English · 한국어 PhotoShare

개인정보처리방침

시행일 2026년 8월 28일 · 버전 1.4

변경 내용: 오류 보고(Firebase Crashlytics) 수집을 명시했습니다 — 무엇이 담기고 무엇을 지운 뒤 보내는지, 얼마나 보관하는지를 2항·4항·5항에 적었습니다. 다른 처리 내용에는 변경이 없습니다.

PhotoShare는 함께 여행하며 찍은 사진을 나누는 앱입니다. 사진에 찍힌 사람별로 자동 분류되어 각자 자기가 나온 사진만 모아 받을 수 있습니다. 이 방침은 앱이 무엇을 수집하고, 어디에 저장하며, 얼마나 보관하고, 어떻게 삭제하는지를 구체적으로 설명합니다.

먼저 알아야 할 세 가지

1. 처리자

PhotoShare는 개인 개발자가 개발·운영합니다. 개인정보에 관한 문의·요청·이의는 아래로 연락해 주세요. ehwogns1@gmail.com 요청은 30일 이내에 처리합니다.

2. 수집하는 정보와 이용 목적

계정 정보

계정 없이도 앱을 둘러볼 수 있습니다. 로그인은 방을 만들거나 방에 참여할 때만 필요합니다. 방에는 변하지 않는 방장과 멤버 목록이 있어야 하기 때문입니다.

Google 계정으로 로그인하면 Google의 서비스인 Firebase Authentication에 이용자의 이메일 주소, 표시 이름, 프로필 사진 URL, 고유 사용자 ID가 저장됩니다. 이 가운데 앱이 실제로 사용하는 것은 고유 사용자 ID뿐이며, 이것으로 방의 멤버를 식별합니다. 이메일 주소나 이름을 방 데이터베이스에 옮겨 적지 않으며, 다른 멤버에게 표시되지도 않습니다.

로그인 전에는 아무것도 묻지 않고 앱이 실행될 수 있도록 익명 식별자를 사용합니다. 이 익명 식별자에는 어떤 개인정보도 담기지 않습니다.

닉네임

방을 만들거나 참여할 때 닉네임(1~20자)을 정하며, 해당 방의 다른 멤버에게 표시됩니다. 실명일 필요는 없고 전적으로 이용자가 정합니다.

업로드한 사진

사진 한 장마다 세 개의 파일이 저장됩니다.

원본은 EXIF 메타데이터를 그대로 유지합니다. 촬영에 사용한 기기와 설정에 따라 촬영 일시, 카메라·휴대폰 모델, 방향 정보가 들어 있으며, 촬영 당시 위치 태그가 켜져 있었다면 GPS 좌표도 포함됩니다. 저희는 이 좌표를 읽거나 색인하거나 이용하지 않습니다. 다만 좌표가 파일에 붙어 있으므로 저장소에 함께 저장되고, 같은 방의 멤버가 원본을 내려받으면 그 좌표도 함께 받게 됩니다. 이는 파일을 이메일이나 메신저로 보낼 때와 같습니다. 원하지 않는다면 업로드 전에 사진에서 위치 정보를 제거하거나, 카메라 앱의 위치 태그 기능을 꺼 주세요.

이와 별도로 방 데이터베이스에는 사진의 촬영 시각(EXIF에서 읽음), 파일 크기, 중복 검출용 콘텐츠 해시, 업로드한 멤버 정보가 저장됩니다.

얼굴 데이터

이 앱의 핵심 기능이므로 빠짐없이 설명합니다.

거주 국가에 따라 얼굴 임베딩은 생체정보 또는 민감정보로 분류될 수 있습니다. 그래서 이 처리는 앱 안에서 별도의 명시적 동의를 받아서만 수행합니다 — 첫 업로드 전에 동의 여부를 묻고, 동의한 사람이 올리는 사진만 얼굴을 분석합니다. 동의하지 않아도 사진 공유는 그대로 이용할 수 있으며, 인물별 자동 분류만 적용되지 않습니다. 동의는 설정 → 인물 분류(얼굴 분석)에서 언제든 철회할 수 있고, 철회하면 이후 업로드부터 적용됩니다(이미 저장된 벡터는 아래 4항의 일정에 따라 방과 함께 삭제됩니다). 동의 여부와 동의한 방침 버전, 시각은 기록으로 보관합니다.

다른 사람이 찍힌 사진. 다른 사람이 함께 찍힌 사진을 업로드할 때에는, 그 사람의 동의를 얻을 책임이 업로드하는 이용자에게 있습니다. 자신이 소속된 방의 사진에 자신이 찍혀 있는 경우 ehwogns1@gmail.com으로 삭제를 요청할 수 있으며, 저희는 이에 따릅니다.

이용 통계

어떤 기능이 실제로 쓰이는지 파악하기 위해 Firebase용 Google 애널리틱스를 사용합니다. 전송하는 값은 의도적으로 집계값으로만 제한했습니다. 예를 들어 한 번의 업로드에 포함된 사진 장수, 또는 응답 속도 구간(‘1초 미만’ 등)입니다. 사용자 ID, 방 ID, 닉네임, 파일 이름, 초대 코드는 전송하지 않습니다.

다만 Google 애널리틱스 자체가 각 이벤트에 국가, 기기 모델, 운영체제 버전, 앱 버전을 자동으로 기록하고 무작위로 생성된 앱 인스턴스 식별자를 부여합니다. 이 식별자는 앱 데이터를 삭제하거나 앱을 재설치하면 초기화됩니다.

오류 보고

앱이 비정상 종료되거나 내부 오류를 만나면 Firebase Crashlytics로 오류 보고를 보냅니다. 보고에는 오류의 종류, 코드가 어디에서 멈췄는지(스택 추적), 기기 모델, 운영체제·앱 버전, 그리고 무작위로 생성된 설치 식별자가 담깁니다.

보내기 전에 파일 경로, 사진 주소, 서버가 만든 원문 메시지를 지웁니다. 사진, 얼굴 벡터, 방 이름, 방 ID, 초대 코드, 닉네임, 로그인 식별자는 오류 보고에 담기지 않습니다.

수집하지 않는 것

3. 기기 권한

권한이용 목적
사진 / 미디어 업로드할 사진을 고르고, 내려받은 사진을 갤러리에 저장하기 위해 사용합니다. 이용자가 선택한 사진만 읽습니다.
알림 백그라운드 업로드 진행률을 표시하기 위해 사용합니다. 선택 사항이며, 거부해도 업로드는 동작하지만 앱이 화면에 없을 때 Android가 업로드를 잠시 멈출 수 있습니다.
인터넷 / 네트워크 사진 업로드와 다운로드에 사용합니다.

4. 보관 기간

데이터보관 기간
방, 멤버 정보, 사진 기록, 얼굴 벡터 기본은 방 생성 후 4일이며, 보상형 광고로 연장하면 최대 7일입니다. 어떤 경우에도 생성 후 7일을 넘기지 않습니다. 정리에 실패해 남은 데이터가 있으면 예약 작업이 늦어도 생성 후 21일 이내에 제거합니다.
사진 파일(원본·축소본·썸네일) 방과 함께 삭제됩니다. 이와 별개로 저장소의 수명 규칙이 남아 있는 객체를 업로드 후 늦어도 10일 이내에 제거합니다.
계정(로그인 식별자) 이용자가 삭제할 때까지 보관합니다. 8항을 참고하세요.
이용 통계 Google 애널리틱스의 자체 보관 설정에 따르며, 현재 이벤트 단위 데이터는 2개월입니다.
오류 보고 Firebase Crashlytics의 자체 보관 정책에 따르며, 현재 90일입니다.

사진 삭제, 방 나가기, 계정 삭제를 하면 위 기한보다 먼저 데이터가 제거됩니다. 삭제는 영구적이며, 삭제된 방을 복원할 수 있는 백업을 보유하지 않습니다.

5. 처리를 위탁하는 곳

두 곳의 인프라 제공업체를 이용합니다. 두 곳 모두 저희의 지시에 따라 처리할 뿐이며, 자체 목적으로 이용자의 데이터를 이용하지 않습니다.

업체이용 목적처리 지역
Google (Firebase Authentication, Cloud Firestore, Cloud Functions, Firebase용 Google 애널리틱스, Firebase Crashlytics) 로그인, 방 데이터베이스, 서버 로직, 이용 통계, 오류 보고 미국
Cloudflare (R2 오브젝트 스토리지) 사진 파일 저장 아시아·태평양

따라서 이용자의 데이터는 국외로 이전되어 처리됩니다. 두 업체 모두 이러한 이전에 대해 표준계약조항(SCC)을 제공하며, 저희는 이에 근거합니다. 자세한 내용은 Firebase 개인정보 보호 및 Cloudflare 개인정보처리방침을 참고하세요.

사진 파일은 수명이 제한된 서명 링크를 통해 이용자의 기기와 Cloudflare R2 사이에서 직접 전송되며, 저희 서버를 거치지 않습니다. 이 링크는 최대 7일 후 만료되지만, 만료 전에 링크를 입수한 사람은 해당 사진을 열 수 있습니다. 초대 링크를 사진 자체와 같은 수준으로 다뤄 주세요.

6. 광고

이 앱은 Google AdMob의 광고를 게재합니다. 광고는 서버 비용을 충당해 앱을 무료로 유지하기 위한 것입니다.

사진을 내려받는 화면에는 광고를 넣지 않습니다.

광고를 위해 처리되는 정보

광고를 표시·측정하고 부정 클릭을 막기 위해 Google이 다음을 처리합니다. 광고 ID(기기 설정에서 재설정할 수 있는 식별자), IP 주소와 그로부터 추정되는 대략적인 지역, 기기·앱 정보, 광고 조회·클릭 기록입니다. 이 목적에 대해서는 Google이 독립적인 개인정보 처리자(컨트롤러)로서 자신의 방침에 따라 처리합니다 — Google 광고 관련 개인정보 처리를 참고하세요.

사진, 얼굴 벡터, 초대 코드, 닉네임, 방 이름은 광고 네트워크로 전달되지 않습니다. 보상형 광고를 끝까지 본 경우에만, 어느 방의 한도를 늘릴지 판단하기 위해 방 식별자와 이용자 식별자(둘 다 무작위 문자열)가 Google을 거쳐 저희 서버로 되돌아옵니다.

선택권

7. 보안

완벽하게 안전한 시스템은 없습니다. 개인정보가 유출되는 사고가 발생하면 법이 요구하는 범위에서 영향을 받은 이용자와 관계 기관에 통지합니다.

8. 이용자의 권리와 행사 방법

언제든지 다음을 할 수 있습니다.

거주 국가에 따라 자신의 데이터 사본을 요구하고, 정정하고, 처리를 제한하거나 거부하고, 동의를 철회하고, 이전 가능한 형식으로 받고, 감독 기관에 민원을 제기할 권리가 있을 수 있습니다. 행사하려면 ehwogns1@gmail.com으로 연락해 주세요. 이러한 요청에 비용을 청구하지 않으며, 요청했다는 이유로 불이익을 주지 않습니다.

GDPR이 적용되는 경우 처리의 법적 근거는 다음과 같습니다. 방·멤버·사진은 이용자가 요청한 서비스의 이행(제6조 제1항 (b)), 얼굴 벡터는 이용자의 명시적 동의(제9조 제2항 (a)), 집계 이용 통계는 앱의 운영·개선에 관한 정당한 이익(제6조 제1항 (f))입니다.

9. 아동

PhotoShare는 아동을 대상으로 하지 않으며, 만 16세 미만(거주 국가의 디지털 동의 연령이 그보다 높으면 그 연령 미만)은 이용 대상이 아닙니다. 대한민국의 경우 만 14세 미만 아동은 이용할 수 없습니다. 아동의 개인정보를 알면서 수집하지 않습니다. 아동이 개인정보를 제공했다고 판단되면 연락해 주세요. 즉시 삭제하겠습니다.

10. 방침의 변경

개인정보를 다루는 방식이 바뀌는 경우(예: 새로운 위탁 업체, 광고 형식 추가) 변경이 적용되기 전에 이 페이지를 갱신하고 상단의 버전과 시행일을 변경합니다. 중요한 변경은 앱 안에서도 알립니다.

11. 문의

ehwogns1@gmail.com