KinCueEN

KinCue · Privacy

흐릿한 약관 대신, 분명한 개인정보 경계.

이 운영 개인정보처리방침은 KinCue v1.0의 현재 데이터 경계를 설명합니다. 구현되지 않은 보호나 자동화를 제공한다고 주장하지 않습니다.

버전 1.0 · 시행일 2026년 7월 19일

운영자와 개인정보 연락처

KinCue 운영자는 Sungchul Kim이며 운영 관할은 대한민국입니다. 개인정보 문의는 sungchul7039@gmail.com으로 보낼 수 있습니다.

공개된 개인정보 요청 처리 기한은 30일입니다. 이메일에는 문서, 자녀·가족 정보, 자격증명, 내보내기 파일이나 삭제 증빙을 보내지 말고, 내보내기·계정 삭제 요청은 로그인된 개인정보 설정을 사용하세요.

KinCue가 처리하는 정보

Google 로그인을 선택하면 Google은 openid, email, profile 범위에서 허용된 이메일, 표시 이름, 아바타와 인증 식별자만 Supabase Auth에 제공합니다. KinCue는 이 Google 사용자 데이터를 로그인, 계정 식별과 프로필 표시에만 사용하며 Gmail, 연락처, Google Drive 또는 Google Calendar 데이터 접근 권한을 요청하지 않습니다. 계정 정보에는 언어와 시간대도 포함됩니다. 가족 정보에는 멤버십, 구성원 표시명, 초대, 담당자와 공유 설정이 포함됩니다.

로그인한 사용자가 라이브 분석을 요청하고 해당 기능이 활성화된 경우에만 비공개 이미지·PDF·텍스트·본인이 남긴 짧은 음성 메모가 분석을 위해 전송됩니다. 고정 공개 데모 분석은 원문을 OpenAI로 보내지 않으며, 게스트가 선택형 라이브 AI를 직접 고른 경우에만 선택한 허구의 합성 샘플을 보냅니다. 현재 KinCue 수집 경계는 원본 바이트, 파일명, 원본 음성이나 전사문을 저장하지 않습니다. 구조화 결과에는 제목, 날짜, 할 일, 준비물, 가족 구성원 참조, 원문 인용, 신뢰도와 검토 이력이 포함될 수 있습니다.

운영 정보에는 요청 ID, 시각, 제한된 오류 코드, 보존 설정, 개인정보 요청 상태, 내용이 없는 AI 동의 버전과 허용·철회 기록, 암호화된 푸시 구독 자격정보가 포함됩니다. 앱 로그에는 문서 본문, 자녀·가족 이름, 연락처, 원문 인용, 전사문, 내보낸 데이터를 남기면 안 됩니다.

공개 랜딩 페이지에서만 Cloudflare Web Analytics가 페이지 로드 성능, 랜딩 경로, 유입 경로, 브라우저, 기기와 대략적인 국가 지표를 받을 수 있습니다. SPA 추적은 끄고 로그인·동적 ID 경로에는 beacon을 불러오지 않습니다. KinCue의 최소 제품 이벤트도 고정된 데모 이벤트 이름, 화면, UI 언어, 스키마 버전, 시각과 건수만 기록하며 IP, 계정, 가족, 문서, URL, user-agent, 원문과 자유 입력 필드는 제외합니다.

처리 목적

계정·가족 정보는 인증, 가족 공간 격리, 사용자가 요청한 분석, 사람의 검토, 확정된 할 일·일정 생성, 일정 내보내기, 활성화한 알림, 보안과 개인정보 요청 처리를 위해 사용합니다.

가족 문서를 광고에 사용하지 않으며, 사람의 확정 전에는 메시지 전송·담당 지정·일정 내보내기를 자동으로 수행하지 않습니다.

랜딩 분석은 전체 방문·성능을 이해하는 데 사용하고 고정 제품 이벤트는 공개 데모가 시작되고 확정까지 도달했는지만 측정합니다. 가족을 프로파일링하거나 다른 제품에 걸쳐 개인을 추적하는 데 사용하지 않습니다.

처리업체와 전송

로그인 후 첫 원문을 보내기 전에 계정 보유자가 현재 버전의 OpenAI 처리를 허용해야 합니다. KinCue는 이 계정 단위 선택을 기억하고, 철회 후에는 향후 OpenAI 호출을 차단하며, 철회하거나 중요한 정책 버전이 바뀌면 다시 확인합니다. 다른 사람을 녹음하기 전 동의를 받아야 한다는 별도 안내는 녹음마다 계속 적용됩니다.

로그인 라이브 AI 기능이 활성화되고 사용자가 요청한 경우에만 OpenAI는 구조화 분석 또는 음성 인식을 위해 서버 전용 API 요청으로 원문을 받습니다. 고정 공개 데모 분석은 OpenAI 요청을 하지 않으며, 선택형 게스트 라이브 AI는 선택한 허구의 합성 샘플만 같은 서버 전용 경계로 보냅니다. API 키는 브라우저로 전달되지 않습니다. 운영자는 출시 전에 프로덕션 OpenAI 계정의 API 데이터 제어와 보존 상태를 확인·공개해야 하며, 이 문서는 Zero Data Retention을 주장하지 않습니다.

Supabase는 인증과 계정·가족·구조화 결과·감사·개인정보 요청용 Postgres를 제공합니다. Cloudflare는 앱 전달과 서버 실행을 제공합니다. 공급자는 운영자가 선택했거나 운영에 적용되는 지역에서 정보를 처리할 수 있습니다.

Cloudflare는 위에서 설명한 공개 랜딩 Web Analytics beacon과 고정 데모 이벤트용 서버 측 Analytics Engine도 제공합니다. Cloudflare 문서상 표본 추출 전 beacon 데이터는 7일 동안 유지된 뒤 집계·표본화되며 Web Analytics 보고서는 최대 6개월 확인할 수 있습니다. 운영자는 출시 전에 공급자 약관을 다시 확인해야 합니다.

보존 설정

현재 모든 모드에서 원본 문서와 음성은 분석 후 삭제되거나 애초에 저장되지 않습니다. 보수적인 기본값 ‘분석 후 삭제’는 원본을 남기지 않고 구조화 가족 결과는 명시적으로 삭제할 때까지 보관합니다. ‘7일’과 ‘30일’은 앞으로 추가하는 구조화 문서와 모든 파생 DB 행의 삭제 시점을 예약합니다. ‘직접 삭제할 때까지’는 구조화 결과를 명시적 삭제 전까지 보관합니다.

설정 변경은 이후 생성되는 문서에 적용되고 기존 예약을 몰래 바꾸지 않습니다. 문서별 삭제는 파생 DB 행을 함께 삭제합니다. 보존 정리 작업은 원본 보관 표시가 있는 레코드를 처리하지 않습니다.

보안과 암호화 경계

전송 중에는 HTTPS/TLS를 사용하고, 저장된 DB 데이터에는 Supabase의 공급자 관리형 저장 암호화가 적용됩니다. 구조화 가족 데이터에는 현재 앱 수준 콘텐츠 암호화를 추가하지 않았으므로 종단간 암호화라고 설명하지 않습니다.

현재 수집 경계는 원본 파일을 저장하지 않습니다. 푸시 구독 endpoint 자격정보는 별도의 앱 암호화 표현을 사용하며 문서 내용이 아닙니다. 인증 claims, 가족 단위 RLS, 검증된 DB 함수, private no-store API도 접근을 제한합니다.

아동과 가족 맥락

KinCue는 가족 일정을 조율하는 성인 계정 보유자를 위한 제품이며 아동이 직접 계정을 만드는 서비스가 아닙니다. 성인은 관리 권한이 있는 정보만 최소한으로 입력하고, 다른 사람의 음성·대화를 녹음하기 전에 동의와 관련 법규를 확인해야 합니다.

가족 공간은 공유됩니다. 구성원은 해당 가족에 공개된 구조화 정보를 볼 수 있습니다. 계정 삭제는 공유 가족의 마지막 소유자를 없애거나 다른 소유자의 가족을 삭제할 수 없습니다.

국외 처리

KinCue의 설정된 운영 관할은 대한민국입니다. OpenAI, Supabase, Cloudflare는 대한민국 밖에서 정보를 처리할 수 있습니다. 프로덕션 전에 운영자는 가능한 리전을 선택하고 필요한 데이터 처리 약정과 이전 보호조치를 마련한 뒤 관련 법률 검토를 완료해야 하며, 이 문서는 해당 절차가 완료됐다고 주장하지 않습니다.

사용자의 선택과 요청

계정 보유자는 검토 결과 수정, 문서와 파생 항목 삭제, 향후 보존 설정 변경, 향후 AI 처리 허용·철회, 설정 → 개인정보에서 지속적으로 상태가 남는 내보내기·계정 삭제 요청을 만들 수 있습니다. AI 처리를 철회해도 이미 검토한 구조화 결과는 삭제되지 않고 선택한 보존 설정을 따릅니다.

계정 삭제에는 운영자 확인, 세션 철회, 안전한 소유권 이전 또는 단독 가족 정리, DB 삭제, Supabase Auth 관리 작업이 필요합니다. 내보내기와 삭제 요청은 문서화된 운영 절차로 처리합니다.

개인정보 연락처: sungchul7039@gmail.com. 개인정보 요청 처리 기한은 30일입니다. 이메일이나 공개 이슈 트래커에 문서, 자녀 정보, 자격증명 또는 기타 민감정보를 보내지 마세요.