최종 수정일: 2026년 6월 14일
Band Signal(이하 "본 앱")은 사용자의 개인정보를 최소한으로만 처리하며, 처리되는 모든 정보는 합주 / 예배 / 워십 세션의 진행과 악보 관리를 위해서만 사용됩니다.
본 앱은 다음 정보를 일체 수집하지 않습니다.
이름, 이메일, 전화번호 등 개인 식별 정보 회원가입 / 로그인 / 계정 (앱 자체에 계정 시스템이 없습니다) 위치 정보 연락처 / 사진 메타데이터 / 캘린더 등 디바이스 개인 데이터 개인을 식별하거나 추적하기 위한 분석 데이터
세션을 만들거나 참가할 때 다음 데이터가 Google Firebase(미국 us-central1 리전)에서 처리됩니다.
가. 세션 메타데이터 (Firebase Realtime Database) 6자 무작위 방 코드 호스트가 보내는 신호 큐 (Verse / Chorus / Bridge 등 8종) 현재 표시 중인 악보 페이지 인덱스 익명 기기 식별자(UUID) — 같은 세션 안에서 다른 멤버와 자신을 구분하기 위함이며, 사용자 신원을 식별하거나 추적하는 데 사용되지 않습니다 사용자가 입력 가능한 디바이스 이름(예: "iPad") — 호스트가 어떤 멤버가 접속했는지 보기 위한 용도
나. 악보 이미지 (Firebase Cloud Storage) 호스트가 업로드한 악보 사진은 사용자 기기에서 직접 AES-256-GCM으로 암호화된 뒤에 서버에 저장됩니다. 암호화 키는 사용자가 직접 설정한 세션 비밀번호로부터 HKDF-SHA256 방식으로 파생됩니다. 비밀번호와 키는 서버로 전송되지 않습니다 본 앱의 운영자(개발자) 역시 서버에 저장된 악보 이미지를 복호화할 수 없습니다 올바른 비밀번호를 알고 있는 같은 세션 참가자만 이미지를 복원할 수 있습니다
다. 세션 비밀번호 검증 서버에는 비밀번호로부터 파생된 무작위 솔트와, 사용자가 올바른 비밀번호를 입력했는지 확인하기 위한 암호화된 검증 블록(verifier)만 저장됩니다. 비밀번호 원문은 저장되거나 전송되지 않습니다.
라. 웹 초대 토큰 (Firebase Realtime Database) 호스트가 "웹으로 초대" 기능을 사용할 경우, 웹 뷰어 접근을 위한 일회성 보안 토큰이 생성됩니다. 토큰은 HMAC-SHA256 방식으로 서명되며 발급 후 24시간 뒤 자동 만료됩니다 토큰에는 방 코드와 만료 시각만 포함되며, 사용자 개인정보는 포함되지 않습니다 만료된 토큰은 서버에서 자동 삭제됩니다 웹 뷰어(band-signal.web.app)는 읽기 전용이며, 악보 열람과 신호 수신만 가능합니다
마. PRO 코드 이조 기능 (Google Gemini API) PRO 기능인 코드 이조(Transpose) 사용 시, 해당 악보 이미지가 코드 인식 및 키 변환 분석을 위해 Google Gemini API로 전송됩니다. 전송되는 이미지는 코드 인식 및 이조 처리에 사용되며, Google은 해당 API 입력 데이터를 자사 모델 학습에 사용하지 않습니다 월별 사용 횟수(숫자만)가 Firebase Firestore에 익명으로 기록됩니다 Google Gemini API의 데이터 처리 방침: https://ai.google.dev/terms
세션 메타데이터: 기본 세션 생성 후 일주일 이내 자동 삭제 (사용자가 세션 유지 기간을 변경한 경우 해당 기간까지 보관) 암호화된 악보 이미지: 기본 세션 생성 후 일주일 이내 자동 삭제 (사용자가 세션 유지 기간을 변경한 경우 해당 기간까지 보관) 웹 초대 토큰: 발급 후 24시간 이내 자동 만료 및 삭제 PRO 사용 횟수: 해당 월 기준으로 익명 보관
다음 데이터는 사용자 기기에만 저장되며 본 앱의 서버로 전송되지 않습니다.
사용자가 라이브러리에 추가한 악보 이미지 및 콘티(세트리스트) 악보 메타데이터 (제목, 키, 템포, 태그 등) 앱 설정 (언어, 햅틱, 테마, 디바이스 닉네임 등) 악보별 메트로놈 설정
라이브러리의 악보는 사용자 본인 기기에 보관되며, 합주를 위해 세션을 시작할 때에 한해 위 2-나 항목과 같이 암호화된 사본이 일시적으로 서버를 거쳐 참가자에게 공유됩니다.