Vovoco(이하 "회사")은 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (개인정보의 수집 항목 및 수집 방법)
1. 수집하는 개인정보 항목
필수 항목:
- 이메일 주소 (이메일 회원가입 시)
- 고유 사용자 식별자 (Firebase UID)
- 소셜 로그인 정보 (Google, Apple 로그인 시 제공되는 정보)
선택 항목:
서비스 이용 과정에서 자동으로 수집되는 정보:
- 촬영한 이미지 및 추출된 텍스트
- 번역 기록 및 학습 데이터
- 채팅 히스토리
- 일일 서비스 사용 횟수
- 앱 사용 통계 (Google Analytics)
- 기기 정보 및 OS 버전
- 구독 및 결제 정보 (RevenueCat을 통해 수집)
2. 개인정보 수집 방법
- 회원가입, 로그인 시 이용자가 직접 입력
- 서비스 이용 과정에서 자동 수집
- 제3자(Google, Apple, RevenueCat)로부터 제공
제2조 (개인정보의 수집 및 이용 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
1. 회원 가입 및 관리: 회원제 서비스 이용에 따른 본인 확인, 회원 식별 및 부정 이용 방지, 서비스 이용 및 상담
2. 서비스 제공: OCR(광학 문자 인식) 서비스 제공, 번역 서비스 제공, 학습 기록 저장 및 관리, 맞춤형 언어 학습 경험 제공
3. 구독 및 결제 관리: 유료 서비스 구독 처리, 결제 내역 관리, 프리미엄 기능 제공
4. 서비스 개선: 서비스 이용 통계 분석, 신규 서비스 개발 및 기존 서비스 개선, 오류 및 버그 수정
제3조 (개인정보의 보유 및 이용 기간)
회사는 법령에 따른 개인정보 보유·이용 기간 또는 이용자로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
- 회원 정보: 회원 탈퇴 시까지
- 학습 기록: 회원 탈퇴 시까지
- 결제 정보: 5년 (전자상거래법)
- 서비스 이용 기록: 3년 (통신비밀보호법)
회원 탈퇴 시 개인정보는 즉시 파기됩니다. 단, 관련 법령에 따라 보존이 필요한 경우에는 해당 기간 동안 보관됩니다.
제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 제2조에서 명시한 범위 내에서만 처리하며, 이용자의 동의 또는 법률의 특별한 규정이 있는 경우에만 개인정보를 제3자에게 제공합니다.
- Google (Firebase): 인증, 데이터 저장, 분석 목적으로 이메일, UID, 사용 데이터 제공 (회원 탈퇴 시까지 보유)
- RevenueCat: 구독 관리 목적으로 사용자 ID, 구독 상태 제공 (구독 해지 후 1년 보유)
- Apple: Apple 로그인을 위한 인증 정보 제공 (Apple 정책에 따름)
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다:
- Google Cloud (Firebase): 클라우드 서버 운영, 데이터 저장
- Vercel: API 서버 호스팅
- RevenueCat: 인앱 결제 및 구독 관리
제6조 (이용자의 권리와 행사 방법)
이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다:
- 개인정보 열람 요구권
- 개인정보 정정·삭제 요구권
- 개인정보 처리정지 요구권
- 동의 철회권
권리 행사 방법:
- 앱 내 설정 메뉴를 통한 직접 수정
- 이메일 문의: aseptichc@gmail.com
- 회원 탈퇴를 통한 동의 철회
제7조 (카메라 및 기기 권한)
회사는 서비스 제공을 위해 다음과 같은 기기 권한을 사용합니다:
- 카메라: 텍스트 촬영 및 OCR 인식 (필수)
- 저장공간: 이미지 처리 및 임시 저장 (필수)
권한은 서비스 이용 시점에 요청되며, 거부 시 해당 기능 이용이 제한될 수 있습니다.
제8조 (개인정보의 파기)
1. 파기 절차: 회원 탈퇴 요청 시 해당 이용자의 개인정보는 지체 없이 파기됩니다.
2. 파기 방법:
- 전자적 파일: 복구 불가능한 방법으로 영구 삭제
- Firebase/Firestore 데이터: 해당 사용자의 모든 문서 삭제
제9조 (개인정보의 안전성 확보 조치)
- 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
- 기술적 조치: SSL/TLS 암호화 통신, Firebase Security Rules를 통한 데이터 접근 제어, 비밀번호 암호화 저장
- 물리적 조치: 클라우드 서비스 보안 인증 확인 (Google Cloud)
제10조 (쿠키 및 자동 수집 장치)
- 사용 목적: 로그인 상태 유지, 사용자 설정 저장, 서비스 이용 분석
- Google Analytics: 익명화된 사용 통계 수집
- 거부 방법: 기기 설정에서 분석 데이터 수집 거부 가능
제11조 (아동의 개인정보 보호)
회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만임이 확인된 경우 해당 개인정보는 즉시 삭제됩니다.
제12조 (개인정보 보호책임자)
제13조 (개인정보 처리방침 변경)
이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 수정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
제14조 (권익침해 구제방법)
이용자는 개인정보침해로 인한 구제를 받기 위하여 다음 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다:
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 대검찰청: (국번없이) 1301 / www.spo.go.kr
- 경찰청: (국번없이) 182 / ecrm.cyber.go.kr