- 로컬 문서·필기는 기기에서 처리
- 클라우드·웹 전송은 선택한 기능에 따라 수행
- 개인정보 문의: [email protected]
1. 운영 주체와 적용 범위
elixirevo는 BookRack(com.elixirevo.bookrack)과 이 소개 웹사이트에 대해 아래와 같이 개인정보를 처리합니다. 이 방침은 현재 구현된 기능을 기준으로 하며, 앱 내 권한 안내와 함께 확인할 수 있습니다. 개인정보 문의, 열람·정정·삭제 및 권한 관련 요청은 [email protected]으로 보내주세요.
BookRack은 별도의 BookRack 회원가입이나 개발자 서버 계정을 요구하지 않습니다. Google 계정 연결은 사용자가 선택한 Google Drive 기능을 위한 것으로, BookRack 계정 생성과는 다릅니다.
2. 기능별 처리 데이터와 목적
아래의 데이터는 사용자가 해당 기능을 이용하는 데 필요한 범위에서 처리합니다. 파일 내용에 개인정보가 포함되어 있으면 그 정보도 문서의 일부로 처리됩니다.
| 기능 | 처리 데이터 및 목적 | 저장·전송 위치 |
|---|---|---|
| 문서·노트·독서 | 선택한 파일과 이름, 표지, 필기 획·필압, 하이라이트, 포스트잇, 노트, 독서 위치, 표시 설정. 읽기·편집·복원에 사용합니다. | 기기의 앱 전용 저장소. 사용자가 내보내기·공유·백업 또는 동기화를 선택하면 지정한 대상으로 전달됩니다. |
| 클라우드 가져오기·동기화 | 계정 식별자·이메일, 서버 주소·사용자명·비밀번호·도메인, 인증 토큰, 원격 파일 목록 및 선택한 문서. 동기화에는 표지·필기·위치·선택된 업스케일 결과와 충돌 처리를 위한 무작위 설치 식별자·변경 기록도 사용합니다. | 연결 정보는 기기에 보관하고, 인증·파일 요청 및 동기화 데이터는 사용자가 연결한 Google Drive 또는 NAS·서버와 주고받습니다. |
| 화면 메모 | 사용자가 작성한 필기와, 화면 포함 저장을 선택하고 Android에서 승인한 경우 저장 시점의 화면 이미지. | 기기의 노트에 저장합니다. 해당 노트를 동기화·공유하면 다른 문서와 같은 방식으로 전송될 수 있습니다. |
| 웹 읽기 | 입력한 URL·검색어, 방문 기록·탭·즐겨찾기·미리보기, 방문 사이트의 쿠키·웹 저장소·로그인 상태. | 기기 내 WebView와 웹 기록에 저장합니다. 방문 사이트·리소스 제공자에게 요청이 전달되며 검색어는 Google 검색에 전달됩니다. |
| Wi-Fi 파일 수신 | 접속 기기의 네트워크 주소, 세션 인증번호·토큰, 전송 파일명과 내용, 진행 상태. | 같은 네트워크의 송신 브라우저와 BookRack 기기 사이에서 직접 처리합니다. 개발자 서버를 경유하지 않습니다. |
| AI 업스케일링·선택 모듈 | 선택한 문서·이미지, 모델·처리 설정, 기기·가속기 호환성 정보. | 업스케일링은 기기에서 처리합니다. 모델은 GitHub 배포 서버에서 받고, Play 배포판의 선택 모듈은 Google Play를 통해 설치합니다. 모델 다운로드 자체로 문서를 업로드하지 않습니다. |
| 이메일 문의 | 발신 이메일, 사용자가 제공한 이름·회사명·문의 내용·첨부파일. | 문의 응답과 기업용 계약 협의를 위해 운영자의 Gmail 메일함에서 처리합니다. |
3. Google Drive 접근 권한
클라우드 가져오기는 Drive 파일 목록을 표시하고 사용자가 선택한 파일을 읽기 위해 drive.readonly 권한을 요청합니다. 이 권한은 사용자가 Drive에서 읽을 수 있는 파일에 대한 읽기 권한이며 특정 한 파일에만 한정되는 권한이 아닙니다. 가져오기 기능은 원격 파일을 변경하거나 삭제하지 않습니다.
동기화는 앱에서 생성하거나 앱에 허용된 파일을 관리하는 drive.file 권한을 사용합니다. 사용자가 연결한 저장소의 BookrackSync 폴더에 문서와 동기화 기록을 저장합니다. 인증 과정에서 선택 계정의 이메일·식별자를 연결 관리에 사용합니다. Google 액세스 토큰을 앱 파일이나 백업에 영구 저장하지 않습니다.
Google에서 받은 데이터는 요청한 가져오기·동기화 기능 제공에 사용하며 광고, 판매, 일반 AI 모델 학습에 사용하지 않습니다. 앱에서 연결을 삭제하거나 Google 계정의 연결된 앱 관리에서 접근 권한을 철회할 수 있습니다. 연결 해제만으로 이미 복사되거나 업로드된 파일이 삭제되지는 않습니다.
4. 선택 권한과 화면 캡처
파일은 Android 파일 선택기를 통해 사용자가 고른 파일·폴더를 가져옵니다. 현재 앱은 연락처, 정확한 위치, 마이크, 카메라 및 전체 저장소 접근 권한을 요청하지 않습니다.
- 다른 앱 위에 표시: 사용자가 화면 메모를 켰을 때 이동 버튼과 필기판을 표시합니다.
- 화면 캡처: “저장할 때 화면 포함”을 선택한 저장 과정에서 Android 화면 공유 승인을 요청합니다. 승인 범위 안에 개인정보가 보이면 캡처에 포함될 수 있습니다. 필기만 저장할 수도 있습니다.
- 알림·포그라운드 서비스·절전 방지: 화면 메모, 화면 캡처 또는 업스케일링 작업 상태 표시와 진행에 사용합니다.
- 접근성 서비스로 다른 앱의 본문을 읽는 기능은 현재 배포 빌드에서 제외되어 있습니다.
- 선택 기능은 해당 권한을 거부하거나 Android 설정에서 철회하면 사용할 수 없거나 제한됩니다. 로컬 문서의 기본 읽기는 별도로 이용할 수 있습니다.
6. 보호 조치와 전송 보안
서버 비밀번호 등 클라우드 연결 정보는 Android Keystore를 이용한 AES-GCM 암호화로 앱 전용 저장소에 보관합니다. 문서·노트 자체에 앱 수준의 종단 간 암호화나 비밀번호 암호화를 제공한다는 뜻은 아닙니다. 사용자가 내보낸 파일과 백업도 별도로 보호해야 합니다. Android의 자동 클라우드 백업·기기 이전은 앱 설정에서 제외하고, 사용자가 명시적으로 실행하는 백업·복원을 제공합니다.
Google API·모델 다운로드는 HTTPS를 사용하고 FTPS는 TLS를 사용합니다. 반면 Wi-Fi 수신은 HTTP이며 FTP와 HTTP WebDAV 연결은 전송 암호화를 제공하지 않습니다. SMB는 서버 설정에 따라 보호 수준이 달라지고 앱에서 세션 암호화를 강제하지 않습니다. 인증번호는 접속 승인 수단으로 전송 암호화를 대신하지 않습니다. 신뢰하는 네트워크나 VPN을 사용하고 가능한 경우 HTTPS WebDAV·FTPS를 선택하세요.
7. 보관 기간
기기의 문서, 필기, 독서 위치, 설정, 웹 저장소와 연결 정보는 사용자가 삭제하거나 앱 데이터를 지울 때까지 보관됩니다. 모델과 업스케일 결과도 기능에서 삭제하거나 앱 데이터를 지울 때까지 기기에 남을 수 있습니다. 운영자는 이러한 로컬 데이터를 별도 개발자 서버에 보관하지 않습니다.
연결된 저장소의 파일과 동기화 변경 기록은 사용자 저장소에 남으며 자동 만료 기간을 두지 않습니다. 삭제 기록, 과거 파일 객체, 서비스의 휴지통·버전·백업은 별도로 남을 수 있습니다. 사이트 로그인·쿠키와 웹 방문 기록은 각각 삭제할 수 있습니다.
운영자가 직접 받은 문의 내용은 응답·후속 처리에 필요한 동안 보관하고 목적이 끝나면 불필요한 정보를 삭제합니다. 기업용 계약 체결이나 법적 보관 의무로 계속 필요한 정보는 해당 목적과 의무에 필요한 기간 동안 보관하며, 요청 시 해당 사유를 안내합니다.
8. 삭제, 연결 해제 및 권리 행사
- 기기 내 문서·노트: 앱 책장에서 삭제하거나 Android 설정에서 BookRack 앱 데이터를 삭제할 수 있습니다. 앱 제거로 앱 전용 데이터는 삭제되지만 내보낸 파일·백업·클라우드 사본은 자동 삭제되지 않습니다.
- 클라우드 연결: 가져오기와 동기화의 연결은 별도입니다. 각 기능에서 저장된 연결을 삭제하고, 필요한 경우 Google 계정에서도 접근 권한을 철회하세요.
- 동기화 문서: “이 기기에서 삭제”와 “모든 기기에서 삭제”의 범위를 확인하세요. 동기화 삭제가 원격 저장소의 과거 객체·기록·휴지통까지 즉시 물리 삭제한다는 의미는 아닙니다.
- 전체 동기화 사본을 제거하려면 연결된 모든 기기의 동기화를 중지·해제한 후, 사용자 저장소의 BookrackSync 폴더와 서비스 휴지통·버전·백업을 직접 정리하고 각 기기의 로컬 사본도 삭제하세요. 공유 폴더를 삭제하면 그 저장소를 사용하는 모든 기기에 영향을 줍니다.
- 웹 기록과 쿠키: 웹 책장의 더보기에서 방문 기록 삭제와 사이트 로그인·쿠키 삭제를 각각 실행할 수 있습니다.
- 운영자가 직접 보유한 문의 정보의 열람·정정·삭제, 처리 제한·동의 철회 등 적용 법령상 권리는 아래 이메일로 요청할 수 있습니다. 필요한 최소 범위에서 요청자의 권한을 확인합니다. 운영자는 사용자 기기나 외부 저장소의 파일을 임의로 원격 삭제할 수 없습니다.
9. 소개 웹사이트
이 웹사이트는 브라우저 언어를 확인하고, 사용자가 직접 고른 언어를 브라우저의 localStorage에 저장해 다음 방문에 반영합니다. 브라우저의 사이트 데이터를 지우면 이 선택을 삭제할 수 있습니다. 웹사이트에 광고·방문 분석 스크립트를 사용하지 않습니다. 페이지 제공 과정에서는 호스팅 서버에 IP 주소와 일반적인 HTTP 요청 정보가 전달됩니다.
10. 아동 및 법정대리인
관련 법령상 법정대리인의 동의가 필요한 경우 그 동의 없이 아동의 정보를 운영자에게 제공하지 않도록 해주세요. 아동의 개인정보가 부적절하게 제공되었다고 판단되면 법정대리인은 아래 연락처로 삭제 등의 조치를 요청할 수 있습니다.
11. 변경과 고지
기능 또는 데이터 처리 방식이 바뀌면 이 페이지의 내용과 시행일을 갱신합니다. 추가적인 동의나 앱 내 고지가 필요한 변경에는 적용 법령과 플랫폼 정책에 따른 절차를 적용합니다. 선택적인 유료 기능을 도입하여 새로운 결제 데이터를 처리하는 경우에도 실제 처리 방식에 맞춰 안내합니다.
GET IN TOUCH
운영 주체 및 문의
운영 주체: elixirevo · 앱: BookRack (com.elixirevo.bookrack)
개인정보 관련 요청 및 기업용 라이선스 문의
[email protected]