픽셋 · Picset

픽셋 개인정보 처리방침

시행일: 2026년 8월 30일

1. 처리하는 정보

계정 정보: 인증 사용자 ID, 연결된 로그인 제공자 정보와 제공되는 경우 이메일 주소를 처리합니다.

프로필 정보: 사용자 이름(username)과 표시 이름(display name)을 처리합니다.

친구 및 공유 정보: 친구 요청·수락 상태, 사진 수신자, 사진 생성 시각과 파일 형식·크기 같은 미디어 메타데이터를 처리합니다.

사진 및 기기 정보: 사용자가 선택해 전송한 사진, 푸시 알림 토큰과 기기 플랫폼을 처리합니다. 알림 사용 여부는 해당 기기에 로컬로 저장됩니다. iOS 홈 화면 위젯을 사용하면 최신 수신 사진의 축소 사본, 보낸 사람의 표시 이름, 받은 시각과 내부 사용자·사진 식별자가 앱과 위젯만 접근하는 기기 내 공유 영역에 저장됩니다.

사진에 덧붙인 정보: 사진과 함께 보낸 한 줄 메시지(최대 100자), 사진 답장의 원본 사진 연결 정보, 사진에 남긴 이모지 반응을 처리합니다.

본인만 보는 목록: 즐겨찾기로 지정한 친구와 차단한 사용자 목록을 처리합니다. 두 목록은 지정한 본인만 조회할 수 있으며 상대에게는 표시되지 않습니다.

신고 정보: 신고한 사진, 신고한 사용자, 선택한 사유와 사용자가 직접 입력한 짧은 설명(최대 300자)을 안전 확인을 위해 처리합니다.

2. 이용 목적

정보는 로그인과 계정 관리, 친구 검색과 관계 관리, 선택한 친구에게 사진 전달, private Storage 접근 제어, 새 사진 알림, 오류 대응과 서비스 보안을 위해 사용됩니다.

신고·차단 정보는 이용자 보호와 안전 확인 목적으로만 사용하며, 광고나 프로파일링에 사용하지 않습니다.

3. 사진 공개 범위

사진 저장소는 공개 버킷이 아닌 private 버킷을 사용합니다. 앱은 로그인한 발신자와 발신자가 선택한 수신자에게만 제한된 시간의 접근 주소를 발급합니다.

사용자가 사진을 여러 친구에게 보내면 선택된 모든 수신자가 해당 사진을 볼 수 있습니다.

4. 보관과 삭제

계정 정보, 프로필, 친구 관계, 사진에 덧붙인 정보(한 줄 메시지·답장·반응), 즐겨찾기·차단 목록, 신고 내용, 푸시 토큰은 서비스를 이용하는 동안 보관하며, 회원 탈퇴 시 지체 없이 삭제합니다.

사진과 사진에 덧붙인 정보는 받은 사람 기준 최근 30장까지, 최대 30일 동안 보관하며 기간이 지나거나 30장을 넘어선 사진은 자동으로 삭제됩니다. 여러 명에게 보낸 사진은 받은 사람 모두에게서 만료된 뒤 삭제됩니다.

신고 내용도 별도로 더 보관하지 않습니다. 신고한 사용자가 탈퇴하면 그 사용자가 남긴 신고가, 신고된 사진의 발신자가 탈퇴하면 그 사진에 대한 신고가 함께 삭제됩니다.

로그아웃할 때 현재 기기의 푸시 토큰 등록을 해제합니다. 운영상 백업이나 로그에 남은 정보는 정해진 보관 주기가 끝난 뒤 삭제될 수 있습니다.

위젯용 사진 사본은 새 사진 또는 빈 상태가 확인되면 교체하거나 삭제합니다. 로그아웃·계정 전환 시 다른 계정의 위젯 사진은 즉시 표시하지 않으며, 앱을 삭제하면 기기 내 공유 영역도 함께 삭제됩니다.

5. 수집하지 않는 정보

위치정보, 주소록·연락처, 광고 식별자를 수집하지 않습니다. 별도의 분석 도구나 광고 SDK를 사용하지 않으며, 사용자 활동을 다른 회사의 앱·웹사이트와 연결해 추적하지 않습니다.

마이크와 오디오 녹음을 사용하지 않습니다. 카메라 기능에서 오디오 녹음은 비활성화되어 있습니다.

카메라와 사진 보관함 접근 권한은 사용자가 사진을 촬영하거나 선택하는 순간에만 사용하며, 선택하지 않은 사진은 읽거나 전송하지 않습니다.

6. 외부 처리 서비스

Supabase: 로그인 인증, 데이터베이스, 사진 파일 저장을 위해 사용합니다. 계정 정보, 프로필, 친구 관계, 사진과 사진에 덧붙인 정보가 여기에 저장됩니다. 서비스의 기본 저장소이므로 이용에 필수입니다.

Expo 푸시 알림: 새 사진과 답장 도착 알림을 기기로 전달하기 위해 사용하며, 푸시 토큰과 발신자 표시 이름이 전달됩니다. 알림을 끄면 사용되지 않습니다.

Google·Kakao 로그인: 사용자가 선택한 방식으로 본인 확인을 하기 위해 사용하며, 제공자로부터 인증 결과와 제공되는 경우 이메일 주소를 전달받습니다. 비밀번호는 서비스가 보관하지 않습니다.

Supabase에 저장되는 계정·프로필·친구 관계·사진과 사진에 덧붙인 정보는 대한민국 서울(AWS ap-northeast-2) 리전에 보관됩니다.

Expo 푸시 알림과 Google·Kakao 로그인은 각 사업자가 운영하는 별도 서비스로, 처리 위치가 위 저장 지역과 다를 수 있습니다. 해당 사업자의 처리 지역과 국외 이전 여부는 각 사업자의 개인정보 처리방침을 함께 확인해 주세요.

7. 아동의 개인정보

이 서비스는 만 14세 이상을 대상으로 하며, 연령 기준에 미달하는 이용자의 가입을 받지 않습니다.

연령 기준에 미달하는 이용자의 개인정보가 수집된 사실을 알게 되면 지체 없이 해당 계정과 정보를 삭제합니다.

8. 제3자 제공

위 6절의 처리위탁을 제외하고 개인정보를 제3자에게 제공하거나 판매하지 않습니다. 광고·마케팅 목적으로 외부에 전달하지 않습니다.

법령에 따른 요청이 있거나 이용자의 생명·신체에 대한 급박한 위험을 막기 위해 필요한 경우에는 관련 법령이 정한 범위에서 제공될 수 있습니다.

9. 사용자 선택과 권리

사용자는 앱에서 프로필을 수정하고, 사진 알림을 끄거나 기기 권한을 변경하고, 즐겨찾기·차단 목록을 관리하고, 계정을 삭제할 수 있습니다.

이 서비스의 운영자는 김원빈입니다.

개인정보 열람·정정·삭제 요청은 hellobinilab@gmail.com(으)로 받습니다.

10. 안전 조치와 변경 안내

서비스는 행 수준 보안(RLS), private Storage, 짧은 수명의 서명 주소와 인증된 서버 함수를 사용해 접근 범위를 제한합니다.

처리 항목이나 목적이 중요하게 바뀌면 시행 전에 앱 또는 공식 안내 채널을 통해 변경 내용을 알립니다.