두덕이(DODUCK)는 이용자의 개인정보를 소중하게 생각합니다. 본 방침은 앱 이용 과정에서 수집되는 정보와 처리 방법을 안내합니다.
1. 수집하는 개인정보 항목 및 이용 목적
| 수집 항목 | 이용 목적 | 보유 기간 |
|---|---|---|
| 이메일 주소, 비밀번호 | 회원 가입 및 로그인 인증 | 탈퇴 시 즉시 삭제 |
| 닉네임 | 앱 내 프로필 표시 | 탈퇴 시 즉시 삭제 |
| 일정 정보 (제목, 마감일, 유형, 세부사항) | 학습 일정 등록·관리·알림 제공 | 탈퇴 시 즉시 삭제 |
| AI 분석 결과 (일정 요약, 긴급도 코멘트) | AI 기반 일정 요약 및 안내 제공 | 탈퇴 시 즉시 삭제 |
| AI 기능 사용 횟수 | 월별 사용 한도 관리 | 탈퇴 시 즉시 삭제 |
| 시간표 정보 (과목명, 요일, 시간) | 시간표 표시 기능 제공 | 탈퇴 시 즉시 삭제 |
두덕이는 위 목적 이외의 용도로 개인정보를 사용하지 않습니다.
2. 개인정보 수집 방법
- 앱 회원 가입 시 이메일·비밀번호·닉네임 직접 입력
- 앱 사용 중 일정·시간표 직접 입력
- AI 분석 기능 이용 시 자동 생성 및 저장
3. 개인정보의 제3자 제공
두덕이는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만 서비스 운영을 위해 아래 업체에 처리를 위탁합니다.
| 위탁 업체 | 위탁 내용 | 보유 기간 |
|---|---|---|
| Supabase Inc. (미국) | 회원 인증 및 데이터 저장·관리 | 탈퇴 시 즉시 삭제 |
| Anthropic PBC (미국) | AI 기반 일정 분석 및 요약 생성 | API 처리 후 즉시 삭제 (저장 안 함) |
Anthropic에 전달되는 정보는 일정 제목·마감일·세부사항에 한정되며, 이메일·비밀번호 등 식별 정보는 전달되지 않습니다.
4. 개인정보의 국외 이전
서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전합니다.
| 이전 업체 | 국가 | 이전 항목 | 이전 목적 |
|---|---|---|---|
| Supabase Inc. | 미국 | 이메일, 닉네임, 일정 정보, 시간표 정보 | 서버 저장 및 인증 |
| Anthropic PBC | 미국 | 일정 제목, 마감일, 세부사항 | AI 분석 |
5. 이용자의 권리와 행사 방법
이용자는 언제든지 아래 권리를 행사할 수 있습니다.
- 열람: 앱 내 설정에서 본인 정보 확인
- 수정: 앱 내 설정에서 닉네임 직접 수정
- 삭제: 앱 내 설정 → 계정 탈퇴 → 모든 데이터 즉시 삭제
- 처리 정지: 계정 탈퇴를 통해 모든 처리 중단
탈퇴 시 이메일·닉네임·일정·시간표·AI 분석 결과 등 모든 데이터가 즉시 삭제되며 복구할 수 없습니다.
6. 개인정보 안전성 확보 조치
- 비밀번호는 암호화하여 저장 (Supabase Auth 처리)
- 모든 데이터 전송 시 HTTPS/TLS 암호화 적용
- 데이터베이스 접근 시 Row Level Security(RLS) 적용 — 본인 데이터만 조회·수정 가능
- API 키는 서버(Edge Function)에서만 관리하며 앱에 노출되지 않음
7. 자동으로 수집되는 정보
두덕이는 광고 식별자, 위치 정보, 연락처 등을 수집하지 않습니다. 앱 사용 중 발생하는 오류 정보는 자동으로 수집되지 않습니다.
8. 만 14세 미만 아동 보호
두덕이는 만 14세 미만 아동을 대상으로 하지 않으며, 만 14세 미만은 서비스를 이용할 수 없습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 인지한 경우 즉시 삭제합니다.
9. 개인정보처리방침 변경
본 방침이 변경될 경우 앱 내 공지 또는 본 페이지를 통해 7일 전에 안내합니다. 중요한 변경이 있을 경우 이메일로 별도 통지합니다.
10. 개인정보 보호책임자 및 문의
서비스명: DODUCK (두덕이)
개인정보 보호책임자: 김호연
이메일: mgim59485@gmail.com
개인정보 관련 문의, 열람 청구, 불만 처리 등은 위 이메일로 연락해 주시면 영업일 기준 3일 이내에 답변드립니다.