NiVoca 개인정보 처리방침
NiVoca(이하 「서비스」)는 이용자의 개인정보를 소중하게 여기며, 「개인정보 보호법」 등 관련 법령을 준수하여 이용자의 개인정보를 안전하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보의 항목 및 수집 방법)
1. 수집하는 개인정보 항목
1) 회원가입 시 수집되는 항목
- 필수 — 이메일 주소, 비밀번호(비밀번호는 복원이 불가능한 방식으로 암호화하여 보관하며, 서비스는 원본을 저장하지 않습니다)
- 선택 — 닉네임, JLPT 레벨 정보 (예: N1~N5)
프로필 사진은 회원가입 단계에서 수집하지 않습니다. 가입 후 이용자가 직접 등록하거나, 이용자가 소셜 로그인을 연결한 경우에 한하여 저장됩니다(제1조 1의 5 참조).
2) 서비스 이용 과정에서 자동으로 수집·생성되는 정보
- 접속 일시, 접속 IP, 기기 정보(OS, 앱 버전 등), 쿠키 및 인증 토큰
- 학습 데이터: 이용자가 만든 단어·단어장, 학습 진도와 복습 일정, 퀴즈 응답 기록, 일자별 학습 통계 및 업적 달성 여부
3) 문의하기 이용 시 수집되는 항목
- 이메일 주소, 문의 제목, 문의 내용 (회원이 아니어도 문의할 수 있습니다)
4) AI 어시스턴트 이용 시 수집되는 항목 (선택)
- AI 어시스턴트와 주고받은 대화 내용 및 대화 제목
AI 어시스턴트는 이용자가 앱에서 사용 여부를 직접 선택한 경우에만 동작합니다. 대화 내용과 제목은 이용자의 기기에서 암호화된 뒤에야 저장·전송되며, 서버 보관은 별도의 동의 (「서버에 대화 보관」 설정)를 켠 경우에만 이루어집니다. 켜지 않으면 대화는 이용자의 기기에만 저장되고 서버로 전송되지 않습니다. 자세한 암호화 방식은 제8조를 참고해 주십시오.
5) 소셜 로그인 이용 시 제공받는 항목
이용자가 Google 또는 Apple 계정으로 로그인하는 경우, 해당 제공자의 동의 절차를 거쳐 다음 정보를 제공받습니다. 서비스는 로그인 및 계정 식별에 필요한 최소한의 항목만 이용합니다.
- Google: 이메일 주소 (제공자가 인증을 완료한 주소에 한합니다)
- Apple: 이용자 식별자, 이메일 주소 (이용자가 「이메일 가리기」를 선택한 경우 Apple 이 발급한 전달용 주소를 제공받습니다)
프로필 사진은 Google 계정을 처음 연결하는 시점에 한하여 제공자가 전달한 이미지 주소를 1회 저장하며, 이후 제공자의 사진이 바뀌더라도 다시 가져오지 않습니다. 이용자가 이미 등록해 둔 프로필 사진이 있는 경우에는 이를 덮어쓰지 않으며, 저장된 사진은 「설정」에서 언제든지 변경할 수 있습니다. Apple 로그인에서는 프로필 사진을 제공받지 않습니다. 이름 등 그 밖의 항목은 제공자가 전달하더라도 서비스가 저장하거나 이용하지 않습니다. 또한 각 제공자의 로그인 라이브러리는 인증 과정에서 기기 식별자 등의 정보를 제공자에게 전송합니다. 이는 서비스가 통제하는 범위 밖이며, 자세한 처리 내용은 각 제공자의 개인정보처리방침을 따릅니다.
6) 안드로이드 비공개 테스트 신청 시 수집되는 항목
- Google 계정 이메일 주소 (회원이 아니어도 신청할 수 있습니다)
- 이용자가 신청서에 직접 적은 사용 기기 정보 및 남기신 말씀
이 항목은 서비스의 안드로이드 앱 비공개 테스트에 참여하기 위한 것으로, 다른 수집 항목과 달리 연락을 받을 주소가 아니라 Google Play 의 테스터 목록에 등록되는 계정 주소입니다. 따라서 신청과 동시에 Google 에 대한 제3자 제공이 발생하며, 자세한 내용은 제4조 2를 참고해 주십시오. 신청은 이용자가 스스로 하는 것이므로 제공에 대한 동의는 신청 시점에 이루어집니다.
2. 개인정보 수집 방법
- 회원가입 및 서비스 이용 과정에서 이용자가 직접 입력
- 소셜 로그인 기능 이용 시, 해당 제공자의 동의를 거쳐 필요한 범위 내에서 제공받는 방식
- 문의하기 및 안드로이드 비공개 테스트 신청 시, 이용자가 웹사이트의 입력란에 직접 입력
제2조 (개인정보의 처리 목적 및 처리 근거)
서비스는 수집한 개인정보를 다음 목적과 법적 근거에 따라 처리합니다.
1. 회원 관리 및 서비스 제공
- 목적: 회원 식별 및 인증, 계정 생성·유지, 부정 이용 방지, 서비스 이용 내역 관리, 일본어 단어장 및 학습 기능 제공
- 처리 근거: 서비스 이용계약의 이행 및 정보주체의 동의
2. 학습 맞춤 기능 제공
- 목적: JLPT 레벨에 따른 단어·콘텐츠 추천, 학습 기록 및 통계 제공, 프로필 정보를 통한 개인화된 화면 구성
- 처리 근거: 정보주체의 동의
3. 고객 문의 처리 및 서비스 품질 개선
- 목적: 문의·불만 처리, 오류·버그 확인, 서비스 이용 패턴 분석 및 기능 개선
- 처리 근거: 정보주체의 동의 및 정당한 이익 범위 내 처리
4. AI 학습 보조 기능 제공
- 목적: 이용자 기기에서 동작하는 AI 어시스턴트와의 대화 유지, 이용자가 선택한 경우 대화 기록의 보관 및 기기 변경·재설치 시 복원
- 처리 근거: 정보주체의 동의 (AI 어시스턴트 사용 여부와 서버 보관 여부를 각각 별도로 선택)
5. 안드로이드 비공개 테스트 운영
- 목적: 비공개 테스트 참여 안내, Google Play 테스터 목록 등록, 테스트 중 받은 의견의 확인 및 반영
- 처리 근거: 정보주체의 동의 (이용자가 신청서를 직접 제출한 경우에 한합니다)
서비스는 위 목적을 위해 「개인정보 보호법」 제15조 및 제22조 등 관련 법령에 따라 이용자의 동의를 기반으로 개인정보를 처리합니다.
제3조 (개인정보의 보유 및 이용 기간)
1. 기본 보유 기간
- 회원 탈퇴 시까지: 이메일 주소, 닉네임, 프로필 사진, JLPT 레벨 정보, 서비스 이용 기록 등
- AI 어시스턴트 대화 기록(암호문): 이용자가 앱에서 삭제하거나 「서버에 대화 보관」 동의를 철회할 때까지. 동의를 철회하면 서버에 보관된 대화는 지체 없이 삭제되며, 회원 탈퇴 시에도 함께 파기됩니다.
- 문의 내역(이메일 주소, 제목, 내용): 문의 처리가 완료된 날부터 1년. 비회원 문의는 회원 탈퇴와 무관하게 이 기간이 적용됩니다.
- 안드로이드 비공개 테스트 신청 내역(Google 계정 이메일 주소, 기기 정보, 남기신 말씀): 신청일부터 1년. 그 전이라도 이용자가 참여 철회를 알려오시면 지체 없이 파기하며, 회원 탈퇴와 무관하게 이 기간이 적용됩니다. 이미 Google Play 의 테스터 목록에 등록된 주소를 함께 지우는 방법은 제4조 2를 참고해 주십시오.
2. 관련 법령에 따른 예외 보유
서비스는 다음 각 호의 법령에서 정한 일정 기간 동안 관계 법령의 규정에 따라 개인정보를 보관할 수 있습니다.
-
「전자상거래 등에서의 소비자보호에 관한 법률」
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금 결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자 불만 또는 분쟁처리에 관한 기록: 3년
3. 보유 기간 경과 또는 처리 목적 달성 시, 해당 개인정보는 지체 없이 파기합니다.
제4조 (개인정보의 제3자 제공 및 국외 이전)
1. 제3자 제공 원칙
서비스는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다.
2. 예외적으로 제3자 제공이 이루어질 수 있는 경우
- 이용자가 사전에 개별적으로 동의한 경우
- 법령에 특별한 규정이 있거나, 수사기관이 법령에 정해진 절차와 방법에 따라 요청한 경우
현재 이에 해당하는 것은 안드로이드 비공개 테스트 하나입니다. 이용자가 신청하신 경우에 한하여 다음과 같이 제공되며, 신청하지 않으신 이용자의 정보는 제공되지 않습니다.
- 제공받는 자: Google LLC(미국) — Google Play Console
- 제공 항목: 신청서에 적어주신 Google 계정 이메일 주소
- 제공 목적: 비공개 테스트 참여 자격 부여(테스터 목록 등록) 및 테스트용 앱 배포
- 보유·이용 기간: 서비스가 테스터 목록에서 삭제할 때까지. 제공받는 자의 서버가 국외에 있어 등록 시점에 해당 주소가 국외로 이전되며, 이전된 이후의 처리는 Google 의 개인정보처리방침에 따릅니다.
참여를 철회하고자 하시는 경우 제9조의 연락처로 알려주시면 테스터 목록에서 해당 주소를 삭제하고 서비스가 보관 중인 신청 내역도 함께 파기합니다. 다만 이미 국외로 이전된 기록에 대해서는 Google 의 정책이 정하는 범위 내에서만 삭제가 가능합니다.
3. 사전·번역 기능을 위한 정보 전송 및 국외 이전
서비스는 단어 뜻풀이와 번역을 제공하기 위하여 이용자가 검색창에 입력한 단어를 다음 외부 서비스에 전송할 수 있습니다. 전송되는 것은 검색어에 한정되며, 이용자의 계정 정보나 학습 기록은 함께 전송되지 않습니다.
- 사전 검색: jisho.org(일본) — 서비스가 보유한 사전 데이터에 없는 단어를 조회할 때
- 번역 및 한자 설명 생성: OpenAI(미국) — 사전 결과에 한국어 뜻풀이가 없을 때
각 제공자의 서버가 국외에 있어 해당 시점에 검색어가 국외로 이전될 수 있으며, 보유·이용 기간 등 세부 사항은 각 제공자의 정책에 따릅니다. 조회 결과는 서비스의 사전 데이터로 저장되어 이후 동일한 검색에는 외부 전송 없이 제공됩니다.
4. 이용자 기기 안에서만 처리되는 기능
다음 기능은 이용자의 기기 안에서 동작합니다. 처리 대상이 되는 원본 데이터는 아래 각 항목에 따로 적은 경우를 제외하고 외부로 전송되지 않습니다.
- 이미지 기반 단어 추출(OCR) — 촬영·선택한 이미지
- AI 어시스턴트와의 대화 — 대화 내용. 답변은 기기 안의 AI 모델이 생성하며 외부 AI 서비스로 전송되지 않습니다. 다만 이용자가 「서버에 대화 보관」을 직접 켠 경우에는 기기에서 암호화된 대화가 서비스 서버에 보관됩니다(제1조 1의 4 참조).
- 음성으로 단어 입력(받아쓰기) — 마이크로 입력된 음성
- 손글씨 쓰기 연습의 글자 인식 — 필기 획 데이터 (서버에는 연습 횟수만 기록됩니다)
- 단어 읽어주기(음성 합성) — 재생할 텍스트
다만 손글씨 글자 인식에는 Google 이 제공하는 기기 내 인식 라이브러리(ML Kit)가 사용됩니다. 이용자가 그린 획 데이터가 서비스의 서버로 전송되는 일은 없으며, 서비스의 서버에는 연습 횟수만 기록됩니다.
한편 이 라이브러리는 서비스와 별개로, 기능 제공과 품질 개선을 위하여 기기 식별자와 진단·성능·이용 정보를 Google 에 전송합니다. 전송 여부와 범위는 Google 이 정하며 서비스가 통제하지 않으므로, 이용자는 해당 정보가 Google 에도 전달될 수 있다는 점을 전제로 이 기능을 이용해 주시기 바랍니다. 자세한 처리 내용은 Google 의 개인정보처리방침을 따릅니다.
제5조 (개인정보 처리의 위탁)
서비스의 애플리케이션 서버와 데이터베이스는 운영자가 국내에서 직접 운영·관리하며, 이 부분에 대한 개인정보 처리를 외부에 위탁하지 않습니다. 그 밖에 안정적인 운영 및 기능 제공을 위하여 다음과 같이 일부 업무를 외부에 위탁하고 있습니다.
- CDN 및 네트워크 보안: Cloudflare
- 이메일 발송(회원가입 인증, 비밀번호 재설정 안내): Resend
- 푸시 알림 발송: Google (Firebase Cloud Messaging)
- 손글씨 글자 인식 라이브러리 제공: Google (ML Kit)
- 앱 오류 진단(앱이 비정상 종료된 경우의 기록 수집·분석): Google (Firebase Crashlytics)
위 수탁자 중 일부는 국외(예: 미국 등)에 서버를 두고 있어, 위탁 업무 수행에 필요한 범위에서 개인정보가 국외로 이전될 수 있습니다. 이전되는 항목은 이메일 발송의 경우 이용자의 이메일 주소, 푸시 알림 발송의 경우 기기의 알림 토큰, 손글씨 글자 인식의 경우 기기 식별자와 진단·이용 정보, 앱 오류 진단의 경우 오류가 발생한 지점의 실행 기록, 기기 모델·운영체제 버전 등 기기 정보, 앱 버전 및 앱 설치 식별자이며, 각 업무의 목적을 달성하는 데 필요한 기간 동안에만 보유·이용됩니다.
앱 오류 진단에 이용되는 기록에는 이용자가 입력하거나 앱에서 만들어진 내용(예: 단어·단어장, AI 어시스턴트와의 대화, 촬영·선택한 이미지, 음성, 손글씨 획)이 포함되지 않습니다. 서비스는 이 기록에 이용자를 식별할 수 있는 정보를 덧붙이지 않으며, 화면 캡처·화면 구성 정보·통신 내용을 수집하는 기능은 사용하지 않습니다. 수집된 기록은 이용자의 신원과 연결되지 않고, 이용자를 추적하는 목적으로 이용되지 않으며, Google 의 정책에 따라 일정 기간(현재 90일) 보관된 뒤 삭제됩니다.
소셜 로그인(Google, Apple)은 서비스가 개인정보 처리를 위탁하는 관계가 아니라, 이용자의 동의를 거쳐 제공자로부터 계정 정보를 제공받는 관계입니다. 제공받는 항목은 제1조 1의 5)를 참고해 주십시오.
서비스는 위탁 계약 체결 시 「개인정보 보호법」 제26조에 따라 수탁자가 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고, 정기적으로 이를 감독합니다.
제6조 (이용자의 권리·의무 및 행사 방법)
- 이용자는 언제든지 서비스 내 「설정」 메뉴를 통하여 자신의 개인정보를 조회·수정·삭제할 수 있습니다.
- 이용자는 회원 탈퇴 기능을 통하여 개인정보의 수집·이용에 대한 동의를 철회할 수 있습니다. 이 경우 법령에서 정한 바에 따라 보관이 필요한 정보는 별도로 분리하여 보관 후, 보존 기간 종료 시 지체 없이 파기합니다.
- 이용자는 이메일([email protected])을 통하여 개인정보 열람, 정정·삭제, 처리정지, 동의철회를 요청할 수 있으며, 서비스는 관련 법령이 정한 기한 내에 이에 대해 조치하고 그 결과를 통지합니다.
- 이용자는 자신의 개인정보를 최신의 상태로 정확하게 입력·관리할 책임이 있으며, 타인의 정보를 도용하는 등 부정한 행위를 해서는 안 됩니다.
제7조 (개인정보의 파기 절차 및 방법)
1. 파기 사유
개인정보 보유 기간이 경과하거나 처리 목적이 달성되는 등 개인정보가 더 이상 필요하지 않게 된 경우, 해당 개인정보를 지체 없이 파기합니다.
2. 파기 방법
- 전자적 파일 형태: 복구 및 재생이 불가능한 기술적 방법을 사용하여 영구 삭제
- 종이 문서: 분쇄 또는 소각
제8조 (개인정보의 안전성 확보 조치)
서비스는 이용자의 개인정보를 안전하게 보호하기 위하여 다음과 같은 안전성 확보 조치를 취하고 있습니다.
1. 관리적 조치
- 개인정보 보호를 위한 내부 관리계획 수립 및 시행
- 개인정보 처리자에 대한 최소 권한 부여
2. 기술적 조치
- 개인정보의 암호화 저장
- 서비스 서버 및 DB에 대한 접근 통제, 접근 로그 보관
- 보안 프로그램 설치 및 주기적인 취약점 점검 및 업데이트
- AI 어시스턴트 대화의 종단간 암호화 — 대화 내용과 제목은 이용자의 기기에서 AES-256 방식으로 암호화된 뒤에만 저장·전송됩니다. 복호화에 필요한 키는 이용자의 기기와, 이용자가 직접 보관하는 복구 키에만 존재하며 서버로 전달되지 않습니다. 따라서 서비스 운영자를 포함한 누구도 서버에 보관된 대화 내용을 열람할 수 없습니다. 서버가 확인할 수 있는 것은 대화의 개수·종류와 주고받은 시각 등 형식적인 정보에 한정됩니다.
3. 물리적 조치
- 서버 및 네트워크 설비에 대한 물리적 접근 통제(클라우드 제공자의 물리적 보안 정책 준수)
제9조 (개인정보 보호책임자)
- 개인정보 보호책임자: 윤준현
- 소속: 서비스 운영자 (개인 개발)
- 이메일: [email protected]
이용자는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있으며, 서비스는 이에 대해 지체 없이 답변 및 처리하겠습니다.
제10조 (개인정보 처리방침의 변경)
- 본 개인정보 처리방침의 내용 추가, 삭제 및 수정이 있는 경우, 변경 사항의 시행 7일 전부터 서비스 내 공지사항을 통해 공지합니다.
- 다만, 이용자 권리의 중요한 변경이 있는 경우에는 최소 30일 전에 공지하며, 필요한 경우 별도의 동의를 다시 받을 수 있습니다.
이 개인정보 처리방침은 2026년 8월 8일부터 적용됩니다. (이전 적용일: 2026년 8월 1일)