개인정보처리방침
시행일: 2026년 8월 4일
마이루틴(이하 "서비스") 운영자는 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위해 다음과 같이 개인정보처리방침을 수립하고 공개합니다.
1. 수집하는 개인정보의 항목 및 수집 방법
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 필수 (회원가입) | 이메일 주소, 비밀번호(단방향 암호화하여 저장) | 가입 화면에서 이용자가 직접 입력 |
| 서비스 이용 과정에서 생성 | 루틴 템플릿·항목 내용, 일별 체크 기록, 접속 기록(IP 주소, 접속 일시), 쿠키 | 서비스 이용 시 자동 생성·수집 |
비밀번호는 복호화할 수 없는 방식(Argon2id 해시)으로 저장되며, 운영자도 원문을 알 수 없습니다.
2. 개인정보의 처리 목적
- 회원 가입 및 본인 확인(이메일 인증), 로그인 등 회원 관리
- 루틴 템플릿 저장, 기기 간 동기화, 달성 통계 제공 등 서비스 제공
- 부정 이용 방지, 비인가 접근 차단 등 서비스 안전성 확보
- 비밀번호 재설정 등 이용자 요청 처리 및 필요한 안내
3. 개인정보의 처리 및 보유 기간
- 모든 개인정보는 회원 탈퇴 시 즉시 파기합니다. 별도의 유예 기간 없이 계정, 루틴 템플릿, 체크 기록, 통계가 모두 삭제됩니다.
- 다만 관계 법령에 따라 보존할 필요가 있는 경우(예: 「통신비밀보호법」에 따른 접속 기록 3개월) 해당 법령에서 정한 기간 동안 보관 후 파기합니다.
4. 개인정보의 파기 절차 및 방법
- 탈퇴 요청 즉시 데이터베이스에서 해당 이용자의 모든 데이터를 삭제하며, 삭제된 데이터는 복구할 수 없습니다.
- 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 영구 삭제합니다.
5. 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 근거한 적법한 요청이 있는 경우는 예외로 합니다.
6. 개인정보 처리의 위탁
서비스는 개인정보 처리를 외부에 위탁하지 않습니다. 위탁이 발생하는 경우 본 방침을 통해 사전에 고지합니다.
7. 쿠키 등 자동 수집 장치의 설치·운영 및 거부
서비스는 다음 용도로 쿠키와 브라우저 저장소를 사용합니다.
- 세션 쿠키: 로그인 상태 유지 (로그아웃 또는 만료 시 삭제)
- 보안 쿠키: 요청 위조(CSRF) 방지
- 브라우저 저장소(localStorage): 오프라인 상태에서 체크한 기록의 임시 보관 및 재전송
이용자는 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만 쿠키를 거부하면 로그인이 필요한 기능을 이용할 수 없습니다.
8. 광고와 제3자 쿠키 (Google AdSense)
서비스는 Google AdSense를 통해 광고를 게재할 수 있습니다.
- Google을 포함한 제3자 광고 사업자는 쿠키를 사용하여 이용자가 본 서비스 또는 다른 웹사이트에 방문한 기록을 바탕으로 광고를 게재합니다.
- Google은 광고 쿠키를 사용하여 이용자에게 맞춤 광고를 제공할 수 있습니다.
- 이용자는 Google 광고 설정에서 맞춤 광고를 사용 중지하거나, www.aboutads.info에서 제3자 광고 사업자의 맞춤 광고 쿠키를 거부할 수 있습니다.
9. 이용자와 법정대리인의 권리·의무 및 행사 방법
- 이용자는 언제든지 자신의 개인정보를 열람·정정·삭제하거나 처리 정지를 요구할 수 있습니다.
- 루틴과 체크 기록은 앱 안에서 직접 수정·삭제할 수 있으며, 회원 탈퇴는 설정 화면에서 직접 처리할 수 있습니다.
- 그 밖의 요청은 아래 10항의 연락처로 문의하면 지체 없이 처리합니다.
10. 개인정보 보호책임자 및 문의
- 개인정보 보호책임자: 마이루틴 운영자
- 문의: jiho0113110@gmail.com
개인정보 침해에 대한 신고·상담은 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972)에 문의할 수 있습니다.
11. 14세 미만 아동의 개인정보
서비스는 14세 미만 아동을 대상으로 하지 않으며, 14세 미만 아동의 개인정보를 수집하지 않습니다. 14세 미만 아동의 가입이 확인되는 경우 해당 계정과 데이터를 지체 없이 삭제합니다.
12. 개인정보의 안전성 확보 조치
- 비밀번호와 인증코드, 세션 토큰은 복호화할 수 없는 해시로 저장
- 모든 통신 구간 HTTPS 암호화
- 데이터베이스 파일은 웹에서 접근할 수 없는 경로에 보관하고 접근 통제
- 로그인·가입·인증코드 요청에 대한 시도 횟수 제한
13. 개인정보처리방침의 변경
이 방침의 내용이 추가·삭제·수정되는 경우 시행 7일 전부터 서비스 내 공지사항 또는 이 페이지를 통해 고지합니다.