개인정보처리방침
최종 수정일: 2025-01-15 · 시행일: 출시일과 동일
1. 수집하는 개인정보
CashSleep(이하 “회사”)은 서비스 제공을 위해 다음 정보를 수집합니다.
- 필수: 이메일 주소 (베타 신청 시), 카카오 계정 ID (앱 가입 시)
- 서비스 이용 정보: 수면 시간 / 단계 / 점수, 가속도계·마이크 데이터(오프라인 분석, 서버 미전송)
- 광고 ID (AAID): 개인화 광고 동의 시에만
- 결제·출금 정보: 출금 신청 시 입력한 휴대폰 번호 또는 계좌 정보
2. 수집·이용 목적
- 서비스 제공: 음악 재생, 수면 분석, 포인트 적립·출금
- 서비스 개선: 사용 통계, 크래시 분석
- 광고 서비스: AdMob을 통한 보상형/전면 광고 노출
- 대역폭 공유 서비스: Bright SDK, Honeygain SDK를 통한 적립
- 베타 신청자 출시 알림 발송
3. 보관 기간
- 회원 탈퇴 시 30일 후 영구 삭제 (관계 법령에 따른 보관 기간 제외)
- 수면 데이터: 회원 탈퇴 시 즉시 삭제
- 베타 신청 이메일: 출시 후 12개월 내 삭제
- 결제 관련 정보: 전자상거래법에 따라 5년 보관
4. 제3자 제공
회사는 다음 외에 사용자 정보를 제3자에게 제공하지 않습니다.
- Google AdMob (광고 ID, 비식별 트래픽) — 광고 서비스 운영
- Bright SDK (대역폭 공유) — 사용자 동의 후, 비식별 IP 트래픽
- Honeygain SDK (대역폭 공유) — 사용자 동의 후, 비식별 IP 트래픽
- Supabase (데이터베이스 호스팅, Tokyo 리전) — 가입 정보, 수면 기록 저장
- Cloudflare R2 (음악 파일 CDN) — 음원 스트리밍
- Sentry (크래시 추적) — 익명 크래시 로그
5. 사용자 권리
사용자는 언제든 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 / 정정 / 삭제 요청
- 서비스 이용 동의 철회 (회원 탈퇴)
- 대역폭 공유 옵트인 철회 (앱 설정에서 즉시 가능)
- 광고 ID 사용 거부 (Android 설정 → 광고 → 맞춤 광고 사용 안 함)
요청은 [email protected] 으로 메일 보내주세요.
6. 안전 조치
- 전송 구간 암호화 (HTTPS/TLS)
- Supabase RLS(Row Level Security)로 사용자 데이터 격리
- 서비스 키(Service Role)는 서버에만 보관, 클라이언트 노출 X
- 결제 정보는 PG사를 경유하여 처리, 회사 서버에 저장 X
7. 글로벌 사용자 (GDPR / CCPA)
EEA, UK, California 사용자는 GDPR/CCPA에 따른 추가 권리(데이터 이동권, 자동화된 결정 거부 등)를 행사할 수 있습니다. 동의는 앱 첫 실행 시 UMP SDK를 통해 받습니다.
8. 개인정보 보호책임자
이메일: [email protected]
처리 기간: 메일 접수 후 영업일 기준 7일 이내 답변
9. 변경 고지
본 방침이 변경되는 경우 시행일 7일 전까지 앱 공지사항 및 본 페이지에 게시합니다.
본 방침은 한국 「개인정보 보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 을 따릅니다.