incove 개인정보 처리방침
incove(이하 "서비스")는 가족과 가까운 사람들로 이루어진 폐쇄형 그룹 안에서 일상의 짧은 순간을 함께 모으고 회고하는 애플리케이션입니다. 운영자는 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 방침은 서비스가 어떤 정보를 어떻게 처리하는지, 특히 종단간 암호화(E2EE)가 이용자의 콘텐츠를 어떻게 보호하는지를 설명합니다.
1. 종단간 암호화(E2EE) — 핵심 원칙
서비스에서 촬영·업로드되는 영상 본문과 봉인 메시지(메아리) 본문은 이용자의 기기에서 암호화되며, 복호화 키는 그 콘텐츠를 받는 사람의 공개키로만 감싸져 저장됩니다. 따라서 받는 사람의 기기에서만 복호화됩니다.
운영자를 포함한 어떤 제3자도 이 콘텐츠를 복호화하거나 열람할 수 없습니다. 서버(데이터베이스 및 스토리지)에는 암호화된 상태로만 전송·보관되며, 복호화 키는 서버가 보유하지 않습니다. 따라서 본 콘텐츠는 운영자가 "수집"하여 그 내용을 이용·분석할 수 있는 정보가 아닙니다.
프로필(아바타) 이미지·영상은 위 종단간 암호화 대상에 포함되지 않습니다. 아바타는 같은 그룹의 구성원에게 표시되어야 하므로 암호화되지 않은 상태로 보관되며, 운영자가 열람할 수 있습니다. 대신 접근 통제로 보호합니다. 저장소 버킷은 공개되어 있지 않으며, 요청자가 같은 서클의 구성원인지 확인한 뒤 본인의 현재 아바타에 한해 10분 뒤 만료되는 서명 주소만 발급합니다. 갤러리에서 고른 아바타 이미지는 업로드 전에 재인코딩하여 EXIF를 완전히 제거합니다(아래 11항).
서비스 운영에 필요한 다음 정보도 암호화되지 않습니다 — 계정 정보(표시 이름·이메일 등), 그룹 이름과 구성원 명단·호칭, 이모지 반응, 기록·공유 시각 등 타임스탬프, 무드 값, 그리고 푸시 알림에 담기는 보낸 사람의 표시 이름과 이벤트 유형(알림에 콘텐츠 본문은 담기지 않습니다). 신고·차단 및 감사 기록도 같습니다.
봉인 메시지(메아리)의 공개 시점은 이용자가 직접 선택합니다(1일부터 최대 5년, 기본 6개월). 다른 이용자에게 보낸 메아리는 서버가 그 시점 이전에 암호문 전달을 거부하는 방식으로 잠금을 강제합니다. 반면 본인이 자신에게 남긴 메아리는 본인의 기록이므로 서버가 감출 이유가 없으며, 정해진 날까지 앱이 보여주지 않는 방식으로 유지됩니다. 어느 쪽이든 서버는 "언제 전달되는지"는 알아도 "내용"은 알 수 없습니다.
2. 수집하는 개인정보 항목
서비스 제공을 위해 다음 정보를 처리합니다. 위 1항의 E2EE 콘텐츠 본문은 운영자가 열람할 수 없으므로 아래에 별도 구분합니다.
| 구분 | 항목 | 처리 목적 |
|---|---|---|
| 계정·인증 | 이메일 또는 소셜 로그인 식별자, 표시 이름(닉네임), 약관 및 선택 동의 내역(동의·철회 일시) | 회원 식별·인증·계정 관리, 동의 사실의 입증 |
| 프로필 | 프로필/아바타 이미지·영상, 그룹(circle) 구성·역할 정보 | 그룹 내 표시 및 기능 제공. 아바타는 E2EE 대상이 아니어서 운영자 열람이 가능하며, 그룹 구성원 검증을 거친 요청에만 열람 주소가 발급됩니다(아래 11항) |
| 기기·푸시 | 기기 식별자, 푸시 토큰(FCM) | 알림 전송, 보안 |
| 이용 메타데이터 | 업로드 빈도·시각, 그룹 생성·초대 패턴, 비식별 무드 값 | 서비스 운영, 이상행위 탐지, 배경음악 매칭(무드 값은 기기 내 분류 결과만 전송) |
| 신고·안전 | 신고 사유·내용, (신고자 동의 시) 제출 증거 | 불법·유해 콘텐츠 대응(아래 6항) |
| 앱 사용 통계 | 앱 실행·화면 이동·메뉴 사용·촬영 완료 여부(앱 상호작용), 앱 설치 인스턴스 식별자, 기기·OS·앱 버전, 접속 IP에서 유도한 대략적 지역(도시 수준까지) | 앱 사용 흐름 파악을 통한 서비스 개선. 화면 이동·메뉴 사용 통계는 Google LLC(Google Analytics for Firebase)에 처리를 위탁하고, 앱 실행·촬영 완료 수는 자체 서버에 저장되며 외부에 제공되지 않습니다. 앱 내 설정 > 개인정보 > 사용 통계를 직접 켠 경우에만 수집하며(기본 꺼짐), 같은 자리에서 언제든 끌 수 있습니다(끄면 즉시 중단, 양쪽 식별자 초기화). 회원 식별정보와 연결하지 않음 |
| 웹사이트 이용 | 접속 IP, 브라우저·기기 정보, 방문 기록, 쿠키 | incove.app 웹사이트 운영·보안, 이용 통계 분석(아래 10항) |
| E2EE 콘텐츠 | 영상·봉인 메시지 본문 (프로필 아바타는 포함되지 않음) | 운영자 열람 불가. 암호문 상태로 전달·보관(스토리지) |
업로드되는 영상의 EXIF 등 메타데이터(촬영 위치 포함)는 제거됩니다. 갤러리에서 고른 아바타 이미지도 업로드 전에 재인코딩하여 GPS·회전 등 메타데이터를 제거하며, 아바타 영상은 앱에서 촬영한 것만 사용할 수 있습니다. 앱 사용 통계에 동의한 경우, Google Analytics가 접속 IP에서 도시 수준까지의 대략적 지역을 유도하여 분석에 사용합니다. incove 서버는 이 값을 저장하지 않으며, 정확한 위치는 어떤 경우에도 수집하지 않습니다. 서비스에는 광고가 없으며, 광고 식별자를 수집하지 않습니다.
3. 개인정보의 이용 목적
수집한 정보는 회원 관리 및 본인 확인, 그룹 기반 콘텐츠 공유·회고 기능 제공, 알림 전송, 서비스 안정성 확보와 부정·불법 이용 방지, 서비스 이용 현황의 통계적 분석 및 개선, 법령상 의무 이행의 목적으로만 이용합니다. 이용 현황 분석은 개인을 식별하지 않는 형태로 수행하며, 그 결과를 광고 목적으로 이용하지 않습니다. 명시한 목적 외로는 이용하지 않으며, 목적이 변경될 경우 별도 동의를 받습니다.
4. 보유 및 이용 기간
이용자의 개인정보는 회원 탈퇴 시 지체 없이, 복구 불가능한 방법으로 파기하는 것을 원칙으로 합니다. 다만 다음의 경우 예외적으로 보관합니다.
- 관련 법령이 정한 보존 의무가 있는 경우 해당 기간 동안 보관 후 파기합니다.
- 아동 성착취·학대물(CSAE) 또는 불법촬영물 신고와 관련된 자료는 수사기관 협조 및 법정 의무 이행을 위해 필요한 범위에서 분리 보관 후 파기할 수 있습니다.
- 접속 기록 등 서비스 로그는 보안 및 서비스 안정성 확보를 위해 최대 1년간 보관 후 파기합니다.
- 앱 사용 통계(Google Analytics for Firebase 위탁분 및 자체 수집분)는 수집 시점부터 최대 90일간 보관 후 삭제되며, 이후에는 개인을 식별할 수 없는 집계 통계만 남습니다. 이 통계는 회원 식별정보와 연결되지 않으므로 회원 탈퇴 시 개별 삭제의 대상이 되지 않으며, 위 보관기간이 지나면 자동으로 삭제됩니다.
5. 계정 및 데이터 삭제
이용자는 언제든지 본인의 계정과 관련 데이터의 삭제를 요청할 수 있습니다.
- 앱 내 삭제: 앱의 설정 → 계정 삭제에서 직접 계정을 삭제할 수 있습니다.
- 이메일 요청: 앱을 이용할 수 없는 경우 hello@incove.app로 삭제를 요청할 수 있습니다.
앱에서의 삭제 위치와 삭제·보존되는 데이터의 자세한 안내는 계정 삭제 안내를 참고하세요.
삭제 요청 시 운영자는 해당 계정과 연결된 개인정보 및 이용자가 업로드한 콘텐츠(암호문 포함)를 파기합니다. 단, 위 4항의 법정 보존·증거 보전 대상은 예외입니다. 본인이 속한 그룹의 소유자인 경우, 그룹 처리 방식은 앱 내 안내에 따릅니다.
다음은 삭제 후에도 남습니다. 탈퇴 후 90일간 같은 이메일로는 재가입할 수 없으며, 이를 위해 이메일의 일방향 해시값만 보관합니다(원문은 보관하지 않습니다). 탈퇴 사유와 탈퇴 전에 받은 메시지 기록은 서비스 개선·분쟁 대응을 위해 계정과 분리된 형태로 보관됩니다. 신고 접수 기록과 보안 이벤트 기록은 삭제되지 않고 이용자 식별자만 제거한 뒤 감사 목적으로 보존됩니다.
6. 불법·유해 콘텐츠 대응과 정보 처리
서비스는 폐쇄형이지만, 그룹 구성원의 신고가 있을 경우에 한해 안전 조치를 취합니다. 신고자가 동의하여 제출한 콘텐츠(신고자가 정당하게 복호화할 수 있는 자료)는 신고 처리 및 법령상 의무 이행 목적으로만 이용되며, 이를 위해 별도의 안전한 영역에 보관됩니다. 자세한 내용은 이용약관 및 앱 내 커뮤니티 가이드라인·아동 안전 정책을 참조하시기 바랍니다.
7. 개인정보의 제3자 제공
운영자는 이용자의 개인정보를 외부에 판매하거나 마케팅 목적으로 제공하지 않습니다. 다음의 경우에 한하여 예외적으로 제공될 수 있습니다.
- 이용자가 사전에 명시적으로 동의한 경우
- 법령에 따라 요구되거나 수사기관의 적법한 절차에 따른 요청이 있는 경우
8. 개인정보 처리의 위탁
서비스 운영을 위해 아래와 같이 개인정보 처리 업무를 위탁하며, 위탁 계약 시 관련 법령에 따라 개인정보 보호에 필요한 사항을 규정하고 수탁자를 관리·감독합니다.
| 수탁업체 | 위탁 업무 | 처리하는 정보 | 보관·처리 위치 |
|---|---|---|---|
| Supabase, Inc. | 인증 및 데이터베이스 운영 | 이메일·소셜 로그인 식별자, 표시 이름, 그룹 구성 정보, 동의 내역 | 대한민국 서울 (AWS ap-northeast-2) |
| Cloudflare, Inc. | 콘텐츠 스토리지(R2) | E2EE 암호화된 영상·메시지(운영자 열람 불가), 프로필 아바타 이미지·영상(암호화되지 않음 — 운영자 열람 가능, 비공개 버킷·그룹 구성원 검증 후 한시적 주소 발급) | 글로벌 분산(자동 리전) — 특정 국가에 고정되지 않음 |
| Google LLC | 푸시 알림 전송(Firebase Cloud Messaging), 앱 사용 통계 분석(Google Analytics for Firebase), 소셜 로그인 인증 | 기기 식별자, 푸시 토큰, 앱 설치 인스턴스 식별자, 앱 상호작용 기록 | 미국 및 글로벌 |
| Functional Software, Inc. (Sentry) | 앱 오류·성능 진단 | 오류 발생 시점의 기기·OS·앱 버전, 오류 스택 정보 | 미국 |
| Cloudflare, Inc. | 웹사이트(incove.app) 호스팅·전송, 문의 이메일 라우팅 | 접속 IP, 요청 로그, 문의 메일 | 글로벌 (엣지 네트워크) |
| Google LLC | 웹사이트 이용 통계·분석(Google Tag Manager·Google Analytics), 문의 이메일 수신(Gmail) | 쿠키, 방문 기록, 대략적 지역, 문의 메일 | 미국 및 글로벌 |
9. 개인정보의 국외 이전
서비스 제공 과정에서 개인정보의 일부가 아래와 같이 국외로 이전·보관됩니다. E2EE 콘텐츠는 암호문 상태로만 이전되어, 이전받는 자를 포함한 누구도 그 내용을 열람할 수 없습니다. 영상 본문은 어느 리전에 저장되든 암호문이므로 저장 위치가 내용의 보호 수준을 바꾸지 않습니다. 프로필 아바타는 E2EE 대상이 아니므로 암호화되지 않은 상태로 이전·보관되며, 비공개 버킷과 접근 통제로 보호됩니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 시기·방법 | 이용 목적 및 보유 기간 |
|---|---|---|---|---|
| Google LLC | 미국 등 | 기기 식별자, 푸시 토큰, 앱 설치 인스턴스 식별자, 앱 상호작용 기록, 쿠키·방문 기록, 문의 메일 | 서비스·웹사이트 이용 시 네트워크를 통한 상시 전송 | 알림 전송, 앱·웹사이트 이용 통계 분석, 문의 응대 / 위탁 종료 또는 삭제 시까지(앱 사용 통계는 위 4항의 보관기간) |
| Cloudflare, Inc. | 미국 등 (글로벌 엣지) | E2EE 암호문, 프로필 아바타 이미지·영상, 접속 IP, 요청 로그, 문의 메일 | 서비스·웹사이트 이용 시 네트워크를 통한 상시 전송 | 콘텐츠 저장·전송, 웹사이트 운영 / 위탁 종료 또는 삭제 시까지 |
| Functional Software, Inc. (Sentry) | 미국 | 기기·OS·앱 버전, 오류 스택 정보 | 앱에서 오류가 발생한 때 | 오류 진단 및 안정성 개선 / 위탁 종료 또는 삭제 시까지 |
이용자는 개인정보의 국외 이전을 거부할 수 있으며, 거부 문의는 privacy@incove.app로 접수할 수 있습니다. 다만 국외 이전이 서비스 제공에 필수적인 범위에서는 거부 시 서비스 이용이 제한될 수 있습니다.
대한민국은 2021년 EU 집행위원회의 적정성 결정을 받은 국가로, 유럽경제지역(EEA)에서 대한민국 소재 서버로의 이전은 이를 근거로 이루어집니다. Google LLC(미국)로의 이전은 EU-미국 데이터 프라이버시 프레임워크(DPF) 인증 등 관련 법령이 인정하는 보호 장치를 근거로 합니다.
10. 쿠키(Cookie) 및 유사 기술
incove.app 웹사이트는 기본 기능 제공과 접속 통계 확인·이용 분석을 위해 쿠키 및 유사 기술(Google Tag Manager 등)을 사용합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있으며, 이 경우 일부 웹사이트 기능 이용에 제한이 있을 수 있습니다. 유럽경제지역·영국·스위스에서 접속하는 경우에는 통계 쿠키를 저장하기 전에 배너로 동의를 요청하며, 동의하기 전까지 통계 쿠키는 저장되지 않습니다. 모바일 앱은 쿠키를 사용하지 않으나, 사용 통계를 위해 앱 설치 인스턴스 식별자(유사 기술)를 사용합니다. 이 식별자는 앱 내 설정 > 개인정보 > 사용 통계를 직접 켠 경우에만 사용되며, 같은 자리에서 끄면 즉시 중단되고 기존 식별자도 초기화됩니다. 앱은 광고를 게재하지 않고 광고 식별자(AD_ID)를 수집하지 않으며, 수집한 통계를 광고 목적으로 이용하지 않습니다.
11. 정보의 안전성 확보 조치
콘텐츠 본문에 대한 종단간 암호화(공개키 방식과 대칭키 방식을 결합한 표준 하이브리드 암호화), 전송 구간 암호화(TLS/HTTPS), 개인키의 기기 보안 저장소 보관, 접근 권한 통제 및 감사 로그를 적용합니다. 프로필 아바타는 종단간 암호화 대상이 아니지만, 저장소 버킷을 비공개로 두고 전용 서버리스 함수가 요청자의 그룹 구성원 여부를 검증한 뒤에만 한시적(presigned) 열람 주소를 발급합니다. 갤러리에서 고른 아바타 이미지는 재인코딩으로 GPS·회전 등 메타데이터를 제거하며, 아바타 영상은 앱에서 촬영한 것만 허용합니다.
12. 이용자 및 법정대리인의 권리
이용자는 자신의 개인정보에 대해 열람·정정·삭제·처리정지·데이터 이동을 요청할 수 있으며, 동의를 철회할 수 있습니다. 권리 행사는 privacy@incove.app로 요청할 수 있으며, 운영자는 본인 확인 후 법령이 정한 기간 내에 조치합니다. 계정 삭제는 앱의 설정 → 계정 삭제에서 직접 할 수 있고, 본인 데이터의 사본은 앱의 내 데이터 내보내기 기능으로 직접 받을 수 있습니다. 본인이 작성한 메아리는 아직 봉인이 풀리지 않았더라도 공개 예정일과 함께 본문이 담깁니다. 다른 이용자가 본인에게 보낸 메아리 중 아직 봉인이 풀리지 않은 것은 본문이 담기지 않습니다. 서비스의 최소 이용 연령은 만 14세입니다. 다만 유럽경제지역 일부 국가는 현지 법령에 따라 만 15세 또는 만 16세가 적용되며, 어느 기준이 적용되는지는 기기의 국가 설정을 기준으로 판단합니다. 최소 연령 미만인 아동의 개인정보는 수집하지 않으며, 수집된 사실을 알게 된 경우 지체 없이 파기합니다.
사용 통계 수집은 선택 사항으로, 앱 설정 > 개인정보 > 사용 통계에서 직접 켠 경우에만 이루어지며 같은 자리에서 언제든 끌 수 있습니다(끄면 즉시 중단, 기존 식별자 초기화). 켬·끔 내역은 동의 입증을 위해 기록·보관됩니다(회원 탈퇴 시 계정 정보와 함께 삭제).
13. 개인정보 보호책임자 및 문의
개인정보 처리에 관한 문의·불만·피해구제는 아래로 접수하실 수 있습니다.
개인정보 보호책임자 및 담당 부서
- 책임자/담당자: incove팀
- 일반 문의: hello@incove.app
- 개인정보 보호 문의: privacy@incove.app
- 안전 및 권리침해 신고: safety@incove.app
그 밖에 개인정보 침해에 대한 신고·상담은 개인정보침해신고센터(privacy.kr, 국번없이 118), 대검찰청·경찰청 사이버수사 등에 문의할 수 있습니다.
14. 유럽경제지역(EEA) 거주자를 위한 추가 안내
유럽경제지역(EEA)에서 서비스를 이용하는 경우, EU 일반 개인정보보호법(GDPR)에 따라 아래 내용이 추가로 적용됩니다.
처리의 법적 근거
- 계약의 이행: 계정 생성·로그인, 그룹 기반 콘텐츠의 공유·보관·전달 등 서비스 제공에 필수적인 처리
- 동의: 앱 사용 통계, 웹사이트 통계 쿠키 — 모두 선택 사항이며 언제든 철회할 수 있습니다
- 정당한 이익: 서비스 안전 확보, 부정 이용 방지, 불법·유해 콘텐츠 대응
- 법적 의무의 이행: 관련 법령상 보존·신고 의무
정보주체의 권리: 열람, 정정, 삭제, 처리 제한, 처리 반대, 데이터 이동을 요청할 수 있습니다. 행사 방법과 앱 내 경로(계정 삭제, 내 데이터 내보내기)는 12항을 참고하세요.
감독기구 진정권: 거주지, 근무지 또는 침해가 발생한 곳의 개인정보 감독기구에 진정을 제기할 권리가 있습니다.
국제 이전: 이전 근거(대한민국 적정성 결정, Google LLC의 DPF 인증)는 9항을 참고하세요.
15. 방침의 변경
본 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 개정 시 시행일과 변경 내용을 공지합니다.
시행일: 2026년 8월 13일
개정 이력
- 2026년 8월 13일 — 앱에서 촬영 시 위치(도시명)를 기록하던 기능을 폐지함에 따라, 해당 수집 항목과 관련 안내를 1·2·4·12·14항 및 계정 삭제 안내에서 삭제했습니다. 앱 사용 통계에 동의한 경우 Google Analytics가 접속 IP에서 유도하는 대략적 지역은 그대로 남으며, 그 범위를 「도시 수준까지」로 정확히 고쳐 적었습니다(2·8항).
- 2026년 8월 10일 — 프로필(아바타) 이미지·영상이 종단간 암호화 대상에 포함되지 않으며 운영자가 열람할 수 있다는 점, 그리고 이에 적용되는 보호 조치(비공개 저장소·그룹 구성원 검증 후 한시적 열람 주소 발급·아바타 이미지 메타데이터 제거)를 1·2·8·9·11항에 명시했습니다.
- 2026년 8월 3일 — 선택 수집 기반 앱 사용 통계(Google Analytics for Firebase 위탁분·자체 수집분) 도입에 따라 수집 항목(2항), 이용 목적(3항), 보유 기간(4항), 위탁(8항), 국외 이전(9항), 유사 기술(10항), 이용자의 권리(12항)를 개정했습니다. 아울러 글로벌 출시에 맞춰 최소 이용 연령 기준을 정비하고(12항), 웹사이트 쿠키 동의 절차(10항)와 EEA 거주자를 위한 추가 안내(14항)를 신설했습니다.
- 2026년 7월 19일 — 최초 시행