1. 본 정책의 범위
본 개인정보 처리방침은 Forgeden(14 Rue Haute, 89740 Quincerot)이 다음 서비스 사용자의 개인정보를 수집, 처리하고 보관하는 방법을 설명합니다.
- 🌐 웹사이트Hana 애플리케이션 프레젠테이션 웹사이트(Firebase 호스팅에서 호스팅)
- 📱 모바일 앱Google Play 스토어에서 Android용으로 제공되는 Hana 앱
웹사이트는 더 이상 개인 데이터를 수집하지 않습니다. 아래에 설명된 처리 작업은 주로 모바일 애플리케이션과 관련됩니다.
2. 웹사이트
프레젠테이션 웹사이트에서는 더 이상 이메일 주소 입력을 허용하지 않으며 더 이상 타사 안티봇 서비스를 사용하지 않습니다. 따라서 사전 등록 양식을 통해 어떠한 개인 데이터도 수집하지 않습니다.
웹사이트는 추적, 청중 측정 또는 광고 쿠키를 사용하지 않습니다.
3. 하나 모바일 앱 - 계정 데이터
다음 데이터는 귀하의 계정 생성 시 수집되며 계정 수명 동안 유지됩니다.
| 데이터 | 목적 |
|---|---|
| Firebase 고유 식별자(UID) | 인증; 모든 데이터를 계정에 연결 |
| 이메일 주소 (제공된 경우) 또는 익명 계정 상태 | 접근권한 상실 시 인증 및 계정 복구 |
| 계정 생성 날짜 | 애플리케이션 상태 및 획득을 모니터링하기 위한 성과 지표(KPI) |
| 마지막 로그인 날짜 | 사용자 참여 및 유지 KPI |
| 현재 꽃잔액(가상화폐) | 애플리케이션의 가상화폐 잔액 조회 및 관리 |
| 알려진 단어 수 | 진행 상황을 볼 수 있도록 사용자에게 표시되는 진행률 표시기 |
| 마지막으로 본 강의의 식별자 | 새로운 레슨 발견 시 자동으로 꽃 보상 지급 |
법적 근거: 계약 이행(GDPR 제6.1.b조) - 서비스 운영에 필요한 데이터.
보존: 계정 수명; 계정 폐쇄 후 30일 이내에 삭제.
4. 모바일 애플리케이션 - 교육 진행
| 데이터 | 목적 |
|---|---|
| 학습된 단어 목록; 각 단어 및 각 방향(프랑스어 → 일본어 및 일본어 → 프랑스어)에 대해 마지막 10개 결과(합격/불합격) | 적응형 학습 알고리즘; 연속적인 성공의 경우 보상 최적화 |
| 검토 세션: 날짜, 제시된 총 단어 수, 실패한 단어 목록 및 해당 수 | 교육 모니터링; 시간 경과에 따른 사용자 진행 상황 시각화 |
법적 근거: 계약 이행(GDPR 제6조 제1항 (b)).
보존: 계정이 유지되는 동안.
5. 모바일 애플리케이션 — 가상 화폐(꽃)
| 데이터 | 목적 |
|---|---|
| 전체 거래 내역: 꽃 수량, 날짜, 출처(일일 로그인, 새 단어 학습, 가챠 추첨, 보상형 광고 등), 거래 상태 | 부정행위 방지, 거래의 기술적 실패 시 자동 재시도, 잔액 무결성 유지 |
법적 근거: 정당한 이익(GDPR 제6조 제1항 (f)) — 사기 방지 및 서비스 안정성.
보존: 계정이 유지되는 동안.
6. 모바일 애플리케이션 — 게임 메커니즘
| 데이터 | 목적 |
|---|---|
| 사용자 인벤토리 | 수집한 아이템 관리 및 애플리케이션의 게임 경험 향상 |
| 추첨(가챠) 내역: 획득한 보상 목록 및 각 추첨 날짜 | 추첨 무결성 검증 및 부정행위 방지 |
| 보상형 광고: 시청 날짜, 지급된 꽃 수량 | 보상 지급 및 부정행위 방지 — 6개월간 보관 |
법적 근거: 부정 행위 방지 데이터에 대한 정당한 이익(GDPR 6.1.f조) 재고에 대한 계약 이행(6.1.b조).
보존: 인벤토리 및 가챠: 계정 수명; 보상형 광고: 6개월.
7. 모바일 앱 - 설정 및 사용자 정의
| 데이터 | 목적 |
|---|---|
| 선택한 캐릭터, 색상 테마, 선호 학습 방식(객관식 또는 자기 평가), 선호 문법 형태(masu형 또는 -u 사전형), 표시하거나 읽을 문자 체계(로마자, 가나, 한자), 튜토리얼 진행 상황 | 기기 변경이나 재설치 시 계정 상태 유지 |
법적 근거: 계약 이행(GDPR 제6조 제1항 (b)).
보존: 계정이 유지되는 동안.
8. Firebase Analytics
애플리케이션은 Firebase Analytics(Google Analytics 4, 측정 ID G-T8GL1MXTRY)를 사용합니다. 이 서비스는 기본적으로 비활성화되어 있으며, 사용자가 앱의 동의 배너에서 명시적으로 동의한 경우에만 활성화됩니다(analytics_storage = granted).
자동으로 수집되는 데이터(동의가 있는 경우)
| 카테고리 | 세부정보 |
|---|---|
| 참여 및 세션 | 세션 시간, 조회한 화면, 첫 실행, 총 참여 시간 |
| 장치 정보 | 운영체제 및 버전, 기기 모델, 언어, 화면 해상도 |
| 앱 버전 | Firebase 앱 및 SDK 버전 번호 |
| 대략적인 위치 | IP 주소에서 유추되는 국가 및 지역(IP 주소 자체는 저장되지 않음) |
| 가명 식별자 | Firebase Analytics에서 생성하며 사용자를 직접 식별하지 않는 식별자 |
맞춤 이벤트 없음(logEvent) 또는 맞춤 사용자 속성(setUserProperty)은 기록되지 않습니다: 자동 수집만 활성화됩니다.
법적 근거: 동의(GDPR 제6.1.a조).
보존: 14개월(Google Analytics 4의 기본 기간, 구성 가능)
9. Google AdMob — 보상형 광고
애플리케이션은 Google AdMob의 보상형 동영상 광고만 사용하며 배너 광고나 전면 광고는 사용하지 않습니다. 맞춤 광고 표시와 관련 데이터 전송은 사용자의 동의가 있는 경우에만 이루어집니다.
AdMob에서 수집한 데이터(동의가 부여된 경우)
| 데이터 | 세부정보 |
|---|---|
| Android 광고 ID(AD_ID) | 광고 게재 및 성과 측정에 사용되는 재설정 가능한 기기별 식별자 |
| 광고와의 상호작용 | 노출수, 동영상 완료율, 보상 이벤트 발생 |
| 광고 타겟팅을 위한 데이터 | Google에서 동의를 조건으로 관련 광고를 제공하는 데 사용됩니다. ad_user_data 그리고 ad_personalization |
서버측 검증(SSV)
보상형 광고를 볼 때마다 사용자의 Firebase ID가 광고 시스템으로 전송됩니다. 서버측 검증(SSV) Google AdMob에서. 이 메커니즘을 통해 Forgeden은 보상이 인증된 계정에 수여되는지 확인하고 무결성을 보장할 수 있습니다. 섹션 6에 설명된 보상 로그 외에는 추가 데이터가 유지되지 않습니다.
법적 근거: 광고 개인화를 위한 동의(GDPR 제6조 제1항 (a)); SSV 사기 방지를 위한 정당한 이익(GDPR 제6조 제1항 (f)).
보존: Google 보존 정책에 따릅니다.
10. 동의 관리 - 동의 모드 v2
애플리케이션은 Google Consent Mode v2를 사용합니다. 최초 실행 시 모든 추적기는 기본적으로 거부됩니다. 동의 배너에서 각 범주를 개별적으로 허용하거나 거부할 수 있습니다.
| 매개변수 | 기본값 | 이것이 제어하는 것 |
|---|---|---|
analytics_storage |
거절됨 | Firebase Analytics 초기화 |
ad_storage |
거절됨 | AdMob 광고와 관련된 쿠키 및 저장 |
ad_user_data |
거절됨 | 광고 목적으로 Google에 사용자 데이터 전송 |
ad_personalization |
거절됨 | 개인화된 광고 타겟팅 |
functionality_storage |
승인됨 | 애플리케이션 작업(항상 활성) |
security_storage |
승인됨 | 안전 기능(항상 켜짐) |
선택 사항은 장치에 로컬로 저장되며 언제든지 애플리케이션 설정에서 변경할 수 있습니다.
사용되는 쿠키의 이름, localStorage 키와 관리 방법 등 기술적인 세부 사항은 쿠키 정책에서 확인할 수 있습니다.
11. 법적 근거 - 요약
| 데이터 카테고리 | 법적 근거 | GDPR 조항 |
|---|---|---|
| 계정 데이터, 학습 단어, 세션, 설정, 인벤토리 | 계약 이행 | 제6조 제1항 (b) |
| 꽃거래, 추첨(가챠), 보상형 광고 | 정당한 이익(부정행위 방지, 서비스 무결성) | 제6조 제1항 (f) |
| Firebase Analytics | 동의 | 제6조 제1항 (a) |
| Google AdMob — 광고 타겟팅 | 동의 | 제6조 제1항 (a) |
| Google AdMob — 사기 방지 SSV 확인 | 정당한 이익 | 제6조 제1항 (f) |
12. EU 외부 하청업체 및 이전
Forgeden은 개인 데이터 처리를 위해 다음 하청업체를 사용합니다.
| 하청업체 | 제공되는 서비스 | 본사 | 보증 |
|---|---|---|---|
| Google Ireland Limited | Firebase 호스팅, Firestore, 인증, Cloud Functions, 분석 | 아일랜드 더블린(EU) | 주로 EU 역내에서 처리 · Firebase 개인정보 보호정책 |
| Google LLC | AdMob(광고), Google Play 스토어(배포) | 마운틴뷰, 캘리포니아, 미국 | EU 표준 계약 조항(SCC) · 구글 정책 |
미국으로의 이전에는 GDPR 제46조에 따라 유럽연합 집행위원회가 채택한 표준 계약 조항이 적용됩니다.
13. 보존 기간
| 카테고리 | 기간 |
|---|---|
| 📱사용자 계정 데이터 | 계정이 유지되는 동안 보관하며, 계정 폐쇄 후 30일 이내 삭제 |
| 📱배운 단어 및 복습 세션 | 계정 수명 |
| 📱꽃과 추첨(가챠) 거래 | 계정 수명 |
| 📱보상이 포함된 광고 | 6개월 관람일로부터 |
| 📱설정 및 인벤토리 | 계정 수명 |
| 📱Firebase Analytics | 14개월(Google Analytics 4 기본 설정) |
| 📱AdMob 데이터 | Google 보존 정책에 따름 |
14. 귀하의 권리
GDPR(15~21조)에 따라 귀하는 귀하의 개인 데이터에 대해 다음과 같은 권리를 갖습니다.
- 접근권 — 귀하에 관한 데이터 사본을 얻습니다.
- 정정권 — 부정확하거나 불완전한 데이터 수정
- 삭제할 권리 — 귀하의 데이터 삭제 요청(“잊혀질 권리”)
- 처리를 제한할 권리 — 일시적으로 데이터 사용을 제한합니다.
- 반대할 권리 — 적법한 이익에 따른 처리에 반대
- 이동성에 대한 권리 — 구조화되고 기계가 읽을 수 있는 형식으로 데이터를 수신합니다.
- 동의를 철회할 권리 — 이전 처리의 합법성에 영향을 주지 않고 언제든지 이전에 부여한 동의를 철회합니다.
이러한 권리를 행사하려면 다음 주소로 요청을 보내십시오. support@forgeden.com
15. 문의 및 불만사항
본 정책 또는 귀하의 개인 데이터 처리와 관련된 질문이 있는 경우:
- 이메일: support@forgeden.com
- 메일: Forgeden, 14 Rue Haute, 89740 Quincerot
개인정보 처리가 관련 규정을 준수하지 않는다고 판단하는 경우 프랑스 개인정보 감독기관인 CNIL에 민원을 제기할 수 있습니다: www.cnil.fr.
16. 계정삭제 - Hana 앱
GDPR 제17조의 삭제권에 따라 Forgeden이 개발한 Hana 계정과 관련 개인정보의 삭제를 요청할 수 있습니다. 절차는 계정 유형에 따라 다릅니다.
비익명 계정(이메일 계정)
다음 두 가지 방법으로 계정을 삭제할 수 있습니다.
- 애플리케이션에서 메뉴를 통해 설정 → 계정 삭제 옵션;
- 이메일로: 다음 주소로 편지를 보내세요. support@forgeden.com 계정과 연결된 이메일 주소에서 귀하의 요청을 지정합니다.
두 경우 모두 Forgeden은 계정을 폐쇄하고 다음 기간 내에 데이터를 삭제합니다. 30일.
비익명 계정은 자동 삭제 대상이 아니므로 사용자는 장기간 활동이 없더라도 진행 상황을 완전히 유지하면서 학습을 재개할 수 있습니다.
익명 계정
익명 계정에는 이메일 주소가 없으며 삭제는 애플리케이션에서만 수행됩니다. 메뉴에 액세스 설정 그런 다음 계정 삭제 옵션을 선택하세요. 삭제는 즉각적이고 영구적입니다.
귀하의 익명 계정에 대한 접근 권한을 상실한 경우 해당 계정은 다음과 같습니다. 마지막 연결 후 2년이 지나면 자동으로 삭제됩니다..
계정 폐쇄 시 데이터 삭제됨
계정 삭제 시(익명 여부와 상관없이) 다음 데이터는 일정 기간 내에 삭제됩니다. 30일 :
- Firebase ID(UID), 이메일 주소, 인증 데이터
- 교육 진행: 배운 단어, 복습 세션
- 가상 화폐: 꽃 잔액 및 거래 내역
- 게임 메커니즘: 인벤토리, 추첨 내역(가챠)
- 계정 설정 및 사용자 정의
폐쇄 후에도 유지되는 데이터
일부 데이터는 법적 또는 운영상의 이유로 폐쇄 이후에도 보관될 수 있습니다.
- 보상형 광고 로그: 자연 만료일까지 보관(6개월 시청일로부터), 사기 방지 무결성을 위해
- Firebase Analytics 데이터(동의한 경우): Google Analytics 4의 14개월 보관 주기가 만료될 때까지 보관됩니다.
17. 보안
당사는 귀하의 개인 데이터를 보호하기 위해 적절한 기술 및 조직적 보안 조치를 구현합니다.
- 전송 중인 데이터 암호화(HTTPS/TLS)
- 비밀번호 암호화(Firebase 인증을 통한 bcrypt 해싱)
- Firebase 인증을 통한 보안 인증
- 엄격하게 제어되는 데이터 액세스(Firestore 규칙)
- 보안 모니터링 및 로그
이러한 조치는 진화하는 위협과 업계 모범 사례를 고려하여 정기적으로 검토됩니다.
18. 미성년자 보호
Hana는 미성년자가 부모나 법적 보호자의 감독 하에 사용할 수 있는 교육용 애플리케이션입니다. GDPR에 따라 16세(또는 해당 국가에서 적용되는 디지털 동의 연령) 미만 사용자의 경우 개인 데이터를 수집하려면 부모의 동의가 필요합니다.
부모 또는 보호자로서 자녀의 개인정보에 관한 정보를 확인하거나 삭제를 요청하려면 support@forgeden.com으로 문의해 주세요.
19. 본 정책의 변경
당사는 법적, 규제적 발전 또는 당사의 관행을 반영하기 위해 이 개인정보 보호정책을 업데이트할 수 있습니다. 마지막 업데이트 날짜는 페이지 상단에 표시됩니다.
중요한 변경 사항이 있는 경우, 애플리케이션을 통해 알려드립니다. 통지 후 애플리케이션을 계속 사용하면 개정된 정책에 동의하는 것으로 간주됩니다.