올타베

TRUST CENTER · 인증 없이 확인 가능

얼굴 분석은 기기 안에서.
광고·행동추적·AI 학습 없음.

가족 사진은 민감합니다. 그래서 무엇이 기기에 남고, 무엇이 서버로 전송되며, 누가 볼 수 있는지를 구분해 설명합니다.

현재 코드 기준 마지막 검증: 2026년 8월 28일

현재 제공

사진이 가족에게 보이기까지

  1. 새 항목은 개수만, 얼굴 비교는 직접 누른 뒤

    이미 사진 접근을 허용한 경우 온보딩 뒤 추가된 항목의 식별값·촬영·수정일시·종류 등 최소 변경 정보와 개수만 기기에서 확인합니다. 자동 감지 중에는 원본·iCloud·좌표·얼굴·미리보기를 읽지 않습니다. 회원이 새 사진 안내나 아이 사진 찾아보기를 직접 누른 경우에만 기기에서 얼굴을 비교합니다.

  2. 활성 자녀 비교를 통과한 항목만 직접 확인

    직접 누른 안내의 후보만 iCloud 다운로드 없이 활성 자녀와 보수적으로 비교하고, 기준을 통과한 항목만 여러 날짜를 한 번에 확인하는 추가 화면과 현재 세션의 달력에 표시합니다. 표시된 후보 중 최대 30개가 처음 선택되며, 한 번에 최대 30개를 선택해 추가할 수 있습니다. 추가를 확정하기 전에는 촬영 좌표를 읽거나 사진을 서버로 전송하지 않습니다.

  3. 추가한 사진만 전송

    명시적으로 추가한 표시용 사진과 서비스에 필요한 촬영 시각·설명·태그·공개 대상 등의 메타데이터만 전송합니다. 추가 직후 공개 범위는 나만 보기입니다.

  4. 허용한 가족만 열람

    멤버십과 사진별 공개 대상을 서버에서 다시 확인한 뒤, 짧게 만료되는 URL로 사진을 표시합니다.

현재 제공

저장과 접근 보호

Supabase

로그인과 필요한 사진 메타데이터를 보관합니다. 행 수준 보안(RLS)이 로그인한 가족의 멤버십과 공개 범위를 확인합니다.

Cloudflare R2

승인된 사진의 1200px 표시본과 400px 썸네일을 AVIF 우선·HEIC fallback으로 비공개 버킷에 저장합니다. 원본 백업 coverage는 현재 0%이며, 버킷의 공개 주소를 앨범 데이터로 전달하지 않습니다.

15분 서명 URL

사진을 볼 때마다 Worker가 권한을 확인하고 최대 15분 동안만 유효한 읽기 URL을 발급합니다. 웹 응답은 캐시하지 않습니다.

Viewer-only Web

웹은 로그인한 가족의 앨범 열람만 제공합니다. 업로드·편집·결제 기능이 없고, noindex와 no-store 정책을 적용합니다.

정확한 암호화 범위

통신 구간과 저장소 접근을 보호하지만 현재 서비스는 종단간 암호화(E2E)를 표방하지 않습니다. 승인된 사진과 필요한 메타데이터는 서비스 제공을 위해 위 서버 사업자가 처리합니다.

현재 제공

사용하지 않는 것과 최소 운영 측정

  • 자동 감지 정보는 기기 안에만새 사진·영상 감지용 식별값·촬영·수정일시·종류·영상 길이·크기와 변경 기준은 현재 로그인 세션의 기기에만 보관합니다. 같은 식별값의 사진이 수정되면 기존 비교·검토 결과를 폐기하고 다시 확인합니다. 로그아웃·계정/세션 교체·사진 권한 회수 때 삭제하고 서버나 분석 서비스로 보내지 않습니다.
  • 얼굴 비교 결과는 일시적으로만얼굴 영역·특징값·비교 점수와 결과는 활성 자녀·현재 세션·화면에서만 일시적으로 사용하며, 기기에 영구 저장하거나 회사 서버·분석·로그로 전송하지 않습니다.
  • 광고 없음사진과 가족 데이터를 광고나 맞춤형 마케팅에 사용하지 않습니다.
  • 제3자 행동추적 없음광고·행동 분석 SDK를 넣지 않고 개인별 행동 프로필을 만들지 않습니다.
  • AI 모델 학습 없음가족 사진과 메타데이터를 외부 또는 자체 AI 모델 학습 데이터로 사용하지 않습니다.
  • 최소한의 서비스 이용 기록자녀별·주별 앨범 열람 여부, 첫 공유 여부, 사진 올리기 결과, 사진 추천 수와 “아기 사진이 아니에요” 표시 수만 집계합니다. 사진 식별값과 얼굴 특징값은 추천 품질 집계에 넣지 않으며, 개인별 이용 기록은 최대 13주 안에 삭제합니다.
현재 제공

EXIF·위치·초대 처리

원본 EXIF를 그대로 공개하지 않음

공유용 사진은 표시용 보관본으로 다시 인코딩합니다. 원본 EXIF를 가족 화면에 그대로 표시하지 않고, 정렬에 필요한 촬영 시각은 별도 메타데이터로 저장할 수 있습니다.

최종 추가한 항목의 촬영 좌표만 별도 보관

공유 파일에서는 원본 위치·기기 메타데이터를 제거합니다. 회원이 추가를 최종 확정한 사진·영상에 좌표가 있으면 그 위도·경도만 사진과 같은 접근 권한으로 별도 보관합니다. 자동 감지·달력 표시·검토 단계에서는 좌표를 읽지 않습니다. 현재 위치나 백그라운드 위치는 측정하지 않으며 지도 기능은 아직 제공하지 않습니다.

24시간·1회 초대

가족 초대의 기본 유효기간은 24시간이고, 한 번 성공적으로 사용하면 다시 쓸 수 없습니다. 초대한 사람은 만료 전에도 취소할 수 있습니다.

현재 제공

내 데이터 내보내기와 삭제

데이터 사본 요청

현재는 개인정보 보호 담당자에게 이메일로 요청할 수 있습니다. 본인 확인 후 7영업일 이내 제공을 목표로 합니다.

내보내기 요청

계정과 데이터 삭제

iOS 앱의 설정 → 계정에서 삭제를 요청할 수 있으며 되돌릴 수 없습니다. 운영 계정과 대상 데이터는 삭제하고 사진 파일은 정상 운영 시 24시간 내 삭제를 목표로 재시도합니다. Cloudflare 사진 저장소에는 별도의 복구 사본을 운영하지 않습니다. Supabase 일일 데이터베이스 백업은 운영 환경과 분리되어 회원별 선택 삭제가 불가능하며 최대 7일 내 만료됩니다.

삭제·개인정보 문의
Beta 운영 공개

현재 범위와 검토 상태

핵심 흐름만 검증

온보딩 뒤 새 사진·영상의 기기 내 감지, 날짜별 검토·명시 추가, 아이 사진 찾아보기, Milestone, 가족 초대·열람과 가족에게 보이는 사진·날짜 상세의 댓글·좋아요를 제공합니다. Activity 피드·댓글/좋아요 알림·Web 소셜 작성·일기·자동 알림·결제는 현재 출시 화면에서 제공하지 않습니다.

처리 수탁자

Supabase(인증·DB), Cloudflare(R2·Worker), Apple·Kakao(로그인)를 사용합니다. 광고·제3자 행동분석 사업자에게 가족 데이터를 보내지 않습니다.

보안 검토

코드·사진 보관함의 기기 내 처리 경계·RLS 권한 경계를 2026년 8월 24일 검토했습니다. 독립 보안 감사와 복구 훈련 결과 공개는 아직 계획 단계입니다.

향후 별도 검토

결정되지 않은 기능은 미리 판매하지 않습니다

  • 1.0 결제 정책: 유료 기능·인앱결제·구독·checkout·유료 기능 대기목록 없음
  • 향후 유료 기능의 도입 여부·기능·가격·출시 시기는 모두 미확정
  • 앱에서 바로 내려받는 셀프서비스 데이터 내보내기
  • 독립 보안 검토 결과와 복구 훈련 상태의 정기 공개
  • 저장·백업 범위가 바뀌기 전 사전 안내와 Trust Center 갱신

향후 유료 기능을 도입하기로 결정하는 경우에만 적용 전에 기능, 가격, 결제·해지·환불 조건과 데이터 처리 변경 사항을 별도로 안내하고 필요한 동의를 받습니다.

궁금한 점이나 보안 제보가 있나요?

개인정보 열람·정정·삭제·처리 정지와 보안 관련 문의를 받습니다.

privacy@alltimebaby.com