Attune 개인정보처리방침
최종 개정일: 2026-04-23
1. 수집하는 개인정보 항목
Attune는 서비스 제공을 위해 최소한의 정보만 수집합니다.
- 계정 정보: 이메일 주소, 해시된 비밀번호, OAuth 제공자 식별자 (Apple ID, Google 계정).
- 프로필 정보: 로케일, 파트너 연결 여부, 구독 등급, 마케팅 수신 동의 여부.
- 세션 콘텐츠: 사용자가 입력한 대화 원문, AI가 생성한 반영·질문, 세션 요약, 정서·위험 라벨.
- 결제 내역: RevenueCat을 통해 처리되는 구독 상태 및 이벤트 로그 (카드 번호 자체는 저장하지 않습니다).
- 기기 및 로그 정보: 앱 버전, OS 버전, 장치 식별자(IDFV), 오류 스택트레이스(Sentry 경유).
2. 수집 및 이용 목적
- EFT 기반 AI 상담 응답 생성
- 안전 신호(자해·위기) 감지 및 핫라인 안내
- 구독 관리 및 결제 상태 동기화
- 오류 진단 및 서비스 품질 개선
3. 보유 및 이용 기간
- 대화 원문: 90일 후 자동 삭제(마스킹된 복사본만 13개월 보존)
- 세션 요약·장기 메모리 추출물: 계정 삭제 시까지
- 계정 삭제: 요청 후 30일 유예 기간 이후 영구 삭제
- 결제 감사 로그: 법정 의무 기간(5년) 준수 후 삭제
4. 제3자 제공 및 처리 위탁
| 수탁자 | 국가 | 목적 |
|---|---|---|
| Amazon Web Services (AWS) | 미국 | Lambda·Bedrock·SSM 인프라 |
| Supabase | 미국·EU | 인증·DB·RLS |
| RevenueCat | 미국 | 구독 결제 중개 |
| Sentry | 미국 | 오류 추적(개인 식별 필드 자동 마스킹) |
개인정보를 제공받은 수탁자는 본 처리방침과 동일 수준의 보안 의무를 집니다. 판매 혹은 마케팅 용도의 제3자 공유는 없습니다.
5. 이용자의 권리
- 열람·정정·삭제: 앱 설정 → 계정 → 데이터 내보내기 또는 계정 삭제.
- 동의 철회: 마케팅 수신·커플 연결·AI 분석 각각 독립적으로 철회 가능.
- 이전 요청: support@eftcouples.com 로 서면 요청 시 JSON 포맷으로 7영업일 이내 제공.
6. 안전 및 보안
- 이동 구간 TLS 1.2 이상 강제, 저장 구간 Postgres·SSM 암호화.
- 서비스 역할 키는 AWS SSM Parameter Store(SecureString)에 저장.
- Row Level Security로 사용자 자기 데이터만 조회·수정 가능.
- 3개월 주기 자동 키 로테이션.
7. 의료·임상 고지
Attune는 대면 심리치료의 대체재가 아니며, 진단·치료·약물 권유를 제공하지 않습니다. 위기 상황에서는 앱 내 핫라인(1393, 1577-0199, 112, 119) 또는 가까운 응급실을 이용해 주세요.
8. 아동 이용 제한
Attune는 만 18세 이상만 이용할 수 있습니다. 만 18세 미만 사용자의 정보는 의도적으로 수집하지 않으며, 발견 즉시 삭제합니다.
9. 변경 이력
개정이 있을 경우 앱 내 팝업으로 고지하고, 동의가 필요한 변경은 재동의를 요청합니다.
10. 문의
- 이메일: support@eftcouples.com
- 개인정보보호 책임자: (담당자 이름 / 연락처 populate 예정)