하이펀 스튜디오(이하 "회사")는 한글 학습 앱 「별까지: 한글」(Android 앱 com.tothestarkorean.app, iOS 앱(App Store), 웹 hifun.kimhj.com/korean/, 이하 "앱")을 운영하면서 「개인정보 보호법」, Google Play 사용자 데이터 정책, App Store 심사 지침에 따라 이용자와 그 법정대리인(보호자)의 개인정보를 보호하고, 관련 고충을 신속하게 처리하기 위해 다음과 같이 개인정보처리방침을 둡니다.
| 앱 이름 | 별까지: 한글 (Star Climb: Hangul) |
|---|---|
| 제공 형태 | Android 앱(Google Play, 패키지 com.tothestarkorean.app), iOS 앱(App Store, iPhone·iPad, 번들 ID com.tothestarkorean.app), 웹 앱(hifun.kimhj.com/korean/) |
| 서비스 내용 | 소리 놀이부터 자모·글자 만들기·받침·낱말·짧은 문장까지 배우는 한글 학습(초등 1~2학년 국어 연계 과정 포함)과 보호자용 학습 리포트 |
| 사업자 | 하이펀 스튜디오(개인사업자) · 대표 김형진 · 사업자등록번호 797-15-02974 · 통신판매업 신고 제 2026-서울마포-2196 호 |
| 주소 | 서울특별시 마포구 새창로8길 72, 209-502 |
| 문의 | [email protected] · hifun.kimhj.com |
회사는 아동 개인정보를 최소한으로 처리한다는 원칙에 따라, 실명·전화번호·위치·연락처·사진·광고 식별자를 수집하지 않고 이메일 주소를 저장하지 않습니다. 아래 표는 앱이 실제로 저장하거나 전송하는 항목을 이용 방식별로 나눈 것입니다. Android 앱·iOS 앱·웹 앱은 같은 화면 코드를 쓰며, 다른 점은 표에 따로 적었습니다.
A-1. 보호자 기기 안에만 저장되고 서버로 전송되지 않는 항목 — 저장 위치는 앱(웹뷰) 또는 브라우저의 저장소(localStorage)이며, 앱을 삭제하거나 제7조의 방법으로 지우면 함께 사라집니다.
| 항목 | 목적 | 필수/선택 |
|---|---|---|
| 아이 프로필: 별명(최대 10자), 아바타 이모지, 앱에서 부르는 닉네임(최대 12자), 출생 연도, 캐릭터 이름 | 나이대에 맞는 과정 추천, 화면에서 아이를 부르기 | 별명·출생 연도 필수(프로필 생성에 필요), 나머지 선택 |
| 학습 기록: 푼 문제 수·정답·소요 시간, 단원 진도, 진단 결과, 오답노트·즐겨찾기, 학습 시간대별 기록 | 이어서 학습, 약점 보강, 보호자 리포트 표시 | 학습을 하면 자동 생성 |
| 손글씨 궤적 표본: 따라쓰기에서 정답으로 판정된 획의 좌표(글자당 최근 4개) | 아이 필체에 맞춘 인식 정확도 향상, 보호자용 필기 다시 보기 | 따라쓰기를 하면 자동 생성(로그인해도 기기 밖으로 나가지 않음) |
| 보상·꾸미기 상태: 별동전, 캐릭터 성장, 방 아이템 | 학습 동기 부여 | 자동 생성 |
| 설정: 언어, 자동 읽어주기, 소리, 보호자 리포트 설정, 무료 이용 횟수 | 앱 동작 설정, 무료 이용 범위 계산 | 선택·자동 생성 |
| 보호자 동의 기록: 동의서 판 번호, 동의 시각, 동의한 항목(약관·개인정보·법정대리인 확인·알림 선택) | 「개인정보 보호법」 제22조의2에 따른 법정대리인 동의 사실의 기록 | 필수(첫 실행 시) |
A-2. 회사 서버로 전송되는 항목 — 보호자 동의 뒤에만 전송되며, 계정·기기 식별자를 포함하지 않습니다.
| 항목 | 보내는 곳 | 목적 | 비고 |
|---|---|---|---|
| 읽어주기 문장 텍스트: 앱이 만든 발문·낱말·문장·힌트(최대 300자), 선택한 목소리 코드, 언어 | 회사 서버(Cloudflare) → 음성 합성 수탁사 Typecast(제4조) | 글을 아직 읽지 못해도 문제를 들을 수 있게 음성으로 합성 | 읽고 있는 문장만 보냅니다. 문장제 발문과 인사말에는 아이의 별명이 들어갈 수 있으며, 이때 별명은 문장의 일부로만 전달되고 계정·기기와 연결되지 않습니다. 서버는 문장을 데이터베이스에 저장하지 않으며, 합성된 음성 파일만 문장의 해시값을 키로 최대 1년 캐시합니다. 인터넷이 없으면 기기 내장 음성으로 대체됩니다. |
| 오류 로그: 오류 메시지(500자 이내), 화면 경로, 오류가 난 파일 이름·줄 번호, 브라우저 User-Agent 문자열(120자 이내) | 회사 서버(Cloudflare D1) | 앱 오류 파악과 수정 | 세션당 최대 8건. 닉네임·계정·광고 ID·기기 고유 식별자 없음 |
| 익명 사용 통계: 켜진 콘텐츠 판 번호와 실행 방식(앱 내장·웹), 앱 버전·빌드 번호(판이 바뀔 때 1회), 세션 통계(과정·단원 ID, 푼 문제 수, 정답 수) | 회사 서버(Cloudflare D1) | 업데이트 반영 확인, 학습 콘텐츠 품질 개선 | 누가 풀었는지 알 수 없는 집계용 수치이며 로그인해도 계정과 연결하지 않습니다 |
| 문제 신고: 아이가 "이상해요"를 누른 문제의 발문·유형·정답·단원 | 회사 서버(Cloudflare D1) | 문제 품질 개선 | 발문에 들어간 별명은 전송 전에 ○○로 지웁니다 |
| 접속 IP 주소(해시) | Cloudflare 엣지 캐시 | 서버 남용 방지를 위한 분당 요청 수 제한 | 원문 IP를 저장하지 않고 SHA-256 해시를 최대 90초만 보관 |
A-3. 마이크 — 말하기 활동의 "내 목소리 들어 보기"는 선택 활동으로, 녹음은 기기 메모리 안에서만 재생되고 저장·전송되지 않습니다(최대 45초, 화면을 떠나면 폐기). Android 앱과 iOS 앱은 마이크 권한을 요청하지 않으므로 이 활동은 웹판에서만 동작합니다.
보호자가 "가족 계정"에 로그인하면 아래 항목이 추가로 처리됩니다. 로그인 수단은 Apple(iOS 앱), 구글·카카오·네이버(모든 판)이며, 각 제공자의 로그인 화면은 기기의 시스템 브라우저 창 또는 Apple 로그인 시트에서 열립니다. 로그인은 보호자의 계정으로 하며 아동에게 계정 생성을 요구하지 않습니다.
| 항목 | 목적 | 저장 방식 |
|---|---|---|
| 계정 ID: 로그인 제공자의 계정 식별자(구글 sub, 카카오 회원번호, 네이버 식별자, Apple 사용자 식별자)를 SHA-256으로 해시한 값 | 같은 보호자를 다시 알아보고 가족 데이터를 잇기 | 서버 users 표에 해시값만 저장(구글·카카오·네이버 식별자 원문은 저장하지 않음). 이메일·실명·전화번호는 저장하지 않음 |
| 표시 이름(최대 12자): 카카오·네이버는 닉네임, 구글은 계정 표시 이름(웹판·Android 설정 화면의 구글 단추로 로그인하면 현재 아이 프로필의 별명), Apple은 이름을 요청하지 않으므로 기본 이름 | 가족 계정 화면 표시 | 서버 users 표. 금칙어 검사 후 부적절하면 기본 이름으로 대체. 이 밖에 사용하지 않는 6자리 친구 코드가 자동으로 만들어짐 |
| Apple 로그인 연결 정보(Apple로 로그인한 경우): Apple 사용자 식별자(sub), 연결 해지용 토큰(refresh token, Apple이 발급한 경우), Apple이 알려 주는 "이메일 가리기" 사용 여부 표식 | 계정을 삭제할 때 Apple에 로그인 연결 해지를 요청하기 위해서만 사용 | 서버 apple_links 표. 이름·이메일 주소는 요청·저장하지 않음. 계정 삭제 시 해지 요청 후 즉시 삭제 |
| 구글 계정의 이메일과 이메일 인증 여부(구글 로그인 시) | 회사 운영자 계정 판별(관리 기능) | 로그인 순간 해시 대조에만 쓰며 이메일 원문은 저장·기록하지 않음 |
| 클라우드 저장 데이터: 제2조 A-1의 프로필(별명·출생 연도 포함)·학습 기록·보상·설정과 이용권 상태(손글씨 궤적 표본·세션 토큰 제외, 최대 250KB) | 기기를 바꾸거나 여러 기기에서 같은 진도를 잇기 | 서버 saves 표 + 복구용 최근 스냅샷 3개 |
| 세션 토큰 | 로그인 상태 유지 | 기기 저장소, 유효기간 180일, 계정 삭제 시 즉시 무효화 |
| 보호자 리포트 요약: 알림 설정(일간·주간·월간·시간), 시간대, 아이별 이름(20자 이내)과 최근 31일의 일별 푼 문제 수·정답 수·학습 시간 | 일간·주간·월간 학습 리포트 알림 준비 | 로그인해 있는 동안 앱이 약 30분 간격으로 서버 push_subs 표에 올림(알림을 켜지 않아도 올라감). 문제 내용·오답 원문은 올리지 않음 |
| 웹 푸시 구독 정보(웹판에서 보호자가 알림을 켠 경우): 브라우저 푸시 주소·암호화 키 | 리포트 알림 발송 | 서버 push_subs 표. Android·iOS 앱에서는 웹 푸시를 쓰지 않음. 현재 발송 서버 미설정(제공 안 함) |
친구 코드·하트·쪽지 등 이용자 간 교류 기능은 제공하지 않습니다(서버에서 종료됨). 앱에 채팅·자유 입력 게시 기능은 없습니다.
이용권은 Android 앱에서는 Google Play 결제로, iOS 앱에서는 App Store 인앱 결제(Apple)로만 구매할 수 있습니다. 카드 번호 등 결제 수단 정보는 Google 또는 Apple이 처리하며 회사는 받지 않습니다.
| 항목 | 목적 | 저장 방식 |
|---|---|---|
| iOS 앱에서 로그인 없이 구매한 경우: App Store가 서명한 거래 정보(상품 ID, 거래 ID, 구매·만료 일시, 환불 여부 등) | 구매가 진짜인지 확인하고 그 기기에서 이용권 열기 | 회사 서버는 Apple 서명만 확인하고 저장하지 않음. 기기에는 요금제와 만료일만 저장 |
| 가족 계정에 연결된 이용권: 요금제, 상태, 시작·만료 일시, 주문 식별값(Google Play는 구매 토큰의 SHA-256 해시, App Store는 원거래 ID와 결제 환경), 갱신 시각 | 기기를 바꿔도 이용권 유지, 중복 확인 | 서버 entitlements 표. iOS 앱은 로그인 시 기기에서 산 구독을 계정에 연결하고, Android 앱은 가족 계정에 로그인한 뒤 구매 |
| Google Play 구매 토큰(Android) | Google Play에 구독 상태를 확인하고 구매 확인을 통보 | 확인에만 쓰고 원문은 저장하지 않음(해시만 저장) |
| App Store 구독 상태 알림(iOS): 갱신·만료·환불·철회 알림 | 계정에 연결된 이용권의 만료일·상태를 Apple 값에 맞추기 | 해당 계정의 entitlements 행만 고침. 모르는 거래의 알림은 저장하지 않음 |
| 학교·기관 이용권 코드(Android·웹, 가족 계정 로그인 필요) | 회사가 발급한 코드로 이용권 등록 | 코드 원문은 저장하지 않고 몇 번째 코드로 등록했는지만 표시. iOS 앱에서는 코드를 입력할 수 없음 |
| 데이터 | 위치 | 보유 기간 |
|---|---|---|
| 제2조 A-1(프로필·학습 기록·동의 기록 등), 로그인 없이 산 iOS 이용권의 요금제·만료일 | 보호자 기기 안 | 보호자가 프로필·기기 기록을 지우거나 앱을 삭제할 때까지 |
| 오류 로그·익명 사용 통계·문제 신고 | Cloudflare D1 데이터베이스(회사 전용 star-korean) | 수집일로부터 1년이 지나면 파기 |
| 합성 음성 캐시 | Cloudflare 엣지 캐시 | 최대 1년(계정·기기와 연결되지 않음. 별명이 들어간 문장의 음성일 수 있음) |
| IP 해시(요청 제한용) | Cloudflare 엣지 캐시 | 최대 90초 |
| 제2조 B(계정·Apple 로그인 연결 정보·클라우드 저장·리포트 요약·푸시 구독) | Cloudflare D1(star-korean) | 보호자가 계정을 삭제할 때까지. 삭제 즉시 모든 표에서 삭제되고 세션이 무효화됨 |
| 제2조 C(계정에 연결된 이용권 기록) | Cloudflare D1(star-korean) | 보호자가 계정을 삭제할 때까지(만료된 이용권 기록도 계정이 있는 동안 유지) |
| Apple 로그인 1회용 토큰 사용 기록(토큰의 해시값) | Cloudflare D1 | 재사용 방지용, 1일 뒤 자동 삭제 |
| 세션 폐기 기록(계정 ID 해시와 폐기 시각) | Cloudflare D1 | 계정 삭제 전에 발급된 로그인 토큰의 재사용을 막기 위해 삭제 후에도 보관 |
| 결제·주문 기록 | Google Play, App Store(결제 처리자) | 각 스토어의 정책과 「전자상거래 등에서의 소비자보호에 관한 법률」 등 관련 법령에 따름. 회사 서버에는 계정 삭제 뒤 남기지 않음 |
보유 기간이 끝나거나 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자 파일은 복구할 수 없는 방법으로 삭제합니다.
회사는 아래 업체에 처리를 위탁하며, 그 밖의 제3자에게 개인정보를 제공하거나 판매하지 않습니다.
| 수탁자 | 국가 | 위탁 업무 | 이전되는 항목 | 이전 시점·방법 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Cloudflare, Inc. | 미국(전 세계 데이터센터. 데이터베이스 저장 위치는 Cloudflare가 지정) | 서버·데이터베이스 호스팅, CDN, 캐시 | 제2조 A-2, B, C의 서버 전송 항목 전부 | 앱이 서버를 호출할 때 암호화(HTTPS) 전송 | 제3조와 같음 |
| Typecast(네오사피엔스 주식회사) | 대한민국(수탁사 서버 소재지는 수탁사 정책에 따름) | 음성 합성 | 읽어 줄 문장 텍스트(별명이 들어갈 수 있음), 목소리 설정. 계정·기기 식별자 없음 | 회사 서버가 새 문장을 합성할 때 HTTPS 전송 | 합성 즉시 응답 반환. 수탁사 측 보관 여부는 수탁사 약관에 따름 |
음성 합성 수탁사를 바꾸는 경우 이 방침을 개정해 알립니다.
로그인·결제 제공자 — 아래는 보호자가 선택해 직접 이용하는 로그인·결제 서비스입니다. 해당 서비스 안에서의 처리는 각 사의 개인정보처리방침을 따르며, 회사는 제공자에게 아이의 별명·학습 기록을 보내지 않습니다.
| 제공자 | 국가 | 쓰는 곳 | 회사가 받는 정보 | 회사가 보내는 정보 |
|---|---|---|---|---|
| Apple Inc. | 미국 | Apple로 로그인(iOS 앱), App Store 인앱 결제·구독 | Apple 사용자 식별자, 로그인 확인 토큰, 연결 해지용 토큰, App Store가 서명한 거래 정보, 구독 상태 알림 | 로그인 인증 코드 교환 요청, 계정 삭제 시 로그인 연결 해지 요청 |
| Google LLC | 미국 | 구글 로그인(모든 판), Google Play 결제·구독(Android 앱) | 구글 계정 식별자, 표시 이름, 이메일·인증 여부(운영자 판별에만 일시 사용), Google Play 구독 상태·만료일 | 로그인 인증 코드, Google Play 구매 토큰(구독 확인·구매 확인 통보) |
| 주식회사 카카오 | 대한민국 | 카카오 로그인(모든 판) | 카카오 회원번호, 닉네임 | 로그인 인증 코드 |
| 네이버 주식회사 | 대한민국 | 네이버 로그인(모든 판) | 네이버 식별자, 별명 | 로그인 인증 코드 |
Apple·Google로 가는 정보는 보호자가 로그인하거나 구매·구매 복원·계정 삭제를 할 때 HTTPS로 전송되며, 각 사가 자사 정책에 따라 보관합니다.
이용자는 국외 이전을 거부할 수 있습니다. 다만 서버 호출이 필요한 읽어주기(클라우드 음성), 가족 계정, 이용권 구매·확인은 이용할 수 없으며, 기기 내장 음성과 기기 안 저장 학습(무료 이용 범위)은 그대로 이용할 수 있습니다.
「별까지: 한글」은 만 14세 미만 아동도 이용할 수 있는 학습 앱이므로, 회사는 「개인정보 보호법」 제22조의2에 따라 아동의 개인정보를 처리하기 전에 법정대리인(보호자)의 동의를 받습니다.
보호자(법정대리인)와 정보주체는 언제든지 다음 권리를 행사할 수 있습니다.
이메일 요청은 [email protected]으로 보내 주십시오. 회사는 요청자가 보호자임을 확인한 뒤 요청을 받은 날부터 10일 이내에 처리 결과를 알립니다. 권리 행사는 법정대리인이나 위임받은 사람도 할 수 있으며, 이 경우 위임 사실을 확인할 수 있는 자료를 요청할 수 있습니다.
자세한 안내는 계정·데이터 삭제 안내를 참고하십시오. 설정은 보호자 확인 뒤에 열립니다.
AD_ID, ACCESS_ADSERVICES_*)을 매니페스트에서 명시적으로 제거했습니다. Android 앱에 Firebase(Analytics·Crashlytics·Messaging) 라이브러리가 포함되어 있으나, 현재 Google Play 배포판은 Firebase 프로젝트를 연결하지 않은 상태로 빌드되어 어떤 데이터도 Google로 보내지 않으며 설정 화면에도 관련 선택 항목이 나타나지 않습니다. 향후 연결하는 경우 보호자가 설정에서 항목별로 켤 때만 동작하도록 만들어져 있으며, 그때 본 방침을 개정합니다.star_oauth_state, 최대 10분)를 쓰고 로그인이 끝나면 지웁니다. 앱은 기기 저장소(localStorage)와, 웹판에서는 서비스 워커 캐시(오프라인 실행용 앱 파일)를 사용하며, 여기에는 제2조 A-1 항목과 앱 파일, 로그인한 경우 세션 토큰만 저장됩니다. 브라우저 설정으로 저장소를 지우거나 차단할 수 있으나 차단하면 학습 기록이 저장되지 않습니다.| 개인정보 보호책임자 | 김형진(대표) |
|---|---|
| 열람·정정·삭제 청구 접수 | [email protected] |
| 사업자 | 하이펀 스튜디오 · 서울특별시 마포구 새창로8길 72, 209-502 |
개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.
이 방침을 바꿀 때는 시행 7일 전(이용자에게 불리한 변경은 30일 전)부터 앱과 웹사이트에 알립니다. 아동 개인정보의 수집 항목이나 목적이 바뀌면 보호자에게 다시 동의를 받습니다.