- QR 읽기와 기기 내 분석은 휴대전화에서 처리합니다.
- 온라인 검사를 실행하면 검사할 웹주소를 여다림 서버와 Google Web Risk에 전송합니다.
- 선택한 사진을 광고에 전달하지 않으며, 광고 요청에 QR 내용이나 검사 URL을 넣지 않습니다.
- 온라인 검사 횟수와 보상 관리에는 설치별 식별 정보와 서버 기록이 사용됩니다.
여다림(yeodarim)은 VeraScan에서 처리하는 정보와 사용자의 선택을 다음과 같이 안내합니다. 본 방침은 VeraScan 앱에 적용되며, 사용자가 별도로 여는 웹사이트나 외부 앱에는 해당 서비스의 방침이 적용됩니다.
1. QR 읽기와 기기 내 처리
카메라 영상 또는 사용자가 선택하거나 공유한 이미지에서 QR을 읽고, 읽은 내용을 기기에서 분석합니다. 앱은 스캔 이력을 별도 기록으로 저장하는 기능을 제공하지 않습니다. 이미지 처리를 위해 앱 전용 영역에 임시 파일이 만들어질 수 있으며, 처리 종료·취소 시 정리하고 다음 처리 시 잔여 파일을 정리합니다. 사용자가 원래 보관한 사진은 삭제하지 않습니다.
QR 인식에는 Google ML Kit를 사용합니다. 이미지와 인식된 QR 내용은 인식을 위해 Google 서버로 전송하지 않습니다. ML Kit는 API의 유지·성능 개선·오류 진단·오용 방지를 위해 기기와 앱 정보, 사용량 및 성능 지표 등 기술 정보를 Google에 전송할 수 있습니다. 기기 내 이미지 분석과 SDK의 기술 정보 처리는 별개입니다. 자세한 내용은 ML Kit 데이터 처리 안내를 확인하세요.
카메라 권한은 촬영에 사용합니다. 현재 앱은 위치, 연락처 읽기, 통화기록 읽기 권한을 요청하지 않습니다. 전화·연락처·일정·지도·브라우저 열기를 사용자가 선택하면 해당 내용을 외부 앱으로 넘깁니다. 내용 복사를 선택하면 운영체제 클립보드에 저장됩니다.
2. 선택하는 온라인 검사
온라인 검사는 기본적으로 꺼져 있습니다. 전송을 허용하는 스위치만 켜서는 검사를 시작하지 않으며, 사용자가 온라인 검사를 실행해야 조회합니다.
여다림 서버의 데이터베이스에 QR 이미지나 조회 URL 원문을 스캔 이력으로 저장하지 않습니다. 중복 요청과 비용 관리를 위해 URL 등에서 계산한 키 기반 해시 및 처리 상태를 저장합니다. 이러한 식별값을 완전히 익명인 정보로 간주하지 않습니다.
3. 앱 인증과 검사 횟수
온라인 기능에는 설치별로 생성한 임의의 자격 정보와 Google Play Integrity 인증을 사용합니다. 기기에서는 자격 정보를 암호화해 보관하며, 서버에서는 파생 식별값, 인증 요청의 상태와 시각, 검사 잔액, 사용·복구 상태 및 호출 한도 기록을 처리합니다. 인증 시 Google Play Integrity에 검증 요청을 보내 앱·라이선스·기기 무결성 판정을 확인합니다. 사용자의 Google 계정 이메일을 로그인 정보로 수집하는 앱 기능은 없습니다.
4. 선택형 보상 광고
사용자가 광고 보기를 선택하면 Google의 동의 관리 도구(UMP)로 광고 관련 선택을 확인하고 Google AdMob 광고를 준비합니다. 적용 지역과 설정에 따라 동의 메시지가 표시될 수 있습니다. 광고 개인정보 선택 기능에서 제공되는 선택을 변경할 수 있습니다.
Google Mobile Ads SDK는 광고 제공, 측정 및 부정 이용 방지를 위해 IP 주소, 광고 상호작용, 진단 정보, 광고 ID·앱 세트 ID 등 기기 또는 계정 관련 식별자를 처리할 수 있습니다. IP 주소로 대략적인 위치가 추정될 수 있으며, 이는 앱이 GPS 위치 권한을 요청하는 것과 다릅니다. Android 설정에서 광고 ID를 관리할 수 있습니다.
보상 확인에는 임의의 보상 요청값, 광고 거래 식별값에서 계산한 해시, 보상 상태 및 시각 등을 사용합니다. 광고 네트워크에 QR 내용이나 검사 URL을 광고 요청 매개변수로 전달하지 않습니다. 광고 선택 후 SDK가 처리하는 정보는 Google의 개인정보처리방침 및 사용자의 선택에 따릅니다. 테스트 광고는 운영 검사 횟수를 지급하지 않습니다.
5. 서비스 제공업체와 접속 정보
서버 실행과 데이터 보관에는 Google Cloud Run 및 Firestore를 사용합니다. 현재 서버와 데이터베이스의 배포 지역은 서울입니다. Google Web Risk, Play Integrity, AdMob/UMP 등 Google 서비스의 처리가 모두 한국에서 이루어진다는 뜻은 아닙니다.
서버 인프라는 요청 시각, 응답 상태, IP 주소, 클라이언트 정보 등 접속·오류 정보를 처리할 수 있습니다. 여다림은 보상 콜백의 쿼리 문자열이 일반 요청 로그에 보관되지 않도록 설정했습니다. 이것이 모든 인프라 기록이 없다는 의미는 아닙니다.
Google LLC 및 해당 Google 서비스 제공 법인은 미국 등 Google이 서버를 운영하는 국가에서 정보를 처리할 수 있습니다. 온라인 기능 실행 시 주소 및 인증 정보가, 광고 선택 시 동의·광고 관련 정보가 네트워크로 전송됩니다. ML Kit의 기술 지표 전송은 SDK 사용에 따라 이루어질 수 있습니다. 목적은 위 각 기능의 제공·보안·진단·광고 처리이며 Google 측 보관은 해당 서비스 약관과 Google 보관 정책에 따릅니다. Google 관련 개인정보 문의는 Google 개인정보 보호 안내를 이용할 수 있습니다. 선택형 온라인 검사와 광고는 이용하지 않을 수 있고, SDK를 포함한 앱의 추가 처리를 중단하려면 앱 사용을 중단하거나 제거할 수 있습니다.
6. 보관과 삭제
기기 내 결과 및 조회 캐시는 결과 화면의 메모리에서 처리합니다. 앱 데이터 삭제 또는 앱 제거 시 설치 자격 정보가 제거될 수 있으나, 서버에 이미 생성된 검사 잔액·보상·부정 이용 방지 기록이 함께 자동 삭제되는 것은 아닙니다.
- 설치별 서버 기록: 검사 잔액, 인증·요청·보상 및 중복 방지 기록은 현재 내부 테스트 운영기간 동안 기능 제공과 오류·중복 지급 확인을 위해 보관합니다. 자동 삭제는 적용되어 있지 않습니다. 내부 테스트 종료 후 30일 이내 운영자가 해당 테스트 기록을 삭제하며, 정식 서비스로 전환할 때에는 보관 기준을 다시 안내합니다.
- 접속·운영 로그: 현재 일반 Cloud Logging 버킷의 보관기간은 30일입니다. 별도의 필수 감사 로그 버킷은 400일이며, 모든 QR 내용이나 사용자 활동을 이 기간 동안 보관한다는 뜻은 아닙니다.
- 문의 정보: 문의자가 제공한 이메일과 문의 내용은 응답과 요청 확인에 사용하며 처리 완료 후 30일 이내 삭제합니다. 법령에 따라 별도 보관이 필요한 경우 해당 사유와 기간에 따라 보관합니다.
삭제 요청은 개인정보 문의 이메일로 접수합니다. 기록을 확인할 수 있는 범위에서 운영자가 서버 기록을 삭제하고 결과를 안내합니다. 서버 기록은 이름이나 이메일 대신 설치별 식별값으로 관리하므로 이메일만으로는 특정 설치 기록을 찾을 수 없을 수 있습니다. 이 경우 확인에 필요한 추가 절차나 확인의 한계를 안내합니다. 비밀번호·인증 토큰·QR 원문을 이메일로 보내지 마세요. 전자 기록은 해당 저장소에서 삭제하며, 사용자가 별도로 복사·저장한 자료나 Google이 자체 처리하는 정보는 각 저장소와 서비스의 관리 방법을 따릅니다.
7. 사용자의 선택과 보호 조치
온라인 전송을 허용하지 않고 기기 내 분석을 이용할 수 있습니다. 카메라 권한은 Android 설정에서 철회할 수 있습니다. 광고를 선택하지 않고도 기기 내 분석을 사용할 수 있습니다. 전송에는 HTTPS를 사용하고 서버 접근은 서비스에 필요한 권한으로 제한합니다.
개인정보의 열람·정정·삭제·처리정지 및 동의 철회에 관한 문의는 아래 연락처로 접수할 수 있습니다. 처리 시에는 해당 기록과 요청자의 관계를 확인하는 데 필요한 최소한의 정보를 확인합니다.
8. 운영자와 문의
운영자: 여다림(yeodarim)
서비스: VeraScan — Safe QR Reader
홈페이지: yeodarim.com
개인정보 문의: 여다림 · yeodarim.co@gmail.com
9. 방침 변경
기능이나 정보 처리 방식이 변경되면 이 페이지에 변경 내용과 시행일을 안내합니다. 별도 동의가 필요한 변경은 적용 전에 해당 절차를 진행합니다.

