🌿 나물대사전

개인정보 처리방침

시행일: 2026-08-30 · 운영: Minsuk Kim

들어가며

Minsuk Kim(이하 “운영자”)는 나물대사전 앱(이하 “서비스”)의 개인정보처리자로서 「개인정보 보호법」 제30조에 따라 이 개인정보 처리방침을 공개합니다.

도감·제철 정보 열람과 일기 작성은 일반 계정 없이 이용할 수 있습니다. 최신 production 버전은 일기·위치·사진의 신규 클라우드 업로드·복원·동기화를 제공하지 않습니다. Cloud Pro는 화면에서 숨겨져 있으며 판매하지 않습니다. 다만 이전 버전에서 이미 만든 온라인 데이터와 계정의 삭제권을 보장하기 위한 로그인·삭제 기능은 유지합니다.

이 처리방침은 2026년 8월 30일부터 적용됩니다. 서비스 구조나 외부 SDK 설정이 바뀌면 실제 처리에 맞게 먼저 개정합니다.

1. 개인정보의 처리 목적

운영자는 다음 목적에 필요한 범위에서만 정보를 처리합니다. 목적이 달라지는 경우 관련 법령에 따라 별도 동의 등 필요한 조치를 합니다.

• 도감 제공: Firebase Realtime Database의 공개 /tip, /calendar, /warnings 데이터와 나물 이미지를 불러와 도감·달력·안전 정보를 표시
• 로컬 일기: 이용자가 작성한 일기·날짜·활동 유형·선택한 나물·사진·선택적 위치를 기기 로컬에 저장
• 무료 로컬 보관: 대응 버전에서 이용자가 명시적으로 실행하면 일기·위치(좌표·주소)·사진을 버전 정보가 포함된 JSON 전체 파일로 만들거나 검증된 파일을 기기로 불러오기. 지도 스냅샷 파일은 포함하지 않으며 저장된 좌표를 이용해 다시 생성될 수 있음
• 선택적 위치: 이용자가 일기에서 현재 위치를 요청했을 때 좌표를 확인하고 주소와 지도 썸네일을 생성
• 광고: Google AdMob 광고 제공, 빈도 조절, 광고 성과 측정, 부정 사용 방지. 적용 지역에서는 User Messaging Platform(UMP)으로 선택을 받고, iOS에서는 필요한 경우 App Tracking Transparency(ATT) 권한을 별도로 요청
• 이용 분석: Firebase Analytics를 통한 화면·기능 이용 현황 분석과 개선
• 오류 진단: Sentry를 통한 충돌·오류 원인 파악과 성능·안정성 개선
• 레거시 삭제: 기존 Firebase 이용자가 본인 계정을 확인하고 온라인 일기·위치·사진 및 Firebase Authentication 계정을 삭제
• 고객지원·권리행사: support.minsukkim@gmail.com로 접수한 문의, 열람·정정·삭제·처리정지 요구에 답변

2. 처리하는 항목과 수집 방법

[기기 안에서 처리하는 일기]
• 이용자가 입력한 일기 본문, 날짜, 활동 유형, 연결한 나물, 첨부 사진
• 이용자가 “위치 추가”를 명시적으로 요청할 때 취득한 위도·경도, 주소, 지도 이미지
• 위 일기·사진·위치 결과는 기기 로컬에 저장됩니다. 일기 화면 진입만으로 자동 취득하지 않습니다.

[위치 기능을 선택한 경우의 외부 요청]
• 위도·경도와 네트워크 요청 정보(IP 주소 등)가 Google Geocoding API와 Google Static Maps API로 전송되어 주소·지도 이미지를 반환받습니다. 위치 기능을 쓰지 않으면 이 좌표 전송은 발생하지 않습니다. 운영자 소유 서버에는 별도로 저장하지 않습니다.

[무료 로컬 보관 파일]
• 대응 버전에서 이용자가 보관 파일 만들기를 실행하면 일기·위치(좌표·주소)·사진이 암호화되지 않은, 버전 정보가 포함된 JSON 전체 파일에 포함될 수 있습니다. 지도 스냅샷 파일은 포함하지 않으며 불러온 뒤 저장된 좌표를 이용해 다시 생성될 수 있습니다. 불러오기는 이용자가 고른 파일을 기기 안에서 검증·병합합니다. 이 기능은 결제 여부와 관계없이 무료이며 운영자 서버로 보관 파일을 업로드하지 않습니다.
• CRC 체크섬은 파일 손상 탐지용이며 암호화나 위변조 인증을 제공하지 않습니다.
• 이용자가 운영체제 공유 화면에서 선택한 외부 저장소·메신저 등에는 해당 사업자의 정책에 따라 파일이 전달될 수 있습니다.

[AdMob·UMP가 처리할 수 있는 항목]
• IP 주소(대략적 위치 추정에 사용될 수 있음), 광고 노출·클릭 등 광고 데이터와 제품 상호작용, 앱 실행·중단·에너지 사용 등 진단 정보
• Android 광고 ID, 앱 세트 ID, 앱 또는 게시자 범위 식별자, 해당하는 경우 기기의 계정 관련 식별자
• iOS IDFA는 ATT를 허용한 경우에만 이용 가능하며, 허용하지 않으면 IDFA 값은 제공되지 않습니다.
• UMP 동의·거부·옵션 선택 신호와 적용 지역·메시지 상태

[Firebase Analytics]
• 앱 인스턴스 식별자, 앱 실행·화면 조회·기능 사용 이벤트, 이벤트 시각, 앱 버전, 기기 모델·운영체제·언어·국가 설정, IP 기반 대략적 위치

[Sentry]
• 오류 시각·메시지·스택 트레이스, 오류 직전 앱 상태, 앱 버전, 기기 모델·운영체제·성능·네트워크 관련 진단 정보. sendDefaultPii는 false이며 운영자가 계정 이름·이메일을 Sentry 사용자 정보로 설정하지 않습니다.

[레거시 삭제용 로그인]
• Google 또는 Apple 계정의 제공자 식별자, Firebase uid, 이메일(제공되는 경우 또는 Apple 이메일 가리기 중계 주소), 인증 토큰·보안 로그·IP 주소·user agent

[고객지원]
• 이용자가 이메일로 직접 제공한 이메일 주소, 문의 본문, 첨부 화면, 발생 시각·앱 버전

3. 개인정보 처리 및 보유 기간

운영자는 목적 달성 시 지체 없이 파기하며, 서비스별 구체 기준은 다음과 같습니다.

• 기기 로컬 일기·사진·위치·지도 이미지: 이용자가 해당 일기·사진·위치를 삭제하거나 앱 데이터를 지울 때까지. 앱 삭제·기기 초기화 시 사라질 수 있습니다.
• 로컬 보관 파일: 정상적인 공유 완료·취소·오류 흐름에서는 앱이 만든 임시 파일의 정리를 시도합니다. 앱 강제 종료 등으로 정리가 끝나지 않으면 앱 캐시에 남아 운영체제 또는 후속 버전의 정리 대상이 될 수 있습니다. 이용자가 외부에 저장하거나 공유한 사본은 운영자가 접근·삭제할 수 없으며 이용자가 직접 관리합니다.
• Google 지도 요청 좌표: 운영자 자체 데이터베이스에 별도 보관하지 않습니다. Google은 요청 처리와 보안·법적 의무에 필요한 범위에서 자체 정책과 계약에 따라 처리합니다. 반환된 주소·지도 이미지는 일기와 함께 기기에 저장됩니다.
• Firebase Analytics 사용자·이벤트 수준 데이터: 운영자 설정 기준 최대 14개월. 표준 집계 보고서는 사용자·이벤트 수준 보유기간과 다르게 더 오래 남을 수 있습니다.
• Sentry 오류·성능 이벤트: 운영자 설정 기준 최대 90일. 만료 또는 운영자의 조기 삭제 시 파기됩니다.
• AdMob 광고 식별자·광고 상호작용·진단 정보·UMP 선택: 운영자는 원시 광고 식별자를 자체 데이터베이스에 따로 저장하지 않습니다. Google이 광고 제공·측정·보안·법적 의무에 필요한 기간 동안 Google 정책, 이용자 선택과 적용 법령에 따라 보유하므로 모든 항목에 동일한 고정 기간을 적용하지 않습니다. 이용자는 앱과 기기 설정에서 선택을 변경하거나 광고 ID를 삭제할 수 있습니다.
• 기존 Firebase RTDB 일기·위치와 Storage 사진: 기존 이용자가 삭제할 때까지. 앱의 삭제 절차 완료 시 즉시 삭제를 요청하며 별도의 운영자 보관본을 만들지 않습니다.
• Firebase Authentication 계정: 레거시 삭제 절차에서 계정 삭제가 완료될 때까지. Firebase의 보안·남용방지 로그는 Google 정책에 따른 기간 동안 남을 수 있습니다.
• 고객지원·권리행사 이메일: 처리 완료 후 1년. 분쟁 또는 법령상 보존이 필요한 경우 해당 목적과 기간에 한하여 분리 보관한 뒤 삭제합니다.

4. 파기 절차와 방법

• 기기 로컬 데이터: 앱의 일기·사진·위치 삭제 기능 또는 운영체제의 앱 데이터 삭제 기능으로 삭제합니다. 운영자는 이용자의 기기 파일에 원격 접근할 수 없습니다.
• 로컬 보관 파일: 정상 흐름에서는 앱 생성 임시 파일의 정리를 시도하지만 강제 종료 등에는 앱 캐시에 남을 수 있습니다. 이용자가 외부 저장소에 보관하거나 다른 앱에 공유한 사본은 해당 위치에서 직접 삭제합니다.
• 기존 온라인 데이터: 설정 > 기존 클라우드 데이터 삭제에서 2단계 확인 후 Firebase RTDB 일기·위치, Storage 사진, Firebase Authentication 계정 순으로 삭제합니다. 온라인 삭제가 완료되어도 이 기기의 일기와 사진은 그대로 남습니다.
• 전자적 기록: 복구가 곤란한 방식으로 삭제하거나 외부 처리자의 삭제 API·보유기간 설정을 사용합니다.
• 자동 수집 정보: 각 서비스의 보유기간 만료 또는 이용자 선택·삭제 요청에 따라 삭제 또는 비식별·집계 처리합니다.

5. 정보주체의 권리와 행사 방법

이용자는 개인정보 열람, 정정·삭제, 처리정지, 동의 철회 및 관련 설명을 요구할 수 있습니다.

• 로컬 일기·사진·위치는 앱에서 이용자가 직접 열람·수정·삭제합니다.
• 기존 온라인 데이터와 계정은 설정 > 기존 클라우드 데이터 삭제에서 직접 삭제하거나 이메일로 요청할 수 있습니다.
• 광고 선택은 설정 > 광고와 개인정보 안내에서 확인합니다. UMP가 개인정보 옵션을 요구하는 경우 “광고 개인정보 선택” 버튼으로 다시 열 수 있습니다.
• 그 밖의 요청은 support.minsukkim@gmail.com으로 접수합니다. 운영자는 본인 확인에 필요한 최소 정보만 요청하고 지체 없이 처리합니다.

권리행사를 이유로 도감·일기 같은 핵심 기능을 제한하지 않습니다. 다만 위치 권한을 허용하지 않으면 현재 위치 취득과 주소·지도 생성 기능을 쓸 수 없고, 광고 선택에 따라 Google이 제공할 수 있는 광고 모드가 달라질 수 있습니다.

6. 안전성 확보 조치

• 처리 인원과 관리자 접근을 최소화하고 계정에 다중 인증 등 합리적인 접근 통제를 적용합니다.
• 외부 서비스와의 통신에는 전송구간 암호화(HTTPS/TLS)를 사용합니다.
• Firebase 데이터는 인증된 동일 uid의 삭제 접근만 허용하도록 규칙과 앱의 uid 재검증 절차를 사용합니다.
• 오류 보고에는 sendDefaultPii=false를 적용하고 앱의 일기·사진·정확한 위치를 오류 태그로 의도적으로 보내지 않습니다.
• 무료 로컬 보관 파일은 기기 밖으로 공유할 수 있으므로 만들기 전과 공유 전에 저장·공유 주의를 안내합니다.

7. 외부 서비스, 처리위탁 및 제3자 처리

운영자는 아래 외부 서비스를 사용합니다. 서비스와 계약 구조에 따라 수탁자 또는 독립적인 제3자 처리자로서 정보를 처리할 수 있으며, 운영자는 실제 SDK 설정과 계약을 점검합니다.

• Google LLC: Firebase Realtime Database(공개 도감 읽기·기존 일기 삭제), Firebase Storage(공개 이미지 및 기존 사진 삭제), Firebase Authentication(삭제 목적 본인 확인·계정 삭제), Firebase Analytics(이용 분석), Google AdMob·UMP(광고·동의 선택), Google Geocoding API·Static Maps API(주소·지도 생성)
• Functional Software, Inc. (Sentry): 오류·충돌·성능 진단
• Apple Inc. 또는 Google LLC: Local Plus 판매가 실제 활성화된 경우 스토어 결제·구매 복원·환불 처리. 운영자는 카드번호 등 결제수단 원문을 받지 않습니다.

앱은 정확한 위치, 장소·주소, 일기 내용·날짜·활동 유형, 사진, 식별하거나 조회한 나물, 즐겨찾기, 건강·안전 관련 이용 내용을 AdMob 맞춤광고 입력값으로 직접 전달하지 않습니다.

8. 개인정보의 국외 이전

서비스는 외부 사업자의 글로벌 인프라를 사용하므로 다음과 같이 국외 이전이 발생할 수 있습니다.

[Google LLC]
• 이전 국가: 미국 및 Google 또는 수탁자가 시설을 운영하는 국가. Firebase Authentication은 미국에서 처리되며, 다른 Firebase·광고·지도 서비스는 글로벌 인프라를 사용할 수 있습니다.
• 시점·방법: 공개 데이터 로드, 광고·분석 이벤트 발생, 삭제 목적 로그인, 또는 이용자가 위치 주소·지도를 요청할 때 암호화된 통신망으로 전송
• 항목·목적: 제2조의 Firebase·Analytics·AdMob·UMP·지도 요청 항목을 제1조의 인증·삭제·분석·광고·주소/지도 생성 목적으로 처리
• 보유기간: 제3조 및 Google의 제품별 정책에 따름

[Functional Software, Inc. (Sentry)]
• 이전 국가: 미국 또는 운영자가 선택한 Sentry 데이터 지역과 수탁자 시설 소재 국가
• 시점·방법: release 빌드에서 오류·성능 이벤트가 발생할 때 암호화된 통신망으로 전송
• 항목·목적: 제2조의 진단 정보를 오류 분석·안정성 개선 목적으로 처리
• 보유기간: 운영자 설정 기준 최대 90일

[거부 방법과 영향]
국외 이전을 원하지 않는 경우 위치 추가를 사용하지 않고, 설정 > 광고와 개인정보 안내 및 기기 설정에서 광고 선택을 변경하며, 레거시 삭제용 로그인을 하지 않을 수 있습니다. 다만 공개 도감 데이터 로드·광고가 포함된 무료 서비스·오류 진단 등 네트워크 기반 기능은 일부 제한되거나 해당 외부 처리를 피할 수 없을 수 있습니다. 기존 온라인 데이터 삭제를 위해서는 삭제 목적 로그인이 필요합니다.

9. 행태정보·광고 식별자와 선택 방법

운영자는 AdMob 광고 제공·빈도 조절·성과 측정·부정 사용 방지를 위해 Google Mobile Ads SDK와 UMP를 사용합니다.

• 처리 항목: 광고 ID(IDFA/Android 광고 ID), 앱·게시자 범위 식별자, IP 기반 대략적 위치, 광고 노출·클릭·영상 재생 등 상호작용, 앱/SDK 진단 정보, UMP 선택 신호
• 처리 방법: 앱 실행과 광고 요청·노출·상호작용 시 SDK가 Google 또는 참여 광고 사업자에게 전송
• 목적: 개인화 가능 광고 또는 일반 광고 제공, 빈도 제한, 집계 보고·성과 측정, 보안·부정행위 방지
• 선택 반영: 적용 지역에서는 User Messaging Platform(UMP)이 지역과 이용자의 선택에 따라 개인화·비개인화·제한 광고 등 사용 가능한 신호를 정합니다. 앱은 npa=1 또는 gad_rdp 같은 값을 모든 사용자에게 넣어 비개인화 광고로 일괄 강제하지 않습니다.
• iOS ATT: UMP 처리 뒤 정책상 허용되고 iOS에서 필요한 경우에만 App Tracking Transparency(ATT) 운영체제 창을 표시합니다. ATT는 다른 회사의 앱·웹사이트 간 추적 및 IDFA 접근 권한이며, ATT는 광고 개인화 동의 그 자체와 같지 않습니다. 거부·제한·사용 불가 상태에서도 IDFA 없이도 일반 광고가 표시될 수 있습니다.
• Android: Android 광고 ID, 앱 세트 ID와 기타 기기·앱 식별자가 이용자의 설정과 SDK 동작 범위에서 처리될 수 있습니다.
• 민감 콘텐츠 제외: 정확한 위치, 일기 내용, 사진, 식별하거나 조회한 나물 및 안전 관련 콘텐츠는 맞춤광고 입력값으로 직접 전달하지 않습니다.

[변경·거부]
1. 앱: 설정 > 광고와 개인정보 안내 > 광고 개인정보 선택(UMP가 해당 선택 화면을 요구하는 경우)
2. iPhone/iPad: 설정 > 개인정보 보호 및 보안 > 추적에서 앱별 추적 허용 변경
3. Android: 설정 > 개인정보 보호 > 광고에서 광고 ID 삭제·재설정 또는 광고 개인정보 설정 변경(기기 버전에 따라 명칭이 다름)
4. 광고 신고: 광고의 정보 아이콘 또는 더보기 메뉴에서 신고. 메뉴가 없거나 앱 동작도 함께 신고하려면 support.minsukkim@gmail.com으로 화면과 발생 시각을 전달

선택을 거부하거나 변경해도 도감과 일기 기능은 그대로 이용할 수 있고, 허용되는 범위의 일반·비개인화·제한 광고가 표시될 수 있습니다.

10. 위치 기능의 투명성

• 서비스는 백그라운드 위치나 지속적인 동선 추적을 사용하지 않습니다. 이용자가 일기에서 “위치 추가” 또는 지도에서 현재 위치 이동을 명시적으로 요청할 때만 foreground 위치 권한과 현재 위치를 사용합니다.
• 취득한 좌표·주소·지도 이미지는 해당 일기와 함께 기기 로컬에 저장됩니다. 최신 production 버전은 이를 신규 클라우드 백업으로 업로드하지 않습니다.
• 주소와 지도 생성을 위해 좌표를 Google API에 전송하므로 “위치가 언제나 기기 밖으로 나가지 않는다”고 설명하지 않습니다.
• 이 사실 설명은 현재 기능·데이터 흐름의 투명성을 위한 것이며, 별도 위치기반서비스 사업 신고를 완료했다거나 개별 이용자에게 법률 판단을 제공한다는 뜻이 아닙니다. 위치 처리 구조를 바꾸거나 서버 저장·공유를 도입하기 전에 관련 신고·약관·동의 필요성을 다시 검토합니다.

11. 기존 클라우드 데이터와 삭제 목적 계정

최신 production 앱은 새 백업·복원·동기화를 제공하지 않지만, 이전 버전에서 이미 저장한 데이터가 있을 수 있으므로 삭제권을 유지합니다.

• 설정 > 기존 클라우드 데이터 삭제에서 예전에 사용한 Google 또는 Apple 계정으로 본인을 확인합니다.
• 삭제는 Firebase RTDB diary/{uid}, Firebase Storage diary/{uid} 아래 사진, 현재·재인증 uid 확인, Firebase Authentication 계정 순으로 진행합니다.
• 어느 단계에서든 오류가 나면 계정 삭제를 무리하게 계속하지 않고 로그인·재시도 경로를 유지합니다. 이미 삭제된 항목은 같은 계정으로 다시 실행해도 안전하게 처리합니다.
• 온라인 삭제와 무관하게 이 기기의 일기와 사진은 남습니다. 로컬 데이터는 이용자가 앱에서 별도로 삭제합니다.
• 신규 업로드가 보이지 않는다는 설명은 최신 앱 화면의 production 구성에 관한 것입니다. 이미 설치된 이전 버전의 동작이나 서버 규칙 승격까지 모두 완료되었다는 의미는 아닙니다.

12. 자동화된 결정

운영자는 이용자의 권리·의무에 중대한 영향을 주는 「개인정보 보호법」 제37조의2의 자동화된 결정을 하지 않습니다. 도감의 제철·주의 정보와 검색 결과는 미리 구성된 데이터와 이용자의 입력에 따른 표시이며, 개인정보를 분석해 법적·경제적으로 중대한 결정을 내리는 기능이 아닙니다. 향후 해당 기능을 도입하면 기준·절차와 거부·설명·재처리 방법을 먼저 안내합니다.

13. 개인정보 전송요구권과 무료 로컬 보관

법령상 전송요구권 적용 여부와 무관하게, 로컬 보관 파일 만들기와 불러오기는 무료이며 결제 여부와 관계없이 이용할 수 있습니다. 구체 형식과 화면은 서명된 빌드의 archive 검증이 끝나고 해당 feature flag가 활성화된 대응 버전에서 제공합니다. Local Plus를 구매하지 않아도 같은 보관·불러오기 기능을 이용합니다.

보관 파일은 일기·위치(좌표·주소)·사진이 암호화되지 않은 평문으로 들어가는, 버전 정보가 포함된 JSON 전체 파일입니다. 지도 스냅샷 파일은 포함하지 않으며 불러온 뒤 저장된 좌표를 이용해 다시 생성될 수 있습니다. CRC 체크섬은 파일 손상 탐지용이며 암호화나 위변조 인증을 제공하지 않습니다. 공용 PC·공용 클라우드·메신저에 무심코 보관하거나 공유하지 말고, 본인이 통제하는 안전한 저장소를 사용하며 더 이상 필요 없으면 직접 삭제해야 합니다.

14. 아동의 개인정보

서비스는 만 14세 미만 아동을 주된 대상으로 설계하지 않았고 아동의 계정 정보를 의도적으로 수집하지 않습니다. 만 14세 미만 아동은 법정대리인의 지도 아래 이용해야 하며, 운영자가 아동의 개인정보를 처리한 사실을 알게 되면 법정대리인 확인 후 지체 없이 삭제합니다. 스토어 대상 연령과 광고의 아동 대상 처리 설정은 출시 전 실제 배포 국가·이용자층에 맞게 별도로 점검합니다.

15. 개인정보 보호책임자와 열람청구

[개인정보 보호책임자·열람청구 접수]
• 책임자: Minsuk Kim
• 부서: 고객지원
• 이메일: support.minsukkim@gmail.com

개인정보 관련 문의·불만·피해구제 및 열람·정정·삭제·처리정지 요청을 위 연락처로 접수할 수 있습니다. 운영자는 요청자의 권리가 침해되지 않도록 필요한 범위에서 본인 여부를 확인하고 지체 없이 답변합니다.

16. 권익침해 구제 방법

운영자의 처리 결과에 만족하지 못하거나 별도 도움이 필요한 경우 다음 기관에 상담·분쟁조정을 신청할 수 있습니다.

• 개인정보분쟁조정위원회: 1833-6972 / www.kopico.go.kr
• 개인정보침해신고센터: 118 / privacy.kisa.or.kr
• 대검찰청: 1301 / www.spo.go.kr
• 경찰청: 182 / ecrm.police.go.kr

17. 개인정보 유출 통지

개인정보의 분실·도난·유출·위조·변조·훼손을 알게 된 경우 운영자는 관련 법령에 따라 유출 항목, 발생 시점·경위, 피해 최소화 방법, 대응 조치, 문의·구제 절차를 지체 없이 알리고 필요한 신고와 조치를 수행합니다.

18. 처리방침 변경

이 처리방침은 2026년 8월 30일부터 적용됩니다. 법령·외부 SDK·광고 설정·Local Plus 또는 클라우드 기능이 달라지면 시행 전에 앱 또는 공개 페이지에서 변경 내용을 안내합니다. 이용자에게 불리하거나 중요한 변경은 합리적인 사전 기간을 두고 알리며 개정 이력을 보관합니다.