AURORA 돌아가기

개인정보처리방침

시행일: 2026년 3월 11일

1. 개요

AURORA(이하 "회사")는 AURORA AI 음악 플레이어(이하 "서비스")를 이용하는 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수합니다.

본 개인정보처리방침은 회사가 수집하는 개인정보의 항목, 수집 목적, 보유 기간, 제3자 제공 사항 등을 안내합니다.

2. 수집하는 개인정보 항목

2.1 자동 수집 정보

항목 수집 내용 수집 목적
기기 식별자 Firebase Anonymous Auth UID (익명) 크레딧 관리, AI 생성 이력 관리
청취 기록 재생한 곡 ID, 재생 시각, 재생 시간, 건너뛰기 여부, 건너뛰기 위치 AI 추천 알고리즘 학습, 스마트 재생목록 생성, 주간 리포트
음악 메타데이터 곡 제목, 아티스트, 앨범, 장르, 재생시간 (로컬 파일에서 추출) 라이브러리 관리, AI 분석
AI 분석 데이터 AI 장르 분류, 분위기(mood), 에너지, 템포, 128차원 특성 벡터 콘텐츠 기반 추천, 유사곡 검색
EQ 설정 이퀄라이저 밴드 값, Bass/Reverb/Surround 설정 오디오 설정 유지
앱 사용 통계 화면 전환, 기능 사용 빈도, 오류 발생 정보 서비스 개선, 버그 수정
기기 정보 기기 모델, OS 버전, 앱 버전, 화면 해상도, 언어 설정 호환성 개선, 디버깅
성능 데이터 앱 시작 시간, 프레임 레이트, 메모리 사용량 성능 최적화

2.2 이용자 제공 정보

항목 수집 내용 수집 목적
AI 생성 프롬프트 텍스트 프롬프트, 장르/분위기 선택 AI 음악 생성 요청 처리
레퍼런스 오디오 사용자가 업로드한 참조 음원 (일시적) 레퍼런스 기반 AI 음악 생성
구매 정보 Google Play 구매 토큰 (회사 서버에 저장하지 않음) 구독/크레딧 결제 검증
문의 내용 이메일 주소, 문의 내용 (고객 지원 시) 고객 지원 응대

2.3 수집하지 않는 정보

회사는 다음 정보를 수집하지 않습니다:

  • 실명, 주민등록번호, 전화번호, 주소 등 직접적인 개인 식별 정보
  • 음악 파일 자체 (오디오 데이터). 메타데이터만 분석합니다.
  • 연락처, 사진, SMS 등 기기의 다른 데이터
  • 위치 정보 (GPS, 네트워크 기반 위치)

3. 수집 방법

  1. 앱 내 자동 수집: 서비스 이용 과정에서 자동으로 생성되는 정보 (청취 기록, 기기 정보, 성능 데이터)
  2. Firebase SDK: Firebase Analytics, Crashlytics, Performance Monitoring을 통한 수집
  3. 이용자 직접 입력: AI 생성 프롬프트, 레퍼런스 음원 업로드, 고객 문의
  4. Google Play Billing: 결제 처리 시 Google Play를 통한 구매 정보 확인

4. 이용 목적

수집된 개인정보는 다음 목적으로만 이용됩니다:

  1. 서비스 제공: 음악 재생, 재생목록 관리, EQ 설정 유지
  2. AI 개인화: 청취 패턴 분석, 맞춤 추천, 스마트 재생목록, 주간 리포트 생성
  3. AI 음악 생성: 생성 요청 처리, 크레딧 관리, 생성 이력 관리
  4. 결제 처리: 구독 상태 확인, 크레딧 구매 검증
  5. 서비스 개선: 사용 통계 분석, 버그 수정, 성능 최적화
  6. 고객 지원: 문의 응대, 문제 해결
  7. 광고 (무료 버전): AdMob을 통한 맞춤형 또는 비맞춤형 광고 표시

5. 보유 및 이용 기간

정보 유형 보유 기간 비고
청취 기록 (로컬) 앱 삭제 시까지 기기 로컬 Room DB에만 저장
AI 분석 데이터 (로컬) 앱 삭제 시까지 기기 로컬에만 저장
크레딧/생성 이력 (Firestore) 계정 삭제 요청 시까지 Firebase Anonymous Auth UID 기반
레퍼런스 오디오 (Firebase Storage) 생성 완료 후 24시간 이내 삭제 일시적 저장만
앱 사용 통계 (Firebase Analytics) 최대 14개월 Google Analytics 데이터 보존 정책 준수
크래시 로그 (Crashlytics) 최대 90일 Firebase Crashlytics 정책 준수
성능 데이터 (Performance) 최대 90일 Firebase Performance 정책 준수
고객 문의 기록 문의 해결 후 1년 분쟁 대응 목적

6. 제3자 제공

회사는 이용자의 개인정보를 외부에 판매하지 않습니다. 다음 서비스 제공 목적으로 제한적 정보가 제3자에게 전달될 수 있습니다:

제공 업체 제공 목적 제공 항목 보유 기간
Google Firebase 인증, 데이터 저장, 분석, 크래시 리포트, 성능 모니터링, 원격 설정 익명 UID, 앱 사용 통계, 크래시 로그, 성능 데이터, 크레딧/생성 이력 Google 데이터 보존 정책에 따름
Google Play Billing 구독 및 인앱 결제 처리 구매 토큰 (회사 미저장) Google 정책에 따름
Google AdMob 광고 표시 (무료 버전) 광고 식별자 (GAID), 기기 정보 Google 광고 정책에 따름
AI 음악 생성 API 제공자 AI 음악 생성 요청 처리 텍스트 프롬프트, 레퍼런스 오디오 (일시적) 생성 완료 후 삭제

참고: 프리미엄 구독자는 AdMob 광고가 표시되지 않으므로, 광고 관련 데이터 수집 및 제3자 제공이 이루어지지 않습니다.

7. 개인정보의 파기

  1. 로컬 데이터: 앱 삭제 또는 앱 데이터 초기화 시 기기에 저장된 모든 데이터(청취 기록, AI 분석, EQ 설정, 재생목록)가 즉시 삭제됩니다.
  2. 클라우드 데이터: 이용자가 데이터 삭제를 요청할 경우, Firebase에 저장된 해당 이용자의 데이터(크레딧 이력, 생성 이력)를 30일 이내에 삭제합니다.
  3. 레퍼런스 오디오: AI 음악 생성을 위해 업로드된 레퍼런스 오디오 파일은 생성 완료 후 24시간 이내에 Firebase Storage에서 자동 삭제됩니다.
  4. 파기 방법: 전자적 파일은 복구 불가능한 기술적 방법으로 삭제하며, 종이 문서는 파쇄 또는 소각합니다.

8. 이용자의 권리

이용자는 언제든지 다음 권리를 행사할 수 있습니다:

  1. 열람 요청: 회사가 보유한 본인의 개인정보 열람을 요청할 수 있습니다.
  2. 정정 요청: 부정확한 개인정보의 정정을 요청할 수 있습니다.
  3. 삭제 요청: 본인의 개인정보 삭제를 요청할 수 있습니다. 단, 법령에 의해 보존이 필요한 경우는 예외입니다.
  4. 처리정지 요청: 개인정보 처리의 정지를 요청할 수 있습니다.
  5. 동의 철회: 개인정보 수집 및 이용에 대한 동의를 철회할 수 있습니다.
  6. 데이터 이동: 서비스 내 백업 기능을 통해 본인의 데이터를 내보낼 수 있습니다.

위 권리 행사는 아래 연락처를 통해 서면, 이메일로 가능하며, 회사는 요청 접수 후 10일 이내에 조치합니다.

9. 계정 삭제 및 데이터 삭제

9.1 계정 삭제 요청 방법

이용자는 다음 방법을 통해 계정 및 관련 데이터의 삭제를 요청할 수 있습니다:

  1. 앱 내 삭제: 설정 > 계정 > 계정 삭제 메뉴를 통해 직접 삭제할 수 있습니다.
  2. 이메일 요청: privacy@aurora-music.app으로 계정 삭제를 요청할 수 있습니다. 본인 확인을 위해 Firebase UID 또는 연결된 Google 계정 정보가 필요합니다.

9.2 삭제되는 데이터

계정 삭제 시 다음 데이터가 영구적으로 삭제됩니다:

데이터 유형 저장 위치 삭제 시점
Firebase 인증 정보 (Anonymous/Google UID) Firebase Authentication 즉시
크레딧 잔액 및 트랜잭션 이력 Cloud Firestore 요청 후 30일 이내
AI 음악 생성 이력 Cloud Firestore 요청 후 30일 이내
업로드된 레퍼런스 오디오 Firebase Storage 즉시 (이미 24시간 내 자동 삭제)
청취 기록, AI 분석 데이터, EQ 설정 기기 로컬 (Room DB) 앱 삭제 또는 데이터 초기화 시
재생목록 및 즐겨찾기 기기 로컬 (Room DB) 앱 삭제 또는 데이터 초기화 시

9.3 삭제 처리 기간

  1. 앱 내 직접 삭제: 서버 데이터는 즉시~30일 이내 삭제됩니다.
  2. 이메일 요청: 본인 확인 후 10영업일 이내에 처리를 시작하며, 최대 30일 이내에 완료됩니다.
  3. 삭제 완료 시 이메일로 통보합니다.

9.4 삭제 후 보존되는 데이터

다음 데이터는 법령에 따라 계정 삭제 후에도 일정 기간 보존될 수 있습니다:

  • 결제 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 대금결제 및 재화 등의 공급에 관한 기록은 5년간 보존
  • 소비자 불만/분쟁 처리 기록: 동법에 따라 3년간 보존
  • 서비스 이용 기록: 「통신비밀보호법」에 따라 3개월간 보존

9.5 계정 삭제의 효과

주의: 계정 삭제 시 다음 사항에 유의하시기 바랍니다:

  • 잔여 Aurora Credits(AC)은 환불되지 않으며 영구 소멸됩니다.
  • 프리미엄 구독은 Google Play 구독 관리에서 별도로 해지해야 합니다. 계정 삭제만으로는 구독이 자동 해지되지 않습니다.
  • AI 생성 음악 파일 중 기기에 다운로드된 파일은 삭제되지 않습니다. 파일 삭제는 이용자가 직접 수행해야 합니다.
  • 삭제된 계정 및 데이터는 복구할 수 없습니다.
  • 앱 재설치 시 새로운 계정이 생성되며, 이전 데이터와 연결되지 않습니다.

10. 광고 및 추적

9.1 AdMob 광고 (무료 버전)

  1. 무료 버전에서는 Google AdMob을 통한 배너 광고가 표시됩니다.
  2. AdMob은 광고 식별자(GAID)를 사용하여 맞춤형 광고를 제공할 수 있습니다.
  3. 이용자는 기기 설정에서 광고 식별자를 재설정하거나 맞춤형 광고를 거부할 수 있습니다:
    • 설정 > Google > 광고 > 광고 맞춤설정 선택 해제

9.2 Firebase Analytics

  1. 서비스 개선을 위해 Firebase Analytics를 통한 앱 사용 통계를 수집합니다.
  2. 수집되는 데이터는 익명화되어 처리되며, 특정 개인을 식별하는 데 사용되지 않습니다.
  3. 이용자는 기기 설정에서 사용 통계 공유를 비활성화할 수 있습니다.

11. 아동의 개인정보

  1. 서비스는 만 14세 이상을 대상으로 합니다.
  2. 회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다.
  3. 만 14세 미만 아동이 서비스를 이용하는 경우 법정 대리인의 동의가 필요하며, 법정 대리인의 요청이 있을 경우 해당 아동의 개인정보를 즉시 삭제합니다.
  4. 만 14세 미만 아동의 개인정보가 수집된 사실을 인지한 경우, 회사는 지체 없이 해당 정보를 파기합니다.

12. 국외 이전

서비스 운영을 위해 다음과 같이 개인정보가 국외로 이전될 수 있습니다:

이전 대상 이전 국가 이전 항목 이전 목적
Google LLC (Firebase) 미국 익명 UID, 크레딧 이력, 생성 이력, 앱 사용 통계, 크래시 로그 클라우드 서비스 운영, 데이터 저장
Google LLC (AdMob) 미국 광고 식별자, 기기 정보 광고 서비스 제공 (무료 버전)
AI 음악 생성 API 제공자 미국 등 텍스트 프롬프트, 레퍼런스 오디오 AI 음악 생성 처리

안전 조치: 국외 이전 시 암호화된 전송(TLS/SSL)을 사용하며, 해당 업체들은 GDPR, SOC 2 등 국제 보안 인증을 취득하고 있습니다. Firebase 데이터는 Google Cloud의 보안 정책에 따라 보호됩니다.

13. 개인정보 보호 조치

회사는 이용자의 개인정보를 안전하게 보호하기 위해 다음 조치를 시행합니다:

12.1 기술적 조치

  • 네트워크 통신 시 TLS/SSL 암호화 적용
  • 로컬 데이터는 Android FBE(File-Based Encryption)에 의해 보호
  • Firebase Firestore 보안 규칙으로 인증된 사용자 본인 데이터만 접근 허용
  • Cloud Functions을 통한 서버 측 크레딧 관리 (클라이언트 조작 방지)
  • R8 난독화를 통한 앱 코드 보호

12.2 관리적 조치

  • 개인정보 접근 권한의 최소화
  • 개인정보 취급 관련 내부 교육 실시
  • 정기적인 보안 점검 및 취약점 진단

14. 개인정보 보호책임자

회사는 이용자의 개인정보를 보호하고 관련 불만을 처리하기 위해 다음과 같이 개인정보 보호책임자를 지정합니다:

개인정보 보호책임자

이메일: privacy@aurora-music.app

개인정보 열람, 정정, 삭제, 처리정지 요청 및 기타 문의 사항은 위 이메일로 연락해 주시기 바랍니다. 회사는 접수일로부터 10일 이내에 회신하겠습니다.

이용자는 개인정보 침해로 인한 피해 구제를 위해 다음 기관에 상담이나 분쟁 조정을 신청할 수 있습니다:

  • 개인정보침해신고센터 (한국인터넷진흥원): privacy.kisa.or.kr / 118
  • 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
  • 대검찰청 사이버수사과: www.spo.go.kr / 1301
  • 경찰청 사이버수사국: ecrm.police.go.kr / 182

15. 변경 사항 고지

  1. 본 개인정보처리방침이 변경되는 경우, 시행일 최소 7일 전에 서비스 내 공지 또는 푸시 알림을 통해 안내합니다.
  2. 이용자에게 불리한 변경의 경우 최소 30일 전에 공지합니다.
  3. 이전 버전의 개인정보처리방침은 서비스 내에서 확인할 수 있습니다.

16. 변경 이력

버전 시행일 주요 변경 사항
1.0 2026년 3월 11일 최초 제정

부칙

본 개인정보처리방침은 2026년 3월 11일부터 시행합니다.

© 2026 AURORA. All rights reserved.  ·  이용약관  ·  홈으로