개인정보처리방침

서비스명: PatternShot(패턴샷)
운영자(개인정보처리자): 어울리지크래프트(개인사업자) · 대표 김대수 · 사업자등록번호 214-15-78760
주소: 서울특별시 서대문구 신촌로 25, 2층 3695호(창천동)
개인정보 보호책임자: 김대수 · 문의 이메일: support@patternshot.com
문의 전화: 0502-1921-3369 · 웹사이트: patternshot.com
시행일: 2026-09-01 · 최종 개정: 2026-09-01


1. 개요

패턴샷(PatternShot)은 종이 의류 패턴을 촬영해 1:1 실측 DXF 파일로 변환하는 앱입니다. 본 방침은 앱이 수집·이용·보관·파기하는 개인정보와 이용자 권리를 설명합니다. 본 방침은 앱에만 적용되며, 앱이 연동하는 제3자 서비스(Apple, Google/Firebase)의 자체 처리에는 각 사의 방침이 함께 적용됩니다.

본 방침은 대한민국 「개인정보 보호법」이 정한 기재사항과 EU 일반개인정보보호규정(GDPR)·영국 GDPR 제13조의 정보제공 사항을 하나의 문서에 담아 작성했습니다. 이용자 거주국의 법령이 본 방침보다 높은 수준의 보호 또는 넓은 권리를 정하는 경우 그 법령의 기준을 따릅니다.

핵심 원칙 - 측정·스캔 데이터의 클라우드 전송은 기본 꺼져 있으며, 이용자가 명시적으로 동의(opt-in)한 경우에만 전송됩니다. 하나도 동의하지 않아도 앱의 모든 기능을 제한 없이 사용할 수 있습니다. - LiDAR 깊이(depth) 데이터: 깊이맵 원본과 그 최소화본(파일)은 별도 동의(§2-3 라)를 켠 경우에만 전송됩니다. 다만 윤곽선의 각 점에서 잰 깊이값(밀리미터)은 측정 메타데이터의 일부로 (가) 좌표 동의 범위에 포함됩니다(§2-3 가). - 촬영한 스캔 사진은 서버로 전송되지 않습니다(2026-08-03 수집 경로 폐지). - 광고·추적(ATT)·제3자 분석 SDK를 사용하지 않습니다.

민감정보 및 가명정보에 관한 사항 - 당사는 사상·신념, 노동조합·정당의 가입·탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보와 유전정보· 범죄경력자료 등 「개인정보 보호법」 제23조의 민감정보를 수집·처리하지 않습니다. 따라서 민감정보의 공개 가능성 및 비공개를 선택하는 방법에 관한 사항은 해당하지 않습니다. - 당사는 현재 가명정보를 처리하고 있지 않습니다. 향후 통계작성·과학적 연구 등을 위하여 가명처리를 도입하는 경우, 그 처리 목적·항목·기간과 안전성 확보조치를 본 방침에 반영하고 사전에 공지합니다.


2. 수집하는 개인정보 항목

정보 제공이 필수인지 선택인지 (GDPR 제13조 제2항 (e))

2-1. 계정 및 인증 (로그인 시 — DXF 내보내기 및 유료 기능 이용 시점)

ℹ️ 패턴 스캔·스캔 결과 저장·기본 윤곽 편집은 로그인 없이 이용하실 수 있습니다. 무료 내보내기 횟수를 계정 단위로 관리하기 위하여 DXF 내보내기부터 로그인이 필요합니다(이용약관 제2조 제3항).

항목 수집 시점 저장 위치
이메일 주소 이메일/Apple/Google 로그인 시 Firebase Authentication (Google LLC). 앱 자체 DB에는 저장 안 함
이름 Apple(최초 1회)·Google 로그인 시 Firebase Authentication. 앱 자체 DB에는 저장 안 함
인증 식별자(사용자 UID) 로그인/익명 세션 생성 시 인증 서비스 및 서비스 데이터베이스의 계정 문서, 전송 레코드 귀속
연동 로그인 제공자 목록 계정 연동 시 Firebase Authentication. 앱 자체 DB(Firestore)에는 저장하지 않습니다
계정 생성 시각·최근 로그인 시각 최초 로그인 시 Firebase Authentication. 앱 자체 DB(Firestore)에는 저장하지 않습니다

2-2. 결제·구독 및 계정 처리 기록 (로그인 상태에서)

항목 저장 위치
구독 상태(active/none/expired), 제품 ID, 만료일, 갱신 시각 서비스 데이터베이스(계정 문서)
무료 내보내기 사용 횟수 기기 내 설정 저장소 + 서비스 데이터베이스(계정 문서)
무료 내보내기 정산 기록 — 내보내기 1건마다 앱이 만든 무작위 식별자(최근 것 일부만 보관) 서비스 데이터베이스(계정 문서)
유료 기능 최초 실행 시각, 그 시각이 속한 구독 기간의 만료일 기기 내 설정 저장소 + 서비스 데이터베이스(계정 문서)
동의 철회 요청 시각 / 철회 이행(삭제 완료) 시각 — 동의 항목별 서비스 데이터베이스(계정 문서)

2-3. 스캔·측정 데이터 (이용자 동의 시에만 전송 — 기본 꺼짐)

이용자가 패턴을 스캔·저장하거나 윤곽선을 보정·저장·내보내기할 때, 측정 정확도 향상을 위한 모델 학습을 위해 다음을 전송할 수 있습니다. 세분화된 동의 스위치로 통제되며, 전부 기본값이 꺼짐(OFF)입니다.

아래 각 동의는 「개인정보 보호법」 제15조 제2항에 따라 다음 사항을 알린 후 받습니다.

고지 사항 내용
수집·이용 목적 측정 정확도 향상을 위한 모델 학습 및 제품·이용 편의 개선
수집 항목 아래 (가)·(다)·(라) 각 동의별 항목
보유 및 이용 기간 회원 탈퇴 또는 해당 동의를 철회하실 때까지 보유하며, 탈퇴·철회·삭제 요청 시 지체 없이 파기합니다(§7)
거부할 권리 및 불이익 각 동의는 전부 선택 사항이며 기본값이 꺼짐입니다. 동의를 거부하시거나 언제든 철회하셔도 앱의 모든 기능을 제한 없이 사용하실 수 있으며, 어떠한 불이익도 없습니다.

(가) "좌표·측정 데이터 제공" 동의 시 — 서비스 데이터베이스의 측정 레코드: 다음 범주가 하나의 측정 레코드로 전송됩니다. - 윤곽·측정 결과: 인식된 윤곽선 좌표(보정 전/후), 면적·둘레, 마커 축척·호모그래피 행렬·보정계수, 형상 태그(직선/곡선/너치/다트), 이용자가 입력한 실측 치수와 그 확인 이력(내보내기 시 표시되는 실측 확인 카드의 노출값·응답 포함), 보정 과정에서 좌표가 움직인 거리 통계(평균·최대). - 점별 부가 관측값: 윤곽선 각 점 위치의 국소 밝기(패턴측·배경측)와 LiDAR가 그 자리에서 잰 깊이값(밀리미터). - 촬영 조건 수치: 카메라 수직도·기울기·마커 평면성, 조도 통계(평균·표준편차·최대·최소·어두움/밝음 비율), 배경 밝기 분포, 주변 광량(루멘)·색온도(K), 촬영 거리, 기기 방향, 이미지 해상도·여백, 카메라 내부 파라미터, 품질 게이트 경고 및 사유 코드. - 세션·버전 축: 스캔·세션·편집 세션 식별자, 시각, 앱 빌드·처리 방식·레코드 형식의 버전, 품질 표식. - 기기·이용 상태: 기기 모델 식별자(예: "iPhone15,4"), OS 버전, 빌드 채널(개발/배포), 로그인 상태, 구독(권한) 상태, 사용자 UID. - ⚠️ 촬영 이미지 자체는 포함되지 않습니다(2026-08-03 수집 폐지 — 아래 (나) 참조).

ℹ️ 로그인 상태·구독 상태 태그는 개발자 시험 표본과 실제 이용 데이터를 구분하기 위한 것으로, 결제수단이나 구독 이력이 아니라 그 시점의 상태 값 하나입니다.

(나) 스캔 사진 수집 — 폐지되었습니다(2026-08-03). 종전에는 별도 동의 시 원근 보정된 스캔 이미지(JPEG)를 전송했으나, 해당 수집 항목과 동의 스위치를 모두 폐지했습니다. 촬영 이미지는 기기 내에만 저장되며 서버로 전송되지 않습니다.

(다) "사용 통계 제공" 동의 시 — 측정 레코드의 부가 항목: 편집 노력 계측 — 편집 소요시간, 점 이동·선 편집·너치·드릴·곡선맞춤·직선화·되돌리기 조작 횟수(8개 항목). 위 (가)에 더해 전송되며, 앱 원격 설정(기본 꺼짐)까지 켜져야 전송되는 이중 게이트입니다.

⚠️ 다만 보정 과정에서 좌표가 움직인 거리 통계(평균·최대 이동거리)는 좌표에서 직접 유도되는 측정값이므로 (가) 좌표 동의 범위에 포함되어 이 동의와 무관하게 전송되며, (다)를 철회해도 삭제 대상이 아닙니다(§7 표).

(라) "LiDAR 깊이 제공" 동의: 이 동의를 켠 경우, 촬영 시 LiDAR가 측정한 깊이(공간) 데이터의 최소화본이 전송됩니다.

ℹ️ 본 방침의 게시와 함께 앱 내 동의는 출시본(v1) 기준으로 새로 받습니다. 그 이전에 기록된 동의는 출시 전 개발 과정에서 이루어진 것이므로 승계하지 않으며, 앱을 실행하시면 동의 화면이 다시 표시됩니다.

2-4. 기기 내에서만 처리(서버 전송 없음)

항목 처리 방식
LiDAR 깊이(depth) 원본·최소화본 최소화(크롭·다운샘플·압축) 후 기기 내 스캔 기록에 저장. ⚠️ §2-3(라) 동의 시 그 최소화본이 전송됩니다. ⚠️ 윤곽 점별 깊이값(mm)은 §2-3(가) 동의 범위로 별도 전송됩니다(이 표의 예외 2건)
카메라 원본/보정 이미지 기기 내 앱 전용 저장 영역에 저장(표시·편집용). 기기 내에만 저장되며 서버로 전송되지 않습니다(예외 없음)
윤곽선 인식·기계학습 추론 Apple Vision / 온디바이스 CoreML로 기기 내 처리. 외부 클라우드 비전 API 미사용
보정 기록·스캔 결과 JSON, 앱 설정/동의 상태 기기 로컬(파일/UserDefaults)
이용약관 동의 기록(동의한 약관 버전=시행일, 동의 시각) 기기(UserDefaults). 계약 성립 사실의 증빙이며 서버로 전송되지 않습니다. 개인정보 수집·이용 동의(§2-3)와는 별개로 구분해 기록합니다
유료 기능 최초 실행 시각(로컬 사본) 기기(UserDefaults). 서버 사본은 §2-2 참조
내보내기 실측 확인 카드의 노출·응답 기록 기기 내 최근 기록 보관함(최대 200건). 서버로 전송되지 않습니다
촬영 거부(품질 미달) 기록 기기 내 최근 기록 보관함(최대 100건). ⚠️ (가) 동의를 켠 경우에는 서버로도 전송됩니다(§2-3 — 이 표의 예외)
철회 요청 대기 기록(로그아웃 중 철회하신 경우에만 생성) 회원 식별자(UID) 1개와 철회하신 항목을 기기(UserDefaults)에만 보관. 서버로 전송되지 않으며, 재로그인 시 삭제 요청을 전달한 즉시 삭제됩니다(늦어도 계정 삭제 시 함께 삭제 — §8)

2-5. 자동 수집(SDK) · 진단

항목 내용
수집 데이터 크래시·비정상 종료(행·워치독 킬 포함) 발생 시 스택 추적, 기기 모델, OS 버전, 앱 버전, 크래시 시각, 그리고 같은 설치본의 보고서를 묶기 위한 설치본 식별자
수집하지 않는 것 계정 식별자(UID)·이메일·이름을 부착하지 않습니다. 스캔 이미지·측정 좌표·편집 내용도 포함되지 않습니다
이용 목적 앱 안정성 진단 및 오류 수정에 한정(모델 학습·제품 개인화·광고에 사용하지 않음)
법적 근거 크래시 진단 데이터는 이용자의 계정 식별자·이메일·이름을 부착하지 않아 특정 개인을 알아볼 수 없는 정보이나, 당사는 보수적으로 개인정보에 준하여 취급하며 그 처리 근거를 「개인정보 보호법」 제15조 제1항 제6호(개인정보처리자의 정당한 이익을 달성하기 위하여 필요한 경우로서 명백하게 정보주체의 권리보다 우선하는 경우)로 합니다. 앱이 정상 동작하지 못한 사실을 인지하지 못하면 결함 수정 자체가 불가능하므로 이 처리는 정당한 이익과 상당한 관련이 있고 합리적인 범위를 초과하지 아니하며, 신원을 부착하지 않고 목적을 진단으로 한정하며 언제든 거부(opt-out)할 수 있는 수단을 제공함으로써 정보주체의 권리 제한을 최소화하였습니다. 유럽경제지역·영국 거주자의 경우 GDPR 제6조 제1항 (f)호(정당한 이익)가 이에 대응합니다
거부 방법 [설정] > [진단] > "크래시 진단 전송"을 끄면 다음 실행부터 전송되지 않습니다. 거부하셔도 앱의 모든 기능을 그대로 사용하실 수 있습니다
처리자 Google LLC(Firebase Crashlytics) — §5·§6 참조

ℹ️ §2-3의 스캔·측정 데이터와 범주가 다릅니다: 그쪽은 모델 개선 목적의 기본 꺼짐(opt-in) 수집이고, 이쪽은 앱이 정상 동작하지 못했을 때의 기본 켜짐(opt-out) 진단입니다. 진단을 기본 꺼짐으로 두면 장애를 인지할 수 없어 결함 수정 자체가 불가능해집니다.

2-6. 개인정보를 자동으로 수집하는 장치의 설치·운영 및 그 거부에 관한 사항

본 앱은 웹 브라우저 쿠키를 사용하지 않습니다. 다만 앱 구동에 필요한 아래 식별자·토큰이 이용자의 별도 입력 없이 자동으로 생성·전송되므로, 「개인정보 보호법」 제30조 제1항 제10호에 준하여 그 설치·운영 및 거부에 관한 사항을 아래와 같이 공개합니다.

구분 무엇을 수집·전송하는가 설치·운영 목적 거부 방법 및 거부 시 영향
Firebase 설치 ID(FID) 앱 설치본을 구분하는 임의 식별자(이용자 신원에 연결되지 않음) 온디바이스 모델·설정의 원격 배포 개별 거부 수단은 제공되지 않습니다. 앱을 삭제하면 식별자가 폐기되며, 거부 시 모델·설정 업데이트를 받을 수 없습니다
App Check(App Attest) 토큰 앱이 위·변조되지 않은 정품임을 증명하는 기기 하드웨어 기반 토큰(이름·이메일·계정·기기 고유 식별자 불포함) 서버 남용 및 무단 대량 요청 차단(보안) 개별 거부 수단은 제공되지 않습니다. 이 검증은 서버 접근의 전제이므로, 거부를 원하시면 앱을 삭제하셔야 합니다
크래시 진단 식별자 크래시 보고서를 같은 설치본끼리 묶기 위한 식별자(계정 UID 미부착) 앱 안정성 진단 및 오류 수정 [설정] > [진단] > "크래시 진단 전송"을 끄면 다음 실행부터 수집·전송되지 않습니다

3. 카메라 등 기기 권한


4. 수집·이용 목적

  1. 핵심 기능 제공: 패턴 스캔→측정→DXF 변환.
  2. 계정·인증, 구독 관리 및 유료 기능 권한 확인, 부정사용 방지.
  3. (동의 시) 측정 정확도 향상을 위한 모델 학습 — 보정 좌표·측정 메타데이터, LiDAR 깊이 최소화본. LiDAR 깊이를 수집하는 이유는 §2-3(라)에 상세히 적었습니다(요지: 사진만으로는 알기 어려운 촬영 조건을 학습해 정확도를 높이고, 나아가 LiDAR가 없는 기기에서도 같은 정밀도를 제공하기 위함).
  4. 서비스 유지보수·오류 진단: 크래시 진단(§2-5, 기본 켜짐·거부 가능) 및 (동의 시) 사용 통계.
  5. 청약철회 처리·분쟁 대응: 유료 기능 최초 실행 시각의 확인(§2-2).
  6. 법령상 의무의 이행.

4-1. 처리 목적별 항목 · 법적 근거 · 보유 기간

아래 표는 「개인정보 보호법」 제15조와 EU/영국 GDPR 제13조 제1항 (c)·(d)호에 따라 처리 목적별 법적 근거를 함께 밝힌 것입니다. 대한민국 거주 이용자에게는 개인정보 보호법이, 유럽경제지역·영국 거주 이용자에게는 GDPR이 각각 적용됩니다.

처리 목적 처리 항목 국내법 근거(개인정보 보호법) GDPR 근거 보유 기간
핵심 기능 제공(스캔→측정→DXF 변환) §2-4 기기 내 처리 항목 제15조 제1항 제4호(계약의 이행) 제6조 제1항 (b) 계약의 이행 이용자가 앱에서 삭제하거나 앱 삭제 시까지
계정·인증(익명 로그인 포함) §2-1 제15조 제1항 제4호(계약의 이행) 제6조 제1항 (b) 계약의 이행 회원 탈퇴(계정 삭제) 시까지
구독 관리·유료 기능 권한 확인·부정사용 방지 §2-2 제15조 제1항 제4호(계약의 이행) 제6조 제1항 (b) 계약의 이행 회원 탈퇴 시까지
청약철회 처리·분쟁 대응(기산점 확인) §2-2 유료 기능 최초 실행 시각 제15조 제1항 제4호(계약의 이행) · 제6호(정당한 이익) 제6조 제1항 (b) 계약의 이행 · (f) 정당한 이익 회원 탈퇴 시까지
(동의 시) 좌표·측정 메타데이터 수집 §2-3 (가) 제15조 제1항 제1호(동의) 제6조 제1항 (a) 동의 회원 탈퇴 또는 해당 동의 철회 시까지
(동의 시) 사용 통계(편집 노력 계측) §2-3 (다) 제15조 제1항 제1호(동의) 제6조 제1항 (a) 동의 회원 탈퇴 또는 해당 동의 철회 시까지
(동의 시) LiDAR 깊이 최소화본 §2-3 (라) 제15조 제1항 제1호(동의) 제6조 제1항 (a) 동의 회원 탈퇴 또는 해당 동의 철회 시까지
크래시 진단(기본 켜짐·거부 가능) §2-5 제15조 제1항 제6호(정당한 이익) 제6조 제1항 (f) 정당한 이익 진단 목적 달성 시까지(§7)
앱 무결성 검증 · 온디바이스 모델 원격 구성 §2-5 · §2-6 제15조 제1항 제6호(정당한 이익) 제6조 제1항 (f) 정당한 이익 토큰 유효기간 / 앱 설치가 유지되는 기간
법령상 보존 의무의 이행 §7 해당 항목 제15조 제1항 제2호(법률상 의무) 제6조 제1항 (c) 법적 의무의 준수 해당 법령이 정한 기간

4-2. 자동화된 의사결정 및 프로파일링

본 서비스는 이용자에 대하여 법적 효력을 발생시키거나 이에 준하는 중대한 영향을 미치는, 자동화된 처리에만 근거한 의사결정을 하지 않으며, 프로파일링도 수행하지 않습니다(GDPR 제22조). 수집된 측정 데이터는 개별 이용자에 대한 평가·예측·분류가 아니라 측정 알고리즘(모델)의 성능 개선에만 사용됩니다. 앱 내에서 이루어지는 자동 처리(윤곽선 인식, 치수 계산 등)는 이용자가 직접 요청한 기능의 실행이며 이용자 개인에 관한 판단이 아닙니다.


5. 개인정보의 제3자 제공 및 처리위탁

5-1. 제3자 제공

당사는 이용자의 개인정보를 제3자에게 제공하지 않으며, 판매하지 않습니다. 다만 법령에 특별한 규정이 있거나 수사기관이 법령에 정해진 절차와 방법에 따라 요구하는 경우에 한하여 제공할 수 있습니다.

5-2. 처리위탁

당사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리업무를 위탁하고 있습니다.

수탁자 위탁하는 업무의 내용 위탁하는 개인정보 항목 처리 위치 보유·이용 기간
Google LLC / Google Cloud
(Firebase Authentication · Cloud Firestore · Cloud Storage · Cloud Functions · Remote Config · Crashlytics · App Check)
회원 인증, 데이터 보관, 삭제·파기 처리(계정 삭제 연쇄 삭제·동의 철회 이행), 원격 구성 배포, 오류 진단, 앱 무결성 검증 인증정보(이메일·이름·UID), 구독·유료 이용 기록 및 동의 철회 요청·이행 기록, (동의 시) 측정 메타데이터·LiDAR 깊이 최소화본·사용 통계, 거부된 촬영의 조건 기록, 앱 설치 식별자(FID), 크래시 진단 데이터, 앱 무결성 증명 토큰 Firestore·Storage·Cloud Functions = 대한민국(서울, asia-northeast3)
Authentication·Remote Config·Crashlytics·App Check = Google 글로벌 인프라(§6)
위탁계약 종료 시 또는 §7의 보유 기간 만료 시까지
Apple Inc.
(Sign in with Apple · App Store·StoreKit)
로그인 자격 인증, 결제·구독 처리 로그인 자격증명(Apple 계정 기반 식별자, 이용자가 선택 시 이메일 또는 비공개 릴레이 주소), 결제·구독 거래 정보 Apple 인프라 Apple의 정책에 따름

6. 국외 이전

당사는 개인정보의 저장·처리 위치를 대한민국(서울, asia-northeast3)으로 통일하였습니다. 측정 레코드 데이터베이스(Firestore), LiDAR 깊이 파일 저장소(Storage), 삭제·파기를 수행하는 서버 함수가 모두 국내에 위치합니다. 종전에 깊이 파일이 미국에 저장되던 구성은 폐지되었습니다.

다만 아래 범위에서는 국외 이전이 발생하며, 당사는 이를 「개인정보 보호법」 제28조의8 제1항 제3호 (정보주체와의 계약의 체결 및 이행을 위하여 개인정보의 처리위탁·보관이 필요한 경우) 및 같은 호 가목에 따라 아래와 같이 공개합니다. "이전"에는 국외에서의 조회(access)가 포함되므로, 국내에 저장된 데이터라도 국외 인력이 원격으로 조회할 수 있는 범위를 아래에 함께 기재합니다.

6-1. 개인정보 보호법 제28조의8 제2항에 따른 공개 사항

이전받는 자 (명칭·연락처) 이전되는 개인정보 항목 이전되는 국가 이전 시기 및 방법 이전받는 자의 이용 목적 보유·이용 기간 이전 거부 방법·절차 및 거부의 효과
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
연락처: Google 개인정보처리방침(policies.google.com/privacy)에 안내된 개인정보 보호 문의 창구
인증(Firebase Authentication): 이용자 식별자(UID), 이메일 주소, 이름, 연동 로그인 제공자, 로그인 시각(익명 로그인 시에는 익명 UID) 미국 등 Google이 서비스를 운영하는 국가 앱 최초 실행·로그인 시점에 정보통신망을 통한 암호화 전송 계정 인증·세션 관리·보안 회원 탈퇴(계정 삭제) 시까지 거부 시 서비스를 이용하실 수 없습니다. 익명 로그인을 포함한 모든 이용에 인증 식별자가 필요하기 때문입니다. 거부를 원하시면 앱을 이용하지 않거나 [설정 > 계정 > 계정 삭제 및 데이터 영구 삭제]로 계정을 삭제하십시오
Google LLC (동일) 원격 구성(Remote Config·Installations): 앱 설치 식별자(FID), 기기 모델, OS·앱 버전 미국 등 Google이 서비스를 운영하는 국가 앱 실행 시 정보통신망을 통한 암호화 전송 온디바이스 모델·설정의 원격 배포 앱 설치가 유지되는 기간 개별 거부 수단은 제공되지 않으며, 앱을 삭제하면 식별자가 폐기됩니다
Google LLC (동일) 크래시 진단(Crashlytics): 스택 추적, 기기 모델, OS·앱 버전, 크래시 시각, 설치본 구분용 식별자(계정 UID 미부착) 미국 등 Google이 서비스를 운영하는 국가 크래시 발생 후 다음 앱 실행 시 암호화 전송 앱 안정성 진단 및 오류 수정 진단 목적 달성 시까지(Google 정책상 보관 기간) [설정] > [진단] > "크래시 진단 전송"을 끄면 이후 전송되지 않으며, 거부하셔도 앱의 모든 기능을 그대로 사용하실 수 있습니다
Google LLC (동일) 앱 무결성 검증(App Check·App Attest): 앱 무결성 증명 토큰(이용자 식별정보 불포함) 미국 등 Google이 서비스를 운영하는 국가 서버 요청 시마다 암호화 전송 서버 남용·무단 대량 요청 차단(보안) 토큰 유효기간 동안 개별 거부 수단은 제공되지 않습니다. 이 검증은 서버 접근의 전제이므로 거부를 원하시면 앱을 삭제하셔야 합니다
Google LLC (동일) 국내 저장분에 대한 원격 조회: §2-1~§2-3의 전 항목(계정·구독 정보, 동의 시 전송된 측정 데이터·LiDAR 깊이 최소화본) 미국 등 Google 운영·기술지원 인력이 소재한 국가 장애 대응·기술지원이 필요한 때에 한하여, 접근통제가 적용된 관리자 도구를 통한 원격 조회 클라우드 서비스의 운영·유지보수·기술지원 국내 저장분의 보유 기간과 동일(§7) 해당 동의(§2-3)를 철회하거나 계정을 삭제하시면 대상 데이터가 삭제되어 조회 대상에서 제외됩니다. 계정·구독 정보에 대한 거부는 서비스 이용 중단을 의미합니다

6-2. 유럽경제지역(EEA)·영국 이용자의 국외 이전 근거 (GDPR 제44조~제49조)


7. 보유 및 파기

동의 철회 시 삭제 범위(동의 항목별)

철회한 동의 서버에서 삭제되는 것 남는 것
(가) 좌표·측정 데이터 이용자 UID로 귀속된 측정 레코드 전량 + 이용자 소유의 저장소 객체 전량(깊이 파일 포함) 계정·구독 정보는 유지됩니다 — 계정 삭제(§8)와의 차이입니다
(라) LiDAR 깊이 저장소의 깊이 파일 전량 + 레코드에 남은 깊이 파일 경로 (가) 동의로 수집된 레코드 자체와 그 안의 윤곽 점별 깊이값(mm)은 남습니다. 함께 지우려면 (가) 동의를 철회하십시오
(다) 사용 통계 레코드의 편집 노력 계측 8개 필드(편집 소요시간, 점 이동·선 편집·너치·드릴·곡선맞춤·직선화·되돌리기 횟수) 레코드 자체와, 좌표에서 유도되는 이동량 통계(평균·최대 이동거리)는 (가) 동의 소관이라 남습니다

7-1. 파기 절차 및 파기 방법

파기 절차 — 보유 사유가 소멸한 개인정보는 별도의 신청 없이 아래 사유가 발생하는 즉시 자동으로 파기됩니다. 1. 회원 탈퇴(계정 삭제): 서버의 연쇄 삭제 절차가 해당 이용자의 측정 레코드, 연결된 저장소 객체, 프로필 문서를 함께 삭제합니다. 2. 수집 동의 철회: 철회하신 항목에 해당하는 기수집 데이터(위 표의 범위)를 삭제합니다. 3. 정보주체의 개별 삭제 요청: support@patternshot.com으로 요청하시면 본인 확인 후 삭제합니다.

다른 법령에 따라 보존하여야 하는 정보가 있는 경우, 해당 정보는 보존 기간 동안 다른 개인정보와 분리하여 별도의 데이터베이스 또는 저장 공간에 보관한 후 그 기간이 끝나면 파기합니다.

파기 방법 - 전자적 파일 형태의 개인정보: 데이터베이스 문서 및 저장소 객체를 복원이 불가능한 방법으로 영구 삭제합니다. 당사가 사용하는 클라우드 저장소는 삭제 유예 기간(soft delete)을 0으로 설정하여, 삭제 요청 시 논리적 삭제와 물리적 삭제가 함께 이루어집니다. 데이터베이스 역시 시점 복구(PITR)를 사용하지 않습니다. - 종이 문서: 당사는 개인정보를 종이 문서로 출력하거나 보관하지 않습니다.

파기 기한 — 위 사유가 발생한 때로부터 지체 없이(정당한 사유가 없는 한 그 사유가 발생한 날부터 5일 이내) 파기합니다.


8. 이용자(정보주체)의 권리

⛔ 반대할 권리 (GDPR 제21조)

이용자는 자신의 특별한 사정을 이유로, 정당한 이익(GDPR 제6조 제1항 (f))을 근거로 이루어지는 처리에 대하여 언제든지 반대할 권리가 있습니다. 본 서비스에서 이에 해당하는 처리는 크래시 진단과 앱 무결성 검증·원격 구성입니다(§2-5 · §4-1).

이용자는 다음 권리를 가집니다. 대한민국 「개인정보 보호법」 제4조·제35조~제37조, EU/영국 GDPR 제15조~제22조에 따른 권리이며, 이용자 거주국 법령이 더 넓은 권리 또는 더 높은 보호 기준을 정하는 경우 그 기준을 따릅니다.

권리 내용 행사 방법
열람(GDPR 제15조) 처리 중인 개인정보와 그 사본을 확인 support@patternshot.com
정정(제16조) 부정확·불완전한 정보의 정정 앱 내 설정 또는 이메일
삭제(제17조) 계정 및 서버 데이터의 영구 삭제 앱 내 [설정 > 계정 > 계정 삭제 및 데이터 영구 삭제]
처리제한(제18조) 정확성에 관한 다툼이 있는 경우 등 일정 사유가 있을 때 처리의 일시 중단 이메일
처리정지(개인정보 보호법 제37조) 국내법에 따른 처리정지 요구 이메일
데이터 이동(제20조) 동의 또는 계약을 근거로 이용자가 제공한 정보를 구조화되고 통용되며 기계판독이 가능한 형식으로 수령 이메일 요청 시 JSON 형식 파일로 회신 제공
반대(제21조) 정당한 이익을 근거로 한 처리(§4-1)에 대한 반대 앱 내 [설정 > 진단] 토글 또는 이메일
동의 철회(제7조 제3항) §2-3 동의를 언제든 철회 앱 내 [설정 > 데이터 수집 동의] 토글
감독기관 불만 제기(제77조) 감독기관에 불만을 제기 §15 참조

8-1. 권리 행사 방법 및 절차


9. 기기 내 저장 및 iCloud 백업 고지

스캔 결과·보정 기록·이미지·깊이 데이터는 기기 내 앱 전용 저장 영역에 저장됩니다. ⚠️ 이 파일들은 현재 iCloud/iTunes 기기 백업에서 제외되지 않으므로, 이용자가 기기 백업을 사용하는 경우 이용자 본인의 iCloud 계정 백업에 포함될 수 있습니다(개발자가 접근·수집하는 것이 아니며, 이용자가 통제하는 백업입니다).


10. 아동의 개인정보

본 서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 해당 연령 아동의 개인정보를 알고도 수집하지 않습니다. 만 14세 미만 아동의 정보가 수집된 사실을 알게 된 경우 지체 없이 파기합니다.

거주국 기준의 적용 — 위 만 14세는 대한민국 「개인정보 보호법」을 기준으로 한 값입니다. 이용자 거주국의 법령이 정보사회서비스 이용 또는 동의에 관하여 더 높은 연령을 정하는 경우에는 그 연령을 따릅니다. 특히 EU/EEA에서는 GDPR 제8조 제1항에 따라 동의를 근거로 하는 처리의 아동 연령 기준이 회원국별로 만 13세에서 16세 사이로 정해져 있으므로, 해당 회원국 거주 이용자에게는 그 회원국이 정한 연령이 적용됩니다(영국은 만 13세). 해당 연령에 미달하는 아동의 개인정보는 법정대리인의 동의가 있는 경우에만 처리할 수 있으며, 본 서비스는 그러한 아동을 대상으로 하지 않습니다.


11. 개인정보의 안전성 확보 조치

당사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.

  1. 개인정보 취급 인원의 최소화: 개인정보에 접근할 수 있는 인원을 대표 1인으로 한정하고 있습니다.
  2. 최소 권한 접근통제: 측정 레코드는 클라이언트가 생성만 할 수 있고 조회·수정·삭제가 전면 차단되며, 생성 시 반드시 본인 식별자(UID)로 귀속되도록 서버 규칙이 강제합니다. 삭제는 서버(관리자 권한) 함수만 수행합니다. 계정·구독 정보는 본인만 읽고 쓸 수 있습니다.
  3. 저장소 격리: 파일은 본인 UID 접두사 경로로만 기록할 수 있고 공개 읽기가 전면 차단되어 외부에 다운로드 링크가 발급되지 않습니다. 업로드 용량 상한으로 남용을 차단합니다.
  4. 개인정보의 암호화: 앱과 서버 간 모든 통신은 HTTPS/TLS로 암호화하여 전송하며, 저장된 개인정보는 클라우드 서비스 제공자가 제공하는 저장 시 암호화(encryption at rest)로 보호됩니다.
  5. 접속 기록의 보관: 서버 함수의 처리 기록(계정 삭제·동의 철회에 따른 삭제 이력 등)을 로그로 보관하여 사후 확인이 가능하도록 하고 있습니다.
  6. 비인가 접근 및 앱 위·변조 차단: 서버 요청이 위·변조되지 않은 정품 앱에서 온 것인지 검증하는 무결성 검증(App Check·App Attest)을 적용합니다(§2-5).
  7. 삭제의 실효성: 삭제 요청 시 저장소에서 논리·물리 삭제가 동시에 일어나도록 저장소의 삭제 유예(soft delete) 기능을 사용하지 않습니다. 이것이 §7·§8의 "지체 없이 파기"를 뒷받침하는 기술적 근거입니다.
  8. 처리 위치의 국내화: 개인정보의 저장·처리 위치를 대한민국(서울)으로 통일하였습니다(§6).
  9. 물리적 조치: 당사는 개인정보를 종이 문서로 출력·보관하지 않으며, 서버 설비는 수탁자(Google LLC)의 데이터센터 물리 보안 조치에 따릅니다.
  10. 학습용 데이터의 일괄 조회·추출·분석은 관리자 권한의 서버만 수행합니다.

12. (예약)


13. 처리방침의 변경 및 공개


14. 개인정보 보호책임자 및 문의처

당사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 문의·불만처리· 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분 내용
개인정보 보호책임자 김대수 (대표)
전자우편 support@patternshot.com
전화 0502-1921-3369
주소 서울특별시 서대문구 신촌로 25, 2층 3695호(창천동)
담당 업무 개인정보 보호 총괄, 열람·정정·삭제·처리정지 요구 접수·처리, 고충 처리

정보주체께서는 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 위 연락처로 문의하실 수 있습니다. 전자우편으로 접수된 문의에 대해서는 영업일 기준 3일 이내에 1차 회신을 드리며, 권리 행사 요구의 처리 기한은 §8-1에 따릅니다.


15. 권익침해 구제방법

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁조정이나 상담 등을 신청할 수 있습니다. 아래 기관은 당사와 별개의 기관으로서, 당사의 자체적인 개인정보 불만처리·피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.

기관 소관 업무 홈페이지 전화
개인정보분쟁조정위원회 개인정보 분쟁조정 신청, 집단분쟁조정(민사적 해결) www.kopico.go.kr 1833-6972
개인정보침해신고센터(한국인터넷진흥원) 개인정보 침해사실 신고, 상담 신청 privacy.kisa.or.kr (국번없이) 118
대검찰청 개인정보 침해 관련 형사 고소·고발 www.spo.go.kr (국번없이) 1301
경찰청 개인정보 침해 관련 형사 고소·고발 ecrm.police.go.kr (국번없이) 182

대한민국 외에 거주하시는 정보주체는 거주국의 개인정보 감독기관에 민원을 제기할 권리를 별도로 보유합니다. - EU/EEA: 이용자의 상거소 소재지·근무지 또는 침해 발생지 회원국의 감독기관 - 영국: Information Commissioner's Office(ICO, ico.org.uk) - 대한민국: 개인정보보호위원회(privacy.go.kr)


16. EU·영국 이용자를 위한 추가 고지

본 절은 유럽경제지역(EEA) 및 영국 거주 이용자에게 적용되며, 본 서비스가 해당 지역에 재화·용역을 제공하는 범위에서 효력을 가집니다.

(1) 개인정보처리자(컨트롤러) 어울리지크래프트(대표 김대수) · 서울특별시 서대문구 신촌로 25, 2층 3695호(창천동) · support@patternshot.com GDPR상 컨트롤러(controller)는 위 사업자이며, Google LLC 및 Apple Inc.는 §5에 기재된 범위에서 프로세서(processor) 또는 각자의 지위에서 컨트롤러입니다.

(2) EU 내 대리인 및 영국 대리인 (GDPR / UK GDPR 제27조) - EU 대리인: [상호] · [주소] · [이메일] - 영국 대리인: [상호] · [주소] · [이메일]

대리인 지정이 완료되기 전까지 본 서비스는 유럽경제지역·영국에 서비스를 제공하지 않습니다.

(3) 개인정보 보호책임자(DPO) 본 서비스는 GDPR 제37조 제1항의 의무 지정 사유(공공기관 · 정보주체에 대한 대규모의 정기적·체계적 모니터링을 핵심 활동으로 하는 경우 · 특수범주 정보 또는 범죄 관련 정보의 대규모 처리)에 해당하지 않는다고 판단하여 DPO를 별도로 지정하지 않았습니다. 개인정보에 관한 문의 창구는 §14의 개인정보 보호책임자입니다.

(4) 그 밖의 사항 - 처리 목적별 법적 근거 = §4-1 · 국외 이전 근거 = §6-2 · 권리와 행사 방법 = §8 · 감독기관 불만 제기 = §15. - 본 절과 본 방침의 다른 절이 상충하는 경우 EEA·영국 거주 이용자에 대해서는 본 절이 우선합니다. 그 밖에도 이용자 거주국의 법령이 본 방침보다 높은 수준의 보호를 요구하는 경우 그 법령의 기준을 따릅니다.


17. 미국 이용자를 위한 추가 고지

ℹ️ 본 절은 캘리포니아 소비자 프라이버시법(CCPA/CPRA) 등의 사업자 적용 요건에 해당하지 않더라도 이용자에게 동일한 수준의 투명성을 제공하기 위한 것입니다.