앱 MVP Android App Set ID: 범위·재설정·용도를 나누는 5가지 기준
앱 MVP Android App Set ID: 범위·재설정·용도를 나누는 5가지 기준
직접 답변: Android MVP에서 App Set ID를 사용하려면 “현재 값의 범위가 개발자 범위인가 앱 범위인가”, “값이 다시 바뀔 수 있는 조건은 무엇인가”, “서버가 이 값을 어떤 제한된 목적에 보관하는가”, “광고 목적과 다른 식별자 결합을 차단했는가”, “사용자에게 무엇을 고지하는가”를 분리해야 합니다. SDK 호출에 성공했거나 UUID처럼 보이는 값이 나온 사실만으로 동일 사용자, 영구 기기, 광고 측정, 로그인 상태를 증명할 수는 없습니다.
초기 팀은 분석 또는 부정 사용 방지처럼 앱 소유 관계 안에서 필요한 문제를 먼저 좁히고, 계정 ID·광고 ID·설치 ID와 App Set ID의 책임을 섞지 않아야 합니다. Android Developers는 이 식별자를 조직이 소유한 앱 집합에서 기기별 사용 또는 행동을 상관 분석해야 하는 경우의 개인정보 친화적 선택지로 설명합니다. Google Play 정책은 동시에 광고 개인화·광고 측정을 금지하고, 수집·이용을 적법한 개인정보 고지에 공개하도록 요구합니다. 이 글은 특정 처리의 법적 적합성이나 Play 심사 통과를 보장하지 않는 MVP 기록 기준입니다.
기준 1: 개발자 범위와 앱 범위는 호출 결과로 확인합니다
App Set ID에는 범위가 있습니다. Android 공식 문서에 따르면 Google Play에서 같은 개발자 계정으로 배포된 여러 앱이 같은 기기에 설치된 경우, 개발자 범위 ID가 반환될 수 있습니다. 서로 다른 서명 키를 썼다는 사실만으로 이 관계가 깨지는 것은 아닙니다. 반대로 Google Play 이외의 설치 경로, Play services가 개발자 계정을 알 수 없는 상태, Play services가 없는 기기에서는 호출 앱에 고유한 앱 범위 ID가 반환될 수 있습니다.
따라서 서버 스키마에 값만 저장하지 말고, 실제 호출 때 받은 범위와 앱 버전·설치 경로처럼 확인 가능한 맥락을 분리해 기록하세요. “같은 값”은 그 시점·그 기기·그 범위에서의 관찰일 뿐, 여러 제품의 동일 사용자 계정이나 조직 관계를 증명하는 정보가 아닙니다. 한 앱 안의 반복 실행, 같은 개발자의 다른 Play 배포 앱, 비-Play 설치 테스트를 같은 테스트 케이스로 합치지 않는 편이 좋습니다.
분리할 상태 | 점검 질문 | 그 자체로 뜻하지 않는 것 |
|---|---|---|
SDK 응답 | 현재 호출이 성공했고 ID·범위를 함께 읽었는가? | 영구 식별자 또는 로그인 성공 |
개발자 범위 | 같은 Play 개발자 계정의 앱 집합 조건에서 반환됐는가? | 같은 사람의 모든 기기·계정 |
앱 범위 | 비-Play 설치 등 앱 범위 조건을 확인했는가? | 오류 또는 광고 식별자 대체 |
재조회 | 필요한 시점에 SDK에서 현재 값을 다시 가져오는가? | 저장된 과거 값의 지속성 |
용도·고지 | 분석·부정 사용 방지 목적과 개인정보 고지를 연결했는가? | 광고 개인화·성과 측정 허용 |
기준 2: 캐시된 값이 아니라 재조회 경로를 설계합니다
Android는 App Set ID가 특정 상황에서 재설정될 수 있으므로 앱이 필요할 때마다 SDK로 값을 가져와야 한다고 안내합니다. 같은 값이 공유되는 앱 집합이 13개월을 넘게 API를 쓰지 않은 경우, 그 집합에서 마지막 앱이 기기에서 제거된 경우, 사용자가 기기를 초기화한 경우가 예시입니다. 또한 오래된 Play services에서 지원 범위가 확장되는 업데이트가 일어나면 개발자 행동 없이 값이 바뀔 수 있다는 주의도 있습니다.
이 말은 매 화면에서 무의미하게 호출하라는 뜻이 아닙니다. 필요한 기능의 경계에서 현재 값을 비동기로 읽고, 서버에는 관찰 시각·범위·목적·연결 상태를 함께 남기는 설계가 더 낫습니다. 저장된 해시나 토큰을 키로 쓰더라도 “이전 ID가 없으니 부정 행위” 또는 “새 ID이니 새 고객”처럼 해석하지 마세요. 삭제·재설치·기기 초기화·서비스 업데이트가 섞인 상황에서는 계정 상태, 기능 요청, 오류 신호를 별도로 확인해야 합니다.
우리 앱 MVP의 식별자 역할·보관·검수 범위를 정리하기
기준 3: App Set ID, 계정 ID, 광고 ID를 같은 열에 넣지 않습니다
App Set ID는 기기에서 조직이 소유한 앱의 사용·행동을 필요한 범위에서 연결하기 위한 값입니다. 반면 계정 ID는 서비스 인증과 권한을 표현하고, 광고 관련 식별자는 별도 정책과 이용자 선택의 적용을 받을 수 있습니다. 이름이 모두 “ID”라는 이유로 하나의 고객 키로 합치면, 범위와 재설정 조건, 사용 목적, 고지 의무가 흐려집니다.
최소한 데이터 목록에는 각 값의 생성 주체, 범위, 재설정 또는 삭제 조건, 쓰는 기능, 서버 전송 여부, 보관 기간과 접근 권한을 나눠 적어 보세요. 팀이 기기 단위의 반복 요청을 관찰하려는지, 로그인 계정의 권한을 확인하려는지, 광고 성과를 측정하려는지 먼저 답해야 맞는 도구를 고를 수 있습니다. 한 목적에 맞는 값이 다른 목적까지 정당화하지는 않습니다.
기준 4: 광고 목적과 개인·다른 식별자 결합을 금지선으로 둡니다
Google Play User Data 정책의 App Set ID 항목은 이 값을 분석·부정 사용 방지 같은 필수적 비광고 용도로 설명하고, 광고 개인화와 광고 측정에 쓰지 못하게 합니다. 또한 광고 목적을 위해 Android 식별자나 개인·민감 정보와 연결하지 못하게 합니다. 따라서 “내부 분석”이라는 이름만 붙인 뒤 광고 세그먼트, 리타기팅 목록, 광고 성과 귀속 테이블로 흘려보내는 설계는 이 글의 범위 밖입니다.
SDK를 넣었다면 앱 코드만 보지 말고 서버 이벤트와 연결된 분석 도구, 태그, 외부 SDK까지 데이터 흐름을 확인하세요. Google Play는 제3자 코드가 앱의 사용자 데이터를 다루는 방식에도 개발자 책임이 있다고 안내합니다. 다만 실제 정책 적용은 배포 국가, 앱 기능, 수집 항목, 계약 관계에 따라 달라질 수 있으므로 최신 정책 원문과 팀의 실제 데이터 흐름을 함께 검토해야 합니다.
기준 5: 고지·동의·보관을 구현 완료와 구분합니다
Google Play 정책은 App Set ID의 수집과 이용, 해당 약정 준수를 사용자에게 적법한 개인정보 고지와 개인정보처리방침에 공개하고 필요한 경우 유효한 동의를 받도록 안내합니다. 이는 SDK 의존성을 추가하거나 테스트 기기에서 값이 반환된 것과 다른 완료 항목입니다. 개인정보처리방침, 앱 내 고지, Data safety 입력, 서버 보관 정책은 실제 처리 내용을 기준으로 서로 맞아야 합니다.
출시 전에는 데이터 흐름을 한 줄씩 좁혀 점검하세요. 어떤 기능이 ID를 요청하는지, 그 기능을 쓰지 않을 때 대체 흐름이 있는지, 서버가 값을 원문·해시·파생값 중 무엇으로 얼마나 보관하는지, 삭제·재설정 신호를 어떻게 다루는지, 운영자가 광고 목적 전환을 막을 권한 경계가 있는지를 기록합니다. 이 체크가 있다고 해서 모든 법률·정책 검토가 끝난 것은 아니지만, 구현 신호와 운영 책임을 분리하는 출발점이 됩니다.
식별자와 개인정보 고지의 범위를 더 넓게 검토할 때는 앱 MVP Android 크래시 리포트: 수집·동의·전송·해석을 나누는 기준도 함께 참고할 수 있습니다. 두 글은 모두 기술 도입 자체를 사용자 동의나 정책 적합성의 증명으로 읽지 않는다는 원칙을 공유합니다.
출시 전 짧은 점검표
App Set ID의 현재 범위를 SDK 응답에서 함께 확인했는가?
개발자 범위·앱 범위와 설치 경로를 같은 결과로 일반화하지 않았는가?
재설정 가능성을 반영해 필요한 시점에 다시 조회하는가?
계정 ID·광고 ID·개인정보와의 역할 및 결합 제한을 문서화했는가?
실제 수집·이용·보관 흐름이 개인정보 고지와 운영 권한에 반영됐는가?
자주 묻는 질문
App Set ID가 있으면 같은 개발자의 모든 앱에서 항상 같은 값이 나오나요?
아닙니다. Google Play에서 같은 개발자 계정으로 배포된 앱처럼 개발자 범위 조건이 맞을 때와, 다른 설치 경로나 Play services 조건 때문에 호출 앱 범위가 되는 때를 구분해야 합니다. 호출 결과의 현재 범위를 확인하세요.
App Set ID를 데이터베이스에 한 번 저장해 계속 써도 되나요?
아닙니다. 공식 문서는 필요할 때 SDK로 다시 가져오도록 안내합니다. 장기간 미사용, 마지막 앱 제거, 기기 초기화 등에서는 값이 재설정될 수 있으므로, 이전 값이 계속 유효하다고 전제하면 안 됩니다.
App Set ID를 광고 타기팅이나 광고 성과 측정에 써도 되나요?
아닙니다. Google Play User Data 정책은 App Set ID를 광고 개인화와 광고 측정에 사용하지 못하게 하며, 그 수집·사용을 적절한 개인정보 고지에 공개하도록 안내합니다.
App Set ID를 로그인 사용자 ID처럼 취급해도 되나요?
아닙니다. 이는 특정 기기에서 앱 또는 개발자 소유 앱 집합을 상관 분석할 수 있는 식별자이며, 사용자 인증·계정 소유·동의·권한의 증명이 아닙니다. 계정과 기기 식별의 역할을 별도로 설계해야 합니다.