매듭 개인정보 처리방침

적용: 매듭 0.8.0의 사진 처리·홈 광고 및 0.8.1의 선택 사용 분석 · 개정일: 2026년 10월 6일
사진 처리와 홈 광고에 관한 내용은 0.8.0에도 적용됩니다. 선택 사용 분석은 0.8.1을 설치한 후 사용자가 직접 동의한 경우에만 추가됩니다. 0.8.0에는 별도 분석 SDK가 없습니다.
공개 정책: https://wekinu.github.io/maedeup-privacy.html

1. 사진 접근과 이용 목적

매듭은 사용자가 허용한 사진과 촬영 시각, 저장 경로, 파일 크기를 기기 안에서 읽어 시기별 사건으로 묶고, 남길 사진과 정리할 사진을 고르는 데 이용합니다. 일부 사진만 허용하면 해당 사진만 접근합니다. 사진, 사진 메타데이터, 판단 기록을 개발자 서버로 전송하지 않습니다.

2. 기기에 저장되는 정보

사진별 남김·정리 판단, 사건 완료 당시 사진 식별자 목록과 완료 시각을 앱 내부 데이터베이스에 저장합니다. 사진 미리보기는 기기 내부 캐시에 남을 수 있습니다. 계정 생성과 로그인이 없으며, 위치 권한과 연락처 권한을 요청하지 않습니다. 결제 SDK는 사용하지 않습니다. 사용 기록 선택과 로컬 중복 방지 상태는 판단 기록과 별도로 저장되며 앱 데이터 삭제·앱 제거 시 지워집니다.

3. 앱 개선용 사용 기록 · 선택

사용자가 '앱 개선용 사용 기록'을 직접 켠 경우에만 Google Analytics for Firebase에 최소 사용 기록을 보냅니다. 처음에는 꺼져 있고 거부해도 사진 정리 기능은 같습니다. 설정에서 언제든 끌 수 있습니다.
앱이 기록하는 항목은 앱 복귀(첫 사용/재사용), 사진 접근 범위(없음/일부/전체), 묶음 열기, 첫 정리 완료와 정리 완료, 사진 읽기 실패 단계의 고정 코드입니다. 실패는 photo_scan/read_failed라는 두 열거값만 보내며 원본 예외 메시지·스택·사용자 입력은 보내지 않습니다. 같은 복귀 구간에서는 실패 코드를 한 번만 기록합니다. 묶음 식별자와 사진 수는 전송하지 않습니다. 중복 완료를 막기 위한 해시와 첫 완료 여부는 기기 안에만 저장합니다. '첫 완료'는 사용 기록 동의 후 이 설치에서 처음 기록한 완료를 뜻하며 동의 전 행동을 나중에 전송하지 않습니다.
SDK는 동의 후 세션·앱 사용 같은 자동 이벤트, 가명 앱 인스턴스 식별자, 앱 버전 및 운영체제 정보 등을 처리할 수 있습니다. Analytics에서 세부 위치·기기 수집을 꺼 도시·도시 좌표·기기 브랜드/모델/이름·운영체제 부버전·화면 해상도의 수집을 제한합니다. IP 기반 국가·지역 등 대략 위치는 처리될 수 있으므로 위치 권한이 없다고 위치 처리 전체가 없는 것은 아니며 완전히 익명인 정보도 아닙니다. 이 Analytics 설정을 별도 광고 SDK의 전체 처리에 적용되는 것으로 설명하지 않습니다. 자동 화면 기록은 비활성화합니다. 앱은 사진·파일명·경로·URI·사진 EXIF·GPS·촬영일·묶음 제목·개별 판단·정확 위치·이메일·사용자 입력을 이벤트에 넣지 않습니다.
SDK는 first_open, session_start, user_engagement와 같은 자동 이벤트와 홈 광고 SDK 연동에 따른 ad_query 등의 광고 관련 자동 이벤트를 처리할 수 있습니다. 앱이 직접 기록하는 단계 이벤트의 허용 목록과 SDK의 자동 이벤트 범위는 다릅니다. 자동 이벤트에 광고 이벤트 식별자 등이 포함될 수 있으며, 이를 Android 광고 ID나 앱이 설정한 사용자 ID와 같은 것으로 설명하지 않습니다. 광고 동의와 사용 기록 선택은 별도입니다.
공식 데이터 수집 안내: https://support.google.com/analytics/answer/11582702
앱은 분석 사용자 ID를 설정하지 않고 Analytics의 광고 ID 수집을 끕니다. 사용 기록 선택으로 Analytics의 광고 저장·광고 사용자 데이터·광고 개인화를 허용하지 않습니다. 광고 동의는 별도로 처리됩니다.
끄면 새 앱 이벤트를 중단하고 SDK의 로컬 분석 데이터·앱 인스턴스 식별자를 초기화합니다. 이미 서버에 전송된 정보까지 기기에서 즉시 지우는 기능은 아닙니다. Analytics의 사용자·이벤트 수준 보관은 2개월, 새 활동에 따른 사용자 보관 기간 연장은 끔으로 설정했습니다. 변경은 저장 후 24시간 뒤 적용되며 만료 데이터는 월별 삭제 절차로 처리됩니다. 표준 집계 보고서는 이 보관 설정의 적용 대상이 아닙니다. 로그인이 없어 이메일 주소만으로 특정 설치의 분석 기록을 찾아 삭제할 수 있다고 약속하지 않습니다. 이미 전송 중인 요청이나 SDK의 비동기 처리까지 즉시 취소된다고 보장하지 않습니다. 삭제 관련 문의는 아래 개발자 이메일로 할 수 있으나, 특정 설치를 식별할 수 없는 경우 해당 설치의 서버 기록 삭제를 보장할 수 없습니다. Google의 처리·권리 행사 안내는 아래 공식 개인정보처리방침에서 확인할 수 있습니다.

Google Analytics for Firebase는 Google LLC(미국)가 제공하는 별도 분석 서비스이며 한국어 Google Analytics 약관이 적용됩니다. 앱 개선과 사용 단계·고정 오류 발생 측정을 위해 위 분석 항목이 동의 후 사용 시 HTTPS로 Google에 전송됩니다. 네트워크 연결 상태에 따라 SDK의 로컬 대기 기록이 나중에 전송될 수 있습니다.
국외 처리 범위는 미국 및 Google의 글로벌 데이터센터 소재국 등 Google 또는 하위 처리자의 시설이 있는 국가입니다. Google은 일반적으로 출발지 가까운 수집 센터를 이용하고 전 세계 시설에서 처리할 수 있습니다. 미국에서만 처리하거나 한국에만 저장한다고 보장하지 않습니다. 앱에서 처리 국가·저장 위치를 선택하는 기능은 없으며, 개별 기록의 실제 처리 국가·시설을 앱에서 확인할 수 없습니다. 아래 공식 시설 목록은 Google 시설의 안내이며 특정 설치의 고정 처리 위치를 뜻하지 않습니다.
Google의 GA4 안내에 따르면 IP 주소는 수집 시 위치 산출 등에 사용된 뒤 데이터센터·서버 로그에 기록되기 전에 폐기됩니다. 이 앱의 Analytics 세부 위치 수집은 꺼져 있으며 국가·지역 등 대략 위치는 처리될 수 있습니다. 사진 EXIF·GPS와 정확한 기기 위치를 전송하지 않는 앱 동작과 IP 기반 대략 위치 처리는 구분됩니다. 이 설명은 AdMob의 별도 처리 전체에 적용되지 않습니다.
Google Analytics 한국어 약관: https://www.google.com/analytics/terms/kr.html
광고·분석 서비스 국외 처리 안내: https://business.safety.google/adsdatatransfers/
Google 공식 데이터센터 시설 목록: https://www.google.com/about/datacenters/locations/
Google 분석 데이터 처리 조건: https://business.safety.google/adsprocessorterms/
GA4 지역별 수집·IP 처리 안내: https://support.google.com/analytics/answer/11598602?hl=en
세부 위치·기기 수집 설정 안내: https://support.google.com/analytics/answer/12017362
분석 데이터 보관 안내: https://support.google.com/analytics/answer/7667196
Google 개인정보처리방침·처리 안내: https://policies.google.com/privacy?hl=ko
Google 전 세계 서버·국외 처리 안내: https://policies.google.com/privacy/frameworks?hl=en-US

4. 오류 보고

매듭 0.8.1에는 Crashlytics 자동 예외 보고가 없습니다. 자동 fatal 예외 메시지에 사진 경로 등이 담길 수 있어 Crashlytics SDK를 포함하거나 활성화하지 않습니다. 사용 기록 참여를 켠 경우에만 앞 절의 고정 단계·실패 코드를 사용 이벤트로 측정하며 원본 예외 객체·메시지·스택은 전송하지 않습니다. 의견 보내기는 사용자가 메일 앱에서 내용을 확인하고 직접 보내는 별도 기능입니다.

5. 홈 광고, 네트워크와 제3자

0.8.0에는 Google AdMob 배너와 Google User Messaging Platform(UMP)이 포함됩니다. 광고는 홈의 사진 묶음 목록과 하단 메뉴 아래에만 표시하며, 사진 선택·크게 보기·한 장씩 보기·최종 삭제 화면에는 표시하지 않습니다. 사진 정리 기능은 인터넷 연결 없이 사용할 수 있습니다. 광고 SDK가 없는 이전 0.7 배포 빌드에는 이 광고 항목이 적용되지 않습니다.
앱은 사진 원본·파일명·저장 경로·촬영 정보·남김/정리 판단을 광고 요청에 넣지 않습니다. Google 광고 SDK는 광고 제공, 분석, 부정행위 방지를 위해 IP 주소와 이를 통한 대략적인 위치, 앱·광고 상호작용, 진단 정보, 광고 ID·앱 세트 ID 등 기기 또는 기타 식별자를 수집·공유할 수 있습니다. 광고 및 동의 SDK가 처리하는 정보는 개발자의 사진 정리 기록과 구분됩니다. 광고 SDK가 수집하는 데이터는 TLS로 전송됩니다.
앱은 UMP가 광고 요청을 허용한 뒤에만 광고 SDK를 초기화하고 배너를 요청합니다. 동의가 필요한 지역에서는 UMP 동의 화면을 제공하며, 필요한 경우 설정의 ‘광고 개인정보 선택’에서 선택을 변경할 수 있습니다. 동의 화면이나 광고를 받지 못해도 사진 정리 기능은 사용할 수 있습니다. Android 설정에서 광고 ID를 재설정하거나 삭제할 수 있으며, 이는 모든 기기 식별자 처리를 중단하는 것과 같지 않습니다.
Google의 데이터 이용에 관한 내용은 Google 개인정보처리방침 (https://policies.google.com/privacy) 및 광고 관련 안내 (https://policies.google.com/technologies/ads)에서 확인할 수 있습니다. 앱은 사진·판단 기록을 개발자 서버에 보관하지 않습니다. Google SDK가 수집한 정보의 보관·삭제는 Google의 정책과 설정을 따릅니다.
이 광고 고지는 앞 절의 선택 사용 분석과 별도입니다. Analytics의 광고 저장·광고 사용자 데이터·광고 개인화 거부 설정이 AdMob의 모든 처리를 중단하는 것은 아닙니다.

6. 삭제와 보관

설정의 '판단 기록 초기화'는 판단과 완료 기록만 지우며 사진 원본에는 영향을 주지 않습니다. 사진은 사용자가 최종 검토에서 휴지통 이동 또는 영구 삭제를 선택하고 필요한 시스템 승인을 마쳤을 때만 처리됩니다. 휴지통 보관 기간과 복원 가능 여부는 기기에서 확인할 수 있습니다. 영구 삭제는 되돌릴 수 없습니다.
앱 내부 기록은 사용자가 초기화하거나 앱 데이터 삭제·앱 제거를 할 때까지 보관합니다. 캐시는 운영체제의 앱 설정에서 지울 수 있습니다. 앱 기록의 클라우드 백업과 기기 간 전송은 비활성화합니다.

7. 접근 권한 변경

기기 설정의 앱 권한에서 사진 접근을 취소하거나 허용 범위를 바꿀 수 있습니다. 접근을 거부하면 사진 정리 기능을 사용할 수 없습니다.

8. 문의와 변경 안내

개발자 표시명: gagadodo
개인정보 문의 이메일: kmymgd@gmail.com
공개 정책 URL: https://wekinu.github.io/maedeup-privacy.html
이 방침은 0.8.1부터 추가된 선택 사용 기록을 포함합니다. 처리 항목과 목적이 바뀌면 방침을 갱신하고 필요한 경우 선택을 다시 받습니다. 사용 기록 거부·철회는 사진 접근 권한과 별개이며 사진 정리 기능에 불이익을 주지 않습니다.