메인 콘텐츠로 건너뛰기
OneSignal은 무료 플랜에서도 GDPR, CCPA 및 모든 데이터 프라이버시 요구 사항을 준수하도록 구축되었습니다! 이 가이드는 사용자 데이터를 처리하는 모든 옵션을 안내합니다. 규정 준수 목적으로 DPA 및 모델 조항이 필요한 경우 자세한 내용은 유료 플랜을 참조하세요.

데이터 처리 가이드

OneSignal SDK는 앱 또는 웹사이트에서 초기화되면 데이터를 수집합니다. 자세한 내용은 OneSignal SDK에서 수집하는 데이터를 참조하세요. 수집된 데이터는 일반적으로 PII(개인 식별 정보)가 아니지만, 데이터 태그로 전달하는 민감한 사용자 정보는 예외입니다. 링크 가능한 데이터(예: 이름 또는 생일)는 민감하지 않더라도 여전히 PII로 간주됩니다. PII를 다루는 클라이언트는 저장하는 내용을 명시하는 개인정보 보호정책을 마련해야 합니다.
이 가이드는 개인 사용자 데이터를 보내지 않고 OneSignal을 사용하는 방법을 다룹니다.

IP 주소 수집

IP 주소는 일반적으로 비공개로 간주되지 않지만 EU 및 영국에서는 경우에 따라 개인 데이터로 간주됩니다. 이러한 이유로 OneSignal은 모든 EU 및 영국 사용자로부터 IP 주소를 자동으로 수집하지 않습니다. EU 또는 영국이 아닌 사용자의 IP 주소 저장을 추가로 방지하려면 각 앱의 OneSignal 앱 ID 및 REST API 키의 마지막 5자리를 확인을 위해 support@onesignal.com에 문의해야 합니다.

개인 식별 정보 마스킹

스크린샷: OneSignal 대시보드의 구독 페이지에서 사용자 데이터가 가려진 모습

이메일 및 전화번호와 같은 개인 식별 정보(PII)를 마스킹하여 사용자 프라이버시를 보호하고 규정 준수 위험을 줄입니다. PII 마스킹을 사용하면 팀이 캠페인 성과를 분석하고 팀 간에 인사이트를 공유하면서도 안전하게 작업할 수 있습니다. OneSignal은 대시보드 및 플랫폼에서 직접 내보낸 모든 데이터에서 전화번호와 이메일을 자동으로 마스킹합니다. 그러나 PII 마스킹은 현재 API 요청, 외부 ID 또는 데이터 태그를 통해 액세스한 데이터에는 적용되지 않습니다. PII 마스킹은 Enterprise 고객과 보안 및 법률 패키지를 선택한 Professional 또는 Growth 플랜 고객에게만 제공됩니다. PII 마스킹을 활성화하려면 OneSignal 지원팀 또는 전담 계정 관리자에게 문의하세요.

데이터 태그로 전송된 개인 정보

OneSignal은 데이터 태그 또는 기타 필드로 전송할 수 있는 개인 데이터를 포함하여 당사에 전송하는 모든 데이터에 대해 적절한 동의를 받을 것을 요구합니다. 예를 들어 사용자의 이메일 주소 또는 전화번호를 전송하는 경우 이를 위한 모든 필요한 동의를 받았는지 확인해야 합니다. 일부 데이터는 OneSignal SDK에 의해 자동으로 수집됩니다. 자동으로 수집되는 정보의 전체 목록은 여기에서 확인할 수 있습니다: OneSignal SDK에서 수집하는 데이터. 이러한 각 필드는 SDK 코드를 수정하여 필드를 제외하거나 제공된 헬퍼 메서드를 사용하여 사용자 지정할 수 있습니다. 이러한 각 메서드에 대한 지침과 예제는 아래에서 확인할 수 있습니다.

사용자 동의 받기

규정 준수 요구 사항을 지원하기 위해 OneSignal은 사용자가 동의를 제공할 때까지 초기화를 지연하고 데이터가 OneSignal로 전송되는 것을 방지하는 선택적 메서드를 제공합니다. 애플리케이션은 OneSignal SDK 초기화 전에 이러한 메서드를 호출하여 데이터 수집을 방지하고 사용자가 동의를 제공한 후 언제든지 데이터 수집을 허용할 수 있습니다. 동의가 제공될 때까지 SDK 메서드를 계속 호출할 수 있지만 아무 일도 일어나지 않습니다. 동의 설정은 세션 간에 지속됩니다. 즉, 애플리케이션은 제공된 메서드를 한 번만 호출하여 동의를 수집하면 되며 설정은 SDK에 의해 지속(기억)됩니다.

위치 공유

OneSignal은 각 모바일 SDK 내에서 위치 공유를 비활성화하는 메서드를 제공합니다.

푸시 토큰

푸시 토큰은 일반적으로 PII 데이터로 간주되지 않습니다. 푸시 토큰을 다른 사람과 공유하여 해당 사람에게 도달하거나 해당 사람에 대한 정보를 결정하는 데 사용할 수 없기 때문입니다. 그러나 개인화되거나 타겟팅된 알림을 보내기 위해 데이터가 제3자와 공유된다는 것을 개인정보 보호정책에서 사용자에게 공개할 것을 권장합니다. 하지만 이는 사용하는 서비스에 관계없이 사실입니다.

데이터 삭제

  • 사용자 데이터
  • 메시지 데이터
  • 기타 데이터 삭제
사용자 데이터 삭제에 대한 자세한 내용은 사용자 삭제 가이드를 참조하세요.