본문 바로가기
도누림지원 및 이용 안내English

도누림

개인정보처리방침

시행일: 2026년 9월 19일

(주)아이비알도스(이하 “회사”)는 도누림(Donurim)의 개인정보를 아래와 같이 처리합니다. 개인정보 관련 문의와 권리 행사 창구는 dev@ibrdos.com입니다.

1. 처리하는 정보와 목적

구분정보목적
기기 내 계획할 일 제목·메모·날짜·시각·예상 시간·우선순위·반복 설정, 완료·쉬기 기록, 하루 여유·한 줄 기록, 테마·언어·알림 설정계획 표시, 일정 재배치, 기록과 공간 꾸미기
이메일 계정이메일 주소, 무작위 계정 ID, 인증 요청·만료·시도 정보, 해시 처리한 인증코드·세션 정보가입·로그인·계정 삭제 시 본인 확인, 계정 보호
계정 동기화기기 내 계획과 설정의 사본, 수정·삭제 시각, 동기화 버전계정별 저장·동기화·복구 및 변경 충돌 처리
구매상품·거래 식별자, 구독 상태·만료 시각, 구매 토큰, 구매 계정 연결 값, 확인 시각구독·테마 소유권 확인, 구매 복원, 환불·취소 반영, 중복 귀속 방지
주간 푸시푸시 토큰, 무작위 기기 ID, 언어·시간대·알림 설정, 연결 세션, 발송·전달 결과선택한 주간 돌아보기 알림 전송과 중복 방지
보안·운영API 연결 IP를 해시한 요청 제한 값, 요청 시각과 처리 결과, 기술적 오류 정보인증 남용 방지와 안정적인 운영
문의발신 이메일, 문의 내용과 직접 첨부한 자료, 답변고객지원과 개인정보 요청 처리

기본 계획은 회원가입 없이 사용할 수 있으며 기기에 저장합니다. 이메일 계정을 연결하면 해당 계정의 계획과 설정을 회사 서버에 동기화합니다. 동기화하지 않은 기기 내 기록은 회사가 원격으로 열람할 수 없습니다. 집중 세션의 타이머 상태와 위젯 표시용 사본은 기기에 저장됩니다. 사용자 글을 광고 요청에 넣거나 외부 생성형 AI 서비스에 전송하지 않습니다.

2. 이메일 인증과 보호

가입과 로그인은 이메일로 전송하는 6자리 일회용 코드로 확인합니다. 코드의 유효기간은 10분이며 시도 횟수와 발송 빈도를 제한합니다. 계정 삭제에는 삭제 목적의 새로운 이메일 인증을 사용합니다. 서버는 인증코드와 세션 비밀값을 해시하여 저장하고, 앱은 로그인 토큰을 운영체제의 보안 저장소에 보관합니다. 회사의 API 로그에 이메일·코드·구매 토큰·요청 본문을 기록하지 않도록 구성합니다.

3. 캘린더, 알림, 위젯과 파일

캘린더 가져오기를 선택하면 운영체제 권한을 요청한 뒤 기기 캘린더의 앞으로 7일 일정을 읽습니다. 일정 제목, 식별자, 시작·종료 시각과 종일 여부를 이용해 시간 고정 할 일을 만듭니다. 일정의 참석자·위치·메모를 가져오거나 원래 캘린더를 수정하지 않습니다. 가져온 할 일은 다른 할 일과 동일하게 기기에 저장되며, 계정을 연결한 경우 클라우드 동기화에 포함됩니다.

아침·저녁과 집중 알림은 사용자가 정한 시각과 기기에서 계산한 계획에 따라 운영체제에 예약합니다. 로그인 상태에서 주간 돌아보기 알림을 켜면 기기의 푸시 토큰·언어·시간대·알림 설정을 서버에 등록하고, 주간 완료 개수를 포함한 안내를 Expo와 Apple·Google 푸시 서비스를 통해 전송합니다. 푸시 제공자에게 이메일·할 일 제목·메모는 보내지 않습니다. 앱의 주간 알림을 끄거나 로그아웃하면 해당 등록의 발송을 중단하며, 기기 권한을 철회할 수도 있습니다. 알림과 위젯에는 할 일 제목·시간·진행 상태가 보일 수 있으므로 기기 잠금 화면과 알림 미리보기 설정을 확인해 주세요. 알림·캘린더 접근은 기기 설정에서 철회할 수 있습니다. 권한을 허용하지 않아도 해당 기능 외의 기본 계획을 사용할 수 있습니다.

내보내기는 계획과 기록을 JSON 파일로 만들어 사용자가 선택한 저장 위치나 공유 앱에 전달합니다. 가져오기는 사용자가 선택한 파일을 읽고 기존 기록과 합칩니다. 내보낸 파일에는 사용자가 입력한 내용이 포함되며 별도 암호를 설정하지 않습니다. 외부에 저장한 파일과 다른 기기의 사본은 그 저장 위치에서 직접 관리할 수 있습니다.

4. 처리 위탁과 국외 처리

제공자처리 정보·업무처리 위치·시점
Amazon Web Services계정, 계획 사본, 구매 확인 정보의 호스팅·저장·운영대한민국 서울 리전, 계정·동기화·결제 API 이용 시
Resend(Plus Five Five, Inc.)수신 이메일 주소와 인증 메일 내용, 발송·배달 결과미국, 이메일 인증 요청 시 암호화된 통신으로 전달
Expo(650 Industries, Inc.)푸시 토큰, 주간 완료 개수를 포함한 알림 내용, 전송 결과미국, 주간 알림 등록·발송 시 암호화된 통신으로 전달
Apple·Google스토어 결제와 구매·환불 확인, 푸시 토큰·알림 전달각 제공자가 운영하는 국가·인프라, 결제·복원·권한 확인 또는 알림 전송 시
Google AdMob·UMP광고 제공과 개인정보 선택, 아래 광고 관련 정보Google의 미국 및 기타 운영 국가, 광고·선택 기능 이용 시

Resend에는 할 일·메모·캘린더 내용을 보내지 않습니다. 이메일 전송을 원하지 않으면 계정을 연결하지 않고 기기 내 기능을 이용할 수 있습니다. 계정을 삭제하거나 회사에 처리 중단을 요청할 수 있으며 계정 인증·동기화는 제한됩니다. Resend는 서비스 제공에 필요한 기간 동안 고객 데이터를 처리하며, 회사가 해당 서비스 이용을 종료한 경우 계정 종료 후 90일 이내 삭제한다는 기준을 안내합니다. 개별 개인정보 삭제 요청은 회사가 제공자와 함께 처리합니다. Resend 개인정보처리방침 · Resend 데이터 처리 약정

Expo는 알림을 Apple·Google 푸시 서비스에 전달하는 데 필요한 동안 메모리·메시지 큐에서 처리한다고 안내합니다. 푸시 이용을 원하지 않으면 주간 알림을 끌 수 있으며 기본 계획 기능은 유지됩니다. Expo 개인정보처리방침 · 푸시 정보 처리 안내

Apple·Google의 결제 정보 처리에는 각 스토어 정책도 적용됩니다. 회사는 카드번호나 은행 계좌 비밀번호를 받지 않습니다. Apple 개인정보처리방침 · Google 개인정보처리방침

5. 광고와 선택

도누림의 네이티브 앱은 Google AdMob 배너 광고를 포함합니다. 광고 SDK는 IP 주소와 그에 따른 대략적인 위치, 광고 노출·반응, 앱 상호작용, 진단·성능 정보와 앱·기기 관련 식별자를 광고 제공·측정·부정행위 방지 목적으로 처리할 수 있습니다. 회사는 이메일 주소, 계획·메모, 캘린더 내용 또는 구매 인증 토큰을 광고 요청에 추가하지 않습니다.

비개인화 광고를 요청합니다. iOS에서는 광고 SDK 또는 UMP를 불러오기 전에 Apple 앱 추적 투명성(ATT) 시스템 권한을 요청합니다. 허용하면 기기 식별자를 광고 제공·효과 측정 등에 사용할 수 있으며, 필요한 지역의 UMP 개인정보 선택을 추가로 확인합니다. ATT를 허용하지 않거나 권한을 확인할 수 없으면 광고 SDK를 초기화하지 않고 광고를 요청하지 않습니다. 설정에서 권한을 철회하면 앱으로 돌아올 때 광고 표시를 중단합니다. 추적 허용 여부와 관계없이 기본 기능을 사용할 수 있습니다. Android 앱은 광고 ID 권한을 제거하여 Android 13 이상에서 광고 ID 접근을 제한합니다. Android 7~12L에서는 이 권한 제거만으로 광고 ID 접근이 차단되지 않으며, 기기와 Google Play 서비스의 설정에 따라 광고 SDK가 Android 광고 ID(AAID)를 처리할 수 있습니다. 비개인화 광고에서도 사용 가능한 식별자는 광고 노출 횟수 제한, 집계 보고·측정, 부정행위 방지에 사용될 수 있습니다. 이러한 설정이 SDK의 모든 정보 처리를 없애는 것은 아닙니다.

필요한 지역에서는 UMP 개인정보 선택 화면을 제공하고, 선택 변경이 제공되는 경우 설정의 광고 개인정보 선택에서 다시 열 수 있습니다. 기기의 광고 설정에서도 제공되는 광고 ID 삭제·재설정 등의 선택을 이용할 수 있습니다. 광고를 이용할 수 없어도 계획 기능은 유지됩니다. Google 서비스를 사용하는 앱의 정보 처리 · 비개인화 광고 안내

6. 보관과 삭제

계정과 동기화 기록은 서비스 이용 중 보관하고, 계정 삭제 요청이 확인되면 계정을 비활성화하여 접근을 차단하고 이메일 연결·세션·계획·기기 등록·계정 내 결제 기록을 순차적으로 삭제합니다. 일시적인 처리 실패가 발생하면 자동 재처리하며, 처리 중에는 삭제 대상 기록에 대한 계정 접근을 허용하지 않습니다. 삭제 작업에는 이메일 원문이나 계획 내용 없이 무작위 계정 ID와 해시 처리한 연결 값만 사용합니다. 인증코드는 10분 이후 사용할 수 없으며 만료 자료는 저장소 정리 절차에 따라 제거됩니다. 세션은 만료 또는 로그아웃 시 사용할 수 없습니다. 푸시 등록은 마지막 갱신 후 90일의 유효기간을 적용하고 만료·등록 해제·계정 삭제 시 발송 대상에서 제외합니다. 중복 발송 방지와 전달 결과 기록도 최대 90일의 저장소 정리 기준을 사용합니다. 운영 로그 보관 설정은 14일이며, 복구용 데이터베이스 백업에는 삭제 이전 사본이 최대 35일 남을 수 있습니다. 백업은 일상적인 조회에 사용하지 않습니다.

삭제된 계정의 무작위 ID 표시와 구매 중복 귀속을 막는 스토어 식별 해시는 보안·거래 보호 목적의 별도 기록으로 유지합니다. 이 기록에는 이메일이나 계획 내용이 포함되지 않습니다. 동일 구매를 다른 앱 계정에 중복 연결하지 않도록 하며, 관련 권리 요청은 문의 창구에서 검토합니다. 법령상 거래·분쟁 자료를 보관할 의무가 있는 경우 그 목적과 법정 기간에 한하여 별도 보관합니다. 문의 정보는 처리 목적이 종료되면 삭제하되 법령상 보관 의무가 있으면 그 기간을 따릅니다.

계정 삭제는 스토어 구독을 자동 해지하지 않습니다. 계정과 데이터 삭제 안내에서 앱 안팎의 요청 방법을 확인할 수 있습니다. 기기 내 비회원 기록은 기기의 앱 데이터 삭제·앱 제거로 지울 수 있습니다. 이미 내보낸 파일, 다른 기기에 저장된 사본, 스토어와 광고 제공자가 독립적으로 보유한 정보는 회사 계정 삭제만으로 모두 제거되지 않습니다.

7. 권리와 연락처

개인정보 열람·정정·삭제·처리 제한·동의 철회와 관련 법령상 이의 제기·이동 요청은 dev@ibrdos.com으로 접수합니다. 요청 확인에 필요한 최소 정보만 확인하며, 대리인을 통한 요청도 해당 법령에 따라 처리합니다. 거절·제한 사유가 있는 경우 관련 근거를 안내합니다. 대한민국 개인정보침해신고센터(국번 없이 118) 또는 개인정보분쟁조정위원회 등 관할 기관에 도움을 요청할 수도 있습니다.

서비스 제공에 필요한 처리는 계정·기능 제공을 위한 계약 이행, 보안과 부정행위 방지에 필요한 정당한 이익, 법적 의무 및 필요한 경우 이용자의 동의를 근거로 합니다. 법령상 보호자 동의가 필요한 사용자는 적법한 동의를 받아야 하며, 회사는 아동의 민감한 내용을 입력하도록 요구하지 않습니다.

회사는 접근 권한 제한, 암호화된 전송, 저장소 암호화와 세션·요청 검증을 적용합니다. 처리방침의 중요한 변경은 적용 전에 앱 또는 이 페이지에 안내합니다.

운영사: (주)아이비알도스 · 문의: dev@ibrdos.com · 전화: 070-4589-9109

주소: 서울특별시 성동구 왕십리로 326, 6층 618에이호 (도선동, 세신빌딩), 04709