개인정보 처리방침
QR & Barcode Studio(이하 "서비스" 또는 "회사")는 이용자가 생성하거나 스캔한 코드와 사진이 이용자의 기기에만 머무르도록 설계되었습니다. 본 개인정보 처리방침은 회사가 처리하는 최소한의 정보와 그 처리 목적, 그리고 이용자가 선택할 수 있는 사항을 안내합니다.
시행일: 2026년 10월 8일
1. 요약
- QR코드와 바코드는 이용자의 기기에서 생성되고 해석됩니다. 카메라 영상, 이미지, 연락처 및 Wi-Fi 비밀번호는 절대 업로드되지 않습니다.
- 기록, 템플릿 및 설정은 이용자의 브라우저 또는 앱에 로컬로 저장되며, 언제든지 삭제할 수 있습니다.
- 회사는 광고 추적 도구, 분석용 쿠키 또는 제3자 프로파일링을 사용하지 않습니다.
- 회사는 이용자가 직접 보내기로 선택한 정보(의견)와 서비스 운영 및 보안에 필요한 최소한의 기술 정보만을 수집합니다.
2. 기기 내에서만 처리되는 정보
다음 정보는 이용자가 직접 공유하거나 내보내지 않는 한 이용자의 기기 밖으로 전송되지 않습니다: 생성하거나 스캔한 코드의 내용, 카메라 영상, 스캔한 이미지 및 스크린샷, 업로드한 로고, 일괄 인쇄에 사용한 CSV 파일, 기록, 메모, 태그, 템플릿 및 설정.
이 정보는 브라우저의 IndexedDB/localStorage 또는 Android 앱의 전용 저장소에 저장됩니다. 앱을 삭제하거나 사이트 데이터를 지우면 함께 삭제됩니다. 또한 설정 → 모든 데이터 삭제를 이용하거나 자동 보관 기간을 설정할 수 있습니다.
3. 회사가 수집하는 정보
- 의견(선택): 이용자가 제출한 주제, 메시지, 앱 버전, 언어 및 플랫폼과, 이용자가 입력한 경우에 한하여 이메일 주소. 부정 이용 방지를 위해 IP 주소에 키를 적용한 해시값을 저장하며, 원본 IP 주소는 저장하지 않습니다. 보유기간은 최대 12개월입니다.
- 보안 보고: 이용자의 브라우저가 회사 사이트에서 허용되지 않은 스크립트를 차단하는 경우, 페이지 주소와 차단된 주소(쿼리 문자열 제외)가 포함된 콘텐츠 보안 정책(Content-Security-Policy) 보고서가 전송될 수 있습니다. 보유기간은 30일입니다.
- 서비스 로그: 회사의 호스팅 제공업체는 페이지 제공 및 공격 방어를 위해 일반적인 요청 정보(IP 주소, 시각, 요청 URL, 사용자 에이전트)를 처리합니다. 회사는 이 로그를 다른 정보와 결합하지 않습니다.
- 이용 통계: 사이트 하단의 누적 접속·현재 접속·다운로드 수를 집계하기 위해 브라우저 탭마다 무작위로 만든 세션 식별자와 플랫폼 종류(웹·PWA·Android), 저장한 파일 형식만 전송합니다. 쿠키나 IP 주소를 저장하지 않으며, 세션 식별자는 24시간 이내에 삭제되고 통계는 합계로만 보관합니다.
- 언어 설정 쿠키: 직접 언어를 고른 경우에만 선택한 언어 코드(예: ko)를 qrb_lang 쿠키에 저장해, 다음에 첫 화면을 그 언어로 엽니다. 추적이나 광고에 쓰지 않으며 설정 초기화 시 삭제됩니다.
4. 처리 목적 및 법적 근거
- 서비스 제공 및 보안 유지(정당한 이익 / 계약의 이행).
- 이용자의 의견에 대한 답변 및 이를 바탕으로 한 서비스 개선(동의, 언제든지 철회 가능).
- 해당되는 경우 법적 의무의 준수.
5. 카메라 및 기타 권한
카메라 접근 권한은 이용자가 스캐너를 시작할 때에만 요청되며, 실시간으로 코드를 해석하는 용도로만 사용됩니다. 영상은 녹화되거나 전송되지 않습니다. 접근을 거부하더라도 이미지를 스캔하거나 코드를 직접 입력할 수 있습니다.
Android 앱은 스캔을 위한 카메라 권한, 선택적 조회 및 의견 전송을 위한 인터넷 접근 권한, 그리고 스캔한 Wi-Fi 네트워크를 시스템 확인 대화상자를 통해 저장하도록 제안하기 위한 Wi-Fi 상태 접근 권한을 요청합니다. 연락처 또는 위치 권한은 요청하지 않으며, 이용자가 저장하는 파일은 시스템의 다운로드 및 공유 기능을 통해 저장됩니다.
6. 개인정보 처리 위탁 및 국외 이전
회사는 Cloudflare(웹사이트 호스팅 및 콘텐츠 전송)와 Railway(API 호스팅 및 의견 데이터베이스)를 이용합니다. 이들 업체는 각자의 데이터 처리 약관에 따라 회사를 대신하여 정보를 처리하며, 이용자의 국가 밖에 있는 서버를 운영할 수 있고, 이 경우 표준계약조항 등 적절한 보호 조치에 따라 보호됩니다. 회사는 개인정보를 판매하거나 대여하지 않습니다.
7. 코드에서 연 링크
이용자가 스캔한 코드에서 링크를 열거나, 전화를 걸거나, 메시지를 보내기로 선택하면 서비스를 벗어나게 됩니다. 이 경우 해당 목적지의 개인정보 처리 방침이 적용됩니다. 회사는 이용자가 계속하기 전에 목적지와 안전 경고를 표시하지만, 제3자 사이트의 안전성을 보장할 수는 없습니다.
8. 선택적 제3자 조회
상품 조회는 이용자가 직접 시작합니다. 조회 버튼(예: Google 또는 Open Library)은 이용자가 선택한 웹사이트를 브라우저에서 열 뿐이며, 이 경우 해당 사이트의 자체 방침이 적용됩니다. 앱 자체는 아무것도 전송하지 않습니다.
앱 내 Open Food Facts 요약 기능은 이용자가 동의한 경우(1회 또는 항상)에 한하여 바코드 번호만을 Open Food Facts(openfoodfacts.org)로 전송합니다. 이용자는 언제든지 설정에서 이 허용을 철회할 수 있습니다. 이용자가 생성한 암호화 백업 파일은 이용자가 저장한 위치에 그대로 보관되며, 회사는 해당 파일이나 비밀번호를 받지 않습니다.
9. 정보주체의 권리
이용자는 거주 지역에 따라(예: EU/영국 GDPR, 대한민국 개인정보 보호법, 일본 개인정보보호법(APPI), 브라질 LGPD 또는 미국 캘리포니아주 CCPA/CPRA) 자신의 정보에 대한 열람, 정정, 삭제 또는 이동을 요구하고, 처리의 제한 또는 처리에 대한 이의를 제기하며, 동의를 철회할 권리를 가질 수 있습니다. 대부분의 정보는 이용자의 기기에 머무르므로, 이러한 권리의 상당 부분은 앱에서 직접 행사할 수 있습니다. 의견 데이터에 관해서는 [email protected]로 이메일을 보내 주시기 바랍니다. 또한 이용자는 관할 개인정보 보호 감독기관에 민원을 제기할 수 있습니다.
10. 아동
서비스는 일반 이용자를 대상으로 하는 유틸리티이며, 만 14세 미만(또는 이용자 국가의 최소 연령 미만)의 아동을 대상으로 하지 않습니다. 회사는 아동의 개인정보를 고의로 수집하지 않습니다. 아동이 회사에 개인정보를 보냈다고 판단되는 경우 회사에 연락해 주시면 해당 정보를 삭제하겠습니다.
11. 안전성 확보 조치
회사는 모든 구간에 HTTPS를 적용하고, 엄격한 콘텐츠 보안 정책(Content-Security-Policy) 및 기타 보안 헤더, 입력값 검증, 요청 속도 제한, 최소한의 데이터 보유를 시행합니다. 어떠한 전송 또는 저장 방식도 완벽하게 안전할 수는 없으나, 회사는 보유한 정보를 보호하기 위해 노력합니다.
12. 개인정보 처리방침의 변경
회사는 서비스의 변화에 따라 본 방침을 개정할 수 있습니다. 개정 시 상단의 시행일을 변경하며, 중요한 변경 사항은 앱 내에서 알려 드립니다. 현행 방침은 지원되는 모든 언어로 언제든지 이 주소에서 확인할 수 있습니다.
13. 문의처
개인정보 보호책임자 / 개인정보처리자 연락처: [email protected]