TypeMoji
개인정보 처리방침
TypeMoji는 이용자의 개인정보를 보호하기 위해 개인정보 보호법 등 관련 법령을 준수하며, 개인정보 처리와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립합니다.
제1조 목적
본 방침은 서비스가 이용자의 개인정보를 어떤 항목으로 수집하고, 어떤 목적으로 이용하며, 어떻게 보관ㆍ파기하고 보호하는지 안내하는 것을 목적으로 합니다.
제2조 개인정보 처리의 원칙
서비스는 서비스 제공에 필요한 최소한의 개인정보를 수집합니다. 수집한 개인정보는 본 방침에서 정한 목적 범위 내에서 이용하며, 이용자의 사전 동의가 있거나 법령상 허용되는 경우를 제외하고 목적 외로 이용하거나 제3자에게 제공하지 않습니다.
제3조 수집하는 개인정보 항목
서비스는 회원가입, 로그인, 콘텐츠 게시, 보드 저장 및 키보드 동기화 기능 제공을 위해 다음 정보를 처리합니다.
| 구분 | 수집ㆍ처리 항목 | 비고 |
|---|---|---|
| Firebase 인증 정보 | Firebase UID, 이메일 주소, 비밀번호 인증 정보, 로그인 제공자 정보, 인증 토큰 관련 정보 | 비밀번호 원문은 서비스 운영자가 확인할 수 없으며 Firebase Authentication에서 인증 목적으로 처리됩니다. |
| 소셜 로그인 정보 | Google 또는 Apple 계정에서 제공되는 이메일, 이름, 프로필 정보, 인증 토큰 | 이용자가 Google 로그인 또는 Apple 로그인을 선택한 경우에 한합니다. Apple 로그인은 이용자의 선택에 따라 가려진 이메일을 제공할 수 있습니다. |
| 게스트 이용 정보 | 익명 Firebase UID, 게스트 프로필 정보 | 게스트로 계속하기를 선택한 경우 생성됩니다. |
| 사용자 프로필 정보 | UID, 표시 이름, 프로필 이미지 URL, 가입일, Pro 여부, 관리자 여부, 팔로우한 보드 목록, 보드 표시 순서 | Firestore users 컬렉션에 저장됩니다. |
| 사용자가 만든 콘텐츠 | TypeMoji 텍스트/ASCII 아트, 게시물 ID, 작성자 UID, 작성자 표시 이름, 작성일, 좋아요/저장/신고 수, 숨김 여부 | Firestore posts 컬렉션에 저장됩니다. |
| 보드 정보 | 보드 ID, 제목, 설명, 작성자 UID, 작성자 표시 이름, 공개 여부, 팔로워 수, 포함된 게시물 ID 목록, 생성일 | Firestore boards 컬렉션에 저장됩니다. |
| 기기 내 저장 정보 | 키보드에서 사용할 즐겨찾기 TypeMoji, 보드 데이터, 게시물/보드 조회 횟수 | 앱과 키보드 확장 간 동기화 및 피드 정렬을 위해 기기 내 UserDefaults 및 App Group 저장소에 저장됩니다. |
| 문의 처리 정보 | 이메일 주소, 문의 내용, 첨부 정보 | 이용자가 문의하는 경우에 한합니다. |
서비스는 현재 코드 기준으로 위치정보, 걸음 수, 연락처, 사진 보관함, 마이크, 카메라 정보, 결제카드 정보, 주민등록번호 등 고유식별정보를 수집하지 않습니다.
제4조 개인정보 수집 방법
- 이용자가 앱 또는 웹 서비스에서 회원가입, 로그인, 프로필 수정, TypeMoji 작성, 보드 생성, 저장, 팔로우 등의 기능을 사용하는 경우
- 이용자가 Google 로그인 또는 Apple 로그인을 통해 인증하는 경우
- Firebase Authentication 및 Cloud Firestore 등 서비스 운영에 필요한 Firebase 기능을 통해 자동 생성되는 인증ㆍ저장 정보가 처리되는 경우
- 이용자가 이메일 등으로 문의를 보내는 경우
- 앱이 키보드 확장 제공을 위해 이용자가 저장한 TypeMoji와 보드 데이터를 기기 내 App Group 저장소에 저장하는 경우
제5조 개인정보의 이용 목적
- 회원 가입, 로그인, 본인 계정 식별 및 인증
- TypeMoji 게시, 수정, 삭제, 저장, 보드 생성 및 팔로우 등 서비스 기능 제공
- 사용자가 저장한 TypeMoji와 보드를 iOS 키보드 확장에서 사용할 수 있도록 동기화
- 공개 피드, 공개 보드, 작성자 표시 등 커뮤니티 기능 제공
- 부정 이용, 비정상 접근, 약관 또는 운영정책 위반 행위의 방지 및 대응
- 문의 응대, 오류 확인, 서비스 개선
- 법령상 의무 이행 및 분쟁 대응
제6조 공개되는 정보 및 Firestore 접근 범위
서비스는 Cloud Firestore를 사용하며, Firestore Security Rules를 통해 데이터 접근 범위를 제한합니다. 현재 보안 규칙 기준의 주요 공개 범위는 다음과 같습니다.
posts컬렉션의 숨김 처리되지 않은 게시물은 비로그인 이용자를 포함한 누구나 읽을 수 있습니다. 게시물에는 TypeMoji 텍스트, 작성자 UID, 작성자 표시 이름, 작성일, 좋아요/저장/신고 수가 포함됩니다.boards컬렉션의 공개 보드는 누구나 읽을 수 있습니다. 비공개 보드는 원칙적으로 작성자만 읽을 수 있습니다.users컬렉션의 사용자 프로필 문서는 현재 인증된 이용자에게 읽기가 허용됩니다. 이에 따라 UID, 표시 이름, 프로필 이미지 URL, 가입일, Pro/Admin 여부, 팔로우한 보드 목록, 보드 표시 순서가 로그인한 이용자에게 조회될 수 있습니다.- 게시물과 보드는 작성자 또는 관리자만 주요 내용을 수정ㆍ삭제할 수 있으며, 좋아요ㆍ저장ㆍ팔로우 수 등 일부 상호작용 카운터는 보안 규칙이 허용하는 범위에서 갱신될 수 있습니다.
- 관리자 권한(
isAdmin)은 클라이언트 앱에서 직접 부여할 수 없으며 Firebase Console 등 관리 권한을 가진 환경에서만 설정됩니다.
이용자는 공개 게시물 또는 공개 보드에 개인정보나 민감한 내용을 포함하지 않도록 주의해야 합니다.
제7조 키보드 확장과 입력 내용 처리
TypeMoji 키보드 확장은 이용자가 저장한 TypeMoji와 보드를 불러와 입력 중인 앱에 붙여넣을 수 있도록 제공됩니다.
- 키보드 확장은 앱과 공유되는 기기 내 App Group 저장소에서 저장된 TypeMoji 및 보드 데이터를 읽습니다.
- 현재 iOS 키보드 확장 설정상
RequestsOpenAccess가false로 설정되어 있으며, 키보드 확장은 사용자가 다른 앱에서 입력하는 일반 텍스트 내용을 서버로 전송하지 않습니다. - 키보드 확장을 통해 붙여넣은 TypeMoji 자체는 사용자가 입력 중인 앱 또는 메시지 서비스의 처리방침이 적용될 수 있습니다.
제8조 개인정보의 보유 및 이용 기간
서비스는 개인정보의 수집ㆍ이용 목적이 달성될 때까지 개인정보를 보유 및 이용합니다.
| 항목 | 보유 기간 |
|---|---|
| 회원 계정 및 Firebase 인증 정보 | 회원 탈퇴 또는 계정 삭제 시까지 |
| 사용자 프로필 정보 | 회원 탈퇴 또는 계정 삭제 시까지 |
| 사용자가 게시한 공개 TypeMoji 및 공개 보드 | 이용자가 삭제하거나 서비스 운영상 삭제될 때까지. 단, 공개 콘텐츠는 삭제 전까지 다른 이용자에게 표시될 수 있습니다. |
| 비공개 보드 및 저장 목록 | 회원 탈퇴, 계정 삭제 또는 이용자가 삭제할 때까지 |
| 기기 내 저장 정보 | 앱 삭제, 로그아웃 시 초기화, 또는 이용자가 저장 데이터를 변경할 때까지 |
| 문의 및 분쟁 처리 기록 | 문의 처리 완료 후 3년 또는 관계 법령상 필요한 기간 |
| 부정 이용 방지 기록 | 부정 이용 방지 및 분쟁 대응을 위해 필요한 범위에서 최대 1년 |
다만 관계 법령에 따라 보존할 필요가 있는 경우에는 해당 법령에서 정한 기간 동안 보관할 수 있습니다.
제9조 법령에 따른 보관
- 전자상거래 등에서의 소비자보호에 관한 법률
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
- 표시ㆍ광고에 관한 기록: 6개월
- 통신비밀보호법
- 서비스 접속 로그 등 법령상 보관 대상 통신사실확인자료: 관련 법령에서 정한 기간
- 기타 관련 법령
- 법령상 보관 의무가 있는 경우 해당 법령에서 정한 기간
서비스가 실제로 결제, 광고, 접속 로그 저장 기능을 운영하지 않는 경우 해당 항목은 발생하지 않을 수 있습니다.
제10조 개인정보의 파기 절차 및 방법
서비스는 개인정보의 처리 목적이 달성되거나 보유 기간이 경과한 경우 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일 형태의 개인정보는 복구 또는 재생이 어렵도록 삭제합니다.
- 종이 문서 형태의 개인정보가 있는 경우 분쇄 또는 소각 등으로 파기합니다.
- Firebase Authentication 또는 Firestore에 저장된 정보는 계정 삭제, 문서 삭제, 보존 기간 경과 등에 따라 삭제합니다.
- 법령상 보관이 필요한 정보는 별도 분리하거나 접근 권한을 제한하여 보관 후 파기합니다.
제11조 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 제3자에게 판매하거나 임의로 제공하지 않습니다. 다만 다음의 경우에는 필요한 범위에서 제공될 수 있습니다.
- 이용자가 사전에 동의한 경우
- 법령에 특별한 규정이 있거나 수사기관, 법원 등 권한 있는 기관의 적법한 요청이 있는 경우
- 서비스 제공을 위해 이용자가 공개 설정한 게시물, 공개 보드, 작성자 표시 이름 등이 다른 이용자에게 표시되는 경우
- Google 로그인, Apple 로그인 등 이용자가 선택한 외부 인증 제공자와 인증 절차가 이루어지는 경우
제12조 개인정보 처리의 위탁 및 국외 이전
서비스는 안정적인 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하거나 국외에서 처리할 수 있습니다.
| 수탁자 | 이전ㆍ위탁 항목 | 이용 목적 | 보유 및 이용 기간 |
|---|---|---|---|
| Google LLC 및 Google 계열 서비스 제공자(Firebase, Google Cloud) | Firebase UID, 이메일, 인증 정보, 프로필, 게시물, 보드, Firestore 저장 데이터, 서비스 운영 로그 | Firebase Authentication, Cloud Firestore, 인증 및 데이터 저장, 보안, 인프라 운영 | 서비스 제공 기간 또는 Google/Firebase 정책 및 관련 법령에 따른 기간 |
| Google LLC | Google 로그인 인증 정보 | Google 계정 로그인 및 인증 | 인증 목적 달성 시 또는 제공자 정책에 따른 기간 |
| Apple Inc. | Apple 로그인 인증 정보 | Apple 계정 로그인 및 인증 | 인증 목적 달성 시 또는 제공자 정책에 따른 기간 |
Firebase 및 Google Cloud 서비스는 Google의 글로벌 인프라를 통해 제공되므로 개인정보가 대한민국 외 국가의 서버에서 저장ㆍ처리될 수 있습니다. 구체적인 이전 국가, 이전 일시 및 방법은 Google의 인프라 운영 정책에 따라 달라질 수 있습니다.
제13조 개인정보의 안전성 확보 조치
- Firebase Authentication을 통한 인증 처리
- Firestore Security Rules를 통한 읽기ㆍ쓰기 권한 제한
- 사용자의 UID 기반 소유권 검증
- 클라이언트에서 관리자 권한을 임의로 변경하지 못하도록 제한
- 비밀번호 원문을 서비스 데이터베이스에 직접 저장하지 않음
- 필요한 범위 내에서만 개인정보 접근 권한 부여
- 기기 내 저장 데이터는 앱과 키보드 확장 간 필요한 범위에서만 공유
제14조 이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다.
- 앱 내 프로필 기능을 통해 표시 이름을 수정할 수 있습니다.
- 본인이 작성한 게시물과 보드는 앱 기능을 통해 수정 또는 삭제할 수 있습니다.
- 계정 삭제, 개인정보 열람ㆍ삭제 요청, 동의 철회 등 앱에서 직접 처리하기 어려운 요청은 문의 이메일로 요청할 수 있습니다.
- 서비스는 본인 확인 후 법령에서 정한 기간 내에 요청을 처리합니다.
문의 이메일: hi@sundragon.net
제15조 이용자의 의무
- 이용자는 자신의 계정 정보가 정확하게 유지되도록 관리해야 합니다.
- 이용자는 타인의 개인정보를 도용하거나 타인의 권리를 침해하는 콘텐츠를 게시해서는 안 됩니다.
- 이용자는 공개 게시물 또는 공개 보드에 본인 또는 타인의 민감한 개인정보를 포함하지 않아야 합니다.
- 계정 접근 권한, 이메일, 비밀번호 등은 이용자 본인이 안전하게 관리해야 합니다.
제16조 개인정보 유출 등에 대한 조치
서비스는 개인정보의 분실, 도난, 유출, 위조, 변조 또는 훼손 사실을 알게 된 경우 관련 법령에 따라 지체 없이 필요한 조치를 취하고, 해당 이용자 및 관계 기관에 통지 또는 신고합니다. 통지에는 다음 사항이 포함될 수 있습니다.
- 유출 등이 된 개인정보 항목
- 유출 등이 발생한 시점과 경위
- 이용자가 취할 수 있는 조치
- 서비스의 대응 조치
- 이용자가 상담 등을 접수할 수 있는 연락처
제17조 개인정보 보호 책임자
서비스는 개인정보 처리와 관련한 문의, 불만 처리, 피해 구제 등을 위해 아래 연락처를 운영합니다.
- 개인정보 보호 책임자: Juyong Bak
- 직책: 개발자
- 이메일: hi@sundragon.net
- 전화번호: 010-4000-5360
제18조 권익침해 구제 방법
이용자는 개인정보침해에 대한 상담이나 피해 구제를 위해 다음 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 개인정보침해신고센터: 118, privacy.kisa.or.kr
- 대검찰청: 1301, www.spo.go.kr
- 경찰청 사이버범죄 신고시스템: 182, ecrm.police.go.kr
- 중앙행정심판위원회: 110, www.simpan.go.kr
제19조 개인정보 처리방침의 변경
서비스는 법령, 서비스 내용, 개인정보 처리 방식의 변경에 따라 본 방침을 수정할 수 있습니다. 변경 시 앱, 웹사이트 또는 기타 적절한 방법으로 고지합니다.
부칙
본 방침은 2026.06.28.부터 시행됩니다.