PRIVACY POLICY · 2026. 08. 03
개인정보처리방침
BLUMORI는 생각을 기억하고 여러 기기에서 이어 쓰는 데 필요한 정보만 처리합니다. AI 곁조언은 별도로 선택한 경우에만 작성 내용을 사용합니다.
1. 운영자와 적용 범위
BLUMORI 운영팀(서비스명: BLUMORI)은 웹사이트와 iOS·Android 앱에서 처리되는 개인정보의 처리자입니다. 개인정보 보호 담당 부서는 BLUMORI 운영팀이며, 문의는 admin@blumori.com으로 접수합니다.
이 방침은 로그인 사용자뿐 아니라 웹에서 로그인 없이 생성되는 둘러보기 공간에도 적용됩니다.
2. 처리 항목·목적·보유 기간
| 구분 | 처리 항목 | 목적 | 보유 기간 |
|---|---|---|---|
| 계정 | 사용자 식별자, 이메일, 표시 이름, 로그인 제공자 | 인증, 계정 복구, 여러 기기 동기화 | 계정 삭제 시까지 |
| 둘러보기 | 임의 사용자 식별자, 아이디어와 설정, 마지막 활동 시각 | 로그인 전 서버 저장과 추후 계정 연결 | 마지막 활동 후 1년 또는 직접 삭제 시까지 |
| 사용자 콘텐츠 | 아이디어 제목·본문·태그·가지·분류·리마인드 | 기록, 검색, 동기화, 리마인드 | 사용자가 삭제하거나 계정 삭제 시까지 |
| 알림·기기 | 기기 ID, 운영체제, 시간대, 푸시 토큰, 알림 설정 | 기기별 동기화와 푸시 리마인드 | 기기 연결 해제 또는 계정 삭제 시까지 |
| AI 이용 | 요청 ID, 요청 유형, 사용량·비용 예약값, 생성된 조언, 오류 상태 | 조언 제공, 중복·과다 호출 차단, 비용 및 품질 관리 | 계정 삭제 시까지. 제공자 보안 로그는 아래 별도 기재 |
| 접속·보안 | IP, 브라우저·앱 정보, 접속 시각, 오류 및 보안 로그 | 부정 이용 방지, 장애 분석, 보안 대응 | 서비스 제공자 정책과 관계 법령에 따른 필요한 기간 |
법령에 별도 보존 의무가 생기는 경우 해당 기간 동안 분리 보관한 뒤 파기합니다. 현재 광고 식별자를 수집하거나 사용자 콘텐츠를 판매하지 않습니다.
3. 선택적 AI 곁조언
AI 곁조언은 필수 기능이 아닙니다. 사용자가 계정 연결 화면 또는 설정에서 ‘AI 곁조언을 위한 내용 처리’를 켠 경우에만 현재 작성 중인 일부 내용과 관련 아이디어의 짧은 제목·요약을 조언 생성에 사용합니다. 선택하지 않아도 기록, 동기화, 리마인드를 사용할 수 있고 언제든 끌 수 있습니다.
BLUMORI는 OpenAI API 요청에서 저장 옵션을 끄고(store: false) 필요한 문맥만 전송합니다. 다만 OpenAI의 기본 API 운영 정책상 안전·오남용 모니터링 로그에 요청·응답 내용이 최대 30일 보관될 수 있으며, BLUMORI가 별도의 Zero Data Retention 승인을 받은 것으로 안내하지 않습니다. 사용자 콘텐츠는 API 모델 학습 목적으로 제공하지 않습니다.
4. 처리 위탁과 국외 이전
아래 제공자는 서비스 제공에 필요한 범위에서 정보를 처리합니다. 계정·아이디어의 주 데이터베이스는 Supabase 서울 리전에 두며, 인증·지원·호스팅·알림·AI 처리 과정에서 일부 정보가 국외로 전송될 수 있습니다.
| 수탁자·이전받는 자 | 국가·시점·방법 | 항목과 목적 | 보유·이용 기간 |
|---|---|---|---|
| Supabase, Inc. | 대한민국(서울) 중심, 미국 등 지원 인프라 · 계정 생성·동기화 시 암호화 통신 | 계정 식별자, 이메일, 콘텐츠, 기기·알림 설정 · 인증·DB·스토리지 | 계정 삭제 또는 계약 종료 시까지, 백업·보안 로그는 공급자 정책 기간 |
| OpenAI, L.L.C. | 미국 및 글로벌 인프라 · 사용자가 AI 처리를 켜고 조언을 요청할 때 암호화 통신 | 선택된 작성 문맥, 관련 아이디어의 짧은 제목·요약 · AI 조언 생성 | API 저장 옵션은 끔. 기본 오남용 모니터링 로그는 최대 30일 |
| Expo / 650 Industries, Inc., Apple Inc., Google LLC | 미국 등 글로벌 인프라 · 푸시 알림 발송 시 암호화 통신 | 푸시 토큰, 알림 제목·본문·전달 상태 · 리마인드 전송 | 전달과 오류 확인에 필요한 기간. Expo 알림 영수증은 최대 24시간 |
| OpenAI Sites 및 Cloudflare, Inc. | 미국 및 접속자 인접 글로벌 인프라 · 웹·API 접속 시 자동 전송 | IP, 요청 메타데이터, 제공되는 웹·API 내용 · 호스팅, 전송, 보안 | 서비스 제공 기간 및 각 공급자의 보안 로그 정책 기간 |
AI 내용 처리는 설정에서 거부할 수 있습니다. 필수 호스팅·인증·동기화 처리를 원하지 않으면 계정 또는 둘러보기 기록을 삭제하고 서비스를 이용하지 않을 수 있습니다.
5. 자동 수집과 기기 저장
웹은 로그인 세션, 정책 확인, 알림 선택, 안전한 계정 합치기 상태를 브라우저 저장소에 보관합니다. 앱은 로그인 토큰을 기기의 보안 저장소에, 로그인 전 아이디어와 동기화 대기 기록을 앱의 로컬 데이터베이스에 보관합니다. 브라우저 또는 앱 데이터를 지우면 아직 동기화되지 않은 로컬 정보는 복구되지 않을 수 있습니다.
6. 삭제와 파기
웹과 앱의 계정 설정에서 계정 및 데이터를 직접 삭제할 수 있습니다. 삭제가 완료되면 계정에 연결된 아이디어, 가지, 프로필, 기기·푸시 토큰, 리마인드, 동기화·AI 사용 기록을 삭제합니다. Apple 로그인 계정은 삭제 직전에 Apple 재인증을 거쳐 BLUMORI 연결 토큰도 폐기합니다.
로그인하지 않은 웹 둘러보기 공간은 마지막 활동 후 1년이 지나면 계정과 기록을 자동 파기합니다. 데이터베이스 외부의 백업·보안 로그는 복구·보안 목적의 제한된 기간이 끝난 뒤 덮어쓰기 또는 삭제됩니다.
7. 사용자의 권리
사용자는 앱과 웹에서 자신의 기록을 열람·수정·삭제하고, Markdown으로 내보내며, AI 처리와 알림을 끌 수 있습니다. 개인정보 열람·정정·삭제·처리정지 요청은 admin@blumori.com으로 접수할 수 있습니다. 본인 확인 후 관계 법령이 정한 기간 안에 처리합니다.
8. 아동의 개인정보
BLUMORI는 만 14세 이상만 가입하거나 웹 둘러보기 공간을 사용할 수 있도록 확인 절차를 둡니다. 만 14세 미만 사용자의 정보가 법정대리인 동의 없이 처리된 사실을 알게 된 경우 즉시 이용을 중단하고 위 연락처로 삭제를 요청해 주세요.
9. 안전성 확보 조치
전송 구간 암호화, 계정별 접근 통제, 행 수준 권한 정책, 보안 저장소, 서버 측 입력 검증, AI 호출 중복·속도·일일·월간·전체 예산 제한을 적용합니다. 운영 비밀키는 앱이나 브라우저에 포함하지 않습니다.
10. 문의와 권리 구제
개인정보 보호 담당: BLUMORI 운영팀 · admin@blumori.com
추가 상담은 개인정보침해 신고센터(국번 없이 118) 또는 개인정보분쟁조정위원회(1833-6972)를 이용할 수 있습니다.
11. 변경 이력
시행일: 2026년 8월 3일. 중요한 변경은 시행 전에 서비스 안에서 알리고, 선택 동의 항목이 바뀌면 다시 선택할 수 있도록 합니다.