개인정보처리방침

리코타(이하 "회사")는 리코타 앱(이하 "서비스")을 운영함에 있어 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립하여 공개합니다.

제1조. 개인정보의 처리 목적

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

제2조. 처리하는 개인정보 항목

구분 항목
필수 (회원가입) UID, 이메일 주소, 닉네임, 생년월일, 인증 제공자(Google/Apple/이메일)
자동 수집 기기 정보(OS, 모델명), 앱 사용 기록, 오류 로그, FCM 토큰
광고 (동의 시) 광고 식별자 - IDFA(iOS), AAID(Android)
AI 분석 (사용자 선택) 습관명, 닉네임, 습관 통계 (Cloud Functions를 통해 OpenAI에 전송, 앱 내 설정에서 비활성화 가능)
결제 구매 및 구독 거래 정보 (RevenueCat 경유, 카드번호 등 결제 수단 정보는 수집하지 않음)
다이어리 사진 (사용자 선택) 사용자가 다이어리에 첨부한 사진 (Firebase Storage에 암호화 전송하여 저장, 계정 삭제 시 즉시 파기)
습관명은 사용자가 자유롭게 입력하는 항목입니다. 건강, 질병 등 민감한 정보를 습관명에 포함하지 않도록 권장합니다. 습관명에 포함된 정보는 AI 분석 시 외부(OpenAI)로 전송될 수 있습니다.

제3조. 개인정보의 처리 및 보유 기간

회사는 법령에 따른 개인정보 보유 및 이용 기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유 및 이용 기간 내에서 개인정보를 처리 및 보유합니다.

제4조. 개인정보의 제3자 제공

회사는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 다음의 경우에 한하여 제3자에게 제공합니다.

제공받는 자 목적 항목 보유 기간
Google (AdMob) 맞춤형 광고 제공 IDFA/AAID, 광고 상호작용 정보 Google 개인정보처리방침에 따름

거부 방법: iOS 설정 > 개인정보 보호 및 보안 > 추적에서 허용 해제, Android 설정 > Google > 광고에서 광고 ID 삭제. 거부 시 맞춤형 광고 대신 일반 광고가 표시되며, 서비스 이용에는 제한이 없습니다.

제5조. 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁업체 위탁 업무 연락처
Google LLC (Firebase) 데이터 저장, 사용자 인증, 앱 분석, 오류 보고, 푸시 알림 Firebase 지원
RevenueCat Inc. 구독 및 결제 처리 support@revenuecat.com
OpenAI LLC AI 습관 분석 처리 privacy@openai.com

제6조. 개인정보의 국외 이전

회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전하고 있습니다.

이전받는 자 이전 국가 이전 항목 이전 목적 근거 이전 방법/시기 보유 기간
Google LLC (개인정보처리방침) 미국 UID, 이메일, 습관 데이터, 다이어리 사진, 오류 로그, 앱 사용 기록, FCM 토큰 데이터 저장, 인증, 앱 분석, 오류 보고, 푸시 알림 서비스 이용계약 이행에 필요 Firebase SDK를 통한 네트워크 전송 / 서비스 이용 시 수시 회원 탈퇴 시까지 (Analytics: 최대 14개월)
Google LLC - AdMob (개인정보처리방침) 미국 IDFA/AAID, 광고 상호작용 정보 맞춤형 광고 제공 정보주체 동의 AdMob SDK를 통한 네트워크 전송 / 광고 노출 시 Google 광고 정책에 따름
RevenueCat Inc. (개인정보처리방침) 미국 UID, 거래 정보 구독 및 결제 관리 서비스 이용계약 이행에 필요 RevenueCat SDK를 통한 네트워크 전송 / 구매 및 구독 발생 시 회원 탈퇴 시까지 (단, 전자상거래법에 따라 결제 기록 5년 보관)
OpenAI LLC (개인정보처리방침) 미국 습관명, 닉네임, 습관 통계 AI 습관 분석 (사용자 선택) 정보주체 동의 Cloud Functions를 통한 API 전송 / AI 분석 요청 시 남용 방지 목적의 로그로 최대 30일 보관될 수 있음 (모델 학습에는 사용되지 않음)

국외 이전 거부 방법:

제7조. 정보주체의 권리와 행사 방법

정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

행사 방법: ricottahabit@gmail.com으로 요청하거나, 앱 내 설정에서 계정 탈퇴를 통해 행사할 수 있습니다. 요청 시 10일 이내에 조치하겠습니다.

제8조. 개인정보의 파기 절차 및 방법

회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

제9조. 개인정보의 안전성 확보 조치

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

제10조. 자동 수집 장치의 설치/운영 및 거부

회사는 다음과 같은 자동 수집 장치를 운영합니다.

거부 방법:

제11조. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

제12조. 개인정보 처리방침의 변경

이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 앱 내 공지를 통하여 고지할 것입니다.

제13조. 만 14세 미만 아동의 개인정보

회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만 아동이 서비스에 가입한 사실을 알게 된 경우 해당 아동의 개인정보를 즉시 파기하며, 법정대리인은 ricottahabit@gmail.com으로 연락하여 아동의 개인정보 삭제를 요청할 수 있습니다.

시행일자: 2026-02-24

Privacy Policy

Ricotta (hereinafter "Company") establishes and discloses the following Privacy Policy in accordance with Article 30 of the Personal Information Protection Act (PIPA) of the Republic of Korea, in order to protect the personal information of data subjects and to promptly and smoothly handle related complaints in the operation of the Ricotta app (hereinafter "Service").

Article 1. Purpose of Processing Personal Information

The Company processes personal information for the following purposes. Personal information being processed shall not be used for purposes other than those stated below, and if the purpose of use changes, the Company will take necessary measures such as obtaining separate consent.

Article 2. Personal Information Items Processed

Category Items
Required (Registration) UID, email address, nickname, date of birth, authentication provider (Google/Apple/Email)
Automatically Collected Device information (OS, model), app usage records, error logs, FCM token
Advertising (With Consent) Advertising identifiers - IDFA (iOS), AAID (Android)
AI Analysis (User's Choice) Habit name, nickname, habit statistics (sent to OpenAI via Cloud Functions; can be disabled in app settings)
Payment Purchase and subscription transaction information (via RevenueCat; payment method details such as card numbers are not collected)
Diary Photos (User's Choice) Photos attached to the diary by the user (encrypted and stored in Firebase Storage; immediately destroyed upon account deletion)
Habit names are freely entered by the user. We recommend not including sensitive information such as health conditions or medical details in habit names. Information included in habit names may be transmitted to an external service (OpenAI) during AI analysis.

Article 3. Retention and Processing Period of Personal Information

The Company processes and retains personal information within the retention and use period prescribed by law or as agreed upon when collecting personal information from data subjects.

Article 4. Provision of Personal Information to Third Parties

The Company processes personal information only within the scope specified in Article 1 and provides it to third parties only in the following cases.

Recipient Purpose Items Retention Period
Google (AdMob) Personalized ad delivery IDFA/AAID, ad interaction data Per Google Privacy Policy

How to Opt Out: On iOS, go to Settings > Privacy & Security > Tracking and disable tracking. On Android, go to Settings > Google > Ads and delete the advertising ID. Opting out will result in generic ads being shown instead of personalized ads, with no restrictions on service use.

Article 5. Entrustment of Personal Information Processing

The Company entrusts personal information processing to the following parties for smooth service provision.

Trustee Entrusted Tasks Contact
Google LLC (Firebase) Data storage, user authentication, app analytics, error reporting, push notifications Firebase Support
RevenueCat Inc. Subscription and payment processing support@revenuecat.com
OpenAI LLC AI habit analysis processing privacy@openai.com

Article 6. Cross-Border Transfer of Personal Information

The Company transfers personal information overseas as follows to provide the Service.

Recipient Country Items Transferred Purpose Legal Basis Method/Timing Retention Period
Google LLC (Privacy Policy) United States UID, email, habit data, diary photos, error logs, app usage records, FCM token Data storage, authentication, app analytics, error reporting, push notifications Necessary for service contract performance Network transmission via Firebase SDK / on an ongoing basis during service use Until account deletion (Analytics: up to 14 months)
Google LLC - AdMob (Privacy Policy) United States IDFA/AAID, ad interaction data Personalized ad delivery Data subject consent Network transmission via AdMob SDK / upon ad display Per Google advertising policies
RevenueCat Inc. (Privacy Policy) United States UID, transaction information Subscription and payment management Necessary for service contract performance Network transmission via RevenueCat SDK / upon purchase or subscription Until account deletion (payment records retained for 5 years per the E-Commerce Act)
OpenAI LLC (Privacy Policy) United States Habit name, nickname, habit statistics AI habit analysis (user's choice) Data subject consent API transmission via Cloud Functions / upon AI analysis request May be retained in logs for up to 30 days for abuse prevention (not used for model training)

How to Refuse Cross-Border Transfer:

Article 7. Rights of Data Subjects and How to Exercise Them

Data subjects may exercise the following rights regarding their personal information at any time.

How to Exercise: Send a request to ricottahabit@gmail.com, or delete your account through the app settings. Requests will be processed within 10 days.

Article 8. Destruction Procedure and Methods of Personal Information

When personal information becomes unnecessary due to expiration of the retention period or achievement of the processing purpose, the Company will destroy it without delay.

Article 9. Measures to Ensure the Security of Personal Information

The Company takes the following measures to ensure the security of personal information.

Article 10. Installation, Operation, and Refusal of Automatic Data Collection

The Company operates the following automatic data collection technologies.

How to Opt Out:

Article 11. Privacy Officer

The Company has designated the following Privacy Officer to oversee all personal information processing activities and to handle complaints and remedies related to personal information.

Article 12. Changes to the Privacy Policy

This Privacy Policy is effective from the effective date. In the event of additions, deletions, or corrections due to changes in laws or policies, the Company will notify users through in-app announcements at least 7 days prior to the effective date of such changes.

Article 13. Personal Information of Children Under 14

The Company does not collect personal information from children under 14 years of age. If the Company becomes aware that a child under 14 has registered for the Service, the child's personal information will be immediately destroyed. Legal guardians may contact ricottahabit@gmail.com to request the deletion of a child's personal information.

Effective Date: February 24, 2026

プライバシーポリシー

Ricotta(以下「当社」)は、Ricottaアプリ(以下「本サービス」)の運営にあたり、大韓民国「個人情報保護法」第30条に基づき、情報主体の個人情報を保護し、これに関する苦情を迅速かつ円滑に処理できるよう、以下のとおりプライバシーポリシーを策定し公開いたします。

第1条 個人情報の処理目的

当社は以下の目的のために個人情報を処理します。処理している個人情報は以下の目的以外の用途には使用せず、利用目的が変更される場合には別途同意を取得する等、必要な措置を講じます。

第2条 処理する個人情報の項目

区分 項目
必須(会員登録) UID、メールアドレス、ニックネーム、生年月日、認証プロバイダ(Google/Apple/メール)
自動収集 端末情報(OS、機種名)、アプリ利用記録、エラーログ、FCMトークン
広告(同意時) 広告識別子 - IDFA(iOS)、AAID(Android)
AI分析(ユーザーの選択) 習慣名、ニックネーム、習慣統計(Cloud Functionsを介してOpenAIに送信、アプリ内設定で無効化可能)
決済 購入およびサブスクリプションの取引情報(RevenueCat経由、カード番号等の決済手段情報は収集しません)
ダイアリー写真(ユーザーの選択) ユーザーがダイアリーに添付した写真(Firebase Storageに暗号化送信して保存、アカウント削除時に即時廃棄)
習慣名はユーザーが自由に入力する項目です。健康状態や病歴等の機密情報を習慣名に含めないことを推奨します。習慣名に含まれる情報はAI分析時に外部(OpenAI)に送信される場合があります。

第3条 個人情報の処理および保有期間

当社は、法令に定められた個人情報の保有および利用期間、または情報主体から個人情報を収集する際に同意を得た保有および利用期間内で個人情報を処理・保有します。

第4条 個人情報の第三者提供

当社は情報主体の個人情報を第1条に定める範囲内でのみ処理し、以下の場合に限り第三者に提供します。

提供先 目的 項目 保有期間
Google(AdMob) パーソナライズド広告の提供 IDFA/AAID、広告インタラクション情報 Googleプライバシーポリシーに準拠

拒否方法:iOSでは設定 > プライバシーとセキュリティ > トラッキングで許可を解除、Androidでは設定 > Google > 広告で広告IDを削除。拒否した場合、パーソナライズド広告の代わりに一般広告が表示されますが、サービスの利用に制限はありません。

第5条 個人情報処理の委託

当社は円滑なサービス提供のため、以下のとおり個人情報処理業務を委託しています。

受託業者 委託業務 連絡先
Google LLC(Firebase) データ保存、ユーザー認証、アプリ分析、エラー報告、プッシュ通知 Firebaseサポート
RevenueCat Inc. サブスクリプションおよび決済処理 support@revenuecat.com
OpenAI LLC AI習慣分析処理 privacy@openai.com

第6条 個人情報の国外移転

当社はサービス提供のため、以下のとおり個人情報を国外に移転しています。

移転先 移転国 移転項目 移転目的 根拠 移転方法・時期 保有期間
Google LLC(プライバシーポリシー 米国 UID、メール、習慣データ、ダイアリー写真、エラーログ、アプリ利用記録、FCMトークン データ保存、認証、アプリ分析、エラー報告、プッシュ通知 サービス利用契約の履行に必要 Firebase SDKによるネットワーク送信/サービス利用時に随時 退会時まで(Analytics:最大14ヶ月)
Google LLC - AdMob(プライバシーポリシー 米国 IDFA/AAID、広告インタラクション情報 パーソナライズド広告の提供 情報主体の同意 AdMob SDKによるネットワーク送信/広告表示時 Google広告ポリシーに準拠
RevenueCat Inc.(プライバシーポリシー 米国 UID、取引情報 サブスクリプションおよび決済管理 サービス利用契約の履行に必要 RevenueCat SDKによるネットワーク送信/購入・サブスクリプション発生時 退会時まで(電子商取引法に基づき決済記録は5年保管)
OpenAI LLC(プライバシーポリシー 米国 習慣名、ニックネーム、習慣統計 AI習慣分析(ユーザーの選択) 情報主体の同意 Cloud FunctionsによるAPI送信/AI分析リクエスト時 不正利用防止目的のログとして最大30日間保管される場合があります(モデル学習には使用されません)

国外移転の拒否方法

第7条 情報主体の権利と行使方法

情報主体は、当社に対していつでも以下の個人情報保護に関する権利を行使することができます。

行使方法ricottahabit@gmail.comにご連絡いただくか、アプリ内設定からアカウント削除により行使できます。ご請求から10日以内に対応いたします。

第8条 個人情報の廃棄手順および方法

当社は、個人情報の保有期間の経過、処理目的の達成等により個人情報が不要になった場合、遅滞なく当該個人情報を廃棄します。

第9条 個人情報の安全性確保措置

当社は個人情報の安全性確保のため、以下の措置を講じています。

第10条 自動収集装置の設置・運用および拒否

当社は以下の自動収集技術を運用しています。

拒否方法

第11条 個人情報保護責任者

当社は、個人情報処理に関する業務を統括し、個人情報処理に関する情報主体の苦情処理および被害救済等のため、以下のとおり個人情報保護責任者を指定しています。

第12条 プライバシーポリシーの変更

本プライバシーポリシーは施行日より適用されます。法令およびポリシーに基づく変更内容の追加、削除および修正がある場合には、変更事項の施行7日前からアプリ内のお知らせを通じて告知いたします。

第13条 14歳未満の児童の個人情報

当社は14歳未満の児童の個人情報を収集しません。14歳未満の児童が本サービスに登録した事実が判明した場合、当該児童の個人情報を直ちに廃棄します。法定代理人はricottahabit@gmail.comにご連絡いただき、児童の個人情報の削除を請求することができます。

施行日:2026年2月24日