1. 개요
AURORA(이하 "회사")는 AURORA AI 음악 플레이어(이하 "서비스")를 이용하는 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수합니다.
본 개인정보처리방침은 회사가 수집하는 개인정보의 항목, 수집 목적, 보유 기간, 제3자 제공 사항 등을 안내합니다.
2. 수집하는 개인정보 항목
2.1 자동 수집 정보
| 항목 |
수집 내용 |
수집 목적 |
| 기기 식별자 |
Firebase Anonymous Auth UID (익명) |
크레딧 관리, AI 생성 이력 관리 |
| 청취 기록 |
재생한 곡 ID, 재생 시각, 재생 시간, 건너뛰기 여부, 건너뛰기 위치 |
AI 추천 알고리즘 학습, 스마트 재생목록 생성, 주간 리포트 |
| 음악 메타데이터 |
곡 제목, 아티스트, 앨범, 장르, 재생시간 (로컬 파일에서 추출) |
라이브러리 관리, AI 분석 |
| AI 분석 데이터 |
AI 장르 분류, 분위기(mood), 에너지, 템포, 128차원 특성 벡터 |
콘텐츠 기반 추천, 유사곡 검색 |
| EQ 설정 |
이퀄라이저 밴드 값, Bass/Reverb/Surround 설정 |
오디오 설정 유지 |
| 앱 사용 통계 |
화면 전환, 기능 사용 빈도, 오류 발생 정보 |
서비스 개선, 버그 수정 |
| 기기 정보 |
기기 모델, OS 버전, 앱 버전, 화면 해상도, 언어 설정 |
호환성 개선, 디버깅 |
| 성능 데이터 |
앱 시작 시간, 프레임 레이트, 메모리 사용량 |
성능 최적화 |
2.2 이용자 제공 정보
| 항목 |
수집 내용 |
수집 목적 |
| AI 생성 프롬프트 |
텍스트 프롬프트, 장르/분위기 선택 |
AI 음악 생성 요청 처리 |
| 레퍼런스 오디오 |
사용자가 업로드한 참조 음원 (일시적) |
레퍼런스 기반 AI 음악 생성 |
| 구매 정보 |
Google Play 구매 토큰 (회사 서버에 저장하지 않음) |
구독/크레딧 결제 검증 |
| 문의 내용 |
이메일 주소, 문의 내용 (고객 지원 시) |
고객 지원 응대 |
2.3 수집하지 않는 정보
회사는 다음 정보를 수집하지 않습니다:
- 실명, 주민등록번호, 전화번호, 주소 등 직접적인 개인 식별 정보
- 음악 파일 자체 (오디오 데이터). 메타데이터만 분석합니다.
- 연락처, 사진, SMS 등 기기의 다른 데이터
- 위치 정보 (GPS, 네트워크 기반 위치)
3. 수집 방법
- 앱 내 자동 수집: 서비스 이용 과정에서 자동으로 생성되는 정보 (청취 기록, 기기 정보, 성능 데이터)
- Firebase SDK: Firebase Analytics, Crashlytics, Performance Monitoring을 통한 수집
- 이용자 직접 입력: AI 생성 프롬프트, 레퍼런스 음원 업로드, 고객 문의
- Google Play Billing: 결제 처리 시 Google Play를 통한 구매 정보 확인
4. 이용 목적
수집된 개인정보는 다음 목적으로만 이용됩니다:
- 서비스 제공: 음악 재생, 재생목록 관리, EQ 설정 유지
- AI 개인화: 청취 패턴 분석, 맞춤 추천, 스마트 재생목록, 주간 리포트 생성
- AI 음악 생성: 생성 요청 처리, 크레딧 관리, 생성 이력 관리
- 결제 처리: 구독 상태 확인, 크레딧 구매 검증
- 서비스 개선: 사용 통계 분석, 버그 수정, 성능 최적화
- 고객 지원: 문의 응대, 문제 해결
- 광고 (무료 버전): AdMob을 통한 맞춤형 또는 비맞춤형 광고 표시
5. 보유 및 이용 기간
| 정보 유형 |
보유 기간 |
비고 |
| 청취 기록 (로컬) |
앱 삭제 시까지 |
기기 로컬 Room DB에만 저장 |
| AI 분석 데이터 (로컬) |
앱 삭제 시까지 |
기기 로컬에만 저장 |
| 크레딧/생성 이력 (Firestore) |
계정 삭제 요청 시까지 |
Firebase Anonymous Auth UID 기반 |
| 레퍼런스 오디오 (Firebase Storage) |
생성 완료 후 24시간 이내 삭제 |
일시적 저장만 |
| 앱 사용 통계 (Firebase Analytics) |
최대 14개월 |
Google Analytics 데이터 보존 정책 준수 |
| 크래시 로그 (Crashlytics) |
최대 90일 |
Firebase Crashlytics 정책 준수 |
| 성능 데이터 (Performance) |
최대 90일 |
Firebase Performance 정책 준수 |
| 고객 문의 기록 |
문의 해결 후 1년 |
분쟁 대응 목적 |
6. 제3자 제공
회사는 이용자의 개인정보를 외부에 판매하지 않습니다. 다음 서비스 제공 목적으로 제한적 정보가 제3자에게 전달될 수 있습니다:
| 제공 업체 |
제공 목적 |
제공 항목 |
보유 기간 |
| Google Firebase |
인증, 데이터 저장, 분석, 크래시 리포트, 성능 모니터링, 원격 설정 |
익명 UID, 앱 사용 통계, 크래시 로그, 성능 데이터, 크레딧/생성 이력 |
Google 데이터 보존 정책에 따름 |
| Google Play Billing |
구독 및 인앱 결제 처리 |
구매 토큰 (회사 미저장) |
Google 정책에 따름 |
| Google AdMob |
광고 표시 (무료 버전) |
광고 식별자 (GAID), 기기 정보 |
Google 광고 정책에 따름 |
| AI 음악 생성 API 제공자 |
AI 음악 생성 요청 처리 |
텍스트 프롬프트, 레퍼런스 오디오 (일시적) |
생성 완료 후 삭제 |
참고: 프리미엄 구독자는 AdMob 광고가 표시되지 않으므로, 광고 관련 데이터 수집 및 제3자 제공이 이루어지지 않습니다.
7. 개인정보의 파기
- 로컬 데이터: 앱 삭제 또는 앱 데이터 초기화 시 기기에 저장된 모든 데이터(청취 기록, AI 분석, EQ 설정, 재생목록)가 즉시 삭제됩니다.
- 클라우드 데이터: 이용자가 데이터 삭제를 요청할 경우, Firebase에 저장된 해당 이용자의 데이터(크레딧 이력, 생성 이력)를 30일 이내에 삭제합니다.
- 레퍼런스 오디오: AI 음악 생성을 위해 업로드된 레퍼런스 오디오 파일은 생성 완료 후 24시간 이내에 Firebase Storage에서 자동 삭제됩니다.
- 파기 방법: 전자적 파일은 복구 불가능한 기술적 방법으로 삭제하며, 종이 문서는 파쇄 또는 소각합니다.
8. 이용자의 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다:
- 열람 요청: 회사가 보유한 본인의 개인정보 열람을 요청할 수 있습니다.
- 정정 요청: 부정확한 개인정보의 정정을 요청할 수 있습니다.
- 삭제 요청: 본인의 개인정보 삭제를 요청할 수 있습니다. 단, 법령에 의해 보존이 필요한 경우는 예외입니다.
- 처리정지 요청: 개인정보 처리의 정지를 요청할 수 있습니다.
- 동의 철회: 개인정보 수집 및 이용에 대한 동의를 철회할 수 있습니다.
- 데이터 이동: 서비스 내 백업 기능을 통해 본인의 데이터를 내보낼 수 있습니다.
위 권리 행사는 아래 연락처를 통해 서면, 이메일로 가능하며, 회사는 요청 접수 후 10일 이내에 조치합니다.
9. 계정 삭제 및 데이터 삭제
9.1 계정 삭제 요청 방법
이용자는 다음 방법을 통해 계정 및 관련 데이터의 삭제를 요청할 수 있습니다:
- 앱 내 삭제: 설정 > 계정 > 계정 삭제 메뉴를 통해 직접 삭제할 수 있습니다.
- 이메일 요청: privacy@aurora-music.app으로 계정 삭제를 요청할 수 있습니다. 본인 확인을 위해 Firebase UID 또는 연결된 Google 계정 정보가 필요합니다.
9.2 삭제되는 데이터
계정 삭제 시 다음 데이터가 영구적으로 삭제됩니다:
| 데이터 유형 |
저장 위치 |
삭제 시점 |
| Firebase 인증 정보 (Anonymous/Google UID) |
Firebase Authentication |
즉시 |
| 크레딧 잔액 및 트랜잭션 이력 |
Cloud Firestore |
요청 후 30일 이내 |
| AI 음악 생성 이력 |
Cloud Firestore |
요청 후 30일 이내 |
| 업로드된 레퍼런스 오디오 |
Firebase Storage |
즉시 (이미 24시간 내 자동 삭제) |
| 청취 기록, AI 분석 데이터, EQ 설정 |
기기 로컬 (Room DB) |
앱 삭제 또는 데이터 초기화 시 |
| 재생목록 및 즐겨찾기 |
기기 로컬 (Room DB) |
앱 삭제 또는 데이터 초기화 시 |
9.3 삭제 처리 기간
- 앱 내 직접 삭제: 서버 데이터는 즉시~30일 이내 삭제됩니다.
- 이메일 요청: 본인 확인 후 10영업일 이내에 처리를 시작하며, 최대 30일 이내에 완료됩니다.
- 삭제 완료 시 이메일로 통보합니다.
9.4 삭제 후 보존되는 데이터
다음 데이터는 법령에 따라 계정 삭제 후에도 일정 기간 보존될 수 있습니다:
- 결제 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 대금결제 및 재화 등의 공급에 관한 기록은 5년간 보존
- 소비자 불만/분쟁 처리 기록: 동법에 따라 3년간 보존
- 서비스 이용 기록: 「통신비밀보호법」에 따라 3개월간 보존
9.5 계정 삭제의 효과
주의: 계정 삭제 시 다음 사항에 유의하시기 바랍니다:
- 잔여 Aurora Credits(AC)은 환불되지 않으며 영구 소멸됩니다.
- 프리미엄 구독은 Google Play 구독 관리에서 별도로 해지해야 합니다. 계정 삭제만으로는 구독이 자동 해지되지 않습니다.
- AI 생성 음악 파일 중 기기에 다운로드된 파일은 삭제되지 않습니다. 파일 삭제는 이용자가 직접 수행해야 합니다.
- 삭제된 계정 및 데이터는 복구할 수 없습니다.
- 앱 재설치 시 새로운 계정이 생성되며, 이전 데이터와 연결되지 않습니다.
10. 광고 및 추적
9.1 AdMob 광고 (무료 버전)
- 무료 버전에서는 Google AdMob을 통한 배너 광고가 표시됩니다.
- AdMob은 광고 식별자(GAID)를 사용하여 맞춤형 광고를 제공할 수 있습니다.
- 이용자는 기기 설정에서 광고 식별자를 재설정하거나 맞춤형 광고를 거부할 수 있습니다:
- 설정 > Google > 광고 > 광고 맞춤설정 선택 해제
9.2 Firebase Analytics
- 서비스 개선을 위해 Firebase Analytics를 통한 앱 사용 통계를 수집합니다.
- 수집되는 데이터는 익명화되어 처리되며, 특정 개인을 식별하는 데 사용되지 않습니다.
- 이용자는 기기 설정에서 사용 통계 공유를 비활성화할 수 있습니다.
11. 아동의 개인정보
- 서비스는 만 14세 이상을 대상으로 합니다.
- 회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다.
- 만 14세 미만 아동이 서비스를 이용하는 경우 법정 대리인의 동의가 필요하며, 법정 대리인의 요청이 있을 경우 해당 아동의 개인정보를 즉시 삭제합니다.
- 만 14세 미만 아동의 개인정보가 수집된 사실을 인지한 경우, 회사는 지체 없이 해당 정보를 파기합니다.
12. 국외 이전
서비스 운영을 위해 다음과 같이 개인정보가 국외로 이전될 수 있습니다:
| 이전 대상 |
이전 국가 |
이전 항목 |
이전 목적 |
| Google LLC (Firebase) |
미국 |
익명 UID, 크레딧 이력, 생성 이력, 앱 사용 통계, 크래시 로그 |
클라우드 서비스 운영, 데이터 저장 |
| Google LLC (AdMob) |
미국 |
광고 식별자, 기기 정보 |
광고 서비스 제공 (무료 버전) |
| AI 음악 생성 API 제공자 |
미국 등 |
텍스트 프롬프트, 레퍼런스 오디오 |
AI 음악 생성 처리 |
안전 조치: 국외 이전 시 암호화된 전송(TLS/SSL)을 사용하며, 해당 업체들은 GDPR, SOC 2 등 국제 보안 인증을 취득하고 있습니다. Firebase 데이터는 Google Cloud의 보안 정책에 따라 보호됩니다.
13. 개인정보 보호 조치
회사는 이용자의 개인정보를 안전하게 보호하기 위해 다음 조치를 시행합니다:
12.1 기술적 조치
- 네트워크 통신 시 TLS/SSL 암호화 적용
- 로컬 데이터는 Android FBE(File-Based Encryption)에 의해 보호
- Firebase Firestore 보안 규칙으로 인증된 사용자 본인 데이터만 접근 허용
- Cloud Functions을 통한 서버 측 크레딧 관리 (클라이언트 조작 방지)
- R8 난독화를 통한 앱 코드 보호
12.2 관리적 조치
- 개인정보 접근 권한의 최소화
- 개인정보 취급 관련 내부 교육 실시
- 정기적인 보안 점검 및 취약점 진단
14. 개인정보 보호책임자
회사는 이용자의 개인정보를 보호하고 관련 불만을 처리하기 위해 다음과 같이 개인정보 보호책임자를 지정합니다:
개인정보 보호책임자
이메일: privacy@aurora-music.app
개인정보 열람, 정정, 삭제, 처리정지 요청 및 기타 문의 사항은 위 이메일로 연락해 주시기 바랍니다. 회사는 접수일로부터 10일 이내에 회신하겠습니다.
이용자는 개인정보 침해로 인한 피해 구제를 위해 다음 기관에 상담이나 분쟁 조정을 신청할 수 있습니다:
- 개인정보침해신고센터 (한국인터넷진흥원): privacy.kisa.or.kr / 118
- 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과: www.spo.go.kr / 1301
- 경찰청 사이버수사국: ecrm.police.go.kr / 182
15. 변경 사항 고지
- 본 개인정보처리방침이 변경되는 경우, 시행일 최소 7일 전에 서비스 내 공지 또는 푸시 알림을 통해 안내합니다.
- 이용자에게 불리한 변경의 경우 최소 30일 전에 공지합니다.
- 이전 버전의 개인정보처리방침은 서비스 내에서 확인할 수 있습니다.
16. 변경 이력
| 버전 |
시행일 |
주요 변경 사항 |
| 1.0 |
2026년 3월 11일 |
최초 제정 |
부칙
본 개인정보처리방침은 2026년 3월 11일부터 시행합니다.