Frep 개인정보처리방침
본 문서는 Frep iOS 앱의 현재 저장소와 구현을 기준으로 작성한 배포 전 초안입니다.
[확인 필요]로 표시한 항목은 운영 주체가 확정한 뒤 반드시 수정해야 합니다.
1. 개인정보처리자
- 서비스명: Frep
- 개인정보처리자:
[사업자명 또는 운영자명 입력 필요] - 대표자:
[대표자명 입력 필요] - 주소:
[사업장 주소 입력 필요] - 개인정보 보호책임자:
[성명·직책·전화번호 입력 필요] - 개인정보 관련 문의:
sanbal-studio@ksanbal.trade
개인정보 보호책임자는 개인정보 처리에 관한 업무를 총괄하고, 이용자의 문의와 권리행사 요청을 처리합니다. 개인정보 관련 문의는 위 이메일로 접수할 수 있습니다.
2. 처리하는 개인정보의 항목
Frep은 회원가입 없이 사용할 수 있도록 설계되어 있으며, 현재 앱에서 다음 정보를 처리합니다.
| 구분 | 처리 항목 | 수집 방법 | 처리 목적 |
|---|---|---|---|
| 사용자가 선택한 이미지 | 사용자가 선택한 라인업 포스터·타임테이블 이미지 원본, 이미지 파일명, 이미지 해시값 | 사용자가 사진 보관함·파일 앱에서 이미지 선택 | 페스티벌 정보와 공연 시간 추출, 중복 요청 확인, 서버 캐시 |
| 페스티벌 정보 | 페스티벌 이름, 연도, 이미지 유형, 날짜, 무대명, 공연 시작·종료 시각, 추출 경고, 추출 신뢰도 | 이미지 분석 결과와 사용자의 직접 수정 | 페스티벌 일정 제공, 공연 알림 계산, 재분석 |
| 아티스트 정보 | 아티스트 이름, 검색용 이름, 아티스트 식별자, 검증 상태, 좋아요 상태, 프로필 이미지 URL | 이미지 분석 결과, 사용자의 확인·수정, 음악 서비스 조회 | 아티스트 확인, 예습곡 검색, 공연 알림 |
| 플레이리스트 정보 | 곡 제목, 앨범명, 곡·아티스트·앨범 식별자, 음원 URL, artwork URL, 선택한 날짜 | 음악 서비스 조회와 사용자의 내보내기 요청 | 예습 플레이리스트 구성과 외부 음악 서비스 내보내기 |
| 알림 설정 | 좋아요한 아티스트, 공연 시각, 공연 전 알림 시간, 알림 활성화 상태 | 사용자가 알림 설정 변경 | 기기 내 공연 알림 예약 |
| 앱 설정 | 설정 화면의 링크와 지원 이메일을 표시하기 위한 원격 설정 값 | 앱 실행 중 Firebase Remote Config 조회 | 지원·약관·개인정보처리방침 링크 제공 |
| 요청·운영 정보 | client request ID, 호출 기능명, 요청 상태, 이미지 유형, 이미지 수, 캐시 적중 여부, 오류 정보, 처리 시각, 익명 호출 식별자 | Firebase Functions 호출과 운영 로그 | 요청 중복 방지, 장애 대응, 비용·호출량 관리, 서비스 안정화 |
| 음악 서비스 인증 정보 | YouTube OAuth access token, refresh token, 만료 시각 | 사용자가 YouTube Music 내보내기를 선택하고 Google 인증 완료 | 사용자를 대신한 YouTube 플레이리스트 생성 |
Frep은 주민등록번호, 여권번호, 운전면허번호, 건강정보, 생체정보, 금융계좌정보를 수집하지 않습니다. 사용자가 선택한 이미지 안에 제3자의 이름·얼굴·연락처가 포함될 수 있으므로, 다른 사람의 정보가 포함된 이미지는 필요한 범위에서만 선택해야 합니다.
현재 코드에는 사용자 계정, 이메일 회원가입, 전화번호 인증, Firebase Analytics, 광고 식별자 기반 맞춤형 광고, AdMob 기능이 활성화되어 있지 않습니다. 향후 해당 기능을 도입하면 시행 전에 수집 항목과 처리 목적을 이 방침에 추가합니다.
3. 개인정보의 처리 목적
Frep은 다음 목적에 필요한 범위에서 개인정보를 처리합니다.
- 사용자가 선택한 이미지를 분석하여 페스티벌 이름, 연도, 아티스트, 날짜, 무대, 공연 시간을 정리합니다.
- 이미지 분석 결과를 사용자가 확인하고 수정할 수 있도록 제공합니다.
- 확인된 아티스트의 프로필과 예습곡을 검색하여 플레이리스트를 구성합니다.
- 사용자가 선택한 날짜와 아티스트를 기준으로 Apple Music 또는 YouTube Music 플레이리스트를 만듭니다.
- 사용자가 좋아요한 아티스트의 공연 전에 기기 알림을 예약합니다.
- 동일 이미지와 동일 요청을 식별하여 불필요한 재분석과 중복 처리를 줄입니다.
- 오류·취소·재시도·캐시 상태를 확인하여 서비스 품질과 보안을 유지합니다.
- 지원·약관·개인정보처리방침 링크를 최신 상태로 제공합니다.
Frep의 이미지 분석과 음악 검색은 정보 추출·검색·추천을 위한 자동화 처리입니다. 이용자의 자격, 신용, 고용, 보험, 주거, 교육에 법적 또는 중대한 영향을 주는 결정을 자동으로 내리지 않습니다. 분석 결과는 사용자가 확인하고 수정할 수 있습니다.
4. 개인정보의 처리 및 보유 기간
| 처리 대상 | 보유 기간 |
|---|---|
| 기기에 저장한 페스티벌, 이미지, 아티스트, 공연, 플레이리스트 정보 | 사용자가 해당 페스티벌을 삭제할 때까지. 앱을 삭제하거나 앱 데이터를 초기화하면 기기 저장 데이터가 삭제될 수 있습니다. |
| 기기 내 알림 설정과 예약 알림 | 사용자가 설정을 변경하거나 페스티벌을 삭제할 때까지. 예약된 알림은 운영체제 알림센터에서 제거합니다. |
| YouTube OAuth token | 토큰이 만료되거나 사용자가 연결을 해제·철회할 때까지. 현재 앱은 토큰을 iOS Keychain에 저장하며, 서비스 운영자는 원문 토큰을 저장하지 않습니다. |
| Firebase Functions 요청 문서 | 중복 요청 방지와 재처리를 위한 만료 시각까지. 현재 구현상 요청 문서는 24시간 만료 정책을 사용합니다. |
| 미디어 캐시 | 아티스트 프로필 30일, 곡 정보 14일, YouTube 식별자 30일, 조회 실패 정보 6시간을 기본 만료 기준으로 합니다. |
| 공유 페스티벌·이미지 추출 캐시 | [운영자 확인 필요] 현재 코드에는 모든 공유 추출 결과에 대한 일괄 삭제 기간이 확정되어 있지 않으므로, 정식 출시 전에 보유 기간과 삭제 작업을 확정합니다. |
| 운영 로그 | [운영자 확인 필요] Firebase·Google Cloud의 로그 보존 설정과 내부 운영 정책에 따른 기간까지 보유합니다. 원본 이미지, 이미지 Base64, API key, OAuth 원문 토큰은 로그에 기록하지 않습니다. |
법령에 따라 보존해야 하는 정보가 있으면 해당 법령에서 정한 기간 동안 별도 보관한 뒤 지체 없이 파기합니다. 현재 저장소에서 전자상거래 거래기록을 처리하는 결제 구현은 확인되지 않았습니다.
5. 개인정보의 파기 절차 및 방법
5.1 파기 절차
보유 기간이 끝났거나 처리 목적이 달성된 정보는 지체 없이 파기합니다. 사용자가 앱에서 페스티벌을 삭제하면 해당 페스티벌의 로컬 JSON 데이터, 관리 이미지 파일, 관련 알림 예약을 함께 삭제합니다.
서버 캐시에 저장된 추출 결과는 기기에서 페스티벌을 삭제하는 것만으로 특정 이용자와 연결된 계정 데이터가 자동 삭제되는 구조가 아닙니다. 서버 캐시 삭제를 요청하려면 삭제 대상과 처리 시점을 확인할 수 있는 정보를 sanbal-studio@ksanbal.trade로 보내주시기 바랍니다.
5.2 파기 방법
- 전자 파일: 복구하기 어려운 방법으로 삭제합니다.
- iOS Keychain token: 연결 해제 또는 철회 요청을 확인한 뒤 삭제합니다.
- 서버 캐시·운영 로그: 만료 정책, 삭제 작업, 저장소의 안전한 삭제 기능을 사용합니다.
6. 개인정보의 제3자 제공
Frep은 이용자의 개인정보를 원칙적으로 외부에 판매하거나 광고 목적으로 제공하지 않습니다. 이용자가 기능을 직접 실행하거나 서비스 운영에 필요한 경우에 한해 다음 외부 서비스로 정보가 전송될 수 있습니다.
| 제공받는 자 | 제공 항목 | 제공 목적 | 제공 시점 |
|---|---|---|---|
| Google Cloud·Firebase | 사용자가 선택한 이미지, 이미지 해시값, 추출 결과, 요청·오류 정보 | Firebase Functions 실행, Firestore 공유 캐시, 서비스 안정화 | 이미지 분석 또는 미디어 조회 요청 시 |
| Google Gemini API | 사용자가 선택한 이미지, 이미지 분석 요청 내용 | 이미지 종류 분류와 페스티벌 정보 추출 | 이미지 분석 요청 시 |
| Apple Music·MusicKit | 아티스트·곡 검색어, Apple Music catalog 식별자, 사용자의 Apple Music 권한 상태 | 곡 조회와 Apple Music 플레이리스트 생성 | Apple Music 기능 실행 시 |
| Google OAuth·YouTube Data API | Google 인증 과정의 OAuth 정보, 아티스트·곡 검색어, YouTube 식별자, 플레이리스트 생성 요청 | YouTube 플레이리스트 생성 | YouTube Music 기능 실행 시 |
| Deezer API | 아티스트 검색어와 공개 음악 식별자 | Apple Music·YouTube에서 찾지 못한 아티스트의 공개 프로필 보완 | 보완 조회가 요청될 때 |
위 표의 외부 서비스는 각 서비스의 정책에 따라 정보를 처리할 수 있습니다. 이용자는 Apple Music 또는 YouTube Music 기능을 사용하지 않을 수 있으며, 해당 기능을 사용하지 않으면 관련 전송이 발생하지 않습니다.
7. 개인정보 처리의 위탁
Frep은 원활한 서비스 제공을 위해 다음 업무를 외부 사업자에게 맡길 수 있습니다.
| 수탁자 | 위탁 업무 | 처리 항목 | 보유·삭제 기준 |
|---|---|---|---|
| Google Firebase·Google Cloud | Functions 실행, Firestore 캐시, Remote Config, 운영 로그 | 이미지, 추출 결과, 요청 식별자, 오류·처리 정보 | 각 기능의 만료 기준과 Google Cloud 설정에 따름 |
| Google Gemini API | 이미지 내용 분석 | 이미지와 분석 요청 내용 | Google의 API 데이터 처리·보존 정책에 따름 |
| Apple | 음악 카탈로그 조회와 Apple Music 보관함 플레이리스트 생성 | 음악 검색 정보, Apple Music 권한·플레이리스트 요청 | Apple 정책과 이용자의 Apple Music 설정에 따름 |
| OAuth 인증과 YouTube Data API 호출 | OAuth token, 음악 검색 정보, 플레이리스트 요청 | Google 정책과 token 만료·철회 시점에 따름 |
위탁계약을 체결할 때 개인정보 보호, 목적 외 처리 금지, 접근권한 관리, 재위탁 통제, 사고 통지와 파기 의무를 계약에 반영합니다. 수탁자 또는 위탁 내용이 바뀌면 이 방침을 통해 안내합니다.
8. 개인정보의 국외 이전
Frep은 Firebase·Google Cloud·Google Gemini·Google OAuth·YouTube API와 같은 글로벌 서비스를 사용하므로, 다음 정보가 국외 서버로 전송될 수 있습니다.
| 이전받는 자·국가 | 이전 항목 | 이전 목적 | 이전 방법·시점 |
|---|---|---|---|
| Google 계열 서비스, 미국 및 서비스 제공 지역 | 이미지, 이미지 해시값, 페스티벌·아티스트·곡 정보, 요청·오류 정보 | 이미지 추출, 미디어 검색, 캐시와 운영 | HTTPS를 통한 API 요청 시 |
| Apple, 미국 및 Apple이 정한 서비스 제공 지역 | 아티스트·곡 검색 정보와 Apple Music 플레이리스트 요청 | 음악 조회와 플레이리스트 생성 | MusicKit 또는 Apple API 요청 시 |
국외 이전을 원하지 않는 이용자는 이미지 분석과 외부 음악 서비스 기능을 사용하지 않을 수 있습니다. 국외 이전 대상, 이전 국가, 이전 목적, 보유 기간이 변경되면 변경 사항을 이 방침에 반영합니다.
9. 정보주체의 권리·의무 및 행사 방법
이용자는 Frep에 대해 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정 요구
- 개인정보 삭제 요구
- 개인정보 처리정지 요구
- 개인정보 전송요구권 행사 요청
- 자동화된 처리 결과에 대한 설명 또는 재처리 요청
권리행사는 sanbal-studio@ksanbal.trade로 요청할 수 있습니다. 요청 내용, 사용한 기능, 요청 시점, 회신받을 이메일을 적어 주시면 본인 확인 후 처리합니다. 본인 확인에 필요한 최소 정보 외의 주민등록번호, 비밀번호, OAuth token 원문, 이미지 원본은 보내지 마십시오.
Frep은 법령상 제한 사유가 있거나 다른 사람의 권리를 침해할 우려가 있는 경우 권리행사를 제한할 수 있으며, 제한 사유와 이의제기 방법을 안내합니다. 이용자는 자신의 개인정보를 최신 상태로 유지하고, 타인의 정보가 포함된 이미지를 필요한 범위를 넘어 업로드하지 않아야 합니다.
현재 Frep은 법령상 전송요구권의 지정 대상 여부와 별도의 자동 전송 기능을 확정하지 않았습니다. 전송요구권 대상에 해당하는 경우에는 합리적인 범위에서 데이터를 제공하거나 법령상 가능한 방법을 안내합니다.
10. 개인정보 보호책임자 및 열람청구 접수·처리 부서
- 개인정보 보호책임자:
[성명·직책 입력 필요] - 전화번호:
[전화번호 입력 필요] - 이메일:
sanbal-studio@ksanbal.trade - 열람청구 및 권리행사 접수·처리 부서: Frep 개인정보 문의 담당
- 접수 이메일:
sanbal-studio@ksanbal.trade
운영자는 개인정보 보호책임자에게 개인정보 처리 현황을 관리하고 이용자의 권리를 보호할 수 있는 권한과 자원을 제공합니다. 2026년 9월 11일부터 시행되는 개인정보 보호법 제30조의3에 따른 사업주 또는 대표자의 최종 책임도 반영합니다.
11. 개인정보의 안전성 확보 조치
Frep은 개인정보가 분실·도난·유출·위조·변조·훼손되지 않도록 다음 조치를 적용합니다.
- 이미지와 API 요청은 HTTPS로 전송합니다.
- 앱의 페스티벌 JSON과 이미지는 앱 전용 저장 영역에 보관합니다.
- YouTube OAuth token은 iOS Keychain에 보관하며, 서버 로그와 저장소에 원문 token을 기록하지 않습니다.
- Firebase Firestore는 모바일 클라이언트의 직접 읽기·쓰기를 차단하고 Functions 경계를 통해서만 접근합니다.
- Gemini·Apple·YouTube 인증 비밀값은 앱 코드와 추적 파일에 포함하지 않고 서버 비밀 저장소에서 관리합니다.
- 이미지 Base64, 원본 이미지, 분석 prompt, 분석 응답 원문은 운영 로그에 기록하지 않습니다.
- 함수 입력은 형식·이미지 크기·파일 형식·해시값을 검증하고, 오류 응답에는 비밀값과 원본 데이터가 포함되지 않도록 제한합니다.
- 접근 권한을 업무에 필요한 범위로 제한하고, 접근 기록과 보안 상태를 점검합니다.
12. 자동화된 처리와 AI 이용
Frep은 사용자가 선택한 이미지에서 글자와 구조를 읽고, 아티스트·곡 정보를 검색하는 과정에 AI와 자동화 로직을 사용합니다.
- 기준: 이미지에 나타난 텍스트, 요청한 이미지 유형, 사용자가 확인한 아티스트 이름, 공개 음악 검색 결과
- 절차: 이미지 전송 → 이미지 종류와 페스티벌 정보 추출 → 공개 음악 서비스 조회 → 결과를 앱에 표시
- 결과: 페스티벌·아티스트·공연·곡 정보의 초안과 추천 결과
- 사람의 개입: 사용자가 이름을 확인·수정·제외할 수 있고, 오류가 있는 결과의 재분석을 요청할 수 있습니다.
- 중대한 영향: 자동화 결과가 이용자의 법적 지위, 재산, 고용, 신용, 보험, 교육, 주거를 결정하지 않습니다.
13. 인터넷 접속정보파일·쿠키·행태정보
현재 Frep iOS 앱에서는 웹사이트 광고용 쿠키, 맞춤형 광고용 IDFA, Firebase Analytics 기반 행동 분석을 사용하지 않습니다. 앱 내 URL은 지원 페이지·App Store·외부 음악 서비스로 이동하기 위한 용도입니다.
외부 웹페이지나 음악 서비스는 자체적으로 쿠키·로그·행태정보를 처리할 수 있으며, 해당 서비스의 개인정보처리방침과 설정을 따릅니다. 향후 Frep이 분석 SDK, 광고 SDK, 웹 쿠키를 추가하면 수집 항목, 목적, 보유 기간, 거부 방법을 사전에 이 방침에 추가합니다.
14. 만 14세 미만 아동의 개인정보
Frep은 만 14세 미만 아동을 주된 이용자로 설계하지 않았습니다. 만 14세 미만 아동의 개인정보를 법정대리인의 동의 없이 수집한 사실을 알게 되면 해당 정보를 확인 후 지체 없이 삭제합니다.
법정대리인은 아동의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다. 요청은 sanbal-studio@ksanbal.trade로 접수합니다.
15. 개인정보 침해사고 대응
개인정보 유출 또는 유출이 의심되는 사고가 발생하면 접근 차단, 원인 조사, 추가 유출 방지, 복구, 관계 기관 신고, 이용자 통지 절차를 진행합니다. 2026년 9월 11일부터 시행되는 개정 개인정보 보호법에 따른 유출 통지 대상 확대를 포함하여, 통지 대상·내용·시기는 당시 적용되는 법령에 따릅니다.
개인정보 침해에 대한 신고·상담은 다음 기관에도 요청할 수 있습니다.
- 개인정보침해 신고센터:
privacy.kisa.or.kr, 국번 없이118 - 개인정보분쟁조정위원회:
www.kopico.go.kr,1833-6972 - 경찰청 사이버범죄 신고시스템:
ecrm.police.go.kr,182
16. 개인정보처리방침의 변경
이 방침은 법령, 서비스 기능, 수탁자, 국외 이전 대상, 보유 기간이 변경되면 수정할 수 있습니다. 중요한 변경이 있을 때에는 앱 설정의 개인정보처리방침 링크와 변경일을 통해 시행 전에 안내합니다.
변경 이력
| 버전 | 시행일 | 변경 내용 |
|---|---|---|
| 0.1 | 2026년 7월 23일 | Frep 현재 구현을 기준으로 한 초안 작성 |
17. 운영 전 확인 항목
다음 항목은 실제 공개 전에 운영자가 확정해야 합니다.
- 사업자 또는 운영자 명칭, 대표자, 주소
- 개인정보 보호책임자의 이름, 직책, 전화번호, 이메일
- 공유 페스티벌·이미지 추출 캐시의 최종 보유 기간과 삭제 작업
- Firebase·Google Cloud 로그 보존 기간과 실제 리전
- Apple·Google·Deezer와의 처리위탁·국외 이전 계약 및 고지 방식
- YouTube 연결 해제·token 삭제 UI
- 인앱결제 도입 시 구매자 식별자, 거래 정보, App Store 처리 범위
- 정식 개인정보처리방침 URL을 Remote Config와 App Store 메타데이터에 반영