ScoreCue 개인정보처리방침
ScoreCue(이하 “앱”)는 밴드 연주자를 위한 악보 뷰어입니다. 본 방침은 앱이 어떤 정보를 수집·이용하는지, 어디에 저장되는지, 이용자가 어떻게 열람·삭제를 요청할 수 있는지를 설명합니다. 앱은 아래에 명시된 것 외의 개인정보를 수집하지 않습니다.
앱은 Android와 iOS/iPadOS에서 동일한 방침을 적용합니다.
한눈에 보기 — 악보 파일과 필기·타이밍은 기기 안에만 저장되며 서버로 올라가지 않습니다. 서버로 가는 것은 로그인했을 때의 계정 식별 정보, 유료 권한 상태, 그리고 밴드 기능을 쓸 때의 밴드 활동 내역입니다. 앱에는 광고가 없고 광고 식별자를 수집하지 않습니다.
1. 수집하는 정보와 목적
1-1. 계정 정보 (로그인한 경우에만)
앱의 악보 열람·필기·메트로놈·합주는 로그인 없이 사용할 수 있습니다. Google 또는 Apple 계정으로 로그인하면 Firebase Authentication을 통해 다음 정보가 처리됩니다.
| 항목 | 목적 |
|---|---|
| 사용자 고유 ID (Firebase UID) | 계정 식별, 유료 권한 관리 |
| 이메일 주소 | 계정 식별, 앱 내 로그인 상태 표시, 문의 대응 |
| 표시 이름 | 앱 내 로그인 상태 표시, 밴드 로스터 표시 |
| 프로필 사진 URL | 앱 내 로그인 상태 표시 |
Apple 로그인에서 이메일 주소 가리기를 선택한 경우, 앱은 Apple이 제공하는 전달용(릴레이) 주소만 받으며 실제 이메일 주소를 알 수 없습니다.
1-2. 유료 권한 상태 (Cloud Firestore)
결제 여부를 서버가 확인할 수 있어야 유료 기능을 안전하게 열 수 있으므로, 본인 계정 경로
(users/{내 UID}/entitlements/…)에 권한 상태를 기록합니다.
- 권한 종류(기기 기능용
pro, 밴드 운영용community)와 활성 여부 - 만료 예정일, 구매한 상품 식별자, 구매가 이루어진 스토어, 갱신·확인 시각
이 문서는 서버(개발자의 클라우드 함수)만 기록하며, 이용자 본인만 읽을 수 있고 다른 이용자에게 공개되지 않습니다. 결제수단 정보는 포함되지 않습니다.
1-3. 구매 정보 (RevenueCat)
구매·구독 처리와 영수증 검증을 위해 RevenueCat을 이용합니다. RevenueCat에는 Firebase UID(앱 사용자 ID로 사용)와 스토어의 구매·구독 내역 및 영수증 정보가 전달·저장됩니다.
신용카드 번호 등 결제수단 정보는 Google Play 또는 Apple App Store가 처리하며, 앱과 RevenueCat은 이를 수신하지 않습니다.
1-4. 커뮤니티(밴드) 정보 (Cloud Firestore)
밴드를 만들거나 초대 코드로 참여한 경우에만 다음 정보가 저장되며, 같은 밴드의 다른 멤버에게 공개됩니다.
- 밴드 이름, 초대 코드
- 로스터: 멤버의 UID, 표시 이름, 역할(소유자/공동리더/멤버), 가입·탈퇴 시각
- 일정과 참석 응답(RSVP), 가능일 투표와 응답
- 공지 글의 제목·내용·첨부 링크
- 공유 셋리스트의 이름과 곡 제목·순서
밴드에 참여하지 않으면 이 항목은 생성되지 않습니다. 악보 PDF 파일 자체는 밴드로 업로드되지 않으며, 공유되는 것은 곡 제목 등 목록 정보입니다.
1-5. 사용 통계와 오류 보고
- Firebase Analytics: 화면 조회·앱 실행 등 기본 사용 통계가 자동으로 수집됩니다. 앱 개선을 위한 통계 분석에만 사용되며, 앱 인스턴스 ID와 기기·운영체제 정보가 함께 처리될 수 있습니다.
- Firebase Crashlytics: 앱이 비정상 종료되면 오류 스택, 기기 모델, 운영체제 버전, 앱 버전, 발생 시각이 전송됩니다. 결함 수정 목적으로만 사용합니다.
1-6. 기기 안에만 저장되는 정보
다음 데이터는 이용자의 기기 안에만 저장되며 서버로 전송되지 않습니다.
- 악보 PDF 파일과 목록(앱은 이용자가 선택한 파일의 접근 경로만 보관합니다)
- 악보 위 필기(주석) 데이터
- 재생 타이밍(마디·페이지 전환) 데이터와 분석 결과
- 앱 설정, 메트로놈 프리셋
- 이용자가 직접 내보낸 백업 파일(저장 위치는 이용자가 지정합니다)
앱을 삭제하면 앱 내부에 저장된 위 데이터는 함께 삭제됩니다. 이용자가 별도 위치로 내보낸 백업 파일과 원본 PDF는 그 위치에 그대로 남습니다.
1-7. 합주(밴드 싱크) 기능
합주는 같은 로컬 네트워크(Wi-Fi) 또는 Bluetooth로 기기 간에 직접 통신하며, 이 과정에서 외부 서버를 거치지 않습니다.
- 세션에 참여한 기기들 사이에 세션 이름·참가자 표시 이름·현재 재생 위치·곡 전환 정보가 교환됩니다.
- 로그인한 참여자는 밴드 멤버십 확인과 같은 계정의 중복 참여 방지를 위해 계정 식별자(Firebase UID)를 호스트 기기에 직접 전송합니다. 이 식별자는 합주 로스터에 표시되거나 외부 서버로 전송되지 않습니다.
- Bluetooth 방식에서는 호스트 기기가 고정된 서비스 식별자를 주변에 알리며, 참가자 기기가 이를 검색합니다. 페어링은 필요하지 않습니다.
- Android에서 Bluetooth 검색 권한은 위치 정보를 얻는 목적으로 사용하지 않으며(
neverForLocation), 앱은 위치 권한을 요청하지 않습니다.
1-8. YouTube 영상 재생
앱에서 YouTube 영상을 재생하면 YouTube 내장 플레이어를 통해 YouTube/Google이 자체 정책에 따라 정보를 처리할 수 있습니다. 이용자는 이 기능을 사용함으로써 YouTube 서비스 약관에 동의하게 되며, Google의 정보 처리에는 Google 개인정보처리방침이 적용됩니다.
1-9. 수집하지 않는 것
- 위치 정보, 연락처, 마이크·카메라 데이터
- 광고 식별자(Android 광고 ID, iOS IDFA) — 앱에는 광고가 없습니다.
- IMEI·일련번호 등 하드웨어 고유 식별자
- 이용자가 선택하지 않은 파일에 대한 접근
2. 제3자 서비스
앱은 다음 서비스를 이용하며, 각 서비스는 자체 방침에 따라 데이터를 처리합니다.
| 서비스 | 용도 | 방침 |
|---|---|---|
| Google Firebase (Authentication, Cloud Firestore, Cloud Functions, Analytics, Crashlytics) | 로그인, 유료 권한·커뮤니티 데이터 저장, 사용 통계, 오류 보고 | firebase.google.com/support/privacy |
| RevenueCat | 구매·구독 처리 및 영수증 검증 | revenuecat.com/privacy |
| Google Play (Android) | 결제 처리 | policies.google.com/privacy |
| Apple App Store (iOS/iPadOS) | 결제 처리, Apple 로그인 | apple.com/legal/privacy |
| YouTube (Google) | 영상 재생 | policies.google.com/privacy |
개발자는 위 서비스 제공 목적 외에 개인정보를 제3자에게 판매하거나 제공하지 않습니다.
3. 국외 이전
위 제3자 서비스의 서버는 대한민국 외(주로 미국)에 위치할 수 있으며, 서비스 제공을 위해 필요한 범위에서 해당 국가로 정보가 이전·저장·처리됩니다. 이전되는 항목과 목적은 제1조·제2조에 기재된 것과 같고, 이전받는 자는 위 표의 사업자입니다. 이용자가 이전을 원하지 않는 경우 로그인 없이 앱의 기본 기능만 사용할 수 있습니다.
4. 보관 기간
- 계정 정보, 유료 권한 상태, 커뮤니티 데이터: 계정이 유지되는 동안 보관하며, 계정 삭제 시 삭제합니다.
- 구매 기록(RevenueCat): 구매 복원·환불 대응 등 거래 관리를 위해 RevenueCat의 정책에 따라 보관됩니다. 관련 법령상 거래 기록 보존 의무가 있는 경우 그 기간을 따릅니다.
- 사용 통계(Firebase Analytics): Google의 기본 보관 설정에 따라 최대 14개월 보관됩니다.
- 오류 보고(Crashlytics): Google의 정책에 따라 보관됩니다(통상 90일 이내).
- 기기 내 데이터: 서버에 보관되지 않으며, 앱 삭제 시 함께 삭제됩니다.
5. 이용자의 권리와 데이터 삭제 방법
이용자는 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있습니다.
- 로그아웃: 앱 설정 화면에서 언제든 로그아웃할 수 있습니다. 로그아웃하면 서버 연동 기능이 중단되고 앱은 무료 범위로 동작합니다.
- 앱에서 직접 계정 삭제: 설정 화면의 계정 삭제 기능을 사용하면 계정과 서버에 저장된 본인 데이터가 삭제됩니다. 삭제되는 범위는 계정 정보, 유료 권한 상태, 모든 밴드에서의 본인 멤버 기록과 본인이 작성한 참석 응답·투표입니다. 밴드를 소유하고 있는 경우, 다른 멤버가 남겨지지 않도록 먼저 밴드를 삭제하거나 소유권을 넘겨야 합니다.
- 이메일 요청: support@astracraft.kr으로 요청하시면 접수 후 30일 이내에 처리합니다.
- 기기 데이터 삭제: 앱을 삭제하거나 운영체제 설정에서 앱 데이터를 삭제하면 기기 내 데이터가 모두 삭제됩니다.
- 구매 기록: 스토어와 RevenueCat이 거래 관리를 위해 보관하는 결제 기록은 계정 삭제와 별개로 남을 수 있습니다. 스토어의 구매 이력 삭제는 각 스토어 정책을 따릅니다.
6. 안전성 확보 조치
- 앱과 서버 사이의 모든 통신은 암호화된 연결(TLS)을 사용합니다.
- 서버 데이터는 접근 규칙으로 보호되어, 이용자는 자신의 데이터와 자신이 속한 밴드의 데이터만 읽을 수 있습니다. 유료 권한 문서는 서버만 기록할 수 있고 앱에서는 수정할 수 없습니다.
- 개발자는 서비스 운영에 필요한 최소한의 범위에서만 데이터에 접근합니다.
7. 아동의 개인정보
앱은 아동을 대상으로 하지 않으며, 만 14세 미만 이용자의 계정 생성을 허용하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 된 경우 즉시 삭제합니다. 계정 없이 사용하는 기본 기능에서는 개인정보가 서버로 전송되지 않습니다.
8. 방침의 변경
본 방침이 변경되는 경우 이 페이지에 변경 내용과 시행일을 게시합니다. 이용자에게 중대한 영향을 주는 변경은 시행일로부터 최소 30일 전에 게시합니다.
9. 문의
개인정보 관련 문의 및 열람·삭제 요청: support@astracraft.kr
10. 개인정보 보호책임자
「개인정보 보호법」 제31조에 따라 개인정보의 처리 및 보호 업무를 총괄하는 개인정보 보호책임자를 다음과 같이 지정하고 있습니다.
| 성명 | 박효진 |
| 직책 | 대표 |
| 전화번호 | 0502-1932-2092 |
| 이메일 | support@astracraft.kr |
개인정보 처리와 관련한 문의, 불만 처리 및 피해 구제에 관한 사항은 위 연락처로 문의할 수 있으며, 접수된 사항은 지체 없이 답변하고 처리하겠습니다.
정보주체의 권익 침해에 대한 구제 방법
개인정보 침해로 인한 피해 구제, 분쟁 해결 또는 상담이 필요한 경우 다음 기관에 문의하거나 신청할 수 있습니다. 아래 기관은 개발자와 별개의 기관으로, 개발자의 자체적인 불만 처리나 피해 구제 결과에 만족하지 못하거나 보다 자세한 도움이 필요한 경우에 이용할 수 있습니다.
- 개인정보분쟁조정위원회 — (국번없이) 1833-6972 / https://www.kopico.go.kr
- 개인정보침해신고센터 — (국번없이) 118 / https://privacy.kisa.or.kr
- 대검찰청 사이버수사과 — (국번없이) 1301 / https://www.spo.go.kr
- 경찰청 사이버수사국 — (국번없이) 182 / https://ecrm.police.go.kr