베이비스토리(BabyStory, 이하 "앱")는 부모와 초대받은 가족 구성원이 아기의 수유, 수면, 기저귀 등 하루의 돌봄 기록을 남기고 사진 앨범을 함께 보는 육아 기록 앱입니다.
본 방침은 앱이 어떤 정보를 수집하고, 왜 수집하며, 어디에 저장하고 누구와 공유하는지, 이용자에게 어떤 권리가 있는지를 설명합니다. 문의는 nerdens.seong@gmail.com 으로 보내주시기 바랍니다.
1. 개인정보 처리자
베이비스토리 개발자가 아래 개인정보의 처리자(개인정보처리자/컨트롤러)입니다.
앱은 자체 서버를 운영하지 않으며, 백엔드로 Google Firebase(Firebase Authentication, Cloud Firestore, Cloud Storage for Firebase)를 사용합니다. Google은 수탁자(처리자)의 지위에 있습니다.
2. 수집하는 개인정보 항목
앱은 이용자 또는 이용자가 초대한 가족이 앱에 직접 입력한 정보만 수집합니다. 외부에서 개인정보를 구매하거나 수집·연동하지 않습니다.
2.1 계정 정보
| 항목 | 이용 목적 | 비고 |
|---|---|---|
| 이메일 주소 | 로그인 식별자, 계정 복구, 서비스 안내 | Firebase Authentication이 처리 |
| 비밀번호 | 본인 인증 | Firebase Authentication이 처리하며 Google이 솔트 해시 형태로 저장. 앱은 비밀번호를 평문으로 저장·전송하지 않으며 확인할 수 없음 |
| 표시 이름(선택) | 가족 구성원에게 누가 기록했는지 표시 | Cloud Firestore에 저장 |
2.2 아기 정보
- 아기의 이름(또는 이용자가 정한 애칭)
- 아기의 생년월일
- 아기 프로필 사진(선택)
이 정보는 성인 보호자인 이용자가 자발적으로 입력하는 것으로, 기록을 구분하고 아기의 개월 수 및 월령 기준 통계를 계산하는 데에만 사용됩니다.
2.3 육아 기록
이용자가 아기에 대해 생성하는 기록으로, 다음을 포함할 수 있습니다.
- 기록 종류: 모유수유, 분유수유, 이유식, 유축, 기저귀, 수면, 목욕, 체온, 투약, 자유 메모
- 시작 시각, 그리고 지속형 기록의 경우 종료 시각
- 용량(ml) — 분유수유, 유축
- 체온(°C)
- 이용자가 직접 입력한 메모
- 기록을 생성한 계정 및 생성 시각
이 중 체온·투약·수유 정보 등은 GDPR 등에서 아기의 건강 관련 정보로 볼 수 있습니다. 해당 정보는 이용자가 요청한 기록·통계 기능을 제공하기 위해서만 처리되며, 광고·프로파일링·분석 목적으로는 일절 사용되지 않습니다.
2.4 사진
- 이용자가 기기의 사진 보관함에서 직접 선택하여 업로드한 이미지
- 각 사진에 이용자가 붙이는 설명(캡션)과 날짜(선택)
사진은 업로드 전에 기기에서 크기가 조정되며 Cloud Storage for Firebase에 이미지 파일로 저장됩니다. 앱은 사진의 위치정보(GPS/EXIF)를 읽거나 저장·이용하지 않으며, 이미지 내용을 분석하거나 스캔하지 않습니다.
앱은 이용자가 사진을 추가하려는 시점에만, 업로드할 사진을 선택받기 위해서만 사진 보관함 접근 권한을 요청합니다. 이용자가 선택하지 않은 사진에는 접근하거나 업로드하지 않습니다. 카메라, 마이크, 연락처, 위치, 건강 앱 권한은 요청하지 않습니다.
2.5 가족 공유 정보
- 아기의 소유자가 생성한 초대 코드(6자리, 만료일 포함)
- 어떤 계정이 어떤 아기에 참여했는지, 역할(소유자/구성원), 참여 시각
2.6 서비스 제공자가 처리하는 기술 정보
Google Firebase는 서비스 운영에 필요한 일반적인 운영 데이터(요청 IP 주소, 접속 시각, 오류 정보 등)를 보안, 오남용 방지, 안정성 확보 목적으로 처리합니다. 자세한 내용은 Firebase 개인정보 보호 및 보안 문서를 참고하시기 바랍니다.
3. 하지 않는 것
아래 내용은 앱의 실제 소스 코드에 광고·분석·추적 라이브러리가 전혀 포함되어 있지 않다는 사실에 근거합니다.
- 광고 없음. 앱은 광고를 표시하지 않으며 광고 SDK를 포함하지 않습니다.
- 분석·이용 추적 없음. Firebase Analytics, Crashlytics를 비롯한 어떤 제3자 분석·어트리뷰션·크래시 리포팅 SDK도 포함하지 않습니다.
- 앱/사이트 간 추적 없음. 광고 식별자(IDFA/AAID)를 요청하거나 사용하지 않습니다. 이용자를 추적하지 않으므로 앱 추적 투명성(ATT) 동의창도 표시하지 않습니다.
- 개인정보의 판매·제공 없음. 광고 등 어떤 상업적 목적으로도 개인정보를 판매하거나 공유하지 않습니다.
- 프로파일링 및 자동화된 의사결정 없음.
- 연락처·캘린더·위치·마이크·건강 데이터에 접근하지 않습니다.
4. 개인정보의 이용 목적
수집한 정보는 다음 목적으로만 이용합니다.
- 계정 생성 및 로그인 인증, 로그인 상태 유지
- 아기의 육아 기록과 사진의 저장·표시·수정
- 앱 내 요약 및 통계 계산(예: 하루 수유 총량, 수면 시간) — 이용자에게 보여주기 위한 계산이며 외부에 공유되지 않습니다
- 같은 아기에 초대된 가족 구성원 간의 기록 공유
- 접근 권한 검증, 초대 코드 만료 처리 등 서비스 보안 유지
- 이용자 문의 대응
처리의 법적 근거(EEA/영국 이용자)
- 계약의 이행(GDPR 제6조 제1항 (b)) — 이용자가 요청한 계정, 기록, 사진, 공유 기능의 제공
- 동의(제6조 제1항 (a), 체온·투약 등 건강 관련 항목은 제9조 제2항 (a)) — 무엇을 기록할지는 이용자가 결정하며, 기록 또는 계정을 삭제하여 언제든 동의를 철회할 수 있습니다
- 정당한 이익(제6조 제1항 (f)) — 서비스 보안 유지 및 오남용 방지
5. 개인정보를 볼 수 있는 사람 (제3자 제공)
- 이용자가 초대한 가족. 아기의 초대 코드로 참여한 구성원은 해당 아기의 프로필, 육아 기록, 사진을 보고 수정할 수 있으며 다른 구성원의 표시 이름을 볼 수 있습니다. 초대 코드 생성과 구성원 삭제는 소유자만 할 수 있습니다. 초대 코드는 신뢰하는 사람에게만 공유하시기 바랍니다.
- Google(수탁자). 데이터는 Google Firebase에 저장되며, Google은 Google의 데이터 처리 약관에 따라 개발자의 지시에 따라서만 처리합니다.
- 그 외 제3자 없음. 광고주, 데이터 브로커 등 어떤 제3자에게도 개인정보를 판매·대여·제공하지 않습니다.
적법한 법적 절차에 따라 요구되는 경우에는 정보를 제공할 수 있으나, 그 외에는 제3자에게 데이터를 전달할 이유도 수단도 없습니다.
서버 측 접근 통제. 접근 권한은 앱이 아니라 Google 서버의 Firebase 보안 규칙에서 검증됩니다. 요청한 계정이 해당 아기의 구성원이 아니면 아기 프로필, 육아 기록, 사진 요청은 거부됩니다. 업로드된 사진 파일에도 동일한 구성원 검증이 적용됩니다. 앱이 사진을 표시하기 위해 생성하는 다운로드 링크에는 추측할 수 없는 토큰이 포함되며 외부에 공개되지 않습니다. 다만 해당 링크를 다른 사람에게 전달하면 그 사람이 이미지를 열어볼 수 있으므로 사진 링크는 비공개로 관리하시기 바랍니다.
6. 개인정보의 보관 위치 및 국외 이전
- Cloud Firestore의 기록과 Cloud Storage의 사진 파일은 Google의 asia-northeast3(대한민국 서울) 리전에 저장됩니다.
- Firebase Authentication의 계정 정보(이메일 주소, 비밀번호 해시, 표시 이름)는 Google의 글로벌 인증 인프라에서 운영되며, 미국을 포함한 국외 서버에서 처리될 수 있습니다.
EEA/영국 이용자의 개인정보가 해당 지역 밖으로 이전되는 경우, 이전은 Google의 약관에 편입된 EU 집행위원회 표준계약조항(SCC)에 근거합니다.
대한민국 이용자에 대하여, 본 항목은 클라우드 호스팅·인증·파일 저장을 목적으로 Google LLC 및 그 계열사에 개인정보 처리를 위탁하고 국외로 이전한다는 사실의 고지에 해당합니다. 이전 항목은 위 제2조의 항목이며, 이전 시기 및 방법은 서비스 이용 시점의 네트워크 전송, 보유 기간은 이용자의 서비스 이용 기간입니다.
7. 개인정보의 보유 및 이용 기간
- 계정, 아기 프로필, 육아 기록, 사진은 이용자의 기록 열람을 위해 계정이 유지되는 동안 보관합니다.
- 앱에서 삭제한 육아 기록과 사진은 데이터베이스에서 삭제되며, 삭제한 사진의 이미지 파일은 스토리지에서도 삭제됩니다. 삭제된 항목은 이용자가 복구할 수 없습니다.
- 아기를 삭제하면 이용자와 가족 구성원의 앱에서 해당 아기가 사라집니다. 다만 과거 기록과 사진 파일은 개발자가 일괄 정리하기 전까지 데이터베이스에 남아 있을 수 있습니다. 즉시 완전 삭제를 원하시면 문의 이메일로 알려주시기 바랍니다.
- 초대 코드는 생성 후 7일이 지나면 자동으로 만료됩니다.
- 계정 삭제를 요청하시면 법령상 보관 의무가 있는 경우를 제외하고 지체 없이, 늦어도 30일 이내에 계정과 관련 개인정보를 삭제합니다.
- 다른 가족과 공유 중인 아기의 기록은 남은 구성원이 계속 이용하는 경우 그 구성원에게 계속 보입니다. 공유된 내용까지 완전히 삭제하기를 원하시면 삭제 요청 시 그 취지를 함께 알려주시기 바랍니다.
서비스 제공자가 보유한 백업은 일정 주기로 순차 덮어쓰기됩니다.
8. 이용자의 권리와 행사 방법
이용자는 언제든지 다음을 할 수 있습니다.
- 앱에서 직접 열람 및 정정 — 표시 이름, 아기 프로필, 모든 육아 기록, 사진 캡션을 수정할 수 있습니다.
- 앱에서 개별 육아 기록, 사진, 아기 정보를 삭제할 수 있습니다.
- 공유 중인 아기에서 나가기 — 해당 아기에 대한 접근 권한이 사라집니다.
- 기기에서 로그아웃할 수 있습니다.
또한 nerdens.seong@gmail.com 으로 다음을 요청할 수 있습니다.
- 계정 및 관련 데이터의 삭제
- 계정에 연결된 개인정보 사본 제공(데이터 이동권)
- 처리의 제한 또는 반대
- 기존 동의의 철회
요청은 계정에 등록된 이메일 주소에서 보내주셔야 하며, 본인 확인 후 30일 이내에 회신합니다.
EEA/영국 이용자는 관할 감독기구에 불만을 제기할 권리가 있습니다. 대한민국 이용자는 개인정보보호위원회(privacy.go.kr, 국번없이 118), 개인정보 침해신고센터(privacy.kisa.or.kr, 국번없이 118)에 신고·상담할 수 있습니다. 캘리포니아 주민: CCPA/CPRA가 정의하는 의미의 개인정보 판매나 공유를 하지 않으며, 맥락 간 행태 광고에 개인정보를 이용하지 않습니다.
9. 아동의 개인정보
베이비스토리는 성인 부모 및 보호자를 위한 앱입니다. 아동을 대상으로 하지 않으며, 각국의 기준 연령(대한민국 만 14세, EEA 만 16세(회원국 법률이 더 낮은 연령을 정한 경우 그에 따름), 미국 만 13세) 미만인 사람의 계정 생성을 알면서 허용하지 않습니다.
앱에 저장되는 아기·아동에 관한 정보(이름, 생년월일, 육아 기록, 사진)는 성인 계정 보유자가 자신의 자녀 또는 자신이 돌보는 아동에 대해 자발적으로 입력하는 것이며, 그 보호자가 초대한 가족 구성원에게만 보입니다. 아동의 정보는 광고, 분석, 프로파일링 등 가족에게 다시 보여주는 것 외의 어떤 목적으로도 이용되지 않습니다.
아동이 계정을 만든 것으로 보이는 경우 nerdens.seong@gmail.com 으로 알려주시면 해당 계정을 삭제합니다.
10. 안전성 확보 조치
- 앱과 Firebase 사이의 모든 통신은 TLS로 암호화됩니다.
- Cloud Firestore와 Cloud Storage에 저장된 데이터는 Google에 의해 저장 시 암호화됩니다.
- 비밀번호는 Firebase Authentication이 해시 처리하여 관리하며, 앱도 개발자도 비밀번호를 알 수 없습니다.
- 모든 문서와 파일에 대한 접근은 Firebase 보안 규칙을 통해 서버에서 해당 아기의 구성원 여부로 검증됩니다.
- 초대 코드는 무작위로 생성되며 목록 조회가 불가능하고 7일 후 만료됩니다.
어떠한 전송·저장 방식도 완전한 보안을 보장할 수는 없습니다. 추측하기 어려운 고유한 비밀번호를 사용하시고, 초대 코드는 신뢰하는 사람에게만 공유하시기 바랍니다.
11. 방침의 변경
본 방침을 변경하는 경우 상단의 "최종 수정일"을 갱신하고 개정된 내용을 본 URL에 공개합니다. 새로운 항목의 수집을 시작하는 등 중대한 변경이 있는 경우에는 변경 시행 전에 앱 내 공지 또는 이메일로 알려드립니다.
12. 문의처
본 방침이나 개인정보 처리에 관한 문의, 요청, 불만:
30일 이내에 회신하는 것을 목표로 합니다.