1방침의 범위
이 방침은 남은횟수 iPhone 앱의 TestFlight 및 App Store 배포본과 이 지원 사이트에 적용되는 데이터 처리 원칙을 설명합니다.
남은횟수는 사용자 계정이나 자체 원격 서버 없이 핵심 원장 기능을 제공하는 로컬 우선 앱입니다.
2기기 안의 원장 데이터
사용자가 직접 입력하거나 앱 사용 중 생성되는 다음 원장 데이터는 사용자의 기기 안 앱 전용 저장공간에 저장됩니다.
- 이용권 이름, 업체명과 카테고리
- 총 유료 횟수, 서비스 횟수와 남은 횟수
- 결제액, 시작일, 만료일과 메모
- 정상 이용, 업체·사용자 취소, 노쇼, 보강과 직접 조정 이력
- 각 이벤트의 날짜와 실제 유료·서비스 차감 내용
- 만료 알림 선택과 같은 기기 내 설정
이 데이터는 잔여량, 남은 금액 참고값, 만료일까지 필요한 이용 속도와 날짜별 타임라인을 계산하기 위해 사용됩니다. 개발자 서버에 업로드하지 않으며 Amplitude 분석 이벤트에도 포함하지 않습니다.
홈 화면 위젯을 사용하면 앱과 위젯만 접근할 수 있는 iOS App Group 공유 저장공간에 이용권 내부 식별자, 이용권 이름, 유료·서비스·보강 잔여량, 만료일과 잔액 확인 상태의 최소 스냅샷을 저장합니다. 업체명, 결제액, 메모와 개별 이용 이력은 이 스냅샷에 넣지 않으며, 스냅샷을 개발자나 Amplitude에 전송하지 않습니다.
3Amplitude 사용 분석
어떤 흐름에서 사용자가 어려움을 겪는지 확인하고 기록 경험을 개선하기 위해 Amplitude를 사용합니다. 앱을 처음 실행했을 때 사용자가 분석 공유를 명시적으로 허용한 경우에만 임의 분석 ID를 만들고 다음 두 범주의 정보를 전송합니다.
| 수집 범주 | 예시 | 목적 |
|---|---|---|
| Product Interaction | 앱 실행, 이용권 등록 완료 여부, 기록한 이벤트의 종류와 차감 방향, 실행 취소 여부, 알림 권한 결과 | 기능 사용 흐름, 오류 지점과 재방문 경향 파악 |
| Device ID | 앱이 분석 구분을 위해 생성하는 임의 기기 식별자 | 같은 설치에서 이어지는 사용 흐름의 통계적 분석 |
Amplitude에는 사용자 계정 ID를 설정하지 않습니다. 자동 화면 내용 수집, 폼 입력 수집, 세션 리플레이, 광고 식별자, IDFV, IP·위치와 진단 정보 필드를 전송하지 않습니다.
사용자가 공유를 허용하면 위 분석 정보는 아래와 같이 미국에 있는 Amplitude의 시스템으로 국외 이전되어 처리됩니다.
| 이전되는 항목 | Product Interaction과 앱이 생성한 임의 Device ID |
|---|---|
| 이전 국가·수령자 | 미국 · Amplitude, Inc. (privacy@amplitude.com) |
| 시기·방법 | 사용자가 분석 공유를 허용한 뒤, 허용된 기능 이벤트가 발생할 때 TLS로 자동 전송 |
| 목적 | 기능 사용 흐름, 오류 지점과 재방문 경향을 집계해 제품 경험 개선 |
| 보유·삭제 | 수집일로부터 최대 12개월 보관하며, 목적이 먼저 끝나거나 사용자가 지원 코드로 삭제를 요청하면 Amplitude의 삭제 절차에 따라 더 일찍 제거 |
| 거부 방법·효과 | 첫 실행에서 ‘공유하지 않기’를 선택하거나 설정에서 공유를 끌 수 있으며, 거부해도 핵심 장부 기능에는 영향이 없음 |
Amplitude가 처리하는 분석 정보에는 Amplitude 개인정보 처리방침과 고객 데이터 처리 계약이 적용됩니다.
4분석에 보내지 않는 데이터
다음 정보는 Amplitude 이벤트나 이벤트 속성으로 전송하지 않습니다.
- 이용권 이름, 업체명, 메모와 사용자가 입력한 임의의 문장
- 정확한 결제액, 총 횟수와 남은 횟수
- 시작일, 만료일과 실제 이용 날짜
- 계약서, 영수증 등 향후 제공할 수 있는 첨부파일의 이름·내용·사진 메타데이터
- 알림에 표시되는 문구와 원장 데이터의 내부 식별자
기능 종류나 값의 증감 방향처럼 제품 사용성을 확인하는 데 꼭 필요한 정형화된 상태만 사용하며, 원장 내용을 복원할 수 있는 정확한 값은 분석하지 않습니다.
5추적과 광고
남은횟수는 분석 정보를 다른 회사가 보유한 사용자 정보와 결합해 광고하거나, 다른 회사의 앱과 웹사이트에서 사용자를 추적하는 데 사용하지 않습니다. 광고 SDK와 IDFA를 사용하지 않으며 Apple의 앱 개인정보 기준에서 추적 여부는 ‘아니요(false)’로 운영합니다.
개인정보와 계약 정보를 판매하거나 광고 목적으로 제공하지 않습니다.
6분석 공유 선택
첫 실행 화면에서 ‘공유하기’와 ‘공유하지 않기’를 같은 단계에서 선택할 수 있습니다. 어떤 선택을 해도 모든 원장 기능은 동일하게 동작합니다.
선택한 뒤에도 ‘설정 > 분석 및 개인정보’에서 언제든 공유를 켜거나 끌 수 있습니다. 공유를 끄면 그 이후의 새로운 분석 이벤트는 전송되지 않습니다. API 키가 없거나 네트워크 또는 Amplitude에 문제가 있어도 핵심 장부 기능에는 영향이 없습니다.
7보관과 삭제
기기 안의 원장 데이터는 사용자가 이용권이나 기록을 삭제하거나 앱을 삭제할 때 iOS의 앱 저장공간 정책에 따라 제거됩니다. 위젯 스냅샷은 앱이 원장을 갱신할 때 함께 갱신되며, 앱과 위젯이 제거되면 iOS의 App Group 저장공간 정책에 따라 제거됩니다.
Amplitude 분석 정보는 각 이벤트 수집일로부터 최대 12개월 보관합니다. 제품 분석 목적이 먼저 끝나면 더 일찍 삭제하고, 법령상 별도 보존이 필요한 예외가 생기면 해당 근거와 기간을 이 방침에 반영합니다.
Amplitude에 이미 전송된 분석 정보의 열람 또는 삭제를 원하면 앱의 ‘설정 > 분석 및 개인정보’에서 분석 지원 코드를 복사한 뒤, 그 코드만 분석 데이터 삭제 요청 메일에 붙여 보내면 됩니다. 지원 코드에 대응하는 Amplitude ID를 확인한 뒤 Amplitude User Privacy API에 삭제 작업을 제출하며, Amplitude 안내에 따라 제출된 삭제 작업은 통상 요청 접수 후 30일 안에 처리됩니다. 처리 결과나 추가 확인이 필요하면 회신합니다. 지원 코드는 앱이 분석 공유를 처음 허용할 때 생성해 Amplitude Device ID로 보내는 임의 값이며, 앱은 삭제 요청을 위해 같은 값을 기기에 보관합니다. 공유를 끈 뒤에도 과거 분석 데이터 요청을 위해 표시될 수 있고, 지원 코드를 별도의 분석 이벤트나 로그로 추가 전송하지 않습니다. 분석 정보를 전송한 적이 없는 설치에는 지원 코드가 없을 수 있습니다.
8지원 문의
앱의 ‘문의하기’를 누르면 사용자가 사용하는 메일 앱이 열립니다. 앱이 원장 데이터, 기기 식별자, 로그 또는 진단 정보를 메일에 자동으로 넣어 보내지는 않습니다.
사용자가 직접 메일을 보내면 회신과 문제 해결을 위해 이메일 주소, 메일 본문과 사용자가 선택해 첨부한 파일을 처리합니다. 문의 내용은 답변과 후속 확인에 필요한 기간 동안만 보관하고, 처리가 끝나 더 이상 필요하지 않으면 삭제합니다. 문의 기록의 열람 또는 삭제도 이메일로 요청할 수 있습니다. 실제 업체명, 결제 내역, 계약서나 민감한 개인정보는 문의에 포함하지 않는 것을 권장합니다.
9알림
만료일 안내처럼 사용자가 직접 활성화한 알림은 iOS의 로컬 알림 기능으로 기기에서 예약합니다. 알림 권한은 선택 사항이며, 거부해도 원장 기록과 계산 기능을 사용할 수 있습니다.
잠금 화면에서 민감한 이용권 정보가 의도치 않게 드러나지 않도록 알림에는 이용권명, 업체명, 금액과 남은 횟수를 표시하지 않습니다.
10방침 변경과 문의
앱 기능, 분석 설정이나 데이터 처리 방식이 달라지면 이 방침의 날짜와 내용을 갱신합니다. 중요한 변경이 있을 때에도 이 페이지를 통해 알립니다.