UPDAY
개인정보처리방침

개인정보처리방침

최종 업데이트: 2026년 5월 19일

1. 사업자 정보 (데이터 컨트롤러)

본 서비스 'UPDAY(업데이)'는 케이넥스엠주식회사 (KNEXM Inc.)(이하 '회사')가 운영하며, 회사는 본 방침에 따라 개인정보 보호의 책임이 있는 컨트롤러(Data Controller)입니다. 본 방침과 관련된 모든 문의는 앱 내 '도움말 및 지원'을 통해 회사에 접수해 주세요.

2. 수집하는 정보

UPDAY는 회원가입 시 닉네임과 국가를 수집합니다. 이메일 주소는 소셜 로그인(예: 구글) 등 선택적 기능을 이용하는 경우에만 수집되며, 닉네임만으로 이용 시에는 수집하지 않습니다. 이용자가 직접 입력한 끊으려는 습관, 시작일, 하루 평균 사용량, 단가, 통화, 실수 기록과 같은 자가 보고 데이터를 저장합니다. 또한 서비스 운영을 위해 IP 주소, 기기 정보, 접속 로그 등 기술적 데이터가 수집될 수 있습니다. 일부 진행 상황과 환경설정은 기기 내 로컬 저장소(localStorage)에만 보관되며 서버로 전송되지 않습니다.

3. 처리 목적 및 법적 근거 (GDPR)

회사는 다음 법적 근거에 따라 개인정보를 처리합니다. • 계약의 이행 (GDPR 6(1)(b)): 계정 생성 및 서비스 제공. • 정당한 이익 (GDPR 6(1)(f)): 서비스 개선, 보안 유지, 부정행위·스팸 방지, 자동 모더레이션. • 동의 (GDPR 6(1)(a)): 푸시 알림, 마케팅 메시지 수신 등 선택적 처리. 동의는 언제든 철회할 수 있습니다. • 법적 의무 (GDPR 6(1)(c)): 세무·회계 기록 보관, 적법한 수사기관 요청 대응.

5. 정보 보관 및 삭제

회원 정보와 메시지는 Lovable Cloud(Supabase 기반, EU/US 리전) 인프라에 보관됩니다. 이용자는 언제든 프로필 화면의 '데이터 초기화'를 통해 기기 내 데이터를 삭제할 수 있으며, 계정 삭제를 요청하면 서버에 저장된 프로필·메시지를 30일 이내에 영구 삭제합니다.

6. 제3자 제공 및 수령자

UPDAY는 이용자의 개인정보를 제3자에게 판매하거나 광고 목적으로 제공하지 않습니다. 다만 서비스 제공을 위해 다음 수령자에게 처리를 위탁할 수 있습니다. • Supabase Inc. / Lovable AB — 데이터베이스, 인증, 호스팅. • Google LLC — 소셜 로그인(선택 시). 또한 법령에 따른 수사기관의 적법한 요청이 있는 경우 최소한의 범위 내에서 제공할 수 있습니다.

7. 보안 조치

회사는 개인정보를 보호하기 위해 다음과 같은 기술적·관리적 조치를 시행합니다. • 전송 구간 TLS 1.2 이상 암호화. • 데이터베이스 저장 시 암호화(at-rest encryption). • Supabase Row Level Security(RLS)를 통한 행 단위 접근 통제. • 비밀번호 해시 저장 및 인증 토큰 회전. • 내부 접근 권한 최소화 및 접근 로그 기록.

8. 이용자의 권리

이용자는 GDPR 및 개인정보 보호법에 따라 본인의 개인정보에 대해 (1) 열람, (2) 정정, (3) 삭제, (4) 처리 제한, (5) 이동, (6) 처리 반대, (7) 동의 철회의 권리를 행사할 수 있습니다. 권리 행사는 앱 내 '도움말 및 지원'을 통해 요청해 주세요. 회사는 1개월 이내에 답변할 의무가 있으며, 감독기관에 진정을 제기할 권리도 있습니다.

9. 커뮤니티 및 신고

커뮤니티에 작성한 메시지는 다른 이용자에게 공개됩니다. 부적절한 메시지를 신고할 수 있으며, 동일 이용자가 5명 이상의 서로 다른 이용자에게 신고를 받으면 24시간, 15명 이상이면 영구적으로 채팅이 제한됩니다.

10. 미성년자

본 서비스는 만 14세 이상을 대상으로 합니다. 14세 미만 아동의 개인정보가 수집된 사실이 확인되면 즉시 삭제합니다.

11. 쿠키 및 로컬 저장소

UPDAY는 로그인 세션 유지와 환경설정 저장을 위해 필수 쿠키 및 localStorage를 사용합니다. 분석·마케팅 쿠키는 사용하지 않습니다.

12. 문의

개인정보 관련 문의는 앱 내 '도움말 및 지원' 또는 케이넥스엠주식회사 (KNEXM Inc.)로 접수해 주세요.

13. 데이터 안전 요약 (Google Play · App Store)

스토어 데이터 안전(Data Safety) / 개인정보 라벨(Privacy Nutrition Label) 신고 기준의 항목별 요약입니다. 전 항목 전송 중 암호화(HTTPS) 및 사용자의 데이터 삭제 요청을 지원합니다. • 개인 식별 정보 — 이메일 주소: 선택(소셜 로그인 이용 시에만 수집), 계정 관리/인증/고객 응대 목적, 제3자 제공 없음, 추적(Tracking) 사용 안 함. • 개인 식별 정보 — 이름/닉네임: 선택, 앱 기능(프로필 표시) 목적, 제3자 제공 없음. • 개인 식별 정보 — 국가/지역: 선택, 현지화 및 통화 표시 목적, 제3자 제공 없음. • 건강 및 피트니스 — 흡연/음주/카페인/도박 자가 보고 기록: 필수, 앱 핵심 기능(회복 진행률·통계) 목적, 제3자 제공 없음. • 사용자 콘텐츠 — 커뮤니티 메시지/게시글/사진/댓글: 선택, 앱 기능(커뮤니티) 목적, 다른 이용자에게 공개됨, 제3자 광고 제공 없음. • 앱 활동 — 인앱 상호작용/검색/기록: 필수, 앱 기능 제공 및 진단 목적, 제3자 제공 없음. • 앱 정보 및 성능 — 충돌 로그/진단: 필수, 앱 안정성 모니터링 목적, 제3자 제공 없음. • 기기 또는 기타 식별자 — 인증 토큰/IP 주소: 필수, 보안·세션 관리 목적, 제3자 제공 없음. • 위치/연락처/사진 라이브러리/SMS/통화 기록/오디오/캘린더/마이크: 수집하지 않음. • 광고 식별자(IDFA/GAID): 사용하지 않음. 제3자 광고 SDK 없음. 사용자 추적(Tracking) 없음 — App Store '추적에 사용되지 않는 데이터(Data Not Used to Track You)' 분류. • 데이터 삭제 요청: 프로필 화면 '계정 영구 삭제'에서 즉시 요청 가능. 30일 이내 서버 데이터 완전 삭제.