포인트온 개인정보처리방침
포인트온 운영자(네오코드랩, 이하 “운영자”)는 개인정보 보호법 등 관련 법령을 준수하며 이용자의 개인정보를 다음과 같이 처리합니다.
1. 처리하는 개인정보, 목적 및 보유기간
계정 및 로그인
- 항목: Firebase UID, 로그인 제공자(Google, Kakao 또는 이메일·비밀번호), 이메일·표시 이름(제공되는 경우)
- 목적: 회원 식별, 로그인, 계정별 포인트와 이용 기록 관리, 문의 대응
- 기간: 회원 탈퇴 시까지
이메일 로그인 비밀번호는 Firebase Authentication이 처리하며 PointOn 서버·Firestore에는 저장하지 않습니다. Firebase Authentication SDK는 인증 token, UID, provider와 인증에 필요한 기기·네트워크 정보를 자동 처리할 수 있습니다. 탈퇴 후 재가입 제한과 보상 중복 방지를 위해 남는 기록은 7항에서 안내합니다.
연령 및 동의 기록
- 항목: 만 14세 이상 여부, 개인정보처리방침·이용약관 동의 버전과 동의 시각
- 목적: 이용 자격 확인과 동의 이력 관리
- 기간: 회원 탈퇴 시까지
생년월일 자체는 저장하지 않습니다.
사용시간과 포인트
- 기기에서 일시적으로 확인: Android 사용정보 접근 권한으로 제공되는 앱 패키지 식별자, 앱 전환 시각, 화면 켜짐·잠금 상태 이벤트
- 서버에 저장: 기기에서 합산한 적립 대상 사용시간, epoch·baseline·claim ID·서명·공개키 fingerprint·인증 session metadata, 포인트·출석·친구초대·교환 상태
- 보안 metadata: PointOn device session ID, App Check/Play Integrity 관련 검증 metadata, IP·UID·device rate-limit HMAC marker와 제한된 Functions 진단 정보, 마지막으로 접속한 앱 버전·빌드 번호
- 목적: 잠금 또는 화면 꺼짐 시간을 제외한 사용시간 계산, 포인트 적립, 정산, 부정 이용 방지
- 기간: 계정별 wallet·claim·epoch 기록은 원칙적으로 회원 탈퇴 시 삭제합니다. 효력이 끝난 claim·retired epoch·key rotation 기록은 부정 이용 방지·중복 지급 방지·장애 대응에 필요한 최소 범위에서 보관하며, 관련 법령에 따라 보존이 필요한 경우 해당 법령에서 정한 기간 동안 보관합니다.
원본 앱별 사용 이벤트와 설치 앱 목록은 서버에 전송하거나 저장하지 않습니다.
랭킹과 서비스 설정
- 항목: 닉네임, 공개 가명 ID, 전체 누적 확정 포인트, 알림·진동·권한 안내 확인 상태
- 목적: 전체 누적(all-time lifetime) 랭킹 제공, 앱 설정 유지
- 기간: 회원 탈퇴 시까지 또는 설정 변경 시까지
교환 처리
- 항목: request ID, 상품, 차감 포인트, 상태·시각, 지급 코드·메시지, 계정 식별자, 이메일·닉네임, 처리 운영자 정보
- 목적: 지급·환불·중복 방지·CS·회계
- 기간: 교환·환불·분쟁·회계 처리를 위해 필요한 기간 동안 보관하며, 관련 법령에 따라 보존이 필요한 경우 해당 법령에서 정한 기간 동안 보관합니다. 탈퇴 시 직접 식별 정보와 지급 비밀을 제거하고 최소 상품·금액·종료 상태·시각은 남을 수 있습니다.
상품권 교환은 출시 시 제공하며, 상품·필요 포인트·처리 상태·취소·환불 기준은 교환 화면에 표시합니다.
선택적 서비스 분석
Crashlytics는 선택 동의한 출시 앱에서 오류 유형·스택과 기기·OS·앱 버전 등의 진단 정보를 수집해 장애 분석에 사용합니다. 별도 사용자 ID나 고객 입력을 포함한 오류 메시지는 추가하지 않습니다. 동의를 철회하면 이후 수집을 중단합니다.
- 항목: 앱 실행, 로그인 방식, 앱 상호작용, 기기·OS, Analytics app-instance 정보와 마스킹된 IP에서 파생되는 대략적 위치
- 목적: 이용 흐름 분석과 서비스 개선
- 기간: Google Analytics 관리 설정에 따른 user/event-level 보유기간 동안 보관합니다. Analytics 관리자는 2개월 또는 14개월 설정 중 서비스에 필요한 최소 기간을 적용합니다.
- 근거: 가입 화면의 선택 동의
탈퇴 시 collection OFF → local Analytics instance reset → OFF를 수행합니다. 이미 서버에 업로드된 정보가 즉시 삭제된다는 뜻은 아닙니다.
Firebase Installation ID와 로그
Firebase SDK는 설치별 FID를 App Check 등 SDK 기능에 사용할 수 있습니다. PointOn은 FID를 자체 fraud identity로 조회·저장하지 않고 계정 탈퇴와 설치 lifecycle을 분리합니다. 운영자 계정은 교환 신청·문의 알림을 위해 Firebase Cloud Messaging 기기 토큰을 서버에 등록합니다. 일반 사용자 계정의 토큰은 등록하지 않으며 알림에는 고객 개인정보를 포함하지 않습니다. Functions 플랫폼은 IP·request metadata·오류를 Logging에서 처리할 수 있고 custom latency log는 token, 이메일, payload 전체를 기록하지 않습니다. Cloud Logging은 장애·보안·비용 대응에 필요한 기간 동안 보관하며, 로그 bucket 설정과 관련 법령에 따라 보존이 필요한 경우 해당 법령에서 정한 기간 동안 보관합니다.
보상형 광고(Unity LevelPlay)
포인트를 5회(가입 후 7일 BOOST 기간에는 10회) 확정하면 탭 적립이 잠시 멈춥니다. 이용자가 “광고 보고 계속 적립”을 눌러 보상형 동영상 광고를 시청하고 서버 확인이 끝나면 적립이 다시 열립니다. 광고 시청은 선택 사항이며, 시청하지 않으면 탭 적립은 다시 열리지 않지만 출석·친구초대·교환 등 다른 기능은 이용할 수 있습니다.
- PointOn이 처리하는 항목: 서버가 계정 lifecycle마다 발급하는 무작위 광고 사용자 ID(32자리 16진수)와 그 ID를 계정에 연결하는 서버 전용 기록, LevelPlay 보상 콜백 기록(처리 결과, 광고 사용자 ID, 보상 수, 콜백 시각, 기록 시각), 탭 적립 재개 상태와 일일 광고 보상 횟수, 앱이 집계한 광고 로드·표시 실패 횟수와 노출당 예상 수익(계정·기기와 연결하지 않는 일별 합계)
- Unity LevelPlay SDK와 LevelPlay가 연결하는 광고 네트워크 SDK(Unity Ads, InMobi, BIGO Ads)가 수집하는 항목: 광고 ID(AAID)와 앱 세트 ID, 기기 정보(모델, OS 버전, 언어, 통신사·네트워크 유형), IP 주소(광고 네트워크가 이를 통해 대략적 위치를 추정할 수 있음), 광고 노출·클릭·시청 완료 등 광고 상호작용 정보
- 목적: 광고 제공, 노출 빈도 제한, 광고 성과 측정, 광고 부정 방지, 보상 지급 검증
- 기간: 광고 사용자 ID와 연결 기록은 탈퇴 시 삭제합니다. 보상 콜백 기록은 중복 지급 방지와 분쟁 대응에 필요한 기간 동안 보관하며, 탈퇴 후에는 계정과 연결할 수 없는 가명 기록으로만 남습니다. Unity와 광고 네트워크가 SDK로 수집한 정보는 각 회사의 개인정보처리방침에 따라 처리·보관됩니다(4항).
보상은 LevelPlay가 PointOn 서버로 보내는 서명된 서버 간 콜백으로만 확인하며, 앱이 보낸 시청 완료 신호만으로는 지급하지 않습니다. PointOn은 광고 ID를 저장하지 않으며 Unity와 광고 네트워크에 Firebase UID, 이메일, 닉네임, 포인트를 제공하지 않습니다. 포인트온은 만 14세 이상 이용자를 대상으로 하며 아동을 대상으로 한 광고를 제공하지 않습니다.
포인트 충전소(TNK 오퍼월)
혜택 탭의 “포인트 충전소”에서 광고주 앱 설치·실행·회원가입 같은 참여형 광고에 참여하면, (주)티앤케이팩토리(TNK)가 참여 완료를 확인한 뒤 PointOn 서버로 보내는 서명된 서버 간 콜백으로 포인트를 지급합니다. 이용은 선택 사항입니다.
- PointOn이 처리하는 항목: 보상형 광고와 같은 무작위 광고 사용자 ID, 충전소 지급 콜백 기록(TNK 지급 ID의 단방향 hash, 처리 결과, 광고 사용자 ID, 지급 포인트, 광고 정산 금액, 참여 유형, 기록 시각)
- TNK 오퍼월 SDK가 수집하는 항목: 광고 ID(AAID), 기기 정보(모델, OS 버전, 언어, 네트워크 유형), IP 주소, 광고 노출·클릭·참여 정보, 참여 확인에 필요한 해당 광고주 앱의 설치·실행 여부, PointOn 서버가 발급한 무작위 광고 사용자 ID
- 목적: 참여형 광고 제공, 참여 완료 확인과 포인트 지급, 광고 부정 방지
- 기간: 충전소 지급 콜백 기록은 중복 지급 방지와 분쟁 대응에 필요한 기간 동안 보관하며, 탈퇴 후에는 계정과 연결할 수 없는 가명 기록으로만 남습니다. TNK가 SDK로 수집한 정보는 TNK의 개인정보처리방침에 따라 처리·보관됩니다(4항).
PointOn은 TNK에 Firebase UID, 이메일, 닉네임, 포인트를 제공하지 않으며 설치된 앱 목록을 수집하지 않습니다. TNK SDK가 기본으로 요청하는 다른 앱 조회 목록(패키지 조회)은 앱에서 제거했습니다.
설문 참여(CPX Research)
혜택 탭의 “설문하고 포인트 받기”에서 해외 설문 회사 CPX Research(Make Opinion GmbH)가 진행하는 설문에 참여할 수 있습니다. 설문을 완료하면 CPX가 서명된 서버 간 알림으로 PointOn 서버에 알리고, 서버가 포인트를 지급합니다. 완료가 나중에 취소되면 지급한 포인트를 회수할 수 있습니다. 만 18세 이상만 참여할 수 있으며, 이용은 선택 사항입니다.
- PointOn이 처리하는 항목: 보상형 광고·포인트 충전소와 같은 무작위 광고 사용자 ID, 설문 지급 기록(CPX 거래번호의 단방향 hash, 처리 결과, 광고 사용자 ID, 지급·회수 포인트, 정산 금액(달러), 기록 시각), 설문 목록을 불러올 때의 IP 주소·브라우저 정보(CPX에 전달하는 데만 쓰고 저장하지 않음)
- CPX가 직접 수집하는 항목: IP 주소, 기기·브라우저 정보, 이메일, 생년월일·성별·우편번호 등 응답자 정보, 설문 응답, PointOn 서버가 발급한 무작위 광고 사용자 ID. 설문에는 민감한 질문이 포함될 수 있으며, 이 정보는 CPX의 개인정보처리방침에 따라 처리됩니다.
- 목적: 설문 매칭, 참여 확인, 보상 정산
- 기간: 설문 지급 기록은 중복 지급 방지와 분쟁 대응에 필요한 기간 동안 보관하며, 탈퇴 후에는 계정과 연결할 수 없는 가명 기록으로만 남습니다. CPX가 수집한 정보는 CPX의 개인정보처리방침에 따라 처리·보관됩니다(4항).
PointOn은 CPX에 Firebase UID, 이메일, 닉네임, 포인트를 제공하지 않으며 설문 응답 내용을 받지 않습니다.
2. 수집하지 않는 정보
문자, 사진, 연락처, 통화 내용, 키보드 입력, 화면 내용, 정확한 위치를 읽거나 저장하지 않습니다. 위치 권한을 요청하지 않으며 PointOn은 IP를 위치 추론에 사용하지 않습니다. 다만 보상형 광고·포인트 충전소·설문을 위해 Unity LevelPlay SDK, TNK 오퍼월 SDK, CPX Research와 광고 네트워크가 IP 주소로 대략적 위치를 추정할 수 있습니다(1항 보상형 광고). PointOn은 광고 ID를 저장하지 않고, Android Privacy Sandbox 광고 API(AdServices 권한)는 사용하지 않습니다.
3. 개인정보의 제3자 제공
개인정보를 판매하지 않습니다. 이용자가 선택한 랭킹 닉네임과 전체 누적 포인트는 다른 로그인 이용자에게 공개됩니다. 상품권 지급에 필요한 경우 교환 화면과 별도 안내에서 제공받는 자·목적·항목·기간을 안내합니다. 보상형 광고를 위해 앱에 포함된 Unity LevelPlay SDK가 광고 관련 정보를 Unity Technologies에 직접 전송하며, Unity Technologies는 PointOn의 수탁자가 아닌 독립된 광고 파트너로서 자체 개인정보처리방침에 따라 이를 처리합니다. LevelPlay를 통해 광고를 제공하는 InMobi Pte. Ltd.와 BIGO Technology Pte. Ltd.도 앱에 포함된 각 SDK로 광고 관련 정보를 직접 받으며, 마찬가지로 PointOn의 수탁자가 아닌 독립된 광고 파트너로서 자체 개인정보처리방침에 따라 처리합니다. 제공받는 자·목적·항목·시기·방법·보유기간·거부 방법은 4항에서 안내합니다. 포인트 충전소를 위해 앱에 포함된 TNK 오퍼월 SDK가 광고 관련 정보를 (주)티앤케이팩토리에 직접 전송하며, 티앤케이팩토리 역시 PointOn의 수탁자가 아닌 독립된 광고 파트너로서 자체 개인정보처리방침에 따라 이를 처리합니다(4항). 설문을 위해 이용자가 설문 화면을 열거나, 설문 안내에 동의한 뒤 혜택 탭에서 설문 목록을 불러오면 무작위 광고 사용자 ID와 IP 주소, 기기·브라우저 정보가 독일의 Make Opinion GmbH(CPX Research)에 전송되며, CPX 역시 PointOn의 수탁자가 아닌 독립된 제3자로서 자체 개인정보처리방침에 따라 이를 처리합니다(4항).
4. 처리위탁 및 국외이전
- Google LLC 및 Firebase/Google Cloud 처리자: Google 로그인, Authentication, Firestore, Functions, App Check/Play Integrity, Installations, 선택 Analytics·Crashlytics, 운영자 알림용 Cloud Messaging, Logging
- Kakao Corp. 및 Kakao 처리자: Kakao 로그인, token 검증, 사용자 식별, 탈퇴 시 연결 해제
- 상품권 공급자: 상품권 지급을 위해 필요한 경우 교환 화면과 별도 안내에서 제공받는 자·목적·항목·기간을 안내
- Unity Technologies(보상형 광고 파트너): Unity LevelPlay 보상형 광고 제공. 처리위탁이 아니라 독립된 제3자로서 Unity의 개인정보처리방침에 따라 처리하며, 세부 내용은 아래와 같습니다.
- InMobi Pte. Ltd.(보상형 광고 네트워크): LevelPlay를 통한 보상형 광고 제공. 처리위탁이 아니라 독립된 제3자로서 InMobi의 개인정보처리방침에 따라 처리하며, 세부 내용은 아래와 같습니다.
- BIGO Technology Pte. Ltd.(BIGO Ads, 보상형 광고 네트워크): LevelPlay를 통한 보상형 광고 제공. 처리위탁이 아니라 독립된 제3자로서 BIGO의 개인정보처리방침에 따라 처리하며, 세부 내용은 아래와 같습니다.
- (주)티앤케이팩토리(포인트 충전소 광고 파트너): TNK 오퍼월(참여형 광고) 제공. 처리위탁이 아니라 독립된 제3자로서 TNK의 개인정보처리방침에 따라 처리하며, 세부 내용은 아래와 같습니다.
- Make Opinion GmbH(CPX Research, 설문 파트너): 설문 제공. 처리위탁이 아니라 독립된 제3자로서 CPX의 개인정보처리방침에 따라 처리하며, 국외이전 세부 내용은 아래와 같습니다.
국외이전 세부사항: Google/Firebase 공식 서비스 문서에 따라 Firebase Authentication은 미국 데이터센터에서 처리될 수 있습니다. Cloud Functions는 asia-northeast3에서 실행되며, Firestore·Cloud Functions·App Check 등은 Google global infrastructure 또는 서비스에 설정된 위치에서 처리될 수 있습니다. Google Analytics의 reporting location은 데이터 처리·저장 위치를 제한하지 않습니다. Kakao 로그인은 Kakao Corp.의 공식 서비스 정책과 동의 화면에 따라 처리됩니다.
Unity Technologies 보상형 광고(제3자 제공·국외이전)
- 제공받는 자: Unity Technologies(Unity LevelPlay 미디에이션). LevelPlay를 통해 Unity Ads, InMobi, BIGO Ads 네트워크의 광고를 보여 줄 수 있으며, InMobi와 BIGO Ads는 아래에 따로 안내합니다.
- 이전 국가: 미국 등 Unity가 서비스를 운영하는 국가에서 처리될 수 있습니다.
- 목적: 광고 제공, 노출 빈도 제한, 광고 성과 측정, 광고 부정 방지, 보상 지급 검증
- 항목: 광고 ID(AAID)·앱 세트 ID, 기기 정보(모델, OS 버전, 언어, 통신사·네트워크 유형), IP 주소(대략적 위치 추정에 사용될 수 있음), 광고 노출·클릭·시청 완료 정보, PointOn 서버가 발급한 무작위 광고 사용자 ID. Firebase UID, 이메일, 닉네임, 포인트는 제공하지 않습니다.
- 시기·방법: 로그인한 이용자의 앱에서 광고 SDK를 초기화하고 광고를 요청(미리 불러오기 포함)하거나 표시할 때 앱에 포함된 LevelPlay SDK가 네트워크로 전송
- 보유기간: Unity의 개인정보처리방침에서 정한 기간
- 거부 방법: 광고를 시청하지 않을 수 있으며 이 경우 탭 적립 재개가 제한됩니다. Android 설정의 “Google > 광고” 또는 “개인정보 보호 > 광고”에서 광고 ID를 재설정·삭제하거나 광고 개인 최적화를 제한할 수 있습니다. Unity가 처리하는 정보와 권리 행사 방법은 Unity의 개인정보처리방침을 확인해 주세요.
InMobi 보상형 광고(제3자 제공·국외이전)
- 제공받는 자: InMobi Pte. Ltd.(LevelPlay를 통해 광고를 제공하는 광고 네트워크)
- 이전 국가: 싱가포르, 인도, 미국 등 InMobi가 서비스를 운영하는 국가에서 처리될 수 있습니다.
- 목적: 광고 제공, 노출 빈도 제한, 광고 성과 측정, 광고 부정 방지
- 항목: 광고 ID(AAID), 기기 정보(모델, OS 버전, 언어, 통신사·네트워크 유형), IP 주소(대략적 위치 추정에 사용될 수 있음), 광고 노출·클릭·시청 완료 정보. Firebase UID, 이메일, 닉네임, 포인트는 제공하지 않습니다.
- 시기·방법: 로그인한 이용자의 앱에서 LevelPlay가 광고 SDK를 초기화하고 광고를 요청(입찰·미리 불러오기 포함)하거나 표시할 때, LevelPlay 설정에서 InMobi를 사용하는 경우 앱에 포함된 InMobi SDK가 네트워크로 전송
- 보유기간: InMobi의 개인정보처리방침에서 정한 기간
- 거부 방법: 광고를 시청하지 않을 수 있으며 이 경우 탭 적립 재개가 제한됩니다. Android 설정의 “Google > 광고” 또는 “개인정보 보호 > 광고”에서 광고 ID를 재설정·삭제하거나 광고 개인 최적화를 제한할 수 있습니다.
BIGO Ads 보상형 광고(제3자 제공·국외이전)
- 제공받는 자: BIGO Technology Pte. Ltd.(BIGO Ads, LevelPlay를 통해 광고를 제공하는 광고 네트워크)
- 이전 국가: 싱가포르 등 BIGO가 서비스를 운영하는 국가에서 처리될 수 있습니다.
- 목적: 광고 제공, 노출 빈도 제한, 광고 성과 측정, 광고 부정 방지
- 항목: 광고 ID(AAID), 기기 정보(모델, OS 버전, 언어, 통신사·네트워크 유형), IP 주소(대략적 위치 추정에 사용될 수 있음), 광고 노출·클릭·시청 완료 정보. Firebase UID, 이메일, 닉네임, 포인트는 제공하지 않습니다.
- 시기·방법: 로그인한 이용자의 앱에서 LevelPlay가 광고 SDK를 초기화하고 광고를 요청(입찰·미리 불러오기 포함)하거나 표시할 때, LevelPlay 설정에서 BIGO Ads를 사용하는 경우 앱에 포함된 BIGO Ads SDK가 네트워크로 전송
- 보유기간: BIGO Ads의 개인정보처리방침에서 정한 기간
- 거부 방법: 광고를 시청하지 않을 수 있으며 이 경우 탭 적립 재개가 제한됩니다. Android 설정의 “Google > 광고” 또는 “개인정보 보호 > 광고”에서 광고 ID를 재설정·삭제하거나 광고 개인 최적화를 제한할 수 있습니다.
티앤케이팩토리 포인트 충전소(제3자 제공)
- 제공받는 자: (주)티앤케이팩토리(TNK Factory)
- 목적: 참여형 광고 제공, 참여 완료 확인과 포인트 지급, 광고 부정 방지
- 항목: 광고 ID(AAID), 기기 정보(모델, OS 버전, 언어, 네트워크 유형), IP 주소, 광고 노출·클릭·참여 정보, 참여 확인에 필요한 해당 광고주 앱의 설치·실행 여부, PointOn 서버가 발급한 무작위 광고 사용자 ID. Firebase UID, 이메일, 닉네임, 포인트는 제공하지 않습니다.
- 시기·방법: 이용자가 포인트 충전소를 열거나 광고에 참여할 때 앱에 포함된 TNK SDK가 네트워크로 전송
- 보유기간: TNK의 개인정보처리방침에서 정한 기간
- 거부 방법: 포인트 충전소를 이용하지 않을 수 있으며 다른 기능은 그대로 이용할 수 있습니다. Android 설정의 “Google > 광고” 또는 “개인정보 보호 > 광고”에서 광고 ID를 재설정·삭제하거나 광고 개인 최적화를 제한할 수 있습니다.
CPX Research 설문(제3자 제공·국외이전)
- 제공받는 자: Make Opinion GmbH(CPX Research), 독일 베를린(개인정보 문의: privacy@makeopinion.com)
- 이전 국가: 독일, 그리고 CPX 설문 파트너가 있는 국가
- 목적: 설문 매칭, 참여 확인, 보상 정산
- 항목: PointOn 서버가 발급한 무작위 광고 사용자 ID, IP 주소, 기기·브라우저 정보. Firebase UID, 이메일, 닉네임, 포인트는 제공하지 않습니다. 설문 중 이용자가 CPX에 직접 입력하는 정보는 CPX의 개인정보처리방침에 따라 처리됩니다.
- 시기·방법: 이용자가 설문 화면이나 개별 설문을 열 때 네트워크로 전송하고, 설문 안내에 동의한 이용자가 혜택 탭에서 설문 목록을 불러올 때 PointOn 서버가 무작위 광고 사용자 ID·IP 주소·브라우저 정보를 CPX에 전달(IP 주소·브라우저 정보는 서버에 저장하지 않음)
- 보유기간: CPX의 개인정보처리방침에서 정한 기간
- 거부 방법: 설문을 이용하지 않으면 전송되지 않으며, 다른 기능은 그대로 이용할 수 있습니다.
변경 사항은 이 개인정보처리방침(https://pointon.web.app/privacy.html)과 앱 안에 반영합니다.
5. 개인정보의 파기
보유기간이 끝나거나 처리 목적이 달성된 개인정보는 복구하기 어려운 방법으로 지체 없이 파기합니다. 전자 파일은 안전한 삭제 방식으로 삭제하며 종이 문서가 발생한 경우 분쇄 또는 소각합니다.
6. 이용자의 권리와 행사 방법
이용자는 개인정보 열람, 정정, 삭제, 처리정지 및 동의 철회를 요청할 수 있습니다.
- 앱 안: 전체 → 탈퇴 및 데이터 삭제
- 앱 밖: 계정 삭제 요청 페이지
- 문의: pointonapp@gmail.com
7. 계정 탈퇴 시 처리
탈퇴하면 Firebase 인증 계정, user subtree, wallet, 일반 claim·epoch, 초대·랭킹·설정, 보상형 광고용 무작위 광고 사용자 ID와 그 계정 연결 기록이 삭제됩니다. 다음 최소 기록은 분리되어 남을 수 있습니다.
- 로그인 identity HMAC marker: Google·Kakao 사용자 ID나 이메일 원문이 아닌 서버 HMAC 값, 탈퇴 여부·탈퇴 시각·재가입 제한 종료 시각·가입/추천 보상 사용 여부, UID 단방향 hash. 탈퇴 후 30일 재가입 제한과 동일 identity의 가입·추천 보상 1회 제한에 사용합니다.
- 기기 보상 기록: 앱이 만든 무작위 설치 ID의 단방향 hash를 키로, 그 기기에서 처음 로그인한 계정의 identity HMAC과 생성·갱신 시각. 같은 기기에서 만든 다른 계정에 가입·추천 보상이 다시 지급되지 않도록 사용합니다. IMEI·Android ID·광고 ID는 사용하지 않으며 로그인이나 앱 이용 자체를 막지 않습니다.
- deletion·liability marker: UID 공개 hash/server lifecycle 기반 기록으로 liability 1회 정산과 cleanup 재시도에 사용합니다.
- 가명화된 교환 기록: 상품·금액·종료 상태·시각으로 지급·환불·분쟁·회계 확인에 사용합니다.
- 보상형 광고 콜백 기록: LevelPlay 이벤트 ID의 단방향 hash를 키로, 처리 결과·무작위 광고 사용자 ID·보상 수·콜백 시각·기록 시각을 담습니다. 중복 지급 방지와 분쟁 대응에 필요한 기간 동안 보관하며, 탈퇴 시 광고 사용자 ID와 계정의 연결 기록을 삭제하므로 계정과 다시 연결할 수 없는 가명 기록으로만 남습니다.
- 포인트 충전소 지급 콜백 기록: TNK 지급 ID의 단방향 hash를 키로, 처리 결과·무작위 광고 사용자 ID·지급 포인트·정산 금액·참여 유형·기록 시각을 담습니다. 중복 지급 방지와 분쟁 대응에 필요한 기간 동안 보관. 탈퇴 시 광고 사용자 ID와 계정의 연결 기록을 삭제하므로 이 기록은 계정과 다시 연결할 수 없는 가명 기록으로만 남습니다.
- 설문 지급 기록: CPX 거래번호의 단방향 hash를 키로, 처리 결과·무작위 광고 사용자 ID·지급·회수 포인트·정산 금액(달러)·기록 시각을 담습니다. 중복 지급 방지와 분쟁 대응에 필요한 기간 동안 보관. 탈퇴 시 광고 사용자 ID와 계정의 연결 기록을 삭제하므로 이 기록은 계정과 다시 연결할 수 없는 가명 기록으로만 남습니다.
- rate-limit bucket: 설정된 Firestore TTL에 따라 만료 시각 이후 자동 삭제 대상입니다.
탈퇴 후 30일 동안은 같은 Google·Kakao·이메일 계정으로 다시 가입할 수 없습니다. 30일이 지나 다시 가입해도 기존 포인트와 기록은 복구되지 않으며, 가입 보상(PointOn BOOST)과 추천 보상은 다시 지급되지 않습니다. 이를 위해 로그인 identity HMAC marker와 기기 보상 기록은 30일이 지난 뒤에도 가입·추천 보상 1회 정책을 운영하는 동안 보관합니다.
deletion·liability marker와 최소 교환 기록은 부정 이용 방지·cleanup 재시도·정산·분쟁 대응에 필요한 최소 범위에서 보관하며, 관련 법령에 따라 보존이 필요한 경우 해당 법령에서 정한 기간 동안 보관합니다. Google·이메일 계정은 본인 확인 후 Firebase 계정을 삭제하고, Kakao 계정은 Kakao 연결 해제 성공 후 PointOn/Firebase 데이터를 삭제합니다.
8. 안전성 확보조치
Firebase Authentication, Firestore Rules, callable 인증·권한·rate-limit, transaction/idempotency, server HMAC, Android Keystore claim 서명, cleartext 차단과 backup 비활성을 적용합니다. Android 앱은 Play Integrity 기반 Firebase App Check를 사용하며, 사용자 인증·권한 검증도 별도로 적용합니다.
9. 자동 수집 장치와 선택권
Firebase Analytics는 선택 동의한 경우에만 활성화됩니다. Android 설정에서 알림·Usage Access를 변경할 수 있고 권한을 끄면 사용시간 적립을 이용할 수 없습니다. 보상형 광고 시청은 선택 사항이며, 시청하지 않으면 탭 적립 재개가 제한되지만 다른 기능은 이용할 수 있습니다. 포인트 충전소와 설문 참여도 선택 사항이며, 설문은 만 18세 이상만 참여할 수 있습니다. Android 설정의 “Google > 광고” 또는 “개인정보 보호 > 광고”(기기에 따라 메뉴 이름이 다를 수 있음)에서 광고 ID를 재설정·삭제하거나 광고 개인 최적화를 제한할 수 있습니다. Unity가 처리하는 정보에 대한 권리 행사는 Unity의 개인정보처리방침을 따릅니다.
10. 개인정보 보호 문의
개인정보 보호업무 담당: 포인트온 운영팀
문의: pointonapp@gmail.com
계정 삭제: https://pointon.web.app/account-deletion.html