Morrowly 홈

정책 초안 · 작성일 2026년 9월 21일

개인정보처리방침

현재 검토 중인 초안입니다. 운영자 법적 성명·보유기간 등 운영 정보를 확정한 뒤 시행일과 함께 정식 정책을 공지합니다.

1. 처리 목적과 항목

Morrowly는 로그인, 계정 식별, 재무 계획 저장 및 시뮬레이션 제공을 위해 다음 정보를 처리합니다.

  • Google 로그인: 인증 제공자, Google 계정 식별자, 이메일, 프로필 이름. 서비스의 계정 번호와 생성·수정 시각도 저장합니다. 프로필 이름은 표시 이름의 기본값으로 쓰며 내 계정에서 바꾸거나 지울 수 있습니다. 생일 등 다른 Google 정보는 받지 않습니다.
  • 재무 정보와 계획: 사용자가 입력한 출생연월, 현금·자산·부채, 소득·지출, 항목 이름, 계획 이름, 기간·가정 및 인생 이벤트.
  • 가구 공유: 가구 이름, 가구 멤버십(역할, 초대한 사람, 참여·최근 열람 시각), 초대 링크 기록(원문이 아닌 해시값, 만료·사용 시각과 사용한 계정).
  • API 토큰(가구 소유자가 만든 경우): 토큰 이름, 원문이 아닌 해시값, 권한, 만료·마지막 사용·폐기 시각. 토큰 원문은 만들 때 한 번만 보여 주고 저장하지 않으며, 토큰 이름은 암호화해 저장합니다. 토큰으로 들어온 요청은 그 가구의 재무 정보·계획을 고른 권한 안에서 읽고 수정합니다.
  • AI 계산 도우미 모로(맥스 요금제): 대화 제목, 질문과 답, 변경 제안, 대화마다 고른 AI 모델, 가구·월별 AI 사용 비용. 대화 내용은 암호화해 저장하고, 대화·계획을 지우거나 계정을 삭제하면 함께 삭제됩니다.
  • 계정 활동 기록: 가입, 계정 삭제, 체험 시작, 가구 초대·참여·내보내기·나가기·이름 변경, API 토큰 만들기·수정·폐기, 구독 시작·변경(결제 대행사가 알려 준 상태)과 운영자가 한 조치의 일시. 계정·가구 번호만 남기고 이메일·이름·가구 이름·재무 정보는 넣지 않습니다. 부정 이용 확인과 문의 대응에 씁니다.
  • 로그인 유지 및 요청 보호: 세션 쿠키와 위조 요청 방지용 쿠키.
  • 방문 통계(분석 쿠키에 동의한 경우만): Google Analytics 쿠키 식별자, 방문한 페이지와 이용 기록, 기기·브라우저 정보, 대략적인 지역. 광고나 맞춤형 광고에는 쓰지 않습니다.
  • 서비스 안내 메일: 가입 환영, 무료 체험 종료, 월간 순자산 기록 알림, 계정 삭제 확인을 이메일로 보냅니다(체험 안내는 가구 소유자에게, 월간 기록 알림은 설정에서 끌 수 있음). 계정 삭제 확인은 삭제를 마친 뒤 한 번 보내고 주소는 남기지 않습니다. 광고 메일은 보내지 않습니다. 결제 영수증과 결제 실패 안내는 판매자인 Polar 가 보냅니다.
  • 의견 보내기: 앱에서 보낸 글, 보낸 계정의 이메일과 계정 번호, 보내던 화면 주소. 운영자 메일(info@morrowly.app)로 전달해 답장과 서비스 개선에 쓰고, 서비스 데이터베이스에는 저장하지 않습니다.
  • 오류 기록: 앱이나 서버에서 오류가 나면 오류 내용, 오류가 난 화면 주소, 기기·브라우저 정보. 오류를 고치는 데만 씁니다.

가구에 초대를 수락하면 그 가구의 멤버(소유자 포함)는 서로의 이메일과 가구의 재무 정보·계획을 보고 수정할 수 있습니다. 초대 링크를 받은 사람은 로그인 후 가구 이름과 소유자 이메일을 볼 수 있으므로, 링크는 함께 쓸 사람에게만 전달해 주세요.

별도의 비밀번호, Google 프로필 사진·전화번호는 저장하지 않습니다. 각 항목의 필수·선택 구분과 처리의 법적 근거는 정식 시행 전 확정하여 안내합니다.

2. 수집 방법과 간편 계산

로그인 정보는 Google 인증 과정에서 전달받고, 재무 정보는 이용자가 직접 입력합니다. 로그인 없는 간편 계산의 입력값은 서버로 전송되어 계산에 사용되며 간편 계산 API에서는 데이터베이스에 저장하지 않습니다. 서버·호스팅의 접속 로그 처리 범위와 보유기간은 운영 환경 확정 후 안내합니다.

3. 보유기간과 파기

저장된 계정·재무 정보·계획은 이용자의 계정 삭제 요청 처리 시 운영 데이터베이스에서 함께 삭제됩니다. 이용자가 소유한 가구는 그 재무 정보·계획과 함께 삭제되고, 다른 사람의 가구에서는 멤버십만 삭제됩니다. 이때 그 가구에서 작성·수정한 계획은 그 가구에 남습니다. 세션도 종료됩니다. 폐기한 API 토큰은 해시값과 폐기 시각을 남겼다가 가구가 삭제될 때 함께 삭제됩니다. 계정 활동 기록은 계정을 삭제해도 남지만 계정 번호에 이어지는 이메일·이름이 함께 지워져 누구의 기록인지 알 수 없게 됩니다. 백업 보유기간과 삭제 주기, 접속·보안 로그 보유기간, 법령에 따른 별도 보존 여부 및 파기 절차는 정식 시행 전 확정할 항목입니다.

4. 처리위탁·제3자 제공·국외 이전

Google을 통한 인증을 사용합니다. Google 자체의 정보 처리는 Google 개인정보처리방침을 참고할 수 있습니다.

모로(AI 계산 도우미)를 쓰면 답을 만들기 위해 OpenAI(미국)의 모델에 질문, 그 대화의 최근 질문과 답, 현재 재무·계획 요약(자산·부채·수입·지출·이벤트와 계산 결과)을 보냅니다. 질문할 때마다 암호화된 연결(HTTPS)로 전송하고, OpenAI 가 대화를 저장하지 않도록 요청합니다(store=false). 전송된 정보의 처리는 OpenAI의 API 정책(OpenAI)을 따릅니다. 모로를 쓰지 않으면 이 전송은 없습니다. 국외 이전의 법적 근거와 보유기간 표기는 정식 시행 전 확정합니다.

앱과 API 서버는 운영자가 직접 관리하는 국내 서버에서 운영하고, 다음 업체에 처리를 맡깁니다.

  • Supabase: 데이터베이스 운영. 데이터는 대한민국(서울) 리전에 저장합니다.
  • Cloudflare: 소개 페이지 호스팅, 서비스로 오가는 트래픽의 보안 연결과 전달, 데이터베이스 백업 보관, 쿠키를 쓰지 않는 방문 통계(Cloudflare Web Analytics).
  • Google: 분석 쿠키에 동의한 경우의 방문 통계(Google Analytics).
  • Sentry(Functional Software): 앱·서버 오류 기록의 수집과 알림.
  • Amazon Web Services: 서비스 안내 메일 발송과 발송 대기(Amazon SES·SQS, 서울 리전).
  • Polar(Polar Software): 유료 요금제의 판매와 결제(판매자). 구독할 때 가구 소유자의 이메일과 구매자 번호를 넘기고, Polar 결제창에서 입력한 결제 정보는 Polar 와 결제 대행사가 직접 받습니다. Morrowly 는 결제 정보를 저장하지 않고 구독 상태만 받아 둡니다.

여섯 업체는 미국 회사로, 처리 과정에서 정보가 국외에서 처리될 수 있습니다. 업체별 처리 국가, 이전 일시·방법, 보유기간과 국외 이전의 법적 근거는 정식 시행 전 확정해 기재합니다.

5. 쿠키의 사용

꼭 필요한 쿠키: 로그인 상태 유지와 요청 보호를 위한 JSESSIONID·XSRF-TOKEN(앱, 브라우저를 닫으면 사라집니다)과 쿠키 선택을 기억하는 morrowly-consent(6개월). 브라우저 설정에서 삭제하거나 차단할 수 있으나 로그인과 저장 기능이 제한될 수 있습니다.

분석 쿠키: 처음 방문할 때 동의를 묻고, 허용한 경우에만 Google Analytics 가 _ga 와 _ga_ 로 시작하는 쿠키(최대 2년)를 저장합니다. 거부해도 모든 기능을 쓸 수 있습니다. 선택은 페이지 아래의 ‘쿠키 설정’(앱에서는 내 계정)에서 언제든 바꿀 수 있고, 거부로 바꾸면 저장된 분석 쿠키를 지웁니다.

Cloudflare Web Analytics 는 쿠키를 쓰지 않고 방문한 페이지·유입 경로 같은 집계 통계만 냅니다. 호스팅(Cloudflare)이 보안을 위해 추가하는 쿠키는 정식 시행 전 확인해 안내합니다.

6. 이용자의 권리

로그인 후 재무 정보와 계획을 확인·수정하고, 설정에서 계정을 삭제할 수 있습니다. 개인정보 열람, 정정·삭제, 처리정지 등 권리 행사와 대리인을 통한 요청은 info@morrowly.app으로 문의할 수 있습니다. 구체적인 본인·대리인 확인 절차는 정식 시행 전 안내합니다. 아동 이용 정책 및 필요한 법정대리인 절차도 정식 시행 전 확정합니다.

7. 안전성 확보

이메일과 저장된 재무·계획 문서에 암호화를 적용하고, API 토큰은 원문 대신 해시값만 저장하며, 로그인한 계정에 속한 데이터만 접근하도록 제한합니다. 세션 보호 및 위조 요청 방지 기능을 사용합니다. 운영 환경의 접근권한 관리, 로그 점검 및 기타 보호 조치는 정식 운영 기준에 맞추어 확정합니다.

8. 담당자와 권익구제

운영 형태: 개인 운영. 운영자 법적 성명과 개인정보 보호 담당자명은 확인 중입니다. 문의 이메일: info@morrowly.app. 계정 삭제는 로그인 후 설정에서 이용할 수 있습니다. 개인정보 관련 상담·신고 안내는 개인정보 포털에서 확인할 수 있습니다.

9. 변경 안내

이 문서는 현재 구현을 바탕으로 작성한 검토용 초안입니다. 운영 정보와 처리 근거를 확정한 정식 방침에는 시행일을 기재하며, 변경 시 변경 내용과 적용일을 안내합니다.