개인정보처리방침
시행일: 2026년 8월 31일
Pullog 운영자(이하 “운영자”)는 식물 관리 서비스를 제공하는 데 필요한 범위에서 개인정보를 처리합니다. 이 방침은 Pullog 웹앱과 향후 배포되는 Android 앱에 적용됩니다.
1. 처리하는 정보와 목적
- 계정 정보: 로그인 제공자의 고유 식별자, 이메일, 표시 이름을 로그인, 계정 식별 및 고객 지원에 사용합니다.
- 사용자 콘텐츠: 식물 이름·종류·관리 일정·관리 기록·메모·사용자가 올린 이미지를 핵심 식물 관리 기능에 사용합니다.
- 알림 정보: 웹 푸시 구독 주소와 전송 기록을 관리 알림 발송 및 중복 방지에 사용합니다.
- 보안 정보: 세션 식별 정보와 로그인·연동·삭제 결과를 계정 보호, 오남용 방지 및 장애 조사에 사용합니다. 세션 원문과 SNS 비밀번호는 저장하지 않습니다.
2. 로그인 제공자와 외부 처리
사용자가 선택한 경우 Google 또는 Kakao가 로그인 인증을 처리합니다. Supabase Auth 전환 기간에는 기존 사용자의 로그인 인증에 Supabase가 사용될 수 있습니다. 각 제공자가 자체적으로 처리하는 정보에는 해당 제공자의 개인정보처리방침이 적용됩니다. Pullog는 로그인에 필요하지 않은 제공자 access token·refresh token을 보관하지 않습니다.
3. 보유 기간과 파기
- 계정 및 사용자 콘텐츠는 계정 삭제 전까지 보관합니다.
- 로그아웃하거나 만료된 세션은 사용할 수 없도록 폐기하며, 만료 세션 행은 운영 정리 작업에서 삭제합니다.
- 개인 식별값을 HMAC 처리한 보안 감사 기록은 보안 대응을 위해 최대 1년 보관한 뒤 삭제합니다.
- 계정 삭제가 완료되면 계정, 연결 정보, 식물 데이터, 관리 기록, 이미지, 푸시 구독 및 활성 세션을 삭제합니다. 법령상 보존 의무가 있는 자료가 생기는 경우 해당 자료만 별도 분리하여 정해진 기간 보관합니다.
4. 이용자의 선택과 권리
앱의 계정 메뉴에서 데이터를 JSON/CSV로 내보내거나 계정과 데이터를 삭제할 수 있습니다. 삭제 전에는 필요한 백업을 먼저 내려받아야 합니다. 삭제는 Pullog 계정에 적용되며 Google 또는 Kakao 계정 자체를 삭제하지 않습니다.
5. 보호 조치
Pullog는 HTTPS 전송, 공급자 서명 검증, HttpOnly·Secure 쿠키, CSRF 방어, 사용자별 데이터 접근 통제, 원문 세션 토큰 비저장 등의 조치를 적용합니다.
6. 문의
개인정보 열람·정정·삭제 또는 기타 문의: bonny19193@gmail.com
Google Play 제출 전 운영자의 법적 이름·주소·전화번호와 실제 서버/백업 보유 정책을 Play Console 등록 정보와 일치하도록 최종 확인해야 합니다.