PICKO PRIVACY POLICY

개인정보처리방침

픽코 – 우리집 게코 위젯이 어떤 정보를 수집하고, 어떻게 이용하고 보호하는지 안내합니다.

최종 수정일 2026년 8월 4일시행일 [실제 공개·시행일 입력 필요]

공개 전 필수 확인

이 문서는 현재 앱 구현을 기준으로 정리한 초안입니다. 공개 전 운영자명, 주소, 개인정보 보호 담당 연락처, 서버·스토리지 수탁자, 서버 로그·백업 보관기간, PostHog 보관기간, Gemini 유료 API 및 데이터 보관 설정을 실제 운영 환경에 맞게 확정해야 합니다.

1

총칙

[운영자명 입력 필요](이하 “서비스 제공자”)는 「개인정보 보호법」 등 관련 법령을 준수하며, 픽코 – 우리집 게코 위젯(이하 “서비스”)에서 처리하는 개인정보의 항목, 목적, 보유기간과 정보주체의 권리를 다음과 같이 안내합니다.

서비스는 게코 사진을 이용한 AI 픽셀아트 생성, 게코·일기 저장 및 동기화, 홈 화면 위젯, 현재 위치 기반 온·습도, 알림 및 광고 기능을 제공합니다.

2

처리하는 개인정보의 항목, 목적 및 법적 근거

2.1 사용자가 제공하는 정보

구분처리 항목처리 목적법적 근거
소셜 로그인카카오 또는 Apple 계정 식별자, 로그인 제공자, 닉네임, 이메일(제공·동의한 경우), 프로필 이미지 URL(카카오에서 제공된 경우), 소셜 로그인 토큰본인 확인, 계정 생성·유지, 로그인 상태 관리서비스 이용계약의 체결·이행
게코 관리게코 이름, 생성일, 원본 사진, AI 생성 픽셀 이미지, 장식 이미지, 선택한 액세서리 및 배치 정보, 위젯 활성 상태AI 이미지 생성, 게코 저장·편집, 기기 간 서비스 데이터 제공, 위젯 표시서비스 이용계약의 체결·이행, 사용자의 기능 실행 요청
일기게코 식별자, 제목, 본문, 사진, 게코 체중, 작성·수정일게코 일기 작성·조회·수정·삭제서비스 이용계약의 체결·이행
위치 기반 날씨위치 권한을 허용한 기기의 현재 또는 마지막 확인 위치(위도·경도, 외부 날씨 API 전송 시 소수점 넷째 자리로 변환)현재 위치의 온도·습도 조회 및 날씨 알림사용자의 선택 기능 실행 요청
알림Expo 푸시 토큰, 앱이 생성한 푸시용 기기 식별자, 운영체제, 알림 허용 상태푸시 알림 등록·발송 및 중복 등록 방지사용자의 알림 권한 허용 및 선택 기능 실행 요청
문의사용자가 메일 앱을 통해 직접 보내는 이메일 주소, 계정 이메일 또는 닉네임, 문의 내용 및 첨부파일문의 접수·답변 및 분쟁 처리사용자의 문의 요청, 정당한 이익 또는 법적 의무 이행

이메일, 프로필 이미지 등 소셜 로그인 사업자가 제공하는 항목은 사용자가 해당 사업자에게 허용한 범위에 따라 달라집니다. 선택 항목을 제공하지 않아도 해당 항목이 필요하지 않은 기능은 이용할 수 있습니다.

2.2 서비스 이용 중 자동으로 생성·수집될 수 있는 정보

구분처리 항목처리 목적
서비스 접속·보안IP 주소, 접속 일시, 요청 URL, 응답 상태, 앱·운영체제 버전, 기기 종류, 인증 토큰 사용 기록서비스 제공, 장애 대응, 보안 및 부정 이용 방지
이용 분석 (PostHog가 활성화된 빌드)임의의 분석 식별자, 화면 이름, 앱 생명주기 이벤트, 기능 이용 이벤트, 버튼 클릭·성공·실패 여부, 이미지 유무·크기, 글자 수·처리 시간 등 이벤트 속성, 기기·앱 정보, 오류 메시지이용 현황 분석, 기능 개선 및 오류 진단
광고 (Google AdMob)IP 주소, 광고 식별자(IDFA/AAID, 이용 가능한 경우), 앱 인스턴스·게시자 식별자, 기기 모델·언어·운영체제·앱 버전, 광고 요청·노출·클릭·보상 등 상호작용 정보, 대략적 위치광고 제공, 빈도 제어, 성과 측정, 부정 광고 방지

PostHog 세션 리플레이는 현재 비활성화되어 있으며, 일기 제목·본문, 게코 이름 또는 사진 원본을 분석 이벤트 속성으로 의도적으로 전송하지 않습니다.

2.3 기기에서만 처리하는 정보

다음 정보는 원칙적으로 기기 또는 앱·위젯 공유 저장소에서만 처리되며, 아래에 별도로 설명한 동기화·외부 기능을 실행하지 않는 한 서비스 서버로 전송되지 않습니다.

  • 로그인 토큰과 로그인 사용자 캐시
  • 위젯 표시 순서 및 로컬 게코 라이브러리
  • 로컬 이미지 파일과 장식 배치 정보
  • 알림 사용 여부, 알림 시각 및 당일 알림 발송 여부
  • 광고 시청에 따른 로컬 잠금 해제·생성 횟수

위젯 데이터는 iOS App Group Container(group.com.krong.picko.shared) 또는 Android 앱 저장소에 보관될 수 있습니다. iCloud 동기화는 제공하지 않습니다.

2.4 사진·카메라 및 민감정보 주의

사진 보관함과 카메라는 사용자가 사진 선택 또는 촬영 기능을 실행할 때 운영체제 권한을 통해 접근합니다. 서비스는 민감정보나 고유식별정보의 입력을 요구하지 않습니다. 사진이나 일기에는 본인 또는 타인의 얼굴, 위치, 건강정보 등 개인정보가 포함될 수 있으므로, AI 생성·서버 저장 전에 불필요한 개인정보를 제거하고 권한이 없는 타인의 정보를 업로드하지 마세요.

3

개인정보의 처리 및 보유기간

서비스 제공자는 개인정보의 처리 목적이 달성되거나 정보주체가 삭제를 요청하면 지체 없이 파기합니다. 다만 관계 법령에 따라 보존할 필요가 있는 경우에는 해당 기간 동안 분리하여 보관합니다.

정보보유기간
회원 계정 및 로그인 정보회원 탈퇴 또는 계정 삭제 요청 처리 시까지. 부정 이용 방지 기록이 필요한 경우에는 적용 법령과 내부 정책에 따른 기간
서버의 게코·일기 및 이미지사용자가 개별 항목을 삭제하거나 계정 삭제를 요청할 때까지. 삭제 후 백업본 보관기간은 [백엔드 운영정책 확인 필요]
기기의 로컬 데이터사용자가 앱 내에서 삭제하거나 앱 데이터를 삭제할 때까지. 로그아웃만으로 게코·위젯 로컬 파일이 모두 삭제되는 것은 아님
푸시 토큰 및 푸시용 기기 식별자알림 등록 해제, 계정 삭제 또는 토큰 만료 시까지
위치 좌표서비스 제공자 서버에는 저장하지 않으며 날씨 조회 요청 중에만 처리. Open-Meteo의 API 로그는 해당 업체 정책에 따라 최대 90일 보관될 수 있음
PostHog 분석 정보[PostHog 프로젝트의 실제 보관기간 입력 필요]
서비스 접속·보안 로그[백엔드 로그 보관기간 입력 필요]
문의 기록문의 처리 완료 후 [보관기간 입력 필요]. 분쟁 대응에 필요한 경우 관련 법령상 기간

앱 삭제는 기기에 저장된 데이터만 삭제하며, 로그인 계정과 서버에 동기화된 게코·일기·이미지를 자동으로 삭제하지 않습니다. 서버 데이터 전체 삭제는 제9조의 방법으로 요청해야 합니다.

4

개인정보의 수집 방법

서비스는 다음 방법으로 개인정보를 수집합니다.

  • 카카오 또는 Apple 소셜 로그인 과정
  • 사용자가 앱에서 직접 입력하거나 사진·카메라로 선택한 정보
  • 게코·일기 저장, 날씨 조회, 알림, 광고 및 문의 기능 실행
  • 앱 및 API 서버 이용 과정에서 자동으로 생성되는 로그와 분석 이벤트
5

개인정보의 제3자 제공

서비스 제공자는 정보주체의 동의가 있거나 법률에 특별한 규정이 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.

다만 Google AdMob 광고가 표시될 때 Google 및 Google의 광고 파트너가 광고 요청 정보를 처리할 수 있습니다.

제공받는 자제공 항목제공 목적보유·이용기간
Google LLC 및 Google 광고 파트너IP 주소, 광고·앱 인스턴스·게시자 식별자, 기기·앱 정보, 광고 요청·노출·클릭·보상 정보, 동의한 경우 광고 식별자광고 제공·개인화, 성과 측정, 빈도 제어 및 부정 방지Google 및 각 광고 파트너의 정책에 따른 기간

iOS에서 추적 권한을 거부하면 IDFA를 이용한 앱 간 추적은 제한됩니다. 다만 광고 표시와 보안·성과 측정에 필요한 일부 정보는 계속 처리될 수 있습니다. 보상형 광고는 현재 비개인화 광고 요청으로 구성되어 있습니다.

사용자가 운영체제 공유 기능을 이용해 게코 링크나 이미지를 공유하는 경우, 선택한 상대방 또는 앱에 정보가 전달되며 해당 처리는 사용자의 직접적인 요청에 따라 이루어집니다.

6

개인정보 처리업무의 위탁 및 외부 서비스

서비스 제공자는 원활한 서비스 제공을 위해 다음 외부 서비스를 이용합니다. 실제 계약 구조에 따라 처리위탁 또는 제3자 제공 해당 여부를 공개 전에 최종 확인해야 합니다.

수탁자·외부 서비스업무 내용처리 정보
[서버·데이터베이스·이미지 스토리지 사업자 입력 필요]API 서버 운영, 계정·게코·일기 및 이미지 저장서비스 서버에 저장되는 계정·콘텐츠·로그 정보
Google LLC (Gemini API)사진 검증 및 AI 픽셀 이미지 생성사용자가 선택한 사진, 시스템 지시문, 생성 결과, IP 주소 및 API 이용 정보
PostHog Inc. (활성화된 빌드에 한함)제품 이용 분석 및 오류 진단제2.2조에 기재한 분석 이벤트와 기기·앱 정보
650 Industries, Inc. (Expo)푸시 토큰 발급 및 알림 전달Expo 푸시 토큰, 프로젝트 식별자, 기기 플랫폼 및 알림 전달 정보
OpenMeteo GmbH (Open-Meteo)현재 위치의 온도·습도 조회소수점 넷째 자리로 변환한 위도·경도, IP 주소, 요청 URL·시각

소셜 로그인 시 카카오 및 Apple의 인증 화면과 SDK가 사용됩니다. 각 사업자는 사용자의 동의에 따라 계정 인증 정보를 서비스에 제공하며, 해당 사업자의 개인정보처리방침도 적용됩니다.

7

개인정보의 국외 이전

외부 서비스 이용 과정에서 개인정보가 다음과 같이 국외로 이전될 수 있습니다. 실제 운영 요금제·계약·리전에 따라 이전 국가와 보관기간이 달라질 수 있으므로 공개 전에 확정해야 합니다.

이전받는 자이전 국가이전 항목이전 목적이전 일시·방법보유·이용기간
Google LLC미국 및 Google이 처리시설을 운영하는 국가사진, 시스템 지시문, AI 생성 결과, IP 주소, API 이용 정보사진 검증 및 AI 이미지 생성AI 기능 사용 시 암호화된 네트워크 전송Google Gemini API 요금제·계약 및 보안 로그 정책에 따른 기간
PostHog Inc.미국(현재 설정 호스트: US Cloud)분석 식별자, 화면·기능 이용 이벤트, 이벤트 속성, 기기·앱 정보, 오류 메시지이용 분석 및 서비스 개선PostHog가 활성화된 앱 이용 시 암호화된 네트워크 전송[PostHog 프로젝트의 실제 보관기간 입력 필요]
650 Industries, Inc.미국 등 Expo의 처리시설이 있는 국가푸시 토큰, 프로젝트 식별자, 플랫폼, 알림 전달 정보푸시 토큰 발급 및 알림 전달알림 권한 허용·등록 및 발송 시 암호화된 네트워크 전송알림 제공에 필요한 기간 또는 Expo 정책에 따른 기간
OpenMeteo GmbH스위스, 유럽 및 북미의 서버 지역위도·경도, IP 주소, 요청 URL·시각현재 위치의 날씨 조회, 장애 분석 및 오남용 방지날씨 기능 사용 시 암호화된 네트워크 전송API 개별 로그 최대 90일
Google LLC 및 광고 파트너미국 등 각 사업자의 처리시설이 있는 국가제5조의 광고 관련 정보광고 제공, 측정 및 부정 방지광고 요청·표시·상호작용 시 네트워크 전송각 사업자의 정책에 따른 기간

AI·날씨·알림 기능을 사용하지 않거나 권한을 거부하면 해당 기능과 관련한 이전을 거부할 수 있으며, 그 경우 해당 기능만 이용할 수 없습니다. iOS 추적 권한을 거부하면 IDFA를 이용한 맞춤형 광고가 제한됩니다. PostHog 분석 처리에 대한 권리 행사는 제9조의 연락처로 요청할 수 있습니다.

Gemini API 처리에 관한 중요 안내

  • 현재 앱은 사용자가 선택한 사진을 Gemini API에 직접 전송하여 사진 검증과 이미지 생성을 각각 요청합니다.
  • Google의 정책은 유료 서비스와 무료 서비스에 따라 다릅니다. 활성 결제 계정에 연결된 유료 Gemini API에서는 입력·출력을 제품 개선에 사용하지 않지만, 안전·오남용 방지를 위해 제한된 기간 동안 기록할 수 있습니다.
  • 무료 할당량 등 무료 서비스에서는 입력 사진과 생성 결과가 Google 제품·머신러닝 기술 개선에 사용되고 사람 검토자가 처리할 수 있습니다. 따라서 실제 출시 빌드는 유료 API 사용 여부와 데이터 처리 조건을 반드시 확인해야 합니다.
  • 서비스는 Gemini File API, 검색·지도 그라운딩, 명시적 캐시 또는 대화 저장 기능을 사용하지 않습니다.
  • Gemini로 전송된 사진이 “즉시 삭제된다”고 보장하지 않습니다. 민감하거나 비밀인 정보가 포함된 사진은 업로드하지 마세요.
  • Google의 현재 Gemini API 추가 약관은 만 18세 미만이 접근할 가능성이 있는 API 클라이언트에서의 사용을 제한합니다. 현재 앱에는 연령 확인이 없으므로 출시 전 대상 연령, AI 기능의 연령 제한 또는 대체 계약·제공자 사용 여부를 확정해야 합니다.

PostHog 처리에 관한 중요 안내

PostHog의 현재 개인정보처리방침은 고객 콘텐츠를 집계·비식별 처리한 뒤 PostHog 제품과 내부 모델 개선에 사용할 수 있으며, 고객 설정 또는 별도 계약으로 향후 사용을 거부할 수 있다고 안내합니다. 출시 전 PostHog 프로젝트의 제품·모델 개선 사용 거부 설정과 데이터 보관기간을 확인해야 합니다.

8

자동 수집 장치, 광고 식별자 및 거부 방법

모바일 앱은 웹 브라우저 쿠키를 직접 설치하지 않지만, 분석·광고 SDK가 임의 식별자, 앱 인스턴스 식별자 또는 광고 식별자를 생성·이용할 수 있습니다.

  • iOS 추적 권한: 설정 > 개인정보 보호 및 보안 > 추적에서 앱의 추적 허용 여부를 변경할 수 있습니다.
  • 광고 개인화: iOS·Android의 광고 개인정보 설정과 광고 내 설정에서 개인화를 제한할 수 있습니다.
  • 위치: 기기 설정에서 픽코의 위치 권한을 끌 수 있습니다.
  • 알림: 기기 알림 설정 또는 앱의 온·습도 알림 화면에서 제한할 수 있습니다.
  • 분석: 앱 내 별도 분석 거부 기능은 현재 제공하지 않으며, 제9조의 연락처로 처리 정지 또는 삭제를 요청할 수 있습니다.
9

정보주체와 법정대리인의 권리 및 행사방법

정보주체는 자신의 개인정보에 대해 열람, 정정·삭제, 처리정지, 동의 철회 및 계정 삭제를 요청할 수 있습니다.

  • 게코와 일기는 앱에서 개별 조회·수정·삭제할 수 있습니다.
  • 위치·사진·카메라·알림·추적 권한은 기기 설정에서 철회할 수 있습니다.
  • 서버 계정 및 전체 데이터 삭제, 분석 정보에 대한 권리 행사는 제12조의 개인정보 보호 담당 연락처로 요청할 수 있습니다.
  • 서비스 제공자는 본인 또는 정당한 대리인인지 확인한 뒤 관련 법령에서 정한 기간 안에 조치하고 결과를 안내합니다.
  • 법령에 따라 열람·삭제·처리정지 요청이 제한될 수 있으며, 이 경우 사유를 안내합니다.

현재 앱에는 계정 탈퇴 기능이 구현되어 있지 않으므로, 출시 전 앱 내 계정 삭제 기능 또는 실제로 수신 가능한 삭제 요청 채널을 마련해야 합니다. 앱 삭제나 로그아웃만으로 서버 계정과 서버 데이터가 삭제되지는 않습니다.

서비스는 만 14세 미만 아동을 대상으로 하지 않으며 법정대리인의 동의 없이 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 그러한 정보가 수집된 사실을 알게 된 경우 법정대리인은 제12조의 연락처로 삭제를 요청할 수 있습니다.

10

개인정보의 파기절차 및 방법

  1. 파기 사유가 발생한 개인정보를 확인하고, 법령상 별도 보존 의무가 없으면 지체 없이 파기합니다.
  2. 전자적 파일은 복구·재생이 어렵도록 안전하게 삭제하고, 종이 문서가 있는 경우 분쇄 또는 소각합니다.
  3. 법령에 따라 계속 보존해야 하는 정보는 다른 개인정보와 분리하여 보관하고 해당 목적 외로 이용하지 않습니다.
11

개인정보의 안전성 확보조치

서비스 제공자는 개인정보의 안전성을 확보하기 위해 다음 조치를 적용하거나 운영 환경에 적용해야 합니다.

  • 운영 권한 최소화 및 인증 토큰을 통한 접근 통제
  • Google Gemini, PostHog, Expo, Open-Meteo 등 외부 서비스 통신 시 HTTPS 적용
  • 모바일 운영체제 샌드박스와 App Group 접근 통제 사용
  • 개인정보가 포함된 저장소·로그의 접근 제한 및 점검
  • 불필요한 개인정보 최소 수집과 보유기간 경과 시 파기

운영 API 서버의 전송구간 암호화(HTTPS), 데이터베이스·이미지 스토리지 접근 통제, 백업 파기 절차가 실제 배포 환경에 적용되었는지 공개 전에 확인해야 합니다.

12

개인정보 보호 담당자 및 권익침해 구제

12.1 개인정보 보호 담당자

개인정보 처리, 권리 행사 또는 불만과 관련한 문의는 아래 연락처로 접수할 수 있습니다.

구분내용
운영자명[입력 필요]
개인정보 보호책임자 또는 담당 부서[성명 또는 부서명 입력 필요]
이메일[실제 수신 가능한 이메일 입력 필요]
전화번호[입력 필요]
주소[입력 필요]

12.2 권익침해 구제기관

개인정보 침해에 대한 상담이나 구제가 필요한 경우 다음 기관에 문의할 수 있습니다.

13

자동화된 결정

AI 사진 검증과 픽셀 이미지 생성 결과는 사용자의 권리 또는 의무에 중대한 영향을 미치는 자동화된 결정에 사용되지 않습니다. 서비스가 향후 자동화된 결정을 도입하는 경우 그 기준, 절차 및 거부·설명 요구 방법을 별도로 안내합니다.

14

개인정보처리방침의 변경

개인정보처리방침이 변경되면 시행일 전에 앱, 공식 게시 페이지 또는 앱 마켓 설명 등 접근 가능한 방법으로 안내합니다. 정보주체의 권리에 중대한 영향을 미치는 변경은 충분한 기간을 두고 알립니다.

이전 개인정보처리방침은 [이전 버전 확인 경로 입력 필요]에서 확인할 수 있습니다.