01운영자와 적용 범위
운영 브랜드와 개발자 표시는 SeSeol AI이며, 이 방침은 패키지 com.sea.cardvault에 적용됩니다. Google Play의 현재 대상 연령에 따라 만 18세 이상 이용자를 대상으로 합니다. 문의는 seseol.app@gmail.com로 받습니다.
02앱에서 처리하는 정보
- 사용자가 촬영하거나 선택한 명함 이미지와 OCR 결과
- 이름·회사·직함·전화번호·이메일·주소·메모 등 사용자가 확인한 명함 정보
- 후속 연락 일정과 앱 내 설정
- 사용자가 불러오기로 선택한 기기 또는 계정 연락처
03온디바이스 처리와 저장
명함 이미지와 OCR 입력·결과, 명함·연락처 원문은 SeSeol AI의 개선요약 서버로 전송하지 않습니다. OCR 결과는 자동 확정되지 않으며 사용자가 확인하고 수정한 뒤 저장합니다.
Google ML Kit의 문자 인식은 입력 이미지와 인식 결과를 Google 서버로 보내지 않습니다. 다만 SDK 진단과 사용 분석을 위해 기기·앱 정보, 성능 지표, API 구성, 입력·출력 크기, 기능 이벤트와 오류 코드 등을 처리할 수 있습니다. 사용자가 공유나 시스템 연락처 저장을 직접 실행하면 선택한 외부 앱 또는 연락처 계정의 정책이 적용됩니다.
04개인 맞춤 학습파일
개인 맞춤 학습파일에는 OCR rawText와 줄 정보, 사용자가 수정한 이름·회사·부서·직함·전화번호·이메일·주소·메모, 기기 제조사·모델과 Android 버전이 기기 또는 Downloads 공유 저장공간에 로컬로 남을 수 있습니다. 이 파일은 SeSeol AI 서버로 보내는 개선요약과 별도입니다.
05연락처 권한
연락처 읽기 권한은 사용자가 연락처 불러오기를 실행할 때 사용하고, 연락처 쓰기 권한은 사용자가 명함을 시스템 연락처에 저장할 때 사용합니다. 카메라 촬영과 사진 선택은 해당 기능에 필요한 권한만 사용하도록 기능별로 구분합니다. 불러온 연락처는 OCR 학습 샘플에서 제외되며, 시스템 연락처에 저장된 정보는 기기·계정의 동기화 설정을 따릅니다.
06무료 신규 명함 처리와 개선요약
무료로 새 명함을 촬영하거나 사진에서 가져와 처리하려면 인터넷 연결과 개선요약 제공 동의가 필요합니다. 첫 개선요약은 최초 개인 피드백이 기록된 뒤 24시간이 지나며 새 요약이 있을 때 앱 실행 시 전송을 시도합니다. 이후에는 마지막 자동 시도와 마지막 성공 전송 후 각각 24시간이 지나고 새 요약이 있을 때 앱 실행 시 다시 전송을 시도합니다. 동의를 끄면 이후 신규 전송은 중단되고 신규 명함 처리는 제한되지만 저장된 명함 보기·삭제와 기기 내 학습데이터 삭제는 이용할 수 있습니다.
07개선요약에 포함하지 않는 정보
명함 이미지, 이름, 전화번호, 이메일, 주소, 회사·부서·직함·메모, OCR 원문과 사용자가 불러온 연락처 원문은 개선요약에 포함하지 않습니다. 개선요약에는 명함·이벤트 수, OCR 줄·문자 수와 평균, 수정·채움·영역·문자군·전화패턴 통계, 앱·모델·호환 프로필, 개인 피드백 건수, 관련 시각, 스키마·내보내기 버전, 클라이언트 날짜·배치 ID와 중복 방지용 클라이언트 프로필 값이 포함될 수 있습니다. 이 프로필 값은 사용자나 기기를 식별하기 위한 목적으로 사용하지 않습니다.
08서버 기록과 보관기간
정상 개선요약은 최대 180일, 검토 감사이력은 명함·연락처 원문이나 거부 요청 본문을 포함하지 않고 최대 1년 보관합니다. 거부된 요청은 명함·연락처 원문을 저장하지 않고 거부 사유, 요청 길이와 수신 시각 같은 제한된 보안·오류 메타데이터만 최대 90일 보관합니다. 서버는 이 기준에 맞춰 매일 자동 파기를 실행합니다.
09Cloudflare 처리와 국외 처리
개선요약 수신과 저장을 위해 Cloudflare, Inc.의 Workers와 D1 서비스를 사용합니다. 처리 항목은 개선요약, 수신·거부 시각, 검토 상태와 보안·오류 기록이며 목적은 앱 품질 개선, 중복 방지와 보안 점검입니다. 실제 저장 위치와 국외 처리 국가·시점·방법은 Cloudflare 계정 설정과 계약 문서를 기준으로 확인해 시행일과 함께 고지합니다. 현재 한국 저장이라고 단정하지 않습니다.
10광고 표시와 사용 목적
v1.4.66의 검색 중이거나 선택 모드가 아닌 기본 홈에서는 저장된 명함 수와 관계없이 첫 번째 목록 슬롯에 네이티브 광고 1개를 표시하고, 등록 명함은 두 번째 슬롯부터 배치합니다. 이후 명함 5장마다 네이티브 광고 1개와 목록 마지막 광고 1개를 표시하되, 마지막 명함이 5의 배수이면 같은 위치에 광고를 중복 표시하지 않습니다. 명함이 0개여도 첫 번째 슬롯 광고를 표시합니다. 검색 중에는 목록 네이티브 광고를 표시하지 않고 화면 하단 고정형 적응형 배너 광고 1개로 대체합니다. 검색 결과가 0건이어도 배너를 유지하며 검색을 종료하면 제거합니다. 선택 모드와 앱 시작·종료, 촬영, OCR 결과 확인·수정, 연락처 불러오기, 저장·공유에는 광고를 표시하지 않습니다.
Google Mobile Ads SDK와 Google User Messaging Platform(UMP)은 광고 제공·성과 측정·부정 이용 방지와 지역별 개인정보 선택 관리에 사용합니다. 인앱 결제는 현재 적용되어 있지 않습니다.
11광고 관련 처리 항목과 선택
광고 요청이 발생하면 Google은 광고 ID와 그 밖의 기기·앱 식별자, IP 주소, 기기·앱 정보, 진단·성능 정보, 광고 조회·클릭 같은 광고 상호작용 정보를 광고 제공, 분석과 부정 이용 방지를 위해 처리할 수 있습니다. 지역과 동의 상태에 따라 맞춤형 광고, 비맞춤형 광고 또는 제한된 광고가 제공될 수 있습니다.
UMP는 법령이나 Google 정책상 필요한 지역에서 동의·선택 화면을 제공합니다. 이용자는 앱의 개인정보 또는 광고 설정 진입점에서 제공되는 경우 광고 관련 선택을 다시 확인하고 변경할 수 있습니다.
12광고에 사용하지 않는 앱 데이터
명함 이미지, OCR 입력·결과와 원문, 이름, 전화번호, 이메일, 주소, 회사·부서·직함·메모, 불러온 연락처 원문과 앱 내부 명함 데이터는 광고 타게팅 정보로 Google Mobile Ads SDK에 보내지 않습니다. 개선요약 역시 광고 타게팅에 사용하지 않습니다.
13Firebase Analytics 처리와 선택
v1.4.64 release 빌드에서는 Google Analytics for Firebase 수집이 기본 활성입니다. 자동 수집 범위에는 앱 인스턴스 ID, Firebase 설치 ID, 마스킹된 IP 주소에서 파생될 수 있는 대략적 위치, 앱 실행·화면 조회·세션 같은 앱 수명주기 이벤트와 앱·기기 메타데이터가 포함될 수 있습니다. 데이터는 전송 중 암호화됩니다. 지역별 동의 신호에 따라 Analytics 저장이 제한될 수 있으며, 이용자는 앱의 개인정보 또는 광고 설정에서 선택을 다시 확인하거나 변경할 수 있습니다.
APP01의 GA4 이벤트 데이터와 사용자 데이터 보관기간은 각각 2개월이며 새 활동 시 사용자 데이터 보관기간 재설정은 사용하지 않습니다. 이 설정은 탐색 및 유입경로 보고서에 적용되고 표준 집계 보고서에는 적용되지 않으므로 모든 Analytics 데이터가 2개월 후 삭제된다고 안내하지 않습니다.
14Analytics에 기록하지 않는 정보
Analytics의 광고 ID 수집과 광고 개인화 신호는 비활성화합니다. 맞춤 이벤트, 맞춤 사용자 속성, User-ID 또는 로그인 계정 식별자를 추가하지 않았습니다. 명함 이미지, OCR 입력·결과·원문, 이름·전화번호·이메일·주소·회사·부서·직책·메모, 연락처 원문, 검색어, 앱 내부 명함 데이터와 개선요약은 Analytics 이벤트 이름·값·매개변수로 기록하지 않습니다. 이 설정은 Analytics에 관한 것으로 Google Mobile Ads SDK의 광고 관련 처리와는 별개입니다.
15앱 오류와 성능 진단
2026-07-17 공개된 v1.4.64부터 공개용 release 빌드에서 앱 오류와 성능을 파악하고 개선하기 위해 Firebase Crashlytics와 Performance Monitoring의 자동 수집을 사용합니다. 일반 개발자 빌드와 스토어 미리보기 빌드에서는 수집과 Performance Monitoring 자동 계측을 비활성화하고, 전용 검증 빌드에서는 품질 확인용 고정 테스트 오류와 app01_quality_verification 성능 이벤트만 사용합니다.
Crashlytics에서는 Crashlytics 설치 UUID, Firebase 설치 ID, 충돌·비정상 종료·ANR 스택 트레이스, 관련 앱 상태와 앱·운영체제·기기·메모리·디스크·프로세스 상태 등의 진단정보가 처리될 수 있습니다. 자동 수집된 Analytics 이벤트가 충돌 진단용 breadcrumb로 연결될 수 있으나 명함 내용은 해당 진단정보에 넣지 않습니다. Crashlytics 정보는 90일 동안 보관한 후 운영 및 백업 시스템에서 제거하는 절차를 시작합니다.
Performance Monitoring에서는 Firebase 설치 ID와 세션 ID, IP 주소를 바탕으로 한 국가 정보, 앱·기기·CPU·메모리·네트워크 정보, 앱 시작 시간, 화면 렌더링과 HTTP/S 요청 URL·응답 코드·응답 크기·처리 시간이 처리될 수 있습니다. URL 쿼리 매개변수와 요청·응답 본문 내용은 제외합니다. IP 주소 연계 이벤트는 30일, 설치 연계 데이터와 비식별 성능 데이터는 60일 동안 보관한 후 운영 및 백업 시스템에서 제거하는 절차를 시작합니다.
16진단·성능 정보에 기록하지 않는 내용
명함 이미지, OCR 입력·결과·원문, 이름·전화번호·이메일·주소·회사·부서·직책·메모, 연락처 원문, 검색어, 앱 내부 명함 데이터와 개선요약 내용은 Crashlytics 맞춤 로그·키·사용자 ID, Performance Monitoring 맞춤 트레이스·측정항목·속성, HTTP/S URL 쿼리 매개변수나 본문에 기록하지 않습니다. Crashlytics 사용자 ID는 설정하지 않으며, 전용 검증 빌드의 고정 테스트 항목 외에 개발자 정의 맞춤 로그·키·트레이스·측정항목·속성을 추가하지 않습니다.
17품질 진단 정보의 국외 처리
위 진단·성능 정보는 오류 진단과 성능 개선을 위해 Google LLC와 관련 서비스 제공자가 처리할 수 있습니다. Firebase는 앱에서 특정 저장 국가를 선택할 수 없는 Google 글로벌 인프라를 사용하므로 정보가 대한민국 밖에서 처리될 수 있으며 특정 국가에만 저장·처리된다고 단정하지 않습니다. 정보는 전송 과정에서 암호화됩니다. Firebase Analytics의 광고 ID 수집과 광고 개인화 신호 비활성 설정은 계속 유지하며, 이는 Google Mobile Ads SDK 또는 AdMob의 별도 처리 범위와 구분됩니다.
18Google Play 인앱 평가
v1.4.66 공개용 release 빌드는 신규 명함 저장이 3회 이상이고 첫 신규 저장 후 24시간이 지났으며 직전 평가 흐름 요청 후 120일이 지난 경우, 다음 신규 명함 저장 성공 시 Google Play의 표준 인앱 평가 흐름을 요청할 수 있습니다. 일반 개발자·스토어 미리보기·광고 검증 빌드에서는 이 기능을 사용하지 않습니다. Google Play 할당량 등에 따라 평가 화면이 표시되지 않을 수 있으며, 앱은 평가 화면의 표시 여부, 별점 또는 리뷰 제출 여부를 확인하거나 저장하지 않습니다.
평가 화면에서 이용자가 선택적으로 입력한 별점과 자유서술 리뷰는 Google Play가 Play 스토어 리뷰 게시를 위해 처리합니다. 전송 구간은 암호화되며, 제출된 리뷰는 Google Play에 공개될 수 있습니다. 비공개 테스트 트랙에서는 개발자에게 비공개로 제공될 수 있습니다. 이용자는 Google Play 스토어 또는 Google 계정에서 자신의 리뷰를 삭제할 수 있습니다. 신규 명함 저장 횟수, 첫 저장 시각과 마지막 평가 요청 시각은 요청 간격 판단을 위해 기기에만 저장되며 SeSeol AI 또는 Google Play에 별도 전송하지 않습니다. 명함 이미지, OCR 원문, 이름, 연락처와 앱 내부 명함 데이터는 평가 요청 정보로 보내지 않습니다.
19보관·삭제와 문의
앱 내부 명함은 앱의 삭제 기능이나 Android 앱 데이터 삭제로 정리할 수 있습니다. Android 10 이상에서 Downloads/SeSeolAICardVault/training에 저장된 개인 맞춤 학습파일은 앱 제거 후에도 남을 수 있으므로 앱 제거 전에 학습데이터 삭제 기능을 실행하는 것이 가장 확실합니다. Android 9 이하는 앱 전용 외부 저장공간을 사용하므로 앱 제거 시 함께 삭제될 수 있습니다. 자세한 절차는 데이터 삭제 안내에서 확인할 수 있습니다.