개인정보 처리방침
Xvoovx Reader(이하 「이 앱」)는 TXT와 EPUB 파일을 읽고 서재에 보관할 수 있는 웹 앱입니다. 이 문서는 이 앱이 어떤 정보를 어디에 저장하고 어떻게 쓰는지, 그리고 지우려면 어떻게 하는지를 설명합니다.
1. 요약
- 로그인하지 않으면 이 앱은 아무 정보도 서버로 보내지 않습니다. 파일을 열고 읽는 모든 기능이 기기 안에서만 동작합니다.
- 로그인하면 기기 사이에서 이어 읽기 위해 서재 정보(제목·읽던 자리·북마크 등)가 운영자가 관리하는 데이터베이스에 저장됩니다. 책 본문 전체는 보내지 않습니다.
- Google Drive를 연결하면 TXT·EPUB 원본 파일이 이용자 본인의 Google Drive에 보관됩니다. 운영자는 그 파일을 받지도 열지도 않습니다.
- 운영자는 어떤 정보도 광고에 쓰거나 제3자에게 판매하지 않습니다.
2. 저장되는 정보
저장되는 곳이 세 군데이고, 각각 켜는 조건이 다릅니다.
2.1 이용자의 기기 안 (항상)
브라우저의 저장 공간(IndexedDB·localStorage)에 보관되며 어디로도 전송되지 않습니다.
- TXT·EPUB 원문과 본문 캐시 — 책 내용 전체
- 표지 이미지 — 이용자가 넣은 이미지. 기기에만 남습니다
- 읽던 자리 · 북마크 · 폴더 · 읽기 설정 — 화면이 바로 쓰는 사본
- 무작위 기기 식별자 — 앱이 만든 UUID. 이름·이메일·전화번호가 아닙니다
로그인하지 않고 쓰면 이 항목이 전부입니다.
2.2 운영자가 관리하는 데이터베이스 (로그인했을 때만)
기기 사이 이어 읽기를 위해 저장합니다. 저장소는 Supabase이며 데이터는 서울 리전(ap-northeast-2)에 보관됩니다.
- 계정 식별 정보 — Google 계정의 이메일 주소, 앱이 부여한 사용자 ID
- 작품 정보 — 제목, 작가, 소개, 즐겨찾기 여부, 태그, 별점
- 판본 정보 — 원본 파일명, 파일 크기, 글자 수, 문자 인코딩, Drive 파일 ID
- 읽던 자리 — 작품 식별자, TXT 글자 위치 또는 EPUB 문서 위치, 마지막으로 읽은 시각
- 북마크 — 위치, 책 본문에서 따온 발췌(최대 60자), 이용자가 쓴 메모
- 폴더 — 폴더 이름, 어느 작품이 어느 폴더에 속하는지
- 읽기 설정 — 글꼴·여백·테마 등의 값, 단축키 설정
- 동기화용 부가 정보 — 무작위 기기 식별자, 수정 시각, 삭제 표시
밝혀 둘 것 둘이 있습니다.
- 책 본문 전체는 저장하지 않습니다. 다만 북마크의 발췌 60자와 이용자가 직접 쓴 메모는 저장됩니다. 즉 본문의 일부와 이용자가 작성한 글이 서버에 보관됩니다.
- 파일명은 저장됩니다. 파일명에 개인적인 내용이 들어 있다면 그것도 함께 저장됩니다.
2.3 이용자 본인의 Google Drive (Drive를 연결했을 때만)
- TXT·EPUB 원본 파일 — 이용자 Drive 안의 이 앱 전용 폴더에 보관
- 앱 표식 — 이 앱이 만든 파일임을 알아보기 위한 표시
운영자는 이 파일들을 받지 않습니다. 앱이 이용자의 브라우저에서 Google Drive와 직접 통신합니다.
3. Google 계정 연동
이 앱은 Google 계정을 두 가지 서로 다른 목적으로 씁니다. 각각 따로 켤 수 있습니다.
3.1 로그인 (기기 사이 이어 읽기)
Google 로그인으로 본인을 확인하고, 위 2.2의 정보를 계정에 묶습니다. 받는 정보는 이메일 주소와 기본 프로필입니다.
3.2 Drive 연결 (원본 파일 보관)
요청하는 권한은 drive.file 하나뿐입니다. 이 권한은 이 앱이 만든 파일과 이용자가 이 앱을 통해 직접 고른 파일에만 접근합니다. Drive 전체를 읽는 권한은 요청하지 않습니다.
Google은 이 권한을 「민감한 범위」로 분류하지 않으며, 그에 따라 이 앱은 Google의 앱 심사 대상이 아닙니다.
액세스 토큰은 브라우저 메모리에만 보관되며 저장되지 않습니다. 페이지를 새로고침하면 연결이 풀리고 다시 연결해야 합니다.
4. 이용 목적
저장된 정보는 기기 사이 동기화와 앱 기능 제공에만 씁니다. 구체적으로는 이어 읽기, 서재 목록 표시, 북마크·폴더·읽기 설정 유지, 동기화 충돌 해결입니다.
광고, 이용자 분석(트래킹), 프로파일링에 쓰지 않습니다. 이 앱은 광고 SDK나 분석 도구를 넣지 않았습니다.
5. 제3자 제공과 처리위탁
어떤 정보도 제3자에게 판매하거나 제공하지 않습니다.
서비스를 운영하기 위해 아래 사업자의 기반 시설을 이용합니다.
- Supabase — 인증과 데이터베이스(2.2의 정보). 저장 위치는 서울입니다
- Vercel — 앱 파일 배포. 2.2의 정보를 저장하지 않으며 접속 기록만 남습니다
- Google — 로그인 인증, 이용자 Drive 보관
Google Drive에 보관되는 파일과 Google 계정 자체의 처리는 Google의 개인정보 처리방침을 따릅니다.
6. 보유 기간과 삭제 방법
이용자가 지울 때까지 보관합니다. 서비스를 계속 쓰는 동안 이어 읽기가 되어야 하므로 자동 만료를 두지 않습니다.
지우는 방법은 세 갈래이고, 서로 독립적입니다.
- 기기 안 데이터 — 브라우저 설정에서 이 사이트의 데이터를 삭제하거나, 설치한 앱을 삭제합니다
- Drive의 원본 파일 — 이용자의 Google Drive에서 이 앱 폴더를 직접 삭제합니다
- 서버(2.2)의 정보 전체 — support@xvoovx.com로 삭제를 요청하시면 확인 후 지웁니다. 현재 앱 안에 탈퇴 버튼이 없어 이 경로로 받습니다
앱에서 책이나 폴더를 지우면 그 기록은 다른 기기에도 삭제로 전달되며, 삭제 표시가 남습니다.
Drive 권한만 끊으려면 Google 계정의 보안 설정 → 「타사 앱 및 서비스」에서 이 앱의 접근 권한을 철회할 수 있습니다.
7. 이용자의 권리
이용자는 자신의 정보에 대해 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다. support@xvoovx.com로 연락하시면 처리합니다.
8. 안전성 확보 조치
- 이용자별 접근 통제 — 데이터베이스에 행 수준 보안(RLS)을 걸어, 로그인한 이용자는 자신의 행만 읽고 쓸 수 있습니다. 다른 이용자의 서재는 조회할 수 없습니다
- 전송 구간 암호화 — 모든 통신이 HTTPS입니다
- 최소 권한 — Drive 접근을
drive.file하나로 제한했습니다 - 토큰 비저장 — Drive 액세스 토큰을 저장하지 않습니다
9. 문의처
Xvoovx Reader 운영자 · support@xvoovx.com
10. 변경
이 방침이 바뀌면 앱과 이 페이지에 공지합니다. 특히 분석 도구, 오류 수집, AI 기능처럼 새로운 정보 처리가 생기면 그 전에 이 문서를 고칩니다.