사온 개인정보처리방침
사온은 별도의 사온 서버나 회원 계정 없이 사용자의 기기 안에서 구매 기록과 보유 물건 정보를 관리하도록 설계된 로컬 중심 앱입니다.
시행일: 2026년 8월 29일
Eastern Wood Studio(이하 “개발자”)는 사온(SAON) 이용자의 개인정보와 구매 기록을 중요하게 생각합니다.
1. 사온이 직접 저장하는 정보
사온은 사용자가 기능을 이용할 때 다음 정보를 사용자의 기기 내 앱 전용 저장소(SQLite)에 저장할 수 있습니다.
- 영수증 또는 주문 화면에서 사용자가 확인·수정한 구매처, 상품명, 가격, 합계 및 구매 기록
- 사용자가 직접 입력한 구매 정보
- 상품 가격 이력과 사용자가 확인한 동일 상품 연결 정보
- 내 물건의 분류, 반품 가능일, 보증 만료일, 점검·수리·메모, 판매·반품·폐기 상태
- 사용자가 명시적으로 선택한 백업 파일의 구조화된 사온 데이터
사온은 OCR로 인식한 영수증 전체 원문을 구매 기록으로 장기 보관하지 않습니다. OCR 원문은 사용자가 결과를 확인·수정하는 화면에서 일시적으로 사용되며, 등록 이후에는 사용자가 확인한 구조화된 구매 정보만 남깁니다.
이 정보는 사온의 별도 서버로 전송되지 않습니다.
2. 영수증 이미지 및 OCR 처리
사온은 Google ML Kit의 한국어 텍스트 인식 기능을 이용합니다. ML Kit 텍스트 인식은 기기 내 처리를 기반으로 동작하며, 입력 이미지와 인식된 텍스트 내용 자체를 사온 서버로 보내 처리하지 않습니다.
Google의 ML Kit Android Data Safety 공개 자료는 SDK가 진단 및 사용 분석을 위해 기기 정보, 앱 정보, 기기 또는 설치 관련 식별자, 성능 지표, API 구성, 입력·출력 크기, 기능 버전, 이벤트 유형 및 오류 코드 등의 정보를 수집할 수 있다고 안내합니다. 해당 정보의 처리에는 Google의 개인정보처리방침 및 ML Kit 관련 정책이 적용됩니다.
외부 앱에서 공유하거나 갤러리에서 선택한 이미지는 OCR 처리 전에 최대 30MB 범위에서 앱 전용 캐시의 제한된 폴더에 한 번만 임시 복사합니다. 해상도 검사와 OCR은 같은 임시 복사본을 사용하며, 처리 완료 또는 실패 후 삭제합니다. 비정상 종료 등으로 남은 오래된 OCR 임시 파일도 이후 입력 처리 시 정리합니다.
사온 자체는 영수증·스크린샷 원본이나 인식된 OCR 전체 원문을 자체 서버로 전송하지 않습니다. OCR 원문은 사용자가 인식 결과를 검토하는 동안에만 앱 메모리와 화면에서 사용됩니다. 사용자가 등록을 완료하면 사온은 전체 OCR 원문을 영구 저장하지 않으며, 과거 버전에서 로컬 DB에 남아 있을 수 있는 OCR 원문도 앱 실행 시 제거합니다. 사온 백업 파일에도 OCR 전체 원문을 포함하지 않습니다.
참고: ML Kit Terms · ML Kit Android Data Disclosure
3. 쇼핑 URL 가져오기
사용자가 쇼핑 URL 가져오기 기능을 직접 실행한 경우, 사온은 해당 URL의 일반 HTML 메타데이터를 확인하기 위해 사용자의 기기에서 해당 웹사이트로 직접 HTTPS 요청을 보냅니다.
- 사온의 별도 중계 서버를 거치지 않습니다.
https://주소와 기본 HTTPS 포트 또는 443 포트만 지원합니다.- 접속 대상 웹사이트에는 일반적인 웹 접속과 마찬가지로 사용자의 IP 주소, 요청 시각, User-Agent 등 네트워크 요청 정보가 전달될 수 있습니다.
- 사온은 로그인·인증 우회 또는 사이트의 접근 제한을 우회하지 않습니다.
- 직접 읽을 수 없는 사이트는 화면 캡처 OCR 방식으로 전환할 수 있습니다.
- localhost, 직접 IP 주소, 로컬 네트워크용 도메인은 URL 가져오기 대상으로 허용하지 않습니다.
- 리다이렉트 대상도 매번 다시 검증하며 HTTPS에서 HTTP로 강등되는 리다이렉트는 허용하지 않습니다.
외부 쇼핑 사이트의 개인정보 처리에는 각 사이트의 개인정보처리방침이 적용됩니다.
4. 외부 공유 이미지 및 텍스트
사온은 사용자가 Android 공유 기능을 통해 보낸 이미지 또는 텍스트를 구매 정보 입력에 사용할 수 있습니다.
- 공유 이미지는 OCR 처리를 위해 일시적으로 읽으며 사온 자체 서버로 업로드하지 않습니다.
- 외부 이미지는 처리 중 동일한 데이터를 안정적으로 사용하고 크기 상한을 검증하기 위해 앱 전용 캐시에 한 번만 임시 복사하며 처리 후 삭제합니다.
- 카메라 촬영용 임시 이미지는 앱 캐시의 제한된 폴더에 저장하고 처리 완료·실패·취소 후 삭제합니다. 비정상 종료 등으로 남은 오래된 임시 파일도 정리합니다.
- 과도하게 큰 이미지나 텍스트는 앱 안정성과 데이터 최소화를 위해 처리 전에 제한될 수 있습니다.
- 공유된 일반 HTTP 주소는 직접 접속하지 않고 HTTPS 주소 또는 화면 캡처 사용을 안내합니다.
5. 백업 및 복원
사온은 Android 클라우드 자동 백업을 비활성화합니다. 또한 Android 12 이상에서는 앱 전용 파일, 데이터베이스, 환경설정 등의 데이터를 Android의 클라우드 백업 및 기기 간 전송(Device-to-Device) 대상에서 명시적으로 제외하도록 데이터 추출 규칙을 설정합니다. 다만 Android의 기기 간 이전 동작은 운영체제 버전과 기기 제조사의 구현에 따라 달라질 수 있습니다.
사온 앱이 자체적으로 만드는 백업은 사용자가 설정 화면에서 직접 백업 파일 저장을 선택한 경우에만 Android의 파일 선택기를 통해 사용자가 지정한 위치에 저장됩니다.
백업 파일에는 구매 기록, 가격 이력의 기반 정보, 내 물건 및 생애주기 이력이 포함될 수 있습니다. OCR 전체 원문은 백업 파일에 포함하지 않습니다. 과거 버전에서 만들어진 사온 백업 파일에 OCR 원문 필드가 포함되어 있더라도 현재 버전은 복원 전에 해당 값을 제거하며 로컬 DB에 다시 저장하지 않습니다.
백업 파일의 보관·이동·삭제 책임은 사용자가 선택한 저장 위치 및 저장 서비스의 정책에 따릅니다.
6. 정보의 보관 및 삭제
사온의 구조화된 로컬 데이터는 사용자가 삭제할 때까지 기기에 보관됩니다. OCR 전체 원문은 검토 이후 장기 보관 대상이 아니며, 과거 버전에서 남아 있던 원문은 앱 실행 시 제거됩니다.
사용자는 개별 구매 기록 또는 품목 삭제, 내 물건 관리 제외 또는 생애주기 기록 삭제, 설정의 저장된 데이터 전체 삭제, Android의 앱 데이터 삭제 또는 앱 제거, 백업 복원을 통한 교체 방식으로 데이터를 관리할 수 있습니다.
사온 서버에는 별도로 삭제 요청할 사용자 구매 데이터가 저장되지 않습니다.
7. 제3자 제공 및 판매
개발자는 사온에 저장된 구매 기록, OCR 입력 이미지, OCR 결과 또는 내 물건 정보를 광고주나 데이터 중개업체에 판매하지 않습니다.
현재 버전은 사온 자체 서버로 사용자 구매 정보를 전송하지 않습니다. 다만 제2항의 Google ML Kit 진단·사용 정보와 제3항의 사용자가 요청한 외부 쇼핑 사이트 접속은 각각 해당 서비스 제공자의 처리 정책이 적용됩니다.
8. 보안
사온은 사용자 구매 기록을 앱 전용 로컬 저장소에 보관하고 Android 클라우드 자동 백업을 비활성화합니다. Android 12 이상에서는 클라우드 백업과 기기 간 전송에 대해 앱 데이터 영역을 명시적으로 제외하는 규칙을 함께 적용하여 자동 이전 범위를 제한합니다.
사용자가 선택한 백업 파일의 복원 전에는 파일 형식, 버전, 데이터 개수, 중복 ID, 구매 유형, 내 물건 분류, 상태값, 생애주기 유형 및 데이터 참조 관계를 검증하며, 복원은 하나의 데이터베이스 트랜잭션으로 처리합니다.
쇼핑 URL은 HTTPS로 제한하고 로컬·비공개 네트워크 주소로의 연결을 차단합니다. 카메라와 OCR 임시 파일 공유 범위도 앱 캐시의 지정된 촬영 폴더로 제한합니다.
9. 아동의 개인정보
사온은 특정 연령의 아동을 대상으로 설계된 서비스가 아니며 회원가입, 위치 추적, 연락처 수집 또는 사용자 프로필 서비스를 제공하지 않습니다.
10. 개인정보처리방침의 변경
앱의 기능, 외부 SDK 또는 데이터 처리 방식이 변경되는 경우 이 개인정보처리방침도 함께 변경합니다. 특히 광고 SDK, 분석 SDK, 서버 동기화 또는 계정 기능을 추가하는 경우 배포 전에 본 방침과 Google Play 데이터 안전 공개 내용을 다시 검토합니다.
11. 문의
개인정보 관련 문의: privacy@easternwood.cloud