개인정보처리방침
최종 개정일: 2026-07-25 · 각 항목은 앱에서 해당 기능이 실제 활성화된 경우에 적용됩니다.
1. 서비스 범위
번호뽑는누나는 공개 회차 통계, 참고용 번호 조합, 추첨 전에 공개한 번호 묶음의 실적, 실물 로또6/45 QR 확인, 사용자가 선택한 MY 번호의 서버 저장·자동 채점과 선택적 결과 알림을 제공하는 비공식 정보 앱입니다. 복권 판매·구매·중개, 베팅, 결제, 상금 수령, 구매처 연결, 외부 구매 링크 또는 당첨 보장을 제공하지 않으며 어떠한 복권 운영기관과도 제휴하지 않습니다.
회원 기능이 활성화된 버전에서는 Google 또는 카카오 계정의 확인된 이메일을 Firebase 회원 계정에 연결하고 Google Play PRO 구독을 제공합니다. 카카오 로그인을 선택하면 카카오 회원번호, 확인된 이메일, 닉네임과 HTTPS 프로필 이미지 주소를 로그인·회원 프로필 구성에 필요한 범위에서 처리합니다. 전화번호, 주소록, 정확한 위치, 광고 식별자와 카드·계좌 정보는 수집하지 않습니다. Google Play 구매 토큰 원문은 이용권 확인에 필요한 동안 서버에서 검증하되 운영 DB에는 비밀키 HMAC 요약값만 저장합니다. 성인 확인에 입력한 생년월일은 기기에서 만 18세 이상 여부를 계산한 뒤 즉시 지우고, 완료 여부만 기기에 저장합니다.
2. 선택 기능과 별도 동의
회원가입은 MY 번호 계정 연결·자동 당첨확인·PRO 이용권 관리가 필요한 사용자가 서비스 이용약관과 개인정보 수집·이용 필수 항목에 각각 동의한 뒤 Google 또는 카카오 계정을 선택한 경우에만 진행합니다. 약관·개인정보처리방침 버전과 동의 시각을 서버에 기록하며, 정책 버전이 바뀌면 다시 동의받습니다. 광고·마케팅과 푸시는 회원가입 필수동의에 포함하지 않습니다.
PRO 발급번호의 서버 기록은 회원 발급 한도·중복 요청을 관리하고 추첨 전 확정된 회원 발급게임의 공개 실적을 사후 조작 없이 계산하기 위한 PRO 서비스의 필수 처리입니다. PRO 회원이 번호 발급을 요청하면 서버 원장 기록이 성공한 뒤에만 번호를 앱에 전달합니다. 이 필수 발급 원장은 아래의 선택형 MY 백업·푸시 설정과 별개이며, 회원별 연결표는 계정 삭제 때 삭제합니다.
MY 번호의 서버 저장·자동 채점은 사용자가 수집 항목·목적·보관·삭제 내용을 확인하고 ‘동의하고 시작’을 선택한 경우에만 켜집니다. 동의 전에는 MY 번호나 설치 등록 정보를 이 기능의 서버로 보내지 않습니다.
푸시 알림은 서버 저장·자동 채점 동의와 별개의 선택 동의입니다. 서버 저장·자동 채점만 켜고 푸시는 끌 수 있습니다. 푸시를 끄면 새 알림 발송을 중지하고 서버의 FCM 등록 토큰을 삭제하지만, 서버 저장·자동 채점은 사용자가 별도로 끄거나 전체 삭제하기 전까지 계속될 수 있습니다.
3. 서버에서 처리하는 정보와 목적
- 회원·이용권 정보: Firebase 사용자 식별자, 확인된 이메일, 로그인 제공자, 카카오 로그인을 선택한 경우 카카오 회원번호·닉네임·HTTPS 프로필 이미지 주소, 무작위 내부 계정 ID, Firebase 식별자의 비밀키 HMAC 요약값, 서비스 이용약관·개인정보처리방침 동의 버전과 시각, 계정 상태·생성·수정·삭제 시각, 이용권 종류·출처·상태·시작·만료·회수 시각, Google Play 구매 토큰의 비밀키 HMAC 요약값. 로그인, 계정 보호, 필수동의 확인, PRO 권한 판정, 중복 처리 방지와 이용권 감사에 사용합니다.
- PRO 회원 서버 발급번호: 대상 회차, 발급 시각·마감 시각, 생성 방식, 게임별 6개 번호, 이용권 출처와 유료 Play 이용권 실적 반영 여부, 발급 영수증·내용·연결 무결성 해시를 변조 방지 원장에 기록합니다. 같은 회차에서 한 회원의 발급 건을 중복 없이 집계하기 위한 1회성 무작위 그룹값도 기록하지만, 이 값은 계정에서 파생하지 않고 공개 응답에 원문을 표시하지 않습니다. 회원 계정·이메일·Firebase 식별자·구매 토큰·요청 중복 방지값은 이 발급 원장에 넣지 않습니다. 중복 요청 처리와 회원별 회차당 100게임 제한을 위해 계정·이용권·요청 요약값과 발급 건을 잇는 별도 연결표를 사용하며, 이 연결표는 계정 삭제 때 함께 삭제합니다.
- 설치·보안 정보: 무작위 설치 식별자, 접근 비밀값의 SHA-256 해시, 앱 언어, 동의 버전·시각·철회 시각, 마지막 인증 시각. 계정 없이 설치별 데이터를 분리하고 무단 조회를 막는 데 사용합니다.
- MY 번호: 대상 회차, 게임별 6개 번호, 생성·QR 출처, 사용자가 표시한 구매 여부, 기기 내 기록을 연결하는 임의 ID와 선택적 짧은 라벨. 서버 저장, 공식 결과와의 자동 채점, MY 결과 표시와 사용자의 개별 삭제에 사용합니다.
- 채점 결과: 일치 번호·개수, 보너스 일치 여부, 예상 등수, 공식 회차의 1인당 당첨금을 이용한 예상금액, 채점 시각. 자세한 금액은 인증된 앱의 결과 상세에서 조회합니다.
- 푸시 정보: 사용자가 별도로 푸시에 동의한 경우 FCM 등록 토큰과 그 해시, 동의·철회 시각, 전송 상태. 추첨 뒤 최소한의 결과 알림을 보내는 데 사용합니다.
- 보안 검증: 설치 등록 제한을 위한 기기 내 임의 식별자는 서버 프로세스 메모리에서 해시해 일시 처리하고 저장하지 않습니다. Firebase App Check가 Android Play Integrity를 이용해 발급한 보안 확인 토큰은 개인 API의 남용·위변조 앱 요청 방지에만 사용하며, 번호뽑는누나 DB에는 토큰 원문을 저장하지 않습니다.
비회원·무료회원의 일반 번호 조합 계산에 입력한 생성 방식·게임 수·고정·제외 번호와 홀짝·저고·합계·연속수 조건은 요청 처리 중에만 사용하고 운영 DB에 저장하지 않습니다. PRO 회원에게 서버가 발급한 조합은 위 변조 방지 원장과 연결표 처리 기준을 적용합니다. 통신에 필요한 IP 주소는 네트워크 계층에서 일시 처리되며 위치 추정·광고·프로파일링에 사용하지 않습니다. 운영 DB와 운영자가 구성한 Caddy·Uvicorn 액세스 로그에는 저장하지 않지만, 호스팅·네트워크 사업자의 필수 보안 기록은 해당 사업자의 설정에 따라 제한적으로 처리될 수 있습니다.
4. QR 스캔과 번호 저장
Android 앱은 실물 복권 QR을 읽기 위해 사용자가 QR 스캔을 누른 동안에만 카메라 권한과 앱 내부 스캐너를 사용합니다. QR 카메라 영상·이미지와 QR 원문·원본 주소는 기기에서만 처리하고 번호뽑는누나 서버로 전송하거나 저장하지 않습니다. 사용자가 스캔 결과를 ‘구매 번호로 저장’하면 파싱된 회차와 게임별 6개 번호만 MY에 저장되며, 서버 저장·자동 채점에 별도 동의한 상태라면 이 파싱된 정보와 QR 출처 표시만 서버로 전송됩니다. 카메라 권한을 거부해도 QR 스캔 외의 번호조합·통계·MY 기능은 사용할 수 있습니다.
Google Code Scanner/ML Kit는 진단을 위해 기기 또는 기타 식별자와 앱 정보·성능 정보를 처리할 수 있습니다. 스캔된 회차와 게임별 번호는 번호뽑는누나 서버가 보관한 공개 공식 당첨번호와 앱 안에서 비교하며, QR에 포함된 dhlottery.co.kr 주소를 외부 브라우저에서 열거나 해당 주소로 자동 접속하지 않습니다.
5. Google Firebase·카카오 처리와 알림 내용
번호뽑는누나는 앱 무결성 확인과 푸시 전송을 위해 Google Firebase App Check·Android Play Integrity·Firebase Cloud Messaging(FCM) SDK와 서비스를 처리위탁 방식으로 사용합니다. App Check는 Firebase 사용자 에이전트와 Play Integrity 무결성 토큰을 처리할 수 있습니다. 보안 확인 토큰은 Google/Firebase SDK와 서버 검증 과정에서 처리되며 자사 DB에 원문을 저장하지 않습니다.
FCM 자동 초기화와 토큰 발급은 사용자가 푸시에 별도 동의하기 전까지 비활성화합니다. 푸시에 동의하면 Google이 앱 버전, Firebase 사용자 에이전트, 앱 설치별 Firebase Installation ID(FID), FCM 등록 토큰과 회차·결과 요약·앱 내부 이동 경로가 담긴 최소한의 알림을 처리합니다. 알림 본문에는 사용자의 6개 번호 전체나 예상금액을 넣지 않습니다. 상세 결과와 예상금액은 사용자가 앱을 열어 번호뽑는누나 서버에서 조회합니다. Google의 처리·보관 설명은 Firebase 개인정보·보안 안내에서 확인할 수 있습니다.
카카오 로그인을 선택하면 카카오 SDK가 카카오톡 앱 또는 카카오계정 로그인 화면을 열고 단기 액세스 토큰을 앱에 전달합니다. 번호뽑는누나 서버는 이 토큰을 카카오의 고정된 토큰 확인·사용자 정보 API로 검증해 앱 일치 여부와 확인된 이메일을 확인한 뒤 Firebase 일회성 로그인 토큰을 발급합니다. 카카오 액세스 토큰 원문은 운영 DB나 로그에 저장하지 않습니다. 카카오의 처리 내용은 카카오 개인정보처리방침에서 확인할 수 있습니다.
사용자가 ‘공유 앱 선택’을 누르는 일반 공유는 자동 푸시와 다른 기능입니다. Android 시스템 화면에서 사용자가 고른 카카오톡·문자·메일·메모 앱에만 문구가 전달되며, 번호뽑는누나는 수신자를 선택하거나 해당 메시지의 발송 결과를 저장하지 않습니다.
6. 보관·철회·삭제
서버에 저장한 MY 번호·채점결과는 해당 공식 추첨일이 52주보다 지나면 자동 삭제합니다. 익명 설치가 마지막 인증 요청 뒤 180일 동안 사용되지 않으면 설치 정보와 연결된 번호·결과·FCM 토큰·미발송 대기열을 함께 삭제합니다. 푸시 발송 대기 건은 생성 후 48시간이 지나면 취소되며, 취소 여부와 별개로 앱의 결과 상세는 위 보관 기준 안에서 조회할 수 있습니다.
서버 저장·자동 채점을 끄면 새 번호 전송·자동 채점과 푸시를 중지하고 아직 채점되지 않은 번호를 활성 DB에서 삭제합니다. 이미 채점된 과거 결과는 사용자가 ‘서버의 내 번호·결과 모두 삭제’를 실행하거나 자동 보관 기간이 끝날 때까지 남을 수 있습니다. 전체 삭제가 성공하면 설치 정보, FCM 토큰, 번호, 결과와 미발송 대기열을 활성 DB에서 즉시 삭제합니다.
회원 계정 삭제가 완료되면 Firebase 식별자 원문·이메일·이용권·연결된 설치·MY 번호·채점결과·알림 토큰과 발급번호 연결표를 활성 DB에서 삭제합니다. 삭제한 계정이 같은 Firebase 식별자로 되살아나는 것을 막고 삭제·이용권 조작 여부를 감사하기 위해 무작위 내부 계정 ID, Firebase 식별자의 비밀키 HMAC 요약값, 삭제 상태·시각과 식별 원문이 없는 이용권 감사기록은 서비스 운영 중 별도 보호하여 보관합니다. 이 자료는 로그인 복원·광고·마케팅에 사용하지 않습니다.
이미 발급된 PRO 번호의 변조 방지 원장은 회차별 발급 실적의 사후 조작을 막고 공개 집계를 검증하기 위해 서비스가 그 실적을 공개하는 동안 보관합니다. 이 원장은 처음부터 계정·이메일·Firebase 식별자·구매 토큰을 포함하지 않으며, 탈퇴 뒤에는 별도 연결표도 삭제되므로 특정 회원의 MY로 복원하거나 계정 권한 판정·개별 마케팅에 사용할 수 없습니다. 서비스가 해당 실적 공개를 종료하면 법령상 별도 보존 의무가 있는 경우를 제외하고 원장과 집계를 안전하게 파기합니다.
활성 DB는 매일 무결성 백업됩니다. 성공한 예약 백업 작업의 정리 단계에서 기본 14일 보존 설정보다 오래된 백업본을 만료하며, 백업 타이머가 중단되거나 작업이 실패한 동안에도 절대 14일 상한을 보장한다는 뜻은 아닙니다. 활성 DB에서 삭제된 자료가 기존 백업에 일시 남을 수 있으나 일반 조회나 기기 복원에 사용하지 않습니다. 재해복구 때 개인 설치·FCM 토큰·MY 번호·채점결과·동의·대기열과 회원·이용권·발급 연결표는 복원 후보에서 제거하고 사용자가 다시 등록·동의·로그인하도록 합니다. 계정 식별정보를 포함하지 않는 PRO 번호 발급 원장만 무결성 검사를 거쳐 보존하므로, 복원된 원장 기록은 회원 계정과 다시 연결되지 않습니다. 푸시 철회 때 앱은 FCM 등록 토큰 삭제를 요청하지만 Firebase Installation ID의 삭제·보관은 Google Firebase의 정책과 앱의 별도 삭제 처리에 따릅니다. 이 설치 식별자 삭제 흐름을 실기기에서 검증하기 전에는 다음 출시의 개인 기능을 활성화하지 않습니다. 법령상 별도 보존 의무가 있는 경우에만 해당 의무 범위에서 보관합니다.
앱 삭제·앱 데이터 삭제·기기 변경은 서버 삭제 요청이 아닙니다. 계정 기반 복원이나 기기 간 동기화를 제공하지 않으므로 새 기기에서 이전 번호·결과를 복원할 수 없습니다. 기기 변경이나 앱 삭제 전에는 MY에서 서버 전체 삭제를 완료해 주세요.
지원 이메일에 자발적으로 보낸 이메일 주소·문의 내용·기기 정보·첨부파일은 답변과 오류 진단에만 사용하고 문의 종료 90일 후 메일함과 휴지통에서 삭제합니다.
7. 결과의 성격과 보안
개인 결과는 저장된 번호와 공개 공식 결과를 비교한 비공식 참고 결과입니다. ‘구매 표시’와 QR 저장은 사용자의 분류일 뿐 실제 복권 구매·소유·진위의 증명이 아닙니다. 예상 등수와 예상금액은 지급 가능 여부나 청구 가능한 당첨금을 보장하지 않으므로 훼손되지 않은 실물 복권을 기준으로 동행복권 또는 인가 판매점에서 다시 확인해야 합니다.
PRO 회원 발급 실적에는 추첨 전 서버가 활성 PRO 이용권으로 발급 원장에 확정한 번호를 반영합니다. 공개 화면에는 대상 회차, 발급 건수·게임 수·고유 조합 수, 등수별 번호 일치 건수와 식별 연결이 제거된 집계만 표시하며 회원의 이메일·계정 식별자·개별 번호 묶음은 공개하지 않습니다. 같은 번호가 서로 다른 PRO 회원에게 발급된 경우 각 회원에게 실제 발급된 게임으로 집계하고, 고유조합 수도 함께 표시합니다. 이 실적은 ‘발급번호와 당첨번호의 일치’를 뜻할 뿐 회원이 해당 복권을 실제 구매·소유했거나 상금을 받았다는 증명이 아닙니다.
사용자 정보를 판매하거나 광고·행동 분석 사업자에게 제공하지 않습니다. 개인 API는 HTTPS, 설치별 접근 비밀값과 Firebase App Check로 보호하며 서버에는 접근 비밀값 원문 대신 해시만 저장합니다.
8. 문의와 변경
운영자: Youngjoon
개인정보 및 지원 문의: wooyj8605@gmail.com
회원·결제·개인 기능은 서버 보관 작업, Firebase 운영 설정, Google Play 데이터 보안 답변과 실기기 검증이 모두 끝난 앱 버전에서만 활성화합니다. 문의에는 접근 토큰, 비밀번호, 결제 정보, 관리자 키 또는 QR 원문을 포함하지 마세요.
9. 설치 등록 남용 방지와 운영 용량 경보
선택형 MY 번호 서버 저장을 켠 경우, 설치 등록 요청의 실제 접속 IP 주소는 등록 남용 방지 목적으로만 일시 처리합니다. Caddy가 이용자가 보낸 전용 헤더 값을 무시하고 실제 접속 주소로 덮어쓰며, API는 직접 연결 상대가 운영 Caddy 컨테이너임을 확인한 뒤 비밀키 HMAC-SHA256 값으로 즉시 변환합니다. 원본 IP 주소와 X-Forwarded-For는 운영 SQLite에 저장하지 않습니다. 저장되는 값은 역산 방지를 위한 HMAC 요약값과 시각뿐이며 생성 후 1시간 이내 만료 대상으로 처리되고, 재시작 후에도 제한을 우회하지 못하도록 사용한 뒤 삭제합니다. 이 정보는 광고, 위치 추정, 사용자 프로파일링에 사용하지 않습니다.
서비스 용량 경보를 받을 운영자 FCM 토큰은 일반 이용자의 알림 토큰과 분리된 운영 비밀 파일에 저장하며, 운영자가 용량 경보 수신에 별도로 동의한 경우에만 사용합니다. 최초 설정은 휴대전화로 전송된 1회용 코드를 운영자가 10분 안에 확인해야 완료됩니다. 서버 DB에는 토큰, 코드 또는 FCM 응답 원문을 저장하지 않고 인증받은 토큰의 비밀키 HMAC-SHA256 요약, 전송 성공 확인값의 SHA-256 요약과 확인 시각만 남깁니다. 운영자 토큰이나 동의 시각이 바뀌면 다시 휴대전화 인증을 해야 합니다. 이후 설치 저장 용량이 70% 및 80%에 도달할 때 운영자에게 최소한의 용량 경보를 보냅니다.