시우노트 어플리케이션 개인정보처리방침
# 개인정보 처리방침 — SiuNote (시우노트)
**시행일자**: 2026년 4월 25일
**최종 수정일**: 2026년 5월 5일
본 방침은 모바일 애플리케이션 **SiuNote (이하 "본 앱")** 가 사용자의 개인정보를 어떻게 수집·저장·이용하는지 설명합니다. 본 앱을 사용함으로써 본 방침에 동의한 것으로 간주됩니다.
---
## 1. 본 앱이 수집·저장하는 개인정보
### 1-1. 직접 식별 가능한 정보 (계정)
소셜 로그인 또는 이메일 회원가입을 통해 다음 정보를 수집합니다.
- **Google 로그인**: 이메일 주소, 이름, 프로필 이미지 URL
- **Apple 로그인**: 이메일 주소 (또는 Apple Private Email Relay 주소), 이름 *(선택, 사용자가 첫 로그인 시 공유 여부 결정)*
- **이메일 회원가입**: 이메일 주소 + 비밀번호 (비밀번호는 bcrypt 해시로만 저장하며 평문 보관하지 않습니다)
### 1-2. 사용자가 직접 입력·업로드하는 콘텐츠
본 앱은 사용자의 메모·마인드맵·폴더·태그·첨부 이미지를 본 앱의 백엔드 서버에 저장하여 모든 기기에서 동기화합니다.
- 메모 본문 텍스트, URL, 제목
- 마인드맵 노드 제목·설명·구조
- 폴더 이름 및 계층 구조
- 태그 이름
- 첨부 이미지 파일 (사용자가 사진 라이브러리에서 선택하거나 카메라로 촬영하여 명시적으로 첨부한 경우에 한함)
### 1-3. 결제·구독 정보
구독 상품(Plus / Pro) 결제는 사용자의 기기 OS 가 제공하는 인앱 결제 시스템을 통해 처리되며, 본 앱은 결제 수단(카드번호 등)에 직접 접근하지 않습니다.
- **Android**: Google Play Billing — Google 이 발급한 **purchase token**, **product ID**, **구독 상태**(active / canceled / expired 등) 와 만료 시각만 백엔드 서버에 저장합니다.
- **iOS**: Apple App Store In-App Purchase (StoreKit) — Apple 이 발급한 **transaction ID**, **original transaction ID**, **product ID**, **구독 상태** 와 만료 시각만 백엔드 서버에 저장합니다. Apple 의 App Store Server Notifications V2 를 통해 갱신·취소·환불 이벤트를 수신합니다.
### 1-4. 기기 내 로컬 저장
- **flutter_secure_storage**: 로그인 토큰 (JWT access/refresh) — Android Keystore / iOS Keychain 으로 암호화
- **shared_preferences**: 사용자 환경설정 (언어, 다크모드, 메모 보기 모드 등) — 개인 식별 정보 미포함
### 1-5. 자동 수집 정보 (광고 표시를 위해)
본 앱은 무료 사용자에게 Google AdMob 을 통해 광고를 표시합니다. AdMob 은 사용자의 **광고 ID(AAID / IDFA)**, 대략적 IP 위치, 기기/OS 정보를 수집하여 맞춤형 광고를 제공할 수 있습니다.
- 자세한 정책: <https://policies.google.com/technologies/ads>
- **iOS 14.5 이상**: 앱을 처음 실행할 때 Apple 의 앱 추적 투명성(App Tracking Transparency, ATT) 다이얼로그가 표시됩니다. 사용자가 "추적 허용 안 함" 을 선택하면 IDFA 가 사용되지 않으며 비맞춤형 광고만 표시됩니다 (광고 자체는 계속 표시됩니다).
- 사용자는 기기 설정에서 **광고 ID 재설정** 및 **맞춤 광고 거부** 가 언제든지 가능합니다.
- **Android**: 설정 → Google → 광고
- **iOS**: 설정 → 개인정보 보호 및 보안 → **추적(Tracking)** 에서 SiuNote 토글 해제, 또는 설정 → 개인정보 보호 및 보안 → **Apple 광고** 에서 "맞춤형 광고" 비활성화
- **유료 구독자(Plus / Pro)** 에게는 광고가 표시되지 않으며, AdMob SDK 는 호출되지 않습니다.
---
## 2. 권한 사용
본 앱이 사용자에게 동의를 요청하는 시스템 권한은 다음과 같습니다.
| 권한 | 사용 목적 | 거부 시 |
|---|---|---|
| **카메라** | 메모 첨부용 사진 촬영 | 사진 촬영 기능만 비활성화. 갤러리에서 선택은 가능 |
| **사진/미디어 라이브러리** | 메모 첨부용 이미지 선택 | 이미지 첨부 기능 비활성화. 텍스트 메모는 정상 사용 |
| **앱 추적 투명성 (iOS 14.5+)** | 맞춤형 광고를 위한 광고 식별자(IDFA) 사용 동의 | 비맞춤형 광고만 표시. 무료 사용에 영향 없음 |
| **인터넷** | 백엔드 동기화, 광고 로딩, 로그인 | 인터넷 거부 시 앱 사용 불가 (네트워크 기반 서비스) |
| **다른 앱에서 공유 받기** | 카카오톡 / 브라우저 등에서 공유한 텍스트·이미지를 메모로 저장 (사용자가 명시적으로 공유 시도한 경우만) | 거부 시 공유 받기 기능만 비활성화 |
본 앱은 **위치 정보, 마이크, 연락처, 일정, 신체 활동** 등 별도의 민감한 권한을 요청하지 않습니다.
---
## 3. 보유 및 이용 기간
| 데이터 | 보관 위치 | 보관 기간 |
|---|---|---|
| 계정 정보 (이메일·이름) | 자체 백엔드 서버 (DB) | 회원 탈퇴 시까지. 탈퇴 후 즉시 영구 삭제 |
| 메모·마인드맵·태그·폴더 | 자체 백엔드 서버 (DB) | 사용자가 삭제하기 전까지. 회원 탈퇴 시 모두 영구 삭제 |
| 첨부 이미지 파일 | 자체 백엔드 서버 (오브젝트 스토리지) | 사용자가 첨부를 삭제하거나 회원 탈퇴 시 영구 삭제 |
| 결제·구독 정보 | 자체 백엔드 서버 (DB) | 회계 기록 보존 의무에 따라 결제일로부터 5년 (전자상거래법) |
| 로컬 토큰·환경설정 | 사용자 기기 내부 | 앱 삭제 시 자동 제거 |
| 광고 식별자 | Google AdMob 인프라 | <https://policies.google.com/privacy> 참조 |
---
## 4. 제3자 제공 및 처리위탁
본 앱은 다음 업체에 한해 서비스 제공에 필요한 범위에서만 데이터를 처리위탁합니다.
| 업체 | 위탁 범위 | 사용 SDK / 서비스 |
|---|---|---|
| Google LLC | 광고 표시·맞춤화 | Google Mobile Ads (AdMob) |
| Google LLC | 구독 결제 처리 (Android) | Google Play Billing |
| Google LLC | 소셜 로그인 인증 | Google Sign-In |
| Apple Inc. | 구독 결제 처리 (iOS) | App Store In-App Purchase (StoreKit), App Store Server API, App Store Server Notifications V2 |
| Apple Inc. | 소셜 로그인 인증 | Sign in with Apple |
이 외에는 사용자의 개인정보를 제3자에게 제공·판매하지 않습니다.
---
## 5. 사용자의 권리
사용자는 다음 권한을 행사할 수 있습니다.
1. **개인정보 열람·수정**: 앱 내 설정 화면에서 등록된 이메일·이름을 확인할 수 있습니다.
2. **데이터 삭제 (개별)**: 메모·마인드맵·태그·폴더는 앱 내에서 즉시 삭제 가능합니다.
3. **계정 탈퇴 및 전체 데이터 삭제**: 앱 내 **설정 → 계정 → 회원 탈퇴** 메뉴에서 즉시 처리됩니다. 탈퇴 시 백엔드 DB·스토리지의 모든 사용자 데이터가 영구 삭제되며 복구할 수 없습니다.
4. **구독 해지**: 사용자가 결제한 스토어에서 직접 해지하실 수 있습니다. 해지 후에도 결제 주기 종료일까지는 유료 기능이 유지됩니다.
- **Android**: Google Play 스토어 → 메뉴 → 구독 → SiuNote → 구독 취소
- **iOS**: 설정 → 본인 Apple ID → 구독 → SiuNote → 구독 취소
5. **광고 ID 재설정 / 맞춤 광고 거부**:
- **Android**: 설정 → Google → 광고 메뉴
- **iOS**: 설정 → 개인정보 보호 및 보안 → **추적(Tracking)** 또는 **Apple 광고**
문의는 아래 연락처로 부탁드립니다. 영업일 기준 7일 이내에 답변드리도록 노력합니다.
---
## 6. 아동의 개인정보 보호
본 앱은 **만 14세 미만 아동을 주 대상으로 하지 않습니다**. 만 14세 미만 사용자가 본 앱을 사용하는 경우, 법정대리인의 동의가 필요합니다. 만 14세 미만 사용자임이 확인되고 법정대리인의 동의가 없는 경우, 해당 계정은 즉시 삭제됩니다.
본 앱이 사용하는 Google AdMob 은 **일반 시청자(general audience)** 를 대상으로 하며 아동 대상 콘텐츠로 분류되지 않습니다.
---
## 7. 개인정보 보호책임자 및 문의처
| 구분 | 정보 |
|---|---|
| 개발자 / 개인정보 보호책임자 | **안시우** |
| 이메일 | **siwooeo@gmail.com** |
개인정보 관련 문의·신고·시정 요구는 위 이메일로 보내주십시오.
대한민국 사용자는 개인정보 침해에 대한 신고·상담을 아래 기관에도 요청할 수 있습니다.
- 개인정보분쟁조정위원회: <https://www.kopico.go.kr> (1833-6972)
- 개인정보침해신고센터: <https://privacy.kisa.or.kr> (118)
- 대검찰청 사이버수사과: <https://www.spo.go.kr> (1301)
- 경찰청 사이버수사국: <https://ecrm.cyber.go.kr> (182)
---
## 8. 방침 변경 안내
본 방침이 변경될 경우 변경 사항은 본 페이지 상단의 **최종 수정일** 갱신과 함께 공지됩니다. 중요한 변경 사항(수집 항목 추가, 제3자 추가 등) 이 있을 경우 앱 실행 시 별도 안내합니다.