버전 1.0 · 2026년 10월 4일 시행

운영자

Taro는 개인 개발자이자 EU 디지털서비스법상 사업자인 Volodymyr Shyrochuk(이하 "당사")가 만든 타로 일기 앱입니다. 연락처: volodymyr.shyrochuk@gmail.com. 사업자 주소 및 전화번호: 우크라이나 리비우 79049 Skrypnuka St 278, 전화: +380 93 815 0581.

요약

  • 계정이 없습니다. Taro는 무작위 설치 ID를 만들며, 이름, 이메일, 전화번호를 묻지 않습니다.
  • 일기, 카드, 리딩은 기기에 저장됩니다. 일기는 기기 백업에 포함됩니다.
  • AI 리딩을 요청하면 질문, 스프레드, 뽑은 카드, 앱 언어가 당사 서버로 전송되고, 서버가 OpenAI에 해석 작성을 요청합니다. 질문은 당사 서버에 저장되지 않습니다.
  • 광고는 Google AdMob이 표시하며, 동의 선택을 마친 후에만 표시됩니다.
  • 언제든지 앱에서 데이터를 내보내고 삭제할 수 있습니다.

처리하는 데이터

  • 설치 ID: 처음 실행할 때 만들어지는 무작위 ID입니다. 리딩 크레딧, 무료 일일 리딩, 부정 이용 방지에 사용됩니다.
  • 기기 키(Android 전용): Android 기기 ID의 단방향 해시로, 무료 리딩의 남용을 막는 데만 사용됩니다. iOS에서는 Apple DeviceCheck가 같은 목적으로 1비트를 저장하며, 당사는 기기 식별자를 보지 않습니다.
  • 시간대와 앱 언어: 현지 자정에 무료 일일 리딩을 초기화하고 사용자의 언어로 리딩을 작성하기 위해 사용합니다.
  • 구매 기록: 스토어 거래 ID, 상품, 지급된 크레딧. 결제 정보는 받지 않습니다.
  • 리딩 메타데이터: 스프레드, 카드 수, 언어, 프롬프트 버전, 토큰 수, 비용, 안전 범주, 결과. 질문 내용은 포함하지 않습니다.
  • AI 리딩 질문: 리딩 작성을 위해 AI 제공업체에 전송되며 당사 서버에 저장되지 않습니다.
  • 리딩 본문: 기기가 받을 때까지만 당사 서버에 암호화하여 보관합니다.
  • 신고: 리딩을 신고하면 검토를 위해 질문, 리딩 본문, 선택 메모를 암호화하여 저장합니다.
  • 분석: 앱 사용 방식(예: 열린 화면)을 Google Analytics for Firebase로, 동의 선택 후에만 수집합니다. 질문, 리딩, 일기 내용은 분석으로 보내지 않습니다.
  • 오류 데이터: Firebase Crashlytics를 통한 충돌 보고서와 성능 데이터.
  • 광고 데이터: Google AdMob이 처리합니다("광고" 참조).

AI 처리

AI 리딩은 당사의 수탁자(처리자)인 OpenAI(GPT 모델)가 작성합니다. 같은 제공업체가 질문과 리딩의 안전성을 검사합니다(모더레이션). 어떤 모델이 리딩을 작성할지는 서버 설정에 따릅니다. 제공업체를 추가하거나 변경하면 이 방침을 업데이트하고 앱에서 다시 허락을 구합니다.

  • 전송 내용: 질문, 스프레드, 뽑은 카드, 앱 언어. 이름, 이메일, 설치 ID, 광고 ID는 보내지 않습니다.
  • 학습: OpenAI의 API 약관에 따라 API로 전송된 데이터는 모델 학습에 사용되지 않습니다.
  • 제공업체의 보관: OpenAI는 남용 탐지를 위해 API 요청을 최대 30일간 보관한 후 삭제하며, 모더레이션 요청은 보관하지 않습니다.
  • 정확성: 리딩은 AI가 생성합니다. 틀리거나 예상과 다를 수 있으며, 오락과 성찰을 위한 것입니다.

첫 AI 리딩 전에 앱이 이를 설명하고 허락을 구합니다. 설정 → AI 리딩에서 언제든지 철회할 수 있으며, 클래식 리딩은 AI 없이도 계속 이용할 수 있습니다.

광고

Taro는 Google AdMob의 배너 광고와 선택형 보상형 동영상을 표시합니다. 광고를 요청하기 전에, 법이 요구하는 지역에서는 Google 동의 양식(UMP)으로 선택을 묻습니다. iOS에서는 그 후 Apple의 앱 추적 투명성(ATT)으로 추적 허용을 요청합니다. 거부하면 맞춤형이 아닌 광고가 표시됩니다. 설정 → 개인정보 선택에서 언제든지 선택을 변경할 수 있습니다. AdMob은 Google 자체 약관에 따라 광고 ID, IP 주소에서 추정한 대략적인 위치, 광고 상호작용을 처리할 수 있습니다. "배너 광고 제거"를 구매하면 배너가 사라집니다.

구매

구매는 Apple(App Store) 또는 Google(Google Play)이 각자의 약관에 따라 처리합니다. 당사는 리딩을 지급하는 데 필요한 거래 정보만 받습니다. 리딩 크레딧은 이 설치에 연결되어 있어 앱이나 데이터를 삭제하면 복원되지 않으며, 내보내기 파일에도 포함되지 않습니다. "배너 광고 제거"는 복원할 수 있습니다.

법적 근거(GDPR)

  • 계약: 사용자가 요청한 AI 리딩(질문을 AI 제공업체에 보내는 것 포함), 구매 및 리딩 크레딧.
  • 동의: 맞춤형 광고 및 필요한 경우 분석.
  • 정당한 이익: 기기 키를 포함한 부정 이용 방지, 앱 작동을 위한 오류 데이터.

앱의 AI 허용 단계는 투명성과 사용자의 선택을 위한 것이며, 처리의 법적 근거가 아닙니다.

보관 기간

  • 질문은 당사 서버에 저장되지 않습니다.
  • 리딩 본문은 기기가 수신을 확인할 때까지, 최대 7일간 암호화하여 보관한 후 삭제합니다.
  • 신고된 리딩은 90일간 보관합니다.
  • 회계 및 구매 기록은 세금, 환불, 부정 이용 방지를 위해 7년간 가명 처리된 형태로 보관합니다.
  • 리딩 메타데이터는 13개월간 보관합니다.
  • 보상형 광고 기록은 13개월간 보관합니다.
  • 일일 사용 카운터는 90일간 보관합니다.
  • 기기 카운터(Android에서는 기기 키에 연결)는 90일간 보관합니다.
  • 서버 로그는 7일간 보관합니다.
  • 비활성 설치(24개월간 활동이 없고 남은 크레딧이 없는 경우)는 24개월 후 가명 처리합니다.

사용자의 권리

  • 열람 및 이동: 설정 → 백업 내보내기로 일기와 리딩이 담긴 파일을 만들 수 있습니다.
  • 삭제: 설정 → 모든 데이터 삭제는 기기의 데이터를 지우고 당사 서버에 리딩, 신고, 사용 기록 삭제를 요청합니다. 남은 리딩 크레딧과 "배너 광고 제거"는 구매한 상품이므로 유지됩니다.
  • 반대 및 동의 철회: 설정 → 개인정보 선택, 설정 → AI 리딩.
  • 민원: 개인정보 보호 감독기관에 민원을 제기할 수 있습니다.
  • 미국 주 개인정보 보호법: 당사는 개인정보를 판매하지 않습니다. 맞춤형 광고를 위한 "공유"는 미국 주에서 표시되는 개인정보 양식으로 거부할 수 있습니다.

모든 요청은 volodymyr.shyrochuk@gmail.com으로 보내 주시고, 설정에 표시된 지원 ID를 함께 적어 주세요.

아동

Taro는 16세 미만 아동을 대상으로 하지 않으며, 당사는 아동의 데이터를 고의로 수집하지 않습니다.

보안 및 국외 이전

데이터는 전송 중 암호화됩니다(HTTPS). 리딩 본문과 신고는 저장 시에도 암호화됩니다. 당사 서버는 Cloudflare에서 운영되며, 수탁자는 Cloudflare, OpenAI, Google(Firebase, AdMob)입니다. 이들은 유럽연합 집행위원회의 표준계약조항 또는 이에 준하는 보호 조치에 따라 미국을 포함한 사용자 국가 밖에서 데이터를 처리할 수 있습니다.

변경

처리 방식이 바뀌면 이 방침을 업데이트하고 새 버전과 시행일을 여기에 표시합니다. AI 처리에 관한 변경이면 앱에서 다시 허락을 구합니다.