FocusFlow 개인정보처리방침
🛡️ FocusFlow 개인정보처리방침
최종 개정 및 시행일자: 2026년 5월 27일 | FocusFlow Science Lab Legal & Compliance Dept.
📌 본 개인정보처리방침 목차
1. 총칙 및 데이터 처리 기본 철학
FocusFlow(이하 "서비스" 또는 "당사")는 사용자의 인지 집중력을 증진하고 디지털 피로로부터 뇌를 환기하기 위한 엠비언트 오케스트라 사운드 믹서 및 ADHD 지원 도구입니다. 당사는 사용자의 개인정보와 주의력 주권을 침해받지 않는 독립적인 영역으로 규정하며, 사용자의 자기결정권을 최우선으로 존중합니다.
당사는 개인정보 보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 "정보통신망법"), 그리고 유럽연합의 일반개인정보보호규정(GDPR), 미국 캘리포니아 소비자개인정보보호법(CCPA) 등 글로벌 데이터 보호 표준 법령을 준수합니다. 본 개인정보처리방침은 사용자가 서비스를 방문하거나 이용할 때 생성되는 데이터가 어떠한 방식으로 완벽히 로컬 기기에 격리 및 보호되는지, 그리고 일부 광고 연동 시 제3자 쿠키 메커니즘이 어떻게 활용되는지 명확하고 투명하게 설명하기 위해 작성되었습니다.
2. 오프라인-퍼스트(Offline-First) 설계 및 브라우저 격리
기존의 클라우드 서비스들이 사용자의 일상 행동, 집중 기록, 감정 상태 등을 원격 서버에 동기화하여 감시 자본주의적 분석 대상으로 삼는 것과 달리, FocusFlow는 100% 기기 종속적 오프라인-퍼스트(Offline-First) 및 영지식(Zero-Knowledge) 설계를 핵심 가치로 고수합니다.
- 서버리스 격리: 당사는 어떠한 원격 데이터 저장 서버도 운용하지 않습니다. 사용자가 입력하는 할 일 목록(TODO), 오늘의 감정 일기 성찰 텍스트, 뽀모도로 타이머 통계, 성격 진단(MBTI 타입 기반 주파수 처방) 결과는 오직 사용자의 브라우저 내 물리적 로컬 저장공간(LocalStorage, SessionStorage 및 IndexedDB)에만 암호화 및 영구 고립됩니다.
- 수집 및 유출의 차단: 당사의 개발진을 포함한 그 어떤 제3자도 사용자의 로컬 저장공간을 원격에서 조회, 수집, 공유하거나 제3국으로 전송할 수 없습니다. 따라서 중앙 서버 해킹이나 데이터베이스 침해, 시스템 오설정으로 인한 원천적인 대량 개인정보 유출 사고는 설계 자체에서 완벽하게 예방됩니다.
3. 구글 애드센스(Google AdSense) 및 제3자 쿠키 고지
본 서비스는 영리 목적의 무분별한 데이터 수집을 지양하면서도, 지속 가능한 무료 엠비언트 오케스트라 사운드 합성 기능 유지 및 주기적인 과학 가이드북 출판 인프라 비용 조달을 위해 구글 애드센스(Google AdSense) 광고 솔루션을 연동하여 광고를 표출합니다.
구글(Google)을 포함한 제3자 제공업체는 귀하가 당사 사이트나 웹상의 다른 사이트를 방문한 이전 내역을 기반으로 사용자 맞춤형 광고를 제공하기 위해 쿠키(Cookies) 및 웹 비컨(Web Beacon) 기술을 활용합니다.
- 광고 추적 쿠키(DoubleClick Cookie): 구글은 DoubleClick 광고 쿠키를 통해 자체 시스템 및 네트워크 파트너 사이트 전반에서의 방문 유형을 분석하고, 귀하의 기기에 가장 적합하고 피로도가 적은 형태의 맞춤 광고를 자동 선별하여 전송합니다.
- 데이터 비연동성 보장: 구글 애드센스가 처리하는 광고 식별 및 타겟팅 쿠키 데이터는 FocusFlow의 로컬 저장소에 보존되어 있는 집중 타이머, 일기 텍스트 등 어떠한 기기 내 로컬 뇌과학 데이터와도 결합하거나 교차 참조하지 않으며, 물리적으로 철저히 격리되어 가동됩니다.
4. 맞춤형 광고 추적 거부(Opt-Out) 세부 방법
사용자는 광고 타겟팅 추적 장치인 쿠키의 무분별한 사용에 대해 완전한 통제 권한을 가집니다. 맞춤형 광고 수신을 거부하거나 브라우저 추적 메커니즘을 영구 비활성화하려는 사용자는 다음의 절차를 밟을 수 있습니다.
💡 구글 광고 맞춤 설정 제어 방법
사용자는 구글 광고 설정 페이지(https://adssettings.google.com)에 직접 접속하여 구글 계정 단위의 맞춤 광고 토글 스위치를 완전히 꺼두거나 비활성화(Opt-Out)할 수 있습니다.또한, 전 세계 주요 애드 네트워크의 맞춤형 광고 쿠키 사용을 통합적으로 일괄 배제하고 거부하려는 경우, 글로벌 온라인 광고 협회의 디지털 광고 연합 거부 포털(https://optout.aboutads.info)을 통해 전면 비동의 처리를 진행할 수 있습니다.
브라우저 설정을 통한 차단 역시 즉각 적용됩니다. 사용자는 Chrome, Edge, Safari, Firefox 등 자신이 이용하는 브라우저의 [설정 > 개인정보 보호 및 보안 > 쿠키 및 기타 사이트 데이터] 탭으로 이동하여 제3자 쿠키(Third-party cookies)를 전면 차단하거나, "Do Not Track(DNT, 추적 방지)" 옵션을 명시적으로 활성화할 수 있습니다.
5. 로컬 저장 항목, 목적 및 라이프사이클
FocusFlow가 브라우저 API를 활용하여 저장하는 세부 로컬 데이터는 다음과 같으며, 당사 서버로 전송하지 않는 투명한 상태로 명문화합니다.
6. GDPR(유럽연합 일반개인정보보호법)에 따른 사용자의 권리
유럽연합(EU) 지역의 정보주체는 일반개인정보보호법(GDPR)에 근거하여 당사가 보유한 본인의 개인정보에 대하여 강력한 권리를 행사할 수 있습니다. 당사는 오프라인 중심 서비스의 한계 및 메커니즘 내에서 본 권리가 실질적으로 완벽히 보장되도록 인터페이스를 설계하였습니다.
- 접근권 및 이동권 (Right of Access and Portability): 귀하는 본인의 컴퓨터 또는 기기 내 브라우저 검사 도구(Developer Tools)의 Application -> LocalStorage 영역을 열어, 저장되어 있는 모든 원시 JSON 데이터를 즉시 열람 및 복제하여 자유롭게 외부로 반출하거나 복사할 수 있습니다.
- 정정 및 처리 제한 요구권 (Right to Rectification and Restriction): 귀하는 서비스 내 설정 탭이나 믹서 조작기, 할 일 삭제 인터페이스를 통해 로컬 기기 내 기록을 마이크로초 단위의 즉시성으로 수정하거나 비활성화하여 정정 권리를 완전하게 실현할 수 있습니다.
- 잊힐 권리/삭제권 (Right to Erasure / Right to be Forgotten): 귀하는 브라우저 쿠키 및 사이트 데이터 지우기를 클릭하거나, FocusFlow 내의 [설정 - 로컬 데이터 영구 초기화] 버튼을 한 차례 클릭하는 즉시, 로컬 기기에 남아 있던 모든 데이터를 비가역적으로 흔적도 없이 삭제할 수 있습니다. 서버 데이터가 애초에 존재하지 않으므로, 이 지우기 단 한 번으로 모든 흔적이 영구 소멸합니다.
7. CCPA(캘리포니아 소비자보호법)에 따른 개인정보 보호
미국 캘리포니아주 소비자보호법(CCPA / CPRA)에 의거하여, 캘리포니아 주민은 본인의 개인정보를 수집, 사용, 공유하는 주체에 대하여 다음과 같은 법적 권리를 부여받습니다.
- 개인정보의 판매 거부권 (Do Not Sell My Personal Information): FocusFlow는 비즈니스 모델로 사용자의 개인정보나 집중 일기 데이터를 판매(Sell) 또는 공유(Share)하여 영리 행위를 취하지 않습니다. 당사는 어떠한 인지 패턴 데이터도 외부 중개 업체나 제3의 광고 기업에 양도 또는 거래하지 않습니다.
- 차별받지 않을 권리: 맞춤형 광고 설정 쿠키를 전면 차단하거나, 로컬 기기 내 데이터 기록을 거부하더라도, 사용자는 FocusFlow의 고품질 심리음향 믹서 및 인지 안내 서비스를 동일하고 공평한 고성능 상태로 완벽히 제공받을 수 있으며 불합리한 차별을 일절 방지합니다.
8. 아동 개인정보 보호 정책
FocusFlow는 만 14세 미만의 아동(미국 법령 기준 만 13세 미만)을 대상으로 하여 적극적으로 개인식별정보를 획득하기 위한 목적으로 설계된 플랫폼이 아닙니다.
본 서비스는 기본 구동을 위해 성명, 주민등록번호, 연락처, 주소 등의 실질적인 인적 개인정보를 요구하지 않으므로 아동의 민감 데이터를 취급할 위험이 원천 봉쇄되어 있습니다. 혹여 구글 애드센스 등 제3자 광고 시스템을 이용할 때 아동 보호와 관련된 문제가 발생하지 않도록 전 세계 아동 온라인 개인정보 보호법(COPPA) 정책을 엄격히 인지하고 감시하고 있습니다.
9. 개인정보 안전성 확보를 위한 조치
당사는 사용자의 주권과 브라우저 데이터를 해커와 외부의 위협으로부터 안전하게 수호하기 위하여 다양한 고도화 보안 조치를 실현하고 있습니다.
- 웹 샌드박싱 격리: 사용자가 저장하는 정보는 브라우저 내부의 Same-Origin Policy(동일 출처 정책) 샌드박스 내부 메커니즘을 통하여 격리되어 있어, 타사 사이트나 스크립트가 당사의 저장소 데이터 영역을 훔쳐볼 수 없도록 엄격히 통제됩니다.
- HTTPS 보안 암호화 통신: FocusFlow의 웹 배포 도메인은 전체 네트워크 전송 구간에 대해 2048비트 SSL/TLS 보안 암호화 통신 프로토콜을 통과하도록 강제 설계되어, 공용 Wi-Fi 망 등 비보안 환경에서도 패킷 스니핑 등의 도청 공격으로부터 안전하게 클라이언트 코드를 보호합니다.
10. 보호책임자 및 이메일 소통 채널
FocusFlow의 오프라인 격리 정책에 대한 기술적 조언이나 이의 제기, 구글 애드센스 쿠키 거부 메커니즘에 관한 기술적 에러 대처를 원하시는 이용자는 아래의 전자우편 담당자 채널로 의견을 전송하실 수 있습니다. 당사는 발송된 메일을 신속하게 검토하여 48시간 이내에 진지하게 대응할 것을 서약합니다.
- 🛡️ 개인정보 보호 총괄 책임 부서: FocusFlow Compliance Task Force
- 📬 공식 이메일 서포트 담당: support@focusflow.io
© 2026 FocusFlow Science Lab. All Rights Reserved. 본 개인정보처리방침의 지적 재산은 당사에 귀속되며 승인되지 않은 도용을 금지합니다.