개인정보 처리방침

주식회사 노마드88(이하”회사”)은 개인정보보호법 등 관련 법령에 따라 정보주체의 개인정보 권리를 보장하고, 이를 보호하기 위해 아래와 같은 개인정보 처리방침을 수립하여 공개합니다.

제1조 (개인정보의 처리 목적)

회사는 HeyFast 앱 서비스(이하 “서비스”) 제공을 위하여 다음의 목적 범위 내에서 개인정보를 처리합니다. 회사는 서비스 제공 및 운영에 필요한 최소한의 개인정보만을 수집·이용하며, 그 목적이 변경될 시에는 이용자에게 사전 동의를 구합니다.

  1. 회원 가입 및 관리

    회원 가입 의사 확인, 서비스 이용을 위한 계정 관리, 알림·공지 전달, 서비스 이용 관련 상담 및 응대 등을 위해 개인정보를 처리합니다.

  2. 서비스 제공 및 개선

    간헐적 단식 기록, 식단 및 물 섭취 기록 등 건강관리 기능 제공과 서비스 품질 향상을 위해 개인정보를 처리합니다. 건강 관련 정보(예: 몸무게, 나이, 성별, 단식 기록 등)는 원칙적으로 이용자 단말기 내 로컬 저장 방식으로 관리되며, AI 분석 등 서버 처리시 이용자의 명시적 동의를 받은 후에만 서버에 저장됩니다.

  3. 마케팅 및 광고에의 활용

    서비스 내 광고를 노출하거나, 광고 효율 분석 및 마케팅 통계를 산출하기 위하여 광고식별자(ADID, IDFA 등)를 수집·이용할 수 있습니다. 수집된 정보는 서비스 제공 및 광고 운영에 필요한 최소한의 범위 내에서만 이용됩니다.

  4. 가명정보의 활용

    서비스 이용 통계, 연구개발, 공익적 데이터 분석을 위해 가명정보를 활용할 수 있습니다.

제2조 (수집하는 개인정보의 항목 및 수집방법)

  1. 수집 항목
  • 기본 서비스 이용정보

    닉네임, 이메일(선택), 단말기 정보(모델명, OS 버전, 광고 ID, 앱 버전 등), 앱 이용 로그, 오류 로그

  • 건강정보 (이용자 입력 시)

    몸무게, 나이, 성별, 단식 기록, 식사 및 물 섭취 기록 등 — 해당 정보는 기본적으로 단말기에만 저장됩니다.

  • 광고 및 마케팅 관련 정보

    광고 ID(ADID/IDFA), 광고 노출 및 클릭 기록 등 — 광고 및 마케팅 분석을 위한 최소한의 범위로만 사용됩니다.

  1. 개인정보 수집방법
  • 회원 가입 및 서비스 이용 과정에서 이용자의 직접 입력을 통한 수집

  • 앱 이용 과정에서 자동으로 생성·전송되는 정보 수집

  • 소셜 로그인(구글, 애플 등) 선택 시 해당 서비스로부터 제공받은 식별자 정보 수집

제3조 (개인정보의 공유 및 제공)

회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외적으로 개인정보를 제공할 수 있습니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령에 근거하여 수사기관 등 관계기관의 요구가 있는 경우
  3. 광고 및 분석 서비스 제공을 위해 필요한 최소한의 범위에서 제3자에게 정보를 제공하는 경우
제공받는 자제공 항목제공 목적보유 및 이용기간
Google AdMob광고 ID광고 노출각 사의 정책에 따름
RevenueCat, Inc.이용자 ID, 구매 내역, 구독 상태, 기기 식별자인앱 구매 및 구독 관리RevenueCat의 정책에 따름

※ 건강정보(몸무게, 단식 기록 등)는 광고·결제 제공자에게 제공되지 않으며, 인프라·AI 제공자에게는 서비스 기능 목적으로만, 이용자의 명시적 동의 하에 전송될 수 있습니다.

제4조 (개인정보의 취급위탁)

회사는 서비스 제공, 인공지능 기능 구현 및 인프라 관리를 위해 다음과 같이 개인정보 처리 업무를 외부 수탁자에게 위탁할 수 있습니다. 이러한 기능은 모두 이용자의 선택 에 의해 활성화되며, 동의하지 않아도 기본 서비스 이용에는 제한이 없습니다.

수탁업체위탁업무 내용이전되는 개인정보 항목보유 및 이용기간
Amazon Web Services, Inc.서비스 인프라 관리 및 데이터 보관이메일, 단식 기록, 몸무게 등 서비스 이용 데이터목적 달성 시 또는 위탁계약 종료 시
RevenueCat, Inc.인앱 구매 및 구독 관리이용자 ID, 구매 내역, 구독 상태, 기기 식별자RevenueCat의 정책에 따름
OpenAI OpCo, LLCAI 분석(식단 분석, 단식 기록 요약 등)을 위한 데이터 처리몸무게, 식단 기록, 단식 기록 등 최소한의 입력 데이터각 수탁자의 정책에 따라 일시적으로 보관될 수 있음
Anthropic PBCAI 분석(식단 분석, 단식 기록 요약 등)을 위한 데이터 처리몸무게, 식단 기록, 단식 기록 등 최소한의 입력 데이터각 수탁자의 정책에 따라 일시적으로 보관될 수 있음
Google LLCAI 분석(식단 분석, 단식 기록 요약 등)을 위한 데이터 처리몸무게, 식단 기록, 단식 기록 등 최소한의 입력 데이터각 수탁자의 정책에 따라 일시적으로 보관될 수 있음

※ 위 수탁자들은 원칙적으로 데이터를 영구 보관하지 않으며, API 요청을 처리하기 위한 기술적 필요에 따라 각 AI 서비스 제공자의 개인정보 및 데이터 보존 정책 범위 내에서 일시적으로 저장·처리될 수 있습니다. AI 기능 및 클라우드 저장 기능은 모두 이용자의 명시적 동의가 있는 경우에만 활성화됩니다.

제5조 (개인정보의 국외이전)

  1. Amazon Web Services, Inc. (aws-korea-privacy@amazon.com)

    • 이전국가: 미국
    • 이전방법: 서비스 이용 시 네트워크를 통한 전송
    • 이전항목: 이메일, 단식 기록, 몸무게 등 서비스 이용 데이터
    • 보유 및 이용기간: 목적 달성 시 또는 위탁계약 종료 시
  2. RevenueCat, Inc. (compliance@revenuecat.com)

    • 이전국가: 미국
    • 이전방법: 인앱 구매 기능 이용 시 네트워크를 통한 전송
    • 이전항목: 이용자 ID, 구매 내역, 구독 상태, 기기 식별자
    • 보유 및 이용기간: RevenueCat의 정책에 따름
  3. OpenAI OpCo, LLC / Anthropic PBC / Google LLC

    • 이전국가: 미국
    • 이전방법: AI 기능이 연동·실행될 경우 네트워크를 통한 전송
    • 이전항목: AI 기능 수행을 위한 최소한의 입력 데이터(몸무게, 식단 기록, 단식 기록 등)
    • 보유 및 이용기간: 각 수탁자의 정책에 따라 일시적으로 저장될 수 있으며, 처리 완료 후 삭제

이용자는 개인정보보호책임자(nomad88.software@gmail.com)를 통해 국외이전을 거부할 수 있습니다. 단, 이 경우 AWS 기반 클라우드 저장 기능 또는 AI 분석 기능 일부를 이용할 수 없습니다.

제6조 (개인정보의 보유 및 이용기간)

회사는 원칙적으로 개인정보의 수집 및 이용 목적이 달성되면 지체 없이 파기합니다. 단, 법령 및 내부 방침에 따라 일정 기간 보존할 수 있습니다.

  • 부정이용기록: 1년
  • 서비스 이용기록(비식별 처리된 데이터): 5년
  • 관련 법령에 따른 보존 (예: 전자상거래법, 통신비밀보호법 등)

제7조 (개인정보의 파기절차 및 방법)

  • 목적 달성 후에는 즉시 파기하며, 전자적 파일은 복구 불가능한 방법으로 삭제합니다.
  • 종이문서 등은 분쇄 또는 소각을 통해 파기합니다.

제8조 (개인정보의 기술적/관리적 보호 대책)

회사는 이용자의 개인정보가 분실, 유출, 변조 또는 훼손되지 않도록 관련 법령이 요구하는 수준에서 합리적이고 실효성 있는 보호 조치를 취하며, 개인정보 보호를 위해 최대한의 노력을 기울이고 있습니다.

  1. 보안 관리 및 접근 통제 개인정보는 암호화된 형태로 저장·관리되며, 접근 권한은 최소한으로 제한됩니다.

  2. 데이터 전송 시 보호조치 SSL 등 안전한 암호화 통신 방식을 사용합니다.

  3. 시스템 보안 관리 보안 점검, 백신 프로그램 운영 등으로 유출 방지를 위한 기술적 조치를 수행합니다.

제9조 (이용자의 권리와 그 행사방법)

이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 요청은 이메일(nomad88.software@gmail.com)을 통해 접수되며, 회사는 합리적인 기간 내에 필요한 조치를 취합니다.

제10조 (행태정보의 수집·이용·제공 및 거부 등에 관한 사항)

회사는 서비스 이용과정에서 사용자에게 최적화된 서비스를 제공하기 위하여 사용자의 행태정보를 수집·이용하고 있습니다.

회사는 아래의 분석도구를 활용하여 이용자의 행태정보를 수집 및 분석합니다. 수집된 정보는 특정 개인을 식별할 가능성이 낮습니다.

  • Google Analytics
  • Firebase Crashlytics
  • Microsoft Clarity

회사는 다음과 같이 행태정보를 수집합니다:

수집하는 행태정보 항목행태정보 수집 방법행태정보 수집 목적보유 및 이용기간
사용자의 서비스 이용기록, 접속로그, 광고식별자사용자가 서비스를 이용할 때 자동수집 및 전송서비스 개선을 위한 통계 분석수집일로부터 5년 후 파기

회사는 서비스 개선을 위한 통계분석 등에 필요한 최소한의 행태정보만을 수집하며, 사상, 신념, 가족 및 친족관계, 학력·병력, 기타 사회활동 경력 등 개인의 권리·이익이나 사생활을 뚜렷하게 침해할 우려가 있는 민감한 행태정보를 수집하지 않습니다.

회사는 만 14세 미만임을 알고 있는 아동에게는 행태정보를 수집하지 않고, 맞춤형 광고를 제공하지 않습니다.

회사는 모바일 앱에서 온라인 맞춤형 광고를 위하여 광고식별자(ADID/IDFA)를 수집·이용합니다. 사용자는 모바일 단말기의 설정 변경을 통해 앱의 맞춤형 광고를 차단·허용할 수 있습니다.

[스마트폰의 광고식별자 차단/허용]

  1. 안드로이드

    ①설정 → ②보안 및 개인정보보호 → ③ 기타 개인정보 설정 → ④광고 → ⑤광고 ID 재설정 또는 광고ID 삭제

    ①설정 → ②Google → ③광고 → ④광고 ID 재설정 또는 광고ID 삭제

  2. iPhone

    ①설정 → ②개인정보보호 → ③추적 → ④앱이 추적을 요청하도록 허용 끔

    ①설정 → ②개인정보보호 → ③광고 → ④광고 추적 제한

※ 모바일 OS 버전에 따라 메뉴 및 방법이 다소 상이할 수 있습니다.

제11조 (만 14세 미만 아동의 개인정보 처리에 관한 사항)

회사는 「개인정보 보호법」 제22조 제5항에 따라 만 14세 미만 아동의 개인정보를 수집·이용하거나 제3자에게 제공하지 않습니다.

만 14세 미만 아동의 개인정보가 법정대리인의 동의 없이 수집된 사실이 확인되는 경우, 회사는 해당 정보를 지체 없이 삭제하고 서비스 이용을 제한할 수 있습니다.

제12조 (해외 사용자를 위한 개인정보보호)

회사의 서비스는 대한민국 법령에 의거해 제공 및 운영되며 본 개인정보 처리방침은 국문으로 작성된 개인정보 처리방침을 정본으로 합니다. 본 방침은 영문 및 일본어 등으로 번역되어 제공될 수 있으며 해당 번역본과 본 한국어 버전에 내용상 상충되는 내용이 있는 경우 한국어 버전을 우선합니다.

회사는 서비스를 이용하는 사용자의 관할지역에 적용되는 개인정보보호 관련 규정 및 각 국가의 법률을 준수합니다.

제13조 (개인정보관리책임자 및 담당자의 연락처)

기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

제14조 (고지의 의무)

현 개인정보 처리방침의 내용 추가, 삭제 및 수정이 있을 시에는 시행일자 최소 7일전부터 웹페이지, 어플리케이션 내 공지사항 또는 각 플랫폼 앱스토어의 업데이트 내역을 통해 공고할 것입니다.

부칙

본 개인정보 처리방침은 2025년 11월 1일부터 적용됩니다.