Google Play Data safety 폼 입력용 요약입니다. 상세·법적 근거는 개인정보처리방침 제9조를 따릅니다.
원칙: 실제 구현과 동일하게 기재합니다. 「모든 데이터 암호화」 등 과장은 심사·정책 리스크가 큽니다. 평문 저장은 접근 통제로 암호화를 대체해 표현하지 않습니다.
| 질문 | 답 |
|---|---|
| 앱에서 사용자 데이터를 수집 또는 공유합니까? | 예 |
각 유형에서 「수집됨」을 선택한 뒤, 아래 표의 공유·필수 여부·목적을 동일하게 맞춥니다.
| Play Console 카테고리 | 수집 | 제3자 공유 | 필수/선택 | 수집 목적 (Console 선택) | 저장 시 암호화 (해당 유형) |
|---|---|---|---|---|---|
| Personal info → Name | 예 | 아니요 | 필수 (가입) | Account management | 아니요 (평문 DB) |
| Personal info → User IDs | 예 | 아니요 | 필수 (가입) | Account management, Authentication | 아니요 (평문 DB). 비밀번호만 별도 bcrypt |
| Personal info → Phone number | 예 | 아니요 | 필수 (가입) · 연락처 번호는 선택 | Account management, App functionality | 아니요 (평문 DB·단말 캐시) |
| Personal info → Contacts | 예 | 아니요 | 선택 (주소록 가져오기 시) | App functionality | 아니요 (평문 DB) |
| Messages → SMS or MMS (발송용 템플릿 본문·수신 본문 키워드 처리) |
예 | 아니요 | 필수 (콜백·발송) | App functionality | 아니요 (템플릿 평문 DB·수신 본문 서버 미저장) |
| Messages → Other in-app messages (채팅+/RCS 알림 PoC, 키워드 보완) |
예 | 아니요 | 선택 (알림 접근 opt-in) | App functionality | 해당 없음 (단말 메모리만, 서버 미저장) |
| App activity → App interactions (발송 이력 메타: 상대 번호·시각·상태·유형) |
예 | 아니요 | 필수 (기능) | App functionality, Analytics (중복 제한·이력) | 아니요 (평문 DB·Room 캐시) |
| Photos and videos → Photos | 예 | 아니요 | 선택 (템플릿 이미지 첨부) | App functionality | 아니요 (서버 URL·단말 미디어 접근) |
데이터 보안 → 데이터 취급 및 처리 → 메시지에서 각 하위 유형을 열어 아래와 동일하게 입력합니다.
| 하위 유형 | 수집 | 공유 | 임시 처리 | 필수/선택 | 목적 |
|---|---|---|---|---|---|
| SMS 또는 MMS | 예 | 아니요 | 아니요 | 필수 | 앱 기능 (App functionality) |
| 기타 인앱 메시지 (RCS) | 예 | 아니요 | 예 | 선택 | 앱 기능 (App functionality) |
READ_SMS) — 미사용Console 「데이터 보안」 섹션 전역 질문입니다.
| 질문 (요지) | 답 | 설명 (이용자·심사용) |
|---|---|---|
| 데이터가 전송 중 암호화됩니까? | 예 | 앱↔API 상용 경로 HTTPS/TLS. Release 빌드 cleartext HTTP 미사용. |
| 데이터가 저장 시 암호화됩니까? | 일부 (또는 해당 질문이 유형별이면 비밀번호만 예) | 로그인 비밀번호만 bcrypt 단방향 해시. 연락처·전화번호·발송 이력·템플릿 등은 MariaDB·단말 Room에 필드 암호화 없이(평문) 저장됩니다. |
| 사용자가 데이터 삭제를 요청할 수 있습니까? | 예 | 앱 내 회원탈퇴 (설정 > 내 계정) + 데이터 삭제 요청 안내 |
| 유형 | 수집 | 서버 전송 | 목적 |
|---|---|---|---|
| 로그인 아이디(User ID)·이름 | 예 | 예 | 계정·인증 |
| 휴대전화번호 | 예 | 예 | 계정·연락처·발송 대상 |
| 연락처·그룹 | 선택 | 예 | 그룹 발송 |
| 발송 이력(메타) | 예 | 예 | 콜백·이력·중복 제한 |
| 템플릿·키워드 규칙 | 예 | 예 | 서비스 기능 |
| 발송용 문자(템플릿 본문) | 예 | 예 | SMS 콜백·그룹 발송 |
| 수신 SMS 본문 (키워드) | 예 | 아니요 | 단말에서만 키워드 매칭 |
| RCS/채팅+ 알림 본문 (선택) | 선택 | 아니요 | 키워드 PoC (알림 접근 시) |
| 사진(템플릿) | 선택 | 예(URL) | 템플릿 첨부 |
미수집: 통화 녹음, SMS DB 전체(READ_SMS), 수신 본문의 서버 저장, GPS 위치, 금융·건강 정보, 광고 ID
선택 처리: 채팅+(RCS) 키워드 보완은 사용자가 「알림 접근」을 켠 경우에만 메시지 앱 알림을 파싱합니다. 파심 본문은 서버로 전송하지 않습니다.
Data in transit: All app-to-server communication uses HTTPS/TLS in production. Data at rest: Login passwords are stored using bcrypt one-way hashing only. Phone numbers, contacts, send-history metadata, templates (including SMS template text), and rules are stored in our database and on-device cache WITHOUT field-level encryption. Inbound SMS bodies for keyword auto-reply are processed on-device only and are NOT uploaded to our servers. RCS/chat notification text (optional) is parsed on-device only when the user enables Notification access; it is not stored on our servers. We protect this data with authentication, HTTPS, server/network access controls, least-privilege database access, and excluding auth tokens and local DB from cloud backup. Users can delete their account in-app (Settings > Account > Withdraw) or request deletion via our data deletion page.
SEND_SMS·RECEIVE_SMS·키워드 기능 사용 시 Console에서 선언 필요데이터 삭제 요청 안내 · 앱 내 회원탈퇴
최종 갱신: 2026-06-17 · Play Data safety Messages(SMS/RCS) · targetSdk 35 · v1.0.0