01 · 적용 범위와 문의
MORU 서비스에 적용됩니다
이 개인정보 처리방침은 MORU 앱, 계정 연동 서비스와 공식 웹페이지에 적용됩니다. MORU 서비스 운영자는 Moru입니다.
개인정보 및 고객지원 문의는 mmoru2026@gmail.com으로 보내실 수 있습니다.
02 · 선택 로그인
계정 연동을 위해 처리하는 정보
사용자가 Apple, Google 또는 Kakao 로그인을 선택하면 로그인 제공자, 소셜 계정 고유 ID와 닉네임을 처리합니다. Google 또는 Apple 로그인에서는 이메일이 닉네임으로 사용될 수 있어 이메일도 처리할 수 있습니다.
이 정보는 로그인 검증, 계정 식별, 동기화와 서비스 제공을 위해 사용합니다. 로그인하지 않아도 로컬 루틴 기능을 사용할 수 있습니다.
03 · 계정 연동 서비스
로그인 뒤 연결되는 데이터
로그인 후에는 루틴, 단계, 알람·실행 기록, 선택한 음성, 사용자 입력, AI 응답과 TTS 안내 문구를 계정과 연결해 동기화하고 서비스를 제공합니다.
계정에 연결된 프로필 이미지는 서비스 제공과 표시를 위해 처리할 수 있으며, 회원 탈퇴 또는 삭제 요청 범위에 따라 삭제합니다.
04 · 권한
필요한 기능을 사용할 때만 요청합니다
MORU는 알람, 음성 입력·인식과 위치 기반 날씨 표시 등 사용자가 선택한 기능을 제공하기 위해 관련 iOS 권한을 요청할 수 있습니다. 권한을 허용하지 않으면 해당 기능은 제한될 수 있지만, 다른 기능은 가능한 범위에서 계속 사용할 수 있습니다.
권한은 iOS 설정에서 언제든 변경할 수 있습니다.
05 · 로그인 검증과 토큰
검증 토큰을 데이터베이스에 보관하지 않습니다
Kakao Access Token, Google ID Token, Apple Identity Token은 로그인 검증에 사용하며 데이터베이스에 저장하지 않습니다.
일반 갱신 토큰은 해시로 Redis에 최대 14일 보관하고, 재발급·로그아웃· 회원 탈퇴 시 삭제합니다.
Apple 로그인 회원 탈퇴에서는 Apple 계정 연결 해제를 위해 Apple Refresh Token을 제한된 목적으로 암호화해 보관하고, Apple revoke 성공 뒤 삭제합니다.
06 · AI 기능과 별도 동의
동의한 경우에만 Gemini로 보낼 수 있습니다
AI 기능은 별도 동의 후에만 사용할 수 있습니다. 동의한 경우 사용자 답변, 루틴 제목·단계와 AI 루틴 생성 요청 문구가 MORU 서버를 거쳐 Google Gemini API에 전달될 수 있습니다.
이메일, 소셜 계정 ID, 회원 ID와 원본 음성 파일은 Gemini에 전달하지 않습니다. 동의를 거부하거나 철회하면 새 AI 전송과 재시도가 차단되고, 로컬 루틴과 AI를 사용하지 않는 계정 연동 기능은 계속 사용할 수 있습니다.
사용 중인 Gemini 무료 등급에서는 입력과 생성 응답이 Google의 제품· 서비스 및 머신러닝 기술 개선에 사용될 수 있고, 품질 검토를 위해 사람이 검토할 수 있습니다. 남용 탐지 로그는 55일 보관됩니다.
07 · TTS와 음성 파일
생성 문구를 음성으로 제공하는 흐름
AI가 생성한 안내 문구와 선택한 음성 코드는 Google Cloud Text-to-Speech에 전달될 수 있습니다. 생성된 MP3는 AWS S3에 저장되며, 앱에는 최대 60분 동안 유효한 presigned URL로 제공합니다.
MORU의 운영 기준상 Google Cloud Text-to-Speech에 전달한 텍스트와 생성 음성은 학습용으로 별도 기록하거나 재사용하지 않습니다.
08 · 서비스 제공자와 외부 처리
기능 제공에 필요한 범위에서 처리합니다
MORU는 아래 제공자를 이용해 AI, 음성 생성, 파일 저장과 계정 연동 서비스를 제공합니다. 처리 국가는 각 제공자의 서비스 운영 환경과 실제 서비스 구성에 따라 달라질 수 있습니다.
- Google Gemini API: 별도 동의한 AI 입력과 생성 응답
- Google Cloud Text-to-Speech: 안내 문구와 선택 음성 코드
- AWS S3: 생성 MP3와 계정에 연결된 프로필 이미지
- MORU 서버·RDS·Redis·CloudWatch: 로그인 검증, 계정 동기화와 서비스 운영
각 제공자는 해당 기능을 제공하는 데 필요한 범위에서 정보를 처리합니다. 제공자의 정보 처리 방식은 각 제공자의 정책 및 실제 서비스 운영 환경에 따릅니다.
09 · 운영 로그
내용보다 최소한의 처리 상태를 사용합니다
운영 로그는 CloudWatch에 14일 보관 후 자동 삭제하고, Nginx 로그는 일 단위로 순환해 최대 14일 보관합니다. 운영자는 회원 ID 대신 요청 추적 ID와 최소한의 오류 코드·처리 상태를 사용합니다.
OAuth/JWT, AI 입력·응답 원문, 루틴명·자유 입력, 이메일·소셜 계정 ID는 운영 로그에 기록하지 않는 기준입니다.
10 · 보관과 삭제
탈퇴와 삭제 요청의 범위에 따라 처리합니다
회원 탈퇴 또는 루틴 삭제 시 요청 범위와 연결된 TTS MP3 및 프로필 이미지 S3 객체를 삭제합니다. 회원 탈퇴에서는 회원·루틴·실행 기록· 입력·AI 응답·TTS 정보·구독·약관 동의·토큰 및 Redis 데이터를 삭제합니다.
S3 삭제 또는 Apple revoke에 실패하면 탈퇴를 완료로 처리하지 않고 재시도 가능한 오류를 반환합니다. 운영 중인 회원 연결 데이터와 Redis·S3 데이터는 즉시 삭제하며, RDS 자동 백업에 포함된 데이터는 최대 1일 남을 수 있습니다. 수동 스냅샷은 사용하지 않습니다.
고객지원 이메일로 받은 정보는 문의 대응 목적이 끝난 뒤 지체 없이 삭제합니다. 다만 관련 법령에서 별도 보관을 요구하는 경우에는 그 기간 동안 보관할 수 있습니다.
11 · 이용자의 선택과 권리
AI 동의와 계정 삭제를 선택할 수 있습니다
사용자는 AI 데이터 처리 동의를 거부하거나 철회할 수 있고, 철회 뒤 새 AI 전송과 재시도는 차단됩니다. 로그인 계정의 서버 데이터 삭제는 앱의 회원 탈퇴 흐름에서 요청합니다.
개인정보의 열람·정정·삭제·처리정지 또는 이 처리방침에 관한 문의는 위 이메일로 보내실 수 있습니다. MORU는 적용 법령에 따라 요청을 검토하고 처리합니다.
12 · 아동, 변경과 문의
중요한 변경은 미리 알립니다
법정대리인의 동의가 필요한 사용자는 해당 동의를 받은 뒤 서비스를 이용하고 정보를 제공해야 합니다.
이 처리방침을 변경하는 경우 적용일과 주요 변경 내용을 시행일 7일 전부터 이 페이지에 게시합니다. 사용자에게 불리하거나 중요한 변경은 시행일 30일 전부터 가능한 범위에서 앱 또는 공식 웹사이트를 통해 알립니다.
13 · 관련 문서