← 홈으로

개인정보처리방침

잇데이(Itdasy) — 와이투두(Y2do)
시행일: 2026년 4월 22일
최종 개정일: 2026년 4월 22일
운영사: 와이투두(Y2do) · 사업자등록번호 179-36-01681 · 대표 강연준
문의: contact@itdasy.com

와이투두(Y2do, 이하 "회사")는 잇데이(Itdasy, 이하 "서비스") 사용자의 개인정보를 중요하게 여기며, 「개인정보 보호법」 및 관련 법령이 정한 바를 준수하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 처리하는 개인정보 항목 및 목적

1-1. 회원(뷰티샵 원장님) 개인정보

구분항목수집 목적보유 기간
필수이메일, 비밀번호(암호화), 이름회원 식별·로그인·고객센터 응대회원 탈퇴 시까지
선택샵 이름, 주소, 연락처, 인스타그램 핸들, 업종AI 캡션·해시태그 개인화, 검색 노출회원 탈퇴 시까지
자동 수집접속 IP, 디바이스 정보(모델·OS), 사용 로그, 쿠키보안 (로그인 시도 제한), 서비스 품질 개선1년 (통신비밀보호법)
결제앱 스토어 거래 ID (Apple/Google)구독 상태 확인·환불 처리5년 (전자상거래법)

1-2. 원장님의 "고객" 개인정보 (회원이 입력한 제3자 정보)

원장님이 자신의 뷰티샵 고객 관리를 위해 입력하는 정보로, 회사는 이를 원장님 개인정보처리자의 위탁 처리로 취급합니다.

구분항목목적보유 기간
필수고객 이름예약·매출·CRM 식별원장님이 삭제할 때까지
선택전화번호, 생일(MM-DD), 메모, 방문 이력예약 리마인드, 재방문 예측원장님이 삭제할 때까지
특이네이버/카카오 리뷰 인용 텍스트NPS 분석, AI 캡션 학습원장님이 삭제할 때까지
⚠️ 원장님의 의무: 고객 정보를 잇데이에 입력하기 전, 해당 고객에게 (1) 위탁 처리 사실 및 위탁자(와이투두), (2) AI 분석에 사용됨, (3) Google LLC(미국) 국외 이전 에 대해 고지·동의를 받아야 합니다. 관련 동의서 양식은 고객센터에서 제공됩니다.

2. 개인정보의 처리 위탁 및 국외 이전

2-1. 처리 위탁

위탁받는 자위탁 업무위탁 정보
Google LLC (미국) AI 캡션·AI 비서 응답 생성 (Gemini API), 데이터 분석 고객 이름(가명처리됨, "고객#1" 형태), 예약 시간, 매출 금액·시술명, 인스타 캡션 원문
Meta Platforms, Inc. (미국/아일랜드) 인스타그램 OAuth 로그인·게시물 발행·말투 분석용 기존 게시글 수집 인스타 사용자 ID·이름, 공개 게시글, 액세스 토큰
Railway App, Inc. (미국) 서버 인프라(Docker 컨테이너 호스팅) 서비스 운영에 필요한 모든 개인정보 (DB 저장)
Supabase, Inc. (미국) 데이터베이스 관리(Postgres 매니지드) 회원·고객·매출·예약 등 모든 DB 레코드 (암호화 저장)
Cloudflare, Inc. (미국) 이미지 CDN·스토리지 (R2) 업로드된 사진·영상 파일
Replicate, Inc. / Remove.bg (미국/독일) AI 이미지 처리(배경 제거) 업로드된 시술 사진 (요청 직후 파기)

2-2. 국외 이전 동의

회원가입 시 "개인정보 국외 이전에 동의합니다" 체크박스를 통해 동의를 받습니다. 미동의 시 서비스 제공이 불가능하며, 추후 설정 → 계정 → 국외이전 동의 철회에서 동의를 철회할 수 있습니다. 철회 시 Gemini 기반 AI 기능(캡션·비서)은 사용 불가합니다.

2-3. 가명처리(Pseudonymization)

AI 분석 시 고객 개인정보는 서버에서 가명(예: "고객#1", "고객#2")으로 치환된 후 외부 AI 서비스에 전달됩니다. 실제 이름·전화번호 등 식별 정보는 Google 등 외부 서버에 저장되지 않습니다. Google Gemini API 정책상 입력 데이터는 모델 학습에 사용되지 않습니다.

3. 개인정보의 보유·이용 기간 및 파기

4. 정보주체의 권리·의무 및 행사 방법

이용자(회원·고객)는 「개인정보 보호법」 제4조·제35조~제37조에 따라 언제든지 다음 권리를 행사할 수 있습니다:

위 권리 행사는 앱 내에서 즉시 가능하며, 이메일(contact@itdasy.com) 요청 시 10일 이내 처리합니다. 대리인을 통한 행사는 위임장·신분증 사본 첨부로 가능합니다. 회사는 열람·정정·삭제 요구에 대해 정당한 사유 없이 거부·지연하지 않으며, 거부 시 사유와 불복 방법을 서면 통지합니다.

📲 만 14세 미만 아동의 경우 법정대리인이 대신 권리를 행사할 수 있습니다.

5. 개인정보의 안전성 확보 조치

6. 쿠키 및 자동 수집 도구

서비스는 제3자 광고·추적 쿠키·크로스 사이트 추적을 일체 사용하지 않습니다. 다음의 자체 저장소만 사용합니다:

저장소용도보관 기간삭제 방법
localStorage: itdasy_token로그인 세션 유지 (JWT)30일로그아웃 또는 앱 초기화
localStorage: itdasy_consented*약관·국외이전 동의 기록회원 탈퇴 시앱 초기화
localStorage: theme, fontSize다크모드·글씨크기 설정영구 (기기 한정)앱 초기화
IndexedDB / Cache API오프라인 접속용 정적 리소스 캐시30일 (자동 만료)브라우저 설정 → 사이트 데이터 삭제
Sentry 오류 로그앱 크래시 추적 (개인식별 정보 자동 스크러빙)30일자동 폐기

사용자는 브라우저(또는 OS)의 저장소 삭제 기능을 통해 언제든 전부 지울 수 있으며, 삭제 시 재로그인 필요 외 서비스 이용에 영향은 없습니다.

6-의2. 자동화된 의사결정 (AI 처리 고지)

본 서비스는 다음 기능에서 인공지능(Google Gemini API)을 활용한 자동화된 처리를 수행합니다. 이는 단순 보조·추천이며, 법률적·재정적 효과를 직접 발생시키는 결정(예: 자동 결제, 자동 해지)은 하지 않습니다.

이용자는 언제든 AI 기능 사용을 거부할 수 있으며(앱 내 설정 → 국외이전 동의 철회), 거부 시 AI 기능은 제한되나 핵심 서비스(고객·예약·매출 관리)는 정상 이용 가능합니다. AI 결과가 부정확·부적절하다고 판단될 경우 앱 내 🚩 신고 버튼으로 접수 시 24시간 내 검토·처리합니다.

7. 개인정보 보호책임자

개인정보 침해 신고·상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다:

8. 아동 개인정보 보호

본 서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 가입 시 만 14세 이상 확인 절차를 거칩니다. 만 14세 미만 아동이 가입한 사실이 확인되면 지체 없이 계정과 모든 개인정보를 삭제합니다. 만 14세 미만 아동의 가입이 필요한 경우 법정대리인의 동의가 있어야 하며, 이 경우 서면 또는 전자적 방법으로 고지합니다.

9. 개인정보 유출 통지 및 피해구제

「개인정보 보호법」 제34조에 따라 개인정보 유출 사고가 발생할 경우:

10. 개정 고지 및 개정 이력

본 방침이 개정될 경우 시행 7일 전까지 앱 내 공지사항 및 이메일로 사전 고지합니다. 중요한 변경(위탁사 추가, 국외이전 추가, 수집 항목 확대, 보유 기간 연장 등)은 시행 30일 전에 고지하며, 이용자의 권리에 불리한 변경은 별도 재동의를 요청합니다. 이용자가 개정된 내용에 동의하지 않을 경우 회원 탈퇴가 가능합니다.

버전시행일주요 변경 내용
v1.02026-04-22최초 시행 — PIPA 준수 전면 방침 수립, AI 처리·국외이전·가명처리 고지, 자동화된 의사결정 조항 신설, 쿠키 최소화, 유출 통지 절차 명문화, 앱 내 탈퇴·데이터 이동권 보장

11. 해외 거주 이용자 고지 (International Notices)

잇데이는 해외 사용자도 이용 가능하며, 다음 국가·지역 거주자는 해당 법령에 따른 추가 권리를 가집니다. 상세 조항은 English Privacy Policy (v1.1) 의 Section 11~19 에 명시되어 있습니다.

11-1. EU/EEA·UK 거주자 (GDPR / UK GDPR)

11-2. 캘리포니아 거주자 (CCPA / CPRA)

11-3. 기타 국가

국가/지역근거 법령감독기관
브라질LGPD (Law 13.709/2018)ANPD
일본APPI (個人情報保護法)PPC
캐나다PIPEDA + 지방법(Quebec Law 25, Alberta/BC PIPA)OPC
호주Privacy Act 1988 (APPs)OAIC
미국 기타 州Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA 등각 州 검찰청

11-4. 아동 개인정보 (국제 기준)

11-5. 쿠키·추적 (ePrivacy)

제3자 광고·추적 쿠키·광고 식별자 일체 사용하지 않음. 크래시 리포팅(Sentry) 등 선택적 텔레메트리는 EU/EEA/UK 사용자에 한해 최초 실행 시 동의 배너로 선택권 제공하며, 거부해도 핵심 기능 이용 가능.

언어 우선 순위: 본 방침의 원문은 한국어이며, 영문 및 기타 번역본은 참고용입니다. 해석에 차이가 있을 경우 한국어본이 우선합니다. 단, GDPR/CCPA 등 해외 법령 해석에 필요한 경우 해당 관할 법령의 원어 텍스트가 우선합니다.
English version: English Privacy Policy (v1.1) — full GDPR/CCPA/LGPD/APPI/PIPEDA/Australia Privacy Act disclosures.