개인정보 처리방침
NullRe(널리) 개인정보 처리방침입니다.
문서 버전 1.0 · 시행일 2026-09-12 · 최종 개정일 2026-09-11
이 문서는 NullRe 운영자가 확인된 제품 동작과 공개된 사업자 정보를 근거로 직접 작성했습니다. 외부 법률 검토를 받지 않았습니다. 확인하지 못한 사항은 "확인하지 못했다"고 적었으며, 추정으로 채우지 않았습니다. 이 문서는 법적 적합성을 단정하지 않습니다.
⚠ 조항을 인용한 부분도 사실 인용일 뿐, 그것만으로 전체 준수가 보장된다는 뜻이 아닙니다.
이 문서는 개인정보 항목·목적·보유·파기·위탁·권리행사의 권위입니다. 이용 자격·금지행위는 이용약관(https://nullre.com/terms), 안전 기능과 한계는 청소년 안전정책(https://nullre.com/youth-safety), 문의 채널과 회신 기준은 지원 문의 안내(https://nullre.com/support)를 따릅니다.
1. 수집하지 않는 정보
- 이름 · 생년월일 · 정확한 나이
- 학교 · 학년 · 법정대리인 정보
- 전화번호 · 이메일 주소 (앱 내 계정 생성 과정에서) ⚠ 다만 Google 계정을 연결하시면 Google 이 보내는 이메일 주소·이름·프로필 사진 주소가 인증 서버에 저장됩니다. 제2-3조를 보십시오. Apple 연결은 이메일·이름을 요청하지 않습니다.
- 주소 · 위치 정보
- 사진 · 영상 (업로드 기능 자체가 없습니다)
- 주소록 · 연락처
⚠ support@nullre.com으로 문의를 보내시는 경우에는 그 메일에 담긴 정보가 처리됩니다. 제7조를 보십시오.
2. 처리하는 항목과 목적
2-1. 서비스 이용
| 항목 | 목적 |
|---|---|
| 익명 계정 식별자 (내부, 이용자에게 미공개) | 내 글을 나에게만 연결 |
| 연령 확인 사실 · 확인 시각 · 확인한 기준 | 이용 자격 확인 |
| 작성한 글의 본문과 작성 시각 | 서비스 제공 |
| 신고 내역 (대상, 시각) | 안전 대응 |
| 차단·숨김 내역 | 요청대로 가리기 |
| 서비스 이용에 수반되는 접속 기록 | 오류 대응, 남용 차단 |
연령 확인에 대해: 저장되는 것은 "확인했다" 는 사실과 시각, 그리고 어느 기준(만 15세)을 확인했는지뿐입니다. 나이 자체를 저장하지 않습니다. 이 값들은 이용자가 직접 변경할 수 없도록 서버에서만 기록됩니다.
2-2. 문의 메일
support@nullre.com으로 보내주신 메일에는 다음이 포함될 수 있으며, 문의 처리 목적으로만 사용합니다.
| 항목 | 비고 |
|---|---|
| 보내신 분의 이메일 주소 | |
| 보내신 분이 설정한 표시 이름 | 메일 프로그램이 자동으로 붙입니다 |
| 제목과 본문 | |
| 첨부파일 | 보내신 경우에만 |
| 송·수신 시각 | |
| Message-ID 및 일반 메일 헤더 | 메일 규격상 자동 생성됩니다 |
| 회신 및 처리 기록 | |
| 메일 제공자가 처리하는 접속·보안 로그 | 범위 미확인 — 제6조 참조 |
⚠ 보내신 내용에 필요하지 않은 개인정보가 포함되면 그것까지 저장됩니다. 무엇을 보내지 말아야 하는지는 지원 문의 안내를 참고하십시오.
2-3. 선택 기능 — 알림과 외부 계정 연결
두 기능 모두 이용자가 직접 켜거나 연결한 경우에만 처리가 발생합니다. 켜지 않으면 아래 항목은 생기지 않습니다.
| 항목 | 언제 생기나 | 목적 | 어디로 가나 |
|---|---|---|---|
| 알림 기기 토큰 (Apple 또는 Google 이 발급) | 앱의 알림 안내에서 ‘알림 받기’를 고르고 기기 권한을 허용한 경우 | 에코 도착 알림 | 토큰은 Apple(iOS)·Google(Android) 이 발급하고, 알림을 보낼 때 그쪽으로 전달됩니다 |
| Apple 계정 연결 식별자 | iPhone 에서 Apple 계정을 연결한 경우 | 계정 복구 | Apple 의 로그인 처리 |
| Google 계정 연결 식별자 · 이메일 주소 · 이름 · 프로필 사진 주소 | Google 계정을 연결한 경우 | 계정 복구 | Google 의 로그인 처리 |
알림에 담기는 것: 고정된 문구와 열 화면의 이름뿐입니다. 글 본문·작성자·개수·식별자는 알림에 실리지 않습니다.
⚠ Apple 연결은 iPhone 에서만 제공합니다. Android 앱에는 Apple 연결·되찾기가 없으며, Android 에서는 Google 연결과 복구 코드만 제공합니다.
Apple 연결은 이메일·이름을 요청하지 않습니다. Google 연결은 로그인 규격상 이메일 주소가 함께 오고, Google 이 이름·프로필 사진 주소를 같이 보내며 인증 서버가 그것을 저장합니다. 앱 화면에는 이 값들을 표시하지 않습니다.
3. 개인정보보호법 제22조의2 관련
개인정보보호법은 만 14세 미만 아동의 개인정보 처리에 법정대리인의 동의를 요구합니다. 이 서비스의 이용 기준은 만 15세 이상이므로 해당 절차를 두지 않습니다.
⚠ 이는 사실 인용이며, 이 문단만으로 서비스 전체의 법적 적합성이 보장된다는 뜻은 아닙니다.
4. 목적 외 이용 및 제3자 제공
- 목적 외로 이용하지 않습니다.
- 광고에 이용하지 않으며, 개인정보를 판매하지 않습니다.
- 제3자에게 제공하지 않습니다. 다만 법령에 따른 요구가 있는 경우 그 범위에서 제공될 수 있습니다.
5. 처리위탁
| 수탁자 | 위탁 업무 |
|---|---|
| Supabase | 데이터베이스·인증·서버 기능 |
| Cloudflare | 도메인·DNS·정책 페이지 제공 |
| [미확정] | 문의 메일 처리 — 아래 제6조 |
5-1. 외부 서비스로 전달되는 정보 — 사실만
위 표의 수탁 여부와 별개로, 실제로 바깥으로 나가는 것은 다음이 전부입니다.
| 무엇이 | 언제 | 어디로 |
|---|---|---|
| 알림 기기 토큰 · 고정 알림 문구 · 열 화면 이름 | 알림을 켠 이용자에게 에코가 도착해 운영자가 알림을 보낼 때 | Apple(iOS) · Google(Android) |
| 로그인 처리 (사업자가 앱에 준 토큰을 인증 서버가 확인) | Apple 또는 Google 계정을 연결할 때 | Apple · Google |
| 접속 IP 주소 — 로그인 화면과 통신할 때 함께 전달됩니다 | Apple 또는 Google 계정을 연결할 때 | Apple · Google |
| 문의 메일 | 이용자가 보낼 때 | Apple 의 메일 서비스 (제6조) |
작성하신 글의 본문은 위 어디에도 포함되지 않습니다.
⚠ 접속 IP 주소에 대해. 앱은 위치 권한을 요청하지 않고 위치 정보를 수집하지 않습니다. 다만 Google 계정을 연결할 때 Google 서버와 통신이 일어나며, 그 통신에는 접속 IP 주소가 함께 전달됩니다. Google 은 이 IP 주소를 부정사용 방지를 위해 기기의 대략적 위치를 추정 하는 데 사용할 수 있다고 자사 문서에 밝히고 있습니다. 이 전달은 통신 자체에 수반되는 것이라 앱 설정으로 끌 수 없으며, Google 계정을 연결하지 않으시면 발생하지 않습니다. 사업자는 이 값을 받지도 저장하지도 않습니다.
6. 문의 메일의 처리 — 확인된 것과 확인되지 않은 것
⚠ 아래 '확인되지 않은 것' 은 추정으로 채우지 않았습니다. 확인되지 않은 채로 적습니다.
확인된 것
support@nullre.com의 메일 서비스는 Apple iCloud Mail이며, 사용자 지정 도메인으로 송수신이 동작함을 실측했습니다.
확인되지 않은 것 — 추정해서 적지 않습니다
- 이 문의 메일에 적용되는 개인정보 처리위탁상의 정확한 수탁자
- 실제 저장·처리 국가 전체
- 재위탁자 및 제3자 데이터센터 목록
- 본문·첨부파일·헤더·발신 IP·보안 로그의 보유기간
- 삭제한 메일의 휴지통·백업·보안 로그 잔존기간
- 소비자용 iCloud Mail을 사업자 지원 메일로 사용할 때 필요한 계약·DPA 충족 여부
⚠ support@nullre.com으로 문의를 보내시면 그 메일이 Apple의 메일 서비스에 저장됩니다. 문의를 보내지 않으시면 이 처리는 발생하지 않습니다.
⚠ 작성하신 글의 저장(데이터베이스)과 처리(서버 기능 실행)는 모두 한국(서울) 리전에서 이루어지는 것을 확인했습니다. 글 본문은 외부 AI·알림·로그인 사업자 어디에도 전송되지 않습니다. 외부로 전달되는 정보는 제5-1조에 적은 것이 전부입니다.
⚠ AI를 이용한 콘텐츠 검토를 하지 않습니다. 이용자가 쓴 글을 외부 AI 서비스로 보내지 않습니다.
6-2. 기기를 바꿀 때 — 되찾기와 복구 코드
되찾을 수단은 둘이고, 개인정보 관점에서 하는 일이 다릅니다.
| 방법 | 무엇을 하는가 | 계정 식별자 |
|---|---|---|
| Apple·Google 로 되찾기 | 이미 그 계정에 연결해 둔 신원으로 원래 계정에 다시 들어갑니다 | 그대로입니다 |
| 복구 코드 | 옛 계정의 기록을 새 기기의 계정으로 옮기고, 옛 계정을 끝냅니다 | 바뀝니다 |
⚠ 복구 코드를 쓰면 옛 계정에 연결돼 있던 Apple·Google 연결과 그 기기의 알림 등록이 함께 사라집니다. 옮긴 뒤에는 다시 연결하고 복구 코드도 새로 받아야 합니다. 앱은 코드를 보내기 전에 이 세 가지를 화면에 적고 한 번 더 묻습니다.
⚠ 복구 코드 자체는 저장하지 않습니다. 발급 순간 한 번만 보여 주고, 서버에는 그 코드를 되돌릴 수 없는 형태(HMAC)로만 남습니다. 쓴 코드는 소멸합니다.
⚠ 이 경로는 비어 있는 새 계정에만 들어갑니다. 이미 무언가를 쓴 계정으로는 옮기지 않습니다 — 두 사람의 기록이 섞이지 않게 하기 위해서입니다.
7. 보유 기간과 파기
| 대상 | 보유 기간 | 파기 방법 |
|---|---|---|
| 계정과 그 계정이 쓴 글 | 계정 삭제 시점까지 | 글은 데이터베이스에서 행째 지웁니다. 다른 분이 보관함에 담아 두셨던 것은 본문 없이 '지워진 글' 표시만 남습니다 |
| 신고·안전 관련 기록 | 대응에 필요한 기간 | 데이터베이스에서 삭제 |
| 알림 기기 토큰 | 알림을 끄면 해제 표시되고, 계정 삭제 시 함께 삭제 | 계정 삭제 시 데이터베이스에서 삭제 |
| 외부 계정 연결 정보 | 계정 삭제 시까지 | 계정 삭제 시 인증 서버에서 삭제 |
| 문의 메일 (일반 문의) | 접수 후 1년. 정리는 분기 1회 수동이라 실제 최대 1년 3개월 | 메일함에서 삭제 |
| 법령상 보존 대상 | 법령이 정한 기간 | 기간 경과 후 삭제 |
⚠ 일반 문의의 기준입니다. 운영자가 접수 후 1년이 지난 일반 문의를 분기마다 한 번 정리하므로, 실제로 남아 있는 기간은 최대 1년 3개월입니다. 자동 삭제가 아니라 운영자의 정리 주기라 그 차이를 숨기지 않고 적습니다.
⚠ 이 값은 일반 문의에만 적용되는 운영 기준이고, 모든 자료에 대한 법정 보관기간이 아닙니다. 별도의 보존 근거가 필요한 자료(법령상 보존 대상, 분쟁·수사 관련 자료)는 일반 문의와 구분해 다루며, 그 기간은 위 표의 마지막 줄이 정합니다.
⚠ 메일 제공자(Apple)가 유지하는 접속·보안 로그의 범위와 기간은 그쪽이 정하며 우리가 설정하지 못합니다. 그 사실을 이 방침이 대신 약속하지 않습니다.
⚠ 법령에 따라 보존이 요구되는 자료는 그 기간 동안 보존됩니다. 보존 사유가 해소되어도 해당 글이 다시 공개되지는 않습니다.
⚠ 개별 글 하나만 지우는 기능은 없습니다. 지우시려면 계정 삭제를 쓰셔야 하고, 그것은 그 계정이 쓴 글 전체에 적용됩니다.
⚠ 계정 삭제는 앱 안에 있습니다. 동작은 hosted test 환경과 실기기에서 확인했습니다 (D-172.2·D-172.3). 운영 환경에서는 삭제를 실행해 보지 않았습니다 — 실제 이용자의 계정을 지우는 일이기 때문입니다.
8. 정보주체의 권리와 행사 방법
다음을 요청하실 수 있습니다.
- 열람 — 어떤 정보가 저장돼 있는지
- 정정
- 삭제
- 처리정지
요청 방법: support@nullre.com
법정대리인도 관계 법령이 정하는 범위에서 같은 방법으로 요청하실 수 있습니다.
이 요청들은 회신 대상입니다. 접수 후 48시간 이내 1차 검토를 목표로 하며, 관계 법령이 정한 절차와 기간에 따라 처리합니다.
⚠ 이는 목표이며 최종 처리 완료를 보장하는 기한이 아닙니다. 24시간 이내 처리를 보장하지 않으며, 모든 문의에 개별 회신을 약속하지 않습니다.
⚠ 서비스가 이용자의 신원 정보를 갖고 있지 않기 때문에, 요청하신 분이 해당 계정의 이용자인지 확인하기 위한 최소한의 절차를 답장으로 안내해 드릴 수 있습니다. 미리 신분증을 보내지 마십시오.
9. 안전성 확보 조치
- 서버와의 통신은 암호화됩니다.
- 콘텐츠와 안전 관련 쓰기는 모두 서버를 거치며, 클라이언트가 직접 데이터베이스를 수정할 수 없습니다.
- 이용자별 접근 제한이 데이터베이스 수준에서 적용됩니다.
- 연령 확인·계정 상태 같은 값은 이용자가 직접 바꿀 수 없습니다.
- 운영자 접근은 별도의 인증을 거칩니다.
10. 자동 수집 장치
쿠키·광고 식별자·행동 분석 도구를 사용하지 않습니다. 정책 페이지에도 추적 도구가 없습니다.
11. 개인정보 보호책임자 및 고충 처리
개인정보 보호책임자: Daehee Kim
⚠ 확정(R43-R2). 개인 개발자 본인이 처리자이자 보호책임자이고, 실명으로 표기한다. 상호 표기는 채택하지 않았다. 4개 문서의 표기가 이 값 하나로 통일돼 있다. ⚠ 실명 표기로 충분한지 는 판단받지 않았다(외부 법률 검토 없음). 실명이냐 상호냐 는 닫혔다.
연락처: support@nullre.com
⚠ 개인 주소와 전화번호는 공개하지 않으며, 문의는 위 이메일로만 받습니다.
12. 변경 이력
| 버전 | 시행일 | 주요 변경 |
|---|---|---|
| 1.0 | 2026-09-12 | 최초 시행 |
변경 시 시행일 전에 이 페이지에 공지하고, 이전 버전을 보존합니다.
시행일: 2026-09-12 · 최종 개정일: 2026-09-11 · 문서 버전: 1.0