1. 총칙
픽스릴리즈(FixRelease, 이하 "회사")는 왈람(WLARM, 이하 "서비스")을 제공하면서 이용자의 개인정보를 중요하게 여기며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 방침은 회사가 어떤 정보를 수집·이용하고, 어떻게 보호하며, 이용자가 어떤 권리를 갖는지 설명합니다.
왈람은 로그인 없이도 핵심 기능(알람·오늘의 단어·퀴즈·로컬 학습 기록)을 사용할 수 있는 앱입니다. 로그인은 선택 사항이며, 로그인하지 않으면 아래 회원 정보는 수집되지 않고 학습 데이터는 기기 내에만 저장됩니다.
2. 수집하는 개인정보 항목
| 구분 | 항목 | 수집 시점 |
|---|---|---|
| 계정 정보 (선택 로그인 시) | 이메일 주소, 이름/닉네임, 계정 고유 식별자(UID), 프로필 이미지 URL(제공 시) | Google 또는 Apple 계정으로 로그인할 때 |
| 카카오 계정 정보 (선택 로그인 시) | 제공자 회원번호의 해시, 가입별 계정 식별자 및 두 식별자의 연결 정보, 닉네임(제공 시). 이메일·사진은 수집하지 않음 | 카카오로 로그인할 때 |
| 소셜 로그인 인증 요청 | 일회성 인증 상태, 기기에서 생성한 난수의 해시, 만료 시각. 탈퇴 재인증 시 연결 해제용 접근 토큰을 일시 보관 | 카카오 로그인 또는 탈퇴 재인증 시 |
| 학습·이용 데이터 | 학습·퀴즈 기록(출제 단어 범위, 정답률, 완료 여부), 알람 완료 기록, 학습 스트릭, 앱 설정 | 서비스 이용 중(로그인 시 클라우드 동기화) |
| 고객지원 | 문의·의견 내용, 문의 처리에 필요한 계정 식별자 | 의견/문의를 제출할 때 |
| 푸시 알림 | 기기 푸시 토큰(FCM) | 알림 수신에 동의하고 로그인한 경우 |
| 구매·구독 관리 | 구독 관리용 앱 사용자 ID, 구매·구독 내역, 스토어 영수증 및 거래 식별자, 구독 권리(entitlement) 상태·만료일, 국가·플랫폼 정보 | 인앱 상품을 구매·복원하거나 구독 상태를 확인할 때 |
| 자동 수집 | 앱 이용·오류 진단 정보(기기·OS 종류, 앱 버전, 앱 인스턴스 식별자, 이용 이벤트, 충돌·성능 로그), 로그인 시 분석·진단용 가명 사용자 식별자, 광고 제공용 기기·앱 식별자와 광고 노출·상호작용 정보 | 서비스 이용 중 자동 |
카카오 로그인은 이용자가 선택한 제공자의 인증 화면에서 진행합니다. 제공자의 비밀번호는 왈람이 수집하지 않습니다. 처리 내용은 카카오 개인정보처리방침에서 확인할 수 있습니다.
3. 수집 방법
- 이용자가 로그인·설정·문의 등을 직접 입력하거나 동의하는 경우
- 서비스 이용 과정에서 앱과 SDK를 통해 자동으로 생성·수집되는 경우
4. 이용 목적
- 회원 식별 및 로그인, 기기 간 학습 기록 동기화·복원
- 알람·퀴즈·오늘의 단어 등 핵심 기능 제공 및 학습 이어가기
- 히스토리 등 학습 통계 제공
- 구독(광고 제거·Pro·함께 Pro) 상태 확인 및 혜택 제공
- 고객 문의 응대 및 공지·답변 발송
- 서비스 오류 진단, 품질 개선, 부정 이용 방지
- 관련 법령에 따른 광고 제공(무료 이용자 대상)
5. 보관 기간 및 파기
개인정보는 수집·이용 목적이 달성되면 지체 없이 파기합니다. 다만 다음의 경우는 예외로 합니다.
- 소셜 로그인 인증 요청: 인증 세션은 생성 후 10분간 유효하며 성공한 일반 로그인 세션은 즉시 삭제합니다. 취소·실패·탈퇴 재인증 세션은 만료 후 자동 삭제합니다(통상 만료 후 24시간 이내). 탈퇴 연결 해제 완료 시 해당 인증 세션을 삭제합니다. 요청 제한에 쓰는 IP 주소는 일별 비밀값을 섞은 해시로만 저장하고 원문은 저장하지 않으며, 개별 카운터는 생성 후 24시간이 지나면 자동 삭제 대상이 됩니다.
- 카카오 연결 해제 통지: 외부 연결 해제 확인과 계정 정리를 위해 카카오 회원번호와 앱 계정 식별자를 일시 보관하고 처리 완료 시 삭제합니다. 처리 지연 시 최대 7일 후 자동 삭제 대상이 됩니다.
- 회원 계정 정보: 회원 탈퇴 시까지 보관하며, 탈퇴 요청 시 파기합니다. 카카오의 현재 계정 연결 정보도 계정 삭제 후 정리합니다. 탈퇴 후 재가입하면 새로운 계정 식별자를 발급합니다.
- 탈퇴 계정의 재사용 방지: 카카오 탈퇴 접수 시 기존 계정의 서비스 접근을 차단하고 데이터 삭제를 처리합니다. 이미 발급된 로그인 인증 정보가 계정을 되살리지 못하도록 프로필을 제거한 비활성 인증 계정은 2시간 후부터 정기 정리 작업으로 삭제하며, 처리 장애나 적체 시 완료가 지연될 수 있습니다. 이전 계정의 재사용을 차단하는 최소 식별자(UID)와 삭제·정리 시각은 서비스 운영 중 보관합니다. 이 표식에는 이메일·닉네임·사진·학습 기록을 포함하지 않습니다.
- 무료체험·쿠폰 자격 판정 기록: 개인 Pro 무료체험은 계정당 1회, 쿠폰은 같은 코드에 한해 계정당 1회 제공됩니다. 중복 제공 방지를 위해 로그인 이메일·인증된 소셜 계정 식별자·계정 UID 기반 비가역 해시(SHA-256)와 쿠폰 발급·사용 이력을 보관하며 탈퇴 후에도 중복 방지 목적으로 유지됩니다. 쿠폰 이력에서는 탈퇴한 계정의 UID와 결제 거래 식별자를 제거합니다.
- 관련 법령이 보관을 요구하는 경우 해당 기간 동안 보관합니다.
파기 방법: 전자적 파일은 복구 불가능한 방법으로 삭제하고, 출력물은 분쇄 또는 소각합니다.
6. 제3자 제공 및 처리위탁
회사는 이용자의 개인정보를 외부에 판매하지 않습니다. 서비스 제공을 위해 다음 사업자에게 처리를 위탁하며, 각 사업자는 자체 개인정보처리방침에 따릅니다.
| 수탁자 | 처리 목적 |
|---|---|
| Google LLC (Firebase — Authentication, Cloud Firestore, Cloud Functions, Cloud Storage, Cloud Messaging, Analytics, Crashlytics, Performance Monitoring, App Check) | 로그인, 데이터 저장·동기화, 구독 권리 서버 재검증, 푸시 발송, 이용 통계·오류 진단·성능 측정, 비정상 요청 차단 |
| Google LLC (Google AdMob) | Android·iOS 무료 이용자 대상 광고 제공, 빈도 관리, 성과 측정 및 부정 이용 방지 |
| Google LLC / Apple Inc. (인앱 결제·구독) | 인앱 상품·구독 결제 처리 및 구매 상태 확인 |
| RevenueCat, Inc. | 인앱 구독·구매 상태 관리, 스토어 영수증 검증, 구독 권리(entitlement) 판정 및 갱신·만료·환불 상태 동기화 |
회사는 결제 수단 정보(카드번호 등)를 직접 수집하거나 보관하지 않습니다. 유료 상품이 제공되는 플랫폼의 결제는 Google Play 또는 App Store가 처리하며, 회사와 RevenueCat은 결제 결과로 생성된 영수증·구독 상태만 확인합니다.
7. 광고 및 식별자
Android·iOS 무료 이용자에게 Google AdMob 광고가 표시될 수 있으며, 이 과정에서 IP 주소, 기기·앱 정보, 광고 제공용 식별자와 광고 노출·클릭 정보가 처리될 수 있습니다. 광고 제거·Pro 이용 시 광고가 표시되지 않습니다.
iOS 광고는 과거 행동을 이용한 맞춤형 광고를 요청하지 않으며, Apple IDFA 이용을 위한 앱 추적 투명성(ATT) 권한도 요청하지 않습니다. 적용 지역의 법령상 동의가 필요한 경우 Google 사용자 메시지 플랫폼(UMP)을 통해 선택을 받고, 앱 정보의 광고 개인정보 설정에서 필요한 선택을 다시 변경할 수 있습니다.
8. 국외 이전
회사는 서비스 제공에 필요한 범위에서 개인정보의 처리를 국외 사업자에게 위탁·보관하고 있으며, 그 현황을 「개인정보 보호법」 제28조의8 제1항 제3호 및 제28조의8 제2항에 따라 아래와 같이 공개합니다. 해당 조항은 계약의 이행 및 이용자 편의 증진에 필요한 개인정보 처리위탁·보관으로서 본 방침을 통해 이전 사항을 공개한 경우 별도의 동의 없이 이전할 수 있도록 정하고 있습니다.
이전받는 자와 이전 국가는 서비스(제품) 단위로 구분해 기재합니다. 같은 사업자라도 서비스마다 데이터가 저장·처리되는 위치와 보관 기간이 다르기 때문입니다.
| 이전받는 자 | 이전 국가 (저장·처리 위치) | 이전 항목 | 이전 일시 및 방법 | 이용 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Google LLC — Firebase Authentication | 미국. Firebase Authentication은 지역 저장 위치를 선택할 수 없으며 Google이 운영하는 미국 인프라에서 처리됩니다. | 계정 식별자(UID), 로그인 수단(Google·Apple·카카오), 이름/닉네임, 최근 로그인 시각. Google·Apple은 제공 시 이메일 주소와 프로필 이미지 URL 포함 | 이용자가 로그인·계정 연동·재인증을 하는 시점에 정보통신망을 통해 암호화(TLS) 전송 | 계정 인증 및 로그인 상태 유지 | 회원 탈퇴 시 지체 없이 삭제 |
| Google LLC — Cloud Firestore, Cloud Functions, Cloud Storage | 대한민국(서울, asia-northeast3 리전에 저장·처리). 다만 Google LLC는 미국 법인으로서 운영·기술지원 목적으로 국외에서 접근할 수 있으므로 국외 이전으로 보아 기재합니다. |
계정 식별자(UID), 소셜 계정 연결 정보 및 일시적 인증 세션, 학습 기록·통계, 함께 Pro 그룹·초대 정보, 구독 권리 상태, 문의 내용 | 로그인 상태에서 동기화·그룹·구독 확인 기능이 동작하는 시점에 정보통신망을 통해 암호화(TLS) 전송 | 데이터 저장·동기화, 구독 권리 서버 재검증, 문의 접수 | 회원 탈퇴 시 지체 없이 삭제(제5조의 예외 항목 제외) |
| Google LLC — Firebase Cloud Messaging | 미국 등 Google이 데이터센터를 운영하는 국가 | 푸시 토큰, 기기·앱 정보 | 이용자가 알림 수신에 동의해 푸시 토큰이 발급·갱신되는 시점에 정보통신망을 통해 암호화(TLS) 전송 | 알림 발송 | 토큰이 갱신·만료되거나 앱을 삭제·알림을 해제할 때까지 |
| Google LLC — Firebase Crashlytics | 미국 등 Google이 데이터센터를 운영하는 국가 | 오류·비정상 종료 기록(스택 트레이스), 앱 버전, OS 버전, 기기 모델, 임의로 생성한 설치 식별자 | 오류가 발생하는 시점에 정보통신망을 통해 암호화(TLS) 전송 | 오류 진단 및 안정성 개선 | Google이 공개한 보관 정책에 따라 수집일로부터 90일 |
| Google LLC — Firebase Performance Monitoring | 미국 등 Google이 데이터센터를 운영하는 국가 | 화면 렌더링·네트워크 응답 시간 등 성능 측정값, 앱 버전, OS 버전, 기기 모델, 임의로 생성한 설치 식별자, IP 주소 | 성능 데이터가 수집되는 시점에 정보통신망을 통해 암호화(TLS) 전송 | 앱 성능 측정 및 개선 | Google이 공개한 보관 정책에 따라 IP 주소와 연결된 이벤트는 30일, 설치 식별자와 연결되거나 식별성을 제거한 성능 데이터는 60일 |
| Google LLC — Google Analytics for Firebase | 미국 등 Google이 데이터센터를 운영하는 국가 | 앱 인스턴스 식별자, 화면·기능 이용 이벤트, 앱 버전, OS 버전, 기기 모델, 대략적 지역(국가) | 앱을 이용하는 동안 이벤트가 발생하는 시점에 정보통신망을 통해 암호화(TLS) 전송 | 이용 통계 분석 및 서비스 개선 | 이용자 단위 및 주요 이벤트 데이터는 Google Analytics 콘솔에서 선택한 보관 기간(현재 14개월)이 지나면 삭제되고, 새 활동이 발생할 때 보유기간이 다시 14개월로 재설정되도록 설정되어 있습니다. 이후에는 개인을 식별할 수 없는 집계 통계만 남습니다. 연령·성별·관심분야 데이터에는 선택과 무관하게 2개월이 적용됩니다. |
| Google LLC — Google AdMob | 미국 등 Google이 데이터센터를 운영하는 국가 | IP 주소, 기기·앱 정보, 광고 제공용 식별자, 광고 노출·클릭 기록 | Android·iOS 무료 이용자에게 광고가 요청·노출되는 시점에 정보통신망을 통해 암호화(TLS) 전송 | 무료 이용자 대상 광고 제공, 빈도 관리, 게재 성과 측정 및 부정 이용 방지 | 보관 기간은 Google의 데이터 보관 정책을 따릅니다. Google은 서버 로그의 광고 데이터에 대해 IP 주소는 9개월, 쿠키 정보는 18개월이 지나면 일부를 삭제해 익명화한다고 공개하고 있습니다. 이용자는 기기 설정과 앱 내 광고 개인정보 설정에서 가능한 광고 개인정보 선택을 관리할 수 있습니다. |
| RevenueCat, Inc. | 미국. RevenueCat은 고객 데이터를 미국 소재 Amazon Web Services 인프라에 저장한다고 공개하고 있습니다. | 구독 관리용 앱 사용자 ID, 구매·구독 내역, 스토어 영수증 및 거래 식별자, 구독 권리 상태·만료일, 국가·플랫폼 정보 | 인앱 상품을 구매·복원하거나 구독 상태를 확인·갱신하는 시점에 정보통신망을 통해 암호화(TLS) 전송 | 구독·구매 상태 관리, 영수증 검증, 구독 권리 판정 및 갱신·만료·환불 상태 동기화 | 구독 종료 후 위탁 계약 종료 또는 삭제 요청 시까지. 다만 「전자상거래 등에서의 소비자보호에 관한 법률」이 정한 대금결제·재화 공급 기록은 5년간 보관합니다. |
| Apple Inc. | 미국 등 Apple이 데이터센터를 운영하는 국가 (iOS 이용자에 한함) | Apple 계정 식별자, Apple이 제공하는 이메일(가리기 선택 시 익명 중계 주소), 인앱 결제 영수증 | Apple로 로그인하거나 iOS에서 인앱 상품을 결제·복원하는 시점에 정보통신망을 통해 암호화(TLS) 전송 | Apple 계정 인증 및 iOS 인앱 결제 처리 | 회원 탈퇴 또는 Apple의 결제·계정 정책이 정한 기간까지 |
회사는 이전받는 자에게 개인정보를 판매하지 않으며, 위 표에 기재된 목적 외의 이용을 허용하지 않습니다. 각 사업자의 세부 처리 내용은 Google 개인정보처리방침, RevenueCat 개인정보처리방침, Apple 개인정보 정책에서 확인할 수 있습니다.
이용자는 본 방침에 기재된 연락처로 개인정보의 국외 이전을 거부할 수 있습니다. 다만 국외 이전을 거부하는 경우 로그인 기반 동기화, 구독 결제·복원 등 해당 이전이 필수적인 기능의 이용이 제한될 수 있습니다.
로그인하지 않아도 일부 국외 이전은 발생합니다. 알람·학습·퀴즈의 기록 자체는 기기 안에만 저장되지만, 앱 이용 통계(Analytics), 오류·성능 진단(Crashlytics·Performance Monitoring), 비정상 요청 차단(App Check), 그리고 Android·iOS 무료 이용자에게 표시되는 광고(AdMob)는 로그인 여부와 무관하게 동작하며 위 표의 항목을 전송합니다. 학습 기록이 기기에만 있다는 사실과 진단·통계·광고 SDK의 전송 여부는 별개입니다.
9. 이용자의 권리
- 본인 개인정보의 열람·정정·삭제·처리정지를 요청할 수 있습니다.
- 앱 내 설정에서 로그아웃과 알림 수신 여부를 직접 관리할 수 있습니다.
- 권리 행사는 아래 개인정보 보호책임자 연락처 또는 앱 내 문의로 요청할 수 있습니다.
10. 계정 및 데이터 삭제
이용자는 언제든지 계정과 관련 데이터의 삭제를 요청할 수 있습니다. 자세한 절차와 처리 범위는 계정·데이터 삭제 안내 페이지를 참고하세요.
11. 이용 대상 연령 및 아동의 개인정보
왈람은 만 16세 이상을 이용 대상으로 하는 서비스이며, 아동을 대상으로 설계·운영하지 않습니다. 이에 따라 앱은 초등학생·중학생을 대상으로 하는 단어장을 제공하지 않습니다.
회사는 만 14세 미만 아동으로부터 고의로 개인정보를 수집하지 않으며, 만 14세 미만 이용자의 정보가 수집된 사실이 확인되면 지체 없이 삭제합니다.
12. 안전성 확보 조치
- 전송 구간 암호화(HTTPS/TLS) 및 저장소 접근 통제
- 서버 보안 규칙을 통한 데이터 접근 권한 최소화(본인 데이터만 접근)
- 앱 번들 단어 DB 난독화, 관리자 기능 권한 게이트
- 진단·분석 로그에 개인 식별정보·학습 원문 미기록 원칙
13. 개인정보 보호책임자
개인정보 처리에 관한 문의·불만·피해구제는 아래로 접수해 주시면 신속히 답변하겠습니다.
- 상호: 픽스릴리즈(FixRelease)
- 대표자·개인정보 보호책임자: 이용훈
- 사업자등록번호: 376-46-01258
- 통신판매업 신고번호: 2026-서울강서-2127
- 사업장 주소: 서울특별시 강서구 남부순환로5길 34 (공항동)
- 고객지원 이메일: support@wlarm.app
- 고객지원 전화: 010-8331-2849
이 밖에 개인정보 침해에 대한 신고·상담은 개인정보분쟁조정위원회(kopico.go.kr), 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118) 등에 문의할 수 있습니다.
14. 고지 의무
본 방침의 내용 추가·삭제·수정이 있을 경우 시행 전 앱 공지 또는 본 페이지를 통해 고지합니다.