개인정보처리방침

개인정보처리자: 2kanineh (실명: 곽균형)
버전 2.4 · 2026-05-29 개정 · 국내 개인정보보호법(PIPA) + GDPR + App Store 심사 통합본

1. 개요

"2kanineh.com"(이하 "본 플랫폼")은 이용자의 개인정보를 소중히 여기며, 2kanineh.com 플랫폼은 대한민국의 헌법 이하 모든 법령을 준수합니다. 또한 개인정보보호법(PIPA) 및 GDPR 등 관련 법령을 준수합니다. 본 방침은 본 플랫폼이 수집·이용·보관하는 개인정보의 항목·목적·범위·보유기간·제3자 제공 여부에 대해 안내합니다.

2. 수집하는 개인정보 항목

2-1-1. 계정 정보

닉네임 변경은 30일에 1회로 제한되며, 변경 즉시 운영자(곽균형 본인)에게 알림이 발송되어 부적절·도용 사용 여부를 확인합니다. 이력은 변경일로부터 90일 후 자동 삭제됩니다(운영자가 그 사이 10일·20일·30일차에 점검 알림을 받습니다).

2-1-2. 기기 정보

2-1-3. 가입 감사 로그 (audit_signups) [버전 2.4 신설]

봇·자동 가입·다중 계정 생성 차단을 위해 가입 시점에 다음 정보를 별도 컬렉션(audit_signups)에 기록합니다.

보관 기간 90일(가입일 기준). 보관 기간 도과 시 자동 삭제. 운영자(곽균형 본인) 외 접근 불가(Firestore Security Rules로 제한). 동일 IP에서 1시간 내 3건 이상 가입 시도 시 자동 차단됩니다.

2-1-4. 수집하지 않는 정보

2-2-1. 2kanineh.com 의 Budo APP의 수련·건강 데이터

[버전 2.2 변경 안내] 본 버전부터 건강지표(심박·수면·HRV·체중·식단·정신건강 체크인 등 비-약물 데이터)도 사용자 본인 동의를 받아 Firebase Firestore(서울 리전 asia-northeast3, 한국 국내 저장)에 미러링됩니다. 이는 웹 페이지(2kanineh.com/budo/me)에서 본인 건강 데이터를 조회·관리할 수 있게 하기 위함입니다. 약물 복용 기록 등 의료성 민감 정보는 본 버전에서 제외되며, 별도 동의 후 Phase 3에서 검토합니다.

2-2-2. 위치 정보 (선택)

3. 수집 방법

4. 수집·이용 목적

5. 보유 및 이용 기간

6. 제3자 제공 및 제3자 서비스 이용

6-1. 제한적 제3자 서비스 이용 (데이터 저장·인증)

6-2. 단순 제3자 제공 없음

7. 이용자 권리

이용자는 언제든지 다음 권리를 행사할 수 있습니다:

행사 방법: 앱 내 설정 → 계정 → 계정 삭제 요청 / 2kanineh@gmail.com

해결되지 않는 경우: 개인정보보호위원회 분쟁조정위원회 (1833-6972) · 한국인터넷진흥원 (118) · 대검찰청 사이버수사과 (1301)

8. 아동 개인정보

본 앱은 만 14세 미만 아동을 대상으로 하지 않으며, 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다. PIPA §22-2에 따라 만 14세 미만 아동의 가입은 처리하지 않으며, GDPR Art.8 기준상 16세 미만은 보호자 동의가 필요한 EU 회원국 법을 따릅니다.

9. 보안

10. 방침의 변경

11. 개인정보보호책임자 (CPO)

성명: 2kanineh (실명: 곽균형)
소속·직책: 2kanineh 플랫폼 운영자 (1인 운영)
이메일: 2kanineh@gmail.com
관할 정보: 2kanineh.com 및 서비스 앱 전반의 개인정보 수집·이용·제3자 제공·국외이전·파기에 관한 책임

12. 적용 공시일

2026-05-29 (버전 2.4 최종 수정)

변경 이력:
• 2026-05-29 (버전 2.4): 가입 감사 로그(audit_signups)·다중 계정 차단 정책 명시. CPO 직책 표기 갱신.
• 2026-05-25 (버전 2.2): 건강지표 Firestore 미러링 추가.
• 2026-05-25 (버전 2.1): 수련 기록·노트 Firestore 저장 추가.
• 2026-05-18 (버전 2.0): PIPA + GDPR + App Store 통합본 발효.

1. Overview

"2kanineh.com" (the "Platform") respects your privacy and is committed to protecting your personal information. The 2kanineh.com platform complies with the Constitution of the Republic of Korea and all applicable laws and regulations. This Privacy Policy describes the categories of personal information we collect, the purposes for which we process it, our retention periods, and your rights under the Personal Information Protection Act (PIPA) of Korea, the EU General Data Protection Regulation (GDPR), and other applicable laws.

2. Personal Information We Collect

2-1-1. Account Information

Nicknames may be changed only once every 30 days. Each change generates an internal notice to the Operator (Kyun-Hyung Kwak) so that misuse or impersonation can be detected. Change records are automatically deleted 90 days after each change (with review notices to the Operator on day 10, 20, and 30).

2-1-2. Device Information

2-1-3. Sign-up Audit Log (audit_signups) [v2.4 new]

To prevent automated sign-ups, bots, and the creation of multiple accounts, the following information is recorded in a separate Firestore collection (audit_signups) at the moment of sign-up:

The audit log is retained for 90 days from the date of sign-up and is automatically deleted thereafter. Access is restricted to the Operator (Kyun-Hyung Kwak) via Firestore Security Rules. Sign-up attempts exceeding three within one hour from the same IP address are automatically blocked.

2-1-4. Information We Do Not Collect

2-2-1. Training and Health Data within the Budo App on 2kanineh.com

[v2.2 Notice] From this version, health metrics (heart rate, sleep, HRV, weight, meals, mental-health check-ins, and other non-medication data) may be mirrored to Firebase Firestore (Seoul region, asia-northeast3, stored within the Republic of Korea), subject to your separate consent. This enables you to review and manage your own health data on the web (2kanineh.com/budo/me). Sensitive medical data such as medication records remain excluded in this version and will be reconsidered in Phase 3 with separate consent.

2-2-2. Location Information (optional)

3. How We Collect Information

4. Purposes of Processing

5. Retention Period

6. Third-Party Service Providers and Disclosures

6-1. Limited Third-Party Processors (storage and authentication)

6-2. No Sale or Transfer to Third Parties

7. Your Rights

You may exercise the following rights at any time:

How to exercise: Settings → Account → Request Account Deletion in the App, or by email at 2kanineh@gmail.com. Deletion requests may be cancelled within the 30-day grace period.

If unresolved, you may contact the Personal Information Protection Commission Dispute Mediation (+82 1833-6972), the Korea Internet & Security Agency Privacy Center (privacy.kisa.or.kr · 118), or the Supreme Prosecutors' Office Cyber Investigation Division (1301). EU residents may lodge a complaint with their national supervisory authority under GDPR Art. 77.

8. Children's Privacy

The App is not directed to children under 14 and does not knowingly collect personal information from anyone under 14 years of age. If such collection is identified, the data will be deleted immediately. Pursuant to PIPA §22-2, sign-up by anyone under 14 is not processed. In EU Member States where parental consent is required under GDPR Art. 8 for users under 16, the applicable national law governs.

9. Security

10. Changes to This Policy

11. Data Protection Officer (DPO)

Name: 2kanineh (Kyun-Hyung Kwak)
Role: Operator of the 2kanineh platform (sole proprietor)
Email: 2kanineh@gmail.com
Responsibility: collection, use, third-party provision, cross-border transfer, and destruction of personal information across 2kanineh.com and its service apps.

12. Effective Date

2026-05-29 (Version 2.4, latest revision)

Revision history:
• 2026-05-29 (v2.4): Sign-up audit log (audit_signups) and anti-multi-account policy added. DPO role updated.
• 2026-05-25 (v2.2): Firestore mirroring added for health metrics.
• 2026-05-25 (v2.1): Firestore storage added for training records and notes.
• 2026-05-18 (v2.0): Unified PIPA + GDPR + App Store edition takes effect.

1. 概要

「2kanineh.com」(以下「本プラットフォーム」)は、利用者の個人情報を尊重し、適切に保護することを誓約いたします。2kanineh.com プラットフォームは、大韓民国憲法をはじめとするすべての関係法令を遵守します。あわせて、大韓民国「個人情報保護法」(PIPA)、EU 一般データ保護規則(GDPR)、および日本「個人情報の保護に関する法律」(個人情報保護法)等の関係法令を遵守します。本方針は、本プラットフォームが取得・利用・保管する個人情報の項目・目的・範囲・保有期間・第三者提供の有無について定めるものです。

2. 収集する個人情報

2-1-1. アカウント情報

ニックネームの変更は 30 日に 1 回に制限されます。変更時には運営者(郭均衡本人)へ通知が送信され、不適切利用・なりすましの監査が行われます。変更履歴は変更日から 90 日経過後、自動削除されます(運営者は 10 日・20 日・30 日経過時点で点検通知を受領します)。

2-1-2. 端末情報

2-1-3. 登録監査ログ(audit_signups)[バージョン 2.4 新設]

ボット・自動登録・多重アカウント生成を防止するため、登録時点で以下の情報を独立コレクション(audit_signups)に記録します。

保有期間は登録日から 90 日です。期間経過後は自動削除されます。アクセスは運営者(郭均衡本人)に限定され、Firestore セキュリティルールにより他者のアクセスは遮断されています。同一 IP から 1 時間以内に 3 件以上の登録試行があった場合、自動的に遮断されます。

2-1-4. 取得しない情報

2-2-1. 2kanineh.com の Budo APP における稽古・健康データ

[バージョン 2.2 変更案内] 本バージョンより、健康指標(心拍・睡眠・HRV・体重・食事・メンタルチェックイン等の非服薬データ)は、本人同意のうえ Firebase Firestore(ソウルリージョン asia-northeast3、韓国国内保存)にミラーリングされます。これは Web ページ(2kanineh.com/budo/me)でご自身の健康データを確認・管理いただくためです。服薬記録等の機微医療情報は本バージョンでは対象外とし、別途同意のうえ Phase 3 で再検討いたします。

2-2-2. 位置情報(任意)

3. 収集方法

4. 利用目的

5. 保有・利用期間

6. 第三者提供および第三者サービスの利用

6-1. 限定的な第三者サービスの利用(保存・認証)

6-2. 第三者への単純提供はありません

7. 利用者の権利

利用者はいつでも次の権利を行使できます。

行使方法:アプリ内 設定 → アカウント → アカウント削除請求ボタン、または 2kanineh@gmail.com までご連絡ください。削除請求は 30 日の猶予期間内であれば撤回可能です。

解決しない場合の相談先:大韓民国 個人情報保護委員会 紛争調整委員会(+82 1833-6972)、KISA 個人情報侵害申告センター(privacy.kisa.or.kr · 118)、大検察庁サイバー捜査課(1301)。日本国内のご利用者は、所轄の個人情報保護委員会(PPC)へお申し出いただけます。

8. 児童の個人情報

本アプリは満 14 歳未満の児童を対象としておらず、満 14 歳未満の児童の個人情報を意図的に取得することはありません。万一取得が判明した場合は速やかに削除いたします。大韓民国「個人情報保護法」§22-2 に基づき満 14 歳未満の登録は受け付けません。GDPR 第 8 条上、16 歳未満は保護者同意が必要となる EU 加盟国においては当該国法に従います。

9. 安全管理措置

10. 方針の変更

11. 個人情報保護管理責任者

氏名:2kanineh(本名:郭均衡)
所属・職責:2kanineh プラットフォーム運営者(個人運営)
メール:2kanineh@gmail.com
管掌:2kanineh.com およびサービスアプリ全般の個人情報の取得・利用・第三者提供・国外移転・廃棄に関する責任

12. 施行日

2026-05-29(バージョン 2.4 最終改訂)

改訂履歴:
• 2026-05-29(v2.4):登録監査ログ(audit_signups)・多重アカウント遮断方針を明記。管理責任者の職責を更新。
• 2026-05-25(v2.2):健康指標 Firestore ミラーリングを追加。
• 2026-05-25(v2.1):稽古記録・メモの Firestore 保存を追加。
• 2026-05-18(v2.0):PIPA + GDPR + App Store 統合版発効。

본 처리방침은 PIPA(개인정보보호법) §30 + §22-2 + §28-8 + GDPR Art.13·17 + Apple App Store Review Guidelines §5.1.1과의 호환을 목표로 작성되었습니다.
This Policy is drafted for compliance with PIPA §§30, 22-2, 28-8, GDPR Articles 13 and 17, and Apple App Store Review Guidelines §5.1.1.
本方針は PIPA 第 30 条・第 22 条の 2・第 28 条の 8、GDPR 第 13 条・第 17 条、Apple App Store Review Guidelines §5.1.1 との適合を企図したものです。