슈가독 (SugarDoc)
시행일: 2026년 10월 5일
이 방침은 simpest(개발자 이름 SugarMount, 이하 “저희”)가 배포하는 Android 문서 뷰어 앱 슈가독 (SugarDoc)(패키지 이름 com.sugarmount.sugardoc)에 적용됩니다. 앱이 어떤 데이터를 다루고, 어떤 데이터를 다루지 않는지 앱의 설계와 구현을 기준으로 설명합니다.
1. 요약
이 앱은 이름, 이메일, 전화번호, 위치, 연락처를 수집하지 않고, 회원 가입이 없습니다. 광고를 표시하지 않으며 광고 SDK와 광고 ID를 쓰지 않습니다. 문서는 기기 안에서만 열리고, 저희 서버나 변환 서버로 업로드되지 않습니다.
| 데이터 | 처리 방식 | 처리 주체 |
|---|---|---|
| 문서(HWP·HWPX·PDF)와 그 내용 | 기기 안에서만 열고 보여 줍니다. 업로드하지 않습니다. 문서를 보여 주는 화면은 인터넷 연결을 쓰지 못하게 막혀 있습니다. | 사용자의 기기 |
| 받은 문서의 사본(받은 문서함) | 다시 찾고 이어 읽을 수 있도록 앱 전용 저장소에 보관합니다. 백업되지 않고, 설정에서 끌 수 있으며, 자동으로 정리됩니다(4절). | 사용자의 기기 |
| 파일 이름, 문서 해시, 파일 위치(URI), 문서를 보낸 앱 | 받은 문서함 표시에만 기기 안에서 쓰고, 사용 통계나 오류 보고에는 넣지 않습니다. | 사용자의 기기 |
| 문서 암호 | 문서를 여는 데만 쓰고 저장하지 않습니다. | — |
| 익명 사용 통계 | 기본으로 켜져 있습니다. 설정에서 언제든지 끌 수 있습니다. 정해진 항목(형식, 크기 구간 등)만 보냅니다. | Google(Firebase / Google Analytics) |
| 오류 보고 | 기본으로 켜져 있습니다. 설정에서 언제든지 끌 수 있습니다. 파일 경로와 URI는 지운 뒤 보냅니다. | Google(Firebase Crashlytics) |
| 구매 정보 | Google Play 결제로 처리합니다. 저희는 결제 정보를 받지 않습니다. | Google Play |
| 광고 관련 데이터(광고 ID 등) | 광고가 없으므로 수집하지 않습니다. | — |
2. 문서를 여는 방법과 처리 위치
- 문서는 사용자가 다른 앱(카카오톡, 메일, 파일 앱 등)에서 다른 앱으로 열기나 공유로 넘기거나, 앱 안의 파일 선택 화면(Android 시스템 파일 선택기)에서 직접 고른 것만 앱에 전달됩니다. 앱은 저장소 전체를 읽는 권한이나 사진·미디어 권한을 요청하지 않습니다.
- 문서의 판별, 해석, 화면 표시, 문서 안 찾기, 글자 선택·복사는 모두 기기 안에서 이루어집니다. 저희는 문서를 받는 서버나 변환 서버를 운영하지 않으며, 문서와 그 내용은 저희나 제3자에게 전송되지 않습니다.
- 한글 문서를 보여 주는 화면(앱 안의 WebView)은 인터넷에 연결하지 못하도록 세 겹으로 막혀 있습니다: 네트워크 요청 차단 설정, 앱 밖 주소에 대한 요청 거부, 그리고 콘텐츠 보안 정책(CSP). 문서에 외부 이미지나 주소가 들어 있어도 이 화면에서는 불러오지 않습니다.
- PDF 문서 안의 링크를 누르면 먼저 확인 창을 보여 주고, 사용자가 동의한 경우에만 웹 주소(http·https)를 브라우저로 엽니다.
- 원본 파일은 수정하거나 삭제하지 않습니다. 앱은 다른 앱이 넘긴 파일에 쓰지 않습니다.
- 암호가 걸린 문서는 사용자가 입력한 암호로 기기 안에서 엽니다. 암호는 저장하지 않으며, 암호 문서는 미리보기 이미지·썸네일·본문 일부·읽던 위치 표식을 저장하지 않습니다.
3. 공유, 다른 앱으로 열기, 인쇄, 쪽 이미지 저장
- 공유·다른 앱으로 열기를 누르면 문서의 임시 사본을 만들고, 사용자가 고른 앱에만 읽기 권한을 줍니다. 그 뒤의 처리는 받은 앱의 정책을 따릅니다. 임시 사본은 앱 전용 임시 폴더에 두고 24시간이 지나면 지웁니다.
- 인쇄·PDF로 저장은 Android 인쇄 기능으로 처리하며, 어디로 인쇄하거나 저장할지는 사용자가 인쇄 화면에서 고릅니다.
- 쪽을 이미지로 저장(Pro)은 사용자가 선택한 쪽을 기기의 사진 저장소에 새 PNG 파일로 저장합니다. 배포용 문서에서는 이 기능과 인쇄를 숨깁니다.
4. 받은 문서함과 사본 보관
대화방이나 메일을 다시 뒤지지 않고 문서를 다시 찾고, 읽던 자리에서 이어 볼 수 있도록 앱은 받은 문서의 사본을 보관합니다.
- 사본은 기기 안의 앱 전용 저장소(다른 앱이 읽을 수 없는 곳)에 저장됩니다. 사본 파일의 이름은 내용에서 계산한 값이며, 원래 파일 이름은 받은 문서함 목록에 표시하기 위해 기기 안에만 따로 기록합니다.
- 사본과 받은 문서함 기록은 Android 백업(Google 계정 클라우드 백업)과 기기 간 데이터 이전에 포함되지 않습니다.
- 문서를 처음 연 뒤 화면에 보관 안내를 한 번 보여 줍니다. 여기서 보관 안 함을 고르거나 설정의 문서 보관을 끄면, 이후 문서는 읽는 동안만 임시 사본으로 두고 문서를 닫을 때 지웁니다.
- 보관한 사본은 자동으로 정리됩니다: 사본 전체 용량이 500 MB를 넘으면 오래 열지 않은 것부터, 그리고 90일 동안 열지 않은 문서는 지웁니다. 사용자가 고정한 문서와 지금 열려 있는 문서는 자동 정리에서 제외됩니다. 100 MB가 넘는 문서는 보관하지 않고 읽는 동안만 둡니다.
- 사본이 정리돼도 목록 항목(표시 이름, 받은 날짜, 읽던 위치)은 남아, 같은 문서를 다시 받으면 읽던 자리에서 이어 볼 수 있습니다. 목록에서 항목을 지우거나 설정에서 모두 지우기를 하면 항목과 사본이 함께 지워집니다. 원본 파일은 그대로 남습니다.
- 목록에 보여 줄 작은 썸네일(첫 쪽 미리보기)을 기기 안에 만듭니다. 암호 문서는 만들지 않습니다.
- 앱을 삭제하면 사본, 썸네일, 받은 문서함 기록, 읽던 위치가 모두 함께 삭제됩니다.
5. 사용 통계와 오류 보고
두 항목 모두 기본으로 켜져 있고, 앱의 설정 > 개인정보에서 각각 끌 수 있습니다. 문서 내용, 파일 이름, 문서 해시, 파일 위치(URI), 문서를 보낸 앱은 어느 쪽에도 포함되지 않습니다. 꺼 둔 동안의 사용 기록은 나중에 다시 켜도 보내지 않습니다.
- 익명 사용 통계 보내기 (Firebase / Google Analytics)
-
문서가 어느 단계에서 열리지 않는지, 얼마나 빨리 열리는지 파악하기 위해, 미리 정한 값 중 하나만 고르는 형태의 이벤트를 보냅니다. 자유 입력 문자열은 보내지 않습니다.
- 앱에 들어온 경로(런처, 다른 앱으로 열기, 공유, 받은 문서함, 파일 선택)
- 문서 열림·실패: 형식(PDF, HWP, HWPX 등), 파일 크기·쪽 수·여는 시간의 구간, 실패 단계와 오류 종류(예: 손상, 암호 필요, 너무 큼)
- 미리보기나 다른 앱으로 넘기기를 보여 줬는지, 이어 보기 복원 방식, 문서가 아닌 파일을 거절한 이유
- PDF 엔진 수준과 WebView 버전 구간, 렌더링 방식
- Pro 안내 화면을 본 위치, 인쇄·공유·다른 앱으로 열기·쪽 이미지 저장 같은 동작의 종류
- 사용자 속성: 처음 들어온 경로, 앱을 직접 연 횟수 구간
- Firebase가 기본으로 함께 보내는 기기 정보(모델, OS 버전, 앱 버전, 언어, 앱 인스턴스 ID 등)
- 오류 보고 보내기 (Firebase Crashlytics)
- 앱이 비정상 종료되거나 오류가 났을 때 기술적인 오류 정보(오류 종류와 위치, 기기 모델, OS 버전, 앱 버전, 문서 엔진 버전, WebView 버전 구간 등)를 보냅니다. 오류 메시지에 파일 경로나 URI가 들어 있으면 지운 뒤 보내며, 문서 내용과 파일 이름은 포함하지 않습니다.
이 앱은 광고 ID를 쓰지 않도록 광고 ID 권한을 제거했습니다. 설정에서 항목을 끄면 그 이후의 수집과 전송이 중단됩니다. 이미 전송된 데이터는 Google의 보존 설정에 따라 처리되며, 앱에서 끄는 것만으로 Google 서버의 기존 데이터가 삭제되지는 않습니다. 삭제를 원하시면 아래 문의처로 알려 주세요.
6. Pro 구매
- Pro(앱 잠금, 쪽을 이미지로 저장)는 Google Play 결제를 통한 일회성 구매입니다(국내 가격 6,900원, 자동 결제 없음). 결제 수단, 이름, 청구 주소 같은 결제 정보는 Google Play가 처리하며 저희에게 전달되지 않습니다.
- 앱은 Google Play가 제공하는 구매 상태만 확인해 Pro 기능을 켭니다. 같은 Google 계정을 쓰는 기기에서는 설정의 구매 복원으로 다시 적용할 수 있습니다.
- 문서를 열고 읽는 기능은 결제 없이 모두 쓸 수 있습니다.
- 환불과 결제 내역은 Google Play의 정책과 절차를 따릅니다. Google Play 서비스 약관
- 앱 안에서 Google Play 인앱 리뷰 창을 띄울 수 있습니다. 리뷰 작성은 Google Play에서 처리됩니다.
7. 앱 잠금(Pro)과 화면 보호
- 앱 잠금은 Android 시스템의 생체 인증·화면 잠금 창(지문, 얼굴, PIN·패턴·비밀번호)을 사용합니다. 인증은 시스템이 처리하며, 앱은 지문·얼굴 같은 생체 정보나 화면 잠금 비밀번호를 받지 않고 성공 여부만 전달받습니다.
- 앱 잠금은 앱을 직접 열 때와 받은 문서함을 잠급니다. 다른 앱에서 다른 앱으로 열기로 연 문서는 잠그지 않습니다. 앱 잠금은 문서 파일 자체를 암호화하지 않습니다.
- 설정에서 화면 캡처 막기를 켤 수 있고(기본 꺼짐), 최근 앱 화면의 미리보기 이미지를 가릴 수 있습니다(Android 13 이상, 기본 켜짐).
8. 권한
| 권한 | 용도 |
|---|---|
| 인터넷(INTERNET), 네트워크 상태(ACCESS_NETWORK_STATE) | 사용 통계·오류 보고 전송과 Google Play 결제. 문서를 보여 주는 화면은 인터넷을 쓰지 않습니다. |
| 생체 인식(USE_BIOMETRIC, 일부 Android 버전에서는 USE_FINGERPRINT) | Pro 앱 잠금에서 시스템 인증 창 표시 |
| Google Play 결제(com.android.vending.BILLING) | Pro 구매 |
이 밖에 Firebase와 Google Play 라이브러리가 동작에 필요한 일반 권한(예: WAKE_LOCK, 설치 출처 확인)을 함께 선언할 수 있으며, 이 권한들은 문서나 개인 정보에 접근하지 않습니다. 저장소 전체 접근(MANAGE_EXTERNAL_STORAGE), 사진·미디어·저장소 권한, 다른 앱 위에 표시, 배터리 최적화 예외, 광고 ID, 위치, 연락처, 카메라, 마이크 권한은 요청하지 않습니다. 앱의 설정 > 이 앱이 쓰는 권한에서 실제로 선언된 권한 목록을 직접 확인할 수 있습니다.
9. 기기에 저장되는 데이터
- 받은 문서함: 문서 사본, 썸네일, 표시 이름, 받은 날짜, 고정 여부(4절).
- 읽던 위치: 문서별 쪽, 화면 위치, 확대 배율, 위치 표식(읽던 자리 근처의 글자 최대 32자). 설정에서 읽던 위치 기억을 끌 수 있고, 암호 문서는 위치 표식을 저장하지 않습니다.
- 앱 설정: 문서 보관, 사용 통계·오류 보고, 화면 보호, Pro 안내 표시 시점, 구매 상태 확인 결과.
- 이 데이터는 앱 전용 저장소에만 있고 Android 백업과 기기 간 이전에서 제외됩니다. 앱을 삭제하면 함께 삭제됩니다.
10. 처리 위탁과 국외 이전
저희는 별도의 자체 서버를 운영하지 않고, 아래 서비스에 데이터 처리를 맡깁니다. 이 서비스는 대한민국 밖(미국 등 Google 데이터센터가 있는 국가)에서 데이터를 처리·보관할 수 있습니다. 문서와 그 내용, 파일 이름은 이전되지 않습니다.
| 받는 자 | 이전되는 항목 | 목적 | 시기·방법 | 보유 기간 |
|---|---|---|---|---|
| Google LLC (Firebase Analytics) | 5절의 앱 사용 이벤트, 기기 정보, 앱 인스턴스 ID | 사용 통계, 문서 열기 실패 원인 파악 | 앱 이용 중 수시로 암호화된 네트워크(HTTPS)로 전송. 설정에서 끄면 중단 | Google의 보존 설정에 따름 |
| Google LLC (Firebase Crashlytics) | 오류 정보(경로·URI 제거), 기기 정보, 앱·문서 엔진·WebView 버전 | 오류 분석과 수정 | 오류 발생 시 HTTPS로 전송. 설정에서 끄면 중단 | Google의 보존 설정에 따름 |
사용 통계와 오류 보고는 설정에서 끄면 이전되지 않습니다. Pro 구매는 Google Play가 자체 정책에 따라 처리하며, 저희는 구매 상태만 확인합니다.
11. 보존과 삭제
| 데이터 | 보존 | 삭제 방법 |
|---|---|---|
| 받은 문서함 사본 | 기기 안에만 저장. 합계 500 MB 초과 또는 90일 미열람 시 자동 삭제(고정·열린 문서 제외) | 목록에서 지우기, 설정의 모두 지우기, 문서 보관 끄기, 앱 삭제 |
| 받은 문서함 기록·썸네일·읽던 위치 | 기기 안에만 저장(최대 2,000건) | 목록에서 지우기, 모두 지우기, 앱 삭제 |
| 읽는 동안의 임시 사본, 공유용 임시 사본 | 문서를 닫을 때까지, 공유용은 24시간 이내 | 자동으로 삭제됩니다. |
| 앱 설정 | 기기 안에만 저장 | 앱 데이터 삭제 또는 앱 삭제 |
| 저장한 쪽 이미지(Pro) | 사용자가 저장한 경우 기기의 사진 저장소 | 갤러리나 파일 앱에서 직접 삭제할 수 있습니다. |
| 사용 통계·오류 보고 | Google(Firebase)의 데이터 보존 설정에 따름 | 설정에서 끄면 이후 전송이 중단됩니다. 기존 데이터 삭제 요청은 문의처로 알려 주세요. |
보존 기간이 끝나거나 처리 목적이 달성된 데이터는 복구할 수 없는 방법으로 지체 없이 파기합니다.
12. 이용자의 권리
사용자는 다음을 요청하거나 직접 설정할 수 있습니다.
- 사용 통계·오류 보고 전송 여부를 언제든지 앱 설정에서 켜거나 끄기
- 문서 보관과 읽던 위치 기억을 설정에서 끄기, 받은 문서함 항목을 지우거나 모두 지우기
- 저희가 처리하는 데이터의 열람·정정·삭제·처리정지 요청을 아래 문의처로 보내기. 사용 통계는 사용자를 직접 식별하는 정보와 연결되지 않으므로, 요청하실 때 앱 버전과 요청 내용을 알려 주시면 확인 가능한 범위에서 처리합니다. Google이 처리 주체인 데이터는 Google의 절차를 안내해 드립니다.
13. 사용하는 제3자 서비스와 오픈소스
| 서비스 | 용도 | 안내 |
|---|---|---|
| Firebase / Google Analytics | 익명 사용 통계(설정에서 끌 수 있음) | Firebase 개인정보 보호 |
| Firebase Crashlytics | 오류 보고(설정에서 끌 수 있음) | Firebase 개인정보 보호 |
| Google Play 결제 / 인앱 리뷰 | Pro 구매, 리뷰 요청 | Google Play 서비스 약관 |
문서를 해석하고 보여 주는 오픈소스 구성 요소(한글 문서 엔진, Android PDF 라이브러리, 오픈 폰트)는 앱 안에 포함되어 기기에서만 동작하며, 데이터를 외부로 보내지 않습니다. 라이선스 고지는 앱의 설정에서 볼 수 있습니다.
14. 안전성 확보 조치
- 문서를 보여 주는 화면은 네트워크 접근, 파일 접근, 다른 앱의 콘텐츠 접근, 저장소(DOM storage)를 끈 상태로 동작하고, 문서 안의 스크립트와 외부 리소스는 실행·로드하지 않습니다.
- 압축 폭탄이나 비정상적으로 큰 문서는 해제 크기·항목 수 상한에서 멈추고, 미리보기나 다른 앱으로 열기로 안내합니다.
- 문서가 아닌 파일은 사본을 만들지 않고 다른 앱으로 넘깁니다.
- 사본은 다른 앱이 읽을 수 없는 앱 전용 저장소에 두고, 백업 대상에서 제외합니다.
- 사용 통계와 오류 보고에는 정해진 값만 보내고, 파일 이름·경로·URI가 섞이지 않도록 자동 테스트로 확인합니다.
15. 아동의 개인정보
이 앱은 만 14세 미만 아동을 주요 대상으로 하지 않으며, 연령 정보를 수집하지 않습니다. 만 14세 미만 아동의 데이터가 처리된 사실을 알게 되었거나 법정대리인이 삭제를 요청하시면 아래 문의처로 알려 주세요. 확인 가능한 범위에서 지체 없이 삭제합니다.
16. 방침 변경
앱의 데이터 처리 방식이 바뀌면 이 페이지의 내용과 시행일을 갱신합니다. 광고를 넣거나 새로운 데이터를 기기 밖으로 보내는 기능을 추가하는 경우, 해당 버전을 배포하기 전에 이 방침을 먼저 갱신합니다.
17. 문의와 개인정보 보호책임자
개인정보 처리에 관한 문의, 열람·정정·삭제·처리정지 요청은 아래 이메일로 보내 주세요.
- 개발자: simpest (SugarMount)
- 개인정보 보호책임자: Stephen, Jeong (simpest)
- 이메일: sugarmount21@gmail.com
- 앱 소개 페이지: https://mvgood21.github.io/apps/doc-viewer/
개인정보 침해에 대한 신고나 상담은 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118)나 개인정보분쟁조정위원회(www.kopico.go.kr, 1833-6972)에 문의하실 수 있습니다.
시행일: 2026년 10월 5일