S Seori Labs
개인정보 처리방침이용약관고객지원
서리랩스 홈으로

Cycle Pair Privacy Policy

사이클 페어 개인정보 처리방침

이 방침은 Seori Labs가 제공하는 「사이클 페어」(패키지명 com.seorilabs.cyclepair, 이하 “앱”)에 적용됩니다. 앱은 두 사람이 생리주기와 그날의 컨디션을 사용자가 허용한 범위에서 나누도록 돕는 관계·컨디션 커뮤니케이션 도구이며, 의료 진단·피임·임신 가능성 판단 도구가 아닙니다. 앱의 실제 데이터 처리와 스토어 표시가 공통 방침과 다른 경우 이 제품별 방침이 우선합니다.

시행일 및 최종 수정일: 2026년 8월 9일
언어
  • 한국어
  • English

앱이 처리하는 데이터

계정 식별자: 로그인 시 인증 계정 식별자와 이메일을 처리해 인증과 Pair 연결에 사용합니다. 광고 식별자와 결합하지 않습니다.

민감 건강정보: 생리 시작·종료일, 증상, 기분, 컨디션, 도움 선호, 메모는 사용자가 직접 입력합니다. 이 원본 기록은 작성자 본인만 접근할 수 있는 owner-private 문서로 저장되며 Security Rules로 접근을 통제합니다.

파트너 공유 projection: 사용자가 필드별로 켠 항목만 별도 projection으로 생성되어, 연결된 정확히 한 명의 파트너에게만 제공됩니다. 기본값은 전부 비공개이며 원본 기록은 파트너에게 노출되지 않습니다.

초대코드: Pair 연결을 위해 앱이 생성하며 해시 형태로 저장합니다. 1회성이고 24시간 후 만료되며 만료 후 7일간 보존한 뒤 삭제합니다.

알림 토큰: 알림에 동의한 경우 기기 푸시 토큰만 저장합니다. 잠금화면 문구에는 건강정보를 넣지 않고 중립 문구만 사용합니다.

구독 entitlement: 구독을 구매한 경우 서버가 검증한 영수증 결과와 권한·환불 상태만 저장하며, 클라이언트가 직접 쓸 수 없습니다. 결제 카드번호와 은행계좌는 수집하지 않습니다.

진단·사용성 데이터: 앱 안정성과 사용 흐름 확인을 위해 비민감 활동 이벤트와 크래시·성능 진단을 처리합니다. 생리일, 증상, 주기 단계, 자유 텍스트 등 민감값은 포함하지 않습니다.

수집하지 않는 것: 광고 식별자와 행태 추적, 정밀 위치, 연락처·주소록, 사진, 마이크, 가임기·배란·피임 관련 판단값.

처리 목적과 법적 근거

민감 건강정보는 앱의 핵심 기록 기능을 제공하기 위해 이용자의 명시적 동의에 근거해 처리합니다. 동의를 철회하면 기록과 공유를 중단할 수 있습니다.

파트너 공유는 이용자가 항목별로 켠 범위에서만, 이용자가 요청한 공유를 이행하기 위해 처리합니다. 공유 동의는 언제든 항목 단위로 철회할 수 있습니다.

계정 식별자와 구독 데이터는 인증, 권한 확인·복원, 결제 검증, 환불 반영, 부정 거래 방지, 법적 의무 준수를 위해 처리합니다.

진단·사용성 데이터는 앱 안정성 확인과 기능 개선을 위해 처리합니다.

처리 위탁과 국외 이전

Seori Labs는 개인정보를 판매하지 않으며 마케팅·광고 목적으로 공유하지 않습니다.

Google Firebase와 Google Cloud(Authentication, Firestore, Cloud Functions, Cloud Messaging, Analytics, Crashlytics, Performance, App Check)는 인증, 저장, 서버 처리, 알림, 진단을 위해 Seori Labs의 수탁자로서 데이터를 처리합니다. Google Play와 Apple App Store는 구독 결제와 영수증 검증을 처리합니다.

Cloud Functions는 대한민국 서울 리전(asia-northeast3)에서, Firestore 기본 데이터베이스는 미국 멀티리전(nam5)에서 처리됩니다. 따라서 저장된 기록은 미국으로 이전되어 처리됩니다. Firebase Authentication 등 전역 서비스의 처리 위치는 Google의 데이터 위치 정책을 따릅니다.

서버로 전송되는 데이터는 HTTPS/TLS로 암호화됩니다.

보관과 삭제

계정을 삭제하면 서버가 본인 기록, Pair 관계와 파트너 projection, 초대코드, 알림 토큰, 구독 entitlement 문서, 인증 계정을 재귀적으로 삭제합니다. 자세한 절차는 계정 삭제 안내 페이지에서 확인할 수 있습니다.

초대코드는 만료 후 7일, 확인 완료된 캐시 tombstone은 30일간 보존한 뒤 자동 삭제합니다.

Pair를 해제하면 해제된 Pair 식별자의 재사용과 잘못된 재연결을 막기 위해 Pair 해제 기록을 보존합니다. 이 기록에는 Pair 식별자, 두 멤버의 계정 식별자, 해제 시각과 해제한 사람만 담기며 건강 기록은 포함되지 않습니다. 계정을 삭제하면 그 계정이 속했던 Pair의 해제 기록도 함께 삭제됩니다.

백업에 잔존하는 데이터는 삭제 요청일로부터 30일 이내에 파기합니다.

구독 결제 기록은 전자상거래 등에서의 소비자보호에 관한 법률 등 관계 법령이 정한 기간 동안 보존한 뒤 삭제하거나 비식별화합니다.

앱을 사용할 수 없는 경우 cs@seorilabs.com로 열람·삭제를 요청할 수 있습니다. 타인의 데이터 삭제를 막기 위해 최소한의 본인확인 정보를 요청할 수 있습니다.

파트너 공유의 성격

Pair는 정확히 두 명이며 양쪽이 명시적으로 수락해 연결됩니다. 연결 전에도 본인 기록은 사용할 수 있습니다.

파트너에게는 사용자가 켠 필드만 projection으로 전달되고 원본 기록은 전달되지 않습니다.

공유를 끄거나 Pair를 해제하면 해당 파트너의 서버 접근이 즉시 회수됩니다. 새로 연결한 Pair는 이전 공유 동의를 승계하지 않으며 기본값은 전부 비공개입니다.

안전성 확보 조치

원본 민감 기록과 오프라인 변경분은 기기에 평문으로 저장하지 않고 OS 보안 저장소(Keychain 등)로 보호합니다.

서버는 요청마다 인증, 대상 식별자, 필요 시 최근 재인증, 공유 설정, 파트너 서명, 1회성 티켓을 검증합니다.

비정상 클라이언트 남용을 막기 위해 App Check(Play Integrity / App Attest)를 적용합니다.

이 앱은 종단간(E2E) 암호화를 제공하지 않습니다. 데이터는 전송·저장 구간의 암호화와 접근통제로 보호됩니다.

아동과 최소 연령

이 앱은 만 17세 이상을 대상으로 제공합니다. 만 17세 미만 이용자를 대상으로 하지 않으며, 아동임을 알고 개인정보를 수집하지 않습니다.

미성년자는 보호자의 동의와 기기·스토어의 결제 보호 설정에 따라 인앱 구독을 이용해야 합니다.

변경 및 문의

데이터 처리 방식이 변경되면 이 페이지의 수정일과 스토어 데이터 안전 표시를 함께 갱신합니다. 중요한 변경은 시행일 이전에 안내합니다.

개인정보 및 앱 지원 문의: cs@seorilabs.com

이 제품별 방침은 Google Play와 Apple App Store의 앱 개인정보 표시에 연결됩니다.

cs@seorilabs.com