개인정보처리방침

서비스명: 노이즈 게이트(noise-gate) · 시행일: 2026-09-16

1. 개요

노이즈 게이트는 Android 기본 문자 앱으로서, 받은 문자가 문자함에 기록되기 전에 스팸 여부를 판정해 격리합니다. 문자 내용은 원칙적으로 기기 안에서만 처리하며, 서버에 저장되는 것은 이용자가 직접 "스팸 신고"한 문자뿐입니다.

이 방침은 Android 앱, 스팸 판정 서버, 그리고 이 웹사이트가 처리하는 정보를 설명합니다. Android 앱은 계정 없이 사용하며 회원가입이나 로그인 없이 모든 기능을 쓸 수 있습니다. 다만 이 웹사이트에는 회원가입·로그인 화면이 있으며, 여기에 가입·로그인하는 경우에 한해 아래 3.5의 정보가 수집됩니다.

2. 기기 밖으로 나가지 않는 정보

  • 연락처: 발신번호가 연락처에 있는지 확인하고 이름을 표시하는 데에만 기기 안에서 사용합니다. 연락처 데이터는 서버로 전송하지 않습니다.
  • 연락처에 저장된 발신자의 문자, 인증번호(OTP)로 판단된 문자, 이용자가 직접 등록한 허용·차단 목록에 걸린 문자: 서버를 거치지 않고 기기에서 바로 처리합니다.
  • 문자함, 격리된 스팸 문자, 미판정 문자, 휴지통, 허용·차단 목록, 판정 캐시: 모두 기기 내부 저장소에만 보관합니다.

3. 수집하는 정보와 수집 목적

3.1 스팸 판정 요청 (저장하지 않음)

위 2항에서 걸러지지 않은 문자에 한해, 판정을 위해 발신번호와 문자 본문이 판정 서버로 일시적으로 전송됩니다. 서버는 판정을 마친 뒤 본문을 저장하지 않습니다. 판정 결과 캐시에는 본문이 아니라 정규화된 본문의 SHA-256 해시와 판정값(스팸/광고/정상/판정불가)만 기록됩니다.

3.2 스팸 신고 (저장함)

이용자가 스팸함에서 "신고"를 누른 문자에 한해 다음 항목이 서버에 저장됩니다. 최초 신고 전 앱 온보딩의 "스팸 신고 데이터 공유" 단계에서 동의를 받으며, 동의하지 않으면 신고 기능을 사용하지 않을 수 있습니다.

  • 문자 본문, 발신번호
  • 이용자가 고른 신고 카테고리
  • "기타" 카테고리를 고른 경우 이용자가 직접 적은 사유(최대 200자)
  • 정규화된 본문의 SHA-256 해시, 서버 기준 신고 시각
  • 신고한 기기의 익명 기기 식별자(아래 3.3) — 같은 기기의 중복 신고를 걸러내고, 서로 다른 기기 3대 이상이 신고한 발신번호를 차단 목록에 올리는 데 사용합니다.

신고된 문자 본문에서 만든 임베딩 벡터와 카테고리가 유사 문자 검색용 벡터 색인에 저장됩니다. 앱이 단말에서 보낸 문자 수신 시각은 서버에 저장하지 않습니다.

3.3 익명 기기 정보

앱은 설치 후 서버에서 익명 기기 토큰을 발급받습니다. 서버에는 기기 식별자, 토큰 비밀값의 SHA-256 해시, 플랫폼(android/ios), 앱 버전, 발급 시각, 마지막 접속 시각이 저장됩니다. 토큰 비밀값 원문은 저장하지 않습니다. 앱이 판정·신고를 위해 서버로 보내는 정보에는 이름·이메일·전화번호 등 이용자를 직접 식별하는 정보가 포함되지 않습니다(웹사이트 계정은 3.5 참조).

3.4 요청 수 제한용 카운터

서버 남용을 막기 위해 기기 식별자와 분 단위 시각을 조합한 키(예: rl:<기기 식별자>:classify:<분>)로 요청 횟수를 셉니다. 판정 60회/분, 신고 20회/분, 이의 20회/분을 넘으면 요청이 거부됩니다. 이 카운터에는 문자 내용이 포함되지 않습니다.

3.5 웹사이트 계정 (가입한 경우에만)

이 웹사이트의 회원가입·로그인 화면을 이용하면 다음 정보가 서버에 저장됩니다. 목적은 웹 대시보드 로그인 상태 유지이며, Android 앱 사용에 계정은 필요하지 않습니다.

  • 회원가입: 이름, 이메일 주소, 비밀번호(해시 형태로 저장)
  • 로그인 세션: 세션 토큰, 생성·만료 시각, 접속 IP 주소, 브라우저 User-Agent
  • 이메일 인증·비밀번호 재설정에 쓰이는 만료 기한부 임시 검증값

웹 계정과 앱의 익명 기기 정보(3.3)를 연결하는 기능은 현재 동작하지 않으며, 계정 정보와 신고 데이터는 서로 연결되지 않습니다.

4. 보관 기간

  • 판정 요청 본문: 저장하지 않습니다(판정 후 폐기).
  • 판정 결과 캐시(해시 + 판정값): 스팸 7일, 광고·정상 1일이 지나면 자동 삭제되며, 판정불가는 캐시하지 않습니다.
  • 요청 수 제한 카운터: 120초 후 자동 삭제.
  • 발신번호 차단 통계: 최근 30일 안의 신고만 집계하며, 30일 동안 신고가 없으면 일 1회 실행되는 작업이 차단을 해제합니다.
  • 신고 데이터(본문·발신번호·카테고리·사유)와 스팸 서명, 익명 기기 정보: 현재 코드에 자동 삭제 절차가 없어 서비스 운영 기간 동안 보관됩니다. 확정된 보관 기간과 파기 절차는 [확인 필요] 입니다.
  • 웹사이트 계정·세션: 로그인 세션은 만료 시각이 지나면 무효가 되고, 계정을 삭제하면 그 계정의 세션·인증 정보도 함께 삭제됩니다. 계정 자체의 보관 기간과 탈퇴 절차는 [확인 필요] 입니다.

5. 제3자 제공 및 처리 위탁

수집한 정보를 제3자에게 판매하거나 광고 목적으로 제공하지 않습니다. 서비스 운영을 위해 다음 업무를 위탁합니다.

  • 수탁자: Cloudflare, Inc. — 위탁 업무: 판정 서버 호스팅(Workers), 신고 데이터 저장(D1), 판정 캐시·요청 카운터 저장(KV), 유사 문자 검색 색인(Vectorize), 스팸 판정 모델 추론(Workers AI — @cf/baai/bge-m3 임베딩, @cf/zai-org/glm-5.3-flash 분류).
  • 판정 요청 본문은 Workers AI 추론 과정에서 처리되지만 저장되지 않습니다. Cloudflare의 데이터 처리 지역과 국외 이전 조건은 [확인 필요] 입니다.

6. 이용자의 권리와 행사 방법

  • 신고 철회(이의 제기): 스팸함에서 해당 문자를 "복원"하면 앱이 서버에 이의를 전송합니다. 이때 전송되는 것은 본문이 아니라 해시뿐이며, 이의 수가 신고 수 이상이 되면 해당 문자의 벡터 색인과 판정 캐시가 삭제됩니다.
  • 동의 철회: 앱 설정 화면의 "데이터" 항목에 있는 "신고 데이터 공유 동의" 스위치를 언제든지 끌 수 있습니다. 꺼 두면 신고가 서버로 전송되지 않습니다. 온보딩에서 신고 데이터 공유에 동의하지 않거나 "나중에"를 선택한 경우도 같은 상태이며, 같은 스위치로 나중에 동의할 수 있습니다.
  • 기기 안의 데이터 삭제: 스팸함·휴지통에서 직접 삭제하거나 앱을 삭제하면 기기에 저장된 문자·목록·캐시가 함께 지워집니다.
  • 이미 서버에 저장된 신고 데이터의 열람·삭제 요청 창구와 처리 절차는 [확인 필요] 입니다(현재 코드에 이용자 요청용 삭제 API가 없습니다).

7. 안전성 확보 조치

  • 기기 인증에 로그인 계정 대신 익명 토큰을 사용하고, 서버에는 그 SHA-256 해시만 저장합니다.
  • 앱과 서버 사이 통신은 HTTPS로 암호화합니다.
  • 서버 접근 로그에는 요청 메서드와 경로만 기록합니다.

8. 문의처

개인정보 보호책임자 및 문의 이메일: [확인 필요] (앱 스토어 등록 전 확정)

9. 개정 이력

  • 2026-09-16: 최초 작성.