시행일: 버전 2.0.0 출시일 (본 방침의 최초 시행일은 2026년 4월 10일입니다)
본 개인정보처리방침은 케이("개발자", "당사")가 iOS 및 Android에서 제공하는 모바일 다이어리 앱 Kay's Records("본 앱")와 관련하여 정보를 수집·이용·제공하는 방법을 설명합니다.
본 앱을 이용하시는 경우 본 방침에 기재된 정보의 수집 및 이용에 동의하시는 것으로 봅니다.
가) 이용자가 제공하는 정보
본 앱은 여러 로그인 방법을 제공합니다. 선택하신 방법에 따라 다음 정보를 수집할 수 있습니다.
이 정보는 인증, 기록 저장, 기기 간 동기화를 위해 이용됩니다.
나) 이용자가 작성한 일기
본 앱에서는 개인 일기를 작성할 수 있습니다. 이 기능을 이용하시면 다음 데이터가 계정과 연결되어 Firebase Realtime Database에 저장됩니다.
이 기록은 기본적으로 비공개이며 앱 안에서 본인에게만 보입니다. 선택 기능인 일기 공유를 이용하시는 경우, 공유를 켜 둔 개별 일기만 연결된 상대방이 읽을 수 있습니다. 공유는 결코 자동으로 이루어지지 않습니다. 상대방과 수락된 공유 관계가 있고 동시에 해당 일기의 공유를 켜 둔 경우에만 그 일기가 공유되며, 언제든지 개별 일기의 공유를 끄거나 관계를 종료할 수 있고 그 즉시 상대방의 접근이 차단됩니다. (2.0.0 이전 버전에서는 공유 관계가 수락되면 모든 기록이 그 친구에게 읽혔으나, 2.0.0부터는 일기별로 공유를 제어합니다. 업데이트 시 이전 버전에서 이월된 기록은 해당 상대방과 활성 공유 관계가 아직 남아 있는 경우에만 공유 상태로 표시되며, 이미 종료한 관계에 속한 기록은 공유되지 않습니다. 개별 일기를 열면 그 일기의 공유 설정을 확인하고 변경할 수 있으며, 친구 목록에서 공유 관계를 종료하면 그 상대방이 공유받던 모든 기록에 대한 접근이 즉시 사라집니다.) 일기 본문은 Firebase 서버로 전송되기 전에 기기에서 AES-256으로 암호화되므로 서버에 평문으로 저장되지 않으며, 이용자가 승인한 수신자의 기기는 공유된 일기를 앱 안에서 복호화하여 표시할 수 있습니다. 클라우드 기반 서비스의 일반적인 특성상, 권한 있는 담당자(개발자)는 장애 처리, 데이터 복구, 문의 대응 등 운영 목적으로 저장된 데이터에 기술적으로 접근할 수 있습니다. 당사는 일기 내용을 상시적으로 열람·감시·검열하지 않으며, 수신자가 신고한 공유 일기에 한하여 제7항에 기재된 바에 따라 검토할 수 있습니다.
일기 공유 관련 데이터: 공유 기능을 이용하시면 공유 관계에 관한 정보(본인의 계정 아이디, 공유를 주고받는 이용자의 계정 아이디 및 계정 식별자, 대기 중인 친구 요청, 요청·수락 시각, 차단 기록)를 추가로 저장합니다. 친구 요청은 상대방의 계정 아이디(앱에 표시되는 LOG-XXXX-XXXX 코드)로 보내며, 수락·거절·철회될 때까지 보관됩니다. 대기 중인 친구 요청 또는 활성 공유 관계가 있는 동안에는 상대방이 이용자의 닉네임(설정한 경우)도 볼 수 있습니다. 공유를 켠 일기마다, 수락된 수신자가 그 일기를 찾기 위해 읽는 색인 기록을 추가로 저장합니다. 이 색인에는 해당 일기의 암호화된 첫 줄 발췌문, 날짜와 시각, 기분 기록, "중요한 날" 표시가 들어 있으며, 해당 일기의 공유를 끄면 색인 기록도 삭제됩니다. 이용자가 공유된 일기를 신고하면 신고를 처리하기 위해 신고 기록(신고한 계정, 신고된 계정, 신고된 일기 식별자, 시각)을 저장합니다.
일기를 삭제하는 경우: 앱에서 일기를 삭제하면 서버에서 암호화된 본문이 지워지고 제목이 공란 처리되며 기분 기록이 제거됩니다. 해당 일기의 짧은 기록은 삭제됨으로 표시되어 서버에 남습니다 — 날짜와 시간대 오프셋, "중요한 날" 표시, 언어 코드, 작성·수정 시각, 삭제 시각이 이에 해당합니다. 이 "삭제됨" 표시는 서버 접근 규칙이 그 일기를 공유받았던 상대방에게 영구히 읽히지 않도록 하는 근거이므로 남겨 두어야 하며, 앱 어디에서도 본인이나 다른 이용자에게 표시되지 않고 삭제 즉시 지도와 캘린더에서 사라집니다. 이렇게 남은 기록은 회원 탈퇴 시 영구히 삭제됩니다.
이전 버전이 만든 기록: 1.x 버전의 일기 수정 이력 또는 공유 시간선 기능을 이용하신 경우, 해당 버전이 저장한 사본(암호화된 본문 포함)은 동결되어 본 앱이 개별적으로 수정하거나 삭제할 수 없습니다. 이 기록은 계정에 연결된 상태로 남아 있다가 회원 탈퇴 시 영구히 삭제됩니다.
유의사항: 일기에 포함하는 정보에 주의하여 주시기 바랍니다. 건강 정보, 금융 정보, 주민등록번호 등 정부 발행 식별번호, 비밀번호, 그 밖의 기밀 정보와 같은 민감한 개인정보는 입력하지 마십시오. 일기 기능은 하루를 짧게 돌아보기 위한 용도입니다. 이용자가 스스로 포함하기로 선택한 민감정보에 대해서는 이용자가 전적인 책임을 부담합니다.
다) 앱 이용 데이터
본 앱을 이용하시면 다음을 포함한 앱 데이터가 계정과 연결되어 Firebase Realtime Database에 저장됩니다: 연속 기록 데이터(연속 일수 및 쉼표 보유량), 케이의 일기 중 이용자에게 도착하고 이용자가 읽은 일기의 기록, 앱 내 재화(씨앗) 잔액 및 관련 거래 기록, 구매 권리(광고 제거 구매 등), 친구 관계·대기 중인 친구 요청·확보한 친구 자리 수, 지난 날짜에 기록을 추가할 수 있는 권한, 광고 이용 이력. 또한 케이의 일기 받기 설정 여부, 푸시 알림 설정 여부, 특정 친구의 일기 알림을 껐는지 여부 등 앱 내 설정도 저장합니다. 이전 버전에서 이월된 기록(일기 해금 이력 등)도 이용자의 기록의 일부로 보관됩니다.
라) 기기 및 세션 데이터
다중 기기 로그인 보호를 위하여 지속적인 기기 식별자와 세션 토큰을 생성하여 기기와 Firebase에 저장합니다. 이 데이터는 동시 접속을 감지하고 무단 접근을 방지하는 목적으로만 이용됩니다.
친구 알림을 켜시는 경우, 해당 알림을 기기로 전달하기 위하여 기기의 푸시 알림 등록 토큰(Firebase Cloud Messaging 토큰)도 저장합니다. 푸시 알림의 내용에는 일기 내용이 결코 포함되지 않으며, 친구 요청 수락 알림에는 수락한 이용자의 닉네임이 포함됩니다. 친구 알림은 앱 설정에서 언제든지 끌 수 있고 특정 친구만 따로 끌 수도 있으며, 토큰은 회원 탈퇴 시 삭제됩니다.
마) 기기 내 저장
공유 카드 기능을 이용하시면 본 앱이 이용자의 기록을 이미지로 만들어 요청에 따라 기기의 사진 보관함에 저장합니다. 이 이미지는 기기에만 생성·저장되며 당사 서버로 업로드되지 않고, 이용자의 관리 아래 사진 보관함에 남습니다. 이전 버전이 만든 일기 스크린샷 썸네일도 마찬가지로 기기에만 저장되며, 회원 탈퇴 시 본 앱이 이를 삭제합니다.
내보내기 기능(설정 > 내보내기)을 이용하시면 본 앱이 이용자 본인의 일기를 담은 텍스트 파일을 기기 내 앱 전용 저장소에 기록한 뒤 기기의 기본 공유 시트로 전달합니다. 이 파일은 이용자가 직접 읽을 수 있도록 만들어지므로 일기 내용이 암호화되지 않은 평문으로 들어 있습니다. 이 파일은 당사 서버로 업로드되지 않습니다. 공유 시트에서 이용자가 앱을 선택한 경우에만 다른 앱으로 전달되며, 그 시점부터는 전달받은 앱의 개인정보처리방침이 적용됩니다. 본 앱이 기록한 내보내기 파일은 회원 탈퇴 시 삭제됩니다.
바) 자동으로 수집되는 정보
당사는 다음 정보를 자동으로 수집할 수 있는 제3자 서비스를 이용합니다.
앱 이용 이벤트는 이용자가 무엇을 썼는지가 아니라 앱을 어떻게 이용하는지를 기록합니다. 예를 들어 일기를 저장할 때 이용 이벤트는 본문의 길이 구간, 중요한 날로 표시했는지 여부, 그 일기의 공유를 켰는지 여부, 지난 날짜에 추가한 기록인지 여부를 기록합니다. 일기의 내용과 기분 기록은 Firebase Analytics를 비롯한 어떠한 분석 서비스로도 전송되지 않습니다.
본 앱은 다음 제3자 서비스를 이용하며, 각 서비스는 정보 이용에 관한 자체 개인정보처리방침을 따릅니다.
당사는 수집한 정보를 다음 목적으로 이용합니다.
유럽경제지역(EEA) 또는 영국에 계신 경우, 당사는 GDPR 제6조에 따라 다음 법적 근거로 개인정보를 처리합니다.
동의는 언제든지 철회할 수 있습니다(제12항 이용자의 권리 참조). 철회는 철회 이전에 이루어진 처리의 적법성에 영향을 미치지 않습니다.
본 앱은 Google AdMob이 제공하는 광고를 표시합니다. AdMob은 광고 게재를 위하여 쿠키, 기기 식별자 및 그 밖의 기술을 이용해 데이터를 수집할 수 있습니다.
유럽경제지역(EEA), 영국 및 그 밖의 해당 지역 이용자에 대해서는 GDPR 요건에 따라 맞춤 광고를 게재하기 전에 Google User Messaging Platform(UMP)을 통해 동의를 받습니다.
기기 설정을 변경하여 맞춤 광고를 거부하실 수 있습니다.
iOS에서는 기기의 광고 식별자(IDFA)를 수집하기 전에 Apple의 앱 추적 투명성(ATT) 프레임워크를 통해 이용자의 허용 여부를 묻습니다. 거부하실 수 있으며, 거부하셔도 본 앱은 비맞춤 광고와 함께 정상적으로 동작합니다.
당사는 이용자의 개인정보를 판매하지 않습니다. 다음의 경우에 한하여 정보를 제공합니다.
본 앱은 Google LLC가 운영하는 Firebase 서비스를 이용하며, 그 서버는 주로 미국에 소재합니다. 미국 외 지역(EEA, 영국, 대한민국 포함)에 계신 경우 이용자의 개인정보 — 기록, 일기, 계정 정보를 포함합니다 — 는 미국으로 이전되어 처리됩니다.
Google은 국외 이전에 대하여 EU-U.S. Data Privacy Framework 및 유럽연합 집행위원회가 승인한 표준계약조항(SCC) 등 적절한 보호조치를 적용합니다. 자세한 내용은 Google의 데이터 이전 프레임워크 안내를 참조하십시오.
당사는 본 앱의 서비스 제공에 필요한 기간 동안에만 정보를 보유합니다.
계정과 이에 연결된 모든 데이터(작성하신 모든 개인 일기 포함)의 삭제를 원하시는 경우, 앱 내에서(설정 > 계정 > 회원 탈퇴) 처리하시거나 아래 연락처로 문의하여 주십시오.
본 앱은 만 16세 미만(또는 해당 국가에서 정한 연령 미만)의 아동을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 알면서 수집하지 않습니다. 아동이 개인정보를 제공한 것으로 보이는 경우 당사에 연락하여 주시면 해당 정보를 신속히 삭제하도록 조치하겠습니다.
당사는 이용자의 정보를 무단 접근·변조·훼손으로부터 보호하기 위하여 합리적인 조치를 취하고 있습니다.
전자적 전송이나 저장 방식 중 100% 안전한 것은 없으므로 당사가 절대적인 보안을 보장할 수는 없습니다.
거주 지역에 따라 이용자는 개인정보에 관하여 다음 권리를 가질 수 있습니다.
위 권리를 행사하시려면 아래 이메일 주소로 연락하여 주십시오. 요청일로부터 30일 이내(또는 관계 법령이 정한 기간 이내)에 답변드리겠습니다.
일기를 작성하실 때 본 앱은 5단계의 간단한 기분 기록을 선택적으로 남길 수 있게 합니다. 이 기분 기록은 일기 데이터의 일부로서 일기와 함께 저장되어 이용자 본인에게(그리고 공유를 켜 둔 일기에 한하여 수락된 공유 수신자에게) 표시됩니다. 기분 기록은 당사의 분석·광고·기여도 분석 제공업체(Firebase Analytics, Google AdMob, Tenjin)로 전송되지 않으며, 광고 타기팅·프로파일링·자동화된 의사결정에 이용되지 않습니다. 기분 기록은 언제나 선택 사항이며, 일기를 수정하여 지우거나 일기를 삭제하는 방법으로 언제든지 제거할 수 있습니다.
이 선택 항목인 기분 기록을 제외하면, 본 앱은 건강, 인종 또는 민족, 정치적 견해, 종교적 신념, 성적 지향, 생체 정보를 포함하여 GDPR상 "특수 범주 정보"로 불리는 어떠한 민감한 개인정보도 요청하거나 요구하지 않습니다.
일기 기능은 자유 입력란입니다. 일기의 내용은 Firebase Analytics를 비롯한 어떠한 분석 서비스로도 결코 전송되지 않습니다 — 이용 이벤트는 제1항 바목에 기재된 바와 같이 앱을 어떻게 이용하는지만 기록합니다. 일기에 민감한 개인정보를 입력하기로 선택하신 경우 그 판단과 위험은 전적으로 이용자에게 있습니다. 당사는 그러한 정보를 별도로 수집·처리·분석하지 않으며, 입력하지 않으실 것을 강력히 권고합니다. 민감정보를 입력하시는 경우 이는 자발적으로 이루어진 것임을 확인하시는 것입니다.
캘리포니아 주 거주자이신 경우, 캘리포니아 소비자 프라이버시법(캘리포니아 프라이버시 권리법으로 개정)에 따라 개인정보에 관한 특정 권리를 가집니다.
당사는 이용자의 개인정보를 판매하지 않으며, 직전 12개월 동안 개인정보를 판매한 사실이 없습니다. 또한 만 16세 미만 소비자의 개인정보를 알면서 판매하거나 공유하지 않습니다.
교차문맥 행동광고를 위한 공유. 맞춤 광고에 동의하시는 경우, 이용자가 여러 앱과 웹사이트에서 한 활동을 바탕으로 광고가 선택될 수 있도록 기기의 광고 식별자가 Google AdMob에 제공됩니다. 당사가 이에 대해 금전적 대가를 받지는 않으나, CPRA상 이는 교차문맥 행동광고를 위한 "공유"에 해당할 수 있습니다. 언제든지 중단할 수 있으며, 중단하는 것은 판매 또는 공유의 거부와 동일한 효과를 가집니다.
이 설정을 끄셔도 본 앱은 정상적으로 동작하며 비맞춤 광고가 대신 표시됩니다.
수집하는 개인정보의 범주. 직전 12개월 동안 당사가 수집한 항목은 다음과 같습니다: 식별자(계정 아이디, 이메일 주소, 기기 및 광고 식별자), 상거래 정보(구매 및 앱 내 재화 기록), 인터넷 등 네트워크 활동 정보(앱 이용 이벤트, 충돌 및 성능 데이터), IP 주소에서 도출한 국가·지역 수준의 대략적 위치, 그리고 선택 항목인 기분 기록을 포함하여 이용자가 일기에 작성하기로 선택한 내용. 당사는 제3항에 기재된 목적으로 이 정보를 수집하며, 제2항에 열거된 서비스 제공업체에만 제공합니다. 당사는 CPRA가 허용하는 목적 외로 민감한 개인정보를 이용하거나 제공하지 않습니다.
이용자의 권리. 이용자는 개인정보를 알 권리, 삭제할 권리, 정정할 권리, 위에 기재된 공유를 거부할 권리, 그리고 이러한 권리를 행사하였다는 이유로 차별적 대우를 받지 않을 권리를 가집니다. 제12항의 권리와 요청 절차는 캘리포니아 거주자에게도 동일하게 적용되며, 제17항의 이메일 주소로 연락하여 주십시오. 이용자를 대리할 권한 있는 대리인을 지정하여 요청하실 수도 있습니다.
본 항은 대한민국 「개인정보 보호법」에 따라 제공됩니다. 본 항과 본 방침의 다른 내용이 서로 다른 경우 대한민국 이용자에 대해서는 본 항이 우선합니다.
가) 개인정보 보호책임자
당사는 다음과 같이 개인정보 보호책임자를 지정하고 있습니다. 개인정보 처리에 관한 문의, 불만 처리, 피해 구제 등에 관한 사항을 아래 연락처로 문의하실 수 있으며, 지체 없이 답변하고 처리하겠습니다.
나) 개인정보 처리업무의 위탁
당사는 본 앱의 운영을 위하여 개인정보 처리업무의 일부를 다음과 같이 위탁하고 있습니다. 당사는 수탁자가 개인정보를 안전하게 처리하도록 감독하며, 수탁자의 처리 범위는 아래 위탁업무로 한정됩니다. 개인정보는 위탁업무 수행에 필요한 기간 동안에만 수탁자에게 보유됩니다.
위 수탁자는 대한민국 외에서 개인정보를 처리합니다. 이전되는 국가, 이전 항목, 적용되는 보호조치 등 국외 이전에 관한 자세한 사항은 제8항을 참조하십시오. 이용자는 국외 이전을 거부할 수 있으나, 본 앱의 핵심 기능(로그인, 기록의 저장과 동기화)이 이에 의존하므로 거부하시는 경우 본 앱을 이용하실 수 없습니다.
다) 개인정보를 자동으로 수집하는 장치의 설치·운영 및 거부
본 앱은 제5항 및 제6항에 기재된 바와 같이 광고의 게재와 성과 측정을 위하여 광고 식별자 및 이와 유사한 기기 식별자를 이용합니다. 이용자는 기기 설정에서 언제든지 이를 거부하거나 재설정할 수 있습니다(iOS: 설정 > 개인정보 보호 및 보안 > 추적 / Android: 설정 > Google > 광고). 거부하셔도 본 앱 이용에는 지장이 없으며, 비맞춤 광고가 대신 표시됩니다.
라) 개인정보의 파기
당사는 개인정보의 처리 목적이 달성되거나 보유 기간이 경과한 경우 지체 없이 해당 개인정보를 파기합니다. 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 삭제합니다. 회원 탈퇴 후에도 보관하는 구체적 항목과 그 사유는 회원 탈퇴 페이지에 기재되어 있습니다.
마) 권익침해 구제방법
개인정보에 관한 권익을 침해받으셨다고 판단되는 경우 아래 기관에 분쟁 해결이나 상담을 신청하실 수 있습니다.
또한 개인정보 보호법에 따른 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위에 대하여는 행정심판법이 정하는 바에 따라 행정심판을 청구하실 수 있습니다.
당사는 본 개인정보처리방침을 수시로 개정할 수 있습니다. 변경 사항은 시행일과 함께 본 페이지에 게시됩니다. 본 페이지를 주기적으로 확인하여 주시기 바랍니다.
본 개인정보처리방침에 관한 문의나 요청이 있으시면 아래로 연락하여 주십시오.
이메일: kaysrecordscs@gmail.com
개인정보처리자: 김유빈(KIM YOO BIN), 개인사업자, 대한민국
개인정보 보호책임자: 김유빈(KIM YOO BIN), 대표 — kaysrecordscs@gmail.com (제15항 참조)
施行日:バージョン 2.0.0 のリリースをもって(本ポリシーの当初の施行日は 2026年4月10日です)
本プライバシーポリシーは、Kay(以下「開発者」「当社」または「私たち」)が、iOS および Android で提供されるモバイル日記アプリ Kay's Records(以下「本アプリ」)に関連して、情報をどのように収集、利用、および共有するかについて説明するものです。
本アプリをご利用いただくことにより、お客様は本ポリシーに記載された情報の収集および利用に同意されたものとみなされます。
a) お客様が提供する情報
本アプリは複数のサインイン方法を提供しています。お客様が選択される方法に応じて、当社は以下の情報を収集する場合があります。
これらの情報は、認証、お客様の記録の保存、および複数の端末間でのデータ同期のために利用されます。
b) ユーザーの日記
本アプリでは、お客様が個人的な日記を書くことができます。この機能をご利用になる場合、以下のデータがお客様のアカウントに紐づけられて Firebase Realtime Database に保存されます。
初期設定では、これらの日記は非公開であり、本アプリ内でお客様のみが閲覧できます。任意の日記共有機能をご利用になる場合、お客様が共有をオンにされた個々の日記のみが、お客様がつながっている特定のユーザーによって閲覧可能となります。共有が自動的に行われることはありません。日記が共有されるのは、お客様が他のユーザーとの間で承認済みの共有関係を有しており、かつお客様がその日記の共有をオンにされている場合に限られます。また、お客様はいつでも任意の日記の共有をオフにすること、または共有関係を終了することができ、その時点で受信者のアクセスは直ちに解除されます。(バージョン 2.0.0 より前の本アプリでは、承認済みの共有関係があることにより、お客様のすべての日記がその友達に閲覧可能となっていましたが、バージョン 2.0.0 以降は日記ごとに共有が制御されます。アップデートの際、旧バージョンから引き継がれた日記は、お客様が当該ユーザーとの共有関係を現在も有している場合に限り、共有済みとして設定されます。すでに終了された共有関係に属する日記は共有されません。お客様は、任意の日記を開くことでその日記の共有設定を確認および変更することができ、友達リストから共有関係を終了すると、その相手が、お客様の共有していたすべての日記にアクセスできなくなります。)日記の本文は、Firebase のサーバーへ送信される前に、お客様の端末上で AES-256 暗号化により暗号化されるため、日記の内容がサーバー上に平文で保存されることはありません。お客様が許可された受信者の端末は、お客様の共有日記を復号し、本アプリ内に表示することができます。クラウドベースのサービス一般と同様に、権限を有する担当者(開発者)は、障害対応、データ復旧、またはお客様のサポート依頼への対応といった運用上の目的のために、保存されたデータへ技術的にアクセスできる場合があります。当社は、お客様の日記の内容を日常的に閲覧、監視、または管理することはありません。受信者から報告された共有日記については、第7条に記載のとおり確認が行われる場合があります。
日記共有に関するデータ: 共有機能をご利用になる場合、当社は追加で、お客様の共有関係(お客様のアカウントID、お客様が共有する相手または共有を受ける相手であるユーザーのアカウントIDおよびアカウント識別子、保留中の友達申請、申請および承認のタイムスタンプ、ならびにブロック記録)を保存します。友達申請は他のユーザーのアカウントID(本アプリ内に表示される LOG-XXXX-XXXX のコード)宛てに送信され、承認、拒否、または取り消しがなされるまで保存されます。お客様と他のユーザーとの間に保留中の友達申請または有効な共有関係が存在する間、当該ユーザーはお客様のニックネーム(設定されている場合)も閲覧することができます。お客様が共有をオンにされた各日記について、当社は追加で、承認済みの受信者が当該日記を見つけるために読み取るインデックス記録を保存します。この記録には、当該日記の暗号化された1行目の抜粋、その日付および時刻、その気分評価、ならびにその「大切な日」マーカーが含まれます。当該日記の共有をオフにされると、このインデックス記録は削除されます。ユーザーが共有された日記を報告した場合、当社は当該報告に対応できるよう、報告記録(報告したアカウント、報告されたアカウント、報告された日記の識別子、およびタイムスタンプ)を保存します。
お客様が日記を削除された場合: 本アプリ内で日記を削除すると、その暗号化された本文が当社のサーバーから消去され、そのタイトルは空欄となり、その気分評価は削除されます。当該日記の短い記録が当社のサーバーに保持され、削除済みとして設定されます。すなわち、カレンダー上の日付およびタイムゾーンオフセット、「大切な日」マーカー、言語コード、作成および修正のタイムスタンプ、ならびに削除の時刻です。この「削除済み」のマーカーは、当社のサーバー側のアクセス規則が、お客様が共有されていた相手に対して当該日記を恒久的に読み取り不能の状態に保つために使用するものであり、そのために当該記録を残す必要があります。この記録は、本アプリのいかなる場所においても、お客様にも他の誰にも表示されず、日記はお客様が削除された時点で直ちにお客様のマップおよびカレンダーから消えます。これらの残存する記録は、お客様がアカウントを削除された時点で恒久的に削除されます。
旧バージョンの本アプリが作成した記録: お客様がバージョン 1.x の日記編集履歴または共有タイムラインの機能をご利用になっていた場合、それらのバージョンが保存した複製(その暗号化された本文を含みます)は凍結されており、本アプリはもはやそれらに書き込むことも、それらを個別に削除することもできません。これらはお客様のアカウントに紐づけられたまま残り、お客様がアカウントを削除された時点で恒久的に削除されます。
重要: 日記に記載される情報には十分ご留意ください。健康情報、財務情報、政府発行の身分証明番号、パスワードその他の機密情報といった、取扱いに注意を要する個人情報の入力はお控えください。日記機能は、その日の出来事についての短い個人的な振り返りを目的としたものです。お客様は、記載することを選択された機微な情報について、すべての責任を負うものとします。
c) アプリデータ
お客様が本アプリをご利用になると、当社はお客様のアプリデータを、お客様のアカウントに紐づけて Firebase Realtime Database に保存します。これには、お客様の執筆ストリークのデータ(ストリーク数およびストリーク凍結アイテム)、Kay の日記のうちお客様に配信され既読となったものの記録、お客様のアプリ内通貨(たね)の残高および関連する取引記録、お客様の購入による権利(広告削除の購入など)、お客様の友達関係、保留中の友達申請およびお客様が解放された友達スロットの数、過去の日付に日記を追加するための許可証、ならびに広告の操作履歴が含まれます。また当社は、Kay の手紙をオンにされているか、プッシュ通知をオンにされているか、特定の友達の日記通知をミュートされているかといった、アプリ内の設定も保存します。旧バージョンの本アプリから引き継がれた項目(日記の解放履歴など)は、お客様の記録の一部として保持されます。
d) 端末およびセッションのデータ
複数端末でのログイン保護のため、当社は永続的な端末識別子およびセッショントークンを生成し、お客様の端末および Firebase に保存します。これらのデータは、同時セッションを検知し、不正なアクセスを防止するためにのみ利用されます。
お客様が友達通知を有効にされた場合、当社は当該通知をお客様の端末へ配信できるよう、お客様の端末のプッシュ通知登録トークン(Firebase Cloud Messaging のトークン)も保存します。プッシュ通知のペイロードに日記の内容が含まれることは一切ありません。友達申請の承認通知には、承認したユーザーのニックネームが含まれます。お客様は本アプリの設定からいつでも友達通知をオフにすることができ、また特定の友達を個別にミュートすることもできます。お客様のトークンは、お客様がアカウントを削除された時点で削除されます。
e) 端末内のローカル保存
お客様がシェアカード機能をご利用になる場合、本アプリはお客様の記録の画像を生成し、お客様のご要望に応じてお客様の端末の写真ライブラリに保存します。これらの画像はお客様の端末上でのみ作成および保存され、当社のサーバーへアップロードされることはありません。これらの画像は、お客様の管理のもとで写真ライブラリに残ります。旧バージョンの本アプリが作成した日記のスクリーンショットのサムネイルも同様にローカルにのみ保存されており、お客様がアカウントを削除された際に、本アプリがこれらのサムネイルを削除します。
お客様がエクスポート機能(設定 > エクスポート)をご利用になる場合、本アプリはお客様ご自身の日記のプレーンテキストファイルを、端末内の本アプリ専用の保存領域に書き出し、これをお客様の端末の標準的な共有シートに引き渡します。このファイルはお客様が読めるようにするためのものであるため、お客様の日記の文章は、暗号化されていない平文の形で記載されます。このファイルが当社のサーバーへアップロードされることは一切ありません。このファイルが他のアプリへ送られるのは、お客様が共有シートから他のアプリを選択された場合に限られ、その時点以降、当該ファイルの取扱いは、受け取ったアプリ自身のプライバシーポリシーに従います。本アプリは、お客様がアカウントを削除された際に、書き出したエクスポートファイルを削除します。
f) 自動的に収集される情報
当社は、以下を含む一定の情報を自動的に収集する場合がある第三者サービスを利用しています。
アプリの利用イベントは、お客様が本アプリをどのように利用されているかを記録するものであり、お客様が何を書かれたかを記録するものではありません。たとえば、お客様が日記を保存された際、利用イベントは、本文の文字数帯、その日記を大切な日として設定されたかどうか、その日記の共有がオンにされていたかどうか、およびその日記が過去の日付に追加されたものかどうかを記録します。お客様の日記の文章も、お客様の気分評価も、Firebase Analytics その他いかなる分析サービスにも送信されることはありません。
本アプリは以下の第三者サービスを利用しており、これらの各サービスは、お客様の情報の利用について自らのプライバシーポリシーを有しています。
当社は、収集した情報を以下の目的で利用します。
お客様が欧州経済領域(EEA)または英国に所在される場合、当社は GDPR 第6条に基づく以下の法的根拠により、お客様の個人データを処理します。
お客様はいつでも同意を撤回することができます(第12条「お客様の権利」をご参照ください)。撤回は、撤回前に行われた処理の適法性に影響を及ぼしません。
本アプリは、Google AdMob が配信する広告を表示します。AdMob は、広告を配信する目的でデータを収集するために、クッキー、端末識別子その他の技術を使用する場合があります。
欧州経済領域(EEA)、英国その他の該当する地域のユーザーに対して、本アプリは、GDPR の要件に従い、パーソナライズド広告を配信する前にお客様の同意を取得するため、Google の User Messaging Platform(UMP)を利用します。
お客様は、端末の設定を変更することにより、パーソナライズド広告をオプトアウトすることができます。
iOS では、本アプリは、お客様の端末の広告識別子(IDFA)を収集する前に、Apple の App Tracking Transparency(ATT)フレームワークを通じてお客様の許可を求めます。お客様はこの要求を拒否することができ、その場合も本アプリは、非パーソナライズド広告により通常どおり機能し続けます。
当社は、お客様の個人情報を販売しません。当社が情報を共有するのは、以下の場合に限られます。
本アプリは、Google LLC が運営する Firebase のサービスを利用しており、そのサーバーは主として米国に所在しています。お客様が米国外(EEA、英国、または大韓民国を含みます)に所在される場合、お客様の個人データ(お客様の記録、日記、およびアカウント情報を含みます)は、米国へ移転され、同国内で処理されます。
Google は、EU-U.S. Data Privacy Framework および欧州委員会が承認した標準契約条項(SCC)を含む、国外へのデータ移転に関する適切な保護措置に依拠しています。詳細については、Google のデータ移転フレームワークをご覧ください。
当社は、本アプリのサービスを提供するために必要な期間に限り、お客様の情報を保有します。
お客様のアカウントおよび関連するすべてのデータ(お客様が書かれたすべての個人的な日記を含みます)の削除をご希望の場合は、本アプリ内(設定 > アカウント > アカウント削除)で行っていただくか、以下の連絡先を用いて当社までご連絡ください。
本アプリは、16歳未満(またはお客様の法域において適用される年齢未満)の子どもを対象としたものではありません。当社は、子どもから個人情報を意図的に収集することはありません。子どもが当社に個人情報を提供したとお考えの場合は、当社までご連絡ください。当社は、当該情報を速やかに削除するための措置を講じます。
当社は、不正なアクセス、改変、または破壊からお客様の情報を保護するため、合理的な措置を講じています。
電子的な送信または保存の方法で100%安全なものは存在せず、当社は絶対的な安全性を保証することはできません。
お客様の法域に応じて、お客様は、ご自身の個人データに関して以下の権利を有する場合があります。
これらの権利のいずれかを行使される場合は、以下のメールアドレスまで当社にご連絡ください。当社は、30日以内(または適用される法令が求める期間内)にお客様のご請求に回答いたします。
お客様が日記を書かれる際、本アプリでは、任意で5段階の尺度による簡単な気分評価を記録することができます。この気分評価はお客様の日記データの一部であり、お客様の日記とともに保存され、お客様にお返しして表示されます(また、お客様が共有をオンにされた日記についてのみ、お客様の承認済みの共有の受信者に表示されます)。この気分評価が、当社の分析、広告、またはアトリビューションの提供者(Firebase Analytics、Google AdMob、Tenjin)に送信されることはなく、当社はこれを広告のターゲティング、プロファイリング、またはいかなる自動化された意思決定にも利用しません。気分評価の入力は常に任意であり、お客様は、当該日記を編集してこれを消去するか、当該日記を削除することにより、いつでもこれを削除することができます。
この任意の気分評価を除き、本アプリは、健康、人種的もしくは民族的出自、政治的意見、宗教的信条、性的指向、または生体データに関する情報を含むがこれらに限られない、機微な個人情報(GDPR における「特別な種類のデータ」ともいいます)を要求せず、また必要ともしません。
ユーザーの日記機能は自由記述欄です。お客様の日記の文章が、Firebase Analytics その他いかなる分析サービスにも送信されることは一切ありません — 第1条(f)に記載のとおり、利用イベントが記録するのは、本アプリがどのように利用されたかのみです。お客様が日記に機微な個人情報を入力することを選択される場合、それは完全にお客様ご自身の裁量および危険負担において行われるものです。当社は、そのような情報を特に収集、処理、または分析することはなく、その記載を行わないことを強くお勧めします。機微な情報を入力されることにより、お客様は、それを自発的に行われたことを認めるものとします。
お客様がカリフォルニア州の居住者である場合、カリフォルニア州プライバシー権法により改正されたカリフォルニア州消費者プライバシー法は、お客様の個人情報に関して特定の権利をお客様に与えています。
当社はお客様の個人情報を販売しません。また、当社は、過去12か月間に個人情報を販売したことはありません。当社はまた、16歳未満の消費者の個人情報を故意に販売または共有することもありません。
コンテクスト横断的行動広告のための共有について。 お客様がパーソナライズド広告に同意される場合、お客様の端末の広告識別子が Google AdMob に対して利用可能とされ、お客様がご覧になる広告が、異なるアプリおよびウェブサイトをまたぐお客様の活動に基づいて選択されうるようになります。CPRA の下では、当社がその対価として金銭を受け取っていないとしても、これはコンテクスト横断的行動広告のための「共有」に該当すると解される場合があります。お客様はいつでもこれを停止することができ、停止することは、販売または共有をオプトアウトすることと同じ意味を持ちます。
お客様がこれをオフにされた場合も、本アプリは通常どおり機能し、代わりに非パーソナライズド広告が表示されます。
個人情報のカテゴリー。 当社は、過去12か月間に、識別子(アカウントID、メールアドレス、端末識別子および広告識別子)、商業情報(購入およびアプリ内通貨の記録)、インターネットその他のネットワーク上の活動(アプリの利用イベント、クラッシュおよびパフォーマンスのデータ)、IP アドレスから導出される国・地域レベルの概略の位置情報、ならびにお客様が日記に書くことを選択された内容(任意の気分評価を含みます)を収集しました。当社は、これらの情報を第3条に記載した目的のために収集し、第2条に列挙したサービス提供者に対してのみ開示します。当社は、CPRA の下で許容される目的以外の目的で、機微な個人情報を利用または開示することはありません。
お客様の権利。 お客様は、ご自身の個人情報について知る権利、削除する権利および訂正する権利、上記のとおり共有をオプトアウトする権利、ならびにこれらの権利を行使したことを理由として差別的な取扱いを受けない権利を有します。第12条に定める権利および請求の手続は、カリフォルニア州の居住者にも同様に適用されます。第17条に記載のメールアドレスまで当社にご連絡ください。お客様は、お客様に代わって請求を行う権限を有する代理人を指定することができます。
本条は、大韓民国の個人情報保護法(以下「PIPA」)に従って提供されるものです。本条と本ポリシーのその他の部分とが異なる場合、大韓民国のユーザーについては本条が優先します。
a) 個人情報保護責任者
当社は、以下の者を当社の個人情報保護責任者として指定しています。お客様の個人情報の処理に関するお問い合わせ、苦情、またはご請求は、この連絡先までお寄せください。当社は遅滞なく対応いたします。
b) 個人情報の処理委託
当社は、本アプリを運営するため、個人情報の処理の一部を以下の者に委託しています。当社は、個人情報が安全に取り扱われるようこれらの者を監督しており、これらの者による処理は、以下に記載する業務に限定されます。個人情報は、委託された業務に必要な期間に限り、これらの者により保有されます。
これらの者は、大韓民国外で個人情報を処理します。移転先の国、移転される項目、および依拠する保護措置を含む国外移転の詳細については、第8条をご参照ください。お客様は当該移転を拒否することができますが、本アプリの中核的な機能(サインイン、お客様の記録の保存および同期)がこれに依存しているため、拒否される場合には本アプリをご利用いただくことはできません。
c) 自動収集装置の設置および拒否
本アプリは、第5条および第6条に記載のとおり、広告を配信し測定するために、広告識別子および類似の端末識別子を使用します。お客様は、お客様の端末の設定を通じて、いつでもこれらを拒否またはリセットすることができます(iOS:設定 > プライバシーとセキュリティ > トラッキング、Android:設定 > Google > 広告)。拒否されても本アプリのご利用が妨げられることはなく、代わりに非パーソナライズド広告が表示されます。
d) 個人情報の破棄
当社は、処理の目的が達成され、または保有期間が経過した場合、遅滞なく個人情報を破棄します。電子ファイルは、復元することができない方法により削除します。アカウントの削除後に当社が保有する具体的な項目、およびそれぞれの理由については、当社のアカウント削除のページに記載しています。
e) 権益侵害の救済方法
個人情報に関するお客様の権利が侵害された場合、お客様は、以下の機関に紛争解決を申し立て、または支援を求めることができます。
また、お客様は、PIPA に基づく請求に関する公共機関の長の処分または不作為について、行政審判法による行政審判を請求することもできます。
当社は、本プライバシーポリシーを随時更新することがあります。変更があった場合には、更新後の施行日とともに本ページに掲載します。本ページを定期的にご確認くださいますようお願いいたします。
本プライバシーポリシーに関するご質問またはご請求がある場合は、以下まで当社にご連絡ください。
メール: kaysrecordscs@gmail.com
データ管理者: KIM YOO BIN(「Kay」)、個人事業主、大韓民国
個人情報保護責任者: KIM YOO BIN、代表者 — kaysrecordscs@gmail.com(第15条をご参照ください)
Fecha de entrada en vigor: con el lanzamiento de la versión 2.0.0 (esta política entró en vigor originalmente el 10 de abril de 2026)
Esta Política de Privacidad describe cómo Kay ("el Desarrollador", "nosotros" o "nuestro") recopila, utiliza y comparte información en relación con la aplicación móvil de diario Kay's Records ("la Aplicación"), disponible en iOS y Android.
Al utilizar la Aplicación, usted acepta la recopilación y el uso de información tal como se describe en esta política.
a) Información que usted proporciona
La Aplicación ofrece varias opciones de inicio de sesión. Según el método que elija, podemos recopilar:
Esta información se utiliza para la autenticación, para guardar sus registros y para sincronizar los datos entre dispositivos.
b) Entradas de diario del usuario
La Aplicación le permite escribir entradas de diario personales. Si decide utilizar esta función, los siguientes datos se almacenan en Firebase Realtime Database, vinculados a su cuenta:
De forma predeterminada, estas entradas son privadas y solo usted puede verlas dentro de la Aplicación. Si utiliza la función opcional de compartir el diario, únicamente las entradas concretas para las que haya activado la compartición pasan a ser legibles por los usuarios específicos con los que se haya conectado. La compartición nunca es automática: una entrada se comparte solo cuando existe una relación de compartición aceptada con otro usuario y usted ha activado la compartición para esa entrada; además, puede desactivar la compartición de cualquier entrada — o poner fin a la relación — en cualquier momento, lo que elimina de inmediato el acceso del destinatario. (En las versiones de la Aplicación anteriores a la 2.0.0, una relación de compartición aceptada hacía que todas sus entradas fueran legibles para ese amigo; a partir de la versión 2.0.0, la compartición se controla por entrada. Al actualizar, una entrada trasladada desde una versión anterior se marca como compartida únicamente si usted todavía mantiene una relación de compartición activa con ese usuario — las entradas pertenecientes a relaciones que ya había finalizado no se comparten. Puede ver y cambiar la configuración de compartición de cualquier entrada abriendo esa entrada, y finalizar una relación de compartición desde la lista de amigos elimina de inmediato el acceso de esa persona a todas las entradas que hubiera compartido con ella.) El texto del cuerpo del diario se cifra en su dispositivo mediante cifrado AES-256 antes de transmitirse a los servidores de Firebase, de modo que el contenido del diario no se almacena en texto sin cifrar en el servidor; los dispositivos de los destinatarios que usted haya autorizado pueden descifrar y mostrar sus entradas compartidas dentro de la Aplicación. Como sucede con cualquier servicio basado en la nube, el personal autorizado (el Desarrollador) puede tener acceso técnico a los datos almacenados con fines operativos, como la resolución de problemas, la recuperación de datos o la atención de sus solicitudes de soporte. No revisamos, supervisamos ni moderamos de forma rutinaria el contenido de sus entradas de diario; las entradas compartidas que sean denunciadas por un destinatario pueden ser revisadas según se describe en la Sección 7.
Datos de la compartición del diario: Cuando utiliza la función de compartir, almacenamos además sus relaciones de compartición (su ID de cuenta, los ID de cuenta y los identificadores de cuenta de los usuarios con quienes comparte o de quienes recibe contenido compartido, las solicitudes de amistad pendientes, las marcas de tiempo de solicitud/aceptación y los registros de bloqueo). Las solicitudes de amistad se dirigen al ID de cuenta de otro usuario (el código LOG-XXXX-XXXX que se muestra en la Aplicación) y se conservan hasta que son aceptadas, rechazadas o retiradas. Mientras exista una solicitud de amistad pendiente o una relación de compartición activa entre usted y otro usuario, ese usuario también puede ver su apodo (si ha establecido uno). Por cada entrada para la que active la compartición, almacenamos además un registro de índice que sus destinatarios aceptados leen para poder encontrar la entrada — contiene el extracto cifrado de la primera línea de la entrada, su fecha y su hora del día, su valoración del estado de ánimo y su marcador de "día importante"; al desactivar la compartición de la entrada, ese registro de índice se elimina. Si un usuario denuncia una entrada de diario compartida, almacenamos un registro de la denuncia (la cuenta denunciante, la cuenta denunciada, el identificador de la entrada denunciada y una marca de tiempo) para poder actuar sobre la denuncia.
Cuando elimina una entrada de diario: al eliminar una entrada en la Aplicación se borra su texto de cuerpo cifrado de nuestros servidores, se vacía su título y se elimina su valoración del estado de ánimo. En nuestros servidores se conserva un registro breve de la entrada, marcado como eliminado — la fecha del calendario y el desfase de zona horaria, el marcador de "día importante", el código de idioma, las marcas de tiempo de creación y modificación, y la hora de la eliminación. Ese marcador de "eliminado" es lo que utilizan nuestras reglas de acceso del lado del servidor para mantener la entrada permanentemente ilegible para cualquier persona con la que la hubiera compartido, razón por la cual el registro debe permanecer; no se le muestra a usted ni a nadie más en ningún lugar de la Aplicación, y la entrada desaparece de su mapa y de su calendario en cuanto la elimina. Estos registros restantes se eliminan de forma permanente cuando usted elimina su cuenta.
Registros creados por versiones anteriores de la Aplicación: si utilizó el historial de edición del diario o las funciones de línea de tiempo compartida de la versión 1.x, las copias que esas versiones almacenaron (incluido su texto de cuerpo cifrado) están congeladas — la Aplicación ya no puede escribir en ellas ni eliminarlas de forma individual. Permanecen vinculadas a su cuenta y se eliminan de forma permanente cuando usted elimina su cuenta.
Importante: Le rogamos que preste atención a la información que incluye en sus entradas de diario. Evite introducir información personal sensible, como datos de salud, detalles financieros, números de identificación expedidos por organismos públicos, contraseñas u otra información confidencial. La función de diario está pensada para breves reflexiones personales sobre su día. Usted asume la plena responsabilidad por cualquier información sensible que decida incluir.
c) Datos de la Aplicación
Cuando utiliza la Aplicación, almacenamos los datos de su aplicación en Firebase Realtime Database, vinculados a su cuenta, entre ellos: los datos de su racha de escritura (el recuento de la racha y los objetos de congelación de racha), los registros de qué entradas de diario de Kay se le han entregado y ha leído, el saldo de su moneda dentro de la aplicación (Semillas) y los registros de transacciones relacionados, sus derechos de compra (como la compra de eliminación de anuncios), sus relaciones de amistad, las solicitudes de amistad pendientes y el número de espacios de amigo que ha desbloqueado, los permisos para añadir entradas a fechas pasadas y el historial de interacción con los anuncios. También almacenamos sus preferencias dentro de la aplicación, como si las cartas de Kay están activadas, si las notificaciones push están activadas y si ha silenciado las notificaciones del diario de un amigo concreto. Las entradas trasladadas desde versiones anteriores de la Aplicación (como el historial de desbloqueo del diario) se conservan como parte de sus registros.
d) Datos del dispositivo y de la sesión
Para permitir la protección frente al inicio de sesión en varios dispositivos, generamos y almacenamos un identificador de dispositivo persistente y un token de sesión en su dispositivo y en Firebase. Estos datos se utilizan únicamente para detectar sesiones simultáneas e impedir el acceso no autorizado.
Si activa las notificaciones de amigos, almacenamos también el token de registro de notificaciones push de su dispositivo (token de Firebase Cloud Messaging) para poder entregar esas notificaciones en su dispositivo. Las cargas útiles de las notificaciones push nunca contienen contenido del diario; una notificación de aceptación de solicitud de amistad contiene el apodo del usuario que la acepta. Puede desactivar las notificaciones de amigos en los ajustes de la Aplicación en cualquier momento — y puede silenciar a un amigo concreto por separado — y sus tokens se eliminan cuando elimina su cuenta.
e) Almacenamiento local en el dispositivo
Si utiliza la función de tarjeta para compartir, la Aplicación genera una imagen de sus registros y la guarda en la fototeca de su dispositivo cuando usted lo solicita. Estas imágenes se crean y se almacenan únicamente en su dispositivo y no se cargan en nuestros servidores; permanecen en su fototeca bajo su control. Las miniaturas de capturas de pantalla del diario creadas por versiones anteriores de la Aplicación también se almacenan únicamente en local; la Aplicación elimina esas miniaturas cuando usted elimina su cuenta.
Si utiliza la función de exportación (Ajustes > Exportar), la Aplicación escribe un archivo de texto sin formato con sus propias entradas de diario en el almacenamiento propio de la Aplicación en su dispositivo y, a continuación, lo ofrece a la hoja de compartir estándar de su dispositivo. Dado que el archivo está pensado para que usted pueda leerlo, el texto de su diario aparece en él en forma legible y sin cifrar. El archivo nunca se carga en nuestros servidores. Solo se envía a otra aplicación cuando usted elige una en la hoja de compartir y, a partir de ese momento, la política de privacidad de la aplicación receptora rige lo que sucede con él. La Aplicación elimina los archivos exportados que ha escrito cuando usted elimina su cuenta.
f) Información recopilada automáticamente
Utilizamos servicios de terceros que pueden recopilar automáticamente cierta información, entre ella:
Los eventos de uso de la aplicación describen cómo utiliza usted la Aplicación, no lo que escribe. Por ejemplo, cuando guarda una entrada de diario, el evento de uso registra un rango de longitud del texto del cuerpo, si marcó la entrada como día importante, si la compartición estaba activada para ella y si se añadió a una fecha pasada. Ni el texto de sus entradas de diario ni sus valoraciones del estado de ánimo se envían a Firebase Analytics ni a ningún otro servicio de analítica.
La Aplicación utiliza los siguientes servicios de terceros, cada uno de los cuales dispone de su propia política de privacidad que rige el uso de su información:
Utilizamos la información recopilada para:
Si se encuentra en el Espacio Económico Europeo (EEE) o en el Reino Unido (RU), tratamos sus datos personales sobre la base de los siguientes fundamentos jurídicos previstos en el artículo 6 del GDPR:
Puede retirar su consentimiento en cualquier momento (véase la Sección 12: Sus derechos). La retirada no afecta a la licitud del tratamiento realizado antes de dicha retirada.
La Aplicación muestra anuncios servidos por Google AdMob. AdMob puede utilizar cookies, identificadores de dispositivo y otras tecnologías para recopilar datos con el fin de mostrar anuncios.
Para los usuarios del Espacio Económico Europeo (EEE), del Reino Unido y de otras regiones aplicables, la Aplicación utiliza la User Messaging Platform (UMP) de Google para obtener su consentimiento antes de mostrar anuncios personalizados, de conformidad con los requisitos del GDPR.
Puede excluirse de la publicidad personalizada ajustando la configuración de su dispositivo:
En iOS, la Aplicación solicita su permiso a través del marco App Tracking Transparency (ATT) de Apple antes de recopilar el identificador publicitario de su dispositivo (IDFA). Puede rechazar esta solicitud y la Aplicación seguirá funcionando con normalidad con anuncios no personalizados.
No vendemos su información personal. Solo podemos compartir información en las siguientes circunstancias:
La Aplicación utiliza servicios de Firebase operados por Google LLC, cuyos servidores se encuentran principalmente en los Estados Unidos. Si se encuentra fuera de los Estados Unidos (incluidos el EEE, el Reino Unido o la República de Corea), sus datos personales — incluidos sus registros, sus entradas de diario y la información de su cuenta — se transferirán a los Estados Unidos y se tratarán allí.
Google se apoya en garantías adecuadas para las transferencias internacionales de datos, entre ellas el EU-U.S. Data Privacy Framework y las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea. Para más información, consulte los marcos de transferencia de datos de Google.
Conservamos su información únicamente durante el tiempo necesario para prestar los servicios de la Aplicación:
Si desea eliminar su cuenta y todos los datos asociados (incluidas todas las entradas de diario personales que haya escrito), puede hacerlo dentro de la Aplicación (Ajustes > Cuenta > Eliminar cuenta) o poniéndose en contacto con nosotros mediante los datos que figuran a continuación.
La Aplicación no está dirigida a menores de 16 años (o de la edad aplicable en su jurisdicción). No recopilamos deliberadamente información personal de menores. Si cree que un menor nos ha facilitado información personal, póngase en contacto con nosotros y adoptaremos medidas para eliminar dicha información sin demora.
Adoptamos medidas razonables para proteger su información frente al acceso, la alteración o la destrucción no autorizados:
Ningún método de transmisión o almacenamiento electrónico es 100% seguro, y no podemos garantizar una seguridad absoluta.
Según su jurisdicción, es posible que disponga de los siguientes derechos en relación con sus datos personales:
Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros en la dirección de correo electrónico que figura a continuación. Responderemos a su solicitud en un plazo de 30 días (o dentro del plazo exigido por la legislación aplicable).
Cuando escribe una entrada de diario, la Aplicación le permite registrar de forma opcional una valoración sencilla del estado de ánimo en una escala de 5 niveles. Esta valoración del estado de ánimo forma parte de los datos de su diario: se almacena junto con su entrada y se le muestra de nuevo a usted (y, únicamente en el caso de las entradas para las que haya activado la compartición, a sus destinatarios de compartición aceptados). No se envía a nuestros proveedores de analítica, publicidad o atribución (Firebase Analytics, Google AdMob, Tenjin), y no la utilizamos para segmentación publicitaria, elaboración de perfiles ni ninguna decisión automatizada. Facilitar una valoración del estado de ánimo es siempre opcional y puede eliminarla en cualquier momento, ya sea editando la entrada para borrarla o eliminando la entrada.
Más allá de esta valoración opcional del estado de ánimo, la Aplicación no solicita ni requiere ninguna información personal sensible (también conocida como "datos de categorías especiales" en el GDPR), incluida, entre otras, la información sobre salud, origen racial o étnico, opiniones políticas, creencias religiosas, orientación sexual o datos biométricos.
La función de diario del usuario es un campo de texto libre. El texto de sus entradas de diario nunca se envía a Firebase Analytics ni a ningún otro servicio de analítica — los eventos de uso registran únicamente cómo se utiliza la Aplicación, tal como se describe en la Sección 1(f). Si decide introducir información personal sensible en sus entradas de diario, lo hace enteramente a su discreción y por su cuenta y riesgo. No recopilamos, tratamos ni analizamos específicamente dicha información, y desaconsejamos firmemente incluirla. Al introducir cualquier información sensible, usted reconoce que lo ha hecho de forma voluntaria.
Si es residente de California, la California Consumer Privacy Act, en su versión modificada por la California Privacy Rights Act, le otorga derechos específicos en relación con su información personal.
No vendemos su información personal y no hemos vendido información personal en los 12 meses anteriores. Tampoco vendemos ni compartimos deliberadamente la información personal de consumidores menores de 16 años.
Compartición para publicidad conductual entre contextos. Si consiente la publicidad personalizada, el identificador publicitario de su dispositivo se pone a disposición de Google AdMob para que los anuncios que ve puedan seleccionarse en función de su actividad en distintas aplicaciones y sitios web. Conforme a la CPRA, esto puede considerarse "compartir" con fines de publicidad conductual entre contextos, aunque no recibamos dinero alguno por ello. Puede detenerlo en cualquier momento, y hacerlo equivale a excluirse de una venta o de una compartición:
Si lo desactiva, la Aplicación sigue funcionando con normalidad y muestra anuncios no personalizados en su lugar.
Categorías de información personal. En los 12 meses anteriores hemos recopilado: identificadores (ID de cuenta, dirección de correo electrónico, identificadores de dispositivo y publicitarios), información comercial (registros de compras y de la moneda dentro de la aplicación), actividad en internet o en otras redes (eventos de uso de la aplicación, datos de fallos y de rendimiento), la ubicación aproximada a nivel de país/región derivada de la dirección IP, y el contenido que decida escribir en sus entradas de diario, incluida una valoración opcional del estado de ánimo. Recopilamos esta información para los fines descritos en la Sección 3 y solo la comunicamos a los proveedores de servicios enumerados en la Sección 2. No utilizamos ni comunicamos información personal sensible para fines distintos de los permitidos por la CPRA.
Sus derechos. Tiene derecho a conocer, eliminar y corregir su información personal, a excluirse de la compartición tal como se describe anteriormente y a no recibir un trato discriminatorio por ejercer estos derechos. Los derechos y el procedimiento de solicitud de la Sección 12 se aplican por igual a los residentes de California; póngase en contacto con nosotros en la dirección de correo electrónico indicada en la Sección 17. Puede designar a un agente autorizado para que presente una solicitud en su nombre.
Esta sección se facilita de conformidad con la Ley de Protección de Información Personal ("PIPA") de la República de Corea. En caso de discrepancia entre esta sección y el resto de esta política, prevalecerá esta sección para los usuarios de la República de Corea.
a) Responsable de la Protección de la Información Personal
Hemos designado a la siguiente persona como nuestro Responsable de la Protección de la Información Personal. Puede dirigir a este contacto cualquier consulta, reclamación o solicitud relativa al tratamiento de su información personal, y responderemos sin demora.
b) Encargo del tratamiento de la información personal
Encargamos parte del tratamiento de la información personal a las siguientes partes con el fin de operar la Aplicación. Supervisamos a estas partes para que la información personal se gestione de forma segura, y su tratamiento se limita a las tareas descritas a continuación. Estas partes conservan la información personal únicamente durante el tiempo que requiera la tarea encargada.
Estas partes tratan la información personal fuera de la República de Corea; consulte la Sección 8 para conocer los detalles de la transferencia internacional, incluidos el país, los elementos transferidos y las garantías en las que nos apoyamos. Puede negarse a la transferencia, pero, dado que las funciones esenciales de la Aplicación (inicio de sesión, guardado y sincronización de sus registros) dependen de ella, negarse significa que la Aplicación no podrá utilizarse.
c) Instalación y rechazo de dispositivos de recopilación automática
La Aplicación utiliza identificadores publicitarios e identificadores de dispositivo similares para publicar y medir la publicidad, tal como se describe en las Secciones 5 y 6. Puede rechazarlos o restablecerlos en cualquier momento desde los ajustes de su dispositivo (iOS: Ajustes > Privacidad y seguridad > Seguimiento; Android: Ajustes > Google > Anuncios). Rechazarlos no le impide utilizar la Aplicación; en su lugar verá anuncios no personalizados.
d) Destrucción de la información personal
Destruimos la información personal sin demora una vez alcanzada la finalidad de su tratamiento o transcurrido el período de conservación. Los archivos electrónicos se eliminan mediante un método que los hace irrecuperables. Los elementos concretos que conservamos tras la eliminación de la cuenta, y el motivo de cada uno, se enumeran en nuestra página de Eliminación de cuenta.
e) Vías de reparación por vulneración de derechos
Si se han vulnerado sus derechos relativos a la información personal, puede solicitar la resolución de la controversia o pedir asistencia a los siguientes organismos:
También puede oponerse a una resolución o a una omisión del titular de un organismo público en relación con una solicitud presentada al amparo de la PIPA mediante un recurso administrativo conforme a la Ley de Recursos Administrativos.
Podemos actualizar esta Política de Privacidad periódicamente. Cualquier cambio se publicará en esta página con una fecha de entrada en vigor actualizada. Le recomendamos que consulte esta página con regularidad.
Si tiene alguna pregunta o solicitud relativa a esta Política de Privacidad, póngase en contacto con nosotros en:
Correo electrónico: kaysrecordscs@gmail.com
Responsable del tratamiento: KIM YOO BIN ("Kay"), empresario individual, República de Corea
Responsable de la Protección de la Información Personal: KIM YOO BIN, Representante — kaysrecordscs@gmail.com (véase la Sección 15)
Effective Date: with the release of version 2.0.0 (this policy was originally effective April 10, 2026)
This Privacy Policy describes how Kay ("Developer," "we," "us," or "our") collects, uses, and shares information in connection with the mobile diary app Kay's Records ("the App"), available on iOS and Android.
By using the App, you agree to the collection and use of information as described in this policy.
a) Information You Provide
The App offers multiple sign-in options. Depending on the method you choose, we may collect:
This information is used for authentication, saving your records, and syncing data across devices.
b) User Diary Entries
The App allows you to write personal diary entries. If you choose to use this feature, the following data is stored in Firebase Realtime Database, linked to your account:
By default, these entries are private and visible only to you within the App. If you use the optional diary sharing feature, only the individual entries for which you have turned sharing on become readable by the specific users you have connected with. Sharing is never automatic: an entry is shared only when you have an accepted sharing relationship with another user and you have turned sharing on for that entry, and you can turn sharing off for any entry — or end the relationship — at any time, which immediately removes the recipient's access. (In versions of the App before 2.0.0, an accepted sharing relationship made all of your entries readable to that friend; from version 2.0.0, sharing is controlled per entry. When you update, an entry carried over from an earlier version is marked as shared only if you still have an active sharing relationship with that user — entries belonging to relationships you had already ended are not shared. You can see and change the sharing setting of any entry by opening that entry, and ending a sharing relationship from the friends list immediately removes that person's access to every entry you had shared with them.) Diary body text is encrypted on your device using AES-256 encryption before being transmitted to Firebase servers, so diary content is not stored in plain text on the server; the devices of recipients you have authorized can decrypt and display your shared entries inside the App. As with any cloud-based service, authorized personnel (the Developer) may have technical access to stored data for operational purposes such as troubleshooting, data recovery, or responding to your support requests. We do not routinely review, monitor, or moderate the content of your diary entries; shared entries that are reported by a recipient may be reviewed as described in Section 7.
Diary sharing data: When you use the sharing feature, we additionally store your sharing relationships (your account ID, the account IDs and account identifiers of users you share with or receive shares from, pending friend requests, request/acceptance timestamps, and block records). Friend requests are addressed to another user's Account ID (the LOG-XXXX-XXXX code shown in the App) and are stored until they are accepted, declined, or withdrawn. While a pending friend request or an active sharing relationship exists between you and another user, that user can also see your nickname (if you have set one). For each entry you turn sharing on for, we additionally store an index record that your accepted recipients read in order to find the entry — it holds the entry's encrypted first-line excerpt, its date and time of day, its mood rating and its "important day" marker; turning sharing off for the entry removes that index record. If a user reports a shared diary entry, we store a report record (the reporting account, the reported account, the reported entry identifier, and a timestamp) so that we can act on the report.
When you delete a diary entry: deleting an entry in the App erases its encrypted body text from our servers, blanks its title, and removes its mood rating. A short record of the entry is kept on our servers and marked as deleted — the calendar date and time-zone offset, the "important day" marker, the language code, the creation and modification timestamps, and the time of deletion. That "deleted" marker is what our server-side access rules use to keep the entry permanently unreadable to anyone you had shared it with, which is why the record has to remain; it is not shown to you or to anyone else anywhere in the App, and the entry disappears from your map and calendar as soon as you delete it. These remaining records are permanently deleted when you delete your account.
Records created by earlier versions of the App: if you used the diary edit history or the shared-timeline features of version 1.x, the copies those versions stored (including their encrypted body text) are frozen — the App can no longer write to or remove them individually. They remain linked to your account and are permanently deleted when you delete your account.
Important: Please be mindful of the information you include in your diary entries. Avoid entering sensitive personal information such as health data, financial details, government-issued identification numbers, passwords, or other confidential information. The diary feature is intended for short personal reflections on your day. You assume full responsibility for any sensitive information you choose to include.
c) App Data
When you use the App, we store your app data in Firebase Realtime Database, linked to your account, including: your writing-streak data (streak count and streak-freeze items), records of which of Kay's diary entries have been delivered to and read by you, your in-app currency (Seeds) balance and related transaction records, your purchase entitlements (such as the ad-removal purchase), your friend relationships, pending friend requests and the number of friend slots you have unlocked, permits for adding entries to past dates, and ad interaction history. We also store your in-app preferences, such as whether Kay's letters are switched on, whether push notifications are switched on, and whether you have muted an individual friend's diary notifications. Entries carried over from earlier versions of the App (such as diary unlock history) are retained as part of your records.
d) Device and Session Data
To support multi-device login protection, we generate and store a persistent device identifier and session token on your device and in Firebase. This data is used solely to detect concurrent sessions and prevent unauthorized access.
If you enable friend notifications, we also store your device's push notification registration token (Firebase Cloud Messaging token) so that we can deliver these notifications to your device. Push notification payloads never contain diary content; a friend-request acceptance notification contains the accepting user's nickname. You can turn friend notifications off in the App's settings at any time — and you can mute an individual friend separately — and your tokens are deleted when you delete your account.
e) Local Device Storage
If you use the share-card feature, the App renders an image of your records and saves it to your device's photo library at your request. These images are created and stored on your device only and are not uploaded to our servers; they remain in your photo library under your control. Diary screenshot thumbnails created by earlier versions of the App are likewise stored locally only; the App deletes these thumbnails when you delete your account.
If you use the export feature (Settings > Export), the App writes a plain-text file of your own diary entries into the App's own storage on your device and then offers it to your device's standard share sheet. Because the file is meant to be readable by you, your diary text appears in it in plain, unencrypted form. The file is never uploaded to our servers. It is sent to another app only when you choose one from the share sheet, and from that point the receiving app's own privacy policy governs what happens to it. The App deletes the exported files it has written when you delete your account.
f) Automatically Collected Information
We use third-party services that may automatically collect certain information, including:
App usage events describe how you use the App, not what you write. For example, when you save a diary entry, the usage event records a length band for the body text, whether you marked the entry as an important day, whether sharing was turned on for it, and whether it was added to a past date. Neither the text of your diary entries nor your mood ratings are sent to Firebase Analytics or to any other analytics service.
The App uses the following third-party services, each of which has its own privacy policy governing the use of your information:
We use the collected information to:
If you are located in the European Economic Area (EEA) or the United Kingdom (UK), we process your personal data based on the following legal grounds under GDPR Article 6:
You may withdraw your consent at any time (see Section 12: Your Rights). Withdrawal does not affect the lawfulness of processing carried out before the withdrawal.
The App displays ads served by Google AdMob. AdMob may use cookies, device identifiers, and other technologies to collect data for the purpose of serving ads.
For users in the European Economic Area (EEA), the UK, and other applicable regions, the App uses Google's User Messaging Platform (UMP) to obtain your consent before serving personalized ads, in accordance with GDPR requirements.
You may opt out of personalized advertising by adjusting your device settings:
On iOS, the App requests your permission through Apple's App Tracking Transparency (ATT) framework before collecting your device's advertising identifier (IDFA). You may decline this request, and the App will continue to function normally with non-personalized ads.
We do not sell your personal information. We may share information only in the following circumstances:
The App uses Firebase services operated by Google LLC, whose servers are primarily located in the United States. If you are located outside the United States (including in the EEA, UK, or the Republic of Korea), your personal data — including your records, diary entries, and account information — will be transferred to and processed in the United States.
Google relies on appropriate safeguards for international data transfers, including the EU-U.S. Data Privacy Framework and Standard Contractual Clauses (SCCs) approved by the European Commission. For more information, see Google's Data Transfer Frameworks.
We retain your information only for as long as necessary to provide the App's services:
If you wish to delete your account and all associated data (including all personal diary entries you have written), you may do so within the App (Settings > Account > Delete Account) or by contacting us using the information below.
The App is not directed at children under the age of 16 (or the applicable age in your jurisdiction). We do not knowingly collect personal information from children. If you believe a child has provided us with personal information, please contact us and we will take steps to delete such information promptly.
We take reasonable measures to protect your information from unauthorized access, alteration, or destruction:
No method of electronic transmission or storage is 100% secure, and we cannot guarantee absolute security.
Depending on your jurisdiction, you may have the following rights regarding your personal data:
To exercise any of these rights, please contact us at the email address below. We will respond to your request within 30 days (or within the timeframe required by applicable law).
When you write a diary entry, the App lets you optionally record a simple mood rating on a 5-level scale. This mood rating is part of your diary data: it is stored with your entry and displayed back to you (and, only for entries you have turned sharing on for, to your accepted sharing recipients). It is not sent to our analytics, advertising, or attribution providers (Firebase Analytics, Google AdMob, Tenjin), and we do not use it for ad targeting, profiling, or any automated decision-making. Providing a mood rating is always optional, and you can remove it at any time either by editing the entry to clear it or by deleting the entry.
Beyond this optional mood rating, the App does not request or require any sensitive personal information (also known as "special category data" under GDPR), including but not limited to information about health, racial or ethnic origin, political opinions, religious beliefs, sexual orientation, or biometric data.
The user diary feature is a free-text field. The text of your diary entries is never sent to Firebase Analytics or to any other analytics service — usage events record only how the App is used, as described in Section 1(f). If you choose to enter sensitive personal information in your diary entries, you do so entirely at your own discretion and risk. We do not specifically collect, process, or analyze such information, and we strongly advise against including it. By entering any sensitive information, you acknowledge that you have done so voluntarily.
If you are a California resident, the California Consumer Privacy Act, as amended by the California Privacy Rights Act, gives you specific rights regarding your personal information.
We do not sell your personal information, and we have not sold personal information in the preceding 12 months. We also do not knowingly sell or share the personal information of consumers under 16 years of age.
Sharing for cross-context behavioral advertising. If you consent to personalized advertising, your device's advertising identifier is made available to Google AdMob so that the ads you see can be selected based on your activity across different apps and websites. Under the CPRA this may be considered "sharing" for cross-context behavioral advertising, even though we receive no money for it. You can stop it at any time, and doing so is the same as opting out of a sale or share:
If you turn this off, the App continues to work normally and shows non-personalized ads instead.
Categories of personal information. In the preceding 12 months we have collected: identifiers (account ID, email address, device and advertising identifiers), commercial information (purchase and in-app currency records), internet or other network activity (app usage events, crash and performance data), approximate location at country/region level derived from IP address, and the content you choose to write in your diary entries, including an optional mood rating. We collect this information for the purposes described in Section 3 and disclose it only to the service providers listed in Section 2. We do not use or disclose sensitive personal information for purposes other than those permitted under the CPRA.
Your rights. You have the right to know, delete, and correct your personal information, to opt out of sharing as described above, and not to receive discriminatory treatment for exercising these rights. The rights and the request process in Section 12 apply equally to California residents; contact us at the email address in Section 17. You may designate an authorized agent to make a request on your behalf.
This section is provided in accordance with the Personal Information Protection Act ("PIPA") of the Republic of Korea. Where this section and the rest of this policy differ, this section governs for users in the Republic of Korea.
a) Personal Information Protection Officer
We have designated the following person as our Personal Information Protection Officer. You may direct any inquiry, complaint, or request relating to the processing of your personal information to this contact, and we will respond without delay.
b) Entrustment of Personal Information Processing
We entrust part of the processing of personal information to the following parties in order to operate the App. We supervise these parties so that personal information is handled safely, and their processing is limited to the tasks described below. Personal information is retained by these parties only for as long as the entrusted task requires.
These parties process personal information outside the Republic of Korea; see Section 8 for details of the international transfer, including the country, the items transferred, and the safeguards relied upon. You may refuse the transfer, but because the App's core functions (sign-in, saving and syncing your records) depend on it, refusing means the App cannot be used.
c) Installation and Refusal of Automatic Collection Devices
The App uses advertising identifiers and similar device identifiers to deliver and measure advertising, as described in Sections 5 and 6. You may refuse or reset these at any time through your device settings (iOS: Settings > Privacy & Security > Tracking; Android: Settings > Google > Ads). Refusing does not prevent you from using the App; you will see non-personalized ads instead.
d) Destruction of Personal Information
We destroy personal information without delay once the purpose of its processing has been achieved or the retention period has passed. Electronic files are deleted by a method that makes them unrecoverable. The specific items we retain after account deletion, and the reason for each, are listed on our Account Deletion page.
e) Remedies for Infringement of Rights
If your rights relating to personal information have been infringed, you may apply for dispute resolution or seek assistance from the following bodies:
You may also object to a disposition or omission by the head of a public institution in relation to a request under PIPA by way of an administrative appeal under the Administrative Appeals Act.
We may update this Privacy Policy from time to time. Any changes will be posted on this page with an updated effective date. We encourage you to review this page periodically.
If you have any questions or requests regarding this Privacy Policy, please contact us at:
Email: kaysrecordscs@gmail.com
Data controller: KIM YOO BIN ("Kay"), sole proprietor, Republic of Korea
Personal Information Protection Officer: KIM YOO BIN, Representative — kaysrecordscs@gmail.com (see Section 15)
© 2026 KIM YOO BIN. All rights reserved.