※ 2026-06-30 개정 안내: 의료 병력 참고 정보(기저질환·발병 시기·직업 졸음위험·코골이·약물 부작용·발열 — 모두 선택 입력·기기 내 저장)의 수집 항목과 목적을 명시했습니다.
※ 2026-06-13 개정 안내: 이용자 동의에 기반한 환경 점수 추론 전송(격자 수준 대략 위치·가명 지표) 고지, 휴면 회원 정책, 건강정보(민감정보) 별도 동의, 기기 저장 데이터 암호화(AES-GCM) 안내를 명확화했습니다.
'숨쉬다 (BreatheEasy)' (이하 '앱')는 사용자의 개인정보를 소중하게 여기며, 「개인정보 보호법」을 비롯한 관련 법령을 준수합니다. 본 방침은 앱이 수집하는 정보의 항목, 수집 목적, 처리 방식 및 이용자 권리를 명확히 안내하기 위해 작성되었습니다.
목차
앱은 서비스 제공을 위해 아래 정보를 수집합니다.
필수 항목 (계정 식별 정보 및 기기 내 저장 항목)
- 계정 정보 (이메일 · Google 로그인): 이메일 주소, 이름 (또는 Google 계정 식별자)
- 계정 정보 (카카오 로그인): 카카오 회원번호, 카카오계정 이메일, 카카오 닉네임 — 카카오 회원번호는 앱의 회원 식별자(UID)로 사용되어 서버에 보관됩니다. 제공받는 경위와 상세 처리 방식은 제3조에서 안내합니다.
- 건강 정보: 개별 증상 기록 (콧물, 코막힘, 재채기 등), 투약(복약) 기록
- 생활 습관: 수면, 운동, 음주 등 생활 패턴 기록
- 알레르기 정보: 개인별 알레르기 트리거 정보
일시 수집 항목 (검증 후 즉시 폐기 — 저장하지 않음)
- 출생년도: 이메일로 회원가입하는 경우에만 만 14세 이상 여부 확인 목적으로 입력받으며, 검증 후 별도로 저장하지 않습니다. (개인정보보호법 제3조 최소 수집 원칙)
- 만 14세 이상 여부 자기 확인: Google·카카오 로그인으로 가입하는 경우에는 출생년도를 입력받지 않고, 가입 화면에서 만 14세 이상임을 직접 확인(체크)하는 방식으로 연령 요건을 확인합니다. 카카오로부터 생년월일·연령대 정보를 제공받지 않습니다.
선택 항목 (비식별 처리 후 외부 전송)
- 대략적 위치 정보: 시·도 수준의 지역 정보 (정밀 좌표 제외)
- 증상 통계 정보: 비식별화된 증상 심각도 점수 및 통계
의료 병력 참고 정보 (선택 입력 · 기기 내 저장)
- 기저질환: 천식, 아토피 피부염, 알레르기 결막염, 부비동염 등 동반 질환
- 비염 발병 시기: 증상 시작 시점 (급성/만성 구분 참고용)
- 직업 졸음 위험: 운전·기계 조작 등 졸음이 위험한 업무 여부
- 코골이: 수면 중 코골이 여부 (수면의 질 참고용)
- 약물 부작용 경험: 과거 약물 부작용 기록 (사용자 자유 입력)
- 발열 여부: 증상 기록 시 발열 동반 체크 (감염성 질환 자가 참고용)
필수 항목 수집 목적
- 비염 증상 관리 서비스 제공
- 복약 일정 관리 및 복약 알림 기능 제공
- 맞춤형 생활 환경 가이드 제공
- 회원 식별 및 로그인 인증 (카카오 로그인의 경우 카카오 회원번호를 회원 식별자로 사용)
- 같은 이메일 주소로 이미 가입된 계정이 있는지 확인하여 중복 가입과 계정 혼선 방지
- 앱 화면에 표시할 회원 이름(닉네임) 제공
- 회원 탈퇴 시 카카오 계정 연결 해제 처리
선택 항목 수집 목적
- 익명 통계 분석 및 서비스 개선
의료 병력 참고 정보 수집 목적
- 의료진 진료 시 참고할 수 있는 요약 정보 제공 (사용자 주도, 기기 내 생성)
- 약물 부작용·수면 등 개인 맥락을 반영한 생활 가이드 제공 (기기 내 분석)
카카오 로그인으로 가입·로그인하는 경우, 앱은 이용자가 카카오 동의 화면에서 동의한 범위에 한해 주식회사 카카오로부터 아래 정보를 제공받습니다. 이는 「개인정보 보호법」 제20조에 따른 정보주체 이외로부터 수집한 개인정보의 수집 출처 고지에 해당하며, 앱이 카카오에 개인정보 처리를 위탁하거나 카카오에 이용자의 개인정보를 제공하는 것이 아닙니다 (로그인·가입 단계 기준이며, 회원 탈퇴 시 연결 해제를 요청하기 위해 카카오 회원번호가 카카오로 전달되는 절차는 아래 '연결 해제 요청'을 참고해 주세요).
- 제공하는 자 (수집 출처): 주식회사 카카오
- 제공받는 자: 숨쉬다(BreatheEasy) 운영자 인사이트빌드
- 제공받는 항목: 카카오 회원번호, 카카오계정 이메일, 닉네임 (카카오 동의 화면의 필수 동의 항목)
- 이용 목적: 회원 식별 및 로그인 인증, 중복 가입 확인, 화면에 표시할 이름 제공, 탈퇴 시 연결 해제
- 보유 기간: 회원 탈퇴 시까지. 다만 로그인 처리용 임시 기록과 서비스 운영 기록은 제10조에 따로 정한 기간 동안 보관됩니다. (휴면 회원 정책은 제10조 참조)
제공받은 정보의 처리 방식
- 카카오 회원번호는 'kakao:회원번호' 형태의 회원 식별자(UID)로 변환되어 Firebase Authentication에 저장됩니다.
- 카카오계정 이메일은 카카오가 유효하고 인증된 것으로 확인해 준 경우에만 저장합니다. 이메일이 없거나 인증되지 않은 카카오 계정은 이메일을 저장하지 않으며, 이 경우에도 로그인은 정상적으로 이루어집니다.
- 닉네임은 최대 30자까지 저장하며, 닉네임 값이 없으면 '사용자'로 저장됩니다. 닉네임은 화면 표시 용도로만 사용합니다.
- 로그인 과정에서 카카오로부터 발급받는 액세스 토큰·리프레시 토큰은 저장하지 않습니다. 서버가 회원 정보를 한 번 조회하는 데에만 사용한 뒤 폐기하며, 이용자 기기로도 전달되지 않습니다.
- 프로필 사진, 생년월일, 연령대, 성별은 동의 항목에 포함되어 있지 않으며 제공받지 않습니다.
- 앱이 카카오로 증상·투약 등 건강 정보를 전송하는 일은 없습니다.
- 로그인 상태를 유지하기 위해 회원 식별자·이메일·닉네임은 이용자 기기의 브라우저 저장소(IndexedDB 등)에도 보관되며, 회원 탈퇴 시 함께 삭제되고 로그아웃 시에도 기기에 저장된 로그인 정보를 정리합니다.
연결 해제 요청
회원 탈퇴 시 카카오 계정과의 연결을 끊기 위해 카카오 회원번호를 주식회사 카카오에 전달합니다. 이는 이용자 본인의 탈퇴 요구를 이행하기 위한 절차로서 제3자 제공에 해당하지 않으며, 전달되는 정보는 회원번호뿐이고 증상·투약 등 건강 정보는 전달되지 않습니다. 주식회사 카카오는 국내 사업자이므로 이 절차는 국외 이전에도 해당하지 않습니다.
1. 로컬 우선 저장: 증상 기록·복약 기록·생활습관 기록·약 정보·위치(시·도·동네명)·알레르기 정보·일별 환경 영향 지수 등 모든 의료/생활 데이터는 사용자의 기기 내 로컬 저장소에 보관됩니다. 개발자 서버로는 원본 의료 데이터를 전송하지 않으며, 다만 이용자가 동의한 경우에 한해 환경 점수 개인화(맞춤 분석)를 위해 비식별·가명 처리된 지표(격자 수준 대략 위치, 가명 ID, 증상 강도 구간 등 — 제5조 참조)만 추론 서버로 전송·처리됩니다. 동의하지 않으면 모든 점수는 기기 내에서만 계산됩니다.
2. 저장 시 암호화 (안전조치): 위 로컬 데이터 중 자유 텍스트(메모) 및 약 이름·복용량·별명 등 민감 필드는 Web Crypto API의 AES-GCM 256bit 알고리즘으로 자동 암호화되어 저장됩니다. 암호화 키는 추출 불가능(non-extractable) CryptoKey 형태로 별도의 키스토어에만 존재하며 외부로 반출되지 않습니다. 로그아웃 또는 회원 탈퇴 시 키와 모든 데이터가 즉시 폐기됩니다.
3. 서버 보관 항목 (개발자 보유): 아래 항목만이 외부 서버(Firebase Authentication, Cloud Firestore)에 보관됩니다.
- 회원 식별 정보: 회원 식별자(UID), 이메일 주소, 이메일 인증 여부, 표시 이름. 카카오 로그인 회원의 경우 회원 식별자는 'kakao:회원번호' 형태이며, 표시 이름에는 카카오 닉네임(최대 30자)이 저장됩니다.
- 결제 정보·구독 상태: Google Play를 통한 결제 정보 및 구독 상태 클레임
- 비식별 익명 통계: 동의 시에 한해 전송되는 통계(시·도 단위 환경 정보와 증상 강도 구간 등)
- 로그인 처리용 임시 기록: 소셜 로그인 시 이용자가 접근할 수 없는 서버 전용 영역에 두 종류의 기록이 생성됩니다. ① 로그인 요청 상태 기록(로그인 수단, 로그인/가입 구분, 접속 플랫폼, 요청 출처 주소 — 이용자 식별 정보는 포함되지 않음, 유효 시간 5분)은 로그인 절차가 정상적으로 끝나면 즉시 삭제됩니다. ② 로그인 결과를 앱이 한 번만 받아가기 위한 1회용 교환 기록(회원 식별자 포함, 유효 시간 60초)은 한 번 사용되면 재사용할 수 없도록 무효화됩니다. 두 기록의 보관·파기 기준은 제10조에서 안내합니다.
증상·투약 등 의료/건강 데이터의 원본은 위 서버 어디에도 보관되지 않습니다.
4. 안드로이드 자동 백업 차단: Google Drive 자동 백업 및 신규 기기 이전 시 의료 정보가 외부로 노출되지 않도록 안드로이드 매니페스트에서 자동 백업을 명시적으로 비활성화하였습니다.
- 지역 통합: 정확한 GPS 좌표 → 시·도 수준 변환 후 좌표 즉시 폐기
- 기간 라운딩: 정확한 날짜(YYYY-MM-DD) → 주 단위(ISO 주차) 변환
- 항목 범주화: 구체적 약 이름 → 약효 대분류(항히스타민제 등) 변환
- 심각도 구간화: 증상 점수(0~10) → 3단계(mild/moderate/severe) 변환
서비스 운영을 위해 아래 외부 사업자의 인프라를 이용하며, 각 사업자에 전달되는 정보 범위는 다음과 같습니다.
- Google (Firebase Authentication·Cloud Firestore·Cloud Functions·Cloud Logging·Analytics): 회원 식별을 위한 이메일·UID·표시 이름(닉네임), 구독 상태 클레임, 익명 통계가 보관됩니다. 소셜 로그인 처리(인가 코드 교환, 회원 정보 조회, 연결 해제, 계정 삭제)는 Cloud Functions(서울 리전)에서 실행되며, 이 과정에서 다루는 카카오 액세스 토큰과 앱 비밀키는 요청을 처리하는 동안에만 사용되고 저장되지 않습니다. 서비스 운영·장애 대응을 위한 접속 및 오류 기록(로그)은 Cloud Logging에 남으며, 일부 운영 기록에는 회원 식별자나 이메일이 포함될 수 있습니다. 의료/생활 데이터의 원본은 전송되지 않습니다.
- Cloudflare Workers (날씨 프록시 · 결제 영수증 검증 · 환경 점수 추론): 기상청 API 키 보호와 Google Play 영수증 검증을 위한 중간 서버이며, KV 캐시에는 지역별 환경 데이터만 단기 저장됩니다. 또한 이용자가 동의한 경우 환경 점수 개인화를 위해 격자(약 1km) 수준의 대략 위치와 가명 처리된 증상·환경 지표가 추론 서버로 전송·처리됩니다. 정밀 GPS 좌표·이름·이메일·정확한 약 이름은 전송되지 않으며, 동의하지 않으면 점수는 전부 기기 내에서만 계산됩니다.
- 대한민국 기상청 (KMA) / 한국환경공단: 환경 정보(기상·미세먼지) 조회용. 사용자 식별 정보는 전달되지 않으며, 위치 기반 조회 시에도 정밀 좌표 대신 격자 1km 수준의 지역 코드만 사용됩니다.
- Google Play (Google LLC): 인앱 결제 처리 및 영수증 발급.
앱은 아래와 같이 특정 개인을 알아볼 수 없도록 가명 처리한 정보를 처리하고 있으며, 「개인정보 보호법」 및 같은 법 시행령에 따라 그 내용을 공개합니다.
- 처리 목적: 환경 컨디션 지수 개인화 분석, 지역별 증상 패턴 통계, 운영자의 신규 가입 현황 확인
- 처리 항목: 가명 ID, 격자(약 1km) 수준의 대략 위치, 증상 강도 구간, 회원 식별자를 되돌릴 수 없게 해시 처리한 참조 코드 8자리
- 보유 기간: 처리 목적 달성 시까지
- 제3자 제공: 가명정보를 판매하거나 광고 목적으로 제공하지 않습니다. 처리를 위해 이용하는 인프라 사업자는 제5조·제7조에 기재된 사업자에 한합니다.
- 안전성 확보조치: 원본 식별자와 분리 처리, 재식별 시도 금지, 정밀 좌표·이름·이메일·정확한 약 이름 미전송, 식별 가능 필드가 포함된 저장 요청은 서버 보안 규칙에서 차단
앱은 서비스 운영을 위해 아래와 같이 개인정보를 국외로 이전(국외 사업자가 운영하는 클라우드에 저장·처리)하고 있으며, 「개인정보 보호법」 제28조의8에 따라 그 내용을 공개합니다.
-
이전받는 자: Google LLC (Firebase Authentication · Cloud Firestore · Cloud Functions · Cloud Logging · Analytics)
연락처: Google 개인정보 보호 문의 support.google.com/policies
이전 국가: 미국
이전 항목: 회원 식별자(카카오 로그인의 경우 카카오 회원번호를 포함한 식별자), 이메일 주소, 표시 이름(닉네임), 이메일 인증 여부, 구독 상태, 로그인 처리용 임시 기록, 서비스 접속·오류 기록(로그), 동의 시에 한해 비식별 익명 통계
이전 일시 및 방법: 회원가입·로그인 및 서비스 이용 시점에 네트워크를 통해 전송
이용 목적: 회원 인증 및 계정 관리, 서비스 운영·장애 대응, 통계 분석
보유 기간: 회원 탈퇴 시까지. 로그인 처리용 임시 기록은 무효화 후 만료 정책에 따라 삭제, 로그는 클라우드 로그 보존 정책에 따른 기간 -
이전받는 자: Cloudflare, Inc. (Cloudflare Workers)
연락처: privacyquestions@cloudflare.com
이전 국가: 미국
이전 항목: 결제 영수증 검증 정보, 그리고 이용자가 동의한 경우에 한해 격자(약 1km) 수준의 대략 위치와 가명 처리된 증상·복약·생활습관·알레르기 유형 지표
이전 일시 및 방법: 해당 기능 이용 시점에 네트워크를 통해 전송
이용 목적: 환경 정보 조회 중계, 결제 영수증 검증, 환경 컨디션 지수 개인화
보유 기간: 처리 목적 달성 시까지 (지역별 환경 데이터 캐시는 단기 보관) -
이전받는 자: Discord Inc.
연락처: privacy@discord.com
이전 국가: 미국
이전 항목: 신규 가입 알림 — 가입 수단(예: 카카오), 회원 식별자를 되돌릴 수 없게 해시 처리한 참조 코드 8자리, 가입 시각. 이메일 주소·이름·닉네임·카카오 회원번호는 전송되지 않습니다.
이전 일시 및 방법: 회원가입 시점에 네트워크를 통해 전송
이용 목적: 운영자의 신규 가입 현황 확인
보유 기간: 알림 메시지 삭제 시까지
이전 거부 방법 및 절차: 이용자는 아래 개인정보 보호책임자 이메일(insightbuild@daum.net)로 국외 이전 거부를 요청할 수 있습니다. 다만 회원 인증(Firebase Authentication)은 서비스 제공에 필수적이므로, 거부하시는 경우 회원 탈퇴 외에는 서비스를 이용하실 수 없습니다. Cloudflare로의 개인화 지표 전송은 앱 내 '마이페이지 → 익명 통계 제공' 동의를 끄시면 즉시 중단되며, Discord 가입 알림 전송 거부는 위 이메일로 요청하실 수 있습니다. 이 둘은 거부하시더라도 앱의 모든 기능을 그대로 이용하실 수 있습니다.
앱은 사용자의 개인정보를 제3자에게 판매하거나 제공하지 않습니다.
다만 아래 경우는 예외입니다.
- 법령 규정에 의거하거나 수사 목적으로 합법적 요청이 있는 경우
- 향후 광고 서비스 도입 시 광고 네트워크에 광고 식별자 등이 제공될 수 있으며, 이 경우 사전에 앱 내 공지를 통해 고지합니다.
※ 회원 탈퇴 시 카카오 계정 연결을 끊기 위해 카카오 회원번호가 주식회사 카카오에 전달되는 절차는 본인의 탈퇴 요구를 이행하기 위한 것으로 제3자 제공에 해당하지 않습니다 (제3조 참조).
현재 앱에는 광고가 포함되어 있지 않습니다. 향후 서비스 운영을 위해 광고가 추가될 수 있으며, 이 경우 변경 내용을 앱 내 공지사항을 통해 사전 안내합니다.
- 보유 기간: 회원 데이터는 회원 자격을 유지하는 동안 보유하며, 탈퇴 시 파기합니다(법령상 보존 의무가 있는 결제 영수증 등은 예외). 탈퇴 후에도 남는 항목은 아래 '탈퇴 후에도 남는 항목'을 확인해 주세요.
- 휴면 회원: 1년 이상 접속하지 않으면 휴면 회원으로 전환됩니다. 휴면 전환 약 1개월 전(11개월 시점)에 사전 안내한 뒤, 1년이 지나면 계정과 관련 정보를 파기(또는 분리 보관)합니다. 휴면 전환 후 다시 접속하시면 보호를 위해 기기 내 데이터를 정리하고 재로그인을 안내합니다.
- 앱을 삭제(언인스톨)하거나 브라우저 캐시·데이터를 삭제하면 기기에 저장된 모든 정보가 즉시 영구 삭제되며 복구할 수 없습니다.
- 선택 동의(익명 통계)를 철회하면 기기 내 대기열 데이터가 즉시 삭제됩니다.
- 앱 내 '마이페이지 → 데이터 초기화'를 통해 직접 삭제할 수 있습니다.
카카오 계정의 탈퇴 · 연결 해제
- 앱에서 탈퇴하는 경우: 마이페이지에서 회원 탈퇴를 요청하면 앱 서버가 카카오에 연결 해제를 함께 요청한 뒤 회원 계정(회원 식별자·이메일·표시 이름)을 삭제하고, 기기에 저장된 데이터 전체를 삭제한 후 로그아웃합니다.
- 연결 해제 요청이 실패하는 경우: 카카오 서버 오류 등으로 연결 해제 요청이 실패하더라도 회원 탈퇴와 계정 삭제는 그대로 진행됩니다. 이 경우 드물게 카카오 쪽에 앱 연결 기록이 남을 수 있으며, 카카오계정 설정에서 직접 연결을 끊거나 아래 개인정보 보호책임자 연락처로 알려주시면 정리해 드립니다.
- 카카오에서 직접 연결을 끊는 경우: 이용자가 카카오계정 설정(연결된 서비스)에서 '숨쉬다' 연결을 해제하면, 카카오가 앱 서버에 이를 알리고 앱은 해당 회원 계정을 즉시 삭제합니다. 이전 계정과 서버에 저장돼 있던 회원 정보는 복구되지 않으며, 같은 카카오 계정으로 다시 이용하시려면 새로 회원가입을 하셔야 합니다. 다만 이 경로는 서버의 회원 계정만 삭제하므로 기기에 저장된 기록은 자동으로 지워지지 않습니다. 기기 데이터까지 정리하시려면 연결을 해제하기 전에 앱 내 '마이페이지 → 회원 탈퇴'를 이용하시고, 이미 연결을 해제하셨다면 기기에서 앱을 삭제하거나 휴대폰 설정에서 앱의 저장된 데이터를 삭제해 주세요.
- 탈퇴 후에도 남는 항목: 서비스 운영·보안을 위한 접속 및 오류 기록(로그), 이미 무효화된 로그인 1회용 교환 기록, 개인을 식별할 수 없도록 비식별 처리된 익명 통계는 탈퇴 시 삭제 대상에 포함되지 않습니다. 로그에는 회원 식별자와 이메일 주소가 기록될 수 있으며, 클라우드 로그 보존 정책에 따른 기간 동안 보관됩니다. 즉시 삭제를 원하시면 아래 개인정보 보호책임자 연락처로 요청해 주세요.
파기 절차 및 방법
보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일 형태로 저장된 정보는 복구·재생할 수 없는 방법으로 영구 삭제하며, 기기 내에 저장된 데이터는 저장소 삭제와 암호화 키 폐기를 함께 수행하는 방법으로 파기합니다.
사용자는 다음 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정, 삭제 및 처리 정지 요청
- 선택 동의의 언제든지 철회 (철회 후에도 앱 기본 기능 이용에 영향 없음)
위 권리는 앱 내 '마이페이지 → 설정' 또는 아래 개인정보 보호책임자 연락처를 통해 행사할 수 있습니다.
로그인 수단에 따른 안내
- 이메일로 가입한 회원: 마이페이지에서 비밀번호 변경과 회원 탈퇴를 할 수 있습니다.
- Google·카카오로 가입한 회원: 앱에 별도의 비밀번호가 없으므로 비밀번호 변경 메뉴는 표시되지 않습니다. 회원 탈퇴는 마이페이지에서 진행할 수 있습니다.
- 카카오로 가입한 회원: 카카오계정 설정(연결된 서비스)에서 '숨쉬다' 연결을 해제하는 방법으로도 동의를 철회할 수 있으며, 이 경우 회원 계정이 삭제됩니다(제10조 참조).
권익침해 구제방법
이용자는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: (국번없이) 182 (ecrm.police.go.kr)
본 방침은 서비스 변경 또는 관련 법령에 따라 업데이트될 수 있습니다. 변경 시 앱 내 공지사항과 본 문서 상단의 개정 안내를 통해 사전 안내합니다. 변경 사항은 고지 후 7일 이후부터 적용됩니다.
이에 따라 2026-07-28 고지한 카카오 로그인 관련 개정 사항은 2026-08-04부터 적용되며, 카카오 로그인은 그 이후 제공됩니다.
개인정보 처리방침과 관련한 문의는 아래 담당자에게 연락해 주시기 바랍니다.
© 2026 인사이트빌드(Insightbuild). All rights reserved.