Routinity Privacy Policy

Version: 2026-04-14
Effective Date: April 14, 2026

INTRODUCTION

Routinity ("we," "our," or "us") is committed to protecting your personal information and your right to privacy. This Privacy Policy explains how we collect, use, disclose, and safeguard your information when you use our mobile application and related services (collectively, the "Service"). Please read this policy carefully. If you disagree with its terms, please discontinue use of the Service.

1. INFORMATION WE COLLECT

1.1 Information You Provide Directly

Sign-in methods: Google OAuth, Apple Sign In.

When you create an account through Google OAuth, we collect:

  • Full name as registered with Google
  • Email address
  • Profile photograph
  • Google account identifier

When you create an account through Apple Sign In, we collect:

  • Name as provided by Apple (if shared)
  • Email address (which may be a private relay email from Apple)
  • Apple account identifier

1.2 Information Collected Automatically

  • Routine usage data (emotion selections, completion status, duration)
  • Emotional state ratings before and after routines (1-5 scale)
  • Time of use (hour of day, day of week)
  • Device type (mobile or desktop)
  • App usage patterns and behavioral data

1.3 Information We Do NOT Collect

  • Payment information
  • Location data
  • Contacts or address book
  • Camera or microphone data
  • Biometric data
  • Government IDs or Social Security numbers

2. HOW WE USE YOUR INFORMATION

2.1 Service Provision

  • To create and manage your account
  • To provide personalized routine recommendations
  • To track your routine history and progress
  • To display your usage statistics

2.2 Service Improvement

  • To analyze usage patterns and improve features
  • To develop new routines and content
  • To fix bugs and optimize performance
  • To conduct internal research and analytics (anonymized and aggregated data only — individual data is never used for research)

2.3 Communications

  • To send service-related notifications
  • To respond to your inquiries
  • To send marketing communications (only with your explicit consent)
  • To notify you of significant policy changes

2.4 Legal Compliance

  • To comply with applicable laws and regulations
  • To respond to lawful requests from authorities
  • To protect our legal rights and interests

3. LEGAL BASIS FOR PROCESSING

We process your personal information based on:

  • Your explicit consent (Article 15, Personal Information Protection Act of Korea)
  • Performance of our contract with you
  • Compliance with legal obligations

4. DATA SHARING AND DISCLOSURE

4.1 Service Providers

Google LLC

  • Purpose: Authentication via Google OAuth
  • Note: Your Google account security is your responsibility. We are not liable for damages caused by unauthorized Google account access.

Apple Inc.

  • Purpose: Authentication via Sign in with Apple
  • Note: Your Apple ID security is your responsibility. We are not liable for damages caused by unauthorized Apple account access.

Supabase Inc.

  • Purpose: Database storage and management
  • Location: United States
  • All transfers encrypted

4.2 Legal Requirements

We may disclose your information only when required by:

  • Valid court orders or warrants
  • Legal obligations under applicable law
  • Emergency situations involving risk to life

4.3 What We Will NEVER Do

  • Sell your personal information to third parties
  • Share your data with advertisers
  • Use your data beyond stated purposes
  • Transfer data to unauthorized parties

5. DATA RETENTION AND DELETION

5.1 Retention Period

  • Account information: Until account deletion
  • Routine records: Until account deletion
  • Usage logs: 6 months
  • Legal dispute records: 1 year after resolution

5.2 Deletion Process

Upon account deletion request:

  • Acknowledgment email sent upon receipt of request
  • All personal data deleted within 10 business days
  • Completion confirmation email sent upon deletion
  • Deletion records retained for 6 months as evidence
  • Anonymized aggregate data may be retained for research
  • Backup copies purged within 30 days

5.3 Data Deletion Method

  • Electronic files deleted using methods that prevent recovery
  • Backup data overwritten or destroyed

6. DATA SECURITY

6.1 Technical Safeguards

  • All data transmitted via HTTPS/TLS encryption
  • Data at rest encrypted
  • Access controls limiting data to authorized personnel
  • Regular security assessments

6.2 Data Breach Response

In the event of a data breach:

  • Affected users notified within 72 hours via email and in-app notice
  • Description of breach, affected data, and remediation steps
  • Report filed with relevant authorities as required

7. INTERNATIONAL DATA TRANSFER

Your data is stored on servers in the United States (Supabase infrastructure). By using our Service, you consent to this transfer. All transfers are encrypted and subject to data processing agreements.

8. YOUR RIGHTS

8.1 Rights Under Korean Law (PIPA)

  • Right to be informed about data processing
  • Right to access your personal information
  • Right to correct inaccurate information
  • Right to delete your information
  • Right to suspend processing
  • Right to withdraw consent at any time

8.2 How to Exercise Your Rights

Email: routinity.app@gmail.com
Response time: Within 10 business days
Identity verification may be required.
Refusal will be communicated with reasons.

8.3 Right to Complain

  • Personal Information Protection Commission: privacy.go.kr
  • Personal Information Dispute Mediation: +82-2-2100-2499
  • Cyber Crime Report Center: cyberbureau.police.go.kr
  • Personal Information Infringement Report: 182 (no area code)

9. CHILDREN'S PRIVACY

9.1 Age Restriction

Our Service is not directed to individuals under 14 years of age.

9.2 False Age Declaration

If a user provides false age information to access the Service:

  • Legal responsibility lies entirely with the user (or their legal guardian)
  • We are not liable for any consequences arising from false age declarations

9.3 Discovery of Minor's Data

If we discover data collected from a user under 14:

  • Account immediately suspended
  • All data deleted within 48 hours
  • Parent/guardian notified if contact info available

9.4 Parental Rights

Parents/guardians may contact us to:

  • Access their child's data
  • Request deletion of their child's data
  • Withdraw consent on behalf of their child

10. COOKIES AND LOCAL STORAGE

Used for: Login state maintenance, onboarding completion tracking
To disable: Adjust browser settings
Note: Disabling cookies will prevent you from staying logged in.

11. AUTOMATED DECISION MAKING

Routinity does not use automated decision-making or profiling. All routine recommendations are based on your manual selections.

Note: If AI-powered features are added in the future, separate consent will be obtained before activation.

12. RESEARCH AND ACADEMIC USE

Your data may be used for academic research only in the following form:

  • Completely anonymized and aggregated
  • Individual users cannot be identified
  • Raw personal data is never used for research purposes

13. MARKETING COMMUNICATIONS

Only sent with your explicit consent.
To opt-out: routinity.app@gmail.com
Processed within 5 business days.

14. DATA PROTECTION OFFICER

Email: routinity.app@gmail.com
Response Time: Within 10 business days

15. SERVICE TERMINATION DATA HANDLING

In the event of service termination:

  • 30 days advance notice provided
  • Data download period provided before termination
  • All data permanently deleted upon service closure

16. CHANGES TO THIS POLICY

Policy version is dated and tracked.

  • Minor changes: Updated version date only
  • Material changes: 7 days advance notice via in-app notification and email
    • Email delivery records maintained as evidence of notification.
    • Notice is deemed delivered upon email transmission regardless of receipt. Continued use after changes = acceptance

17. CONTACT US

Email: routinity.app@gmail.com
Response Time: Within 10 business days
Version: 2026-04-14

Routinity 개인정보처리방침

버전: 2026-04-14
시행일: 2026년 4월 14일

개요

Routinity(이하 "회사")는 이용자의 개인정보를 중요시하며, 개인정보보호법 등 관련 법령을 준수합니다.

1. 개인정보 수집 항목 및 목적

1.1 필수 수집 항목

[회원 가입 및 서비스 제공]

수집하는 로그인 방법: Google 로그인, Apple 로그인
Google 로그인 시 수집 항목: Google 계정 이름, 이메일, 프로필 사진, Google 계정 식별자
Apple 로그인 시 수집 항목: Apple에서 제공하는 이름(선택 공개 시), 이메일(Apple 비공개 릴레이 이메일 포함 가능), Apple 계정 식별자
보관 기간: 회원 탈퇴 후 즉시 삭제

[루틴 서비스 제공]

수집 항목: 감정 선택, 루틴 완료 여부, 소요 시간, 루틴 전후 기분 점수, 사용 시간대, 요일, 플랫폼
보관 기간: 회원 탈퇴 후 즉시 삭제

[서비스 품질 개선]

수집 항목: 서비스 이용 기록, 접속 로그
보관 기간: 수집일로부터 6개월

1.2 수집하지 않는 정보

  • 결제 정보, 위치 정보, 연락처, 카메라/마이크 데이터, 생체 정보, 주민등록번호 등 고유식별정보

2. 개인정보 이용 목적

  • 서비스 제공 및 회원 관리
  • 개인화된 루틴 추천
  • 서비스 개선 및 내부 연구 (완전 익명화된 집계 데이터만 사용. 개인 데이터는 연구에 사용하지 않음)
  • 마케팅 정보 발송 (명시적 동의 시에만)
  • 법령 준수

3. 개인정보 처리 법적 근거

  • 정보주체의 동의 (개인정보보호법 제15조 제1항 제1호)
  • 계약 이행을 위한 처리
  • 법적 의무 이행

4. 개인정보 처리 위탁

[Google LLC]

위탁 업무: Google OAuth 소셜 로그인 인증

주의: Google 계정의 보안 관리는 이용자의 책임입니다. Google 계정 무단 접근으로 인한 피해에 대해 회사는 책임지지 않습니다.

[Apple Inc.]

위탁 업무: Sign in with Apple 인증

주의: Apple ID의 보안 관리는 이용자의 책임입니다. Apple 계정 무단 접근으로 인한 피해에 대해 회사는 책임지지 않습니다.

[Supabase Inc.]

위탁 업무: 데이터베이스 저장 및 관리
서버 위치: 미국 (암호화 전송)

5. 개인정보의 제3자 제공

원칙적으로 제3자에게 제공하지 않습니다.

예외: 법령 의무, 수사기관 적법 요청, 생명/신체 급박한 위험

절대 하지 않는 것:

  • 개인정보 판매
  • 광고주와 공유

6. 개인정보 보관 및 파기

[보관 기간]

  • 이용자 정보: 탈퇴 후 즉시 삭제
  • 서비스 이용 로그: 6개월
  • 법적 분쟁 기록: 분쟁 종료 후 1년

[삭제 절차]

  • 삭제 요청 접수 시 확인 이메일 즉시 발송
  • 10영업일 이내 처리
  • 처리 완료 시 완료 이메일 발송
  • 처리 내역 6개월 보관 (법적 증거용)
  • 전자적 파일: 복구 불가능한 방법으로 삭제

7. 정보주체의 권리

열람, 정정, 삭제, 처리정지, 동의철회 요청 가능
요청 방법: routinity.app@gmail.com
처리 기간: 10영업일 이내
본인 확인 후 처리
거부 시 사유 통보

8. 개인정보 안전성 확보 조치

  • HTTPS/TLS 전송 구간 암호화
  • 저장 데이터 암호화
  • 접근 권한 최소화
  • 개인정보 유출 시 72시간 이내 통보

9. 개인정보 국외 이전

데이터는 미국 소재 Supabase 서버에 저장됩니다. 서비스 이용으로 이에 동의하는 것으로 간주합니다. 암호화 전송 및 데이터 처리 계약 체결로 보호합니다.

10. 아동 개인정보 보호

만 14세 미만 아동의 개인정보는 수집하지 않습니다.

[허위 나이 신고]

이용자가 허위 나이를 신고하여 서비스에 접근한 경우, 이로 인한 모든 법적 책임은 해당 이용자(또는 법정대리인)에게 있습니다. 회사는 이에 대한 책임을 지지 않습니다.

만 14세 미만 확인 시:

  • 즉시 계정 정지
  • 48시간 이내 데이터 삭제

법정대리인 권리:

  • 아동 데이터 열람/삭제 요청 가능
  • routinity.app@gmail.com으로 연락

11. 쿠키 및 로컬스토리지

사용 목적: 로그인 상태 유지, 온보딩 완료 여부
거부 방법: 브라우저 설정
거부 시: 로그인 유지 불가

12. 자동화된 의사결정

자동화된 의사결정 및 프로파일링을 사용하지 않습니다. 향후 AI 기능 추가 시 별도 동의를 받겠습니다.

13. 연구 및 학술 활용

데이터는 다음 조건에서만 연구에 활용됩니다:

  • 완전히 익명화된 집계 데이터만 사용
  • 개인 식별 불가능한 형태
  • 개인 데이터는 연구에 절대 사용하지 않음

14. 마케팅 정보 수신

명시적 동의 후에만 발송합니다.
수신 거부: routinity.app@gmail.com
처리 기간: 5영업일 이내

15. 개인정보 보호책임자

이메일: routinity.app@gmail.com
처리 기간: 10영업일 이내

16. 서비스 종료 시 데이터 처리

서비스 종료 시:

  • 30일 전 사전 공지
  • 종료 전 데이터 다운로드 기간 제공
  • 종료 후 모든 데이터 영구 삭제

17. 권익침해 구제방법

  • 개인정보보호위원회: privacy.go.kr
  • 개인정보 침해신고센터: 국번없이 182
  • 개인정보 분쟁조정위원회: +82-2-2100-2499
  • 대검찰청 사이버수사과: 국번없이 1301
  • 경찰청 사이버안전국: 국번없이 182

18. 방침의 변경

버전 번호로 변경 이력 관리합니다.

중요한 변경: 시행 7일 전 앱 내 공지 및 이메일 통보

이메일 발송 기록을 증거로 보관합니다. 발송 시점에 통보 완료로 간주합니다.

계속 이용 시 변경 방침에 동의한 것으로 간주합니다.

버전: 2026-04-14
시행일: 2026년 4월 14일