얍낚시(yapfish) 개인정보처리방침

시행일: 2026년 9월 13일

JSJLab은 얍낚시(yapfish)의 게임 이용, 계정 연결, 저장, 결제와 선택형 광고에 필요한 정보를 아래와 같이 처리합니다. 개인정보 및 계정 삭제 문의: ayclub8866@gmail.com

앱인토스판은 현재 출시 준비 중이며 실제 토스 로그인·광고·결제는 활성화되지 않았습니다. 아래 토스 관련 내용은 앱인토스판이 출시되고 해당 기능이 활성화된 뒤 적용됩니다.

1. 계정과 게임 저장

Android판은 Firebase Authentication으로 익명 게임 계정을 생성합니다. Google 계정 연결을 선택하면 Google이 제공하는 계정 식별자, 이메일 주소와 기본 프로필 정보를 Firebase Authentication이 처리할 수 있습니다.

앱인토스판은 토스가 게임용으로 제공하는 사용자 키를 서버에서 확인한 뒤 원문 키를 저장하지 않고 SHA-256 해시 기반 게임 계정 식별자로 바꿉니다. 구매 기능을 사용하기 위해 토스 로그인을 선택하면 토스의 숫자형 사용자 식별키를 게임 계정 및 주문과 연결합니다. 이름·이메일·전화번호·생년월일·성별·국적·CI는 요청하지 않습니다.

물고기 도감, 기록, 업적, 코인, 장비, 소모품, 수조, 꾸미기와 진행 상태를 기기 또는 브라우저와 Firebase Firestore에 저장합니다. 진주, 유료 아이템 소유권, 유료 미끼와 광고 제거 권리는 별도의 서버 경제 데이터로 관리합니다. 연락처, 정확한 위치, 카메라와 마이크 권한은 요청하지 않습니다. 공유할 그림은 사용자가 공유를 선택할 때 앱이 생성하며 사진 보관함 전체를 수집하지 않습니다.

2. 구매와 보상

Android판은 Google Play Billing으로 유료 상품을 제공합니다. 앱인토스판 결제가 활성화되면 Apps in Toss 인앱 결제를 사용합니다. 카드·계좌 등 결제수단 정보는 각 결제 플랫폼이 처리하며 개발자가 직접 받지 않습니다.

Cloudflare Workers의 검증 서버는 플랫폼에 따라 Firebase 인증 및 앱 인증 토큰 또는 토스 게임용 사용자 키, 상품 ID, Google Play 구매 토큰 또는 토스 주문 ID·상품 SKU·토스 사용자 식별키를 처리합니다. Firestore에는 구매 토큰의 해시 또는 주문 ID, 상품, 지급·환불 상태, 계정 연결 정보, 잔액·아이템 사용 원장을 저장합니다. 구매·환불·중복 요청을 서버에서 확인한 뒤 지급하거나 권리를 조정합니다.

선택형 보상 광고가 활성화된 플랫폼에서는 광고 완료 거래 식별자, 광고 단위, 계정 식별자와 시각을 중복 지급 방지와 보상 지급에 사용합니다. 검증할 수 있는 서버 완료 정보가 없는 광고에는 서버 재화를 지급하지 않습니다.

3. 이용 통계, 오류 진단과 보안

Android판의 Firebase Analytics와 Crashlytics는 앱 인스턴스·설치 식별자, IP 주소에서 추론한 대략적인 위치, 실행·세션·화면·상호작용·설치 출처, 충돌 스택, 오류, 기기 모델, 앱·OS 버전과 진단 정보를 처리할 수 있습니다.

Firebase App Check와 Play Integrity는 Android 앱과 요청의 유효성을 확인합니다. 토스 API와 서버는 토스 게임용 사용자 키 및 로그인·주문 응답의 유효성을 확인합니다. 서버는 요청 빈도 제한에 IP 주소의 해시와 계정 해시를 사용하며 전체 구매 토큰, 인증 토큰 또는 결제 요청 본문을 애플리케이션 로그에 기록하지 않습니다.

4. 광고와 개인정보 선택

Android판은 Google Mobile Ads(AdMob)의 사용자가 직접 선택하는 보상형 광고와 자동낚시 중 하단 배너를 사용할 수 있습니다. 강제 전면 광고는 비활성화되어 있습니다. IP 주소와 대략적인 위치, 광고 ID·앱 세트 ID·기타 기기 식별자, 광고 조회·탭·앱 활동과 진단 정보가 광고 제공·측정·빈도 제한·부정행위 방지를 위해 Google 및 광고 파트너에게 전송될 수 있습니다.

Google User Messaging Platform이 필요한 지역의 동의와 개인정보 선택을 처리합니다. Firebase Analytics의 광고 ID 수집과 광고 개인화 신호 기본값은 false입니다. 이 설정이 AdMob의 모든 처리를 끄는 것은 아닙니다.

앱인토스 광고는 현재 활성화되지 않았습니다. 향후 활성화할 경우 실제 사용 광고 형식과 Apps in Toss 및 광고 사업자의 처리 내용을 반영해 이 방침을 먼저 갱신합니다.

5. 처리 서비스와 국외 처리

개발자는 개인정보를 판매하지 않습니다. Google(Firebase Authentication·Firestore·Analytics·Crashlytics·App Check·Play Integrity·AdMob·UMP·Google Play), Cloudflare Workers 및 출시 후 활성화되는 Toss(Apps in Toss 로그인·인앱 결제)이 각 기능을 위해 정보를 처리할 수 있습니다. 문의 이메일은 Gmail에서 처리합니다. 글로벌 인프라에서 국외 처리될 수 있으며 전송 중 HTTPS/TLS로 암호화됩니다.

6. 계정 및 데이터 삭제 요청

앱 설정의 `계정 삭제 요청`을 누르면 계정 확인 정보가 포함된 이메일 작성 화면이 열립니다. 메일을 직접 보내야 요청이 접수됩니다. Android의 Google 연결 계정은 연결한 이메일로 요청해 주세요. 게스트 계정 또는 앱인토스 계정은 화면에 표시된 계정 확인 번호나 토스 프로필 태그를 포함해 주세요. 비밀번호, 로그인·게임 사용자 키 원문, 인증 토큰, 신분증 또는 카드 번호를 보내지 마세요.

본인 확인 후 계정과 클라우드 진행, 서버 경제 데이터, 프로필·순위 및 구매 권리를 삭제하거나 사용 불가능한 삭제 상태로 전환합니다. 요청은 확인 후 지체 없이 처리하며 통상 30일 이내 완료합니다. 삭제 완료 후 게임 기록과 구매 권리는 복구할 수 없습니다. 플랫폼 계정 자체를 삭제하거나 결제를 자동 취소·환불하는 절차는 아닙니다.

앱인토스판 출시 후 토스에서 로그인 연결만 끊은 `UNLINK` 이벤트는 결제 때 선택한 토스 구매 로그인 연결만 해제합니다. 게임용 사용자 키로 이용하는 게임 계정과 진행은 계속 사용할 수 있으며, 다음 구매 때 토스 로그인을 다시 요청합니다. `UNLINK`는 게임 계정 삭제 요청이 아닙니다. 토스 로그인 약관 철회 또는 토스 회원 탈퇴 이벤트를 받으면 해당 게임 계정의 진행·경제 사용을 차단하고 삭제 상태로 전환합니다. 토스 연결 해제 기능과 콜백은 출시 전 실제 콘솔 등록·검증이 필요합니다.

7. 보관 기간

계정과 게임 진행은 이용 기간 동안 보관하고 삭제 요청 처리 시 삭제합니다. 삭제된 계정의 지연 보상·재로그인·중복 지급으로 데이터가 되살아나지 않도록 계정 식별자의 단방향 해시와 삭제 상태를 서비스 운영 기간 동안 보관할 수 있습니다.

관련 법령이 적용되는 거래의 계약·청약철회 및 대금결제·재화 공급 기록은 5년, 소비자 불만·분쟁 처리 기록은 3년 보관할 수 있습니다. 이때 구매 토큰 해시 또는 주문 ID, 상품, 처리 시점·상태, 환불 확인에 필요한 최소 계정·플랫폼 식별 연결을 일반 게임 진행과 분리해 보관합니다.

Google Analytics의 이벤트 수준 데이터 보관 설정은 2개월, 사용자 수준 데이터는 14개월이며 새 활동 시 보관 기간이 재설정됩니다. Crashlytics 보고서와 식별자는 Google 정책에 따라 일반적으로 90일 후 삭제 절차가 시작됩니다. 이미 개인을 식별할 수 없게 집계된 통계는 남을 수 있으며 Google Play, Toss 및 광고 파트너가 독립적으로 처리하는 정보에는 각 서비스 정책과 법적 의무가 적용됩니다.

8. 아동 및 방침 변경

얍낚시는 13세 미만 아동을 주 대상으로 설계하지 않았습니다. 기능이나 정보 처리 방식이 바뀌면 이 방침과 시행일을 갱신합니다.

개발자: JSJLab · 문의: ayclub8866@gmail.com