개인정보 처리방침
주식회사 상상노드(이하 "회사")는 머묾 앱과 웹(이하 "서비스")을 운영하면서 「개인정보 보호법」 등 관련 법령을 지키고, 이용자의 개인정보를 아래와 같이 처리합니다.
1. 처리하는 개인정보 항목
- 그림으로 만들려고 고른 사진(원본, 달력·카드용 축소본)
- 한 줄 일기, 고른 날씨 도장과 테마
- 익명 계정 ID(가입 없이 자동으로 만들어지는 식별자)
- 구매 기록(상품, 거래 번호, 결제 일시 등 앱 마켓 영수증 정보)
- 소셜 로그인 정보(선택, 로그인한 경우만): 아래 표의 항목과 연결한 서비스·연결 시각
- 친구 초대 기록(초대 기능을 쓴 경우): 내 초대 코드, 입력한 초대 코드, 누가 누구를 초대했는지와 입력 시각·보상 지급 상태, 기기 식별값을 되돌릴 수 없게 바꾼 값(해시)
- 무료 물감 퀘스트 기록: 그린 날과 장수, 보상형 광고 시청 횟수, 그림일기 공유·저장 횟수, 알림 켜기 여부
| 로그인 서비스 | 받는 항목 |
|---|---|
| 카카오 | 회원번호, 닉네임 |
| 네이버 | 회원 식별값, 별명(별명이 없으면 이름) |
| 계정 식별자, 이메일 주소, 이름, 프로필 사진 주소 | |
| Apple(iPhone 앱만) | 계정 식별자, 이메일 주소('나의 이메일 가리기'를 고르면 Apple이 만든 중계 주소), 이름(처음 로그인할 때 알려 준 경우) |
기기 식별값은 Android에서는 ANDROID_ID, iPhone에서는 앱이 처음 실행될 때 만들어 기기에 저장해 두는 설치 ID입니다. 서버에는 원래 값이 아니라 해시만 저장합니다.
서비스를 이용하는 과정에서 접속 기록(IP 주소, 접속 일시, 기기·브라우저 정보)이 서버 운영 기록으로 자동 생성될 수 있습니다.
2. 처리 목적
- 고른 사진을 그림(크레용·유화·수묵화·낙서 화풍)으로 생성하고, 날짜·날씨·한 줄 일기를 얹은 그림일기를 만들기
- 일기장(달력)에 그림일기를 보관하고 보여 주기
- 물감·무료 미리보기·구독 잔량 관리와 구매 확인, 부정 이용 방지
- 소셜 로그인: 다른 기기에서나 앱을 다시 설치한 뒤에도 같은 일기장을 불러오기, 두 일기장 합치기, 설정에 연결한 계정 보여 주기
- 친구 초대·무료 물감 퀘스트 보상 지급, 초대 화면에 서로의 닉네임 보여 주기, 같은 계정·기기에서 초대 보상을 거듭 받는 것을 막기
3. 보유 및 이용 기간
| 항목 | 보유 기간 |
|---|---|
| 원본 사진 | 업로드 후 24시간 안에 서버에서 삭제 |
| 사진 축소본, 그림, 한 줄 일기, 날씨·테마 | 이용자가 그 일기를 지우거나 계정을 삭제할 때까지 |
| 익명 계정 ID, 무료 물감 퀘스트 기록 | 계정 삭제 시까지 |
| 소셜 로그인 정보 | 계정 삭제 시까지. 로그아웃하면 그 소셜 계정의 식별자와 연결 기록은 바로 지웁니다. |
| 친구 초대 기록 | 계정 삭제 시까지. 계정을 지우면 내 초대 코드와 입력 기록을 지우고, 내가 초대한 친구의 기록에서도 나를 지웁니다. |
| 기기 식별값의 해시 | 같은 기기에서 초대 보상을 거듭 받지 못하도록, 계정을 지운 뒤에도 계정 ID·초대 코드를 떼어 내고 입력 시각과 함께 남깁니다(친구 초대 기능을 운영하는 동안). |
| 구매 기록 | 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 5년(대금결제·재화 공급 기록) |
| 접속 기록 | 「통신비밀보호법」에 따라 3개월 |
4. 소셜 로그인·친구 초대·일기장 합치기
- 소셜 로그인: 로그인은 선택이며, 하지 않아도 일기를 쓸 수 있습니다. 로그인하면 지금 쓰는 일기장에 그 계정을 연결합니다. 카카오·네이버는 앱이 받은 접속 토큰을 회사 서버가 각 회사의 회원 정보 API로 보내 확인하고, 토큰은 저장하지 않습니다. Google·Apple 계정 정보는 Firebase 인증(Google)에 저장됩니다. 로그아웃하면 연결만 끊기고 일기는 그대로 남습니다. iPhone 앱에서 Apple 계정을 연결한 채 계정을 삭제하면 Apple 로그인 권한도 함께 철회합니다.
- 친구 초대: 로그인한 계정만 초대 코드를 받고 입력할 수 있습니다. 친구가 코드를 입력하면 누가 누구를 초대했는지, 입력 시각, 보상 지급 상태를 기록합니다. 초대 화면에서 초대한 사람에게는 아직 첫 그림을 완성하지 않은 친구의 닉네임이, 친구에게는 초대한 사람의 닉네임이 보입니다. 코드를 가입 후 7일 안에 입력했는지 확인하려고 일기장을 처음 쓴 시각을 씁니다.
- 일기장 합치기: 이미 다른 일기장에 연결된 소셜 계정으로 로그인하면, 이용자가 고른 경우에만 이 기기의 일기장을 그 계정의 일기장으로 합칩니다. 같은 날짜에 양쪽 일기가 있으면 남길 쪽을 고를 수 있게 양쪽 그림의 축소본과 한 줄 일기를 보여 줍니다. 합치면 이 기기 일기장의 일기(그림, 사진 축소본, 한 줄 일기, 날씨·테마), 구매 기록·구독 연결, 카카오·네이버 연결이 그 계정의 일기장으로 옮겨 가고, 남은 잔량은 정해진 규칙에 따라 합칩니다. 옮긴 뒤 이 기기 일기장의 계정과 파일, 퀘스트·초대 기록, 거기에 연결돼 있던 Google·Apple 계정 정보는 삭제되며 되돌릴 수 없습니다. 이 과정은 회사 서버(Firebase) 안에서만 이루어집니다.
5. 개인정보의 국외 이전
그림을 만들려면 고른 사진을 이미지 생성 AI 서비스로 보내야 합니다. 회사는 아래와 같이 개인정보를 국외로 이전합니다.
| 이전받는 자 | OpenAI, L.L.C. (개인정보 문의: privacy@openai.com) |
|---|---|
| 이전 국가 | 미국 |
| 이전 항목 | 그림으로 만들려고 고른 사진 |
| 이전 시점과 방법 | 이용자가 그리기를 요청할 때, 암호화된 네트워크로 전송 |
| 이용 목적 | 그림 이미지 생성 |
| 보유 기간 | 처리 후 삭제. 다만 OpenAI는 서비스 남용 감시를 위해 입력 자료를 최대 30일 보관한 뒤 삭제할 수 있으며, 모델 학습에는 쓰지 않습니다. |
국외 이전을 원하지 않으면 그리기 기능을 쓰지 않으면 됩니다. 이 경우 그림일기를 만들 수 없습니다.
로그인(익명 계정과 Google·Apple 계정 연결)을 처리하는 Firebase 인증도 아래와 같이 국외에서 처리됩니다.
| 이전받는 자 | Google LLC (Firebase 인증, 개인정보 문의: https://support.google.com/policies/contact/general_privacy_form) |
|---|---|
| 이전 국가 | 미국 |
| 이전 항목 | 익명 계정 ID. Google·Apple 계정을 연결한 경우 그 계정의 식별자, 이메일 주소, 이름(표시 이름), 프로필 사진 주소(Google) |
| 이전 시점과 방법 | 서비스를 처음 열어 익명 계정이 만들어질 때와 Google·Apple 계정을 연결할 때, 암호화된 네트워크로 전송 |
| 이용 목적 | 로그인과 계정 연결 |
| 보유 기간 | 계정 삭제 시까지. Google·Apple 계정 정보는 로그아웃(연결 끊기)하거나 계정을 삭제할 때까지 |
Google·Apple 계정 정보의 국외 이전을 원하지 않으면 그 계정으로 로그인하지 않으면 됩니다. 익명 계정 ID는 서비스를 쓰는 데 꼭 필요합니다.
앱 설치 광고의 성과를 재는 메타 SDK도 아래와 같이 개인정보를 국외로 보냅니다.
| 이전받는 자 | Meta Platforms, Inc. (개인정보 문의: https://www.facebook.com/help/contact/540977946302970) |
|---|---|
| 이전 국가 | 미국 |
| 이전 항목 | 앱 설치·실행·결제 기록(결제는 상품 ID, 금액, 통화, iOS는 거래 번호), 광고 식별자(Android 광고 ID, iOS는 추적을 허용한 경우의 IDFA), 기기 정보(기기 모델, OS·앱 버전, 언어·시간대 등), IP 주소, 페이스북 앱 기여 식별값(Android, 설치된 경우) |
| 이전 시점과 방법 | 앱을 설치·실행할 때와 결제가 서버 확인을 마쳤을 때, 앱에 들어 있는 메타 SDK가 암호화된 네트워크로 전송 |
| 이용 목적 | 광고 성과 측정(어떤 광고를 보고 설치·구매했는지)과 광고 최적화 |
| 보유 기간 | 메타가 자체 개인정보처리방침(https://www.facebook.com/privacy/policy)에 따라 보관 |
광고 식별자 전송을 끄는 방법은 6번에 있습니다(설치·실행·결제 기록은 광고 식별자 없이 계속 보내질 수 있습니다).
6. 처리 위탁
| 수탁자 | 위탁 업무 |
|---|---|
| Google LLC (Firebase) | 데이터 저장(데이터베이스·파일), 익명 로그인·소셜 계정 연결 인증, 서버 함수 실행 |
| OpenAI, L.L.C. | 사진을 그림으로 바꾸는 이미지 생성 |
앱은 무료 이용자에게 Google AdMob 광고(하단 배너, 그림 완성 뒤 전면 광고, 보상형 광고)를 보여 줍니다. 광고 제공·빈도 제한·부정 방지와 보상 확인을 위해 Google이 광고 식별자(Android 광고 ID, iOS IDFA), IP 주소, 기기 정보를 처리할 수 있습니다. iOS에서는 앱 추적 투명성(ATT)에서 허용한 경우에만 IDFA가 쓰이고, 유럽경제지역·영국 등에서는 Google 동의 관리 도구로 동의를 받은 뒤 광고를 보여 줍니다. 한 번이라도 물감이나 구독을 구매하면 광고가 사라집니다(보상형 광고는 원할 때만). 웹에서는 광고를 싣지 않습니다.
앱은 광고 성과를 재려고 메타(Facebook) SDK를 씁니다. 앱을 설치하거나 실행할 때, 그리고 결제가 서버 확인을 마쳤을 때 SDK가 그 사실을 Meta Platforms, Inc.에 보냅니다. 이때 광고 식별자(Android 광고 ID, iOS는 ATT에서 추적을 허용한 경우의 IDFA), 기기 정보(기기 모델, 화면 크기, CPU 코어 수, 저장 공간 크기, OS·앱·SDK 버전, 앱 패키지 이름, 통신사, 언어, 시간대 등), IP 주소가 함께 갈 수 있고, 결제 때는 상품 ID, 결제 금액과 통화(iOS는 거래 번호 포함)를 보냅니다. Android에서는 기기에 페이스북 앱이 깔려 있으면 SDK가 그 앱의 기여 식별값(attribution ID)도 읽습니다. 메타는 이 정보로 어떤 광고를 보고 앱을 설치·구매했는지 측정하고 광고를 최적화합니다. 구매 복원과 구독 갱신은 보내지 않고, 메타 로그인·공유 기능은 쓰지 않습니다.
광고 식별자를 주고 싶지 않으면 Android는 설정 → 개인정보 보호 → 광고에서 광고 ID를 삭제하거나 재설정하고(기기에 따라 메뉴 이름이 다를 수 있습니다), iOS는 설정 → 개인정보 보호 및 보안 → 추적에서 '앱이 추적을 요청하도록 허용'이나 이 앱의 추적 허용을 끄면 됩니다. 이 경우 Google과 메타에 광고 식별자는 가지 않지만, 설치·실행·구매 기록과 기기 정보·IP 주소는 광고 식별자 없이 계속 보내질 수 있습니다.
7. 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 따라 요구되는 경우는 예외로 합니다.
카카오·네이버·Google·Apple은 이용자가 로그인할 때 이용자의 동의를 받아 회사에 정보를 주는 곳이며, 회사가 이들에게 개인정보를 제공하거나 처리를 맡기지 않습니다. 친구 초대를 쓰면 초대한 사람과 친구에게 서로의 닉네임이 보입니다(위 4번 참고).
8. AI 생성 표시
- 무료 미리보기: 그림에 'AI 생성' 글씨와 워터마크가 보이게 들어갑니다.
- 유료 고화질: 보이는 글씨를 넣지 않고, 파일 정보(메타데이터)에 AI로 만든 이미지라는 기록(IPTC DigitalSourceType)을 남깁니다.
9. 파기 절차와 방법
보유 기간이 지나거나 처리 목적을 이룬 개인정보는 지체 없이 파기합니다. 전자 파일은 복구할 수 없는 방법으로 삭제합니다. 법령에 따라 보관해야 하는 정보는 따로 분리해 보관하고, 기간이 지나면 파기합니다.
10. 이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보를 열람·정정·삭제하거나 처리 정지를 요구할 수 있습니다.
- 앱·웹 안에서: 일기 상세 화면에서 한 줄을 고치거나 그 날의 일기를 지울 수 있습니다.
- 소셜 계정 연결 끊기: 설정에서 로그아웃을 누르면 그 소셜 계정과의 연결을 끊습니다.
- 계정 삭제: 설정 → 계정 삭제에서 바로 지울 수 있습니다. 자세한 방법은 계정 삭제 안내를 보세요.
- 이메일: sangsangnode@sangsangnode.co.kr로 요청하면 10일 안에 처리 결과를 알려 드립니다.
11. 아동의 개인정보
서비스는 만 14세 미만 아동의 가입과 이용을 받지 않습니다. 만 14세 미만 아동의 개인정보가 처리된 사실을 알게 되면 지체 없이 삭제합니다.
12. 안전성 확보 조치
- 모든 전송 구간 암호화(HTTPS)
- 계정별 접근 통제: 이용자는 자기 계정의 자료만 읽을 수 있고, 잔량·소셜 연결·친구 초대 기록은 서버만 다룹니다
- 기기 식별값은 해시로만 저장합니다
- AI 서비스 인증 키는 서버에만 두고 앱에 넣지 않습니다
- 개인정보 접근 권한 최소화
13. 자동 수집 장치
웹에서는 로그인 상태와 언어 설정을 유지하려고 브라우저 저장소(IndexedDB, localStorage)를 씁니다. 광고·행태 추적 쿠키는 쓰지 않습니다. 브라우저 설정에서 사이트 데이터를 지우면 저장된 내용이 지워집니다.
14. 개인정보 보호책임자
이메일: sangsangnode@sangsangnode.co.kr
개인정보 침해에 대한 신고나 상담이 필요하면 아래 기관에 문의할 수 있습니다.
- 개인정보침해신고센터: (국번 없이) 118, privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 대검찰청 사이버수사과: (국번 없이) 1301
- 경찰청 사이버수사국: (국번 없이) 182
15. 처리방침의 변경
이 처리방침은 2026년 10월 4일부터 적용됩니다. 내용이 바뀌면 시행 7일 전(이용자에게 불리한 변경은 30일 전)부터 서비스 안에서 알립니다.
Privacy Policy
Sangsangnode Inc. ("we") operates the Crayon Diary app and web ("the Service") and processes personal information as described below, in line with the Personal Information Protection Act of Korea and other applicable laws.
1. What we collect
- The photo you choose to turn into a drawing (original and a smaller copy for the calendar and cards)
- Your one-line diary, the weather stamp and theme you pick
- Anonymous account ID (created automatically, no sign-up)
- Purchase records (item, transaction ID, date from the app store receipt)
- Social sign-in information (optional, only if you sign in): the items in the table below, plus which service you linked and when
- Friend invite records (if you use invites): your invite code, the code you entered, who invited whom with the time and reward status, and an irreversible hash of a device identifier
- Free crayon quest records: the days you drew and how many drawings, how many rewarded ads you watched, how many times you shared or saved a diary page, and whether notifications are on
| Sign-in service | What we receive |
|---|---|
| Kakao | Member number, nickname |
| Naver | Member identifier, nickname (your name if no nickname is set) |
| Account identifier, email address, name, profile photo URL | |
| Apple (iPhone app only) | Account identifier, email address (an Apple relay address if you choose Hide My Email), name (if you share it the first time you sign in) |
The device identifier is ANDROID_ID on Android and, on iPhone, an install ID the app creates on first launch and keeps on the device. Our server stores only a hash, never the original value.
Access logs (IP address, time, device and browser information) may be generated automatically as part of running the servers.
2. Why we use it
- To turn your photo into a drawing (crayon, oil, ink wash or doodle style) and create a diary page with the date, weather and your line
- To keep and show your diary pages in the calendar
- To manage crayons, free previews and plan balances, verify purchases and prevent abuse
- Social sign-in: to open the same diary on another device or after reinstalling, to merge two diaries, and to show the linked account in Settings
- To give friend invite and free crayon quest rewards, show each other's nickname on the invite screen, and stop the same account or device from collecting invite rewards more than once
3. How long we keep it
| Item | Retention |
|---|---|
| Original photo | Deleted from our server within 24 hours of upload |
| Smaller photo copy, drawing, line, weather and theme | Until you delete that page or delete your account |
| Anonymous account ID, free crayon quest records | Until you delete your account |
| Social sign-in information | Until you delete your account. When you sign out, we delete that social account's identifier and link record right away. |
| Friend invite records | Until you delete your account. Deleting it removes your invite code and the code you entered, and removes you from the records of friends you invited. |
| Device identifier hash | So the same device can't collect invite rewards again, kept after you delete your account with the account ID and invite code removed, together with the time the code was entered (for as long as we run friend invites) |
| Purchase records | 5 years, as required by Korea's Act on Consumer Protection in Electronic Commerce |
| Access logs | 3 months, as required by Korea's Protection of Communications Secrets Act |
4. Social sign-in, friend invites and merging diaries
- Social sign-in: Signing in is optional; you can keep your diary without it. Signing in links that account to the diary you're using now. For Kakao and Naver, our server sends the access token the app received to that company's user info API to verify it, and doesn't store the token. Google and Apple account information is stored in Firebase Authentication (Google). Signing out only removes the link; your diary stays. If you delete your account while an Apple account is linked in the iPhone app, we also revoke the Sign in with Apple authorization.
- Friend invites: Only signed-in accounts can get and enter invite codes. When a friend enters your code, we record who invited whom, when, and whether rewards were given. On the invite screen, the inviter sees the nicknames of friends who haven't finished their first drawing yet, and the friend sees the inviter's nickname. We use the time you started your diary to check that a code is entered within 7 days of joining.
- Merging diaries: If you sign in with a social account that's already linked to another diary, we merge the diary on this device into that account's diary only if you choose to. For dates that have a page on both sides, we show smaller copies of both drawings with their lines so you can pick which to keep. Merging moves this diary's pages (drawings, smaller photo copies, lines, weather and theme), purchase records and subscription link, and Kakao and Naver links to that account's diary, and combines balances under set rules. Afterwards this diary's account and files, quest and invite records, and any Google or Apple account information linked to it are deleted. This can't be undone. All of this happens within our servers (Firebase).
5. Transfer abroad
| Recipient | OpenAI, L.L.C. (privacy contact: privacy@openai.com) |
|---|---|
| Country | United States |
| Data | The photo you choose to draw |
| When and how | When you ask us to draw, sent over an encrypted network connection |
| Purpose | Generating the drawing |
| Retention | Deleted after processing. OpenAI may keep inputs for up to 30 days for abuse monitoring before deleting them, and does not use them for training. |
If you don't want your photo transferred, don't use the drawing feature. You won't be able to create diary pages in that case.
Sign-in (anonymous accounts and linked Google or Apple accounts) is handled by Firebase Authentication, which processes data abroad as follows.
| Recipient | Google LLC (Firebase Authentication; privacy contact: https://support.google.com/policies/contact/general_privacy_form) |
|---|---|
| Country | United States |
| Data | Anonymous account ID. If you link a Google or Apple account: that account's identifier, email address, name (display name) and profile photo URL (Google) |
| When and how | When your anonymous account is created the first time you open the Service, and when you link a Google or Apple account, sent over an encrypted network connection |
| Purpose | Sign-in and account linking |
| Retention | Until you delete your account. Google or Apple account information is kept until you sign out (unlink) or delete your account. |
If you don't want your Google or Apple account information transferred, don't sign in with those accounts. The anonymous account ID is required to use the Service.
The Meta SDK, which measures the performance of our app install ads, also transfers personal information abroad as follows.
| Recipient | Meta Platforms, Inc. (privacy contact: https://www.facebook.com/help/contact/540977946302970) |
|---|---|
| Country | United States |
| Data | App install, launch and purchase events (for purchases: product ID, amount, currency, and on iOS the transaction ID), advertising ID (Android advertising ID; on iOS, the IDFA only if you allow tracking), device information (such as device model, OS and app versions, language and time zone), IP address, and the Facebook app's attribution ID (Android, if installed) |
| When and how | When you install or open the app and when a purchase passes our server check, sent by the Meta SDK in the app over an encrypted network connection |
| Purpose | Measuring ad performance (which ads led to installs and purchases) and optimizing ads |
| Retention | Kept by Meta under its own Privacy Policy (https://www.facebook.com/privacy/policy) |
See section 6 for how to turn off the advertising ID (install, launch and purchase events may still be sent without it).
6. Service providers
| Provider | Task |
|---|---|
| Google LLC (Firebase) | Data storage (database and files), anonymous sign-in and social account linking, server functions |
| OpenAI, L.L.C. | Image generation that turns your photo into a drawing |
The app shows Google AdMob ads (a bottom banner, a full-screen ad after a drawing is finished, and rewarded ads) to free users. To serve ads, cap frequency, prevent fraud and confirm rewards, Google may process the advertising ID (Android advertising ID, iOS IDFA), IP address and device information. On iOS, the IDFA is used only if you allow tracking in App Tracking Transparency; in the EEA, the UK and similar regions we ask for consent through Google's consent tool before showing ads. Any purchase of paints or a subscription removes ads (rewarded ads remain optional). The web version shows no ads.
The app uses the Meta (Facebook) SDK to measure ad performance. When you install or open the app, and when a purchase passes our server check, the SDK sends that event to Meta Platforms, Inc. Along with it, the SDK may send the advertising ID (Android advertising ID; on iOS, the IDFA only if you allow tracking in App Tracking Transparency), device information (such as device model, screen size, CPU cores, storage size, OS, app and SDK versions, app package name, mobile carrier, language and time zone) and IP address; purchase events include the product ID, amount paid and currency (and, on iOS, the transaction ID). On Android, if the Facebook app is installed, the SDK also reads its attribution ID. Meta uses this to measure which ads led to installs and purchases and to optimize ads. Restores and subscription renewals are not sent, and we don't use Meta login or sharing.
To stop sharing the advertising ID, on Android go to Settings → Privacy → Ads and delete or reset your advertising ID (menu names vary by device); on iOS go to Settings → Privacy & Security → Tracking and turn off Allow Apps to Request to Track, or turn tracking off for this app. Google and Meta then no longer receive the advertising ID, but install, launch and purchase events, device information and IP address may still be sent without it.
7. Sharing with third parties
We don't share your personal information with third parties, except where required by law.
Kakao, Naver, Google and Apple provide information to us, with your consent, when you sign in; we don't give your personal information to them or have them process it for us. If you use friend invites, the inviter and the friend can see each other's nickname (see section 4).
8. AI labeling
- Free previews carry a visible "AI generated" label and a watermark.
- Paid HD images have no visible label; the file metadata records that the image was made with AI (IPTC DigitalSourceType).
9. Deletion
We delete personal information without delay once its retention period ends or its purpose is fulfilled, using methods that make recovery impossible. Information we must keep by law is stored separately and deleted when that period ends.
10. Your rights
You can access, correct or delete your information, or ask us to stop processing it, at any time.
- In the app or web: edit a line or delete a day's page from the diary detail screen.
- Unlink a social account by tapping Sign out in Settings (Log out on iPhone).
- Delete your account from Settings → Delete account. See how to delete your account.
- Email sangsangnode@sangsangnode.co.kr. We'll respond within 10 days.
11. Children
The Service is not available to children under 14. If we learn that we have processed personal information of a child under 14, we delete it without delay.
12. Security
- Encryption in transit (HTTPS) everywhere
- Per-account access control: you can read only your own data, and only the server handles balances, social links and invite records
- Device identifiers are stored only as hashes
- AI service keys live only on the server, never in the app
- Minimal access to personal information
13. Browser storage
The web version uses browser storage (IndexedDB, localStorage) to keep you signed in and remember your language. We don't use advertising or tracking cookies. Clearing site data in your browser removes what's stored.
14. Privacy officer
Email: sangsangnode@sangsangnode.co.kr
For privacy complaints in Korea you can also contact the Personal Information Infringement Report Center (118, privacy.kisa.or.kr) or the Personal Information Dispute Mediation Committee (1833-6972, www.kopico.go.kr).
15. Changes
This policy takes effect on October 4, 2026. We'll announce changes in the Service 7 days before they take effect (30 days for changes that are unfavorable to you).
プライバシーポリシー
本ポリシーは韓国語で作成されています。翻訳版と韓国語版の内容に相違がある場合は、韓国語版が優先します。
Sangsangnode Inc.(주식회사 상상노드、以下「当社」)は、Crayon Diary(머묾)のアプリおよびウェブ(以下「本サービス」)の運営にあたり、韓国の「個人情報保護法」その他の関係法令を遵守し、利用者の個人情報を以下のとおり取り扱います。
1. 取り扱う個人情報の項目
- 絵にするために選んだ写真(元の写真、カレンダー・カード用の縮小版)
- 一行日記、選んだ天気スタンプとテーマ
- 匿名アカウントID(会員登録なしで自動的に作成される識別子)
- 購入履歴(商品、取引番号、決済日時などアプリストアの領収書情報)
- ソーシャルログイン情報(任意、ログインした場合のみ):下表の項目、連携したサービスと連携日時
- 友だち招待の記録(招待機能を使った場合):自分の招待コード、入力した招待コード、誰が誰を招待したかとその入力日時・報酬の付与状況、端末識別子を元に戻せない形に変換した値(ハッシュ)
- 無料絵の具クエストの記録:絵を描いた日と枚数、リワード広告の視聴回数、絵日記の共有・保存回数、通知のオン・オフ
| ログインサービス | 受け取る項目 |
|---|---|
| Kakao | 会員番号、ニックネーム |
| NAVER | 会員識別子、ニックネーム(ニックネームがない場合は名前) |
| アカウント識別子、メールアドレス、名前、プロフィール写真のURL | |
| Apple(iPhoneアプリのみ) | アカウント識別子、メールアドレス(「メールを非公開」を選んだ場合はAppleが作成した中継用アドレス)、名前(初回ログイン時に提供された場合) |
端末識別子は、AndroidではANDROID_ID、iPhoneではアプリの初回起動時に作成して端末に保存するインストールIDです。サーバーには元の値ではなく、ハッシュのみを保存します。
本サービスの利用過程で、アクセス記録(IPアドレス、アクセス日時、端末・ブラウザ情報)がサーバー運用記録として自動的に生成されることがあります。
2. 利用目的
- 選んだ写真を絵(クレヨン・油絵・水墨画・落書きの画風)に変換し、日付・天気・一行日記を添えた絵日記を作成するため
- 日記帳(カレンダー)に絵日記を保存し、表示するため
- 絵の具・無料プレビュー・サブスクリプションの残量管理、購入の確認、不正利用の防止のため
- ソーシャルログイン:別の端末やアプリの再インストール後にも同じ日記帳を呼び出し、2つの日記帳を統合し、設定画面に連携中のアカウントを表示するため
- 友だち招待・無料絵の具クエストの報酬の付与、招待画面でのお互いのニックネームの表示、同じアカウント・端末で招待報酬を重ねて受け取ることの防止のため
3. 保有および利用期間
| 項目 | 保有期間 |
|---|---|
| 元の写真 | アップロード後24時間以内にサーバーから削除 |
| 写真の縮小版、絵、一行日記、天気・テーマ | 利用者がその日記を削除するか、アカウントを削除するまで |
| 匿名アカウントID、無料絵の具クエストの記録 | アカウント削除時まで |
| ソーシャルログイン情報 | アカウント削除時まで。ログアウトすると、そのソーシャルアカウントの識別子と連携記録はすぐに削除します。 |
| 友だち招待の記録 | アカウント削除時まで。アカウントを削除すると、自分の招待コードと入力記録を削除し、自分が招待した友だちの記録からも自分の情報を削除します。 |
| 端末識別子のハッシュ | 同じ端末で招待報酬を重ねて受け取れないよう、アカウントを削除した後もアカウントID・招待コードを切り離した状態で、入力日時とともに保管します(友だち招待機能を運営している間)。 |
| 購入履歴 | 韓国の「電子商取引等における消費者保護に関する法律」に基づき5年間(代金決済・財貨等の供給に関する記録) |
| アクセス記録 | 韓国の「通信秘密保護法」に基づき3か月間 |
4. ソーシャルログイン・友だち招待・日記帳の統合
- ソーシャルログイン:ログインは任意で、ログインしなくても日記を書けます。ログインすると、いま使っている日記帳にそのアカウントを連携します。Kakao・NAVERの場合は、アプリが受け取ったアクセストークンを当社サーバーが各社のユーザー情報APIに送って確認し、トークンは保存しません。Google・Appleのアカウント情報はFirebase Authentication(Google)に保存されます。ログアウトすると連携だけが解除され、日記はそのまま残ります。iPhoneアプリでAppleアカウントを連携したままアカウントを削除すると、Appleでサインインの権限もあわせて取り消します。
- 友だち招待:ログインしたアカウントだけが招待コードを受け取り、入力できます。友だちがコードを入力すると、誰が誰を招待したか、入力日時、報酬の付与状況を記録します。招待画面では、招待した人にはまだ最初の絵を完成させていない友だちのニックネームが、友だちには招待した人のニックネームが表示されます。登録から7日以内にコードが入力されたかを確認するため、日記帳を使い始めた日時を使います。
- 日記帳の統合:すでに別の日記帳に連携されているソーシャルアカウントでログインした場合、利用者が選んだときに限り、この端末の日記帳をそのアカウントの日記帳に統合します。同じ日付の日記が両方にある場合は、残す方を選べるよう双方の絵の縮小版と一行日記を表示します。統合すると、この日記帳の日記(絵、写真の縮小版、一行日記、天気・テーマ)、購入履歴・サブスクリプションの紐付け、Kakao・NAVERの連携がそのアカウントの日記帳に移り、残量は定められたルールに従って合算します。移した後、この日記帳のアカウントとファイル、クエスト・招待の記録、そこに連携していたGoogle・Appleのアカウント情報は削除され、元に戻せません。この処理は当社のサーバー(Firebase)内でのみ行われます。
5. 個人情報の国外移転
絵を作成するには、選んだ写真を画像生成AIサービスに送信する必要があります。当社は以下のとおり個人情報を国外に移転します。
| 移転先 | OpenAI, L.L.C.(個人情報に関するお問い合わせ:privacy@openai.com) |
|---|---|
| 移転先の国 | アメリカ合衆国 |
| 移転する項目 | 絵にするために選んだ写真 |
| 移転の時期と方法 | 利用者が絵の作成を依頼したときに、暗号化された通信で送信 |
| 利用目的 | 絵の画像生成 |
| 保有期間 | 処理後に削除。ただし、OpenAIはサービスの不正利用を監視するため、入力データを最大30日間保管した後に削除することがあり、モデルの学習には使用しません。 |
国外移転を望まない場合は、絵の作成機能を使わないでください。その場合、絵日記は作成できません。
ログイン(匿名アカウントおよびGoogle・Appleアカウントの連携)を処理するFirebase Authenticationでも、以下のとおり国外で個人情報を取り扱います。
| 移転先 | Google LLC(Firebase Authentication、個人情報に関するお問い合わせ:https://support.google.com/policies/contact/general_privacy_form) |
|---|---|
| 移転先の国 | アメリカ合衆国 |
| 移転する項目 | 匿名アカウントID。Google・Appleアカウントを連携した場合は、当該アカウントの識別子、メールアドレス、名前(表示名)、プロフィール写真のURL(Google) |
| 移転の時期と方法 | 本サービスを初めて開いて匿名アカウントが作成されるとき、およびGoogle・Appleアカウントを連携するときに、暗号化された通信で送信 |
| 利用目的 | ログインとアカウント連携 |
| 保有期間 | アカウント削除時まで。Google・Appleのアカウント情報は、ログアウト(連携解除)またはアカウント削除時まで |
Google・Appleのアカウント情報の国外移転を望まない場合は、それらのアカウントでログインしないでください。匿名アカウントIDは本サービスの利用に必要です。
アプリインストール広告の成果を測定するMeta SDKでも、以下のとおり個人情報を国外に移転します。
| 移転先 | Meta Platforms, Inc.(個人情報に関するお問い合わせ:https://www.facebook.com/help/contact/540977946302970) |
|---|---|
| 移転先の国 | アメリカ合衆国 |
| 移転する項目 | アプリのインストール・起動・決済の記録(決済は商品ID、金額、通貨、iOSでは取引番号)、広告識別子(Androidの広告ID、iOSではトラッキングを許可した場合のIDFA)、端末情報(端末のモデル、OS・アプリのバージョン、言語・タイムゾーンなど)、IPアドレス、FacebookアプリのアトリビューションID(Android、インストールされている場合) |
| 移転の時期と方法 | アプリをインストール・起動したとき、および決済がサーバーでの確認を終えたときに、アプリに組み込まれたMeta SDKが暗号化された通信で送信 |
| 利用目的 | 広告の成果測定(どの広告を見てインストール・購入したか)と広告の最適化 |
| 保有期間 | Metaが自社のプライバシーポリシー(https://www.facebook.com/privacy/policy)に従って保管 |
広告識別子の送信をオフにする方法は6.をご覧ください(インストール・起動・決済の記録は、広告識別子なしで引き続き送信されることがあります)。
6. 取り扱いの委託
| 受託者 | 委託業務 |
|---|---|
| Google LLC(Firebase) | データの保存(データベース・ファイル)、匿名ログイン・ソーシャルアカウント連携の認証、サーバー関数の実行 |
| OpenAI, L.L.C. | 写真を絵に変換する画像生成 |
アプリでは、無料で利用する方にGoogle AdMobの広告(画面下部のバナー、絵の完成後の全画面広告、リワード広告)を表示します。広告の配信、表示頻度の制限、不正防止および報酬の確認のため、Googleが広告識別子(Androidの広告ID、iOSのIDFA)、IPアドレス、端末情報を処理することがあります。iOSでは、App Tracking Transparency(ATT)でトラッキングを許可した場合にのみIDFAが使用され、欧州経済領域・英国などでは、Googleの同意管理ツールで同意を得てから広告を表示します。絵の具またはサブスクリプションを一度でも購入すると広告は表示されなくなります(リワード広告はご希望の場合のみ)。ウェブ版には広告を掲載していません。
アプリでは、広告の成果を測定するためにMeta(Facebook)SDKを使用しています。アプリをインストール・起動したとき、および決済がサーバーでの確認を終えたときに、SDKがその事実をMeta Platforms, Inc.に送信します。あわせて、広告識別子(Androidの広告ID、iOSではATTでトラッキングを許可した場合のIDFA)、端末情報(端末のモデル、画面サイズ、CPUコア数、ストレージ容量、OS・アプリ・SDKのバージョン、アプリのパッケージ名、通信事業者、言語、タイムゾーンなど)、IPアドレスが送信されることがあり、決済時には商品ID、支払金額と通貨(iOSでは取引番号を含む)を送信します。Androidでは、端末にFacebookアプリがインストールされている場合、SDKがそのアプリのアトリビューションIDも読み取ります。Metaはこれらの情報で、どの広告を見てインストール・購入したかを測定し、広告を最適化します。購入の復元とサブスクリプションの更新は送信せず、Metaのログイン・共有機能は使用していません。
広告識別子の提供を望まない場合は、Androidでは設定 → プライバシー → 広告で広告IDを削除またはリセットし(端末によってメニュー名が異なる場合があります)、iOSでは設定 → プライバシーとセキュリティ → トラッキングで「Appからのトラッキング要求を許可」またはこのアプリのトラッキングをオフにしてください。この場合、GoogleとMetaに広告識別子は送信されませんが、インストール・起動・購入の記録、端末情報、IPアドレスは広告識別子なしで引き続き送信されることがあります。
7. 第三者提供
当社は、利用者の個人情報を第三者に提供しません。ただし、法令に基づき求められる場合を除きます。
Kakao・NAVER・Google・Appleは、利用者がログインする際に利用者の同意を得て当社に情報を提供する事業者であり、当社がこれらの事業者に個人情報を提供したり、取り扱いを委託したりすることはありません。友だち招待を使うと、招待した人と友だちにお互いのニックネームが表示されます(4.を参照)。
8. AI生成の表示
- 無料プレビュー:絵に、AIで生成したことを示す文字とウォーターマークが目に見える形で入ります。
- 有料の高画質版:目に見える文字は入れず、ファイル情報(メタデータ)にAIで作成した画像である旨の記録(IPTC DigitalSourceType)を残します。
9. 破棄の手続きと方法
保有期間が経過した、または利用目的を達成した個人情報は、遅滞なく破棄します。電子ファイルは復元できない方法で削除します。法令に基づき保管が必要な情報は別途分離して保管し、期間が経過したら破棄します。
10. 利用者の権利とその行使方法
利用者は、いつでも自己の個人情報の閲覧・訂正・削除、または処理の停止を求めることができます。
- アプリ・ウェブ内で:日記の詳細画面で一行日記を修正したり、その日の日記を削除したりできます。
- ソーシャルアカウントの連携解除:設定のログアウト(英語表示の場合は Sign out、iPhoneでは Log out)で連携を解除できます。
- アカウントの削除:設定 → アカウント削除(英語表示の場合は Settings → Delete account)からすぐに削除できます。詳しい方法はアカウント削除のご案内(英語)をご覧ください。
- メール:sangsangnode@sangsangnode.co.krまでご請求いただければ、10日以内に処理結果をお知らせします。
11. 子どもの個人情報
本サービスは満14歳未満の方の登録および利用を受け付けていません。満14歳未満の方の個人情報を取り扱っていたことが判明した場合は、遅滞なく削除します。
12. 安全管理措置
- すべての通信区間の暗号化(HTTPS)
- アカウント単位のアクセス制御:利用者は自分のアカウントのデータのみ閲覧でき、残量・ソーシャル連携・招待の記録はサーバーのみが扱います
- 端末識別子はハッシュのみを保存します
- AIサービスの認証キーはサーバーにのみ保管し、アプリには含めません
- 個人情報へのアクセス権限の最小化
13. 自動収集装置
ウェブ版では、ログイン状態と言語設定を保持するためにブラウザのストレージ(IndexedDB、localStorage)を使用します。広告・行動追跡のためのCookieは使用しません。ブラウザの設定でサイトデータを削除すると、保存された内容は削除されます。
14. 個人情報保護責任者
メール:sangsangnode@sangsangnode.co.kr
個人情報の侵害に関する申告や相談が必要な場合は、以下の韓国の機関にお問い合わせいただけます。
- 個人情報侵害申告センター:118(韓国国内)、privacy.kisa.or.kr
- 個人情報紛争調停委員会:1833-6972、www.kopico.go.kr
- 大検察庁 サイバー捜査課:1301(韓国国内)
- 警察庁 サイバー捜査局:182(韓国国内)
15. 本ポリシーの変更
本ポリシーは2026年10月4日から適用されます。内容を変更する場合は、施行の7日前(利用者に不利な変更の場合は30日前)から本サービス内でお知らせします。
隐私政策
本政策以韩文撰写。译文与韩文版本内容不一致时,以韩文版本为准。
Sangsangnode Inc.(주식회사 상상노드,以下简称“本公司”)在运营 Crayon Diary(머묾)应用及网页版(以下简称“本服务”)时,遵守韩国《个人信息保护法》等相关法律法规,并按以下方式处理用户的个人信息。
1. 处理的个人信息项目
- 为生成画作而选择的照片(原图,以及用于日历和卡片的缩略图)
- 一句话日记、所选的天气印章和主题
- 匿名账号 ID(无需注册、自动生成的标识符)
- 购买记录(商品、交易编号、支付时间等应用商店收据信息)
- 社交登录信息(可选,仅在登录时):下表所列项目,以及关联的服务与关联时间
- 邀请好友记录(使用邀请功能时):我的邀请码、输入的邀请码、谁邀请了谁及输入时间与奖励发放状态、将设备标识符转换为不可还原的值(哈希值)
- 免费颜料任务记录:作画的日期与张数、激励广告观看次数、图画日记分享和保存次数、是否开启通知
| 登录服务 | 获取的项目 |
|---|---|
| Kakao | 会员编号、昵称 |
| NAVER | 会员标识值、昵称(未设置昵称时为姓名) |
| 账号标识符、电子邮箱地址、姓名、头像地址 | |
| Apple(仅限 iPhone 应用) | 账号标识符、电子邮箱地址(选择“隐藏邮件地址”时为 Apple 生成的中转地址)、姓名(首次登录时提供的情况下) |
设备标识符在 Android 上为 ANDROID_ID,在 iPhone 上为应用首次启动时生成并保存在设备中的安装 ID。服务器仅保存哈希值,不保存原始值。
在使用本服务的过程中,系统可能会自动生成访问记录(IP 地址、访问时间、设备及浏览器信息),作为服务器运行记录。
2. 处理目的
- 将所选照片生成画作(蜡笔、油画、水墨画、涂鸦画风),并制作附有日期、天气和一句话日记的图画日记
- 在日记本(日历)中保存并展示图画日记
- 管理颜料、免费预览和订阅的剩余数量,确认购买并防止不正当使用
- 社交登录:在其他设备上或重新安装应用后调取同一本日记本、合并两本日记本、在设置中显示已关联的账号
- 发放邀请好友与免费颜料任务的奖励,在邀请页面显示双方昵称,防止同一账号或设备重复领取邀请奖励
3. 保存与使用期限
| 项目 | 保存期限 |
|---|---|
| 原图 | 上传后 24 小时内从服务器删除 |
| 照片缩略图、画作、一句话日记、天气与主题 | 直至用户删除该篇日记或注销账号 |
| 匿名账号 ID、免费颜料任务记录 | 直至注销账号 |
| 社交登录信息 | 直至注销账号。退出登录时,立即删除该社交账号的标识符和关联记录。 |
| 邀请好友记录 | 直至注销账号。注销账号时,删除我的邀请码和输入记录,并从我邀请的好友的记录中删除我的信息。 |
| 设备标识符的哈希值 | 为防止同一设备重复领取邀请奖励,注销账号后仍会在去除账号 ID 和邀请码的状态下,与输入时间一并保存(在运营邀请好友功能期间)。 |
| 购买记录 | 根据韩国《关于电子商务等交易中消费者保护的法律》保存 5 年(价款支付及商品供应记录) |
| 访问记录 | 根据韩国《通信秘密保护法》保存 3 个月 |
4. 社交登录、邀请好友与合并日记本
- 社交登录:登录为可选项,不登录也可以写日记。登录后,该账号将关联到您当前使用的日记本。使用 Kakao、NAVER 登录时,本公司服务器会将应用获取的访问令牌发送至该公司的用户信息 API 进行验证,且不保存令牌。Google、Apple 账号信息保存在 Firebase Authentication(Google)中。退出登录只会解除关联,日记会保留。如在 iPhone 应用中关联了 Apple 账号的状态下注销账号,我们也会一并撤销“通过 Apple 登录”的授权。
- 邀请好友:只有已登录的账号才能获取和输入邀请码。好友输入邀请码后,我们会记录谁邀请了谁、输入时间以及奖励发放状态。在邀请页面,邀请人可以看到尚未完成第一幅画的好友的昵称,好友可以看到邀请人的昵称。为确认邀请码是否在注册后 7 日内输入,我们会使用开始使用日记本的时间。
- 合并日记本:使用已关联到其他日记本的社交账号登录时,仅在用户选择的情况下,才会将本设备的日记本合并到该账号的日记本。同一日期双方都有日记时,为便于选择保留哪一方,我们会显示双方画作的缩略图和一句话日记。合并后,本日记本的日记(画作、照片缩略图、一句话日记、天气与主题)、购买记录与订阅关联、Kakao 和 NAVER 关联将转移至该账号的日记本,剩余数量按既定规则合并。转移完成后,本日记本的账号与文件、任务与邀请记录,以及与其关联的 Google、Apple 账号信息将被删除,且无法恢复。上述处理仅在本公司服务器(Firebase)内进行。
5. 个人信息的跨境传输
生成画作需要将所选照片发送至图像生成 AI 服务。本公司按以下方式将个人信息传输至境外。
| 接收方 | OpenAI, L.L.C.(个人信息咨询:privacy@openai.com) |
|---|---|
| 接收国家 | 美国 |
| 传输项目 | 为生成画作而选择的照片 |
| 传输时间与方式 | 用户请求生成画作时,通过加密网络传输 |
| 使用目的 | 生成画作图像 |
| 保存期限 | 处理完成后删除。但 OpenAI 为监测服务滥用,可能将输入数据最多保存 30 天后删除,且不会将其用于模型训练。 |
如不希望个人信息被传输至境外,请勿使用绘图功能。此时将无法制作图画日记。
处理登录(匿名账号及关联 Google、Apple 账号)的 Firebase Authentication 也会按以下方式在境外处理个人信息。
| 接收方 | Google LLC(Firebase Authentication,个人信息咨询:https://support.google.com/policies/contact/general_privacy_form) |
|---|---|
| 接收国家 | 美国 |
| 传输项目 | 匿名账号 ID。关联 Google 或 Apple 账号时,该账号的标识符、电子邮箱地址、姓名(显示名称)、头像地址(Google) |
| 传输时间与方式 | 首次打开本服务并创建匿名账号时,以及关联 Google 或 Apple 账号时,通过加密网络传输 |
| 使用目的 | 登录及账号关联 |
| 保存期限 | 直至注销账号。Google、Apple 账号信息保存至退出登录(解除关联)或注销账号为止 |
如不希望 Google、Apple 账号信息被传输至境外,请勿使用这些账号登录。匿名账号 ID 是使用本服务所必需的。
用于衡量应用安装广告效果的 Meta SDK 也会按以下方式将个人信息传输至境外。
| 接收方 | Meta Platforms, Inc.(个人信息咨询:https://www.facebook.com/help/contact/540977946302970) |
|---|---|
| 接收国家 | 美国 |
| 传输项目 | 应用安装、打开及付款记录(付款包括商品 ID、金额、币种,iOS 包含交易编号)、广告标识符(Android 广告 ID;iOS 上仅在允许跟踪时为 IDFA)、设备信息(如设备型号、操作系统与应用版本、语言与时区)、IP 地址、Facebook 应用归因 ID(Android,已安装时) |
| 传输时间与方式 | 安装或打开应用时,以及付款通过服务器验证时,由应用内的 Meta SDK 通过加密网络传输 |
| 使用目的 | 衡量广告效果(看到哪些广告后安装或购买)及优化广告 |
| 保存期限 | 由 Meta 依据其隐私政策(https://www.facebook.com/privacy/policy)保存 |
关闭广告标识符传输的方法请参见第 6 条(安装、打开、付款记录仍可能在不含广告标识符的情况下继续发送)。
6. 委托处理
| 受托方 | 委托事项 |
|---|---|
| Google LLC(Firebase) | 数据存储(数据库及文件)、匿名登录及社交账号关联认证、服务器函数运行 |
| OpenAI, L.L.C. | 将照片转换为画作的图像生成 |
本应用会向免费用户展示 Google AdMob 广告(底部横幅广告、画作完成后的全屏广告以及激励广告)。为投放广告、限制展示频率、防范欺诈及确认奖励,Google 可能会处理广告标识符(Android 广告 ID、iOS IDFA)、IP 地址和设备信息。在 iOS 上,仅当您在“App 跟踪透明度”(ATT)中允许跟踪时才会使用 IDFA;在欧洲经济区、英国等地区,我们会通过 Google 的同意管理工具征得同意后再展示广告。只要购买过一次颜料或订阅,广告即会消失(激励广告仅在您愿意时观看)。网页版不展示广告。
本应用使用 Meta(Facebook)SDK 来衡量广告效果。在您安装或打开应用时,以及付款通过服务器验证时,SDK 会将该事件发送给 Meta Platforms, Inc.。同时可能发送广告标识符(Android 广告 ID;iOS 上仅当您在 ATT 中允许跟踪时才发送 IDFA)、设备信息(如设备型号、屏幕尺寸、CPU 核心数、存储容量、操作系统·应用·SDK 版本、应用包名、移动运营商、语言、时区)以及 IP 地址;付款时还会发送商品 ID、付款金额与币种(iOS 包含交易编号)。在 Android 上,如设备安装了 Facebook 应用,SDK 还会读取该应用的归因 ID。Meta 利用这些信息衡量用户看到哪些广告后安装或购买,并优化广告。我们不会发送恢复购买和订阅续订记录,也不使用 Meta 登录和分享功能。
如不希望提供广告标识符,在 Android 上请前往 设置 → 隐私 → 广告 删除或重置广告 ID(菜单名称可能因设备而异);在 iOS 上请前往 设置 → 隐私与安全性 → 跟踪,关闭“允许 App 请求跟踪”或关闭本应用的跟踪。此时 Google 和 Meta 将不会收到广告标识符,但安装、打开、购买记录以及设备信息和 IP 地址仍可能在不含广告标识符的情况下继续发送。
7. 向第三方提供
本公司不会向第三方提供用户的个人信息,但法律法规另有要求的除外。
Kakao、NAVER、Google、Apple 是在用户登录时经用户同意向本公司提供信息的一方,本公司不会向其提供个人信息,也不会委托其处理个人信息。使用邀请好友功能时,邀请人与好友可以看到彼此的昵称(参见第 4 条)。
8. AI 生成标识
- 免费预览:画作上会显示表明由 AI 生成的文字和水印。
- 付费高清版:不添加可见文字,而是在文件信息(元数据)中记录该图像由 AI 生成(IPTC DigitalSourceType)。
9. 销毁程序与方法
保存期限届满或处理目的已实现的个人信息,将及时予以销毁。电子文件以无法恢复的方式删除。依法须保存的信息将单独分开保存,期限届满后予以销毁。
10. 用户的权利及行使方式
用户可随时要求查阅、更正、删除本人的个人信息,或要求停止处理。
- 在应用或网页内:可在日记详情页修改一句话日记,或删除当天的日记。
- 解除社交账号关联:可在设置中点击退出登录(英文界面为 Sign out,iPhone 上为 Log out)解除关联。
- 注销账号:可在 设置 → 注销账号(英文界面为 Settings → Delete account)中直接注销。详细方法请参阅注销账号说明(英文)。
- 电子邮件:发送请求至 sangsangnode@sangsangnode.co.kr,我们将在 10 日内告知处理结果。
11. 儿童个人信息
本服务不接受未满 14 周岁儿童注册和使用。如发现处理了未满 14 周岁儿童的个人信息,将及时删除。
12. 安全保障措施
- 所有传输环节加密(HTTPS)
- 按账号进行访问控制:用户只能读取自己账号的数据,剩余数量、社交关联和邀请记录只能由服务器处理
- 设备标识符仅以哈希值保存
- AI 服务的认证密钥仅保存在服务器上,不放入应用中
- 将个人信息的访问权限降至最低
13. 自动收集装置
网页版使用浏览器存储(IndexedDB、localStorage)来保持登录状态和语言设置。我们不使用广告或行为跟踪 Cookie。在浏览器设置中清除网站数据后,已保存的内容将被删除。
14. 个人信息保护负责人
电子邮件:sangsangnode@sangsangnode.co.kr
如需就个人信息侵害进行举报或咨询,可联系以下韩国机构。
- 个人信息侵害举报中心:118(韩国境内)、privacy.kisa.or.kr
- 个人信息纠纷调解委员会:1833-6972、www.kopico.go.kr
- 大检察厅网络调查课:1301(韩国境内)
- 警察厅网络调查局:182(韩国境内)
15. 政策变更
本政策自 2026 年 10 月 4 日起适用。如有变更,我们将自生效前 7 日(对用户不利的变更为 30 日前)起在本服务内公告。
隱私權政策
本政策以韓文撰寫。譯文與韓文版本內容不一致時,以韓文版本為準。
Sangsangnode Inc.(주식회사 상상노드,以下簡稱「本公司」)於營運 Crayon Diary(머묾)應用程式及網頁版(以下簡稱「本服務」)時,遵守韓國《個人資訊保護法》等相關法令,並依下列方式處理使用者的個人資料。
1. 處理的個人資料項目
- 為製作畫作而選擇的照片(原圖,以及用於日曆與卡片的縮圖)
- 一句話日記、所選的天氣印章與主題
- 匿名帳號 ID(無須註冊、自動產生的識別碼)
- 購買紀錄(商品、交易編號、付款時間等應用程式商店收據資訊)
- 社群登入資訊(選擇性,僅在登入時):下表所列項目,以及連結的服務與連結時間
- 邀請好友紀錄(使用邀請功能時):我的邀請碼、輸入的邀請碼、誰邀請了誰及輸入時間與獎勵發放狀態、將裝置識別碼轉換為無法還原的值(雜湊值)
- 免費顏料任務紀錄:作畫的日期與張數、獎勵廣告觀看次數、圖畫日記分享與儲存次數、是否開啟通知
| 登入服務 | 取得的項目 |
|---|---|
| Kakao | 會員編號、暱稱 |
| NAVER | 會員識別值、暱稱(未設定暱稱時為姓名) |
| 帳號識別碼、電子郵件地址、姓名、大頭貼網址 | |
| Apple(僅限 iPhone 應用程式) | 帳號識別碼、電子郵件地址(選擇「隱藏我的電子郵件」時為 Apple 產生的轉寄地址)、姓名(首次登入時提供的情況下) |
裝置識別碼在 Android 上為 ANDROID_ID,在 iPhone 上為應用程式首次啟動時產生並儲存在裝置中的安裝 ID。伺服器僅儲存雜湊值,不儲存原始值。
使用本服務的過程中,系統可能自動產生存取紀錄(IP 位址、存取時間、裝置與瀏覽器資訊),作為伺服器營運紀錄。
2. 處理目的
- 將所選照片繪製成畫作(蠟筆、油畫、水墨畫、塗鴉畫風),並製作附有日期、天氣與一句話日記的圖畫日記
- 在日記本(日曆)中保存並顯示圖畫日記
- 管理顏料、免費預覽與訂閱的剩餘數量,確認購買並防止不當使用
- 社群登入:在其他裝置上或重新安裝應用程式後叫出同一本日記本、合併兩本日記本、在設定中顯示已連結的帳號
- 發放邀請好友與免費顏料任務的獎勵,在邀請頁面顯示雙方暱稱,防止同一帳號或裝置重複領取邀請獎勵
3. 保存及使用期間
| 項目 | 保存期間 |
|---|---|
| 原圖 | 上傳後 24 小時內自伺服器刪除 |
| 照片縮圖、畫作、一句話日記、天氣與主題 | 至使用者刪除該篇日記或刪除帳號為止 |
| 匿名帳號 ID、免費顏料任務紀錄 | 至刪除帳號為止 |
| 社群登入資訊 | 至刪除帳號為止。登出時,立即刪除該社群帳號的識別碼與連結紀錄。 |
| 邀請好友紀錄 | 至刪除帳號為止。刪除帳號時,將刪除我的邀請碼與輸入紀錄,並自我邀請的好友紀錄中刪除我的資訊。 |
| 裝置識別碼的雜湊值 | 為防止同一裝置重複領取邀請獎勵,刪除帳號後仍會在移除帳號 ID 與邀請碼的狀態下,與輸入時間一併保存(於營運邀請好友功能期間)。 |
| 購買紀錄 | 依韓國《電子商務等交易之消費者保護法》保存 5 年(價金支付及商品供應紀錄) |
| 存取紀錄 | 依韓國《通訊秘密保護法》保存 3 個月 |
4. 社群登入、邀請好友與合併日記本
- 社群登入:登入為選擇性,不登入也能寫日記。登入後,該帳號將連結至您目前使用的日記本。使用 Kakao、NAVER 登入時,本公司伺服器會將應用程式取得的存取權杖傳送至該公司的使用者資訊 API 進行驗證,且不儲存權杖。Google、Apple 帳號資訊儲存於 Firebase Authentication(Google)。登出只會解除連結,日記會保留。若在 iPhone 應用程式中連結 Apple 帳號的狀態下刪除帳號,我們也會一併撤銷「使用 Apple 登入」的授權。
- 邀請好友:僅已登入的帳號能取得與輸入邀請碼。好友輸入邀請碼後,我們會記錄誰邀請了誰、輸入時間及獎勵發放狀態。在邀請頁面,邀請人可看到尚未完成第一幅畫的好友暱稱,好友可看到邀請人的暱稱。為確認邀請碼是否於註冊後 7 日內輸入,我們會使用開始使用日記本的時間。
- 合併日記本:使用已連結至其他日記本的社群帳號登入時,僅在使用者選擇的情況下,才會將本裝置的日記本合併至該帳號的日記本。同一日期雙方都有日記時,為方便選擇保留哪一方,我們會顯示雙方畫作的縮圖與一句話日記。合併後,本日記本的日記(畫作、照片縮圖、一句話日記、天氣與主題)、購買紀錄與訂閱連結、Kakao 與 NAVER 連結將移至該帳號的日記本,剩餘數量依既定規則合併。移轉完成後,本日記本的帳號與檔案、任務與邀請紀錄,以及與其連結的 Google、Apple 帳號資訊將被刪除,且無法復原。上述處理僅在本公司伺服器(Firebase)內進行。
5. 個人資料之境外傳輸
製作畫作時,須將所選照片傳送至圖像生成 AI 服務。本公司依下列方式將個人資料傳輸至境外。
| 接收者 | OpenAI, L.L.C.(個人資料聯絡窗口:privacy@openai.com) |
|---|---|
| 接收國家 | 美國 |
| 傳輸項目 | 為製作畫作而選擇的照片 |
| 傳輸時間與方式 | 使用者要求繪製時,透過加密網路傳送 |
| 使用目的 | 生成畫作圖像 |
| 保存期間 | 處理後刪除。但 OpenAI 為監測服務濫用,可能將輸入資料保存最多 30 天後刪除,且不會將其用於模型訓練。 |
若不希望個人資料傳輸至境外,請勿使用繪圖功能。此時將無法製作圖畫日記。
處理登入(匿名帳號及連結 Google、Apple 帳號)的 Firebase Authentication 亦依下列方式於境外處理個人資料。
| 接收者 | Google LLC(Firebase Authentication,個人資料聯絡窗口:https://support.google.com/policies/contact/general_privacy_form) |
|---|---|
| 接收國家 | 美國 |
| 傳輸項目 | 匿名帳號 ID。連結 Google 或 Apple 帳號時,該帳號的識別碼、電子郵件地址、姓名(顯示名稱)、大頭貼網址(Google) |
| 傳輸時間與方式 | 首次開啟本服務並建立匿名帳號時,以及連結 Google 或 Apple 帳號時,透過加密網路傳送 |
| 使用目的 | 登入及帳號連結 |
| 保存期間 | 至刪除帳號為止。Google、Apple 帳號資訊保存至登出(解除連結)或刪除帳號為止 |
若不希望 Google、Apple 帳號資訊傳輸至境外,請勿使用這些帳號登入。匿名帳號 ID 為使用本服務所必需。
用於衡量應用程式安裝廣告成效的 Meta SDK 亦依下列方式將個人資料傳輸至境外。
| 接收者 | Meta Platforms, Inc.(個人資料聯絡窗口:https://www.facebook.com/help/contact/540977946302970) |
|---|---|
| 接收國家 | 美國 |
| 傳輸項目 | 應用程式安裝、開啟及付款紀錄(付款包括商品 ID、金額、幣別,iOS 包含交易編號)、廣告識別碼(Android 廣告 ID;iOS 上僅於允許追蹤時為 IDFA)、裝置資訊(如裝置型號、作業系統與應用程式版本、語言與時區)、IP 位址、Facebook 應用程式歸因 ID(Android,已安裝時) |
| 傳輸時間與方式 | 安裝或開啟應用程式時,以及付款通過伺服器驗證時,由應用程式內的 Meta SDK 透過加密網路傳送 |
| 使用目的 | 衡量廣告成效(看到哪些廣告後安裝或購買)及最佳化廣告 |
| 保存期間 | 由 Meta 依其隱私權政策(https://www.facebook.com/privacy/policy)保存 |
關閉廣告識別碼傳送的方法請參見第 6 條(安裝、開啟、付款紀錄仍可能在不含廣告識別碼的情況下持續傳送)。
6. 委託處理
| 受託者 | 委託業務 |
|---|---|
| Google LLC(Firebase) | 資料儲存(資料庫與檔案)、匿名登入與社群帳號連結驗證、伺服器函式執行 |
| OpenAI, L.L.C. | 將照片轉換為畫作的圖像生成 |
本應用程式會向免費使用者顯示 Google AdMob 廣告(畫面底部橫幅廣告、畫作完成後的全螢幕廣告及獎勵廣告)。為提供廣告、限制顯示頻率、防範詐欺與確認獎勵,Google 可能處理廣告識別碼(Android 廣告 ID、iOS IDFA)、IP 位址與裝置資訊。在 iOS 上,僅於您在「App 追蹤透明度」(ATT)中允許追蹤時才會使用 IDFA;在歐洲經濟區、英國等地區,我們會透過 Google 的同意管理工具取得同意後才顯示廣告。只要購買過一次顏料或訂閱,廣告即會消失(獎勵廣告僅在您願意時觀看)。網頁版不顯示廣告。
本應用程式使用 Meta(Facebook)SDK 來衡量廣告成效。在您安裝或開啟應用程式時,以及付款通過伺服器驗證時,SDK 會將該事件傳送給 Meta Platforms, Inc.。同時可能傳送廣告識別碼(Android 廣告 ID;iOS 上僅於您在 ATT 中允許追蹤時才傳送 IDFA)、裝置資訊(如裝置型號、螢幕尺寸、CPU 核心數、儲存容量、作業系統·應用程式·SDK 版本、應用程式套件名稱、電信業者、語言、時區)以及 IP 位址;付款時另會傳送商品 ID、付款金額與幣別(iOS 包含交易編號)。在 Android 上,若裝置已安裝 Facebook 應用程式,SDK 也會讀取該應用程式的歸因 ID。Meta 利用這些資訊衡量使用者看到哪些廣告後安裝或購買,並最佳化廣告。我們不會傳送恢復購買與訂閱續訂紀錄,也不使用 Meta 登入與分享功能。
若不希望提供廣告識別碼,在 Android 上請前往 設定 → 隱私權 → 廣告 刪除或重設廣告 ID(選單名稱可能因裝置而異);在 iOS 上請前往 設定 → 隱私權與安全性 → 追蹤,關閉「允許 App 要求追蹤」或關閉本應用程式的追蹤。此時 Google 與 Meta 將不會收到廣告識別碼,但安裝、開啟、購買紀錄以及裝置資訊與 IP 位址仍可能在不含廣告識別碼的情況下持續傳送。
7. 提供予第三方
本公司不會將使用者的個人資料提供予第三方,但法令另有規定者除外。
Kakao、NAVER、Google、Apple 是在使用者登入時經使用者同意向本公司提供資訊的一方,本公司不會將個人資料提供予其,亦不會委託其處理個人資料。使用邀請好友功能時,邀請人與好友可看到彼此的暱稱(參見第 4 條)。
8. AI 生成標示
- 免費預覽:畫作上會顯示表明由 AI 生成的文字與浮水印。
- 付費高畫質版:不加入可見文字,而是在檔案資訊(中繼資料)中記錄該圖像由 AI 生成(IPTC DigitalSourceType)。
9. 銷毀程序與方法
保存期間屆滿或已達成處理目的之個人資料,將立即銷毀。電子檔案以無法復原的方式刪除。依法令須保存的資訊將另行分開保存,期間屆滿後予以銷毀。
10. 使用者的權利與行使方式
使用者得隨時要求查閱、更正、刪除本人的個人資料,或要求停止處理。
- 在應用程式或網頁內:可於日記詳細頁面修改一句話日記,或刪除當天的日記。
- 解除社群帳號連結:可於設定中點選登出(英文介面為 Sign out,iPhone 上為 Log out)解除連結。
- 刪除帳號:可於 設定 → 刪除帳號(英文介面為 Settings → Delete account)直接刪除。詳細方法請參閱刪除帳號說明(英文)。
- 電子郵件:寄送請求至 sangsangnode@sangsangnode.co.kr,我們將於 10 日內告知處理結果。
11. 兒童個人資料
本服務不接受未滿 14 歲兒童註冊及使用。如發現處理了未滿 14 歲兒童的個人資料,將立即刪除。
12. 安全維護措施
- 所有傳輸區段加密(HTTPS)
- 依帳號進行存取控管:使用者僅能讀取自己帳號的資料,剩餘數量、社群連結與邀請紀錄僅能由伺服器處理
- 裝置識別碼僅以雜湊值儲存
- AI 服務的驗證金鑰僅存放於伺服器,不置於應用程式中
- 將個人資料的存取權限降至最低
13. 自動蒐集裝置
網頁版使用瀏覽器儲存空間(IndexedDB、localStorage)以維持登入狀態與語言設定。我們不使用廣告或行為追蹤 Cookie。於瀏覽器設定中清除網站資料後,已儲存的內容將被刪除。
14. 個人資料保護負責人
電子郵件:sangsangnode@sangsangnode.co.kr
如需就個人資料侵害進行檢舉或諮詢,可聯絡下列韓國機關。
- 個人資訊侵害申報中心:118(韓國境內)、privacy.kisa.or.kr
- 個人資訊糾紛調解委員會:1833-6972、www.kopico.go.kr
- 大檢察廳網路調查課:1301(韓國境內)
- 警察廳網路調查局:182(韓國境內)
15. 政策變更
本政策自 2026 年 10 月 4 日起適用。如有變更,我們將自生效前 7 日(對使用者不利之變更為 30 日前)起在本服務內公告。