개인정보처리방침 & 데이터 안전성
SDK가 수집·전송하는 데이터를 정확히 파악하고, 스토어의 데이터 안전성/개인정보 라벨을 작성합니다.
Google Play(데이터 안전성)와 App Store(앱 개인정보 보호 라벨)는 앱이 수집·공유하는 데이터를 신고하도록 요구합니다. 잘못 신고하면 심사에서 거부되거나, 나중에 정책 위반이 됩니다. 이 문서는 Unveily SDK가 실제로 무엇을 다루는지를 정확히 정리해, 고객님이 방침과 라벨을 자신 있게 작성하도록 돕습니다.
핵심 원칙 — 두 주체를 구분하세요
앱에서 데이터를 다루는 주체는 둘입니다. 신고 시 반드시 구분하세요.
| 주체 | 무엇을 다루나 | 신고 책임 |
|---|---|---|
| Unveily SDK (네이티브) | 라이선스 검증에 필요한 앱/기기 식별 정보 | 아래 표대로 (대부분 해당 없음) |
| 고객님의 웹앱 (WebView 콘텐츠) | 로그인 정보, 사용자 입력, 서버로 보내는 모든 데이터 | 고객님 책임 — 웹앱이 수집하는 것을 반드시 반영 |
데이터 안전성/라벨의 대부분은 웹앱이 무엇을 수집하는지에 달려 있습니다. Unveily SDK만 보고 "수집 없음"으로 신고하면 안 됩니다. WebView 안에서 이메일·결제·위치 등을 다룬다면 그것을 신고해야 합니다.
Unveily SDK가 수집·전송하는 데이터
Unveily 서버로 전송 (라이선스 검증)
SDK는 앱 실행 시 라이선스를 검증하기 위해 Unveily 서버(api.actuallyworks.net)로 다음을 전송합니다.
| 항목 | 내용 | 개인정보 여부 |
|---|---|---|
| 라이선스 키 | 고객사에 발급된 구독 라이선스 키 | ❌ 최종 사용자 정보 아님 |
| 패키지명 / Bundle ID | 앱 식별자 | ❌ |
| 앱 서명 해시(Android) | 앱 위변조 방지용 서명 지문 | ❌ |
| 무결성 토큰 | Play Integrity 토큰 (활성화 시) | ❌ 기기 검증용, 사용자 식별 아님 |
이들은 앱·라이선스를 식별하는 정보이며 최종 사용자의 개인정보(이름·이메일 등)가 아닙니다. (전송 과정에서 통상적인 서버 접속처럼 IP 주소가 관측될 수 있습니다.)
분석·추적 도구
Unveily SDK에는 Firebase Analytics, Crashlytics, 광고 식별자(AAID/IDFA), 서드파티 추적 SDK가 포함되어 있지 않습니다. SDK 자체는 사용자 행동을 분석·추적하지 않습니다.
푸시 알림(FCM)
푸시 알림을 사용하는 경우 Firebase Cloud Messaging의 기기 등록 토큰이 사용됩니다. 이는 기기 식별자에 해당하며, 푸시 발송을 위해 고객님의 서버/Firebase 프로젝트에서 관리됩니다.
기기 기능(카메라·위치·생체·사진 등)
- 해당 기능을 고객님이 config에서 켜고, 사용자가 실제로 사용할 때만 접근합니다.
- 이때 취득한 데이터(사진·위치 등)는 기기 내에 머물거나, 고객님의 웹앱으로 전달됩니다. Unveily는 이 데이터를 수신·저장하지 않습니다.
- 각 기능은 매니페스트/Info.plist에 기본적으로 비활성(주석) 상태이며, 사용하는 것만 활성화합니다 → 운영 배포 체크리스트.
Google Play 데이터 안전성 작성 요령
Play Console → 앱 콘텐츠 → 데이터 안전성에서 작성합니다.
- 웹앱이 수집하는 데이터부터 정리 — 이메일, 이름, 결제, 위치 등 웹앱이 서버로 보내는 항목
- 사용하는 기기 권한에 대응하는 데이터 유형 신고 (예: 위치 기능 활성화 시 "위치")
- 각 항목마다 수집 목적과 암호화 전송 여부(HTTPS면 예) 선택
- Unveily SDK 자체는 분석/광고 데이터를 수집하지 않으므로, 해당 항목은 웹앱에서 수집하지 않는 한 신고 대상이 아닙니다
사용하지 않는 권한을 매니페스트에 남겨두면 데이터 안전성에서 불필요한 항목을 신고해야 합니다. 실제 사용하는 Bridge의 권한만 활성화하세요.
App Store 개인정보 라벨 작성 요령
App Store Connect → 앱 → 앱 개인정보 보호에서 작성합니다.
- 마찬가지로 웹앱이 수집하는 데이터를 기준으로 유형 선택
- 각 데이터가 사용자 추적(Tracking) 에 쓰이는지 여부 선택 — Unveily SDK는 추적을 하지 않음
- 사용하는 기능의
Info.plist사용 목적 문자열과 라벨이 일치하도록 작성 - 인앱결제(Pro) 사용 시 StoreKit 상품 관련 안내는 인앱결제 설정 참고
개인정보처리방침 문서에 포함할 것
공개 URL로 게시할 방침 문서에는 최소한 다음을 담으세요.
- 앱(웹앱 포함)이 수집하는 데이터 항목과 목적
- 데이터 보관·공유·제3자 제공 여부
- 사용자의 열람·삭제 요청 방법과 연락처
- 사용하는 기기 권한(카메라·위치 등)과 그 목적
- 라이선스 검증을 위해 앱 식별 정보가 Unveily 서버로 전송된다는 사실(선택적으로 명시)
방침 문서 초안은 AI 도구(Claude, ChatGPT 등)에게 "우리 웹앱이 수집하는 데이터: [목록], 사용하는 기기 권한: [목록]"을 알려주고 초안을 요청하면 빠르게 만들 수 있습니다. 단, 실제 수집 항목과 일치하는지 반드시 사람이 검토하세요.