1. 개인정보 처리 목적

1.1 서비스 제공 및 관리

  • 이용자의 계정 생성, 로그인, 본인 인증 등 서비스 제공을 위한 목적
  • 임신·출산·육아 케어 서비스 및 맞춤형 건강 정보 제공
  • AI 기반 상담 및 챗봇 서비스 운영
  • 이용자의 활동 내역 분석을 통한 서비스 개선 및 맞춤형 정보 제공

1.2 법적 의무 이행

  • 개인정보 보호법, 정보통신망법 등 관련 법령 및 계약 이행을 위한 목적
  • 부정 이용 방지 및 범죄 예방을 위한 목적

1.3 마케팅 및 서비스 개선

  • 서비스 이용 통계 분석 및 서비스 품질 개선
  • 이벤트, 프로모션, 혜택 정보 안내 (별도 동의 시)

2. 수집하는 개인정보의 범위

2.1 필수 수집 항목

  • 회원 정보: 이메일, 닉네임, 비밀번호(소셜 로그인 시 제외), 프로필 사진
  • 소셜 로그인 정보: 소셜 서비스 고유 식별자 (Google, Apple, Kakao)
  • 자동 수집 정보: IP 주소, 디바이스 정보(기종, OS 버전), 앱 버전, 이용 시간, 접속 로그, 앱 사용 기록

2.2 선택 수집 항목 – 일반 정보

  • 성별, 출생일, 거주 지역
  • 가족 구성원 정보 (가족 그룹 기능 이용 시)
  • 가족 내 역할 정보 (엄마, 아빠, 조부모, 기타 보호자 등)
  • 커뮤니티 게시글, 댓글, 일기 등 이용자 작성 콘텐츠

2.3 민감정보 수집 항목 (별도 동의)

토닥은 임신·출산·육아 케어 서비스 특성상 아래의 건강 관련 민감정보를 수집하며, 이는 이용자의 별도 동의를 받아 처리합니다.

2.3.1 임신·출산 관련 정보

  • 임신 여부, 임신 주수, 출산 예정일
  • 초음파 검사 기록 (이미지, 검사일, 주수)
  • 태동 기록 (횟수, 측정 시간)
  • 임신 중 건강 상태 및 증상 기록

2.3.2 산모 건강 정보

  • 일일 컨디션 기록 (신체적·정서적 상태)
  • 체중, 혈압 등 신체 측정 정보
  • 증상 기록 (두통, 메스꺼움, 부종 등)
  • 생리주기 기록 (시작일, 종료일, 주기 패턴, 관련 증상)

2.3.3 복용약·영양제 관리 정보

  • 복용 중인 약물명 및 영양제명
  • 복용 용량, 복용 주기, 복용 일정
  • 복용 이력 및 알림 설정 정보

2.3.4 아이(영유아) 관련 정보

  • 아이의 이름, 성별, 생년월일
  • 성장 기록 (키, 몸무게, 머리둘레 등 WHO 성장 표준 기반)
  • 수유 기록 (모유, 분유, 혼합 수유 여부, 수유 시간 및 양)
  • 이유식·식사 기록 (식단, 알레르기 반응 여부)
  • 배변활동 기록 (횟수, 시간, 상태)
  • 수면 기록 (수면 시간, 깨어남 횟수)
  • 예방접종 이력 (접종명, 접종일, 접종 기관)
  • 아이 건강 상태 및 발열 기록

2.3.5 AI 서비스 이용 정보

  • AI 육아 상담 대화 내용
  • 태담(태아와의 대화) 챗봇 이용 기록
  • AI 맞춤 추천 이력 (이유식 추천, 건강 정보 추천 등)

3. 개인정보의 처리 및 보유 기간

3.1 보유 기간

  • 회원 정보: 회원 탈퇴 시까지 (탈퇴 후 30일 이내 파기)
  • 건강·육아 기록: 회원 탈퇴 시까지 (탈퇴 후 30일 이내 파기)
  • AI 대화 기록: 최종 이용일로부터 1년간 보유 후 파기
  • 결제 기록: 관련 법령에 따라 5년간 보유
  • 접속 기록: 통신비밀보호법에 따라 3개월간 보유

3.2 법령에 따른 보유

  • 계약 또는 청약철회에 관한 기록: 5년 (전자상거래법)
  • 대금결제 및 재화 공급에 관한 기록: 5년 (전자상거래법)
  • 소비자 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
  • 로그인 기록: 3개월 (통신비밀보호법)

4. 개인정보의 제3자 제공

4.1 제공 원칙

  • 이용자의 사전 동의 없이 개인정보를 제3자에게 제공하지 않습니다.
  • 법령에 따른 예외 사항을 제외하고는 제3자 제공을 원칙적으로 금지합니다.

4.2 제3자 제공이 발생하는 경우

제공받는 자 제공 목적 제공 항목 보유 기간
Google (Firebase) 푸시 알림 발송 디바이스 토큰 서비스 이용 종료 시
Google (AdMob) 맞춤형 광고 제공 광고 식별자, 이용 기록 광고 목적 달성 시
결제 대행사 구독 결제 처리 결제 정보 관련 법령에 따름

4.3 예외적 제공

  • 법원, 검찰, 경찰 등 법적 절차에 따라 요구하는 경우
  • 이용자의 생명, 신체, 재산 보호를 위해 긴급히 필요한 경우

5. 개인정보 처리의 위탁

5.1 위탁 현황

수탁업체 위탁 업무 보유 기간
AWS Lightsail 클라우드 서버 운영 및 데이터 저장 위탁 계약 종료 시
Cloudflare 파일 저장·관리 및 CDN 서비스 위탁 계약 종료 시
Firebase (Google) 인증, 분석, 푸시 알림 서비스 위탁 계약 종료 시

6. 이용자의 권리 및 행사 방법

6.1 이용자의 권리

  • 개인정보의 조회, 수정, 삭제, 처리 정지, 제3자 제공 거부 요청
  • 민감정보(건강·육아 기록) 수집에 대한 동의 철회
  • 가족 구성원 정보의 열람 및 삭제 요청
  • 아이 정보의 전체 삭제 요청

6.2 행사 방법

  • 앱 내 설정 > 계정 관리 메뉴에서 직접 처리
  • 앱 내 설정 > 데이터 관리 메뉴에서 건강·육아 기록 삭제
  • 이메일 문의: [email protected]
  • 회원 탈퇴 시 모든 개인정보 및 건강·육아 기록이 삭제됩니다.

6.3 법정대리인의 권리

  • 만 14세 미만 아동의 개인정보 처리 시 법정대리인의 동의를 받습니다.
  • 법정대리인은 아동의 개인정보에 대한 열람, 수정, 삭제를 요청할 수 있습니다.

7. 개인정보의 안전성 확보 조치

7.1 기술적 조치

  • 개인정보의 암호화 저장 및 전송 (SSL/TLS)
  • 비밀번호의 단방향 암호화 (bcrypt)
  • 접근 권한 관리 및 접근 통제 시스템 운영
  • 보안 프로그램 설치 및 주기적 갱신
  • 건강·의료 데이터의 별도 암호화 저장

7.2 관리적 조치

  • 개인정보 취급 직원의 최소화
  • 개인정보 보호 교육 실시
  • 내부 관리 계획 수립 및 시행

7.3 물리적 조치

  • 개인정보 처리 시스템의 물리적 접근 통제
  • 클라우드 서버의 접근 제어 및 모니터링

8. 민감정보 처리에 관한 특별 규정

8.1 민감정보의 정의

토닥에서 처리하는 건강·의료 관련 정보(임신 기록, 생리주기, 복용약 정보, 아이 성장·건강 기록 등)는 「개인정보 보호법」 제23조에 따른 민감정보에 해당합니다.

8.2 민감정보 처리 원칙

  • 민감정보는 이용자의 별도 명시적 동의 하에만 수집·처리합니다.
  • 서비스 제공에 필요한 최소한의 정보만을 수집합니다.
  • 민감정보에 대해 추가적인 기술적 보호 조치를 적용합니다.
  • 민감정보는 수집 목적 외의 용도로 이용하지 않습니다.
  • 민감정보는 AI 모델 학습에 사용되지 않습니다.

8.3 동의 철회

  • 이용자는 언제든지 민감정보 수집에 대한 동의를 철회할 수 있습니다.
  • 동의 철회 시 관련 서비스(건강 기록, 육아 기록 등)의 이용이 제한될 수 있습니다.

9. 자동 수집 장치의 설치·운영 및 거부

9.1 쿠키 및 유사 기술

  • 토닥은 웹 서비스에서 쿠키를 사용하여 로그인 상태 유지 및 서비스 이용 통계를 수집합니다.
  • 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다.

9.2 모바일 앱

  • 앱 내에서 디바이스 식별자, 광고 식별자 등을 수집할 수 있습니다.
  • 이용자는 디바이스 설정에서 광고 추적을 제한할 수 있습니다.

10. 개인정보 보호책임자

토닥은 이용자의 개인정보를 보호하고 관련 불만을 처리하기 위해 개인정보 보호책임자를 지정하고 있습니다.

  • 개인정보 보호책임자: 김혜현 (대표)
  • 이메일: [email protected]
  • 문의 시간: 평일 10:00 ~ 18:00

11. 권익 침해 구제 방법

개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.

  • 개인정보 침해 신고센터 (한국인터넷진흥원): 118, privacy.kisa.or.kr
  • 개인정보 분쟁조정위원회: 1833-6972, www.kopico.go.kr
  • 대검찰청 사이버수사과: 1301, www.spo.go.kr
  • 경찰청 사이버수사국: 182, ecrm.cyber.go.kr

12. 개인정보 처리방침의 변경

이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경 사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

  • 공고일: 2026년 3월 1일
  • 시행일: 2026년 3월 1일