개인정보 처리방침
콘킾(이하 "앱")은 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 및 Google Play 개발자 정책을 준수합니다.
제1조수집하는 개인정보 항목 및 수집 방법
제2조개인정보의 처리 목적
- 회원 식별 및 서비스 로그인 처리
- 쿠폰 이미지 AI 파싱 — OpenRouter를 통해 AI 모델(Gemini 등)에 이미지를 전송하여 쿠폰 정보를 자동으로 추출
- 쿠폰 데이터 저장·조회·관리 및 이용자 맞춤 정보 제공
- 만료 임박 쿠폰 등 푸시 알림 발송 (Firebase Cloud Messaging)
- 서비스 품질 향상 및 안정적인 운영
제3조개인정보의 보유 및 이용 기간
원칙적으로 회원 탈퇴 또는 이용자의 삭제 요청 시 지체 없이 파기합니다. 단, 아래 법령에 따라 보존 의무가 있는 경우 해당 기간 동안 보관합니다.
| 근거 법령 | 보존 항목 | 보존 기간 |
|---|---|---|
| 전자상거래 등에서의 소비자보호에 관한 법률 | 계약·청약 철회 기록 | 5년 |
| 전자상거래 등에서의 소비자보호에 관한 법률 | 소비자 불만·분쟁처리 기록 | 3년 |
| 통신비밀보호법 | 서비스 접속 로그 | 3개월 |
제4조개인정보의 처리 위탁 및 국외 이전
운영자는 서비스 제공을 위해 아래 업체에 개인정보 처리를 위탁합니다. 수탁업체는 모두 대한민국 외에 위치하며, 「개인정보 보호법」 제28조의8에 따라 이를 고지합니다.
| 수탁업체 | 소재국 | 처리 항목 | 위탁 목적 | 보유 기간 |
|---|---|---|---|---|
| Google LLC | 미국 | 이름, 이메일 | Google OAuth 인증 | 탈퇴 시 삭제 |
| Supabase Inc. | 미국 | 모든 수집 항목 | 데이터베이스 저장 | 탈퇴 시 삭제 |
| Cloudflare Inc. | 미국 | 쿠폰 이미지 | 이미지 저장 (R2) | 탈퇴 시 삭제 |
| OpenRouter Inc. | 미국 | 쿠폰 이미지 | AI 정보 파싱 처리 | 요청 완료 후 파기 |
| Google LLC (FCM) | 미국 | FCM 토큰 | 푸시 알림 발송 | 탈퇴 시 삭제 |
제5조개인정보의 안전성 확보 조치
이용자의 Google OAuth JWT 토큰에서 파생된 마스터 키를 사용하여 AES-256-GCM 방식으로 암호화하여 저장합니다. 복호화에 필요한 마스터 키는 서비스 운영자만 보유합니다.
HMAC-SHA256 알고리즘으로 쿠폰 ID에서 파생된 URL 경로를 사용합니다. 경로를 알지 못하면 이미지에 접근할 수 없으며, 이미지와 이용자·쿠폰 정보 간의 연결이 보호됩니다.
앱과 서버 간 모든 통신은 TLS/HTTPS로 암호화됩니다.
제6조앱 접근 권한
앱이 사용하는 권한은 아래와 같습니다. 선택 권한은 이용자가 해당 기능을 직접 활성화할 때에만 요청되며, 허용하지 않아도 핵심 기능을 이용할 수 있습니다.
제7조정보주체의 권리·의무 및 행사 방법
- 개인정보 열람 요청
- 개인정보 정정·삭제 요청
- 개인정보 처리 정지 요청
- 계정 및 모든 데이터 삭제 요청
제8조만 14세 미만 아동의 개인정보 처리
본 앱은 만 14세 미만 아동을 대상으로 하지 않습니다. 만 14세 미만 이용자의 개인정보가 수집된 사실을 인지하는 경우 해당 정보를 삭제합니다.
제9조개인정보 보호책임자
제10조개인정보 처리방침 변경
법령 또는 서비스 변경 시 앱 내 공지 및 방침 문서 업데이트를 통해 고지합니다. 변경된 방침은 공지 후 7일이 경과한 시점부터 효력이 발생합니다.