개인정보 처리방침
발효일: 2026년 7월 6일
Sumova(이하 “본 앱”)는 iOS와 Android를 위한, 기기 안에서 완결되는 개인 가계부 앱입니다. 이 정책은 앱이 다루는 데이터의 종류와 저장 위치, 그리고 앱이 스스로 기기 밖으로 데이터를 전송하는 유일한 경우를 설명합니다.
금융 데이터는 절대 기기 밖으로 나가지 않습니다. Sumova에는 사용자 계정, 광고, 분석, 추적 기능이 전혀 없습니다. 앱이 스스로 보내는 유일한 데이터는 익명화된 충돌 보고서뿐이며, 언제든 끌 수 있습니다. 백업과 문의 이메일은 회원님이 직접 보내기로 선택했을 때만 기기 밖으로 나갑니다.
1. 기기에 저장되는 데이터
모든 데이터는 기기 내 데이터베이스에 로컬로 저장됩니다:
- 계좌(이름, 아이콘, 잔액),
- 거래 내역(유형, 금액, 날짜, 카테고리, 선택적 메모),
- 카테고리,
- 빚(상대방 이름, 금액, 선택적 메모, 기한)과 그 상환 내역,
- 앱 설정(통화, 언어, 테마, 주 시작 요일, 충돌 보고 설정).
이 데이터는 저희나 다른 누구에게도 전송되지 않습니다. 저희는 서버도, 사용자 계정도 없으며 회원님의 데이터에 접근할 방법도 없습니다. 앱을 삭제하면 모든 데이터가 함께 삭제됩니다(iOS 앱 잠금과 관련된 작은 예외가 하나 있으며, 7장에서 설명합니다).
2. 앱 잠금(PIN 및 생체 인증)
앱 잠금을 활성화하면:
- PIN은 솔트(salt)를 더한 암호학적 해시 값으로만 기기의 보안 저장소(iOS 키체인 / Android 키스토어)에 저장됩니다 — PIN 자체는 저장되지 않으며 기기 밖으로 나가지 않습니다.
- Face ID·Touch ID·지문 인증은 전적으로 운영체제에서 처리되며, 앱은 생체 정보를 보거나 저장하지 않습니다.
PIN 해시나 잠금 관련 데이터는 백업 파일에 포함되지 않습니다.
3. 충돌 보고(선택 사항 — 앱이 스스로 보내는 유일한 데이터)
오류를 수정하기 위해 앱은 오류가 발생했을 때 자동으로 충돌 보고서를 보낼 수 있습니다. 이때 저희의 데이터 처리자로서 동작하는 Sentry(Functional Software, Inc. 운영, sentry.io/privacy)라는 충돌 보고 서비스를 사용합니다. 충돌 보고서는 암호화된 연결(HTTPS)로 전송됩니다.
충돌 보고서에 포함되는 내용:
- 기술적 오류 내용과 스택 트레이스(앱 코드의 어느 부분에서 충돌이 발생했는지),
- 앱 버전, 운영체제 이름과 버전,
- 기기 모델과 하드웨어 진단 정보(예: 메모리, 배터리 잔량, 화면 방향),
- 기기 로케일과 시간대.
충돌 보고서에 절대 포함되지 않는 내용:
- 금융 데이터 — 금액, 거래, 계좌, 카테고리, 빚, 메모 등 어느 것도 포함되지 않습니다,
- PIN, 생체 정보, 백업 내용,
- 이름, 이메일 또는 계정 식별 정보(애초에 앱에는 계정이 없습니다),
- 기기의 개인적인 이름(예: “민준의 iPhone”) — 전송 전에 제거됩니다,
- IP 주소 — 앱이 직접 첨부하지 않으며, 저희 Sentry 프로젝트는 수신 시점에 접속 IP를 폐기하도록 설정되어 있어 저장되지 않습니다,
- 스크린샷, 화면 녹화, 또는 무엇을 탭했거나 봤는지에 대한 어떠한 기록도 없습니다.
회원님의 통제 권한: 충돌 보고는 기본적으로 켜져 있으며 설정의 충돌 보고 토글로 언제든 끌 수 있습니다. 꺼두면 앱 시작 중 발생한 충돌을 포함해 아무것도 전송되지 않습니다.
법적 근거와 보관 기간: 저희는 앱을 안정적으로 유지하려는 정당한 이익(GDPR 제6조 1항(f))을 근거로 충돌 보고서를 처리합니다. 정당한 이익을 근거로 하므로 회원님은 언제든 이 처리에 이의를 제기할 권리가 있습니다(GDPR 제21조) — 설정의 충돌 보고 토글이 그 방법입니다. 충돌 보고서는 Sentry에 의해 최대 90일 후 자동으로 삭제됩니다. Sentry는 미국 내 서버에서 데이터를 처리할 수 있으며, 이러한 이전은 표준 계약 조항으로 보호되고, Sentry는 추가로 EU-미국 데이터 프라이버시 프레임워크에 자체 인증하고 있습니다. 이러한 보호 조치의 사본은 sentry.io/legal/dpa에 있는 Sentry의 데이터 처리 부속 계약서에서 확인할 수 있습니다.
4. 백업(내보내기 및 복원)
설정 → 백업 및 복원에서 데이터를 JSON 파일로 내보낼 수 있습니다. 이는 전적으로 사용자가 직접 시작하는 과정입니다:
- 파일은 기기에서 생성되어 시스템 공유 메뉴로 전달됩니다 — 어디로 보낼지(클라우드 드라이브, 이메일, 다른 기기 등)는 회원님이 선택합니다,
- 저희는 백업을 받거나, 보거나, 저장하는 일이 전혀 없습니다,
- 내보내기 시 비밀번호를 설정할 수 있습니다. 그러면 파일이 기기에서 암호화되어 비밀번호 없이는 읽을 수 없습니다. 비밀번호를 설정하지 않으면 파일은 암호화되지 않습니다 — 읽을 수 있는 형태로 금융 데이터를 담고 있으므로, 신뢰할 수 있는 곳에 보관하세요. 저희는 비밀번호를 전달받지 않으며, 잊어버린 비밀번호는 복구할 수 없습니다.
백업 복원 역시 전적으로 로컬에서 이루어집니다.
5. 문의
“문의하기” 화면을 열면 support@sumova.app으로 주소가 지정된 회원님의 이메일 앱이 열립니다. 보내는 내용은 일반 이메일과 마찬가지로 이메일 제공업체를 통해 전송되며, 저희는 답장을 위해서만 사용합니다. 어떤 메일링 리스트에도 추가하지 않습니다.
6. Sumova가 하지 않는 것
- 사용자 계정이나 가입이 없습니다.
- 광고와 광고 SDK가 없습니다.
- 분석, 프로파일링, 행동 추적이 없습니다.
- 제3자에게 데이터를 판매하거나 공유하지 않습니다(Sentry는 3장에서 설명한 대로 충돌 보고서에 대해서만 저희의 처리자로 관여합니다).
- 앱은 선택적 충돌 보고 외에는 스스로 어떠한 네트워크 연결도 만들지 않습니다(백업과 이메일은 회원님이 선택한 앱을 통해 전송됩니다 — 4장과 5장 참고).
7. 데이터 삭제
- 앱 내에서: 설정 → “모든 데이터 삭제”는 앱이 기기에 저장한 모든 데이터를 영구적으로 삭제합니다.
- 앱을 삭제하면 기기 내 데이터베이스가 제거됩니다. iOS에서는 앱 잠금의 작은 일부(솔트를 더한 PIN 해시)가 앱을 다시 설치할 때까지 시스템 키체인에 남아 있을 수 있습니다 — 여기에는 금융 데이터가 전혀 없고, PIN으로 역산할 수 없으며, 다음 설치 후 첫 실행 시 앱이 자동으로 지웁니다. 즉시 모두 지우려면 삭제하기 전에 “모든 데이터 삭제”를 사용하세요.
- 충돌 보고서: 이미 제출된 보고서에는 회원님을 식별할 수 있는 데이터가 없으며 최대 90일 내에 자동으로 만료됩니다. 위 문의 주소로 더 이른 삭제를 요청할 수도 있지만, 보고서가 익명이므로 어느 것이 회원님의 것인지 확인하지 못할 수 있습니다.
8. 회원님의 권리
EU/EEA 또는 이와 유사한 법률이 적용되는 지역에 거주하신다면, 저희가 처리하는 개인 데이터에 대해 열람, 정정, 삭제, 처리 제한, 이전, 이의 제기의 권리가 있습니다. 실제로 이는 회원님의 신원과 연결되지 않는 충돌 보고서에만 해당합니다. 5장의 주소로 문의해 주세요. 또한 거주 지역의 개인정보 보호 감독 기관에 민원을 제기할 권리도 있습니다 — 리투아니아에서는 국가 데이터 보호 감독국(vdai.lrv.lt)입니다. 저희는 개인정보를 판매하거나 공유하지 않으며, 캘리포니아 소비자 개인정보 보호법(CCPA)상의 “사업체”에도 해당하지 않습니다.
모든 앱 데이터가 기기에 있으므로, 데이터 내보내기(이동성)와 삭제 모두 회원님이 직접 처리할 수 있습니다 — 4장과 7장을 참고하세요.
9. 아동
Sumova는 13세 미만의 아동(또는 거주 지역에서 정한 그에 상응하는 최소 연령 미만)을 대상으로 하지 않습니다. 저희는 어떤 개인 데이터도 의도적으로 수집하지 않으며, 저희가 받는 유일한 데이터는 익명화된 충돌 보고서(3장)뿐으로, 여기에는 회원님을 식별할 수 있는 내용이 없습니다.
10. 이 정책의 변경
예를 들어 앱에 새 기능이 추가되는 등 이 정책을 변경할 경우, 저희는 이 문서와 발효일을 업데이트하고 중요한 변경 사항은 앱의 릴리스 노트에 안내합니다. 변경 사항은 게시 시점부터 적용되며 이미 처리된 데이터에 소급 적용되지 않습니다.