PUBLIC DOCUMENT · 2026-09-22
개인정보 처리방침
ONEPIX가 어떤 정보를 처리하고 어디에 공개하며 어떤 외부 서비스를 사용하는지 설명합니다.
GOOGLEBusiness Data Responsibility →1. 처리 주체와 적용 범위
ONEPIX는 대한민국에서 서비스명 플레이컨티뉴(PlayContinue)로 운영되며 대표 표시명은 캡틴맨입니다. 고객지원, 개인정보와 권리 요청은 playcontinue00@gmail.com으로 보낼 수 있습니다.
2. 처리하는 정보
- 로그인: Apple 또는 Google의 공급자 식별자, 이메일 및 공급자가 전달하는 이름 등 계정 메타데이터, 인증 토큰과 세션 정보. Google 로그인을 선택하면 Google의 iOS 로그인 SDK가 privacy manifest에 선언한 Google 계정 연결 전화번호와 SDK·환경 사용 데이터도 처리할 수 있습니다. ONEPIX는 전화번호를 별도 프로필 항목으로 입력받거나 주소록 접근, 광고 또는 추적에 사용하지 않습니다.
- 프로필: 내부 사용자 ID, 닉네임, 선택한 국가 배지, 앱 언어, 계정 상태와 변경 시각
- 소셜 연결: 친구 요청과 수락된 친구 관계, 차단, 좋아요, 마이월드 캐릭터 초대와 연결, 관련 사용자 ID·상태·시각
- 픽셀: 캔버스 ID, 좌표, 색상, 배치 시각, 픽셀 획득원, 요청 ID, 당시 닉네임·국가 및 Founder/현재 Signature
- 커뮤니티와 마이월드 콘텐츠: 커뮤니티 게시글·댓글, 마이월드 피드 글·기분·배경 선택, 방명록 글·답글, 캐릭터 대사, 연결한 Studio 작품, 원문 언어, 첨부 캔버스·좌표, 작성·삭제 시각과 작성자 스냅샷
- 마이월드 꾸미기: 보유한 카탈로그·의상 아이템, 방 안 위치·앞뒤 순서·크기·방향·기능 상태, 벽지, 대표 캐릭터와 피부색·표정·헤어·의상·장신구, 선택한 음악, 연결된 친구 캐릭터의 위치
- 가상 도토리: 계정에 귀속된 지갑 잔액, 지급과 사용, 수량과 사유, 요청 또는 참조 ID, 거래 시각, 표시된 아이템 가격, 아이템 구매와 그에 따른 보유 권한을 처리합니다. 도토리는 ONEPIX 안에서만 사용하는 양도 불가 가상 재화로서 현금이나 암호자산이 아니며 현금화하거나 교환할 수 없습니다. 구매한 도토리는 계정이 유지되는 동안 만료되지 않습니다. ONEPIX는 이 원장을 위해 결제 카드번호나 은행 계좌번호를 수집하지 않습니다.
- 신고: 신고자 ID, 신고 대상, 사유, 선택 입력 상세, 검토 상태와 결과
- 번역: 요청 콘텐츠와 대상 언어, 원문·번역문, 감지 언어, 공급자·모델, 문자 수와 요청 기록
- 인앱 결제: 스토어와 상품, 스토어 거래·주문·참조 ID 또는 단방향 해시, 서버 검증에 쓰는 불투명 영수증이나 구매 토큰, 계정 귀속 식별자, 구매일과 환경, 검증·소비 상태, PIXEL+ 구독 기간과 갱신 상태, 환불·취소·제공자 알림·대사 기록을 처리합니다. ONEPIX는 결제 카드나 은행 계좌 정보를 전달받거나 저장하지 않습니다. Google 원본 구매 토큰은 SQL이나 로그에 저장하지 않고 SHA-256 거래 식별자를 저장합니다.
- 현재 심사 빌드에는 광고가 없습니다. 광고 SDK를 초기화하거나 광고를 요청하지 않으며 광고 식별자나 광고 상호작용을 처리하지 않습니다. 나중에 FREE 계정에 광고를 표시하면 관련 동의와 개인정보 공개를 적용하고 PIXEL+는 광고 없이 유지합니다.
- 광고가 제공되지 않는 동안 보상형 광고 검증은 비활성입니다. 별도로 기능을 활성화하지 않는 한 ONEPIX는 광고 보상 세션을 만들거나 광고 콜백을 받거나 광고 기반 혜택을 지급하지 않습니다.
- 서비스 로그: IP 주소, 요청 시각, User-Agent, 앱·기기 환경 및 오류 정보 등 통신 과정에서 인프라가 생성할 수 있는 표준 접속 정보
- 선택형 앱 측정: 이용자가 동의하여 활성화한 뒤에만 Firebase Analytics가 기기·앱 정보, 운영체제 버전, 로케일, 화면 이름, 요금제 구분과 기능 이용 결과를 처리할 수 있습니다. 마이월드에서는 모든 이용자에게 공통인 고정 카탈로그 아이템 ID, 아이템 소분류, 기능성·데코 구분, 진입 화면, 보유 상태, 도토리 표시 가격, 선택·미리보기·구매 결과·기능 사용과 방 저장 후 배치 변경 종류 및 집계 수를 측정합니다. 개별 보유품·배치 식별자, 방 주인·방문자 식별자, 정확한 위치·좌표, 도토리 잔액, 닉네임, 대사·작품명·검색어 등 자유 입력 내용과 구매 영수증은 이 이벤트에 포함하지 않습니다. Firebase Crashlytics는 충돌 진단 정보와 스택 트레이스를 처리할 수 있습니다.
- 설치 식별자: 포함된 Firebase 서비스가 초기화되면 Firebase Installations가 Firebase 설치 ID(FID)를 자동으로 생성하고 처리합니다. 또한 ONEPIX는 임의의 ONEPIX 설치 UUID를 만들고 로그인 계정과 함께 Supabase에 연결하여 설치별 인앱 알림 상태를 조회하고 보호합니다. 이 값들은 광고 ID나 전화 푸시 전달 토큰이 아닙니다.
- 현재 빌드에서는 전화 푸시 알림이 비활성화됩니다. 알림 권한을 요청하거나 FCM 등록 토큰을 등록하지 않으며 메시징 자동 초기화를 끄고 가능한 경우 기존 토큰을 삭제합니다. 이는 위에 설명한 Firebase 설치 ID나 ONEPIX 설치 UUID가 처리되지 않는다는 뜻은 아닙니다. 인증된 인앱 알림은 Supabase에서 직접 가져옵니다.
3. 이용 목적
- 로그인, 계정 생성, 세션 유지와 부정 이용 방지
- 프로필, 픽셀 잔고, 캔버스 배치, Signature, 기록관과 타임랩스 제공
- 친구 관계·초대·좋아요, 커뮤니티와 마이월드 게시글·댓글·방명록·캐릭터 대사, 신고·번역·운영과 안전 조치
- 마이월드 보관함, 방 배치, 캐릭터 외형, 선택 음악, 가상 도토리 회계, 아이템 보유 권한, 스토어 구매 검증, 계정 귀속, 구독 제공, 환불·구매 취소 처리, 대사와 부정 거래 방지
- 서비스 이용 자격, 계정 안전, 부정 이용 방지와 고객지원
- 오류 분석, 보안, 서비스 품질 개선 및 법적 의무 이행
- 아이템 선택·미리보기·구매·배치와 기능 사용의 집계 분석을 통한 카탈로그 구성, 꾸미기 편의성과 기능 품질 개선
- 설치 식별, 인증된 인앱 알림의 전달·표시·환경설정과 악용 방지
4. 다른 이용자에게 공개되는 정보
닉네임, 국가 배지, 픽셀 좌표·색상·시각, 현재 및 Founder Signature, 커뮤니티와 마이월드 피드의 게시글·댓글, 방명록 글·답글, 캐릭터 대사, 연결한 Studio 작품, 좋아요와 첨부 좌표는 서비스 특성상 공개될 수 있습니다. 다른 사람이 방문한 마이월드에는 벽지, 방 아이템과 배치, 기능 상태, 선택한 배경음악, 표시된 캐릭터의 외형과 위치도 보일 수 있습니다. 기록관에는 최종 색상뿐 아니라 공개 픽셀 이벤트와 당시 닉네임·국가 스냅샷이 타임랩스 및 Signature로 남습니다.
친구 요청, 비공개 친구 관계망, 차단과 대기 중인 초대 상태는 관계된 이용자에게만 제한됩니다. 아이템 보유 권한, 가상 도토리 잔액·원장, Firebase 설치 ID와 ONEPIX 설치 UUID는 공개되지 않습니다.
닉네임을 변경해도 기존 픽셀·기록관·게시글·댓글의 과거 스냅샷은 자동 갱신되지 않습니다. 다만 계정 삭제 시에는 해당 기록의 닉네임·국가·Signature와 계정 연결을 제거하고, 기록관 작성자는 ‘탈퇴한 사용자’로 표시합니다.
5. 처리 위탁과 국외 처리
ONEPIX는 아래 제공자를 이용합니다. 운영 Supabase 프로젝트는 대한민국 서울 리전에 호스팅됩니다. 제공자는 공개 약관과 개인정보 처리방침에 따라 대한민국 밖에서 정보를 처리할 수 있습니다.
- Supabase: 인증, PostgreSQL 데이터베이스, Realtime, Edge Functions, 서버 로그와 설치별 인앱 알림 상태·보안에 쓰는 계정 연결 임의 ONEPIX 설치 UUID
- OpenFreeMap: 세계 캔버스를 열면 ONEPIX는 헝가리의 Hyperknot Software Kft.가 운영하는 공개 OpenFreeMap 인스턴스에 벡터 타일과 글꼴을 요청합니다. 일반 네트워크 요청에는 IP 주소와 요청한 타일 좌표가 전달됩니다. OpenFreeMap은 익명화 서버 로그에 브라우저 종류, 참조 페이지, 날짜·시간과 운영체제를 기록하고, 기본적으로 IP 주소를 기록하지 않지만 보안 사고 시 최대 30일간 임시 기록할 수 있다고 밝힙니다. Cloudflare도 요청 데이터를 처리할 수 있습니다. ONEPIX는 계정 ID, 닉네임, 픽셀 내용, 게시글, 댓글 또는 Signature를 전송하지 않습니다. 불러오기에 실패하면 추가 지도 제공자 요청 없이 내장 Natural Earth 대체 지도를 사용합니다.
- Google Firebase Analytics 및 Crashlytics: 동의 후 선택적으로 제품 이용 현황과 충돌을 진단합니다. 카탈로그 아이템 ID는 사용자의 개별 보유품을 식별하는 값이 아니라 모든 이용자에게 공통인 상품 ID입니다. ONEPIX는 ONEPIX 계정 ID를 Firebase 사용자 ID로 설정하지 않으며 닉네임, 이메일, 작품, 메시지, 댓글, Signature, 배치 식별자, 대사, 작품명, 영수증, 픽셀·캔버스·방 좌표를 Firebase로 전송하지 않습니다. Analytics의 광고 ID 수집과 광고 개인 최적화는 비활성화하며, 수집은 프로필에서 언제든 끌 수 있습니다. 서비스 백엔드는 계속 Supabase이며 Firebase는 인증, 캔버스, 픽셀·도토리 잔고, 커뮤니티 콘텐츠 또는 계정 저장에 사용하지 않습니다.
- Google Firebase Installations: 설치된 앱 인스턴스를 구분하고 포함된 Firebase 서비스를 지원하기 위해 Firebase 설치 ID(FID)를 자동으로 생성하고 처리합니다. FID는 광고 ID, ONEPIX 계정 ID, ONEPIX 설치 UUID 및 FCM 등록 토큰과 서로 다른 값이며 선택형 Analytics와 Crashlytics 수집이 꺼져 있어도 처리될 수 있습니다.
- Google Firebase Cloud Messaging: 현재 빌드에서는 전화 푸시가 비활성화됩니다. 알림 권한을 요청하거나 FCM 등록 토큰을 등록하지 않으며 별도로 처리되는 FID는 삭제되지 않습니다. 인증된 인앱 알림은 Supabase를 사용합니다.
- Apple: 소셜 로그인과 계정 인증. Google Sign-In: 선택 시 계정 인증과 공급자 메타데이터를 처리하며, 포함된 iOS privacy manifest는 Phone Number를 App Functionality·linked Yes, Other Usage Data를 Analytics·linked Yes로 선언하고 둘 다 Tracking은 No로 선언합니다.
- Google Cloud Translation: 이용자가 번역하기를 선택한 경우에만 요청한 텍스트 콘텐츠와 대상 언어를 Google에 보내 번역합니다. 여기에는 게시글, 댓글, 방명록과 캐릭터 대사가 포함될 수 있습니다. ONEPIX 계정 ID와 이메일은 보내지 않으며, 번역 결과는 재요청을 줄이기 위해 Supabase에 보관할 수 있습니다.
- Google User Messaging Platform(UMP): 광고가 제공되지 않는 동안 초기화하지 않습니다. FREE 계정용 광고를 활성화하는 경우 필요한 범위에서만 사용합니다.
- 광고 제공자: 광고가 제공되지 않는 동안 광고 SDK를 사용하지 않습니다. FREE 계정에 광고가 표시되는 경우에도 PIXEL+는 광고 없이 이용합니다.
- Apple App Store 및 Google Play 결제 서비스: 현지화된 상품과 가격을 표시하고, 청구와 구독 관리를 처리하며, 서버 검증을 위해 거래, 영수증 또는 구매 토큰, 갱신, 해지, 환불, 구매 취소와 소비 상태를 제공합니다. ONEPIX는 필요한 계정 귀속 식별자와 상품·거래 참조값을 전송하지만 결제 카드나 은행 계좌 정보는 전달받지 않습니다.
6. 보유, 삭제와 파기
계정 삭제 요청이 승인되면 ONEPIX는 로그인 계정, 비공개 프로필, 픽셀 잔액, 도토리 지갑, 보관함, 내부 구독 상태와 활성 세션을 삭제하고 활성 캔버스의 현재 픽셀과 서명을 제거합니다. 게시글과 댓글은 구조상 삭제 표시만 남기고 본문, 작성자 정보 사본과 기타 개인정보를 지웁니다. ONEPIX 데이터 삭제만으로 App Store 또는 Google Play 구독이 해지되지는 않습니다.
서비스 기록은 계정이 활성 상태인 동안과 서비스 운영·보안, 구매·환불 처리, 스토어 상태 대사, 중복·부정 거래 방지, 회계 및 법적 의무에 필요한 기간 동안 보관합니다. 계정 삭제 시 현재 지갑과 구독 상태는 삭제하지만, 비식별 거래 ID 또는 해시, 원장 항목과 환불·중복 방지용 삭제 표시 기록은 이러한 제한된 목적을 위해 남을 수 있습니다. 대사용 원본 참조값은 400일 보존 기간 뒤 삭제하고, 시도 상세는 90일 뒤, 완료된 제공자 전달 기록은 400일 뒤, 남은 운영용 지문은 참조값 삭제 후 추가 730일 뒤 삭제합니다. 신고 증거의 일반 보존 목표는 사건 종료 후 최대 180일이고 비식별 Apple 권한 철회 결과는 30일 보관하며, 되돌릴 수 없게 익명화된 공동 작품 기록은 남을 수 있습니다. 외부 제공자 로그에는 각 제공자의 공개 정책이 적용됩니다.
7. 이용자의 권리
이용자는 자신의 정보에 대한 열람, 정정, 삭제, 처리정지, 동의 철회 및 계정 삭제를 요청할 수 있습니다. 서버가 최종 권한과 처리 범위를 검증합니다. Apple 로그인이 연결되지 않은 계정(예: Google 로그인 계정)은 프로필 또는 공개 웹 삭제 페이지에서 삭제할 수 있습니다. Apple 연결 계정은 iPhone의 ONEPIX 앱에서 새 Apple authorization code로 다시 본인 인증해야 하며, 서버가 Apple 상위 연결 해제 성공 또는 유효한 해제 영수증을 확인하기 전에는 계정과 ONEPIX 데이터를 삭제하지 않습니다. 웹에서는 이 일회용 코드를 받을 수 없어 Apple 연결 계정의 삭제를 차단하고 iOS 앱 경로를 안내합니다. 증명 오류는 재인증해야 하며, 설정·Apple 서비스·영수증 저장이 일시적으로 불가능한 경우에는 안전하게 중단하고 나중에 다시 시도할 수 있습니다.
국가 배지는 영구 사용을 전제로 하지만 선택 실수 또는 법적으로 필요한 정정은 playcontinue00@gmail.com으로 요청할 수 있습니다. 열람·정정·삭제·처리 제한·동의 철회와 이의제기도 같은 주소로 요청할 수 있습니다.
현재 심사 빌드는 광고를 요청하지 않으므로 광고 또는 광고 동의 설정이 없습니다. FREE 계정용 광고를 활성화하면 적용되는 동의 설정을 제공하고 PIXEL+는 광고 없이 유지합니다.
현재 빌드에서는 전화 푸시를 제공하지 않습니다. 인증된 인앱 알림 항목은 ONEPIX에서 별도로 설정할 수 있으며 Firebase Analytics와 Crashlytics 동의는 독립적입니다.
프로필에서 앱 개선 데이터를 끄면 이후 선택형 Analytics 이벤트와 Crashlytics 수집이 중단되고, 기기에 남은 미전송 충돌 보고서는 삭제됩니다. 이미 전송된 정보에는 공개된 보유·삭제 정책이 적용되며, 이용자는 공식 문의처로 권리 행사를 요청할 수 있습니다.
8. 안전성, 아동과 변경
ONEPIX는 서버 권한 분리, 행 수준 접근 제어, 서버 authoritative 검증, 암호화 통신, 요청 제한과 감사 기록 등 합리적인 보호조치를 적용합니다. 어떤 시스템도 완전한 보안을 보장할 수는 없습니다.
ONEPIX는 만 16세 이상을 위한 서비스입니다. 만 16세 미만에게는 서비스를 제공하지 않으며 현재 보호자 동의 가입 경로를 제공하지 않습니다. 정책 개정 시 개정일과 시행일을 표시하고 중요한 변경은 적절한 방법으로 알립니다.