개인정보 처리방침

시행일: 2026년 10월 3일 · English · 이용약관

DailySmile Studio는 "행웃아웃행"을 운영하며, 사용자의 개인정보와 사진 데이터를 안전하게 다루기 위해 이 개인정보 처리방침을 제공합니다.

1. 처리하는 정보

앱 자체 기능은 GPS나 정밀 위치를 수집하지 않습니다. 다만 Google Mobile Ads SDK는 IP 주소를 처리하며 이 주소로 기기의 대략적인 위치를 추정할 수 있습니다. 앱은 연락처, 결제 정보, 건강 정보, 마이크 음성 데이터를 수집하지 않습니다.

2. 사진 처리 방식

개인 웃음 기록 사진과 GIF는 기본적으로 사용자의 기기 안에만 저장됩니다. Google 또는 Apple 로그인 후에도 개인 웃음 사진 원본과 GIF는 서버에 자동 백업하지 않습니다.

같은 행웃아웃행 계정으로 다른 기기에서 로그인했을 때 누적 점수와 콤보를 이어가기 위해 웃은 날짜와 점수 요약 정보는 서버에 저장될 수 있습니다. 이 기록에는 개인 웃음 사진 원본이나 기기 안의 사진 파일 경로가 포함되지 않습니다.

얼굴 감지와 웃음 판별은 앱 기능 제공을 위해 사용자의 기기 안에서 처리되며, 사용자의 신원을 확인하거나 개인을 식별하기 위한 생체인식 목적으로 사용하지 않습니다. 웃음 확률과 얼굴 감지 수는 개인 웃음 기록을 보여주기 위한 정보로 사용됩니다.

친구에게 보내는 웃긴 사진과 사용자가 전송을 선택한 반응 사진만 Firebase Storage에 저장될 수 있습니다. 앱을 통한 일반 사용자의 접근은 관련된 송신자와 수신자로 제한됩니다. DailySmile Studio 운영자는 평상시 해당 사진을 열람하지 않습니다. 다만 신고 처리, 보안 사고 대응, 서비스 장애 해결 또는 법적 의무 이행에 필요한 경우, 권한을 가진 운영자가 필요한 최소 범위에서 접근할 수 있으며 목적 외로 이용하지 않습니다. 해당 사진은 업로드 후 7일이 지나면 자동 삭제 대상으로 처리되며, 서버 처리 시점에 따라 실제 삭제가 지연될 수 있습니다.

친구가 보낸 사진을 처음 열 때 전면 카메라로 약 5초간 웃는 표정을 기기에서 분석한다는 사실을 별도로 안내하고 동의를 받습니다. 동의 전에는 사진 공개, 카메라 실행, 카운트다운이 시작되지 않습니다. 분석이 끝나면 결과와 웃음 점수를 먼저 화면에 표시하며, 사용자가 반응 사진 포함 여부를 정하고 보내기를 누른 경우에만 결과·점수와 선택한 반응 사진을 발신자에게 전송합니다.

3. 이용 목적

4. 서버 저장 범위

서버 저장 범위는 Firebase Authentication 사용자 UID, 로그인 제공업체, 제공업체가 전달한 이메일 주소 및 Google 표시 이름, 닉네임, 초대코드, 친구 목록과 사용자가 붙인 개인 이름, 친구 요청, 친구 활동 알림 설정과 기기별 푸시 토큰·플랫폼·알림 언어 코드, 웃음 점수 공개 여부, 웃은 날짜, 누적 점수와 콤보, 공개 리그 표시에 필요한 점수 정보, 친구별 일일 웃기기 성공 횟수와 광고 세션·전송 권한 상태, 중복 보상 방지를 위한 AdMob 거래 식별자로 제한합니다. 개인 웃음 기록 사진 원본, GIF, 사진 파일 경로, 기기에 예약된 오늘의 웃음 알람은 서버에 자동 저장하지 않습니다.

안전 기능을 위해 사진 전송 이용규칙 동의 기록, 차단 목록, 고객지원으로 접수된 안전 문제 기록, 짧은 기간의 반복 호출 제한 기록과 App Check 검증 정보를 처리할 수 있습니다.

5. 제3자 서비스

앱은 인증, 데이터 저장, 알림 전송을 위해 Google Firebase 서비스를 사용합니다. Apple 로그인을 선택하면 Apple이 인증 제공업체로서 로그인 요청을 처리하며 Apple 개인정보 처리방침이 적용됩니다. 사용자가 공유 기능을 직접 실행하는 경우 선택한 외부 앱 또는 서비스의 개인정보 처리방침이 적용됩니다.

iOS에서 친구 활동 알림을 켠 경우 Expo Push Service가 기기의 Expo 푸시 토큰과 알림 제목·본문 및 화면 이동에 필요한 최소 데이터(screen, section)를 Apple 푸시 알림 서비스(APNs)로 전달합니다. 알림에는 사진이 포함되지 않습니다. Expo의 데이터 처리에는 Expo 개인정보 처리방침이 적용됩니다.

앱은 보상형 광고 제공을 위해 Google AdMob 및 Google Mobile Ads SDK를 사용합니다. SDK는 광고 제공, 분석 및 부정 이용 방지를 위해 IP 주소, 앱 상호작용, 진단 정보, 광고 ID·앱 세트 ID 등 기기 또는 계정 식별자를 자동으로 수집하고 Google과 공유할 수 있습니다. EEA, 영국, 스위스처럼 광고 개인정보 선택이 필요한 지역에서는 Google User Messaging Platform을 통해 동의 또는 선택 화면을 제공하며, 해당되는 사용자는 앱의 설정 > 광고 개인정보 설정에서 선택사항을 다시 확인하거나 변경할 수 있습니다. Google의 데이터 처리에는 Google 개인정보처리방침이 적용됩니다.

광고 완료를 서버에서 확인할 때 Firebase 사용자 UID는 AdMob에 전달하지 않으며, 특정 사용자를 직접 나타내지 않는 임의 광고 세션 식별자만 SSV 확인용 맞춤 데이터로 전달합니다.

6. 보관 및 삭제

계정 프로필, 친구 관계, 사용자가 붙인 친구 이름, 동의 기록과 차단 목록은 계정 이용 중 보관하며 회원 탈퇴 시 삭제합니다. 고객지원으로 안전 문제를 접수한 경우 그 기록은 안전 및 분쟁 대응을 위해 접수 후 최대 1년 보관할 수 있고, 법령상 의무나 진행 중인 분쟁이 있으면 필요한 기간 동안 보관할 수 있습니다. 반복 호출 제한 기록은 짧은 보안 확인 기간 뒤 만료됩니다.

앱 내 사진 신고 기록에도 위 안전 문제 기록의 보관 기준을 적용하며, 회원 탈퇴 후에도 해당 기준에 따라 제한적으로 보관할 수 있습니다. 신고 자체로 원래 사진의 보관 기간을 연장하지 않습니다. 사진 확인 화면의 ⋯ > 신고하기에서 사유를 선택하여 접수할 수 있고, 발신자 차단은 사용자가 별도로 선택합니다.

친구별 웃기기 전송 권한은 해당 한국 날짜가 끝난 뒤 삭제 대상이 됩니다. 일일 사용 상태와 SSV 광고 세션 연결 기록은 해당 날짜 종료 후 7일, 중복 보상 방지를 위한 AdMob 거래 식별자는 확인 시점부터 30일이 지나면 Firestore TTL 삭제 대상이 됩니다. TTL 삭제는 만료 즉시 완료되지 않고 통상 최대 24시간가량 지연될 수 있습니다. 앱의 설정 > 계정 관리 > 회원 탈퇴에서 현재 로그인 방법으로 본인 확인을 완료하면 행웃아웃행 Firebase 인증 계정과 연결된 닉네임, 초대코드, 친구 관계와 친구 요청, 친구 활동 알림 설정과 푸시 토큰, 웃은 날짜, 누적 점수와 콤보, 점수 공개 설정, 친구별 일일 웃기기 사용 상태, 광고 세션·거래 기록, 보관 중인 친구 기능 사진을 삭제합니다. Apple 로그인 사용자는 앱 내 본인 확인 과정에서 발급된 승인 코드를 이용해 Apple 연결 철회를 요청한 뒤 계정 삭제를 진행합니다. 사용자의 Google 계정 또는 Apple 계정 자체는 삭제하지 않습니다.

앱에서 회원 탈퇴하면 현재 기기의 앱 전용 웃음 기록, 개인 웃음 사진, 생성된 GIF와 앱 설정도 함께 삭제합니다. 휴대폰 사진 앱에 별도로 저장했거나 다른 앱으로 공유한 파일, 다른 오프라인 기기의 로컬 파일은 원격으로 삭제할 수 없습니다.

앱을 사용할 수 없는 경우 아래 페이지를 통해 삭제를 요청할 수 있으며, 본인 확인 후 보통 30일 이내 처리합니다.

계정 및 데이터 삭제: data-deletion.html

7. 보안

DailySmile Studio는 Firebase Authentication과 Firestore·Storage Security Rules를 사용해 사용자 데이터 접근을 제한합니다. Firebase App Check는 Android의 Play Integrity와 iOS의 App Attest(DeviceCheck 대체 경로 포함)를 앱 무결성 보조 신호로 사용하도록 구성되어 있습니다. Google 및 Apple 로그인 체계에서는 익명 로그인 사용자의 서버 쓰기를 차단합니다. 운영자 접근은 위에 명시한 목적과 필요한 최소 범위로 제한합니다.

8. 아동 개인정보

행웃아웃행은 만 14세 이상만 이용할 수 있습니다. 로그인 전에 사용자가 만 14세 이상임을 직접 확인하며 생년월일은 입력하거나 수집하지 않습니다. 만 14세 미만 사용자의 개인정보가 수집되었다고 판단되는 경우 보호자는 이메일로 삭제를 요청할 수 있습니다.

9. 처리방침 변경

기능, 법령, 운영 방식이 변경되면 이 개인정보 처리방침도 수정될 수 있습니다. 중요한 변경이 있는 경우 앱 또는 배포 페이지를 통해 안내합니다.

10. 문의

개인정보 보호 및 서비스 담당: DailySmile Studio 운영자

문의 이메일: dailysmile.help@gmail.com

이용약관 및 커뮤니티 이용규칙