Privacy · closed beta v16

개인정보처리방침

이 방침은 타로 리플레이 versionCode 16 AI 비공개 테스트에만 적용됩니다. 이 테스트는 실제 회원 계정을 만들지 않고, SMS 인증·결제·광고·사용자 행동 분석 없이 작동합니다.

시행일 2026-07-15

1. 운영자와 적용 범위

서비스
타로 리플레이 AI 비공개 테스트 v16
운영자
명성손만두전골 (대표자 우영준)
개인정보·지원 문의
wooyj8605@kakao.com
공개 기본 URL
https://3.39.14.141
시행일

테스터의 이름, 전화번호, 이메일, 비밀번호를 받아 회원 계정을 만들지 않습니다. 앱 로그인 화면은 기기 안의 체험 상태를 여는 절차이며 실제 신원 인증이 아닙니다.

2. 휴대전화 안에서 처리하는 데이터

항목처리 목적과 방식삭제
체험 로그인, 5,400 테스트 포인트, 질문, 선택 카드, AI 해석, 후속 대화테스트 흐름과 기록 보기를 위해 Android Keystore의 256비트 AES 키와 AES-GCM으로 암호화해 앱 전용 저장소에 보관합니다.앱의 ‘체험 데이터 지우기’에서 로그인·포인트·리딩·상담 기록을 초기화합니다.
무작위 설치 ID계정 대신 설치 단위 세션과 사용량 한도를 적용하기 위해 앱이 임의 UUID를 만듭니다. 이름·전화번호와 결합하지 않습니다.‘체험 데이터 지우기’만으로는 남을 수 있습니다. Android 설정의 앱 저장공간 삭제 또는 앱 제거로 함께 삭제됩니다.
AI 전송 안내 동의 상태최초 1회 데이터 안내를 봤는지 기기에 저장합니다.Android 설정의 앱 저장공간 삭제 또는 앱 제거로 삭제됩니다.

앱은 Android 백업을 비활성화했고 인터넷 권한만 사용합니다. 위치, 연락처, 통화 기록, SMS 내용, 사진, 동영상, 음성 파일을 수집하는 기능은 없습니다.

3. 운영자 HTTPS 서버에서 처리하는 데이터

  • AI 요청 내용: 최초 질문 또는 후속 질문, 질문 분류, 선택한 세 장의 카드·방향·카드 의미, 최초 해석과 필요한 이전 후속 대화가 요청 처리 중 메모리에서 사용됩니다.
  • 설치 참조: 휴대전화의 무작위 설치 ID를 서버 비밀키 HMAC으로 바꾼 단방향 참조값을 사용합니다. 원본 설치 ID와 신원 정보는 영구 서버 장부에 저장하지 않습니다.
  • 사용량·재시도: HMAC 참조, 요청·멱등 해시, 최초 해석·후속 횟수, 공급자 호출량·입력 바이트·허용 출력 토큰, 정규화 오류 코드와 시간을 기록합니다.
  • 동일 요청 응답: 네트워크 재시도 때 중복 AI 호출을 막기 위해 성공 응답을 서버 비밀키 기반 AES-GCM으로 암호화해 제한적으로 보관합니다. 질문과 후속 질문 원문은 사용량 장부에 평문으로 저장하지 않습니다.
  • 구조화 피드백: 자유입력 대신 10개 문제 유형 중 선택한 범주, HMAC 처리된 리딩 참조, 무작위 요청·피드백 ID를 기록합니다.
  • 진단 정보: 요청·상관 ID, 허용된 경로, HTTP 상태, 지연시간, 정규화된 오류 단계·코드만 기록합니다. 질문·답변·전화번호·이메일·IP 주소·토큰을 사건 데이터베이스 필드에 넣지 않습니다.

인터넷 통신 과정에서 호스팅 네트워크는 연결을 위해 IP 주소를 일시적으로 처리할 수 있지만, v16 애플리케이션 사건·사용량 스키마는 IP 주소를 저장하지 않습니다.

4. 외부 서비스와 데이터 전달

외부 서비스전달 데이터목적과 제한
OpenAI API질문·후속 질문, 세 카드와 의미, 최초 해석 및 필요한 대화 맥락, HMAC 기반 안전 식별자AI 해석과 후속 답변 생성. 전화번호·이메일·결제정보는 보내지 않습니다. Responses API 요청에 store: false를 설정해 응답을 API에서 재조회하기 위한 저장을 요청하지 않습니다. 다만 공급자의 보안·오남용 방지 목적 임시 처리는 OpenAI의 적용 계약과 정책을 따릅니다.
Google Play Integrity앱 패키지·서명·versionCode·설치/라이선스·기기 무결성 판단에 필요한 토큰과 요청 본문 해시초대된 Google Play 설치에서 변조되지 않은 v16 요청인지 확인합니다. 타로 질문과 AI 답변을 Integrity 판정용으로 보내지 않습니다.
운영자 관리 HTTPS 호스팅위 3절의 요청·사용량·암호화 응답·최소 진단 정보API 제공, 사용량 제한, 장애 대응. 공개 인터넷에는 HTTPS만 사용합니다.

외부 처리 과정에서 데이터가 대한민국 밖에서 처리될 수 있습니다. 이 테스트는 광고 SDK나 별도 사용자 행동 분석 SDK를 포함하지 않습니다.

5. 보관기간

  • 기기 리딩·상담 기록: 테스터가 ‘체험 데이터 지우기’, Android 앱 저장공간 삭제 또는 앱 제거를 할 때까지 기기에 보관합니다.
  • 완료·실패 멱등 기록과 암호화된 성공 응답: 마지막 갱신부터 최대 168시간 보관한 뒤 정리합니다. 진행 중 상태에는 응답 본문이 없으며 작업 해결을 위해 별도로 남을 수 있습니다.
  • 구조화 피드백과 운영 사건: 발생부터 최대 720시간 보관합니다. 서버 운영 중 5분 간격 정리 작업과 재시작 시 정리를 수행합니다.
  • 설치별·전체 사용량 카운터와 HMAC 설치 참조: 테스트 한도 우회를 막기 위해 해당 v16 비공개 테스트 서버를 운영하는 동안 보관하고, 테스트 인프라 종료 시 운영자가 삭제합니다.
  • Google Play Integrity와 OpenAI 처리: 각 제공자의 적용 계약·정책에 따른 보안 및 오남용 방지 처리기간이 별도로 적용될 수 있습니다.

로컬 삭제와 서버 삭제는 다릅니다. 앱의 ‘체험 데이터 지우기’는 휴대전화 안 기록을 지우지만 서버의 168시간·720시간 기록을 즉시 삭제하지 않습니다. 서버 기록 삭제는 데이터 삭제 안내의 별도 요청 절차를 이용하세요.

6. 보호조치와 최소화

  • 공개 통신은 HTTPS만 허용하고 API 응답에는 no-store 캐시 지시를 사용합니다.
  • 앱 기록과 서버 재시도 응답은 서로 다른 키 경계의 AES-GCM으로 보호합니다.
  • 서버 API 키와 Google 서비스 계정 키는 APK에 넣지 않습니다.
  • 세션, 최초 해석, 후속 질문, 피드백 요청마다 Play Integrity와 본문 SHA-256 결합을 확인합니다.
  • 서버 사건 기록은 자유입력 필드를 허용하지 않고, 앱은 오류 때 질문 대신 무작위 조회번호를 보여줍니다.

7. 열람·삭제 요청과 연락처

이 테스트에는 이름이나 이메일로 찾는 회원 계정이 없습니다. 서버 기록은 HMAC 참조와 무작위 ID로 최소화되어 있어, 요청자가 제공한 조회번호·피드백 번호·대략적인 발생 시각으로 합리적인 범위에서 기록을 확인합니다. 타로 질문 원문이나 토큰을 이메일로 보내지 마세요.

8. 연령·민감정보·긴급상황

만 18세 이상 테스터만 참여할 수 있습니다. 질문에는 주민등록번호, 계정 비밀번호, 연락처, 정확한 주소, 금융정보, 다른 사람의 민감한 정보를 넣지 마세요.

타로 리플레이는 자기성찰 엔터테인먼트이며 의료·법률·재정 상담이나 긴급 서비스가 아닙니다. 즉각적인 위험이 있거나 자신 또는 다른 사람을 해칠 가능성이 있으면 앱을 사용하지 말고 112·119 또는 가까운 응급실 등 실제 긴급 지원에 연락하세요.