개인정보처리방침
보카번 (Vocaburn) · com.coco.vocaburn
English version
보카번("앱")은 이용자의 개인정보를 소중히 여기며, 아래와 같이 데이터를 처리합니다.
서비스 이용 조건은 별도의 이용약관을 따릅니다.
핵심 요약: 로그인은 선택 사항입니다. 로그인하지 않으면 단어장과 학습 기록은 이용자의 기기에만 저장됩니다. Google 계정(iOS에서는 Apple 계정도)으로 로그인하면 단어장이 앱 운영자의 서버(대한민국 서울 리전)에 저장되어 여러 기기에서 동기화되며, 설정에서 언제든 계정과 서버 데이터를 즉시 삭제할 수 있습니다(스터디 모임과 동기화된 단어의 처리 기록에 남는 데이터는 5항). 입력한 단어·뜻·메모는 광고·분석 서비스에 전송되지 않습니다. 단, 단어 자동 채움(기본 켜짐, 설정에서 끌 수 있음)을 사용하면 로그인 여부와 관계없이 입력한 표제어가 뜻 조회를 위해 앱 운영자의 서버로 전송되고, 서버에 결과가 없으면 뜻·예문 생성을 위해 Anthropic에 전달될 수 있습니다(1-5). 로그인해 동기화한 단어는 이 설정과 관계없이, 서버에 결과가 없으면 단어 정보와 발음 음성을 만들기 위해 표제어가 TypeSafe AI(단어 판정), OpenAI 또는 Anthropic(정보 생성), Google Cloud Text-to-Speech(발음 음성)에 전달될 수 있습니다(1-5). 스터디 모임에 참여하면 모임에 올린 메시지·단어셋이 닉네임과 함께 같은 모임 멤버에게 표시되고(테스트 결과는 방장이 결과를 공개로 둔 모임에서만 닉네임과 함께 같은 모임 멤버에게 표시되며, 방장에게는 이 설정과 관계없이 표시), 새 메시지·단어셋 알림이 기기로 발송됩니다(1-6, 9항). AI 튜터(로그인 필요)를 쓰면 단어 정보와 입력한 메시지·최근 대화가 답변 생성을 위해 앱 운영자의 서버를 거쳐 OpenAI와 TypeSafe AI에 전달되며, 대화 이력은 기기에 저장되고 AI 튜터 이용권 사용 중에는 학습 기록 동기화를 위해 이 기기에 남아 있던 이전 대화까지 계정에도 저장됩니다(90일 보관, 1-7). 시험지 만들기(로그인·AI 튜터 이용권 필요)에서 PDF를 만들면 앱이 단어장에서 뽑은 문항이 PDF 생성을 위해 앱 운영자의 서버로 전송되며, 서버는 이를 저장하지 않고 AI 등 다른 곳에 전달하지 않습니다(1-9).
1. 수집하는 정보
1-1. 계정 정보 (Google·Apple 로그인 시)
- Google 계정 기본 프로필 — 이메일 주소, 이름, 프로필 사진 URL. 로그인 요청 범위는
email·profile뿐이며 Google 계정의 다른 데이터(연락처·드라이브 등)에는 접근하지 않습니다.
- Apple 계정 정보 (iOS) — iOS에서는 Apple로 로그인할 수 있습니다. 로그인 요청 범위는 이메일·이름이며, Apple이 제공하는 이메일 주소(Apple 로그인에서 '나의 이메일 가리기'를 고르면 Apple이 만든 전달용 주소)와 Apple 계정 식별자가 저장됩니다. Apple이 제공하는 이름은 서버에 저장하지 않습니다. 또한 계정을 삭제할 때 Apple 로그인 연결을 해제하기 위해, 로그인할 때 Apple에서 받은 갱신 토큰(refresh token)을 서버에 보관합니다. 이 토큰은 서버만 읽을 수 있으며 이용자 본인을 포함해 앱에서 조회할 수 없습니다.
- 닉네임·이모지 — 가입 시 Google 계정 이름을 기본 닉네임으로 설정하며(Apple로 가입하면 '유저'와 임의의 숫자 6자리), 앱에서 자유롭게 바꿀 수 있습니다. 닉네임은 이용자가 게시한 공유 단어장(전체 공개·링크 공개)에 작성자 이름으로 표시됩니다. 스터디 모임에서는 닉네임·이모지가 같은 모임 멤버에게 표시되며, 방장인 모임은 로그인한 이용자 누구나 쓸 수 있는 모임 검색(검색 노출을 켜 둔 모임만)과 초대 코드 미리보기에도 닉네임이 표시됩니다(1-6).
- 이용권 여부와 구매 기록 — 여러 기기에서 같은 혜택을 적용하기 위해 평생 이용권 여부와 AI 튜터 이용 기간을 저장합니다. 평생 이용권이나 AI 튜터 이용권을 구매하거나 복원하면 결제가 유효한지 확인하고, 상품 ID, 구매 식별자, 주문(거래) 번호, 구매 상태, 구매·확인 시각(AI 튜터 이용권은 만료 시각과 자동 갱신 여부 포함)과 스토어에서 받은 구매 정보 원문(결제 국가 코드 등)을 저장합니다.
- Android — Google Play로 확인합니다. 구매 식별자는 구매 토큰, 주문 번호는 Google Play 주문 번호입니다. Google Play의 환불·취소·구독 상태 변경 알림을 받으면 구매 상태를 갱신합니다.
- iOS — App Store가 서명한 거래 정보를 서버가 Apple 인증서로 검증합니다. 구매 식별자는 원 거래 ID(originalTransactionId), 주문 번호는 거래 ID(transactionId)입니다. App Store 서버 알림(환불·구독 갱신·만료 등)을 받으면 구매 상태를 갱신합니다.
- 이용약관·개인정보처리방침 동의 기록 — 로그인할 때나 이용약관·방침이 바뀐 뒤 앱을 열어 동의할 때, 동의한 문서(이용약관 또는 개인정보처리방침)와 그 버전, 동의 시각, 동의한 기기의 기기 ID를 저장합니다.
1-2. 동기화 데이터 (로그인 시)
로그인하면 아래 데이터가 서버에 저장되어 같은 계정으로 로그인한 다른 기기와 동기화됩니다.
| 항목 | 내용 |
| 단어장 | 단어·뜻·메모·예문·중요 표시, 단어별 정답/오답 횟수, 마지막 학습 시각 |
| 그룹·컬렉션 | 이름, 언어 태그, 소속 관계 |
| 일별 통계 | 날짜별 학습 단어 수·정답·오답 수·목표 달성 여부 |
| 학습 기록 (평생 이용권 이용자만) | 학습 시도별 기록(단어, 방향, 정오답, 레벨 변화, 시각). 그 밖의 이용자의 학습 기록은 기기에만 저장됩니다. |
| 기기 정보 | 앱이 생성한 무작위 기기 ID(하드웨어 식별자가 아님), 플랫폼, 앱 버전, 마지막 동기화 시각, Firebase Cloud Messaging 기기 토큰(푸시 알림 수신용 식별자. 스터디 모임의 새 메시지·새 단어셋 알림과 단어 정보 준비 알림을 보내는 데만 사용합니다 — 9항) |
1-3. 공유 단어장 (웹 버전에서 게시 시)
- 웹 버전(vocaburn.vercel.app)에서 단어장을 게시하면 제목·설명·언어와 게시 시점의 단어 목록(단어·뜻·메모·예문) 사본이 서버에 저장됩니다.
- 전체 공개로 게시한 단어장은 다른 이용자가 검색·열람할 수 있으며 작성자 닉네임이 함께 표시됩니다. 링크 공개 단어장은 공유 코드를 아는 사람만 열람할 수 있습니다.
- 다른 이용자의 단어장을 가져오면 구독 기록(어떤 단어장을 언제 가져왔는지)이 저장됩니다. 구독 기록은 본인만 볼 수 있습니다.
- 게시한 단어장은 웹 버전에서 직접 삭제(게시 취소)할 수 있습니다. 삭제한 단어장은 목록에서 사라지고, 서버에 남은 기록(제목·설명·단어 목록 사본 등)은 계정을 삭제할 때 함께 삭제됩니다.
1-4. 자동으로 수집되는 정보
- 사용 통계 — 화면 이동, 기능 사용 등 익명화된 이벤트 (Google Analytics for Firebase)
- 오류 정보 — 앱 오류 발생 시 기기 모델, OS 버전, 오류 로그 (Firebase Crashlytics)
- 광고 식별자 — 평생 이용권이 없는 이용자에게 광고를 표시하기 위한 광고 ID와 광고 상호작용 데이터 (Google AdMob)
위 정보에는 이용자가 입력한 단어·뜻·메모 등의 내용이 포함되지 않습니다.
1-5. 단어 자동 채움 (로그인 여부와 관계없이)
단어를 추가·편집하며 표제어를 입력하면 뜻·메모·예문을 자동으로 채우기 위해 앱이 아래 정보를 앱 운영자의 서버(Supabase Edge Function)로 보냅니다. 단어 상세 화면의 AI 학습정보 생성과 업데이트 확인도 같은 방식으로 동작합니다. 이 기능은 기본으로 켜져 있으며 설정 > 단어 자동 채움에서 끌 수 있고, 끄면 앱이 보내는 이 조회 요청(아래 표의 전송되는 정보·AI 생성)이 일어나지 않습니다. 이 설정은 앱이 보내는 요청에만 해당하며, 발음 음성 내려받기(아래 표 발음 음성)와 로그인해 동기화한 단어의 서버 처리(아래 표 마지막 행)는 이 설정과 관계없이 일어납니다.
| 항목 | 내용 |
| 전송되는 정보 | 입력한 표제어, 앱이 생성한 무작위 기기 ID(서버는 이 요청에서 형식 확인에만 쓰며 저장하지 않습니다) |
| AI 생성 | 서버에 저장된 결과가 없으면 뜻·예문·발음 등 학습정보를 생성하기 위해 표제어만 Anthropic API로 전달할 수 있습니다. 기기 ID·계정 정보는 전달하지 않습니다. |
| 서버에 저장되는 것 | 앱의 조회 요청으로 서버에 저장되는 것은 표제어와 생성 결과뿐이며, 모든 이용자가 함께 쓰는 캐시입니다. 캐시 자체는 기기 ID·계정과 연결되지 않습니다(동기화한 단어의 처리 기록은 아래 표 마지막 행). 단어 자동 채움에는 하루 이용 한도가 없어 기기별 조회 횟수를 기록하지 않습니다. |
| 발음 음성 | 자동 채움 설정과 관계없이, AI 튜터 이용권을 이용 중인 이용자가 영어 단어의 발음을 재생하면 서버의 음성 파일을 내려받습니다(파일이 없으면 기기 음성 엔진으로 읽습니다). 요청 주소에 표제어(예문 음성은 예문의 해시)가 포함되며 기기 ID는 보내지 않습니다. 음성 파일은 서버가 표제어와 AI가 생성한 예문으로 미리 만들어 두는 공용 파일이며, 만들 때 읽을 텍스트만 Google Cloud Text-to-Speech로 전달합니다(6항). 그 밖의 이용자(평생 이용권만 있는 이용자 포함)의 발음은 기기 음성 엔진으로 읽습니다. |
| 동기화한 단어의 서버 처리 (로그인 시) | 자동 채움 설정과 관계없이, 로그인해 서버에 동기화된 단어 중 AI 학습정보가 없는 단어(영어 단어장에 있거나 단어장을 지정하지 않은 단어)는 서버에 저장된 결과가 없으면 서버의 처리 대기열에 올라갈 수 있습니다. 새로 동기화되어 대기열에 올라갈 때는 표제어와 함께 그 표제어를 처음 대기열에 올린 계정의 ID가 처리 기록에 저장됩니다(5항). 서버는 ① 표제어가 올바른 영어 단어인지·오타인지 판정하기 위해 표제어를 TypeSafe AI의 Jev 모델로 보내고(AI 튜터와 같은 경로), ② 올바른 단어이면 뜻·예문 등 학습정보를 만들기 위해 표제어를 OpenAI에 전달하거나 운영자가 Anthropic의 AI(Claude)를 이용해 작성할 수 있으며(판정이 애매한 표제어의 판정 포함), ③ 표제어와 생성된 예문으로 발음 음성 파일을 만들고(위 발음 음성), ④ 처리가 끝나면(인식하지 못한 경우 포함) 뜻이나 AI 학습정보 없이 그 단어를 저장한 이용자에게 알림을 보냅니다(9항). 만든 결과는 위 '서버에 저장되는 것'의 공용 캐시에 저장됩니다. TypeSafe AI·OpenAI·Google Cloud Text-to-Speech에는 표제어(음성은 읽을 텍스트)만 전달되며 계정 ID·기기 ID·이메일은 전달하지 않습니다. |
1-6. 스터디 모임 (로그인 시)
스터디 모임을 만들거나 참여하면 아래 정보가 서버에 저장됩니다.
| 항목 | 내용 |
| 모임 | 모임 이름·설명, 초대 코드, 초대 비밀번호(되돌릴 수 없는 해시로만 저장) |
| 멤버십 | 역할(방장·편집자·멤버), 참여 시각, 마지막으로 읽은 메시지 위치, 모임별 알림 설정, 강퇴 기록(강퇴한 방장·시각) |
| 채팅 | 메시지 본문·보낸 사람·시각, 참여·나가기·강퇴·단어셋 추가·수정·테스트 결과를 알리는 안내 메시지(닉네임 포함) |
| 모임 단어셋 | 모임에 올린 단어셋의 제목·설명·언어와 단어 사본(단어·뜻·메모·예문·발음·AI 학습정보), 올린 사람 |
| 모임 테스트 결과 | 방식·방향·맞힌 수·문항 수·걸린 시간·틀린 단어·응시 시각. 모임 테스트는 1-2의 학습 기록·일별 통계에 남지 않습니다. |
| 신고·차단 | 신고(신고한 메시지 또는 이용자와 사유), 내가 차단한 이용자 목록 |
| 실시간 전송 기록 | 채팅을 실시간으로 전달하는 과정에서 Supabase Realtime에 남는 새 메시지·안내 메시지·메시지 삭제·읽음·강퇴·해산과 모임 설정·멤버 역할·테스트 설정 변경 신호의 시각·메시지 번호·읽은 멤버와 강퇴된 멤버의 계정 ID·모임 ID(최대 약 4일 뒤 삭제). 메시지 본문과 안내 메시지 내용(닉네임 포함)은 이 기록에 남지 않습니다. |
| 알림 발송 대기열 | 새 메시지·단어셋 알림 문구(모임 이름과 보낸 사람 닉네임·메시지 앞부분 또는 단어셋 제목) |
| 횟수 제한 기록 | 채팅·비밀번호 시도·신고 등의 남용을 막기 위한 계정 ID·모임 ID별 횟수 |
- 누구에게 표시되나 — 메시지·단어셋·안내 메시지, 멤버 목록(닉네임·이모지·역할·참여 시각)은 같은 모임 멤버에게 표시되고, 결과 보드(최고·최근 점수, 응시 횟수, 응시 여부)는 방장이 결과를 공개로 둔 모임에서는 같은 모임 멤버에게, 비공개로 둔 모임에서는 방장에게만 닉네임·이모지와 함께 표시됩니다. 결과를 비공개로 둔 모임에서는 방장이 아닌 멤버에게 다른 멤버의 최고·최근 점수와 응시 횟수만 닉네임·이모지 없이 표시되고, 테스트를 풀지 않은 멤버는 인원 수만 표시됩니다. 이런 모임에서는 테스트 결과 안내 메시지가 새로 올라가지 않으며, 이미 올라간 안내 메시지도 방장이 아닌 멤버가 채팅이나 모임 목록을 새로 불러올 때 제외됩니다. 방장이 결과 보드에 첫 응시만 반영하도록 둔 모임에서는 결과 보드의 점수에 멤버마다 첫 응시만 반영되고, 테스트 결과 안내 메시지도 첫 응시 때만 올라갑니다. 메시지·안내 메시지는 각 멤버에게 그 멤버가 모임에 참여한 시각 이후에 올라온 것만 표시되며, 참여 전에 올라온 것은 알림을 받지 않습니다. 모임을 나가거나 강퇴된 뒤 다시 참여하면 다시 참여한 이후에 올라온 메시지·안내 메시지만 표시되어, 다시 참여하기 전에 내가 보낸 메시지도 표시되지 않습니다. 틀린 단어 목록은 본인에게만, 초대 코드와 강퇴 목록은 방장에게만 표시됩니다. 모임 이름·설명·인원·방장 닉네임은 모임 검색(방장이 검색 노출을 켜 둔 모임만)과 초대 코드 미리보기로 로그인한 이용자 누구나 볼 수 있습니다. 신고 내용은 운영자가 확인하는 데 쓰이며 다른 이용자에게 표시되지 않습니다.
- 강퇴·나가기 — 강퇴된 이용자는 방장이 해제하기 전까지 다시 참여할 수 없습니다. 강퇴되거나 모임을 나가면 그 모임의 메시지·단어셋·결과를 새로 불러오거나 보낼 수 없고 모임 알림도 받지 않습니다. 채팅 화면을 보던 중 강퇴되면 앱이 그 화면의 실시간 연결을 닫습니다.
- 알림 — 9항을 참고해주세요.
1-7. AI 튜터 (로그인 시)
AI 튜터는 단어 자세히보기의 채팅, 학습(받아쓰기·객관식)에서 틀린 뒤 보는 "왜 틀렸지?" 해설, 채팅 안의 "문장 써보기" 첨삭을 제공하며, 로그인해야 쓸 수 있습니다. 하루 이용 한도가 있습니다(무료 2턴, AI 튜터 이용 기간 중 30턴, 오답 해설은 0.5턴). 답변은 인공지능이 자동으로 생성하며 부정확할 수 있습니다(앱 화면에도 항상 표시합니다).
| 항목 | 내용 |
| 전송되는 정보 | 요청할 때마다 앱 운영자의 서버(Supabase Edge Function)로 계정(로그인 토큰), 현재 단어의 표제어·뜻·발음·예문과 AI 학습정보 일부(정의·유의어·반의어·연어), 이용자가 입력한 메시지, 그 단어의 최근 대화 최대 8턴이 전송됩니다. 오답 해설이면 문제 방향·이용자가 낸 답·객관식 보기가, 문장 써보기면 이용자가 쓴 영어 문장이 함께 전송됩니다. |
| AI 생성 | 답변을 생성하기 위해 위의 단어 정보·메시지·최근 대화·오답·문장이 OpenAI API로 전달됩니다. 메시지가 단어 학습 질문인지 판별하고 오답 유형을 분류하고 문장을 채점하기 위해 표제어·뜻과 현재 메시지(또는 오답·문장), 생성된 AI 답변이 TypeSafe AI의 Jev 모델로 전달됩니다. 두 곳 모두에 계정 ID·기기 ID·이메일은 전달하지 않습니다. |
| 서버에 저장되는 것 | AI 튜터 이용권 사용 중에는 대화가 계정에 저장됩니다(이전 대화 포함, 아래 '저장 위치'). ① 계정 ID·날짜(UTC)·사용 턴 수 — 하루 이용 한도 계산용입니다. ② AI 튜터 이용 기간 — 계정 프로필의 만료 시각입니다. 서버 로그에는 메시지 본문·단어가 남지 않고 모드·응답 종류·판정 확률만 남습니다. |
| 저장 위치 | 대화 이력(단어별 메시지·답변·오답 라벨·작문 점수·시각)은 기기에 저장됩니다. AI 튜터 이용권 사용 중에는 학습 기록 동기화를 위해 계정에도 저장되며, 이때 이 기기에 남아 있던 이전 대화도 함께 저장됩니다. 계정에 저장된 대화는 같은 계정의 다른 기기로 동기화되고, 90일이 지나면 주 1회 정리로 삭제됩니다. 이용권이 없는 동안의 대화는 서버에 저장되지 않고 기기에만 남습니다. |
| 신고 | AI 답변을 길게 눌러 신고하면 계정 ID·모드·표제어·직전 이용자 메시지·해당 AI 답변·신고 사유·시각이 서버에 저장되어 운영자가 확인하는 데 쓰이며, 다른 이용자에게 표시되지 않습니다. |
1-8. 책에서 스캔 (카메라, Android·iOS)
단어 추가의 "책에서 스캔"에서만, 책의 글자를 인식해 단어 후보를 보여 주기 위해 카메라 권한을 요청합니다.
| 항목 | 내용 |
| 카메라 영상 | 앱은 카메라 영상(이미지)을 저장하거나 외부로 보내지 않으며, 글자 인식은 기기 안에서 처리합니다. |
| 저장되는 것 | 인식한 단어 중 이용자가 골라 추가한 단어만 단어장에 저장되며(책 문장은 저장하지 않고 추가 전 확인 화면에만 보여 줍니다), 추가한 단어에는 단어 자동 채움(1-5)이 적용됩니다. |
| 글자 인식 엔진 | 운영체제마다 다릅니다. Android에서는 Google ML Kit을 쓰며, 인식 모델은 Google Play 서비스가 기기에 내려받습니다. iOS에서는 ML Kit 대신 Apple Vision 프레임워크로 기기 안에서 글자를 인식합니다. |
| ML Kit 사용 통계 (Android) | Google의 ML Kit 데이터 공개 문서에 적힌 대로, Android에서 ML Kit은 진단·사용 통계 목적으로 기기 정보(제조사·모델·OS 버전 등), 앱 패키지 이름·버전, 설치별 식별자, 처리 시간 등 성능 지표, 이미지 형식·해상도 같은 설정 값, 오류 코드 등 사용 통계를 Google에 보냅니다. |
1-9. 시험지 PDF (로그인 시)
학습 탭의 시험지 만들기에서 단어장의 단어로 시험지(문제지·정답지)를 PDF로 만듭니다. 로그인하고 AI 튜터 이용권을 이용 중이어야 쓸 수 있습니다.
| 항목 | 내용 |
| 전송되는 정보 | PDF를 만들 때 앱 운영자의 서버(Supabase Edge Function)로 계정(로그인 토큰), 시험지 제목·언어·출력 옵션(정답지·이름 칸·출력 종류), 앱이 단어장에서 뽑은 문항(표제어·뜻, 객관식 보기, 정답)이 전송됩니다. 정답지를 함께 만들면 같은 문항이 정답지용으로 한 번 더 전송됩니다. |
| 서버 처리 | 서버는 AI 튜터 이용 기간(계정 프로필의 만료 시각, 1-7)을 확인한 뒤 PDF를 만들어 바로 돌려줍니다. 문항은 PDF를 만드는 데만 쓰이며 AI 등 다른 곳에 전달하지 않습니다. |
| 서버에 저장되는 것 | 받은 문항과 만든 PDF는 저장하지 않습니다. 서버 로그에는 시험지 제목·문항 내용이 남지 않고 문항 수·세트 수·쪽 수·파일 크기·처리 시간·오류 종류 같은 처리 정보만 남습니다. |
| 받은 PDF | 기기의 임시 파일로 공유 화면에 넘겨지며, 이용자가 고른 앱(인쇄·파일 저장·메신저 등)으로만 전달됩니다. 앱이 PDF를 다른 곳으로 따로 보내지 않습니다. |
2. 수집하지 않는 정보
- 위치 — 위치 권한을 요청하지도, 사용하지도 않습니다.
- 연락처·사진·마이크 — 해당 권한을 요청하지 않습니다(카메라는 "책에서 스캔"에서만 요청 — 1-8). 발음 재생은 기기의 음성 엔진 또는 서버에서 내려받은 음성 파일(1-5 발음 음성)을 사용하며, 녹음하지 않습니다.
- 결제 정보 — 카드 번호 등 결제 정보는 Google Play(Android)·App Store(iOS)가 처리하며 앱은 접근하지 않습니다.
3. 기기에만 저장되는 데이터
- 로그인하지 않은 이용자의 단어장·그룹·컬렉션·학습 기록·통계 전체(단어 자동 채움으로 전송되는 표제어는 1-5 참고)
- 평생 이용권이 없는 이용자의 학습 시도 기록
- AI 튜터 대화 이력(이용권이 없는 동안) — 답변을 받기 위해 요청할 때마다 서버로 전송되지만 저장되지 않습니다(AI 답변을 신고하면 그 답변과 직전 메시지는 예외 — 1-7 신고). 이용권 사용 중에는 계정에 저장됩니다(1-7)
- 앱 설정 — 테마·언어·학습 옵션·리마인더 시각·무료 체험 시작 시각
로그인하지 않은 상태에서 앱을 삭제하거나 기기를 바꾸면 이 데이터는 복구되지 않습니다(Android 자동 백업이 켜져 있으면 Google 계정 백업에, iOS에서는 iCloud 백업이 켜져 있거나 컴퓨터로 기기를 백업하면 그 백업에 포함될 수 있습니다). 평생 이용권 이용자는 설정의 CSV 내보내기로 이용자가 선택한 위치에 직접 백업할 수 있으며, 내보낸 파일은 앱이 접근하지 않습니다.
4. 이용 목적
- 여러 기기 간 단어장·학습 통계 동기화 및 기기 변경 시 복원
- 단어장 공유 기능 제공
- 스터디 모임(모임 참여·단어셋 공유·모임 테스트 결과 보드·채팅) 제공과 모임 알림 발송
- 스터디 모임 신고 확인과 남용 방지(횟수 제한)
- 평생 이용권·AI 튜터 이용권 결제 확인과 혜택 적용
- Apple로 로그인한 계정을 삭제할 때 Apple 로그인 연결 해제
- 단어 자동 채움·AI 학습정보 제공
- AI 튜터(단어 채팅·오답 해설·문장 첨삭) 제공과 하루 이용 한도 적용, AI 답변 신고 확인
- 시험지 PDF 생성
- 이용약관·개인정보처리방침 동의 여부 확인
- 앱 오류 수정 및 기능 개선
- 평생 이용권이 없는 이용자에 대한 광고 표시
5. 보관 기간과 삭제
- 동기화 데이터 — 계정을 삭제할 때까지 보관합니다. 앱에서 삭제한 단어·그룹·컬렉션은 다른 기기에 삭제를 전파하기 위해 삭제 표시 상태로 보관되며, 30일이 지나면 주기적으로 서버에서 영구 삭제됩니다.
- 계정 삭제 — 앱의 설정 > 계정 > 계정 삭제를 누르면 계정, 프로필, 동기화 데이터(기기 정보 포함), 이용약관·개인정보처리방침 동의 기록, 구매 기록, Apple 로그인 갱신 토큰, 게시한 공유 단어장, 스터디 모임의 멤버십·내가 보낸 메시지·내 닉네임이 표시된 안내 메시지·테스트 결과·내가 한 신고·차단 기록(내가 차단한 것과 나를 차단한 것)·나에 대한 강퇴 기록이 서버에서 즉시 삭제되며 복구할 수 없습니다(실시간 전송 기록에 남은 읽음·강퇴 신호의 내 계정 ID는 최대 약 4일 뒤 삭제, 동기화한 단어의 처리 기록에 남은 계정 ID는 삭제되지 않음 — 아래 "단어 자동 채움"). Apple로 로그인한 계정은 삭제하기 전에 서버가 보관한 갱신 토큰으로 Apple에 토큰 폐기를 요청해 Apple 로그인 연결을 해제합니다. 이때 계정을 삭제한 그 기기에 저장된 단어·그룹·컬렉션·학습 기록·통계도 함께 삭제됩니다. 같은 계정으로 로그인했던 다른 기기에 저장된 데이터와, 이메일 요청으로 계정을 삭제한 경우 기기에 저장된 데이터는 자동으로 삭제되지 않습니다.
- 구매 기록 — 계정을 삭제할 때까지 보관합니다. 단, Google Play·App Store가 알려 온 환불 기록(Google Play는 구매 토큰, 주문 번호, 환불 유형 등 알림 원문, App Store는 원 거래 ID, 거래 ID와 알림·거래 정보 원문)은 환불된 구매가 다시 유효로 처리되지 않도록 대조하는 데 쓰이며, 계정 ID 없이 보관되어 계정을 삭제해도 삭제되지 않습니다.
- 로그아웃 — 로그아웃만으로는 서버 데이터가 삭제되지 않습니다. 다만 로그아웃하면 그 기기에 저장된 단어·그룹·컬렉션·학습 기록·통계가 삭제되며, 다시 로그인하면 서버에 동기화된 데이터가 복원됩니다. 로그아웃할 때까지 서버에 동기화되지 않은 데이터는 복원되지 않으며, 동기화되지 않은 단어가 남아 있으면 앱이 그 개수를 알리고 로그아웃할지 한 번 더 묻습니다.
- 스터디 모임 — 스터디 모임의 메시지·단어셋·테스트 결과는 모임이 해산 후 영구 삭제될 때까지 보관되며, 그 전이라도 다음 경우에는 삭제됩니다. 메시지는 보낸 사람이나 방장이 삭제하면 서버의 메시지 기록에서 바로 삭제됩니다. 단어셋은 올린 사람이나 방장이 삭제하면 멤버에게 더 이상 표시되지 않고, 30일이 지나면 그 단어셋의 테스트 결과와 함께 주 1회 정리로 서버에서 영구 삭제됩니다(최대 약 37일). 이때 채팅에 남은 그 단어셋의 추가·수정·테스트 결과 안내 메시지(제목·단어 수·점수·닉네임 포함)는 함께 삭제되지 않고 모임에 남습니다. 계정을 삭제하면 위 "계정 삭제"와 같이 내 메시지·테스트 결과가 삭제됩니다. 모임이 해산되면 멤버에게 더 이상 표시되지 않고, 30일이 지나면 그 모임의 멤버십·메시지·안내 메시지·단어셋·테스트 결과·강퇴 기록·신고가 주 1회 정리로 서버에서 모두 영구 삭제됩니다(최대 약 37일). 나간 모임·강퇴된 모임(모임이 운영 중이면 해산 후 영구 삭제될 때까지 남음)과 해산된 모임에서는 내 메시지를, 다시 참여한 모임에서는 다시 참여하기 전에 보낸 내 메시지를 앱에서 지울 수 없으며, 이 메시지는 계정을 삭제하면(앱에서 또는 이메일 요청) 모든 모임에서 함께 삭제됩니다. 계정을 삭제해도 내가 모임에 올린 단어셋은 모임에 남고 업로더 표시만 지워지며, 내가 한 강퇴 기록은 강퇴한 사람 표시만 지워진 채 남고, 다른 이용자가 나를 신고한 기록은 신고 확인을 위해 남습니다. 다른 멤버가 단어셋이나 테스트 오답을 "내 단어장으로 저장"해 자기 단어장에 넣은 단어는 단어셋이나 내 계정이 삭제되어도 그 멤버의 단어장(그 멤버가 동기화하면 그 멤버 계정의 동기화 데이터)에 남습니다. 내가 방장인 모임은 편집자 중 가장 먼저 참여한 멤버에게, 편집자가 없으면 멤버 중 가장 먼저 참여한 멤버에게 방장이 자동으로 넘어가며, 다른 멤버가 없으면 해산됩니다. 계정을 삭제하지 않고 모임을 나가면 내가 보낸 메시지·올린 단어셋·테스트 결과는 모임에 남습니다. 알림 발송 대기열의 알림 문구는 발송되거나 5회 실패로 폐기된 뒤 7일이 지나면 주 1회 정리로 삭제되고, 발송되지 않은 알림 문구는 원래 메시지(단어셋 알림은 단어셋 추가 안내 메시지)가 삭제되거나 모임이 영구 삭제될 때 함께 삭제되며, 횟수 제한 기록은 2일이 지나면 주기적으로 삭제됩니다.
- 사용 통계·오류 정보 — Firebase의 기본 보관 정책을 따릅니다.
- 단어 자동 채움 — 표제어별 생성 결과 캐시는 이용자와 연결되지 않은 공용 데이터라 계정을 삭제해도 삭제되지 않습니다. 예전에 하루 이용 한도를 적용하던 때 남은 기록(기기 ID·날짜·조회 횟수)은 더 이상 새로 쌓이지 않으며, 날짜가 7일 지난 기록은 주 1회 정리로 삭제됩니다. 동기화한 단어의 처리 기록(표제어, 처리 상태, 그 표제어를 처음 대기열에 올린 계정의 ID — 1-5)은 계정을 삭제해도 삭제되지 않고 남으며, 현재는 정기적으로 삭제하지 않습니다. 처리 완료 알림의 대기 목록(계정 ID·표제어·처리 결과)은 알림을 보내거나 더 이상 보낼 필요가 없어지면 삭제되고, 알림 발송 대기열에 남은 알림 문구(표제어 포함)는 스터디 모임 알림과 같은 주기로 정리되며, 둘 다 계정을 삭제하면 함께 삭제됩니다.
- AI 튜터 — 계정에 저장된 대화는 90일이 지나면 주 1회 정리로 삭제되며, 앱에서 대화를 지우거나 계정을 삭제하면 함께 삭제됩니다. 이용권이 없는 동안의 대화는 서버에 저장하지 않으며, 나중에 이용권을 사용하면 이 기기에 남은 대화가 계정에 저장됩니다. 하루 이용 한도 기록(계정 ID·날짜·사용 턴 수)은 7일이 지나면 주 1회 정리로 삭제됩니다. 하루 이용 한도 기록, AI 튜터 이용 기간, AI 답변 신고 기록은 계정을 삭제할 때 함께 삭제됩니다. 기기에 저장된 대화 이력은 로그아웃하면 모두 삭제되고, 단어를 삭제하면 그 단어의 대화가 삭제되며, 앱을 삭제하면 사라집니다.
- 시험지 PDF — 서버는 받은 문항과 만든 PDF를 저장하지 않습니다(1-9). 이용자가 공유 화면에서 고른 앱으로 보내거나 저장한 PDF는 그 앱에서 관리됩니다.
앱에 접근할 수 없는 경우 아래 문의 이메일로 계정 삭제를 요청할 수 있습니다. 자세한 절차는 계정 및 데이터 삭제 안내를 참고해주세요.
6. 제3자 서비스
앱은 아래 서비스를 사용하며, 각 서비스는 제한된 데이터를 자체 서버에서 처리할 수 있습니다:
- Supabase — 계정 인증과 동기화·공유·스터디 모임 데이터 저장, 스터디 모임 채팅의 실시간 전달, 단어 자동 채움·AI 튜터·시험지 PDF 서버(Edge Function)와 발음 음성 파일, 스터디 모임 알림 발송 서버를 위한 서버 호스팅. 서버는 대한민국 서울 리전(ap-northeast-2)에 있으며, 동기화 데이터는 로그인한 본인만 조회할 수 있고 스터디 모임 데이터는 서버가 그 모임 멤버의 요청에만 돌려줍니다(모임 검색·초대 코드 미리보기에 보이는 정보는 1-6. 실시간 채팅은 연결할 때 멤버인지 확인하며, 채팅 화면을 보던 중 강퇴되거나 모임이 해산되면 앱이 그 연결을 닫습니다). (Supabase 개인정보처리방침)
- Google 로그인 — 계정 인증. 이메일·이름·프로필 사진만 제공받습니다.
- Apple 로그인 (iOS) — 계정 인증. 이메일 주소(가린 경우 Apple의 전달용 주소)와 Apple 계정 식별자를 제공받으며, 이름은 저장하지 않습니다. 계정을 삭제할 때 Apple 로그인 연결을 해제하기 위해 앱 운영자의 서버가 로그인 시 Apple에서 갱신 토큰을 받아 보관하고, 계정 삭제 때 Apple에 폐기를 요청합니다. (Apple 개인정보 처리방침)
- Google AdMob — 평생 이용권이 없는 이용자에게 광고를 표시합니다. 광고 게재를 위해 광고 식별자와 광고 상호작용 데이터를 수집하고 Google 광고 네트워크와 공유할 수 있습니다. 유럽 등 동의가 필요한 지역에서는 최초 실행 시 동의 화면이 표시되며, 설정 > 개인정보 옵션에서 변경할 수 있습니다.
- Google Play 결제 (Android) — 평생 이용권(일회성 구매)과 AI 튜터 이용권(자동 갱신 구독)을 처리합니다. 앱 운영자의 서버는 Google Play Developer API로 결제가 유효한지 확인하고, Google Play가 보내는 환불·취소·구독 상태 변경 알림을 받습니다. 구독 해지·관리는 Google Play의 구독 관리에서 합니다. 구매 내역 원본은 Google Play가 관리하며, 서버에는 1-1의 구매 기록을 저장합니다.
- App Store 인앱 결제 (iOS) — 평생 이용권(비소모성 구매)과 AI 튜터 이용권(자동 갱신 구독)을 처리합니다. 앱 운영자의 서버는 App Store가 서명한 거래 정보를 검증해 결제가 유효한지 확인하고, App Store 서버 알림(환불·구독 갱신·만료 등)을 받습니다. 구독 해지·관리는 기기의 App Store 구독 설정에서 합니다. 구매 내역 원본은 Apple이 관리하며, 서버에는 1-1의 구매 기록을 저장합니다.
- Google Analytics for Firebase — 익명화된 사용 통계. 앱 개선 목적으로만 사용합니다.
- Firebase Crashlytics — 앱 오류 정보. 안정성 개선 목적으로만 사용합니다.
- Firebase Remote Config — 앱 업데이트 안내 등 설정값을 내려받습니다. 개인정보를 보내지 않습니다.
- Firebase Cloud Messaging — 푸시 알림 수신용 기기 토큰을 발급하고 스터디 모임 알림과 단어 정보 준비 알림을 기기로 전달합니다. 앱은 로그인한 경우에만 이 토큰을 서버에 저장하며, 알림을 보낼 때 기기 토큰과 알림 문구(모임 이름과 보낸 사람 닉네임·메시지 앞부분 또는 단어셋 제목), 모임·메시지 식별 번호가, 단어 정보 준비 알림은 알림 문구, 해당 표제어(준비된 단어·인식하지 못한 단어 각각 최대 20개)와 그 개수, 알림을 묶기 위한 계정 ID가 Firebase로 전달됩니다. iOS에서는 Firebase가 Apple 푸시 알림 서비스(APNs)를 거쳐 기기로 전달하므로 이 정보가 Apple에도 전달됩니다.
- Google ML Kit (Android) — "책에서 스캔"의 글자 인식. 인식은 기기 안에서 처리하며, 인식 모델은 Google Play 서비스가 내려받습니다. Google의 ML Kit 데이터 공개 문서에 적힌 사용 통계를 Google에 보냅니다(1-8). Android에서만 쓰며, iOS에서는 Apple Vision 프레임워크로 인식합니다.
- Google Cloud Text-to-Speech (Gemini TTS) — 발음 음성 파일 생성(1-5 발음 음성). 서버가 표제어(로그인해 동기화한 단어의 표제어 포함 — 1-5)와 AI가 생성한 예문을 읽을 텍스트로 보내며, 이용자가 직접 쓴 예문은 보내지 않고 계정 ID·기기 ID·이메일도 전달하지 않습니다. 만든 음성 파일은 모든 이용자가 함께 쓰는 공용 파일로 Supabase에 저장됩니다.
- Anthropic — 단어 자동 채움·AI 학습정보 생성. 서버에 저장된 결과가 없을 때 입력한 표제어만 Anthropic API로 전달할 수 있으며, 기기 ID·계정 정보는 전달하지 않습니다. 로그인해 동기화한 단어의 학습정보를 운영자가 만들거나 판정할 때(1-5)도 표제어가 Anthropic에 전달될 수 있습니다.
- OpenAI — AI 튜터 답변 생성과, 로그인해 동기화한 단어의 뜻·예문 등 학습정보 생성(1-5). AI 튜터는 1-7의 단어 정보·메시지·최근 대화·오답·문장이, 학습정보 생성은 표제어만 OpenAI API로 전달되며, 계정 ID·기기 ID·이메일은 전달하지 않습니다.
- TypeSafe AI (Jev) — AI 튜터에서 메시지가 단어 학습 질문인지 판별하고, 오답 유형을 분류하고, 문장을 채점합니다. 로그인해 동기화한 단어가 올바른 영어 단어인지·오타인지도 판정합니다(1-5). AI 튜터에서는 표제어·뜻과 현재 메시지(또는 오답·문장), 생성된 AI 답변이, 단어 판정에서는 표제어만 전달되며, 계정 ID·기기 ID·이메일은 전달하지 않습니다.
기기 설정에서 광고 ID를 재설정하거나 맞춤 광고를 해제할 수 있습니다. iOS에서는 기기의 추적 설정(설정 > 개인정보 보호 및 보안 > 추적)에서 이 앱의 추적을 허용한 경우에만 광고 식별자(IDFA)가 쓰이며, 허용하지 않으면 IDFA 없이 광고가 표시됩니다. Google 서비스의 데이터 처리는 Google 개인정보처리방침을 참고해주세요. 앱은 이용자의 개인정보를 제3자에게 판매하지 않습니다.
7. 개인정보의 국외 이전
동기화·공유 데이터가 저장되는 Supabase 서버는 대한민국(서울)에 있습니다. Google 로그인, AdMob, Firebase(스터디 모임 알림 전달 포함), Google ML Kit 사용 통계(Android, 1-8), Google Cloud Text-to-Speech는 Google의 전 세계 인프라에서, Apple 로그인·App Store 결제·APNs 푸시 전달(iOS)은 Apple의 인프라에서 처리되며 이용자의 데이터가 국외 서버에서 처리될 수 있습니다. 단어 자동 채움과 동기화한 단어의 서버 처리(1-5)로 Anthropic·OpenAI에 전달되는 표제어와 AI 튜터로 OpenAI에 전달되는 정보는 국외(미국) 서버에서 처리될 수 있으며, AI 튜터와 동기화한 단어의 판정(1-5)으로 TypeSafe AI에 전달하는 정보는 국외 서버에서 처리될 수 있습니다.
8. 보안
앱과 서버 간 통신은 모두 암호화(HTTPS)됩니다. 서버 데이터는 행 단위 접근 제어로 보호되어 로그인한 본인만 자신의 동기화 데이터에 접근할 수 있으며, 공유 단어장은 이용자가 선택한 공개 범위로만 노출됩니다. 스터디 모임 데이터는 서버가 요청한 이용자가 그 모임 멤버인지 확인한 뒤에만 돌려주고(모임 검색·초대 코드 미리보기에 보이는 정보는 1-6과 같이 로그인한 이용자 누구나 볼 수 있으며, 실시간 채팅 연결은 연결할 때 확인합니다), 초대 비밀번호는 되돌릴 수 없는 해시로만 저장합니다.
9. 알림
학습 리마인더·단어 알림·자동재생 미디어 알림은 기기 안에서 예약·표시되는 로컬 알림입니다. 서버에서 보내는 푸시 알림은 스터디 모임의 새 메시지·새 단어셋 알림과, 뜻이나 AI 학습정보 없이 저장한 단어의 정보가 준비됐는지(또는 인식하지 못했는지) 알려 주는 알림(하루 최대 2회)이며 Firebase Cloud Messaging을 통해 전달됩니다. 내가 보낸 메시지·올린 단어셋, 알림을 끈 모임, 내가 차단한 이용자가 보낸 메시지·올린 단어셋은 알리지 않습니다. 모임 알림은 모임 화면에서 모임별로 끌 수 있고, 모든 알림은 언제든 기기 설정에서 끌 수 있습니다.
10. 이용자의 권리
이용자는 앱에서 자신의 데이터를 열람·수정·삭제하고(단어장 편집, CSV 내보내기(평생 이용권), 계정 삭제), 로그인을 중단해 동기화를 멈출 수 있고, 스터디 모임에서는 내 메시지 삭제·모임 나가기·모임 알림 끄기·이용자 차단과 신고를 할 수 있으며, 설정에서 단어 자동 채움을 꺼 자동 채움·AI 학습정보 조회 요청을 멈출 수 있습니다(AI 튜터 이용권을 이용 중인 이용자의 영어 단어 발음 음성은 이 설정과 관계없이 재생할 때 서버에서 내려받으며, 로그인해 동기화한 단어의 서버 처리도 이 설정과 관계없이 일어납니다 — 1-5). 그 밖의 열람·정정·삭제 요청은 아래 이메일로 연락해주시면 지체 없이 처리합니다.
11. 아동의 개인정보
앱은 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 아동의 정보가 수집된 사실을 알게 되면 즉시 삭제합니다.
12. 방침 변경
이 방침이 변경되는 경우 이 페이지와 앱 업데이트를 통해 알려드립니다.
13. 문의
개인정보 관련 문의 및 삭제 요청은 아래로 연락해주세요:
이메일: philleeran@gmail.com
시행일: 2026-10-02