1. 개인정보처리자와 연락처
HamTime의 개인정보처리자이자 개인정보 보호책임자는 최상인(Choi Sang In)입니다.
개인정보 문의와 열람·정정·삭제·처리정지·동의 철회 요청은 iriya8221@naver.com으로 접수합니다.
2. 처리 항목과 수집 방법
- 계정 연결 시: Google 또는 Apple이 전달하는 계정 고유 식별자, 이메일 주소, 표시 이름과 로그인 제공자
- 클라우드 사용 시: 앱 설정·꾸미기 진행 정보, 생년월일과 광고 연령대, 일정·리마인더·사용자 지정 휴일, 백업 시각과 데이터 버전
- 서버 기능 사용 시: 치즈 잔액, 상점 구매·보유 항목, 보상 지급 내역, 검증된 방 배치, 집중·운동 세션과 일별 집계, 푸시 알림 토큰, Play Integrity·App Attest 등 무결성 확인에 필요한 상태
- 단짝 기능 사용 시: 초대 코드, 햄찌 이름, 단짝 관계·차단, 일일 답변과 하트, 신고 사유와 신고 당시 답변 사본. 답변과 하트는 이용자가 연결한 단짝에게 공개됩니다.
- 서비스 접속 시 자동 생성: Supabase API·인증 운영 로그에 포함될 수 있는 요청 시각, 요청 식별자, 오류·보안 이벤트와 앱·기기 관련 최소 기술 정보
- 기기 안에서만 처리: 알람 원본, 알람음·진동 등 기기별 환경설정, 위 클라우드·서버 항목에 포함되지 않은 로컬 상세 기록
- 광고 이용 시: 기기에 저장한 중립 연령대, 광고 동의 상태, 광고 요청·노출·상호작용·오류·빈도 제한 정보와 Google AdMob이 처리하는 IP 주소, 기기·광고 식별자, 앱·기기 정보 및 대략적 위치
- 보상형 광고 검증 시: 계정 식별자와 집중 세션 식별자를 가명화된 서버측 검증 값으로 전송하고 광고 완료·중복 지급 여부를 기록합니다.
- 구독·앱 내 구매 시: 상품 ID, 거래 ID, 구매·갱신·만료·환불·취소 상태, Apple의 서명된 거래 정보 또는 Google Play 구매 토큰과 각 스토어의 서버 응답. 결제카드 원문은 HamTime이 수집하지 않습니다.
- 수집 방법: 최초 계정 연결 화면에서 이용자가 입력·선택하거나 Google·Apple 로그인으로 전달받고, 로그인 상태에서 클라우드·서버 기능을 사용할 때 생성합니다.
3. 이용 목적과 법적 근거
- 계정 생성, 로그인 유지, 클라우드 백업·복원 및 기기 간 동기화
- 타이머, 알람, 일정, 집중 기록과 방 꾸미기 등 핵심 기능 제공
- 구매·보상 상태 검증, 오류 해결, 보안 유지 및 부정 이용 방지
- 이용자가 선택한 광고 제공, 지역별 광고 동의 관리, 광고 빈도 제한·성과 측정·부정 광고 방지 및 보상 검증
- Plus 구독과 비소모성 가구 세트의 구매·복원·권한 유지·환불 또는 취소 처리
- 대한민국 이용자는 개인정보 보호법상 동의, 이용자와의 서비스 계약 이행, 법적 의무 및 안전한 서비스 운영에 필요한 범위에서 처리합니다.
- 영국·유럽경제지역 이용자는 동의, 계약 이행, 법적 의무 또는 보안·부정 이용 방지에 관한 정당한 이익을 적용 가능한 근거로 사용합니다.
4. 계정 연결 동의 안내
- 필수 처리 항목: 계정 식별자, 이메일, 표시 이름, 로그인 제공자 및 계정에 연결되는 클라우드·서버 상태
- 처리 목적: 로그인, 계정 식별, 클라우드 백업·복원, 구매·보상·방 배치의 무결성 확인과 부정 이용 방지
- 보유 기간: 계정 삭제 시까지. 운영 로그는 현재 사용하는 Supabase 표준 요금제의 공개된 최대 범위인 28일 이내에 순환 삭제합니다.
- 동의를 거부할 수 있습니다. 다만 필수 동의 없이는 계정 생성·로그인과 앱 이용을 진행할 수 없습니다.
5. 아동·청소년 이용자
HamTime은 Kids Category가 아닌 만 13세 이상 일반 생산성 앱입니다.
대한민국에서는 만 14세 이상만 계정을 만들고 HamTime을 이용할 수 있습니다. 만 14세 미만 이용자에게는 계정 및 앱 서비스를 제공하지 않습니다.
보호자는 이메일로 미성년 이용자의 계정 데이터 열람·삭제를 요청할 수 있습니다. 모든 이용자의 선택 권한은 직접 허용하기 전까지 꺼져 있습니다.
대한민국 만 14세 미만 이용자에게는 계정·단짝·결제 기능을 제공하지 않습니다. 광고 연령대를 만 13세 미만으로 선택하면 광고 전체를 표시하지 않습니다.
7. 처리 업무 위탁과 서비스 제공자
- Supabase, Inc.: 인증, 데이터베이스, Edge Functions, 클라우드 백업과 계정 삭제 처리. 위탁 항목은 계정·클라우드·서버 상태 및 운영 로그이며 계정 삭제 또는 아래 보유기간 종료 시까지 처리합니다.
- Amazon Web Services, Inc. 및 Supabase가 공개한 하위처리자: Supabase 서비스의 호스팅·전송·보안 운영. 주 데이터베이스와 백업 저장 위치는 대한민국 AWS 서울 리전(ap-northeast-2)입니다.
- Google LLC·Apple Inc.: 이용자가 선택한 소셜 로그인과 앱 운영체제·스토어 기능. 각 회사는 이용자와의 관계에서는 자체 개인정보처리자이며, HamTime은 로그인에 필요한 최소 정보만 교환합니다.
- Google LLC(AdMob 및 UMP): 광고 제공, 지역별 동의 양식, 광고 빈도·성과 측정, 부정 방지와 보상형 광고 서버 검증. 광고·기기·상호작용 정보는 Google의 정책과 이용자의 동의 선택에 따라 처리됩니다.
- Apple Inc.(App Store 및 StoreKit): iOS 구독·비소모성 상품 결제, 구매 복원, 거래 검증, 갱신·만료·환불·취소 알림 처리.
- Google LLC(Google Play Billing): Android 구독·비소모성 상품 결제, 구매 복원, 거래 검증, 승인·갱신·만료·환불·취소 상태 처리.
- Expo(650 Industries, Inc.): 푸시 알림 토큰 등록과 알림 전달.
- Google LLC(Play Integrity)·Apple Inc.(App Attest): 앱·기기 무결성 확인, 부정 이용 방지와 보안 이벤트 검증.
위탁업체에는 계약과 데이터 처리 조건을 통해 목적 외 이용 금지, 접근 제한, 기밀 유지와 합리적인 보안조치를 요구합니다. Supabase는 하위처리자에게도 실질적으로 동등한 보호 의무를 부과한다고 공개하고 있습니다.
8. 국외 처리와 이전
- 대한민국 이용자의 계정·클라우드 주 저장소: 대한민국 AWS 서울 리전(ap-northeast-2). 주 저장소 기준 국외 저장은 하지 않습니다.
- Supabase, Inc. 지원·보안 처리: 수령자 Supabase, Inc.; 국가 미국; 항목 계정 식별자·운영 로그와 지원 또는 보안 대응에 필요한 최소 서비스 데이터; 목적 장애 지원·보안·부정 이용 대응; 시기 지원 요청 또는 보안 이벤트 발생 시; 방법 암호화된 네트워크 전송; 기간 목적 달성 시까지, 운영 로그는 최대 28일.
- Google·Apple 로그인: 수령자 Google LLC 또는 Apple Inc.; 국가 미국 및 각 회사가 고지한 처리 지역; 항목 로그인 요청·토큰·계정 식별 정보; 목적 본인 인증; 시기 로그인 선택 시; 방법 암호화된 네트워크 전송; 기간 각 제공자의 정책과 이용자 계정 설정에 따름.
- Google AdMob·UMP: 수령자 Google LLC와 공개된 광고 파트너; 국가 미국 및 제공자가 고지한 처리 지역; 항목 광고·기기 식별자, IP 주소, 앱·기기·광고 상호작용 정보, 동의 상태와 보상 검증 값; 목적 광고 제공·동의 관리·성과 측정·부정 방지·보상 검증; 시기 광고 기능 사용 시; 기간 Google 정책과 동의 선택에 따름.
- Apple App Store 결제: 수령자 Apple Inc.; 국가 미국 및 Apple이 고지한 처리 지역; 항목 상품·거래·구독 상태와 서명된 거래 정보; 목적 결제·복원·환불·구독 권한 검증; 시기 구매·갱신·환불 등 거래 이벤트 발생 시; 기간 Apple 정책과 법정 보관 기간에 따름.
- Google Play 결제: 수령자 Google LLC; 국가 미국 및 Google이 고지한 처리 지역; 항목 상품 ID, 구매 토큰, 주문·구독·승인·환불 상태와 가명화된 계정 식별자; 목적 결제·복원·환불·구독 권한 검증 및 부정 방지; 시기 구매·갱신·환불 등 거래 이벤트 발생 시; 기간 Google 정책과 법정 보관 기간에 따름.
- 대한민국 밖 이용자: 계정·클라우드·서버 상태가 대한민국의 AWS 서울 리전으로 이전됩니다. 시기는 계정 연결 및 로그인 상태의 서버 기능 이용 시, 방법은 암호화된 네트워크 전송, 기간은 계정 삭제 시까지입니다.
국외 처리에 동의하지 않으면 로그인과 서비스를 이용할 수 없습니다. 연결된 계정을 삭제하면 향후 계정·클라우드·서버 처리가 중단됩니다. 제공자나 저장 위치가 바뀌면 적용 전에 이 방침을 갱신하고 필요한 동의를 받습니다.
9. 보유 기간
- 계정 식별 정보, 생년월일·연령대, 일정 백업, 집중·운동 집계, 단짝 관계·답변·하트·신고·차단, 푸시 토큰, 클라우드 백업, 치즈·구매·보유·보상·방 배치 등 계정별 서버 정보: 계정 삭제 시까지. 다만 신고·보안·분쟁·부정 이용 방지 기록은 필요한 목적과 기간 동안 분리 보관할 수 있습니다.
- App Store·Google Play 거래 식별자와 권한 상태: 계정 삭제, 구매 취소·환불 후 무결성 확인이 끝날 때 또는 관련 법령상 보관 기간 종료 시까지
- 광고 동의·연령대·빈도 제한 정보: 이용자가 앱 설정에서 변경하거나 앱 데이터를 삭제할 때까지. Google이 처리하는 광고 정보는 Google의 공개 정책을 따릅니다.
- Supabase API·데이터베이스 운영 로그: 생성일부터 최대 28일 이내 순환 삭제. 실제 요금제의 더 짧은 기간이 적용되면 그 기간을 따릅니다.
- 제공업체의 격리된 잔여 백업 사본: 계정 삭제 후 최대 14일 이내 백업 교체 주기에 따라 제거되며, 그 기간에는 통상적인 서비스 처리에 사용하지 않습니다.
- 기기 내 알람 원본과 로컬 상세 기록: 이용자가 기능에서 삭제하거나 앱 데이터 초기화·앱 삭제를 할 때까지
- 법령에 별도의 보관 의무가 생기는 경우 해당 정보만 다른 정보와 분리하여 법정 기간 동안 보관하고, 기간 종료 후 삭제합니다.
10. 파기 절차와 방법
- 앱에서 계정을 삭제하면 본인 인증 후 Supabase 인증 계정과 계정에 연결된 서버 행을 삭제하고, 기기의 HamTime 계정 데이터도 제거합니다.
- 이메일 삭제 요청은 소유권 확인 후 지체 없이 처리하며, 통상 30일 이내 결과를 안내합니다.
- 전자 파일과 데이터베이스 기록은 복구할 수 없도록 논리적으로 삭제하고, 잔여 백업은 교체 주기가 끝나면 덮어써서 파기합니다.
11. 이용자의 권리
- 자신의 개인정보에 대한 열람, 정정, 삭제, 처리정지 및 동의 철회 요청
- 알림·사진 권한의 운영체제 설정 철회
- 앱 설정의 ‘광고 개인정보 선택’에서 UMP 동의와 개인정보 선택을 확인·변경하거나 철회
- 앱 설정에서 계정과 서버 데이터 직접 삭제
- 앱에 접근할 수 없는 경우 공개 계정 삭제 페이지를 통한 이메일 요청
iriya8221@naver.com으로 연락해 주세요. 계정 삭제 요청에는 로그인 이메일과 사용한 로그인 제공자만 적고 비밀번호는 보내지 마세요.
12. 안전조치와 변경
HamTime은 접근 통제, 인증, 전송구간 보호, 최소 권한 및 서버 검증 등 합리적인 기술·관리적 조치를 적용합니다. 다만 어떤 전자적 저장 방식도 완전한 안전을 보장할 수는 없습니다.
중요한 변경은 앱 또는 이 페이지에서 시행 전에 알리고, 처리 목적·항목 등 동의 사항이 바뀌면 다시 동의를 받습니다. 본 방침은 2026년 8월 13일부터 시행됩니다.