 차단: 유료 서비스 결제가 차단됩니다.
- 만 14세 미만 아동이 법정대리인의 동의 없이 가입한 사실이 확인될 경우, 해당 계정은 즉시 삭제됩니다.
제12조 (개인정보 보호책임자 및 고충처리 부서)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- 성명: 김도일
- 직위: 대표자
- 주소: 서울특별시 마포구 와우산로 105 5층 174-A호
- 전화: +82-10-8237-3410
- 연락처: [email protected]
고충처리 부서
- 부서명: 고객지원팀
- 이메일: [email protected]
정보주체는 Daywika 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 위 연락처로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해 드리겠습니다.
제13조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 및 물리적 조치를 하고 있습니다.
- 전송 구간 암호화: 모든 데이터 전송은 HTTPS(TLS) 암호화를 적용합니다.
- 서버 보안: Supabase 관리형 보안(TLS) 및 접근 제어를 적용합니다.
- 기기 내 보안: iOS 샌드박스 및 Android 앱 격리(OS 레벨 보호)를 통해 데이터를 보호합니다.
- 인증 보안: JWT 토큰 기반의 세션 관리를 적용하며, 비밀번호를 직접 저장하지 않습니다.
- 접근 권한 관리: 개인정보에 대한 접근 권한을 최소한의 인원으로 제한합니다.
제14조 (개인정보 유출 등 통지)
- 회사는 개인정보가 유출되었음을 알게 된 때에는 「개인정보 보호법」 제34조에 따라 지체 없이 해당 정보주체에게 다음 사항을 통지합니다.
- 유출된 개인정보의 항목
- 유출이 발생한 시점과 그 경위
- 유출로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
- 회사의 대응 조치 및 피해 구제 절차
- 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당부서 및 연락처
- 1,000명 이상의 정보주체에 관한 개인정보가 유출된 경우, 회사는 개인정보보호위원회 및 한국인터넷진흥원(KISA)에 지체 없이(72시간 이내) 신고합니다.
- 정보주체에게 직접 통지가 어려운 경우, 인터넷 홈페이지에 30일 이상 게재하는 등의 대체 방법으로 통지합니다.
제15조 (권익침해 구제방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 다음의 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
| 기관 | 연락처 | 웹사이트 |
|---|---|---|
| 개인정보분쟁조정위원회 | (국번없이) 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 | (국번없이) 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | (국번없이) 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | (국번없이) 182 | ecrm.cyber.go.kr |
제16조 (개인정보 처리방침의 변경)
이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경 사항의 시행 7일 전부터 앱 내 공지사항 및 이메일을 통하여 알려 드리겠습니다. 다만, 정보주체의 권리에 중대한 변경이 있을 경우에는 최소 30일 전에 알려 드리겠습니다.