MyLifeHub

개인정보처리방침

시행일: 2026년 9월 28일

MyLifeHub(이하 “서비스”)는 일정·가계부·투자 기록을 한곳에서 관리하는 개인 운영 서비스입니다. 서비스는 「개인정보 보호법」 등 관련 법령을 지키며, 이 방침으로 개인정보를 어떻게 처리하는지 알려드립니다. 서비스는 공개 회원가입을 받지 않고 운영자가 초대한 이용자만 사용합니다.

1. 처리 목적

  • 회원 식별과 로그인 등 계정 관리
  • 부정 로그인 탐지 등 계정 보안
  • 일정·가계부·투자 기록의 저장과 조회
  • AI를 이용한 지출·투자 분석, 일일 브리핑, 이미지 거래 입력
  • 이용자가 요청한 경우 구글 캘린더 일정 가져오기
  • 문의 응대와 서비스 장애 대응

2. 처리하는 개인정보 항목

  • 필수: 이메일, 이름(닉네임), 비밀번호(BCrypt로 단방향 암호화해 저장하며 원문은 보관하지 않습니다)
  • 이용자가 입력한 기록: 일정, 가계부 거래·카테고리·예산, 투자 계좌·거래·보유 종목
  • 구글 캘린더 연결 시: 가져온 일정과 연결 유지용 토큰(3항)
  • 자동 생성 정보: 최근 로그인 시각, AI 분석 결과와 AI 질문 기록
  • 로그인 기록: 로그인 일시, 성공·실패 여부, 접속 IP 주소, 브라우저·기기 정보(User-Agent)

주민등록번호 등 고유식별정보와 민감정보는 수집하지 않습니다. 이미지로 거래를 입력하는 경우 이미지는 인식에만 쓰고 서버에 저장하지 않습니다.

3. 구글 사용자 데이터 (Google Calendar)

이용자가 일정 화면에서 “구글 캘린더 가져오기”를 눌러 직접 연결한 경우에만 구글 계정에 접근합니다. 요청하는 권한은 calendar.readonly(캘린더 읽기 전용) 하나이며, 구글 캘린더를 수정하거나 삭제하지 않습니다.

  • 읽는 범위: 기본(primary) 캘린더에서 이용자가 선택한 달의 일정
  • 저장 항목: 일정 제목, 설명, 장소, 시작·종료 시각, 구글 일정 ID
  • 연결 유지를 위해 구글이 발급한 갱신 토큰(refresh token)을 서버에 보관하며, 구글이 토큰을 무효로 하면 즉시 삭제합니다
  • 구글 사용자 데이터를 판매하거나 광고에 사용하지 않고, 아래 5항 외의 제3자에게 제공하지 않으며, AI 모델 학습에 사용하지 않습니다

서비스의 구글 사용자 데이터 사용은 Google API Services User Data Policy의 제한적 사용(Limited Use) 요건을 따릅니다. 구글 계정의 서드파티 연결 관리에서 언제든 접근 권한을 철회할 수 있습니다.

4. 처리 및 보유 기간, 파기

회원 탈퇴(계정 삭제) 요청 전까지 보유하며, 요청을 받으면 해당 계정의 개인정보를 지체 없이 파기합니다. 전자 파일은 복구할 수 없는 방법으로 데이터베이스에서 삭제하고, 종이 문서는 만들지 않습니다. 다른 법령에 따라 보존할 의무가 있는 정보는 없습니다.

단, 로그인 기록은 계정 보안과 부정 이용 확인을 위해 생성일로부터 1년간 보관한 뒤 매일 자동으로 파기합니다. 이 기록은 회원 탈퇴 후에도 보관 기간이 끝날 때까지 남으며, 계정과의 연결은 끊깁니다.

5. 제3자 제공, 처리 위탁, 국외 이전

제3자 제공: 개인정보를 제3자에게 제공하지 않습니다. 법령에 특별한 규정이 있는 경우는 예외입니다.

처리 위탁: Amazon Web Services, Inc.에 서버·데이터베이스 운영을 맡기며, 데이터는 AWS 서울 리전(대한민국)에 저장됩니다.

국외 이전: AI 기능 제공(서비스 이용 계약의 이행)을 위해 아래와 같이 개인정보를 국외로 이전합니다. 이전은 기능이 실행될 때(일일 브리핑은 매일 오전 자동 생성) 암호화된 네트워크(HTTPS)로 전송하는 방식입니다.

받는 자 (국가)연락처이용 목적보유 기간
OpenAI, L.L.C. (미국)privacy@openai.comAI 분석·브리핑 생성, 이미지 거래 인식(기본 처리)처리 즉시 결과 반환. 해당 사업자 정책에 따라 남용 감시 목적으로 최대 30일 보관 후 삭제
Google LLC (Gemini API) (미국)개인정보 문의 양식OpenAI 장애 시 대체 처리처리 즉시 결과 반환. 유료 API 약관에 따라 모델 학습에 사용되지 않으며, 남용 감시 목적의 단기 보관 후 삭제

AI 전송 항목(기능에 필요한 범위만 보냅니다):

  • 가계부: 카테고리별 합계 등 요약 수치(개별 거래의 내용·메모는 보내지 않습니다)
  • 투자: 보유 종목과 평가 금액 등 요약 정보
  • 일일 브리핑: 오늘과 이번 달 남은 일정의 제목·날짜·분류(구글에서 가져온 일정 포함)
  • 이미지 거래 입력: 이용자가 올린 이미지

이름·이메일 등 계정 정보는 AI로 보내지 않습니다. 국외 이전을 원하지 않으면 아래 연락처로 알려 주세요. 다만 AI 기능은 서비스의 핵심 기능이라 이전을 거부하면 서비스를 이용하기 어려우며, 이 경우 회원 탈퇴로 처리합니다.

6. 이용자의 권리와 행사 방법

이용자는 언제든 자신의 개인정보 열람, 정정, 삭제, 처리 정지를 요구할 수 있고 회원 탈퇴를 요청할 수 있습니다. 아래 연락처로 이메일을 보내면 본인 확인 후 지체 없이(늦어도 10일 이내) 처리합니다. 법정대리인이나 위임을 받은 사람을 통해서도 요구할 수 있습니다.

7. 안전성 확보 조치

  • 비밀번호 단방향 암호화(BCrypt)
  • 모든 통신 구간 HTTPS 암호화
  • 데이터베이스는 외부에서 접속할 수 없게 서버 내부에서만 열어 둠
  • 서버·데이터베이스 접근 권한을 운영자 1인으로 제한하고, 접속은 키 인증으로만 허용

8. 쿠키 등 자동 수집 장치

로그인 상태를 유지하는 인증 쿠키와, 화면 테마(라이트/다크) 같은 표시 설정을 브라우저에 저장합니다. 광고나 행태 분석용 쿠키는 쓰지 않습니다. 브라우저 설정에서 쿠키를 거부할 수 있지만, 그러면 로그인이 유지되지 않아 서비스를 이용할 수 없습니다.

9. 만 14세 미만 아동

서비스는 만 14세 미만 아동의 가입을 받지 않으며, 그 개인정보를 처리하지 않습니다.

10. 개인정보 보호책임자

11. 권익 침해 구제 방법

개인정보 침해에 대한 상담이나 피해 구제는 아래 기관에 문의할 수 있습니다.

12. 방침의 변경

이 방침을 바꾸면 시행 7일 전부터 이 페이지에 변경 내용과 시행일을 알립니다.