개인정보 처리방침
제1조 (개인정보처리자와 처리 목적)
멍스토어는 런토리의 계정 인증, 러닝 기록, 펫·챌린지·배지 등 게임 진행, 친구 기능, 계정 백업·복원, 구독, 무료 이용자 광고, 고객지원 및 법적 의무 이행을 위해 필요한 범위에서 개인정보를 처리합니다. 현재 원격 계정 권위는 Firebase Authentication이며 iOS와 Android 모두에서 Apple 로그인과 Google 로그인을 Firebase 인증 수단으로 지원합니다. 원격 프로필·친구·구조화 백업은 Cloud Firestore, 대용량 경로·기록사진 백업 자산은 Cloud Storage for Firebase, 민감한 서버 작업은 Cloud Functions for Firebase를 사용합니다.
제2조 (처리하는 정보)
- Firebase 기반 런토리 사용자 식별자, Apple/Google 로그인 식별정보, 제공되는 경우 이메일과 표시 이름
- 필수 약관 동의 버전·시각·언어와 만 14세 이상 확인 정보
- 친구 공개 표시 이름, 친구 코드, 친구 요청·관계, 주간 러닝 집계 정보
- 정밀 위치, 완료 러닝 GPS 좌표·순서·시각, 거리·시간·페이스·칼로리, 모션·걸음 데이터
- 사용자가 기록에 선택한 사진과 앱이 관리하는 해당 사진 사본
- 펫·알·챌린지·티켓·인벤토리·배지·퀘스트·설정과 계정 백업 데이터
- 구독 상품, StoreKit/Google Play 거래·검증 상태, 계정 바인딩 참조와 Plus 자격 상태
- Firebase App Check 등 서비스 무결성·보안에 필요한 증명 및 서버 요청 정보
- 광고 동의 상태와 광고 제공에 필요한 앱·기기·SDK 정보. Google Mobile Ads는 IP 주소를 이용한 대략적 위치 추정, 광고 노출·상호작용, 진단·성능 정보와 SDK·운영체제 설정에 따라 사용되는 기기 식별자 등을 처리할 수 있습니다.
런토리는 결제 카드번호나 은행계좌 정보를 직접 수집·저장하지 않습니다.
제3조 (저장, 보유와 파기)
앱 데이터는 기기 내 Drift/SQLite, SharedPreferences 및 앱 문서 저장소에 저장될 수 있습니다. 완료된 러닝의 로컬 원시 GPS 경로가 365일보다 오래되면 다음 정상 앱 실행 시 경로 좌표와 경로 출처 geometry를 삭제합니다. 거리·시간·페이스·칼로리 등 경로를 재구성하지 않는 요약은 기록 기능을 위해 남을 수 있습니다.
로그인한 사용자의 Firebase 계정 백업에는 구조화 데이터, 완료 러닝의 정밀 경로 자산과 앱 관리 원본 사진 바이트가 포함될 수 있습니다. Firebase 백업은 로컬 365일 경로 삭제와 별도의 generation/retention 수명주기를 가지며, 계정 삭제 시 서버 삭제 작업이 Firebase Storage·Firestore의 계정 범위 백업을 정리합니다. 로컬 경로 삭제가 모든 원격 백업 자산의 즉시 삭제를 의미하지는 않습니다.
계정·친구·게임·설정 정보는 서비스 제공에 필요한 기간 동안 보유하며 이용자가 삭제하거나 계정을 삭제하면 법령상 별도 보존 의무가 있는 경우를 제외하고 삭제 절차를 적용합니다. 위치정보 이용사실 확인자료는 발생 시점 기준 6개월 보유기한을 두며, 위치 동의 철회 또는 계정 삭제 시 현재 사용자 자료의 삭제 절차를 수행합니다.
제4조 (Firebase, Apple 서비스와 레거시 CloudKit)
Firebase Authentication은 현재 원격 계정 권위이며, Cloud Firestore는 프로필·친구·구조화 백업 등 원격 데이터를, Cloud Storage for Firebase는 정밀 러닝 경로와 앱 관리 원본 기록사진 등 대용량 백업 자산을 처리할 수 있습니다. Cloud Functions for Firebase는 백업 확정·보존정리, 계정 삭제, 구독 검증, 위치 이용사실 기록·삭제 등 민감한 서버 처리를 수행하고 Firebase App Check는 해당 서버 요청의 무결성 보호에 사용됩니다.
Apple 로그인과 Google 로그인은 지원되는 iOS·Android에서 Firebase 계정 인증 수단으로 사용하며, iOS App Store/StoreKit은 구독 구매·갱신·복원·거래 검증을 제공합니다. 런토리 계정 또는 앱 삭제는 App Store 구독을 자동 해지하지 않으며 Apple이 독립적으로 보유하는 결제·거래 기록은 Apple 정책과 법적 의무에 따라 처리됩니다.
CloudKit은 더 이상 현재 계정·친구·백업 저장소가 아닙니다. 다만 Firebase 전환 전에 생성된 위치정보 이용사실 확인자료에 대해 이용자의 철회·계정삭제 권리를 처리하기 위해 iOS에 최소한의 레거시 삭제 경로가 한시적으로 남아 있습니다. 이 경로는 과거 Apple 연결 identity를 확인해 해당 과거 확인자료를 읽고 삭제하는 용도이며 새로운 계정·친구·백업·위치 이용사실 자료를 CloudKit에 생성하지 않습니다.
제5조 (광고와 Google 서비스)
무료 이용자에게 Google Mobile Ads의 배너와 보상형 광고가 표시될 수 있으며 Google UMP가 광고 요청 가능 여부와 개인정보 선택을 관리합니다. 현재 iOS 출시 후보의 배너·보상형 광고 요청에는 비맞춤형 광고(NPA) 및 제한적 데이터 처리(RDP) 신호를 적용하고, Google Mobile Ads 초기화 전에 publisher first-party ID를 비활성화합니다. 앱은 ATT 권한을 요청하지 않으며 NSUserTrackingUsageDescription을 사용하지 않습니다. Plus 이용자에게는 앱에서 광고 요청을 차단합니다.
NPA와 RDP는 개인 맞춤형 광고 및 일부 데이터 이용을 제한하지만, Google의 Limited Ads와 동일한 광고 제공 모드는 아닙니다. NPA 요청에서도 광고 빈도 제한, 집계 보고, 부정 트래픽 방지 등을 위해 모바일 식별자가 사용될 수 있으며, RDP는 처리를 추가로 제한합니다. 광고 전달·보안·부정 트래픽 방지·진단 등에 필요한 네트워크 처리는 계속 발생할 수 있습니다. 광고 SDK 또는 광고 수요 구성의 처리 범위가 변경되면 본 방침과 스토어 개인정보 공개를 다시 검토합니다.
제6조 (개인정보의 국외 처리와 외부 서비스)
런토리는 Firebase/Google Cloud 백엔드, Apple 로그인·App Store 구독, Google 광고 서비스를 사용합니다. 동일한 Google 계열 서비스라도 실제 역할과 데이터 경로가 다르므로 Firebase 백엔드의 처리위탁·보관과 Google 광고 SDK의 직접 수집 경로를 구분해 설명합니다. 개인정보 보호법 제28조의8에 따른 국외 처리 고지는 실제 출시 구성과 공급자 계약·처리 위치를 기준으로 적용합니다.
Firebase / Google Cloud 백엔드
- 처리위탁·보관 근거: 이용자와의 서비스 계약 체결·이행에 필요한 계정, 동기화·백업, 보안, 계정삭제·구독검증·법적 의무 처리 중 국외 처리에 해당하는 범위에 개인정보 보호법 제28조의8 제1항 제3호를 적용합니다.
- 계약 사업자와 처리자: Google의 현재 Google Cloud 계약법인 안내는 대한민국 청구지 고객에 대해 별도 합의가 없는 경우 Google Cloud Korea LLC를 기재합니다. 실제 서비스 제공에는 Google 계열사와 공개된 하위처리자가 참여할 수 있습니다. 관련 개인정보 기준은 Google 개인정보처리방침과 적용되는 Firebase/Google Cloud 약관을 따릅니다.
- 처리되는 정보: Firebase 사용자 식별자와 인증·무결성 요청 정보, 프로필·친구·백업 구조화 데이터, 백업 경로·기록사진 자산, 위치 이용사실 확인자료, 계정삭제·구독검증에 필요한 계정/거래 참조와 서버 작업 정보.
- 현재 저장·처리 위치: 2026-08-28 실제 production 설정 기준 Cloud Firestore 기본 데이터베이스와 Firebase Storage 버킷은 대한민국 서울 리전(
asia-northeast3/ASIA-NORTHEAST3)에 있고, 현재 민감 Cloud Functions는 미국us-central1에서 처리됩니다. Firebase Authentication, App Check, 기술지원·운영 및 하위처리자 처리는 선택한 데이터베이스·버킷 리전과 별개로 Google 또는 하위처리자가 시설을 운영하는 국가에서 발생할 수 있습니다. - 시기·방법: 로그인, 프로필·친구 기능, 백업·복원, 계정삭제, 구독검증, 위치 이용사실 기록·삭제 등 해당 기능을 사용할 때 암호화된 네트워크 통신으로 처리됩니다.
- 목적: 계정 인증·보안, 원격 프로필·친구, 백업·복원, 서버 검증, 계정삭제, 법적 의무 이행과 서비스 운영.
- 보유·이용 기간: 런토리가 제어하는 데이터는 본 방침과 서비스별 삭제·보유 정책을 따르며, 법령상 별도 보존 대상은 해당 기간 동안 최소화하여 보관할 수 있습니다. Google의 서비스 운영·보안·하위처리자 처리에는 적용 약관과 정책이 적용됩니다.
- 거부 방법·효과: 기본 러닝·기기 내 기록·펫 등 로컬 기능은 런토리 계정 없이 이용할 수 있습니다. Firebase 원격 계정 처리를 원하지 않는 경우 친구·클라우드 백업 등 계정 기능을 이용하지 않을 수 있습니다. 계정 기능은 이용 시 로그인이 필요하며, 계정 데이터 삭제는 앱의 계정 삭제 기능으로 요청할 수 있습니다.
Apple 서비스
- 처리 경로: Sign in with Apple 인증과 App Store/StoreKit 구매·복원·거래 검증에 필요한 범위에서 Apple 서비스가 사용됩니다. 현재 런토리 계정·친구·백업 저장소는 CloudKit이 아닙니다.
- 사업자와 연락처: Apple은 대한민국 이용자 대상 서비스 관련 법인과 Apple Inc. 및 관련 처리자를 안내합니다. 개인정보 문의는 Apple 개인정보 문의를 이용할 수 있습니다.
- 처리될 수 있는 정보: Apple 로그인 식별정보, Apple이 제공하는 경우 이메일·표시 이름, App Store/StoreKit 상품·거래·검증 및 계정 바인딩 관련 정보.
- 목적: Apple 로그인 기반 계정 인증, App Store 결제·구독, StoreKit 거래 검증, 보안·운영.
- 별도 관리: Apple이 독립적으로 보유하는 계정·결제·거래·보안 정보는 Apple의 정책과 법적 의무에 따르며 런토리 계정 삭제만으로 App Store 구독이 자동 해지되지는 않습니다.
Google 광고 서비스
- 사업자와 연락처: Google은 대한민국 AdMob 게시자의 계약 법인으로 Google Asia Pacific Pte. Ltd.를 안내합니다. Google 광고 서비스의 처리 기준과 문의 경로는 Google 개인정보처리방침에서 확인할 수 있습니다.
- 직접 수집 경로: Google Mobile Ads SDK/UMP가 광고 제공 과정에서 사용자 기기에서 Google로 관련 정보를 직접 수집·처리할 수 있습니다. 현재 런토리는 AdMob 요청에 런토리 계정 식별자, 이메일, 정확한 GPS 경로, 사용자 기록 사진을 별도 광고 파라미터로 전달하지 않습니다.
- 처리될 수 있는 정보: 광고·개인정보 선택 상태, 앱·기기 및 SDK 정보, IP 주소를 이용한 대략적 위치, SDK·운영체제 설정에 따라 사용되는 기기 식별자, 광고 노출·상호작용 정보, 진단·성능·보안 및 부정 트래픽 방지 정보.
- 처리 국가 범위: Google은 전 세계에 서버를 운영하며 이용자의 거주 국가 밖에서 정보가 처리될 수 있다고 공개합니다. 광고 경로의 고정 데이터센터 국가를 계약법인 주소만으로 추정하지 않습니다.
- 시기·목적: UMP 선택 확인 또는 광고 요청·노출·상호작용 시 광고 제공, 빈도·측정, 보안·부정 트래픽 방지, 진단·성능 목적으로 처리될 수 있습니다.
- 현재 출시 구성: 앱은 UMP의 광고 요청 가능 여부를 따르고 NPA·RDP 신호를 적용하며 publisher first-party ID를 비활성화하고 ATT 권한을 요청하지 않습니다. NPA/RDP는 Google의 Limited Ads와 동일한 모드가 아니며 식별자 처리가 전혀 없음을 뜻하지 않습니다. Plus 이용자에게는 앱에서 광고 요청을 차단합니다.
Firebase 리전, 공급자, 광고/SDK 구성 또는 처리 범위가 실질적으로 변경되면 실제 출시 후보와 공급자 공개자료를 기준으로 본 조를 다시 검토하고 관계 법령상 필요한 고지·동의 절차를 적용합니다.
제7조 (이용자의 권리와 행사방법)
이용자는 앱의 설정·기록 화면에서 이용 가능한 기록·사진 삭제, 위치정보 이용 동의 철회, 로그아웃 및 계정 삭제를 할 수 있습니다. 개인정보 또는 위치정보의 열람·고지·정정·삭제·처리정지 등 관계 법령상 권리는 고객지원 이메일로도 요청할 수 있습니다. 본인 확인이 필요한 요청은 최소한의 확인 절차를 거칠 수 있습니다.
계정 삭제 시 iOS는 Firebase 인증이 살아 있는 동안 접근 가능한 과거 CloudKit 위치 이용사실 자료의 삭제 경로를 먼저 시도하고, 이후 Firebase 서버가 인증된 삭제 요청을 안전하게 접수한 뒤 기기 내 사용자 범위 데이터 정리를 진행합니다. 서버는 접수된 삭제 작업을 기준으로 원격 백업·친구·프로필·계정 데이터의 물리적 삭제를 계속 수행하며 일시적 오류는 재시도될 수 있습니다. 서버가 삭제 요청을 접수하지 못한 상태를 성공으로 처리하지 않습니다.
제8조 (앱 권한과 안전조치)
- 위치(사용 중/백그라운드): 사용자가 시작한 활성 실외 러닝의 거리·경로 기록
- 모션 및 피트니스: 실내 러닝과 걸음 표시
- 사진 라이브러리: 사용자가 선택한 기록 사진의 첨부·저장
- Sign in with Apple/Google 로그인: 지원 플랫폼의 Firebase 계정 인증
런토리는 사용자 범위 분리, Firebase UID 정합성 확인, App Check·서버 권한 경계, 앱 샌드박스, 전송 구간 보호, 릴리스 로그에서 정밀 경로를 노출하지 않는 정책 등 서비스 규모에 맞는 보호조치를 적용합니다.
제9조 (만 14세 미만 아동)
런토리는 만 14세 이상만 가입·이용할 수 있도록 운영하며 만 14세 미만 이용자를 위한 법정대리인 동의 절차를 제공하지 않습니다. 생년월일이나 법정대리인 정보를 별도로 수집하지 않습니다.
제10조 (책임자, 문의와 변경)
- 개인정보처리자: 멍스토어
- 개인정보 보호책임자: 박정현
- 문의: support.runpet@gmail.com
Firebase/Google/Apple 공급자 또는 리전, Android 처리 범위, 백업 범위, 광고·ATT, 구독, 위치 처리, 분석 SDK 등 개인정보 처리 범위가 실질적으로 변경되면 실제 출시 후보를 기준으로 본 방침과 스토어 고지를 다시 검토합니다.