개인정보처리방침
아이소통카드 운영자(이하 “운영자”)는 보호자의 도움을 받는 아동을 위한 AAC 기반 의사소통 보조 앱인 아이소통카드(이하 “앱”)를 제공하면서 이용자의 개인정보를 중요하게 생각합니다. 이 방침은 앱이 어떤 정보를 어떤 목적으로 처리하고, 어디에 저장·전송하며, 이용자와 법정대리인이 어떤 권리를 갖는지 설명합니다.
1. 개인정보 처리 원칙
앱은 다음 원칙을 따릅니다.
- 회원가입과 로그인을 요구하지 않습니다.
- 카드와 의사소통 데이터는 가능한 한 기기 내부에 저장합니다.
- 서비스 제공과 오류 대응에 필요한 최소한의 정보만 처리합니다.
- 광고, 맞춤형 광고, 행동 추적 또는 아동 프로파일링 목적으로 정보를 처리하지 않습니다.
- Firebase Analytics를 사용하지 않습니다.
- 개인정보를 판매하지 않습니다.
2. 기기 내부에서 처리되는 정보
다음 정보는 원칙적으로 이용자의 기기 내부에 저장되며, 앱의 일반 사용만으로 운영자 서버에 자동 업로드되지 않습니다.
- 앱 모드, 아동 단계와 보호자 설정
- 카드 이름, 카테고리, 배치와 표시 상태
- 보호자가 추가한 카드 이미지
- 문장띠, 해시태그와 문장 따라 만들기 관련 설정
- 전달 횟수, 보호자 평가와 기능 진행 기록
- 보호자 튜토리얼 완료 상태
- 전체 데이터와 해시태그 카드셋 내보내기·불러오기 데이터
- 기본 카드 및 이미지 리소스의 로컬 복사본과 버전 정보
아동 이름, 생년월일 또는 진단명을 필수 입력값으로 요구하지 않습니다. 다만 보호자가 카드 이름, 이미지 또는 문의 내용에 식별 가능한 정보를 직접 입력할 수 있으므로 필요한 최소한의 정보만 입력해야 합니다.
3. 외부로 전송되거나 서버에서 처리되는 정보
3-1. Firebase Crashlytics 오류 진단 정보
Android와 iOS 앱에서는 오류, 앱 비정상 종료와 호환성 문제를 분석하기 위해 Firebase Crashlytics가 자동 활성화됩니다. 다음 정보가 Google Firebase로 전송될 수 있습니다.
- 충돌 및 비정상 종료 정보와 스택트레이스
- 오류 발생 당시의 관련 앱 상태
- 앱 버전, 운영체제, 기기 모델 등 기술 정보
- Crashlytics 설치 UUID와 Firebase 설치 관련 식별자
- 개발자가 오류 분석을 위해 추가한 최소 기능 컨텍스트
기능 컨텍스트에는 화면 방향, 카드 수, 카드 크기 옵션, 기능 실행 결과처럼 오류 재현에 필요한 기술 값이 포함될 수 있습니다. 운영자는 카드 문구, 문장띠 내용, 사용자 이미지 원본, 아동 이름, 답변 이메일을 Crashlytics custom key나 로그에 의도적으로 추가하지 않습니다.
Crashlytics 정보는 앱 안정성 개선과 오류 분석 목적으로만 사용하며 광고, 행동 분석 또는 프로파일링에 사용하지 않습니다.
3-2. 로컬 진단 로그와 오류 제보 첨부
앱은 오류 재현을 위해 앱 내부 저장소에 로컬 진단 로그를 생성할 수 있습니다.
- 주요 내용: 오류 메시지, 스택트레이스, 화면·기능 식별자, 앱/OS/기기 관련 기술 정보
- 로컬 보관: 최근 14일 범위, 최대 10MiB 한도 내 순환 정리
- 일반 문의: 진단 로그를 생성하거나 문의에 첨부하지 않음
- 오류 제보: 진단 ZIP을 자동 생성하여 문의와 함께 전송
오류 제보용 진단 ZIP에는 device_info.json, app_info.json, crash_summary.json과 로컬 JSONL 진단 로그가 포함될 수 있습니다. 설계상 카드 내용, 문장 내용, 사용자 사진, 문의 본문과 답변 이메일은 진단 ZIP에 포함하지 않습니다.
3-3. 앱 내부 문의 접수
보호자가 앱의 문의하기 기능을 이용하면 다음 정보가 처리됩니다.
- 문의 종류와 분류
- 보호자가 입력한 문의 내용
- 답변 이메일 주소(선택)
- 앱 버전, 빌드 번호, 리소스 버전
- 플랫폼과 OS 버전
- 접수 ID, 접수 시각, 중복 접수 방지를 위한 제출 해시
- 오류 제보인 경우 진단 ZIP과 그 크기·SHA-256 값
문의는 submitSupportRequest Firebase Callable Function을 통해 접수됩니다. 문의 문서는 Cloud Firestore에 저장되고, 오류 제보의 진단 ZIP은 Firebase Storage에 저장됩니다. 비공개 Discord 관리자 채널에는 일반 문의·오류 제보 여부, 무작위 접수 ID, 플랫폼, 앱 버전과 리소스 버전만 전달됩니다. 문의 본문, 답변 이메일, OS 상세 버전, 기기 모델과 진단 ZIP·내용·Storage 경로는 Discord로 전달하지 않습니다.
답변 이메일을 입력하지 않으면 문의는 접수되지만 개별 답변을 받을 수 없습니다. 문의 내용에는 주민등록번호, 상세 의료정보, 계정 비밀번호 등 불필요한 민감정보를 입력하지 않아야 합니다.
3-4. 웹 이미지 검색
보호자가 웹 이미지 검색을 사용하는 경우 다음 정보가 서버 또는 외부 서비스에서 처리될 수 있습니다.
- 보호자가 입력한 검색어와 정규화된 검색어
- 한국어-영어 번역 결과와 수동 보정 결과
- 이미지 URL, 태그, 출처 등 검색 결과 메타데이터
- 요청 처리에 필요한 IP 주소, 접속 시각과 네트워크 로그
검색 요청은 Firebase Cloud Functions를 거치며 Firestore의 수동 보정 사전, 번역 캐시, 생성 이미지와 검색 결과 캐시를 조회할 수 있습니다. 한국어 검색어는 Google 번역 엔드포인트에서 번역될 수 있고, 변환된 검색어가 Pixabay API에 전달됩니다. 선택한 이미지를 표시하거나 저장할 때 기기가 Pixabay 이미지 URL에 직접 접속할 수 있습니다.
웹 이미지 검색어는 Firebase Analytics 이벤트로 전송하지 않습니다.
3-5. 기본 리소스와 정책 문서 다운로드
앱은 기본 카드 이미지, 리소스 manifest, 개인정보처리방침과 이용약관을 최신 상태로 제공하기 위해 운영자가 지정한 공개 URL과 Cloudflare 기반 CDN에 접속할 수 있습니다. 이 과정에서 IP 주소, 접속 시각, 요청 URL, 기기·네트워크 관련 정보가 통신 제공자의 로그에 처리될 수 있습니다.
4. 선택 접근권한
앱은 해당 기능을 사용할 때 다음 접근권한 또는 시스템 선택 화면을 사용할 수 있습니다.
- 카메라: 보호자가 카드 이미지를 촬영할 때 사용
- 사진·갤러리: 보호자가 카드 이미지를 선택할 때 사용
- 파일: 전체 데이터 또는 해시태그 카드셋
.sotong파일을 불러오거나 저장·공유할 때 사용
선택 접근권한을 허용하지 않아도 기본 의사소통판 기능을 사용할 수 있습니다. 권한은 기기 설정에서 철회할 수 있습니다.
5. 개인정보 처리 목적
처리되는 정보는 다음 목적에만 사용됩니다.
- 의사소통판, 카드 관리와 보호자 기능 제공
- 전체 데이터 백업·복원, 해시태그 카드셋 공유·병합 및 이용자가 선택한 외부 앱으로 공유
- 기본 카드 리소스와 정책 문서 제공
- 웹 이미지 검색 결과 제공, 번역, 검색 품질 개선과 API 사용량 절감
- 앱 오류 분석, 재현과 안정성 개선
- 이용자가 요청한 고객지원과 답변 제공
- 중복 문의 방지, 관리자 알림과 문의 데이터 파기
- 법령상 의무 이행과 이용자 권리 행사 대응
6. 외부 서비스 이용과 국외 처리
운영자는 앱 기능 제공을 위해 다음 외부 서비스를 사용합니다. 데이터는 서비스 이용 시 암호화된 네트워크 통신으로 전송될 수 있으며, 각 제공자의 국내외 인프라에서 처리될 수 있습니다.
| 제공자 | 이용 목적 | 처리될 수 있는 정보 | 보관 기준 |
|---|---|---|---|
| Google LLC / Firebase | Cloud Functions, Firestore, Firebase Storage, Crashlytics | 문의 정보, 오류 진단 정보, 검색어·번역·검색 캐시, 기술 로그와 식별자 | 앱의 아래 보관 정책 및 Google/Firebase 정책 |
| Google LLC / 번역 서비스 | 웹 이미지 검색어의 한국어-영어 변환 | 검색어와 번역 결과, 네트워크 정보 | Google 정책 |
| Discord Inc. | 운영자 문의 알림 | 일반 문의·오류 제보 여부, 무작위 접수 ID, 플랫폼, 앱 버전, 리소스 버전 | 운영자가 직접 관리하며 Discord 정책에 따라 보관 |
| Canva Germany GmbH / Pixabay | 웹 이미지 검색과 이미지 제공 | 변환된 검색어, 검색 결과 요청, IP 주소와 네트워크 정보 | Pixabay 정책 |
| Cloudflare, Inc. | 기본 리소스와 공개 문서 전송 | IP 주소, 요청 URL, 접속 시각과 네트워크 정보 | Cloudflare 정책 |
외부 서비스의 개인정보 처리에 관한 자세한 내용은 각 제공자의 정책에서 확인할 수 있습니다.
앱은 광고 네트워크에 개인정보를 제공하지 않으며 개인정보를 판매하지 않습니다. 법령에 따른 경우를 제외하고 위 목적 범위를 넘어 개인정보를 제3자에게 제공하지 않습니다.
7. 보유 및 파기
- 기기 내부 앱 데이터: 사용자가 카드나 데이터를 삭제하거나 앱을 삭제할 때까지 보관됩니다.
- 로컬 진단 로그: 최근 14일 및 최대 10MiB 범위에서 오래된 파일부터 자동 삭제됩니다.
- 오류 제보용 임시 ZIP: 문의 성공 또는 작성 취소 시 기기에서 삭제를 시도합니다.
- Firestore 문의 문서와 알림 요청 문서: 접수 후 30일이 지나면 자동 삭제 대상이 됩니다.
- Firebase Storage 진단 ZIP: 접수 후 30일이 지나면 자동 삭제 대상이 됩니다. 삭제 후에도 Firebase Storage의 soft delete 또는 백업 정책에 따라 제한된 기간 복구 가능한 상태로 남을 수 있습니다.
- Discord 관리자 알림: 운영자만 접근하는 비공개 관리자 채널에서 운영자가 직접 관리하며 자동 삭제하지 않습니다. 보관기간은 운영상 필요와 Discord 정책에 따르고, 운영자가 필요하다고 판단하면 직접 삭제합니다.
- 웹 이미지 검색 결과 캐시: 유효기간은 24시간이며, 만료 후 재조회 또는 운영 정리 시 삭제됩니다.
- 검색어 번역 캐시와 수동 보정 데이터: 검색 품질 제공과 보정 운영에 필요한 기간 동안 보관한 뒤 목적 달성 시 삭제합니다.
- Crashlytics와 외부 서비스 로그: 각 서비스 제공자의 정책과 운영자가 설정한 보관기간을 따릅니다.
법령에 따라 별도 보관이 필요한 정보는 해당 기간 동안 분리 보관한 후 파기합니다.
8. 만 14세 미만 아동의 정보 보호
앱은 보호자가 아동의 의사소통을 돕기 위해 관리하는 것을 전제로 합니다.
- 아동 이름, 생년월일, 진단명을 기본 기능에서 요구하지 않습니다.
- 아동 사용 영역과 보호자 설정 영역을 구분합니다.
- 광고 SDK와 행동 추적 기능을 사용하지 않습니다.
- 카드 문구, 문장과 사용자 이미지를 분석·광고·프로파일링 목적으로 서버에 전송하지 않습니다.
보호자는 카드, 이미지와 문의에 아동 또는 제3자를 식별할 수 있는 정보가 포함되지 않도록 관리해야 합니다.
9. 이용자와 법정대리인의 권리
이용자와 법정대리인은 다음 권리를 행사할 수 있습니다.
- 기기 내부 카드와 설정의 확인, 수정과 삭제
- 카메라·사진·파일 접근권한 철회
- 앱 삭제를 통한 로컬 데이터 삭제
- 문의 정보의 열람·정정·삭제 또는 처리 제한 요청
- 개인정보 처리와 외부 전송에 관한 문의
앱은 계정을 사용하지 않으므로 서버 문의 데이터에 대한 권리 요청 시 접수 ID, 답변 이메일 등 요청자를 확인할 수 있는 최소 정보를 요청할 수 있습니다. 법령상 보관 의무나 다른 사람의 권리를 침해할 우려가 있는 경우 요청이 제한될 수 있습니다.
10. 안전성 확보 조치
운영자는 개인정보 보호를 위해 다음 조치를 적용합니다.
- Firestore와 Firebase Storage의 클라이언트 직접 접근 차단
- Cloud Functions Admin SDK를 통한 서버 측 문의 처리
- 문의 입력값, 파일 크기, ZIP 형식과 SHA-256 검증
- 비밀값의 Secret Manager 관리
- 전송 구간 암호화와 최소 권한 적용
- 문의 본문, 답변 이메일과 진단 로그 내용을 Functions 일반 로그에 기록하지 않음
- Discord 알림에는 최소 운영 정보만 전송하고 문의 본문·이메일·진단 정보 제외
- Discord 사용자 멘션 비활성화
- Firestore 문의 문서와 진단 ZIP의 정해진 보관기간에 따른 자동 삭제
11. 개인정보 문의처
개인정보 처리, 이용자 권리와 서비스에 관한 문의:
- 이메일: support@isori.app
12. 방침 변경
앱 기능, 외부 서비스, 법령 또는 운영 정책이 변경되면 이 방침도 변경될 수 있습니다. 중요한 변경은 시행 전에 앱 내 공지, 공개 웹페이지 또는 스토어 안내 등 적절한 방법으로 알립니다.