첫백일+

개인정보처리방침

시행일: 2026년 9월 19일 · 앱 버전 1.3 · 보호자 자리 구매 및 복원 지원

아기의 첫 100일과 그 이후를 보호자가 기록하는 앱입니다.

혼자 기록할 때 아기 기록은 기기에 보관합니다. ‘함께 기록’을 선택하면 아기 정보와 육아 기록을 기기에서 암호화하여 공유 서버에 저장하고, 직접 승인한 보호자와 주고받습니다. 기본 구성원은 소유자를 포함한 2명이며, 추가 자리 구매로 최대 4명까지 함께 기록합니다. 광고·분석·추적 SDK는 사용하지 않습니다. 공유를 선택하지 않아도 기록 기능을 사용할 수 있습니다.

1. 기기에서 처리하는 정보와 목적

정보목적
아기 이름(별명 가능), 생년월일, 선택한 성별아기 표시, 생후 일수별 기록 구분 및 월령별 육아·접종 안내
체중, 실제 측정 시각, 수유 방식과 적용 시작 시각날짜별 기록·변경 이력 보존 및 선택형 하루 분유 참고량 계산
분유·유축 모유의 먹은 양, 직접 모유의 횟수·선택한 시간, 소변·대변의 발생 시각, 수유·수면·트림의 시작과 종료, 간편 수면의 추정 시간·배정 날짜·확인한 종료 시각합계·평균·시간표·기념 카드 표시 및 최근 시작 간격 기반 다음 수유 시각 예상
보호자가 입력한 체온, 측정 시각, 약 이름, 실제 투약량·단위, 먹인 시각과 메모, 선택한 투약 확인 알림 시각체온·투약 이력과 하루 요약 표시, 보호자가 정한 일회성 알림, 기록 수정·내보내기·삭제
실제 발생, 입력, 수정, 워치에서 전달된 시각 및 변경 이력기록 정렬·수정 확인·중복 저장 방지
직접 입력하거나 참고 계산 확인 후 선택한 하루 분유 기준량, 설정·해제 시각 및 변경 이력분유 기록량과 사용자 설정값의 비율 표시, 설정 보존·내보내기
출석 날짜, 적립 시각과 기준 시간대, 기존 기록에서 전환한 도장 구분, 받은 선물, 출석·30일·100일 축하를 표시한 상태하루 한 번 출석 도장, 선물 지급·보유 상태와 선택한 캐릭터 유지. 기기 내 보관·내보내기·삭제
선택한 소품, 수유 예상 및 수동 알림 설정, 예약 시각·식별자 및 지난 예약 식별자, 기기 간 전송 식별자화면 유지, 수유 예상 15분 전·미기록 확인·수동 알림, 중복 알림 방지 및 연결한 워치와 기록 전달
직접 등록한 접종·검진·진료 일정의 종류, 이름, 날짜·선택한 시각, 완료 여부, 입력·수정·완료 확인 시각, 알림 선택, 연결한 접종 안내 ID앱 내 캘린더 표시, 선택한 시점의 로컬 알림, 일정 관리 및 내보내기·삭제

위 표의 정보는 기기에서 처리하며, 선택한 보호자 공유의 전송 범위는 아래 2항과 같습니다. 아기의 건강 상태, 정상 여부, 적정 수유량이나 배고픈 시각을 판정하지 않습니다. 기록된 최신 체중과 수유 방식·월령을 기기에서 사용해 HSE 공식 자료 기반 하루 분유 참고량을 계산할 수 있습니다. 적용 조건을 보호자가 확인하고 선택해야 하루 기준으로 저장하며, 직접 입력도 가능합니다. 체중 변경만으로 저장된 기준을 바꾸지 않습니다. 기준을 100%로 표시하지만 충분히 먹었는지를 평가하지 않습니다. 기준량은 수유 예측이나 알림에 사용하지 않으며 설정과 변경 이력은 기기에만 보관합니다. 다음 수유 예상은 기기에서 최근 기록 간격을 계산한 참고 정보이며 실제 배고픔을 측정하지 않습니다. 알림 문구에는 아기 이름과 일정 이름·종류·예약 날짜가 표시될 수 있으며 잠금 화면 미리보기는 기기의 알림 설정에서 관리할 수 있습니다.

간편 수면은 보호자가 확인한 종료 시각과 대략 잔 시간을 보관하고 시작 시각을 계산해 보여줍니다. 입력 시각과 수정 이력을 따로 보존하며, 시각을 확인한 구간은 일과표에 표시하고 자정을 기준으로 날짜별로 나눕니다. 예전 기록이나 시각을 특정하지 않은 음성 기록에는 임의의 시각을 채우지 않고, 사용자가 시각을 추가할 수 있습니다. 추정 기록은 타이머 기록과 구분하며 내보내기·삭제에 포함합니다.

육아 안내는 생년월일로 현재 시기를 표시합니다. 공식 자료 링크를 열 때 아기 기록을 URL에 첨부하지 않습니다. 접종·검진·진료 캘린더는 기기에 저장하고, 보호자 공유를 선택하면 일정 내용을 함께 보며 병원·질병관리청·Apple 캘린더·Watch 일정과 자동 연동하지 않습니다. 사용자가 선택하면 Apple 기본 일정 추가 화면으로 제목·날짜·시각을 전달해 원하는 캘린더에 사본을 저장할 수 있습니다. 추가 이후 변경·삭제는 각 앱에서 관리하며, 앱은 Apple 캘린더의 다른 일정을 읽지 않습니다. 캘린더는 Day 100 이후에도 사용할 수 있으며 전체 내보내기·삭제에 포함됩니다.

체온·투약은 보호자가 직접 입력한 기록입니다. 앱은 체온을 측정하거나 발열을 진단하지 않고, 약 종류·용량·복용 간격을 추천하거나 계산하지 않습니다. 투약 확인 알림은 사용자가 정한 시각에 한 번 표시하며 약 이름이나 용량을 알림 문구에 넣지 않습니다. 알림을 눌러도 투약 기록을 자동으로 만들지 않고, 실제 먹인 양과 시각을 확인하고 저장해야 새 기록을 남깁니다.

2. 선택한 보호자와 함께 기록

설정의 ‘함께 기록’에서 공유 시작 또는 초대 수락을 확인할 때 서버 연결을 만듭니다. 이메일이나 비밀번호를 입력하는 가입은 없지만, 접근 권한을 확인하기 위한 서버용 사용자 식별자가 만들어집니다. 초대 링크를 받은 사람은 수락을 요청하고, 초대한 보호자가 6자리 확인 번호로 승인한 뒤 같은 아기의 기록에 접근합니다. 기본 구성원은 초대한 소유자를 포함해 두 명입니다. 소유자가 추가 자리를 구매하면 최대 네 명까지 직접 승인하여 연결할 수 있습니다. 소유자는 특정 보호자의 접근을 해제할 수 있으며 다시 연결하려면 새 초대와 승인이 필요합니다. 이미 상대 기기에 저장된 사본은 회수되지 않습니다.

서버에서 처리하는 정보사용 목적·보관
암호화된 아기 이름·생년월일·성별, 수유·수면·소변·대변·트림·체온·투약 기록과 변경 이력, 체중·수유 방식 이력, 접종·검진·진료 일정과 완료 여부, 진행 중 활동두 보호자 간 기록 전달·변경 충돌 확인. 공동 기록을 유지하는 동안 보관하며, 소유자의 공유 종료 시 서버의 공동 기록을 삭제합니다.
서버용 사용자 식별자, 보호자가 입력한 표시 이름, 공동 기록 식별자와 구성원 관계, 생성·변경 시각권한 확인과 연결 관리. ‘서버 연결 정보 삭제’로 해당 연결용 인증 사용자와 관계를 삭제합니다.
초대 비밀의 해시, 초대 만료 시각, 수락 요청과 확인 번호초대·승인 확인. 초대 링크는 24시간 동안 유효하고, 만료 후 접근에 사용할 수 없습니다. 만료는 자동 삭제와 다르며, 새 초대 생성이나 공유 종료 시 관련 정보를 정리합니다.
Apple 알림용 기기 토큰, 알림 환경, 보호자 기록 알림 수신 선택, 갱신 대기 상태·시각상대방이 기록을 바꾸면 앱에 갱신 신호를 전달하고, 수신을 선택한 기기에는 새 기록 도착을 일반 문구로 안내. 연결 해제·서버 연결 정보 삭제 또는 Apple이 토큰 무효를 알리면 토큰을 정리합니다.
접속 IP 주소, 요청 시각·경로·응답 상태 등 서비스 로그인증, 요청 제한, 장애·보안 대응. 별도의 광고 분석에 사용하지 않습니다. 현재 서비스의 API·데이터베이스 로그 제공 기간은 1일입니다. 이는 제공 업체의 모든 보안·법적 보관 자료가 1일 뒤 삭제된다는 뜻은 아닙니다.

아기 기록은 아이폰에서 AES-GCM으로 암호화합니다. 기록을 여는 열쇠는 공유 서버에 저장하지 않고 각 보호자의 기기 Keychain에 보관합니다. 초대 링크에는 상대방에게 전달할 열쇠가 포함되므로, 의도한 보호자에게만 전달해 주세요. 열쇠는 링크의 fragment(# 뒤)에 넣어 초대 웹페이지 서버로 전송하지 않도록 구성했습니다. 공유 페이지에는 분석 도구가 없습니다.

공유 서버에는 일정별·수유·투약 알림 설정과 하루 분유 기준량을 보내지 않습니다. 출석 날짜·도장 적립 시각·받은 선물·선택한 캐릭터는 보호자별로 구분하여 암호화한 공동 기록에 보관하며, 같은 보호자의 연결로 복구합니다. 다른 보호자의 출석과 합치지 않습니다. 이 기능이 포함된 버전에서 동기화를 마친 내역부터 복구할 수 있습니다. 보호자 기록 알림의 수신 선택은 이 기기의 알림 발송을 위해 서버에 저장합니다. 캘린더 일정의 내용·수정·삭제·완료 여부는 연결한 보호자와 암호화하여 공유합니다. 녹음 파일과 음성 인식 원문도 전송하지 않습니다. Apple 푸시 서비스에 보내는 자동 갱신 신호에는 아기 이름, 수유량, 건강 기록이나 복호화 열쇠를 넣지 않습니다. 수신을 선택한 경우에도 잠금화면에는 새 기록이 도착했다는 일반 문구만 표시하며 설정에서 끌 수 있습니다. 알림과 갱신 신호의 전달 시점은 기기와 시스템 상태에 따라 달라질 수 있습니다.

서버 인증·데이터 저장·요청 처리는 Supabase, Inc.의 서비스를 이용합니다. 기록 데이터베이스의 설정 지역은 대한민국 서울입니다. 서비스의 전 세계 접속망, 함수 실행, 보안·지원 처리는 해당 업체의 하위 처리업체와 다른 지역을 포함할 수 있어 모든 처리가 국내에서만 이뤄진다고 안내하지 않습니다. 처리 업체의 범위와 보호 조치는 Supabase 데이터 처리 계약개인정보 안내에서 확인할 수 있습니다. 공유를 원하지 않으면 혼자 기록하기를 계속 사용할 수 있습니다.

초대한 보호자의 ‘공유 종료’는 서버의 공동 기록과 초대를 삭제합니다. 초대받은 보호자의 ‘공유에서 나가기’는 본인의 접근을 해제하고 소유자의 공동 기록은 유지합니다. ‘서버 연결 정보 삭제’는 자신의 서버용 인증 사용자를 삭제하며, 자신이 소유한 공동 기록도 삭제합니다. 각 기기에 이미 받은 사본과 보호자가 직접 내보낸 파일은 회수할 수 없습니다. 기기의 사본은 별도로 ‘모든 기록 삭제’에서 지울 수 있습니다. 연결 정보 삭제에는 인터넷 연결이 필요하며 실패하면 화면에 안내합니다.

개별 기록을 수정·삭제한 뒤에도 연결한 기기의 변경을 합치기 위한 삭제 표시와 수정·충돌 이력이 공동 기록에 남을 수 있습니다. 서버의 공동 기록 전체를 삭제하려면 소유자가 공유를 종료해야 합니다. 기기 분실·초기화로 열쇠를 잃으면 서버에 암호문이 남아 있어도 운영자가 원래 기록을 복원할 수 없습니다. 주기적으로 기록 파일을 직접 내보내 보관해 주세요. 서버 정보 삭제에 접근할 수 없는 경우 아래 문의처로 연락해 주세요. 본인 확인 없이 다른 보호자의 정보나 기록을 삭제하지 않습니다.

2-1. 보호자 자리 구매 정보

추가 보호자 자리는 Apple의 앱 내 구매로 한 번 결제하는 비소모성 상품이며 구독이 아닙니다. 카드 번호, 결제 수단과 Apple 계정 비밀번호는 Apple이 처리하고 앱이나 운영자가 받지 않습니다. 구매 확인과 복원, 중복 권한 방지 및 환불 반영을 위해 상품 식별자, 거래·원거래 식별자, 앱 거래 식별자, 구매에 연결된 앱 사용자 식별자, 검증 시각과 취소·환불 상태를 Apple에서 확인하여 공유 서버에 저장합니다. 복원 확인 시 Apple이 서명한 앱 거래 정보를 서버로 전달해 검증합니다. 이 정보는 광고나 추적에 사용하지 않습니다.

구매 권한은 공동 기록의 소유자와 연결하여 관리합니다. 공유 종료나 서버 연결 정보 삭제만으로 구매 확인용 최소 기록을 자동 삭제하지 않으며, 복원과 다른 계정의 중복 사용 방지를 위해 별도로 보관합니다. 구매 정보의 열람·정정·삭제 요청은 아래 문의처로 접수해 본인 확인과 권한 상태를 확인합니다. 구매 확인 정보는 Supabase 서버와 Apple의 구매 확인 서비스 사이에서 처리되며, 기록 복호화 열쇠를 Apple에 보내지 않습니다. TestFlight·심사 환경의 구매와 기록은 운영 환경과 분리합니다.

3. 음성 입력과 선택 권한

iPhone에서 음성 기록을 시작할 때 마이크와 음성 인식 권한을 요청합니다. 한국어 기기 내 음성 인식을 지원하는 기기에서만 실행하며, 서버 음성 인식으로 전환하지 않습니다. 지원하지 않거나 권한을 거부하면 직접 입력을 이용할 수 있습니다.

Apple Watch의 ‘수유 말하기’는 Apple의 시스템 받아쓰기를 이용합니다. 음성 처리 위치는 기기와 Apple 설정에 따라 달라지며 Apple 서버에서 처리될 수 있습니다. 자세한 내용은 Apple의 받아쓰기 개인정보 안내에서 확인할 수 있습니다. 앱은 받아쓴 텍스트를 일시적으로 해석하고, 보호자가 ‘확인·저장’을 누른 수유 내용만 기록합니다.

앱은 녹음 파일이나 인식 원문을 저장소에 보관하지 않습니다. iPhone에서는 사용자가 버튼으로 확인하거나 ‘저장·기록’처럼 명시적으로 요청한 종류·양·시각 등 기록만 남깁니다. 음성 명령에 따른 자동 저장은 최종 인식 결과를 기다리며, 화면의 저장 버튼은 현재 표시된 내용을 확인한 것으로 처리합니다. 화면을 닫으면 진행 중인 인식을 취소합니다. iPhone 설정에서 마이크·음성 인식 권한을 철회할 수 있습니다.

알림 권한은 예상 알림을 켜거나 직접 수유·캘린더 알림을 예약할 때 요청합니다. 거부해도 기록 기능을 사용할 수 있으며, 앱에서 알림을 취소하거나 iPhone 설정에서 권한을 해제할 수 있습니다. 카메라·위치·연락처·광고 추적·HealthKit 권한은 요청하지 않습니다.

잠금화면 실시간 현황에는 진행 중인 수유·트림·수면의 종류, 시작 시각과 앱 내부 식별자만 전달합니다. 아기 이름·수유량·체중·전체 기록은 포함하지 않습니다. 실시간 현황 권한은 iPhone 설정에서 관리할 수 있으며, 앱에서 활동을 종료하거나 기록을 삭제하면 표시도 종료합니다.

4. Apple Watch 연결

연결한 워치에는 아기 프로필, 당일 요약, 최근 입력량, 다음 수유 예상·직접 정한 알림 시각과 전송 처리 정보가 전달됩니다. 워치에서 작성한 수유 기록은 아이폰으로 보냅니다. Apple의 WatchConnectivity를 이용하며 운영자의 서버를 거치지 않습니다. 연결되지 않은 동안 전송 대기 기록은 워치에 보관합니다.

홈 화면 위젯을 위해 아기 이름·생후 일수, 당일 수유 합계·횟수, 마지막 수유의 시작·종료 시각, 다음 수유 예상, 진행 중 수유의 시작·종료 시각을 아이폰 안의 앱·위젯 전용 공유 저장소에 보관합니다. 전체 기록이나 체중·생년월일 이력은 이 저장소로 복사하지 않습니다. 이 사본은 시스템 백업에서 제외하고 파일 보호를 적용하며, 모든 기록 삭제 시 함께 지웁니다. 홈 화면에는 이 정보가 표시될 수 있고, 화면 갱신 시점은 iOS가 정하므로 삭제·수정 직후 화면 반영이 늦어질 수 있습니다.

진행 중인 수유·수면·트림은 실시간 현황을 통해 잠금화면에 활동 종류와 경과 시간이 표시될 수 있습니다. 타이머 연결 상태는 기기 안의 앱 설정에 보관하며, 서버나 광고 서비스로 보내지 않습니다. 실시간 현황은 iPhone 설정에서 관리할 수 있습니다.

5. 보관, 삭제 및 백업

Day 100 이후에도 기록을 계속 추가하고 기존 기록을 열람·내보내기·삭제할 수 있습니다. 앱 설정의 ‘모든 기록 삭제’는 아이폰의 아기 정보, 기록과 변경 이력, 설정 및 앱이 만든 이전 기록 파일을 삭제하고 알림을 취소합니다. 공동 기록 중에는 먼저 공유 종료 또는 나가기를 처리합니다. 이 작업과 서버용 인증 사용자 삭제는 서로 다르며, 인증 사용자까지 삭제하려면 ‘서버 연결 정보 삭제’를 이용해 주세요. 삭제는 되돌릴 수 없습니다.

워치 삭제 전달을 위한 삭제 시각만 남깁니다. 워치가 다시 연결되면 화면 사본과 전송 대기·확인 필요 기록도 삭제합니다. 오프라인 워치에는 연결 전까지 정보가 남을 수 있으므로 양쪽 앱을 열어 삭제 반영을 확인해 주세요. 앱을 제거하는 경우 아이폰과 워치에서 각각 제거해야 합니다.

앱의 기록 폴더는 시스템 백업에서 제외하고 기기 파일 보호를 적용합니다. 혼자 기록한 내용에는 운영자가 복구할 서버 사본이 없습니다. 공유 기록의 암호화 열쇠도 자동 백업·복구하지 않으므로 앱 삭제나 기기 분실로 기록 또는 공유 연결을 잃을 수 있습니다. 이전 버전에서 이미 만들어진 백업이나 직접 내보낸 파일은 앱 삭제 기능으로 지울 수 없으며, 해당 저장 위치에서 별도로 관리해야 합니다.

설정의 ‘백업 및 복원’에서 백업 파일을 직접 저장하거나 불러올 수 있습니다. 파일은 암호화되지 않으므로 본인만 접근할 수 있는 위치에 보관해 주세요. 복원 전 아기 정보와 기록 수를 확인하며, 현재 기록은 먼저 기기에 보관하고 파일의 기록으로 교체합니다. 공유 연결과 알림은 복원 후 다시 확인해야 합니다. 재설치 후에도 이전 연결 정보와 복호화 열쇠가 기기에 남아 있는 경우에는 시작 화면에서 기존 공동 기록을 다시 불러올 수 있습니다. 해당 정보가 없으면 보호자의 새 초대나 별도 백업 파일이 필요하며, 자동 복구를 보장하지 않습니다.

6. 직접 내보내기 및 외부 페이지

이용자가 선택하면 아기 정보와 기록·이력을 JSON 파일로 내보내거나 기념 카드를 공유할 수 있습니다. 선택한 파일 저장소·공유 앱의 처리방침이 적용됩니다. 운영자가 자동으로 파일을 받지 않으며, 외부에 저장한 사본은 앱에서 삭제할 수 없습니다.

공식 정보 링크는 해당 기관의 웹페이지를 엽니다. 이 개인정보처리방침과 지원 페이지는 GitHub Pages에서 호스팅되며, 페이지 접속 시 IP 주소 등 접속 정보가 GitHub에서 처리될 수 있습니다. 이 페이지에는 별도의 분석 도구나 입력 폼이 없습니다. GitHub 개인정보처리방침을 확인해 주세요.

7. 문의 이메일

문의 이메일을 보내면 이메일 주소와 이용자가 보낸 내용을 운영자 김호성이 문의 대응 목적으로 처리합니다. 문의는 선택 사항이며 아기 이름이나 건강 기록을 첨부할 필요가 없습니다. 자동으로 앱 기록을 첨부하지 않습니다. 문의 처리 목적을 달성하면 삭제하고, 법령에 따라 보관이 필요한 경우 해당 기간 보관합니다. 이메일 송수신에는 이용자의 메일 서비스 및 운영자의 Outlook 서비스가 사용됩니다.

8. 이용자의 권리와 아기 정보

성인 보호자가 직접 사용하는 기록 앱입니다. 아기와 직접 소통하거나 아기에게 가입을 요청하지 않습니다. 보호자는 기록을 열람·내보내기·삭제하고 기기 설정에서 선택 권한을 철회할 수 있습니다. 문의 이메일로 전달한 개인정보의 열람·정정·삭제·처리 정지도 아래 연락처로 요청할 수 있습니다. 운영자는 기기에만 저장된 아기 기록에 접근할 수 없으며, 공유 서버에 저장된 아기 기록도 복호화 열쇠 없이 읽을 수 없습니다. 서비스의 연결 정보와 접속 로그는 운영 목적으로 처리합니다.

9. 변경과 연락처

처리 방식이 바뀌면 이 페이지의 시행일과 내용을 갱신합니다. 새로운 서버 전송이나 목적 변경이 있다면 필요한 안내와 동의 절차를 적용합니다.

운영자 및 개인정보 문의 담당: 김호성
이메일: tomatoto20@outlook.com
대응 언어: 한국어