HL Player 개인정보 처리방침
HL Player는 로컬 영상 재생, 하이라이트/태그/플레이리스트 관리, 자막 생성/번역, 백업/복원, PC 자막 생성 보조 기능을 제공하는 앱입니다. 사용자의 영상/오디오 원본과 대부분의 앱 데이터는 기본적으로 사용자 기기 또는 사용자가 연결한 PC에서 처리됩니다. HL Player는 사용자의 전체 영상/오디오 파일을 Firebase에 저장하지 않으며, 개인정보를 판매하거나 제3자 광고 SDK를 통한 맞춤형 광고에 사용하지 않습니다.
이번 개정에서는 PC 자막 세션의 실제 유효기간과 삭제 지연, Firebase 서비스별 보유기간·국외 처리, 백업 패키지에 포함될 수 있는 상세 항목과 비암호화 특성, 사용자 선택 외부 서비스의 구분 및 변경 고지 절차를 구체화했습니다.
1. 개인정보 처리자 및 문의
HL Player의 개인정보 처리 관련 문의, 열람, 정정, 삭제, 처리정지 요청은 아래 연락처로 접수할 수 있습니다.
| 개인정보 처리자 및 개인정보 보호 업무 담당 | Pangaeha, HL Player 운영자 |
|---|---|
| 개인정보 문의 및 삭제 요청 | privacy@hlplayer.app |
| 일반 고객지원 | support@hlplayer.app |
현재 HL Player는 사업자 등록 전 개인 개발자 계정으로 앱 내 결제 없이 제공되며, Google Play 개발자명은 Pangaeha로 운영합니다. 사업자 등록 또는 유료화/광고 도입 시 처리자 정보, 약관, Play Console 정보, Play Data Safety 답변을 함께 갱신합니다.
2. 처리하는 개인정보 항목, 목적, 보유기간
| 구분 | 처리 항목 | 처리 목적 | 보유 및 삭제 |
|---|---|---|---|
| 앱 활동 정보 | 사용자가 앱의 최초 안내 또는 설정에서 익명 사용 통계를 허용한 경우의 앱 실행, 주요 기능 사용, 안내 표시/클릭 등 앱 상호작용 이벤트. 로컬 파일명, 경로, 영상 제목, 자막 내용은 이벤트 값으로 보내지 않도록 설계합니다. 현재 릴리스는 Google Analytics 광고 ID 수집을 비활성화하며, Play Store 유입 경로 값은 캠페인 단위 참고 정보로만 사용합니다. | 서비스 품질 개선, 기능 사용 분석, 오류 원인 파악 | 수집은 기본적으로 꺼져 있으며, 사용자는 앱 최초 안내 또는 설정에서 허용/거부하거나 변경할 수 있습니다. 보관은 Firebase Analytics 설정 및 Google/Firebase 보관 정책에 따릅니다. 사용자는 앱 삭제, 앱 데이터 삭제 또는 플랫폼 개인정보 설정을 통해 기기 측 식별자를 초기화할 수 있습니다. |
| 진단 정보 | Crashlytics crash log, stack trace, 앱/기기 진단 정보 및 redaction을 거친 비치명 오류 맥락. 릴리스 빌드에서는 파일명, 로컬 경로, 영상 제목, 자막 내용 등 민감한 로컬 콘텐츠 정보가 포함되지 않도록 필터링하며, 비치명 오류의 custom key는 앱 영역, 동작, 오류 코드, 심각도 등 제한된 값으로 한정합니다. | 앱 오류 분석, 안정성 개선, 장애 대응 | Firebase는 crash stack trace, 처리된 minidump 및 관련 식별자를 90일간 보관한 뒤 운영·백업 시스템에서 삭제 절차를 시작한다고 안내합니다. 로컬 debug log는 릴리스 산출물로 자동 수집되지 않으며, Crashlytics로 전송되는 crash/non-fatal report와 log/custom reason만 필터링 대상입니다. |
| 고객지원 진단 정보 | 사용자가 피드백/문의 화면을 열 때 지원 메일 또는 복사 내용에 포함할 수 있는 앱 버전, 운영체제 이름/버전, Android SDK 버전, 제조사, 모델명, 앱 언어. Android ID, serial, fingerprint, board, bootloader, hardware, hardware ID, codename, 로컬 파일명, 경로, 영상 제목, 자막 내용은 포함하지 않도록 제한합니다. | 사용자가 선택한 고객지원 문의에 기본적인 앱/기기 환경 정보를 첨부 | 앱이 자동 업로드하지 않습니다. 사용자가 메일을 보내거나 내용을 복사한 경우 사용자가 선택한 메일 앱, 클립보드, 메일 제공자 및 HL Player 지원 메일함의 정책에 따라 처리됩니다. |
| 원격 앱 설정 및 공지 정보 | https://hlplayer.app/app-config/android.json 요청, 설정 버전, 캐시 유효시간, 업데이트 안내 빌드 번호, 공지 제목/본문/URL, 공지 노출 기간, 기능 플래그, 로컬 캐시 및 공지/추천 업데이트 닫기 상태 |
중요 공지, 강제/권장 업데이트 안내, 일시적 기능 제한, 출시 안전장치 제공 | 설정 JSON은 1~72시간 범위의 캐시 유효시간(기본 24시간)에 따라 기기 안에 저장될 수 있으며, 앱 데이터 삭제로 제거됩니다. 요청 과정에서 Firebase Hosting 접속 로그에는 IP 주소, User-Agent, 요청 URL, 시각 등 일반 HTTPS 요청 메타데이터가 남을 수 있고, Firebase는 Hosting IP 정보를 수개월간 보관한다고 안내합니다. |
| 익명 인증 및 보안 정보 | Firebase Anonymous Auth UID, 인증 토큰, Firebase App Check 관련 토큰 및 검증 정보 | PC 자막 생성 세션 생성, Firebase 요청 보호, 부정 사용 방지 | 앱 데이터 삭제 또는 앱 재설치는 기기에 저장된 인증 상태를 초기화할 수 있지만 Firebase 서버의 익명 사용자 레코드를 자동으로 삭제한다고 보장하지 않습니다. Firebase Authentication 정보는 운영자가 해당 사용자의 삭제를 시작할 때까지 보관될 수 있으며, Firebase는 삭제 시작 후 운영·백업 시스템에서 제거하는 데 최대 180일이 걸릴 수 있다고 안내합니다. 서버 측 삭제 요청은 privacy@hlplayer.app으로 접수할 수 있고, 요청 식별에 필요한 확인 절차를 별도로 안내할 수 있습니다. |
| PC 자막 생성 연결 메타데이터 | 세션 ID, 생성/수정/만료 시각, SDP offer/answer, ICE candidate, 연결 상태, 진행 상태, 선택 모델 정보, 오디오 크기, 언어 태그, 일괄 작업 수 | 모바일 앱과 PC 브라우저/로컬 엔진 사이의 WebRTC 연결 수립 및 자막 생성 진행 상태 동기화 | 세션 유효기간은 생성 시점부터 최대 약 6시간입니다. 세션 본문은 만료 후 Firestore TTL 삭제 대상이 되며 Firebase는 TTL 삭제가 일반적으로 만료 후 24시간 안에 처리되지만 즉시 실행되지는 않는다고 안내합니다. ICE 후보 하위 문서는 정상적인 세션 종료 시 앱 정리 로직이 삭제를 시도하고, 만료 시각이 있는 후보 문서는 자체 TTL 대상이 되며, 부모 세션 삭제 시 서버 정리 로직도 실행됩니다. 비정상 종료, 네트워크 또는 비동기 정리 처리로 삭제가 지연될 수 있습니다. |
| 요청 제한 정보 | Firebase UID 또는 요청 IP에서 생성한 해시 기반 rate limit 카운터, 시간 키, 만료 시각 | PC 자막 생성 링크 생성 남용 방지, 서비스 보호 | Firestore TTL에 따라 약 3일 후 삭제되도록 구성되어 있습니다. 원본 IP는 rate limit 문서에 저장하지 않고 해시 입력으로만 사용합니다. |
| 모델 다운로드 정보 | 다운로드 대상 모델 URL, 모델 ID, 모델 크기, SHA-256, 다운로드 요청 시 전송되는 IP 주소와 User-Agent 등 네트워크 메타데이터 | 사용자가 선택한 로컬 자막 모델 다운로드, 무결성 검증 | 모델 파일은 사용자 기기 또는 PC에 저장되며 앱의 모델 관리 화면, PC 엔진 관리 기능, 파일 관리자, 앱 데이터 삭제 또는 앱 삭제로 제거할 수 있습니다. 외부 저장소 요청 로그는 각 제공자의 정책에 따릅니다. |
| 자막 번역 SDK 및 번역 모델 정보 | Google ML Kit Translate SDK가 처리할 수 있는 기기·앱 정보, SDK/API 설정, 앱 또는 설치 단위 식별자, 성능 지표, 오류 코드, 기능 이벤트, 기능 입력·출력의 크기, 모델 다운로드 이벤트, 번역 출발/도착 언어 설정. 번역할 자막 텍스트의 내용과 번역 결과는 기기 안에서 처리되도록 설계됩니다. | 온디바이스 자막 번역, 번역 모델 다운로드, 성능 및 오류 진단 | 번역 모델은 기기 안에 저장되며 앱 기능 또는 앱 데이터 삭제로 제거할 수 있습니다. ML Kit SDK의 진단 및 사용 분석 데이터는 Google 정책에 따릅니다. |
| 알림 및 백그라운드 처리 정보 | 재생, 미디어 처리, 모델 다운로드, 자막 생성, 컴팩트 영상 생성 진행 상태와 Android 알림 권한/채널 설정 | 작업 진행 표시, 백그라운드 재생 및 장시간 처리 안정성 확보 | 기본적으로 기기 안에서 처리됩니다. 사용자는 Android 알림 설정, 앱 내 작업 중지, 앱 데이터 삭제 또는 앱 삭제로 제어할 수 있습니다. |
| 로컬 미디어 및 생성 데이터 | 사용자가 선택하거나 권한을 부여한 영상/오디오/자막 파일, 썸네일, 하이라이트, 태그, 플레이리스트, 멀티뷰 프리셋, 자막 생성 결과, 컴팩트 영상, 휴지통 항목, 검색/정렬/보기 설정, 기기 내 FFmpeg/FFprobe 미디어 처리 중 생성되는 임시 파일과 진행 상태 | 로컬 영상 재생, 정리, 하이라이트 관리, 자막 표시/생성, FFmpeg/FFprobe 기반 호환성 처리, 컴팩트 영상 생성, 휴지통/복원, 사용자 설정 유지 | 기본적으로 사용자 기기에 저장됩니다. 앱 내 삭제, 휴지통 비우기, 설정 초기화, 앱 데이터 삭제, 파일 관리자 또는 앱 삭제로 제거할 수 있습니다. 사용자가 만든 원본 영상 파일은 앱 데이터 초기화만으로 삭제되지 않습니다. |
| 프로필 및 백업/복원 데이터 | 프로필 이름·색상과 백업 식별자, 앱 언어, 프로필별 설정, 업적 상태, 백업 저장 위치와 폴더 접근 정보, 백업 패키지(.hlbk)에 포함될 수 있는 파일명·경로·최근 경로·해시·크기·길이·미디어 저장소 식별자·재생/휴지통/누락 상태 및 관련 시각, 재생 위치·속도·A-B 반복·화면 및 자막 선택/동기화 설정, 하이라이트, 태그, 플레이리스트, 멀티뷰 프리셋, 생성 자막의 내용·파일·모델/언어 정보, 사용자가 선택한 썸네일, 병합·삭제 판정용 식별자와 수정 시각 |
프로필 전환, 앱 언어/설정 유지, 백업 생성, 복원, 기기 간 이동 | 기본적으로 사용자 기기 또는 사용자가 지정한 저장 위치에 보관됩니다. 원본 영상 파일은 백업 패키지에 포함되지 않습니다. .hlbk는 손상 확인용 체크섬을 포함하지만 비밀번호 또는 암호화 저장을 보장하지 않습니다. 백업 검색은 지정 폴더와 하위 폴더를 확인할 수 있고 운영체제가 허용하면 폴더 접근 권한이 유지될 수 있습니다. 사용자는 백업 파일을 직접 삭제하거나 앱 내 백업/복원 및 초기화 기능으로 관련 데이터를 삭제할 수 있습니다. |
| 공유 및 내보내기 데이터 | 사용자가 공유 또는 내보내기를 선택한 하이라이트, 자막, 컴팩트 영상, 백업 파일, 공유 링크 처리에 필요한 메타데이터. 공유 링크에는 파일명, 파일 해시 일부, 파일 크기/길이, 태그 이름/색상, 하이라이트 시간, 제목, 설명, 반복 설정 등이 포함될 수 있으며, 파일 해시를 사용할 수 없는 경우 원본 경로 일부가 포함될 수 있습니다. | 사용자 선택에 따른 공유, 내보내기, 다른 앱 또는 브라우저에서의 열기 | 공유 링크 또는 내보내기 파일을 만든 뒤에는 사용자가 선택한 저장 위치, 수신 앱, 브라우저, Firebase Hosting 접속 로그 또는 외부 서비스 정책에 따라 처리될 수 있습니다. 공유 전 사용자는 대상과 내용을 확인해야 합니다. 공유 링크는 영구 보관 수단이 아니며 도메인, 호스팅 또는 공유 웹페이지 운영이 종료되면 기존 링크도 열리지 않을 수 있습니다. |
3. 로컬 영상, 오디오, 자막, AI 및 번역 처리
- HL Player는 사용자가 선택한 전체 영상/오디오 원본을 Firebase에 업로드하거나 저장하지 않습니다.
- 모바일 기기에서 수행하는 재생, 정리, 하이라이트, 로컬 자막 생성 관련 데이터는 기본적으로 기기 안에서 처리됩니다.
- Android 앱은 일부 자막 오디오 추출, 미디어 정보 확인, 하이라이트/컴팩트 영상 생성 대체 처리를 위해 기기 안에서 FFmpeg/FFprobe 런타임을 실행할 수 있습니다. 이 처리 자체는 사용자의 전체 영상/오디오 파일을 HL Player 서버나 Firebase에 업로드하지 않습니다.
- PC 자막 생성 기능을 사용하면 사용자가 선택한 오디오가 WebRTC 연결을 통해 사용자의 PC 브라우저 또는 로컬 PC 엔진으로 전송되어 처리될 수 있습니다.
- PC 엔진은 사용자의 PC에서
127.0.0.1로컬 API로 동작하며, 선택된 오디오와 모델을 사용자 PC 안에서 처리합니다. - 자막 생성 결과물은 사용자가 저장하거나 삭제할 수 있으며, HL Player는 사용자의 영상, 오디오, 자막 내용을 모델 학습 목적으로 사용하지 않습니다.
- 자막 번역에 Google ML Kit Translate를 사용하는 경우 번역할 텍스트와 번역 결과는 기기 안에서 처리됩니다. 다만 ML Kit SDK는 모델 업데이트, 버그 수정, 하드웨어 가속기 호환성 정보, 성능 및 사용 지표 처리를 위해 Google 서버와 통신할 수 있습니다.
4. 처리위탁, 플랫폼 및 사용자 선택 외부 서비스
HL Player는 개인정보를 판매하지 않으며, 운영자가 독립적인 목적으로 이용하기 위해 개인정보를 제3자에게 제공하지 않습니다. Google/Firebase와 Google ML Kit는 앱 기능 제공, 보안, 분석 및 오류 대응을 위한 처리수탁자 또는 기술 서비스 제공자로 사용됩니다. Hugging Face, GitHub, Google Play 및 사용자가 선택한 공유 대상은 사용자의 다운로드·배포·공유 선택에 따라 사용자의 기기에서 직접 통신하거나 해당 플랫폼이 독립적으로 처리하는 외부 서비스이며, 아래 표에 투명성 목적으로 함께 기재합니다.
| 제공자 | 역할 | 처리 항목 | 보유 및 관리 기준 |
|---|---|---|---|
| Google / Firebase | Analytics, Crashlytics, Anonymous Auth, App Check, Firestore, Cloud Functions, Hosting, STUN | 앱 활동, crash/diagnostics, 익명 UID, App Check 검증 정보, PC 세션 메타데이터, WebRTC 네트워크 메타데이터, 원격 앱 설정 요청, Firebase Hosting 접속 로그 및 공유 링크 URL/경로 메타데이터 | Firebase 설정, Firestore TTL, 세션 종료 정리 로직, Firebase 개인정보 및 보안 기준, Google 개인정보 처리방침에 따릅니다. |
| Google ML Kit | 온디바이스 자막 번역, 번역 모델 다운로드, SDK 진단 및 사용 분석 | 기기·앱 정보, SDK/API 설정, 앱 또는 설치 단위 식별자, 성능 지표, 오류 코드, 기능 이벤트, 기능 입력·출력의 크기, 모델 다운로드 이벤트, 번역 출발/도착 언어 설정. 번역 입력 텍스트의 내용과 출력 결과는 기기 안에서 처리됩니다. | 번역 모델은 기기 안에 저장됩니다. SDK 진단 및 사용 분석 데이터는 Google ML Kit 약관 및 개인정보 기준에 따릅니다. |
| Hugging Face | 사용자가 선택한 whisper.cpp 모델 파일 다운로드 | 모델 다운로드 요청 URL, IP 주소, User-Agent 등 네트워크 메타데이터 | 모델 파일은 사용자 기기 또는 PC에 저장되며, 요청 로그는 Hugging Face 개인정보 처리방침에 따릅니다. |
| GitHub | 모델, 오픈소스, 릴리스 파일 다운로드 경로 제공 시 사용 | 다운로드 요청 URL, IP 주소, User-Agent 등 네트워크 메타데이터 | 다운로드 파일은 사용자 기기 또는 PC에 저장되며, 요청 로그는 GitHub 개인정보 처리방침에 따릅니다. |
| Google Play | 앱 배포 및 업데이트 | Play Store가 독립적으로 처리하는 Google 계정, 설치 및 업데이트 관련 정보. HL Player는 현재 앱 내 결제를 받지 않습니다. | Google 개인정보 처리방침, Google Play 정책 및 사용자의 Google 계정 설정에 따릅니다. |
| 사용자가 선택한 공유 대상 | 공유, 내보내기, 다른 앱에서 열기 | 사용자가 선택한 하이라이트, 자막, 컴팩트 영상, 백업 파일, 공유 링크 메타데이터 | 공유 후에는 수신 앱, 저장 위치 또는 외부 서비스의 정책에 따릅니다. |
5. 개인정보의 국외 이전 및 국외 처리
PC 자막 세션의 Firestore 및 Cloud Functions는 서울에 위치한 asia-northeast3 리전을 사용하므로 해당 세션 본문의 지정 리전 저장은 국외 이전에 해당하지 않습니다. 다만 Firebase Authentication, Analytics, Crashlytics, App Check, Hosting, STUN, ML Kit와 사용자가 선택하는 외부 다운로드 서비스는 국외에서 네트워크 메타데이터 또는 서비스 데이터를 처리할 수 있습니다. 아래 국외 이전은 개인정보 보호법 제28조의8 제1항 제1호의 사용자 선택적 동의 또는 같은 항 제3호의 서비스 계약 이행에 필요한 처리위탁·보관을 근거로 하며, 각 기능을 사용하거나 네트워크 요청이 발생할 때 암호화된 통신으로 이루어집니다.
| 수령자·연락처 | 국가 | 항목·목적 | 시기·방법 | 보유기간 | 근거·거부 방법 및 영향 |
|---|---|---|---|---|---|
| Google LLC / Firebase 개인정보 문의 |
미국(Firebase Authentication) | 익명 UID, 인증 토큰, IP 주소, User-Agent: PC 자막 세션 인증과 보안 | PC 자막 기능을 처음 사용하거나 인증을 갱신할 때 Firebase SDK 및 HTTPS/TLS로 전송 | 인증 정보는 운영자가 사용자 삭제를 시작할 때까지 보관될 수 있습니다. Firebase는 인증 IP 로그를 수주간 보관하고, 사용자 삭제 시작 후 운영·백업 시스템에서 제거하는 데 최대 180일이 걸릴 수 있다고 안내합니다. | 서비스 계약 이행에 필요한 처리위탁·보관. PC 자막 기능을 사용하지 않거나 삭제를 요청해 거부할 수 있으며 로컬 재생·정리 기능은 계속 사용할 수 있습니다. |
| Google LLC / Firebase 개인정보 문의 |
미국 및 Google 데이터센터 운영 국가 | 선택적 앱 활동, crash/diagnostics, 설치·앱 인스턴스 식별자, App Check 검증 정보, Hosting 요청 IP·URL·User-Agent·시각, STUN/WebRTC 네트워크 정보: 분석, 오류 대응, 요청 보호, 웹·연결 기능 제공 | 사용자가 통계를 허용하거나 앱 오류, 웹페이지 접속, 공유 링크 열기, PC 연결 등 해당 기능을 사용할 때 Firebase SDK, HTTPS/TLS 또는 WebRTC/STUN으로 전송 | Crashlytics 관련 정보는 90일 후 삭제 절차가 시작되고, Hosting IP 정보는 수개월, App Check 검증 토큰은 기능에 따라 최대 7일 또는 재사용 방지 사용 시 최대 30일 보관될 수 있습니다. Analytics는 프로젝트 보관 설정에 따릅니다. | Analytics는 사용자의 선택적 허용을 근거로 하며 설정에서 언제든 끌 수 있습니다. 그 밖의 필수 온라인 처리는 서비스 계약 이행에 필요한 처리위탁·보관을 근거로 합니다. 웹·공유·PC 연결을 이용하지 않아 전송을 거부할 수 있으나 해당 온라인 기능은 제공되지 않을 수 있습니다. |
| Google LLC / Google ML Kit 개인정보 처리방침 |
미국 및 Google 인프라 운영 국가 | 기기·앱 정보, SDK/API 설정, 설치 식별자, 성능·오류, 기능 입력·출력 크기, 모델 다운로드 이벤트, 번역 언어 설정: 번역 모델 제공과 SDK 진단. 번역 텍스트 내용과 결과는 기기 안에서 처리됩니다. | 사용자가 자막 번역 또는 번역 모델 다운로드를 사용할 때 ML Kit SDK와 HTTPS/TLS로 전송 | ML Kit 데이터 공개 및 Google 정책의 서비스별 기준에 따릅니다. | 사용자가 선택한 번역 기능의 제공에 필요한 처리위탁·보관. 번역 기능과 모델 다운로드를 사용하지 않아 거부할 수 있으며 로컬 재생에는 영향이 없습니다. |
| Hugging Face, Inc. 개인정보 처리방침 |
미국 및 제공자의 인프라 운영 국가 | 모델 다운로드 URL, IP 주소, User-Agent 등 네트워크 메타데이터: 사용자가 선택한 whisper.cpp 모델 제공 | 사용자가 외부 모델 다운로드를 선택할 때 HTTPS/TLS로 직접 요청 | Hugging Face의 로그 및 보관 정책에 따릅니다. | 사용자가 요청한 모델 다운로드 계약 이행. 다운로드를 선택하지 않아 거부할 수 있으며 해당 외부 모델은 사용할 수 없습니다. |
| GitHub, Inc. 개인정보 처리방침 |
미국 및 제공자의 인프라 운영 국가 | 파일 다운로드 URL, IP 주소, User-Agent 등 네트워크 메타데이터: 모델, 오픈소스 또는 릴리스 파일 제공 | 사용자가 GitHub 제공 파일 다운로드를 선택할 때 HTTPS/TLS로 직접 요청 | GitHub의 로그 및 보관 정책에 따릅니다. | 사용자가 요청한 다운로드 계약 이행. 다운로드를 선택하지 않아 거부할 수 있으며 해당 외부 파일은 사용할 수 없습니다. |
6. 정보주체의 권리와 행사 방법
사용자는 개인정보의 열람, 정정, 삭제, 처리정지 또는 국외 이전 거부 요청을 privacy@hlplayer.app으로 제출할 수 있습니다. 로컬 데이터는 앱 내 기능, 기기 파일 관리자, 앱 데이터 삭제 또는 앱 삭제로 직접 삭제할 수 있습니다. 앱 삭제나 앱 데이터 삭제만으로 Firebase 서버의 익명 UID가 자동 삭제된다고 보장되지는 않습니다. Firebase 익명 UID 및 PC 세션 관련 서버 데이터 삭제가 필요한 경우 같은 연락처로 요청할 수 있으며, 가능한 경우 최근 사용한 8자리 PC 연결 코드와 대략적인 사용 시각을 함께 보내면 요청 대상 식별에 도움이 됩니다. 운영자는 필요한 범위에서 추가 확인 절차를 안내할 수 있습니다. HL Player는 이메일 또는 소셜 로그인 계정을 제공하지 않으며, Firebase 익명 UID는 PC 자막 생성 및 보안 목적의 기술 식별자로 사용됩니다.
7. 파기 절차 및 방법
- 처리 목적이 달성되거나 보유기간이 지난 서버 데이터는 Firebase TTL, 세션 종료 정리, 부모 세션 삭제 시 실행되는 서버 정리 또는 운영자 삭제 절차에 따라 삭제합니다. TTL 삭제는 즉시 이루어지지 않으며 비정상 종료, 네트워크 오류 또는 비동기 처리로 정리가 지연될 수 있습니다.
- 로컬 영상, 자막, 백업, 모델 파일, 프로필별 앱 데이터는 사용자의 기기 또는 PC에 저장되므로 사용자가 직접 삭제할 수 있습니다.
- 운영자가 관리하는 전자적 서버 데이터는 복구가 어렵도록 삭제하며, 외부 서비스 로그는 각 제공자의 보관 및 삭제 정책을 따릅니다.
8. 안전성 확보조치
- 원격 통신은 HTTPS/TLS, Firebase SDK 보안 채널, WebRTC 암호화 연결을 사용합니다.
- Firebase App Check를 사용해 callable function 요청을 보호합니다.
- Firestore 보안 규칙으로 PC 세션 접근 주체와 만료 시간을 제한합니다.
- 다운로드 모델은 manifest의 SHA-256과 파일 크기 정보로 검증합니다.
- Crashlytics로 전송되는 crash/non-fatal report, log, custom reason은 로컬 파일명, 로컬 경로, 영상 제목, 자막 내용이 포함되지 않도록 필터링합니다. 릴리스 기준 로컬 debug log 자체는 별도 수집 산출물이 아닙니다.
- PC 엔진은 로컬 주소인
127.0.0.1에만 바인딩하도록 설계되어 있으며, 설치 시 등록한 프로토콜과 브라우저 정책 값은 제거 프로그램으로 정리할 수 있습니다.
9. 자동 수집 장치 및 온라인 행태정보
HL Player 앱은 현재 제3자 광고 SDK를 통한 맞춤형 광고를 제공하지 않습니다. 사용자가 익명 사용 통계를 허용한 경우 Firebase Analytics는 앱 사용 통계를 위해 앱 인스턴스 식별자 등 SDK 식별자를 사용할 수 있습니다. 이 수집은 앱 설정에서 언제든 끌 수 있습니다. 현재 릴리스는 Google Analytics 광고 ID 수집을 비활성화하며, Play Store referrer 값은 캠페인 단위 유입 참고 정보로만 사용합니다. PC 자막 생성 웹 페이지는 세션 처리, 모델 캐시, 사용자 선택 상태 유지를 위해 브라우저의 localStorage, IndexedDB 등 로컬 저장소를 사용할 수 있으며, 이는 사용자의 브라우저 설정에서 삭제할 수 있습니다.
10. 아동의 개인정보
HL Player는 만 14세 미만 아동을 주된 대상으로 하지 않습니다. 만 14세 미만 아동의 개인정보 처리가 확인되거나 법정대리인의 삭제 요청이 접수되면 필요한 조치를 취합니다.
11. 자동화된 결정
HL Player는 사용자의 권리 또는 의무에 중대한 영향을 미치는 완전 자동화된 결정을 수행하지 않습니다. 자막 생성과 분석 보조 기능은 사용자가 선택한 콘텐츠를 처리해 결과물을 제안하는 도구이며, 결과물의 정확성은 사용자가 확인해야 합니다.
12. 개인정보 처리방침의 변경
본 방침은 법령, 서비스, 사용 SDK, 데이터 처리 방식 변경에 따라 개정될 수 있습니다. 일반적인 변경은 시행 전에 공식 웹 페이지에 공고하며, 정보주체의 권리에 중대한 영향을 주는 변경은 가능한 한 시행 전에 앱 또는 공식 웹 페이지를 통해 변경 내용, 시행일 및 사유를 안내합니다. 긴급한 보안·법령 대응으로 사전 안내가 어려운 경우에는 지체 없이 사후 안내합니다. 이전 버전이 필요한 경우 privacy@hlplayer.app으로 요청할 수 있습니다.
13. 권익침해 구제방법
개인정보 침해에 대한 상담이나 분쟁 조정이 필요한 경우 개인정보 포털, 개인정보침해신고센터, 개인정보분쟁조정위원회 등 관계 기관을 이용할 수 있습니다.
본 방침은 HL Player 앱, PC 자막 생성 웹 페이지, PC 엔진 배포 페이지에 적용됩니다.