Supabase
로그인과 필요한 사진 메타데이터를 보관합니다. 행 수준 보안(RLS)이 로그인한 가족의 멤버십과 공개 범위를 확인합니다.
TRUST CENTER · 인증 없이 확인 가능
가족 사진은 민감합니다. 그래서 무엇이 기기에 남고, 무엇이 서버로 전송되며, 누가 볼 수 있는지를 구분해 설명합니다.
현재 코드 기준 마지막 검증: 2026년 8월 15일
PhotoScan을 직접 시작했을 때 얼굴 특징값 생성과 비교를 사용자의 기기에서 수행합니다. 현재 beta 앱은 이 값을 서버로 전송하거나 저장하지 않습니다.
추천 후보는 처음에 모두 선택된 검토 상태로 보이며, “선택한 N장 추가”를 누르기 전에는 사진을 업로드하거나 가족에게 보여주지 않습니다.
명시적으로 추가한 표시용 사진과 서비스에 필요한 촬영 시각·설명·태그·공개 대상 등의 메타데이터만 전송합니다.
멤버십과 사진별 공개 대상을 서버에서 다시 확인한 뒤, 짧게 만료되는 URL로 사진을 표시합니다.
로그인과 필요한 사진 메타데이터를 보관합니다. 행 수준 보안(RLS)이 로그인한 가족의 멤버십과 공개 범위를 확인합니다.
승인된 사진의 1200px 표시본과 400px 썸네일을 AVIF 우선·HEIC fallback으로 비공개 버킷에 저장합니다. 원본 백업 coverage는 현재 0%이며, 버킷의 공개 주소를 앨범 데이터로 전달하지 않습니다.
사진을 볼 때마다 Worker가 권한을 확인하고 최대 15분 동안만 유효한 읽기 URL을 발급합니다. 웹 응답은 캐시하지 않습니다.
웹은 로그인한 가족의 앨범 열람만 제공합니다. 업로드·편집·결제 기능이 없고, noindex와 no-store 정책을 적용합니다.
통신 구간과 저장소 접근을 보호하지만 현재 서비스는 종단간 암호화(E2E)를 표방하지 않습니다. 승인된 사진과 필요한 메타데이터는 서비스 제공을 위해 위 서버 사업자가 처리합니다.
공유용 사진은 표시용 보관본으로 다시 인코딩합니다. 원본 EXIF를 가족 화면에 그대로 표시하지 않고, 정렬에 필요한 촬영 시각은 별도 메타데이터로 저장할 수 있습니다.
사진의 정밀 GPS 좌표를 서비스 메타데이터로 자동 보관하지 않습니다. 위치 라벨은 사용자가 직접 입력한 경우에만 저장합니다.
가족 초대의 기본 유효기간은 24시간이고, 한 번 성공적으로 사용하면 다시 쓸 수 없습니다. 초대한 사람은 만료 전에도 취소할 수 있습니다.
iOS 앱의 설정 → 계정에서 삭제를 요청할 수 있으며 되돌릴 수 없습니다. 운영 계정과 대상 데이터는 삭제하고 사진 파일은 정상 운영 시 24시간 내 삭제를 목표로 재시도합니다. Cloudflare 사진 저장소에는 별도의 복구 사본을 운영하지 않습니다. Supabase 일일 데이터베이스 백업은 운영 환경과 분리되어 회원별 선택 삭제가 불가능하며 최대 7일 내 만료됩니다.
삭제·개인정보 문의아이 사진 찾아보기, 추천 검토·명시 추가, Milestone, 가족 초대·열람을 제공합니다. 댓글·소셜 반응·일기·자동 알림·결제는 현재 출시 화면에서 제공하지 않습니다.
Supabase(인증·DB), Cloudflare(R2·Worker), Apple·Kakao(로그인)를 사용합니다. 광고·제3자 행동분석 사업자에게 가족 데이터를 보내지 않습니다.
코드와 RLS 권한 경계를 2026년 8월 15일 검토했습니다. 독립 보안 감사와 복구 훈련 결과 공개는 아직 계획 단계입니다.
향후 유료 기능을 도입하기로 결정하는 경우에만 적용 전에 기능, 가격, 결제·해지·환불 조건과 데이터 처리 변경 사항을 별도로 안내하고 필요한 동의를 받습니다.
개인정보 열람·정정·삭제·처리 정지와 보안 관련 문의를 받습니다.
privacy@alltimebaby.com