개인정보처리방침

앱 이름: shhh! (한국수어 학습) · 마지막 수정: 2026-08-18 (4차)

한 줄 요약

로그인해도 받는 것은 계정의 고유 번호와 단어장에 담은 단어 목록뿐입니다. 이름·이메일·프로필 사진은 요청하지도, 받지도 않습니다.

만 14세 이상만 가입하고 로그인할 수 있습니다. 로그인 없이 둘러보기는 나이 제한이 없습니다 — 계정도, 단어장도, 별명도 만들지 않기 때문입니다. 다만 아무 요청도 나가지 않는다는 뜻은 아닙니다: 앱을 여는 것만으로 호스팅 사업자에게 접속 기록이 남고, 손모양 그림을 볼 때 국립국어원 서버로도 요청이 갑니다. 아래 「로그인하지 않아도 남는 것」을 읽어 주세요.

가입할 때 무엇을 하나요

계정을 만드는 자리는 [가입하기] 화면 하나뿐입니다. 그 화면에서 다음을 확인하고 넘어가시게 됩니다.

서버는 무엇을 보여드렸는지를 기록합니다 — 약관 수락, 방침 표시, 연령 진술 세 가지와, 그때 보여드린 문서의 내용 요약값(해시), 그리고 서버가 찍은 시각입니다. 이 기록은 계정과 함께 지워집니다(계정을 지우시면 남지 않습니다).

이미 계정이 있으시면 [로그인]으로 들어오시면 됩니다. 로그인만으로는 계정이 새로 만들어지지 않습니다 — 계정이 없는 상태에서 로그인을 누르시면 가입 화면으로 안내해 드립니다.

수집하지 않는 것

로그인했을 때 저장되는 것

단어장이 기기를 바꿔도 따라오게 하려면 기기 밖에 저장해야 합니다. 이 목적에만 씁니다.

얼마나 보관하나요. 단어장·별명·친구 목록·초대 코드는 계정을 지우실 때까지 보관합니다. 세션 토큰은 180일 뒤 만료됩니다. 법령에 따라 따로 보관해야 하는 기록은 없습니다(결제·거래 기능이 없습니다).

지운 뒤에 대해 정확히 말씀드립니다. 계정을 지우시면 서비스에서 쓰이는 데이터베이스에서는 그 자리에서 사라집니다 — 앱 화면에서도, 친구의 목록에서도 즉시 사라지고 모든 기기의 로그인이 풀립니다. 다만 데이터베이스에는 사고 복구용 과거 시점 기능(Cloudflare D1 Time Travel)이 있고 저희가 이를 끌 수 없습니다. 그래서 운영자가 과거 시점으로 되돌리는 복구를 실행하면 지워진 계정이 되살아날 수 있습니다. 이것은 이론적인 이야기가 아니라 저희가 실제로 확인한 사실입니다. 그래서 저희는 두 가지를 하고 있습니다 — ① 지금은 복구 실행 자체를 운영 규칙으로 금지하고 있고, ② 복구가 불가피해질 경우를 대비해 지워진 계정을 다시 지우기 위한 표식(계정 번호를 되돌릴 수 없게 변환한 값 하나)을 별도 저장소에 남깁니다. 이 표식에는 단어장·별명·제공자 회원 번호가 들어 있지 않습니다.

이 표식과 복구본이 정확히 며칠 뒤 사라지는지는 아직 확정해 말씀드릴 수 없습니다. 저희가 쓰는 요금제의 복구 가능 기간과 수동 백업 규칙이 확정되지 않았기 때문입니다. 확정되면 이 문서에 기간을 적겠습니다. 확정되지 않은 숫자를 여기 적지 않는 편을 택했습니다.

친구에게 보이는 것

친구 기능을 쓰면 친구로 맺어진 상대에게만 다음이 보입니다. 그 밖의 누구에게도 공개되지 않습니다.

수락 전에도 별명은 보입니다. 요청을 보내거나 받으면, 아직 친구가 아니어도 상대의 요청 목록에 별명이 표시됩니다. 단어장과 단어 개수는 보이지 않습니다. 별명을 보여 드리는 이유는 누가 보낸 요청인지 가릴 단서가 그것뿐이기 때문입니다 — 별명이 없으면 「별명을 안 지은 사람」만 줄지어 보여서, 아는 사람이 보낸 요청인지 링크를 주운 사람이 보낸 요청인지 구분할 방법이 사라집니다. 별명은 제공자에게서 가져온 실명이 아니라 직접 지으신 아무 말이며, 언제든 바꾸거나 비우실 수 있습니다(마이⚙ 설정).

친구는 양쪽이 다 움직여야 맺어집니다. 한쪽이 초대 링크를 보내면 상대에게 요청이 가고, 받은 쪽이 수락해야 이어집니다. 수락 전에는 서로의 단어장이 보이지 않습니다. 초대 링크만 가지고 있는 사람은 요청을 보낼 수 있을 뿐, 단어장을 볼 수 없습니다.

끊는 방법: 우리 단어장 화면 → 친구 → 해당 친구의 끊기. 끊는 즉시 양쪽 모두에서 사라지고 서로의 단어장을 볼 수 없게 됩니다. 친구 관계는 기록 한 줄로 저장하기 때문에, 한쪽에만 남는 상태가 생기지 않습니다. 카카오·네이버·구글의 친구 목록을 가져오는 일은 없습니다 — 초대 링크를 주고받은 사람만 친구가 됩니다.

지우는 방법: 앱 아래 마이 탭 → 오른쪽 위 ⚙ 설정계정계정 삭제. 서버에 저장된 단어장·별명·친구 목록·초대 코드·가입 기록, 그리고 제공자 회원 번호와의 연결이 서비스 데이터베이스에서 그 자리에서 지워지고, 친구들의 목록에서도 함께 사라집니다 (복구본에 대해서는 위 「지운 뒤에 대해 정확히 말씀드립니다」를 읽어 주세요). 로그인해 두신 모든 기기에서 즉시 로그인이 풀립니다. 문의 주소로 요청하셔도 됩니다.
단어장만 비우려면 우리 단어장 화면의 단어장 비우기를 쓰시면 됩니다(계정은 그대로 남습니다).

남용을 막기 위한 처리

초대 코드를 무작위로 대입하거나 로그인을 반복해 시도하는 것을 막기 위해, 짧은 시간 안의 요청 횟수를 셉니다. 이때 저장하는 것은 요약값과 횟수뿐이며, IP 주소나 계정 번호를 그대로 저장하지 않습니다. 이 요약값은 저희만 아는 비밀키를 섞어 만들기 때문에, 그 키를 모르면 값을 보고 원래의 IP 주소나 계정 번호를 되찾을 수 없습니다.

로그인하지 않으신 분의 요청도 이 표에 한 줄을 만들 수 있습니다. 로그인 왕복(/api/cb·/api/exchange)과 가입 시작(/api/signup/start)은 아직 계정이 없는 상태에서 지나가는 자리라, 그때 세는 단위가 계정 번호가 아니라 IP 주소를 위 방식으로 변환한 값입니다. 저장되는 것은 여전히 변환값과 횟수뿐입니다.

이 기록은 몇 분 안에 쓸모를 잃습니다. 지워지는 시점은 다음 두 가지입니다 — 누군가 로그인할 때 함께 지워지고, 그와 별개로 정기 정리 작업이 지웁니다. 정기 정리 작업은 만들어 두었으나 아직 운영에 배포하지 않았습니다. 배포하면 이 문장을 고치겠습니다.

처리 근거

위에 적은 처리는 「개인정보 보호법」 제15조 제1항 제4호 — 정보주체와 체결한 계약을 이행하기 위하여 불가피하게 필요한 경우를 근거로 합니다. 계정을 만들고 단어장을 기기 밖에 보관해 다른 기기에서도 열리게 하는 것, 친구와 단어장을 나누는 것이 곧 이용약관으로 약속드린 서비스 자체이기 때문입니다.

그래서 가입 화면에서 개인정보 수집·이용에 대한 별도 동의를 받지 않습니다. 「동의하셨다」고 주장하지도 않습니다. 대신 무엇을 어떻게 처리하는지를 이 문서로 알려 드리고, 가입 화면에서 이 문서를 표시합니다.

처리를 멈추시려면 로그인하지 않으시거나, 이미 계정이 있으시면 계정 삭제를 하시면 됩니다. 사전 검색·수형 보기·연습은 로그인 없이 그대로 쓰실 수 있습니다.

국외 처리

앱과 서버와 데이터베이스 전부를 Cloudflare 위에서 운영합니다 (Cloudflare Pages · Pages Functions · Cloudflare D1). 그래서 위 정보가 대한민국 밖에서 처리·보관될 수 있습니다.

이 국외 처리는 「개인정보 보호법」 제28조의8 제1항 제3호 — 정보주체와 체결한 계약을 이행하기 위하여 개인정보의 처리위탁·보관이 필요한 경우를 근거로 합니다. 따라서 국외 이전에 대한 별도 동의 체크박스를 두지 않습니다. 대신 아래에 사실을 그대로 적습니다.

이전받는 자Cloudflare, Inc. (미국) 및 그 계열사 — 문의: cloudflare.com/trust-hub. Cloudflare 가 다시 이용하는 하위 처리자 중 개발자 플랫폼(Pages·Workers·D1)에 관계된 곳은 Google LLC 와 Oracle America, Inc. 입니다 (공개 목록, 2025-10-01 갱신본 기준).
이전되는 항목제공자 회원 식별 번호, 저희가 만든 무작위 계정 번호, 단어장 단어 목록, 별명(입력하신 경우), 친구 관계와 초대 코드, 세션 토큰의 요약값, 가입 기록(약관 수락·방침 표시·연령 진술과 문서 요약값·시각), 남용 방어용 변환값과 횟수, 그리고 호스팅 사업자가 남기는 일반적인 접속 기록 (IP 주소·요청 시각·요청 주소 등)
이전되는 국가정확히 특정해 말씀드릴 수 없습니다. 아래 「국가를 특정하지 못하는 이유」를 읽어 주세요. 저희가 확인한 것은 이렇습니다 — 데이터베이스가 실제로 도는 지역은 Cloudflare 가 APAC(아시아·태평양) 이라고 표시하며, 이는 국가가 아니라 지역 이름입니다. 위 하위 처리자 공개 목록이 적는 국가는 Google LLC 가 유럽경제지역·미국·호주·인도, Oracle America, Inc. 가 미국·유럽경제지역·영국·일본·호주·캐나다·싱가포르 입니다. Cloudflare 본사는 미국에 있습니다.
이전 시기·방법가입·로그인·단어장 저장·친구 기능을 쓰실 때마다, 그리고 앱을 여실 때마다 인터넷을 통해 암호화(HTTPS)해 전송합니다. 별도의 일괄 전송은 없습니다.
이용 목적앱을 전달하는 것, 단어장이 기기를 바꿔도 따라오게 하는 것, 친구와 단어장을 나누는 것, 남용을 막는 것. 그 밖의 목적은 없습니다. 광고·분석·프로파일링에 쓰지 않습니다.
보유·이용 기간계정을 지우실 때까지(세션 토큰은 180일). 위 「얼마나 보관하나요」와 같습니다. 복구본에 대해서는 「지운 뒤에 대해 정확히 말씀드립니다」를 읽어 주세요.
거부 방법과 효과가입·로그인하지 않으시면 계정·단어장·친구 정보의 이전이 일어나지 않습니다. 다만 앱 자체를 Cloudflare 가 전달하므로, 로그인하지 않으셔도 접속 기록은 남습니다 — 그것까지 거부하시려면 앱을 이용하지 않으시는 방법뿐입니다. 이미 가입하셨다면 계정 삭제로 지우실 수 있습니다. 거부하셔도 사전 검색·수형 보기·연습에는 아무 제한이 없습니다.
법적 근거「개인정보 보호법」 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관)
문의처[email protected]

국가를 특정하지 못하는 이유. Cloudflare 는 데이터가 도는 위치를 국가가 아니라 지역(APAC·WEUR·ENAM 등) 단위로 알려 줍니다. 데이터베이스를 특정 관할로 묶는 설정 (jurisdiction)은 만들 때만 지정할 수 있고 지금 저희 데이터베이스에는 설정되어 있지 않습니다 (값이 비어 있음을 확인했습니다, 2026-08-18). 위치 힌트를 주더라도 그것이 실제 저장 국가를 보장한다고 Cloudflare 공식 문서가 말하지 않습니다. 그래서 「미국을 포함한 글로벌 네트워크 국가」처럼 모호하게 적어 두지 않고, 확인한 것과 확인하지 못한 것을 나누어 적었습니다. 특정 국가로 한정하는 방법(jurisdiction 설정으로 데이터베이스를 새로 만드는 것)을 검토하고 있으며, 정해지면 이 표를 고치겠습니다.

기기 안에만 저장되는 것

다음은 브라우저의 로컬 저장소(localStorage)에 기기 안에만 저장됩니다. 앱을 삭제하거나 브라우저 저장 데이터를 지우면 함께 사라집니다.

로그아웃하면 이 기기의 단어장은 남습니다. 로그아웃은 「이 기기에서 그만 보기」이지 「지우기」가 아니기 때문입니다. 다만 다른 계정으로 로그인하시면 그 계정의 단어장으로 바뀝니다 — 앞 계정의 단어가 뒷 계정으로 올라가지 않게 하기 위해서입니다. 기기에서도 지우시려면 우리 단어장 화면의 단어장 비우기를 쓰시면 됩니다.

로그인하지 않아도 남는 것

로그인하지 않으시면 계정도 단어장도 만들지 않습니다. 그렇다고 아무 데도 아무것도 안 남는 것은 아닙니다. 정확히 다음이 남습니다.

어디와 통신하나요

로그인한 경우에는 단어장을 주고받기 위해 앱과 같은 주소(shhh-app.pages.dev)의 /api/ 경로와 통신합니다. 이 주소는 Cloudflare Pages Functions 위에서 돌고 데이터는 Cloudflare D1 데이터베이스에 저장됩니다. 다른 회사의 서버로 나가지 않습니다.

가입·로그인 과정에서는 고르신 제공자(카카오·네이버·구글)의 인증 주소로 이동하게 됩니다. 그때 저희가 제공자에게 넘기는 값에는 약관 수락 여부나 연령 진술이 읽을 수 있는 상태로 들어가지 않습니다 — 그 값은 저희 서버만 열 수 있게 암호화해서 실어 보냅니다. 다만 제공자는 「이 사람이 지금 로그인을 시도했다」는 사실 자체와 그 시각을 자기 기록에 남깁니다. 이것은 소셜 로그인의 성질이라 저희가 없앨 수 없습니다.

로그인하지 않으셨더라도 앱을 열 때 /api/health 한 곳에는 요청이 갑니다. 어느 방식으로 로그인할 수 있는지를 물어보는 요청이며(그래야 실제로 되는 로그인 버튼만 보여드릴 수 있습니다), 이 요청에는 사용자를 가리키는 값이 아무것도 실리지 않고 응답에도 이용 가능한 로그인 방식의 이름만 들어 있습니다. 가입 화면을 여시면 약관·방침 문서와 그 요약값을 받기 위해 /api/policies/policies/ 아래의 문서 파일에도 요청이 갑니다 — 이 요청들에도 사용자를 가리키는 값이 실리지 않습니다. 그 밖의 /api/ 경로로는 로그인하지 않으면 아무 요청도 나가지 않습니다.

카메라

현재 버전에는 카메라 기능이 없습니다. 이후 지화 인식 기능이 추가되더라도 영상은 기기 안에서만 처리하고 저장하거나 전송하지 않을 계획이며, 그 시점에 이 문서를 먼저 고치겠습니다.

만 14세 미만

만 14세 미만은 가입 대상이 아닙니다. 법정대리인 동의를 받는 절차를 만들지 않았고, 만들 계획도 없습니다. 그래서 만 14세 미만이시라면 가입하지 말아 주세요.

가입 화면에는 「(필수) 만 14세 이상입니다」 항목이 있고, 이 항목을 확인하지 않으시면 서버가 가입을 거부합니다 — 계정도, 세션도, 아무 기록도 만들지 않습니다.

다만 이것은 본인확인이 아닙니다. 저희는 생년월일·휴대전화 본인확인·아이핀 어느 것도 요청하지 않습니다(요청하면 그 자체로 개인정보를 더 받게 됩니다). 그래서 사실과 다르게 확인하고 넘어가시는 것을 기술로 막지 못합니다. 「연령 인증을 마쳤다」거나 「미성년자 가입이 불가능하다」고 말씀드리지 않겠습니다 — 정확한 표현은 「만 14세 미만은 가입 대상에서 제외하며, 필수 진술 없이는 가입되지 않는다」 입니다. 이는 개인정보를 최소한만 받기 위해 저희가 알고 감수한 부분입니다.

만 14세 미만 어린이의 계정임을 알게 되면 해당 계정의 로그인을 즉시 중지하고 계정 데이터를 지웁니다. 문의 주소로 알려 주세요.

로그인 없이 둘러보기는 나이 제한이 없습니다. 사전과 연습을 그대로 쓰실 수 있고 계정·단어장·별명 어느 것도 만들지 않습니다(위 「로그인하지 않아도 남는 것」은 함께 읽어 주세요).

방침이 바뀌면

내용이 바뀌면 이 페이지의 '마지막 수정' 날짜를 갱신합니다.

문의

문의: [email protected]

함께 읽을 문서

이용약관과 지난 판 문서 보관함 — 가입 화면에서 보여드린 문서의 그때 그 내용 그대로를 판별 값과 함께 보관합니다.

← shhh!로 돌아가기