LOCKI 개인정보 처리방침
최종 업데이트: 2026-08-27
LOCKI는 개인 집중 잠금과 선택적인 커플 잠금 기능을 제공하는 디지털 웰빙 앱이에요. 개인정보를 판매하거나 광고에 사용하지 않아요.
1. 식별자와 서버 통신 시점
LOCKI는 앱을 실행할 때 익명 Supabase Auth 사용자와 기기 식별자를 만들어요. 페어링 전에도 이 식별자를 만들거나 복원하고 세션을 유지하며 핵심 기능을 확인하기 위해 LOCKI 서버와 통신할 수 있어요. 페어링은 선택 사항이에요. Google 계정 연결도 선택 사항이며, 연결하면 Google이 제공하는 이름·이메일 주소·프로필 정보가 Supabase Auth에서 처리될 수 있어요. 전화번호는 요구하지 않아요.
2. LOCKI가 처리하는 정보
사용하는 기능에 따라 다음 정보를 처리할 수 있어요.
- 익명 Auth/기기 식별자, 플랫폼, 언어, 시간대, 알림을 켠 경우의 Expo/FCM 푸시 토큰;
- Google 계정을 연결한 경우의 이름·이메일 주소·프로필 정보;
- 선택적인 마케팅 수신 동의 상태, 변경 시각, 동의 문구 버전;
- 페어·초대·기기·커플 세션 메타데이터;
- 테마·시간·완료·해제 이벤트를 포함한 잠금 설정과 기록;
- 리추얼 답변, 커플 스트릭, 주간 리포트 데이터;
- 직접 작성한 경우의 커스텀 해제 요청 메시지(최대 200자).
잠금 코어는 선택한 앱 또는 전체 기기 모드를 기기에서 사용해요. LOCKI는 앱 내용, 화면 내용, 잠금 중 보고 있는 텍스트를 받지 않아요. iOS 앱 선택은 운영체제의 불투명 토큰으로 처리돼요. 현재 Android 첫 출시 버전은 사용정보 접근과 다른 앱 위에 표시 권한으로 차단하며, 설치된 앱 목록·패키지명·표시명·아이콘을 서버나 분석 제공업체로 보내지 않아요. Android에서 마이크 권한을 요청하지 않으며 음성·오디오를 수집하지 않아요. 현재 앱에는 사진 업로드·교환 화면이 없어 사진이나 동영상을 수집하지 않아요.
커스텀 해제 요청 메시지는 해당 요청과 함께 저장되고 앱에서 페어 상대에게 보여요. 푸시 알림 페이로드에는 포함되지 않아요.
3. 서비스 제공업체
Supabase는 Auth와 데이터베이스를 호스팅해요. Expo와 FCM 알림 전달 경로는 푸시 토큰과 일반화된 알림 페이로드를 처리할 수 있어요. RevenueCat은 구독 식별자와 권한 상태를 처리해요. PostHog는 익명 신원 생성 시점부터 익명 Supabase UID와 LOCKI가 코드에서 명시적으로 전송하는 제품 이용 이벤트만 처리하며 앱 생명주기 자동 수집, 세션 리플레이, GeoIP, 기본 사용자 속성 수집을 꺼두었어요. Sentry는 코드에서 보고한 오류를 처리하고, 기본 개인정보 전송을 끄며 사용자·요청 필드를 전송 전에 제거해요.
계정 삭제 작업은 각 단계의 상태를 저장해요. 처리 중단 뒤에는 사용자가 삭제를 다시 요청할 때만 저장된 지점부터 제한적 backoff를 적용해 재개하며, 반복 실패는 `marked for manual review` 상태로 남겨요. RevenueCat 고객과 PostHog 사용자·이벤트 삭제가 완료되면 LOCKI의 계정 데이터를 지워요. Sentry 보고서는 자동 삭제 API에 연결되어 있지 않아 Sentry의 보존·법적·운영 정책에 따라 남을 수 있어요. 정확한 보존 기간을 확인하거나 삭제 지원이 필요하면 문의해주세요.
4. 구독
구독은 Apple App Store 또는 Google Play에서 구매하며 결제·체험·환불·취소에는 해당 스토어 약관이 적용돼요. RevenueCat에는 앱의 구독 식별자와 권한 정보가 전달될 수 있어요. LOCKI 계정 삭제만으로 스토어 구독이 취소되거나 환불되지는 않아요.
5. 페어 해제와 계정 삭제
페어 해제는 연결을 끊고 진행 중인 커플 잠금을 끝내요. 익명 계정, 혼자 한 잠금 기록과 기존 커플 기록은 삭제하지 않아요. 연결 해제와 계정 삭제는 서로 다른 기능이에요.
계정 삭제는 설정에서 진행하는 되돌릴 수 없는 절차예요. 인증된 삭제 요청이 성공하면 서버는 다음 순서로 처리해요.
- Bearer 토큰에서 요청자를 확인하고, 요청 본문의 사용자 ID를 신뢰하지 않아요.
- RevenueCat 고객 기록 삭제와 PostHog 사용자·이벤트 삭제를 처리해요.
- 페어·기기·세션·리포트·리추얼 답변 등 계정 데이터와 Auth 사용자를 삭제해요.
- 각 단계의 상태를 저장하고, 사용자가 다시 요청하면 저장된 지점부터 제한적 backoff로 재개하며, 반복 실패는 `marked for manual review` 상태로 남겨요.
서비스 전용 삭제 접수 기록은 최대 7일 동안만 보관해요. 이 기록에는 SHA-256 token hash(원문 토큰은 저장하지 않음), uid, storage 삭제 맥락, provider/local stage status, 불투명한 PostHog request ID, attempts/backoff, lease/error/timestamps 범주가 포함될 수 있어요. 삭제 요청 인증·연결, 중복 방지, 제공업체 진행 확인, 사용자 재개와 실패·수동 검토를 위해 사용한 뒤 지워요.
원격 요청이 성공한 뒤에만 앱이 네이티브 잠금 런타임에 활성 잠금을 중지하도록 요청하고, SecureStore 인증 세션을 삭제하며, RevenueCat·PostHog·Sentry 식별자를 초기화하고, 개인 메모리 상태와 MMKV 데이터를 정리해요. 재시도해도 안전하도록 처리해요. 계정 삭제 안내는 https://locki.waypion.com/account-deletion 에서 볼 수 있어요.
6. 보존
서비스 제공에 필요한 계정 기록은 계정이 유지되는 동안 보관해요. 서버 보존 작업으로 오래된 페어링 이벤트와 완료된 커플 기록을 정리해요. RevenueCat·PostHog 삭제는 위 절차로 처리하고, 스토어 영수증·푸시 전달 로그·Sentry 보고서·제공업체 백업에는 각 제공업체의 보존 규칙이 적용될 수 있어요.
7. 아동 및 변경
LOCKI는 만 18세 이상만 사용할 수 있어요. 만 18세 미만의 개인정보를 고의로 수집하지 않아요. 데이터 처리 방식이 바뀌면 이 문서와 날짜를 업데이트해요.
8. 문의
삭제 지원, 잔여 데이터, 개인정보 요청은 contact@waypion.com으로 문의해주세요.