조각 개인정보처리방침
시행일 2026-09-09 · 최종 수정일 2026-09-09
휘성게임즈(이하 "운영자")는 「개인정보 보호법」 등 관련 법령을 준수하며, "조각"(이하 "서비스") 이용자의 개인정보를 아래와 같이 처리합니다. 조각은 이용자가 작성한 일기를 이용자의 기기에 보관하는 것을 원칙으로 하며, 이용자가 직접 켜신 백업과 직접 만드신 AI 요약 리포트에 한하여만 일기가 서버로 전송됩니다. 그 밖에는 최소한의 정보만 수집합니다.
1. 일기가 어디에 저장되는지 먼저 밝힙니다
일기(제목·본문·목록·사진·태그·감정)는 이용자 기기 내부 저장소에 보관되며, 기본적으로 기기 밖으로 나가지 않습니다.
⚠ 다만 이용자가 직접 선택하신 경우에 한하여 두 가지 예외가 있습니다. 어느 쪽도 자동으로 일어나지 않습니다.
• 백업을 켜신 경우 — 기기에서 암호화된 일기 사본이 운영자 서버에 보관됩니다. 운영자는 그 사본을 읽지 못합니다. 자세한 내용은 제2항 다목에 적었습니다.
• AI 요약 리포트를 만드신 경우 — 해당 기간의 일기 내용이 암호화되지 않은 상태로 운영자 서버를 거쳐 AI 사업자에게 전달됩니다. 운영자는 그 내용을 저장하지 않습니다. 자세한 내용은 제2항 마목에 적었습니다.
⚠ 위 두 문장은 서로 다릅니다. 백업은 저장하지만 읽지 못하고, AI는 읽지만 저장하지 않습니다. 흐리지 않고 그대로 알려드립니다.
운영자는 다음 정보를 어떤 경우에도 수집하지 않으며, 이용자의 기기 밖으로 전송하지 않습니다.
• 앱 잠금에 사용하는 PIN·패턴·힌트 답변 — 기기의 보안 저장소에 복원 불가능한 형태(해시)로만 보관되며, 원문은 어디에도 저장되지 않습니다.
• 이름, 생년월일, 전화번호, 주소, 연락처 목록, 위치정보, 사진첩 전체에 대한 접근 기록.
이용자가 앱에서 고른 사진은 조각에 넣기 위해 기기 내부 앱 전용 폴더로 복사되며, 백업을 켜지 않으시면 외부로 전송되지 않습니다. AI 요약 리포트에는 사진이 전달되지 않습니다.
2. 수집하는 개인정보 항목
가. 문의하기를 이용하는 경우 (로그인 필요)
• 필수: 구글 계정의 이메일 주소, 소셜 계정 고유 식별자(구글 sub)
— 수집 근거: 「개인정보 보호법」 제15조제1항제4호(이용자의 문의라는 요청에 따른 조치, 즉 답변 회신을 이행하기 위하여 필요한 경우)
— 이용 목적: 문의자 확인, 답변 회신, 내 문의 내역 조회
• 문의 분류, 문의 내용
• 기기 종류(Android/iOS), 앱 버전 — 어떤 환경에서 발생한 문제인지 파악하기 위함
※ 로그인은 문의하기·구독·백업·AI 리포트에 필요하며, 일기 작성·잠금 등 그 밖의 기능에는 필요하지 않습니다.
※ 앱을 처음 실행하실 때 태어난 해를 여쭙습니다. 기준에 미치지 못하시는 경우 로그인 기능과 아래 바목의 기기 식별자 수집이 모두 제한되며, 일기 작성·잠금 등 그 밖의 기능은 그대로 이용하실 수 있습니다.
※ 기준 연령은 이용자의 지역에 따라 만 16세·14세·13세이며(대한민국은 만 14세), 확인할 수 없는 경우 가장 높은 기준을 적용합니다. 답해 주신 태어난 해는 판정에만 사용하고 저장하지도 전송하지도 않습니다.
나. 광고 서비스 이용 과정에서 자동으로 수집되는 정보
• 광고 식별자(Android 광고 ID), 기기·네트워크 정보, 광고 노출·클릭 기록
• 위 정보는 Google(AdMob)이 수집하며, 자세한 내용과 거부 방법은 제7항에 안내합니다.
다. 백업을 켜신 경우 (구독 필요)
• 암호화된 일기 사본 — 운영자가 복호화할 수 없는 형태
• 백업 식별자, 백업한 시각, 세대 번호, 용량 — 이 정보는 암호화되지 않습니다. 어떤 계정의 백업이 언제 얼마나 올라왔는지는 운영자가 알 수 있습니다.
— 수집 근거: 이용자의 별도 동의(백업을 켜는 화면에서 받습니다)
⚠ 정확한 표현: 운영자는 그 사본을 저장하지만 읽지 못합니다. 복호화 열쇠는 이용자 기기와 이용자가 보관하는 복구 코드에만 있으며, 운영자는 가지고 있지 않습니다.
⚠ 복구 코드를 잃어버리시면 백업을 여는 방법이 없습니다. 운영자도 열어 드릴 수 없습니다.
라. 구독을 이용하시는 경우
• 구독 상태 — 엔타이틀먼트 키, 구독 만료 시각, 결제 실패 유예 시각, 갱신 예정 여부
• 스토어가 발급한 거래 식별자, 상품 식별자, 결제 환경(운영/테스트) 구분
• 결제 서비스가 보내온 구독 상태 변경 기록(구매·갱신·해지·환불 등) 및 그 원문
— 수집 근거: 「개인정보 보호법」 제15조제1항제4호(이용자의 구독 신청이라는 요청에 따른 조치, 즉 구독 권한 제공을 이행하기 위하여 필요한 경우)
— 이용 목적: 구독 권한 확인(광고 제거·백업·AI 리포트 이용), 결제 문의 및 환불 처리
⚠ 신용카드 번호·계좌번호 등 결제수단 정보는 구글 플레이가 처리하며 운영자에게 전달되지 않습니다. 운영자는 이용자가 결제했다는 사실과 그 구독이 언제까지 유효한지만 알 수 있습니다.
마. AI 요약 리포트를 만드시는 경우 (구독 필요)
• 운영자 서버를 거쳐 AI 사업자에게 전달되는 것: 이용자가 리포트를 요청하신 기간의 일기 제목·본문·감정·작성일
• 운영자가 저장하는 것: AI가 생성한 요약문, 리포트를 만든 계정 식별자, 기간, 횟수, 사용된 토큰 수
⚠ 정확한 표현: 운영자는 일기 내용 자체를 저장하지 않습니다. 다만 ① 요약을 만드는 그 순간에는 내용이 운영자 서버를 지나가므로 "운영자가 볼 수 없다"고는 말씀드릴 수 없고, ② 생성된 요약문은 90일간 보관합니다. 이 점을 흐리지 않고 그대로 알려드립니다.
⚠ 요약문은 이용자의 일기를 바탕으로 만들어진 글이므로 그 안에 일기의 내용이 담길 수 있습니다.
• 민감정보에 관한 별도 동의: 일기에는 건강·심리 상태 등 「개인정보 보호법」 제23조의 민감정보가 담길 수 있습니다. AI 요약 리포트는 그 내용을 암호화되지 않은 상태로 처리하므로, 기능을 처음 사용하실 때 민감정보 처리에 대한 별도 동의를 받습니다. 이 동의는 제6항의 국외 이전 동의와 별개이며, 각각 따로 선택하실 수 있습니다.
동의하지 않으셔도 AI 리포트를 제외한 모든 기능을 그대로 이용하실 수 있습니다. 리포트는 이용자가 직접 만드실 때에만 생성되며 자동으로 만들어지지 않습니다.
바. 앱을 실행하시거나 다시 여시는 경우 (로그인 여부와 무관)
• 기기 식별자 — 앱이 처음 실행될 때 기기에서 무작위로 만들어지는 값입니다. 기기 고유번호나 광고 식별자가 아니며, 앱을 삭제하시면 사라집니다.
— 수집 근거: 「개인정보 보호법」 제15조제1항제6호(서비스 운영·개선을 위한 정당한 이익)
— 이용 목적: 서비스 이용 통계(며칠에 몇 분이 앱을 이용하시는지 파악)
※ 이 값으로는 이용자가 누구인지 알 수 없으며, 일기 내용과 연결되지 않습니다.
※ 위 연령 기준에 미치지 못하시는 경우에는 이 값을 만들지 않고 전송하지도 않습니다.
※ 이용 일자는 앱을 실행하실 때와 앱을 다시 여실 때(최소 5분 간격) 기록됩니다. 로그인하신 경우에는 이 기기 식별자 대신 로그인 계정으로 기록되며, 한 분이 두 번 집계되지 않도록 하기 위함입니다.
• 앱 업데이트 확인 — 앱을 실행하실 때 새 버전이 있는지 확인하기 위해 기기 운영체제와 무작위 토큰이 앱 배포 서비스(650 Industries, Inc.)로 전송됩니다.
— 수집 근거: 「개인정보 보호법」 제15조제1항제4호(이용계약의 이행, 즉 앱을 최신 상태로 제공하기 위하여 필요한 경우)
※ 일기 내용은 전송되지 않습니다. 이 확인은 앱을 켜는 순간 자동으로 이루어지며 앱 안에서 따로 끄실 수 없습니다 — 자세한 내용은 제6항에 적었습니다.
3. 개인정보의 처리 목적
• 서비스 이용 통계: 며칠에 몇 분이 앱을 이용하시는지 집계해 서비스 운영과 개선에 활용하기 위함
• 문의 접수 및 처리: 이용자가 보낸 문의 내용을 확인하고 오류를 파악·수정하기 위함
• 문의자 확인 및 답변 회신: 문의를 보낸 이용자에게 답변을 전달하고, 이용자가 자신의 문의 내역을 다시 확인할 수 있도록 하기 위함
• 광고 게재: 무료 이용자에게 광고를 제공하고, 광고 성과를 측정하기 위함
• 백업 및 복원: 이용자가 켜신 경우, 암호화된 일기 사본을 보관하고 이용자의 요청에 따라 되돌려 드리기 위함
• 구독 권한 확인: 결제하신 이용자에게 광고 제거·백업·AI 리포트를 제공하고, 결제 문의와 환불을 처리하기 위함
• AI 요약 리포트 생성 및 품질 개선: 이용자가 요청하신 기간의 요약문을 만들고, 그 결과를 확인해 품질을 개선하기 위함
운영자는 위 목적 외의 용도로 개인정보를 이용하지 않으며, 목적이 변경되는 경우 사전에 동의를 받습니다.
4. 개인정보의 보유 및 이용 기간
• 계정 정보(이메일 주소, 구글 sub): 회원 탈퇴 시까지. 탈퇴하시면 지체 없이 파기하거나 되짚을 수 없는 형태로 처리합니다.
• 문의 내용: 접수일로부터 3년 (전자상거래 등에서의 소비자보호에 관한 법률 — 소비자의 불만 또는 분쟁처리에 관한 기록)
• 광고 식별자 기반 행태정보: 수집일로부터 최대 1년
• 기기 식별자와 이용 일자 기록: 마지막 이용일로부터 400일. 이후 자동으로 삭제됩니다.
• 암호화된 백업 사본: 백업을 켜 두신 동안, 그리고 구독이 끝난 뒤 90일까지 보관하고 자동으로 파기합니다. 백업을 끄시거나, 삭제를 요청하시거나, 탈퇴하시면 90일을 기다리지 않고 지체 없이 파기합니다. 3년 이상 접근이 없는 백업은 파기합니다(앱만 삭제하고 탈퇴하지 않으신 경우에 해당합니다).
• 백업 파기 사실의 기록(백업 식별자와 파기 시각): 1년 — 이용자가 "왜 복원이 안 되는지" 확인할 수 있도록 하기 위함이며, 계정 식별자는 함께 보관하지 않습니다.
• AI가 생성한 요약문: 생성일로부터 90일. 이후 자동으로 삭제됩니다.
• 리포트 이용 기록(계정 식별자, 기간, 횟수, 토큰 수): 이용 목적 달성 시 또는 탈퇴 시까지
• 계약 또는 청약철회 등에 관한 기록, 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률 제6조)
탈퇴하시면 계정 식별자(이메일·구글 sub)는 지체 없이 되짚을 수 없는 형태로 처리되며, 위 거래 기록은 작성자를 되짚을 수 없는 형태로 위 기간 동안 분리 보관한 뒤 파기합니다.
⚠ 탈퇴하셔도 구글 플레이의 구독은 자동으로 해지되지 않습니다. 해지는 구글 플레이 > 구독에서 직접 하셔야 하며, 하지 않으시면 계속 청구됩니다.
⚠ 구독 만료에 따른 백업 삭제 안내는 앱을 여실 때 화면으로만 전해집니다. 앱을 열지 않으시면 이 안내가 닿지 않을 수 있습니다.
보유 기간이 지나거나 처리 목적이 달성되면 지체 없이 파기합니다.
5. 개인정보의 제3자 제공
운영자는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
제6항의 사업자들은 운영자를 대신하여 정보를 처리하는 수탁자이며, 자신의 목적으로 이용하지 않습니다. AI 사업자는 전달받은 일기 내용을 모델 학습에 사용하지 않습니다.
다만 법령에 특별한 규정이 있거나 수사기관이 법령에 정해진 절차와 방법에 따라 요구하는 경우에는 예외로 합니다.
6. 개인정보 처리위탁 및 국외 이전
운영자는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 일부는 국외에서 처리됩니다.
• Google LLC — 이전받는 국가: 미국. 연락처: https://support.google.com/policies/contact/general_privacy_form. 이전 목적: 광고 게재 및 성과 측정(AdMob), 구글 계정 로그인, 구독 결제 처리 및 결제 검증. 이전 항목: 광고 식별자, 기기·네트워크 정보, 로그인 시 이메일 주소·계정 식별자, 스토어 거래 정보. 이전 시기 및 방법: 광고 요청 시·로그인 시·결제 시 네트워크를 통해 전송. 보유 기간: Google의 개인정보처리방침에 따름
• Supabase Inc. — 이전받는 국가: 미국(법인 소재지). 연락처: privacy@supabase.com. 이전 목적: 문의·계정 정보 데이터베이스 보관, 암호화된 백업 사본 및 구독 상태 보관. 이전 항목: 제2항 가목·다목·라목의 정보. 이전 시기 및 방법: 문의 전송 시·백업 시 네트워크를 통해 전송. 보유 기간: 제4항의 보유 기간까지. ※ 데이터가 저장되는 물리적 위치는 대한민국(서울 리전)이나, 운영 법인이 국외에 있어 국외 이전으로 안내합니다.
• Vercel Inc. — 이전받는 국가: 미국. 연락처: privacy@vercel.com. 이전 목적: 문의 접수 서버 및 백업·AI 서버 운영. 이전 항목: 제2항 가목의 정보. 이전 시기 및 방법: 문의 전송 시 네트워크를 통해 전송. 보유 기간: 위탁 계약 종료 시까지. ※ 암호화된 백업 사본은 이 서버를 거치지 않고 저장소로 직접 전송됩니다.
• 650 Industries, Inc.(서비스명 Expo) — 이전받는 국가: 미국(624 University Ave FL1, Palo Alto, CA 94301, USA). 연락처: https://expo.dev/contact. 이전 목적: 앱 업데이트 배포(EAS Update). 이전 항목: 기기 운영체제, 업데이트를 내려받았는지 판별하는 무작위 토큰, 접속 IP 주소, 앱·런타임 버전. 이전 시기 및 방법: 앱을 실행하실 때 네트워크를 통해 전송. 보유 기간: 이전받는 자의 개인정보처리방침에 따름. ※ 일기 내용은 전송되지 않습니다.
• RevenueCat, Inc. — 이전받는 국가: 미국. 연락처: compliance@revenuecat.com. 이전 목적: 구독 결제 검증 및 구독 상태 확인. 이전 항목: 계정 식별자, 스토어 거래·상품 식별자, 기기·앱 정보. 이전 시기 및 방법: 구독 화면 진입 및 결제 시 네트워크를 통해 전송. 보유 기간: 위탁 계약 종료 시까지
• OpenAI OpCo, LLC — 이전받는 국가: 미국(1455 Third Street, San Francisco, California 94158, USA). 연락처: dpo@openai.com. 이전 목적: 요약 리포트 생성. 이전 항목: 이용자가 리포트를 요청하신 기간의 일기 제목·본문·감정·작성일. 이전 시기 및 방법: 이용자가 리포트 만들기를 누르신 때, 네트워크를 통해 전송. 보유 기간: 운영자 서버는 일기 내용을 저장하지 않으며 요약을 만드는 동안 메모리에서만 처리하고 즉시 버립니다. AI 사업자는 남용 감시 목적으로 최대 30일간 보관한 뒤 삭제하며, 이 기간에도 모델 학습에는 사용하지 않습니다.
⚠ AI 리포트의 국외 이전은 별도 동의 사항입니다. 기능을 처음 사용하실 때 앱 안에서 위와 같은 내용을 안내해 드리고 동의를 받으며, 이 동의는 제2항 마목의 민감정보 동의와 별개입니다.
이용자는 개인정보의 국외 이전을 거부할 수 있습니다. 광고 관련 이전을 거부하시려면 제7항의 방법으로 맞춤형 광고를 해제하시고, 문의 관련 이전은 문의하기를 이용하지 않으시면 발생하지 않습니다. 백업을 켜지 않으시고, 구독하지 않으시고, 리포트를 만들지 않으시면 그와 관련된 이전은 발생하지 않으며, 일기 작성 등 그 밖의 모든 기능은 그대로 이용하실 수 있습니다.
⚠ 다만 앱 업데이트 확인만은 예외입니다. 로그인·구독 여부와 무관하게 앱을 실행하실 때마다 이루어지며 앱 안에서 끄실 수 없습니다. 전송되는 것은 기기 운영체제와 무작위 토큰이고 일기 내용은 포함되지 않으나, 바로 위 문단의 "이용하지 않으시면 발생하지 않는다"가 이 항목에는 적용되지 않는다는 점을 분명히 밝힙니다.
7. 광고 식별자 등 자동 수집 장치와 거부 방법
서비스는 무료 이용자에게 광고를 제공하기 위해 Google AdMob을 사용합니다. AdMob은 맞춤형 광고 제공을 위해 광고 식별자를 수집·이용할 수 있습니다.
수집 목적: 맞춤형 광고 제공, 광고 성과 측정, 부정 클릭 방지
거부 방법 (Android): 설정 > 개인정보 보호 > 광고 > "광고 ID 삭제" 또는 "맞춤설정 광고 선택 해제"
거부 방법 (iOS): 설정 > 개인정보 보호 및 보안 > 추적 > "앱이 추적을 요청하도록 허용" 해제
거부하시더라도 광고 자체는 계속 표시될 수 있으나, 이용자의 관심사에 기반하지 않은 일반 광고가 제공됩니다.
구독하시면 광고가 표시되지 않으며, 위 광고 관련 수집도 발생하지 않습니다.
Google의 광고 관련 개인정보 처리에 관한 자세한 내용: https://policies.google.com/technologies/ads
8. 개인정보의 파기 절차 및 방법
파기 절차: 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 법령에 따라 보존해야 하는 경우에는 해당 기간 동안 다른 개인정보와 분리하여 보관한 뒤 파기합니다.
파기 방법: 전자적 파일 형태의 정보는 복구·재생할 수 없는 기술적 방법으로 영구 삭제합니다.
이용자 기기에 저장된 일기·사진·잠금 정보는 앱의 "전체 초기화" 기능을 사용하거나 앱을 삭제하면 기기에서 제거됩니다.
백업을 켜신 경우, 서버에 보관된 암호화 사본은 앱의 백업 화면에서 삭제하시거나 탈퇴하시면 함께 파기됩니다. 탈퇴 시에는 백업을 먼저 파기한 뒤 계정을 삭제합니다 — 계정이 먼저 사라지면 그 백업을 지울 권한이 있는 사람이 없어지기 때문입니다.
백업을 켜지 않으신 경우 기기의 일기는 운영자가 보유하고 있지 않으므로 운영자가 삭제해 드릴 수 없습니다.
9. 정보주체와 법정대리인의 권리·의무 및 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
• 개인정보 열람 요구 • 오류 등이 있을 경우 정정 요구 • 삭제 요구 • 처리정지 요구 • 개인정보 전송 요구(「개인정보 보호법」 제35조의2)
권리 행사는 제11항의 연락처로 서면 또는 전자우편을 통해 하실 수 있으며, 운영자는 지체 없이 조치합니다.
이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용하거나 제공하지 않습니다.
⚠ 백업에 대한 열람청구의 한계: 백업에 대해 열람을 청구하시면 운영자가 드릴 수 있는 것은 복호화할 수 없는 암호문과 제2항 다목의 메타데이터뿐입니다. 일기 내용을 사람이 읽을 수 있는 형태로 제공해 드릴 수 없습니다 — 운영자에게 열쇠가 없기 때문입니다. 이용자 본인은 앱에서 복구 코드로 언제든 복원하실 수 있습니다.
만들어진 AI 리포트는 앱에서 언제든 삭제하실 수 있습니다. 앱에서 삭제하시면 기기에서 지워지며, 서버에 보관된 요약문은 90일이 지나면 자동으로 삭제됩니다. 그전에 삭제를 원하시면 문의하기로 요청하실 수 있습니다.
⚠ AI가 생성한 요약은 사실과 다를 수 있으며, 의학적·심리적 진단이나 조언이 아닙니다. 앱 안에 리포트를 신고하실 수 있는 기능을 제공합니다.
만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대한 위 권리를 행사할 수 있습니다.
10. 개인정보의 안전성 확보 조치
• 관리적 조치: 개인정보 취급자 최소화, 취급자에 대한 정기적 교육
• 기술적 조치: 개인정보 처리 시스템에 대한 접근 권한 관리, 전송 구간 암호화(HTTPS), 앱 잠금 비밀번호의 해시 저장 및 기기 보안 저장소(Keystore/Keychain) 이용
• 백업의 종단간 암호화: 백업 사본은 이용자 기기에서 암호화된 뒤 전송되며, 복호화 열쇠는 기기와 이용자의 복구 코드에만 존재합니다. 운영자 서버에는 열쇠가 없습니다.
• 물리적 조치: 개인정보가 보관된 서버는 국내외 클라우드 사업자의 데이터센터에 위치하며, 해당 사업자의 물리적 접근통제 정책을 따릅니다.
⚠ 앱 잠금 기능은 화면 접근을 막는 기능이며, 기기에 저장된 일기 파일 자체를 암호화하지 않습니다. 기기가 분실·탈취되어 기기 보안이 무력화된 경우에는 일기 내용이 노출될 수 있습니다.
11. 개인정보 보호책임자 및 열람청구 접수·처리 부서
운영자는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
• 개인정보 보호책임자: 손휘성 (직책: 대표)
• 연락처: support@vivace-games.com
• 개인정보 열람청구 접수·처리 부서: 위와 동일
이용자는 서비스를 이용하며 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 운영자는 지체 없이 답변 및 처리해 드릴 것입니다.
12. 권익침해 구제 방법
개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결이나 상담 등을 신청하실 수 있습니다.
• 개인정보 분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
• 개인정보 침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
• 대검찰청 사이버수사과: (국번없이) 1301 / www.spo.go.kr
• 경찰청 사이버수사국: (국번없이) 182 / ecrm.police.go.kr
또한 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
13. 개인정보처리방침의 변경
이 개인정보처리방침은 시행일로부터 적용됩니다.
법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 경우에는 변경 내용과 시행일을 앱 내 공지사항과 이 문서를 통하여 지체 없이 알려드립니다.
개정 이력
• 2026-08-09 최초 제정
• 2026-08-11 개정 예고 게시 — 월 구독 결제 및 백업/복원 기능 도입 예정 (본문은 아직 변경되지 않았습니다)
• 2026-08-12 개정 예고 게시 — AI 요약 리포트 기능 도입 예정 (본문은 아직 변경되지 않았습니다)
• 2026-08-23 개정 — 위 두 예고를 본문에 반영했습니다. 월 구독·백업/복원·AI 요약 리포트에 관한 처리를 제1항·제2항·제3항·제4항·제6항·제8항·제9항·제10항에 추가했습니다.
• 2026-09-01 개정 — 서비스 이용 통계(활성 이용자 집계)를 위한 기기 식별자 수집을 제2항·제3항·제4항에 추가하고, 연령 확인 안내를 제2항에서 넓혔습니다.
• 2026-09-02 개정 — 이용 일자가 앱 실행 시뿐 아니라 앱을 다시 여실 때에도(최소 5분 간격) 기록된다는 점과, 로그인하신 경우 기기 식별자 대신 계정으로 기록된다는 점을 제2항에 밝혔습니다.
• 2026-09-09 개정 — 앱 실행 시 이루어지는 업데이트 확인(기기 운영체제·무작위 토큰 전송)을 제2항에 밝히고, 이전받는 자에 650 Industries, Inc.를 제6항에 추가했습니다.
Jogak Privacy Policy
Effective 2026-09-09 · Last updated 2026-09-09
This is a translation for readability. Where it differs from the Korean original, the Korean version governs.
Vivace Games Studio ("the operator") complies with the Personal Information Protection Act and other applicable laws, and handles the personal data of users of "Jogak" ("the service") as set out below. As a matter of principle Jogak keeps the entries you write on your own device; entries are sent to a server only for the backup you turn on yourself and the AI summary reports you create yourself. Apart from that we collect only the minimum information necessary.
1. Where your entries are stored (stated first)
Your entries (title, text, list, photos, tags and emotion) are kept in your device’s internal storage and, by default, do not leave the device.
⚠ There are two exceptions, and only where you chose them yourself. Neither happens automatically.
• If you turn backup on — a copy of your entries, encrypted on your device, is stored on the operator’s server. The operator cannot read that copy. The detail is in section 2(c).
• If you create an AI summary report — the diary content for that period passes through the operator’s server unencrypted and is sent on to the AI provider. The operator does not store that content. The detail is in section 2(e).
⚠ Those two sentences are not the same. Backup: we store it but cannot read it. AI: we read it but do not store it. We state this plainly rather than blur it.
The operator never collects the following, under any circumstances, and does not transmit it off your device.
• The PIN, pattern or hint answer used for app lock — these are kept in your device’s secure storage only in a non-recoverable form (a hash); the original is never stored anywhere.
• Your name, date of birth, phone number, address, contact list, location, or any record of access to your full photo library.
Photos you pick in the app are copied into the app’s own folder on your device so they can be placed in an entry, and unless you turn backup on they are not transmitted anywhere. Photos are never sent for AI summary reports.
2. Personal data we collect
a. When you use Contact us (sign-in required)
• Required: the email address of your Google account, and your social account identifier (Google "sub")
— Legal basis: Personal Information Protection Act art. 15(1)4 (necessary to carry out measures requested by the user — that is, to reply to your enquiry)
— Purpose: identifying the sender, replying, and letting you review your own enquiries
• Enquiry category and enquiry content
• Device type (Android/iOS) and app version — to understand the environment in which a problem occurred
※ Sign-in is needed for Contact us, subscription, backup and AI reports; writing entries, app lock and other features do not require it.
※ When you first launch the app we ask for your birth year. If you are below the threshold, both the sign-in feature and the device identifier in item f below are unavailable; writing entries, app lock and every other feature remain fully available.
※ The threshold is 16, 14 or 13 depending on your region (14 in the Republic of Korea); where it cannot be determined, the highest threshold applies. The birth year you give is used only for this decision and is neither stored nor transmitted.
b. Information collected automatically while ads are served
• Advertising identifier (Android advertising ID), device and network information, ad impression and click records
• The above is collected by Google (AdMob); details and how to opt out are in section 7.
c. If you turn backup on (subscription required)
• An encrypted copy of your entries — in a form the operator cannot decrypt
• Backup identifier, backup time, generation number, size — this information is not encrypted. The operator can tell which account backed up, when, and how much.
— Legal basis: your separate consent (taken on the screen where you turn backup on)
⚠ To be precise: the operator stores that copy but cannot read it. The decryption key exists only on your device and in the recovery code you keep; the operator does not have it.
⚠ If you lose your recovery code there is no way to open the backup. The operator cannot open it for you either.
d. If you use a subscription
• Subscription status — entitlement key, subscription expiry time, payment-failure grace time, whether it will renew
• The transaction identifier issued by the store, the product identifier, and whether the purchase was made in the production or test environment
• Records of subscription status changes sent by the payment service (purchase, renewal, cancellation, refund, etc.) and their raw content
— Legal basis: Personal Information Protection Act art. 15(1)4 (necessary to carry out measures requested by the user — that is, to provide the subscription entitlement you applied for)
— Purpose: confirming subscription entitlement (ad removal, backup, AI reports), handling payment enquiries and refunds
⚠ Payment details such as credit card or bank account numbers are handled by Google Play and are not passed to the operator. The operator can only tell that you paid and until when the subscription is valid.
e. If you create AI summary reports (subscription required)
• Passed through the operator’s server to the AI provider: the title, text, emotion and date of the entries in the period you requested a report for
• Stored by the operator: the summary generated by AI, the identifier of the account that created the report, the period, the number of times, and the number of tokens used
⚠ To be precise: the operator does not store the diary content itself. However, ① at the moment the summary is being made the content passes through the operator’s server, so we cannot tell you that "the operator cannot see it", and ② the generated summary is kept for 90 days. We state this plainly rather than blur it.
⚠ A summary is written on the basis of your entries, so diary content may appear within it.
• Separate consent for sensitive information: entries may contain sensitive information such as health or psychological state, as defined in article 23 of the Personal Information Protection Act. Because AI summary reports process that content unencrypted, we take separate consent for the processing of sensitive information the first time you use the feature. This consent is separate from the consent to transfer abroad in section 6, and you may choose each independently.
Even if you do not consent, every feature other than AI reports remains fully available. Reports are generated only when you create them yourself, never automatically.
f. When you launch the app or bring it back to the foreground (whether or not you are signed in)
• Device identifier — a random value created on your device the first time the app runs. It is not a hardware serial number or an advertising identifier, and it disappears when you uninstall the app.
— Legal basis: Article 15(1)6 of the Personal Information Protection Act (legitimate interest in operating and improving the service)
— Purpose: service-usage statistics (how many people use the app on how many days)
※ This value cannot tell who you are and is not linked to your entries.
※ If you are below the age threshold above, this value is neither created nor transmitted.
※ The date of use is recorded when you launch the app and when you bring it back to the foreground (at most once every five minutes). If you are signed in, it is recorded against your account instead of this device identifier, so that one person is not counted twice.
• App update check — when you launch the app, your device operating system and a randomised token are sent to the app distribution service (650 Industries, Inc.) to check whether a new version is available.
— Legal basis: Article 15(1)4 of the Personal Information Protection Act (performance of the contract — providing the app in an up-to-date state)
※ Diary content is not transmitted. This check happens automatically the moment you open the app and cannot be turned off inside the app — see section 6 for details.
3. Purposes of processing
• Service-usage statistics: to count how many people use the app on how many days and to use that in operating and improving the service
• Receiving and handling enquiries: to review what you sent and to identify and fix faults
• Identifying you and replying: to deliver a reply to the user who wrote in, and to let you review your own enquiry history
• Serving ads: to show ads to users on the free tier and to measure ad performance
• Backup and restore: where you turned it on, to hold an encrypted copy of your entries and give it back to you on request
• Confirming subscription entitlement: to provide ad removal, backup and AI reports to users who have paid, and to handle payment enquiries and refunds
• Generating AI summary reports and improving their quality: to produce a summary for the period you asked for, and to review the result and improve quality
The operator does not use personal data for purposes other than the above, and will obtain consent in advance if the purpose changes.
4. Retention and use periods
• Account information (email address, Google sub): until you delete your account. On deletion we destroy it without delay or render it non-traceable.
• Enquiry content: 3 years from receipt (Act on Consumer Protection in Electronic Commerce — records on consumer complaints or dispute handling)
• Behavioural data based on the advertising identifier: up to 1 year from collection
• Device identifier and record of days used: 400 days from the last day of use. Deleted automatically thereafter.
• The encrypted backup copy: kept while you leave backup on, and for 90 days after a subscription ends, then destroyed automatically. If you turn backup off, request deletion, or delete your account, we destroy it without delay rather than waiting 90 days. Backups untouched for 3 years or more are destroyed (this covers the case where you deleted the app without deleting your account).
• A record that a backup was destroyed (backup identifier and time of destruction): 1 year — so that you can find out "why restore does not work"; the account identifier is not kept with it.
• The summary generated by AI: 90 days from the day it was created, after which it is deleted automatically.
• Report usage records (account identifier, period, count, token counts): until the purpose is achieved or until you delete your account
• Records on contracts or withdrawal of offer, and on payment and supply of goods: 5 years (Act on Consumer Protection in Electronic Commerce, art. 6)
If you delete your account, the account identifiers (email, Google sub) are rendered non-traceable without delay, and the transaction records above are stored separately in a form that cannot be traced back to their author for the period above and then destroyed.
⚠ Deleting your account does not automatically cancel your Google Play subscription. You must cancel it yourself in Google Play > Subscriptions; if you do not, you will continue to be charged.
⚠ Notice that a backup is due for deletion because a subscription expired reaches you only on screen when you open the app. If you do not open the app, this notice may not reach you.
Once the retention period passes or the purpose is achieved, we destroy the data without delay.
5. Provision to third parties
The operator does not provide users’ personal data to third parties.
The companies in section 6 are processors handling information on the operator’s behalf, and do not use it for their own purposes. The AI provider does not use the diary content it receives to train models.
Exceptions apply where there is a specific provision in law, or where an investigative authority makes a request following the procedures and methods prescribed by law.
6. Outsourcing of processing and transfer abroad
To provide the service the operator outsources processing as follows, and some of it takes place outside Korea.
• Google LLC — Country: United States. Contact: https://support.google.com/policies/contact/general_privacy_form. Purpose: serving and measuring ads (AdMob), Google account sign-in, processing and verifying subscription payments. Items: advertising identifier, device and network information, on sign-in the email address and account identifier, and store transaction information. When and how: transmitted over the network when an ad is requested, when you sign in, and when you pay. Retention: as per Google’s privacy policy
• Supabase Inc. — Country: United States (place of incorporation). Contact: privacy@supabase.com. Purpose: storing enquiry and account information in a database, and storing the encrypted backup copy and subscription status. Items: the information in sections 2(a), 2(c) and 2(d). When and how: transmitted over the network when you send an enquiry and when you back up. Retention: the periods in section 4. ※ The physical storage location is the Republic of Korea (Seoul region), but we disclose it as a transfer abroad because the operating company is located outside Korea.
• Vercel Inc. — Country: United States. Contact: privacy@vercel.com. Purpose: running the server that receives enquiries and the backup and AI servers. Items: the information in section 2(a). When and how: transmitted over the network when you send an enquiry. Retention: until the outsourcing contract ends. ※ The encrypted backup copy is sent directly to storage without passing through this server.
• 650 Industries, Inc. (service name Expo) — Country: United States (624 University Ave FL1, Palo Alto, CA 94301, USA). Contact: https://expo.dev/contact. Purpose: distributing app updates (EAS Update). Items: device operating system, a randomised token used to determine whether an update has been downloaded, IP address, app and runtime version. When and how: transmitted over the network when you launch the app. Retention: as per the recipient’s privacy policy. ※ Diary content is not transmitted.
• RevenueCat, Inc. — Country: United States. Contact: compliance@revenuecat.com. Purpose: verifying subscription payments and checking subscription status. Items: account identifier, store transaction and product identifiers, device and app information. When and how: transmitted over the network when you open the subscription screen and when you pay. Retention: until the outsourcing contract ends
• OpenAI OpCo, LLC — Country: United States (1455 Third Street, San Francisco, California 94158, USA). Contact: dpo@openai.com. Purpose: generating summary reports. Items: the title, text, emotion and date of the entries in the period you requested a report for. When and how: transmitted over the network when you press Create report. Retention: the operator’s server does not store the diary content — it is held in memory only while the summary is being made and then discarded at once. The AI provider keeps it for up to 30 days for abuse monitoring and then deletes it, and even during that period does not use it for model training.
⚠ Transfer abroad for AI reports is a matter of separate consent. The first time you use the feature we show you the same information inside the app and take your consent; this consent is separate from the consent for sensitive information in section 2(e).
You may refuse the transfer of your personal data abroad. To refuse ad-related transfers, turn off personalised ads using the method in section 7; enquiry-related transfers do not occur if you do not use Contact us. If you do not turn backup on, do not subscribe, and do not create reports, none of the related transfers occur, and all other features including writing entries remain fully available.
⚠ The app update check is the one exception. It happens every time you launch the app regardless of whether you sign in or subscribe, and it cannot be turned off inside the app. What is sent is the device operating system and a randomised token, and no diary content is included — but we state plainly that “none of the related transfers occur if you do not use them” in the paragraph above does not apply to this item.
7. Automatic collection such as advertising identifiers, and how to opt out
The service uses Google AdMob to show ads to users on the free tier. AdMob may collect and use an advertising identifier in order to serve personalised ads.
Purpose of collection: serving personalised ads, measuring ad performance, preventing click fraud
How to opt out (Android): Settings > Privacy > Ads > "Delete advertising ID" or "Opt out of Ads Personalisation"
How to opt out (iOS): Settings > Privacy & Security > Tracking > turn off "Allow Apps to Request to Track"
Even if you opt out, ads may still appear, but they will be generic ads not based on your interests.
If you subscribe, no ads are shown and the ad-related collection above does not occur either.
More on how Google handles personal data for advertising: https://policies.google.com/technologies/ads
8. Procedure and method of destruction
Procedure: personal data whose retention period has passed or whose purpose has been achieved is destroyed without delay. Where retention is required by law, it is stored separately from other personal data for that period and then destroyed.
Method: information in electronic file form is permanently deleted by technical means that make recovery or reconstruction impossible.
Entries, photos and lock information stored on your device are removed from the device when you use the app’s "Reset everything" function or delete the app.
If you turned backup on, the encrypted copy held on the server is destroyed when you delete it on the app’s backup screen or when you delete your account. On account deletion we destroy the backup first and then delete the account — if the account went first, no one would be left with the right to delete that backup.
If you did not turn backup on, the operator does not hold the entries on your device and therefore cannot delete them for you.
9. Rights of data subjects and legal representatives, and how to exercise them
You may exercise the following rights at any time.
• Request access to your personal data • Request correction where there is an error • Request deletion • Request suspension of processing • Request transmission of your personal data (Personal Information Protection Act art. 35-2)
You may exercise these rights in writing or by email using the contact in section 11, and the operator will act without delay.
If you request correction of an error in your personal data, we will not use or provide that data until the correction is complete.
⚠ Limits on an access request about a backup: if you request access to your backup, all the operator can give you is the ciphertext, which cannot be decrypted, and the metadata in section 2(c). We cannot provide your entries in human-readable form — the operator does not hold the key. You yourself can restore at any time in the app using your recovery code.
You can delete a report you have created at any time in the app. Deleting it in the app removes it from your device; the summary kept on the server is deleted automatically after 90 days. If you want it deleted sooner, you can ask through Contact us.
⚠ Summaries generated by AI may differ from fact and are not a medical or psychological diagnosis or advice. The app provides a way to report a summary.
The legal representative of a child under 14 may exercise the above rights on the child’s behalf.
10. Measures to ensure security
• Administrative: minimising the number of people who handle personal data, and regular training for them
• Technical: access control for the personal data processing system, encryption in transit (HTTPS), storing app lock secrets as hashes and using the device secure storage (Keystore/Keychain)
• End-to-end encryption of backups: the backup copy is encrypted on your device before it is sent, and the decryption key exists only on the device and in your recovery code. The operator’s servers do not hold the key.
• Physical: servers holding personal data are located in the data centres of domestic and overseas cloud providers and follow those providers’ physical access control policies.
⚠ The app lock feature blocks access to the screen; it does not encrypt the diary files stored on the device. If the device is lost or taken and its own security is defeated, entry contents may be exposed.
11. Privacy officer, and the department that receives and handles access requests
The operator takes overall responsibility for work relating to the processing of personal data and designates a privacy officer as below to handle users’ complaints and remedies relating to personal data processing.
• Privacy officer: Son Hwi-seong (position: representative)
• Contact: support@vivace-games.com
• Department receiving and handling access requests: as above
You may raise with the privacy officer any question, complaint or request for remedy relating to privacy that arises while using the service. The operator will answer and act without delay.
12. How to seek remedy for infringement of rights
To obtain remedy for infringement of your personal data, you may apply to the following Korean bodies for dispute resolution or consultation.
• Personal Information Dispute Mediation Committee: 1833-6972 (from Korea) / www.kopico.go.kr
• Privacy Infringement Report Centre: 118 (from Korea) / privacy.kisa.or.kr
• Supreme Prosecutors’ Office, Cyber Investigation Division: 1301 (from Korea) / www.spo.go.kr
• National Police Agency, Cyber Investigation Bureau: 182 (from Korea) / ecrm.police.go.kr
In addition, a person whose rights or interests are infringed by a disposition or omission of the head of a public institution in respect of a request under arts. 35 (access), 36 (correction and deletion) or 37 (suspension of processing) of the Personal Information Protection Act may file an administrative appeal as provided by the Administrative Appeals Act.
13. Changes to this privacy policy
This privacy policy applies from its effective date.
Where content is added, removed or amended due to changes in law, policy or security technology, we will inform you of the change and its effective date without delay through in-app notices and this document.
Amendment history
• 2026-08-09 first enacted
• 2026-08-11 upcoming amendment posted — monthly subscription and backup/restore to be introduced (the main text has not changed yet)
• 2026-08-12 upcoming amendment posted — AI summary reports to be introduced (the main text has not changed yet)
• 2026-08-23 amended — the two amendments above have been carried into the main text. Processing relating to the monthly subscription, backup/restore and AI summary reports has been added to sections 1, 2, 3, 4, 6, 8, 9 and 10.
• 2026-09-01 amended — collection of a device identifier for service-usage statistics (active-user counts) was added to Sections 2, 3 and 4, and the age-verification notice in Section 2 was broadened.
• 2026-09-02 amendment — Article 2 now states that the date of use is recorded not only when the app is launched but also when it is brought back to the foreground (at most once every five minutes), and that it is recorded against your account instead of the device identifier while you are signed in.
• 2026-09-09 amended — disclosed in section 2 the update check that happens when the app launches (transmission of device operating system and a randomised token), and added 650 Industries, Inc. to the recipients in section 6.
Jogak プライバシーポリシー
施行日 2026-09-09 · 最終更新日 2026-09-09
読みやすさのための翻訳です。韓国語の原文と異なる場合は、韓国語版が優先します。
Vivace Games Studio(以下「運営者」)は「個人情報保護法」等の関連法令を遵守し、「Jogak」(以下「本サービス」)利用者の個人情報を以下のとおり取り扱います。Jogak は利用者が書いた日記を利用者の端末に保管することを原則とし、利用者ご自身がオンにされたバックアップと、ご自身で作成されたAI要約レポートに限ってのみ日記がサーバーへ送信されます。それ以外は必要最小限の情報のみを収集します。
1. 日記がどこに保存されるのかを先に明示します
日記(タイトル・本文・一覧・写真・タグ・感情)は利用者端末の内部ストレージに保管され、原則として端末の外に出ません。
⚠ ただし利用者ご自身が選ばれた場合に限り、二つの例外があります。いずれも自動的には起こりません。
• バックアップをオンにされた場合 — 端末で暗号化された日記の写しが運営者のサーバーに保管されます。運営者はその写しを読めません。詳しくは第2項ウに記載しました。
• AI要約レポートを作成された場合 — 該当期間の日記の内容が暗号化されない状態で運営者のサーバーを経由してAI事業者に送信されます。運営者はその内容を保存しません。詳しくは第2項オに記載しました。
⚠ 上記の二文は互いに異なります。バックアップは保存しますが読めず、AIは読めますが保存しません。ぼかさずそのままお知らせします。
運営者は次の情報をいかなる場合も収集せず、利用者の端末外に送信しません。
• アプリロックに使用する PIN・パターン・ヒントの答え — 端末のセキュア領域に復元不可能な形式(ハッシュ)でのみ保管され、原文はどこにも保存されません。
• 氏名、生年月日、電話番号、住所、連絡先一覧、位置情報、写真ライブラリ全体へのアクセス記録。
利用者がアプリで選んだ写真は、かけらに入れるために端末内のアプリ専用フォルダへコピーされ、バックアップをオンにされなければ外部には送信されません。AI要約レポートに写真は送信されません。
2. 収集する個人情報の項目
ア.お問い合わせを利用する場合(ログインが必要)
• 必須:Google アカウントのメールアドレス、ソーシャルアカウント固有識別子(Google の sub)
— 収集根拠:「個人情報保護法」第15条第1項第4号(利用者の問い合わせという要請に応じた措置、すなわち回答の返信を履行するために必要な場合)
— 利用目的:問い合わせ者の確認、回答の返信、自分の問い合わせ履歴の照会
• 問い合わせ分類、問い合わせ内容
• 端末種別(Android/iOS)、アプリバージョン — どの環境で発生した問題かを把握するため
※ ログインはお問い合わせ・サブスクリプション・バックアップ・AIレポートに必要で、日記の作成・ロック等その他の機能には不要です。
※ アプリを初めて起動される際に生まれた年をお尋ねします。基準に満たない場合はログイン機能と下記カ.の端末識別子の収集がいずれも制限され、日記の作成・ロック等その他の機能はそのままご利用いただけます。
※ 基準年齢は利用者の地域により満16歳・14歳・13歳です(日本は満14歳)。確認できない場合は最も高い基準を適用します。お答えいただいた生まれた年は判定にのみ使用し、保存も送信もしません。
イ.広告サービス利用の過程で自動的に収集される情報
• 広告識別子(Android 広告 ID)、端末・ネットワーク情報、広告の表示・クリック記録
• 上記情報は Google(AdMob)が収集します。詳細と拒否方法は第7項でご案内します。
ウ.バックアップをオンにされた場合(サブスクリプションが必要)
• 暗号化された日記の写し — 運営者が復号できない形式
• バックアップ識別子、バックアップした時刻、世代番号、容量 — この情報は暗号化されません。どのアカウントのバックアップがいつどれだけ上がったかは運営者が知り得ます。
— 収集根拠:利用者の個別同意(バックアップをオンにする画面で取得します)
⚠ 正確な表現:運営者はその写しを保存しますが読めません。復号の鍵は利用者の端末と、利用者が保管される復旧コードにのみ存在し、運営者は持っていません。
⚠ 復旧コードを紛失されると、バックアップを開く方法はありません。運営者も開いて差し上げることはできません。
エ.サブスクリプションをご利用の場合
• 購読状態 — エンタイトルメントキー、購読期限、決済失敗の猶予時刻、更新予定の有無
• ストアが発行した取引識別子、商品識別子、決済環境(本番/テスト)の区分
• 決済サービスから送られた購読状態の変更記録(購入・更新・解約・返金等)およびその原文
— 収集根拠:「個人情報保護法」第15条第1項第4号(利用者の購読申込という要請に応じた措置、すなわち購読権限の提供を履行するために必要な場合)
— 利用目的:購読権限の確認(広告除去・バックアップ・AIレポートの利用)、決済に関する問い合わせおよび返金処理
⚠ クレジットカード番号・口座番号等の決済手段情報は Google Play が処理し、運営者には伝達されません。運営者は利用者が決済されたという事実と、その購読がいつまで有効かのみを知り得ます。
オ.AI要約レポートを作成される場合(サブスクリプションが必要)
• 運営者のサーバーを経由してAI事業者に送信されるもの:利用者がレポートを要求された期間の日記のタイトル・本文・感情・作成日
• 運営者が保存するもの:AIが生成した要約文、レポートを作成したアカウント識別子、期間、回数、使用されたトークン数
⚠ 正確な表現:運営者は日記の内容そのものを保存しません。ただし、①要約を作成するその瞬間には内容が運営者のサーバーを通過するため「運営者が見ることはできない」とは申し上げられず、②生成された要約文は90日間保管します。この点をぼかさずそのままお知らせします。
⚠ 要約文は利用者の日記をもとに作成された文章であるため、その中に日記の内容が含まれることがあります。
• 機微情報に関する個別の同意:日記には健康・心理状態など「個人情報保護法」第23条の機微情報が含まれることがあります。AI要約レポートはその内容を暗号化されない状態で処理するため、機能を初めてご利用になる際に機微情報の処理に関する個別の同意をいただきます。この同意は第6項の国外移転の同意とは別のもので、それぞれ個別にお選びいただけます。
同意されなくても、AIレポートを除くすべての機能をそのままご利用いただけます。レポートは利用者がご自分で作成されたときにのみ生成され、自動的には作成されません。
カ.アプリを起動される場合、または再び前面に戻される場合(ログインの有無を問いません)
• 端末識別子 — アプリが初めて起動される際に端末上で無作為に生成される値です。端末固有番号や広告識別子ではなく、アプリを削除されると消えます。
— 収集根拠:「個人情報保護法」第15条第1項第6号(サービスの運営・改善のための正当な利益)
— 利用目的:サービス利用統計(何日に何名の方がアプリをご利用かの把握)
※ この値から利用者が誰であるかは分からず、日記の内容とも結び付きません。
※ 上記の年齢基準に満たない場合は、この値を生成せず送信もしません。
※ ご利用日は、アプリを起動されたときと、アプリを再び前面に戻されたとき(最短5分間隔)に記録されます。ログインされている場合は、この端末識別子ではなくログイン アカウントに記録されます。同じ方が二重に集計されないようにするためです。
• アプリ更新の確認 — アプリを起動されたとき、新しいバージョンがあるかを確認するために端末のオペレーティングシステムとランダムなトークンがアプリ配信サービス(650 Industries, Inc.)へ送信されます。
— 収集の根拠: 「個人情報保護法」第15条第1項第4号(利用契約の履行、すなわちアプリを最新の状態で提供するために必要な場合)
※ 日記の内容は送信されません。この確認はアプリを開いた瞬間に自動的に行われ、アプリ内で個別にオフにすることはできません — 詳しくは第6項に記載しています。
3. 個人情報の処理目的
• サービス利用統計:何日に何名の方がアプリをご利用かを集計し、サービスの運営と改善に活用するため
• 問い合わせの受付および処理:利用者から送られた内容を確認し、不具合を把握・修正するため
• 問い合わせ者の確認および回答の返信:問い合わせた利用者へ回答を届け、利用者が自分の履歴を再確認できるようにするため
• 広告掲載:無料利用者に広告を提供し、広告成果を測定するため
• バックアップおよび復元:利用者がオンにされた場合に、暗号化された日記の写しを保管し、利用者のご請求に応じてお戻しするため
• 購読権限の確認:決済された利用者に広告除去・バックアップ・AIレポートを提供し、決済に関する問い合わせと返金を処理するため
• AI要約レポートの生成および品質改善:利用者が要求された期間の要約文を作成し、その結果を確認して品質を改善するため
運営者は上記目的以外に個人情報を利用せず、目的が変更される場合は事前に同意を得ます。
4. 個人情報の保有および利用期間
• アカウント情報(メールアドレス、Google sub):退会時まで。退会されると遅滞なく破棄するか、遡れない形式に処理します。
• 問い合わせ内容:受付日から3年(電子商取引等における消費者保護に関する法律 — 消費者の苦情または紛争処理に関する記録)
• 広告識別子に基づく行動情報:収集日から最大1年
• 端末識別子と利用日の記録:最終利用日から400日。以後自動的に削除されます。
• 暗号化されたバックアップの写し:バックアップをオンにしておられる間、および購読終了後90日まで保管し、自動的に破棄します。バックアップをオフにされたり、削除を請求されたり、退会された場合は、90日を待たずに遅滞なく破棄します。3年以上アクセスのないバックアップは破棄します(アプリのみ削除し退会されていない場合が該当します)。
• バックアップを破棄した事実の記録(バックアップ識別子と破棄時刻):1年 — 利用者が「なぜ復元できないのか」を確認できるようにするためであり、アカウント識別子は併せて保管しません。
• AIが生成した要約文:生成日から90日。その後は自動的に削除されます。
• レポートの利用記録(アカウント識別子、期間、回数、トークン数):利用目的の達成時または退会時まで
• 契約または申込撤回等に関する記録、代金決済および財貨等の供給に関する記録:5年(電子商取引等における消費者保護に関する法律 第6条)
退会されると、アカウント識別子(メール・Google sub)は遅滞なく遡れない形式に処理され、上記の取引記録は作成者を遡れない形式で上記期間中は分離保管したうえで破棄します。
⚠ 退会されても Google Play のサブスクリプションは自動的に解約されません。解約は Google Play > 定期購入からご自身で行っていただく必要があり、行われない場合は請求が続きます。
⚠ 購読終了に伴うバックアップ削除のご案内は、アプリを開かれたときに画面でのみお伝えします。アプリを開かれない場合、このご案内が届かないことがあります。
保有期間が過ぎたり処理目的が達成された場合は、遅滞なく破棄します。
5. 個人情報の第三者提供
運営者は利用者の個人情報を第三者に提供しません。
第6項の事業者は運営者に代わって情報を処理する受託者であり、自らの目的で利用することはありません。AI事業者は受け取った日記の内容をモデルの学習に使用しません。
ただし法令に特別の規定がある場合、または捜査機関が法令に定められた手続と方法により 要求する場合は例外とします。
6. 個人情報の処理委託および国外移転
運営者はサービス提供のため次のとおり個人情報の処理を委託しており、一部は国外で処理されます。
• Google LLC — 移転先の国:米国。連絡先:https://support.google.com/policies/contact/general_privacy_form 。移転目的:広告掲載および成果測定(AdMob)、Google アカウントログイン、購読決済の処理および決済検証。移転項目:広告識別子、端末・ネットワーク情報、ログイン時のメールアドレス・アカウント識別子、ストアの取引情報。移転の時期および方法:広告要求時・ログイン時・決済時にネットワークを通じて送信。保有期間:Google のプライバシーポリシーに従う
• Supabase Inc. — 移転先の国:米国(法人所在地)。連絡先:privacy@supabase.com 。移転目的:問い合わせ・アカウント情報のデータベース保管、暗号化されたバックアップの写しおよび購読状態の保管。移転項目:第2項ア・ウ・エの情報。移転の時期および方法:問い合わせ送信時・バックアップ時にネットワークを通じて送信。保有期間:第4項の保有期間まで。※ データが保存される物理的な場所は大韓民国(ソウルリージョン)ですが、運営法人が国外にあるため国外移転としてご案内します。
• Vercel Inc. — 移転先の国:米国。連絡先:privacy@vercel.com 。移転目的:問い合わせ受付サーバーおよびバックアップ・AIサーバーの運営。移転項目:第2項アの情報。移転の時期および方法:問い合わせ送信時にネットワークを通じて送信。保有期間:委託契約の終了時まで。※ 暗号化されたバックアップの写しはこのサーバーを経由せず、ストレージへ直接送信されます。
• 650 Industries, Inc.(サービス名 Expo) — 移転先の国: アメリカ合衆国(624 University Ave FL1, Palo Alto, CA 94301, USA)。連絡先: https://expo.dev/contact。移転の目的: アプリ更新の配信(EAS Update)。移転する項目: 端末のオペレーティングシステム、更新を受け取ったかどうかを判定するランダムなトークン、接続IPアドレス、アプリ・ランタイムのバージョン。移転の時期および方法: アプリを起動されたときにネットワークを通じて送信。保有期間: 移転先の個人情報保護方針に従います。※ 日記の内容は送信されません。
• RevenueCat, Inc. — 移転先の国:米国。連絡先:compliance@revenuecat.com 。移転目的:購読決済の検証および購読状態の確認。移転項目:アカウント識別子、ストアの取引・商品識別子、端末・アプリ情報。移転の時期および方法:購読画面への遷移時および決済時にネットワークを通じて送信。保有期間:委託契約の終了時まで
• OpenAI OpCo, LLC — 移転先の国:米国(1455 Third Street, San Francisco, California 94158, USA)。連絡先:dpo@openai.com 。移転目的:要約レポートの生成。移転項目:利用者がレポートを要求された期間の日記のタイトル・本文・感情・作成日。移転の時期および方法:利用者がレポート作成を押されたとき、ネットワークを通じて送信。保有期間:運営者のサーバーは日記の内容を保存せず、要約を作成する間だけメモリ上で処理して直ちに破棄します。AI事業者は不正利用の監視の目的で最大30日間保管した後に削除し、この期間中もモデルの学習には使用しません。
⚠ AIレポートの国外移転は個別の同意事項です。機能を初めてご利用になる際に、アプリ内で上記と同じ内容をご案内したうえで同意をいただきます。この同意は第2項オの機微情報の同意とは別のものです。
利用者は個人情報の国外移転を拒否できます。広告関連の移転を拒否されるには第7項の方法でパーソナライズ広告を解除し、問い合わせ関連の移転はお問い合わせをご利用にならなければ発生しません。バックアップをオンにされず、ご購読もされず、レポートも作成されなければ、それらに関連する移転は発生せず、日記の作成等その他すべての機能はそのままご利用いただけます。
⚠ ただしアプリ更新の確認だけは例外です。ログインや購読の有無にかかわらずアプリを起動されるたびに行われ、アプリ内でオフにすることはできません。送信されるのは端末のオペレーティングシステムとランダムなトークンで日記の内容は含まれませんが、すぐ上の段落の「ご利用にならなければ発生しません」がこの項目には当てはまらないことを明確にお伝えします。
7. 広告識別子等の自動収集装置と拒否方法
本サービスは無料利用者に広告を提供するため Google AdMob を使用します。AdMob はパーソナライズ広告の提供のため広告識別子を収集・利用することがあります。
収集目的:パーソナライズ広告の提供、広告成果の測定、不正クリックの防止
拒否方法(Android):設定 > プライバシー > 広告 > 「広告 ID を削除」または「広告のカスタマイズをオプトアウト」
拒否方法(iOS):設定 > プライバシーとセキュリティ > トラッキング > 「Appからのトラッキング要求を許可」をオフ
拒否されても広告自体は引き続き表示されることがありますが、利用者の関心に基づかない一般的な広告が提供されます。
ご購読いただくと広告は表示されず、上記の広告関連の収集も発生しません。
Google の広告に関する個人情報の取り扱いの詳細:https://policies.google.com/technologies/ads
8. 個人情報の破棄手続きおよび方法
破棄手続き:保有期間が過ぎたり処理目的が達成された個人情報は遅滞なく破棄します。法令により保存すべき場合は、当該期間中は他の個人情報と分離して保管したうえで破棄します。
破棄方法:電子ファイル形式の情報は、復旧・再生できない技術的方法で永久に削除します。
利用者の端末に保存された日記・写真・ロック情報は、アプリの「すべて初期化」機能を使うか、アプリを削除すると端末から取り除かれます。
バックアップをオンにされた場合、サーバーに保管された暗号化された写しは、アプリのバックアップ画面で削除されるか、退会されると併せて破棄されます。退会時にはバックアップを先に破棄したうえでアカウントを削除します — アカウントが先になくなると、そのバックアップを消す権限を持つ人がいなくなるためです。
バックアップをオンにされていない場合、端末の日記は運営者が保有していないため、運営者が削除して差し上げることはできません。
9. 情報主体および法定代理人の権利・義務とその行使方法
利用者はいつでも次の権利を行使できます。
• 個人情報の閲覧請求 • 誤りがある場合の訂正請求 • 削除請求 • 処理停止請求 • 個人情報の送信請求(「個人情報保護法」第35条の2)
権利の行使は第11項の連絡先へ書面または電子メールで行うことができ、運営者は遅滞なく措置します。
利用者が個人情報の誤りについて訂正を請求した場合、訂正が完了するまで当該個人情報を利用または提供しません。
⚠ バックアップに対する閲覧請求の限界:バックアップについて閲覧を請求された場合、運営者がお渡しできるのは復号できない暗号文と第2項ウのメタデータのみです。日記の内容を人が読める形式で提供することはできません — 運営者に鍵がないためです。利用者ご本人は、アプリで復旧コードを使いいつでも復元できます。
作成されたAIレポートはアプリでいつでも削除できます。アプリで削除されると端末から消え、サーバーに保管された要約文は90日が経過すると自動的に削除されます。それより前の削除をご希望の場合はお問い合わせからご依頼いただけます。
⚠ AIが生成した要約は事実と異なることがあり、医学的・心理的な診断や助言ではありません。アプリ内にレポートを報告できる機能を提供します。
満14歳未満の児童の法定代理人は、児童の個人情報について上記の権利を行使できます。
10. 個人情報の安全性確保措置
• 管理的措置:個人情報取扱者の最小化、取扱者に対する定期的な教育
• 技術的措置:個人情報処理システムへのアクセス権限の管理、通信区間の暗号化(HTTPS)、アプリロックの秘密のハッシュ保存および端末のセキュア領域(Keystore/Keychain)の利用
• バックアップのエンドツーエンド暗号化:バックアップの写しは利用者の端末で暗号化されたうえで送信され、復号の鍵は端末と利用者の復旧コードにのみ存在します。運営者のサーバーに鍵はありません。
• 物理的措置:個人情報が保管されるサーバーは国内外クラウド事業者のデータセンターに所在し、当該事業者の物理的アクセス統制方針に従います。
⚠ アプリロック機能は画面へのアクセスを防ぐ機能であり、端末に保存された日記ファイル自体を暗号化するものではありません。端末の紛失・盗難により端末のセキュリティが無効化された場合、日記の内容が露出することがあります。
11. 個人情報保護責任者および閲覧請求の受付・処理部署
運営者は個人情報の処理に関する業務を総括して責任を負い、個人情報の処理に関する利用者の苦情処理および被害救済等のため、以下のとおり個人情報保護責任者を指定しています。
• 個人情報保護責任者:ソン・フィソン(役職:代表)
• 連絡先:support@vivace-games.com
• 個人情報の閲覧請求の受付・処理部署:上記と同じ
利用者はサービスの利用中に生じたすべての個人情報保護に関する問い合わせ、苦情処理、被害救済等について、個人情報保護責任者にお問い合わせいただけます。運営者は遅滞なく回答し対応いたします。
12. 権益侵害の救済方法
個人情報の侵害について救済を受けるため、下記の韓国の機関に紛争解決や相談等を申し立てることができます。
• 個人情報紛争調停委員会:1833-6972(韓国内から)/ www.kopico.go.kr
• 個人情報侵害申告センター:118(韓国内から)/ privacy.kisa.or.kr
• 大検察庁サイバー捜査課:1301(韓国内から)/ www.spo.go.kr
• 警察庁サイバー捜査局:182(韓国内から)/ ecrm.police.go.kr
また「個人情報保護法」第35条(個人情報の閲覧)、第36条(個人情報の訂正・削除)、第37条(個人情報の処理停止等)の規定による請求に対して、公共機関の長が行った処分または不作為により権利または利益の侵害を受けた者は、行政審判法の定めるところにより行政審判を請求することができます。
13. プライバシーポリシーの変更
本プライバシーポリシーは施行日から適用されます。
法令・方針またはセキュリティ技術の変更により内容の追加・削除および修正がある場合は、変更内容と施行日をアプリ内のお知らせおよび本文書を通じて遅滞なくお知らせします。
改定履歴
• 2026-08-09 初回制定
• 2026-08-11 改定予告の掲載 — 月額サブスクリプション決済およびバックアップ/復元機能の導入予定(本文はまだ変更されていません)
• 2026-08-12 改定予告の掲載 — AI要約レポート機能の導入予定(本文はまだ変更されていません)
• 2026-08-23 改定 — 上記二件の予告を本文に反映しました。月額サブスクリプション・バックアップ/復元・AI要約レポートに関する取り扱いを第1項・第2項・第3項・第4項・第6項・第8項・第9項・第10項に追加しました。
• 2026-09-01 改定 — サービス利用統計(アクティブ利用者の集計)のための端末識別子の収集を第2項・第3項・第4項に追加し、年齢確認のご案内を第2項で拡げました。
• 2026-09-02 改定 — ご利用日がアプリの起動時だけでなく、アプリを再び前面に戻されたとき(最短5分間隔)にも記録されること、およびログインされている場合は端末識別子ではなくアカウントに記録されることを第2項に明記しました。
• 2026-09-09 改定 — アプリ起動時に行われる更新の確認(端末のオペレーティングシステム・ランダムなトークンの送信)を第2項に明記し、移転先に 650 Industries, Inc. を第6項へ追加しました。
Jogak 隐私政策
生效日 2026-09-09 · 最后更新 2026-09-09
本文为便于阅读的译文。如与韩文原文有出入,以韩文版为准。
Vivace Games Studio(以下称“运营者”)遵守《个人信息保护法》等相关法律,按下列方式处理“Jogak”(以下称“本服务”)用户的个人信息。Jogak 以将用户所写的日记保存在用户设备上为原则,仅在用户亲自开启的备份,以及用户亲自创建的 AI 摘要报告这两种情形下,日记才会发送到服务器。除此之外,我们只收集最少必要信息。
1. 先说明日记保存在哪里
日记(标题、正文、列表、照片、标签与情绪)保存在用户设备的内部存储中,原则上不会离开设备。
⚠ 但仅在用户亲自选择的情况下,有两种例外。两者都不会自动发生。
• 若您开启备份 — 在设备上加密的日记副本会保存到运营者的服务器。运营者无法读取该副本。详情见第2条丙项。
• 若您创建 AI 摘要报告 — 该期间的日记内容会以未加密的状态经运营者服务器转交给 AI 服务商。运营者不保存该内容。详情见第2条戊项。
⚠ 上述两句话并不相同。备份是我们保存却读不到,AI 是我们读得到却不保存。我们如实告知这一点,不加以模糊。
运营者在任何情况下都不会收集下列信息,也不会将其传出用户的设备。
• 用于应用锁的 PIN、图案与提示答案 — 仅以不可还原的形式(哈希)保存在设备的安全存储中,原文不会保存在任何地方。
• 姓名、出生日期、电话号码、住址、通讯录、位置信息,以及访问整个相册的记录。
用户在应用中选择的照片,会被复制到设备内应用专用文件夹以便放入碎片;只要您不开启备份,就不会传送到外部。AI 摘要报告不会收到照片。
2. 我们收集的个人信息项目
甲. 使用“联系我们”时(需要登录)
• 必填:Google 账号的电子邮件地址、社交账号唯一标识符(Google sub)
— 收集依据:《个人信息保护法》第15条第1款第4项(为履行依用户请求(即回复咨询)所需的措施)
— 使用目的:确认咨询者、回复咨询、查询本人的咨询记录
• 咨询分类、咨询内容
• 设备类型(Android/iOS)、应用版本 — 用于判断问题发生在何种环境
※ 登录在“联系我们”、订阅、备份与 AI 报告时需要,撰写日记、应用锁等其他功能均不需要。
※ 首次启动应用时我们会询问您的出生年份。若未达到标准,登录功能与下述己项的设备标识符收集均受限,撰写日记、应用锁等其他功能仍可正常使用。
※ 标准年龄依所在地区为满16岁、14岁或13岁(大韩民国为满14岁);无法确认时适用最高标准。您填写的出生年份仅用于该判定,既不保存也不传输。
乙. 在广告服务使用过程中自动收集的信息
• 广告标识符(Android 广告 ID)、设备与网络信息、广告展示与点击记录
• 上述信息由 Google(AdMob)收集,详情与拒绝方式见第7条。
丙. 您开启备份时(需要订阅)
• 加密后的日记副本 — 运营者无法解密的形式
• 备份标识符、备份时间、世代编号与容量 — 这些信息不会被加密。运营者能够知道哪个账号在何时上传了多少备份。
— 收集依据:您的单独同意(在开启备份的界面取得)
⚠ 准确的表述:运营者保存该副本但无法读取。解密密钥只存在于您的设备与您保管的恢复代码中,运营者并不持有。
⚠ 若遗失恢复代码,将没有任何方法打开备份。运营者也无法代为打开。
丁. 您使用订阅时
• 订阅状态 — 权益标识、订阅到期时间、付款失败宽限时间、是否将续订
• 应用商店发放的交易标识符、商品标识符,以及付款环境(正式/测试)的区分
• 支付服务发来的订阅状态变更记录(购买、续订、取消、退款等)及其原文
— 收集依据:《个人信息保护法》第15条第1款第4项(为履行依用户请求(即提供订阅权益)所需的措施)
— 使用目的:确认订阅权益(去除广告、使用备份与 AI 报告)、处理付款咨询与退款
⚠ 信用卡号、账号等支付方式信息由 Google Play 处理,不会传给运营者。运营者只能知道您已付款以及该订阅的有效期限。
戊. 您创建 AI 摘要报告时(需要订阅)
• 经运营者服务器转交给 AI 服务商的内容:您请求生成报告的期间内日记的标题、正文、情绪与撰写日期
• 运营者保存的内容:AI 生成的摘要、创建报告的账号标识符、期间、次数、使用的令牌数
⚠ 准确的表述:运营者不保存日记内容本身。但是,①在生成摘要的那一刻内容会经过运营者服务器,因此我们无法告诉您“运营者看不到”;②生成的摘要会保留 90 天。我们如实告知这一点,不加以模糊。
⚠ 摘要是基于用户日记撰写的文字,因此其中可能包含日记的内容。
• 敏感信息的单独同意:日记中可能包含健康、心理状态等《个人信息保护法》第23条所指的敏感信息。由于 AI 摘要报告以未加密的状态处理该内容,我们会在您首次使用该功能时取得关于敏感信息处理的单独同意。该同意与第6条的跨境转移同意相互独立,您可分别选择。
即使不同意,除 AI 报告外的所有功能仍可照常使用。报告仅在您自行创建时生成,不会自动生成。
己. 您启动应用或将应用重新切换到前台时(无论是否登录)
• 设备标识符 — 应用首次运行时在设备上随机生成的值。它不是设备唯一编号或广告标识符,卸载应用后即消失。
— 收集依据:《个人信息保护法》第15条第1款第6项(为运营和改进服务的正当利益)
— 使用目的:服务使用统计(掌握有多少人在多少天内使用本应用)
※ 该值无法识别您是谁,也不与日记内容相关联。
※ 若未达到上述年龄标准,我们不会生成也不会传输该值。
※ 使用日期会在您启动应用时以及将应用重新切换到前台时(最短间隔五分钟)记录。若您已登录,则记录在您的登录账号下,而非此设备标识符,以免同一位用户被重复统计。
• 应用更新检查 — 启动应用时,为确认是否有新版本,设备操作系统与一个随机令牌会被发送至应用分发服务(650 Industries, Inc.)。
— 收集依据:《个人信息保护法》第15条第1款第4项(履行使用合同,即为以最新状态提供应用所必需的情形)
※ 日记内容不会被发送。该检查在你打开应用的瞬间自动进行,无法在应用内单独关闭 — 详见第6项。
3. 个人信息的处理目的
• 服务使用统计:统计有多少人在多少天内使用本应用,并将其用于服务的运营与改进
• 接收与处理咨询:确认用户发送的内容,查明并修正故障
• 确认咨询者并回复:将回复送达提交咨询的用户,并让用户可以再次查看自己的咨询记录
• 投放广告:向免费用户提供广告并衡量广告效果
• 备份与恢复:在您开启该功能时,保存加密的日记副本,并依您的请求归还
• 确认订阅权益:向已付款的用户提供去除广告、备份与 AI 报告,并处理付款咨询与退款
• 生成 AI 摘要报告并改进质量:为您请求的期间生成摘要,并通过查看结果改进质量
运营者不会将个人信息用于上述目的以外的用途;如目的发生变更,将事先取得同意。
4. 个人信息的保有与使用期限
• 账号信息(电子邮件地址、Google sub):至注销会员为止。注销后我们会立即销毁或处理为无法追溯的形式。
• 咨询内容:自受理之日起3年(《电子商务等消费者保护法》— 关于消费者投诉或纠纷处理的记录)
• 基于广告标识符的行为信息:自收集之日起最长1年
• 设备标识符与使用日期记录:自最后使用日起400天。此后将自动删除。
• 加密的备份副本:在您保持备份开启期间,以及订阅结束后90天内保存,之后自动销毁。若您关闭备份、请求删除或注销会员,我们不会等待90天,而会立即销毁。超过3年无人访问的备份将被销毁(适用于只删除了应用而未注销会员的情况)。
• 备份销毁事实的记录(备份标识符与销毁时间):1年 — 以便您确认“为什么无法恢复”,且不会一并保存账号标识符。
• AI 生成的摘要:自生成之日起 90 天,之后自动删除。
• 报告使用记录(账号标识符、期间、次数、令牌数):至达成使用目的时或至注销会员时
• 关于合同或撤回要约等的记录、关于货款结算与商品供应的记录:5年(《电子商务等消费者保护法》第6条)
注销会员后,账号标识符(邮箱、Google sub)将立即处理为无法追溯的形式;上述交易记录将以无法追溯到作者的形式分开保管至上述期限,之后销毁。
⚠ 注销会员不会自动取消 Google Play 的订阅。您必须自行前往 Google Play > 订阅进行取消,否则将继续扣费。
⚠ 因订阅到期而删除备份的提示只在您打开应用时通过界面传达。若您不打开应用,该提示可能无法送达。
保有期限届满或处理目的达成后,我们会立即销毁。
5. 向第三方提供个人信息
运营者不会向第三方提供用户的个人信息。
第6条所列的公司是代运营者处理信息的受托方,不会为自身目的使用这些信息。AI 服务商不会将收到的日记内容用于模型训练。
但法律另有特别规定,或侦查机关依法定程序与方式提出要求的情形除外。
6. 个人信息处理委托与跨境转移
为提供服务,运营者按下列方式委托处理个人信息,其中部分在韩国境外处理。
• Google LLC — 接收国家:美国。联系方式:https://support.google.com/policies/contact/general_privacy_form 。转移目的:投放与衡量广告(AdMob)、Google 账号登录、处理与验证订阅付款。转移项目:广告标识符、设备与网络信息、登录时的电子邮件地址与账号标识符,以及商店交易信息。转移时间与方式:请求广告时、登录时、付款时通过网络传送。保有期限:依 Google 的隐私政策
• Supabase Inc. — 接收国家:美国(法人所在地)。联系方式:privacy@supabase.com 。转移目的:在数据库中保存咨询与账号信息,以及保存加密的备份副本与订阅状态。转移项目:第2条甲项、丙项与丁项的信息。转移时间与方式:发送咨询时、备份时通过网络传送。保有期限:至第4条所述期限。※ 数据实际存储位置为大韩民国(首尔区域),但因运营法人位于境外,故按跨境转移说明。
• Vercel Inc. — 接收国家:美国。联系方式:privacy@vercel.com 。转移目的:运行接收咨询的服务器以及备份与 AI 服务器。转移项目:第2条甲项的信息。转移时间与方式:发送咨询时通过网络传送。保有期限:至委托合同终止为止。※ 加密的备份副本不经过该服务器,而是直接传送至存储。
• 650 Industries, Inc.(服务名 Expo) — 接收国家: 美国(624 University Ave FL1, Palo Alto, CA 94301, USA)。联系方式: https://expo.dev/contact。转移目的: 分发应用更新(EAS Update)。转移项目: 设备操作系统、用于判断是否已下载更新的随机令牌、连接 IP 地址、应用与运行时版本。转移时间与方式: 启动应用时通过网络发送。保存期限: 依接收方的隐私政策。※ 日记内容不会被发送。
• RevenueCat, Inc. — 接收国家:美国。联系方式:compliance@revenuecat.com 。转移目的:验证订阅付款与确认订阅状态。转移项目:账号标识符、商店交易与商品标识符、设备与应用信息。转移时间与方式:进入订阅界面与付款时通过网络传送。保有期限:至委托合同终止为止
• OpenAI OpCo, LLC — 接收国家:美国(1455 Third Street, San Francisco, California 94158, USA)。联系方式:dpo@openai.com 。转移目的:生成摘要报告。转移项目:您请求生成报告的期间内日记的标题、正文、情绪与撰写日期。转移时间与方式:在您按下创建报告时,通过网络传送。保有期限:运营者服务器不保存日记内容,仅在生成摘要期间于内存中处理并立即丢弃。AI 服务商出于滥用监控目的最多保留 30 天后删除,且在此期间也不用于模型训练。
⚠ AI 报告的跨境转移属于单独同意事项。您首次使用该功能时,我们会在应用内说明上述内容并取得同意;该同意与第2条戊项的敏感信息同意相互独立。
用户可以拒绝个人信息的跨境转移。如需拒绝广告相关的转移,请按第7条的方法关闭个性化广告;只要不使用“联系我们”,咨询相关的转移就不会发生。若您不开启备份、不订阅、不创建报告,与之相关的转移都不会发生,撰写日记等其他所有功能仍可照常使用。
⚠ 但应用更新检查是唯一的例外。无论是否登录或订阅,每次启动应用时都会进行,且无法在应用内关闭。发送的是设备操作系统与随机令牌,不含日记内容 — 但我们明确说明,上一段的「不使用就不会发生」并不适用于此项。
7. 广告标识符等自动收集装置与拒绝方式
本服务使用 Google AdMob 向免费用户投放广告。AdMob 可能为提供个性化广告而收集与使用广告标识符。
收集目的:提供个性化广告、衡量广告效果、防止无效点击
拒绝方式(Android):设置 > 隐私 > 广告 > “删除广告 ID”或“选择停用广告个性化功能”
拒绝方式(iOS):设置 > 隐私与安全性 > 跟踪 > 关闭“允许 App 请求跟踪”
即使拒绝,广告本身仍可能继续显示,但将是与您兴趣无关的一般广告。
若您订阅,则不会显示广告,上述与广告相关的收集也不会发生。
Google 在广告方面处理个人信息的详情:https://policies.google.com/technologies/ads
8. 个人信息的销毁程序与方法
销毁程序:保有期限届满或处理目的达成的个人信息将立即销毁。依法须保存的,将在该期间内与其他个人信息分开保管,之后销毁。
销毁方法:电子文件形式的信息,以无法恢复与重建的技术手段永久删除。
保存在用户设备上的日记、照片与锁定信息,可通过应用的“全部重置”功能或删除应用从设备中清除。
若您开启了备份,保存在服务器上的加密副本会在您于应用的备份界面删除时,或在您注销会员时一并销毁。注销会员时我们先销毁备份再删除账号 — 因为账号若先消失,就再没有人有权限删除那份备份。
若您未开启备份,设备上的日记运营者并不持有,因此运营者无法代为删除。
9. 信息主体与法定代理人的权利、义务及行使方式
用户可随时行使下列权利。
• 要求查阅个人信息 • 如有错误要求更正 • 要求删除 • 要求停止处理 • 要求传输个人信息(《个人信息保护法》第35条之2)
权利行使可通过第11条的联系方式以书面或电子邮件进行,运营者将立即采取措施。
用户就个人信息的错误提出更正请求时,在更正完成前我们不会使用或提供该个人信息。
⚠ 就备份提出查阅请求的限制:若您就备份提出查阅请求,运营者能够提供的只有无法解密的密文与第2条丙项的元数据。我们无法以人类可读的形式提供日记内容 — 因为运营者没有密钥。您本人可随时在应用中使用恢复代码进行恢复。
已创建的 AI 报告可随时在应用中删除。在应用中删除后会从设备上消失;保存在服务器上的摘要将在 90 天后自动删除。若您希望更早删除,可通过联系我们提出请求。
⚠ AI 生成的摘要可能与事实不符,并非医学或心理诊断或建议。应用内提供举报报告的功能。
未满14周岁儿童的法定代理人可代为行使上述权利。
10. 保障个人信息安全的措施
• 管理措施:尽量减少接触个人信息的人员,并对其定期培训
• 技术措施:管理个人信息处理系统的访问权限、传输加密(HTTPS)、以哈希方式保存应用锁密码并使用设备安全存储(Keystore/Keychain)
• 备份的端到端加密:备份副本在用户设备上加密后才会传送,解密密钥只存在于设备与用户的恢复代码中。运营者服务器上没有密钥。
• 物理措施:保存个人信息的服务器位于境内外云服务商的数据中心,并遵循该服务商的物理访问控制政策。
⚠ 应用锁功能只阻止访问界面,并不加密保存在设备上的日记文件本身。若设备丢失或被夺取且设备自身的安全被攻破,日记内容仍可能被泄露。
11. 个人信息保护负责人及受理与处理查阅请求的部门
运营者对个人信息处理相关工作负总责,并为处理用户关于个人信息处理的投诉与救济,指定如下个人信息保护负责人。
• 个人信息保护负责人:孙辉星(职务:代表)
• 联系方式:support@vivace-games.com
• 受理与处理查阅请求的部门:同上
用户在使用服务过程中产生的一切个人信息保护相关咨询、投诉处理与救济事项,均可向个人信息保护负责人提出。运营者将立即答复并处理。
12. 权益受侵害时的救济方式
为就个人信息侵害获得救济,您可向下列韩国机构申请纠纷解决或咨询。
• 个人信息纠纷调解委员会:1833-6972(韩国境内)/ www.kopico.go.kr
• 个人信息侵害举报中心:118(韩国境内)/ privacy.kisa.or.kr
• 大检察厅网络侦查科:1301(韩国境内)/ www.spo.go.kr
• 警察厅网络侦查局:182(韩国境内)/ ecrm.police.go.kr
此外,因公共机关负责人对依《个人信息保护法》第35条(查阅个人信息)、第36条(更正与删除个人信息)、第37条(停止处理个人信息等)所提请求作出的处分或不作为而权利或利益受到侵害者,可依《行政审判法》的规定提起行政审判。
13. 隐私政策的变更
本隐私政策自生效之日起适用。
因法令、政策或安全技术变更而对内容进行增加、删除及修改时,我们将通过应用内公告和本文件及时告知变更内容与施行日期。
修订历史
• 2026-08-09 首次制定
• 2026-08-11 发布修订预告 — 拟引入按月订阅付费与备份/恢复功能(正文尚未变更)
• 2026-08-12 发布修订预告 — 拟引入 AI 摘要报告功能(正文尚未变更)
• 2026-08-23 修订 — 已将上述两则预告写入正文。与按月订阅、备份/恢复、AI 摘要报告有关的处理,已补充到第1条、第2条、第3条、第4条、第6条、第8条、第9条与第10条。
• 2026-09-01 修订 — 在第2项、第3项、第4项中新增为服务使用统计(活跃用户计数)而收集的设备标识符,并在第2项扩展了年龄确认的说明。
• 2026-09-02 修订 — 在第2条中说明:使用日期不仅在启动应用时记录,在将应用重新切换到前台时(最短间隔五分钟)也会记录;若您已登录,则记录在账号下而非设备标识符。
• 2026-09-09 修订 — 在第2项中说明启动应用时进行的更新检查(发送设备操作系统与随机令牌),并在第6项的接收方中新增 650 Industries, Inc.。
Jogak 隱私權政策
生效日 2026-09-09 · 最後更新 2026-09-09
本文為便於閱讀的譯文。如與韓文原文有出入,以韓文版為準。
Vivace Games Studio(以下稱「營運者」)遵守《個人資料保護法》等相關法令,依下列方式處理「Jogak」(以下稱「本服務」)使用者的個人資料。Jogak 以將使用者所寫的日記保存在使用者裝置上為原則,僅在使用者親自開啟的備份,以及使用者親自建立的 AI 摘要報告這兩種情形下,日記才會傳送至伺服器。除此之外,我們僅蒐集最少必要資訊。
1. 先說明日記保存在哪裡
日記(標題、內文、清單、照片、標籤與情緒)保存在使用者裝置的內部儲存空間,原則上不會離開裝置。
⚠ 但僅在使用者親自選擇的情形下,有兩種例外。兩者都不會自動發生。
• 若您開啟備份 — 於裝置上加密的日記副本會保存至營運者的伺服器。營運者無法讀取該副本。詳情請見第2條丙項。
• 若您建立 AI 摘要報告 — 該期間的日記內容會以未加密的狀態經營運者伺服器轉交給 AI 服務商。營運者不保存該內容。詳情請見第2條戊項。
⚠ 上述兩句話並不相同。備份是我們保存卻讀不到,AI 是我們讀得到卻不保存。我們如實告知這一點,不加以模糊。
營運者在任何情形下都不會蒐集下列資訊,也不會將其傳出使用者的裝置。
• 用於應用程式鎖定的 PIN、圖形與提示答案 — 僅以無法還原的形式(雜湊)保存在裝置的安全儲存區,原文不會保存在任何地方。
• 姓名、出生日期、電話號碼、地址、通訊錄、位置資訊,以及存取整個相簿的紀錄。
使用者在應用程式中挑選的照片,會被複製到裝置內應用程式專用資料夾以便放入碎片;只要您不開啟備份,就不會傳送到外部。AI 摘要報告不會收到照片。
2. 我們蒐集的個人資料項目
甲. 使用「聯絡我們」時(需要登入)
• 必填:Google 帳戶的電子郵件地址、社群帳戶唯一識別碼(Google sub)
— 蒐集依據:《個人資料保護法》第15條第1項第4款(為履行依使用者請求(即回覆詢問)所需的措施)
— 使用目的:確認詢問者、回覆詢問、查詢本人的詢問紀錄
• 詢問分類、詢問內容
• 裝置類型(Android/iOS)、應用程式版本 — 用於判斷問題發生於何種環境
※ 登入於「聯絡我們」、訂閱、備份與 AI 報告時需要,撰寫日記、應用程式鎖定等其他功能均不需要。
※ 首次啟動應用程式時我們會詢問您的出生年份。若未達標準,登入功能與下述己項的裝置識別碼蒐集均受限,撰寫日記、應用程式鎖等其他功能仍可正常使用。
※ 標準年齡依所在地區為滿16歲、14歲或13歲(大韓民國為滿14歲);無法確認時適用最高標準。您填寫的出生年份僅用於該判定,既不保存也不傳輸。
乙. 在廣告服務使用過程中自動蒐集的資訊
• 廣告識別碼(Android 廣告 ID)、裝置與網路資訊、廣告曝光與點擊紀錄
• 上述資訊由 Google(AdMob)蒐集,詳情與拒絕方式請見第7條。
丙. 您開啟備份時(需要訂閱)
• 加密後的日記副本 — 營運者無法解密的形式
• 備份識別碼、備份時間、世代編號與容量 — 這些資訊不會被加密。營運者能夠得知哪個帳戶於何時上傳了多少備份。
— 蒐集依據:您的個別同意(於開啟備份的畫面取得)
⚠ 準確的表述:營運者保存該副本但無法讀取。解密金鑰僅存在於您的裝置與您保管的復原代碼中,營運者並未持有。
⚠ 若遺失復原代碼,將沒有任何方法開啟備份。營運者也無法代為開啟。
丁. 您使用訂閱時
• 訂閱狀態 — 權益識別碼、訂閱到期時間、付款失敗寬限時間、是否將續訂
• 應用程式商店核發的交易識別碼、商品識別碼,以及付款環境(正式/測試)的區分
• 支付服務傳來的訂閱狀態變更紀錄(購買、續訂、取消、退款等)及其原文
— 蒐集依據:《個人資料保護法》第15條第1項第4款(為履行依使用者請求(即提供訂閱權益)所需的措施)
— 使用目的:確認訂閱權益(移除廣告、使用備份與 AI 報告)、處理付款詢問與退款
⚠ 信用卡號、帳號等付款方式資訊由 Google Play 處理,不會傳給營運者。營運者僅能得知您已付款以及該訂閱的有效期限。
戊. 您建立 AI 摘要報告時(需要訂閱)
• 經營運者伺服器轉交給 AI 服務商的內容:您要求產生報告的期間內日記的標題、內文、情緒與撰寫日期
• 營運者保存的內容:AI 產生的摘要、建立報告的帳戶識別碼、期間、次數、使用的權杖數
⚠ 準確的表述:營運者不保存日記內容本身。但是,①在產生摘要的那一刻內容會經過營運者伺服器,因此我們無法告訴您「營運者看不到」;②產生的摘要會保留 90 天。我們如實告知這一點,不加以模糊。
⚠ 摘要是基於使用者日記撰寫的文字,因此其中可能包含日記的內容。
• 敏感資訊的個別同意:日記中可能包含健康、心理狀態等《個人資料保護法》第23條所指的敏感資訊。由於 AI 摘要報告以未加密的狀態處理該內容,我們會在您首次使用該功能時取得關於敏感資訊處理的個別同意。該同意與第6條的跨境傳輸同意互相獨立,您可分別選擇。
即使不同意,除 AI 報告外的所有功能仍可照常使用。報告僅在您自行建立時產生,不會自動產生。
己. 您啟動應用程式或將其重新切換到前景時(無論是否登入)
• 裝置識別碼 — 應用程式首次執行時於裝置上隨機產生的值。它並非裝置唯一編號或廣告識別碼,解除安裝後即消失。
— 蒐集依據:《個人資料保護法》第15條第1項第6款(為營運及改善服務之正當利益)
— 使用目的:服務使用統計(掌握有多少人在多少天內使用本應用程式)
※ 該值無法識別您是誰,也不與日記內容相關聯。
※ 若未達上述年齡標準,我們不會產生也不會傳輸該值。
※ 使用日期會在您啟動應用程式時,以及將應用程式重新切換到前景時(最短間隔五分鐘)記錄。若您已登入,則記錄於您的登入帳號,而非此裝置識別碼,以免同一位使用者被重複統計。
• 應用程式更新檢查 — 啟動應用程式時,為確認是否有新版本,裝置作業系統與一個隨機權杖會被傳送至應用程式派送服務(650 Industries, Inc.)。
— 蒐集依據:《個人資料保護法》第15條第1項第4款(履行使用契約,即為以最新狀態提供應用程式所必需的情形)
※ 日記內容不會被傳送。此檢查會在你開啟應用程式的瞬間自動進行,無法在應用程式內單獨關閉 — 詳見第6項。
3. 個人資料的處理目的
• 服務使用統計:統計有多少人在多少天內使用本應用程式,並將其用於服務之營運與改善
• 受理與處理詢問:確認使用者傳送的內容,查明並修正錯誤
• 確認詢問者並回覆:將回覆送達提出詢問的使用者,並讓使用者可再次查看自己的詢問紀錄
• 刊登廣告:向免費使用者提供廣告並衡量廣告成效
• 備份與還原:在您開啟該功能時,保存加密的日記副本,並依您的請求歸還
• 確認訂閱權益:向已付款的使用者提供移除廣告、備份與 AI 報告,並處理付款詢問與退款
• 產生 AI 摘要報告並改進品質:為您要求的期間產生摘要,並透過查看結果改進品質
營運者不會將個人資料用於上述目的以外的用途;如目的變更,將事先取得同意。
4. 個人資料的保有與使用期間
• 帳戶資訊(電子郵件地址、Google sub):至退出會員為止。退出後我們會立即銷毀或處理為無法追溯的形式。
• 詢問內容:自受理之日起3年(《電子商務等消費者保護法》— 關於消費者申訴或爭議處理的紀錄)
• 以廣告識別碼為基礎的行為資訊:自蒐集之日起最長1年
• 裝置識別碼與使用日期記錄:自最後使用日起400天。此後將自動刪除。
• 加密的備份副本:於您維持備份開啟期間,以及訂閱結束後90天內保存,之後自動銷毀。若您關閉備份、請求刪除或退出會員,我們不會等待90天,而會立即銷毀。超過3年無人存取的備份將被銷毀(適用於僅刪除應用程式而未退出會員的情形)。
• 備份銷毀事實的紀錄(備份識別碼與銷毀時間):1年 — 以便您確認「為什麼無法還原」,且不會一併保存帳戶識別碼。
• AI 產生的摘要:自產生之日起 90 天,之後自動刪除。
• 報告使用紀錄(帳戶識別碼、期間、次數、權杖數):至達成使用目的時或至退出會員時
• 關於契約或撤回要約等的紀錄、關於貨款結算與商品供應的紀錄:5年(《電子商務等消費者保護法》第6條)
退出會員後,帳戶識別碼(電子郵件、Google sub)將立即處理為無法追溯的形式;上述交易紀錄將以無法追溯至作成者的形式分開保管至上述期間,之後銷毀。
⚠ 退出會員不會自動取消 Google Play 的訂閱。您必須自行前往 Google Play > 訂閱項目取消,否則將持續扣款。
⚠ 因訂閱到期而刪除備份的提示僅於您開啟應用程式時透過畫面傳達。若您不開啟應用程式,該提示可能無法送達。
保有期間屆滿或處理目的達成後,我們會立即銷毀。
5. 個人資料之第三方提供
營運者不會將使用者的個人資料提供給第三方。
第6條所列的公司是代營運者處理資料的受託方,不會為自身目的使用這些資料。AI 服務商不會將收到的日記內容用於模型訓練。
但法令另有特別規定,或偵查機關依法定程序與方式提出要求者,不在此限。
6. 個人資料處理委託與跨境傳輸
為提供服務,營運者依下列方式委託處理個人資料,其中部分於韓國境外處理。
• Google LLC — 接收國家:美國。聯絡方式:https://support.google.com/policies/contact/general_privacy_form 。傳輸目的:刊登與衡量廣告(AdMob)、Google 帳戶登入、處理與驗證訂閱付款。傳輸項目:廣告識別碼、裝置與網路資訊、登入時的電子郵件地址與帳戶識別碼,以及商店交易資訊。傳輸時間與方式:請求廣告時、登入時、付款時透過網路傳送。保有期間:依 Google 的隱私權政策
• Supabase Inc. — 接收國家:美國(法人所在地)。聯絡方式:privacy@supabase.com 。傳輸目的:於資料庫保存詢問與帳戶資訊,以及保存加密的備份副本與訂閱狀態。傳輸項目:第2條甲項、丙項與丁項的資訊。傳輸時間與方式:傳送詢問時、備份時透過網路傳送。保有期間:至第4條所述期間。※ 資料實際儲存位置為大韓民國(首爾區域),但因營運法人位於境外,故以跨境傳輸說明。
• Vercel Inc. — 接收國家:美國。聯絡方式:privacy@vercel.com 。傳輸目的:營運受理詢問的伺服器以及備份與 AI 伺服器。傳輸項目:第2條甲項的資訊。傳輸時間與方式:傳送詢問時透過網路傳送。保有期間:至委託契約終止為止。※ 加密的備份副本不會經過該伺服器,而是直接傳送至儲存空間。
• 650 Industries, Inc.(服務名稱 Expo) — 接收國家: 美國(624 University Ave FL1, Palo Alto, CA 94301, USA)。聯絡方式: https://expo.dev/contact。移轉目的: 派送應用程式更新(EAS Update)。移轉項目: 裝置作業系統、用於判斷是否已下載更新的隨機權杖、連線 IP 位址、應用程式與執行環境版本。移轉時間與方式: 啟動應用程式時透過網路傳送。保存期間: 依接收方的隱私權政策。※ 日記內容不會被傳送。
• RevenueCat, Inc. — 接收國家:美國。聯絡方式:compliance@revenuecat.com 。傳輸目的:驗證訂閱付款與確認訂閱狀態。傳輸項目:帳戶識別碼、商店交易與商品識別碼、裝置與應用程式資訊。傳輸時間與方式:進入訂閱畫面與付款時透過網路傳送。保有期間:至委託契約終止為止
• OpenAI OpCo, LLC — 接收國家:美國(1455 Third Street, San Francisco, California 94158, USA)。聯絡方式:dpo@openai.com 。傳輸目的:產生摘要報告。傳輸項目:您要求產生報告的期間內日記的標題、內文、情緒與撰寫日期。傳輸時間與方式:在您按下建立報告時,透過網路傳送。保有期間:營運者伺服器不保存日記內容,僅在產生摘要期間於記憶體中處理並立即丟棄。AI 服務商基於濫用監控目的最多保留 30 天後刪除,且在此期間也不用於模型訓練。
⚠ AI 報告的跨境傳輸屬於個別同意事項。您首次使用該功能時,我們會在應用程式內說明上述內容並取得同意;該同意與第2條戊項的敏感資訊同意互相獨立。
使用者可拒絕個人資料的跨境傳輸。如欲拒絕廣告相關的傳輸,請依第7條的方式關閉個人化廣告;只要不使用「聯絡我們」,詢問相關的傳輸就不會發生。若您不開啟備份、不訂閱、不建立報告,與之相關的傳輸都不會發生,撰寫日記等其他所有功能仍可照常使用。
⚠ 但應用程式更新檢查是唯一的例外。無論是否登入或訂閱,每次啟動應用程式時都會進行,且無法在應用程式內關閉。傳送的是裝置作業系統與隨機權杖,不含日記內容 — 但我們明確說明,上一段的「不使用就不會發生」並不適用於此項。
7. 廣告識別碼等自動蒐集裝置與拒絕方式
本服務使用 Google AdMob 向免費使用者刊登廣告。AdMob 可能為提供個人化廣告而蒐集與利用廣告識別碼。
蒐集目的:提供個人化廣告、衡量廣告成效、防止無效點擊
拒絕方式(Android):設定 > 隱私權 > 廣告 > 「刪除廣告 ID」或「退出廣告個人化設定」
拒絕方式(iOS):設定 > 隱私權與安全性 > 追蹤 > 關閉「允許 App 要求追蹤」
即使拒絕,廣告本身仍可能繼續顯示,但將是與您興趣無關的一般廣告。
若您訂閱,則不會顯示廣告,上述與廣告相關的蒐集也不會發生。
Google 於廣告方面處理個人資料的詳情:https://policies.google.com/technologies/ads
8. 個人資料的銷毀程序與方法
銷毀程序:保有期間屆滿或處理目的達成的個人資料將立即銷毀。依法須保存者,將於該期間內與其他個人資料分開保管,之後銷毀。
銷毀方法:電子檔案形式的資訊,以無法復原與重建的技術方法永久刪除。
保存在使用者裝置上的日記、照片與鎖定資訊,可透過應用程式的「全部重設」功能或刪除應用程式從裝置中移除。
若您開啟了備份,保存在伺服器上的加密副本會在您於應用程式的備份畫面刪除時,或在您退出會員時一併銷毀。退出會員時我們先銷毀備份再刪除帳戶 — 因為帳戶若先消失,就再沒有人有權限刪除那份備份。
若您未開啟備份,裝置上的日記營運者並未持有,因此營運者無法代為刪除。
9. 資料主體與法定代理人的權利、義務及行使方式
使用者可隨時行使下列權利。
• 請求查閱個人資料 • 如有錯誤請求更正 • 請求刪除 • 請求停止處理 • 請求傳輸個人資料(《個人資料保護法》第35條之2)
權利行使可透過第11條的聯絡方式以書面或電子郵件為之,營運者將立即採取措施。
使用者就個人資料的錯誤提出更正請求時,於更正完成前我們不會使用或提供該個人資料。
⚠ 就備份提出查閱請求的限制:若您就備份提出查閱請求,營運者能夠提供的只有無法解密的密文與第2條丙項的中繼資料。我們無法以人類可讀的形式提供日記內容 — 因為營運者沒有金鑰。您本人可隨時於應用程式中使用復原代碼進行還原。
已建立的 AI 報告可隨時在應用程式中刪除。在應用程式中刪除後會從裝置上消失;保存在伺服器上的摘要將在 90 天後自動刪除。若您希望更早刪除,可透過聯絡我們提出請求。
⚠ AI 產生的摘要可能與事實不符,並非醫學或心理診斷或建議。應用程式內提供檢舉報告的功能。
未滿14歲兒童的法定代理人得代為行使上述權利。
10. 確保個人資料安全的措施
• 管理措施:盡量減少接觸個人資料的人員,並對其定期教育訓練
• 技術措施:管理個人資料處理系統的存取權限、傳輸加密(HTTPS)、以雜湊方式保存應用程式鎖定密碼並使用裝置安全儲存區(Keystore/Keychain)
• 備份的端對端加密:備份副本在使用者裝置上加密後才會傳送,解密金鑰僅存在於裝置與使用者的復原代碼中。營運者伺服器上沒有金鑰。
• 實體措施:保存個人資料的伺服器位於境內外雲端服務商的資料中心,並遵循該服務商的實體存取控制政策。
⚠ 應用程式鎖定功能僅阻擋畫面存取,並不會加密保存在裝置上的日記檔案本身。若裝置遺失或遭奪取且裝置本身的安全被破解,日記內容仍可能外洩。
11. 個人資料保護負責人及受理與處理查閱請求的部門
營運者對個人資料處理相關業務負總責,並為處理使用者關於個人資料處理的申訴與救濟,指定如下個人資料保護負責人。
• 個人資料保護負責人:孫輝星(職務:代表)
• 聯絡方式:support@vivace-games.com
• 受理與處理查閱請求的部門:同上
使用者於使用服務過程中產生的一切個人資料保護相關詢問、申訴處理與救濟事項,均可向個人資料保護負責人提出。營運者將立即答覆並處理。
12. 權益受侵害時的救濟方式
為就個人資料侵害獲得救濟,您可向下列韓國機關申請爭議解決或諮詢。
• 個人資料爭議調解委員會:1833-6972(韓國境內)/ www.kopico.go.kr
• 個人資料侵害檢舉中心:118(韓國境內)/ privacy.kisa.or.kr
• 大檢察廳網路偵查科:1301(韓國境內)/ www.spo.go.kr
• 警察廳網路偵查局:182(韓國境內)/ ecrm.police.go.kr
此外,因公務機關首長對依《個人資料保護法》第35條(查閱個人資料)、第36條(更正與刪除個人資料)、第37條(停止處理個人資料等)所提請求所為之處分或不作為,致權利或利益受侵害者,得依《行政審判法》之規定提起行政審判。
13. 隱私權政策的變更
本隱私權政策自生效日起適用。
因法令、政策或安全技術變更而對內容進行增加、刪除及修改時,我們將透過應用程式內公告與本文件及時告知變更內容與施行日期。
修訂歷程
• 2026-08-09 首次制定
• 2026-08-11 公布修訂預告 — 擬導入按月訂閱付費與備份/還原功能(內文尚未變更)
• 2026-08-12 公布修訂預告 — 擬導入 AI 摘要報告功能(內文尚未變更)
• 2026-08-23 修訂 — 已將上述兩則預告寫入內文。與按月訂閱、備份/還原、AI 摘要報告有關的處理,已補充至第1條、第2條、第3條、第4條、第6條、第8條、第9條與第10條。
• 2026-09-01 修訂 — 於第2項、第3項、第4項新增為服務使用統計(活躍使用者計數)而蒐集的裝置識別碼,並於第2項擴充年齡確認之說明。
• 2026-09-02 修訂 — 於第2條說明:使用日期不僅在啟動應用程式時記錄,在將應用程式重新切換到前景時(最短間隔五分鐘)也會記錄;若您已登入,則記錄於帳號而非裝置識別碼。
• 2026-09-09 修訂 — 於第2項說明啟動應用程式時進行的更新檢查(傳送裝置作業系統與隨機權杖),並於第6項的接收方新增 650 Industries, Inc.。
Política de privacidad de Jogak
En vigor desde 2026-09-09 · Última actualización 2026-09-09
Esta es una traducción para facilitar la lectura. En caso de discrepancia con el original en coreano, prevalece la versión coreana.
Vivace Games Studio (en adelante, «el operador») cumple la Ley de Protección de Información Personal y demás normativa aplicable, y trata los datos personales de las personas usuarias de «Jogak» (en adelante, «el servicio») como se indica a continuación. Por principio, Jogak guarda en tu dispositivo las entradas de diario que escribes, y estas solo se transmiten a un servidor en dos casos: la copia de seguridad que actives tú y los informes de resumen con IA que crees tú. Por lo demás, recogemos únicamente la información mínima necesaria.
1. Primero te decimos dónde se guardan tus entradas
Las entradas (título, texto, listas, fotos, etiquetas y emociones) se guardan en el almacenamiento interno de tu dispositivo y, por defecto, no salen de él.
⚠ Solo hay dos excepciones, y únicamente si las eliges tú. Ninguna de las dos ocurre de forma automática.
• Si activas la copia de seguridad: una copia de tus entradas, cifrada en tu dispositivo, se guarda en el servidor del operador. El operador no puede leer esa copia. Los detalles figuran en el apartado 2(c).
• Si creas un informe de resumen con IA: el contenido del diario de ese periodo pasa sin cifrar por el servidor del operador y se entrega al proveedor de IA. El operador no almacena ese contenido. Los detalles figuran en el apartado 2(e).
⚠ Las dos frases anteriores dicen cosas distintas: el operador guarda la copia de seguridad pero no puede leerla, mientras que el contenido que se envía a la IA sí lo lee, pero no lo almacena. Te lo decimos tal cual, sin difuminarlo.
El operador no recoge en ningún caso la siguiente información ni la transmite fuera de tu dispositivo.
• El PIN, el patrón o la respuesta de pista del bloqueo de la aplicación: se guardan en el almacenamiento seguro del dispositivo solo en forma no recuperable (un hash); el original no se almacena en ningún sitio.
• Tu nombre, fecha de nacimiento, número de teléfono, dirección, lista de contactos, ubicación ni ningún registro de acceso a toda tu galería de fotos.
Las fotos que eliges en la aplicación se copian a la carpeta propia de la aplicación en tu dispositivo para poder incluirlas en una entrada y, si no activas la copia de seguridad, no se transmiten fuera. A los informes de resumen con IA no se envía ninguna foto.
2. Datos personales que recogemos
a. Cuando usas «Contacto» (requiere iniciar sesión)
• Obligatorio: la dirección de correo de tu cuenta de Google y el identificador único de la cuenta social (el «sub» de Google)
— Base legal: Ley de Protección de Información Personal, art. 15(1)4 (necesario para ejecutar las medidas solicitadas por la persona usuaria, es decir, responder a su consulta)
— Finalidad: identificar a quien escribe, enviar la respuesta y permitirte consultar tu propio historial
• Categoría y contenido de la consulta
• Tipo de dispositivo (Android/iOS) y versión de la aplicación: para entender en qué entorno se produjo el problema
※ Iniciar sesión es necesario para «Contacto», la suscripción, la copia de seguridad y los informes con IA; escribir entradas, el bloqueo de la aplicación y las demás funciones no lo requieren.
※ Al abrir la app por primera vez te preguntamos tu año de nacimiento. Si no alcanzas el umbral, quedan limitados tanto el inicio de sesión como la recogida del identificador de dispositivo del apartado f siguiente; escribir entradas, el bloqueo de la app y las demás funciones siguen disponibles.
※ El umbral es de 16, 14 o 13 años según tu región (14 en la República de Corea); si no puede determinarse, se aplica el más alto. El año de nacimiento que indiques se usa solo para esta decisión y no se almacena ni se transmite.
b. Información recogida automáticamente al mostrar anuncios
• Identificador publicitario (ID de publicidad de Android), información del dispositivo y de la red, registros de impresiones y clics
• Lo anterior lo recoge Google (AdMob); los detalles y cómo oponerse figuran en el apartado 7.
c. Si activas la copia de seguridad (requiere suscripción)
• Una copia cifrada de tus entradas, en una forma que el operador no puede descifrar
• Identificador de la copia, hora de la copia, número de generación y tamaño: esta información no se cifra. El operador puede saber qué cuenta hizo copia, cuándo y de qué tamaño.
— Base legal: tu consentimiento específico (recabado en la pantalla donde activas la copia de seguridad)
⚠ Con precisión: el operador guarda esa copia pero no puede leerla. La clave de descifrado solo existe en tu dispositivo y en el código de recuperación que tú conservas; el operador no la tiene.
⚠ Si pierdes el código de recuperación, no hay forma de abrir la copia. El operador tampoco puede abrirla por ti.
d. Si usas una suscripción
• Estado de la suscripción: clave de derecho, fecha de vencimiento, periodo de gracia por impago y si se renovará
• El identificador de transacción emitido por la tienda, el identificador del producto y si la compra se hizo en entorno de producción o de prueba
• Los registros de cambio de estado de la suscripción enviados por el servicio de pago (compra, renovación, cancelación, reembolso, etc.) y su contenido original
— Base legal: Ley de Protección de Información Personal, art. 15(1)4 (necesario para ejecutar las medidas solicitadas por la persona usuaria, es decir, proporcionar el derecho de suscripción solicitado)
— Finalidad: comprobar el derecho de suscripción (eliminación de anuncios, copia de seguridad e informes con IA) y atender consultas de pago y reembolsos
⚠ Los datos de pago, como números de tarjeta o de cuenta, los gestiona Google Play y no se transmiten al operador. El operador solo puede saber que has pagado y hasta cuándo es válida la suscripción.
e. Si creas informes de resumen con IA (requiere suscripción)
• Lo que se entrega al proveedor de IA a través del servidor del operador: el título, el texto, la emoción y la fecha de las entradas del periodo para el que solicitaste un informe
• Lo que almacena el operador: el resumen generado por la IA, el identificador de la cuenta que creó el informe, el periodo, el número de veces y el número de tokens utilizados
⚠ Con precisión: el operador no almacena el contenido del diario en sí. No obstante, ① en el momento en que se elabora el resumen ese contenido pasa por el servidor del operador, por lo que no podemos decirte que «el operador no puede verlo», y ② el resumen generado se conserva 90 días. Te lo decimos tal cual, sin difuminarlo.
⚠ El resumen se redacta a partir de tus entradas, por lo que puede contener el contenido de tu diario.
• Consentimiento específico para información sensible: un diario puede contener información sensible, como el estado de salud o psicológico, en el sentido del art. 23 de la Ley de Protección de Información Personal. Como los informes de resumen con IA tratan ese contenido sin cifrar, recabamos un consentimiento específico para el tratamiento de información sensible la primera vez que usas la función. Este consentimiento es independiente del consentimiento de transferencia internacional del apartado 6, y puedes elegir cada uno por separado.
Aunque no lo otorgues, puedes seguir usando con normalidad todas las funciones salvo los informes con IA. Los informes solo se generan cuando los creas tú; nunca se generan automáticamente.
f. Cuando abres la app o vuelves a ella (con o sin sesión iniciada)
• Identificador de dispositivo: un valor aleatorio creado en tu dispositivo la primera vez que se ejecuta la app. No es un número de serie del aparato ni un identificador publicitario, y desaparece al desinstalar la app.
— Base legal: artículo 15(1)6 de la Ley de Protección de Datos Personales (interés legítimo en operar y mejorar el servicio)
— Finalidad: estadísticas de uso del servicio (cuántas personas usan la app y cuántos días)
※ Este valor no permite saber quién eres y no se vincula al contenido de tus entradas.
※ Si no alcanzas el umbral de edad anterior, este valor no se crea ni se transmite.
※ La fecha de uso se registra al abrir la app y al volver a ella (como máximo una vez cada cinco minutos). Si has iniciado sesión, se registra en tu cuenta en lugar de en este identificador de dispositivo, para que una misma persona no se cuente dos veces.
• Comprobación de actualizaciones — al abrir la app, se envían el sistema operativo de tu dispositivo y un token aleatorio al servicio de distribución de la app (650 Industries, Inc.) para comprobar si hay una versión nueva.
— Base de la recogida: artículo 15(1)4 de la Ley de Protección de Datos Personales (cumplimiento del contrato, es decir, ofrecer la app actualizada)
※ El contenido del diario no se transmite. Esta comprobación se realiza automáticamente en el momento en que abres la app y no puede desactivarse dentro de la app: consulta el apartado 6 para más detalles.
3. Finalidades del tratamiento
• Estadísticas de uso del servicio: contar cuántas personas usan la app y cuántos días, y emplearlo para operar y mejorar el servicio
• Recibir y atender consultas: revisar lo que has enviado e identificar y corregir fallos
• Identificar a quien escribe y responder: hacerte llegar la respuesta y permitirte revisar tu propio historial de consultas
• Mostrar anuncios: ofrecer publicidad a quienes usan la versión gratuita y medir su rendimiento
• Copia de seguridad y restauración: si la activas, conservar una copia cifrada de tus entradas y devolvértela cuando lo pidas
• Comprobar el derecho de suscripción: ofrecer a quienes han pagado la eliminación de anuncios, la copia de seguridad y los informes con IA, y atender consultas de pago y reembolsos
• Generar informes de resumen con IA y mejorar su calidad: elaborar el resumen del periodo que has pedido y revisar el resultado para mejorar la calidad
El operador no usa los datos personales para fines distintos de los anteriores y, si la finalidad cambia, recabará el consentimiento previamente.
4. Plazos de conservación y uso
• Datos de la cuenta (correo electrónico, «sub» de Google): hasta que elimines tu cuenta. Al eliminarla los destruimos sin demora o los dejamos en una forma no rastreable.
• Contenido de las consultas: 3 años desde su recepción (Ley de Protección del Consumidor en el Comercio Electrónico — registros sobre reclamaciones o resolución de conflictos)
• Datos de comportamiento basados en el identificador publicitario: hasta 1 año desde su recogida
• Identificador de dispositivo y registro de días de uso: 400 días desde el último día de uso. Después se elimina automáticamente.
• Copia de seguridad cifrada: se conserva mientras la copia esté activada y hasta 90 días después de que finalice la suscripción, y luego se destruye automáticamente. Si desactivas la copia, solicitas su supresión o eliminas tu cuenta, la destruimos sin demora, sin esperar los 90 días. Las copias sin acceso durante 3 años o más se destruyen (es el caso de quien desinstala la aplicación sin eliminar su cuenta).
• Registro de la destrucción de una copia (identificador de la copia y hora de la destrucción): 1 año, para que puedas averiguar «por qué no funciona la restauración»; el identificador de la cuenta no se conserva junto a él.
• Resumen generado por la IA: 90 días desde el día de su creación. Después se elimina automáticamente.
• Registros de uso de los informes (identificador de la cuenta, periodo, número de veces, número de tokens): hasta que se cumpla la finalidad o hasta que elimines tu cuenta
• Registros sobre contratos o desistimiento y sobre el pago y suministro de bienes: 5 años (Ley de Protección del Consumidor en el Comercio Electrónico, art. 6)
Si eliminas tu cuenta, los identificadores de cuenta (correo, «sub» de Google) se dejan sin demora en una forma no rastreable, y los registros de transacción anteriores se conservan separados y en forma no rastreable durante el plazo indicado y después se destruyen.
⚠ Eliminar tu cuenta no cancela automáticamente tu suscripción de Google Play. Debes cancelarla tú en Google Play > Suscripciones; si no lo haces, se te seguirá cobrando.
⚠ El aviso de que la copia de seguridad se eliminará al vencer la suscripción solo te llega por pantalla al abrir la aplicación. Si no la abres, es posible que ese aviso no te llegue.
Una vez transcurrido el plazo o cumplida la finalidad, destruimos los datos sin demora.
5. Cesión a terceros
El operador no cede a terceros los datos personales de las personas usuarias.
Las empresas del apartado 6 son encargadas que tratan la información por cuenta del operador y no la usan para fines propios. El proveedor de IA no usa para entrenar modelos el contenido del diario que recibe.
Se exceptúan los casos en que exista una disposición legal específica o en que una autoridad investigadora lo requiera siguiendo los procedimientos y formas previstos por la ley.
6. Encargo del tratamiento y transferencia internacional
Para prestar el servicio, el operador encarga el tratamiento como se indica a continuación, y parte de él se realiza fuera de Corea.
• Google LLC — País: Estados Unidos. Contacto: https://support.google.com/policies/contact/general_privacy_form. Finalidad: mostrar y medir anuncios (AdMob), inicio de sesión con cuenta de Google, y procesamiento y verificación de los pagos de la suscripción. Datos: identificador publicitario, información del dispositivo y de la red, al iniciar sesión la dirección de correo y el identificador de la cuenta, e información de transacción de la tienda. Cuándo y cómo: se transmiten por la red al solicitar un anuncio, al iniciar sesión y al pagar. Conservación: conforme a la política de privacidad de Google
• Supabase Inc. — País: Estados Unidos (domicilio social). Contacto: privacy@supabase.com. Finalidad: almacenar en base de datos la información de consultas y cuentas, y guardar la copia de seguridad cifrada y el estado de la suscripción. Datos: los de los apartados 2(a), 2(c) y 2(d). Cuándo y cómo: se transmiten por la red al enviar una consulta y al hacer una copia de seguridad. Conservación: los plazos del apartado 4. ※ La ubicación física de almacenamiento es la República de Corea (región de Seúl), pero lo comunicamos como transferencia internacional porque la sociedad operadora está fuera de Corea.
• Vercel Inc. — País: Estados Unidos. Contacto: privacy@vercel.com. Finalidad: operar el servidor que recibe las consultas y los servidores de copia de seguridad y de IA. Datos: los del apartado 2(a). Cuándo y cómo: se transmiten por la red al enviar una consulta. Conservación: hasta la finalización del contrato de encargo. ※ La copia de seguridad cifrada se envía directamente al almacenamiento sin pasar por este servidor.
• 650 Industries, Inc. (nombre del servicio: Expo) — País: Estados Unidos (624 University Ave FL1, Palo Alto, CA 94301, USA). Contacto: https://expo.dev/contact. Finalidad: distribución de actualizaciones de la app (EAS Update). Datos: sistema operativo del dispositivo, un token aleatorio que sirve para saber si se ha descargado una actualización, dirección IP, versión de la app y del entorno de ejecución. Cuándo y cómo: se transmiten por la red al abrir la app. Conservación: según la política de privacidad del destinatario. ※ El contenido del diario no se transmite.
• RevenueCat, Inc. — País: Estados Unidos. Contacto: compliance@revenuecat.com. Finalidad: verificar los pagos de la suscripción y comprobar su estado. Datos: identificador de cuenta, identificadores de transacción y de producto de la tienda, información del dispositivo y de la aplicación. Cuándo y cómo: se transmiten por la red al abrir la pantalla de suscripción y al pagar. Conservación: hasta la finalización del contrato de encargo
• OpenAI OpCo, LLC — País: Estados Unidos (1455 Third Street, San Francisco, California 94158, USA). Contacto: dpo@openai.com. Finalidad: generar informes de resumen. Datos: el título, el texto, la emoción y la fecha de las entradas del periodo para el que solicitaste un informe. Cuándo y cómo: se transmiten por la red en el momento en que pulsas Crear informe. Conservación: el servidor del operador no almacena el contenido del diario; solo lo mantiene en memoria mientras se elabora el resumen y lo descarta de inmediato. El proveedor de IA lo conserva un máximo de 30 días para vigilar el uso indebido y después lo elimina, y ni siquiera durante ese periodo lo usa para entrenar modelos.
⚠ La transferencia internacional para los informes con IA es objeto de un consentimiento específico. La primera vez que usas la función te mostramos en la aplicación la información anterior y recabamos tu consentimiento; este consentimiento es independiente del consentimiento para información sensible del apartado 2(e).
Puedes oponerte a la transferencia internacional de tus datos personales. Para oponerte a las transferencias relacionadas con la publicidad, desactiva los anuncios personalizados según el apartado 7; las relacionadas con las consultas no se producen si no usas «Contacto». Si no activas la copia de seguridad, no te suscribes y no creas informes, tampoco se producen las transferencias correspondientes, y todas las demás funciones, incluida la escritura de entradas, siguen disponibles.
⚠ La comprobación de actualizaciones es la única excepción. Ocurre cada vez que abres la app, con independencia de que inicies sesión o te suscribas, y no puede desactivarse dentro de la app. Se envían el sistema operativo del dispositivo y un token aleatorio, y no se incluye contenido del diario, pero dejamos claro que la frase del párrafo anterior («si no las usas, esas transferencias no se producen») no se aplica a este caso.
7. Identificadores publicitarios y otros medios de recogida automática, y cómo oponerse
El servicio usa Google AdMob para mostrar anuncios a quienes usan la versión gratuita. AdMob puede recoger y usar un identificador publicitario para ofrecer anuncios personalizados.
Finalidad de la recogida: ofrecer anuncios personalizados, medir su rendimiento y prevenir clics fraudulentos
Cómo oponerse (Android): Ajustes > Privacidad > Anuncios > «Eliminar ID de publicidad» u «Desactivar la personalización de anuncios»
Cómo oponerse (iOS): Ajustes > Privacidad y seguridad > Rastreo > desactivar «Permitir que las apps soliciten rastrearte»
Aunque te opongas, es posible que sigas viendo anuncios, pero serán anuncios genéricos no basados en tus intereses.
Si te suscribes no se muestran anuncios, y la recogida publicitaria anterior tampoco se produce.
Más información sobre cómo trata Google los datos personales con fines publicitarios: https://policies.google.com/technologies/ads
8. Procedimiento y método de destrucción
Procedimiento: los datos personales cuyo plazo haya vencido o cuya finalidad se haya cumplido se destruyen sin demora. Cuando la ley exija conservarlos, se guardan separados del resto durante ese plazo y después se destruyen.
Método: la información en formato de archivo electrónico se elimina de forma permanente mediante procedimientos técnicos que impiden su recuperación o reconstrucción.
Las entradas, fotos e información de bloqueo guardadas en tu dispositivo se eliminan de él cuando usas la función «Restablecer todo» de la aplicación o la desinstalas.
Si has activado la copia de seguridad, la copia cifrada guardada en el servidor se destruye cuando la borras desde la pantalla de copia de seguridad de la aplicación o cuando eliminas tu cuenta. Al eliminar la cuenta destruimos primero la copia y después la cuenta: si la cuenta desapareciera antes, ya no quedaría nadie con permiso para borrar esa copia.
Si no has activado la copia de seguridad, el operador no dispone de las entradas de tu dispositivo, por lo que no puede eliminarlas por ti.
9. Derechos de la persona interesada y de su representante legal, y cómo ejercerlos
Puedes ejercer en cualquier momento los siguientes derechos.
• Solicitar el acceso a tus datos • Solicitar la rectificación si hay algún error • Solicitar la supresión • Solicitar la suspensión del tratamiento • Solicitar la portabilidad de tus datos (Ley de Protección de Información Personal, art. 35-2)
Puedes ejercerlos por escrito o por correo electrónico usando el contacto del apartado 11, y el operador actuará sin demora.
Si solicitas la rectificación de un error en tus datos, no los usaremos ni los cederemos hasta que la rectificación esté completa.
⚠ Límites del derecho de acceso respecto de la copia de seguridad: si solicitas acceder a ella, lo único que el operador puede entregarte es el texto cifrado, que no se puede descifrar, y los metadatos del apartado 2(c). No podemos facilitarte el contenido de tus entradas en un formato legible por una persona, porque el operador no tiene la clave. Tú misma o tú mismo puedes restaurarlas en cualquier momento desde la aplicación con tu código de recuperación.
Puedes eliminar en cualquier momento desde la aplicación un informe con IA ya creado. Al eliminarlo en la aplicación desaparece de tu dispositivo, y el resumen conservado en el servidor se elimina automáticamente pasados 90 días. Si deseas que se elimine antes, puedes solicitarlo mediante «Contacto».
⚠ Los resúmenes generados por IA pueden no coincidir con los hechos y no constituyen un diagnóstico ni un consejo médico o psicológico. La aplicación ofrece una forma de denunciar un informe.
El representante legal de un menor de 14 años puede ejercer los derechos anteriores en su nombre.
10. Medidas para garantizar la seguridad
• Administrativas: reducir al mínimo el número de personas que tratan datos personales y formarlas periódicamente
• Técnicas: control de accesos al sistema de tratamiento, cifrado en tránsito (HTTPS), almacenamiento del secreto del bloqueo como hash y uso del almacenamiento seguro del dispositivo (Keystore/Keychain)
• Cifrado de extremo a extremo de la copia de seguridad: la copia se cifra en tu dispositivo antes de transmitirse, y la clave de descifrado solo existe en tu dispositivo y en tu código de recuperación. El servidor del operador no tiene la clave.
• Físicas: los servidores que albergan datos personales están en centros de datos de proveedores de nube nacionales e internacionales y siguen sus políticas de control de acceso físico.
⚠ La función de bloqueo impide el acceso a la pantalla; no cifra los archivos de diario guardados en el dispositivo. Si el dispositivo se pierde o es sustraído y su propia seguridad queda vulnerada, el contenido de las entradas podría quedar expuesto.
11. Responsable de privacidad y departamento que recibe y atiende las solicitudes de acceso
El operador asume la responsabilidad general del tratamiento de datos personales y designa al siguiente responsable de privacidad para atender reclamaciones y remedios relacionados con dicho tratamiento.
• Responsable de privacidad: Son Hwi-seong (cargo: representante)
• Contacto: support@vivace-games.com
• Departamento que recibe y atiende las solicitudes de acceso: el mismo
Puedes dirigir al responsable de privacidad cualquier consulta, reclamación o solicitud de remedio en materia de privacidad que surja al usar el servicio. El operador responderá y actuará sin demora.
12. Cómo obtener reparación por la vulneración de tus derechos
Para obtener reparación por una vulneración de tus datos personales, puedes acudir a los siguientes organismos coreanos para mediación o consulta.
• Comité de Mediación de Conflictos sobre Información Personal: 1833-6972 (desde Corea) / www.kopico.go.kr
• Centro de Denuncias de Vulneración de la Privacidad: 118 (desde Corea) / privacy.kisa.or.kr
• Fiscalía Suprema, División de Investigación Cibernética: 1301 (desde Corea) / www.spo.go.kr
• Agencia Nacional de Policía, Oficina de Investigación Cibernética: 182 (desde Corea) / ecrm.police.go.kr
Además, quien vea vulnerados sus derechos o intereses por una resolución u omisión del titular de un organismo público respecto de una solicitud formulada al amparo de los arts. 35 (acceso), 36 (rectificación y supresión) o 37 (suspensión del tratamiento) de la Ley de Protección de Información Personal podrá interponer un recurso administrativo conforme a la Ley de Recursos Administrativos.
13. Cambios en esta política de privacidad
Esta política de privacidad se aplica desde su fecha de entrada en vigor.
Cuando se añada, elimine o modifique contenido por cambios en la legislación, las políticas o la tecnología de seguridad, te informaremos sin demora del cambio y de su fecha de entrada en vigor mediante avisos en la app y este documento.
Historial de modificaciones
• 2026-08-09 primera versión
• 2026-08-11 publicación de modificación prevista — se prevé introducir la suscripción mensual y la copia de seguridad/restauración (el texto principal aún no ha cambiado)
• 2026-08-12 publicación de modificación prevista — se prevé introducir los informes de resumen con IA (el texto principal aún no ha cambiado)
• 2026-08-23 modificación — las dos modificaciones previstas anteriores se han incorporado al texto principal. El tratamiento relativo a la suscripción mensual, la copia de seguridad/restauración y los informes de resumen con IA se ha añadido a los apartados 1, 2, 3, 4, 6, 8, 9 y 10.
• 2026-09-01 modificación — se añadió a los apartados 2, 3 y 4 la recogida de un identificador de dispositivo para estadísticas de uso del servicio (recuento de usuarios activos) y se amplió el aviso de verificación de edad del apartado 2.
• 2026-09-02 modificación — en el apartado 2 se aclara que la fecha de uso se registra no solo al abrir la app, sino también al volver a ella (como máximo una vez cada cinco minutos), y que se registra en tu cuenta en lugar del identificador de dispositivo cuando has iniciado sesión.
• 2026-09-09 modificación — se indica en el apartado 2 la comprobación de actualizaciones que se realiza al abrir la app (envío del sistema operativo del dispositivo y de un token aleatorio) y se añade 650 Industries, Inc. a los destinatarios del apartado 6.
Política de Privacidade do Jogak
Em vigor desde 2026-09-09 · Última atualização 2026-09-09
Esta é uma tradução para facilitar a leitura. Em caso de divergência com o original em coreano, prevalece a versão coreana.
A Vivace Games Studio (“a operadora”) cumpre a Lei de Proteção de Informações Pessoais e demais normas aplicáveis e trata os dados pessoais das pessoas usuárias do “Jogak” (“o serviço”) conforme descrito abaixo. Por princípio, o Jogak guarda no seu dispositivo os registros de diário que você escreve, e eles só são enviados a um servidor em dois casos: o backup que você mesmo ativar e os relatórios de resumo por IA que você mesmo criar. No mais, coletamos apenas as informações mínimas necessárias.
1. Primeiro dizemos onde o seu diário fica guardado
Os registros (título, texto, listas, fotos, tags e emoções) ficam no armazenamento interno do seu dispositivo e, por padrão, não saem dele.
⚠ Há apenas duas exceções, e somente se você mesmo as escolher. Nenhuma das duas acontece automaticamente.
• Se você ativar o backup — uma cópia dos seus registros, criptografada no seu dispositivo, fica guardada no servidor da operadora. A operadora não consegue ler essa cópia. Os detalhes estão na seção 2(c).
• Se você criar um relatório de resumo por IA — o conteúdo do diário daquele período passa sem criptografia pelo servidor da operadora e é entregue ao provedor de IA. A operadora não armazena esse conteúdo. Os detalhes estão na seção 2(e).
⚠ As duas frases acima dizem coisas diferentes: a operadora guarda a cópia de backup, mas não consegue lê-la; já o conteúdo enviado à IA, ela lê, mas não o armazena. Dizemos isso tal como é, sem suavizar.
A operadora não coleta, em nenhuma hipótese, as informações a seguir, nem as transmite para fora do seu dispositivo.
• O PIN, o padrão ou a resposta de dica do bloqueio do app — ficam no armazenamento seguro do dispositivo apenas em forma não recuperável (um hash); o original não é armazenado em lugar nenhum.
• Seu nome, data de nascimento, telefone, endereço, lista de contatos, localização ou qualquer registro de acesso a toda a sua galeria de fotos.
As fotos que você escolhe no app são copiadas para a pasta do próprio app no seu dispositivo, para poderem ser inseridas em um registro, e, se você não ativar o backup, não são transmitidas para fora. Nenhuma foto é enviada aos relatórios de resumo por IA.
2. Dados pessoais que coletamos
a. Quando você usa “Contato” (exige login)
• Obrigatório: o e-mail da sua conta Google e o identificador único da conta social (o “sub” do Google)
— Base legal: Lei de Proteção de Informações Pessoais, art. 15(1)4 (necessário para executar as medidas solicitadas pela pessoa usuária, ou seja, responder à sua mensagem)
— Finalidade: identificar quem escreveu, enviar a resposta e permitir que você consulte o próprio histórico
• Categoria e conteúdo da mensagem
• Tipo de dispositivo (Android/iOS) e versão do app — para entender em que ambiente o problema ocorreu
※ O login é necessário para “Contato”, a assinatura, o backup e os relatórios por IA; escrever registros, o bloqueio do app e as demais funções não exigem login.
※ Ao abrir o app pela primeira vez perguntamos seu ano de nascimento. Se você não atingir o limite, ficam indisponíveis tanto o login quanto a coleta do identificador de dispositivo da alínea f abaixo; escrever entradas, o bloqueio do app e as demais funções continuam disponíveis.
※ O limite é de 16, 14 ou 13 anos conforme a sua região (14 na República da Coreia); quando não for possível determinar, aplica-se o mais alto. O ano de nascimento informado é usado apenas para essa decisão e não é armazenado nem transmitido.
b. Informações coletadas automaticamente durante a exibição de anúncios
• Identificador de publicidade (ID de publicidade do Android), informações de dispositivo e rede, registros de exibição e cliques
• O acima é coletado pelo Google (AdMob); os detalhes e como recusar estão na seção 7.
c. Se você ativar o backup (exige assinatura)
• Uma cópia criptografada dos seus registros — em uma forma que a operadora não consegue descriptografar
• Identificador do backup, horário do backup, número da geração e tamanho — essas informações não são criptografadas. A operadora consegue saber qual conta fez backup, quando e de que tamanho.
— Base legal: seu consentimento específico (obtido na tela em que você ativa o backup)
⚠ Para ser preciso: a operadora guarda essa cópia, mas não consegue lê-la. A chave de descriptografia existe apenas no seu dispositivo e no código de recuperação que você guarda; a operadora não a possui.
⚠ Se você perder o código de recuperação, não há como abrir o backup. A operadora também não consegue abri-lo para você.
d. Se você usar uma assinatura
• Status da assinatura — chave de direito, data de expiração, período de carência por falha de pagamento e se será renovada
• O identificador de transação emitido pela loja, o identificador do produto e se a compra foi feita no ambiente de produção ou de teste
• Os registros de mudança de status da assinatura enviados pelo serviço de pagamento (compra, renovação, cancelamento, reembolso etc.) e seu conteúdo original
— Base legal: Lei de Proteção de Informações Pessoais, art. 15(1)4 (necessário para executar as medidas solicitadas pela pessoa usuária, ou seja, fornecer o direito de assinatura solicitado)
— Finalidade: confirmar o direito de assinatura (remoção de anúncios, backup e relatórios por IA) e tratar dúvidas de pagamento e reembolsos
⚠ Dados de pagamento, como números de cartão ou de conta, são tratados pelo Google Play e não são repassados à operadora. A operadora só consegue saber que você pagou e até quando a assinatura é válida.
e. Se você criar relatórios de resumo por IA (exige assinatura)
• O que é entregue ao provedor de IA por meio do servidor da operadora: o título, o texto, a emoção e a data dos registros do período para o qual você pediu um relatório
• O que a operadora armazena: o resumo gerado pela IA, o identificador da conta que criou o relatório, o período, o número de vezes e a quantidade de tokens usados
⚠ Para ser preciso: a operadora não armazena o conteúdo do diário em si. No entanto, ① no momento em que o resumo é feito esse conteúdo passa pelo servidor da operadora, então não podemos dizer que “a operadora não consegue ver”, e ② o resumo gerado é mantido por 90 dias. Dizemos isso tal como é, sem suavizar.
⚠ O resumo é escrito a partir dos seus registros, portanto pode conter o conteúdo do seu diário.
• Consentimento específico para informações sensíveis: um diário pode conter informações sensíveis, como estado de saúde ou psicológico, nos termos do art. 23 da Lei de Proteção de Informações Pessoais. Como os relatórios de resumo por IA tratam esse conteúdo sem criptografia, coletamos um consentimento específico para o tratamento de informações sensíveis na primeira vez que você usa o recurso. Esse consentimento é separado do consentimento de transferência internacional da seção 6, e você pode escolher cada um de forma independente.
Mesmo que você não consinta, pode continuar usando normalmente todas as funções, exceto os relatórios por IA. Os relatórios só são gerados quando você mesmo os cria; nunca são gerados automaticamente.
f. Quando você abre o app ou volta para ele (estando ou não com login)
• Identificador de dispositivo — um valor aleatório criado no seu aparelho na primeira execução do app. Não é número de série do aparelho nem identificador de publicidade, e desaparece quando o app é desinstalado.
— Base legal: artigo 15(1)6 da Lei de Proteção de Dados Pessoais (interesse legítimo em operar e aprimorar o serviço)
— Finalidade: estatísticas de uso do serviço (quantas pessoas usam o app em quantos dias)
※ Esse valor não permite saber quem você é e não é vinculado ao conteúdo das suas entradas.
※ Se você não atingir o limite de idade acima, esse valor não é criado nem transmitido.
※ A data de uso é registrada quando você abre o app e quando volta para ele (no máximo uma vez a cada cinco minutos). Se você estiver com login, ela é registrada na sua conta em vez desse identificador de dispositivo, para que a mesma pessoa não seja contada duas vezes.
• Verificação de atualizações — ao abrir o app, o sistema operacional do seu aparelho e um token aleatório são enviados ao serviço de distribuição do app (650 Industries, Inc.) para verificar se há uma versão nova.
— Base da coleta: artigo 15(1)4 da Lei de Proteção de Dados Pessoais (execução do contrato, ou seja, fornecer o app atualizado)
※ O conteúdo do diário não é transmitido. Essa verificação acontece automaticamente no momento em que você abre o app e não pode ser desativada dentro dele — veja o item 6 para detalhes.
3. Finalidades do tratamento
• Estatísticas de uso do serviço: contar quantas pessoas usam o app em quantos dias e usar isso para operar e aprimorar o serviço
• Receber e tratar mensagens: verificar o que você enviou e identificar e corrigir falhas
• Identificar quem escreveu e responder: entregar a resposta e permitir que você reveja seu próprio histórico
• Exibir anúncios: oferecer publicidade a quem usa a versão gratuita e medir seu desempenho
• Backup e restauração: se você ativar, guardar uma cópia criptografada dos seus registros e devolvê-la quando você pedir
• Conferir o direito de assinatura: oferecer a quem pagou a remoção de anúncios, o backup e os relatórios por IA, e tratar dúvidas de pagamento e reembolsos
• Gerar relatórios de resumo por IA e melhorar sua qualidade: produzir o resumo do período que você pediu e conferir o resultado para melhorar a qualidade
A operadora não usa os dados pessoais para finalidades diferentes das acima e, se a finalidade mudar, obterá consentimento previamente.
4. Prazos de retenção e uso
• Dados da conta (e-mail, “sub” do Google): até você excluir sua conta. Ao excluí-la, destruímos sem demora ou deixamos em forma não rastreável.
• Conteúdo das mensagens: 3 anos a contar do recebimento (Lei de Proteção ao Consumidor no Comércio Eletrônico — registros sobre reclamações ou solução de conflitos)
• Dados comportamentais baseados no identificador de publicidade: até 1 ano a contar da coleta
• Identificador de dispositivo e registro dos dias de uso: 400 dias a contar do último dia de uso. Depois disso é excluído automaticamente.
• Cópia de backup criptografada: guardada enquanto o backup estiver ativado e por até 90 dias após o término da assinatura, e depois destruída automaticamente. Se você desativar o backup, pedir a exclusão ou excluir sua conta, destruímos sem demora, sem esperar os 90 dias. Backups sem acesso por 3 anos ou mais são destruídos (é o caso de quem desinstalou o app sem excluir a conta).
• Registro da destruição de um backup (identificador do backup e horário da destruição): 1 ano — para que você possa descobrir “por que a restauração não funciona”; o identificador da conta não é mantido junto.
• Resumo gerado pela IA: 90 dias a contar do dia da criação. Depois é excluído automaticamente.
• Registros de uso dos relatórios (identificador da conta, período, número de vezes, quantidade de tokens): até que a finalidade seja cumprida ou até você excluir sua conta
• Registros sobre contratos ou arrependimento e sobre pagamento e fornecimento de bens: 5 anos (Lei de Proteção ao Consumidor no Comércio Eletrônico, art. 6)
Se você excluir sua conta, os identificadores de conta (e-mail, “sub” do Google) são deixados sem demora em forma não rastreável, e os registros de transação acima são guardados separadamente e de forma não rastreável pelo prazo indicado e depois destruídos.
⚠ Excluir sua conta não cancela automaticamente sua assinatura do Google Play. Você precisa cancelá-la em Google Play > Assinaturas; se não fizer isso, continuará sendo cobrado.
⚠ O aviso de que o backup será excluído com o fim da assinatura chega a você somente pela tela, ao abrir o app. Se você não abrir o app, esse aviso pode não chegar.
Decorrido o prazo ou cumprida a finalidade, destruímos os dados sem demora.
5. Fornecimento a terceiros
A operadora não fornece a terceiros os dados pessoais das pessoas usuárias.
As empresas da seção 6 são contratadas que tratam as informações em nome da operadora e não as usam para finalidades próprias. O provedor de IA não usa para treinar modelos o conteúdo do diário que recebe.
Excetuam-se os casos em que haja disposição legal específica ou em que autoridade investigativa faça a solicitação seguindo os procedimentos e formas previstos em lei.
6. Terceirização do tratamento e transferência internacional
Para prestar o serviço, a operadora terceiriza o tratamento conforme abaixo, e parte dele ocorre fora da Coreia.
• Google LLC — País: Estados Unidos. Contato: https://support.google.com/policies/contact/general_privacy_form. Finalidade: exibir e medir anúncios (AdMob), login com conta Google e processar e verificar os pagamentos da assinatura. Dados: identificador de publicidade, informações de dispositivo e rede, no login o e-mail e o identificador da conta, e dados de transação da loja. Quando e como: transmitidos pela rede ao solicitar um anúncio, ao fazer login e ao pagar. Retenção: conforme a política de privacidade do Google
• Supabase Inc. — País: Estados Unidos (sede). Contato: privacy@supabase.com. Finalidade: armazenar em banco de dados as informações de mensagens e contas e guardar a cópia de backup criptografada e o status da assinatura. Dados: os das seções 2(a), 2(c) e 2(d). Quando e como: transmitidos pela rede ao enviar uma mensagem e ao fazer backup. Retenção: os prazos da seção 4. ※ O local físico de armazenamento é a República da Coreia (região de Seul), mas informamos como transferência internacional porque a empresa operadora fica fora da Coreia.
• Vercel Inc. — País: Estados Unidos. Contato: privacy@vercel.com. Finalidade: operar o servidor que recebe as mensagens e os servidores de backup e de IA. Dados: os da seção 2(a). Quando e como: transmitidos pela rede ao enviar uma mensagem. Retenção: até o término do contrato de terceirização. ※ A cópia de backup criptografada vai direto para o armazenamento, sem passar por esse servidor.
• 650 Industries, Inc. (nome do serviço: Expo) — País: Estados Unidos (624 University Ave FL1, Palo Alto, CA 94301, USA). Contato: https://expo.dev/contact. Finalidade: distribuição de atualizações do app (EAS Update). Itens: sistema operacional do aparelho, um token aleatório usado para saber se uma atualização foi baixada, endereço IP, versão do app e do runtime. Quando e como: transmitidos pela rede ao abrir o app. Retenção: conforme a política de privacidade do destinatário. ※ O conteúdo do diário não é transmitido.
• RevenueCat, Inc. — País: Estados Unidos. Contato: compliance@revenuecat.com. Finalidade: verificar os pagamentos da assinatura e conferir seu status. Dados: identificador de conta, identificadores de transação e produto da loja, informações de dispositivo e app. Quando e como: transmitidos pela rede ao abrir a tela de assinatura e ao pagar. Retenção: até o término do contrato de terceirização
• OpenAI OpCo, LLC — País: Estados Unidos (1455 Third Street, San Francisco, California 94158, USA). Contato: dpo@openai.com. Finalidade: gerar relatórios de resumo. Dados: o título, o texto, a emoção e a data dos registros do período para o qual você pediu um relatório. Quando e como: transmitidos pela rede no momento em que você toca em Criar relatório. Retenção: o servidor da operadora não armazena o conteúdo do diário — ele fica em memória apenas enquanto o resumo é feito e é descartado em seguida. O provedor de IA o mantém por até 30 dias para monitoramento de abuso e depois o exclui, e mesmo nesse período não o usa para treinar modelos.
⚠ A transferência internacional para os relatórios por IA é objeto de consentimento específico. Na primeira vez que você usa o recurso, mostramos no app as informações acima e coletamos seu consentimento; esse consentimento é separado do consentimento para informações sensíveis da seção 2(e).
Você pode recusar a transferência internacional dos seus dados pessoais. Para recusar as transferências ligadas à publicidade, desative os anúncios personalizados conforme a seção 7; as ligadas às mensagens não ocorrem se você não usar “Contato”. Se você não ativar o backup, não assinar e não criar relatórios, as transferências correspondentes também não ocorrem, e todas as demais funções, inclusive escrever registros, continuam disponíveis.
⚠ A verificação de atualizações é a única exceção. Ela ocorre toda vez que você abre o app, independentemente de fazer login ou assinar, e não pode ser desativada dentro do app. São enviados o sistema operacional do aparelho e um token aleatório, sem qualquer conteúdo do diário — mas deixamos claro que a frase do parágrafo acima (“se você não usar, essas transferências não ocorrem”) não se aplica a este item.
7. Identificadores de publicidade e outros meios de coleta automática, e como recusar
O serviço usa o Google AdMob para exibir anúncios a quem usa a versão gratuita. O AdMob pode coletar e usar um identificador de publicidade para oferecer anúncios personalizados.
Finalidade da coleta: oferecer anúncios personalizados, medir seu desempenho e evitar cliques fraudulentos
Como recusar (Android): Configurações > Privacidade > Anúncios > “Excluir ID de publicidade” ou “Desativar a personalização de anúncios”
Como recusar (iOS): Ajustes > Privacidade e Segurança > Rastreamento > desative “Permitir que os apps solicitem rastreamento”
Mesmo se você recusar, anúncios ainda poderão aparecer, mas serão anúncios genéricos, não baseados nos seus interesses.
Se você assinar, nenhum anúncio é exibido e a coleta de publicidade acima também não ocorre.
Mais sobre como o Google trata dados pessoais para publicidade: https://policies.google.com/technologies/ads
8. Procedimento e método de destruição
Procedimento: dados pessoais cujo prazo tenha vencido ou cuja finalidade tenha sido cumprida são destruídos sem demora. Quando a lei exigir retenção, ficam armazenados separadamente dos demais durante esse prazo e depois são destruídos.
Método: informações em formato de arquivo eletrônico são excluídas de forma permanente por meios técnicos que impedem recuperação ou reconstrução.
Registros, fotos e informações de bloqueio guardados no seu dispositivo são removidos dele quando você usa a função “Redefinir tudo” do app ou o desinstala.
Se você tiver ativado o backup, a cópia criptografada guardada no servidor é destruída quando você a exclui na tela de backup do app ou quando exclui sua conta. Na exclusão da conta, destruímos primeiro o backup e depois a conta — se a conta sumisse antes, não sobraria ninguém com permissão para apagar esse backup.
Se você não tiver ativado o backup, a operadora não detém os registros do seu dispositivo e, portanto, não pode excluí-los por você.
9. Direitos do titular e do representante legal, e como exercê-los
Você pode exercer a qualquer momento os seguintes direitos.
• Solicitar acesso aos seus dados • Solicitar correção em caso de erro • Solicitar exclusão • Solicitar suspensão do tratamento • Solicitar a portabilidade dos seus dados (Lei de Proteção de Informações Pessoais, art. 35-2)
Você pode exercê-los por escrito ou por e-mail usando o contato da seção 11, e a operadora agirá sem demora.
Se você solicitar a correção de um erro nos seus dados, não os usaremos nem os forneceremos até que a correção esteja concluída.
⚠ Limites do direito de acesso quanto ao backup: se você pedir acesso a ele, tudo o que a operadora pode entregar é o texto criptografado, que não pode ser descriptografado, e os metadados da seção 2(c). Não podemos fornecer o conteúdo dos seus registros em formato legível por uma pessoa, porque a operadora não tem a chave. Você mesmo pode restaurá-los a qualquer momento no app usando seu código de recuperação.
Você pode excluir a qualquer momento no app um relatório por IA já criado. Ao excluí-lo no app, ele some do seu dispositivo, e o resumo mantido no servidor é excluído automaticamente após 90 dias. Se quiser que seja excluído antes, pode solicitar pelo “Contato”.
⚠ Os resumos gerados por IA podem divergir dos fatos e não constituem diagnóstico ou orientação médica ou psicológica. O app oferece uma forma de denunciar um relatório.
O representante legal de uma criança menor de 14 anos pode exercer os direitos acima em nome dela.
10. Medidas para garantir a segurança
• Administrativas: reduzir ao mínimo o número de pessoas que tratam dados pessoais e treiná-las periodicamente
• Técnicas: controle de acesso ao sistema de tratamento, criptografia em trânsito (HTTPS), armazenamento do segredo do bloqueio como hash e uso do armazenamento seguro do dispositivo (Keystore/Keychain)
• Criptografia de ponta a ponta do backup: a cópia de backup é criptografada no seu dispositivo antes de ser transmitida, e a chave de descriptografia existe apenas no seu dispositivo e no seu código de recuperação. O servidor da operadora não tem a chave.
• Físicas: os servidores que guardam dados pessoais ficam em data centers de provedores de nuvem nacionais e estrangeiros e seguem as políticas de controle de acesso físico desses provedores.
⚠ A função de bloqueio impede o acesso à tela; ela não criptografa os arquivos de diário guardados no dispositivo. Se o dispositivo for perdido ou tomado e a segurança dele for quebrada, o conteúdo dos registros pode ser exposto.
11. Encarregado de privacidade e departamento que recebe e trata pedidos de acesso
A operadora assume a responsabilidade geral pelo tratamento de dados pessoais e designa o encarregado de privacidade abaixo para tratar reclamações e pedidos de reparação relacionados a esse tratamento.
• Encarregado de privacidade: Son Hwi-seong (cargo: representante)
• Contato: support@vivace-games.com
• Departamento que recebe e trata pedidos de acesso: o mesmo
Você pode dirigir ao encarregado de privacidade qualquer dúvida, reclamação ou pedido de reparação sobre privacidade que surja ao usar o serviço. A operadora responderá e agirá sem demora.
12. Como buscar reparação por violação de direitos
Para obter reparação por violação dos seus dados pessoais, você pode recorrer aos seguintes órgãos coreanos para mediação ou orientação.
• Comitê de Mediação de Conflitos sobre Informações Pessoais: 1833-6972 (na Coreia) / www.kopico.go.kr
• Central de Denúncias de Violação de Privacidade: 118 (na Coreia) / privacy.kisa.or.kr
• Procuradoria-Geral, Divisão de Investigação Cibernética: 1301 (na Coreia) / www.spo.go.kr
• Agência Nacional de Polícia, Departamento de Investigação Cibernética: 182 (na Coreia) / ecrm.police.go.kr
Além disso, quem tiver direitos ou interesses violados por decisão ou omissão do responsável por órgão público quanto a pedido formulado nos termos dos arts. 35 (acesso), 36 (correção e exclusão) ou 37 (suspensão do tratamento) da Lei de Proteção de Informações Pessoais poderá interpor recurso administrativo conforme a Lei de Recursos Administrativos.
13. Alterações desta política de privacidade
Esta política de privacidade se aplica a partir da sua data de vigência.
Quando houver acréscimo, exclusão ou alteração de conteúdo em razão de mudanças na legislação, nas políticas ou na tecnologia de segurança, informaremos sem demora a alteração e sua data de vigência por avisos no app e neste documento.
Histórico de alterações
• 2026-08-09 primeira versão
• 2026-08-11 publicação de alteração prevista — previsão de introduzir a assinatura mensal e o backup/restauração (o texto principal ainda não mudou)
• 2026-08-12 publicação de alteração prevista — previsão de introduzir os relatórios de resumo por IA (o texto principal ainda não mudou)
• 2026-08-23 alteração — as duas alterações previstas acima foram incorporadas ao texto principal. O tratamento relativo à assinatura mensal, ao backup/restauração e aos relatórios de resumo por IA foi acrescentado às seções 1, 2, 3, 4, 6, 8, 9 e 10.
• 2026-09-01 alteração — foi acrescentada aos itens 2, 3 e 4 a coleta de um identificador de dispositivo para estatísticas de uso do serviço (contagem de usuários ativos), e o aviso de verificação de idade do item 2 foi ampliado.
• 2026-09-02 alteração — no item 2 ficou esclarecido que a data de uso é registrada não só ao abrir o app, mas também ao voltar para ele (no máximo uma vez a cada cinco minutos), e que ela é registrada na sua conta em vez do identificador de dispositivo quando você está com login.
• 2026-09-09 alteração — informamos no item 2 a verificação de atualizações que ocorre ao abrir o app (envio do sistema operacional do aparelho e de um token aleatório) e acrescentamos a 650 Industries, Inc. aos destinatários do item 6.
Politique de confidentialité de Jogak
En vigueur le 2026-09-09 · Dernière mise à jour 2026-09-09
Ceci est une traduction de confort. En cas de divergence avec l’original coréen, la version coréenne prévaut.
Vivace Games Studio (« l’exploitant ») respecte la loi sur la protection des informations personnelles et les autres textes applicables, et traite les données personnelles des utilisateurs de « Jogak » (« le service ») comme indiqué ci-dessous. Par principe, Jogak conserve sur votre appareil les entrées de journal que vous écrivez ; celles-ci ne sont transmises à un serveur que dans deux cas : la sauvegarde que vous activez vous-même et les rapports de synthèse par IA que vous créez vous-même. Pour le reste, nous ne recueillons que le minimum d’informations.
1. Nous vous disons d’abord où votre journal est conservé
Les entrées (titre, texte, listes, photos, tags et émotions) sont conservées dans le stockage interne de votre appareil et, par défaut, n’en sortent pas.
⚠ Il n’existe que deux exceptions, et uniquement si vous les choisissez vous-même. Aucune des deux ne se produit automatiquement.
• Si vous activez la sauvegarde — une copie de vos entrées, chiffrée sur votre appareil, est conservée sur le serveur de l’exploitant. L’exploitant ne peut pas lire cette copie. Les détails figurent à la section 2(c).
• Si vous créez un rapport de synthèse par IA — le contenu du journal de la période concernée transite non chiffré par le serveur de l’exploitant et est remis au fournisseur d’IA. L’exploitant ne conserve pas ce contenu. Les détails figurent à la section 2(e).
⚠ Ces deux phrases ne disent pas la même chose : l’exploitant conserve la copie de sauvegarde mais ne peut pas la lire, tandis que le contenu envoyé à l’IA, il le lit mais ne le conserve pas. Nous vous le disons tel quel, sans l’atténuer.
L’exploitant ne recueille en aucun cas les informations suivantes et ne les transmet pas hors de votre appareil.
• Le code PIN, le schéma ou la réponse à la question de rappel du verrouillage — conservés dans le stockage sécurisé de l’appareil uniquement sous une forme non réversible (une empreinte), l’original n’étant stocké nulle part.
• Votre nom, date de naissance, numéro de téléphone, adresse, liste de contacts, position, ni aucun relevé d’accès à l’ensemble de votre photothèque.
Les photos que vous choisissez dans l’application sont copiées dans le dossier propre à l’application sur votre appareil afin d’être insérées dans une entrée et, si vous n’activez pas la sauvegarde, elles ne sont transmises nulle part. Aucune photo n’est transmise aux rapports de synthèse par IA.
2. Données personnelles que nous recueillons
a. Lorsque vous utilisez « Nous contacter » (connexion requise)
• Obligatoire : l’adresse e-mail de votre compte Google et l’identifiant unique du compte social (le « sub » Google)
— Base légale : loi sur la protection des informations personnelles, art. 15(1)4 (nécessaire pour exécuter les mesures demandées par l’utilisateur, à savoir répondre à sa demande)
— Finalité : identifier l’auteur du message, envoyer la réponse et vous permettre de consulter votre propre historique
• Catégorie et contenu de la demande
• Type d’appareil (Android/iOS) et version de l’application — pour comprendre dans quel environnement le problème est survenu
※ La connexion est nécessaire pour « Nous contacter », l’abonnement, la sauvegarde et les rapports par IA ; l’écriture d’entrées, le verrouillage et les autres fonctions n’en ont pas besoin.
※ Au premier lancement de l’application, nous vous demandons votre année de naissance. Si vous n’atteignez pas le seuil, la connexion et la collecte de l’identifiant d’appareil du point f ci-dessous sont toutes deux indisponibles ; l’écriture des entrées, le verrouillage de l’application et les autres fonctions restent pleinement accessibles.
※ Le seuil est de 16, 14 ou 13 ans selon votre région (14 en République de Corée) ; s’il ne peut être déterminé, le seuil le plus élevé s’applique. L’année de naissance indiquée sert uniquement à cette décision et n’est ni conservée ni transmise.
b. Informations recueillies automatiquement lors de la diffusion des publicités
• Identifiant publicitaire (identifiant publicitaire Android), informations sur l’appareil et le réseau, relevés d’affichages et de clics
• Ces éléments sont recueillis par Google (AdMob) ; les détails et les modalités d’opposition figurent à la section 7.
c. Si vous activez la sauvegarde (abonnement requis)
• Une copie chiffrée de vos entrées — sous une forme que l’exploitant ne peut pas déchiffrer
• Identifiant de sauvegarde, heure de la sauvegarde, numéro de génération et taille — ces informations ne sont pas chiffrées. L’exploitant peut savoir quel compte a sauvegardé, quand et quel volume.
— Base légale : votre consentement distinct (recueilli sur l’écran où vous activez la sauvegarde)
⚠ Pour être précis : l’exploitant conserve cette copie mais ne peut pas la lire. La clé de déchiffrement n’existe que sur votre appareil et dans le code de récupération que vous conservez ; l’exploitant ne l’a pas.
⚠ Si vous perdez votre code de récupération, il n’existe aucun moyen d’ouvrir la sauvegarde. L’exploitant ne peut pas l’ouvrir non plus.
d. Si vous utilisez un abonnement
• État de l’abonnement — clé de droit, date d’expiration, délai de grâce en cas d’échec de paiement, renouvellement prévu ou non
• L’identifiant de transaction délivré par la boutique, l’identifiant du produit et l’environnement d’achat (production ou test)
• Les relevés de changement d’état de l’abonnement envoyés par le service de paiement (achat, renouvellement, résiliation, remboursement, etc.) et leur contenu d’origine
— Base légale : loi sur la protection des informations personnelles, art. 15(1)4 (nécessaire pour exécuter les mesures demandées par l’utilisateur, à savoir fournir le droit d’abonnement souscrit)
— Finalité : vérifier le droit d’abonnement (suppression des publicités, sauvegarde et rapports par IA), traiter les demandes de paiement et les remboursements
⚠ Les données de paiement telles que les numéros de carte ou de compte sont gérées par Google Play et ne sont pas transmises à l’exploitant. L’exploitant sait seulement que vous avez payé et jusqu’à quand l’abonnement est valable.
e. Si vous créez des rapports de synthèse par IA (abonnement requis)
• Ce qui est remis au fournisseur d’IA via le serveur de l’exploitant : le titre, le texte, l’émotion et la date des entrées de la période pour laquelle vous avez demandé un rapport
• Ce que l’exploitant conserve : la synthèse générée par l’IA, l’identifiant du compte ayant créé le rapport, la période, le nombre de fois et le nombre de jetons utilisés
⚠ Pour être précis : l’exploitant ne conserve pas le contenu du journal lui-même. Toutefois, ① au moment où la synthèse est produite, ce contenu transite par le serveur de l’exploitant : nous ne pouvons donc pas vous dire que « l’exploitant ne peut pas le voir », et ② la synthèse générée est conservée 90 jours. Nous vous le disons tel quel, sans l’atténuer.
⚠ La synthèse est rédigée à partir de vos entrées ; elle peut donc contenir le contenu de votre journal.
• Consentement distinct pour les informations sensibles : un journal peut contenir des informations sensibles, telles que l’état de santé ou psychologique, au sens de l’art. 23 de la loi sur la protection des informations personnelles. Les rapports de synthèse par IA traitant ce contenu non chiffré, nous recueillons un consentement distinct au traitement des informations sensibles lors de votre première utilisation de la fonctionnalité. Ce consentement est distinct du consentement au transfert hors du pays de la section 6, et vous pouvez choisir chacun séparément.
Même si vous ne le donnez pas, vous pouvez continuer à utiliser normalement toutes les fonctionnalités autres que les rapports par IA. Les rapports ne sont générés que lorsque vous les créez vous-même ; ils ne le sont jamais automatiquement.
f. Lorsque vous lancez l’application ou y revenez (que vous soyez connecté ou non)
• Identifiant d’appareil — une valeur aléatoire créée sur votre appareil au premier lancement de l’application. Ce n’est ni un numéro de série matériel ni un identifiant publicitaire, et il disparaît lorsque vous désinstallez l’application.
— Base légale : article 15(1)6 de la loi sur la protection des données personnelles (intérêt légitime à exploiter et améliorer le service)
— Finalité : statistiques d’utilisation du service (combien de personnes utilisent l’application et combien de jours)
※ Cette valeur ne permet pas de savoir qui vous êtes et n’est pas reliée au contenu de vos entrées.
※ Si vous n’atteignez pas le seuil d’âge ci-dessus, cette valeur n’est ni créée ni transmise.
※ La date d’utilisation est enregistrée au lancement de l’application et lorsque vous y revenez (au plus une fois toutes les cinq minutes). Si vous êtes connecté, elle est enregistrée sur votre compte plutôt que sur cet identifiant d’appareil, afin qu’une même personne ne soit pas comptée deux fois.
• Vérification des mises à jour — au lancement de l’application, le système d’exploitation de votre appareil et un jeton aléatoire sont envoyés au service de distribution de l’application (650 Industries, Inc.) afin de vérifier si une nouvelle version est disponible.
— Base de la collecte : article 15(1)4 de la loi sur la protection des données personnelles (exécution du contrat, c’est-à-dire fournir l’application à jour)
※ Le contenu du journal n’est pas transmis. Cette vérification a lieu automatiquement dès l’ouverture de l’application et ne peut pas être désactivée depuis celle-ci — voir la section 6 pour le détail.
3. Finalités du traitement
• Statistiques d’utilisation du service : compter combien de personnes utilisent l’application et combien de jours, et s’en servir pour exploiter et améliorer le service
• Réception et traitement des demandes : examiner ce que vous avez envoyé, puis identifier et corriger les défauts
• Identification de l’auteur et réponse : vous transmettre la réponse et vous permettre de revoir votre propre historique
• Diffusion de publicités : proposer des publicités aux utilisateurs de la version gratuite et en mesurer la performance
• Sauvegarde et restauration : si vous l’activez, conserver une copie chiffrée de vos entrées et vous la restituer à votre demande
• Vérification du droit d’abonnement : fournir aux personnes ayant payé la suppression des publicités, la sauvegarde et les rapports par IA, et traiter les demandes de paiement et les remboursements
• Génération des rapports de synthèse par IA et amélioration de leur qualité : produire la synthèse de la période que vous avez demandée et en examiner le résultat pour améliorer la qualité
L’exploitant n’utilise pas les données personnelles à d’autres fins que celles ci-dessus et, en cas de changement de finalité, recueillera votre consentement au préalable.
4. Durées de conservation et d’utilisation
• Informations de compte (adresse e-mail, « sub » Google) : jusqu’à la suppression de votre compte. À la suppression, nous les détruisons sans délai ou les rendons non traçables.
• Contenu des demandes : 3 ans à compter de la réception (loi sur la protection des consommateurs dans le commerce électronique — relevés relatifs aux réclamations ou au règlement des litiges)
• Données comportementales fondées sur l’identifiant publicitaire : jusqu’à 1 an à compter du recueil
• Identifiant d’appareil et relevé des jours d’utilisation : 400 jours à compter du dernier jour d’utilisation. Supprimé automatiquement ensuite.
• Copie de sauvegarde chiffrée : conservée tant que la sauvegarde est activée et jusqu’à 90 jours après la fin de l’abonnement, puis détruite automatiquement. Si vous désactivez la sauvegarde, demandez sa suppression ou supprimez votre compte, nous la détruisons sans délai, sans attendre les 90 jours. Les sauvegardes sans accès depuis 3 ans ou plus sont détruites (cas où l’application a été désinstallée sans suppression du compte).
• Relevé de la destruction d’une sauvegarde (identifiant de sauvegarde et heure de la destruction) : 1 an — afin que vous puissiez savoir « pourquoi la restauration ne fonctionne pas » ; l’identifiant du compte n’est pas conservé avec lui.
• Synthèse générée par l’IA : 90 jours à compter du jour de sa création. Elle est ensuite supprimée automatiquement.
• Relevés d’utilisation des rapports (identifiant du compte, période, nombre de fois, nombre de jetons) : jusqu’à la réalisation de la finalité ou jusqu’à la suppression de votre compte
• Relevés relatifs aux contrats ou à la rétractation, et au paiement et à la fourniture de biens : 5 ans (loi sur la protection des consommateurs dans le commerce électronique, art. 6)
Si vous supprimez votre compte, les identifiants de compte (e-mail, « sub » Google) sont rendus non traçables sans délai, et les relevés de transaction ci-dessus sont conservés séparément et sous une forme non traçable pendant la durée indiquée, puis détruits.
⚠ La suppression de votre compte ne résilie pas automatiquement votre abonnement Google Play. Vous devez le résilier vous-même dans Google Play > Abonnements ; à défaut, vous continuerez à être facturé.
⚠ L’avis de suppression de la sauvegarde à l’expiration de l’abonnement ne vous parvient qu’à l’écran, à l’ouverture de l’application. Si vous ne l’ouvrez pas, cet avis peut ne pas vous parvenir.
Une fois la durée écoulée ou la finalité atteinte, nous détruisons les données sans délai.
5. Communication à des tiers
L’exploitant ne communique pas les données personnelles des utilisateurs à des tiers.
Les sociétés mentionnées à la section 6 sont des sous-traitants qui traitent les informations pour le compte de l’exploitant et ne les utilisent pas à leurs propres fins. Le fournisseur d’IA n’utilise pas pour entraîner ses modèles le contenu du journal qui lui est transmis.
Font exception les cas où une disposition légale particulière l’impose, ou lorsqu’une autorité d’enquête en fait la demande selon les procédures et formes prévues par la loi.
6. Sous-traitance et transfert hors du pays
Pour fournir le service, l’exploitant sous-traite le traitement comme suit, une partie ayant lieu hors de Corée.
• Google LLC — Pays : États-Unis. Contact : https://support.google.com/policies/contact/general_privacy_form. Finalité : diffusion et mesure des publicités (AdMob), connexion au compte Google, traitement et vérification des paiements d’abonnement. Données : identifiant publicitaire, informations sur l’appareil et le réseau, lors de la connexion l’adresse e-mail et l’identifiant du compte, et informations de transaction de la boutique. Quand et comment : transmises par le réseau lors d’une demande de publicité, lors de la connexion et lors du paiement. Conservation : selon la politique de confidentialité de Google
• Supabase Inc. — Pays : États-Unis (siège social). Contact : privacy@supabase.com. Finalité : stocker en base de données les informations de demandes et de comptes, et conserver la copie de sauvegarde chiffrée et l’état de l’abonnement. Données : celles des sections 2(a), 2(c) et 2(d). Quand et comment : transmises par le réseau lors de l’envoi d’une demande et lors d’une sauvegarde. Conservation : les durées de la section 4. ※ Le lieu physique de stockage est la République de Corée (région de Séoul), mais nous l’indiquons comme transfert hors du pays car la société exploitante est située hors de Corée.
• Vercel Inc. — Pays : États-Unis. Contact : privacy@vercel.com. Finalité : exploiter le serveur qui reçoit les demandes ainsi que les serveurs de sauvegarde et d’IA. Données : celles de la section 2(a). Quand et comment : transmises par le réseau lors de l’envoi d’une demande. Conservation : jusqu’à la fin du contrat de sous-traitance. ※ La copie de sauvegarde chiffrée est envoyée directement au stockage sans passer par ce serveur.
• 650 Industries, Inc. (nom du service : Expo) — Pays : États-Unis (624 University Ave FL1, Palo Alto, CA 94301, USA). Contact : https://expo.dev/contact. Finalité : diffusion des mises à jour de l’application (EAS Update). Éléments : système d’exploitation de l’appareil, jeton aléatoire permettant de savoir si une mise à jour a été téléchargée, adresse IP, versions de l’application et de l’environnement d’exécution. Quand et comment : transmis par le réseau au lancement de l’application. Conservation : selon la politique de confidentialité du destinataire. ※ Le contenu du journal n’est pas transmis.
• RevenueCat, Inc. — Pays : États-Unis. Contact : compliance@revenuecat.com. Finalité : vérifier les paiements d’abonnement et contrôler son état. Données : identifiant de compte, identifiants de transaction et de produit de la boutique, informations sur l’appareil et l’application. Quand et comment : transmises par le réseau à l’ouverture de l’écran d’abonnement et lors du paiement. Conservation : jusqu’à la fin du contrat de sous-traitance
• OpenAI OpCo, LLC — Pays : États-Unis (1455 Third Street, San Francisco, California 94158, USA). Contact : dpo@openai.com. Finalité : générer des rapports de synthèse. Données : le titre, le texte, l’émotion et la date des entrées de la période pour laquelle vous avez demandé un rapport. Quand et comment : transmises par le réseau au moment où vous appuyez sur Créer un rapport. Conservation : le serveur de l’exploitant ne conserve pas le contenu du journal — il ne le garde en mémoire que le temps de produire la synthèse, puis le supprime aussitôt. Le fournisseur d’IA le conserve au maximum 30 jours à des fins de surveillance des abus puis le supprime, et même pendant cette période ne l’utilise pas pour entraîner ses modèles.
⚠ Le transfert hors du pays pour les rapports par IA fait l’objet d’un consentement distinct. Lors de votre première utilisation de la fonctionnalité, nous vous présentons les informations ci-dessus dans l’application et recueillons votre consentement ; ce consentement est distinct du consentement relatif aux informations sensibles de la section 2(e).
Vous pouvez refuser le transfert de vos données personnelles hors du pays. Pour refuser les transferts liés à la publicité, désactivez les publicités personnalisées selon la section 7 ; ceux liés aux demandes n’ont pas lieu si vous n’utilisez pas « Nous contacter ». Si vous n’activez pas la sauvegarde, ne vous abonnez pas et ne créez pas de rapport, les transferts correspondants n’ont pas lieu non plus, et toutes les autres fonctions, dont l’écriture d’entrées, restent disponibles.
⚠ La vérification des mises à jour est la seule exception. Elle a lieu à chaque lancement de l’application, que vous soyez connecté ou abonné ou non, et ne peut pas être désactivée depuis l’application. Sont envoyés le système d’exploitation de l’appareil et un jeton aléatoire, sans aucun contenu du journal — mais nous précisons clairement que la phrase du paragraphe précédent (« si vous ne les utilisez pas, ces transferts n’ont pas lieu ») ne s’applique pas à ce point.
7. Identifiants publicitaires et autres dispositifs de collecte automatique, et modalités d’opposition
Le service utilise Google AdMob pour diffuser des publicités aux utilisateurs de la version gratuite. AdMob peut recueillir et utiliser un identifiant publicitaire afin de proposer des publicités personnalisées.
Finalité du recueil : proposer des publicités personnalisées, mesurer leur performance et prévenir les clics frauduleux
Modalités d’opposition (Android) : Paramètres > Confidentialité > Annonces > « Supprimer l’identifiant publicitaire » ou « Désactiver la personnalisation des annonces »
Modalités d’opposition (iOS) : Réglages > Confidentialité et sécurité > Suivi > désactivez « Autoriser les app à demander de vous suivre »
Même en cas d’opposition, des publicités peuvent continuer à s’afficher, mais il s’agira de publicités génériques non fondées sur vos centres d’intérêt.
Si vous vous abonnez, aucune publicité n’est affichée et le recueil publicitaire ci-dessus n’a pas lieu non plus.
Pour en savoir plus sur le traitement des données personnelles par Google à des fins publicitaires : https://policies.google.com/technologies/ads
8. Procédure et modalités de destruction
Procédure : les données personnelles dont la durée est écoulée ou la finalité atteinte sont détruites sans délai. Lorsque la loi impose leur conservation, elles sont conservées séparément des autres pendant cette durée puis détruites.
Modalités : les informations sous forme de fichier électronique sont supprimées définitivement par des moyens techniques rendant impossible toute récupération ou reconstitution.
Les entrées, photos et informations de verrouillage enregistrées sur votre appareil en sont retirées lorsque vous utilisez la fonction « Tout réinitialiser » de l’application ou que vous la désinstallez.
Si vous avez activé la sauvegarde, la copie chiffrée conservée sur le serveur est détruite lorsque vous la supprimez depuis l’écran de sauvegarde de l’application ou lorsque vous supprimez votre compte. Lors de la suppression du compte, nous détruisons d’abord la sauvegarde puis le compte — si le compte disparaissait d’abord, plus personne n’aurait le droit d’effacer cette sauvegarde.
Si vous n’avez pas activé la sauvegarde, l’exploitant ne détient pas les entrées présentes sur votre appareil et ne peut donc pas les supprimer à votre place.
9. Droits de la personne concernée et de son représentant légal, et modalités d’exercice
Vous pouvez exercer à tout moment les droits suivants.
• Demander l’accès à vos données • Demander la rectification en cas d’erreur • Demander l’effacement • Demander la suspension du traitement • Demander la transmission de vos données (loi sur la protection des informations personnelles, art. 35-2)
Vous pouvez les exercer par écrit ou par e-mail à l’adresse figurant à la section 11, et l’exploitant agira sans délai.
Si vous demandez la rectification d’une erreur dans vos données, nous ne les utiliserons ni ne les communiquerons tant que la rectification n’est pas achevée.
⚠ Limites du droit d’accès à la sauvegarde : si vous en demandez l’accès, l’exploitant ne peut vous remettre que le texte chiffré, indéchiffrable, et les métadonnées de la section 2(c). Nous ne pouvons pas vous fournir le contenu de vos entrées sous une forme lisible par un être humain — l’exploitant n’a pas la clé. Vous pouvez vous-même restaurer à tout moment dans l’application à l’aide de votre code de récupération.
Vous pouvez supprimer à tout moment dans l’application un rapport par IA déjà créé. La suppression dans l’application l’efface de votre appareil, et la synthèse conservée sur le serveur est supprimée automatiquement au bout de 90 jours. Si vous souhaitez une suppression plus rapide, vous pouvez en faire la demande via « Nous contacter ».
⚠ Les synthèses générées par IA peuvent différer des faits et ne constituent ni un diagnostic ni un conseil médical ou psychologique. L’application propose un moyen de signaler un rapport.
Le représentant légal d’un enfant de moins de 14 ans peut exercer les droits ci-dessus en son nom.
10. Mesures de sécurité
• Organisationnelles : limiter au minimum le nombre de personnes traitant des données personnelles et les former régulièrement
• Techniques : gestion des droits d’accès au système de traitement, chiffrement en transit (HTTPS), stockage du secret de verrouillage sous forme d’empreinte et utilisation du stockage sécurisé de l’appareil (Keystore/Keychain)
• Chiffrement de bout en bout de la sauvegarde : la copie de sauvegarde est chiffrée sur votre appareil avant d’être transmise, et la clé de déchiffrement n’existe que sur votre appareil et dans votre code de récupération. Le serveur de l’exploitant n’a pas la clé.
• Physiques : les serveurs hébergeant des données personnelles se trouvent dans les centres de données de fournisseurs cloud nationaux et étrangers et suivent leurs politiques de contrôle d’accès physique.
⚠ La fonction de verrouillage empêche l’accès à l’écran ; elle ne chiffre pas les fichiers de journal enregistrés sur l’appareil. Si l’appareil est perdu ou dérobé et que sa propre sécurité est contournée, le contenu des entrées peut être exposé.
11. Responsable de la protection des données et service chargé des demandes d’accès
L’exploitant assume la responsabilité générale du traitement des données personnelles et désigne le responsable ci-dessous pour traiter les réclamations et les demandes de réparation des utilisateurs.
• Responsable de la protection des données : Son Hwi-seong (fonction : représentant)
• Contact : support@vivace-games.com
• Service chargé de recevoir et de traiter les demandes d’accès : le même
Vous pouvez adresser au responsable toute question, réclamation ou demande de réparation en matière de protection des données survenant lors de l’utilisation du service. L’exploitant répondra et agira sans délai.
12. Voies de recours en cas d’atteinte à vos droits
Pour obtenir réparation d’une atteinte à vos données personnelles, vous pouvez saisir les organismes coréens suivants pour une médiation ou un conseil.
• Commission de médiation des litiges relatifs aux informations personnelles : 1833-6972 (depuis la Corée) / www.kopico.go.kr
• Centre de signalement des atteintes à la vie privée : 118 (depuis la Corée) / privacy.kisa.or.kr
• Parquet suprême, division des enquêtes cybernétiques : 1301 (depuis la Corée) / www.spo.go.kr
• Agence nationale de police, bureau des enquêtes cybernétiques : 182 (depuis la Corée) / ecrm.police.go.kr
En outre, toute personne dont les droits ou intérêts sont lésés par une décision ou une abstention du responsable d’un organisme public concernant une demande fondée sur les art. 35 (accès), 36 (rectification et effacement) ou 37 (suspension du traitement) de la loi sur la protection des informations personnelles peut former un recours administratif conformément à la loi sur les recours administratifs.
13. Modifications de la présente politique
La présente politique s’applique à compter de sa date d’entrée en vigueur.
En cas d’ajout, de suppression ou de modification du contenu résultant d’une évolution de la loi, des politiques ou des techniques de sécurité, nous vous informons sans délai de la modification et de sa date d’entrée en vigueur par un avis dans l’application et par le présent document.
Historique des modifications
• 2026-08-09 première version
• 2026-08-11 publication d’une modification à venir — introduction prévue de l’abonnement mensuel et de la sauvegarde/restauration (le texte principal n’a pas encore changé)
• 2026-08-12 publication d’une modification à venir — introduction prévue des rapports de synthèse par IA (le texte principal n’a pas encore changé)
• 2026-08-23 modification — les deux modifications annoncées ci-dessus ont été intégrées au texte principal. Le traitement relatif à l’abonnement mensuel, à la sauvegarde/restauration et aux rapports de synthèse par IA a été ajouté aux sections 1, 2, 3, 4, 6, 8, 9 et 10.
• 2026-09-01 modification — la collecte d’un identifiant d’appareil à des fins de statistiques d’utilisation du service (comptage des utilisateurs actifs) a été ajoutée aux articles 2, 3 et 4, et l’avis de vérification de l’âge de l’article 2 a été élargi.
• 2026-09-02 modification — l’article 2 précise désormais que la date d’utilisation est enregistrée non seulement au lancement de l’application mais aussi lorsque vous y revenez (au plus une fois toutes les cinq minutes), et qu’elle est enregistrée sur votre compte plutôt que sur l’identifiant d’appareil lorsque vous êtes connecté.
• 2026-09-09 modification — la vérification des mises à jour effectuée au lancement de l’application (envoi du système d’exploitation de l’appareil et d’un jeton aléatoire) est indiquée à la section 2, et 650 Industries, Inc. est ajoutée aux destinataires de la section 6.
Datenschutzerklärung für Jogak
Gültig ab 2026-09-09 · Zuletzt geändert 2026-09-09
Dies ist eine Übersetzung zur besseren Lesbarkeit. Bei Abweichungen vom koreanischen Original gilt die koreanische Fassung.
Vivace Games Studio („der Betreiber“) hält das Gesetz zum Schutz personenbezogener Daten und weitere einschlägige Vorschriften ein und verarbeitet die personenbezogenen Daten der Nutzerinnen und Nutzer von „Jogak“ („der Dienst“) wie nachstehend beschrieben. Jogak bewahrt die von dir geschriebenen Tagebucheinträge grundsätzlich auf deinem Gerät auf; an einen Server übermittelt werden sie ausschließlich beim Backup, das du selbst einschaltest, und bei den KI-Zusammenfassungsberichten, die du selbst erstellst. Im Übrigen erheben wir nur die notwendigen Mindestangaben.
1. Wo deine Einträge liegen — das sagen wir vorab
Deine Einträge (Titel, Text, Listen, Fotos, Tags und Gefühle) liegen im internen Speicher deines Geräts und verlassen es grundsätzlich nicht.
⚠ Es gibt jedoch zwei Ausnahmen, und zwar nur, wenn du sie selbst wählst. Keine von beiden geschieht automatisch.
• Wenn du das Backup einschaltest — eine auf deinem Gerät verschlüsselte Kopie deiner Einträge wird auf dem Server des Betreibers gespeichert. Der Betreiber kann diese Kopie nicht lesen. Einzelheiten stehen in Abschnitt 2(c).
• Wenn du einen KI-Zusammenfassungsbericht erstellst — der Inhalt deiner Einträge aus dem betreffenden Zeitraum wird unverschlüsselt über den Server des Betreibers an den KI-Anbieter übermittelt. Der Betreiber speichert diesen Inhalt nicht. Einzelheiten stehen in Abschnitt 2(e).
⚠ Die beiden vorstehenden Sätze sagen Verschiedenes. Das Backup speichert der Betreiber, kann es aber nicht lesen; beim KI-Bericht liest er den Inhalt, speichert ihn aber nicht. Wir sagen das klar und verschleiern es nicht.
Die folgenden Angaben erhebt der Betreiber in keinem Fall und übermittelt sie nicht von deinem Gerät fort.
• PIN, Muster oder Hinweisantwort der App-Sperre — sie werden im sicheren Speicher des Geräts nur in nicht wiederherstellbarer Form (als Hash) abgelegt; das Original wird nirgends gespeichert.
• Name, Geburtsdatum, Telefonnummer, Anschrift, Kontaktliste, Standort oder Aufzeichnungen über Zugriffe auf deine gesamte Fotomediathek.
Fotos, die du in der App auswählst, werden in den app-eigenen Ordner auf deinem Gerät kopiert, damit sie in einen Eintrag eingefügt werden können; solange du das Backup nicht einschaltest, werden sie nicht nach außen übermittelt. An die KI-Zusammenfassungsberichte werden keine Fotos übermittelt.
2. Personenbezogene Daten, die wir erheben
a. Wenn du „Kontakt“ nutzt (Anmeldung erforderlich)
• Erforderlich: die E-Mail-Adresse deines Google-Kontos und die eindeutige Kennung des Social-Kontos (Google „sub“)
— Rechtsgrundlage: Gesetz zum Schutz personenbezogener Daten, Art. 15 Abs. 1 Nr. 4 (erforderlich zur Durchführung der von der Nutzerin bzw. dem Nutzer verlangten Maßnahmen, also zur Beantwortung der Anfrage)
— Zweck: Identifizierung der anfragenden Person, Zusendung der Antwort und Einsicht in den eigenen Anfrageverlauf
• Kategorie und Inhalt der Anfrage
• Gerätetyp (Android/iOS) und App-Version — um zu verstehen, in welcher Umgebung das Problem aufgetreten ist
※ Eine Anmeldung wird für „Kontakt“, das Abo, das Backup und die KI-Berichte benötigt; Einträge schreiben, App-Sperre und alle anderen Funktionen benötigen sie nicht.
※ Beim ersten Start der App fragen wir nach deinem Geburtsjahr. Liegst du unter der Grenze, sind sowohl die Anmeldung als auch die Erhebung der Gerätekennung aus Buchstabe f unten nicht verfügbar; Einträge schreiben, App-Sperre und alle übrigen Funktionen bleiben vollständig nutzbar.
※ Die Altersgrenze liegt je nach Region bei 16, 14 oder 13 Jahren (14 in der Republik Korea); lässt sie sich nicht bestimmen, gilt die höchste. Das angegebene Geburtsjahr dient allein dieser Entscheidung und wird weder gespeichert noch übermittelt.
b. Angaben, die bei der Auslieferung von Werbung automatisch erhoben werden
• Werbe-ID (Android-Werbe-ID), Geräte- und Netzwerkinformationen, Aufzeichnungen über Einblendungen und Klicks
• Diese Angaben erhebt Google (AdMob); Einzelheiten und die Widerspruchsmöglichkeit stehen in Abschnitt 7.
c. Wenn du das Backup einschaltest (Abo erforderlich)
• Eine verschlüsselte Kopie deiner Einträge — in einer Form, die der Betreiber nicht entschlüsseln kann
• Backup-Kennung, Backup-Zeitpunkt, Generationsnummer und Größe — diese Angaben sind nicht verschlüsselt. Der Betreiber kann erkennen, welches Konto wann wie viel gesichert hat.
— Rechtsgrundlage: deine gesonderte Einwilligung (eingeholt auf dem Bildschirm, auf dem du das Backup einschaltest)
⚠ Genau gesagt: Der Betreiber speichert diese Kopie, kann sie aber nicht lesen. Der Entschlüsselungsschlüssel existiert nur auf deinem Gerät und in dem Wiederherstellungscode, den du aufbewahrst; der Betreiber hat ihn nicht.
⚠ Verlierst du den Wiederherstellungscode, gibt es keine Möglichkeit, das Backup zu öffnen. Auch der Betreiber kann es nicht für dich öffnen.
d. Wenn du ein Abo nutzt
• Abostatus — Berechtigungsschlüssel, Ablaufzeitpunkt, Kulanzfrist bei Zahlungsfehlern, ob eine Verlängerung ansteht
• Die vom Store ausgestellte Transaktionskennung, die Produktkennung und die Unterscheidung der Zahlungsumgebung (Produktion/Test)
• Vom Zahlungsdienst übermittelte Aufzeichnungen über Statusänderungen des Abos (Kauf, Verlängerung, Kündigung, Erstattung usw.) und deren Originalinhalt
— Rechtsgrundlage: Gesetz zum Schutz personenbezogener Daten, Art. 15 Abs. 1 Nr. 4 (erforderlich zur Durchführung der verlangten Maßnahme, also zur Bereitstellung der beantragten Aboberechtigung)
— Zweck: Prüfung der Aboberechtigung (Werbefreiheit, Backup, KI-Berichte), Bearbeitung von Zahlungsanfragen und Erstattungen
⚠ Zahlungsdaten wie Kreditkarten- oder Kontonummern verarbeitet Google Play; sie werden nicht an den Betreiber weitergegeben. Der Betreiber erfährt nur, dass du bezahlt hast und bis wann das Abo gültig ist.
e. Wenn du KI-Zusammenfassungsberichte erstellst (Abo erforderlich)
• Was über den Server des Betreibers an den KI-Anbieter übermittelt wird: Titel, Text, Gefühl und Datum der Einträge aus dem Zeitraum, für den du einen Bericht angefordert hast
• Was der Betreiber speichert: die von der KI erzeugte Zusammenfassung, die Kennung des Kontos, das den Bericht erstellt hat, den Zeitraum, die Anzahl der Male und die Anzahl der verwendeten Token
⚠ Genau gesagt: Der Betreiber speichert den Tagebuchinhalt selbst nicht. Allerdings ① durchläuft der Inhalt in dem Moment, in dem die Zusammenfassung entsteht, den Server des Betreibers, weshalb wir dir nicht sagen können, dass „der Betreiber ihn nicht sehen kann“, und ② wird die erzeugte Zusammenfassung 90 Tage lang aufbewahrt. Wir sagen das klar und verschleiern es nicht.
⚠ Die Zusammenfassung wird auf Grundlage deines Tagebuchs verfasst und kann daher Tagebuchinhalte enthalten.
• Gesonderte Einwilligung für sensible Daten: Ein Tagebuch kann sensible Daten wie Gesundheits- oder psychische Zustände im Sinne von Art. 23 des Gesetzes zum Schutz personenbezogener Daten enthalten. Da KI-Zusammenfassungsberichte diesen Inhalt unverschlüsselt verarbeiten, holen wir bei der ersten Nutzung der Funktion eine gesonderte Einwilligung zur Verarbeitung sensibler Daten ein. Diese Einwilligung ist von der Einwilligung zur Übermittlung ins Ausland nach Abschnitt 6 getrennt; du kannst beide unabhängig voneinander wählen.
Auch ohne Einwilligung bleiben alle Funktionen außer den KI-Berichten vollständig nutzbar. Berichte entstehen nur, wenn du sie selbst erstellst; sie werden nie automatisch erzeugt.
f. Wenn du die App startest oder zu ihr zurückkehrst (angemeldet oder nicht)
• Gerätekennung — ein Zufallswert, der beim ersten Start der App auf deinem Gerät erzeugt wird. Sie ist weder eine Hardware-Seriennummer noch eine Werbe-ID und verschwindet, wenn du die App deinstallierst.
— Rechtsgrundlage: Artikel 15 Abs. 1 Nr. 6 des Personal Information Protection Act (berechtigtes Interesse am Betrieb und an der Verbesserung des Dienstes)
— Zweck: Nutzungsstatistiken (wie viele Menschen die App an wie vielen Tagen nutzen)
※ Aus diesem Wert lässt sich nicht ableiten, wer du bist; er wird nicht mit deinen Einträgen verknüpft.
※ Liegst du unter der oben genannten Altersgrenze, wird dieser Wert weder erzeugt noch übermittelt.
※ Der Nutzungstag wird beim Start der App und bei der Rückkehr zur App erfasst (höchstens alle fünf Minuten). Wenn du angemeldet bist, wird er deinem Konto statt dieser Gerätekennung zugeordnet, damit eine Person nicht doppelt gezählt wird.
• Update-Prüfung — beim Start der App werden das Betriebssystem deines Geräts und ein zufälliger Token an den App-Auslieferungsdienst (650 Industries, Inc.) gesendet, um zu prüfen, ob eine neue Version vorliegt.
— Rechtsgrundlage der Erhebung: Artikel 15(1)4 des Gesetzes zum Schutz personenbezogener Daten (Erfüllung des Vertrags, d. h. Bereitstellung der App auf aktuellem Stand)
※ Tagebuchinhalte werden nicht übertragen. Diese Prüfung erfolgt automatisch in dem Moment, in dem du die App öffnest, und lässt sich in der App nicht abschalten — Einzelheiten in Abschnitt 6.
3. Zwecke der Verarbeitung
• Nutzungsstatistiken: zählen, wie viele Menschen die App an wie vielen Tagen nutzen, und dies für Betrieb und Verbesserung des Dienstes verwenden
• Entgegennahme und Bearbeitung von Anfragen: prüfen, was du gesendet hast, und Fehler erkennen und beheben
• Identifizierung und Antwort: der anfragenden Person die Antwort zustellen und ihr die Einsicht in den eigenen Verlauf ermöglichen
• Auslieferung von Werbung: Nutzerinnen und Nutzern der kostenlosen Version Werbung anzeigen und deren Leistung messen
• Backup und Wiederherstellung: wenn du es eingeschaltet hast, die verschlüsselte Kopie deiner Einträge aufbewahren und sie dir auf Verlangen zurückgeben
• Prüfung der Aboberechtigung: zahlenden Nutzerinnen und Nutzern Werbefreiheit, Backup und KI-Berichte bereitstellen sowie Zahlungsanfragen und Erstattungen bearbeiten
• Erstellung von KI-Zusammenfassungsberichten und Verbesserung ihrer Qualität: die Zusammenfassung für den von dir angeforderten Zeitraum erzeugen und anhand des Ergebnisses die Qualität verbessern
Der Betreiber verwendet personenbezogene Daten nicht für andere als die oben genannten Zwecke und holt bei einer Zweckänderung vorab die Einwilligung ein.
4. Speicher- und Nutzungsdauer
• Kontoangaben (E-Mail-Adresse, Google „sub“): bis zur Löschung deines Kontos. Bei Löschung vernichten wir sie unverzüglich oder überführen sie in eine nicht rückverfolgbare Form.
• Inhalt der Anfragen: 3 Jahre ab Eingang (Gesetz zum Verbraucherschutz im elektronischen Handel — Aufzeichnungen über Beschwerden oder Streitbeilegung)
• Verhaltensdaten auf Basis der Werbe-ID: bis zu 1 Jahr ab Erhebung
• Gerätekennung und Aufzeichnung der Nutzungstage: 400 Tage ab dem letzten Nutzungstag. Danach automatische Löschung.
• Verschlüsselte Backup-Kopie: gespeichert, solange das Backup eingeschaltet ist, und bis zu 90 Tage nach dem Ende des Abos; danach automatische Vernichtung. Schaltest du das Backup aus, verlangst du die Löschung oder löschst du dein Konto, vernichten wir sie unverzüglich, ohne die 90 Tage abzuwarten. Backups, auf die seit 3 Jahren oder länger nicht zugegriffen wurde, werden vernichtet (das betrifft den Fall, dass die App gelöscht, das Konto aber nicht gelöscht wurde).
• Aufzeichnung der Vernichtung eines Backups (Backup-Kennung und Zeitpunkt der Vernichtung): 1 Jahr — damit du herausfinden kannst, „warum die Wiederherstellung nicht funktioniert“; die Kontokennung wird nicht mit aufbewahrt.
• Von der KI erzeugte Zusammenfassung: 90 Tage ab dem Tag der Erstellung. Danach wird sie automatisch gelöscht.
• Nutzungsaufzeichnungen der Berichte (Kontokennung, Zeitraum, Anzahl der Male, Anzahl der Token): bis der Zweck erfüllt ist oder bis du dein Konto löschst
• Aufzeichnungen über Verträge oder Widerruf sowie über Zahlung und Lieferung von Waren: 5 Jahre (Gesetz zum Verbraucherschutz im elektronischen Handel, Art. 6)
Löschst du dein Konto, werden die Kontokennungen (E-Mail, Google „sub“) unverzüglich in eine nicht rückverfolgbare Form überführt; die obigen Transaktionsaufzeichnungen werden für die genannte Dauer getrennt und in nicht rückverfolgbarer Form aufbewahrt und danach vernichtet.
⚠ Das Löschen deines Kontos kündigt dein Google-Play-Abo nicht automatisch. Du musst es selbst unter Google Play > Abos kündigen; andernfalls wird dir weiterhin Geld berechnet.
⚠ Der Hinweis darauf, dass dein Backup wegen des abgelaufenen Abos gelöscht wird, erreicht dich nur auf dem Bildschirm, wenn du die App öffnest. Öffnest du sie nicht, erreicht dich dieser Hinweis möglicherweise nicht.
Nach Ablauf der Frist oder Erreichen des Zwecks vernichten wir die Daten unverzüglich.
5. Weitergabe an Dritte
Der Betreiber gibt personenbezogene Daten der Nutzerinnen und Nutzer nicht an Dritte weiter.
Die in Abschnitt 6 genannten Unternehmen verarbeiten die Daten im Auftrag des Betreibers und nutzen sie nicht für eigene Zwecke. Der KI-Anbieter verwendet die ihm übermittelten Tagebuchinhalte nicht für das Modelltraining.
Ausgenommen sind Fälle, in denen eine besondere gesetzliche Vorschrift dies vorsieht oder eine Ermittlungsbehörde dies nach den gesetzlich vorgesehenen Verfahren und Formen verlangt.
6. Auftragsverarbeitung und Übermittlung ins Ausland
Zur Erbringung des Dienstes lässt der Betreiber wie folgt verarbeiten; ein Teil davon erfolgt außerhalb Koreas.
• Google LLC — Land: USA. Kontakt: https://support.google.com/policies/contact/general_privacy_form. Zweck: Auslieferung und Messung von Werbung (AdMob), Anmeldung mit Google-Konto, Abwicklung und Prüfung der Abozahlungen. Daten: Werbe-ID, Geräte- und Netzwerkinformationen, bei der Anmeldung E-Mail-Adresse und Kontokennung sowie Store-Transaktionsdaten. Wann und wie: Übermittlung über das Netz bei Werbeanfragen, bei der Anmeldung und beim Bezahlen. Speicherdauer: gemäß der Datenschutzerklärung von Google
• Supabase Inc. — Land: USA (Sitz der Gesellschaft). Kontakt: privacy@supabase.com. Zweck: Speicherung der Anfrage- und Kontoinformationen in einer Datenbank sowie der verschlüsselten Backup-Kopie und des Abostatus. Daten: die Angaben aus Abschnitt 2(a), 2(c) und 2(d). Wann und wie: Übermittlung über das Netz beim Senden einer Anfrage und beim Backup. Speicherdauer: die Fristen aus Abschnitt 4. ※ Der physische Speicherort ist die Republik Korea (Region Seoul); da die betreibende Gesellschaft jedoch im Ausland sitzt, weisen wir dies als Übermittlung ins Ausland aus.
• Vercel Inc. — Land: USA. Kontakt: privacy@vercel.com. Zweck: Betrieb des Servers, der Anfragen entgegennimmt, sowie des Backup- und des KI-Servers. Daten: die Angaben aus Abschnitt 2(a). Wann und wie: Übermittlung über das Netz beim Senden einer Anfrage. Speicherdauer: bis zum Ende des Auftragsverhältnisses. ※ Die verschlüsselte Backup-Kopie geht direkt an den Speicher, ohne diesen Server zu passieren.
• 650 Industries, Inc. (Dienstname Expo) — Land: Vereinigte Staaten (624 University Ave FL1, Palo Alto, CA 94301, USA). Kontakt: https://expo.dev/contact. Zweck: Auslieferung von App-Updates (EAS Update). Daten: Betriebssystem des Geräts, ein zufälliger Token zur Feststellung, ob ein Update heruntergeladen wurde, IP-Adresse, App- und Laufzeitversion. Wann und wie: Übertragung über das Netz beim Start der App. Speicherdauer: gemäß der Datenschutzerklärung des Empfängers. ※ Tagebuchinhalte werden nicht übertragen.
• RevenueCat, Inc. — Land: USA. Kontakt: compliance@revenuecat.com. Zweck: Prüfung der Abozahlungen und des Abostatus. Daten: Kontokennung, Transaktions- und Produktkennungen des Stores, Geräte- und App-Informationen. Wann und wie: Übermittlung über das Netz beim Öffnen des Abo-Bildschirms und beim Bezahlen. Speicherdauer: bis zum Ende des Auftragsverhältnisses
• OpenAI OpCo, LLC — Land: USA (1455 Third Street, San Francisco, California 94158, USA). Kontakt: dpo@openai.com. Zweck: Erstellung eines Zusammenfassungsberichts. Daten: Titel, Text, Gefühl und Datum der Einträge aus dem Zeitraum, für den du einen Bericht angefordert hast. Wann und wie: Übertragung über das Netz in dem Moment, in dem du auf Bericht erstellen tippst. Speicherdauer: Der Server des Betreibers speichert die Tagebuchinhalte nicht — sie werden nur während der Erstellung der Zusammenfassung im Arbeitsspeicher gehalten und sofort danach verworfen. Der KI-Anbieter bewahrt sie zur Missbrauchsüberwachung höchstens 30 Tage auf und löscht sie danach; auch in diesem Zeitraum verwendet er sie nicht für das Modelltraining.
⚠ Die Übermittlung ins Ausland für KI-Berichte bedarf einer gesonderten Einwilligung. Bei der ersten Nutzung der Funktion zeigen wir dir dieselben Angaben in der App und holen deine Einwilligung ein; diese Einwilligung ist von der Einwilligung zu sensiblen Daten nach Abschnitt 2(e) getrennt.
Du kannst der Übermittlung deiner Daten ins Ausland widersprechen. Für werbebezogene Übermittlungen deaktiviere personalisierte Werbung nach Abschnitt 7; anfragebezogene Übermittlungen finden nicht statt, wenn du „Kontakt“ nicht nutzt. Schaltest du das Backup nicht ein, schließt du kein Abo ab und erstellst du keine Berichte, finden die damit verbundenen Übermittlungen nicht statt, und alle übrigen Funktionen, auch das Schreiben von Einträgen, bleiben vollständig nutzbar.
⚠ Die Update-Prüfung ist die einzige Ausnahme. Sie erfolgt bei jedem Start der App, unabhängig davon, ob du dich anmeldest oder abonnierst, und lässt sich in der App nicht abschalten. Gesendet werden das Betriebssystem des Geräts und ein zufälliger Token, Tagebuchinhalte sind nicht enthalten — wir stellen jedoch klar, dass der Satz im vorigen Absatz („wenn du sie nicht nutzt, finden diese Übermittlungen nicht statt“) für diesen Punkt nicht gilt.
7. Werbe-IDs und andere automatische Erhebungsmittel sowie Widerspruch
Der Dienst nutzt Google AdMob, um Nutzerinnen und Nutzern der kostenlosen Version Werbung anzuzeigen. AdMob kann zur Auslieferung personalisierter Werbung eine Werbe-ID erheben und verwenden.
Zweck der Erhebung: personalisierte Werbung ausliefern, Werbeleistung messen und Klickbetrug verhindern
Widerspruch (Android): Einstellungen > Datenschutz > Werbung > „Werbe-ID löschen“ oder „Werbepersonalisierung deaktivieren“
Widerspruch (iOS): Einstellungen > Datenschutz & Sicherheit > Tracking > „Apps erlauben, Tracking anzufordern“ ausschalten
Auch nach einem Widerspruch kann weiterhin Werbung erscheinen, dann jedoch allgemeine Werbung, die nicht auf deinen Interessen beruht.
Mit einem Abo wird dir keine Werbung angezeigt, und die oben genannte werbebezogene Erhebung findet dann nicht statt.
Mehr dazu, wie Google personenbezogene Daten zu Werbezwecken verarbeitet: https://policies.google.com/technologies/ads
8. Verfahren und Methode der Vernichtung
Verfahren: Personenbezogene Daten, deren Frist abgelaufen oder deren Zweck erreicht ist, werden unverzüglich vernichtet. Ist eine Aufbewahrung gesetzlich vorgeschrieben, werden sie für diese Dauer getrennt von anderen Daten aufbewahrt und danach vernichtet.
Methode: Informationen in elektronischer Dateiform werden mit technischen Mitteln dauerhaft gelöscht, die eine Wiederherstellung oder Rekonstruktion ausschließen.
Auf deinem Gerät gespeicherte Einträge, Fotos und Sperrinformationen werden entfernt, wenn du die Funktion „Alles zurücksetzen“ nutzt oder die App löschst.
Hast du das Backup eingeschaltet, wird die auf dem Server gespeicherte verschlüsselte Kopie vernichtet, sobald du sie im Backup-Bildschirm der App löschst oder dein Konto löschst. Beim Löschen des Kontos vernichten wir zuerst das Backup und löschen danach das Konto — verschwindet das Konto zuerst, gibt es niemanden mehr, der berechtigt wäre, dieses Backup zu löschen.
Hast du das Backup nicht eingeschaltet, besitzt der Betreiber die Einträge auf deinem Gerät nicht und kann sie daher nicht für dich löschen.
9. Rechte der betroffenen Person und der gesetzlichen Vertretung sowie deren Ausübung
Du kannst jederzeit die folgenden Rechte ausüben.
• Auskunft über deine Daten verlangen • bei Fehlern Berichtigung verlangen • Löschung verlangen • Einschränkung der Verarbeitung verlangen • Übermittlung deiner Daten verlangen (Gesetz zum Schutz personenbezogener Daten, Art. 35-2)
Die Ausübung ist schriftlich oder per E-Mail über den Kontakt in Abschnitt 11 möglich; der Betreiber handelt unverzüglich.
Verlangst du die Berichtigung eines Fehlers, verwenden wir die betreffenden Daten bis zum Abschluss der Berichtigung weder noch geben wir sie weiter.
⚠ Grenzen des Auskunftsrechts beim Backup: Verlangst du Auskunft über dein Backup, kann der Betreiber dir nur den nicht entschlüsselbaren Chiffretext und die Metadaten aus Abschnitt 2(c) herausgeben. Deine Einträge in menschenlesbarer Form können wir nicht bereitstellen — der Betreiber hat den Schlüssel nicht. Du selbst kannst jederzeit in der App mit deinem Wiederherstellungscode wiederherstellen.
Einen erstellten KI-Bericht kannst du jederzeit in der App löschen. Beim Löschen in der App verschwindet er von deinem Gerät; die auf dem Server aufbewahrte Zusammenfassung wird nach 90 Tagen automatisch gelöscht. Wünschst du eine frühere Löschung, kannst du sie über „Kontakt“ anfordern.
⚠ Von der KI erzeugte Zusammenfassungen können von den Tatsachen abweichen und sind keine medizinische oder psychologische Diagnose oder Beratung. Die App bietet eine Möglichkeit, einen Bericht zu melden.
Die gesetzliche Vertretung eines Kindes unter 14 Jahren kann die vorstehenden Rechte in dessen Namen ausüben.
10. Maßnahmen zur Gewährleistung der Sicherheit
• Organisatorisch: Zahl der mit personenbezogenen Daten befassten Personen möglichst gering halten und regelmäßig schulen
• Technisch: Verwaltung der Zugriffsrechte auf das Verarbeitungssystem, Verschlüsselung bei der Übertragung (HTTPS), Speicherung des Sperrgeheimnisses als Hash und Nutzung des sicheren Gerätespeichers (Keystore/Keychain)
• Ende-zu-Ende-Verschlüsselung des Backups: Die Backup-Kopie wird auf deinem Gerät verschlüsselt und erst dann übertragen; der Entschlüsselungsschlüssel existiert nur auf dem Gerät und in deinem Wiederherstellungscode. Auf dem Server des Betreibers liegt kein Schlüssel.
• Physisch: Server mit personenbezogenen Daten stehen in Rechenzentren in- und ausländischer Cloud-Anbieter und folgen deren Regelungen zur physischen Zutrittskontrolle.
⚠ Die App-Sperre verhindert den Zugriff auf den Bildschirm; sie verschlüsselt nicht die auf dem Gerät gespeicherten Tagebuchdateien. Geht das Gerät verloren oder wird es entwendet und seine eigene Sicherheit ausgehebelt, können Inhalte offengelegt werden.
11. Datenschutzbeauftragte Person und Stelle für Auskunftsersuchen
Der Betreiber trägt die Gesamtverantwortung für die Verarbeitung personenbezogener Daten und benennt die folgende datenschutzbeauftragte Person zur Bearbeitung von Beschwerden und Abhilfeersuchen.
• Datenschutzbeauftragte Person: Son Hwi-seong (Funktion: Vertretungsberechtigter)
• Kontakt: support@vivace-games.com
• Stelle für Entgegennahme und Bearbeitung von Auskunftsersuchen: dieselbe
Du kannst jede Frage, Beschwerde oder jedes Abhilfeersuchen zum Datenschutz, das bei der Nutzung des Dienstes entsteht, an die datenschutzbeauftragte Person richten. Der Betreiber antwortet und handelt unverzüglich.
12. Rechtsbehelfe bei Rechtsverletzungen
Um Abhilfe bei einer Verletzung deiner personenbezogenen Daten zu erhalten, kannst du dich an die folgenden koreanischen Stellen zur Streitbeilegung oder Beratung wenden.
• Ausschuss für die Schlichtung von Streitigkeiten über personenbezogene Daten: 1833-6972 (aus Korea) / www.kopico.go.kr
• Meldestelle für Verletzungen der Privatsphäre: 118 (aus Korea) / privacy.kisa.or.kr
• Oberste Staatsanwaltschaft, Abteilung für Cyberermittlungen: 1301 (aus Korea) / www.spo.go.kr
• Nationale Polizeibehörde, Amt für Cyberermittlungen: 182 (aus Korea) / ecrm.police.go.kr
Wer zudem durch eine Verfügung oder ein Unterlassen der Leitung einer öffentlichen Stelle im Hinblick auf ein Ersuchen nach Art. 35 (Auskunft), Art. 36 (Berichtigung und Löschung) oder Art. 37 (Einschränkung der Verarbeitung) des Gesetzes zum Schutz personenbezogener Daten in Rechten oder Interessen verletzt ist, kann nach dem Verwaltungsrechtsbehelfsgesetz einen Verwaltungsrechtsbehelf einlegen.
13. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt ab ihrem Inkrafttreten.
Werden Inhalte aufgrund von Änderungen der Rechtslage, der Richtlinien oder der Sicherheitstechnik ergänzt, gestrichen oder geändert, informieren wir dich unverzüglich über die Änderung und ihr Datum des Inkrafttretens über Hinweise in der App und über dieses Dokument.
Änderungsverlauf
• 2026-08-09 erstmalig erlassen
• 2026-08-11 Ankündigung einer Änderung veröffentlicht — geplante Einführung von Monatsabo und Backup/Wiederherstellung (der Haupttext ist noch unverändert)
• 2026-08-12 Ankündigung einer Änderung veröffentlicht — geplante Einführung der KI-Zusammenfassungsberichte (der Haupttext ist noch unverändert)
• 2026-08-23 Änderung — die beiden vorstehenden Ankündigungen wurden in den Haupttext übernommen. Die Verarbeitung zu Monatsabo, Backup/Wiederherstellung und KI-Zusammenfassungsberichten wurde in die Abschnitte 1, 2, 3, 4, 6, 8, 9 und 10 aufgenommen.
• 2026-09-01 Änderung — die Erhebung einer Gerätekennung für Nutzungsstatistiken (Zählung aktiver Nutzer) wurde in Abschnitt 2, 3 und 4 aufgenommen, und der Hinweis zur Altersprüfung in Abschnitt 2 wurde erweitert.
• 2026-09-02 Änderung — In Abschnitt 2 wird nun klargestellt, dass der Nutzungstag nicht nur beim Start der App, sondern auch bei der Rückkehr zur App erfasst wird (höchstens alle fünf Minuten), und dass er bei angemeldeten Nutzern dem Konto statt der Gerätekennung zugeordnet wird.
• 2026-09-09 geändert — die beim App-Start erfolgende Update-Prüfung (Übertragung von Geräte-Betriebssystem und zufälligem Token) wurde in Abschnitt 2 offengelegt und 650 Industries, Inc. den Empfängern in Abschnitt 6 hinzugefügt.
Informativa sulla privacy di Jogak
In vigore dal 2026-09-09 · Ultimo aggiornamento 2026-09-09
Questa è una traduzione di cortesia. In caso di difformità con l’originale coreano, prevale la versione coreana.
Vivace Games Studio (“il gestore”) rispetta la Legge sulla protezione delle informazioni personali e le altre norme applicabili e tratta i dati personali delle persone che usano “Jogak” (“il servizio”) come indicato di seguito. Per principio Jogak conserva sul tuo dispositivo le voci di diario che scrivi, e le invia a un server soltanto per il backup che attivi tu e per i report di sintesi con IA che crei tu. Per il resto raccoglie soltanto le informazioni minime necessarie.
1. Dove sono conservate le voci di diario (lo diciamo per primo)
Le voci (titoli, testo, elenchi, foto, tag ed emozioni) sono conservate nella memoria interna del tuo dispositivo e, in linea di principio, non escono da esso.
⚠ Esistono però due eccezioni, e solo se le scegli tu. Nessuna delle due avviene automaticamente.
• Se attivi il backup — una copia delle tue voci, cifrata sul tuo dispositivo, è conservata sul server del gestore. Il gestore non può leggere quella copia. I dettagli sono alla sezione 2(c).
• Se crei un report di sintesi con IA — il contenuto delle voci di quel periodo transita non cifrato attraverso il server del gestore ed è inviato al fornitore di IA. Il gestore non conserva quel contenuto. I dettagli sono alla sezione 2(e).
⚠ Le due frasi qui sopra dicono cose diverse. Il backup lo conserviamo ma non possiamo leggerlo; il contenuto per il report con IA lo leggiamo ma non lo conserviamo. Lo diciamo chiaramente, senza attenuarlo.
Il gestore non raccoglie in nessun caso le informazioni seguenti e non le trasmette fuori dal tuo dispositivo.
• Il PIN, la sequenza o la risposta del suggerimento del blocco app — restano nella memoria sicura del dispositivo solo in forma non recuperabile (un hash); l’originale non è conservato da nessuna parte.
• Il tuo nome, la data di nascita, il numero di telefono, l’indirizzo, la rubrica, la posizione, né alcun registro di accesso all’intera libreria foto.
Le foto che scegli nell’app vengono copiate nella cartella dedicata dell’app sul tuo dispositivo per poterle inserire in una voce e, se non attivi il backup, non vengono trasmesse all’esterno. Ai report di sintesi con IA non viene trasmessa alcuna foto.
2. Dati personali che raccogliamo
a. Quando usi “Contatti” (è necessario accedere)
• Obbligatori: l’indirizzo e-mail del tuo account Google e l’identificatore univoco dell’account social (il “sub” di Google)
— Base giuridica: Legge sulla protezione delle informazioni personali, art. 15(1)4 (necessario per eseguire le misure richieste dalla persona, ossia rispondere alla sua richiesta)
— Finalità: identificare chi scrive, inviare la risposta e permetterti di consultare il tuo storico
• Categoria e contenuto della richiesta
• Tipo di dispositivo (Android/iOS) e versione dell’app — per capire in quale ambiente si è verificato il problema
※ L’accesso serve per “Contatti”, per l’abbonamento, per il backup e per i report con IA; scrivere voci, il blocco app e le altre funzioni non lo richiedono.
※ Al primo avvio dell’app ti chiediamo il tuo anno di nascita. Se non raggiungi la soglia, non sono disponibili né l’accesso né la raccolta dell’identificativo del dispositivo di cui alla lettera f che segue; scrivere voci, il blocco dell’app e tutte le altre funzioni restano pienamente utilizzabili.
※ La soglia è di 16, 14 o 13 anni a seconda della regione (14 nella Repubblica di Corea); se non è determinabile si applica quella più alta. L’anno di nascita indicato serve solo a questa decisione e non viene né conservato né trasmesso.
b. Informazioni raccolte automaticamente durante la pubblicazione degli annunci
• Identificatore pubblicitario (ID pubblicità Android), informazioni su dispositivo e rete, registri di impressioni e clic
• Quanto sopra è raccolto da Google (AdMob); i dettagli e come opporsi sono nella sezione 7.
c. Se attivi il backup (è necessario l’abbonamento)
• Una copia cifrata delle tue voci — in una forma che il gestore non può decifrare
• Identificatore del backup, ora del backup, numero di generazione e dimensione — queste informazioni non sono cifrate. Il gestore può sapere quale account ha eseguito il backup, quando e di quale dimensione.
— Base giuridica: il tuo consenso specifico (raccolto nella schermata in cui attivi il backup)
⚠ Per essere precisi: il gestore conserva quella copia ma non può leggerla. La chiave di decifratura esiste solo sul tuo dispositivo e nel codice di recupero che custodisci tu; il gestore non la possiede.
⚠ Se perdi il codice di recupero non esiste alcun modo di aprire il backup. Nemmeno il gestore può aprirlo per te.
d. Se usi un abbonamento
• Stato dell’abbonamento — chiave del diritto, scadenza, periodo di tolleranza per pagamenti non riusciti, se è previsto il rinnovo
• L’identificatore di transazione rilasciato dallo store, l’identificatore del prodotto e la distinzione dell’ambiente di pagamento (produzione/test)
• I registri di variazione dello stato dell’abbonamento inviati dal servizio di pagamento (acquisto, rinnovo, disdetta, rimborso ecc.) e il loro contenuto originale
— Base giuridica: Legge sulla protezione delle informazioni personali, art. 15(1)4 (necessario per eseguire le misure richieste, ossia fornire il diritto di abbonamento richiesto)
— Finalità: verificare il diritto di abbonamento (rimozione degli annunci, uso del backup, uso dei report con IA), gestire richieste di pagamento e rimborsi
⚠ I dati di pagamento come numeri di carta o di conto sono gestiti da Google Play e non vengono trasmessi al gestore. Il gestore può sapere solo che hai pagato e fino a quando l’abbonamento è valido.
e. Se crei report di sintesi con IA (è necessario l’abbonamento)
• Ciò che transita per il server del gestore ed è inviato al fornitore di IA: titolo, testo, emozione e data delle voci del periodo per cui hai richiesto un report
• Ciò che il gestore conserva: la sintesi generata dall’IA, l’identificativo dell’account che ha creato il report, il periodo, il numero di volte e il numero di token utilizzati
⚠ Per essere precisi: il gestore non conserva il contenuto del diario in sé. Tuttavia ① nel momento in cui la sintesi viene prodotta il contenuto transita nel server del gestore, quindi non possiamo dirti che «il gestore non può vederlo», e ② la sintesi generata è conservata per 90 giorni. Lo diciamo chiaramente, senza attenuarlo.
⚠ La sintesi è scritta a partire dal tuo diario, quindi può contenerne il contenuto.
• Consenso specifico per le informazioni sensibili: un diario può contenere informazioni sensibili, come lo stato di salute o psicologico, ai sensi dell’art. 23 della Legge sulla protezione delle informazioni personali. Poiché i report di sintesi con IA trattano tale contenuto non cifrato, al primo utilizzo della funzione raccogliamo un consenso specifico al trattamento di informazioni sensibili. Questo consenso è distinto dal consenso al trasferimento all’estero di cui alla sezione 6, e puoi sceglierli separatamente.
Anche senza il consenso, tutte le funzioni diverse dai report con IA restano pienamente disponibili. I report sono generati soltanto quando li crei tu e non vengono mai prodotti automaticamente.
f. Quando avvii l’app o vi ritorni (con o senza accesso effettuato)
• Identificativo del dispositivo — un valore casuale creato sul tuo dispositivo al primo avvio dell’app. Non è un numero di serie dell’apparecchio né un identificativo pubblicitario e scompare quando disinstalli l’app.
— Base giuridica: articolo 15(1)6 della Legge sulla protezione dei dati personali (legittimo interesse a gestire e migliorare il servizio)
— Finalità: statistiche di utilizzo del servizio (quante persone usano l’app e in quanti giorni)
※ Da questo valore non è possibile sapere chi sei e non viene collegato al contenuto delle tue voci.
※ Se non raggiungi la soglia di età sopra indicata, questo valore non viene né creato né trasmesso.
※ La data di utilizzo viene registrata all’avvio dell’app e quando vi ritorni (al massimo una volta ogni cinque minuti). Se hai effettuato l’accesso, viene registrata sul tuo account anziché su questo identificativo del dispositivo, per evitare che la stessa persona venga conteggiata due volte.
• Controllo degli aggiornamenti — all’avvio dell’app, il sistema operativo del dispositivo e un token casuale vengono inviati al servizio di distribuzione dell’app (650 Industries, Inc.) per verificare se è disponibile una nuova versione.
— Base della raccolta: articolo 15(1)4 della Legge sulla protezione dei dati personali (esecuzione del contratto, cioè fornire l’app aggiornata)
※ Il contenuto del diario non viene trasmesso. Questo controllo avviene automaticamente nel momento in cui apri l’app e non può essere disattivato al suo interno — vedi la sezione 6 per i dettagli.
3. Finalità del trattamento
• Statistiche di utilizzo del servizio: contare quante persone usano l’app e in quanti giorni e impiegarlo per gestire e migliorare il servizio
• Ricezione e gestione delle richieste: esaminare ciò che hai inviato e individuare e correggere i malfunzionamenti
• Identificazione e risposta: recapitarti la risposta e permetterti di rivedere il tuo storico
• Pubblicazione di annunci: mostrare pubblicità a chi usa la versione gratuita e misurarne il rendimento
• Backup e ripristino: se lo hai attivato, conservare la copia cifrata delle tue voci e restituirtela su tua richiesta
• Verifica del diritto di abbonamento: fornire a chi ha pagato la rimozione degli annunci, il backup e i report con IA, e gestire richieste di pagamento e rimborsi
• Creazione dei report di sintesi con IA e miglioramento della qualità: produrre la sintesi del periodo che hai richiesto e, esaminandone il risultato, migliorarne la qualità
Il gestore non usa i dati personali per finalità diverse da quelle sopra indicate e, in caso di cambio di finalità, acquisirà il consenso in anticipo.
4. Periodi di conservazione e uso
• Dati dell’account (indirizzo e-mail, “sub” di Google): fino all’eliminazione dell’account. All’eliminazione li distruggiamo senza indugio o li rendiamo non tracciabili.
• Contenuto delle richieste: 3 anni dalla ricezione (Legge sulla tutela dei consumatori nel commercio elettronico — registri su reclami o composizione delle controversie)
• Dati comportamentali basati sull’identificatore pubblicitario: fino a 1 anno dalla raccolta
• Identificativo del dispositivo e registro dei giorni di utilizzo: 400 giorni dall’ultimo giorno di utilizzo. Successivamente eliminati automaticamente.
• Copia di backup cifrata: conservata finché il backup resta attivo e fino a 90 giorni dopo la fine dell’abbonamento, poi distrutta automaticamente. Se disattivi il backup, ne chiedi la cancellazione o elimini il tuo account, la distruggiamo senza indugio, senza attendere quei 90 giorni. I backup a cui non si accede da 3 anni o più vengono distrutti (riguarda chi ha disinstallato l’app senza eliminare l’account).
• Registro dell’avvenuta distruzione di un backup (identificatore del backup e ora della distruzione): 1 anno dalla distruzione — perché tu possa capire “perché il ripristino non funziona”; l’identificatore dell’account non viene conservato insieme.
• Sintesi generata dall’IA: 90 giorni dal giorno della creazione. Trascorsi i quali viene eliminata automaticamente.
• Registri di utilizzo dei report (identificatore dell’account, periodo, numero di volte, numero di token): fino al raggiungimento della finalità o fino all’eliminazione dell’account
• Registri su contratti o recesso e su pagamento e fornitura di beni: 5 anni (Legge sulla tutela dei consumatori nel commercio elettronico, art. 6)
Se elimini l’account, gli identificatori dell’account (e-mail, “sub” di Google) sono resi non tracciabili senza indugio, e i registri delle transazioni sopra indicati sono conservati separatamente e in forma non tracciabile per il periodo indicato e poi distrutti.
⚠ L’eliminazione dell’account non annulla automaticamente il tuo abbonamento Google Play. Devi annullarlo tu in Google Play > Abbonamenti; in caso contrario continuerai a essere addebitato.
⚠ L’avviso della cancellazione del backup dovuta alla scadenza dell’abbonamento ti raggiunge solo a schermo, quando apri l’app. Se non la apri, quell’avviso potrebbe non raggiungerti.
Trascorso il periodo o raggiunta la finalità, distruggiamo i dati senza indugio.
5. Comunicazione a terzi
Il gestore non comunica a terzi i dati personali delle persone che usano il servizio.
Le società indicate nella sezione 6 trattano i dati per conto del gestore e non li usano per finalità proprie. Il fornitore di IA non utilizza il contenuto del diario che riceve per addestrare i modelli.
Fanno eccezione i casi in cui vi sia una specifica previsione di legge o in cui un’autorità inquirente lo richieda secondo le procedure e le forme previste dalla legge.
6. Esternalizzazione del trattamento e trasferimento all’estero
Per erogare il servizio il gestore esternalizza il trattamento come segue, e una parte avviene fuori dalla Corea.
• Google LLC — Paese: Stati Uniti. Contatto: https://support.google.com/policies/contact/general_privacy_form. Finalità: pubblicazione e misurazione degli annunci (AdMob), accesso con account Google, elaborazione e verifica dei pagamenti dell’abbonamento. Dati: identificatore pubblicitario, informazioni su dispositivo e rete, all’accesso indirizzo e-mail e identificatore dell’account, e dati di transazione dello store. Quando e come: trasmessi in rete alla richiesta di un annuncio, all’accesso e al pagamento. Conservazione: secondo l’informativa privacy di Google
• Supabase Inc. — Paese: Stati Uniti (sede legale). Contatto: privacy@supabase.com. Finalità: conservare in banca dati le informazioni su richieste e account, nonché la copia di backup cifrata e lo stato dell’abbonamento. Dati: quelli delle sezioni 2(a), 2(c) e 2(d). Quando e come: trasmessi in rete all’invio di una richiesta e all’esecuzione del backup. Conservazione: i periodi della sezione 4. ※ Il luogo fisico di archiviazione è la Repubblica di Corea (regione di Seoul), ma lo indichiamo come trasferimento all’estero perché la società che opera ha sede fuori dalla Corea.
• Vercel Inc. — Paese: Stati Uniti. Contatto: privacy@vercel.com. Finalità: gestire il server che riceve le richieste e i server di backup e di IA. Dati: quelli della sezione 2(a). Quando e come: trasmessi in rete all’invio di una richiesta. Conservazione: fino al termine del contratto di esternalizzazione. ※ La copia di backup cifrata viene inviata direttamente all’archivio senza passare da questo server.
• 650 Industries, Inc. (nome del servizio: Expo) — Paese: Stati Uniti (624 University Ave FL1, Palo Alto, CA 94301, USA). Contatto: https://expo.dev/contact. Finalità: distribuzione degli aggiornamenti dell’app (EAS Update). Dati: sistema operativo del dispositivo, un token casuale usato per stabilire se un aggiornamento è stato scaricato, indirizzo IP, versione dell’app e del runtime. Quando e come: trasmessi in rete all’avvio dell’app. Conservazione: secondo l’informativa privacy del destinatario. ※ Il contenuto del diario non viene trasmesso.
• RevenueCat, Inc. — Paese: Stati Uniti. Contatto: compliance@revenuecat.com. Finalità: verificare i pagamenti dell’abbonamento e controllarne lo stato. Dati: identificatore dell’account, identificatori di transazione e prodotto dello store, informazioni su dispositivo e app. Quando e come: trasmessi in rete all’apertura della schermata di abbonamento e al pagamento. Conservazione: fino al termine del contratto di esternalizzazione
• OpenAI OpCo, LLC — Paese: Stati Uniti (1455 Third Street, San Francisco, California 94158, USA). Contatto: dpo@openai.com. Finalità: generare un report di sintesi. Dati: titolo, testo, emozione e data delle voci del periodo per cui hai richiesto un report. Quando e come: trasmessi in rete nel momento in cui premi Crea report. Conservazione: il server del gestore non conserva il contenuto del diario — resta in memoria solo mentre la sintesi viene prodotta e viene scartato subito dopo. Il fornitore di IA lo conserva per un massimo di 30 giorni per il monitoraggio degli abusi e poi lo elimina, e anche in tale periodo non lo utilizza per addestrare i modelli.
⚠ Il trasferimento all’estero per i report con IA richiede un consenso specifico. Al primo utilizzo della funzione ti mostriamo le stesse informazioni dentro l’app e raccogliamo il tuo consenso; questo consenso è distinto dal consenso sulle informazioni sensibili di cui alla sezione 2(e).
Puoi opporti al trasferimento all’estero dei tuoi dati. Per opporti ai trasferimenti legati alla pubblicità, disattiva gli annunci personalizzati secondo la sezione 7; i trasferimenti legati alle richieste non avvengono se non usi “Contatti”. Se non attivi il backup, non ti abboni e non crei report, i trasferimenti collegati non avvengono, e tutte le altre funzioni, compresa la scrittura delle voci, restano disponibili.
⚠ Il controllo degli aggiornamenti è l’unica eccezione. Avviene a ogni avvio dell’app, indipendentemente dal fatto che tu acceda o sottoscriva un abbonamento, e non può essere disattivato nell’app. Vengono inviati il sistema operativo del dispositivo e un token casuale, senza alcun contenuto del diario — ma precisiamo chiaramente che la frase del paragrafo precedente («se non le usi, tali trasferimenti non avvengono») non si applica a questo punto.
7. Identificatori pubblicitari e altri strumenti di raccolta automatica, e come opporsi
Il servizio usa Google AdMob per mostrare annunci a chi usa la versione gratuita. AdMob può raccogliere e usare un identificatore pubblicitario per offrire annunci personalizzati.
Finalità della raccolta: offrire annunci personalizzati, misurarne il rendimento e prevenire i clic fraudolenti
Come opporsi (Android): Impostazioni > Privacy > Annunci > “Elimina ID pubblicità” oppure “Disattiva la personalizzazione degli annunci”
Come opporsi (iOS): Impostazioni > Privacy e sicurezza > Tracciamento > disattiva “Consenti alle app di richiedere il tracciamento”
Anche opponendoti, gli annunci potrebbero continuare a comparire, ma saranno annunci generici non basati sui tuoi interessi.
Se ti abboni non ti vengono mostrati annunci, e la raccolta pubblicitaria sopra descritta non avviene.
Maggiori informazioni su come Google tratta i dati personali a fini pubblicitari: https://policies.google.com/technologies/ads
8. Procedura e modalità di distruzione
Procedura: i dati personali il cui periodo è scaduto o la cui finalità è stata raggiunta vengono distrutti senza indugio. Se la legge ne impone la conservazione, restano archiviati separatamente dagli altri per quel periodo e poi vengono distrutti.
Modalità: le informazioni in formato di file elettronico vengono cancellate in modo permanente con mezzi tecnici che rendono impossibile il recupero o la ricostruzione.
Voci, foto e informazioni di blocco salvate sul tuo dispositivo vengono rimosse da esso usando la funzione “Ripristina tutto” dell’app o disinstallandola.
Se hai attivato il backup, la copia cifrata conservata sul server viene distrutta quando la elimini dalla schermata di backup dell’app oppure quando elimini il tuo account. In caso di eliminazione dell’account distruggiamo prima il backup e solo dopo eliminiamo l’account: se sparisse prima l’account, non resterebbe nessuno con il diritto di cancellare quel backup.
Se non hai attivato il backup, il gestore non detiene le voci presenti sul tuo dispositivo e quindi non può eliminarle al posto tuo.
9. Diritti dell’interessato e del rappresentante legale e modalità di esercizio
Puoi esercitare in qualsiasi momento i seguenti diritti.
• Chiedere l’accesso ai tuoi dati • Chiedere la rettifica in caso di errore • Chiedere la cancellazione • Chiedere la sospensione del trattamento • Chiedere la trasmissione dei tuoi dati (Legge sulla protezione delle informazioni personali, art. 35-2)
Puoi esercitarli per iscritto o via e-mail usando il contatto della sezione 11, e il gestore agirà senza indugio.
Se chiedi la rettifica di un errore nei tuoi dati, non li useremo né li comunicheremo fino al completamento della rettifica.
⚠ Limiti del diritto di accesso al backup: se chiedi l’accesso al tuo backup, il gestore può consegnarti soltanto il testo cifrato, non decifrabile, e i metadati di cui alla sezione 2(c). Non possiamo fornirti le tue voci in forma leggibile da una persona — il gestore non ha la chiave. Tu stesso puoi ripristinare in qualsiasi momento nell’app con il tuo codice di recupero.
Puoi eliminare in qualsiasi momento dall’app un report con IA che hai creato. Eliminandolo nell’app sparisce dal tuo dispositivo; la sintesi conservata sul server viene eliminata automaticamente trascorsi 90 giorni dalla creazione. Se desideri una cancellazione anticipata, puoi richiederla tramite “Contatti”.
⚠ Le sintesi generate dall’IA possono discostarsi dai fatti e non costituiscono una diagnosi o un consiglio medico o psicologico. L’app offre un modo per segnalare un report.
Il rappresentante legale di un minore di 14 anni può esercitare i diritti sopra indicati per suo conto.
10. Misure per garantire la sicurezza
• Organizzative: ridurre al minimo il numero di persone che trattano dati personali e formarle periodicamente
• Tecniche: gestione dei permessi di accesso al sistema di trattamento, cifratura in transito (HTTPS), memorizzazione del segreto di blocco come hash e uso della memoria sicura del dispositivo (Keystore/Keychain)
• Cifratura end-to-end del backup: la copia di backup viene cifrata sul tuo dispositivo prima di essere trasmessa, e la chiave di decifratura esiste solo sul dispositivo e nel tuo codice di recupero. Sul server del gestore non c’è alcuna chiave.
• Fisiche: i server che ospitano dati personali si trovano nei data center di fornitori cloud nazionali ed esteri e seguono le loro politiche di controllo degli accessi fisici.
⚠ La funzione di blocco impedisce l’accesso allo schermo; non cifra i file di diario salvati sul dispositivo. Se il dispositivo viene perso o sottratto e la sua sicurezza viene aggirata, il contenuto delle voci può essere esposto.
11. Responsabile della privacy e ufficio che riceve e gestisce le richieste di accesso
Il gestore assume la responsabilità complessiva del trattamento dei dati personali e designa il seguente responsabile della privacy per gestire reclami e richieste di tutela.
• Responsabile della privacy: Son Hwi-seong (ruolo: rappresentante)
• Contatto: support@vivace-games.com
• Ufficio che riceve e gestisce le richieste di accesso: il medesimo
Puoi rivolgere al responsabile della privacy qualsiasi domanda, reclamo o richiesta di tutela in materia di privacy che sorga usando il servizio. Il gestore risponderà e agirà senza indugio.
12. Come ottenere tutela in caso di violazione dei diritti
Per ottenere tutela a fronte di una violazione dei tuoi dati personali, puoi rivolgerti ai seguenti organismi coreani per la composizione delle controversie o per una consulenza.
• Comitato di conciliazione per le controversie sui dati personali: 1833-6972 (dalla Corea) / www.kopico.go.kr
• Centro segnalazioni per le violazioni della privacy: 118 (dalla Corea) / privacy.kisa.or.kr
• Procura Suprema, Divisione investigazioni informatiche: 1301 (dalla Corea) / www.spo.go.kr
• Agenzia nazionale di polizia, Ufficio investigazioni informatiche: 182 (dalla Corea) / ecrm.police.go.kr
Inoltre, chi subisca una lesione di diritti o interessi a causa di un provvedimento o di un’omissione del responsabile di un ente pubblico riguardo a una richiesta ai sensi degli artt. 35 (accesso), 36 (rettifica e cancellazione) o 37 (sospensione del trattamento) della Legge sulla protezione delle informazioni personali può proporre ricorso amministrativo secondo la Legge sui ricorsi amministrativi.
13. Modifiche alla presente informativa
La presente informativa si applica dalla sua data di entrata in vigore.
Qualora si aggiungano, eliminino o modifichino contenuti per effetto di cambiamenti normativi, di policy o della tecnologia di sicurezza, ti informeremo senza indugio della modifica e della sua data di efficacia tramite avvisi in app e questo documento.
Cronologia delle modifiche
• 2026-08-09 prima adozione
• 2026-08-11 pubblicazione di una modifica in arrivo — prevista introduzione dell’abbonamento mensile e del backup/ripristino (il testo principale non è ancora cambiato)
• 2026-08-12 pubblicazione di una modifica in arrivo — prevista introduzione dei report di sintesi con IA (il testo principale non è ancora cambiato)
• 2026-08-23 modifica — le due modifiche annunciate sopra sono state recepite nel testo principale. Il trattamento relativo all’abbonamento mensile, al backup/ripristino e ai report di sintesi con IA è stato aggiunto alle sezioni 1, 2, 3, 4, 6, 8, 9 e 10.
• 2026-09-01 modifica — è stata aggiunta agli articoli 2, 3 e 4 la raccolta di un identificativo del dispositivo per statistiche di utilizzo del servizio (conteggio degli utenti attivi) ed è stato ampliato l’avviso sulla verifica dell’età all’articolo 2.
• 2026-09-02 modifica — nell’articolo 2 è stato chiarito che la data di utilizzo viene registrata non solo all’avvio dell’app ma anche quando vi ritorni (al massimo una volta ogni cinque minuti), e che con l’accesso effettuato viene registrata sull’account anziché sull’identificativo del dispositivo.
• 2026-09-09 modifica — nella sezione 2 è stato indicato il controllo degli aggiornamenti che avviene all’avvio dell’app (invio del sistema operativo del dispositivo e di un token casuale) e nella sezione 6 è stata aggiunta 650 Industries, Inc. tra i destinatari.
Политика конфиденциальности Jogak
Действует с 2026-09-09 · Обновлено 2026-09-09
Это перевод для удобства чтения. При расхождении с корейским оригиналом преимущественную силу имеет корейская версия.
Vivace Games Studio («оператор») соблюдает Закон о защите персональной информации и иные применимые нормы и обрабатывает персональные данные пользователей «Jogak» («сервис») так, как описано ниже. По общему правилу Jogak хранит написанные вами записи дневника на вашем устройстве и отправляет их на сервер только при резервном копировании, которое вы включили сами, и при создании сводных отчётов ИИ, которые вы создаёте сами. В остальном собираются лишь минимально необходимые сведения.
1. Где хранится дневник (говорим об этом первым)
Записи (заголовки, текст, списки, фотографии, теги и эмоции) хранятся во внутренней памяти вашего устройства и по общему правилу за его пределы не выходят.
⚠ Однако есть два исключения — и только если вы выберете их сами. Ни одно из них не происходит автоматически.
• Если вы включили резервное копирование — копия ваших записей, зашифрованная на устройстве, хранится на сервере оператора. Прочитать эту копию оператор не может. Подробности — в разделе 2(в).
• Если вы создали сводный отчёт ИИ — содержимое записей за соответствующий период в незашифрованном виде проходит через сервер оператора и передаётся поставщику ИИ. Это содержимое оператор не хранит. Подробности — в разделе 2(д).
⚠ Две приведённые фразы говорят о разном. Резервную копию оператор хранит, но прочитать её не может; содержимое для отчёта ИИ он читает, но не хранит его. Мы говорим об этом прямо, не сглаживая.
Следующие сведения оператор не собирает ни при каких обстоятельствах и не передаёт их за пределы вашего устройства.
• PIN-код, графический ключ или ответ на подсказку для блокировки приложения — хранятся в защищённом хранилище устройства только в невосстановимом виде (хеш); оригинал нигде не сохраняется.
• Ваше имя, дату рождения, номер телефона, адрес, список контактов, местоположение, а также какие-либо записи о доступе ко всей вашей медиатеке.
Фотографии, которые вы выбираете в приложении, копируются в собственную папку приложения на вашем устройстве, чтобы их можно было вставить в запись, и, если вы не включили резервное копирование, наружу не передаются. В сводные отчёты ИИ фотографии не передаются.
2. Какие персональные данные мы собираем
а. При использовании «Обратной связи» (требуется вход)
• Обязательно: адрес электронной почты вашего аккаунта Google и уникальный идентификатор социального аккаунта (Google «sub»)
— Правовое основание: Закон о защите персональной информации, ст. 15(1)4 (необходимо для выполнения мер по запросу пользователя, то есть для ответа на его обращение)
— Цель: установить отправителя, направить ответ и дать вам возможность просматривать историю своих обращений
• Категория и содержание обращения
• Тип устройства (Android/iOS) и версия приложения — чтобы понять, в какой среде возникла проблема
※ Вход нужен для «Обратной связи», подписки, резервного копирования и отчётов ИИ; написание записей, блокировка приложения и прочие функции его не требуют.
※ При первом запуске приложения мы спрашиваем год вашего рождения. Если вы не достигли порога, недоступны и вход в аккаунт, и сбор идентификатора устройства из подпункта «е» ниже; написание записей, блокировка приложения и все прочие функции остаются полностью доступными.
※ Порог составляет 16, 14 или 13 лет в зависимости от вашего региона (14 в Республике Корея); если его невозможно определить, применяется самый высокий. Указанный вами год рождения используется только для этого решения и не сохраняется и не передаётся.
б. Сведения, собираемые автоматически при показе рекламы
• Рекламный идентификатор (рекламный ID Android), сведения об устройстве и сети, записи о показах и кликах
• Указанное собирает Google (AdMob); подробности и способ отказа — в разделе 7.
в. Если вы включили резервное копирование (нужна подписка)
• Зашифрованная копия ваших записей — в виде, который оператор не может расшифровать
• Идентификатор резервной копии, время копирования, номер поколения и объём — эти сведения не шифруются. Оператор может узнать, какой аккаунт, когда и какой объём загрузил.
— Правовое основание: ваше отдельное согласие (берётся на экране включения резервного копирования)
⚠ Точная формулировка: оператор хранит эту копию, но прочитать её не может. Ключ расшифровки существует только на вашем устройстве и в коде восстановления, который храните вы; у оператора его нет.
⚠ Если вы потеряете код восстановления, открыть резервную копию будет невозможно. Оператор тоже не сможет открыть её за вас.
г. Если вы пользуетесь подпиской
• Статус подписки — ключ права, время окончания, льготный период при сбое оплаты, планируется ли продление
• Идентификатор транзакции, выданный магазином, идентификатор товара и разграничение среды оплаты (боевая/тестовая)
• Записи об изменении статуса подписки, присланные платёжным сервисом (покупка, продление, отмена, возврат и т. п.), и их исходное содержание
— Правовое основание: Закон о защите персональной информации, ст. 15(1)4 (необходимо для выполнения мер по запросу пользователя, то есть для предоставления запрошенного права подписки)
— Цель: подтверждение права подписки (отключение рекламы, использование резервного копирования и отчётов ИИ), обработка вопросов по оплате и возвратов
⚠ Платёжные реквизиты, такие как номера карт или счетов, обрабатывает Google Play, и оператору они не передаются. Оператор может знать лишь то, что вы оплатили, и до какого срока действует подписка.
д. Если вы создаёте сводные отчёты ИИ (нужна подписка)
• Что проходит через сервер оператора и передаётся поставщику ИИ: заголовок, текст, эмоция и дата записей за период, для которого вы запросили отчёт
• Что хранит оператор: созданную ИИ сводку, идентификатор аккаунта, создавшего отчёт, период, количество раз и количество использованных токенов
⚠ Точная формулировка: само содержимое дневника оператор не хранит. Однако ① в момент создания сводки содержимое проходит через сервер оператора, поэтому мы не можем сказать, что «оператор не может его видеть», и ② созданная сводка хранится 90 дней. Мы говорим об этом прямо, не сглаживая.
⚠ Сводка написана на основе вашего дневника, поэтому в ней может содержаться его содержимое.
• Отдельное согласие на обработку чувствительных данных: дневник может содержать чувствительные данные, например о состоянии здоровья или психики, в смысле ст. 23 Закона о защите персональной информации. Поскольку сводные отчёты ИИ обрабатывают это содержимое в незашифрованном виде, при первом использовании функции мы получаем отдельное согласие на обработку чувствительных данных. Это согласие отличается от согласия на трансграничную передачу из раздела 6, и выбрать их можно по отдельности.
Даже без согласия все функции, кроме отчётов ИИ, остаются полностью доступными. Отчёты создаются только тогда, когда вы создаёте их сами, и никогда не формируются автоматически.
е. Когда вы запускаете приложение или возвращаетесь в него (независимо от входа в аккаунт)
• Идентификатор устройства — случайное значение, создаваемое на вашем устройстве при первом запуске приложения. Это не серийный номер устройства и не рекламный идентификатор; он исчезает при удалении приложения.
— Основание сбора: статья 15(1)6 Закона о защите персональных данных (законный интерес в работе и улучшении сервиса)
— Цель использования: статистика использования сервиса (сколько человек пользуются приложением и в какие дни)
※ По этому значению нельзя узнать, кто вы, и оно не связано с содержанием ваших записей.
※ Если вы не достигли указанного выше возрастного порога, это значение не создаётся и не передаётся.
※ День использования записывается при запуске приложения и при возвращении в него (не чаще одного раза в пять минут). Если вы вошли в аккаунт, запись ведётся по аккаунту, а не по этому идентификатору устройства, чтобы один человек не был учтён дважды.
• Проверка обновлений — при запуске приложения операционная система устройства и случайный токен передаются сервису доставки приложения (650 Industries, Inc.), чтобы проверить, есть ли новая версия.
— Основание сбора: статья 15(1)4 Закона о защите персональных данных (исполнение договора, то есть предоставление приложения в актуальном состоянии)
※ Содержимое дневника не передаётся. Эта проверка выполняется автоматически в момент открытия приложения, и отключить её внутри приложения нельзя — подробности в разделе 6.
3. Цели обработки
• Статистика использования сервиса: подсчёт того, сколько человек пользуются приложением и в какие дни, и использование этих данных для работы и улучшения сервиса
• Приём и обработка обращений: изучить присланное вами, выявить и устранить неисправности
• Установление отправителя и ответ: доставить ответ обратившемуся и дать возможность просмотреть историю своих обращений
• Показ рекламы: показывать рекламу пользователям бесплатной версии и измерять её эффективность
• Резервное копирование и восстановление: если вы его включили — хранить зашифрованную копию ваших записей и возвращать её вам по вашему запросу
• Подтверждение права подписки: предоставлять оплатившим отключение рекламы, резервное копирование и отчёты ИИ, а также обрабатывать вопросы по оплате и возвраты
• Создание сводных отчётов ИИ и улучшение их качества: создавать сводку за запрошенный вами период и, изучая результат, улучшать качество
Оператор не использует персональные данные в целях, отличных от указанных выше, и при изменении цели заранее получит согласие.
4. Сроки хранения и использования
• Данные аккаунта (адрес электронной почты, Google «sub»): до удаления вашего аккаунта. При удалении мы уничтожаем их без промедления либо приводим к неотслеживаемому виду.
• Содержание обращений: 3 года с момента получения (Закон о защите прав потребителей в электронной торговле — записи о жалобах или урегулировании споров)
• Поведенческие данные на основе рекламного идентификатора: до 1 года с момента сбора
• Идентификатор устройства и записи о днях использования: 400 дней с последнего дня использования. Затем удаляются автоматически.
• Зашифрованная резервная копия: хранится, пока резервное копирование включено, и до 90 дней после окончания подписки, затем уничтожается автоматически. Если вы отключите резервное копирование, потребуете удаления или удалите аккаунт, мы уничтожим её без промедления, не дожидаясь этих 90 дней. Резервные копии, к которым не обращались 3 года и более, уничтожаются (это случай, когда приложение удалено, а аккаунт — нет).
• Запись о факте уничтожения резервной копии (идентификатор копии и время уничтожения): 1 год с момента уничтожения — чтобы вы могли выяснить, «почему восстановление не работает»; идентификатор аккаунта вместе с ней не хранится.
• Сводка, созданная ИИ: 90 дней со дня создания. После этого она удаляется автоматически.
• Записи об использовании отчётов (идентификатор аккаунта, период, количество раз, количество токенов): до достижения цели обработки или до удаления аккаунта
• Записи о договорах или отказе от них, а также об оплате и предоставлении товаров: 5 лет (Закон о защите прав потребителей в электронной торговле, ст. 6)
При удалении аккаунта идентификаторы аккаунта (эл. почта, Google «sub») без промедления приводятся к неотслеживаемому виду, а указанные записи о транзакциях хранятся отдельно и в неотслеживаемом виде в течение указанного срока, после чего уничтожаются.
⚠ Удаление аккаунта не отменяет автоматически вашу подписку в Google Play. Отменить её нужно самостоятельно в Google Play > Подписки; иначе списания продолжатся.
⚠ Уведомление об удалении резервной копии в связи с окончанием подписки доходит до вас только на экране, когда вы открываете приложение. Если вы его не открываете, это уведомление может не дойти.
По истечении срока или достижении цели мы уничтожаем данные без промедления.
5. Передача третьим лицам
Оператор не передаёт персональные данные пользователей третьим лицам.
Компании, указанные в разделе 6, обрабатывают данные по поручению оператора и не используют их в собственных целях. Поставщик ИИ не использует переданное ему содержимое дневника для обучения моделей.
Исключение составляют случаи, когда это прямо предусмотрено законом либо когда орган расследования требует этого в порядке и форме, установленных законом.
6. Поручение обработки и трансграничная передача
Для оказания сервиса оператор поручает обработку следующим лицам, часть её происходит за пределами Кореи.
• Google LLC — страна: США. Контакт: https://support.google.com/policies/contact/general_privacy_form. Цель: показ и измерение рекламы (AdMob), вход через аккаунт Google, проведение и проверка платежей по подписке. Данные: рекламный идентификатор, сведения об устройстве и сети, при входе — адрес электронной почты и идентификатор аккаунта, а также сведения о транзакциях магазина. Когда и как: передаются по сети при запросе рекламы, при входе и при оплате. Хранение: согласно политике конфиденциальности Google
• Supabase Inc. — страна: США (место регистрации компании). Контакт: privacy@supabase.com. Цель: хранение сведений об обращениях и аккаунтах в базе данных, а также зашифрованной резервной копии и статуса подписки. Данные: указанные в разделах 2(а), 2(в) и 2(г). Когда и как: передаются по сети при отправке обращения и при резервном копировании. Хранение: сроки раздела 4. ※ Физическое место хранения — Республика Корея (регион Сеул), однако мы указываем это как трансграничную передачу, поскольку управляющая компания находится за пределами Кореи.
• Vercel Inc. — страна: США. Контакт: privacy@vercel.com. Цель: работа сервера, принимающего обращения, а также серверов резервного копирования и ИИ. Данные: указанные в разделе 2(а). Когда и как: передаются по сети при отправке обращения. Хранение: до окончания договора поручения. ※ Зашифрованная резервная копия отправляется прямо в хранилище, минуя этот сервер.
• 650 Industries, Inc. (название сервиса Expo) — Страна: США (624 University Ave FL1, Palo Alto, CA 94301, USA). Контакт: https://expo.dev/contact. Цель: доставка обновлений приложения (EAS Update). Передаваемые данные: операционная система устройства, случайный токен для определения того, было ли загружено обновление, IP-адрес, версии приложения и среды выполнения. Когда и как: передаются по сети при запуске приложения. Срок хранения: согласно политике конфиденциальности получателя. ※ Содержимое дневника не передаётся.
• RevenueCat, Inc. — страна: США. Контакт: compliance@revenuecat.com. Цель: проверка платежей по подписке и её статуса. Данные: идентификатор аккаунта, идентификаторы транзакции и товара в магазине, сведения об устройстве и приложении. Когда и как: передаются по сети при открытии экрана подписки и при оплате. Хранение: до окончания договора поручения
• OpenAI OpCo, LLC — страна: США (1455 Third Street, San Francisco, California 94158, USA). Контакт: dpo@openai.com. Цель: создание сводного отчёта. Данные: заголовок, текст, эмоция и дата записей за период, для которого вы запросили отчёт. Когда и как: передаются по сети в момент, когда вы нажимаете «Создать отчёт». Хранение: сервер оператора не хранит содержимое дневника — оно находится в памяти только во время создания сводки и сразу после этого отбрасывается. Поставщик ИИ хранит его не более 30 дней для контроля злоупотреблений, затем удаляет и даже в этот период не использует его для обучения моделей.
⚠ Трансграничная передача для отчётов ИИ требует отдельного согласия. При первом использовании функции мы показываем вам те же сведения в приложении и получаем ваше согласие; это согласие отличается от согласия на обработку чувствительных данных из раздела 2(д).
Вы вправе отказаться от трансграничной передачи ваших данных. Чтобы отказаться от передач, связанных с рекламой, отключите персонализированную рекламу способом из раздела 7; передачи, связанные с обращениями, не происходят, если вы не пользуетесь «Обратной связью». Если вы не включите резервное копирование, не оформите подписку и не будете создавать отчёты, связанные с этим передачи не произойдут, а все прочие функции, включая написание записей, останутся доступны.
⚠ Проверка обновлений — единственное исключение. Она происходит при каждом запуске приложения независимо от того, вошли ли вы в аккаунт и оформили ли подписку, и её нельзя отключить внутри приложения. Передаются операционная система устройства и случайный токен, содержимое дневника не включается, — но мы прямо указываем, что фраза из предыдущего абзаца («если вы ими не пользуетесь, соответствующие передачи не происходят») к этому пункту не относится.
7. Рекламные идентификаторы и иные средства автоматического сбора, и способы отказа
Сервис использует Google AdMob для показа рекламы пользователям бесплатной версии. AdMob может собирать и использовать рекламный идентификатор для показа персонализированной рекламы.
Цель сбора: показ персонализированной рекламы, измерение её эффективности, предотвращение мошеннических кликов
Как отказаться (Android): Настройки > Конфиденциальность > Реклама > «Удалить рекламный идентификатор» или «Отключить персонализацию рекламы»
Как отказаться (iOS): Настройки > Конфиденциальность и безопасность > Отслеживание > выключите «Разрешать приложениям запрашивать отслеживание»
Даже после отказа реклама может продолжать показываться, но это будет общая реклама, не основанная на ваших интересах.
При оформлении подписки реклама вам не показывается, и указанный выше сбор рекламных данных не происходит.
Подробнее о том, как Google обрабатывает персональные данные в рекламных целях: https://policies.google.com/technologies/ads
8. Порядок и способ уничтожения
Порядок: персональные данные, срок хранения которых истёк или цель обработки которых достигнута, уничтожаются без промедления. Если хранение требуется по закону, они хранятся отдельно от прочих данных в течение этого срока, после чего уничтожаются.
Способ: сведения в виде электронных файлов удаляются безвозвратно техническими средствами, исключающими восстановление или воссоздание.
Записи, фотографии и данные блокировки, сохранённые на вашем устройстве, удаляются с него при использовании функции «Сбросить всё» или при удалении приложения.
Если вы включили резервное копирование, зашифрованная копия, хранящаяся на сервере, уничтожается, когда вы удаляете её на экране резервного копирования в приложении либо когда удаляете аккаунт. При удалении аккаунта мы сначала уничтожаем резервную копию и лишь затем удаляем аккаунт — если аккаунт исчезнет первым, не останется никого, кто вправе удалить эту копию.
Если вы не включили резервное копирование, записями с вашего устройства оператор не располагает и потому не может удалить их за вас.
9. Права субъекта данных и законного представителя и порядок их осуществления
Вы можете в любое время осуществить следующие права.
• Запросить доступ к своим данным • Потребовать исправления при наличии ошибки • Потребовать удаления • Потребовать приостановления обработки • Потребовать передачи своих данных (Закон о защите персональной информации, ст. 35-2)
Осуществить их можно письменно или по электронной почте по контакту из раздела 11; оператор примет меры без промедления.
Если вы потребуете исправить ошибку в своих данных, до завершения исправления мы не будем использовать или передавать эти данные.
⚠ Пределы права на доступ к резервной копии: если вы запросите доступ к резервной копии, оператор сможет выдать только нерасшифровываемый шифротекст и метаданные из раздела 2(в). Предоставить ваши записи в читаемом человеком виде мы не можем — у оператора нет ключа. Вы сами можете в любое время восстановить данные в приложении с помощью кода восстановления.
Созданный отчёт ИИ вы можете в любой момент удалить в приложении. При удалении в приложении он исчезает с вашего устройства, а сводка, хранящаяся на сервере, удаляется автоматически через 90 дней после создания. Если вы хотите удалить её раньше, вы можете запросить это через «Обратную связь».
⚠ Сводки, созданные ИИ, могут расходиться с фактами и не являются медицинским или психологическим диагнозом либо советом. В приложении есть возможность пожаловаться на отчёт.
Законный представитель ребёнка младше 14 лет может осуществлять указанные права от его имени.
10. Меры по обеспечению безопасности
• Организационные: сведение к минимуму числа лиц, обрабатывающих персональные данные, и их регулярное обучение
• Технические: управление правами доступа к системе обработки, шифрование при передаче (HTTPS), хранение секрета блокировки в виде хеша и использование защищённого хранилища устройства (Keystore/Keychain)
• Сквозное шифрование резервной копии: копия шифруется на вашем устройстве и только затем передаётся, а ключ расшифровки существует лишь на устройстве и в вашем коде восстановления. На сервере оператора ключа нет.
• Физические: серверы с персональными данными расположены в дата-центрах отечественных и зарубежных облачных провайдеров и подчиняются их политикам физического контроля доступа.
⚠ Функция блокировки препятствует доступу к экрану; она не шифрует сами файлы дневника на устройстве. Если устройство утрачено или изъято и его собственная защита преодолена, содержание записей может стать доступным.
11. Ответственный за защиту персональных данных и подразделение по приёму запросов на доступ
Оператор несёт общую ответственность за работу по обработке персональных данных и назначает указанного ниже ответственного для рассмотрения жалоб и требований о восстановлении прав.
• Ответственный за защиту персональных данных: Сон Хвисон (должность: представитель)
• Контакт: support@vivace-games.com
• Подразделение по приёму и рассмотрению запросов на доступ: то же
Вы можете обратиться к ответственному по любым вопросам, жалобам и требованиям о восстановлении прав в сфере защиты персональных данных, возникшим при использовании сервиса. Оператор ответит и примет меры без промедления.
12. Способы защиты нарушенных прав
Для восстановления прав в случае нарушения ваших персональных данных вы можете обратиться в следующие корейские органы за урегулированием спора или консультацией.
• Комитет по урегулированию споров о персональных данных: 1833-6972 (из Кореи) / www.kopico.go.kr
• Центр приёма сообщений о нарушениях приватности: 118 (из Кореи) / privacy.kisa.or.kr
• Верховная прокуратура, отдел киберрасследований: 1301 (из Кореи) / www.spo.go.kr
• Национальное полицейское агентство, управление киберрасследований: 182 (из Кореи) / ecrm.police.go.kr
Кроме того, лицо, чьи права или интересы нарушены решением либо бездействием руководителя государственного органа по требованию, заявленному в соответствии со ст. 35 (доступ), 36 (исправление и удаление) или 37 (приостановление обработки) Закона о защите персональной информации, вправе подать административную жалобу в порядке, установленном Законом об административных жалобах.
13. Изменения настоящей политики
Настоящая политика применяется с даты вступления в силу.
Если содержание дополняется, удаляется или изменяется в связи с изменением законодательства, политик или технологий безопасности, мы без промедления сообщим об изменении и дате его вступления в силу через уведомления в приложении и настоящий документ.
История изменений
• 2026-08-09 первая редакция
• 2026-08-11 опубликовано предстоящее изменение — планируется ввести ежемесячную подписку и резервное копирование/восстановление (основной текст пока не изменялся)
• 2026-08-12 опубликовано предстоящее изменение — планируется ввести сводные отчёты ИИ (основной текст пока не изменялся)
• 2026-08-23 изменение — оба указанных выше предстоящих изменения внесены в основной текст. Обработка, связанная с ежемесячной подпиской, резервным копированием/восстановлением и сводными отчётами ИИ, добавлена в разделы 1, 2, 3, 4, 6, 8, 9 и 10.
• 2026-09-01 изменение — в пункты 2, 3 и 4 добавлен сбор идентификатора устройства для статистики использования сервиса (подсчёт активных пользователей), а уведомление о проверке возраста в пункте 2 расширено.
• 2026-09-02 изменение — в пункте 2 уточнено, что день использования записывается не только при запуске приложения, но и при возвращении в него (не чаще одного раза в пять минут), а при выполненном входе — по аккаунту, а не по идентификатору устройства.
• 2026-09-09 изменение — в разделе 2 раскрыта проверка обновлений при запуске приложения (передача операционной системы устройства и случайного токена), а в раздел 6 к получателям добавлена 650 Industries, Inc.
Kebijakan Privasi Jogak
Berlaku 2026-09-09 · Terakhir diperbarui 2026-09-09
Ini adalah terjemahan untuk memudahkan pembacaan. Jika berbeda dengan naskah asli bahasa Korea, versi Korea yang berlaku.
Vivace Games Studio (“operator”) mematuhi Undang-Undang Perlindungan Informasi Pribadi dan peraturan terkait lainnya, serta memproses data pribadi pengguna “Jogak” (“layanan”) sebagaimana dijelaskan di bawah ini. Pada prinsipnya Jogak menyimpan catatan harian yang kamu tulis di dalam perangkatmu sendiri, dan catatanmu dikirim ke server hanya sebatas pencadangan yang kamu aktifkan sendiri serta laporan ringkasan AI yang kamu buat sendiri. Selebihnya kami hanya mengumpulkan informasi seminimal mungkin.
1. Kami sampaikan lebih dulu: di mana catatanmu disimpan
Catatan harian (judul, isi, daftar, foto, tag, dan emosi) disimpan di penyimpanan internal perangkatmu dan pada dasarnya tidak keluar dari perangkat itu.
⚠ Namun ada dua pengecualian, dan keduanya hanya terjadi bila kamu sendiri yang memilihnya. Tidak satu pun berjalan otomatis.
• Bila kamu mengaktifkan pencadangan — salinan catatanmu yang dienkripsi di perangkat disimpan di server operator. Operator tidak dapat membaca salinan itu. Rinciannya ada di bagian 2(c).
• Bila kamu membuat laporan ringkasan AI — isi catatan pada periode tersebut dikirim tanpa enkripsi melalui server operator kepada penyedia AI. Operator tidak menyimpan isi itu. Rinciannya ada di bagian 2(e).
⚠ Kedua kalimat di atas tidak sama. Pencadangan: kami menyimpannya tetapi tidak dapat membacanya. AI: kami membacanya tetapi tidak menyimpannya. Kami sampaikan apa adanya tanpa mengaburkannya.
Informasi berikut tidak pernah kami kumpulkan dalam keadaan apa pun dan tidak kami kirim keluar dari perangkatmu.
• PIN, pola, atau jawaban petunjuk untuk kunci aplikasi — disimpan di penyimpanan aman perangkat hanya dalam bentuk yang tidak dapat dipulihkan (hash); aslinya tidak disimpan di mana pun.
• Nama, tanggal lahir, nomor telepon, alamat, daftar kontak, lokasi, maupun catatan akses ke seluruh galeri fotomu.
Foto yang kamu pilih di aplikasi disalin ke folder khusus aplikasi di perangkatmu agar dapat dimasukkan ke sebuah catatan, dan tidak dikirim keluar bila kamu tidak mengaktifkan pencadangan. Foto tidak pernah diteruskan ke laporan ringkasan AI.
2. Data pribadi yang kami kumpulkan
a. Saat kamu menggunakan “Hubungi kami” (perlu masuk)
• Wajib: alamat email akun Google-mu dan pengenal unik akun sosial (Google “sub”)
— Dasar hukum: Undang-Undang Perlindungan Informasi Pribadi, Pasal 15(1)4 (diperlukan untuk melaksanakan tindakan yang diminta pengguna, yaitu membalas pertanyaannya)
— Tujuan: mengidentifikasi pengirim, mengirim balasan, dan memungkinkanmu melihat riwayat pertanyaanmu sendiri
• Kategori dan isi pertanyaan
• Jenis perangkat (Android/iOS) dan versi aplikasi — untuk memahami di lingkungan mana masalah terjadi
※ Masuk diperlukan untuk “Hubungi kami”, langganan, pencadangan, dan laporan AI; menulis catatan, kunci aplikasi, dan fitur lainnya tidak memerlukannya.
※ Saat Anda pertama kali membuka aplikasi, kami menanyakan tahun kelahiran Anda. Jika Anda belum memenuhi batas usia, fitur masuk dan pengumpulan pengidentifikasi perangkat pada huruf f di bawah sama-sama dibatasi; menulis catatan, kunci aplikasi, dan fitur lainnya tetap dapat digunakan sepenuhnya.
※ Batas usia adalah 16, 14, atau 13 tahun tergantung wilayah Anda (14 tahun di Republik Korea); jika tidak dapat ditentukan, berlaku batas tertinggi. Tahun kelahiran yang Anda isikan hanya digunakan untuk penentuan ini dan tidak disimpan maupun dikirimkan.
b. Informasi yang dikumpulkan otomatis saat iklan ditayangkan
• Pengenal iklan (ID iklan Android), informasi perangkat dan jaringan, catatan tayangan dan klik iklan
• Hal di atas dikumpulkan oleh Google (AdMob); detail dan cara menolak ada di bagian 7.
c. Bila kamu mengaktifkan pencadangan (perlu berlangganan)
• Salinan catatanmu yang terenkripsi — dalam bentuk yang tidak dapat didekripsi operator
• Pengenal cadangan, waktu pencadangan, nomor generasi, dan ukuran — informasi ini tidak dienkripsi. Operator dapat mengetahui akun mana yang mencadangkan, kapan, dan seberapa besar.
— Dasar hukum: persetujuan terpisah darimu (diambil di layar tempat kamu mengaktifkan pencadangan)
⚠ Ketepatannya: operator menyimpan salinan itu tetapi tidak dapat membacanya. Kunci dekripsi hanya ada di perangkatmu dan pada kode pemulihan yang kamu simpan; operator tidak memilikinya.
⚠ Bila kamu kehilangan kode pemulihan, tidak ada cara untuk membuka cadangan itu. Operator pun tidak dapat membukanya untukmu.
d. Bila kamu menggunakan langganan
• Status langganan — kunci hak, waktu berakhirnya langganan, tenggang saat pembayaran gagal, dan apakah akan diperpanjang
• Pengenal transaksi yang diterbitkan toko, pengenal produk, dan pembeda lingkungan pembayaran (produksi/uji coba)
• Catatan perubahan status langganan yang dikirim layanan pembayaran (pembelian, perpanjangan, pembatalan, pengembalian dana, dan sebagainya) beserta isi aslinya
— Dasar hukum: Undang-Undang Perlindungan Informasi Pribadi, Pasal 15(1)4 (diperlukan untuk melaksanakan tindakan yang diminta pengguna, yaitu memberikan hak langganan yang diajukan)
— Tujuan: memastikan hak langganan (menghilangkan iklan serta menggunakan pencadangan dan laporan AI), menangani pertanyaan pembayaran dan pengembalian dana
⚠ Data pembayaran seperti nomor kartu kredit atau nomor rekening ditangani Google Play dan tidak diteruskan ke operator. Operator hanya dapat mengetahui bahwa kamu telah membayar dan sampai kapan langganan itu berlaku.
e. Bila kamu membuat laporan ringkasan AI (perlu berlangganan)
• Yang dikirim melalui server operator kepada penyedia AI: judul, isi, emosi, dan tanggal catatan pada periode yang kamu mintakan laporannya
• Yang disimpan operator: ringkasan yang dihasilkan AI, pengenal akun yang membuat laporan, periode, jumlah kali, dan jumlah token yang digunakan
⚠ Ketepatannya: operator tidak menyimpan isi catatan itu sendiri. Namun ① pada saat ringkasan dibuat, isinya melewati server operator, sehingga kami tidak dapat mengatakan bahwa “operator tidak dapat melihatnya”, dan ② ringkasan yang dihasilkan kami simpan selama 90 hari. Kami sampaikan hal ini apa adanya tanpa mengaburkannya.
⚠ Ringkasan ditulis berdasarkan catatanmu, sehingga isi catatan itu dapat termuat di dalamnya.
• Persetujuan terpisah untuk informasi sensitif: catatan harian dapat memuat informasi sensitif seperti kondisi kesehatan atau psikologis sebagaimana dimaksud Pasal 23 Undang-Undang Perlindungan Informasi Pribadi. Karena laporan ringkasan AI memproses isi tersebut tanpa enkripsi, kami meminta persetujuan terpisah untuk pemrosesan informasi sensitif saat kamu pertama kali menggunakan fitur ini. Persetujuan ini terpisah dari persetujuan transfer ke luar negeri pada bagian 6, dan kamu dapat memilih masing-masing secara sendiri-sendiri.
Meski tidak menyetujuinya, semua fitur selain laporan AI tetap dapat kamu gunakan seperti biasa. Laporan hanya dibuat ketika kamu sendiri membuatnya dan tidak pernah dibuat secara otomatis.
f. Saat Anda membuka aplikasi atau kembali ke aplikasi (baik masuk maupun tidak)
• Pengidentifikasi perangkat — nilai acak yang dibuat di perangkat Anda saat aplikasi pertama kali dijalankan. Ini bukan nomor seri perangkat maupun pengidentifikasi iklan, dan akan hilang bila aplikasi dihapus.
— Dasar pengumpulan: Pasal 15(1)6 Undang-Undang Perlindungan Data Pribadi (kepentingan sah untuk mengoperasikan dan meningkatkan layanan)
— Tujuan penggunaan: statistik penggunaan layanan (berapa banyak orang menggunakan aplikasi pada berapa hari)
※ Nilai ini tidak dapat menunjukkan siapa Anda dan tidak dikaitkan dengan isi catatan Anda.
※ Jika Anda belum memenuhi batas usia di atas, nilai ini tidak dibuat maupun dikirimkan.
※ Tanggal penggunaan dicatat saat Anda membuka aplikasi dan saat Anda kembali ke aplikasi (paling cepat setiap lima menit). Jika Anda masuk, pencatatan dilakukan pada akun Anda, bukan pada identifikasi perangkat ini, agar satu orang tidak terhitung dua kali.
• Pemeriksaan pembaruan aplikasi — saat aplikasi dibuka, sistem operasi perangkat Anda dan sebuah token acak dikirim ke layanan distribusi aplikasi (650 Industries, Inc.) untuk memeriksa apakah ada versi baru.
— Dasar pengumpulan: Pasal 15(1)4 Undang-Undang Perlindungan Data Pribadi (pelaksanaan perjanjian, yaitu menyediakan aplikasi dalam keadaan terbaru)
※ Isi buku harian tidak dikirim. Pemeriksaan ini berlangsung otomatis saat Anda membuka aplikasi dan tidak dapat dimatikan di dalam aplikasi — lihat bagian 6 untuk rinciannya.
3. Tujuan pemrosesan
• Statistik penggunaan layanan: menghitung berapa banyak orang menggunakan aplikasi pada berapa hari, dan memakainya untuk mengoperasikan serta meningkatkan layanan
• Menerima dan menangani pertanyaan: memeriksa apa yang kamu kirim serta menemukan dan memperbaiki kesalahan
• Mengidentifikasi pengirim dan membalas: menyampaikan balasan kepada pengirim dan memungkinkanmu meninjau riwayatmu sendiri
• Menayangkan iklan: menampilkan iklan kepada pengguna versi gratis dan mengukur kinerjanya
• Pencadangan dan pemulihan: bila kamu mengaktifkannya, menyimpan salinan catatanmu yang terenkripsi dan mengembalikannya atas permintaanmu
• Memastikan hak langganan: memberikan penghapusan iklan, pencadangan, dan laporan AI kepada pengguna yang telah membayar, serta menangani pertanyaan pembayaran dan pengembalian dana
• Membuat laporan ringkasan AI dan meningkatkan kualitasnya: menyusun ringkasan untuk periode yang kamu minta lalu memeriksa hasilnya untuk memperbaiki kualitas
Operator tidak menggunakan data pribadi untuk tujuan selain di atas, dan bila tujuannya berubah akan meminta persetujuan terlebih dahulu.
4. Jangka waktu penyimpanan dan penggunaan
• Informasi akun (alamat email, Google “sub”): sampai kamu menghapus akun. Saat dihapus, kami memusnahkannya tanpa penundaan atau menjadikannya tidak dapat ditelusuri.
• Isi pertanyaan: 3 tahun sejak diterima (Undang-Undang Perlindungan Konsumen dalam Perdagangan Elektronik — catatan mengenai keluhan atau penyelesaian sengketa konsumen)
• Data perilaku berbasis pengenal iklan: maksimal 1 tahun sejak dikumpulkan
• Pengidentifikasi perangkat dan catatan hari penggunaan: 400 hari sejak hari penggunaan terakhir. Setelah itu dihapus secara otomatis.
• Salinan cadangan yang terenkripsi: disimpan selama pencadangan aktif dan sampai 90 hari setelah langganan berakhir, lalu dimusnahkan otomatis. Bila kamu menonaktifkan pencadangan, meminta penghapusan, atau menghapus akun, kami memusnahkannya tanpa penundaan tanpa menunggu 90 hari. Cadangan yang tidak diakses selama 3 tahun atau lebih akan dimusnahkan (ini berlaku bila aplikasi dihapus tetapi akun tidak).
• Catatan mengenai pemusnahan cadangan (pengenal cadangan dan waktu pemusnahan): 1 tahun — agar kamu dapat mengetahui “mengapa pemulihan tidak berhasil”; pengenal akun tidak disimpan bersamanya.
• Ringkasan yang dihasilkan AI: 90 hari sejak dibuat. Setelah itu dihapus secara otomatis.
• Catatan penggunaan laporan (pengenal akun, periode, jumlah kali, jumlah token): sampai tujuan pemrosesan tercapai atau sampai kamu menghapus akun
• Catatan mengenai kontrak atau penarikan penawaran, serta pembayaran dan penyediaan barang: 5 tahun (Undang-Undang Perlindungan Konsumen dalam Perdagangan Elektronik, Pasal 6)
Bila kamu menghapus akun, pengenal akun (alamat email dan Google “sub”) segera dijadikan tidak dapat ditelusuri, sedangkan catatan transaksi di atas disimpan terpisah dalam bentuk yang tidak dapat ditelusuri selama jangka waktu tersebut lalu dimusnahkan.
⚠ Menghapus akun tidak otomatis membatalkan langgananmu di Google Play. Pembatalan harus kamu lakukan sendiri di Google Play > Langganan; bila tidak, tagihan akan terus berjalan.
⚠ Pemberitahuan tentang penghapusan cadangan setelah langganan berakhir hanya sampai kepadamu di layar ketika kamu membuka aplikasi. Bila kamu tidak membukanya, pemberitahuan itu mungkin tidak sampai.
Setelah jangka waktunya lewat atau tujuannya tercapai, kami memusnahkan data tanpa penundaan.
5. Pemberian kepada pihak ketiga
Operator tidak memberikan data pribadi pengguna kepada pihak ketiga.
Perusahaan pada bagian 6 adalah penerima alih daya yang memproses informasi atas nama operator dan tidak menggunakannya untuk tujuan mereka sendiri. Penyedia AI tidak menggunakan isi catatan yang diterimanya untuk melatih model.
Pengecualian berlaku bila ada ketentuan khusus dalam peraturan perundang-undangan atau bila aparat penyidik memintanya sesuai prosedur dan cara yang ditetapkan undang-undang.
6. Pengalihdayaan pemrosesan dan transfer ke luar negeri
Untuk menyediakan layanan, operator mengalihdayakan pemrosesan sebagai berikut, dan sebagiannya berlangsung di luar Korea.
• Google LLC — Negara: Amerika Serikat. Kontak: https://support.google.com/policies/contact/general_privacy_form. Tujuan: menayangkan dan mengukur iklan (AdMob), masuk dengan akun Google, serta memproses dan memverifikasi pembayaran langganan. Data: pengenal iklan, informasi perangkat dan jaringan, alamat email dan pengenal akun saat masuk, serta informasi transaksi toko. Kapan dan bagaimana: dikirim melalui jaringan saat iklan diminta, saat masuk, dan saat membayar. Penyimpanan: sesuai kebijakan privasi Google
• Supabase Inc. — Negara: Amerika Serikat (tempat pendirian badan hukum). Kontak: privacy@supabase.com. Tujuan: menyimpan informasi pertanyaan dan akun dalam basis data serta menyimpan salinan cadangan terenkripsi dan status langganan. Data: informasi pada bagian 2(a), 2(c), dan 2(d). Kapan dan bagaimana: dikirim melalui jaringan saat kamu mengirim pertanyaan dan saat mencadangkan. Penyimpanan: sampai berakhirnya jangka waktu pada bagian 4. ※ Lokasi fisik penyimpanan adalah Republik Korea (region Seoul), tetapi kami menyebutnya transfer ke luar negeri karena badan hukum yang mengoperasikan berada di luar Korea.
• Vercel Inc. — Negara: Amerika Serikat. Kontak: privacy@vercel.com. Tujuan: mengoperasikan server penerima pertanyaan serta server pencadangan dan AI. Data: informasi pada bagian 2(a). Kapan dan bagaimana: dikirim melalui jaringan saat kamu mengirim pertanyaan. Penyimpanan: sampai kontrak pengalihdayaan berakhir. ※ Salinan cadangan yang terenkripsi dikirim langsung ke penyimpanan tanpa melewati server ini.
• 650 Industries, Inc. (nama layanan Expo) — Negara: Amerika Serikat (624 University Ave FL1, Palo Alto, CA 94301, USA). Kontak: https://expo.dev/contact. Tujuan: mendistribusikan pembaruan aplikasi (EAS Update). Data: sistem operasi perangkat, token acak untuk menentukan apakah pembaruan sudah diunduh, alamat IP, versi aplikasi dan runtime. Kapan dan bagaimana: dikirim melalui jaringan saat Anda membuka aplikasi. Penyimpanan: sesuai kebijakan privasi penerima. ※ Isi buku harian tidak dikirim.
• RevenueCat, Inc. — Negara: Amerika Serikat. Kontak: compliance@revenuecat.com. Tujuan: memverifikasi pembayaran langganan dan memeriksa status langganan. Data: pengenal akun, pengenal transaksi dan produk dari toko, informasi perangkat dan aplikasi. Kapan dan bagaimana: dikirim melalui jaringan saat membuka layar langganan dan saat membayar. Penyimpanan: sampai kontrak pengalihdayaan berakhir
• OpenAI OpCo, LLC — Negara: Amerika Serikat (1455 Third Street, San Francisco, California 94158, USA). Kontak: dpo@openai.com. Tujuan: membuat laporan ringkasan. Data: judul, isi, emosi, dan tanggal catatan pada periode yang kamu mintakan laporannya. Kapan dan bagaimana: dikirim melalui jaringan pada saat kamu menekan tombol buat laporan. Penyimpanan: server operator tidak menyimpan isi catatan — isinya hanya ditahan di memori selama ringkasan dibuat lalu langsung dibuang. Penyedia AI menyimpannya paling lama 30 hari untuk pemantauan penyalahgunaan lalu menghapusnya, dan bahkan selama periode itu tidak menggunakannya untuk melatih model.
⚠ Transfer ke luar negeri untuk laporan AI merupakan persetujuan tersendiri. Saat kamu pertama kali menggunakan fitur ini, kami menampilkan keterangan di atas di dalam aplikasi lalu meminta persetujuanmu; persetujuan ini terpisah dari persetujuan informasi sensitif pada bagian 2(e).
Kamu dapat menolak transfer data pribadimu ke luar negeri. Untuk menolak transfer terkait iklan, matikan iklan yang dipersonalisasi sesuai bagian 7; transfer terkait pertanyaan tidak terjadi bila kamu tidak menggunakan “Hubungi kami”. Bila kamu tidak mengaktifkan pencadangan, tidak berlangganan, dan tidak membuat laporan, transfer yang berkaitan dengannya tidak terjadi, dan semua fitur lain termasuk menulis catatan tetap dapat kamu gunakan seperti biasa.
⚠ Pemeriksaan pembaruan adalah satu-satunya pengecualian. Ini terjadi setiap kali Anda membuka aplikasi, terlepas dari apakah Anda masuk atau berlangganan, dan tidak dapat dimatikan di dalam aplikasi. Yang dikirim adalah sistem operasi perangkat dan token acak, tanpa isi buku harian — tetapi kami nyatakan dengan jelas bahwa kalimat pada paragraf di atas (“jika Anda tidak menggunakannya, transfer terkait tidak terjadi”) tidak berlaku untuk butir ini.
7. Pengenal iklan dan sarana pengumpulan otomatis lainnya, serta cara menolak
Layanan ini menggunakan Google AdMob untuk menayangkan iklan kepada pengguna versi gratis. AdMob dapat mengumpulkan dan menggunakan pengenal iklan untuk menayangkan iklan yang dipersonalisasi.
Tujuan pengumpulan: menayangkan iklan yang dipersonalisasi, mengukur kinerja iklan, dan mencegah klik curang
Cara menolak (Android): Setelan > Privasi > Iklan > “Hapus ID iklan” atau “Nonaktifkan personalisasi iklan”
Cara menolak (iOS): Pengaturan > Privasi & Keamanan > Pelacakan > matikan “Izinkan App Meminta untuk Melacak”
Meski kamu menolak, iklan tetap dapat muncul, tetapi berupa iklan umum yang tidak didasarkan pada minatmu.
Bila kamu berlangganan, iklan tidak ditampilkan sama sekali dan pengumpulan terkait iklan di atas juga tidak terjadi.
Selengkapnya tentang cara Google memproses data pribadi untuk iklan: https://policies.google.com/technologies/ads
8. Prosedur dan cara pemusnahan
Prosedur: data pribadi yang jangka waktunya telah lewat atau tujuannya telah tercapai dimusnahkan tanpa penundaan. Bila undang-undang mewajibkan penyimpanan, data disimpan terpisah dari data lain selama jangka waktu tersebut lalu dimusnahkan.
Cara: informasi berbentuk berkas elektronik dihapus permanen dengan cara teknis yang membuatnya tidak dapat dipulihkan atau direkonstruksi.
Catatan, foto, dan informasi kunci yang tersimpan di perangkatmu terhapus dari perangkat saat kamu menggunakan fitur “Atur ulang semua” di aplikasi atau menghapus aplikasinya.
Bila kamu mengaktifkan pencadangan, salinan terenkripsi yang tersimpan di server ikut dimusnahkan ketika kamu menghapusnya dari layar pencadangan di aplikasi atau ketika kamu menghapus akun. Saat akun dihapus, kami memusnahkan cadangan lebih dulu baru menghapus akunnya — sebab bila akunnya lenyap lebih dulu, tidak ada lagi orang yang berwenang menghapus cadangan itu.
Bila kamu tidak mengaktifkan pencadangan, operator tidak memiliki catatan yang ada di perangkatmu sehingga tidak dapat menghapusnya untukmu.
9. Hak subjek data dan wali sah serta cara menggunakannya
Kamu dapat menggunakan hak berikut kapan saja.
• Meminta akses ke datamu • Meminta koreksi bila ada kesalahan • Meminta penghapusan • Meminta penghentian pemrosesan • Meminta pengiriman datamu (Undang-Undang Perlindungan Informasi Pribadi, Pasal 35-2)
Hak tersebut dapat digunakan secara tertulis atau melalui email ke kontak pada bagian 11, dan operator akan bertindak tanpa penundaan.
Bila kamu meminta koreksi atas kesalahan dalam datamu, kami tidak akan menggunakan atau memberikan data itu sampai koreksinya selesai.
⚠ Batas hak akses terhadap cadangan: bila kamu meminta akses ke cadanganmu, yang dapat diberikan operator hanyalah teks terenkripsi yang tidak dapat didekripsi beserta metadata pada bagian 2(c). Kami tidak dapat memberikan isi catatanmu dalam bentuk yang terbaca manusia — operator tidak memegang kuncinya. Kamu sendiri dapat memulihkannya kapan saja di aplikasi dengan kode pemulihanmu.
Laporan AI yang sudah jadi dapat kamu hapus kapan saja di aplikasi. Menghapusnya di aplikasi menghilangkannya dari perangkatmu, sedangkan ringkasan yang tersimpan di server dihapus otomatis setelah 90 hari. Bila kamu ingin dihapus lebih cepat, kamu dapat memintanya melalui “Hubungi kami”.
⚠ Ringkasan yang dihasilkan AI dapat berbeda dari fakta dan bukan merupakan diagnosis maupun saran medis atau psikologis. Aplikasi menyediakan cara untuk melaporkan sebuah laporan.
Wali sah anak di bawah 14 tahun dapat menggunakan hak di atas atas nama anak tersebut.
10. Langkah pengamanan
• Administratif: meminimalkan jumlah orang yang menangani data pribadi dan memberi mereka pelatihan berkala
• Teknis: pengelolaan hak akses ke sistem pemrosesan, enkripsi saat transit (HTTPS), penyimpanan rahasia kunci aplikasi sebagai hash, dan penggunaan penyimpanan aman perangkat (Keystore/Keychain)
• Enkripsi ujung ke ujung untuk pencadangan: salinan cadangan dienkripsi di perangkatmu sebelum dikirim, dan kunci dekripsinya hanya ada di perangkat itu dan pada kode pemulihanmu. Server operator tidak memiliki kunci tersebut.
• Fisik: server yang menyimpan data pribadi berada di pusat data penyedia cloud dalam dan luar negeri serta mengikuti kebijakan kontrol akses fisik penyedia tersebut.
⚠ Fitur kunci aplikasi mencegah akses ke layar; fitur ini tidak mengenkripsi berkas catatan yang tersimpan di perangkat. Jika perangkat hilang atau diambil dan keamanan perangkat itu sendiri ditembus, isi catatan dapat terekspos.
11. Penanggung jawab perlindungan data dan unit penerima permintaan akses
Operator memikul tanggung jawab menyeluruh atas pemrosesan data pribadi dan menunjuk penanggung jawab berikut untuk menangani keluhan dan pemulihan hak pengguna.
• Penanggung jawab perlindungan data: Son Hwi-seong (jabatan: perwakilan)
• Kontak: support@vivace-games.com
• Unit penerima dan pengelola permintaan akses: sama seperti di atas
Kamu dapat menyampaikan kepada penanggung jawab setiap pertanyaan, keluhan, atau permintaan pemulihan terkait perlindungan data yang muncul saat menggunakan layanan. Operator akan menjawab dan menindaklanjuti tanpa penundaan.
12. Cara memperoleh pemulihan atas pelanggaran hak
Untuk memperoleh pemulihan atas pelanggaran data pribadimu, kamu dapat mengajukan penyelesaian sengketa atau konsultasi ke lembaga Korea berikut.
• Komite Mediasi Sengketa Informasi Pribadi: 1833-6972 (dari Korea) / www.kopico.go.kr
• Pusat Pengaduan Pelanggaran Privasi: 118 (dari Korea) / privacy.kisa.or.kr
• Kejaksaan Agung, Divisi Investigasi Siber: 1301 (dari Korea) / www.spo.go.kr
• Badan Kepolisian Nasional, Biro Investigasi Siber: 182 (dari Korea) / ecrm.police.go.kr
Selain itu, orang yang hak atau kepentingannya dilanggar oleh keputusan atau kelalaian kepala lembaga publik atas permintaan berdasarkan Pasal 35 (akses), 36 (koreksi dan penghapusan), atau 37 (penghentian pemrosesan) Undang-Undang Perlindungan Informasi Pribadi dapat mengajukan banding administratif sesuai Undang-Undang Banding Administratif.
13. Perubahan kebijakan privasi ini
Kebijakan privasi ini berlaku sejak tanggal berlakunya.
Apabila terdapat penambahan, penghapusan, atau perubahan isi karena perubahan peraturan, kebijakan, atau teknologi keamanan, kami akan memberitahukan perubahan tersebut beserta tanggal berlakunya tanpa penundaan melalui pengumuman dalam aplikasi dan dokumen ini.
Riwayat perubahan
• 2026-08-09 ditetapkan pertama kali
• 2026-08-11 pengumuman perubahan mendatang — rencana penerapan langganan bulanan dan pencadangan/pemulihan (teks utama belum berubah)
• 2026-08-12 pengumuman perubahan mendatang — rencana penerapan laporan ringkasan AI (teks utama belum berubah)
• 2026-08-23 revisi — kedua pengumuman di atas telah dimasukkan ke dalam teks utama. Pemrosesan yang berkaitan dengan langganan bulanan, pencadangan/pemulihan, dan laporan ringkasan AI ditambahkan ke bagian 1, 2, 3, 4, 6, 8, 9, dan 10.
• 2026-09-01 perubahan — pengumpulan pengidentifikasi perangkat untuk statistik penggunaan layanan (penghitungan pengguna aktif) ditambahkan pada butir 2, 3, dan 4, serta pemberitahuan verifikasi usia pada butir 2 diperluas.
• 2026-09-02 perubahan — pada pasal 2 dijelaskan bahwa tanggal penggunaan dicatat tidak hanya saat aplikasi dibuka, tetapi juga saat Anda kembali ke aplikasi (paling cepat setiap lima menit), dan bahwa pencatatan dilakukan pada akun Anda, bukan identifikasi perangkat, jika Anda masuk.
• 2026-09-09 perubahan — mengungkapkan pada bagian 2 pemeriksaan pembaruan yang terjadi saat aplikasi dibuka (pengiriman sistem operasi perangkat dan token acak), dan menambahkan 650 Industries, Inc. ke penerima pada bagian 6.
Chính sách quyền riêng tư của Jogak
Hiệu lực 2026-09-09 · Cập nhật 2026-09-09
Đây là bản dịch để dễ đọc. Nếu có khác biệt với bản gốc tiếng Hàn, bản tiếng Hàn được ưu tiên áp dụng.
Vivace Games Studio (“nhà vận hành”) tuân thủ Luật Bảo vệ thông tin cá nhân và các quy định liên quan, đồng thời xử lý dữ liệu cá nhân của người dùng “Jogak” (“dịch vụ”) như trình bày dưới đây. Về nguyên tắc, Jogak giữ các mảnh nhật ký bạn viết ngay trong thiết bị của bạn; nhật ký chỉ được truyền lên máy chủ trong phạm vi bản sao lưu do chính bạn bật và báo cáo tóm tắt bằng AI do chính bạn tạo. Ngoài ra, chúng tôi chỉ thu thập lượng thông tin tối thiểu.
1. Trước hết, xin nói rõ nhật ký của bạn được lưu ở đâu
Các mảnh nhật ký (tiêu đề, nội dung, danh sách, ảnh, thẻ và cảm xúc) được lưu trong bộ nhớ trong của thiết bị bạn và về cơ bản không ra khỏi thiết bị đó.
⚠ Tuy nhiên có hai ngoại lệ, và cả hai chỉ xảy ra khi chính bạn lựa chọn. Không điều nào diễn ra tự động.
• Khi bạn bật sao lưu — bản sao nhật ký đã được mã hoá trên thiết bị sẽ được lưu trên máy chủ của nhà vận hành. Nhà vận hành không thể đọc bản sao đó. Chi tiết ở mục 2(c).
• Khi bạn tạo báo cáo tóm tắt bằng AI — nội dung nhật ký của kỳ đó đi qua máy chủ của nhà vận hành ở dạng không mã hoá rồi được gửi tới nhà cung cấp AI. Nhà vận hành không lưu nội dung đó. Chi tiết ở mục 2(e).
⚠ Hai câu trên khác nhau. Với sao lưu, chúng tôi lưu nhưng không đọc được; với AI, chúng tôi đọc nhưng không lưu. Chúng tôi nói rõ điều này chứ không làm mờ đi.
Trong mọi trường hợp, nhà vận hành không thu thập những thông tin sau và không truyền chúng ra khỏi thiết bị của bạn.
• Mã PIN, hình mở khoá hoặc câu trả lời gợi ý dùng cho khoá ứng dụng — chỉ được lưu trong vùng lưu trữ an toàn của thiết bị ở dạng không thể khôi phục (mã băm); bản gốc không được lưu ở bất kỳ đâu.
• Tên, ngày sinh, số điện thoại, địa chỉ, danh bạ, vị trí, hay bất kỳ bản ghi truy cập nào vào toàn bộ thư viện ảnh của bạn.
Ảnh bạn chọn trong ứng dụng được sao chép vào thư mục riêng của ứng dụng trên thiết bị để có thể chèn vào một mảnh, và nếu bạn không bật sao lưu thì chúng không được truyền ra ngoài. Ảnh không bao giờ được gửi kèm trong báo cáo tóm tắt bằng AI.
2. Dữ liệu cá nhân chúng tôi thu thập
a. Khi bạn dùng “Liên hệ” (cần đăng nhập)
• Bắt buộc: địa chỉ email của tài khoản Google và mã định danh duy nhất của tài khoản mạng xã hội (“sub” của Google)
— Căn cứ pháp lý: Luật Bảo vệ thông tin cá nhân, Điều 15(1)4 (cần thiết để thực hiện biện pháp theo yêu cầu của người dùng, tức là trả lời câu hỏi của họ)
— Mục đích: xác định người gửi, gửi phản hồi và cho phép bạn xem lại lịch sử liên hệ của mình
• Phân loại và nội dung liên hệ
• Loại thiết bị (Android/iOS) và phiên bản ứng dụng — để hiểu sự cố xảy ra trong môi trường nào
※ Đăng nhập cần cho “Liên hệ”, gói đăng ký, sao lưu và báo cáo AI; viết mảnh, khoá ứng dụng và các tính năng khác thì không cần.
※ Khi bạn mở ứng dụng lần đầu, chúng tôi hỏi năm sinh của bạn. Nếu chưa đạt ngưỡng tuổi, cả tính năng đăng nhập lẫn việc thu thập mã định danh thiết bị ở điểm f dưới đây đều bị hạn chế; viết nhật ký, khóa ứng dụng và mọi tính năng khác vẫn dùng được đầy đủ.
※ Ngưỡng tuổi là 16, 14 hoặc 13 tùy theo khu vực của bạn (14 tại Hàn Quốc); nếu không thể xác định, áp dụng ngưỡng cao nhất. Năm sinh bạn cung cấp chỉ dùng cho việc xác định này và không được lưu trữ hay truyền đi.
b. Thông tin được thu thập tự động trong quá trình hiển thị quảng cáo
• Mã quảng cáo (ID quảng cáo Android), thông tin thiết bị và mạng, bản ghi hiển thị và nhấp chuột
• Những mục trên do Google (AdMob) thu thập; chi tiết và cách từ chối có ở mục 7.
c. Khi bạn bật sao lưu (cần gói đăng ký)
• Bản sao nhật ký đã mã hoá — ở dạng nhà vận hành không thể giải mã
• Mã định danh bản sao lưu, thời điểm sao lưu, số thế hệ và dung lượng — những thông tin này không được mã hoá. Nhà vận hành có thể biết tài khoản nào đã sao lưu, vào lúc nào và dung lượng bao nhiêu.
— Căn cứ thu thập: sự đồng ý riêng của bạn (được lấy ở màn hình bật sao lưu)
⚠ Nói cho chính xác: nhà vận hành lưu bản sao đó nhưng không thể đọc được. Khoá giải mã chỉ tồn tại trên thiết bị của bạn và trong mã khôi phục mà bạn giữ; nhà vận hành không có khoá đó.
⚠ Nếu bạn mất mã khôi phục thì không có cách nào mở được bản sao lưu. Nhà vận hành cũng không thể mở giúp bạn.
d. Khi bạn dùng gói đăng ký
• Trạng thái đăng ký — khoá quyền lợi, thời điểm hết hạn, thời gian ân hạn khi thanh toán lỗi, có gia hạn hay không
• Mã giao dịch do cửa hàng cấp, mã sản phẩm và phân biệt môi trường thanh toán (chính thức/thử nghiệm)
• Bản ghi thay đổi trạng thái đăng ký do dịch vụ thanh toán gửi (mua, gia hạn, huỷ, hoàn tiền, v.v.) cùng nội dung gốc
— Căn cứ thu thập: Luật Bảo vệ thông tin cá nhân, Điều 15(1)4 (cần thiết để thực hiện biện pháp theo yêu cầu của người dùng, tức là cung cấp quyền lợi đăng ký đã yêu cầu)
— Mục đích: xác nhận quyền lợi đăng ký (bỏ quảng cáo, dùng sao lưu và báo cáo AI), xử lý thắc mắc thanh toán và hoàn tiền
⚠ Thông tin thanh toán như số thẻ hay số tài khoản do Google Play xử lý và không được chuyển cho nhà vận hành. Nhà vận hành chỉ biết bạn đã thanh toán và gói đăng ký có hiệu lực đến khi nào.
e. Khi bạn tạo báo cáo tóm tắt bằng AI (cần gói đăng ký)
• Những gì đi qua máy chủ của nhà vận hành tới nhà cung cấp AI: tiêu đề, nội dung, cảm xúc và ngày viết của các mảnh trong kỳ bạn yêu cầu báo cáo
• Những gì nhà vận hành lưu: bản tóm tắt do AI tạo ra, mã định danh tài khoản đã tạo báo cáo, kỳ, số lần và số token đã dùng
⚠ Nói cho chính xác: nhà vận hành không lưu bản thân nội dung nhật ký. Tuy nhiên ① tại thời điểm tạo bản tóm tắt, nội dung đi qua máy chủ của nhà vận hành nên chúng tôi không thể nói rằng “nhà vận hành không thể xem”, và ② bản tóm tắt được tạo ra sẽ được lưu 90 ngày. Chúng tôi nói rõ điều này chứ không làm mờ đi.
⚠ Bản tóm tắt được viết dựa trên nhật ký của bạn nên có thể chứa nội dung nhật ký.
• Đồng ý riêng đối với thông tin nhạy cảm: nhật ký có thể chứa thông tin nhạy cảm như tình trạng sức khoẻ hoặc tâm lý theo Điều 23 Luật Bảo vệ thông tin cá nhân. Vì báo cáo tóm tắt bằng AI xử lý nội dung đó ở dạng không mã hoá, chúng tôi lấy sự đồng ý riêng cho việc xử lý thông tin nhạy cảm khi bạn dùng tính năng lần đầu. Sự đồng ý này tách biệt với đồng ý chuyển ra nước ngoài ở mục 6, và bạn có thể chọn riêng từng mục.
Dù không đồng ý, bạn vẫn dùng được đầy đủ mọi tính năng ngoài báo cáo AI. Báo cáo chỉ được tạo khi chính bạn tạo và không bao giờ được tạo tự động.
f. Khi bạn mở ứng dụng hoặc quay lại ứng dụng (dù có đăng nhập hay không)
• Mã định danh thiết bị — một giá trị ngẫu nhiên được tạo trên thiết bị của bạn khi ứng dụng chạy lần đầu. Đây không phải số sê-ri thiết bị hay mã định danh quảng cáo, và sẽ biến mất khi bạn gỡ ứng dụng.
— Căn cứ thu thập: Điều 15(1)6 Luật Bảo vệ Thông tin Cá nhân (lợi ích chính đáng trong việc vận hành và cải thiện dịch vụ)
— Mục đích sử dụng: thống kê sử dụng dịch vụ (bao nhiêu người dùng ứng dụng trong bao nhiêu ngày)
※ Giá trị này không cho biết bạn là ai và không được liên kết với nội dung nhật ký của bạn.
※ Nếu bạn chưa đạt ngưỡng tuổi nêu trên, giá trị này không được tạo ra và cũng không được truyền đi.
※ Ngày sử dụng được ghi nhận khi bạn mở ứng dụng và khi bạn quay lại ứng dụng (tối thiểu cách nhau năm phút). Nếu bạn đã đăng nhập, ngày sử dụng được ghi theo tài khoản của bạn thay vì mã nhận dạng thiết bị này, để một người không bị tính hai lần.
• Kiểm tra cập nhật ứng dụng — khi bạn mở ứng dụng, hệ điều hành của thiết bị và một mã thông báo ngẫu nhiên được gửi tới dịch vụ phân phối ứng dụng (650 Industries, Inc.) để kiểm tra xem có phiên bản mới hay không.
— Căn cứ thu thập: Điều 15(1)4 Luật Bảo vệ dữ liệu cá nhân (thực hiện hợp đồng, tức cung cấp ứng dụng ở trạng thái mới nhất)
※ Nội dung nhật ký không được gửi đi. Việc kiểm tra này diễn ra tự động ngay khi bạn mở ứng dụng và không thể tắt riêng trong ứng dụng — xem mục 6 để biết chi tiết.
3. Mục đích xử lý
• Thống kê sử dụng dịch vụ: đếm bao nhiêu người dùng ứng dụng trong bao nhiêu ngày và dùng số liệu đó để vận hành, cải thiện dịch vụ
• Tiếp nhận và xử lý liên hệ: kiểm tra nội dung bạn gửi, tìm và khắc phục lỗi
• Xác định người gửi và phản hồi: chuyển phản hồi tới người đã liên hệ và cho phép bạn xem lại lịch sử của mình
• Hiển thị quảng cáo: cung cấp quảng cáo cho người dùng bản miễn phí và đo lường hiệu quả
• Sao lưu và khôi phục: khi bạn bật tính năng này, lưu giữ bản sao nhật ký đã mã hoá và trả lại cho bạn theo yêu cầu
• Xác nhận quyền lợi đăng ký: cung cấp việc bỏ quảng cáo, sao lưu và báo cáo AI cho người đã thanh toán, đồng thời xử lý thắc mắc thanh toán và hoàn tiền
• Tạo báo cáo tóm tắt bằng AI và cải thiện chất lượng: soạn bản tóm tắt cho kỳ bạn yêu cầu rồi kiểm tra kết quả để nâng cao chất lượng
Nhà vận hành không dùng dữ liệu cá nhân cho mục đích khác ngoài những mục đích trên, và nếu mục đích thay đổi sẽ xin sự đồng ý trước.
4. Thời hạn lưu giữ và sử dụng
• Thông tin tài khoản (email, “sub” của Google): cho đến khi bạn xoá tài khoản. Khi xoá, chúng tôi tiêu huỷ ngay hoặc chuyển sang dạng không thể truy vết.
• Nội dung liên hệ: 3 năm kể từ ngày tiếp nhận (Luật Bảo vệ người tiêu dùng trong thương mại điện tử — hồ sơ về khiếu nại hoặc giải quyết tranh chấp)
• Dữ liệu hành vi dựa trên mã quảng cáo: tối đa 1 năm kể từ khi thu thập
• Mã định danh thiết bị và bản ghi ngày sử dụng: 400 ngày kể từ ngày sử dụng cuối cùng. Sau đó sẽ tự động bị xóa.
• Bản sao lưu đã mã hoá: được lưu trong thời gian bạn bật sao lưu và tối đa 90 ngày sau khi gói đăng ký kết thúc, sau đó tự động tiêu huỷ. Nếu bạn tắt sao lưu, yêu cầu xoá hoặc xoá tài khoản, chúng tôi tiêu huỷ ngay mà không chờ đủ 90 ngày. Bản sao lưu không được truy cập từ 3 năm trở lên sẽ bị tiêu huỷ (áp dụng cho trường hợp chỉ gỡ ứng dụng mà không xoá tài khoản).
• Bản ghi về việc tiêu huỷ bản sao lưu (mã bản sao lưu và thời điểm tiêu huỷ): 1 năm — để bạn có thể biết “vì sao không khôi phục được”; mã định danh tài khoản không được lưu kèm.
• Bản tóm tắt do AI tạo ra: 90 ngày kể từ ngày tạo. Sau đó tự động bị xoá.
• Bản ghi sử dụng báo cáo (mã định danh tài khoản, kỳ, số lần, số token): đến khi đạt được mục đích xử lý hoặc đến khi bạn xoá tài khoản
• Hồ sơ về hợp đồng hoặc rút lại đề nghị, về thanh toán và cung ứng hàng hoá: 5 năm (Luật Bảo vệ người tiêu dùng trong thương mại điện tử, Điều 6)
Khi bạn xoá tài khoản, mã định danh tài khoản (email và “sub” của Google) được chuyển ngay sang dạng không thể truy vết, còn các hồ sơ giao dịch trên được lưu tách biệt ở dạng không truy vết được người tạo trong thời hạn nêu trên rồi mới tiêu huỷ.
⚠ Xoá tài khoản không tự động huỷ gói đăng ký trên Google Play. Bạn phải tự huỷ tại Google Play > Gói đăng ký; nếu không, bạn vẫn tiếp tục bị tính phí.
⚠ Thông báo về việc xoá bản sao lưu sau khi gói đăng ký hết hạn chỉ đến với bạn trên màn hình khi bạn mở ứng dụng. Nếu bạn không mở, thông báo này có thể không đến được.
Khi hết thời hạn hoặc đạt được mục đích, chúng tôi tiêu huỷ dữ liệu ngay lập tức.
5. Cung cấp cho bên thứ ba
Nhà vận hành không cung cấp dữ liệu cá nhân của người dùng cho bên thứ ba.
Các doanh nghiệp nêu ở mục 6 là bên nhận uỷ thác xử lý thông tin thay cho nhà vận hành và không sử dụng thông tin đó cho mục đích riêng của họ. Nhà cung cấp AI không dùng nội dung nhật ký nhận được để huấn luyện mô hình.
Ngoại lệ áp dụng khi pháp luật có quy định riêng hoặc khi cơ quan điều tra yêu cầu theo trình tự và hình thức luật định.
6. Uỷ thác xử lý và chuyển ra nước ngoài
Để cung cấp dịch vụ, nhà vận hành uỷ thác việc xử lý như sau, và một phần diễn ra ngoài Hàn Quốc.
• Google LLC — Quốc gia: Hoa Kỳ. Liên hệ: https://support.google.com/policies/contact/general_privacy_form. Mục đích: hiển thị và đo lường quảng cáo (AdMob), đăng nhập bằng tài khoản Google, xử lý và xác minh thanh toán gói đăng ký. Dữ liệu: mã quảng cáo, thông tin thiết bị và mạng, email cùng mã định danh tài khoản khi đăng nhập, thông tin giao dịch của cửa hàng. Khi nào và bằng cách nào: truyền qua mạng khi yêu cầu quảng cáo, khi đăng nhập và khi thanh toán. Lưu giữ: theo chính sách quyền riêng tư của Google
• Supabase Inc. — Quốc gia: Hoa Kỳ (nơi đặt pháp nhân). Liên hệ: privacy@supabase.com. Mục đích: lưu thông tin liên hệ và tài khoản trong cơ sở dữ liệu, lưu bản sao lưu đã mã hoá và trạng thái đăng ký. Dữ liệu: thông tin ở mục 2(a), 2(c) và 2(d). Khi nào và bằng cách nào: truyền qua mạng khi bạn gửi liên hệ và khi sao lưu. Lưu giữ: đến hết thời hạn ở mục 4. ※ Vị trí lưu trữ vật lý là Hàn Quốc (vùng Seoul), nhưng chúng tôi công bố là chuyển ra nước ngoài vì pháp nhân vận hành đặt ngoài Hàn Quốc.
• Vercel Inc. — Quốc gia: Hoa Kỳ. Liên hệ: privacy@vercel.com. Mục đích: vận hành máy chủ tiếp nhận liên hệ cùng máy chủ sao lưu và AI. Dữ liệu: thông tin ở mục 2(a). Khi nào và bằng cách nào: truyền qua mạng khi bạn gửi liên hệ. Lưu giữ: cho đến khi hợp đồng uỷ thác kết thúc. ※ Bản sao lưu đã mã hoá được gửi thẳng tới kho lưu trữ mà không đi qua máy chủ này.
• 650 Industries, Inc. (tên dịch vụ Expo) — Quốc gia: Hoa Kỳ (624 University Ave FL1, Palo Alto, CA 94301, USA). Liên hệ: https://expo.dev/contact. Mục đích: phân phối bản cập nhật ứng dụng (EAS Update). Dữ liệu: hệ điều hành thiết bị, mã thông báo ngẫu nhiên dùng để xác định đã tải bản cập nhật hay chưa, địa chỉ IP, phiên bản ứng dụng và môi trường chạy. Thời điểm và cách thức: gửi qua mạng khi bạn mở ứng dụng. Thời gian lưu: theo chính sách quyền riêng tư của bên nhận. ※ Nội dung nhật ký không được gửi đi.
• RevenueCat, Inc. — Quốc gia: Hoa Kỳ. Liên hệ: compliance@revenuecat.com. Mục đích: xác minh thanh toán đăng ký và kiểm tra trạng thái đăng ký. Dữ liệu: mã định danh tài khoản, mã giao dịch và mã sản phẩm của cửa hàng, thông tin thiết bị và ứng dụng. Khi nào và bằng cách nào: truyền qua mạng khi mở màn hình đăng ký và khi thanh toán. Lưu giữ: cho đến khi hợp đồng uỷ thác kết thúc
• OpenAI OpCo, LLC — Quốc gia: Hoa Kỳ (1455 Third Street, San Francisco, California 94158, USA). Liên hệ: dpo@openai.com. Mục đích: tạo báo cáo tóm tắt. Dữ liệu: tiêu đề, nội dung, cảm xúc và ngày viết của các mảnh trong kỳ bạn yêu cầu báo cáo. Khi nào và bằng cách nào: truyền qua mạng vào lúc bạn nhấn nút tạo báo cáo. Lưu giữ: máy chủ của nhà vận hành không lưu nội dung nhật ký — nội dung chỉ nằm trong bộ nhớ trong lúc bản tóm tắt đang được tạo rồi bị huỷ ngay. Nhà cung cấp AI lưu tối đa 30 ngày nhằm giám sát lạm dụng rồi xoá, và ngay cả trong thời gian đó cũng không dùng để huấn luyện mô hình.
⚠ Việc chuyển ra nước ngoài phục vụ báo cáo AI là một sự đồng ý riêng. Khi bạn dùng tính năng lần đầu, chúng tôi hiển thị nội dung như trên ngay trong ứng dụng rồi xin sự đồng ý của bạn; sự đồng ý này tách biệt với đồng ý về thông tin nhạy cảm ở mục 2(e).
Bạn có thể từ chối việc chuyển dữ liệu ra nước ngoài. Để từ chối phần liên quan đến quảng cáo, hãy tắt quảng cáo cá nhân hoá theo mục 7; phần liên quan đến liên hệ sẽ không phát sinh nếu bạn không dùng tính năng “Liên hệ”. Nếu bạn không bật sao lưu, không đăng ký và không tạo báo cáo thì những lần chuyển liên quan sẽ không xảy ra, và mọi tính năng khác kể cả viết mảnh vẫn dùng được bình thường.
⚠ Việc kiểm tra cập nhật là ngoại lệ duy nhất. Nó diễn ra mỗi lần bạn mở ứng dụng, bất kể bạn có đăng nhập hay đăng ký hay không, và không thể tắt trong ứng dụng. Thứ được gửi là hệ điều hành thiết bị và một mã thông báo ngẫu nhiên, không bao gồm nội dung nhật ký — nhưng chúng tôi nói rõ rằng câu ở đoạn trên (“nếu bạn không dùng thì việc chuyển đó không xảy ra”) không áp dụng cho mục này.
7. Mã quảng cáo và các phương tiện thu thập tự động khác, cùng cách từ chối
Dịch vụ dùng Google AdMob để hiển thị quảng cáo cho người dùng bản miễn phí. AdMob có thể thu thập và sử dụng mã quảng cáo nhằm cung cấp quảng cáo cá nhân hoá.
Mục đích thu thập: cung cấp quảng cáo cá nhân hoá, đo lường hiệu quả quảng cáo, ngăn nhấp chuột gian lận
Cách từ chối (Android): Cài đặt > Quyền riêng tư > Quảng cáo > “Xoá ID quảng cáo” hoặc “Tắt cá nhân hoá quảng cáo”
Cách từ chối (iOS): Cài đặt > Quyền riêng tư & Bảo mật > Theo dõi > tắt “Cho phép Ứng dụng Yêu cầu Theo dõi”
Dù bạn từ chối, quảng cáo vẫn có thể tiếp tục hiển thị, nhưng là quảng cáo chung không dựa trên sở thích của bạn.
Nếu bạn đăng ký gói trả phí thì quảng cáo không hiển thị nữa, và việc thu thập liên quan đến quảng cáo nêu trên cũng không phát sinh.
Tìm hiểu thêm về cách Google xử lý dữ liệu cá nhân cho quảng cáo: https://policies.google.com/technologies/ads
8. Trình tự và cách thức tiêu huỷ
Trình tự: dữ liệu cá nhân đã hết thời hạn hoặc đã đạt mục đích sẽ bị tiêu huỷ ngay. Nếu pháp luật yêu cầu lưu giữ, dữ liệu được lưu tách biệt với dữ liệu khác trong thời hạn đó rồi mới tiêu huỷ.
Cách thức: thông tin dạng tệp điện tử được xoá vĩnh viễn bằng biện pháp kỹ thuật khiến không thể khôi phục hay tái tạo.
Các mảnh, ảnh và thông tin khoá được lưu trên thiết bị của bạn sẽ bị gỡ khỏi thiết bị khi bạn dùng tính năng “Đặt lại toàn bộ” trong ứng dụng hoặc gỡ cài đặt ứng dụng.
Nếu bạn đã bật sao lưu, bản sao đã mã hoá lưu trên máy chủ sẽ bị tiêu huỷ khi bạn xoá nó ở màn hình sao lưu trong ứng dụng hoặc khi bạn xoá tài khoản. Khi xoá tài khoản, chúng tôi tiêu huỷ bản sao lưu trước rồi mới xoá tài khoản — vì nếu tài khoản biến mất trước thì không còn ai có quyền xoá bản sao lưu đó nữa.
Nếu bạn không bật sao lưu, nhà vận hành không nắm giữ các mảnh trên thiết bị của bạn nên không thể xoá giúp bạn.
9. Quyền của chủ thể dữ liệu và người đại diện hợp pháp, cùng cách thực hiện
Bạn có thể thực hiện các quyền sau bất cứ lúc nào.
• Yêu cầu truy cập dữ liệu của mình • Yêu cầu chỉnh sửa khi có sai sót • Yêu cầu xoá • Yêu cầu ngừng xử lý • Yêu cầu chuyển dữ liệu của mình (Luật Bảo vệ thông tin cá nhân, Điều 35-2)
Bạn có thể thực hiện bằng văn bản hoặc email theo thông tin liên hệ ở mục 11, và nhà vận hành sẽ xử lý ngay.
Nếu bạn yêu cầu chỉnh sửa một sai sót trong dữ liệu, chúng tôi sẽ không sử dụng hay cung cấp dữ liệu đó cho đến khi việc chỉnh sửa hoàn tất.
⚠ Giới hạn của quyền truy cập đối với bản sao lưu: nếu bạn yêu cầu truy cập bản sao lưu, thứ nhà vận hành có thể cung cấp chỉ là bản mã hoá không thể giải mã cùng siêu dữ liệu ở mục 2(c). Chúng tôi không thể cung cấp nội dung nhật ký ở dạng con người đọc được — nhà vận hành không có khoá. Chính bạn có thể khôi phục bất cứ lúc nào trong ứng dụng bằng mã khôi phục của mình.
Bạn có thể xoá báo cáo AI đã tạo bất cứ lúc nào trong ứng dụng. Khi xoá trong ứng dụng, báo cáo biến mất khỏi thiết bị, còn bản tóm tắt lưu trên máy chủ sẽ tự động xoá sau 90 ngày. Nếu muốn xoá sớm hơn, bạn có thể yêu cầu qua mục “Liên hệ”.
⚠ Bản tóm tắt do AI tạo ra có thể khác với sự thật và không phải là chẩn đoán hay lời khuyên y tế, tâm lý. Ứng dụng cung cấp cách báo cáo một bản tóm tắt.
Người đại diện hợp pháp của trẻ dưới 14 tuổi có thể thực hiện các quyền trên thay cho trẻ.
10. Biện pháp bảo đảm an toàn
• Về quản lý: giảm tối đa số người tiếp xúc với dữ liệu cá nhân và đào tạo họ định kỳ
• Về kỹ thuật: quản lý quyền truy cập hệ thống xử lý, mã hoá khi truyền (HTTPS), lưu bí mật khoá ứng dụng dưới dạng mã băm và dùng vùng lưu trữ an toàn của thiết bị (Keystore/Keychain)
• Mã hoá đầu cuối cho bản sao lưu: bản sao lưu được mã hoá ngay trên thiết bị của bạn rồi mới truyền đi, và khoá giải mã chỉ tồn tại trên thiết bị đó cùng trong mã khôi phục của bạn. Máy chủ của nhà vận hành không có khoá này.
• Về vật lý: máy chủ chứa dữ liệu cá nhân đặt tại trung tâm dữ liệu của các nhà cung cấp đám mây trong và ngoài nước, tuân theo chính sách kiểm soát ra vào của họ.
⚠ Tính năng khoá ứng dụng chỉ chặn truy cập vào màn hình; nó không mã hoá bản thân tệp nhật ký lưu trên thiết bị. Nếu thiết bị bị mất hoặc bị lấy và bảo mật của chính thiết bị bị vô hiệu hoá, nội dung các mảnh có thể bị lộ.
11. Người phụ trách bảo vệ dữ liệu và bộ phận tiếp nhận yêu cầu truy cập
Nhà vận hành chịu trách nhiệm chung về công việc xử lý dữ liệu cá nhân và chỉ định người phụ trách sau để giải quyết khiếu nại và yêu cầu khắc phục của người dùng.
• Người phụ trách bảo vệ dữ liệu: Son Hwi-seong (chức vụ: người đại diện)
• Liên hệ: support@vivace-games.com
• Bộ phận tiếp nhận và xử lý yêu cầu truy cập: như trên
Bạn có thể gửi tới người phụ trách mọi câu hỏi, khiếu nại hay yêu cầu khắc phục liên quan đến bảo vệ dữ liệu phát sinh khi dùng dịch vụ. Nhà vận hành sẽ trả lời và xử lý ngay.
12. Cách yêu cầu khắc phục khi quyền lợi bị xâm phạm
Để được khắc phục khi dữ liệu cá nhân bị xâm phạm, bạn có thể đề nghị các cơ quan Hàn Quốc sau giải quyết tranh chấp hoặc tư vấn.
• Uỷ ban Hoà giải tranh chấp thông tin cá nhân: 1833-6972 (từ Hàn Quốc) / www.kopico.go.kr
• Trung tâm Tiếp nhận tố giác xâm phạm quyền riêng tư: 118 (từ Hàn Quốc) / privacy.kisa.or.kr
• Viện Kiểm sát tối cao, Ban Điều tra mạng: 1301 (từ Hàn Quốc) / www.spo.go.kr
• Cơ quan Cảnh sát quốc gia, Cục Điều tra mạng: 182 (từ Hàn Quốc) / ecrm.police.go.kr
Ngoài ra, người bị xâm phạm quyền hoặc lợi ích do quyết định hoặc sự không hành động của người đứng đầu cơ quan công quyền đối với yêu cầu theo Điều 35 (truy cập), Điều 36 (chỉnh sửa và xoá) hoặc Điều 37 (ngừng xử lý) của Luật Bảo vệ thông tin cá nhân có thể khiếu nại hành chính theo Luật Khiếu nại hành chính.
13. Thay đổi chính sách quyền riêng tư này
Chính sách này áp dụng kể từ ngày có hiệu lực.
Khi có nội dung được bổ sung, xóa bỏ hoặc sửa đổi do thay đổi của pháp luật, chính sách hoặc công nghệ bảo mật, chúng tôi sẽ thông báo không chậm trễ về nội dung thay đổi và ngày có hiệu lực qua thông báo trong ứng dụng và tài liệu này.
Lịch sử sửa đổi
• 2026-08-09 ban hành lần đầu
• 2026-08-11 đăng thông báo sửa đổi sắp áp dụng — dự kiến bổ sung gói đăng ký hằng tháng và sao lưu/khôi phục (nội dung chính chưa thay đổi)
• 2026-08-12 đăng thông báo sửa đổi sắp áp dụng — dự kiến bổ sung tính năng báo cáo tóm tắt bằng AI (nội dung chính chưa thay đổi)
• 2026-08-23 sửa đổi — hai thông báo trên đã được đưa vào nội dung chính. Việc xử lý liên quan đến gói đăng ký hằng tháng, sao lưu/khôi phục và báo cáo tóm tắt bằng AI được bổ sung vào các mục 1, 2, 3, 4, 6, 8, 9 và 10.
• 2026-09-01 sửa đổi — đã bổ sung vào mục 2, 3 và 4 việc thu thập mã định danh thiết bị phục vụ thống kê sử dụng dịch vụ (đếm người dùng hoạt động), và mở rộng thông báo xác minh độ tuổi tại mục 2.
• 2026-09-02 sửa đổi — tại Điều 2 đã nêu rõ rằng ngày sử dụng được ghi nhận không chỉ khi mở ứng dụng mà còn khi bạn quay lại ứng dụng (tối thiểu cách nhau năm phút), và rằng nếu bạn đã đăng nhập thì ngày đó được ghi theo tài khoản thay vì mã nhận dạng thiết bị.
• 2026-09-09 sửa đổi — nêu rõ tại mục 2 việc kiểm tra cập nhật diễn ra khi mở ứng dụng (gửi hệ điều hành thiết bị và mã thông báo ngẫu nhiên), và bổ sung 650 Industries, Inc. vào bên nhận tại mục 6.
นโยบายความเป็นส่วนตัวของ Jogak
มีผล 2026-09-09 · ปรับปรุงล่าสุด 2026-09-09
นี่คือคำแปลเพื่อความสะดวกในการอ่าน หากขัดแย้งกับต้นฉบับภาษาเกาหลี ให้ยึดฉบับภาษาเกาหลีเป็นหลัก
Vivace Games Studio (“ผู้ให้บริการ”) ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลและกฎหมายอื่นที่เกี่ยวข้อง และประมวลผลข้อมูลส่วนบุคคลของผู้ใช้ “Jogak” (“บริการ”) ตามที่ระบุไว้ด้านล่าง โดยหลักการแล้ว Jogak เก็บบันทึกไดอารีที่คุณเขียนไว้ในอุปกรณ์ของคุณ และไดอารีจะถูกส่งไปยังเซิร์ฟเวอร์เฉพาะในขอบเขตของการสำรองข้อมูลที่คุณเปิดเองและรายงานสรุปด้วย AI ที่คุณสร้างเองเท่านั้น นอกเหนือจากนั้นเราเก็บรวบรวมข้อมูลเท่าที่จำเป็นน้อยที่สุด
1. ขอบอกก่อนว่าไดอารีของคุณถูกเก็บไว้ที่ใด
บันทึกไดอารี (หัวข้อ เนื้อหา รายการ รูปภาพ แท็ก และอารมณ์) เก็บอยู่ในหน่วยความจำภายในอุปกรณ์ของคุณ และโดยพื้นฐานแล้วจะไม่ออกไปนอกอุปกรณ์
⚠ อย่างไรก็ตาม มีข้อยกเว้นสองกรณีที่เกิดขึ้นเฉพาะเมื่อคุณเลือกด้วยตนเองเท่านั้น ทั้งสองกรณีไม่เกิดขึ้นโดยอัตโนมัติ
• เมื่อคุณเปิดการสำรองข้อมูล — สำเนาไดอารีที่เข้ารหัสบนอุปกรณ์จะถูกเก็บไว้บนเซิร์ฟเวอร์ของผู้ให้บริการ ผู้ให้บริการอ่านสำเนานั้นไม่ได้ รายละเอียดอยู่ในข้อ 2(ค)
• เมื่อคุณสร้างรายงานสรุปด้วย AI — เนื้อหาไดอารีในช่วงเวลานั้นจะผ่านเซิร์ฟเวอร์ของผู้ให้บริการในรูปแบบที่ไม่ได้เข้ารหัสและถูกส่งต่อไปยังผู้ให้บริการ AI ผู้ให้บริการไม่จัดเก็บเนื้อหานั้น รายละเอียดอยู่ในข้อ 2(จ)
⚠ สองข้อข้างต้นไม่เหมือนกัน การสำรองข้อมูลคือเราเก็บไว้แต่อ่านไม่ได้ ส่วน AI คือเราอ่านแต่ไม่เก็บไว้ เราแจ้งตรงไปตรงมาโดยไม่ทำให้คลุมเครือ
ผู้ให้บริการไม่เก็บรวบรวมข้อมูลต่อไปนี้ไม่ว่าในกรณีใด และไม่ส่งออกนอกอุปกรณ์ของคุณ
• PIN รูปแบบ หรือคำตอบคำใบ้ที่ใช้ล็อกแอป — เก็บไว้ในที่จัดเก็บที่ปลอดภัยของอุปกรณ์ในรูปแบบที่กู้คืนไม่ได้ (แฮช) เท่านั้น ต้นฉบับไม่ได้ถูกเก็บไว้ที่ใดเลย
• ชื่อ วันเกิด หมายเลขโทรศัพท์ ที่อยู่ รายชื่อผู้ติดต่อ ตำแหน่งที่ตั้ง หรือบันทึกการเข้าถึงคลังรูปภาพทั้งหมดของคุณ
รูปภาพที่คุณเลือกในแอปจะถูกคัดลอกไปยังโฟลเดอร์เฉพาะของแอปในอุปกรณ์ของคุณเพื่อให้ใส่ลงในบันทึกได้ และหากคุณไม่เปิดการสำรองข้อมูล ก็จะไม่ถูกส่งออกไปภายนอก ทั้งนี้รูปภาพจะไม่ถูกส่งไปกับรายงานสรุปด้วย AI
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ก. เมื่อคุณใช้ “ติดต่อเรา” (ต้องเข้าสู่ระบบ)
• จำเป็น: ที่อยู่อีเมลของบัญชี Google และตัวระบุเฉพาะของบัญชีโซเชียล (“sub” ของ Google)
— ฐานทางกฎหมาย: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล มาตรา 15(1)4 (จำเป็นเพื่อดำเนินมาตรการตามที่ผู้ใช้ร้องขอ กล่าวคือเพื่อตอบกลับคำถาม)
— วัตถุประสงค์: ระบุตัวผู้ส่ง ส่งคำตอบกลับ และให้คุณดูประวัติคำถามของตนเองได้
• ประเภทและเนื้อหาของคำถาม
• ชนิดอุปกรณ์ (Android/iOS) และเวอร์ชันแอป — เพื่อเข้าใจว่าปัญหาเกิดในสภาพแวดล้อมใด
※ การเข้าสู่ระบบจำเป็นสำหรับ “ติดต่อเรา” การสมัครสมาชิก การสำรองข้อมูล และรายงาน AI ส่วนการเขียนบันทึก การล็อกแอป และฟีเจอร์อื่นไม่ต้องใช้
※ เมื่อคุณเปิดแอปครั้งแรก เราจะถามปีเกิดของคุณ หากคุณยังไม่ถึงเกณฑ์ ทั้งฟังก์ชันการเข้าสู่ระบบและการเก็บตัวระบุอุปกรณ์ตามข้อ ฉ. ด้านล่างจะถูกจำกัดทั้งคู่ ส่วนการเขียนบันทึก การล็อกแอป และฟังก์ชันอื่น ๆ ยังใช้ได้ตามปกติ
※ เกณฑ์อายุคือ 16, 14 หรือ 13 ปี ขึ้นอยู่กับภูมิภาคของคุณ (14 ปีในสาธารณรัฐเกาหลี) หากไม่สามารถระบุได้ จะใช้เกณฑ์ที่สูงที่สุด ปีเกิดที่คุณระบุใช้เพื่อการตัดสินนี้เท่านั้น และจะไม่ถูกจัดเก็บหรือส่งออกไป
ข. ข้อมูลที่ถูกเก็บโดยอัตโนมัติระหว่างการแสดงโฆษณา
• ตัวระบุโฆษณา (Android advertising ID) ข้อมูลอุปกรณ์และเครือข่าย บันทึกการแสดงและการคลิกโฆษณา
• ข้อมูลข้างต้นเก็บโดย Google (AdMob) รายละเอียดและวิธีปฏิเสธอยู่ในข้อ 7
ค. เมื่อคุณเปิดการสำรองข้อมูล (ต้องสมัครสมาชิก)
• สำเนาไดอารีที่เข้ารหัสแล้ว — ในรูปแบบที่ผู้ให้บริการถอดรหัสไม่ได้
• ตัวระบุการสำรองข้อมูล เวลาที่สำรอง หมายเลขรุ่น และขนาด — ข้อมูลเหล่านี้ไม่ได้เข้ารหัส ผู้ให้บริการสามารถทราบได้ว่าบัญชีใดสำรองข้อมูลเมื่อใดและปริมาณเท่าใด
— ฐานการเก็บรวบรวม: ความยินยอมแยกต่างหากของคุณ (ขอในหน้าจอที่คุณเปิดการสำรองข้อมูล)
⚠ ถ้อยคำที่ถูกต้อง: ผู้ให้บริการเก็บสำเนานั้นไว้แต่อ่านไม่ได้ กุญแจถอดรหัสมีอยู่เฉพาะบนอุปกรณ์ของคุณและในรหัสกู้คืนที่คุณเก็บไว้ ผู้ให้บริการไม่มีกุญแจนั้น
⚠ หากคุณทำรหัสกู้คืนหาย จะไม่มีวิธีเปิดข้อมูลสำรองนั้นได้เลย ผู้ให้บริการก็เปิดให้คุณไม่ได้เช่นกัน
ง. เมื่อคุณใช้การสมัครสมาชิก
• สถานะการสมัครสมาชิก — กุญแจสิทธิ เวลาหมดอายุ ระยะผ่อนผันเมื่อชำระเงินไม่สำเร็จ และจะต่ออายุหรือไม่
• ตัวระบุธุรกรรมที่ร้านค้าออกให้ ตัวระบุสินค้า และการแยกสภาพแวดล้อมการชำระเงิน (จริง/ทดสอบ)
• บันทึกการเปลี่ยนสถานะการสมัครสมาชิกที่บริการชำระเงินส่งมา (ซื้อ ต่ออายุ ยกเลิก คืนเงิน ฯลฯ) และเนื้อหาต้นฉบับ
— ฐานการเก็บรวบรวม: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล มาตรา 15(1)4 (จำเป็นเพื่อดำเนินมาตรการตามที่ผู้ใช้ร้องขอ กล่าวคือเพื่อให้สิทธิการสมัครสมาชิกที่ขอไว้)
— วัตถุประสงค์: ตรวจสอบสิทธิการสมัครสมาชิก (การนำโฆษณาออก การใช้การสำรองข้อมูลและรายงาน AI) และจัดการคำถามเรื่องการชำระเงินและการคืนเงิน
⚠ ข้อมูลวิธีชำระเงิน เช่น หมายเลขบัตรเครดิตหรือเลขบัญชี Google Play เป็นผู้จัดการและไม่ได้ส่งต่อให้ผู้ให้บริการ ผู้ให้บริการทราบได้เพียงว่าคุณชำระเงินแล้วและการสมัครสมาชิกมีผลถึงเมื่อใด
จ. เมื่อคุณสร้างรายงานสรุปด้วย AI (ต้องสมัครสมาชิก)
• สิ่งที่ผ่านเซิร์ฟเวอร์ของผู้ให้บริการไปยังผู้ให้บริการ AI: หัวข้อ เนื้อหา อารมณ์ และวันที่เขียนของบันทึกในช่วงเวลาที่คุณขอรายงาน
• สิ่งที่ผู้ให้บริการจัดเก็บ: ข้อความสรุปที่ AI สร้างขึ้น ตัวระบุบัญชีที่สร้างรายงาน ช่วงเวลา จำนวนครั้ง และจำนวนโทเค็นที่ใช้
⚠ ถ้อยคำที่ถูกต้อง: ผู้ให้บริการไม่จัดเก็บตัวเนื้อหาไดอารี อย่างไรก็ตาม ① ในขณะที่สร้างข้อความสรุป เนื้อหาจะผ่านเซิร์ฟเวอร์ของผู้ให้บริการ เราจึงไม่อาจบอกว่า “ผู้ให้บริการมองไม่เห็น” และ ② ข้อความสรุปที่สร้างขึ้นจะถูกเก็บไว้ 90 วัน เราแจ้งเรื่องนี้ตรงไปตรงมาโดยไม่ทำให้คลุมเครือ
⚠ ข้อความสรุปเขียนขึ้นจากไดอารีของคุณ จึงอาจมีเนื้อหาไดอารีอยู่ภายใน
• ความยินยอมแยกต่างหากสำหรับข้อมูลอ่อนไหว: ไดอารีอาจมีข้อมูลอ่อนไหว เช่น สภาวะสุขภาพหรือจิตใจ ตามมาตรา 23 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล เนื่องจากรายงานสรุปด้วย AI ประมวลผลเนื้อหานั้นในรูปแบบที่ไม่ได้เข้ารหัส เราจึงขอความยินยอมแยกต่างหากสำหรับการประมวลผลข้อมูลอ่อนไหวเมื่อคุณใช้ฟีเจอร์นี้ครั้งแรก ความยินยอมนี้แยกจากความยินยอมการโอนไปต่างประเทศในข้อ 6 และคุณเลือกแต่ละข้อได้แยกกัน
แม้ไม่ยินยอม คุณก็ยังใช้ฟีเจอร์ทั้งหมดนอกเหนือจากรายงาน AI ได้ตามปกติ รายงานจะถูกสร้างเมื่อคุณสร้างเองเท่านั้นและจะไม่ถูกสร้างโดยอัตโนมัติ
ฉ. เมื่อคุณเปิดแอปหรือกลับเข้ามาที่แอปอีกครั้ง (ไม่ว่าจะเข้าสู่ระบบหรือไม่ก็ตาม)
• ตัวระบุอุปกรณ์ — ค่าที่สุ่มสร้างขึ้นบนอุปกรณ์ของคุณเมื่อเปิดแอปครั้งแรก ไม่ใช่หมายเลขประจำเครื่องหรือตัวระบุโฆษณา และจะหายไปเมื่อคุณถอนการติดตั้งแอป
— ฐานในการเก็บ: มาตรา 15(1)6 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (ประโยชน์อันชอบด้วยกฎหมายในการดำเนินการและปรับปรุงบริการ)
— วัตถุประสงค์ในการใช้: สถิติการใช้บริการ (มีผู้ใช้แอปกี่คนในกี่วัน)
※ ค่านี้ไม่สามารถบอกได้ว่าคุณเป็นใคร และไม่ถูกเชื่อมโยงกับเนื้อหาบันทึกของคุณ
※ หากคุณยังไม่ถึงเกณฑ์อายุข้างต้น ค่านี้จะไม่ถูกสร้างขึ้นและไม่ถูกส่งออกไป
※ วันที่ใช้งานจะถูกบันทึกเมื่อคุณเปิดแอปและเมื่อคุณกลับเข้ามาที่แอปอีกครั้ง (ห่างกันอย่างน้อยห้านาที) หากคุณเข้าสู่ระบบอยู่ ระบบจะบันทึกไว้กับบัญชีของคุณแทนตัวระบุอุปกรณ์นี้ เพื่อไม่ให้นับผู้ใช้คนเดียวกันซ้ำสองครั้ง
• การตรวจสอบการอัปเดตแอป — เมื่อคุณเปิดแอป ระบบปฏิบัติการของอุปกรณ์และโทเค็นแบบสุ่มจะถูกส่งไปยังบริการเผยแพร่แอป (650 Industries, Inc.) เพื่อตรวจสอบว่ามีเวอร์ชันใหม่หรือไม่
— ฐานในการเก็บรวบรวม: มาตรา 15(1)4 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (การปฏิบัติตามสัญญา กล่าวคือ การให้บริการแอปในสถานะล่าสุด)
※ เนื้อหาไดอารี่ไม่ถูกส่งออกไป การตรวจสอบนี้เกิดขึ้นโดยอัตโนมัติในทันทีที่คุณเปิดแอป และไม่สามารถปิดแยกได้ภายในแอป — ดูรายละเอียดในข้อ 6
3. วัตถุประสงค์ของการประมวลผล
• สถิติการใช้บริการ: นับว่ามีผู้ใช้แอปกี่คนในกี่วัน และนำไปใช้ในการดำเนินการและปรับปรุงบริการ
• การรับและจัดการคำถาม: ตรวจสอบสิ่งที่คุณส่งมา และค้นหาและแก้ไขข้อผิดพลาด
• การระบุตัวผู้ส่งและการตอบกลับ: ส่งคำตอบถึงผู้ที่ติดต่อเข้ามา และให้คุณย้อนดูประวัติของตนเองได้
• การแสดงโฆษณา: แสดงโฆษณาแก่ผู้ใช้รุ่นฟรีและวัดผลของโฆษณา
• การสำรองและกู้คืนข้อมูล: เมื่อคุณเปิดใช้งาน เก็บรักษาสำเนาไดอารีที่เข้ารหัสไว้และคืนให้คุณตามที่คุณร้องขอ
• การตรวจสอบสิทธิการสมัครสมาชิก: มอบการนำโฆษณาออก การสำรองข้อมูล และรายงาน AI แก่ผู้ที่ชำระเงินแล้ว และจัดการคำถามเรื่องการชำระเงินและการคืนเงิน
• การสร้างรายงานสรุปด้วย AI และการปรับปรุงคุณภาพ: จัดทำข้อความสรุปสำหรับช่วงเวลาที่คุณขอ และตรวจสอบผลลัพธ์เพื่อปรับปรุงคุณภาพ
ผู้ให้บริการไม่ใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์อื่นนอกเหนือจากข้างต้น และหากวัตถุประสงค์เปลี่ยนไปจะขอความยินยอมล่วงหน้า
4. ระยะเวลาการเก็บรักษาและการใช้
• ข้อมูลบัญชี (ที่อยู่อีเมล “sub” ของ Google): จนกว่าคุณจะลบบัญชี เมื่อลบแล้วเราจะทำลายโดยไม่ชักช้าหรือทำให้ไม่สามารถย้อนกลับได้
• เนื้อหาคำถาม: 3 ปีนับจากวันที่ได้รับ (พระราชบัญญัติคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ — บันทึกเกี่ยวกับข้อร้องเรียนหรือการระงับข้อพิพาทของผู้บริโภค)
• ข้อมูลพฤติกรรมที่อิงตัวระบุโฆษณา: ไม่เกิน 1 ปีนับจากวันที่เก็บ
• ตัวระบุอุปกรณ์และบันทึกวันที่ใช้งาน: 400 วันนับจากวันที่ใช้งานล่าสุด หลังจากนั้นจะถูกลบโดยอัตโนมัติ
• สำเนาสำรองที่เข้ารหัส: เก็บไว้ตลอดเวลาที่คุณเปิดการสำรองข้อมูล และอีกไม่เกิน 90 วันหลังการสมัครสมาชิกสิ้นสุด จากนั้นจะถูกทำลายโดยอัตโนมัติ หากคุณปิดการสำรองข้อมูล ขอให้ลบ หรือลบบัญชี เราจะทำลายทันทีโดยไม่รอครบ 90 วัน ส่วนข้อมูลสำรองที่ไม่มีการเข้าถึงตั้งแต่ 3 ปีขึ้นไปจะถูกทำลาย (ใช้กับกรณีที่ลบเฉพาะแอปแต่ไม่ได้ลบบัญชี)
• บันทึกข้อเท็จจริงเรื่องการทำลายข้อมูลสำรอง (ตัวระบุการสำรองข้อมูลและเวลาที่ทำลาย): 1 ปี — เพื่อให้คุณทราบว่า “ทำไมจึงกู้คืนไม่ได้” และจะไม่เก็บตัวระบุบัญชีไว้ด้วย
• ข้อความสรุปที่ AI สร้างขึ้น: 90 วันนับจากวันที่สร้าง หลังจากนั้นจะถูกลบโดยอัตโนมัติ
• บันทึกการใช้งานรายงาน (ตัวระบุบัญชี ช่วงเวลา จำนวนครั้ง จำนวนโทเค็น): จนกว่าจะบรรลุวัตถุประสงค์ในการใช้หรือจนกว่าคุณจะลบบัญชี
• บันทึกเกี่ยวกับสัญญาหรือการถอนคำเสนอ และเกี่ยวกับการชำระเงินและการส่งมอบสินค้า: 5 ปี (พระราชบัญญัติคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ มาตรา 6)
เมื่อคุณลบบัญชี ตัวระบุบัญชี (ที่อยู่อีเมลและ “sub” ของ Google) จะถูกทำให้ย้อนกลับไม่ได้โดยไม่ชักช้า ส่วนบันทึกธุรกรรมข้างต้นจะถูกเก็บแยกในรูปแบบที่ย้อนกลับหาผู้จัดทำไม่ได้ตลอดระยะเวลาข้างต้นแล้วจึงทำลาย
⚠ การลบบัญชีไม่ได้ยกเลิกการสมัครสมาชิกใน Google Play โดยอัตโนมัติ คุณต้องยกเลิกเองที่ Google Play > การสมัครใช้บริการ มิฉะนั้นจะยังถูกเรียกเก็บเงินต่อไป
⚠ การแจ้งเรื่องการลบข้อมูลสำรองเมื่อการสมัครสมาชิกสิ้นสุดจะส่งถึงคุณผ่านหน้าจอเมื่อคุณเปิดแอปเท่านั้น หากคุณไม่เปิดแอป การแจ้งนี้อาจไปไม่ถึงคุณ
เมื่อพ้นระยะเวลาหรือบรรลุวัตถุประสงค์แล้ว เราจะทำลายข้อมูลโดยไม่ชักช้า
5. การให้ข้อมูลแก่บุคคลที่สาม
ผู้ให้บริการไม่ให้ข้อมูลส่วนบุคคลของผู้ใช้แก่บุคคลที่สาม
ผู้ประกอบการที่ระบุไว้ในข้อ 6 เป็นผู้รับมอบหมายให้ประมวลผลข้อมูลแทนผู้ให้บริการ และไม่ได้ใช้ข้อมูลนั้นเพื่อวัตถุประสงค์ของตนเอง ผู้ให้บริการ AI ไม่นำเนื้อหาไดอารีที่ได้รับไปใช้ฝึกโมเดล
เว้นแต่กรณีที่มีบทบัญญัติเฉพาะตามกฎหมาย หรือเมื่อหน่วยงานสืบสวนร้องขอตามขั้นตอนและวิธีการที่กฎหมายกำหนด
6. การมอบหมายการประมวลผลและการโอนไปต่างประเทศ
เพื่อให้บริการ ผู้ให้บริการมอบหมายการประมวลผลดังต่อไปนี้ และบางส่วนดำเนินการนอกประเทศเกาหลี
• Google LLC — ประเทศ: สหรัฐอเมริกา ติดต่อ: https://support.google.com/policies/contact/general_privacy_form วัตถุประสงค์: การแสดงและวัดผลโฆษณา (AdMob) การเข้าสู่ระบบด้วยบัญชี Google และการดำเนินการกับการตรวจสอบการชำระเงินค่าสมัครสมาชิก รายการ: ตัวระบุโฆษณา ข้อมูลอุปกรณ์และเครือข่าย ที่อยู่อีเมลและตัวระบุบัญชีเมื่อเข้าสู่ระบบ และข้อมูลธุรกรรมของร้านค้า เวลาและวิธีการ: ส่งผ่านเครือข่ายเมื่อมีการขอโฆษณา เมื่อเข้าสู่ระบบ และเมื่อชำระเงิน การเก็บรักษา: เป็นไปตามนโยบายความเป็นส่วนตัวของ Google
• Supabase Inc. — ประเทศ: สหรัฐอเมริกา (ที่ตั้งนิติบุคคล) ติดต่อ: privacy@supabase.com วัตถุประสงค์: จัดเก็บข้อมูลคำถามและบัญชีในฐานข้อมูล และจัดเก็บสำเนาสำรองที่เข้ารหัสกับสถานะการสมัครสมาชิก รายการ: ข้อมูลตามข้อ 2(ก) 2(ค) และ 2(ง) เวลาและวิธีการ: ส่งผ่านเครือข่ายเมื่อคุณส่งคำถามและเมื่อสำรองข้อมูล การเก็บรักษา: จนสิ้นสุดระยะเวลาในข้อ 4 ※ สถานที่จัดเก็บทางกายภาพคือสาธารณรัฐเกาหลี (ภูมิภาคโซล) แต่เราแจ้งว่าเป็นการโอนไปต่างประเทศเนื่องจากนิติบุคคลผู้ดำเนินการตั้งอยู่นอกประเทศเกาหลี
• Vercel Inc. — ประเทศ: สหรัฐอเมริกา ติดต่อ: privacy@vercel.com วัตถุประสงค์: ดำเนินการเซิร์ฟเวอร์รับคำถาม รวมถึงเซิร์ฟเวอร์สำรองข้อมูลและเซิร์ฟเวอร์ AI รายการ: ข้อมูลตามข้อ 2(ก) เวลาและวิธีการ: ส่งผ่านเครือข่ายเมื่อคุณส่งคำถาม การเก็บรักษา: จนกว่าสัญญามอบหมายจะสิ้นสุด ※ สำเนาสำรองที่เข้ารหัสจะถูกส่งตรงไปยังที่จัดเก็บโดยไม่ผ่านเซิร์ฟเวอร์นี้
• 650 Industries, Inc. (ชื่อบริการ Expo) — ประเทศผู้รับ: สหรัฐอเมริกา (624 University Ave FL1, Palo Alto, CA 94301, USA) ติดต่อ: https://expo.dev/contact วัตถุประสงค์: การเผยแพร่การอัปเดตแอป (EAS Update) รายการที่โอน: ระบบปฏิบัติการของอุปกรณ์ โทเค็นแบบสุ่มที่ใช้ระบุว่าดาวน์โหลดการอัปเดตแล้วหรือไม่ ที่อยู่ IP เวอร์ชันแอปและรันไทม์ เวลาและวิธีการ: ส่งผ่านเครือข่ายเมื่อคุณเปิดแอป ระยะเวลาเก็บรักษา: เป็นไปตามนโยบายความเป็นส่วนตัวของผู้รับ ※ เนื้อหาไดอารี่ไม่ถูกส่งออกไป
• RevenueCat, Inc. — ประเทศ: สหรัฐอเมริกา ติดต่อ: compliance@revenuecat.com วัตถุประสงค์: ตรวจสอบการชำระเงินและสถานะการสมัครสมาชิก รายการ: ตัวระบุบัญชี ตัวระบุธุรกรรมและสินค้าของร้านค้า ข้อมูลอุปกรณ์และแอป เวลาและวิธีการ: ส่งผ่านเครือข่ายเมื่อเข้าหน้าจอสมัครสมาชิกและเมื่อชำระเงิน การเก็บรักษา: จนกว่าสัญญามอบหมายจะสิ้นสุด
• OpenAI OpCo, LLC — ประเทศ: สหรัฐอเมริกา (1455 Third Street, San Francisco, California 94158, USA) ติดต่อ: dpo@openai.com วัตถุประสงค์: สร้างรายงานสรุป รายการ: หัวข้อ เนื้อหา อารมณ์ และวันที่เขียนของบันทึกในช่วงเวลาที่คุณขอรายงาน เวลาและวิธีการ: ส่งผ่านเครือข่ายในขณะที่คุณกดปุ่มสร้างรายงาน การเก็บรักษา: เซิร์ฟเวอร์ของผู้ให้บริการไม่จัดเก็บเนื้อหาไดอารี โดยเก็บไว้ในหน่วยความจำเฉพาะระหว่างสร้างข้อความสรุปแล้วทิ้งทันที ส่วนผู้ให้บริการ AI เก็บไว้ไม่เกิน 30 วันเพื่อเฝ้าระวังการใช้งานในทางที่ผิดแล้วจึงลบ และแม้ในช่วงเวลานั้นก็ไม่นำไปใช้ฝึกโมเดล
⚠ การโอนไปต่างประเทศสำหรับรายงาน AI เป็นเรื่องที่ต้องขอความยินยอมแยกต่างหาก เมื่อคุณใช้ฟีเจอร์นี้ครั้งแรก เราจะแสดงเนื้อหาข้างต้นในแอปแล้วขอความยินยอมจากคุณ ความยินยอมนี้แยกจากความยินยอมเรื่องข้อมูลอ่อนไหวในข้อ 2(จ)
คุณสามารถปฏิเสธการโอนข้อมูลส่วนบุคคลไปต่างประเทศได้ หากต้องการปฏิเสธการโอนที่เกี่ยวกับโฆษณา โปรดปิดโฆษณาที่ปรับตามบุคคลตามวิธีในข้อ 7 ส่วนการโอนที่เกี่ยวกับคำถามจะไม่เกิดขึ้นหากคุณไม่ใช้ฟีเจอร์ “ติดต่อเรา” และหากคุณไม่เปิดการสำรองข้อมูล ไม่สมัครสมาชิก และไม่สร้างรายงาน การโอนที่เกี่ยวข้องก็จะไม่เกิดขึ้น โดยฟีเจอร์อื่นทั้งหมดรวมถึงการเขียนบันทึกยังใช้ได้ตามปกติ
⚠ การตรวจสอบการอัปเดตเป็นข้อยกเว้นเพียงข้อเดียว โดยเกิดขึ้นทุกครั้งที่คุณเปิดแอป ไม่ว่าจะเข้าสู่ระบบหรือสมัครสมาชิกหรือไม่ และไม่สามารถปิดได้ภายในแอป สิ่งที่ส่งคือระบบปฏิบัติการของอุปกรณ์และโทเค็นแบบสุ่ม ไม่มีเนื้อหาไดอารี่รวมอยู่ด้วย แต่เราขอระบุให้ชัดเจนว่าประโยคในย่อหน้าข้างบน (“หากไม่ใช้ ก็จะไม่เกิดการโอนที่เกี่ยวข้อง”) ไม่ใช้กับข้อนี้
7. ตัวระบุโฆษณาและเครื่องมือเก็บข้อมูลอัตโนมัติอื่น ๆ และวิธีปฏิเสธ
บริการนี้ใช้ Google AdMob เพื่อแสดงโฆษณาแก่ผู้ใช้รุ่นฟรี AdMob อาจเก็บและใช้ตัวระบุโฆษณาเพื่อแสดงโฆษณาที่ปรับตามบุคคล
วัตถุประสงค์ในการเก็บ: แสดงโฆษณาที่ปรับตามบุคคล วัดผลของโฆษณา และป้องกันการคลิกโดยทุจริต
วิธีปฏิเสธ (Android): การตั้งค่า > ความเป็นส่วนตัว > โฆษณา > “ลบรหัสโฆษณา” หรือ “เลือกไม่ใช้โฆษณาที่ปรับตามโปรไฟล์”
วิธีปฏิเสธ (iOS): การตั้งค่า > ความเป็นส่วนตัวและความปลอดภัย > การติดตาม > ปิด “อนุญาตให้แอปขอติดตาม”
แม้คุณจะปฏิเสธ โฆษณาก็ยังอาจแสดงต่อไป แต่จะเป็นโฆษณาทั่วไปที่ไม่ได้อิงความสนใจของคุณ
หากคุณสมัครสมาชิก จะไม่มีการแสดงโฆษณา และการเก็บข้อมูลที่เกี่ยวกับโฆษณาข้างต้นก็จะไม่เกิดขึ้น
รายละเอียดเพิ่มเติมเกี่ยวกับการที่ Google ประมวลผลข้อมูลส่วนบุคคลเพื่อการโฆษณา: https://policies.google.com/technologies/ads
8. ขั้นตอนและวิธีการทำลายข้อมูล
ขั้นตอน: ข้อมูลส่วนบุคคลที่พ้นระยะเวลาหรือบรรลุวัตถุประสงค์แล้วจะถูกทำลายโดยไม่ชักช้า หากกฎหมายกำหนดให้เก็บรักษา จะเก็บแยกจากข้อมูลอื่นตลอดระยะเวลานั้นแล้วจึงทำลาย
วิธีการ: ข้อมูลในรูปแบบไฟล์อิเล็กทรอนิกส์จะถูกลบอย่างถาวรด้วยวิธีทางเทคนิคที่ทำให้ไม่สามารถกู้คืนหรือสร้างขึ้นใหม่ได้
บันทึก รูปภาพ และข้อมูลการล็อกที่เก็บอยู่ในอุปกรณ์ของคุณจะถูกลบออกจากอุปกรณ์เมื่อคุณใช้ฟีเจอร์ “รีเซ็ตทั้งหมด” ในแอปหรือถอนการติดตั้งแอป
หากคุณเปิดการสำรองข้อมูลไว้ สำเนาที่เข้ารหัสซึ่งเก็บอยู่บนเซิร์ฟเวอร์จะถูกทำลายไปพร้อมกันเมื่อคุณลบจากหน้าจอสำรองข้อมูลในแอปหรือเมื่อคุณลบบัญชี ในการลบบัญชี เราจะทำลายข้อมูลสำรองก่อนแล้วจึงลบบัญชี เพราะหากบัญชีหายไปก่อน ก็จะไม่มีผู้ใดมีสิทธิลบข้อมูลสำรองนั้นอีก
หากคุณไม่เปิดการสำรองข้อมูล ผู้ให้บริการไม่ได้ถือครองบันทึกที่อยู่ในอุปกรณ์ของคุณ จึงไม่สามารถลบให้คุณได้
9. สิทธิของเจ้าของข้อมูลและผู้แทนโดยชอบธรรม และวิธีใช้สิทธิ
คุณสามารถใช้สิทธิต่อไปนี้ได้ตลอดเวลา
• ขอเข้าถึงข้อมูลของคุณ • ขอแก้ไขเมื่อมีข้อผิดพลาด • ขอลบ • ขอให้ระงับการประมวลผล • ขอให้ส่งข้อมูลของคุณ (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล มาตรา 35-2)
คุณสามารถใช้สิทธิเป็นลายลักษณ์อักษรหรือทางอีเมลตามช่องทางในข้อ 11 และผู้ให้บริการจะดำเนินการโดยไม่ชักช้า
หากคุณขอแก้ไขข้อผิดพลาดในข้อมูลของคุณ เราจะไม่ใช้หรือให้ข้อมูลนั้นจนกว่าการแก้ไขจะเสร็จสิ้น
⚠ ข้อจำกัดของสิทธิในการเข้าถึงข้อมูลสำรอง: หากคุณขอเข้าถึงข้อมูลสำรอง สิ่งที่ผู้ให้บริการมอบให้ได้มีเพียงข้อความที่เข้ารหัสซึ่งถอดรหัสไม่ได้ และเมทาดาทาตามข้อ 2(ค) เท่านั้น เราไม่สามารถให้เนื้อหาไดอารีในรูปแบบที่มนุษย์อ่านได้ เพราะผู้ให้บริการไม่มีกุญแจ ทั้งนี้ตัวคุณเองสามารถกู้คืนได้ตลอดเวลาในแอปด้วยรหัสกู้คืนของคุณ
รายงาน AI ที่สร้างไว้แล้ว คุณลบได้ทุกเมื่อในแอป เมื่อลบในแอป รายงานจะหายไปจากอุปกรณ์ ส่วนข้อความสรุปที่เก็บอยู่บนเซิร์ฟเวอร์จะถูกลบโดยอัตโนมัติเมื่อครบ 90 วัน หากต้องการให้ลบเร็วกว่านั้น ขอได้ผ่านเมนู “ติดต่อเรา”
⚠ ข้อความสรุปที่ AI สร้างขึ้นอาจไม่ตรงกับความจริง และไม่ใช่การวินิจฉัยหรือคำแนะนำทางการแพทย์หรือจิตวิทยา แอปมีช่องทางให้คุณรายงานเกี่ยวกับรายงานฉบับนั้นได้
ผู้แทนโดยชอบธรรมของเด็กอายุต่ำกว่า 14 ปีสามารถใช้สิทธิข้างต้นแทนเด็กได้
10. มาตรการรักษาความปลอดภัย
• ด้านการบริหาร: จำกัดจำนวนผู้ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลให้น้อยที่สุด และจัดอบรมอย่างสม่ำเสมอ
• ด้านเทคนิค: บริหารสิทธิการเข้าถึงระบบประมวลผล เข้ารหัสระหว่างการส่ง (HTTPS) เก็บความลับของการล็อกแอปในรูปแบบแฮช และใช้ที่จัดเก็บที่ปลอดภัยของอุปกรณ์ (Keystore/Keychain)
• การเข้ารหัสแบบต้นทางถึงปลายทางของข้อมูลสำรอง: สำเนาสำรองจะถูกเข้ารหัสบนอุปกรณ์ของคุณก่อนแล้วจึงส่งออกไป และกุญแจถอดรหัสมีอยู่เฉพาะบนอุปกรณ์นั้นและในรหัสกู้คืนของคุณเท่านั้น เซิร์ฟเวอร์ของผู้ให้บริการไม่มีกุญแจนี้
• ด้านกายภาพ: เซิร์ฟเวอร์ที่เก็บข้อมูลส่วนบุคคลตั้งอยู่ในศูนย์ข้อมูลของผู้ให้บริการคลาวด์ทั้งในและต่างประเทศ และเป็นไปตามนโยบายควบคุมการเข้าถึงทางกายภาพของผู้ให้บริการนั้น
⚠ ฟีเจอร์ล็อกแอปเป็นการปิดกั้นการเข้าถึงหน้าจอ ไม่ได้เข้ารหัสตัวไฟล์ไดอารีที่เก็บอยู่ในอุปกรณ์ หากอุปกรณ์สูญหายหรือถูกยึดและความปลอดภัยของอุปกรณ์ถูกทำลาย เนื้อหาบันทึกอาจถูกเปิดเผยได้
11. ผู้รับผิดชอบด้านการคุ้มครองข้อมูลและหน่วยงานรับคำขอเข้าถึงข้อมูล
ผู้ให้บริการรับผิดชอบโดยรวมต่องานด้านการประมวลผลข้อมูลส่วนบุคคล และแต่งตั้งผู้รับผิดชอบด้านการคุ้มครองข้อมูลดังต่อไปนี้ เพื่อจัดการข้อร้องเรียนและการเยียวยาของผู้ใช้
• ผู้รับผิดชอบด้านการคุ้มครองข้อมูล: ซน ฮวีซอง (ตำแหน่ง: ผู้แทน)
• ติดต่อ: support@vivace-games.com
• หน่วยงานรับและดำเนินการคำขอเข้าถึงข้อมูล: เช่นเดียวกับข้างต้น
คุณสามารถสอบถาม ร้องเรียน หรือขอการเยียวยาเกี่ยวกับการคุ้มครองข้อมูลที่เกิดขึ้นระหว่างใช้บริการต่อผู้รับผิดชอบได้ ผู้ให้บริการจะตอบและดำเนินการโดยไม่ชักช้า
12. วิธีขอการเยียวยาเมื่อสิทธิถูกละเมิด
เพื่อขอการเยียวยากรณีข้อมูลส่วนบุคคลถูกละเมิด คุณสามารถยื่นเรื่องขอระงับข้อพิพาทหรือขอคำปรึกษาต่อหน่วยงานของเกาหลีต่อไปนี้
• คณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล: 1833-6972 (จากในเกาหลี) / www.kopico.go.kr
• ศูนย์รับแจ้งการละเมิดความเป็นส่วนตัว: 118 (จากในเกาหลี) / privacy.kisa.or.kr
• สำนักงานอัยการสูงสุด ฝ่ายสืบสวนไซเบอร์: 1301 (จากในเกาหลี) / www.spo.go.kr
• สำนักงานตำรวจแห่งชาติ กองสืบสวนไซเบอร์: 182 (จากในเกาหลี) / ecrm.police.go.kr
นอกจากนี้ ผู้ที่ถูกละเมิดสิทธิหรือประโยชน์จากคำสั่งหรือการละเว้นของหัวหน้าหน่วยงานรัฐเกี่ยวกับคำขอตามมาตรา 35 (การเข้าถึง) มาตรา 36 (การแก้ไขและลบ) หรือมาตรา 37 (การระงับการประมวลผล) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล สามารถยื่นอุทธรณ์ทางปกครองตามที่กฎหมายว่าด้วยการอุทธรณ์ทางปกครองกำหนด
13. การเปลี่ยนแปลงนโยบายนี้
นโยบายความเป็นส่วนตัวนี้มีผลตั้งแต่วันที่มีผลบังคับใช้
หากมีการเพิ่ม ลบ หรือแก้ไขเนื้อหาอันเนื่องมาจากการเปลี่ยนแปลงของกฎหมาย นโยบาย หรือเทคโนโลยีด้านความปลอดภัย เราจะแจ้งให้ทราบถึงการเปลี่ยนแปลงและวันที่มีผลบังคับใช้โดยไม่ชักช้า ผ่านประกาศในแอปและเอกสารฉบับนี้
ประวัติการแก้ไข
• 2026-08-09 จัดทำครั้งแรก
• 2026-08-11 ประกาศการแก้ไขที่จะมีผล — เตรียมเพิ่มการสมัครสมาชิกรายเดือนและการสำรอง/กู้คืนข้อมูล (เนื้อหาหลักยังไม่เปลี่ยนแปลง)
• 2026-08-12 ประกาศการแก้ไขที่จะมีผล — เตรียมเพิ่มฟีเจอร์รายงานสรุปด้วย AI (เนื้อหาหลักยังไม่เปลี่ยนแปลง)
• 2026-08-23 แก้ไข — นำประกาศทั้งสองข้างต้นมาใส่ไว้ในเนื้อหาหลักแล้ว โดยเพิ่มการประมวลผลที่เกี่ยวกับการสมัครสมาชิกรายเดือน การสำรอง/กู้คืนข้อมูล และรายงานสรุปด้วย AI ไว้ในข้อ 1, 2, 3, 4, 6, 8, 9 และ 10
• 2026-09-01 แก้ไข — เพิ่มการเก็บตัวระบุอุปกรณ์เพื่อสถิติการใช้บริการ (การนับผู้ใช้ที่ใช้งานอยู่) ไว้ในข้อ 2 ข้อ 3 และข้อ 4 และขยายคำชี้แจงเรื่องการยืนยันอายุในข้อ 2
• 2026-09-02 แก้ไข — ระบุไว้ในข้อ 2 ว่าวันที่ใช้งานจะถูกบันทึกไม่เพียงเมื่อเปิดแอป แต่รวมถึงเมื่อกลับเข้ามาที่แอปอีกครั้งด้วย (ห่างกันอย่างน้อยห้านาที) และหากคุณเข้าสู่ระบบอยู่ จะบันทึกไว้กับบัญชีแทนตัวระบุอุปกรณ์
• 2026-09-09 แก้ไข — ระบุไว้ในข้อ 2 ถึงการตรวจสอบการอัปเดตที่เกิดขึ้นเมื่อเปิดแอป (การส่งระบบปฏิบัติการของอุปกรณ์และโทเค็นแบบสุ่ม) และเพิ่ม 650 Industries, Inc. เข้าไปในผู้รับตามข้อ 6
Jogak Gizlilik Politikası
Yürürlük 2026-09-09 · Son güncelleme 2026-09-09
Bu, okuma kolaylığı için hazırlanmış bir çeviridir. Korece aslıyla çelişmesi hâlinde Korece sürüm geçerlidir.
Vivace Games Studio (“işletmeci”), Kişisel Bilgilerin Korunması Kanunu ile ilgili diğer mevzuata uyar ve “Jogak” (“hizmet”) kullanıcılarının kişisel verilerini aşağıda belirtildiği şekilde işler. Jogak, ilke olarak yazdığın günlük kayıtlarını senin cihazında tutar; kayıtların sunucuya yalnızca kendin açtığın yedekleme ile kendin oluşturduğun yapay zekâ özet raporu kapsamında gönderilir. Bunların dışında yalnızca gereken en az bilgiyi toplarız.
1. Önce kayıtlarının nerede saklandığını söylüyoruz
Günlük kayıtları (başlık, metin, listeler, fotoğraflar, etiketler ve duygular) cihazının dâhilî depolamasında tutulur ve kural olarak cihazın dışına çıkmaz.
⚠ Ancak yalnızca kendi seçtiğin durumlarda geçerli olan iki istisna vardır. İkisi de kendiliğinden gerçekleşmez.
• Yedeklemeyi açarsan — kayıtlarının cihazında şifrelenmiş bir kopyası işletmecinin sunucusunda saklanır. İşletmeci bu kopyayı okuyamaz. Ayrıntıları 2(c) bendinde yazdık.
• Yapay zekâ özet raporu oluşturursan — o döneme ait günlük içeriği şifrelenmemiş hâlde işletmecinin sunucusundan geçerek yapay zekâ sağlayıcısına iletilir. İşletmeci bu içeriği saklamaz. Ayrıntıları 2(e) bendinde yazdık.
⚠ Yukarıdaki iki cümle birbirinden farklıdır. Yedeklemede saklarız ama okuyamayız; yapay zekâda okuruz ama saklamayız. Bunu bulanıklaştırmadan olduğu gibi bildiriyoruz.
İşletmeci aşağıdaki bilgileri hiçbir durumda toplamaz ve cihazının dışına aktarmaz.
• Uygulama kilidinde kullanılan PIN, desen veya ipucu yanıtı — cihazın güvenli depolamasında yalnızca geri döndürülemez biçimde (özet/hash) tutulur; aslı hiçbir yerde saklanmaz.
• Adın, doğum tarihin, telefon numaran, adresin, rehberin, konumun veya tüm fotoğraf kitaplığına erişime dair herhangi bir kayıt.
Uygulamada seçtiğin fotoğraflar, bir kayda eklenebilmesi için cihazındaki uygulamaya ait klasöre kopyalanır ve yedeklemeyi açmadıysan dışarıya aktarılmaz. Yapay zekâ özet raporuna hiçbir fotoğraf gönderilmez.
2. Topladığımız kişisel veriler
a. “İletişim” özelliğini kullandığında (giriş gerekir)
• Zorunlu: Google hesabının e-posta adresi ve sosyal hesabın benzersiz kimliği (Google “sub”)
— Hukuki dayanak: Kişisel Bilgilerin Korunması Kanunu md. 15(1)4 (kullanıcının talebi üzerine alınacak önlemlerin, yani sorusuna yanıt verilmesinin yerine getirilmesi için gerekli olması)
— Amaç: gönderen kişiyi belirlemek, yanıtı iletmek ve kendi başvuru geçmişini görüntülemeni sağlamak
• Başvurunun kategorisi ve içeriği
• Cihaz türü (Android/iOS) ve uygulama sürümü — sorunun hangi ortamda oluştuğunu anlamak için
※ Giriş; “İletişim”, abonelik, yedekleme ve yapay zekâ raporları için gereklidir. Kayıt yazma, uygulama kilidi ve diğer özellikler giriş gerektirmez.
※ Uygulamayı ilk açtığınızda doğum yılınızı sorarız. Eşiği karşılamıyorsanız hem oturum açma özelliği hem de aşağıdaki f bendindeki cihaz tanımlayıcısı toplanması kısıtlanır; günlük yazma, uygulama kilidi ve diğer tüm özellikler eksiksiz kullanılabilir.
※ Eşik, bölgenize göre 16, 14 veya 13 yaştır (Kore Cumhuriyeti’nde 14). Belirlenemediğinde en yüksek eşik uygulanır. Bildirdiğiniz doğum yılı yalnızca bu karar için kullanılır; saklanmaz ve iletilmez.
b. Reklam gösterimi sırasında otomatik olarak toplanan bilgiler
• Reklam kimliği (Android reklam kimliği), cihaz ve ağ bilgileri, reklam gösterim ve tıklama kayıtları
• Yukarıdakiler Google (AdMob) tarafından toplanır; ayrıntılar ve reddetme yolu 7. bölümdedir.
c. Yedeklemeyi açarsan (abonelik gerekir)
• Kayıtlarının şifrelenmiş bir kopyası — işletmecinin çözemeyeceği bir biçimde
• Yedek kimliği, yedekleme zamanı, kuşak numarası ve boyut — bu bilgiler şifrelenmez. İşletmeci hangi hesabın ne zaman ve ne kadar yedeklediğini bilebilir.
— Toplama dayanağı: senin ayrı onayın (yedeklemeyi açtığın ekranda alınır)
⚠ Tam olarak: işletmeci bu kopyayı saklar ama okuyamaz. Şifre çözme anahtarı yalnızca cihazında ve senin sakladığın kurtarma kodunda bulunur; işletmecide yoktur.
⚠ Kurtarma kodunu kaybedersen yedeği açmanın hiçbir yolu yoktur. İşletmeci de senin için açamaz.
d. Abonelik kullanırsan
• Abonelik durumu — hak anahtarı, bitiş zamanı, ödeme başarısızlığında tanınan süre, yenilenip yenilenmeyeceği
• Mağazanın verdiği işlem kimliği, ürün kimliği ve ödeme ortamının (canlı/test) ayrımı
• Ödeme hizmetinin gönderdiği abonelik durumu değişikliği kayıtları (satın alma, yenileme, iptal, iade vb.) ve bunların özgün içeriği
— Toplama dayanağı: Kişisel Bilgilerin Korunması Kanunu md. 15(1)4 (kullanıcının talebi üzerine alınacak önlemlerin, yani başvurduğun abonelik hakkının sağlanmasının yerine getirilmesi için gerekli olması)
— Amaç: abonelik hakkını doğrulamak (reklamların kaldırılması ile yedekleme ve yapay zekâ raporlarının kullanımı), ödeme sorularını ve iadeleri ele almak
⚠ Kredi kartı veya hesap numarası gibi ödeme bilgilerini Google Play işler ve bunlar işletmeciye iletilmez. İşletmeci yalnızca ödeme yaptığını ve aboneliğin ne zamana kadar geçerli olduğunu bilebilir.
e. Yapay zekâ özet raporu oluşturursan (abonelik gerekir)
• İşletmecinin sunucusundan geçerek yapay zekâ sağlayıcısına iletilenler: rapor istediğin döneme ait kayıtların başlığı, metni, duygusu ve tarihi
• İşletmecinin sakladıkları: yapay zekânın oluşturduğu özet, raporu oluşturan hesabın kimliği, dönem, kaç kez oluşturulduğu ve kullanılan jeton sayısı
⚠ Tam olarak: işletmeci günlük içeriğinin kendisini saklamaz. Ancak ① özet oluşturulduğu anda içerik işletmecinin sunucusundan geçtiği için sana “işletmeci göremez” diyemeyiz ve ② oluşturulan özeti 90 gün saklarız. Bunu bulanıklaştırmadan olduğu gibi bildiriyoruz.
⚠ Özet, senin günlüğün temel alınarak yazıldığı için içinde günlük içeriği yer alabilir.
• Hassas bilgiler için ayrı rıza: bir günlük, Kişisel Bilgilerin Korunması Kanunu’nun 23. maddesi anlamında sağlık veya ruhsal durum gibi hassas bilgiler içerebilir. Yapay zekâ özet raporları bu içeriği şifrelenmemiş hâlde işlediğinden, özelliği ilk kez kullandığında hassas bilgilerin işlenmesine ilişkin ayrı bir rıza alırız. Bu rıza, 6. bölümdeki yurt dışına aktarım rızasından ayrıdır ve her birini ayrı ayrı seçebilirsin.
Rıza vermesen de yapay zekâ raporları dışındaki tüm özellikleri aynen kullanabilirsin. Raporlar yalnızca sen oluşturduğunda üretilir ve asla kendiliğinden oluşturulmaz.
f. Uygulamayı açtığınızda veya uygulamaya geri döndüğünüzde (oturum açmış olun ya da olmayın)
• Cihaz tanımlayıcısı — uygulama ilk çalıştığında cihazınızda rastgele oluşturulan bir değerdir. Cihaz seri numarası veya reklam tanımlayıcısı değildir ve uygulamayı kaldırdığınızda silinir.
— Toplama dayanağı: Kişisel Bilgilerin Korunması Kanunu 15(1)6. maddesi (hizmeti işletme ve iyileştirmedeki meşru menfaat)
— Kullanım amacı: hizmet kullanım istatistikleri (kaç kişinin uygulamayı kaç gün kullandığı)
※ Bu değerden kim olduğunuz anlaşılamaz ve günlük içeriğinizle ilişkilendirilmez.
※ Yukarıdaki yaş eşiğini karşılamıyorsanız bu değer ne oluşturulur ne de iletilir.
※ Kullanım tarihi, uygulamayı başlattığınızda ve uygulamaya geri döndüğünüzde (en fazla beş dakikada bir) kaydedilir. Oturum açmışsanız bu cihaz tanımlayıcısı yerine hesabınıza kaydedilir; böylece aynı kişi iki kez sayılmaz.
• Uygulama güncelleme denetimi — uygulamayı açtığınızda, yeni bir sürüm olup olmadığını anlamak için cihazınızın işletim sistemi ve rastgele bir belirteç uygulama dağıtım hizmetine (650 Industries, Inc.) gönderilir.
— Toplama dayanağı: Kişisel Verilerin Korunması Kanunu’nun 15(1)4 maddesi (sözleşmenin ifası, yani uygulamanın güncel durumda sunulması)
※ Günlük içeriği gönderilmez. Bu denetim uygulamayı açtığınız anda otomatik olarak yapılır ve uygulama içinden ayrıca kapatılamaz — ayrıntılar için 6. bölüme bakın.
3. İşleme amaçları
• Hizmet kullanım istatistikleri: kaç kişinin uygulamayı kaç gün kullandığını saymak ve bunu hizmetin işletilmesi ile iyileştirilmesinde kullanmak
• Başvuruların alınması ve ele alınması: gönderdiğin içeriği incelemek, hataları tespit edip düzeltmek
• Gönderenin belirlenmesi ve yanıt: başvuran kişiye yanıtı ulaştırmak ve kendi geçmişini yeniden görüntülemesini sağlamak
• Reklam gösterimi: ücretsiz sürümü kullananlara reklam sunmak ve reklam performansını ölçmek
• Yedekleme ve geri yükleme: yedeklemeyi açtıysan kayıtlarının şifrelenmiş kopyasını saklamak ve talebin üzerine sana geri vermek
• Abonelik hakkının doğrulanması: ödeme yapan kullanıcılara reklamsız kullanım, yedekleme ve yapay zekâ raporları sunmak, ödeme sorularını ve iadeleri ele almak
• Yapay zekâ özet raporlarının oluşturulması ve kalitesinin iyileştirilmesi: istediğin döneme ait özeti hazırlamak ve sonucu inceleyerek kaliteyi geliştirmek
İşletmeci kişisel verileri yukarıdaki amaçlar dışında kullanmaz; amaç değişirse önceden onay alır.
4. Saklama ve kullanım süreleri
• Hesap bilgileri (e-posta adresi, Google “sub”): hesabını silene kadar. Sildiğinde gecikmeksizin imha eder veya izi sürülemez hâle getiririz.
• Başvuru içeriği: alındığı tarihten itibaren 3 yıl (Elektronik Ticarette Tüketicinin Korunması Kanunu — tüketici şikâyetleri veya uyuşmazlık çözümüne ilişkin kayıtlar)
• Reklam kimliğine dayalı davranışsal veriler: toplandığı tarihten itibaren en fazla 1 yıl
• Cihaz tanımlayıcısı ve kullanım günü kayıtları: son kullanım gününden itibaren 400 gün. Ardından otomatik olarak silinir.
• Şifrelenmiş yedek kopyası: yedekleme açık kaldığı sürece ve abonelik bittikten sonra 90 güne kadar saklanır, ardından otomatik olarak imha edilir. Yedeklemeyi kapatırsan, silinmesini istersen veya hesabını silersen 90 günü beklemeden gecikmeksizin imha ederiz. 3 yıl veya daha uzun süre erişilmeyen yedekler imha edilir (bu, uygulamayı silip hesabını silmeyenler için geçerlidir).
• Bir yedeğin imha edildiğine dair kayıt (yedek kimliği ve imha zamanı): 1 yıl — “geri yükleme neden çalışmıyor” sorusunu yanıtlayabilmen için tutulur; hesap kimliği bununla birlikte saklanmaz.
• Yapay zekânın oluşturduğu özet: oluşturulduğu günden itibaren 90 gün. Bu sürenin sonunda otomatik olarak silinir.
• Rapor kullanım kayıtları (hesap kimliği, dönem, kaç kez oluşturulduğu, jeton sayısı): işleme amacı gerçekleşene kadar ya da hesabını silene kadar
• Sözleşme veya cayma ile ödeme ve malların sağlanmasına ilişkin kayıtlar: 5 yıl (Elektronik Ticarette Tüketicinin Korunması Kanunu md. 6)
Hesabını silersen hesap kimlikleri (e-posta adresi ve Google “sub”) gecikmeksizin izi sürülemez hâle getirilir; yukarıdaki işlem kayıtları ise yazarına ulaşılamayacak biçimde, belirtilen süre boyunca ayrı saklanır ve ardından imha edilir.
⚠ Hesabını silmek Google Play aboneliğini kendiliğinden iptal etmez. İptali Google Play > Abonelikler bölümünden kendin yapmalısın; yapmazsan ücretlendirilmeye devam edersin.
⚠ Abonelik bittiği için yedeğinin silineceğine dair bildirim sana yalnızca uygulamayı açtığında ekranda ulaşır. Uygulamayı açmazsan bu bildirim sana ulaşmayabilir.
Süre dolduğunda veya amaç gerçekleştiğinde verileri gecikmeksizin imha ederiz.
5. Üçüncü kişilere aktarım
İşletmeci kullanıcıların kişisel verilerini üçüncü kişilere aktarmaz.
6. bölümdeki şirketler, işletmeci adına veri işleyen hizmet sağlayıcılardır ve bu verileri kendi amaçları için kullanmazlar. Yapay zekâ sağlayıcısı, kendisine iletilen günlük içeriğini model eğitiminde kullanmaz.
Mevzuatta özel bir hüküm bulunması veya soruşturma makamının kanunda öngörülen usul ve biçimde talepte bulunması hâlleri bunun dışındadır.
6. İşlemenin dışarıya verilmesi ve yurt dışına aktarım
Hizmeti sunabilmek için işletmeci, işlemeyi aşağıdaki şekilde dışarıya verir ve bir kısmı Kore dışında gerçekleşir.
• Google LLC — Ülke: ABD. İletişim: https://support.google.com/policies/contact/general_privacy_form. Amaç: reklam gösterimi ve ölçümü (AdMob), Google hesabıyla giriş, abonelik ödemelerinin işlenmesi ve doğrulanması. Veriler: reklam kimliği, cihaz ve ağ bilgileri, girişte e-posta adresi ile hesap kimliği, mağaza işlem bilgileri. Ne zaman ve nasıl: reklam istendiğinde, giriş yapıldığında ve ödeme yapıldığında ağ üzerinden iletilir. Saklama: Google’ın gizlilik politikasına göre
• Supabase Inc. — Ülke: ABD (tüzel kişiliğin bulunduğu yer). İletişim: privacy@supabase.com. Amaç: başvuru ve hesap bilgilerini veritabanında saklamak, şifrelenmiş yedek kopyasını ve abonelik durumunu saklamak. Veriler: 2(a), 2(c) ve 2(d) bentlerindeki bilgiler. Ne zaman ve nasıl: başvuru gönderildiğinde ve yedekleme yapıldığında ağ üzerinden iletilir. Saklama: 4. bölümdeki sürelerin sonuna kadar. ※ Fiziksel saklama yeri Kore Cumhuriyeti’dir (Seul bölgesi); ancak işleten şirket Kore dışında bulunduğundan yurt dışına aktarım olarak bildiriyoruz.
• Vercel Inc. — Ülke: ABD. İletişim: privacy@vercel.com. Amaç: başvuruları alan sunucu ile yedekleme ve yapay zekâ sunucularını işletmek. Veriler: 2(a) bölümündeki bilgiler. Ne zaman ve nasıl: başvuru gönderildiğinde ağ üzerinden iletilir. Saklama: hizmet sözleşmesi sona erene kadar. ※ Şifrelenmiş yedek kopyası bu sunucudan geçmeden doğrudan depolamaya gönderilir.
• 650 Industries, Inc. (hizmet adı Expo) — Ülke: Amerika Birleşik Devletleri (624 University Ave FL1, Palo Alto, CA 94301, USA). İletişim: https://expo.dev/contact. Amaç: uygulama güncellemelerinin dağıtımı (EAS Update). Aktarılan veriler: cihazın işletim sistemi, bir güncellemenin indirilip indirilmediğini belirlemekte kullanılan rastgele belirteç, IP adresi, uygulama ve çalışma zamanı sürümü. Ne zaman ve nasıl: uygulamayı açtığınızda ağ üzerinden gönderilir. Saklama: alıcının gizlilik politikasına göre. ※ Günlük içeriği gönderilmez.
• RevenueCat, Inc. — Ülke: ABD. İletişim: compliance@revenuecat.com. Amaç: abonelik ödemelerini doğrulamak ve abonelik durumunu denetlemek. Veriler: hesap kimliği, mağaza işlem ve ürün kimlikleri, cihaz ve uygulama bilgileri. Ne zaman ve nasıl: abonelik ekranına girildiğinde ve ödeme yapıldığında ağ üzerinden iletilir. Saklama: hizmet sözleşmesi sona erene kadar
• OpenAI OpCo, LLC — Ülke: ABD (1455 Third Street, San Francisco, California 94158, USA). İletişim: dpo@openai.com. Amaç: özet raporu oluşturmak. Veriler: rapor istediğin döneme ait kayıtların başlığı, metni, duygusu ve tarihi. Ne zaman ve nasıl: rapor oluştur düğmesine bastığın anda ağ üzerinden aktarılır. Saklama: işletmecinin sunucusu günlük içeriğini saklamaz — içerik yalnızca özet oluşturulurken bellekte tutulur ve hemen ardından atılır. Yapay zekâ sağlayıcısı bunları kötüye kullanım denetimi için en fazla 30 gün saklar ve sonra siler; bu süre boyunca da model eğitiminde kullanmaz.
⚠ Yapay zekâ raporları için yapılan yurt dışına aktarım ayrı bir rızaya tabidir. Özelliği ilk kez kullandığında yukarıdaki bilgileri uygulama içinde sana gösterir ve rızanı alırız; bu rıza, 2(e) bendindeki hassas bilgi rızasından ayrıdır.
Kişisel verilerinin yurt dışına aktarılmasını reddedebilirsin. Reklamla ilgili aktarımı reddetmek için 7. bölümdeki yöntemle kişiselleştirilmiş reklamları kapat; başvuruyla ilgili aktarım ise “İletişim” özelliğini kullanmazsan hiç doğmaz. Yedeklemeyi açmaz, abone olmaz ve rapor oluşturmazsan bunlara bağlı aktarımlar gerçekleşmez; kayıt yazma dâhil diğer tüm özellikleri aynen kullanabilirsin.
⚠ Uygulama güncelleme denetimi tek istisnadır. Oturum açsanız da açmasanız da, abone olsanız da olmasanız da uygulamayı her açışınızda gerçekleşir ve uygulama içinden kapatılamaz. Gönderilen şey cihazın işletim sistemi ile rastgele bir belirteçtir; günlük içeriği yer almaz — ancak yukarıdaki paragrafta geçen “kullanmazsanız ilgili aktarımlar gerçekleşmez” ifadesinin bu madde için geçerli olmadığını açıkça belirtiriz.
7. Reklam kimlikleri ve diğer otomatik toplama araçları ile reddetme yolları
Hizmet, ücretsiz sürümü kullananlara reklam göstermek için Google AdMob kullanır. AdMob, kişiselleştirilmiş reklam sunmak amacıyla reklam kimliğini toplayabilir ve kullanabilir.
Toplama amacı: kişiselleştirilmiş reklam sunmak, reklam performansını ölçmek ve hileli tıklamayı önlemek
Reddetme (Android): Ayarlar > Gizlilik > Reklamlar > “Reklam kimliğini sil” veya “Reklam kişiselleştirmeyi kapat”
Reddetme (iOS): Ayarlar > Gizlilik ve Güvenlik > İzleme > “Uygulamaların İzleme İzni İstemesine İzin Ver” seçeneğini kapat
Reddetsen de reklamlar görünmeye devam edebilir; ancak bunlar ilgi alanlarına dayanmayan genel reklamlar olur.
Abone olursan hiç reklam gösterilmez ve yukarıdaki reklamla ilgili toplama da gerçekleşmez.
Google’ın reklam amacıyla kişisel verileri nasıl işlediğine dair ayrıntı: https://policies.google.com/technologies/ads
8. İmha usulü ve yöntemi
Usul: süresi dolan veya amacı gerçekleşen kişisel veriler gecikmeksizin imha edilir. Mevzuat saklamayı gerektiriyorsa, bu süre boyunca diğer verilerden ayrı tutulur ve ardından imha edilir.
Yöntem: elektronik dosya biçimindeki bilgiler, kurtarılmasını veya yeniden oluşturulmasını olanaksız kılan teknik yöntemlerle kalıcı olarak silinir.
Cihazında saklanan kayıtlar, fotoğraflar ve kilit bilgileri, uygulamadaki “Her şeyi sıfırla” özelliğini kullandığında veya uygulamayı sildiğinde cihazdan kaldırılır.
Yedeklemeyi açtıysan, sunucuda saklanan şifrelenmiş kopya, uygulamanın yedekleme ekranından sildiğinde ya da hesabını sildiğinde birlikte imha edilir. Hesap silmede önce yedeği imha eder, sonra hesabı sileriz — çünkü hesap önce yok olursa o yedeği silmeye yetkili kimse kalmaz.
Yedeklemeyi açmadıysan cihazındaki kayıtlar işletmecide bulunmadığından işletmeci bunları senin adına silemez.
9. İlgili kişinin ve yasal temsilcinin hakları ile bunların kullanımı
Aşağıdaki hakları istediğin zaman kullanabilirsin.
• Verilerine erişim talep etme • Hata varsa düzeltme talep etme • Silme talep etme • İşlemenin durdurulmasını talep etme • Verilerinin aktarılmasını talep etme (Kişisel Bilgilerin Korunması Kanunu md. 35-2)
Bu hakları 11. bölümdeki iletişim adresi üzerinden yazılı olarak veya e-postayla kullanabilirsin; işletmeci gecikmeksizin işlem yapar.
Verilerindeki bir hatanın düzeltilmesini talep edersen, düzeltme tamamlanana kadar o veriyi kullanmaz ve aktarmayız.
⚠ Yedeğe ilişkin erişim hakkının sınırı: yedeğine erişim talep edersen işletmecinin sana verebileceği tek şey, şifresi çözülemeyen metin ile 2(c) bendindeki üst verilerdir. Kayıtlarını insanın okuyabileceği biçimde veremeyiz — çünkü işletmecide anahtar yoktur. Kendin, kurtarma kodunla istediğin zaman uygulamada geri yükleyebilirsin.
Oluşturduğun yapay zekâ raporlarını uygulamada istediğin zaman silebilirsin. Uygulamada sildiğinde rapor cihazından kaybolur; sunucuda saklanan özet ise 90 gün sonra otomatik olarak silinir. Daha erken silinmesini istersen “İletişim” üzerinden talep edebilirsin.
⚠ Yapay zekânın oluşturduğu özetler gerçeklerden farklı olabilir ve tıbbi ya da psikolojik bir teşhis veya tavsiye değildir. Uygulama, bir raporu bildirmen için bir yol sunar.
14 yaşından küçük bir çocuğun yasal temsilcisi, yukarıdaki hakları çocuk adına kullanabilir.
10. Güvenliğin sağlanmasına yönelik önlemler
• İdari: kişisel verilerle ilgilenen kişi sayısını en aza indirmek ve onlara düzenli eğitim vermek
• Teknik: işleme sistemine erişim yetkilerinin yönetimi, aktarım sırasında şifreleme (HTTPS), uygulama kilidi sırrının özet olarak saklanması ve cihazın güvenli depolamasının (Keystore/Keychain) kullanılması
• Yedeklemede uçtan uca şifreleme: yedek kopyası önce senin cihazında şifrelenir, sonra aktarılır; şifre çözme anahtarı yalnızca o cihazda ve senin kurtarma kodunda bulunur. İşletmecinin sunucusunda bu anahtar yoktur.
• Fiziksel: kişisel verilerin bulunduğu sunucular yurt içi ve yurt dışı bulut sağlayıcılarının veri merkezlerinde yer alır ve bu sağlayıcıların fiziksel erişim denetimi politikalarına tabidir.
⚠ Uygulama kilidi ekrana erişimi engeller; cihazda saklanan günlük dosyalarının kendisini şifrelemez. Cihaz kaybolur veya ele geçirilir ve cihazın kendi güvenliği aşılırsa kayıtların içeriği açığa çıkabilir.
11. Veri koruma sorumlusu ile erişim taleplerini alan ve işleyen birim
İşletmeci, kişisel verilerin işlenmesine ilişkin işlerin genel sorumluluğunu üstlenir ve kullanıcıların şikâyetleri ile zararın giderilmesi taleplerini karşılamak üzere aşağıdaki veri koruma sorumlusunu görevlendirir.
• Veri koruma sorumlusu: Son Hwi-seong (görevi: temsilci)
• İletişim: support@vivace-games.com
• Erişim taleplerini alan ve işleyen birim: yukarıdakiyle aynı
Hizmeti kullanırken doğan her türlü veri koruma sorusunu, şikâyetini veya zararın giderilmesi talebini veri koruma sorumlusuna iletebilirsin. İşletmeci gecikmeksizin yanıtlar ve gereğini yapar.
12. Hak ihlallerinde başvuru yolları
Kişisel verilerinin ihlali nedeniyle giderim almak için aşağıdaki Kore kurumlarına uyuşmazlık çözümü veya danışma başvurusu yapabilirsin.
• Kişisel Bilgi Uyuşmazlıkları Arabuluculuk Kurulu: 1833-6972 (Kore’den) / www.kopico.go.kr
• Gizlilik İhlali İhbar Merkezi: 118 (Kore’den) / privacy.kisa.or.kr
• Yüksek Savcılık, Siber Soruşturma Dairesi: 1301 (Kore’den) / www.spo.go.kr
• Ulusal Polis Teşkilatı, Siber Soruşturma Bürosu: 182 (Kore’den) / ecrm.police.go.kr
Ayrıca, Kişisel Bilgilerin Korunması Kanunu’nun 35. (erişim), 36. (düzeltme ve silme) veya 37. (işlemenin durdurulması) maddeleri uyarınca yapılan bir talep hakkında kamu kurumu yöneticisinin işlemi ya da işlem yapmaması nedeniyle hakları veya menfaatleri ihlal edilen kişi, İdari İtiraz Kanunu’nun öngördüğü şekilde idari itirazda bulunabilir.
13. Bu gizlilik politikasındaki değişiklikler
Bu gizlilik politikası yürürlük tarihinden itibaren uygulanır.
Mevzuat, politika veya güvenlik teknolojisindeki değişiklikler nedeniyle içerik eklenmesi, silinmesi veya değiştirilmesi hâlinde, değişikliği ve yürürlük tarihini uygulama içi duyurular ve bu belge aracılığıyla gecikmeksizin bildiririz.
Değişiklik geçmişi
• 2026-08-09 ilk kez yürürlüğe kondu
• 2026-08-11 yaklaşan değişiklik yayımlandı — aylık abonelik ödemesi ile yedekleme/geri yükleme getirilmesi planlanıyor (ana metin henüz değişmedi)
• 2026-08-12 yaklaşan değişiklik yayımlandı — yapay zekâ özet raporu özelliğinin getirilmesi planlanıyor (ana metin henüz değişmedi)
• 2026-08-23 değişiklik — yukarıdaki iki duyuru ana metne işlendi. Aylık abonelik, yedekleme/geri yükleme ve yapay zekâ özet raporlarına ilişkin işleme faaliyetleri 1, 2, 3, 4, 6, 8, 9 ve 10. bölümlere eklendi.
• 2026-09-01 değişiklik — hizmet kullanım istatistikleri (etkin kullanıcı sayımı) için cihaz tanımlayıcısı toplanması 2., 3. ve 4. maddelere eklendi ve 2. maddedeki yaş doğrulama bildirimi genişletildi.
• 2026-09-02 değişiklik — 2. maddede, kullanım tarihinin yalnızca uygulama başlatıldığında değil, uygulamaya geri dönüldüğünde de (en fazla beş dakikada bir) kaydedildiği ve oturum açılmışsa cihaz tanımlayıcısı yerine hesaba kaydedildiği belirtilmiştir.
• 2026-09-09 değişiklik — uygulama açılırken yapılan güncelleme denetimi (cihaz işletim sistemi ve rastgele belirtecin gönderilmesi) 2. bölümde açıklandı ve 6. bölümdeki alıcılara 650 Industries, Inc. eklendi.