개인정보처리방침
커피콩 (CoffeeCong) | 최종 수정일: 2026년 8월 15일 | 시행일: 2026년 8월 22일
1. 개요
슈퍼빌런랩스(이하 "회사")는 커피콩(이하 "앱") 이용 과정에서 처리되는 정보를 중요하게 다룹니다. 본 방침은 앱과 회사 서버, 그리고 앱에 연결된 외부 서비스에서 어떤 정보가 처리되고 어떤 목적으로 사용되는지 설명합니다.
앱은 소셜 계정을 연동하지 않고도 이용할 수 있습니다. 다만 원두 지갑, 보상 정산, 부정 이용 방지, 계정 복원 등 일부 기능은 설치별 식별자와 회사 서버를 사용합니다.
2. 처리하는 정보
2.1 사용자가 직접 제공하거나 기능 이용 중 선택해 전송하는 정보
| 항목 | 처리 시점과 내용 | 필수 여부 |
| 닉네임 | 앱 내 표시 이름 | 앱 이용에 필요 |
| 소셜 계정 정보 | Google·Apple·Kakao 계정 연동 시 제공자, 제공자별 사용자 ID, 이메일 주소(제공되는 경우) | 선택 |
| 카카오 프로필 이미지 | 카카오 로그인에서 동의한 경우 Coffee Grove에서 본인과 초대한 친구를 프로필 주민으로 표시 | 선택 |
| 문의 내용 | 문의 카테고리, 본문, 앱 버전 | 선택 |
| 영수증 인증 정보 | 사용자가 선택한 영수증 이미지와 브랜드 정보. 서버가 이미지에서 브랜드·결제 금액 등을 판독할 수 있음 | 선택 |
| 구매확정 인증 정보 | 토스쇼핑 구매확정 인증 신청 시 사용자가 선택한 구매확정 화면 이미지, 입력한 실결제 금액과 주문번호(선택), 인증 대상 상품. 운영자가 이미지와 입력값을 대조해 검수함 | 선택 |
| 카페 방문 정보 | 방문 인증 또는 주변 카페 조회 시 현재 위도·경도, 위치 정확도, 선택한 카페 | 선택 |
| 카페 등록 요청 정보 | 목록에 없는 카페를 제보할 때 입력한 카페 이름과 요청 시점의 위도·경도 | 선택 |
소셜 제공자의 동의 화면에는 이름 등 추가 항목이 표시될 수 있습니다. 카카오 로그인으로 Coffee Grove를 이용할 때는 동의된 닉네임과 프로필 이미지를 친구 주민 표시에 사용할 수 있으며, 공개 농장 목록에는 프로필 이미지를 표시하지 않습니다. 인앱 결제의 카드번호 등 결제 수단 원문은 회사 서버로 전달되지 않습니다.
2.2 기기·계정 식별 정보
| 항목 | 설명 | 주요 저장 위치 |
설치 식별자 (device-id) | 설치 시 생성되는 임의 식별자. 지갑, 보상, 문의, 푸시 알림 등을 같은 설치와 연결하는 데 사용 | 기기 + 회사 서버 |
| 하드웨어 식별자 해시 | iOS IDFV 또는 Android SSAID 원문을 앱에서 SHA-256 해시한 값. 재설치 복원과 중복 보상·부정 이용 방지에 사용하며 원문 식별자는 회사 서버에 전송하지 않음 | 회사 서버 |
서버 기기 식별자 (deviceUid) | 회사 서버가 발급하는 임의 식별자. 동일 기기의 재설치 복원에 사용 | 회사 서버 + 지원되는 기기의 보안 저장소 |
| 결제 계정 토큰 | 하드웨어 식별자 해시에서 파생한 UUID 형식의 가명 식별자. Apple의 appAccountToken, Google의 obfuscatedAccountId, OneSub 사용자 식별자로 사용 | 기기 보안 저장소 + 결제 검증 시스템 |
| 푸시 토큰 | 알림 허용 시 Firebase Cloud Messaging이 발급한 토큰과 플랫폼 | 회사 서버 + Firebase |
| 접속·보안 정보 | 앱/OS 버전, 플랫폼, 요청 시각, IP 주소, 사용자 에이전트, App Check 토큰, 요청 검증 결과 등 | 회사 서버 또는 관련 보안 서비스 |
2.3 앱 이용 및 거래 정보
회사는 서비스 제공을 위해 다음 정보를 기기 또는 회사 서버에 저장할 수 있습니다.
- 원두 잔액, XP, 레벨, 적립·차감·만료 내역
- 커피 체크인, 연속 출석, 미션, 광고 시청, 패시브 채굴 진행 기록
- 게임 점수·플레이 횟수, 티켓, 이벤트·시즌 패스·부스터 상태
- 상품권 주문, 발급 상태, PIN 및 교환 내역
- 초대 코드와 레퍼럴 관계, 랭킹 데이터
- 설문·오퍼월·한정 미션·파트너 미션 참여 및 보상 지급 기록
- 쇼핑 화면의 상품 조회·클릭 기록과 구매확정 인증 신청·검수 결과
- 영수증·카페 방문·카페 등록 요청의 접수·검수 상태와 처리 결과
- 인박스 보상과 공지, 문의 및 답변 기록
- 인앱 결제 상품, 거래 식별자, 구매·복원·환불 상태, 영수증 검증 결과
- 소셜 계정 연동·해제 및 복원 기록
2.4 한정 미션(ADEN)
이 기능은 사용자가 ADEN 한정 미션 카드를 선택할 때만 동작합니다.
- 앱은 ADEN 웹 화면을 열 때
device-id를 사용자 식별자(userId)로, 앱/플랫폼 코드와 기기 OS를 함께 전달합니다.
- 미션 화면에서 사용자가 제출하는 답변·인증 자료 등은 ADEN이 제공하는 화면에서 처리될 수 있습니다.
- 미션 완료 후 ADEN 서버는 회사 서버에 S2S(server-to-server) postback을 보냅니다. 회사는 거래 ID,
device-id, 미션 유형·이름, 보상 수량·통화, 완료 시각을 받아 보상 중복 여부와 지급 조건을 확인하고 인박스 보상을 생성합니다.
- 앱은 ADEN 완료를 근거로 직접 원두를 지급하지 않으며, 회사 서버가 검증한 postback만 정산에 사용합니다.
2.5 파트너 미션
이 기능은 사용자가 파트너 캠페인을 선택할 때만 동작합니다.
- 앱은 회사 서버에
device-id, 하드웨어 식별자 해시(사용 가능한 경우), 플랫폼을 보내 참여 가능한 캠페인과 이동 URL을 요청합니다.
- 회사 서버는 임의의
clickId를 생성하고 캠페인·파트너·기기·플랫폼·만료 시각과 연결합니다. 파트너 앱 또는 웹으로 이동하는 URL에는 귀속 확인용 clickId가 포함됩니다.
- iOS에서 Install Referrer를 사용할 수 없는 일부
client_attestation 파트너 미션은 파트너 앱의 첫 실행 귀속을 위해 이동 직전에 clickId를 기기 클립보드에 쓸 수 있습니다. 이 경우 파트너 앱이 클립보드를 읽을 때 iOS의 붙여넣기 안내가 표시될 수 있으며, 기존 클립보드 내용이 바뀔 수 있습니다.
- 행동 완료 후 파트너 서버 또는 검증 시스템은 회사 서버에
clickId, 이벤트 ID, 완료 행동, 제한된 부가 메타데이터를 S2S postback으로 전송합니다. 이메일·전화번호·성명 같은 직접 식별정보는 파트너 postback 메타데이터로 받지 않도록 서버에서 제한합니다.
- 회사는 클릭·전환·보상·예산 정산 기록과 보안 목적의 요청 지문을 보관할 수 있습니다. 앱은 회사 서버가 검증한 postback만 인박스 보상으로 만듭니다.
- 파트너 앱이나 웹에서 별도로 입력하는 정보는 해당 파트너의 개인정보처리방침이 적용될 수 있습니다.
2.6 제3자 또는 외부 서비스에서 처리될 수 있는 정보
AppLovin MAX 및 광고 네트워크
- 광고 식별자(GAID/IDFA), 앱의 가명 사용자 식별자(
device-id), 기기·OS·앱 정보
- IP 주소를 이용한 대략적 위치, 광고 노출·클릭·전환·보상 데이터
- AppLovin MAX는 Google AdMob 등 여러 광고 네트워크에 광고 요청을 전달할 수 있으며 각 네트워크의 방침이 적용될 수 있습니다.
- AppLovin 개인정보처리방침 · Google 개인정보처리방침
AdPopcorn (IGAWorks) 오퍼월
- 사용자가 AdPopcorn 오퍼월에 진입하면 앱은 보상 귀속용 사용자 ID로
device-id를 AdPopcorn SDK에 설정합니다.
- AdPopcorn은 광고 식별자(GAID/IDFA), IP·네트워크 정보, 플랫폼, 기기·OS·앱 정보와 오퍼 노출·클릭·설치·행동 완료 정보를 처리할 수 있습니다.
- 행동 완료 후 AdPopcorn 서버는 회사 서버에
device-id, 리워드 거래 ID, 캠페인 ID와 보상 수량을 S2S postback으로 전송합니다. 회사는 이를 검증해 인박스 보상을 생성합니다.
- 오퍼월에 진입하지 않으면 앱이
device-id를 AdPopcorn SDK에 설정하는 이 흐름은 시작되지 않습니다.
- IGAWorks 개인정보처리방침
TNK (네트워크 오퍼·쇼핑 상품)
- 쇼핑 화면과 적립 화면의 일부 상품·오퍼는 TNK 네트워크가 공급합니다. 회사 서버는 이용자에게 노출 가능한 목록을 받기 위해 광고 식별자(GAID/IDFA),
device-id, 플랫폼, IP 주소, 국가·언어 설정을 TNK에 전달합니다.
- 광고 식별자를 사용할 수 없는 경우(광고 추적 거부, 광고 ID 삭제 등)에는 목록을 요청하지 않으며 해당 상품·오퍼가 노출되지 않습니다.
- 이용자가 상품·오퍼를 선택하면 귀속용 클릭 식별자가 포함된 URL로 이동하며, 행동 완료 후 TNK가 회사 서버에 거래 식별자·클릭 식별자·보상 정보를 S2S postback으로 전송합니다.
쇼핑 링크 이동 (토스쇼핑 등)
- 쇼핑 화면에서 상품을 선택하면 해당 쇼핑몰의 웹 페이지로 이동합니다. 이동 이후의 조회·구매·결제 과정은 해당 쇼핑몰과 판매자가 각자의 방침에 따라 처리하며, 회사는 이용자의 결제 수단이나 주문 상세를 전달받지 않습니다.
- 회사는 구매확정 인증 심사를 위해 앱 안에서의 상품 조회·클릭 기록(어떤 상품을 언제 열었는지)을 보관합니다.
- 토스쇼핑 구매확정 인증에서 이용자가 제출한 화면 이미지와 입력값은 회사 서버에 저장되며 운영자가 검수 목적으로 열람합니다.
Firebase
- Firebase Analytics: 앱 인스턴스 ID,
device-id 또는 하드웨어 식별자 해시 기반의 가명 사용자 ID, 기기·OS·앱 정보, 화면 이동·미션·게임·결제 등 사용 이벤트
- Firebase Cloud Messaging: 푸시 토큰, 플랫폼, 알림 전송·수신에 필요한 정보
- Firebase App Check: 앱·기기 무결성 확인 토큰과 검증 결과
- Firebase 개인정보처리 및 보안
Meta App Events
- 앱은 광고 성과 측정과 캠페인 최적화를 위해 Meta SDK로 앱 설치·실행, 온보딩 완료와 인앱 결제 이벤트(상품 ID, 결제 금액, 통화)를 전송할 수 있습니다.
- Meta SDK는 기기·OS·앱·네트워크 정보와, 운영체제 설정 및 동의 상태에 따라 광고 식별자(GAID/IDFA)를 처리할 수 있습니다. iOS의 광고 추적 허용 여부는 ATT 선택을 SDK에 전달합니다.
- 이 처리는 Meta 로그인과 별개이며, 앱은 Meta SDK에 사용자의 커피콩 닉네임·이메일·결제 수단 원문을 보내지 않습니다.
- Meta 개인정보처리방침
TikTok App Events
- 앱은 광고 성과 측정과 캠페인 최적화를 위해 TikTok SDK로 앱 설치·실행, 이용 유지, 온보딩 완료(가입)와 인앱 결제 이벤트를 전송할 수 있습니다.
- TikTok SDK는 기기·OS·앱·네트워크 정보와, 운영체제 설정 및 동의 상태에 따라 광고 식별자(GAID/IDFA)를 처리할 수 있습니다.
- iOS에서는 앱 추적 투명성(ATT) 응답을 받은 뒤에 SDK를 초기화하며, 추적을 허용하지 않으면 광고 식별자 없이 동작합니다.
- 앱은 TikTok SDK에 이용자의 커피콩 닉네임·이메일·회원번호·결제 수단 원문을 보내지 않습니다.
- TikTok 개인정보처리방침
Sentry
- 오류 스택, 성능 진단 정보, 기기·OS·앱 버전, 오류가 발생한 기능과 처리 단계
- 회사는 문의 본문, 영수증 이미지, 결제 영수증 원문을 오류 보고에 의도적으로 첨부하지 않습니다.
- Sentry 개인정보처리방침
Google·Apple·Kakao 계정 연동
CPX Research
- 설문 메뉴 진입 시
device-id, 광고 식별자와 기기·OS 정보가 CPX Research에 전달되거나 CPX 화면에서 처리될 수 있습니다.
- 설문 완료 후 CPX 서버가 거래 ID와 보상 정보를 회사 서버에 S2S postback으로 전송합니다.
- 설문 메뉴에 진입하지 않으면 이 흐름은 시작되지 않습니다.
- CPX Research 개인정보처리방침
Naver Maps
- 사용자가 카페 방문 기능을 열고 위치 권한을 허용하면 현재 위도·경도와 주변 카페 좌표가 Naver 지도 SDK의 지도 중심·마커 표시에 사용됩니다.
- 지도 타일과 기능 제공 과정에서 Naver가 지도 요청, IP·네트워크 정보, 기기·OS·앱 정보와 표시 영역의 위치 좌표를 처리할 수 있습니다.
- 카페 방문 기능을 이용하지 않거나 위치 권한을 허용하지 않으면 현재 위치를 지도에 전달하지 않습니다.
- Naver 개인정보처리방침
ADEN 및 파트너 캠페인 운영사
- ADEN에는 한정 미션 진입 시
device-id, 앱/플랫폼 코드와 기기 OS가 전달됩니다.
- 파트너 캠페인 운영사에는 캠페인 이동 시 귀속용
clickId가 전달됩니다. 일부 iOS 파트너 앱은 사용자의 허용 아래 클립보드에서 clickId를 읽을 수 있습니다.
- 각 운영사는 사용자가 해당 화면에서 제공하는 정보와 자체 서비스 이용 정보를 각자의 방침에 따라 처리할 수 있습니다.
Apple App Store·Google Play 및 OneSub
- 인앱 결제 시 Apple 또는 Google이 결제 수단을 처리합니다. 회사에는 카드번호 등 결제 수단 원문이 전달되지 않습니다.
- OneSub 결제 검증 계층과 회사 서버는 상품 ID, 거래 ID·영수증 또는 서명된 거래 데이터, 플랫폼, 구매·복원·환불 상태, 결제 계정 토큰을 처리하여 구매 소유권과 지급 여부를 확인합니다.
기프티쇼
- 상품권 발급을 위해 상품·주문·발급 상태 정보가 처리됩니다. 현재 앱 흐름에서는 이용자의 실명이나 전화번호를 기프티쇼에 전달하지 않습니다.
SAZOO 할인쿠폰
- 교환소의 SAZOO 사주풀이 할인쿠폰은 기프티쇼를 거치지 않고 SAZOO 서비스에 직접 발급됩니다. 이때 전달되는 것은 쿠폰 코드의 해시값과 금액·주문 참조번호·유효기간이며, 이용자의
device-id·닉네임 등 개인 식별 정보는 전달하지 않습니다.
- 발급받은 쿠폰을 SAZOO에서 사용할 때 그 서비스에 입력하는 정보는 SAZOO의 방침이 적용됩니다.
3. 정보 이용 목적
| 목적 | 설명 |
| 서비스 제공 | 원두 지갑, 체크인, 미션, 게임, 채굴, 상품권, 인박스, Coffee Grove 친구 주민 등 앱 기능 제공 |
| 보상 귀속과 정산 | 광고·설문·ADEN·파트너 미션·네트워크 오퍼 완료 확인, 중복 방지, 인박스 보상 생성 |
| 제출 자료 검수 | 영수증·구매확정 인증 이미지와 입력값 확인, 카페 등록 요청 처리, 중복·위변조 판별 |
| 계정 연동과 복원 | 기기 변경·재설치 시 지갑 및 구매 소유권 확인 |
| 인앱 결제 | 구매·복원·환불 확인과 시즌 패스·부스터 등 상품 적용 |
| 부정 이용 및 보안 | 다중 계정, postback 재전송, 영수증 중복, 요청 위변조 방지 |
| 분석과 안정성 | 이용 현황 집계, 오류 분석, 기능·보상 설정 개선 |
| 알림과 고객 지원 | 푸시 알림, 문의 접수·답변, 운영 공지 |
4. 보관 및 삭제
4.1 기기 데이터
- 일반 로컬 저장소의 닉네임, 미션 상태, 레벨, 게임 기록 등은 앱을 삭제하면 해당 기기에서 삭제됩니다.
- iOS에서는 재설치 복원과 결제 소유권 유지를 위해
deviceUid와 결제 계정 토큰이 THIS_DEVICE_ONLY 보안 저장소에 보관될 수 있습니다. 이 값은 iCloud 동기화 대상이 아니지만 앱 삭제 후에도 같은 기기에 남을 수 있습니다.
- 클립보드에 기록된 파트너
clickId는 앱 데이터와 별개이며, 이용자가 다른 내용을 복사하거나 운영체제가 정리할 때까지 남을 수 있습니다.
4.2 회사 서버 데이터
- 지갑·적립 내역, 상품권 주문, 결제 검증, 계정 연동, 문의, 보상 귀속·정산 등 서버 데이터는 서비스 운영, 분쟁 대응, 부정 이용 방지에 필요한 기간 동안 보관될 수 있습니다.
- 관계 법령상 별도 보관 의무가 적용되는 거래 기록은 해당 의무 기간 동안 분리 보관될 수 있습니다.
- 보관 목적이 끝난 정보는 삭제하거나 재식별이 어렵도록 처리합니다. 다만 이미 집계되어 개인을 식별하기 어려운 통계는 계속 이용될 수 있습니다.
4.3 삭제 요청
- 서버 데이터 삭제를 원하면 아래 문의처로 앱 설정 화면의 회원번호(
device-id 일부에서 파생된 식별값)와 함께 요청할 수 있습니다.
- 소셜 계정이 연동된 경우 앱 설정에서 연동 상태를 확인하거나 해제 기능을 이용할 수 있습니다.
- 법령상 보관 의무, 미완료 거래, 부정 이용 조사 등 정당한 보관 사유가 있는 정보는 즉시 삭제되지 않을 수 있으며 그 사유와 처리 결과를 안내합니다.
5. 사용자의 선택과 권리
- 앱 설정에서 닉네임, 원두 잔액, 적립 내역, 연동 계정 등을 확인할 수 있습니다.
- 위치·알림·광고 추적 권한은 운영체제 설정에서 언제든 변경할 수 있습니다. 권한을 끄면 해당 권한이 필요한 기능만 제한될 수 있습니다.
- iOS에서는 Apple의 앱 추적 투명성(ATT) 절차에 따라 추적 동의를 요청합니다. 거부하면 맞춤형 광고 대신 일반 광고가 표시될 수 있습니다.
- 소셜 계정 연동, 설문, ADEN 및 파트너 미션, 영수증·구매확정·카페 방문 인증, 카페 등록 요청은 사용자가 선택해 이용하는 기능입니다.
- 광고 식별자를 사용할 수 없게 설정하면 네트워크가 공급하는 쇼핑 상품·오퍼 목록이 노출되지 않으며, 그 밖의 앱 기능은 정상 이용할 수 있습니다.
- 서버에 저장된 정보의 열람·정정·삭제 또는 처리 관련 문의는 아래 문의처로 요청할 수 있습니다.
6. 아동의 개인정보
앱은 만 14세 미만 이용자의 개인정보를 의도적으로 수집하도록 설계하지 않았습니다. 관련 정보의 처리 또는 삭제가 필요하다고 판단되면 아래 문의처로 알려주시기 바랍니다.
7. 보안
- 회사 API와 ADEN·파트너 보상 postback 통신에는 HTTPS를 사용합니다.
- 주요 앱 요청에는 서명 검증과 Firebase App Check를 적용할 수 있습니다.
- 하드웨어 식별자 원문 대신 해시를 사용하고, 파트너 postback의 직접 식별정보와 과도한 메타데이터를 제한합니다.
- 결제·보상에는 거래 ID와 멱등성 키를 사용해 중복 지급을 방지합니다.
- 접근 권한과 운영 로그를 제한하고 보안 사고 예방을 위한 점검을 수행합니다.
8. 방침 변경
본 방침이 변경되면 앱, 스토어 페이지 또는 서비스 웹사이트를 통해 안내합니다. 중요한 변경은 원칙적으로 적용 7일 전까지 확인할 수 있도록 안내합니다.
9. 문의
Privacy Policy (English Summary)
CoffeeCong uses a pseudonymous installation ID and server-side records to operate its bean wallet, rewards, account recovery, customer support, and fraud prevention. Social linking through Google, Apple, or Kakao is optional.
- Device identifiers: The app generates a random installation ID and may send a SHA-256 hash of IDFV/SSAID. Raw IDFV/SSAID values are not sent to CoffeeCong servers.
- Local and server data: Mission and game state may be stored locally. Wallet, reward, gift-card, referral, inquiry, linked-account, push, and purchase records are stored on company servers as needed to provide the service.
- Optional submissions: Receipt images, purchase-confirmation screenshots with the amount paid, and precise location are sent only when the user chooses receipt, purchase-proof, café-visit verification, or café registration requests. Operators review these submissions.
- Network offers and shopping: To fetch personalized shopping products and offers, CoffeeCong sends the advertising ID (GAID/IDFA), installation ID, and platform to TNK. If the advertising ID is unavailable, the list is not requested and those items are not shown. Tapping a product opens the merchant's own web page; CoffeeCong does not receive payment details or order contents, and stores only the in-app product-view record used to review purchase proofs.
- Limited missions: Opening an ADEN mission sends the installation ID and platform information to ADEN. ADEN sends a server-to-server completion postback to CoffeeCong for reward settlement.
- Partner missions: CoffeeCong creates a random click ID and sends it to the selected partner for attribution. Certain iOS client-attestation campaigns may copy the click ID to the device clipboard so the partner app can read it with the user's permission. Partners send completion postbacks to CoffeeCong.
- Third-party services: AppLovin MAX and mediated ad networks, AdPopcorn/IGAWorks, TNK, Firebase, Meta App Events, TikTok App Events, Sentry, CPX Research, Naver Maps, ADEN, campaign partners, merchants reached through shopping links, social sign-in providers, OneSub, Apple/Google billing, GiftiShow, and SAZOO may process the data described above under their own policies.
- Purchases: Apple or Google handles payment details. OneSub and CoffeeCong process product, transaction, receipt, account-binding, purchase, restore, and refund status data; CoffeeCong does not receive raw card details.
- Deletion: Uninstalling removes ordinary local app data. Device-only secure identifiers on iOS may survive reinstall for account or purchase recovery. To request deletion of server data, email us with the member number shown in the app settings.
For inquiries or server-data requests: cs@supervlabs.io