1. 적용 범위
본 방침은 웹, iOS, Android의 Scenery에 적용되며 웹사이트, 앱, 계정과 프로필, 스트리밍과 다운로드, 추천, 알림과 이메일, Apple App Store·Google Play·웹 결제를 통한 구독 구매, 공유 링크, 지원 통신을 포함합니다. 서비스 약관과 함께 읽어야 합니다. “당사”는 Scenery 운영자입니다.
2. 수집하는 정보
계정 정보
계정 식별자, 이메일, 표시 이름, 프로필 사진, 앱 언어, 계정 설정, 역할, 생성 시각, 마지막 로그인 시각. Google 또는 Apple로 로그인하면 해당 서비스가 제공하는 이메일과 이름을 받고, Google 프로필 사진은 Scenery 저장소로 복사되어 공개 URL로 제공됩니다. 비밀번호, 일회용 코드, 제공자 토큰은 Scenery가 아니라 인증 제공자가 보관합니다. 전화 로그인 경로가 앱에 있으나 기본적으로 비활성화되어 있습니다.
구독 정보
구독 등급과 상태, RevenueCat의 구독·제품·스토어 식별자, 현재 기간 종료일, 구독 관리 URL, 마지막 동기화 시각. 결제수단, 청구주소, 세금 정보, 영수증은 Apple App Store, Google Play 또는 RevenueCat Web Billing과 그 결제 처리자인 Stripe가 처리합니다. Scenery는 카드번호를 받지 않습니다.
청취 및 라이브러리 정보
당사가 보유한 가장 큰 범주이며 모두 계정에 연결됩니다. 한 번의 재생이 30초 또는 트랙 길이의 20% 가운데 먼저 도달하는 지점을 넘으면 트랙, 시각, 바이노럴인지 Atmos인지를 담은 기록을 한 건 남깁니다. 또한 바이노럴과 Atmos로 나눈 총 청취 초, 일일 청취 초와 한도, 기기가 보고하는 시간대, 좋아요와 싫어요로 표시한 트랙, 다운로드한 트랙, 만든 재생목록(이름과 재생목록 및 수록 트랙의 순서 포함), 재생과 좋아요에서 산출한 트랙 점수와 태그 가중 취향 프로필(추천 정렬에 사용), 그리고 이 데이터로 생성하는 주간 또는 월간 청취 보고서(재생 수, 고유 트랙 수, 바이노럴과 Atmos 분, 좋아요, 다운로드)를 보관합니다.
알림 정보
카테고리와 채널별 알림 설정, 보고서 주기, 방해 금지 시간, 시간대, 알림 언어. 수신함에 전달된 알림과 읽거나 닫았는지 여부 및 그 시각. iOS 또는 Android 기기에서 푸시를 켜면 Firebase Cloud Messaging 기기 토큰과 해당 기기의 플랫폼, 앱 버전, 앱 언어, 마지막 확인 시각. 이메일이든 푸시든 발송을 시도한 알림마다 채널, 상태, 제공자의 메시지 식별자, 제공자가 회신하는 오류를 담은 발송 기록을 보관하며, 이메일의 경우 제공자가 회신하는 반송이나 불만도 함께 보관합니다.
지원 정보
문제를 신고하면 문제 유형, 설명, 앱이 수집한 오류 추적, 사용 중인 플랫폼, 시각, 첨부한 스크린샷을 수집합니다. 관리자가 상태, 검토 메모, 처리 결과를 추가할 수 있습니다. 신고 사본은 이메일 주소와 계정 식별자, 기한이 있는 스크린샷 링크를 포함해 이메일로 당사에 전달됩니다.
공유 정보
공유 링크를 만들면 대상 트랙, 링크 토큰의 해시, 만료 시각, 마지막으로 정상 사용된 시각, 취소 여부를 저장합니다.
기기 및 기술 정보
Scenery에는 제3자 분석 SDK나 충돌 보고 SDK가 없습니다. 화면 조회, 검색, 탐색 상호작용, 일반적인 기능 사용 이벤트를 수집하지 않으며 충돌 보고서를 자동으로 전송하지도 않습니다. 오류 추적은 문제 신고에 첨부하기로 선택한 경우에만 당사에 전달됩니다. 플랫폼과 앱 버전은 등록된 푸시 기기와 문제 신고에만 저장됩니다. 당사의 인프라 제공자는 서비스 전달과 보호를 위해 IP 주소를 포함한 요청 메타데이터를 필연적으로 처리하지만, Scenery 자체는 이를 저장하지 않고 이를 근거로 위치를 추정하지도 않습니다.
기기에 저장되는 정보
캐시된 프로필과 아바타 URL, 권한 상태, 로그인 세션 식별자, 다운로드한 오디오와 그 기록, 좋아요, 재생목록 이름과 순서, 캐시된 카탈로그를 기기에 저장합니다. 웹 결제는 계정 식별자, 선택한 패키지, 결제 시작 시각을 브라우저 세션 저장소에 잠시 보관합니다.
쿠키 및 유사 기술
로그인, 환경설정, 결제, 보안을 위해 쿠키·로컬 저장소 등을 사용합니다.
3. 정보 이용
인증, 오디오 스트리밍, 일일 청취 한도 적용, 라이브러리와 다운로드 동기화, 트랙 점수와 취향 프로필을 이용한 추천 정렬, 청취 보고서 생성, 끄지 않은 알림과 이메일 발송, 구독과 권한 처리, 지원 응대, 사기·남용 방지, 약관 집행, 법적 의무 준수를 위해 사용하고 집계·비식별 정보로 추세, 성능, 탐색, 신뢰성, 제품 설계를 개선할 수 있습니다.
4. 구독 및 결제 처리
iOS와 Android에서는 구독을 Apple App Store 또는 Google Play에서 구매하며, 해당 스토어가 결제를 처리하고 거래와 영수증 정보를 권한을 관리하는 RevenueCat에 전달합니다. 웹에서는 RevenueCat Web Billing으로 구매하며 그 결제 처리자는 Stripe입니다. 구매를 시작하면 RevenueCat과 Stripe가 제공하는 결제 페이지로 이동하고 결제 URL에 계정 식별자가, 질의 문자열에 선택한 패키지가 포함됩니다. 계정 식별자가 이들에게 전달되는 시점이 바로 이때입니다. 브라우저의 RevenueCat SDK는 Scenery 계정으로 로그인하지 않으며, 웹에서 유료 접근 권한은 RevenueCat이 아니라 Scenery 자체 데이터베이스에서 확인합니다. RevenueCat과 Stripe는 가격 표시와 결제를 위해 브라우저에서 자체 코드를 실행하고, Stripe는 결제 사기 심사를 위해 기기와 브라우저 특성을 수집합니다. RevenueCat은 구매와 복원을 계정에 연결하기 위해 계정 식별자를 받습니다. Scenery는 접근 부여, 지원, 재무 기록에 필요한 등급, 상태, 제품, 스토어, 현재 기간 종료일, 관리 URL만 받고 전체 결제수단 정보는 받지 않습니다.
5. 정보 공유
서비스와 정당한 사업·보안·법적 목적에 필요한 범위에서만 공유합니다. 당사의 제공자는 다음과 같습니다.
Supabase — 인증, 데이터베이스, 실시간, 서버 함수 및 프로필 사진의 공개 저장소.
Cloudflare — 웹사이트와 앱 호스팅, 네트워크와 보안, 미디어 저장, 카탈로그 오디오 처리 파이프라인.
RevenueCat, Apple App Store, Google Play — 구독 관리, 구매, 복원, 영수증.
Stripe — RevenueCat Web Billing의 결제 처리자로서 웹 구독 결제를 처리하고, 거래 완료와 사기 심사에 필요한 결제 및 기기 정보를 받습니다.
Google과 Apple — 로그인 수단으로 선택하면 로그인 요청을 받고 승인한 신원 정보를 반환합니다.
Firebase Cloud Messaging — 기기에서 푸시를 켠 경우 Google이 전달을 담당하며 기기 토큰, 알림 제목·본문·이미지, 알림 식별자, 카테고리, 딥링크, 페이로드를 받습니다.
Resend — 알림, 청취 보고서, 문제 신고 이메일을 발송하고 발송·반송·불만 정보를 회신합니다.
기계 번역 제공자 — 설정에 따라 Google AI Studio, OpenRouter, Google Cloud Translation 또는 자체 호스팅 호환 엔드포인트가 카탈로그 메타데이터와 일괄 알림 문구를 번역용으로 받습니다. 이 경로는 관리자가 사용하며 청취자 계정 정보는 포함하지 않습니다.
이 밖에 법률·안전·규정 준수 수신자, 그리고 합병, 인수, 자금 조달, 조직 개편, 자산 매각에서 보호되는 수신자에게 공개할 수 있습니다.
일반적인 금전 판매 의미로 개인정보를 판매하지 않습니다. 법률이 분석 등을 판매·공유로 정의하면 필요한 선택을 먼저 제공합니다.
6. 사용자 콘텐츠와 공개 범위
Scenery 카탈로그에 오디오를 추가하는 것은 관리자로 제한됩니다. 청취자는 트랙을 업로드하지 않으며 오디오를 공개 또는 비공개로 만드는 청취자용 설정도 없습니다.
사용자가 제공하는 것은 표시 이름, 프로필 사진, 재생목록 이름과 순서, 문제 신고의 본문과 스크린샷, 공유 링크입니다. 프로필 사진은 공개 저장소에 보관되어 해당 URL을 가진 사람은 로그인하지 않고도 가져올 수 있습니다. 재생목록, 좋아요, 다운로드, 청취 기록은 계정 내부에만 있습니다.
공유 링크는 소지만으로 사용할 수 있는 권한입니다. 링크를 가진 사람은 공유된 트랙의 제목, 아티스트, 설명, 아트워크, 길이, 태그를 보고 로그인 없이 바이노럴 오디오를 재생할 수 있습니다. Atmos 버전은 공유되지 않으며 미리보기에 사용자의 신원은 표시되지 않습니다. 링크는 24시간 유효하고 인가에 성공할 때마다(소지자가 당사에 오디오를 요청한 시점이며, 이후 실제로 들었는지는 상관없습니다) 24시간 더 연장되며 언제든 취소할 수 있습니다. 링크를 LINE, Facebook, X, WhatsApp으로 보내면 그 서비스도 링크를 갖게 됩니다.
표시 이름, 재생목록 이름, 문제 신고, 스크린샷에 처리되기를 원치 않는 개인정보나 민감정보를 넣지 마십시오.
7. 데이터 보관
서비스 제공, 계정·구독 유지, 법률, 분쟁, 약관 집행, 보안, 사업 기록에 합리적으로 필요한 기간 보관합니다.
계정이 유지되는 동안:
일일 청취 사용량은 180일 후 삭제합니다.
읽거나 닫은 알림은 180일 후 삭제하며, 읽지 않은 알림에는 기한이 없습니다.
알림 발송 기록은 이메일과 푸시 모두 90일 후 삭제합니다.
만료된 공유 링크는 만료 후 30일에 삭제합니다.
카탈로그 미디어 처리를 위해 임시 저장한 파일은 7일 후 만료됩니다.
청취 기록에는 기한이 없습니다.
프로필, 라이브러리, 재생목록, 좋아요, 다운로드, 지원 신고, 구독 상태는 계정을 삭제할 때까지 보관합니다.
위 기간은 하한이며 정확한 삭제 시점이 아닙니다. 삭제는 기록마다 타이머를 두는 방식이 아니라 주 1회 실행되는 예약 작업이 수행하므로, 명시된 기간이 지난 기록이 다음 실행으로 제거될 때까지 최대 그 실행 주기만큼 남아 있을 수 있습니다.
계정을 삭제하면 “계정 삭제” 페이지에 적힌 데이터를 제거합니다. 같은 페이지에는 삭제되지 않는 것(이력 추천 스냅샷, 소유 연결만 해제되는 카탈로그 콘텐츠, 기기에 남는 데이터, 구독·이메일·푸시 제공자가 보유한 기록)도 적혀 있습니다. 백업과 제공자 측 로그는 Scenery가 아니라 각 제공자가 정한 보관 주기에 따라 남을 수 있습니다.
8. 보안
합리적인 관리·기술·조직 보호조치를 사용하지만 절대적 보안을 보장할 수 없습니다. 이메일과 인증정보를 보호하고 무단 접근을 즉시 신고하십시오.
9. 선택과 권리
지역에 따라 접근, 수정, 삭제, 내보내기, 처리 반대, 동의 철회 권리가 있습니다. 계정이나 지원으로 요청할 수 있고 본인 확인과 법률상 결제·보안·법적 기록 보관이 있을 수 있습니다.
10. 국제 처리
거주국 밖에서 처리되어 법률이 다를 수 있습니다. 필요한 경우 국경 간 이전을 위한 적절한 보호조치를 사용합니다.
11. 아동 개인정보
13세 미만 또는 현지 최저 연령 미만을 대상으로 하지 않으며 고의로 정보를 수집하지 않습니다. 아동이 정보를 제공했다고 생각되면 연락하십시오.
12. 방침 변경
처리에 중대한 영향이 있는 변경은 앱, 이메일, 시행일 갱신 등 합리적인 방식으로 알립니다. 시행 후 갱신된 방침이 적용됩니다.
13. 문의
개인정보, 권리 요청, 구독 결제 문의는 support@sceneryaudio.com 또는 계정 내 지원 채널로 보내십시오.