Cinder — 개인정보처리방침
요약: Cinder는 휴대폰에서 실행되고 진행 상황도 거기에 보관됩니다. 계정을 만들기 전까지는 기기 밖으로 나가는 것 중 사용자와 연결되는 것이 없으며, 계정은 무언가를 살 때만 필요합니다. 매 판이 끝나면 게임은 그 판에 대한 통계를 보냅니다. 계정이 없으면 익명이고, 계정이 있으면 사용자 ID가 담깁니다(Google 또는 Apple로 로그인했다면 이메일 주소도). 첫 구매 전에 게임은 Google 또는 Apple로 로그인할지, 게스트로 플레이할지 묻습니다. 그 뒤로 모든 구매는 그 계정 아래 저희 서버에 기록되어 계속 사용자의 것으로 남습니다. 결제 정보는 저희가 보지 않습니다. 계정이 있으면 게임은 새 휴대폰에서 이어갈 수 있도록 진행 상황도 저희 서버에 저장합니다. 광고도 추적도 없으며, 누구에게도 아무것도 판매하지 않습니다. 게임은 또한 Google Analytics for Firebase를 통해 익명의 플레이 이벤트(판, 첫 판의 튜토리얼, 골드와 보석을 어디서 얻고 어디에 쓰는지, 마켓 열기)를 집계하고, 무언가 고장 나면 Firebase Crashlytics를 통해 보고서를 보냅니다. 둘 다 이름이나 계정을 담지 않습니다. 플레이 통계, 플레이 이벤트, 충돌 보고서 모두 설정 → 게임 개선에 도움 주기를 끄는 순간 원천에서 멈춥니다. 설정 → 고객 지원 문의에서 직접 보낸 메시지도 저희 서버로 가요(13항).
1. 우리는 누구인가
Cinder는 BrotherAI가 배포합니다. 이 방침에 대한 문의는 brotheraicompany@gmail.com로 보내 주세요.
2. 사용자를 식별하는 방식
로그인하지 않은 경우: 게임은 처음 실행될 때 무작위 설치 식별자를 만듭니다. 이는 기기의 광고 식별자나 일련번호, 게임 밖에 존재하는 어떤 것도 아니며, 삭제하면 잊힙니다 — 다시 설치하면 새 식별자가 생기고, 저희는 둘을 연결할 방법이 없습니다. 이 식별자는 한 플레이어의 40판과 40명의 1판을 구분하기 위해서만 존재합니다.
계정이 있는 경우: Firebase Authentication이 발급한 사용자 ID로 식별됩니다(4항 참조). 클라우드 저장과 구매는 그 ID 아래 보관됩니다. 게스트 계정에도 사용자 ID가 있지만, 이름도 이메일 주소도 없습니다.
Google Analytics: 3항의 플레이 이벤트에는 게임을 설치할 때 Google Analytics for Firebase가 만드는 무작위 앱 인스턴스 ID가 담깁니다. 설치 ID와 마찬가지로 기기의 광고 ID가 아니며(게임은 광고 ID를 수집하지 않습니다), 누구도 가리키지 않고, 게임을 삭제하면 초기화됩니다. 로그인과 연결되는 일은 없습니다: 게임은 사용자 ID나 이메일 주소를 Google Analytics에 주지 않습니다.
3. 저희 서버가 받는 것
게임은 저희가 운영하는 서버와 통신합니다. 보내는 것과 그 이유는 이것이 전부이며, 앱 스토어가 사용자의 구매에 대해 저희에게 보내는 유일한 것도 함께 적었습니다:
플레이 통계, 플레이 이벤트, 충돌 보고서는 게임이 스스로 보내는 세 가지이며, 스위치 하나가 셋 모두를 제어합니다: 설정 → 게임 개선에 도움 주기를 끄면 그 순간부터 어느 것도 기기를 떠나지 않습니다. 구매 알림과 클라우드 저장은 사용자가 직접 하는 동작에 묶여 있습니다.
유일한 예외는 직접 작성해 보내 주신 메시지예요(13항).
| 내용 | 언제 | 이유 |
|---|---|---|
| 플레이 통계: 설치 식별자, 앱 버전, 플레이한 아레나와 캐릭터, 플레이 시간, 처치한 적 수, 도달 레벨, 획득 골드, 영구 상점 레벨, 판의 결과(승리·사망·포기), 이 설치에서 끝낸 판 수, 최대 체력, 피해 원인(적, 보스, 바닥의 불·용암·산, 자신의 궁극기)별로 잃은 체력과 마지막 일격을 가한 원인, 끝났을 때 지니고 있던 무기와 그 레벨 | 매 판 후 | 게임이 어떻게 균형 잡혔는지 보기 위해 — 어느 아레나가 너무 어려운지, 어느 캐릭터가 전혀 선택되지 않는지. 계정이 없으면 계정 정보가 전혀 담기지 않습니다. 계정이 있으면 사용자 ID가 담기고, Google 또는 Apple로 로그인했다면 이메일 주소도 담겨, 휴대폰을 바꿔도 같은 질문에 답할 수 있습니다. |
| 충돌 보고서: 무엇이 잘못됐는지, 코드의 어디인지, 기기 모델과 운영체제 버전, 그리고 설치 식별자 — Google 서비스인 Firebase Crashlytics를 통해 | 무언가 고장 났을 때; 다음 실행 시 전송 | 아무도 신고하지 않은 충돌도 고쳐질 수 있도록. Crashlytics가 90일 보관한 뒤 삭제합니다. |
| Google 서비스인 Google Analytics for Firebase를 통한 플레이 이벤트: 판의 시작과 끝(아레나, 캐릭터, 캠페인 또는 일일 도전, 승리·사망·포기, 플레이한 초), 첫 판 튜토리얼의 시작과 끝·건너뛰기·중단(어느 단계에서), 해제한 업적, 얻고 쓴 골드와 보석(얼마나, 어디서 얻고 어디에 썼는지), 받은 일일 선물(연속 일차), 연 알림, 연 마켓(어느 화면에서), 구매 시도와 그 결과 및 지급(상품만), 로그인(Google 또는 Apple — 계정은 절대 아님), 여는 화면, 그리고 세 가지 대략적인 정보: 이 설치본이 무언가를 산 적이 있는지, 로그인 상태인지, 아레나를 몇 개 클리어했는지. 이와 함께 Google Analytics는 2항에서 설명한 앱 인스턴스 ID, 앱 실행과 세션, 게임 버전, 기기 모델·운영체제·언어, IP 주소로 추정한 대략적인 위치(도시, 지역, 국가 — IP 주소 자체는 Google Analytics에 저장되지 않습니다), 스토어를 통한 인앱 구매(상품, 가격, 통화 — 결제 정보는 절대 아님)를 자동으로 기록합니다 | 플레이하는 동안. SDK가 묶어서 보냅니다 | 누가 누구인지 모른 채, 게임 전체에서 플레이어가 어떻게 지내는지 보기 위해 — 누가 첫 판을 끝내는지, 마켓으로 가는 어느 길이 쓰이는지, 일일 선물이 사람들을 다시 불러오는지. 광고 ID와 광고 개인화는 꺼져 있습니다. Google Analytics가 2개월 보관한 뒤 삭제합니다. |
| 구매: 상품, 판매한 스토어, 스토어가 표시한 가격, 스토어의 거래 번호와 판매에 대한 서명된 증명(Apple의 서명된 거래 또는 Google Play의 구매 토큰), 계정의 사용자 ID(Google 또는 Apple로 로그인했다면 이메일 주소도), 설치 식별자, 앱 버전, 그리고 방금 구매한 것인지 구매 복원을 누른 것인지 | 구매 후, 그리고 구매 복원을 누를 때 | 구매가 다른 누구도 아닌 사용자의 계정에 속하도록: 저희 서버는 스토어에 증명을 확인하고, 구매마다 기록 하나를 판매한 스토어의 국가와 함께 사용자 ID 아래 보관하며, 계정이 무엇을 가지고 있는지 게임에 알려 줍니다. 결제 정보는 담기지 않습니다. 저희는 카드를 보지 않으며, 거래 번호도 증명도 요금 청구에 쓸 수 없습니다. |
| 환불과 취소 — 게임이 아니라 Apple 또는 Google이 보냅니다: 어떤 구매가 환불·철회·취소되었는지, 그리고 언제인지 | 스토어가 구매를 환불하거나 취소할 때 | 환불된 구매가 더 이상 보유한 것으로 계산되지 않고, 판매 수치가 정확하도록. |
| 클라우드 저장: 계정의 사용자 ID와 게임 진행 상황 — 골드와 젬 장부, 해금, 업적, 통계, 설정 — 및 리비전 번호 | 계정이 있을 때만(로그인 또는 게스트): 플레이와 구매 후, 그리고 동기화를 누를 때 | 휴대폰을 바꿔도 진행 상황이 남도록. 사용자 ID 아래 저장되며 같은 계정으로 로그인한 기기에만 돌려줍니다. 게스트는 다른 곳에서 로그인할 수 없으므로, 게스트의 저장은 그것을 만든 휴대폰으로만 돌아옵니다. |
4. 계정: 로그인, 또는 게스트로 플레이
게임 전체를 계정 없이 플레이할 수 있습니다. 계정은 무언가를 살 때만 필요합니다. 첫 구매 전에 게임은 Google 또는 Apple로 로그인할지, 게스트로 플레이할지 묻습니다. 구매한 것은 그 계정의 것이 되고, 클라우드 저장도 그 계정에 보관됩니다.
Google 또는 Apple로 로그인할 수 있습니다. 둘 다 Google이 운영하는 Firebase Authentication을 거칩니다. 로그인하면 Firebase가 발급한 사용자 ID와 제공자가 공유하는 이메일 주소를 받습니다(Apple로 로그인은 릴레이 주소 뒤에 숨길 수 있으며, Apple에서는 이름을 한 번 받을 수도 있습니다). 사용자 ID는 클라우드 저장과 구매를 찾는 데만 쓰고 그 밖에는 쓰지 않습니다. 이메일을 보내지 않으며 Google이나 Apple 계정을 읽지 않습니다. Firebase는 그 이메일 주소를 계정 기록에 보관합니다. 게임과 저희 서버는 불투명한 사용자 ID, 이를 발급한 제공자, 그리고 그 이메일 주소를 보관합니다 — 계정에 관해 보내신 연락을 저장 데이터와 대조할 수 있도록 하기 위해서입니다. 이름과 비밀번호는 절대 보관하지 않습니다.
게스트는 로그인 없이 Firebase Authentication이 만드는 계정입니다. 사용자 ID만 있고 이름도 이메일 주소도 없습니다. 이 휴대폰에만 존재하므로, 게임을 삭제하거나 휴대폰을 잃어버리면 게스트와 그 구매에 다시 접근할 수 없습니다. 설정에서 언제든 게스트에 Google 또는 Apple을 연결할 수 있습니다. 사용자 ID는 그대로이며, 그 Google 또는 Apple 계정에 이미 Cinder 계정이 있다면 게스트의 구매가 그쪽으로 옮겨집니다.
기기에서 로그아웃해도 나중에 다시 로그인할 수 있도록 클라우드 저장은 서버에 남습니다. 저장과 계정의 삭제는 8항을 보세요. 게스트는 다시 로그인할 수 없으므로, 게스트에서 로그아웃하면 영영 잃게 됩니다.
5. 휴대폰에만 남는 것
게임은 다음을 앱 자체 저장 공간에 보관합니다. 기기에 남고, Apple이나 Google에 설정한 기기 백업에 포함되며, 로그인 중 클라우드 저장의 일부로만 저희 서버에 도달합니다.
| 내용 | 존재하는 이유 |
|---|---|
| 골드와 젬 — 이 기기에서 획득하고 사용한 양 | 강화와 해금이 다음 판으로 이어지도록. |
| 해금, 업적, 누적 수치 — 플레이한 판 수, 최고 기록, 처치한 적 수 | 게임이 이를 보여 주고 획득한 것을 열 수 있도록. |
| 마지막으로 고른 캐릭터와 날짜별 데일리 런 최고 점수 | 메뉴가 미리 선택하고, 기록을 깼을 때 알려 줄 수 있도록. |
| 설정 — 소리, 언어, 조이스틱 방향, 카메라, 첫 실행 안내 표시 여부 | 설정한 대로 게임이 동작하도록. |
| 구매 기록: 저희 서버가 마지막으로 확인한 계정의 보유 항목(이 휴대폰에서 쓴 계정마다 따로 보관), 각 젬 팩의 영수증, 그리고 아직 서버의 답을 기다리는 구매 | 구매가 정확히 한 번 반영되고, 오프라인에서도 유지되며, 설정에서 다시 볼 수 있도록. 게임은 시작할 때와 로그인할 때 저희 서버에 다시 확인하고, 스토어에는 구매 복원을 누를 때만 묻습니다. |
6. 구매
Cinder는 설치한 스토어 — Google Play 또는 Apple App Store — 를 통해 세 가지를 판매합니다: 젬 팩 두 종(소모형)과 캐릭터 하나, 유리 심장(1회 구매). 저희는 결제 정보를 절대 보지 않습니다. 구매에는 계정이 필요합니다(4항 참조). 구매할 때 게임은 사용자 ID로 만든 불투명한 코드를 스토어에 건네, 스토어 자체의 구매 기록에도 같은 계정이 표시되게 합니다. 스토어가 게임에 구매를 확인하면, 게임은 이를 반영하고 3항에 적은 구매 정보를 저희에게 보내며, 저희 서버는 스토어에 확인한 뒤 사용자의 계정 아래 기록합니다.
젬은 플레이로도 오를 수 있는 해금 단계에서 시간을 줄이는 데 쓰입니다. 무작위로 판매되는 것은 없으며 확률형 상자도 구독도 없습니다. 사용한 젬 팩은 복원할 수 없습니다(구매하는 순간 반영됩니다). 유리 심장은 그것을 산 계정의 것이며, 그 계정으로 로그인한 어느 휴대폰에서든 돌아옵니다. 구매 복원은 누를 때만 스토어에 묻습니다. 스토어가 다른 Cinder 계정의 구매를 돌려주면, 게임은 그 사실을 알리고 올바른 계정으로 로그인할 수 있도록 그 계정 이메일 주소의 일부를 가린 힌트(예: l***@gmail.com)를 보여 줍니다.
구매에는 해당 스토어의 개인정보처리방침과 약관이 적용됩니다: Google 개인정보처리방침 · Apple 개인정보 보호정책.
7. 사용하는 서비스
사용자 데이터의 일부를 볼 수 있는 곳은 다섯 곳이며, 어느 곳도 광고주나 데이터 브로커가 아닙니다. 저희는 데이터를 다른 누구에게도 판매, 대여, 공유하지 않으며, 광고나 다른 앱·웹사이트에 걸친 추적에 사용하지 않습니다.
- Firebase Authentication(Google LLC) — 계정이 있는 경우에만. Google 또는 Apple 로그인을 검증하거나 게스트를 만들고, 사용자 ID를 발급합니다. Firebase의 데이터 처리는 Firebase 개인정보 문서에 설명되어 있습니다.
- Firebase Crashlytics(Google LLC) — 3항에서 설명한 충돌 보고서를 받아 90일 보관하며, 같은 설정으로 꺼집니다.
- Google Analytics for Firebase(Google LLC) — 3항에서 설명한 플레이 이벤트를 받으며, 광고 ID와 광고 개인화는 꺼져 있습니다. 2개월 보관하며, 같은 스위치로 꺼집니다. Google이 Analytics 데이터를 보호하는 방법을 참고하세요.
- 사용자의 앱 스토어(Google Play 또는 Apple) — 결제를 처리하고, 무엇을 샀는지와 게임이 구매에 붙인 불투명한 계정 코드를 알고 있으며, 구매가 환불되거나 취소되면 저희 서버에 알립니다. 모두 자체 정책에 따릅니다.
- Discord — 구매마다 저희 팀의 비공개 Discord 채널에 메시지가 옵니다: 상품, 가격, 스토어와 그 국가, 스토어의 거래 번호, 앱 버전. 계정, 이름, 이메일 주소는 절대 담기지 않습니다. 고객 지원 문의로 보낸 메시지의 사본도 이곳으로 가요(13항).
- 저희 서버 — 3항에 나열된 것만 받습니다. 유일한 예외는 직접 작성해 보내 주신 메시지예요(13항).
8. 보관 기간과 삭제 방법
휴대폰에서: 게임을 삭제하거나 기기 설정에서 데이터를 지우면 로컬에 저장된 모든 것이 지워집니다.
계정 없이 보낸 플레이 통계에는 이름도 계정도 없습니다. 밸런스 수치로 보관합니다. 계정이 있는 상태에서 보낸 플레이 통계에는 사용자 ID가 담기며(Google 또는 Apple로 로그인했다면 이메일 주소도. 3항 참조), 같은 방식으로 보관합니다. 구매 기록은 구매를 언제든 복원할 수 있어야 하므로 기한 없이 보관합니다. 충돌 보고서는 Firebase Crashlytics가 90일 보관한 뒤 삭제합니다. 플레이 이벤트는 Google Analytics가 2개월 보관한 뒤 삭제하며, 이름도 계정도 없어서 사람별로 찾아볼 수 없습니다. 설정 → 게임 개선에 도움 주기 스위치는 플레이 통계, 플레이 이벤트, 충돌 보고서를 원천에서 멈춥니다.
클라우드 저장과 계정은 돌아올 수 있도록 계정을 유지하는 동안 보관합니다. 삭제를 원하면 로그인에 사용한 이메일 주소로 brotheraicompany@gmail.com에 보내 주세요 — 제목은 Cinder — delete my data로 하고, 어떤 제공자로 로그인했는지 알려 주세요. 30일 이내에 서버에서 클라우드 저장을, Firebase Authentication에서 계정을 삭제하고 회신으로 확인해 드립니다. 계정이 삭제되면 그 계정으로 산 것은 더 이상 복원할 수 없습니다.
고객 지원 문의로 보내 주신 메시지는 답장과 앱 개선을 위해 보관하며, 요청하시면 삭제해요. 이 방침에 적힌 주소로 연락해 주세요.
9. 앱이 요청하는 권한
Cinder가 런타임에 요청하는 권한은 하나뿐이며, 그것도 매일 선물 알림을 켰을 때만입니다. 아래의 나머지 권한은 앱을 구성하는 구성 요소가 선언하는 것이며, 네트워크 권한이 3항과 로그인을 실어 나릅니다.
매일 선물 알림을 켜면 게임은 기기 자체의 운영체제에 로컬 알림을 예약합니다. 하루 최대 두 건이며 기기에서 만들어집니다. 푸시 서버를 거치는 것은 없고, 어떤 알림도 인터넷을 지나가지 않습니다. 재부팅 권한은 재시작 후 기기가 그 예약된 알림을 복원하도록 하는 데에만 쓰입니다.
- 알림(Android
POST_NOTIFICATIONS, iOS 알림) — 알림을 켜는 바로 그 순간에만 요청합니다. 거절해도 게임은 정상적으로 작동하며, 알림만 오지 않습니다. - 재부팅 후 실행(Android
RECEIVE_BOOT_COMPLETED) — 묻지 않습니다. 켜 둔 알림을 휴대폰 재시작 후 다시 예약하는 데에만 쓰입니다. 이 권한이 없으면 재시작 한 번으로 알림이 조용히 사라집니다. - 결제(
com.android.vending.BILLING) — 게임이 구매에 대해 Play 스토어에 묻기 위한 것입니다. - 인터넷 및 네트워크 상태 — 3항에서 설명한 모든 것과 로그인을 실어 나릅니다. 게임의 다른 부분은 이를 사용하지 않습니다. 유일한 예외는 직접 작성해 보내 주신 메시지예요(13항).
- 오디오 설정(Android
MODIFY_AUDIO_SETTINGS) — 게임 소리를 재생하는 구성 요소가 선언합니다. 기기 밖으로 데이터를 내보내지 않습니다. - 진동(
android.permission.VIBRATE) — 일일 선물 알림을 표시하는 구성 요소가 그 알림도 다른 알림처럼 진동할 수 있도록 선언합니다. 아무것도 읽지 않고 아무것도 보내지 않습니다. - 절전 모드 방지(
android.permission.WAKE_LOCK) — 대기 중인 이벤트 묶음을 끝까지 전송하기 위해 Google Analytics가 선언합니다. 화면을 켜 두지는 않습니다. - 설치 리퍼러(
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE) — 어떤 캠페인이 설치로 이어졌는지(있는 경우) Google Play에서 읽기 위해 Google Analytics가 선언합니다. - Google 서비스 구성(
com.google.android.providers.gsf.permission.READ_GSERVICES) — Firebase Authentication이 로그인 악용을 막기 위해 포함하는 Google reCAPTCHA 라이브러리가 선언합니다. Google Play 서비스 설정을 읽을 뿐 귀하의 데이터는 읽지 않으며, 클라우드 저장에 로그인한 경우에만 관련됩니다.
10. 앱이 절대 요청하지 않는 권한
게임은 카메라, 마이크, 연락처, 위치, 사진, 파일, 알림, 건강 플랫폼, 신체 활동에 대한 접근을 요청하지 않습니다. 메시지에 첨부하는 사진은 시스템 기본 사진 선택기에서 고르며, 앱은 그 사진만 받고 권한은 필요 없어요(13항).
11. 아동
Cinder는 아동을 대상으로 하지 않습니다. 로그인에는 자체 연령 규칙이 있는 Google 또는 Apple 계정이 필요하며, 게스트 계정에는 이름도 이메일 주소도 담기지 않습니다. 저희는 아동의 개인정보를 고의로 수집하지 않습니다. 아동이 계정을 만들었다고 생각되면 연락해 주세요. 그 계정을 삭제하겠습니다.
12. 사용자의 권리
거주 지역에 따라 저희가 보유한 개인 데이터에 접근, 정정, 내보내기, 삭제할 권리와 그 사용에 반대하거나 제한할 권리가 있을 수 있습니다. Cinder에서 그 데이터는 계정, 클라우드 저장, 그리고 구매 기록이며, 로그인에 사용한 주소로 brotheraicompany@gmail.com에 보내면 이 모든 권리를 행사할 수 있습니다. 휴대폰에만 저장된 데이터는 이미 사용자의 손에 있습니다. 고객 지원 문의로 보낸 메시지와 사진도 보관하며, 요청하시면 삭제해요.
13. 보내 주신 메시지
설정 → 고객 지원 문의에서 앱 안에서 메시지를 쓰고 사진을 최대 3장까지 첨부할 수 있어요. 보내기를 누르기 전에는 아무것도 전송되지 않아요. 누르면 다음 내용이 암호화된 연결로 저희 서버에 전송돼요.
- 작성한 내용, 고른 종류(버그·제안·기타), 첨부한 사진. 사진은 시스템 기본 사진 선택기에서 고르며, 앱은 고른 사진만 받아요. 보내기 전에 크기를 줄이고 메타데이터(위치 포함)를 지워요.
- 앱 버전, 기기가 Android인지 iOS인지, 앱 표시 언어, 앱의 무작위 설치 ID, 최근 구매의 스토어 거래 코드(문의하신 구매를 찾기 위해).
- 로그인한 경우(Google, Apple 또는 게스트 계정): 계정 ID와 Google 또는 Apple이 확인한 이메일 주소(답장을 드리기 위해).
사본은 팀이 일하는 채팅 서비스인 Discord의 팀 비공개 채널로 가요. 이 채널에는 팀의 다른 앱에서 온 보고도 들어와요. 사본에는 메시지, 사진, 앱 버전, Android 또는 iOS, 언어, 최근 구매 코드, 로그인 여부가 담기지만 이메일 주소와 계정 ID는 담기지 않아요. 네트워크 주소는 짧은 시간에 보낼 수 있는 메시지 수를 제한하는 데 쓰며, 메시지와 함께 저장하지 않아요. 메시지는 답장과 앱 개선을 위해 보관하며, 요청하시면 삭제해요(아래 주소로 연락해 주세요).
14. 이 방침의 변경
향후 Cinder 버전이 기기 밖으로 새로운 것을 보내게 되면 — 예를 들어 리더보드 — 그 버전이 출시되기 전에 이 페이지와 스토어 등록 정보를 업데이트합니다. 위의 "최종 업데이트" 날짜는 항상 현재 본문을 반영합니다.