소셜타이머(이하 "서비스")는 사용자의 개인정보 보호를 매우 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다.
1. 수집하는 개인정보 항목
1-1. 자동 수집 항목
- 익명 인증 토큰 (Firebase Anonymous Authentication)
- 닉네임 (사용자 직접 입력, 실명 아님)
- 기기 식별자 (Firebase Installation ID — 개인 식별 불가)
- 타이머 사용 로그 (방 코드, 입장/퇴장 시각, 타이머 종류)
- 앱 버전·OS 버전·기기 모델 (오류 진단용)
- 행동 분석 이벤트 (Firebase Analytics): 방 생성·입장·퇴장, 타이머 조작, 결제 funnel 등 익명 행동 데이터. 이름·이메일 등 개인 식별 정보는 수집하지 않습니다.
- 오류 로그 (Firebase Crashlytics): 앱 충돌 및 예외 스택 트레이스. 진단 목적으로만 사용되며 개인 식별 정보는 포함되지 않습니다.
- 인앱결제 정보: 결제 완료 여부, 상품 ID, 금액(KRW). 카드 번호 등 결제 수단 정보는 수집하지 않으며, 결제는 Apple App Store 및 Google Play를 통해 처리됩니다.
1-2. 수집하지 않는 항목
- 이름·생년월일·전화번호·이메일·주소 등 실명 정보
- 위치 정보
- 연락처·사진·카메라·마이크 접근
- 카드 번호 등 결제 수단 정보
2. 개인정보 수집·이용 목적
- 실시간 타이머 동기화 서비스 제공
- 방(Room) 참가자 식별 및 관리
- 서비스 오류 진단 및 품질 개선
- 부정 이용 방지
3. 개인정보의 보유 및 이용 기간
- 방 데이터: 마지막 활동 후 24시간 자동 삭제
- 익명 인증 토큰: 앱 삭제 시 자동 폐기
- 닉네임: 사용자가 변경하거나 앱 삭제 시 즉시 삭제
4. 개인정보의 제3자 제공
서비스는 사용자의 개인정보를 제3자에게 제공하지 않습니다. 단, 법령에 따라 수사기관의 적법한 요청이 있는 경우는 예외로 합니다.
5. 개인정보 처리 위탁
| 수탁 업체 | 위탁 업무 내용 | 보유·이용 기간 |
| Google LLC (Firebase) | 인증·실시간 데이터베이스·푸시 알림·익명 행동 분석(Analytics)·오류 수집(Crashlytics)·BigQuery 분석 | 회원 탈퇴 시 또는 위탁 계약 종료 시 |
| Apple Inc. (App Store) | 인앱결제 처리 | Apple 정책에 따름 |
| Google LLC (Google Play) | 인앱결제 처리 | Google 정책에 따름 |
6. 정보주체의 권리
사용자는 언제든지 (1) 개인정보 처리 현황 통지 요구 (2) 개인정보 열람·정정·삭제 요구 (3) 처리 정지 요구 권리를 행사할 수 있습니다. 행사 방법: 아래 연락처로 이메일 발송 → 7일 이내 처리.
7. 개인정보 보호책임자
8. 13세 미만 아동의 개인정보 보호
서비스는 13세 미만 아동의 개인정보를 수집하지 않습니다. 13세 미만 아동이 가입한 사실이 확인될 경우 즉시 해당 정보를 삭제합니다.
9. 개인정보 보호조치
- 암호화: 모든 통신은 TLS 1.2 이상으로 암호화
- 접근 통제: Firebase 콘솔 2단계 인증 적용
- 최소 수집: 서비스 제공에 필요한 최소 정보만 수집
- 익명 분석: Firebase Analytics 및 BigQuery로 전송되는 데이터는 모두 익명화. PII는 이벤트 파라미터에 포함하지 않습니다.
- Crashlytics 디버그 비활성: 개발·테스트 빌드에서는 Crashlytics 수집이 자동 비활성화됩니다.
9-1. 분석 데이터 수집 거부권 (GDPR 대응)
EU 거주 사용자의 경우 GDPR Article 7에 따라 동의 철회 권리가 보장됩니다. 수집 거부 시 FirebaseAnalytics.instance.setAnalyticsCollectionEnabled(false) 적용으로 이후 이벤트가 전송되지 않습니다.
10. 개정 고지
이 방침은 법령·서비스 변경에 따라 수정될 수 있으며, 변경 시 앱 내 공지를 통해 7일 전 안내합니다.