PUBLIC DOCUMENT · 2026-09-15
개인정보 처리방침
ONEPIX가 어떤 정보를 처리하고 어디에 공개하며 어떤 외부 서비스를 사용하는지 설명합니다.
GOOGLEBusiness Data Responsibility →1. 처리 주체와 적용 범위
ONEPIX는 대한민국에서 서비스명 플레이컨티뉴(PlayContinue)로 운영되며 대표 표시명은 캡틴맨입니다. 고객지원, 개인정보와 권리 요청은 playcontinue00@gmail.com으로 보낼 수 있습니다.
2. 처리하는 정보
- 로그인: Apple 또는 Google의 공급자 식별자, 이메일 및 공급자가 전달하는 이름 등 계정 메타데이터, 인증 토큰과 세션 정보. Google 로그인을 선택하면 Google의 iOS 로그인 SDK가 privacy manifest에 선언한 Google 계정 연결 전화번호와 SDK·환경 사용 데이터도 처리할 수 있습니다. ONEPIX는 전화번호를 별도 프로필 항목으로 입력받거나 주소록 접근, 광고 또는 추적에 사용하지 않습니다.
- 프로필: 내부 사용자 ID, 닉네임, 선택한 국가 배지, 앱 언어, 계정 상태와 변경 시각
- 소셜 연결: 친구 요청과 수락된 친구 관계, 차단, 좋아요, 마이월드 캐릭터 초대와 연결, 관련 사용자 ID·상태·시각
- 픽셀: 캔버스 ID, 좌표, 색상, 배치 시각, 픽셀 획득원, 요청 ID, 당시 닉네임·국가 및 Founder/현재 Signature
- 커뮤니티와 마이월드 콘텐츠: 커뮤니티 게시글·댓글, 마이월드 피드 글·기분·배경 선택, 방명록 글·답글, 캐릭터 대사, 연결한 Studio 작품, 원문 언어, 첨부 캔버스·좌표, 작성·삭제 시각과 작성자 스냅샷
- 마이월드 꾸미기: 보유한 카탈로그·의상 아이템, 방 안 위치·앞뒤 순서·크기·방향·기능 상태, 벽지, 대표 캐릭터와 피부색·표정·헤어·의상·장신구, 선택한 음악, 연결된 친구 캐릭터의 위치
- 가상 도토리: 지갑 잔액, 지급·사용 금액과 사유, 요청·참조 ID, 거래 시각, 표시된 아이템 가격, 아이템 구매와 지급된 보유 권한. 도토리는 서비스 안에서만 쓰는 가상 화폐이며 이 원장에는 결제 카드나 은행 계좌번호를 수집하지 않습니다.
- 신고: 신고자 ID, 신고 대상, 사유, 선택 입력 상세, 검토 상태와 결과
- 번역: 요청 콘텐츠와 대상 언어, 원문·번역문, 감지 언어, 공급자·모델, 문자 수와 요청 기록
- 버전 1에서는 인앱 결제가 비활성화됩니다. 스토어 구매 어댑터가 앱에 포함되어 있어도 출시 게이트가 꺼진 동안 ONEPIX는 상품을 조회하거나 구매·복원을 시작하거나 영수증을 전송하거나 유료 권한을 부여하지 않습니다.
- 버전 1에서는 광고가 비활성화됩니다. 광고 SDK를 포함하거나 초기화하지 않고 광고 요청을 하지 않으며 광고 식별자나 광고 상호작용을 처리하지 않습니다.
- 버전 1에서는 보상형 광고 검증도 작동하지 않습니다. ONEPIX는 광고 보상 세션을 만들거나 광고 콜백을 수락하거나 광고 기반 혜택을 지급하지 않습니다.
- 서비스 로그: IP 주소, 요청 시각, User-Agent, 앱·기기 환경 및 오류 정보 등 통신 과정에서 인프라가 생성할 수 있는 표준 접속 정보
- 선택형 앱 측정: 이용자가 동의하여 활성화한 뒤에만 Firebase Analytics가 기기·앱 정보, 운영체제 버전, 로케일, 화면 이름, 요금제 구분과 기능 이용 결과를 처리할 수 있습니다. 마이월드에서는 모든 이용자에게 공통인 고정 카탈로그 아이템 ID, 아이템 소분류, 기능성·데코 구분, 진입 화면, 보유 상태, 도토리 표시 가격, 선택·미리보기·구매 결과·기능 사용과 방 저장 후 배치 변경 종류 및 집계 수를 측정합니다. 개별 보유품·배치 식별자, 방 주인·방문자 식별자, 정확한 위치·좌표, 도토리 잔액, 닉네임, 대사·작품명·검색어 등 자유 입력 내용과 구매 영수증은 이 이벤트에 포함하지 않습니다. Firebase Crashlytics는 충돌 진단 정보와 스택 트레이스를 처리할 수 있습니다.
- 설치 식별자: 포함된 Firebase 서비스가 초기화되면 Firebase Installations가 Firebase 설치 ID(FID)를 자동으로 생성하고 처리합니다. 또한 ONEPIX는 임의의 ONEPIX 설치 UUID를 만들고 로그인 계정과 함께 Supabase에 연결하여 설치별 인앱 알림 상태를 조회하고 보호합니다. 이 값들은 광고 ID나 전화 푸시 전달 토큰이 아닙니다.
- 버전 1에서는 전화 푸시 알림이 비활성화됩니다. 알림 권한을 요청하거나 FCM 등록 토큰을 등록하지 않으며 메시징 자동 초기화를 끄고 가능한 경우 기존 토큰을 삭제합니다. 이는 위에 설명한 Firebase 설치 ID나 ONEPIX 설치 UUID가 처리되지 않는다는 뜻은 아닙니다. 인증된 인앱 알림은 Supabase에서 직접 가져옵니다.
3. 이용 목적
- 로그인, 계정 생성, 세션 유지와 부정 이용 방지
- 프로필, 픽셀 잔고, 캔버스 배치, Signature, 기록관과 타임랩스 제공
- 친구 관계·초대·좋아요, 커뮤니티와 마이월드 게시글·댓글·방명록·캐릭터 대사, 신고·번역·운영과 안전 조치
- 마이월드 보관함·방 배치·캐릭터 외형·선택 음악, 가상 도토리 회계, 아이템 보유 권한과 부정 거래 방지
- 서비스 이용 자격, 계정 안전, 부정 이용 방지와 고객지원
- 오류 분석, 보안, 서비스 품질 개선 및 법적 의무 이행
- 아이템 선택·미리보기·구매·배치와 기능 사용의 집계 분석을 통한 카탈로그 구성, 꾸미기 편의성과 기능 품질 개선
- 설치 식별, 인증된 인앱 알림의 전달·표시·환경설정과 악용 방지
4. 다른 이용자에게 공개되는 정보
닉네임, 국가 배지, 픽셀 좌표·색상·시각, 현재 및 Founder Signature, 커뮤니티와 마이월드 피드의 게시글·댓글, 방명록 글·답글, 캐릭터 대사, 연결한 Studio 작품, 좋아요와 첨부 좌표는 서비스 특성상 공개될 수 있습니다. 다른 사람이 방문한 마이월드에는 벽지, 방 아이템과 배치, 기능 상태, 선택한 배경음악, 표시된 캐릭터의 외형과 위치도 보일 수 있습니다. 기록관에는 최종 색상뿐 아니라 공개 픽셀 이벤트와 당시 닉네임·국가 스냅샷이 타임랩스 및 Signature로 남습니다.
친구 요청, 비공개 친구 관계망, 차단과 대기 중인 초대 상태는 관계된 이용자에게만 제한됩니다. 아이템 보유 권한, 가상 도토리 잔액·원장, Firebase 설치 ID와 ONEPIX 설치 UUID는 공개되지 않습니다.
닉네임을 변경해도 기존 픽셀·기록관·게시글·댓글의 과거 스냅샷은 자동 갱신되지 않습니다. 다만 계정 삭제 시에는 해당 기록의 닉네임·국가·Signature와 계정 연결을 제거하고, 기록관 작성자는 ‘탈퇴한 사용자’로 표시합니다.
5. 처리 위탁과 국외 처리
ONEPIX는 아래 제공자를 이용합니다. 운영 Supabase 프로젝트는 대한민국 서울 리전에 호스팅됩니다. 제공자는 공개 약관과 개인정보 처리방침에 따라 대한민국 밖에서 정보를 처리할 수 있습니다.
- Supabase: 인증, PostgreSQL 데이터베이스, Realtime, Edge Functions, 서버 로그와 설치별 인앱 알림 상태·보안에 쓰는 계정 연결 임의 ONEPIX 설치 UUID
- OpenFreeMap: 세계 캔버스를 열면 ONEPIX는 헝가리의 Hyperknot Software Kft.가 운영하는 공개 OpenFreeMap 인스턴스에 벡터 타일과 글꼴을 요청합니다. 일반 네트워크 요청에는 IP 주소와 요청한 타일 좌표가 전달됩니다. OpenFreeMap은 익명화 서버 로그에 브라우저 종류, 참조 페이지, 날짜·시간과 운영체제를 기록하고, 기본적으로 IP 주소를 기록하지 않지만 보안 사고 시 최대 30일간 임시 기록할 수 있다고 밝힙니다. Cloudflare도 요청 데이터를 처리할 수 있습니다. ONEPIX는 계정 ID, 닉네임, 픽셀 내용, 게시글, 댓글 또는 Signature를 전송하지 않습니다. 불러오기에 실패하면 추가 지도 제공자 요청 없이 내장 Natural Earth 대체 지도를 사용합니다.
- Google Firebase Analytics 및 Crashlytics: 동의 후 선택적으로 제품 이용 현황과 충돌을 진단합니다. 카탈로그 아이템 ID는 사용자의 개별 보유품을 식별하는 값이 아니라 모든 이용자에게 공통인 상품 ID입니다. ONEPIX는 ONEPIX 계정 ID를 Firebase 사용자 ID로 설정하지 않으며 닉네임, 이메일, 작품, 메시지, 댓글, Signature, 배치 식별자, 대사, 작품명, 영수증, 픽셀·캔버스·방 좌표를 Firebase로 전송하지 않습니다. Analytics의 광고 ID 수집과 광고 개인 최적화는 비활성화하며, 수집은 프로필에서 언제든 끌 수 있습니다. 서비스 백엔드는 계속 Supabase이며 Firebase는 인증, 캔버스, 픽셀·도토리 잔고, 커뮤니티 콘텐츠 또는 계정 저장에 사용하지 않습니다.
- Google Firebase Installations: 설치된 앱 인스턴스를 구분하고 포함된 Firebase 서비스를 지원하기 위해 Firebase 설치 ID(FID)를 자동으로 생성하고 처리합니다. FID는 광고 ID, ONEPIX 계정 ID, ONEPIX 설치 UUID 및 FCM 등록 토큰과 서로 다른 값이며 선택형 Analytics와 Crashlytics 수집이 꺼져 있어도 처리될 수 있습니다.
- Google Firebase Cloud Messaging: 버전 1에서는 전화 푸시가 비활성화됩니다. 알림 권한이나 FCM 등록 토큰 등록을 요청하지 않지만, 별도로 처리되는 FID까지 제거되는 것은 아닙니다. 인증된 인앱 알림은 Supabase를 사용합니다.
- Apple: 소셜 로그인과 계정 인증. Google Sign-In: 선택 시 계정 인증과 공급자 메타데이터를 처리하며, 포함된 iOS privacy manifest는 Phone Number를 App Functionality·linked Yes, Other Usage Data를 Analytics·linked Yes로 선언하고 둘 다 Tracking은 No로 선언합니다.
- Google Cloud Translation: 이용자가 번역하기를 선택한 경우에만 요청한 텍스트 콘텐츠와 대상 언어를 Google에 보내 번역합니다. 여기에는 게시글, 댓글, 방명록과 캐릭터 대사가 포함될 수 있습니다. ONEPIX 계정 ID와 이메일은 보내지 않으며, 번역 결과는 재요청을 줄이기 위해 Supabase에 보관할 수 있습니다.
- Google User Messaging Platform(UMP): 버전 1은 광고를 제공하지 않으므로 UMP 또는 광고 동의 SDK를 포함하거나 초기화하지 않습니다.
- 광고 제공자: 버전 1에는 광고 SDK를 포함하거나 사용하지 않습니다.
- Apple App Store 및 Google Play 결제 서비스: 버전 1에서는 인앱 결제가 비활성화됩니다. 출시 게이트가 꺼진 동안 상품 조회, 구매·복원, 영수증 전송 또는 거래 검증을 하지 않습니다.
6. 보유, 삭제와 파기
계정 삭제가 승인되면 로그인 계정, 비공개 프로필, 픽셀 잔고와 활성 세션을 삭제하고 활성 캔버스의 현재 픽셀과 Signature를 제거합니다. 게시글과 댓글은 대화 구조를 위한 tombstone만 남기고 본문·작성자 스냅샷 등 개인정보를 제거합니다.
서비스 기록은 계정이 활성 상태인 동안과 서비스 운영·보안·법적 의무에 필요한 기간 보관합니다. 계정 삭제 시에는 위 삭제 규칙을 적용합니다. 운영상 일반적인 신고 증거 보존 목표는 사건 종료 후 최대 180일이며 법률·보안 또는 미해결 분쟁에 필요한 경우 연장할 수 있습니다. 개인을 식별하지 않는 Apple 연결 해제 결과는 30일간 보관합니다. 되돌릴 수 없게 익명화한 공동 작품 기록은 남을 수 있습니다. 외부 제공자 로그는 각 제공자의 공개 정책을 따릅니다.
7. 이용자의 권리
이용자는 자신의 정보에 대한 열람, 정정, 삭제, 처리정지, 동의 철회 및 계정 삭제를 요청할 수 있습니다. 서버가 최종 권한과 처리 범위를 검증합니다. Apple 로그인이 연결되지 않은 계정(예: Google 로그인 계정)은 프로필 또는 공개 웹 삭제 페이지에서 삭제할 수 있습니다. Apple 연결 계정은 iPhone의 ONEPIX 앱에서 새 Apple authorization code로 다시 본인 인증해야 하며, 서버가 Apple 상위 연결 해제 성공 또는 유효한 해제 영수증을 확인하기 전에는 계정과 ONEPIX 데이터를 삭제하지 않습니다. 웹에서는 이 일회용 코드를 받을 수 없어 Apple 연결 계정의 삭제를 차단하고 iOS 앱 경로를 안내합니다. 증명 오류는 재인증해야 하며, 설정·Apple 서비스·영수증 저장이 일시적으로 불가능한 경우에는 안전하게 중단하고 나중에 다시 시도할 수 있습니다.
국가 배지는 영구 사용을 전제로 하지만 선택 실수 또는 법적으로 필요한 정정은 playcontinue00@gmail.com으로 요청할 수 있습니다. 열람·정정·삭제·처리 제한·동의 철회와 이의제기도 같은 주소로 요청할 수 있습니다.
버전 1은 광고 요청을 하지 않고 광고 SDK를 포함하지 않으므로 광고 또는 광고 동의 설정이 없습니다.
버전 1에서는 전화 푸시를 사용할 수 없습니다. 인증된 인앱 알림 카테고리는 ONEPIX에서 별도로 설정할 수 있습니다. Firebase Analytics와 Crashlytics 동의는 독립적입니다.
프로필에서 앱 개선 데이터를 끄면 이후 선택형 Analytics 이벤트와 Crashlytics 수집이 중단되고, 기기에 남은 미전송 충돌 보고서는 삭제됩니다. 이미 전송된 정보에는 공개된 보유·삭제 정책이 적용되며, 이용자는 공식 문의처로 권리 행사를 요청할 수 있습니다.
8. 안전성, 아동과 변경
ONEPIX는 서버 권한 분리, 행 수준 접근 제어, 서버 authoritative 검증, 암호화 통신, 요청 제한과 감사 기록 등 합리적인 보호조치를 적용합니다. 어떤 시스템도 완전한 보안을 보장할 수는 없습니다.
ONEPIX는 만 16세 이상을 위한 서비스입니다. 만 16세 미만에게는 서비스를 제공하지 않으며 버전 1에는 보호자 동의 경로가 없습니다. 정책 변경 시 개정일과 시행일을 표시하고 중요한 변경은 적절한 방법으로 알립니다.