갊 (GAMN) - 개인정보처리방침

갊 (GAMN) - 개인정보처리방침
🔒 완전 오프라인 (No Internet) 🛡️ Zero-Knowledge 암호화 📱 온디바이스 로컬 저장

갊 (GAMN) 개인정보처리방침

시행일자: 2026년 8월 6일 (최종 수정일: 2026년 8월 6일)
갊(GAMN)은 이용자의 프라이버시와 보안을 최우선으로 보호합니다. 본 앱은 인터넷 통신 권한을 전혀 사용하지 않는 독립형 로컬 보관함으로, 어떠한 개인정보, 계정 정보, 암호화 데이터도 개발자나 외부 서버로 수집·전송·저장하지 않습니다.

제1조 (기본 원칙: Zero-Data Collection & Local-First)

  1. 서버리스 구조: 갊(GAMN)은 별도의 회원가입이나 백엔드 서버가 존재하지 않는 100% 로컬 애플리케이션입니다.
  2. 무수집 원칙: 앱 설치, 실행, 데이터 생성/수정/삭제 등 서비스 이용 전 과정에서 개발자 및 제3자에게 이용자의 식별값, 로그, 통계, 보관함 데이터가 일체 전송되지 않습니다.
  3. 단말기 내 국한: 모든 암호화 키와 저장 데이터는 이용자의 단말기 내부 보안 저장소에만 보관됩니다.

제2조 (처리하는 개인정보의 항목 및 보관 방식)

이용자가 서비스를 이용하는 과정에서 기기 내에 직접 입력하여 보관하는 정보는 다음과 같습니다.

구분 저장 항목 보관 위치 및 암호화 방식
로그인 정보 서비스명, 아이디/이메일, 비밀번호, 웹 URL, 메모 등 기기 내부 SQLite DB에 AES-256-GCM 암호화 저장
보안 메모 / 연락처 이용자가 작성한 비밀 메모, 연락처 정보 기기 내부 SQLite DB에 AES-256-GCM 암호화 저장
2단계 인증 (OTP) TOTP / HOTP 보안 비밀키, 서비스/계정 레이블 기기 내부 SQLite DB에 AES-256-GCM 암호화 저장
보안 인증 정보 마스터 비밀번호 파생 키, 생체인증 래핑 키, 앱 설정 Argon2id KDF 및 Android Keystore 하드웨어 보안 영역

제3조 (개인정보의 처리 목적)

앱은 오직 이용자가 요청한 보관함 기능을 수행하기 위해 기기 내부에서만 데이터를 처리합니다.

  • 보관함 기능: 로그인 계정, 비밀 메모, 연락처, OTP 토큰의 생성·수정·조회·삭제
  • 안드로이드 자동완성(Autofill): 이용자가 지정한 앱 및 웹사이트에서 자격증명 자동 채우기 수행
  • 데이터 백업 및 복원: 이용자의 명시적 요청 시 암호화 백업 파일(.gamn) 생성 및 불러오기

제4조 (앱 접근 권한 안내)

본 앱은 서비스 운영에 필요한 최소한의 시스템 권한만을 요청합니다.

권한 구분 이용 목적 및 보호 방식
생체 인식 (USE_BIOMETRIC) 선택 보관함 잠금 해제를 위해 사용됩니다. 지문/얼굴 데이터는 OS의 TEE/하드웨어 보안 모듈 내에서만 처리되며 앱에 전달되지 않습니다.
카메라 (CAMERA) 선택 2단계 인증(OTP) 등록을 위한 QR 코드 스캔에만 일시적으로 사용됩니다. 사진으로 저장하거나 외부로 전송하지 않고 즉시 폐기됩니다.
자동완성 서비스 (Autofill) 선택 안드로이드 표준 자동완성 연동을 위해 사용되며, 사용자가 허용한 입력 필드에 한해 동작합니다.

제5조 (개인정보의 제3자 제공 및 위탁)

본 앱은 인터넷 통신 권한(android.permission.INTERNET)을 포함하지 않으므로, 어떠한 개인정보도 제3자에게 제공하거나 위탁 처리하지 않습니다.

또한 Google Analytics, Firebase, 광고 SDK 등 일체의 제3자 분석/추적 라이브러리를 포함하지 않습니다.

제6조 (개인정보의 보유 및 파기)

  • 보유 기간: 이용자가 앱을 이용하는 동안 단말기 내에만 보관됩니다.
  • 파기 방법:
    • 앱 내에서 개별 항목을 삭제하면 데이터베이스에서 즉시 복구 불가능하게 삭제됩니다.
    • 앱 설정 내 '보관함 초기화'를 실행하거나 단말기에서 앱을 삭제(제거)하면 모든 데이터와 암호화 키가 즉시 영구 파기됩니다.

제7조 (이용자의 권리와 행사 방법)

이용자는 언제든지 앱 내에서 본인의 데이터를 직접 열람, 수정, 삭제, 내보내기할 수 있습니다.

⚠️ 마스터 비밀번호 및 백업 분실 주의
갊은 Zero-Knowledge 아키텍처로 인해 개발자도 사용자의 마스터 비밀번호나 암호화 키를 알 수 없습니다. 마스터 비밀번호를 분실할 경우 데이터를 복구할 수 없으므로 주의하시기 바랍니다.

제8조 (개인정보의 기술적·관리적 보호 조치)

  • AES-256-GCM 암호화: 저장되는 모든 보관함 페이로드는 검증된 최신 대칭키 암호화로 보호됩니다.
  • Argon2id 키 유도: 메모리 집약적 KDF를 적용하여 무차별 대입(Brute-force) 공격을 방어합니다.
  • Android Keystore 연동: 생체 인증 키 및 민감 키 슬롯을 하드웨어 기반 보안 칩셋에 격리 보관합니다.
  • 화면 캡처 방지 (FLAG_SECURE): 악성 앱에 의한 화면 캡처 및 멀티태스킹 썸네일 노출을 원천 차단합니다.

제9조 (개인정보 보호책임자 및 문의처)

개인정보 처리와 관련된 문의, 의견, 불만 사항이 있으신 경우 아래의 연락처로 문의해 주시기 바랍니다.

제10조 (개인정보처리방침의 변경)

본 방침은 법령 또는 서비스 변경사항을 반영하기 위해 수정될 수 있으며, 개정 시 앱 업데이트 공지 또는 공식 저장소를 통해 안내합니다.

댓글

이 블로그의 인기 게시물

개인정보처리방침

[Android] '퓨어 다이어리' (일기장) 출시