# stillstamp 개인정보처리방침 버전: 1.4.0 시행일: 2026-10-03 ## 1. 운영자와 적용 범위 stillstamp는 아크라데브스튜디오(AkraDev Studio)가 운영합니다. 개인정보 관련 문의는 help@akra.kr로 보낼 수 있습니다. 이 방침은 Android 운영 앱, 준비 중인 iOS 운영 앱과 Web 배포 대상을 설명합니다. Web 화면은 SAMPLE 체험이며 운영 Firebase 식별정보, 광고, 크레딧 지갑 또는 OpenAI 이미지 생성 경로를 사용하지 않습니다. ## 2. 기기에 보관하는 정보 선택한 원본 사진, 편집 상태, 엽서 문구, 완성된 엽서 PNG와 로컬 엽서함 기록은 이용자가 이미지 생성·저장·공유를 명시적으로 요청하지 않는 한 기기에 남습니다. 편집기에서 추가한 문구는 기기에서 합성하며 이미지 생성 요청에 포함하지 않습니다. 클라우드 계정 삭제를 요청한 뒤에는 중단된 삭제를 마치고 새 익명 식별정보를 조용히 다시 만들지 않도록 작은 삭제 진행 상태를 기기에 남깁니다. 이 상태는 앱 데이터를 지우거나 앱을 삭제하면 제거됩니다. ## 3. 앱 밖으로 전송하는 정보 실제 모바일 서비스는 가입 화면 없이 Firebase 익명 식별정보로 시작합니다. 이용자가 선택하면 Google 계정을 연결해 같은 계정으로 서버 크레딧과 구매 혜택을 복구할 수 있습니다. Firebase Authentication과 App Check, 선택한 소셜 공급자는 Firebase UID, 공급자 계정 식별자·이메일·프로필 정보, 인증 메타데이터, IP 주소 또는 user-agent 보안 신호와 앱·기기 증명 자료를 처리할 수 있습니다. AKRA 서버는 Firebase UID를 권한 경계로 사용하며 소셜 계정 비밀번호를 받지 않습니다. Apple 연결은 지원되는 iOS 배포에서 별도 제공될 수 있습니다. 이용자가 이미지 생성을 확인하면 앱은 선택 사진의 전송 전용 복사본을 만듭니다. 사진 크기와 관계없이 복사본을 디코딩한 뒤 PNG로 다시 인코딩하여 EXIF 같은 원본 컨테이너 메타데이터를 제거하고, 종횡비를 유지하면서 긴 변을 최대 768픽셀로 제한하며 원본은 변경하지 않습니다. 요청에는 이 복사본, 고정 서비스 프로필, Firebase 인증정보, App Check 토큰과 멱등성 키가 포함됩니다. 로컬 사진 키, 편집 문구, 원본 파일명, EXIF 위치 또는 EXIF 촬영 시각은 포함하지 않습니다. AWS 서비스는 요청 복사본을 메모리에서 받고 입력 사진을 의도적으로 저장하지 않습니다. 이미지와 검토된 stillstamp 프롬프트를 OpenAI `/v1/images/edits` API로 전달합니다. OpenAI는 API 고객이 명시적으로 동의하지 않는 한 API 데이터를 모델 학습에 사용하지 않는다고 안내합니다. 기본 데이터 제어에서는 이미지 편집 입력과 출력이 악용 모니터링 로그에 최대 30일 보관될 수 있습니다. 이 프로젝트는 Zero Data Retention이 활성화됐다고 표시하지 않습니다. 생성 이미지는 재시도 복구를 위해 비공개 AWS S3 버킷에 저장하며 8일 뒤 만료됩니다. 해시 처리한 요청·입력 참조, 상태, 모델 요청 ID, 사용량과 결과 객체 키를 담은 생성 기록은 7일 뒤 만료됩니다. 클라우드 계정 삭제를 완료하면 이 AWS 결과와 생성 기록도 함께 삭제합니다. 서버 크레딧 지갑, 출석 기록, 보상광고 영수증, 구매 의도·거래 식별자, 광고 제거 이용권과 관련 재사용 방지 기록은 계정이 활성화된 동안 자동 만료되지 않으며 클라우드 계정과 함께 삭제합니다. 다만 구매의 중복 사용을 막는 거래·구매 의도 기록은 원문 Firebase UID를 제거한 상태로 자동 만료 없이 보관합니다. Google Play 결제 시 앱과 서버는 상품 ID, 구매 토큰, 난독화한 계정·프로필 연결값과 거래 상태를 Google Play Developer API로 확인합니다. 카드 번호나 결제수단 전체 정보는 AKRA가 받지 않습니다. 구매·환불 기록은 중복 지급 방지, 복구, 회계와 법적 의무를 위해 필요한 범위에서 보관될 수 있습니다. 늦게 도착한 광고 콜백이나 오래된 요청이 삭제된 지갑을 다시 만들지 못하도록 AWS에는 SHA-256으로 파생한 계정 참조만 키로 쓰는 삭제 차단 기록을 남깁니다. 이 기록에는 원문 Firebase UID를 넣지 않습니다. 30일 뒤 만료되도록 예약하며 DynamoDB 특성상 만료 시각 직후가 아니라 그 뒤 며칠 안에 물리적으로 제거될 수 있습니다. 광고가 활성화된 경우 Google Mobile Ads와 Google User Messaging Platform은 광고 제공·측정·분석·부정행위 방지·개인정보 선택 제공을 위해 IP 기반 대략적 위치, 앱 실행, 탭과 동영상 시청, 진단 정보, 광고 ID, 앱 세트 ID, 기기 또는 계정 식별자와 동의 선택을 처리할 수 있습니다. Google이 필요하다고 알리면 앱에 광고 개인정보 선택 항목을 표시합니다. Android에서는 Google Analytics for Firebase와 Firebase Crashlytics를 사용해 앱 이용을 파악하고 오류를 진단합니다. 저장된 선택이 없으면 수집은 기본적으로 켜져 있으며, 기존에 끈 설정은 유지합니다. 내 정보 > 앱 개선 데이터에서 언제든 끄거나 다시 켤 수 있습니다. 켜면 Analytics에는 앱 인스턴스 식별자, 기기·앱 정보와 정해진 범위의 화면, 지갑 연결, 광고 진행 이벤트가 전송됩니다. Crashlytics에는 설치 식별자, 기기·앱 정보, 충돌·응답 없음 보고서와 개인정보를 제거한 오류 코드가 전송됩니다. 이 보고서에 사진, 엽서 문구, Firebase 계정 UID, 이메일, 인증 토큰이나 결제 영수증을 첨부하지 않습니다. 이 선택은 맞춤형 광고나 광고 잠재고객 활용에 대한 동의가 아닙니다. 설정을 끄면 이후 Analytics·Crashlytics의 의도적인 수집을 중단하지만 Google이 이미 받은 보고서를 소급 삭제하지는 않습니다. 기존 보고서에는 공급자 보관 정책과 해당 Analytics 프로젝트의 보관 설정이 적용됩니다. 이 별도 앱 인스턴스 보고서를 Firebase UID로 연결하지 않으므로 클라우드 계정 삭제로 특정할 수 없습니다. 개인정보 요청은 help@akra.kr로 문의할 수 있습니다. 이번 버전의 iOS와 web에서는 이 보고 기능을 활성화하지 않습니다. 광고 성과를 측정하기 위해 Google Analytics 이용 데이터는 AdMob에서, AdMob의 광고 수익 데이터는 Analytics에서 사용할 수 있도록 연결됩니다. 이 연결로 광고 잠재고객 활용이나 맞춤형 광고를 활성화하지 않습니다. ### 첫 이용 크레딧과 기기 기록 Android 앱은 첫 이용 크레딧을 요청할 때 Android ID를 HTTPS로 AKRA 서버에 전송합니다. 서버는 전용 비밀키로 HMAC 참조값을 만들며 원본 Android ID를 저장하거나 로그에 남기지 않습니다. 앱 재설치 또는 클라우드 계정 삭제 후 초기 보상을 반복 지급받는 것을 방지하기 위해 파생된 참조값, 첫 이용 보상 정책, 기록 시각만 보관합니다. 이 기록에는 Firebase UID가 포함되지 않으며 계정 복구, 다른 앱에서의 활동 추적, 광고 제공에 사용하지 않습니다. 기기 기록은 해당 첫 이용 보상을 운영하는 동안 클라우드 계정 삭제 후에도 유지되며 자동 만료되지 않습니다. 첫 이용 보상과 관련 악용 방지 목적이 종료되면 삭제합니다. 기록 또는 기기 소유자 변경에 관한 문의는 help@akra.kr로 보낼 수 있습니다. 이 최소 기록은 클라우드 계정 삭제로 제거하는 계정 기록과 별개입니다. 기기 정보를 확인할 수 없으면 첫 이용 크레딧만 보류하며, 기존 크레딧과 별도로 검증된 구매·광고 보상은 계속 이용할 수 있습니다. ## 4. 권한 Android는 시스템 사진 선택기를 사용하며 전체 사진 보관함 권한을 요청하지 않습니다. 네트워크 접근은 원격 설정, 익명 인증, 광고, 서버 크레딧 지갑과 이용자가 요청한 생성에 사용됩니다. iOS는 한 장을 선택하기 위한 사진 보관함 읽기 권한과 이용자가 저장을 요청했을 때만 추가 권한을 선언합니다. 선택 권한을 거부하면 관련 선택 또는 저장 기능만 제한되고 로컬 엽서함은 계속 사용할 수 있습니다. ## 5. 처리업체와 국외 처리 서비스는 Google Firebase Authentication·App Check, Google Mobile Ads·UMP, 서울 리전의 Amazon Web Services, OpenAI API, Google Play 결제 서비스와 AKRA 설정 전송용 GitHub Pages 서비스를 사용합니다. 앱은 내장 공개키로 설정 서명을 검증한 뒤 원격 설정을 적용합니다. Google Play와 Apple은 각자 정책에 따라 배포와 스토어 이용 정보를 처리할 수 있습니다. 이 업체들은 이용자 국가 밖에서 정보를 처리할 수 있습니다. 전송 중 정보는 HTTPS/TLS를 사용하고 AWS 결과 객체는 서버 측 암호화를 사용합니다. 어떤 보안 방식도 절대적인 안전을 보장할 수 없습니다. 업체 안내: - Firebase 개인정보 안내: https://firebase.google.com/support/privacy - Google 개인정보처리방침: https://policies.google.com/privacy - Google Mobile Ads 데이터 고지: https://developers.google.com/admob/android/privacy/play-data-disclosure - OpenAI API 데이터 제어: https://developers.openai.com/api/docs/guides/your-data - AWS 개인정보 안내: https://aws.amazon.com/privacy/ - GitHub 개인정보 안내: https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement ## 6. 보관, 삭제와 선택 이용자는 로컬 엽서함에서 엽서를 한 장씩 삭제할 수 있습니다. 운영체제에서 앱 데이터를 지우거나 앱을 삭제하면 로컬 엽서함과 설정이 제거됩니다. 운영체제의 광고 설정과, 표시되는 경우 앱의 광고 개인정보 선택 항목도 사용할 수 있습니다. Android 앱의 **내 정보 → 계정 · 크레딧 복구 → 클라우드 계정 삭제**에서 삭제할 수 있습니다. 이용자가 확인하면 앱은 클라우드 기능을 잠그고 AWS 크레딧 지갑, 출석·생성 기록, 구매·보상광고 원장, 광고 제거 이용권과 임시 생성 결과를 삭제한 뒤 Firebase 식별정보를 삭제합니다. 연결한 Google 또는 Apple 원본 계정 자체는 삭제하지 않습니다. 같은 요청을 다시 실행해도 안전하며 중간에 끊기면 다음 실행에서 이어서 처리합니다. 로컬 엽서함에 저장한 엽서는 의도적으로 삭제하지 않으며 해당 기기에 남습니다. AKRA가 관리하는 기록을 삭제해도 처리업체가 법률, 보안, 부정행위 방지, 백업 또는 악용 모니터링 목적으로 독립적으로 적용하는 보관 기간까지 바꾸지는 않습니다. 특히 삭제 전 OpenAI API가 이미 접수한 요청에는 위 데이터 제어가 적용될 수 있습니다. 문의는 help@akra.kr로 보내되 사진, 인증정보, 전체 광고 영수증 또는 불필요한 개인정보를 첨부하지 마세요. 앱을 사용할 수 없을 때의 삭제 요청 방법과 보관 범위는 https://stillstamp.akra.kr/delete-account 에서 확인할 수 있습니다. ## 7. 아동, 이용자 책임과 권리 stillstamp는 만 13세 이상 이용자를 대상으로 하며 아동 대상 서비스가 아닙니다. 이용자는 선택한 사진을 업로드할 권한이 있어야 하며, 필요한 경우 사진에서 식별되는 사람의 허락을 받아야 합니다. 적용 법률에 따라 이용자는 열람·정정·처리 제한·반대·이동·삭제를 요청하고 관계 개인정보 감독기관에 이의를 제기할 수 있습니다. ## 8. 변경과 문의 앱, 처리업체, 법령 또는 스토어 규칙이 바뀌면 이 방침을 변경할 수 있습니다. 중요한 변경과 필요한 재동의는 앱 또는 https://stillstamp.akra.kr/privacy 에서 안내합니다. 문의: help@akra.kr