SEORO 개인정보처리방침
앱 카드를 클릭하면 해당 앱의 개인정보처리방침 전문 요약을 바로 확인할 수 있습니다.
최종 업데이트: 2026-08-23
[개인정보처리방침] 본 방침은 OrbickK가 제공하는 프로필 없는 글로벌 익명 소셜 앱 SEORO에 적용됩니다. 시행일 및 최종 업데이트일은 2026-08-23입니다.
[앱 식별 정보 및 이용 연령] 앱 이름은 SEORO이며 Android 패키지 이름은 com.orbickk.seoro입니다. SEORO는 만 18세 이상을 대상으로 하며, 만 18세 미만 이용자를 위한 서비스가 아닙니다.
[계정 및 인증] 앱을 처음 사용하면 Firebase Authentication을 통해 익명 계정과 인증 식별자가 생성됩니다. SEORO는 이 인증 식별자를 내부의 무작위 계정 식별자와 연결해 세션, 설정, 차단목록 및 Signal 상태를 유지합니다. 내부 계정 식별자와 Firebase UID는 다른 사용자에게 공개하지 않습니다.
[선택적 Google 계정 보호] 이용자가 계정 보호를 선택한 경우 현재 익명 Firebase 계정에 Google 자격 증명을 연결합니다. 이 과정에서 Google 및 Firebase Authentication이 Google 계정 식별자와 인증에 필요한 정보, 그리고 제공자 응답에 포함된 이메일·이름·사진을 처리할 수 있습니다. SEORO는 이를 공개 프로필로 만들거나 다른 사용자에게 제공하지 않으며, 서비스 데이터베이스에 이메일·이름·사진을 불필요하게 복제하지 않습니다. Google 연결 없이도 익명 계정을 사용할 수 있습니다.
[복구코드] 이용자가 복구코드를 생성하면 서버가 recovery ID와 충분한 엔트로피의 비밀값을 분리해 생성합니다. 원문 비밀값은 생성 시 한 번만 표시되며 서버에는 저장되지 않습니다. 서버는 salt와 버전이 지정된 pepper를 사용한 검증값, 발급·폐기·사용 상태 및 복구 시도 제한에 필요한 최소 기록만 보관합니다. 복구 성공 또는 재발급 시 기존 코드는 즉시 무효화됩니다.
[비공개 설정] 앱 언어, 번역 언어, 표시 방식, 이용자가 선택한 국가 코드, 성별, 찾는 성별, 관심사 및 조건 매칭 동의 상태를 온보딩과 매칭 기능 제공에 사용합니다. 국가 코드는 이용자가 직접 선택하는 매칭 설정이며 GPS 기반 정확한 위치가 아닙니다. 이 설정은 상대방의 화면이나 공개 응답에 표시되지 않습니다. SEORO는 연락처 또는 정확한 위치 권한을 요청하지 않습니다.
[World 공개 콘텐츠] 이용자가 작성한 World 게시물, 댓글, 1단 답글, 선택한 반응, 원문 언어 및 업로드한 이미지는 서비스의 다른 이용자에게 공개될 수 있습니다. 닉네임·사진·팔로워 기반 공개 프로필은 만들지 않지만, 게시물 안에 이용자가 직접 적은 정보는 공개 콘텐츠가 됩니다. 만료 또는 삭제 전 다른 이용자가 콘텐츠를 보거나 별도로 보관할 수 있으므로 개인 연락처나 식별 정보를 올리지 않아야 합니다.
[이미지 처리] 이용자가 게시 이미지 업로드를 선택한 경우 앱은 이미지를 기기에서 최대 1280px의 JPEG로 재인코딩하고 EXIF/GPS 메타데이터 및 원본 파일명을 제거한 뒤 체크섬과 함께 전송합니다. 최종 이미지는 Cloudflare R2에 저장되고 게시물 제공, 무결성 확인 및 삭제 처리에 사용됩니다. 이미지 선택은 선택 사항입니다.
[랜덤 및 댓글 대화] 랜덤 1:1 대화는 기본 30분, 댓글에서 시작한 대화는 기본 24시간 동안 운영됩니다. 일반 임시 메시지는 방 운영과 재연결을 위해 서버 메모리에서 필요한 범위로 처리되며 replay 데이터는 최대 10분 범위입니다. 양쪽이 Keep에 동의한 경우에만 동의 시점 이후의 메시지가 서버에 최대 7일 저장되며, 이전 메시지는 소급 업로드되지 않습니다. 일반 채팅을 종단간 암호화 서비스로 표시하지 않습니다.
[기기 내 채팅 및 번역] 채팅 데이터의 제한된 로컬 캐시는 Android Keystore 기반 키와 AES-256-GCM을 사용해 앱 전용 저장소에 암호화되며 방의 만료에 맞춰 정리됩니다. Android 앱 백업은 비활성화되어 있습니다. 언어 식별과 번역은 Google ML Kit 모델을 사용해 기기에서 수행되며, 필요한 번역 모델이 Google에서 다운로드될 수 있습니다. ML Kit SDK는 진단과 사용 분석을 위해 앱·기기·설치 관련 정보를 처리할 수 있습니다.
[신고, 차단 및 안전] 이용자가 신고하면 대상 유형, 사유, 신고 시각과 이용자가 선택한 채팅 메시지 최대 30개 등 필요한 증거가 안전 운영을 위해 저장될 수 있습니다. 차단 관계는 상대 콘텐츠 및 연결을 숨기고 재연결을 막기 위해 저장됩니다. 자동 제한, 위험도 판단, 중복·과도한 요청 방지에는 콘텐츠 및 계정 활동에서 파생된 최소한의 안전 신호가 사용될 수 있습니다.
[Signal 활동 기록] 무료로 얻고 기능에 사용하는 Signal의 잔액, 원장, 예약·정산 상태, 일일·주간 활동 진행도, 보상 자격 및 부정 발급 방지용 최소 증거를 저장합니다. 의미 있는 대화 보상 판정에는 방 지속시간, 메시지 수, 언어 코드와 안전 결과를 사용하며 메시지 본문을 Signal 보상 지표에 저장하지 않습니다. 현재 출시 범위에는 Signal 구매, Google Play Billing, 광고 보상 또는 구독이 없습니다.
[자동 처리되는 기술 정보] 서비스 연결, 인증, 보안, 멱등성, 장애 대응 및 부정사용 방지를 위해 요청 시각, 앱·플랫폼 버전, 세션·기기 또는 설치 식별자, 공개 불투명 참조, 오류 코드와 네트워크 정보가 처리될 수 있습니다. Cloudflare는 네트워크 제공 과정에서 IP 주소와 HTTP 보안 정보를 처리합니다. 복구 시도 제한에는 원문 대신 키가 지정된 해시 형태의 IP 및 기기 식별값을 사용합니다. 복구 secret, OAuth token, Firebase token과 메시지 본문을 애플리케이션 로그에 남기지 않도록 설계합니다.
[처리 목적] 위 정보는 익명 계정과 선택적 계정 보호 제공, World 및 1:1 대화 제공, 비공개 조건 매칭, 기기 내 번역, Signal 보상·사용, 신고·차단과 이용자 안전, 데이터 삭제, 서비스 보안, 오류 대응 및 법적 의무 이행을 위해 처리합니다.
[서비스 제공자 및 국외 처리] 인증과 선택적 Google 연결은 Google LLC의 Firebase Authentication 및 Google Sign-In을, 언어 기능은 Google ML Kit를 사용합니다. API·데이터베이스·객체 저장소·실시간 상태 및 보안 네트워크는 Cloudflare, Inc.의 Workers, D1, R2 및 Durable Objects를 사용합니다. 정보는 각 제공자가 시설을 운영하는 국가에서 처리될 수 있습니다. Google 개인정보처리방침: https://policies.google.com/privacy / Firebase 개인정보 및 보안: https://firebase.google.com/support/privacy / ML Kit 데이터 공개: https://developers.google.com/ml-kit/android-data-disclosure / Cloudflare 개인정보처리방침: https://www.cloudflare.com/privacypolicy/
[공유, 판매, 광고 및 분석] SEORO는 위탁 처리와 이용자가 직접 공개하는 콘텐츠 외에 개인정보를 제3자에게 판매하지 않습니다. 현재 앱에는 AdMob과 같은 광고 SDK, 별도의 행동 분석 SDK, 충돌 보고 SDK, 실제 푸시 전송 제공자 또는 Google Play 결제가 활성화되어 있지 않습니다. 이러한 기능 또는 제공자가 추가되면 출시 전에 본 방침과 Google Play 데이터 보안 정보를 함께 갱신합니다.
[보관 기간] World 게시물·댓글·이미지는 원칙적으로 생성 후 7일 이내 만료됩니다. 일반 랜덤·댓글 채팅은 각 방의 30분·24시간 수명과 최대 10분 replay 범위 안에서 일시 처리되고, Keep 동의 이후 저장된 메시지는 최대 7일 보관됩니다. 선택한 신고 증거는 기본 30일 보관하되 진행 중인 신고, 법적 의무 또는 legal hold가 있으면 필요한 기간 더 보관될 수 있습니다. 계정 설정, 인증 연결, 차단목록 및 Signal 상태는 계정이 활성 상태인 동안 보관됩니다. 보안·부정사용 방지용 최소 해시 기록, 삭제 tombstone 및 삭제 처리 영수증은 원문 인증 정보나 메시지 본문 없이 해당 목적과 법적 의무에 필요한 범위로 제한 보관될 수 있습니다.
[삭제 및 계정 종료] 이용자는 앱의 Settings > Account에서 계정 삭제를 요청할 수 있습니다. 요청 즉시 계정은 사용할 수 없게 되고 Firebase 인증 계정과 내부의 인증 연결, 설정, 복구 자격 증명, 기기 정보, 차단목록, 비공개 채팅·Signal 데이터 및 이용자 콘텐츠는 비동기 재시도를 포함해 삭제됩니다. 열린 신고 증거, legal hold와 부정사용 방지에 필요한 최소 기록은 일반 삭제에서 제외될 수 있습니다. 앱을 사용할 수 없는 경우 [email protected]으로 삭제를 요청할 수 있으며, 계정 확인에 필요한 최소 정보가 요청될 수 있습니다.
[보안] 전송 구간은 HTTPS 또는 WSS로 암호화하며 내부 사용자 식별자는 공개 API 응답에 포함하지 않습니다. 이미지 메타데이터 제거, 불투명 공개 참조, 서버 측 권한 검사, 속도 제한, 영속 멱등성, 비동기 삭제 재시도 및 기기 내 암호화 저장을 적용합니다. 다만 인터넷 서비스의 보안을 절대적으로 보장할 수는 없습니다.
[이용자 선택과 권리] 이용자는 Google 연결과 이미지 업로드를 선택하지 않을 수 있고, 비공개 매칭 조건을 끄거나 신고·차단을 해제할 수 있습니다. 앱에서 콘텐츠와 계정을 삭제하거나 아래 이메일로 개인정보 열람·정정·삭제·처리 제한 등 적용 가능한 권리를 문의할 수 있습니다. 요청 처리 전 계정 소유 확인이 필요할 수 있습니다.
[방침 변경] 수집 항목, 보관 기간, 계정, 채팅, 광고, 분석, 결제 또는 서비스 제공자가 변경되면 변경 내용을 반영해 본 방침과 Google Play 데이터 보안 정보를 갱신합니다. 중요한 변경은 앱 또는 웹사이트에서 알립니다.
[문의] 개발자 및 개인정보처리자: OrbickK, 개인정보 및 계정 삭제 문의: [email protected]