개인정보처리방침

시행일: 2026년 3월 15일 | 최종 수정: 2026년 3월 8일

Alllio(이하 "서비스")는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 개인정보처리방침은 서비스가 수집하는 정보, 이용 목적, 보호 방법을 안내합니다.

1. 수집하는 개인정보 항목

1-1. 회원가입 시 수집 항목

항목수집 방법필수 여부
이메일 주소Google/Apple 로그인필수
이름(닉네임)Google/Apple 계정 정보선택
프로필 이미지 URLGoogle/Apple 계정 정보선택

1-2. 서비스 이용 과정에서 생성되는 정보

항목설명
사용자 콘텐츠메모, 링크, 사진, 동영상, 파일, 일정, 할 일 등
태그 및 분류이용자가 생성한 태그, 카테고리 정보
캘린더/미리알림동기화를 허용한 기기 캘린더, Google Calendar, Google Tasks, iOS 미리 알림
링크 메타데이터저장된 URL의 제목, 설명, 미리보기 이미지(OG 태그)
위치 정보일정에 직접 입력한 장소 정보(자동 수집 아님)
파일 메타데이터파일명, 크기, 형식, 이미지/동영상 해상도
구독 정보구독 티어, 결제 상태, 결제 주기, 만료일

1-3. 자동 수집 항목

  • 서비스 이용 기록, 접속 로그(서버 로그)
  • 기기 정보(OS 종류, 앱 버전) - 광고 표시 목적

2. 개인정보의 수집 및 이용 목적

목적상세
서비스 제공콘텐츠 저장, 동기화, 검색, 공유 기능 제공
회원 관리본인 확인, 계정 인증, 로그인 상태 유지
캘린더/할일 동기화외부 캘린더 및 할 일 서비스와의 양방향 동기화
구독 관리결제 처리, 구독 상태 확인, 기능 접근 관리
광고 게재무료 이용자 대상 배너 광고 표시 (Google AdMob)
서비스 개선오류 분석, 서비스 안정성 향상

3. 개인정보의 제3자 제공

서비스는 이용자의 개인정보를 외부에 판매하지 않습니다. 다음의 경우에 한해 제3자에게 정보가 제공됩니다:

제공받는 자제공 항목목적
Supabase (미국)계정 정보, 콘텐츠, 파일클라우드 데이터 저장 및 인증
Google (미국)이메일, 캘린더/할일 데이터OAuth 인증, 캘린더/할일 동기화
Apple (미국)이메일, 이름Apple 로그인 인증
RevenueCat (미국)사용자 ID, 구독 상태인앱 결제 및 구독 관리
Google AdMob (미국)기기 식별자, 광고 상호작용광고 게재 (무료 이용자만)

법령에 의한 요청이 있는 경우, 관계 법령에 따라 정보를 제공할 수 있습니다.

4. 개인정보의 보유 및 이용 기간

  • 회원 탈퇴 시: 즉시 파기 (단, 관련 법령에 따라 보존이 필요한 경우 해당 기간 보관)
  • 사용자 콘텐츠: 계정 유지 기간 동안 보관. 삭제 요청 시 30일 이내 파기
  • 서버 로그: 최대 90일 보관 후 자동 삭제
  • 결제 기록: 전자상거래법에 따라 5년간 보관

5. 개인정보의 파기 절차 및 방법

보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.

  • 전자적 파일: 복구 불가능한 방법으로 삭제
  • 클라우드 저장소: Supabase 스토리지에서 완전 삭제

6. 이용자의 권리와 행사 방법

이용자는 다음의 권리를 행사할 수 있습니다:

  • 개인정보 열람, 정정, 삭제, 처리 정지 요청
  • 계정 삭제(회원 탈퇴) 요청
  • 데이터 이동권(보유 데이터 내보내기)
  • 광고 개인화 거부 (기기 설정에서 광고 추적 제한)
  • 캘린더/미리알림 동기화 연결 해제

권리 행사는 앱 내 설정 또는 아래 연락처를 통해 가능합니다.

7. 쿠키 및 추적 기술

Alllio 모바일 앱은 쿠키를 사용하지 않습니다. 크롬 확장 프로그램은 로그인 세션 유지를 위해 chrome.storage.local을 사용하며, 이 데이터는 기기에만 저장됩니다.

Google AdMob은 광고 제공을 위해 기기 식별자를 수집할 수 있으며, 이용자는 기기의 광고 설정에서 개인 맞춤 광고를 비활성화할 수 있습니다.

8. 개인정보의 안전성 확보 조치

  • 데이터 전송 시 TLS/SSL 암호화 적용
  • 데이터베이스 Row Level Security(RLS) 정책 적용
  • 인증 토큰 기반 접근 제어
  • 공유 링크 비밀번호 해시 처리(원문 미저장)
  • 결제 정보는 RevenueCat/App Store/Google Play에서 직접 처리 (서비스가 카드 정보를 수집하지 않음)

9. 아동의 개인정보 보호

Alllio는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 인지한 경우, 해당 정보를 즉시 삭제합니다.

10. 국외 이전

서비스 제공을 위해 개인정보가 미국 소재 서버(Supabase, Google, Apple, RevenueCat)로 이전될 수 있습니다. 이전되는 정보는 본 방침에 명시된 목적으로만 사용되며, 적절한 보호 조치가 적용됩니다.

11. 개인정보처리방침의 변경

본 방침이 변경되는 경우, 시행일 7일 전 앱 내 공지 또는 이메일을 통해 안내합니다. 중요한 변경 사항은 30일 전 사전 고지합니다.

12. 개인정보 보호책임자 및 연락처