요약: 버전 1.0.3부터 진단에 사용하는 얼굴 사진은 외부 서버나 제3자 분석 서비스로 전송되지 않고 사용자의 기기에서만 처리됩니다. 현재 공개된 버전 1.0.2 이하의 처리 방식은 아래 "버전별 얼굴 사진 처리"에서 별도로 안내합니다.
1. 수집하는 정보
내톤은 사진 기반 예상 톤과 앱 운영에 필요한 최소한의 정보만 처리합니다:
카메라·사진 보관함 이미지: 선택한 이미지는 얼굴 위치, 촬영 품질, 피부색 단서를 계산하기 위해 기기에서만 일시적으로 처리됩니다. 카메라로 촬영한 임시 파일은 취소·재촬영 또는 결과 화면 종료 등 정상적인 앱 흐름에서 삭제되도록 처리하며, 사진 보관함의 원본은 수정하거나 삭제하지 않습니다.
로컬 진단 결과: 1·2순위 예상 톤, 두 톤 사이 여부, 웜·라이트 축, 품질 경고, 추천·주의 색상 ID, 분석 엔진·로직 버전 등의 파생 결과만 기기에 저장합니다. 사진, 파일 경로, 얼굴 랜드마크, 원본 피부색 값은 저장하지 않습니다.
사용 분석: Firebase Analytics를 통해 앱 실행, 화면 조회, 분석 완료·거절·오류, 예상 톤·웜/밝음 경향, 입력 출처, 분석 경계·품질·처리시간 구간 등의 범주형 사용 이벤트를 수집합니다. 얼굴 사진, 파일 경로, 랜드마크, 원본 RGB/Lab 값은 이벤트에 포함하지 않습니다.
오류 보고: Firebase Crashlytics를 통해 앱 버전, 기기·OS 정보, 충돌 시점의 기술 로그 등 오류 진단 정보를 처리하여 앱 안정성 개선에 활용합니다. 얼굴 사진과 로컬 얼굴 분석 원본은 오류 보고에 포함하지 않습니다.
2. 정보 이용 목적
기기 내 사진 분석을 통한 사진 기반 예상 톤 제공
앱 성능 개선 및 오류 수정
일반적인 사용 패턴 파악
3. 제3자 서비스
Google AdMob: Google AdMob을 통해 광고를 표시합니다. AdMob은 광고 제공과 측정을 위해 기기 정보를 처리할 수 있지만 얼굴 사진이나 로컬 얼굴 분석 원본은 전송하지 않습니다.
Google Firebase: 사용 분석과 오류 보고는 Google Firebase Analytics 및 Crashlytics에서 처리됩니다. 얼굴 사진과 로컬 얼굴 분석 원본은 Firebase로 보내지 않습니다.
4. 데이터 저장
파생된 진단 결과는 사용자의 기기에만 로컬로 저장됩니다. 내톤은 얼굴 사진이나 진단 결과를 보관하는 자체 서버 데이터베이스를 운영하지 않습니다. 앱을 삭제하면 내톤이 기기에 저장한 진단 결과도 제거됩니다.
5. 버전별 얼굴 사진 처리
버전 1.0.3 이상: iOS에 내장된 Apple Vision과 내톤의 로컬 색상 엔진을 사용해 얼굴 위치, 촬영 품질, 피부색 단서를 기기에서 계산합니다. 얼굴 사진은 외부 서버나 제3자 분석 서비스로 전송되지 않습니다.
버전 1.0.2 이하: 사용자가 앱 화면에서 전송 데이터와 전송 대상을 확인하고 동의한 경우에만 얼굴 사진을 Google Gemini API로 보내 분석했습니다. 내톤의 자체 서버에는 사진을 저장하지 않았으며, 해당 처리에는 Google의 개인정보 처리방침이 적용됩니다.
얼굴 사진을 외부 AI 서비스로 보내지 않는 방식을 이용하려면 버전 1.0.3 이상으로 업데이트해 주세요.
6. 카메라 및 사진 접근 권한
카메라 권한은 새 진단 사진 촬영에, 사진 보관함 권한은 사용자가 직접 선택한 사진을 불러오는 데 사용됩니다. 권한은 iOS 설정에서 언제든지 변경할 수 있습니다.
7. 아동 개인정보 보호
내톤은 만 14세 미만의 아동을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 의도적으로 수집하지 않습니다.
8. 방침 변경
본 개인정보 처리방침은 수시로 업데이트될 수 있습니다. 변경 사항은 이 페이지에 수정 일자와 함께 게시됩니다.