개인정보 처리방침
최종 업데이트: 2026년 10월 6일
Comoji는 개인정보 보호를 최우선으로 만들었어요. 키 입력은 이모지 단축키를 감지하기 위해서만 로컬에서 처리해요. 메시지 내용은 절대 업로드되지 않고, 입력한 원본 텍스트는 절대 기록되지 않으며, 핵심 앱은 네트워크 호출을 하지 않아요.
이 말을 그냥 믿을 필요는 없어요. 보안 및 검증 페이지에 Comoji가 연결할 수 있는 모든 호스트, 각 연결이 일어나는 조건, 그리고 이 모든 걸 직접 확인할 수 있는 정확한 터미널 명령이 나와 있어요.
Comoji가 Mac에서 하는 일
:liz를 🦎로 바꾸기 위해 Comoji는 키보드 입력에서 콜론으로 시작하는 토큰을 지켜보다가, 가상 백스페이스와 임시 클립보드 붙여넣기로 현재 텍스트 필드에 고른 이모지를 넣어요. 이 모든 과정은 기기 안에서 이루어져요.
Comoji가 하지 않는 일
- 입력한 내용을 기록, 저장, 전송하지 않아요.
- 메시지 내용이나 텍스트 필드 내용을 어디에도 업로드하지 않아요.
- 계정이 필요 없고, 기본적으로 원격 측정 기능이 없어요.
- 보안(암호) 필드와, 암호 관리자, 터미널, 원격/가상 머신 클라이언트로 구성된 기본 목록은 무시해요.
로컬에 저장되는 데이터
Comoji는 앱을 쓸모 있게 만들기 위해 약간의 데이터를 Mac에 보관해요. 설정, 직접 만든 사용자 지정 별칭, 기본 피부색 설정, 순위를 개선하는 최근 사용 횟수가 여기에 해당해요. 이 데이터는 기기에만 머물고 저희에게 절대 전송되지 않아요.
다운로드 링크 이메일
다운로드 링크를 요청하면 Resend가 입력한 주소로 일회성 이메일을 보내요. 그 주소를 메일링 리스트에 추가하거나 분석 도구로 보내지 않아요. 남용을 막기 위해 해시 처리한 이메일과 네트워크 식별자를 요청 횟수와 함께 하루 단위로 보관하며, 원본 주소는 데이터베이스에 저장하지 않아요. Resend는 메시지를 전달하기 위해 수신자 주소를 처리해요.
선택 사항인 Supporter 구매
Supporter 결제는 Stripe가 처리하며, Stripe가 구매 이메일과 결제 기록을 보관해요. Comoji는 카드 정보를 절대 받지 않아요. 라이선스를 복원할 때는 웹사이트가 Resend를 통해 8자리 인증 코드를 보내요. 활성화 기록, 해시 처리한 이메일 식별자, 인증 코드, 남용 방지 카운터는 Firebase에 임시로 저장해요. 이 양식들은 Google reCAPTCHA Enterprise와 Firebase App Check로 보호돼요. 활성화 페이지와 복원 페이지는 저희 분석 스크립트를 불러오지 않아요. 업그레이드 페이지는 아래에 설명한 지역별 선택에 따라 Google Analytics를 사용해요.
고객 지원 문의는 별도로 이메일로 보내는 코드로 Supporter 구매를 확인해요. 답장을 드릴 수 있도록 이름, 이메일, 메시지, 문의 유형, 구매 식별자가 Resend를 통해 저희 지원 받은 편지함으로 전송돼요. 지원 코드는 15분 후에 만료되고 한 번만 쓸 수 있으며, 라이선스 복원에는 쓸 수 없어요. 메시지 내용과 이메일 주소는 절대 분석 도구로 전송되지 않아요.
앱은 Stripe 식별자가 담긴 서명된 라이선스를 컴퓨터에 저장해요. 이 라이선스는 만료, 기기 추적, 백그라운드 라이선스 확인 없이 오프라인으로 검증돼요. 메시지 내용은 구매 과정에 전혀 들어가지 않아요.
클립보드
이모지를 넣을 때 시스템 클립보드를 잠깐 사용한 다음 이전 클립보드 내용을 복원해요. 클립보드 관리자가 이 활동을 순간적으로 감지할 수 있어요. Comoji는 클립보드 데이터를 수집하지 않아요.
권한
Comoji는 macOS의 입력 모니터링(이모지 단축키 감지용)과 손쉬운 사용(현재 텍스트 필드를 읽고 이모지를 넣기 위한 용도) 권한을 요청해요. 이 권한들은 위에 설명한 기능에만 사용돼요.
스티커
선택 기능인 /sticker는 Comoji에서 네트워크를 사용하는 부분 중 하나예요. 인기 스티커 세트는 앱에 포함되어 있고, 나머지는 처음 사용할 때 Google의 이모지 CDN에서 가져와 Mac에 캐시해요. 요청하는 건 스티커 이미지뿐이고, 메시지 내용이나 입력한 내용은 절대 요청에 담기지 않아요. 스티커 이미지는 Google의 Noto Animated Emoji(CC BY 4.0)예요.
웹사이트 분석
분석이 허용되면 Google Analytics가 사이트 방문, 업그레이드 페이지 조회, 결제 시작, 완료된 구매와 환불을 측정해요. 구매 보고에는 가명 브라우저 식별자와, Stripe에서 받은 거래 식별자, 통화, 금액이 사용돼요. 구매 이메일, 카드 정보, 라이선스 토큰, 인증 코드, 활성화 링크는 Google Analytics로 보내지 않아요. 웹훅을 두 번 집계하지 않도록 Firebase에 전송 표시를 보관해요. 분석을 끈 상태에서 한 구매는 Google Analytics에 보고되지 않아요. 푸터의 분석 설정에서 선택을 바꿀 수 있어요. Comoji 앱 자체에는 분석 기능이 없어요.
분석 쿠키와 선택
EEA와 영국에서는 모두 허용을 선택할 때까지 Google Analytics가 꺼져 있어요. 캘리포니아에서는 선택하기 전에 분석이 로드될 수 있고, 안내 배너에서 거부할 수 있어요. 그 밖의 지역에서는 지역이 확인된 뒤 자동 배너 없이 분석이 로드돼요. Global Privacy Control과 Do Not Track이 켜져 있으면 분석이 꺼져요. 위치 확인에 실패하면, 이전에 동의하지 않은 한 분석은 꺼진 상태로 유지돼요.
불필요한 항목 거부를 선택하면 이후 브라우저 분석이 꺼지고 Google Analytics 쿠키가 삭제돼요. reCAPTCHA와 Firebase App Check를 포함한 구매 및 보안 기능은 계속 사용할 수 있어요. 선택 내용은 이 브라우저의 로컬 저장소에 기억되고, 사이트 데이터를 지우면 잊혀요. 푸터의 분석 설정에서 바꿀 수 있어요.
저희 서버는 요청에 담긴 국가와 주 정보를 사용하거나, IP 주소를 GeoJS로 보내 대략적인 국가와 주를 확인해요. 이 확인 결과로 적용할 안내를 정해요. 위치는 페이지를 방문할 때마다 새로 확인해요.
Discord
이 사이트의 “Discord 참여하기” 링크는 자체 개인정보 처리방침과 데이터 관행을 가진 제3자 서비스인 Discord로 연결해요. 링크를 따라가지 않는 한 Discord와 공유되는 정보는 없어요. 링크를 따라간 뒤 서버에서 일어나는 일은 저희 약관이 아니라 Discord의 약관을 따라요. 링크를 따라가면 위에서 설명한 웹사이트 분석에서 익명의 집계 클릭 이벤트로 기록돼요.
문의
개인정보 관련 질문이 있나요? support@comoji.io(으)로 이메일을 보내 주세요.