Homii

개인정보 처리방침 — Homii

최종 업데이트: 2026-06-01 · 패키지: com.sukidesign.homii · 데이터 관리자: SukiDesign

Homii(“당사”, “우리”, “본 앱”)는 AI 캐릭터와 대화할 수 있는 컴패니언 채팅 앱입니다. 본 방침은 당사가 어떤 개인정보를 수집하고, 이를 어떻게 사용하며, 누구와 공유하는지, 그리고 이용자의 선택권에 대해 설명합니다. Homii를 이용하시면 본 방침에 동의하시는 것으로 간주됩니다.

1. 기기에 저장되는 데이터

다음 항목은 기본적으로 이용자의 기기에 보관되며, 이용자가 직접 내보내지 않는 한 당사 서버로 전송되지 않습니다:

이 데이터는 앱의 비공개 저장소에 보관됩니다. 이용자는 언제든지 앱 내에서 개별 항목을 삭제하거나 전체를 삭제할 수 있습니다(설정 → 개인정보 → 모든 데이터 삭제). 삭제하기 전에 전체 사본을 ZIP 파일로 내보낼 수도 있습니다.

2. 계정 식별(선택 사항인 Google / Facebook 로그인)

Homii는 실명 계정을 요구하지 않습니다. 기본적으로 이용자의 데이터는 첫 실행 시 로컬에서 생성된 익명 고객 ID에 연결됩니다.

이용자는 선택적으로 Google 또는 Facebook 계정을 연결할 수 있습니다. 이는 Tim 잔액, 구독 및 구매 내역이 여러 기기와 재설치 후에도 이용자를 따라가도록 하기 위함입니다. 계정을 연결하면:

이용자는 앱 내에서 연결된 계정의 삭제를 요청할 수 있습니다(설정 → 계정 → 계정 삭제). 이 경우 확인 이메일이 발송되며, 확인이 완료되면 48시간의 유예 기간 후 계정 기록이 영구적으로 삭제됩니다.

3. 클라우드 AI 이용 시 전송되는 데이터

Homii는 세 가지 등급으로 운영됩니다:

클라우드 메시지를 보내면 다음과 같은 흐름이 적용됩니다:

당사는 이용자의 대화 내용을 당사 서버에 영구적으로 저장하지 않습니다. 프록시는 무상태(stateless) 방식으로 — 메시지는 통과할 뿐 영구 저장소에 기록되지 않습니다. 당사는 할당량 적용, 청구 정확성 및 악용 방지를 위해 최소한의 요청 메타데이터(타임스탬프, 익명 고객 ID, 토큰 수, Tim 차감 내역)만 보관하며, 이 메타데이터는 최대 30일간 보관됩니다. 다만 세무/회계 목적의 청구 관련 원장 항목은 최대 5년간 보관됩니다.

상위 AI 제공자는 자체 정책에 따라 콘텐츠를 일시적으로 보관할 수 있습니다. 아래 “수탁처리자”를 참조하십시오.

4. 음성 채팅

음성 모드에서 마이크를 탭하면 기기의 마이크로 캡처된 오디오가 인증된 WebSocket 연결을 통해 api.homii.chat의 당사 프록시로 실시간 스트리밍됩니다. 프록시는 오디오 스트림을 Google의 Gemini Live API로 전달하며, Gemini Live API는 오디오를 텍스트로 변환하고 음성 응답을 생성합니다. 응답 오디오는 이용자의 기기로 다시 스트리밍됩니다.

당사는 음성 오디오를 당사 서버에 저장하지 않습니다. 오디오는 전송 중에만 프록시를 통과합니다. Google의 Gemini Live API는 자체 정책에 따라 오디오를 일시적으로 처리할 수 있습니다.

음성 채팅은 토큰 단위로 과금됩니다(대화 1분당 약 48 Tim, 실시간 청구). 충분한 Tim을 보유한 무료 이용자도 음성 채팅을 이용할 수 있으며 구독은 필수가 아닙니다. 다만 Companion+ Premium 구독자는 우선 음성 품질과 더 많은 Tim 지급을 받습니다.

5. 비전 채팅

채팅에 이미지를 첨부하면 캐릭터가 이를 설명하거나 반응할 수 있도록 이미지 바이트가 당사 프록시를 통해 Gemini로 전송됩니다. 이미지는 당사 서버에 저장되지 않으며 응답이 스트리밍된 후 당사에 의해 보관되지 않습니다.

6. 커스텀 캐릭터 이미지 생성

커스텀 캐릭터를 만들 때, 이용자의 캐릭터 특성(성별, 나이, 직업, 관계 유형, 성격 태그, 업로드하는 경우 선택적 참조 사진)과 생성된 텍스트 프롬프트가 당사 프록시로 전송되어 Google의 Gemini Image API로 전달됩니다. 생성된 초상화 이미지는 반환되어 이용자의 기기에 저장됩니다. 이용자가 업로드한 참조 사진은 해당 단일 생성 요청에만 전송되며 보관되지 않습니다.

7. Tim 경제

Tim은 AI 기능(채팅, 음성, 이미지 생성)을 결제하는 데 사용되는 앱 내 화폐입니다. 당사는 다음 항목을 기록하는 이용자별 원장을 당사 프록시에 유지합니다:

이 원장에는 대화 내용, 음성 기록 또는 이미지가 포함되지 않습니다. 이는 계정의 존속 기간 동안 보관되며, 여기에 법률상 요구되는 청구 기록 보관 기간이 추가됩니다.

8. 버그 신고 및 진단 로그

설정 → 도움말 & 피드백을 통해 버그를 신고하면 앱은 다음을 수행합니다:

신고 내역은 당사 프록시의 소형 SQLite 데이터베이스(/var/lib/homii/bug-reports.db)에 저장됩니다. 백업은 30일간 보관됩니다. 신고 내역은 SukiDesign 엔지니어링 팀만 검토하며, 버그가 수정되면 삭제됩니다.

9. 수탁처리자

당사는 서비스 운영을 위해 다음 제3자를 이용합니다. 각 처리자는 아래에 설명된 대로만 데이터를 처리합니다:

처리자역할처리 데이터
Google LLC — Gemini API (약관) AI 모델 추론(채팅, 음성, 비전, 이미지 생성) 대화 내용, 음성 오디오(실시간), 첨부 이미지, 캐릭터 페르소나, 최근 대화 내용. Google의 유료 Gemini API는 이용자의 프롬프트를 모델 학습에 사용하지 않습니다.
OpenRouter, Inc. (개인정보) AI 추론 폴백 게이트웨이 Gemini와 동일하며, 직접 경로를 이용할 수 없는 경우에만 해당합니다.
Google Sign-In (개인정보) 선택적 계정 로그인 인증된 이메일, Google 사용자 ID. “Google로 로그인”을 탭할 때만 사용됩니다.
Meta Platforms (Facebook Login) (개인정보) 선택적 계정 로그인 인증된 이메일, Facebook 사용자 ID. “Facebook으로 로그인”을 탭할 때만 사용됩니다.
RevenueCat, Inc. (개인정보) 구독 & 구매 관리 익명 고객 ID, Google Play 구독 영수증, 구매 이벤트. 대화 내용 없음.
Google Firebase — Analytics & Crashlytics (개인정보) 제품 분석 + 충돌 보고 비개인식별정보 이벤트(onboarding_completed, first_chat_sent, paywall_shown, purchase_started 등); 기기 모델, OS 버전, 앱 버전, 충돌 스택 추적. 대화 내용, 이름, 이메일 없음.
Cloudflare, Inc. (개인정보) 엣지 프록시(TLS, DDoS), Pages 호스팅(homii.chat), R2 스토리지(cdn.homii.chat의 음성 샘플) IP 주소, TLS 메타데이터. Cloudflare는 접근 로그를 최대 7일간 보관합니다. R2는 정적 음성 샘플 파일만 제공합니다.
Vultr Holdings (개인정보) 서버 호스팅(싱가포르 리전) 서버는 데이터를 일시적으로 처리하며, 대화 내용을 영구 저장하지 않습니다.
Google AdMob (광고 정책) 보상형 동영상 광고(Tim 획득) 및 무료 등급에 표시되는 배너 / 네이티브 광고 광고 ID, 대략적인 기기 정보, 광고 상호작용 이벤트. Android 설정 → 개인정보 → 광고에서 재설정하거나 수신을 거부할 수 있습니다.
Gmail SMTP 거래 이메일(계정 삭제 확인, 보안 알림) 이용자의 이메일 주소(Google / Facebook OAuth) 및 삭제 확인 토큰. 계정 삭제를 시작할 때만 사용됩니다.
Google Play Billing 구독 & 팩 결제 전적으로 Google이 처리합니다. 당사는 이용자의 카드나 은행 정보를 전혀 보지 않습니다.

10. 분석 & 충돌 보고

Homii는 Firebase Analytics를 사용하여 개인을 식별하는 매개변수 없이 퍼널 이벤트를 측정합니다. 예시:

Homii는 Firebase Crashlytics를 사용하여 앱이 충돌할 때 충돌 스택 추적, 기기 모델, OS 버전 및 앱 버전을 수집합니다. 당사는 충돌 보고서에 이용자 식별자를 첨부하지 않으며, 대화 내용, 이름 또는 이용자가 입력한 자유 텍스트를 기록하지 않습니다.

설정 → 개인정보에서 “사용 데이터 공유”를 끄면 분석을 중지할 수 있습니다. Android 설정 → Google → 광고 → 광고 개인 최적화 사용 안 함을 통해 OS 수준에서도 수신을 거부할 수 있습니다.

11. 구독 및 Tim 팩

구독 및 일회성 Tim 팩은 Google Play Billing을 통해 처리됩니다. 당사는 RevenueCat을 통해 구독 상태(활성 / 만료 / 체험 중)와 팩에 대한 구매 확인만 수신하며 — 이용자의 결제 정보는 결코 수신하지 않습니다.

언제든지 Google Play → 구독에서 구독을 취소할 수 있습니다. 취소하면 갱신이 중단되며, 결제된 기간이 끝날 때까지 이용 권한은 유지됩니다. Tim 팩은 Google Play 정책에 따라 일단 지급되면 환불이 불가능한 소비성 상품입니다.

12. 연령 및 아동

Homii는 만 18세 이상 이용자를 대상으로 등급이 부여됩니다. 본 앱은 아동을 대상으로 하지 않습니다. 만 18세 미만인 경우 Homii를 이용하지 마십시오. 당사는 만 13세 미만 아동의 데이터를 고의로 수집하지 않습니다. 아동이 본 앱을 이용했다고 판단되시면 contact@homii.chat으로 연락해 주시면 관련 데이터를 삭제하겠습니다.

13. 이용자의 권리(GDPR, 베트남 법령 13/2023, CCPA)

이용자는 다음 권리를 가집니다:

웹에서 삭제를 요청할 수도 있습니다. 당사는 30일 이내에 응답합니다.

14. 데이터 보관

15. 국제 데이터 이전

당사의 주요 프록시 리전은 싱가포르(Vultr)입니다. 클라우드 AI 제공자(Google, OpenRouter)는 라우팅에 따라 미국 또는 EU에서 이용자의 요청을 처리할 수 있습니다. Firebase 서버는 미국에 있습니다. Homii를 이용하시면 이러한 이전에 동의하시는 것입니다. 당사는 이용자 국가 외부로의 이전에 대해 Google의 표준 계약 조항(SCC) 및 이에 상응하는 보호 조치에 의존합니다.

16. 보안

당사는 모든 네트워크 트래픽에 TLS 1.2 이상을 사용하고, 앱과 당사 프록시 사이에 단기간(1시간) 유효한 액세스 토큰을 사용하는 JWT 인증을 적용하며, HMAC 서명된 RevenueCat 웹훅을 사용합니다. 프록시 서버는 Cloudflare 뒤의 비공개 네트워크에 보관됩니다. 당사는 상위 AI 제공자의 API 키를 모바일 앱에 저장하지 않으며 — 이는 당사 프록시 서버에만 존재합니다. 프록시에 대한 SSH 접근은 기본이 아닌 포트와 단일 관리자 사용자로 제한되며, 무차별 대입 시도는 fail2ban에 의해 차단됩니다.

완벽하게 안전한 시스템은 없습니다. 취약점을 발견하셨다고 판단되시면 contact@homii.chat으로 신고해 주십시오.

17. AI 생성 콘텐츠 면책 조항

Homii의 캐릭터는 대규모 언어 모델이 생성한 AI 페르소나입니다. 응답은 허구이며 부정확하거나 편향되거나 부적절할 수 있습니다. Homii는 면허를 갖춘 정신 건강 진료, 의학적 조언, 법률 자문 또는 전문 상담을 대체하지 않습니다. 위기 상황에 처하셨다면 현지 상담 전화(앱은 위기 키워드를 감지하면 상담 전화를 표시합니다)에 연락하시거나 거주 국가의 긴급 전화로 전화하십시오.

18. 연락처

문의, 데이터 요청 또는 민원은 다음으로 연락하십시오: contact@homii.chat

우편 주소: SukiDesign, 베트남.(구체적인 우편 주소는 요청 시 제공됩니다.)

19. 본 방침의 변경

당사는 Homii의 발전에 따라 본 방침을 업데이트할 수 있습니다. 상단의 “최종 업데이트” 날짜는 최신 개정 내용을 반영합니다. 중요한 변경 사항은 앱 내에서 안내되며, 필요한 경우 이용을 계속하기 전에 이용자의 재동의가 요구됩니다.