Larder — 개인정보 처리방침
시행 · 최종 수정 · English
Larder는 금액을 직접 적는 봉투식 예산 앱이며 은행에 연결하지 않습니다. 이 방침은 Larder가 어떤 개인정보를 왜, 어디서, 얼마나 오래 처리하는지 개인정보 보호법에 따라 알려 드립니다.
1. 처리하는 개인정보 항목
Larder는 은행이나 금융 계좌에 연결하지 않고, 그곳에서 정보를 가져오지도 않습니다. 금액과 거래는 이용자가 직접 적습니다.
- 예산 정보(필수)
- 봉투 이름과 금액, 거래와 그 메모, 고정 지출, 월급날, 저축 목표, 관련 설정.
- 계정 정보(필수)
- 익명 앱 사용자 ID. Sign in with Apple로 로그인하면 Apple이 알려 주는 이메일(가리기 이메일이면 Apple의 전달 주소)을 계정 이름으로 씁니다.
- 구매 정보(Pro를 살 때)
- 앱 사용자 ID, App Store 영수증, 구매·구독 상태, 제한된 기술 정보. 결제는 Apple이 처리하며 Larder는 카드 정보를 받지 않습니다.
- AI 코치(선택, 허용한 경우만)
- 질문, 그 대화의 최근 질문과 답, 계획(월급과 월급날, 고정 지출, 봉투 이름과 잔액, 저축 목표, 적어 둔 지출과 그 메모). 이름·이메일·Apple ID는 보내지 않지만, 질문이나 메모에 적은 내용은 그대로 전달됩니다. 메모에 건강이나 신념처럼 민감한 내용은 적지 않으시길 권합니다.
- 광고 식별자(선택, 추적을 허용한 경우만)
- 광고 식별자와 구독 이벤트.
- 함께 쓰는 예산(선택)
- 초대한 사람과 함께 쓰는 예산의 내용, 그리고 서로의 로그인 이메일.
2. 처리 목적
예산을 저장·동기화·복원하고 앱을 운영하기 위해, 로그인과 계정 복구를 위해, 구독 권한을 확인하고 부정 사용을 막고 문의에 답하기 위해, 허용한 경우 코치의 답을 쓰기 위해, 추적을 허용한 경우 광고 성과를 측정하기 위해, 그리고 오류를 고치고 서비스를 안전하게 지키기 위해 처리합니다. 이 목적 밖으로 쓰지 않으며, 목적이 바뀌면 미리 알리고 필요한 동의를 받습니다.
3. 보유 기간
예산과 계정 정보는 서비스를 제공하는 동안, 또는 이용자가 전부 지우기나 계정 삭제를 요청할 때까지 보관합니다. 다만 제공업체의 백업, 보안 기록, 거래 기록과 로그는 보안·부정 방지·회계·분쟁 처리나 법령이 요구하는 한정된 기간 동안 남을 수 있습니다.
코치 질문은 Larder 서버가 저장하지 않고 OpenAI로 전달만 하며, 이용량을 제한하려고 요청 횟수만 셉니다. OpenAI는 API로 받은 데이터를 기본적으로 모델 학습에 쓰지 않고 30일 안에 지운다고 밝히고 있습니다. 법이 더 오래 보관하라고 하거나 서비스와 다른 사람을 해로부터 보호하는 데 필요하면 예외입니다. 이는 OpenAI 자신의 설명이며, 데이터가 OpenAI에 도착한 뒤에는 OpenAI의 방침이 적용됩니다.
4. 처리 위탁
서비스 운영을 위해 아래 업체에 처리를 맡깁니다. 맡긴 목적 밖으로 쓰지 않도록 각 업체의 계약과 정책에 따라 관리합니다.
- Supabase, Inc.
- 예산 동기화·백업 서버 운영과 코치 요청 전달. 동기화된 예산은 대한민국 서울의 서버에 보관합니다.
- RevenueCat, Inc.
- 구독 상태 관리, 부정 방지, 구독 분석.
- OpenAI OpCo, LLC
- 허용한 경우 코치의 답 작성.
- Sentry
- 앱이 충돌했을 때나 저희 쪽 이유로 오류가 났을 때의 기술 보고. 앱 버전, iOS 버전, 기기 모델, 화면 크기, 메모리 사용량, 언어 설정과, 충돌이면 코드의 어느 부분에서 멈췄는지(예외 종류, 스택 추적, 스레드 목록)를 보냅니다. 코치 서버가 저희 쪽 이유로 실패했을 때는 실패 종류, 상태 코드, 제공업체의 오류 코드만 보냅니다. 어느 쪽도 질문·숫자·계정·이메일·기기 이름은 절대 보내지 않습니다.
5. 제3자 제공
개인정보를 제3자에게 팔거나 제공하지 않습니다. 예외는 세 가지입니다. Apple의 추적 허용 창에서 허용하면 RevenueCat을 통해 광고 식별자와 구독 이벤트가 Meta에 광고 성과 측정용으로 전달되고, Meta는 자신의 방침에 따라 이를 처리합니다. 함께 쓰는 예산에 초대한 사람은 그 예산과 이용자의 로그인 이메일을 볼 수 있습니다. 그리고 법령에 따른 요청이 있으면 그 범위에서 제공합니다.
결제와 Sign in with Apple은 Apple이 자신의 개인정보 처리방침에 따라 처리합니다.
6. 국외 이전
아래 회사는 미국에서 개인정보를 처리합니다. 미국의 개인정보 보호법은 한국과 다를 수 있습니다. 모든 전송은 암호화된 연결(HTTPS)로 이루어집니다.
OpenAI는 자신의 데이터 처리 부속서(Data Processing Addendum)에 따라 저희를 대신해 처리합니다. 이 부속서에는 유럽·스위스·영국 데이터를 위한 표준계약조항이 들어 있습니다.
코치의 답을 쓰는 AI 회사를 바꿔야 하는 경우, 받는 회사가 바뀌면 질문이 새 회사로 가기 전에 이 방침을 고치고 앱에서 다시 동의를 받습니다.
- OpenAI OpCo, LLC (미국 캘리포니아주 샌프란시스코 · dpo@openai.com)
- 항목: 1번의 AI 코치 항목. 시기와 방법: 코치에 질문할 때마다 Larder 서버(서울)를 거쳐 암호화된 연결로 보냅니다. 목적: 코치의 답 작성. 보유 기간: OpenAI는 기본적으로 학습에 쓰지 않고 30일 안에 지운다고 밝히고 있습니다(3번의 예외 포함). 거부 방법과 효과: 처음 질문할 때 뜨는 동의 창에서 거부하거나 언제든 설정 › OpenAI로 코치 답 쓰기를 끄면 됩니다. 거부하면 아무것도 보내지 않고, 코치는 이 iPhone에서 계산한 답만 보여 줍니다. Pro의 다른 기능은 그대로 쓸 수 있습니다.
- RevenueCat, Inc. (미국 · compliance@revenuecat.com)
- 항목: 앱 사용자 ID, App Store 영수증, 구매·구독 상태, 제한된 기술 정보. 시기와 방법: 앱을 열 때와 구매·복원할 때 암호화된 연결로 보냅니다. 목적: 구독 권한 확인, 부정 방지, 문의 대응, 구독 분석. 보유 기간: 계정이 있는 동안, 그리고 RevenueCat의 방침과 법령이 정한 기간. 거부 방법과 효과: 구독 관리에 꼭 필요한 처리 위탁이라 따로 끌 수 없으며(개인정보 보호법 제28조의8 제1항 제3호에 따라 이 방침에 공개합니다), 원하지 않으시면 앱 이용을 멈추고 계정 삭제를 요청하실 수 있습니다.
- Meta Platforms, Inc. (미국 캘리포니아주 멘로파크 · facebook.com/privacy/policy의 문의 경로)
- 항목: 광고 식별자, 구독 이벤트. 시기와 방법: 추적을 허용한 뒤 구독 이벤트가 생길 때 RevenueCat을 거쳐 암호화된 연결로 보냅니다. 목적: 광고 성과 측정. 보유 기간: Meta의 방침에 따릅니다. 거부 방법과 효과: Apple의 추적 허용 창에서 거부하거나 iPhone 설정 › 개인정보 보호 및 보안 › 추적에서 끄면 보내지 않습니다. 거부해도 앱의 모든 기능을 그대로 쓸 수 있습니다.
- Functional Software, Inc. d/b/a Sentry (미국 캘리포니아주 샌프란시스코 · compliance@sentry.io)
- 항목: 앱이 충돌했을 때나 저희 쪽 이유로 오류가 났을 때 보내는 기술 보고(앱 버전, iOS 버전, 기기 모델, 화면 크기, 메모리 사용량, 언어 설정, 충돌이면 코드의 어느 부분에서 멈췄는지). 시기와 방법: 앱이 충돌하면 다음에 열 때, 저희 쪽 이유로 오류가 나면(구독 서비스가 거절한 결제, 실패한 구독 동기화, 코치 서버 오류 등) 그때 암호화된 연결로 보냅니다. 목적: 충돌과 오류를 찾아 고치기 위해서입니다. 보유 기간: 현재 요금제 기준 Sentry는 이벤트를 30일 보관합니다. 거부 방법과 효과: 앱이 안정적으로 작동하는 데 필요한 처리 위탁이라 따로 끌 수 없으며(개인정보 보호법 제28조의8 제1항 제3호에 따라 이 방침에 공개합니다), 보고에는 이용자를 알아볼 수 있는 정보를 담지 않습니다. 원하지 않으시면 앱 이용을 멈추시면 됩니다.
7. 파기 절차와 방법
설정 › 전부 지우기는 이 기기의 예산을 지우고 동기화된 예산도 빈 사본으로 바꾸도록 요청합니다. 설정 › 계정 삭제는 계정과 서버의 데이터를 지우도록 요청합니다. 서버 작업에는 네트워크 연결이 필요하며, 실패하면 앱이 알려 드려 다시 시도할 수 있습니다. 앱을 지우는 것만으로는 서버의 데이터나 계정이 지워지지 않습니다.
전자 파일은 데이터베이스에서 지우며, 제공업체의 백업에 남은 사본은 백업 보관 주기에 따라 차례로 지워집니다. 종이 문서로는 개인정보를 남기지 않습니다.
8. 이용자의 권리와 행사 방법
이용자는 언제든 자신의 개인정보를 열람하거나, 고치거나, 지우거나, 처리를 멈추라고 요구할 수 있고, 동의한 처리에 대해서는 동의를 철회할 수 있습니다. 앱의 설정을 쓰시거나 support@larderbudget.com로 요청해 주세요. 법정대리인이나 위임을 받은 분을 통해서도 요청하실 수 있습니다. 본인 확인을 거친 뒤 법이 정한 기간(열람은 10일) 안에 답합니다.
9. 안전성 확보 조치
전송 구간을 암호화(HTTPS)하고, 서버에서 계정마다 자기 예산과 함께 쓰는 예산에만 접근할 수 있게 제한하며, 서버 관리 권한은 운영자로 한정하고, 비밀 키는 앱과 분리해 서버에만 둡니다. 오류 보고에는 개인정보를 넣지 않습니다. 어떤 저장·전송 방식도 완전히 안전하다고 보장할 수는 없습니다.
10. 개인정보를 자동으로 수집하는 장치
앱은 쿠키를 쓰지 않습니다. 광고 식별자는 Apple의 추적 허용 창에서 허용한 경우에만 수집하며, iPhone 설정 › 개인정보 보호 및 보안 › 추적에서 언제든 끌 수 있습니다. 이 웹사이트는 광고나 분석용 쿠키를 쓰지 않습니다.
11. 만 14세 미만 아동
Larder는 만 14세 미만 아동을 대상으로 하지 않으며, 알면서 그 정보를 수집하지 않습니다. 수집된 사실을 알게 되면 지웁니다.
12. 개인정보 보호책임자
개인정보 보호책임자는 운영자 이연우(Yeonwoo Lee)입니다. 개인정보에 관한 문의, 불만, 피해 구제는 support@larderbudget.com로 보내 주시면 지체 없이 답합니다.
13. 권익침해 구제 방법
개인정보 침해에 대한 상담이나 분쟁 조정이 필요하시면 아래 기관에 문의하실 수 있습니다.
개인정보분쟁조정위원회 1833-6972 (www.kopico.go.kr) · 개인정보침해신고센터 118 (privacy.kisa.or.kr) · 대검찰청 1301 (www.spo.go.kr) · 경찰청 182 (ecrm.police.go.kr)
유럽연합이나 영국에 사시는 분은 사시는 곳의 개인정보 감독기관에 신고하실 수도 있습니다.
14. 이전 버전(1.0.5 이하)
1.0.5 이하 버전에는 이 기능의 예전 형태인 분석 채팅이 있었습니다. 이를 쓰면 질문, 최근 대화, 예산 요약이 같은 서버를 거쳐 OpenAI로 가서 답을 썼습니다. 그 버전을 계속 쓰시면 업데이트하기 전까지 그렇게 작동합니다.
15. 처리방침의 변경
이 방침이 바뀌면 이 페이지와 맨 위의 최종 수정일을 고치고, 이용자에게 중요한 변경이면 앱에서도 알려 드립니다.
이 앱은 Stash라는 이름으로 출시되었고 지금은 Larder입니다. 개발자는 같습니다.