개인정보 처리방침
최종 업데이트: 2026년 4월 24일 · 시행일: 2026년 5월 1일
주식회사 어메이저스(이하 "회사")는 Nasly 모바일 앱(이하 "서비스") 제공을 위해 아래와 같이 개인정보를 수집·이용·보관·파기합니다. 이용자의 개인정보를 소중히 보호하며, 「개인정보 보호법」, GDPR(EU 일반 개인정보 보호법), CCPA(캘리포니아 소비자 개인정보 보호법) 등 국내외 관련 법령을 준수합니다.
제1조 (개요)
Nasly 는 사용자의 모바일 기기에서 로컬 및 원격(SMB, FTP, SFTP, WebDAV, DLNA 등) 미디어 파일을 재생하는 앱으로, 별도의 회원가입 절차 없이 이용 가능합니다. 회사는 서비스 제공에 필요한 최소한의 정보만 수집하며, 사용자의 원격 서버 접속 정보(주소, 사용자명, 비밀번호) 는 전적으로 이용자의 기기 내부에만 저장되고 회사의 서버로 전송되지 않습니다.
제2조 (수집하는 개인정보 항목)
1. 이용자가 직접 입력하는 정보
- 원격 서버 접속 정보 (호스트, 포트, 사용자명, 비밀번호, 경로) — 기기 내부 보안 저장소(Android Keystore) 에만 저장. 회사 서버로 전송되지 않음
- 미디어 라이브러리 구성 정보 (등록한 소스 목록, 최근 재생 이력) — 기기 내부에만 저장
2. 서비스 이용 시 자동 수집되는 익명 정보
- 크래시 리포트 (Firebase Crashlytics): 앱 크래시 발생 시 익명 스택트레이스, 기기 모델, OS 버전, 앱 버전
- 이용 분석 (Firebase Analytics): Google 광고 ID, 앱 이벤트(앱 실행/기능 사용/결제 등), 세션 길이, 대략적인 국가·지역
- 결제 정보 (RevenueCat): 익명 사용자 ID, 구매 이력, 구독 상태. 결제 처리는 Google Play Billing 이 담당하며, 회사는 카드번호 등 금융정보를 보유하지 않습니다.
3. 이용자가 유료 기능 사용 시
- 쿠폰 사용 시 Firebase Firestore 에 쿠폰 코드, RevenueCat 사용자 ID, 사용 일시 기록
제3조 (개인정보의 수집 및 이용 목적)
수집된 정보는 다음 목적으로만 사용됩니다.
- 서비스 제공 및 기기 내 미디어 재생 기능 구현
- 서비스 오류 및 크래시 진단을 통한 품질 개선
- 유료 상품 구매 및 구독 관리, 환불 처리
- 이용 현황 분석을 통한 서비스 기능 개선
- 법적 의무 이행
제4조 (개인정보의 보유 및 파기)
- 원격 서버 접속 정보·라이브러리 구성: 앱 삭제 시 함께 삭제
- 크래시 및 분석 데이터: Firebase 기본 보존기간(최대 14개월) 동안 보존 후 자동 삭제
- 결제 이력: 관련 법령(전자상거래법 등)에 따라 5년간 보존
- 파기 방법: 전자적 파일은 복원이 불가능한 방법으로 영구 삭제
제5조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령 또는 수사기관의 적법한 요청이 있는 경우
제6조 (개인정보 처리 위탁 및 국외 이전)
회사는 서비스 제공을 위해 다음 업체에 개인정보 처리를 위탁하고 있으며, 해당 업체의 서버는 대한민국 외 지역에 위치합니다.
| 수탁 업체 | 위탁 목적 | 서버 소재국 |
| Google LLC (Firebase) | 크래시 리포트, 이용 분석, 쿠폰 DB 저장 | 미국 |
| RevenueCat Inc. | 구독 관리, 결제 검증, 이용자 권한 부여 | 미국 |
| Google LLC (Play Billing) | 결제 처리 | 미국 |
수탁 업체는 위탁받은 업무 범위 내에서만 개인정보를 처리하며, 각 업체의 개인정보 처리 정책은 다음에서 확인할 수 있습니다.
제7조 (이용자의 권리)
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요청
- 개인정보 수정 요청
- 개인정보 삭제 요청
- 개인정보 처리 정지 요청
- 개인정보 이전 요청
권리 행사는 앱 내 설정 또는 contact@nearten.com 으로 요청할 수 있으며, 회사는 지체 없이 조치합니다. Firebase/RevenueCat 에 저장된 익명 ID 의 연결 해제 요청도 동일한 경로로 접수합니다.
제8조 (개인정보의 안전성 확보 조치)
- 원격 서버 접속 비밀번호는 Android Keystore 기반 암호화 저장소에 저장
- 통신 구간 TLS 암호화 (Firebase, RevenueCat, Play Billing 통신 시)
- 위탁 업체별 최소 권한 원칙 적용
- 크래시·분석 데이터는 식별 가능 정보를 포함하지 않도록 가명처리
제9조 (만 14세 미만 아동의 개인정보)
Nasly 는 만 14세 이상 이용자를 대상으로 제공됩니다. 회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않으며, 해당 사실이 확인될 경우 지체 없이 삭제합니다.
제10조 (EU 이용자를 위한 고지 · GDPR)
EU 거주 이용자에 대해 회사는 GDPR 에 따른 개인정보 처리자(Controller) 로서 다음 권리를 보장합니다.
- 접근권(Right of access): 처리 중인 개인정보 열람 요청
- 정정권(Right to rectification): 부정확한 정보의 수정
- 삭제권(Right to erasure): "잊혀질 권리"
- 처리 제한권(Right to restrict processing)
- 데이터 이동권(Right to data portability): 구조화된 형식으로 본인 정보 수령
- 반대권(Right to object): 정당한 이익 근거 처리에 대한 반대
- 감독기관 진정권: 자국 데이터 보호 감독 기관에 진정 제기
처리 근거: 서비스 제공을 위한 계약 이행(GDPR Art. 6(1)(b)), 정당한 이익(GDPR Art. 6(1)(f)), 법적 의무(GDPR Art. 6(1)(c)).
EU 거주자는 contact@nearten.com 으로 권리 행사 요청 가능합니다.
제11조 (캘리포니아 이용자를 위한 고지 · CCPA/CPRA)
캘리포니아 주 거주 이용자에 대해 회사는 다음을 고지합니다.
- 지난 12개월간 수집한 개인정보 카테고리: 식별자(익명 ID, 광고 ID), 인터넷 활동 정보(앱 사용 이벤트), 지리적 위치(대략 지역 단위), 상업적 정보(구매 이력)
- 수집 목적: 서비스 제공, 품질 개선, 결제 처리
- 회사는 개인정보를 판매(sale) 또는 공유(share) 하지 않습니다
- 이용자의 권리: 알 권리, 삭제 요청권, 처리 거부권, 차별 금지
권리 행사: contact@nearten.com
제12조 (개인정보 보호책임자)
제13조 (권익침해 구제방법)
개인정보 침해로 인한 구제를 받기 위해 아래 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회 (kopico.go.kr, 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr, 118)
- 대검찰청 (spo.go.kr, 1301)
- 경찰청 (ecrm.cyber.go.kr, 182)
제14조 (방침의 변경)
본 개인정보 처리방침이 변경되는 경우 앱 내 공지 및 본 페이지를 통해 사전 고지하며, 중요한 변경은 고지한 날로부터 7일 후 시행됩니다.