donup 개인정보 처리방침

시행일: 2026년 8월 5일

donup은 계정 기반 개인 가계부 기록과 다기기 동기화, 예산·고정지출·자산 관리, 위젯·자동화, 선택적 AI 입력 보조와 Donup Pro 기능을 제공합니다.

처리하는 정보

회원 및 로그인 정보: Supabase 사용자 ID, 로그인 제공자(Apple 또는 Google), 제공자의 고유 사용자 식별자, 제공자가 허용한 이메일·이름 등 계정 정보, 연결된 로그인 수단과 동일 CloudKit 원본의 중복 이관을 막기 위한 해시 식별자를 처리합니다.

사용자 데이터: 수입·지출, 금액, 통화·환율, 날짜, 카테고리, 결제수단, 메모, 고정지출, 예산, 자산·부채, 설정·화면 선호값, 첨부 이미지, 돈워리 대화·첨부 정보와 삭제 내역 복구용 사본을 처리합니다.

결제 문자 후보: 사용자가 앱 또는 자동화 기능에 전달한 원문, 발신자, 가맹점, 금액, 거래 시각과 저장 여부가 처리될 수 있습니다.

결제 권한 정보: App Store 또는 Google Play의 상품 ID, 구매 유형·상태·환경과 일시, 거래·원거래·주문·계정 연결 식별자, 검증 데이터 해시와 서버 재검증을 위한 암호화된 Google Play 구매 토큰을 처리합니다. donup은 카드번호나 금융계좌 로그인 정보를 직접 처리하지 않습니다.

기술 정보: 앱·OS 버전, 동기화 기기 식별자, 수정 시각, 오류 정보와 AI 요청 제한을 위한 난수 또는 해시 기반 식별자 및 요청 상태를 처리할 수 있습니다.

사용자가 AI 기능을 요청하면 입력 문장, 선택·촬영 이미지, 문서·스프레드시트, 분석 기준 시각·시간대와 카테고리 후보가 분석 서버로 전송될 수 있습니다.

donup은 광고식별자, 위치정보, 연락처, 건강정보, 주민등록번호를 수집하지 않습니다.

이용 목적과 저장 방식

정보는 회원 인증, 사용자별 가계부 행의 생성·조회·수정·삭제와 다기기 동기화, 비공개 첨부파일 저장, 예산·자산·위젯 제공, AI 분석, 요청 제한, 결제 권한 검증·플랫폼 간 연동, 서비스 보안과 문의 대응에 사용됩니다.

동기화 원본은 Supabase의 사용자별 행 단위 데이터베이스와 비공개 Storage에 저장됩니다. Supabase Auth와 행 단위 접근 정책은 인증된 본인 데이터만 접근하도록 제한합니다.

기존 CloudKit 데이터는 최초 이관에서 읽어 로그인한 Donup 계정의 Supabase 저장소로 복사될 수 있습니다. iCloud 사용자 레코드 이름은 앱과 컨테이너 범위에서 해시한 뒤 동일 원본이 둘 이상의 Donup 계정으로 중복 이관되는 것을 막는 용도로만 사용하며 원문은 Donup 서버로 전송하지 않습니다. 이관 뒤 CloudKit은 계속되는 동기화 원본으로 사용되지 않지만 기존 iCloud 사본은 자동 삭제되지 않을 수 있습니다.

보유 및 삭제

동기화 데이터와 첨부파일은 사용자가 항목 또는 Donup 계정을 삭제할 때까지 보관될 수 있습니다. 항목 본문이 삭제된 뒤에도 다른 기기에 삭제 사실을 전달하기 위한 최소 식별자와 삭제 시각은 계정 삭제 전까지 동기화 기록으로 남을 수 있습니다.

삭제 내역 복구용 사본과 첨부 이미지는 최대 30일 또는 최근 200건 한도에서 보관된 뒤 제거되며, 사용자가 복구 기록이나 계정을 삭제하면 더 일찍 제거됩니다.

Donup 계정 삭제가 완료되면 Supabase Auth 회원 정보, 동기화 데이터, 첨부파일과 donup이 보관한 결제 권한 검증 정보는 운영 시스템에서 삭제됩니다. 다만 각 기기의 로컬 사본·내보낸 파일, Apple 또는 Google이 보관하는 원 결제 기록, 이관 뒤 남은 iCloud 사본, 법령상 보존이나 보안·장애복구를 위해 제한적으로 보관되는 로그와 백업은 별도로 관리될 수 있습니다.

OpenAI API로 전송된 AI 요청과 응답은 기본 설정에서 오남용 방지 로그 또는 응답 처리 상태로 최대 30일 보관될 수 있습니다. Cerebras는 AI 추론 입력과 출력을 응답 제공 뒤 보관하지 않는다고 고지하며, 서비스 운영 로그는 제공 목적에 필요한 기간 동안 처리할 수 있습니다.

개인정보 처리위탁

donup은 법령상 근거가 있거나 사용자의 동의가 있는 경우를 제외하고 개인정보를 판매하지 않습니다. 기능 제공을 위해 다음 외부 서비스에서 필요한 정보가 처리될 수 있습니다.

Apple Inc.: Sign in with Apple 인증, App Store 결제·복원·거래 검증, 기존 iCloud CloudKit 데이터 이관과 운영체제 기능 제공

Google LLC: Google 로그인 인증과 Google Play 결제·복원·거래 검증

Supabase, Inc.: 회원 인증, 사용자별 데이터베이스, 비공개 파일 저장, 다기기 동기화, 계정 삭제, 결제 권한 검증·연동, AI 요청 중계·요청 제한과 법적 문서 제공

OpenAI OpCo, LLC: 사용자가 요청한 텍스트·이미지·문서·스프레드시트 분석과 가계부 초안·돈워리 응답 생성

Cerebras Systems Inc.: 사용자가 요청한 텍스트·이미지 분석과 가계부·자산 초안 생성

개인정보의 국외 이전

Supabase, Inc.(privacy@supabase.io): 회원·로그인 정보, 가계부 데이터, 설정, 돈워리 대화, 첨부파일, 결제 권한 정보와 기술 정보를 계정 생성·로그인, 동기화, 첨부 업로드 또는 서버 기능 요청 시 암호화된 네트워크로 싱가포르에 이전합니다. 인증·데이터베이스·비공개 저장소·동기화와 서버 기능 제공 목적으로 항목 또는 계정 삭제 시까지 처리합니다.

OpenAI OpCo, LLC(privacy@openai.com): 사용자가 AI 기능을 실행할 때 입력 문장, 선택·촬영 이미지, 문서·스프레드시트, 질문, 필요한 범위의 구조화된 가계부 정보, 분석 기준 시각·시간대와 카테고리 후보를 암호화하여 미국으로 이전합니다. 분석 결과 생성과 오류·오남용 대응 목적으로 기본 설정에서 최대 30일 보관될 수 있습니다.

Cerebras Systems Inc.(privacy@cerebras.ai): 사용자가 해당 AI 분석 기능을 실행할 때 입력 문장 또는 이미지, 카테고리·자산 후보와 분석 기준 시각·시간대를 암호화하여 미국으로 이전합니다. 분석 결과 생성 목적으로 처리하며, Cerebras는 추론 입력과 출력을 응답 제공 뒤 보관하지 않는다고 고지합니다.

Apple Inc.와 Google LLC: 사용자가 로그인·결제·복원 기능을 실행할 때 계정 식별자, 사용자가 허용한 이메일·이름, 인증 정보와 구매 검증 정보를 미국을 포함해 각 사업자가 운영하는 국가로 암호화 이전할 수 있으며 각 기능과 법령상 의무 제공에 필요한 기간 동안 각 사업자 정책에 따라 처리합니다.

Supabase 이전은 Donup 계정과 동기화 제공에 필요합니다. 계정을 만들지 않거나 삭제를 요청해 이전을 거부할 수 있지만 계정 기반 기능을 이용할 수 없습니다. OpenAI·Cerebras 이전은 선택적 AI 기능을 사용하지 않는 방법으로 거부할 수 있고 직접 입력은 계속 이용할 수 있습니다. Apple·Google 이전은 다른 로그인 수단을 선택하거나 관련 로그인·결제 기능을 사용하지 않는 방법으로 거부할 수 있으나 해당 기능이 제한됩니다.

사용자 권리와 계정 삭제

사용자는 앱에서 본인의 데이터를 열람·수정·삭제·내보내고 계정 설정에서 Donup 계정 삭제를 요청할 수 있습니다. 계정 삭제는 Donup 서버 데이터를 삭제하지만 사용자의 Apple·Google 계정 자체를 삭제하지 않으며, 이관 뒤 남은 iCloud 사본과 각 기기의 로컬 사본은 별도로 삭제해야 할 수 있습니다.

계정 삭제는 App Store 또는 Google Play 구독을 해지하거나 원 결제 기록을 삭제하거나 환불하지 않습니다. 구독·결제·환불은 구매한 스토어에서 별도로 관리해야 합니다.

개인정보 열람, 정정, 삭제, 처리정지 관련 문의는 아래 이메일로도 접수할 수 있습니다.

만 14세 미만 아동의 법정대리인은 아동의 개인정보 열람·정정·삭제·처리정지를 요구할 수 있습니다. donup은 만 14세 미만 아동을 주된 대상으로 하지 않으며 법정대리인의 동의 없이 아동의 개인정보를 의도적으로 수집하지 않습니다.

개인정보의 파기

처리 목적이 달성되거나 보유기간이 지난 개인정보는 지체 없이 파기합니다. 계정 삭제 요청 시 비공개 첨부파일, 사용자별 데이터베이스 행, Supabase Auth 회원 정보를 순서대로 삭제하고 필수 단계가 실패하면 삭제 완료로 표시하지 않습니다.

전자적 파일과 데이터베이스 기록은 복구가 어렵도록 삭제하고, 종이 문서를 보관하게 되는 경우 분쇄하거나 소각합니다. 동기화를 위해 남기는 삭제 식별자와 삭제 시각은 계정 삭제 때 함께 제거합니다.

앱 삭제는 해당 기기의 로컬 사본만 제거하며 Supabase 계정 데이터는 삭제하지 않습니다. 서버 데이터 전체를 삭제하려면 앱의 계정 삭제 기능을 사용해야 합니다.

자동 수집 장치 및 행태정보

donup은 맞춤형 광고를 위한 쿠키, 광고식별자 또는 제3자 추적 SDK를 사용하지 않습니다. 서비스 보안, 오류 대응, 동기화와 AI 요청 제한에 필요한 IP 주소, 요청 시각, 응답 상태와 난수·해시 식별자는 서버 통신 과정에서 생성될 수 있습니다.

안전성 확보 조치

donup은 앱 sandbox와 로컬 SwiftData, Supabase Auth 인증, 사용자별 행 단위 접근 정책, 비공개 Storage 경로와 서버 전용 결제 검증 함수로 데이터 접근 범위를 제한합니다. 네트워크 통신에는 가능한 범위에서 암호화된 전송 경로를 사용합니다.

사용자는 기기 잠금과 연결된 Apple·Google 계정 보안 등 본인 기기와 로그인 수단의 보안 상태를 직접 관리해야 합니다.

자동화된 처리 및 AI 분석

AI 기능은 사용자가 입력하거나 선택한 자료를 분석해 항목명, 금액, 날짜, 카테고리, 자산 정보 또는 돈워리 답변을 제안하지만 이용자에게 법적 효과나 중대한 권리 변화를 일으키는 결정을 자동으로 확정하지 않습니다.

사용자는 AI 기능을 사용하지 않고 직접 입력할 수 있고, 결과를 저장하기 전에 확인·수정하거나 저장하지 않을 수 있으며, 저장된 돈워리 대화와 첨부파일을 삭제할 수 있습니다.

권한 사용

donup은 카메라, 사진, 마이크·음성 인식과 자동화 권한을 요청할 수 있습니다. 권한은 선택 사항이며 기기 설정에서 변경할 수 있습니다.

개인정보 보호 담당부서 및 권익침해 구제

개인정보 보호 담당부서: Donup 운영

개인정보 보호 및 서비스 문의: zzzjinwook98@gmail.com

통신판매업 신고번호: 2026-서울구로-0897

개인정보 침해 상담·신고는 개인정보침해신고센터(국번 없이 118, privacy.kisa.or.kr), 개인정보분쟁조정위원회(1833-6972, kopico.go.kr), 경찰청 사이버범죄 신고시스템(ecrm.police.go.kr)을 통해서도 신청할 수 있습니다.

처리방침의 변경

본 개인정보 처리방침은 법령, 플랫폼 정책, 서비스 기능 변경에 따라 수정될 수 있습니다. 중요한 변경 사항은 앱 업데이트, 앱 내 고지 또는 스토어 고지를 통해 안내합니다.