레일픽(RailPick) 개인정보처리방침

적용일: 2026-05-10

본 개인정보처리방침은 레일픽(RailPick) 애플리케이션(이하 "앱")이 제공하는 서비스와 관련하여, 사용자의 정보가 어떻게 수집·이용·보관·보호되는지를 설명합니다. 본 앱을 이용함으로써 본 개인정보처리방침에 동의하는 것으로 간주됩니다.


1. 수집하는 정보

1.1 기기 내부 저장 정보 (외부 전송 없음)

다음 정보는 사용자 기기에만 암호화되어 저장되며, 개발자 서버나 외부로 전송되지 않습니다.

1.2 로그인 및 동기화 기능

앱은 선택적으로 로그인 기능을 제공합니다. 로그인 시 여러 기기에서 승차권과 설정을 동기화할 수 있습니다.

1.3 동의 관리 정보 (한국 개인정보보호법 §22 분리 동의)

앱은 한국 개인정보보호법에 따라 목적별로 동의를 분리하여 받습니다. 항목별로 동의/거부할 수 있으며, 거부 시 해당 기능만 비활성화되고 다른 기능 사용에는 영향이 없습니다.

각 동의 항목별로 다음 정보가 함께 기록됩니다.

위 정보는 Firebase Firestore에 저장되며, 사용자가 각 기능 사용에 명시적으로 동의했음을 확인하고 관련 분쟁을 예방하기 위한 목적으로만 활용됩니다. 해시 처리된 기기 식별자는 다른 정보와 결합하여 개인을 식별하는 데 사용되지 않으며, 오직 동의 이력 관리 목적으로만 사용됩니다.

이용자는 앱 설정 → 개인정보처리방침 다이얼로그의 "단말 무결성 검증 및 식별자 처리" 토글, 친구 추천 섹션의 "동의 철회" 옵션을 통해 언제든 동의를 철회할 수 있습니다.

1.4 무료 체험 관리를 위한 기기 식별 정보

앱은 최초 설치 후 7일간의 무료 체험 기간을 제공합니다. 이 기간 동안 모든 광고가 표시되지 않으며, 무제한으로 앱을 이용할 수 있습니다. 이 기능의 오남용을 방지하기 위해 다음 정보를 수집합니다.

위 정보는 Firebase Firestore에 저장되며, 앱 삭제 후 재설치 시에도 무료 체험 기간이 리셋되지 않도록 관리됩니다.

1.5 위치 정보(선택)

앱은 사용자가 허용한 경우에 한해 GPS 기반으로 가까운 역을 추정하고, 해당 역의 날씨 및 주변 정보를 제공합니다.

1.6 제3자 서비스가 수집하는 비식별 기술 정보

앱은 다음의 비식별 기술 정보를 제3자 서비스를 통해 수집할 수 있습니다.

1.7 친구 추천 보상 처리 정보 (선택)

친구 추천 보상 시스템에 동의한 경우에만 다음 정보가 처리됩니다. 동의 거부 시 추천 메뉴 자체가 비활성화되며, 본 항목 정보도 처리되지 않습니다.

* 자동 갱신 구독 = 월 / 3개월 / 6개월 / 연 단위 결제. 24시간 이용권 / 7일 이용권은 제외입니다.

저장 위치: Firebase Firestore (referral_codes / referrals / referral_rewards / redeemed_referrals 컬렉션). 미동의 사용자에 대해서는 위 정보가 일체 생성되지 않습니다.

1.8 보안 검증 정보 (필수)

앱 변조·자동화 봇·결제 어뷰징을 차단하여 정품 사용자를 보호하기 위해 다음 보안 검증 정보가 처리됩니다. 본 검증은 사용자의 명시적 동의 후에만 수행됩니다.

결제 진입 시 동의 게이트 (2026-05-10 도입): 결제 화면 진입 시 본 보안 검증 동의 상태를 미리 안내하며, 미동의 사용자가 결제 시도 시 명시적 동의 다이얼로그를 표시합니다. 동의 거부 시 결제는 진행되지 않으며, 사용자 카드·결제 수단 정보 처리는 Google Play 가 직접 담당합니다 (앱은 일체 미처리). 자세한 동의 흐름은 이용약관 §7.1 참조.

저장 위치: Firebase Firestore (integrity_verdicts / payments 컬렉션).


2. 정보 수집 목적


3. 제3자 서비스 제공자

앱은 Firebase Authentication, Firestore, Crashlytics, Remote Config, Cloud Messaging(FCM) 및 Google AdMob을 사용합니다. 각 서비스의 방침은 구글 정책 페이지에서 확인할 수 있습니다.

또한 앱은 실시간 날씨 조회를 위해 OpenWeather API를 사용할 수 있습니다.

앱 무결성 검증을 위해 Google Play Integrity API 를 사용합니다. 본 API는 단말기 무결성 검증을 위해 단말기 정보를 Google에 자동 송신하며, Google의 개인정보 처리방침이 적용됩니다. 변조 앱·에뮬레이터 차단을 통한 정품 사용자 보호 목적이며, 이름·전화번호 등 직접 식별 정보는 송신되지 않습니다.


4. 정보 보관 기간

기기 내부 저장 정보: 앱 삭제 시까지 보관됩니다.
동기화 데이터: 로그아웃 또는 계정 삭제 시 서버에서 삭제됩니다. 사용자는 설정에서 언제든지 동기화 데이터를 삭제할 수 있습니다.
분리 동의 이력 (스마트 예약 보조 / Integrity / deviceHash / 결제 fingerprint / 친구 추천): 서비스 이용 증명 및 분쟁 예방을 위해 Firebase Firestore에 영구 보관됩니다.
친구 추천 이력 (referral_codes / referrals / referral_rewards): 어뷰징 차단 및 보상 회수 추적을 위해 보관되며, 계정 삭제 시 파기됩니다. 다만 재설치·재가입을 통한 부정 이용을 차단하기 위해, 해시 처리된 기기 식별자 sentinel(redeemed_referrals/{기기해시})은 계정 삭제 후에도 영구 보관될 수 있습니다.
보안 검증 이력 (integrity_verdicts): 어뷰징 패턴 분석을 위해 30일간 보관 후 자동 만료됩니다 (rolling window).
결제 이력 (payments): 환불 처리 및 보상 회수 정확도를 위해 Firebase Firestore에 영구 보관됩니다.
무료 체험 관리 정보: 오남용 방지를 위해 Firebase Firestore에 영구 보관됩니다.


5. 이용자의 선택 및 권리 (한국 개인정보보호법 §37 동의 철회권)

5.1 항목별 동의 거부 시 결과

이용자는 항목별로 동의를 거부할 수 있으며, 거부 시 해당 기능만 비활성화되고 다른 기본 기능 (검색·승차권 조회 등) 은 정상 사용 가능합니다 (한국 약관규제법 §3 합리적 거부 보장).

항목 동의 거부 시 결과
단말 무결성 검증 (Play Integrity) — 필수 신규 스마트 예약 보조 가동 차단 + 신규 자동 갱신 구독 / 일회성 패스 결제 활성화 차단. 일반 검색·승차권 조회는 정상 사용 가능. 이미 활성화된 구독·체험은 만료 시까지 정상 유지되며, 환불·해지 권리도 정상 행사 가능.
기기 식별자 (deviceHash) — 필수 신규 스마트 예약 보조 가동 차단 + 신규 결제 활성화 차단. 이미 활성화된 구독은 만료 시까지 정상 유지.
결제 fingerprint — 선택 자동 환불 회수 정확도 일부 저하. 기타 모든 기능 정상.
친구 추천 보상 시스템 — 선택 추천 코드 발급·입력·보상 지급 비활성화. 기타 모든 기능 (스마트 예약 보조·결제·검색·승차권) 정상.

이용자는 언제든지 앱 설정 화면에서 동의 항목을 재조정할 수 있습니다.


6. 정보 보안


7. 스마트 예약 보조 기능 관련 개인정보 처리

중요: 스마트 예약 보조 기능을 사용하면, 사용자가 입력한 철도사 로그인 정보를 사용하여 레일픽이 사용자를 대신해 예매 프로세스를 진행합니다.


8. 개인정보 관련 문의

개인정보 처리와 관련한 문의사항은 다음으로 연락 주시기 바랍니다.


9. 처리방침의 변경

본 개인정보처리방침은 법령·서비스 변경에 따라 개정될 수 있으며, 중요한 변경사항이 있는 경우 시행일 14일 전부터 앱 내 What's New 화면 또는 알림을 통해 사전 고지합니다. 단, 이용자에게 불리한 변경 (수집 항목·보유 기간·제3자 제공 추가 등) 의 경우 시행일 30일 전부터 고지하며, 변경된 내용에 동의하지 않는 이용자는 서비스 탈퇴 또는 동의 항목 철회를 통해 이용을 중단할 수 있습니다.


최종 수정일: 2026-05-30 (§1.7·§4 친구 추천 보유기간 정합화 — 기기 식별자 해시 sentinel의 계정 삭제 후 영구 보관 및 IP·추천 이력의 계정 삭제 시 파기 명시) / 2026-05-10 (A안 친구 추천 정책 §1.7 / 결제 보안 동의 게이트 §1.8 / Google Play Integrity API §3 / 항목별 동의 거부 결과 §5.1 / 처리방침 변경 §9)