RE:HUMAN / Privacy policy

RE:HUMAN
개인정보처리방침

운영 주체
히빵진빵 (HBJB Studio)
RE:HUMAN
패키지
com.hbjb.rehuman
정책 버전
2.2

시행일·최종 개정일
2026년 8월 29일

히빵진빵(HBJB Studio, 이하 “운영자”)은 Android 게임 RE:HUMAN을 제공하며, 이 방침은 앱 계정·게임 서버·결제·광고·품질 분석에서 어떤 정보가 처리되는지와 이용자의 권리를 설명합니다.

01

적용 범위와 계정 구조

이 방침은 Google Play에서 제공되는 RE:HUMAN Android 앱에 적용됩니다. 앱은 Firebase 익명 UID를 기본 계정으로 사용하고, 선택적으로 Google Play Games 자격 증명을 연결해 같은 계정을 다른 기기에서 확인하거나 기존 계정과 병합할 수 있습니다. 운영자는 로그인용 이메일이나 비밀번호를 받지 않습니다.

결제 계정 연결과 부정 지급 방지를 위해 Firebase UID에서 만든 결정적 해시를 Google Play 결제의 난독화 계정 식별자로 사용합니다. 이 값은 다시 계정과 연결될 수 있는 가명정보이며 익명정보로 취급하지 않습니다.

02

처리하는 정보

계정·게임 데이터

Firebase UID, 선택한 Play Games 연결 상태와 제공자 식별정보, 계정 해시, 닉네임, 진행도, 재화, 로스터, 연구, 카드, 설정, 명령 처리 상태, 전투·스테이지 기록, 랭킹과 계정 병합 기록을 처리합니다.

결제·권리 데이터

Google Play 상품 ID, 구매 토큰의 해시, 주문·승인·소비·환불·차지백 상태, 지급 권리와 지급 이력, 복원 및 회수 상태를 처리합니다. 결제수단 전체 정보는 운영자가 받거나 저장하지 않습니다.

보안·운영 데이터

App Check·Play Integrity 검증 결과, 앱 버전과 클라이언트 식별정보, 요청 시각, 오류 코드, 서버·보안 로그, IP 주소와 기기·앱 정보가 인증, 공격 방지와 장애 대응 과정에서 처리될 수 있습니다.

품질 데이터(선택)

동의한 경우 Firebase Analytics의 앱 실행·화면·게임 상호작용·앱 인스턴스 정보와 Firebase Crashlytics의 충돌 스택, 오류 당시 앱 상태, 설치 UUID, 기기·진단 정보가 처리됩니다. 직접 식별정보를 Analytics나 Crashlytics 사용자 ID로 설정하지 않습니다.

푸시 알림 데이터(선택)

동의한 경우 Firebase Cloud Messaging 토큰, 앱 환경, 선택 언어와 알림 권한 상태가 기기에서 처리됩니다. 운영자는 이벤트 메시지를 환경·언어별 토픽으로 발송하며 일반 이용자의 원시 토큰을 별도 플레이어 문서에 저장하지 않습니다. 세이비어 컨디션 회복 시각은 기기에서 계산해 로컬 알림으로 예약합니다.

광고·동의 데이터

보상형 광고 제공을 위해 UMP 동의 상태, IP 기반 대략적 위치, 광고 ID·앱 세트 ID 등 식별자, 광고 조회·클릭·동영상 시청과 앱 상호작용, 광고 SDK의 성능·진단 정보가 처리될 수 있습니다.

기기 및 지원 데이터

기기에는 세이브 캐시, 미처리 명령, 전투 정산, 스테이지 기록, 설정과 인증 세션이 저장됩니다. 이메일 지원을 요청하면 이용자가 보낸 연락처, 문의 내용, 앱·기기 정보와 첨부자료를 처리합니다.

앱은 게임 제공을 위해 연락처, 주소록, 정밀 위치, 사진, 카메라, 마이크 또는 건강정보에 접근하지 않습니다. 제출 AAB와 SDK 구성이 바뀌면 이 방침과 Google Play 데이터 보안 답변을 함께 갱신합니다.

03

이용 목적

  • 계정 인증, 서버 저장, 기기 간 복원, 계정 연결·병합과 고객지원
  • 게임 진행, 랭킹, 콘텐츠 다운로드, 구매 지급·복원·환불·차지백 처리
  • App Check·Play Integrity 검증, 부정 이용 방지, 장애·보안 사고 대응
  • 동의한 이용자의 이용 흐름 분석, 충돌·오류 진단과 서비스 개선
  • 동의한 이용자에게 세이비어 컨디션 회복과 이벤트·혜택 알림 제공
  • 보상형 광고 제공, 동의 관리, 광고 측정과 광고 사기 방지

04

외부 서비스와 국외 처리

운영자는 아래 Google 서비스를 사용합니다. 정보는 기능 이용·요청 또는 SDK 이벤트 발생 시 암호화된 네트워크로 전송되며, Google LLC와 관련 처리업체가 대한민국 외 지역(미국 등)의 시스템에서 처리할 수 있습니다.

서비스처리 목적주요 정보보유 기준
Firebase Auth, Firestore, Functions, Storage, App Check계정·서버 저장·API·보안·백업UID, 게임·계정·보안·운영 데이터아래 보유기간 및 Google 처리 정책
Google Play Games, Billing, Developer API, RTDN선택적 계정 연결, 구매·권리·환불 처리제공자 식별정보, 상품·구매·권리 상태아래 법정 보유기간 및 Google 정책
Firebase Analytics동의 기반 이용 분석상호작용, 앱·기기·인스턴스 정보운영자 설정 14개월
Firebase Crashlytics동의 기반 충돌 진단충돌, 오류, 설치·기기·진단 정보Google 기준 90일 후 삭제 절차
Firebase Cloud Messaging동의 기반 푸시 알림FCM 토큰, 앱 환경, 선택 언어, 알림 전송·수신 정보동의 철회 시 기기 토큰 삭제 요청 및 Google 처리 정책
Google AdMob, UMP광고·동의·측정·부정 방지동의, 식별자, 대략적 위치, 상호작용Google 정책 및 이용자 설정

자세한 사항은 Google 개인정보처리방침, Firebase 개인정보 보호 및 보안, Google 광고 기술 안내에서 확인할 수 있습니다.

05

보유 및 파기

  • 계정·게임 데이터: 계정 이용 중 보유하며 삭제 요청 유예기간 종료 후 삭제 작업에서 제거합니다.
  • 삭제 요청·보안용 임시 데이터: 목적별 만료시간을 적용하며, 완료 상태 확인용 가명 영수증은 완료 후 30일 보관합니다.
  • 재생성 방지 기록: 삭제 직후 늦게 도착한 결제·서버 이벤트가 계정을 다시 만들지 못하도록 가명 계정 주체 HMAC/해시만 담은 tombstone을 90일 보관한 뒤 삭제합니다.
  • 계약·청약철회, 대금결제 및 재화 공급 기록: 전자상거래법에 따라 일반 계정 데이터와 분리해 최소 항목만 5년간 보관합니다.
  • 소비자 불만 또는 분쟁 처리 기록: 전자상거래법에 따라 일반 계정 데이터와 분리해 최소 항목만 3년간 보관합니다.
  • 운영 서버 로그: 원문 계정 토큰을 기록하지 않으며 장애·보안 대응에 필요한 범위에서 최대 30일 보관한 뒤 파기합니다.
  • Firebase Analytics: 운영자 설정 14개월, Crashlytics: Google 기준 90일 후 삭제 절차를 시작합니다.
  • 이메일 지원 기록: 문의 해결과 법적 분쟁 처리에 필요한 기간만 보유합니다.

법령상 보존 대상은 일반 게임 데이터와 분리하고 원본 UID, 닉네임과 Play Games 연결정보를 제거하되, 접근이 제한된 가명 계정 주체 HMAC/해시, 구매 토큰 digest와 최소 거래·분쟁 상태를 담은 원장으로 전환합니다. 이 원장은 익명정보가 아닙니다. 계약·청약철회, 대금결제 및 재화 공급 기록은 5년, 소비자 불만 또는 분쟁 처리 기록은 3년간 보관합니다. 보존기간이 끝나면 복구할 수 없는 방법으로 파기하며, 법적 보존 명령이 있는 경우 해당 범위만 별도로 제한 보관할 수 있습니다.

06

이용자의 권리와 계정 삭제

  • 앱 설정에서 개인정보방침·지원·광고 개인정보 옵션을 열고 품질 데이터와 푸시 알림 동의를 각각 변경할 수 있습니다.
  • 앱 설정의 계정 삭제에서 본인 확인 후 삭제를 요청하고 진행 상태를 확인할 수 있습니다.
  • 앱을 사용할 수 없다면 미리 발급한 복구 코드로 웹 계정 삭제 페이지에서 요청할 수 있습니다. 이메일이나 UID는 입력하지 않습니다.
  • 삭제 요청 뒤 7일의 유예기간 동안 앱 또는 웹에서 취소할 수 있습니다. 이 기간에는 데이터가 다시 만들어지지 않도록 게임 API 이용이 제한됩니다.
  • 품질 데이터 동의를 철회하면 이후 Analytics·Crashlytics 수집을 중지하고 기기 Analytics 인스턴스 데이터를 재설정합니다. 이미 전송된 계정 비연결 데이터는 위 보유기간을 따릅니다.
  • 푸시 알림 동의를 철회하면 예약된 컨디션 알림을 취소하고 이벤트 토픽 구독을 해제하며 FCM 토큰 삭제를 요청합니다. 운영체제에서 알림 권한을 차단한 경우 기기 설정에서 다시 허용할 수 있습니다.
계정 삭제 요청 페이지

07

삭제 범위와 보존 예외

서버 삭제 작업은 연결·병합된 계정 식별자를 함께 확인해 Firebase 인증, 진행·재화·로스터·연구·카드·닉네임·랭킹·전투·명령·병합 및 백업 데이터를 제거합니다. 웹 삭제 페이지는 다른 기기의 로컬 파일을 원격으로 지울 수 없습니다. 기기 내 계정 캐시와 세션은 앱이 다음 삭제 완료 확인을 수행할 때 제거되며, 앱을 다시 사용할 수 없다면 기기의 앱 데이터 삭제 또는 앱 제거로 직접 삭제할 수 있습니다. Firebase Auth의 Play Games 연결은 삭제되지만 Google이 관리하는 Google 계정, Play Games 프로필과 Google Play 주문 내역 자체는 삭제되지 않습니다.

유효한 비소모성 또는 기간제 상품은 삭제 후 새 계정에서 현재 Google Play 구매를 다시 검증해 연결할 수 있습니다. 게임 진행, 소모성 구매 및 이미 소비한 재화는 복원하지 않습니다. 접근이 제한된 가명 거래·분쟁 원장, 90일 재생성 방지 tombstone과 개인 식별이 불가능한 집계 통계는 각 목적과 보유 기준에 따라 삭제 대상에서 제외될 수 있습니다.

08

안전성 확보조치

운영자는 전송 구간 암호화, Firebase Auth와 App Check·Play Integrity 검증, 최소 권한, 관리자 다중 인증, 비밀정보의 저장소 외 보관, 변경·접근 기록, 만료시간과 삭제 작업의 멱등성, 정기 복구·삭제 검증 등 합리적인 기술적·관리적 조치를 적용합니다. 복구 코드, 구매 토큰, 인증 토큰과 비밀번호 원문은 문서·분석·일반 로그에 기록하지 않습니다.

09

대상 연령

RE:HUMAN의 Google Play 대상 연령은 16세 이상이며 아동을 주 대상으로 설계하지 않습니다. 법정대리인 동의가 필요한 이용자의 개인정보를 알게 된 경우 확인 후 필요한 조치를 진행합니다. 법정대리인은 아래 문의처로 삭제나 처리를 요청할 수 있습니다.

10

개인정보 문의처와 변경 고지

운영자
히빵진빵 (HBJB Studio)
대상 앱
RE:HUMAN / com.hbjb.rehuman

이 방침이 변경되면 시행 전에 이 페이지와 필요한 경우 앱 내 공지를 통해 변경 내용과 시행일을 알립니다. 정보의 종류·목적·보유기간 또는 이용자 권리에 중요한 변경이 있으면 합리적인 사전 안내 기간을 둡니다.