개인정보 처리방침
최종 업데이트: 2026-08-14
TORYMAKER(이하 "회사")는 AYou 모바일 앱, 웹사이트 및 관련 서비스 제공을 위해 아래와 같이 개인정보를 처리합니다. 공식 문서는 ayoulog.com에 게시됩니다.
본 방침은 회사가 제공하는 다음 서비스에 적용됩니다.
앱에서 개발 중으로 표시되거나 production release에서 숨겨진 기능은 현재 출시 서비스 범위에 포함되지 않습니다.
| 기능 | 전송 정보와 수신자 | AYou 보관 및 삭제 |
|---|---|---|
| 셀피 사진관(프로필·자유 이미지 모드) | 얼굴이 포함될 수 있는 선택·자르기 사진과 이용자가 고른 생성 옵션을 요청 이미지를 만들기 위해 AYou API를 거쳐 OpenAI API로 전송합니다. | 회사는 원본 사진이나 생성 결과를 AYou 데이터베이스 또는 Supabase Storage에 기록하지 않습니다. 결과는 이용자가 삭제하거나 앱을 제거할 때까지 기기의 앱 문서 저장소에 보관됩니다. |
| 현재 모바일 개인 전생 생성 | 사진을 선택한 경우 그 사진, 선택 세계와 클래스 카드 한 장으로 요청한 결과를 만듭니다. 인물상용 사진은 AYou API를 거쳐 OpenAI API로 전송되고, 서사 텍스트에는 해당 요청에서 활성화된 AI 제공자가 사용될 수 있습니다. | 회사는 원본 사진, 개인 결과 본문 또는 생성 초상을 AYou 데이터베이스나 Supabase Storage에 기록하지 않습니다. 텍스트 결과는 기기 로컬 SQLite에, 초상은 앱 문서 저장소에 이용자가 기록을 삭제하거나 앱을 제거할 때까지 보관됩니다. |
| 스티커 스튜디오 | 얼굴이 포함될 수 있는 선택 이미지와 이용자가 고른 스티커 옵션을 요청 스티커를 만들기 위해 AYou API를 거쳐 OpenAI API로 전송합니다. | 회사는 원본 이미지나 생성 스티커를 AYou 데이터베이스 또는 Supabase Storage에 기록하지 않습니다. 결과는 이용자가 삭제하거나 앱을 제거할 때까지 기기 로컬 저장소에 남습니다. |
| With 같이 해요 방 | 얼굴이 포함될 수 있는 선택 사진과 방의 생성 옵션을 파생 초상을 만들기 위해 AYou API를 거쳐 OpenAI API로 전송합니다. 방장이 최초 완성 단체·가족사진 또는 품질 재생성을 요청하면 With 방에 이미 저장된 참여자 초상을 그 단체사진 생성을 위해 OpenAI로 다시 전송합니다. | 파생 초상과 완성 사진은 그 방의 비공개 Supabase generated-images 버킷에 저장됩니다. 방장이 방을 삭제할 때까지 보관됩니다. 방장·방 참가자와 유효한 초대 또는 공유 링크를 사용하는 사람은 해당 저장 결과물에 대한 시간 제한 signed URL을 받을 수 있습니다. |
회사는 개인정보를 다음 목적으로 처리합니다.
개인정보 처리 근거는 다음 중 하나 이상에 기반합니다.
EEA 이용자의 With 관련 처리 근거는 하나로 묶지 않고 다음과 같이 목적별로 구분합니다.
EEA 이용자의 온라인 급수 대전 관련 처리 근거도 목적별로 구분합니다.
법령이 요구하는 경우 법적 의무 준수 등 다른 적절한 처리 근거가 함께 적용될 수 있습니다.
서비스 제공을 위해 다음 제3자 서비스가 개인정보를 처리할 수 있으며, 데이터는 이용자의 국가 밖에서 처리될 수 있습니다.
| 구분 | 제공자 | 목적 | 처리될 수 있는 정보 |
|---|---|---|---|
| 인증/DB/저장 | Supabase | 계정 인증, 데이터베이스 저장, 세션 처리, 별·구매 권한, 계정 기반 기능, 온라인 급수 대전 및 비공개 With 결과 보관 | 계정 식별자, 권한 정보, 별 원장, 온라인 급수 대전의 대기·매칭·좌석·준비 상태와 시각, 내부 평점·평점 변동성·완료 대국 수, 대국 수순·계가·결과·시간, 단기 좌석 ticket의 해시·만료 시각, With 문자 번호, 아직 전달되지 않은 문자의 본문, 전달/차단 상태와 제한 기간의 신고 증거, 비공개 With 파생 초상·완성 사진, 이용자가 계정 저장을 요청한 서비스 데이터. 타로와 현재 모바일 개인 전생 결과 본문·생성 초상·각 후속 대화는 제외 |
| 호스팅/API | Vercel | 웹 호스팅, API 실행, 로그 처리 | 요청/응답 데이터, 진단 로그 |
| AI 텍스트 — 현재 AYou/Fren 대화, 맞춤 AI 친구 만들기 및 Fren 맞춤 세계관 | OpenAI API | AYou/Fren 대화 답변, 요청한 친구 프로필 또는 Fren 맞춤 세계관 만들기 | 제3.5조에서 설명한 메시지·최근 대화·이어가기용 요약 또는 친구/세계관 요청과 편집한 필드만 |
| AI 텍스트 — 처음 보는 타로, 처음 보는 사주 및 오늘의 사주 | 선택한 공개 모델의 OpenAI API 또는 Google Gemini API 수신자 | 요청한 상담 해석 | 타로의 고민·선택 카드/덱 맥락·질문 메타데이터·선택 상담가, 또는 처음 보는 사주의 질문 / 오늘의 사주의 현지 날짜·관심 영역·기기에서 계산한 파생 명식·선택 상담가. 제3.5조처럼 원본 사주 출생 프로필 필드는 AI 요청 전에 제거합니다. 전송 전 선택한 정확한 제공자·모델을 표시합니다. |
| AI 텍스트 — 오늘의 타로, 링크 AI 정리 및 감정 수필 | 데이터 없는 수신자 사전 조회로 정한 OpenAI API 또는 Google Gemini API | 카드 3장 해석, 공개 웹 글 정리 또는 감정 수필 작성 | 오늘의 타로: 카드 3장·덱 맥락(고민·프로필·상담가 제외). 링크 정리: 선택 URL 및 AYou가 가져온 공개 제목·설명·읽을 수 있는 본문. 감정 수필: 선택한 최대 80개 기록의 한 줄 메모·이모지·감정 값·기록 시각·카테고리. 제3.5조처럼 전송 전 정확한 수신자를 표시하고 요청에 대해 다시 검증·고정합니다. |
| AI 텍스트 — 결과 후속 질문 | OpenAI API, Google Gemini API 또는 결과에 고정된 공개 상담 모델의 제공자 | 현재 결과에 대한 새 질문 답변 | 새 질문·현재 결과 맥락·최근 후속 대화·있는 경우 이어가기용 요약 및 해당 결과에 필요한 선택 카드/상담가 정보. 제3.5조와 같이 전송 전 정확한 수신자를 고지 |
| 기타 AI 텍스트 생성 | Google Gemini API, OpenAI API, Anthropic Claude API | 실제 제공자를 별도 고지하는 AI 기능 처리 | 그 기능의 고지에서 설명하고 요청에 필요한 입력만 |
| AI 이미지 생성 및 얼굴 데이터 사진 처리 | OpenAI API | 현재 모바일 셀피 사진관, 개인 전생 인물상, 스티커 스튜디오, With 초상 또는 단체·가족사진 생성 | 얼굴이 포함될 수 있는 선택·자르기 사진 픽셀, 저장된 With 참여자 초상, 생성 옵션 및 요청 이미지를 위해 필요한 최소 시각 맥락. 제3.4조의 보관 기준이 적용될 수 있음 |
| legacy 계정 연결 개인 전생 이미지 | OpenAI API 및 Supabase | 제출하는 현재 바이너리가 호출하지 않는 하위호환 /api/past-life/[id]/image 경로 | 선택 사진, 계정 연결 서사·초안과 생성 작업 메타데이터, 생성 초상·저장 경로. 제3.2조 참조 |
| legacy 계정 연결 관계 전생 | Google Gemini API 및 Supabase | 제출하는 현재 바이너리가 호출하지 않는 하위호환 /api/past-life-relationship 경로 | 선택한 공유 사진, 서사 입력, 생성 서사, 생성 이미지 및 관련 계정 레코드·저장 경로. 제3.2조 참조 |
| AI Beauty 제품 검색 | OpenAI API | 이용자가 요청한 제품을 GPT-5.6 Luna 공개 웹 검색으로 확인하고 출처가 연결된 편집 후보 제공 | 제품명, 선택 입력인 브랜드·용량/버전·구매·판매 국가, 기기 언어, 이용자가 제품 자료에 직접 입력하거나 검색 결과 초안으로 추가한 첫 공개 제품 URL. 로컬 피부 상태·주관적 사용감·제품 메모는 제외 |
| YouTube 링크 메타데이터 | YouTube/Google | 링크 저장 시 공개 제목·채널·썸네일 확인 | 이용자가 저장한 YouTube 링크 또는 영상 식별자, 통상적인 네트워크·요청 정보. 영상·음성·자막 내용은 제외 |
| 분석/푸시 | Google Firebase(Analytics, Cloud Messaging) | 사용 통계 분석, 푸시 알림 전송, 진단 | 기기/앱 인스턴스 식별자, 이벤트 로그, 푸시 토큰 |
| 광고/동의 | Google Mobile Ads, User Messaging Platform | 이용자가 선택한 보상형 광고 제공, 지역별 동의·광고 개인정보 선택, 광고 시청 완료와 보상 지급 확인 | 광고 식별자, IP 기반 대략적 위치, 기기/앱 정보, 광고 요청·노출·상호작용·보상 확인 정보, 동의 상태 |
| 결제/권한 | RevenueCat | 구독/구매 권한 확인, 구매 복원 | 선택적 계정 연결 전 익명 앱 사용자 식별자, 연결 뒤 계정 앱 사용자 식별자, 구매 상태, 거래 메타데이터 |
| 결제 처리 | Apple App Store, Google Play | 인앱 결제, 환불, 구독 해지 | 결제 및 거래 관련 정보 |
| OAuth 로그인 | Google, Apple, Facebook, Kakao 등 | 소셜 로그인 인증 | OAuth 식별자, 제한적 계정 프로필 |
회사는 법령상 근거 또는 이용자 동의 없이 개인정보를 목적 외로 판매하지 않습니다.
이용자는 관계 법령이 허용하는 범위에서 다음 권리를 행사할 수 있습니다.
계정 삭제를 요청하려면 앱 내 계정 관리 기능을 이용하거나 https://ayoulog.com/delete-account의 안내 또는 torymakerapp@gmail.com 문의를 이용할 수 있습니다. 회사는 관련 법령과 본인 확인 절차에 따라 요청을 처리합니다.
온라인 급수 대전의 계정 연결 프로필·대기열·참가자 정보는 계정 삭제에 함께 반영됩니다. 계정 식별자가 제거된 완료 대국 기록의 처리 기준은 제9조를 따릅니다.
얼굴 데이터 사진 처리에서는 다음 사전 고지를 거부하여 이용자가 앞으로 요청하는 전송을 중단할 수 있습니다. 이미 만든 결과를 없애려면 원래 기능에서 기기 로컬 결과를 삭제하고, With인 경우 방장에게 방 삭제를 요청할 수 있습니다. legacy 계정 연결 개인·관계 데이터 관련 요청은 제17조의 문의처로 할 수 있습니다.
회사는 개인정보 보호를 위해 다음과 같은 합리적인 기술적·관리적 조치를 적용합니다.