최종 수정 2026.09.07
개인정보 처리방침
CaseRoom은 추리 퀴즈 진행, 계정 관리, 크레딧 처리, 부정 사용 방지, 서비스 개선을 위해 필요한 범위의 정보를 처리합니다.
1. 처리하는 정보
서비스 이용 과정에서 다음 정보가 처리될 수 있습니다.
- 계정 정보: 이메일, 소셜 로그인 식별자, 프로필 식별자
- 게임 이용 정보: 질문, 힌트 사용, 정답 시도, 사건 진행 상태, 점수, 기록
- AI 공유 동의 기록: 계정별 현재 동의 여부, 동의 안내의 버전·개정 식별자, 최근 변경 시각
- 결제 정보: 구매 상품, 금액, 결제 상태, 환불 상태, 거래 식별자
- 접속 정보: 요청 처리 중의 IP 주소, 접속 시간, 서명된 퍼스트파티 쿠키
- 웹 선택적 분석 정보: 별도 동의와 서버 확인 뒤 발급되는 임의 분석 식별자, 세션/이벤트 ID, 정제된 경로·리퍼러·캠페인 정보
- 앱 선택적 분석 정보: 동의한 로그인 계정의 프로필 식별자, 임의 세션·이벤트 ID, 화면 방문, 튜토리얼·사건 진행·구매 시도·공유 활동, 활동 시각, 운영체제 구분 및 앱 버전
- 부정 사용 방지 정보: 데일리 이용 제한 확인을 위한 서명된 쿠키 버킷과 별도의 단기 IP 버킷
- 문의 정보: 사용자가 문의할 때 제공하는 이메일, 문의 내용, 첨부 정보
2. 이용 목적
- 계정 생성, 로그인, 본인 계정의 게임 기록 제공
- AI 기반 예/아니오 응답, 힌트, 정답 판정 제공
- 크레딧 충전, 사용, 지급, 환불, 부정 결제 대응
- 데일리 무료 이용 제한, 악용 방지, 보안 로그 확인
- 사용자가 선택적으로 허용한 서비스 품질 개선 및 전환 분석
- 고객 문의 응대 및 분쟁 대응
3. 제3자 서비스
CaseRoom은 기능 제공을 위해 다음 외부 서비스를 사용할 수 있습니다.
- Supabase: 인증, 데이터베이스, 세션 관리
- Vercel: 웹 애플리케이션 호스팅, 로그, 배포 인프라
- Google, OpenAI: 게임 질문 응답, 정답 판정, 생성된 응답의 정확성·스포일러 검사
- Upstash: rate limit, 데일리 이용 제한, 임시 상태 저장
- Polar, Toss Payments, Apple, Google: 결제 또는 인앱결제 처리
- RevenueCat: iOS 인앱결제 상품 조회, 계정별 구매 상태 확인, 스토어 거래 검증과 크레딧 지급 내역 연결
AI 처리를 위해 질문·정답 입력, 현재 사건의 대화 기록과 사건 내용이 전송됩니다. Google은 질문 응답과 정답 판정에, OpenAI는 질문과 생성된 판정·답변을 검사하는 데 사용됩니다. CaseRoom은 AI 요청에 계정 이메일이나 닉네임을 별도 항목으로 넣지 않지만, 사용자가 직접 입력한 개인정보는 입력 내용에 포함될 수 있습니다.
모바일 앱에서는 최초 AI 질문·정답 전송 전에 이 공유에 대한 동의를 별도로 받습니다. 동의하지 않아도 사건 목록과 계정 기능을 이용할 수 있습니다. 마이페이지의 설정에서 동의를 철회하면 이후 AI 요청을 중단합니다. 철회 전에 이미 전송된 정보의 삭제 요청은 아래 문의 창구를 이용해주세요. AI 공유 동의와 선택적 이용 분석 동의는 별개입니다.
iOS 결제 기능이 활성화된 경우 RevenueCat에는 로그인 계정의 프로필 식별자를 구매용 사용자 ID로 설정합니다. 구매 상품 식별자, 스토어 거래 식별자, 구매 시각과 구매·환불 상태를 해당 계정과 연결하여 Apple 구매 검증 및 크레딧 지급에 사용합니다. CaseRoom은 RevenueCat 사용자 ID로 이메일이나 닉네임을 사용하지 않습니다. 스토어와 서버의 결제 검증이 준비되지 않은 앱에서는 구매를 시작하지 않습니다.
4. 보관 기간
계정과 게임 기록은 서비스 제공을 위해 계정 유지 기간 동안 보관됩니다. 결제 및 환불 기록은 관련 법령, 정산, 분쟁 대응에 필요한 기간 동안 보관될 수 있습니다. 부정 사용 방지와 rate limit에 사용되는 임시 데이터는 목적 달성 후 삭제되거나 만료됩니다. AI 공유 동의 기록은 계정별 현재 상태만 보관하며, 계정이 삭제되면 함께 삭제됩니다.
5. 쿠키와 유사 기술
로그인 세션 유지와 데일리 이용 제한 확인을 위해 쿠키와 제한된 로컬 저장소가 사용될 수 있습니다. 데일리 남용 방지용 서명 쿠키와 선택 분석용 쿠키는 서로 다른 목적과 식별자를 사용합니다. 선택적 분석은 별도 동의 뒤 서버가 분석용 쿠키를 발급한 경우에만 임의 세션 ID와 정제된 캠페인 정보를 저장하거나 전송하며, 동의를 철회하면 서버의 분석 권한을 무효화하고 분석용 쿠키와 브라우저 저장값을 즉시 지웁니다. 브라우저 설정에서 쿠키를 차단할 수 있으나 일부 기능이 제한될 수 있습니다.
Expo 앱의 선택적 분석은 로그인 후 별도로 동의한 경우에만 시작됩니다. 동의 상태와 서버가 발급한 분석 권한은 기기의 보안 저장소에 계정별로 보관하며, 분석 권한은 90일 뒤 만료됩니다. 분석 이벤트에 질문·정답의 원문, 이메일, 닉네임, 광고 식별자 또는 기기 지문을 포함하지 않습니다. 마이페이지의 계정 설정에서 동의를 철회하면 앱의 분석 전송과 대기 중인 이벤트를 즉시 중단·제거합니다. 서버에 연결할 수 없는 경우 권한 철회는 다음 로그인 앱 실행 때 다시 시도합니다. 철회는 이후 수집을 중단하며, 이미 저장된 분석 정보의 삭제는 아래 문의 창구로 요청할 수 있습니다.
6. 이용자의 권리
이용자는 자신의 개인정보 열람, 정정, 삭제, 처리 제한, 계정 삭제를 요청할 수 있습니다. 계정 삭제는 계정 삭제 요청 페이지에서 접수할 수 있으며, 법령상 보관 의무가 있는 정보는 해당 기간 동안 보관될 수 있습니다.
7. 아동의 개인정보
CaseRoom은 만 14세 미만 아동을 대상으로 하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 되면 합리적인 범위에서 삭제 조치를 진행합니다.
8. 문의
개인정보 관련 문의는 support@caseroom.space 로 보내주세요.