본문으로 건너뛰기

사용자 개인정보 및 보안

사용자의 개인정보를 사용하는 앱은 사용자의 개인정보에 대한 보안 대책이 존재해야 합니다. 또한, 개인정보를 사용하는 경우 정보의 사용처와 공유되는 제3자에 대한 정보를 투명하게 제공해야 하며, 사용자의 동의를 얻어야만 합니다. 앱 개발을 위해 제공되는 SDK를 악용하거나 사용자의 데이터를 무단으로 활용하는 행위는 엄격히 금지됩니다.

사용자 개인정보 활용

개인정보는 개인 식별 정보, 금융 및 결제 정보, 인증 정보 등이 있으며, 해당 정보만으로 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 모든 정보를 의미합니다.

개인정보를 수집하는 상품의 경우, 아래 사항을 준수하여야 합니다.

  • 접근권한을 서비스에 필요한 범위 내로 최소화해야 합니다.
  • 이용자에게 법적 고지사항(수집하는 개인정보의 항목과 처리목적, 보유기간, 동의를 거부할 수 있는 권리)을 알리고 명시적인 동의 절차를 구현하여야 합니다.
  • 이용자 고지 시, 개인정보의 수집 목적 및 보유기간을 구체적으로 기재하고, 서비스 목적에 필요한 범위 내에서, 최소한의 개인정보를 처리하여야 합니다. 또한 목적 외의 용도로 활용해서는 안 됩니다.
  • 개인정보의 처리에 관한 사항을 이용자가 알기 쉽도록 개인정보 처리방침을 공개하여야 하며, 열람청구권 등 유관 법령에서 고지하는 이용자의 권리를 보장하여야 합니다.
    • 이외 사항에 대해서는 GDPR 등 각 국가별 개인정보 보호 법령을 적용합니다.
  • 위치정보를 저장 및 이용하는 서비스의 경우 서비스 국가의 법률 및 규제에 따라 등록/신고 내용의 확인을 요청할 수 있으며, 확인되지 않거나 거짓으로 증명한 경우 상품의 판매가 중단될 수 있습니다.
항목지켜야할 사항
투명성앱에서 사용자 개인정보에 접근하려 하는 경우, 사용자에게 접근/수집/사용 및 공유에 대해 수집하는 데이터의 목록, 데이터 사용 방식이나 공유 관련 내용을 앱 자체에서 확실하게 명시해야 합니다.
사용자 개인정보 활용 동의사용자 개인정보를 사용하는 앱은 우선 개인정보 보호 관련 법률을 지켜야합니다. 또한, 관련 법률을 준수하는 증빙 자료 또는 개인정보 수집/사용 등에 대한 약관을 App Market에 제출해야합니다.
* 해당 약관은 관련 법률 위반 또는 관련 내용에 대한 신고를 접수한 경우 증거로 사용될 수 있습니다.
개인정보보호위원회
앱에서 사용자 개인정보를 활용(접근/수집/사용 및 공유)하려 하는 경우, 앱은 [투명성] 항목을 만족해야 하며 사용자의 동의 또한 받아야 합니다.
아동의 개인정보를 수집하는 경우 수집 전 법정 대리인에게 수집 사실을 알리고 명시적 동의를 받아야 합니다.
[사용자의 동의에 대한 요구사항(필수)]
- 동의/거부를 선택하는 페이지 또는 팝업 내용은 모호하지 않고, 명확하게 제시되어야 합니다.
- 제시된 동의 버튼을 누르는 행동 외의 행동을 동의로 간주해서는 안 됩니다. (동의하지 않고 뒤로가기, 화면 내 빈 공간을 터치하기 등)
- 사용자가 권한을 허가한 항목의 데이터에만 접근할 수 있습니다.

보안

이용자의 데이터 또는 기기를 위험에 노출 시킬 수 있는 바이러스, 스파이웨어, 트로이 목마, 애드웨어, 루팅 등 모든 악의적인 코드 또는 행위를 금지합니다. 이용자의 기기 및 프로그램, 네트워크를 통해 이용자 및 타인에게 해를 끼치는 스팸 , DDoS 등 모든 코드 또는 행위를 금지합니다. 이용자에게 불편을 초래하거나 사용자를 속이는 모든 코드 또는 행위를 금지합니다.

항목지켜야할 사항
보안 위협의도적으로 사용자의 기기나 프로그램, 사용자 데이터 등을 손상/교란/방해 하거나 변조하는 행위, 사용자의 동의 없이 다른 코드나 프로그램을 설치하는 행위는 금지됩니다.
- 제출된 앱 내에서 이러한 시도가 확인되는 경우 해당 앱을 즉시 거부할 수 있습니다.
보안 우회 시도의도적으로 시스템의 보안 보호 기능을 우회하거나 무력화 또는 손상시키는 기능은 금지됩니다.
- 제출된 앱 내에서 이러한 시도가 확인되는 경우 해당 앱을 즉시 거부할 수 있습니다.
사용자 데이터 무단 사용사용자의 동의 없이 무단으로 데이터를 탈취/보관하거나, 사용자 개인 정보를 광고 등에 활용하는 행위, 제3자에게 전송하는 등의 행위는 금지됩니다.
앱 내에서 사용자의 개인정보 활용/보관 및 제3자 제공에 대한 사용자 동의를 통해서만 맞춤형 광고에 활용할 수 있습니다.
- 사용자 데이터를 활용하는 경우 이를 사용자가 확실히 알 수 있도록 고지해야하며, “동의 버튼” 외 다른 경로의 동작을 사용자의 동의로 이해해서는 안 됩니다.
- 단, 불법적인 항목, 부적절한 내용의 광고, 스팸 또는 반복적인 알람을 통해 불편을 야기하는 등의 앱은 App Market에서 제외될 수 있습니다.
또한, 이러한 데이터 제공을 사용자가 더이상 원치 않는 경우 취소할 수 있어야합니다.
- 사용자가 개인정보 제공을 취소한 경우 즉시 앱 내에서 활용 중인 경로를 끊어야하며, 저장된 사용자의 데이터를 삭제해야 합니다.
악성행위 방지이용자의 데이터 또는 기기를 위험에 노출 시킬 수 있는 모든 악의적인 코드 또는 행위를 금지합니다.
- 예시) 바이러스, 스파이웨어, 트로이 목마, 애드웨어, 루팅 등
이용자의 기기 및 프로그램, Network를 이용하여 이용자 및 타인에게 해를 끼치는 모든 코드 또는 행위를 금지합니다.
- 예시) 스팸, DDoS, 크립토재킹 등
이용자에게 불편을 초래하거나 사용자를 속이는 모든 코드 또는 행위를 금지합니다.
- 예시) 피싱, 사기광고 등