1. 가장 먼저 — 상품 사진은 서버로 보내지 않습니다
카메라는 바코드와 날짜를 읽기 위해서만 켜집니다. 촬영한 화면은 그 자리에서 글자로 바뀌고 이미지는 저장되지도, 전송되지도 않습니다. 항목별 사진을 남기는 경우 그 사진은 기기 안에만 있습니다.
2. 수집하는 항목
2-1. 계정
| 항목 | 왜 |
|---|---|
| 이메일 주소 | 로그인(6자리 코드) · 팀 초대 |
| 표시 이름 | 팀원 목록에서 누가 처리했는지 |
비밀번호를 만들지 않으므로 보관하지도 않습니다.
2-2. 매장 운영 자료
매장 이름·시간대, 상품(바코드·이름·브랜드), 매장별 가격, 로트(유통기한·수량·등록 시점의 가격 스냅샷), 처리 이력(판매·폐기·반품과 그 시각), 알림 설정.
가격은 매장 밖으로 나가지 않습니다. 같은 상품이라도 매장마다 값이 다르고, 그건 영업비밀입니다. 서버 권한이 매장 단위로 격리되어 다른 매장에서는 조회 자체가 거부됩니다.
2-3. 알림
기기의 푸시 토큰과 플랫폼(iOS/Android).
알림 본문에 상품 이름이 들어갑니다. “오늘 확인할 상품 3건 — 서울우유 흰우유 1L (2일 지남) 외 2건”처럼요. 앱을 열지 않고 잠금화면에서 판단할 수 있어야 하기 때문입니다. 그래서 이 문구는 Apple/Google 의 푸시 서버와 잠금화면을 지납니다. 원치 않으시면 앱의 알림 설정에서 끌 수 있고, 그러면 기기 안에서만 알림이 울립니다.
2-4. 상품 이름 카탈로그 (선택)
바코드로 상품 이름을 찾을 수 있는 공개 데이터베이스가 국내에는 사실상 없습니다. 그래서 사용자가 입력한 바코드와 상품 이름을 모아 다음 사람에게 제공합니다. 여러 사람의 입력을 비교해 가장 많이 나온 표기를 답으로 씁니다.
올라가는 것은 바코드와 상품 이름뿐입니다. 가격·수량·매장은 올라가지 않고, 다른 사용자가 누가 무엇을 제출했는지 볼 수 없습니다.
2-5. 인식 품질 측정 (한시적)
날짜 인식을 개선하기 위해 아래를 수집합니다.
| 올라가는 것 | 올라가지 않는 것 |
|---|---|
| 카메라가 읽어낸 글자(최대 500자) | 사진 — 한 장도, 한 조각도 |
| 기계가 읽은 날짜 / 사용자가 고른 날짜 | 상품 이름 |
| 바코드 | 가격 |
| 기기 기종 · OS 버전 · 앱 버전 | 매장 정보 |
기종을 적는 이유는 기기마다 카메라가 달라 인식률이 다르기 때문입니다. 하나로 합치면 어느 기기를 고쳐야 하는지 알 수 없습니다.
이 자료는 90일 뒤 자동으로 삭제됩니다. 올린 사람을 포함해 아무도 다시 읽을 수 없으며, 서버는 쓰기 권한만 열어 두었습니다. 앱의 설정 → 인식률 에서 무엇이 수집되는지 확인할 수 있습니다.
3. 보유 기간
| 자료 | 기간 |
|---|---|
| 계정·매장·상품·재고·이력 | 탈퇴 시까지. 혼자 쓰시던 매장은 함께 삭제되고, 팀원이 남은 매장은 그 매장에 남습니다 |
| 인식 품질 측정 | 90일 (자동 삭제) |
| 상품 이름 카탈로그 제출 | 철회하실 때까지 |
| 푸시 토큰 | 로그아웃하거나 알림을 끄면 삭제 |
4. 처리를 맡기는 곳
| 수탁자 | 하는 일 | 위치 |
|---|---|---|
| Supabase (AWS) | 데이터 보관·인증 | 대한민국 (서울 리전) |
| Expo | 푸시 알림 배달 | 미국 |
| Apple / Google | 푸시 알림 배달 | 미국 |
| hCaptcha (Intuition Machines, Inc.) | 로그인 화면의 봇 차단 | 미국 |
푸시 알림을 켜신 경우 알림 문구(상품 이름 포함)가 Expo 와 Apple/Google 을 지납니다. 알림을 끄면 이 경로를 쓰지 않습니다.
로그인 화면에는 봇 차단(hCaptcha)이 붙어 있습니다. 코드를 요청하는 그 순간에만 동작하며, 사람인지 판별하기 위해 접속 IP 와 기기·브라우저 신호가 hCaptcha 로 전달됩니다. 이메일 주소나 매장 자료는 넘어가지 않습니다. 이 문을 둔 이유는, 없으면 누구나 남의 주소로 로그인 코드 메일이 쏟아지게 만들 수 있기 때문입니다.
광고·분석 목적으로 개인정보를 제3자에게 제공하거나 판매하지 않습니다.
5. 이용자의 권리
- 열람·수정 — 앱 안에서 직접 보고 고칠 수 있습니다.
- 삭제 — 앱에서 매장을 나갈 수 있고, 계정 및 데이터 삭제를 요청하실 수 있습니다.
- 알림 거부 — 설정에서 언제든 끌 수 있습니다.
- 카탈로그 기여 철회 — 제출한 상품 이름을 철회할 수 있습니다(삭제 요청과 같은 창구입니다).
- 그 밖의 요청은 아래 연락처로 주시면 처리합니다.
6. 안전조치
- 모든 통신은 HTTPS 로 암호화됩니다.
- 로그인 세션은 기기의 보안 저장소(iOS Keychain / Android Keystore)에 보관합니다.
- 서버는 행 단위 접근 제어로 매장별 격리를 강제하고, 이 경계는 자동화된 서버 검사 318건으로 매 변경마다 검증됩니다.
- 팀에서 나가거나 내보내지면 그 기기에서 해당 매장의 재고와 가격이 삭제됩니다.
7. 만 14세 미만
만 14세 미만 아동을 대상으로 하지 않으며, 해당 정보를 알면서 수집하지 않습니다.
8. 변경
내용이 바뀌면 시행일을 고쳐 이 페이지에 게시하고, 중요한 변경은 앱에서 알립니다.
9. 문의
| 서비스 | Salva |
| 개인정보 문의 | efefeee1@gmail.com |
크라우드 상품 카탈로그에 부적절한 이름이 올라와 있으면 앱의 등록 화면에서 바로 신고할 수 있고(같은 이름에 신고가 둘 모이면 자동으로 내려갑니다), 위 이메일로도 받습니다.