Keepin 개인정보 처리방침

최종 수정:

요약

  • 무료 버전은 회원가입 없이 쓰고, 기록·사진·인식된 글자는 이 기기에만 저장돼요. 개발자 서버로 올리지 않아요.
  • 계정은 Premium 구독 확인을 위해서만 필요해요. 이때 서버에는 로그인 정보, 기기 목록, 구독 상태만 저장돼요.
  • 무료 버전에는 Google 광고가 있어요. 광고에 기록·사진·인식된 글자를 전달하지 않아요.
  • 글자 인식은 기기 안에서 해요. 다만 Google ML Kit 가 사용 통계(사진 내용이 아닌 기기·성능 정보)를 Google 에 보내요.
  • 클라우드 동기화와 사용자 콘텐츠 서버 업로드는 이 버전에 없어요.

이 문서는 WEFTWARE(이하 “개발자”)가 만든 앱 Keepin(이하 “앱”) 1.0.0 이 정보를 어떻게 다루는지 실제 동작 기준으로 설명해요. 법률 자문이 아니며, 앱이 바뀌면 이 문서도 함께 고쳐요.

1. 기기에만 저장되고 서버로 나가지 않는 정보

  • 기록(제품명, 구매처, 금액, 날짜, 메모, 태그 등), 영수증·문서 사진과 PDF, 인식된 글자, 앱 설정, 알림 설정.
  • 이 정보는 기기의 앱 전용 저장소에 저장돼요. 계정을 만들어도 개발자 서버로 올라가지 않아요.
  • 직접 만든 CSV·PDF 내보내기 파일, 암호화 백업 파일은 사용자가 공유 시트에서 고른 곳으로만 가요. 앱은 데이터베이스를 따로 암호화하지 않고 기기의 잠금·암호화에 기대요. 선택 기능으로 앱 잠금(Premium)과 알림 내용 숨기기가 있어요.
  • 사진첩 전체를 읽지 않아요. 시스템 선택기에서 직접 고른 사진·파일만 가져와요.

2. 계정을 만들면 서버에 저장되는 정보

계정은 Premium 구독 확인에만 쓰이고, 무료 사용에는 필요하지 않아요.

정보목적누가 처리하나
이메일, 로그인 아이디, 비밀번호(암호화된 해시로만 저장)아이디·이메일 가입과 로그인, 인증 메일 발송Supabase(인증), Resend(메일 발송), Cloudflare(API)
Apple·Google·카카오 로그인 식별자. 공급자가 주는 이메일(있을 때만; 카카오는 이메일을 요청하지 않고, Apple 은 비공개 릴레이 주소일 수 있어요), 공급자가 넘겨주는 이름·닉네임·프로필 사진 주소소셜 로그인. 앱은 이름·사진을 보여 주거나 쓰지 않아요Supabase(인증), 해당 로그인 공급자
등록된 기기 목록(최대 3대): 기기 식별자, 플랫폼, 마지막 접속 시각한 계정에서 쓰는 기기 수 관리, 로그아웃·해제Supabase(데이터베이스)
구독 정보: 상품, 원 거래 식별자, 만료일, 환불·철회 상태Premium 권한 확인, 복원, 갱신·해지 반영Apple·Google, Cloudflare(API), Supabase
  • API 요청의 IP 주소는 저장하지 않아요. 남용 방지(속도 제한)에는 되돌릴 수 없게 해시한 값만 써요. 인증 토큰은 저장하지 않아요.
  • 결제 수단(카드 번호 등)은 App Store·Google Play 가 처리하고 앱과 개발자는 볼 수 없어요.

3. 광고(무료 버전)

  • 무료 버전은 Google Mobile Ads(AdMob)를 써요. 광고를 요청할 때 광고 식별자 같은 기기 식별자, IP 주소로 추정한 대략적인 위치, 광고 상호작용, 진단 정보가 Google 로 가서 광고 제공·측정·부정행위 방지에 쓰여요.
  • iOS 에서는 애플의 앱 추적 투명성(ATT) 요청이 한 번 나타날 수 있어요. 무료 버전에서 기록을 저장하는 등 작업을 마친 뒤, Google 의 동의 화면이 있는 지역에서는 그 다음에 나와요. 허용하면 기기의 광고 식별자(IDFA)를 광고에 쓸 수 있어요. 허용하지 않아도 Keepin 의 모든 기능을 똑같이 쓸 수 있고, 광고는 계속 보일 수 있지만 광고 식별자(IDFA)는 쓰이지 않아요. 설정 > 개인정보 보호 및 보안 > 추적에서 언제든 바꿀 수 있어요.
  • 광고가 얼마나 맞춤형인지(맞춤형, 비맞춤형, 제한된 광고)는 지역과 동의 선택에 따라 Google 이 정해요. Google 의 동의 화면(UMP)에서 받은 선택과 Google 정책을 따르며, Keepin 은 이를 바꾸거나 우회하지 않아요. Google 은 앱 안의 사용 정보로 만든 게시자 자체 식별자를 맞춤 광고에 쓸 수 있어요. 이 식별자는 다른 회사 앱의 활동과 연결되지 않고, 동의·옵트아웃 설정을 따라요.
  • 동의가 필요한 지역(유럽경제지역·영국·스위스 등)에서는 먼저 Google 의 동의 화면으로 묻고, 더보기의 “광고 개인정보 옵션”에서 선택을 바꿀 수 있어요.
  • Premium 에서는 광고를 불러오지 않아요.

4. 글자 인식(Google ML Kit)

사진 속 글자는 앱에 들어 있는 Google ML Kit 모델로 기기 안에서만 읽어요. 사진과 인식된 글자는 Google 에 보내지 않아요. 다만 ML Kit 는 기능 개선과 오류 진단을 위해 사용 통계(기기·앱 정보, 설치별 식별자, 처리 시간, 이미지 크기·형식, 오류 코드)를 Google 에 보내요. 무료·Premium 모두 해당해요.

5. 앱 권한

  • 알림: 첫 알림을 설정할 때 물어요. 알림 내용은 기기 안에서만 만들어져요.
  • 카메라: 사진 촬영을 누를 때 물어요.
  • 생체 인증(Face ID 등): 앱 잠금을 켤 때 물어요. 생체 정보는 운영체제가 처리하고 앱은 성공·실패만 받아요.
  • 권한을 거절해도 앱은 계속 쓸 수 있어요.

6. 보관과 삭제

  • 기록을 지우면 첨부파일, 인식된 글자, 예약된 알림도 함께 지워져요. 더보기의 “전체 삭제”는 이 기기의 모든 데이터를 지워요. 앱을 삭제하면 기기가 앱 데이터를 지워요.
  • 계정은 더보기에서 직접 삭제할 수 있어요. 삭제를 요청하면 서버의 로그인 정보, 기기 목록, 구독 연결이 7일 안에 지워져요. 이 기기의 기록은 그대로 남아요. 구독 자체는 App Store·Google Play 에서 따로 해지해야 해요.
  • iCloud·Google 같은 기기 백업은 운영체제가 사용자 계정으로 처리해요.
  • 구매·세금 등 법령에 따라 보관해야 하는 정보가 생기면 그 기간 동안만 보관해요.

7. 처리를 맡기는 서비스와 국외 이전

앱은 Supabase(인증·데이터베이스), Cloudflare(서버 API), Resend(인증 메일), Google(광고, ML Kit), Apple·Google(결제, 로그인), 카카오(로그인)를 써요. 이 서비스들의 서버는 대한민국 밖에 있을 수 있어요. 개발자는 위 표의 목적 밖으로 정보를 쓰거나 판매하지 않아요.

8. 아동

앱은 어린이를 대상으로 하지 않아요. 어린이의 정보를 받았다는 사실을 알게 되면 삭제해요.

9. 권리와 문의

계정 정보의 열람·정정·삭제는 앱의 계정 화면이나 support@weftware.com 로 요청할 수 있어요. 개인정보 보호 담당: WEFTWARE (support@weftware.com).

10. 바뀔 때

이 방침이 바뀌면 이 페이지의 최종 수정일을 고치고, 중요한 변경은 앱 업데이트 설명에도 적어요.