DEAR NIGHT · PRIVACY
개인정보처리방침
디어나잇은 Focus Guard General 및 Writer Focus의 계정·라이선스·동기화 제공에 필요한 최소한의 정보만 처리합니다.
1. 개인정보처리자
- 상호
- 디어나잇
- 대표자·개인정보 보호책임자
- 김정인
- 주소
- 경북 포항시 북구 장량로 189번길 5-6 4층
- 문의
- dearnightkim@gmail.com / 050-6653-6788
2. 처리하는 정보와 목적
- 계정·이용권: 이메일, Firebase UID, 리워드 등급, 코드 등록 시각과 이용권 상태
- 후원 코드 배치 1회 수령: 생성된 평문 코드 CSV의 AES-GCM 암호문, 1회 수령 token의 서버 비밀키 기반 해시, 생성·수령 만료 시각
- 기기 등록: 기기 표시 이름, OS, 앱 버전, 등록·확인·해제 시각과 설치 자격 증명의 해시
- App Store 구매·복원·환불/회수 서버 알림: 상품·환경, 원거래·최근거래·appAccountToken·알림 UUID의 서버 비밀키 기반 해시, 연결 중인 사용자 ID, 구매·연결·갱신·회수·알림 서명 시각, 구매 상태·마지막 알림 유형·알림에 따른 이용권 회수 여부
- 집중 잠금·일정: 세션·일정 ID, 상태, 시각, 정책 해시, 수신자 이메일의 SHA-256, 목표·완료 수와 휴재권 상태
- 작성자 보낸편지 확인: 공급자·발송 시각, 세션 식별자, 서버 비밀키로 만든 되돌릴 수 없는 완료 식별자와 최소 감사 기록
- 동시 보낸편지 검증 방지: 사용자·세션·잠금 revision·proof nonce를 서버 비밀키로 결합한 비가역 lease ID, 무작위 처리 소유자 값의 비가역 HMAC, 생성·만료 시각
- 데스크톱 로컬 메일 설정·복구: 등록 수신자 평문, 선택한 메일 공급자, 네이버 계정 이메일·로그인 ID, 미완료 발송·재조회용 provider locator와 로컬 첨부 hash. 메일 비밀번호와 OAuth token은 운영체제 Keychain·DPAPI에 분리 보관
- Android 허용 앱 선택·집중 차단(기기 내): 사용자가 허용 앱 선택에 동의한 때 설치된 실행 가능한 앱의 이름·package ID를 일시 조회해 목록을 만들고, 선택한 package ID만 계정별 로컬 보안 저장소에 보관. 집중 잠금 중 현재 전경 앱의 package ID만 기기에서 판정하며 서버 전송·광고·분석·프로파일링 없음
- 모바일 동기화: APNs/FCM token의 암호문·해시와 세션·일정 상태
- 보안: IP 주소의 비밀키 기반 해시, 작업 유형과 시각
계정·이용권·기기·가드 자료는 이용 기간 또는 다음 기록으로 갱신될 때까지 보관하고 계정 삭제 시 법정 보존분을 제외해 삭제합니다. 새 후원 코드 배치의 CSV 암호문과 1회 수령 token hash는 생성 후 1시간까지만 수령 가능하며 성공 수령 즉시 삭제합니다. 미수령분은 1시간 뒤 수령·복호화를 거부하고 다음 매일 03:15(Asia/Seoul) 보유 정리 성공 시 삭제합니다. 통상 만료 후 24시간 이내지만 작업 장애·재시도 시 지연될 수 있으며, 배치 통계와 개별 등록 코드의 비가역 hash는 이 정리 대상이 아닙니다. App Store 구매 기록은 계정 연결 중 이용권 제공에 사용하며, 계정 삭제 시 사용자 ID 연결을 제거합니다. 비가역 거래·appAccountToken·알림 UUID 해시와 구매 생명주기는 중복 발급 방지·구매 복원·환불/회수 반영 및 법정 거래 기록을 위해 계속 보관합니다. 서버의 계정·기기와 연결된 APNs/FCM token 등록은 계정·기기 해제 시 삭제합니다. Android 앱의 로컬 등록용 token 사본은 계정 삭제 시 삭제합니다. OS·Firebase SDK의 계정과 연결되지 않은 앱 인스턴스 token은 앱 데이터 삭제 또는 SDK 교체 전까지 기기에 남을 수 있습니다. 처리되거나 불필요해진 push 대기 기록은 삭제하고, 5회 전달 실패 뒤의 최소 dead-letter 기록은 장애 감사·복구를 위해 최대 90일 보관하며 계정 삭제 시 연결 기록도 삭제합니다. 보안 감사 자료는 90일 보관합니다. 전자상거래법 등 다른 법률에 보존 의무가 있는 거래 기록은 법정 기간 동안 분리 보관합니다.
Writer Focus 계정 로그인과 계정 삭제 재인증 때 사용자가 입력한 이메일·비밀번호는 Firebase Authentication에 TLS로 전송되어 인증에 사용됩니다. 디어나잇의 앱·라이선스 데이터베이스·로그·백업에는 평문 비밀번호를 저장하지 않으며, 요청 완료 후 입력 필드와 앱의 참조를 해제합니다. Firebase Authentication의 인증정보 처리는 제5절의 Google LLC 처리위탁·국외 이전에 따릅니다.
계정 삭제가 완료되면 원 Firebase UID·이메일과 삭제 처리용 암호문은 제거합니다. 다만 늦게 도착한 쓰기·이벤트가 삭제한 계정 자료를 다시 만들지 못하도록, 원 UID를 복원할 수 없는 서버 비밀키 기반 삭제 대상 해시와 완료 상태만 보안 경계로 계속 보관합니다. 이 값은 로그인·광고·프로파일링에 사용하지 않습니다.
수신자는 메일 목적지일 뿐 Writer Focus 계정 사용자가 아닙니다. 수신자는 메일을 받는 것 외에 별도 조작을 하지 않으며, Writer Focus는 원고 확인을 위한 수신자 계정이나 인증 정보를 수집하지 않습니다.
3. 보낸편지 확인 중의 일시 처리와 영속 저장
메일 자격 증명과 미완료 발송·재조회 복구 기록은 Windows DPAPI 또는 macOS Keychain에 보관합니다. 원고 확인 요청 때는 해당 Gmail·개인 Microsoft 액세스 토큰 또는 네이버 앱 비밀번호와 메시지 위치 정보를 TLS로 Writer Focus 라이선스 서버에 1회 전송합니다.
라이선스 서버는 메일 공급자에서 지정된 메시지 1건을 다시 읽고, 검증 중에만 액세스 토큰 또는 네이버 앱 비밀번호, 원시 MIME·메시지 메타데이터, 평문 수신자와 디코딩한 첨부파일 바이트를 실시간으로 일시 처리합니다. 요청이 끝나면 이 자료를 데이터베이스·로그·백업에 영구 저장하지 않고 참조를 즉시 해제하며, 변경 가능한 버퍼는 가능한 범위에서 0으로 덮습니다. 언어 런타임이 관리하는 불변 문자열은 메모리 즉시 0화를 보장할 수 없지만 응답 종료 후 참조를 유지하지 않습니다.
보낸편지 검증의 완료 결과로 영속 저장하는 정보는 계정·기기·세션 식별자, 공급자·발송 시각, 서버 비밀키로 만든 되돌릴 수 없는 완료 식별자와 최소 감사 기록으로 한정합니다. 같은 잠금에 대한 동시 검증이 메일 공급자를 중복 조회하지 않도록, 사용자·세션·잠금 revision·proof nonce를 서버 비밀키로 결합한 비가역 lease ID, 무작위 처리 소유자 값의 비가역 HMAC, 생성·만료 시각만 데이터베이스에 잠시 저장합니다. 이 lease는 정상 종료 즉시 삭제합니다. 비정상 종료 때 남은 lease는 생성 후 60초가 지나면 검증 차단 효력을 잃고 같은 lease의 후속 요청에서 삭제·덮어쓰기되며, 남은 만료 문서는 매일 03:15(Asia/Seoul) 정리합니다. lease에는 원 사용자·세션 식별자, proof nonce, 메일 공급자, 메시지 위치나 자격 증명을 저장하지 않습니다. 원고 파일·본문·제목, 메일 자격 증명, 메시지 원문, 평문 수신자 주소, 메시지 위치, 첨부 바이트와 이들을 각각 해시한 값은 영속 저장하지 않습니다. 집중 잠금 설정에서 등록 수신자를 대조하기 위한 주소 해시는 집중 잠금 기록으로 별도 처리하며 보낸편지 감사 기록에 복제하지 않습니다. 수신자의 Writer Focus 계정·인증·승인 정보는 만들지 않습니다.
사용자가 데스크톱에서 입력한 등록 수신자 평문, 선택한 메일 공급자, 네이버 계정 이메일·로그인 ID는 해당 기기의 보호된 앱 저장소에 설정 변경·연결 해제 또는 계정 삭제 시까지 보관합니다. 메일 비밀번호와 OAuth token은 운영체제 Keychain 또는 DPAPI에 분리 보관합니다. 발송 결과가 확정되지 않았을 때 같은 메일을 자동 재발송하지 않기 위한 provider locator와 로컬 첨부 hash는 서버 확인 완료 또는 계정 삭제 시까지 같은 보안 저장소에 보관합니다. 서버는 등록 수신자의 평문 목록을 집중 잠금 기록으로 영속 저장하지 않고 대조용 SHA-256만 보관하며, 보낸편지 검증 요청 중 전달된 평문 주소는 위와 같이 요청 동안만 일시 처리합니다.
데스크톱 앱은 사용자가 선택한 원고 바이트를 메일 작성·발송 중 메모리에서 처리합니다. Gmail 정상 경로에서는 발송 응답의 provider message ID만 복구용 locator로 보관하고 라이선스 서버가 해당 Sent raw와 첨부를 한 번만 읽어 완료를 검증합니다. Gmail 발송 응답을 받지 못한 예외 상황에는 중복 재발송을 막기 위해 데스크톱이 작성자 Sent를 읽기 전용 검색해 기존 locator를 복구할 수 있습니다. Microsoft는 발송 API가 Sent message ID를 직접 반환하지 않으므로 데스크톱이 Sent Items에서 기존 발송을 찾아 locator를 얻고, 네이버도 읽기 전용 IMAP 검색으로 UID locator를 얻습니다. 이 로컬 검색의 메시지·메타데이터·평문 수신자·첨부 바이트는 검색 중 메모리에서만 처리하고 원문을 영구 저장하지 않습니다. 이후 완료 판정은 모든 제공자에서 서버의 독립 재조회 결과만 사용합니다.
사용자가 고른 허용 앱의 macOS bundle ID, Windows 실행 경로, iOS Family Controls token과 Android package ID도 해당 기기의 계정별 로컬 저장소에만 보관합니다. Android는 사용자가 별도 고지에서 동의하고 허용 앱 선택을 열었을 때만 설치된 실행 가능한 앱의 이름과 package ID를 일시 조회해 목록을 만듭니다. 접근성 서비스는 집중 잠금 중 현재 전경 앱의 package ID만 로컬 허용 목록과 비교하며 화면 문장·키 입력·비밀번호·원고를 읽지 않습니다. 설치 앱 목록·선택 결과·전경 package ID는 서버로 전송하거나 광고·분석·프로파일링에 사용하지 않습니다. Chrome 보호가 확인하는 탭 URL은 같은 기기의 native host가 메모리에서 판정하며 서버에 업로드하거나 영구 저장하지 않습니다.
4. Writer Focus 메일 서비스 연동
Writer Focus는 등록 수신자 한 명에게 원고를 보낸 뒤 라이선스 서버가 작성자 본인의 보낸편지함을 메일 공급자에 직접 다시 조회해 실제 수신자·발송 시각·메시지·첨부파일 바이트를 확인합니다. 단순 발송 접수 응답, 앱의 자기 신고나 수신자의 행동을 완료 근거로 사용하지 않습니다. 이 확인은 보낸편지함의 메시지와 첨부 바이트를 확인할 뿐 최종 배달·수신·열람을 증명하지 않습니다.
- Gmail:
gmail.send로 발송하고gmail.readonly로 작성자 Sent 메시지·첨부파일을 읽기 전용 확인 - Outlook.com·Hotmail: Microsoft Graph 위임
Mail.Send로 발송하고Mail.Read로 작성자 Sent Items 메시지·첨부파일을 읽기 전용 확인 - 네이버:
imap.naver.com:993의 보낸편지함을EXAMINE과BODY.PEEK[]로 읽기 전용 확인
Gmail·Microsoft 메일 삭제·수정·주소록·공유 사서함 권한을 요청하지 않습니다. 네이버는 공식 안내에 따라 IMAP을 켜고 2단계 인증용 앱 비밀번호를 사용합니다. 네이버 IMAP 경로에는 SMTP 발송·읽음 표시 변경·이동·삭제·수정 명령과 임의 서버 입력이 없습니다.
Google 사용자 데이터는 광고, 추적, 프로파일링, 신용평가, 데이터 판매 또는 AI 모델 학습에 사용하지 않습니다. Google API로부터 받은 정보의 이용 및 전송은 제한적 사용 요건을 포함한 Google API Services User Data Policy를 준수합니다. 이용자가 특정 지원 건에 동의하거나 법률·보안상 필요한 경우를 제외하고 사람이 메일 데이터를 읽도록 허용하지 않습니다.
gmail.readonly는 Google의 제한 범위이며 Writer Focus 서버가 해당 데이터를 전송·일시 처리합니다. 공개 배포 전 Google OAuth 검증과 Google이 요구하는 독립 보안 평가를 완료하고, 해당 요건이 유지되는 동안 연례 재평가 등 후속 요건을 준수합니다.
5. 처리위탁과 국외 이전
회사는 법적 근거 또는 이용자의 별도 동의 없이 개인정보를 판매하거나 제3자에게 제공하지 않습니다. 이용자가 지정한 수신자에게 원고를 보내는 행위는 이용자의 요청에 따라 수행됩니다.
- Google LLC: Firebase Authentication·Cloud Firestore·Cloud Functions·Firebase Cloud Messaging·Gmail API. 미국 및 Google·재수탁자가 서비스 시설을 운영하는 국가. 개인정보처리방침
- Microsoft Corporation: Microsoft Graph 메일 발송과 작성자 Sent Items 읽기 전용 확인. 미국 및 Microsoft 서비스 시설 운영 국가. 개인정보처리방침
- Apple Inc.: App Store 구매·구매 복원·서버 알림과 Apple Push Notification service(APNs). 미국 및 Apple 서비스 시설 운영 국가. 개인정보 안내
- 선택 메일 제공자: 네이버. 대한민국 및 네이버 서비스 시설 운영 국가
이전은 계정·라이선스·가드 동기화, App Store 구매 확인·복원·서버 알림, 모바일 token 등록, Gmail·Microsoft 발송 및 Sent 재조회, 네이버 IMAP 보낸편지 확인 때 HTTPS/TLS로 이뤄집니다. Firebase 자료는 위 보유 기간을 적용하고, 메일 원문과 첨부는 이용자의 메일함 설정과 제공자 정책에 따라 보관됩니다. Writer Focus는 조회한 원고 바이트를 영구 저장하지 않습니다.
국외 이전은 개인정보 보호법 제28조의8제1항제3호가목에 따른 이용계약 이행에 필요한 처리위탁·보관입니다. 계정을 만들지 않거나 삭제해 핵심 이전을 거부할 수 있으나 라이선스·동기화 서비스를 이용할 수 없습니다. 특정 메일 제공자를 연결하지 않고 다른 지원 제공자를 선택할 수 있으며, 모든 메일 연동을 거부하면 정상 원고 확인 해제를 이용할 수 없습니다. 모바일 기기를 등록하지 않거나 해제하면 APNs/FCM 이전을 거부할 수 있으나 모바일 동기화가 제한됩니다.
6. 파기와 이용자 권리
보유 기간이 끝나거나 목적이 달성되면 복구할 수 없는 방법으로 지체 없이 파기합니다. 이용자는 자신의 개인정보에 대해 열람·정정·삭제·처리정지·동의 철회를 요청할 수 있습니다. 문의 창구는 dearnightkim@gmail.com입니다.
Writer 계정은 앱에서 삭제하거나 앱을 사용할 수 없다면 공개 계정 삭제 안내에서 요청할 수 있습니다. 계정 삭제는 이미 시작한 집중 잠금의 정상 해제 수단이 아니며 안전 복구와 법정 보존 의무는 별도로 적용됩니다.
개인정보 침해에 대한 상담·신고 또는 분쟁조정이 필요하면 아래 기관에 문의할 수 있습니다.
- 개인정보침해신고센터: 국번 없이 118, privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972, kopico.go.kr
- 개인정보보호위원회 법령해석지원센터: 02-2100-3043, pipc.go.kr
7. 안전성 확보 조치
- HTTPS/TLS 전송과 운영 비밀 접근 제한
- 등록 코드·설치 ID·IP의 원문 미저장 또는 비밀키 기반 해시. 새 코드 배치 CSV는 1회 수령을 위해 최대 1시간 수령 가능한 AES-GCM 암호문으로만 임시 보관
- APNs/FCM token 암호화와 Ed25519 서명 이용권·가드·일정
- OAuth PKCE와 발송·읽기 전용 범위
- 고정된 네이버 IMAP TLS 호스트와 읽기 전용 명령
- macOS/iOS Keychain, Android 암호화 저장소, Windows DPAPI
- 90일 보안 감사 로그와 관리자 최소 권한
8. 방침 변경
중요한 내용이 바뀌면 시행 전에 앱과 이 페이지를 통해 알립니다.