올타베

TRUST CENTER · 인증 없이 확인 가능

얼굴 분석은 기기 안에서.
광고·행동추적·AI 학습 없음.

가족 사진은 민감합니다. 그래서 무엇이 기기에 남고, 무엇이 서버로 전송되며, 누가 볼 수 있는지를 구분해 설명합니다.

현재 코드 기준 마지막 검증: 2026년 8월 15일

현재 제공

사진이 가족에게 보이기까지

  1. 기기에서 후보 찾기

    PhotoScan을 직접 시작했을 때 얼굴 특징값 생성과 비교를 사용자의 기기에서 수행합니다. 현재 beta 앱은 이 값을 서버로 전송하거나 저장하지 않습니다.

  2. 사용자가 직접 확인

    추천 후보는 처음에 모두 선택된 검토 상태로 보이며, “선택한 N장 추가”를 누르기 전에는 사진을 업로드하거나 가족에게 보여주지 않습니다.

  3. 추가한 사진만 전송

    명시적으로 추가한 표시용 사진과 서비스에 필요한 촬영 시각·설명·태그·공개 대상 등의 메타데이터만 전송합니다.

  4. 허용한 가족만 열람

    멤버십과 사진별 공개 대상을 서버에서 다시 확인한 뒤, 짧게 만료되는 URL로 사진을 표시합니다.

현재 제공

저장과 접근 보호

Supabase

로그인과 필요한 사진 메타데이터를 보관합니다. 행 수준 보안(RLS)이 로그인한 가족의 멤버십과 공개 범위를 확인합니다.

Cloudflare R2

승인된 사진의 1200px 표시본과 400px 썸네일을 AVIF 우선·HEIC fallback으로 비공개 버킷에 저장합니다. 원본 백업 coverage는 현재 0%이며, 버킷의 공개 주소를 앨범 데이터로 전달하지 않습니다.

15분 서명 URL

사진을 볼 때마다 Worker가 권한을 확인하고 최대 15분 동안만 유효한 읽기 URL을 발급합니다. 웹 응답은 캐시하지 않습니다.

Viewer-only Web

웹은 로그인한 가족의 앨범 열람만 제공합니다. 업로드·편집·결제 기능이 없고, noindex와 no-store 정책을 적용합니다.

정확한 암호화 범위

통신 구간과 저장소 접근을 보호하지만 현재 서비스는 종단간 암호화(E2E)를 표방하지 않습니다. 승인된 사진과 필요한 메타데이터는 서비스 제공을 위해 위 서버 사업자가 처리합니다.

현재 제공

사용하지 않는 것과 최소 운영 측정

  • 광고 없음사진과 가족 데이터를 광고나 맞춤형 마케팅에 사용하지 않습니다.
  • 제3자 행동추적 없음광고·행동 분석 SDK를 넣지 않고 개인별 행동 프로필을 만들지 않습니다.
  • AI 모델 학습 없음가족 사진과 메타데이터를 외부 또는 자체 AI 모델 학습 데이터로 사용하지 않습니다.
  • 최소한의 서비스 이용 기록자녀별·주별 앨범 열람 여부, 첫 공유 여부, 사진 올리기 결과, 사진 추천 수와 “아기 사진이 아니에요” 표시 수만 집계합니다. 사진 식별값과 얼굴 특징값은 추천 품질 집계에 넣지 않으며, 개인별 이용 기록은 최대 13주 안에 삭제합니다.
현재 제공

EXIF·위치·초대 처리

원본 EXIF를 그대로 공개하지 않음

공유용 사진은 표시용 보관본으로 다시 인코딩합니다. 원본 EXIF를 가족 화면에 그대로 표시하지 않고, 정렬에 필요한 촬영 시각은 별도 메타데이터로 저장할 수 있습니다.

정밀 GPS 자동 저장 안 함

사진의 정밀 GPS 좌표를 서비스 메타데이터로 자동 보관하지 않습니다. 위치 라벨은 사용자가 직접 입력한 경우에만 저장합니다.

24시간·1회 초대

가족 초대의 기본 유효기간은 24시간이고, 한 번 성공적으로 사용하면 다시 쓸 수 없습니다. 초대한 사람은 만료 전에도 취소할 수 있습니다.

현재 제공

내 데이터 내보내기와 삭제

데이터 사본 요청

현재는 개인정보 보호 담당자에게 이메일로 요청할 수 있습니다. 본인 확인 후 7영업일 이내 제공을 목표로 합니다.

내보내기 요청

계정과 데이터 삭제

iOS 앱의 설정 → 계정에서 삭제를 요청할 수 있으며 되돌릴 수 없습니다. 운영 계정과 대상 데이터는 삭제하고 사진 파일은 정상 운영 시 24시간 내 삭제를 목표로 재시도합니다. Cloudflare 사진 저장소에는 별도의 복구 사본을 운영하지 않습니다. Supabase 일일 데이터베이스 백업은 운영 환경과 분리되어 회원별 선택 삭제가 불가능하며 최대 7일 내 만료됩니다.

삭제·개인정보 문의
Beta 운영 공개

현재 범위와 검토 상태

핵심 흐름만 검증

아이 사진 찾아보기, 추천 검토·명시 추가, Milestone, 가족 초대·열람을 제공합니다. 댓글·소셜 반응·일기·자동 알림·결제는 현재 출시 화면에서 제공하지 않습니다.

처리 수탁자

Supabase(인증·DB), Cloudflare(R2·Worker), Apple·Kakao(로그인)를 사용합니다. 광고·제3자 행동분석 사업자에게 가족 데이터를 보내지 않습니다.

보안 검토

코드와 RLS 권한 경계를 2026년 8월 15일 검토했습니다. 독립 보안 감사와 복구 훈련 결과 공개는 아직 계획 단계입니다.

향후 별도 검토

결정되지 않은 기능은 미리 판매하지 않습니다

  • 1.0 결제 정책: 유료 기능·인앱결제·구독·checkout·유료 기능 대기목록 없음
  • 향후 유료 기능의 도입 여부·기능·가격·출시 시기는 모두 미확정
  • 앱에서 바로 내려받는 셀프서비스 데이터 내보내기
  • 독립 보안 검토 결과와 복구 훈련 상태의 정기 공개
  • 저장·백업 범위가 바뀌기 전 사전 안내와 Trust Center 갱신

향후 유료 기능을 도입하기로 결정하는 경우에만 적용 전에 기능, 가격, 결제·해지·환불 조건과 데이터 처리 변경 사항을 별도로 안내하고 필요한 동의를 받습니다.

궁금한 점이나 보안 제보가 있나요?

개인정보 열람·정정·삭제·처리 정지와 보안 관련 문의를 받습니다.

privacy@alltimebaby.com