EasyCallback 데이터 보안 요약

Google Play Data safety 폼 입력용 요약입니다. 상세·법적 근거는 개인정보처리방침 제9조를 따릅니다.

원칙: 실제 구현과 동일하게 기재합니다. 「모든 데이터 암호화」 등 과장은 심사·정책 리스크가 큽니다. 평문 저장은 접근 통제로 암호화를 대체해 표현하지 않습니다.

1. Play Console — 첫 화면

질문
앱에서 사용자 데이터를 수집 또는 공유합니까?

2. 데이터 유형별 (Console 카테고리 → 입력값)

각 유형에서 「수집됨」을 선택한 뒤, 아래 표의 공유·필수 여부·목적을 동일하게 맞춥니다.

Play Console 카테고리 수집 제3자 공유 필수/선택 수집 목적 (Console 선택) 저장 시 암호화 (해당 유형)
Personal info → Name 아니요필수 (가입) Account management 아니요 (평문 DB)
Personal info → User IDs 아니요필수 (가입) Account management, Authentication 아니요 (평문 DB). 비밀번호만 별도 bcrypt
Personal info → Phone number 아니요필수 (가입) · 연락처 번호는 선택 Account management, App functionality 아니요 (평문 DB·단말 캐시)
Personal info → Contacts 아니요선택 (주소록 가져오기 시) App functionality 아니요 (평문 DB)
Messages → SMS or MMS
(발송용 템플릿 본문·수신 본문 키워드 처리)
아니요필수 (콜백·발송) App functionality 아니요 (템플릿 평문 DB·수신 본문 서버 미저장)
Messages → Other in-app messages
(채팅+/RCS 알림 PoC, 키워드 보완)
아니요선택 (알림 접근 opt-in) App functionality 해당 없음 (단말 메모리만, 서버 미저장)
App activity → App interactions
(발송 이력 메타: 상대 번호·시각·상태·유형)
아니요필수 (기능) App functionality, Analytics (중복 제한·이력) 아니요 (평문 DB·Room 캐시)
Photos and videos → Photos 아니요선택 (템플릿 이미지 첨부) App functionality 아니요 (서버 URL·단말 미디어 접근)

Messages (메시지) — Console 세부 질문

데이터 보안 → 데이터 취급 및 처리 → 메시지에서 각 하위 유형을 열어 아래와 동일하게 입력합니다.

하위 유형 수집 공유 임시 처리 필수/선택 목적
SMS 또는 MMS 아니요아니요 필수앱 기능 (App functionality)
기타 인앱 메시지 (RCS) 아니요 선택앱 기능 (App functionality)

체크하지 않는 유형 (미수집)

3. 보안 관행 (Security practices)

Console 「데이터 보안」 섹션 전역 질문입니다.

질문 (요지)설명 (이용자·심사용)
데이터가 전송 중 암호화됩니까? 앱↔API 상용 경로 HTTPS/TLS. Release 빌드 cleartext HTTP 미사용.
데이터가 저장 시 암호화됩니까? 일부 (또는 해당 질문이 유형별이면 비밀번호만 예) 로그인 비밀번호만 bcrypt 단방향 해시. 연락처·전화번호·발송 이력·템플릿 등은 MariaDB·단말 Room에 필드 암호화 없이(평문) 저장됩니다.
사용자가 데이터 삭제를 요청할 수 있습니까? 앱 내 회원탈퇴 (설정 > 내 계정) + 데이터 삭제 요청 안내
주의 — 저장 시 암호화 vs 접근 통제
방화벽·API 인증·DB 최소 권한 등 접근 통제는 실제로 시행하지만, Play Console의 「저장 시 암호화」 질문에 「예」로 답하는 근거가 되지 않습니다. 평문 저장은 평문으로 고지하고, 보호 수단은 방침 제9조·아래 「접근 통제」에 기재합니다.

접근 통제 (평문 데이터 보호 — 암호화와 별도)

4. 이용자용 요약 (수집·이용)

유형수집서버 전송목적
로그인 아이디(User ID)·이름계정·인증
휴대전화번호계정·연락처·발송 대상
연락처·그룹선택그룹 발송
발송 이력(메타)콜백·이력·중복 제한
템플릿·키워드 규칙서비스 기능
발송용 문자(템플릿 본문)SMS 콜백·그룹 발송
수신 SMS 본문 (키워드)아니요단말에서만 키워드 매칭
RCS/채팅+ 알림 본문 (선택)선택아니요키워드 PoC (알림 접근 시)
사진(템플릿)선택예(URL)템플릿 첨부

미수집: 통화 녹음, SMS DB 전체(READ_SMS), 수신 본문의 서버 저장, GPS 위치, 금융·건강 정보, 광고 ID

선택 처리: 채팅+(RCS) 키워드 보완은 사용자가 「알림 접근」을 켠 경우에만 메시지 앱 알림을 파싱합니다. 파심 본문은 서버로 전송하지 않습니다.

5. Console 복사용 (영문 — Security practices 설명)

Data in transit: All app-to-server communication uses HTTPS/TLS in production.

Data at rest: Login passwords are stored using bcrypt one-way hashing only.
Phone numbers, contacts, send-history metadata, templates (including SMS template text),
and rules are stored in our database and on-device cache WITHOUT field-level encryption.
Inbound SMS bodies for keyword auto-reply are processed on-device only and are NOT
uploaded to our servers. RCS/chat notification text (optional) is parsed on-device
only when the user enables Notification access; it is not stored on our servers.
We protect this data with authentication, HTTPS, server/network access controls,
least-privilege database access, and excluding auth tokens and local DB from cloud backup.

Users can delete their account in-app (Settings > Account > Withdraw) or request
deletion via our data deletion page.

6. 선택하지 말 것 (체크리스트)

삭제 요청

데이터 삭제 요청 안내 · 앱 내 회원탈퇴

최종 갱신: 2026-06-17 · Play Data safety Messages(SMS/RCS) · targetSdk 35 · v1.0.0