푸푸베 개인정보 처리방침
최종 업데이트 및 시행일: 2026-09-22
그룹 기능은 해당 기능을 지원하는 앱 버전과 서버에서 제공됩니다. 이 문서의 개정만으로 기존 공간의 인원이나 보관 기록의 공유 대상이 자동으로 확대되지는 않습니다. 별도 동의가 필요한 개인정보 제공은 해당 동의를 받은 범위에서만 적용합니다.
푸푸베(pupube)는 연결된 사용자끼리 선택한 앱 알림, 채팅, 일정, 앨범을 공유할 수 있도록 서비스를 제공합니다. 이 처리방침은 푸푸베가 서비스 제공에 필요한 개인정보를 어떻게 처리하는지 설명합니다.
푸푸베는 사용자가 직접 공유로 설정한 앱과 공유 범위 안에서만 알림 데이터를 처리합니다. 사용자가 설정하지 않은 앱의 알림을 상대에게 보내지 않습니다.
1. 처리하는 개인정보 항목과 목적
| 구분 | 항목 | 처리 목적 |
|---|---|---|
| 계정/인증 | Firebase UID, Google/Apple/이메일 로그인 계정 이메일, 표시 이름, 프로필 사진 URL, 인증 제공자, FCM 토큰, 이메일 인증번호 요청·검증 시각과 IP 주소 해시. 인증번호 원문은 서버 데이터베이스에 저장하지 않음 | 로그인, 사용자 식별, 기기 푸시 발송, 계정 복원 |
| 온보딩/공간 | 닉네임, 선택 입력한 성별과 생년월일, 초대코드/초대링크, 공간 ID, 공간 이름, 구성원, 관계 시작일 | 가입 진행, 초대 연결, 최대 4명의 그룹 공간 기능 제공 |
| iOS 출시 알림 신청 | 전화번호, 초대 코드, 동의 시각, 서비스 보호를 위한 IP 주소 해시와 브라우저 정보 | 푸푸베 iOS 출시 및 해당 초대 연결 안내, 부정 신청 방지. 광고 또는 일반 마케팅 목적에는 사용하지 않습니다. |
| 외부 설치 링크 유입 | 링크 식별자, 유입 매체·캠페인 값, Android Google Play Install Referrer로 전달된 서명 토큰의 해시와 가입 귀속 시각. 링크별 일 단위 집계(클릭·Play 이동·iOS 안내·가입) | 외부 설치 링크별 스토어 이동과 가입 성과의 집계, 링크 운영 및 부정 집계 방지. 링크 방문자의 IP 주소, 브라우저 전체 정보, 원본 referrer 값은 유입 성과 분석용으로 저장하지 않습니다. |
| 알림 공유 | 공유 앱 이름, 패키지명, 앱 아이콘, 공유 레벨, 필터, 알림 제목·본문, 발신자명, 발생 시각, 중복 방지 키, 전달 기록 | 선택한 앱 알림 공유, 알림 센터 표시, 중복/오발송 방지, 장애 대응 |
| 연락처 추천 | 기기 연락처의 표시 이름과 전화번호 | 문자/메시지 발신자 필터 입력 시 연락처 후보 추천. 연락처 원본은 서버로 전송하지 않고, 사용자가 선택한 이름과 번호만 공유 조건으로 저장 |
| 채팅/일정/앨범 | 채팅 메시지, 이미지 메시지, 음성 메시지, 일정 제목·날짜·시간·메모·색상, 앨범 사진, 사진 설명, 업로드 사용자와 시각 | 공간 내 채팅, 캘린더, 앨범 기능 제공 |
| 멤버십/결제 | 공간 멤버십 등급, 상품 ID, 베이스 플랜 ID, 결제 주기, 주문·거래 ID, 구매 토큰 해시와 일부 식별값, 구독 상태, App Store 서버 알림 해시와 수명주기 메타데이터 | Google Play 및 Apple App Store 결제 검증, 유료 권한 부여, 만료·다운그레이드 처리, 고객 지원 |
| 운영/보안 | 서비스 이용 이벤트, 오류 로그, API 요청 시각, 기본 네트워크 정보, 관리자 처리 기록, 서버 장애와 이상 사용 탐지 정보 | 장애 대응, 보안, 부정 사용 방지, 성능 개선, 운영 지표 확인 |
| 가입 전 전환 진단 | 앱이 생성한 무작위 설치 토큰의 서버 측 키 해시, 앱 실행·로그인 화면·인증 시작/완료·계정 생성 단계, 앱 버전과 운영체제 | 설치 후 가입 흐름의 오류와 이탈 구간 확인. 원문 설치 토큰은 저장하지 않고, 광고 식별자·계정·이메일·IP·대화·알림 내용은 포함하지 않음 |
| 서비스 분석 및 광고 성과 측정(선택) | Firebase 앱 인스턴스 식별자, 앱 실행·화면 조회·초대 연결 완료·서버 검증 구매 완료 등 이용 이벤트, 구매 상품·요금제·결제 주기·금액·통화·해시 거래 ID, 앱 버전·운영체제·기기 유형, 광고 동의·ATT 상태, 허용된 경우 광고 식별자 | 별도 선택 동의한 이용자의 서비스 이용 분석과 Google Ads·Meta 광고 캠페인 성과 측정. 대화·알림 제목/본문·초대코드·이메일·닉네임·영수증·구매 토큰·원본 주문/거래 ID는 이벤트에 포함하지 않음 |
| 안전 신고 | 신고자·신고 대상 식별값, 신고 사유, 사용자가 입력한 설명, 신고 시 사용자가 전송에 동의한 최근 대화 최대 20건, 신고·차단 처리 기록 | 괴롭힘, 위협, 스팸, 부적절한 콘텐츠 등 안전 문제 검토와 조치, 재연결 방지 |
iOS 출시 알림 신청은 전화번호 수집·이용에 대한 별도 동의를 받은 경우에만 처리합니다. 동의를 거부할 수 있으나, 이 경우 iOS 출시 알림 신청은 할 수 없습니다.
2. 민감한 권한과 공유 데이터
알림 접근 권한
푸푸베는 Android 알림 접근 권한을 사용합니다. 이 권한은 사용자가 본인 기기에서 공유로 설정한 앱의 알림을 감지하고, 사용자가 선택한 공유 레벨과 필터에 맞는 경우에만 연결 공간에 전달하기 위해 사용됩니다.
연락처 권한
푸푸베는 메시지 발신자 필터를 쉽게 설정할 수 있도록 Android 연락처 권한을 사용할 수 있습니다. 사용자가 번호나 이름을 입력할 때 기기 연락처에서 후보를 추천하기 위한 목적이며, 연락처 목록 원본은 서버로 전송하지 않습니다. 사용자가 추천 항목을 선택한 경우 선택한 이름과 번호만 공유 조건으로 저장됩니다.
사진, 파일, 마이크
사진·이미지는 사용자가 채팅이나 앨범에 업로드할 때만 처리됩니다. 음성 메시지는 사용자가 녹음하고 전송한 경우에만 업로드됩니다. 앱은 백그라운드에서 임의로 음성을 녹음하지 않습니다.
iOS 앱 추적 투명성(ATT)
무료 이용자에게 광고를 제공할 때 광고 성과를 측정하고 같은 광고의 반복 노출을 줄이기 위해 iOS 시스템 추적 권한을 요청할 수 있습니다. 허용 전에는 광고 SDK를 초기화하지 않으며, 거부해도 비개인화 광고와 앱의 모든 기능을 그대로 사용할 수 있습니다.
안전 신고
사용자가 채팅 화면에서 신고를 직접 제출한 경우에만 신고 사유, 선택 입력한 설명, 신고 대상과 최근 대화 최대 20건이 운영 검토를 위해 전송됩니다. 신고하고 차단을 선택하면 현재 공간 연결이 해제되고 두 사용자의 재연결이 차단됩니다. 신고 내용은 신고 대상에게 공개하지 않습니다.
3. 제3자 제공 및 처리 위탁
이 공간은 최대 4명이 사용합니다. 초대된 현재·미래 구성원에게 보관 중인 알림, 채팅, 사진, 음성, 일정과 표시 이름이 그룹 공동 이용 목적으로 공개됩니다. 보관기간은 공간 요금제를 따르며 구성원이 별도로 저장한 사본은 회수할 수 없습니다. 멤버 추가 시 알림 공유가 일시 중지되고 기기 소유자가 다시 설정해야 합니다. 초대 링크는 동의한 사람에게만 보내세요. 동의를 거부하면 새 그룹 생성·참여 또는 기존 공간의 인원 확대가 제한되며, 기존 공간은 계속 이용할 수 있습니다.
푸푸베는 개인정보를 판매하지 않습니다. 서비스 제공을 위해 아래 외부 서비스를 이용할 수 있습니다.
| 수탁자 또는 제공 서비스 | 이용 목적 | 처리되는 정보 |
|---|---|---|
| Firebase Authentication | Google 로그인, Apple 로그인, Firebase custom token 세션 발급과 사용자 인증 | 계정 식별 정보 |
| Resend (Plus Five Five, Inc.) | 이메일 인증번호 거래성 메일 발송 | 수신 이메일 주소, 6자리 인증번호가 포함된 메일 내용, 발송 메타데이터 |
| Firebase Cloud Messaging | 푸시 알림 발송 | FCM 토큰, 알림 발송 정보 |
| Firebase Remote Config | 점검, 업데이트, 운영 설정 적용 | 앱 버전과 설정 요청 정보 |
| Firebase Analytics 및 Google Ads | 별도 선택 동의한 이용자의 서비스 이용 분석과 초대 연결·구매 광고 성과 측정 | 앱 인스턴스 식별자, 앱 실행·화면 조회·초대 연결 완료·서버 검증 구매 완료 등 이용 이벤트, 구매 상품·요금제·결제 주기·금액·통화·해시 거래 ID, 앱·기기 정보, 광고 동의·ATT 상태와 허용된 광고 식별자. 대화·알림 내용·초대코드·이메일·닉네임·영수증·구매 토큰·원본 주문/거래 ID는 전송하지 않음 |
| Meta App Events | 별도 선택 동의한 이용자의 초대 연결·구매 광고 성과 측정 | partner_invite_completed와 표준 Purchase 이벤트, 구매 상품·요금제·결제 주기·금액·통화·해시 거래 ID, 앱·기기·네트워크 정보, 광고 동의·ATT 상태와 허용된 광고 식별자. 영수증·구매 토큰·원본 주문/거래 ID는 전송하지 않으며 자동 이벤트 수집은 사용하지 않음 |
| Shorebird Code Push | Flutter 실행 코드의 긴급 오류 수정본 확인과 다운로드 | 앱 ID, 운영체제·기기 아키텍처, 앱 버전, 패치 번호, 익명 앱별 기기 식별자, 보안·운영 로그의 IP 주소. 대화·알림·앨범·계정정보는 전송하지 않음 |
| Google Play Billing / Google Play Developer API, Apple App Store | 구독 결제와 영수증·StoreKit 2 서명 거래 검증 | 상품 ID, 주문·거래 ID, 구매 토큰 또는 영수증 식별값, 구독 상태. App Store 서버 알림 원문은 검증 후 저장하지 않고 해시와 수명주기 메타데이터만 보관 |
| Google AdMob 및 User Messaging Platform | 비개인화 광고, 동의 선택 표시, 광고 빈도 조절과 성과 측정 | 광고 식별자, 동의·ATT 상태, 대략적 위치, 광고 노출·클릭·성과 정보. iOS에서는 동의와 ATT 선택 후 광고 SDK를 초기화하고 퍼블리셔 1차 식별자와 SDK 자체 충돌 보고를 비활성화 |
| Cloudflare R2 | 이미지와 음성 파일 보관 | 업로드 파일과 메타데이터 |
| Oracle Cloud Infrastructure 대한민국 춘천 리전 | API 서버 운영, 데이터베이스 저장, 백업, 보안 | 서비스 제공에 필요한 저장 데이터와 31일 보관 가입 전 전환 진단의 키 해시 |
| Discord Webhook | 서버 장애·이상 사용 탐지, 신규 설치의 가입 흐름 점검, 신규 공간 연결 등 비식별 운영 알림 | 운영 환경, 발생 시각, 가입 단계, 운영체제·앱 버전·로그인 방식·인증 결과 범주·처리 단계, 공간 유형·인원수 등 사용자 식별정보·닉네임·이메일·초대코드·설치 토큰·광고 ID·IP·대화·신고 내용을 제외한 최소 운영 정보 |
연결된 공간 구성원에게는 사용자가 공유하거나 작성한 알림, 채팅, 일정, 앨범 데이터가 서비스 기능 제공을 위해 표시됩니다.
4. 개인정보의 국외 이전
서비스 계약의 체결 및 이행에 필요한 인증, 푸시, 파일 저장, 광고·동의 관리, 스토어 결제 기능을 제공하기 위해 아래와 같이 개인정보가 국외에서 처리·보관될 수 있습니다. 전송은 서비스 이용 시 암호화된 네트워크 통신으로 이루어집니다.
| 이전받는 자 및 문의처 | 이전 항목 | 이전 국가 | 시기·방법 | 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Google LLC 개인정보 문의 |
이메일, 인증 제공자, Firebase UID, 로그인 요청 정보 | 미국 | 로그인·계정 복원 요청 시 암호화 전송 | Firebase Authentication 사용자 인증 | 계정 삭제 또는 인증정보 삭제 시까지. 이후 Google 정책과 법령에 따른 기간 |
| Plus Five Five, Inc. d/b/a Resend 개인정보 문의 |
수신 이메일 주소, 6자리 인증번호가 포함된 거래성 이메일 내용, 발송 메타데이터 | 미국 및 Resend 서비스 처리 국가 | 이메일 인증번호 발송 시 암호화 전송 | 이메일 인증번호 발송 | Resend 정책과 계약에 따른 기간 |
| Google LLC 개인정보 문의 |
FCM 토큰, 앱 버전·설정 요청 정보, 선택 동의 시 앱 인스턴스 식별자·이용 이벤트·구매 상품·요금제·결제 주기·금액·통화·해시 거래 ID·기기/앱 정보·광고 동의·ATT 상태·허용된 광고 식별자, 광고 노출·클릭·성과 정보, 스토어 결제 검증용 상품·거래·구독 정보 | 미국 및 Google 글로벌 인프라 운영 국가 | 푸시·원격설정·분석·광고·결제 기능 이용 시 암호화 전송 | FCM 푸시 발송, Remote Config 운영 설정, 서비스 이용 분석, 초대 연결·구매 광고 성과 측정, AdMob 비개인화 광고, 광고 빈도 조절·동의 관리, Google Play 결제 검증 | 각 기능 제공 및 관련 법적 의무 이행에 필요한 기간. 계정·토큰·서비스 데이터는 삭제 요청과 Google 정책에 따라 정리 |
| Meta Platforms, Inc. 개인정보 문의 |
선택 동의 시 앱 ID, partner_invite_completed와 표준 Purchase 이벤트, 구매 상품·요금제·결제 주기·금액·통화·해시 거래 ID, 앱·기기·네트워크 정보, 광고 동의·ATT 상태, 허용된 경우 광고 식별자. 영수증·구매 토큰·원본 주문/거래 ID는 전송하지 않음 |
미국 및 Meta 글로벌 인프라 운영 국가 | 초대 연결 확정 또는 서버 검증 구매 완료 뒤 암호화 전송 | Meta 광고 캠페인의 초대 연결·구매 성과 측정과 최적화 | 동의 철회 전까지 전송하며, 전송된 정보는 Meta 정책과 광고 계정 설정에 따른 기간 |
| Cloudflare, Inc. 개인정보 문의 |
사용자가 업로드한 채팅·앨범 이미지, 음성 파일, 객체 키와 파일 메타데이터 | Cloudflare의 아시아·태평양(APAC) 저장·처리 지역 및 미국 등 서비스 처리 국가. APAC 위치 힌트는 특정 국가를 보장하지 않음 | 사용자가 파일을 업로드·조회·삭제할 때 암호화 전송 | 파일 저장과 전송 | 생성 당시 멤버십 보관기간 및 이 처리방침의 삭제 대기기간 종료 시까지 |
| Apple Inc. 및 Apple Distribution International Ltd. 개인정보 문의 |
Apple 로그인 식별정보, 상품 ID, 거래 ID, 구독 상태, StoreKit 서명 거래 정보 | 미국, 아일랜드 및 Apple 서비스 처리 국가 | Apple 로그인, 구독 구매·복원·상태 변경 시 암호화 전송 | Apple 로그인, App Store 결제와 구독 상태 검증 | 계정·구독 처리와 법적 의무 이행에 필요한 기간 및 Apple 정책에 따른 기간 |
| Code Town, Inc. d/b/a Shorebird 개인정보 문의 |
앱 ID, 운영체제·기기 아키텍처, 앱 버전, 패치 번호, 익명 앱별 기기 식별자, 보안·운영 로그의 IP 주소 | 미국 | 앱 시작 시 패치 확인·다운로드 과정에서 암호화 전송 | Flutter 실행 코드의 긴급 오류 수정본 제공, 보안 및 운영 모니터링 | 패치 제공과 보안 운영에 필요한 기간 및 Shorebird 정책에 따른 기간 |
국외 이전을 원하지 않는 이용자는 앱 내 계정 삭제 또는 문의처를 통해 처리를 중단할 수 있습니다. 다만 인증, 푸시, 파일 저장 또는 스토어 결제에 필요한 국외 처리를 거부하면 해당 기능 또는 서비스 이용이 제한될 수 있습니다. 서비스 분석 및 광고 성과 측정은 가입 시 선택하거나 더보기 > 설정 > 서비스 분석 및 광고 성과 측정에서 언제든 철회할 수 있습니다. 철회해도 앱 기능은 제한되지 않으며 이후 Firebase Analytics와 Meta App Events 전송을 중단합니다. 광고 동의 선택은 앱의 개인정보 선택 화면에서, iOS 추적 권한은 기기 설정에서 변경할 수 있습니다.
5. 보관 및 삭제 기준
- 계정, 온보딩, 공간 연결 정보는 계정 또는 공간이 유지되는 동안 보관합니다.
- 무료 공간은 알림·채팅·이미지·음성 히스토리를 7일 보관하고, 일정은 이번 달 범위만 사용할 수 있습니다.
- Plus 공간은 알림·채팅·이미지·음성·일정 데이터를 1년 보관합니다.
- Together 및 Premium 공간은 알림·채팅·이미지·음성·일정 데이터를 3년 보관합니다.
- 사진 업로드는 멤버십 등급과 관계없이 공간당 하루 최대 10장으로 제한됩니다.
- 이메일 인증번호 challenge는 이메일·인증번호·IP의 HMAC 해시, 시각, 발송 상태만 유효기간 만료 후 최대 1일 보관하고 자동 삭제합니다. 인증번호 원문은 서버 데이터베이스에 저장하지 않습니다.
- iOS 출시 알림 신청 정보는 출시 안내를 보낸 후 30일 또는 신청일로부터 12개월 중 먼저 도래하는 시점까지 보관한 뒤 삭제합니다.
- 외부 설치 링크 가입 귀속용 서명 토큰 해시는 최대 45일 후 자동 삭제합니다. 링크별 일 단위 집계는 개인을 식별하지 않는 운영 통계로 보관하며, 계정에 연결된 유입 출처는 계정 삭제 시 함께 삭제 또는 익명화합니다.
- 가입 전 전환 진단의 무작위 설치 토큰 키 해시는 최대 31일 후 자동 삭제합니다. 원문 토큰, 광고 식별자, 계정, 이메일, IP 주소는 저장하지 않습니다.
- 멤버십 만료 또는 다운그레이드 시 3일 유예기간이 적용됩니다. 유예기간이 끝나면 한도 초과 공유 앱은 삭제하지 않고 비활성 상태로 전환합니다. 알림·채팅·이미지·음성·일정 데이터는 생성 당시 공간 요금제의 보관기간을 기준으로 표시합니다. 해당 보관기간이 끝나면 화면에서 숨김 처리하고 14일의 삭제 대기기간을 둡니다. 물리 삭제 전에는 7일 전, 3일 전, 1일 전, 당일을 기본 기준으로 반복 안내합니다. 삭제되기 전 업그레이드하면 새 요금제 기준으로 보관기간이 연장되어 복구 표시될 수 있으며, 14일의 삭제 대기기간이 지난 데이터는 삭제 또는 익명화됩니다.
- 삭제된 데이터의 원문과 파일은 보관하지 않지만, 고객 문의와 운영 확인을 위해 데이터 종류, 개수, 날짜 범위, 삭제 시각 같은 삭제 단서를 보관할 수 있습니다.
- 운영 로그와 전달 시도 기록은 장애 대응, 보안, 부정 사용 방지에 필요한 기간 동안 보관한 뒤 순차적으로 정리합니다.
- 법령에 따라 보관이 필요한 정보는 해당 법령에서 정한 기간 동안 분리 보관할 수 있습니다.
6. 파기 절차와 방법
보유기간이 끝났거나 처리 목적이 달성된 개인정보는 지체 없이 삭제 또는 익명화합니다. 전자적 파일은 복구가 어렵도록 삭제하고, 출력물은 파쇄 또는 이에 준하는 방법으로 파기합니다.
7. 이용자의 권리
이용자는 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 계정 삭제는 앱의 더보기 > 계정 > 계정 삭제에서 직접 시작할 수 있습니다. 앱을 사용할 수 없는 경우에는 계정 삭제 안내의 지원 요청 양식, 이메일 또는 전화로 요청할 수 있으며 본인 확인 후 처리합니다. iOS 출시 알림 신청의 취소, 전화번호 열람·정정·삭제도 아래 문의처로 요청할 수 있습니다.
8. 안전성 확보 조치
- HTTPS 기반 통신과 인증 토큰 검증
- 사용자별 요청 권한 확인과 관리자 접근 제한
- 구매 토큰 원문 대신 해시와 일부 식별값 중심의 서버 보관
- 알림 중복 방지, 이상 사용 탐지, 운영 모니터링
- 멤버십 정책에 따른 서버·앱 양쪽의 데이터 표시 제한, 숨김 처리, 최대 보관기간 이후 정리
9. 만 14세 미만 이용
서비스는 만 14세 이상만 이용할 수 있습니다. 현재 만 14세 미만 이용자를 위한 법정대리인 동의 절차는 제공하지 않습니다.
10. 변경 안내
처리방침이 변경되는 경우 이 페이지의 최종 업데이트 날짜를 갱신하고, 중요한 변경은 앱 또는 웹사이트를 통해 안내합니다.
11. 개인정보 보호책임자 및 문의처
서비스명: 푸푸베 / pupube
개인정보 보호책임자: 푸푸베 운영자
이메일: [email protected]
전화: 010-7364-2623
개인정보 처리방침 URL: https://pupube.com/privacy
이용약관 URL: https://pupube.com/terms