이 문서는 2026-09-21의 이전 방침입니다. 현재 개인정보처리방침 보기

정산해요 개인정보처리방침

이 방침은 정산해요(Settly) Android 앱, 공유 정산표 조회 웹페이지와 정책·약관 웹페이지에 적용됩니다. 정산해요는 지출을 나누어 계산하는 앱이며, 실제 송금이나 송금 완료 여부를 관리하지 않습니다. Pro 구독 조건은 이용약관에 안내합니다.

1. 정산해요 앱 핵심 안내

2. 처리하는 정보와 목적

구분정보와 출처목적저장 위치·기간
정산 데이터이용자 또는 링크로 참여한 사람이 입력한 정산표 이름·통화·반올림 단위, 참여자 이름·순서, 항목명·지출 통화·원래 금액·환산 금액·환산 방식 및 적용 환율·지출일·결제자·분담자와 비율/퍼센트 등 분담 설정·사용한 카테고리 이름·메모·첨부 사진정산 계산, 오프라인 편집, 기기 간 동기화·공동편집·웹 조회기기 Room DB·사진 파일 및 운영자의 Firestore·Cloud Storage. 정산 데이터 저장소는 한국 서울 리전. 삭제·보관 기준은 제6절
생성자 카테고리 목록생성자가 설정에서 관리하는 전체 카테고리의 식별자·이름·순서·삭제 상태와 변경 순번. 사용하지 않은 카테고리 포함생성자가 만든 모든 정산표와 앱 공동편집자에게 동일한 분류 목록 제공기기 Room DB 및 운영자의 Firestore. 생성자가 만든 마지막 서버 정산표를 삭제하면 서버 목록도 삭제하며 기기 설정은 유지
동기화 운영 정보정산표·항목·사진 식별자, 공유 코드의 해시, 만든 사람의 익명 인증 식별자·생성 개수, 변경 순번, 중복 적용 방지용 작업 식별자·요약값·편집자 식별자, 실제 조회·편집 시각링크 접근, 소유자 삭제 권한·만든 사람의 무료/Pro 한도 확인, 충돌 처리·재전송 중복 방지, 정산표 이용 상태 관리기기의 링크·전송 대기열과 Firebase. 주기적 동기화만으로 이용 시각을 갱신하지 않으며 보관 기준은 제6절
인증·접근 보호Firebase 익명 인증 식별자, 인증·접속 시 IP·사용자 에이전트, App Check·Play Integrity 검증 자료와 토큰, 요청 종류·오류 코드 및 IP/식별자 해시 기반 요청 횟수인증, 앱 무결성 확인, 무단 접근·과도한 요청 방지, 장애 대응Firebase·Google Cloud. 요청 횟수 제한 자료는 생성 후 24시간을 만료 기준으로 자동 정리하며 실제 삭제는 공급자 처리에 따라 지연될 수 있음. 인증 정보 기준은 제6절
서버 운영 로그검증된 요청자·생성자의 Firebase 익명 인증 식별자, 정산표·항목·사진 관련 리소스 경로, 요청 ID·종류·성공/오류·처리 시간, 앱 버전·동기화/무료 한도 상태서버 장애 조사, 접근·처리 결과 확인, 서비스 보안Google Cloud Logging. 요청 횟수 제한 자료의 24시간 및 Analytics의 2개월과 별도이며 구체적인 보관·처리 기준은 제5절
일반 설정·동의 기록기본 통화, 마지막 정산표, 고지 버전, 분석의 두 선택값·동의 버전·저장 시각설정 유지, 고지 확인 및 분석 허용 여부 판단기기 DataStore. 변경 또는 앱 데이터 삭제까지
입력 초안·공유 결과작성 중이거나 저장 실패한 입력, 요약·상세 PNG 및 PDF·엑셀(XLSX). 상세 문서는 선택에 따라 지출일·카테고리·메모·첨부 사진을 포함재시도, 결과 미리보기·저장·공유실패 입력은 메모리에서 성공·취소·관련 데이터 삭제·프로세스 종료 시 정리. PNG는 다음 이미지 공유·전체 삭제·Android 캐시 정리 때 삭제. PDF·엑셀 및 준비용 사진/공유 사본 캐시는 다음 파일 내보내기 준비 때 7일보다 오래된 자료를 정리하며 전체 삭제·Android 캐시 정리로도 제거. 외부 저장 사본은 별도
광고·개인정보 선택Google SDK의 광고 ID·앱 세트 ID, IP 기반 대략적 위치, 앱/광고 상호작용, 기기·앱·SDK 진단광고 제공·측정·부정 사용 방지, 광고 선택 반영Google 및 적용 광고 파트너. 서비스별 보유 기준과 이용자 선택에 따름
충돌·성능 진단설치·세션 식별자, 충돌 스택·기술 상태, 앱·기기·OS·네트워크 정보, 성능 시간, 쿼리·본문을 제외한 네트워크 URL, IP 기반 국가충돌·ANR·성능 장애의 탐지와 해결Firebase. Crashlytics는 90일 후 삭제 절차, Performance의 IP 연계 자료는 30일, 설치 연계·비식별 성능 자료는 60일 후 삭제 절차
선택적 이용 분석분석 시작 당시 정산표 유무, 화면 종류·이용, 정산표 생성·복제·열기, 항목 저장 결과·입력 오류 분류, 환산 방식, 메모·사진·카테고리·지출일의 사용 여부, 정산 결과 화면·계산 상태, 링크·이미지 공유 호출 결과, 공유 참여 경로·결과, 환율 조회 결과, 화면에 표시된 동기화 오류·수동 재시도, 정산표 소유·참여 관계, 무료 한도 도달, 구독 화면·가격 노출, 구매 시작·결과, 진입 경로, 무료/Pro 확인 상태, 상품·월간/연간 요금제·혜택, 체험일수, 스토어 구독 가격·통화정산 입력·결과 확인·공유·환율 조회·구독의 사용성 개선 및 사용자에게 발생한 저장·구매·동기화 오류 분석Google Analytics. 이벤트·사용자 상세 자료 보관 2개월, 새 활동에 따른 기간 연장 끔. 표준 집계 보고서는 별도
Analytics SDK 자동 정보앱 인스턴스 식별자, 앱·기기·OS·언어·네트워크 정보, IP 기반 대략적 위치, 첫 실행·세션·앱 이용 및 설치 SDK/연결 상태에 따른 자동 이벤트동의한 이용 통계·품질 분석위 Analytics 상세 보관 설정과 서비스 삭제 절차 적용
Pro 구매 검증·구독 현황RevenueCat 익명 App User ID, Google Play 구매 토큰·거래 식별 정보, 상품·요금제, 구매·갱신·만료·환불·권한 상태, 구독 가격·통화·기간, 앱/SDK 버전·로케일·연결 정보구매 검증·승인·복원·권한 확인, 갱신/환불 반영, 구독 운영Google Play·RevenueCat 및 SDK 기기 캐시. 보관 기준은 제5절
공유·정책·약관 웹페이지Firebase Hosting 접속자의 IP 주소; 공유 페이지의 실제 열기는 해당 정산표의 최근 조회 시각에 반영페이지 제공, 악용 탐지, 호스팅 사용량 및 정산표 이용 상태 관리Google은 Hosting 방문자 IP를 몇 달간 보유한다고 안내. 정산표 조회 시각은 제6절 기준
문의·권리 요청이용자가 보낸 이메일·문의 내용과 필요한 최소 확인 정보문의 답변, 권리 행사·분쟁 처리업무용 메일. 요청 처리에 필요한 동안 보관 후 불필요한 내용 삭제. 법정 보관 대상 기록은 제6절

분석에는 미리 정한 화면 이름·기능 종류·결과·오류 분류를 사용합니다. 메모·사진·카테고리·지출일은 사용 여부만 기록하며 내용이나 실제 날짜는 보내지 않습니다. 소유·참여 관계는 해당 기기가 정산표를 만들었는지 공유로 참여했는지를 뜻하며 참여자의 신원을 뜻하지 않습니다. 저장 성공은 기기 저장 결과이고, 공유 호출은 Android 공유창 실행 결과로 실제 전달이나 송금 완료를 뜻하지 않습니다. 분석의 구독 가격은 스토어 상품 가격이며 정산표의 지출 금액이 아닙니다. 구매 시도 결과는 취소·보류·오류·권한 확인 같은 상태이며 최종 결제 성공이나 실제 매출을 보장하는 기록이 아닙니다.

앱이 직접 보내는 분석 이벤트에는 정산표·항목·참여자·카테고리 이름, 메모 내용·사진·실제 지출일, 지출·정산 금액·환율 숫자, 공유 링크·코드, 정산표·항목 ID, Firebase 인증 사용자 ID, 주문번호, 구매 토큰, RevenueCat 고객 ID, 원문 오류 또는 앱 정의 사용자 ID를 넣지 않습니다. Firebase Analytics와 RevenueCat의 사용자 ID를 연결하지 않습니다. 동기화 한도 검증에 쓰는 Firebase 익명 인증 식별자의 연결은 이와 별개입니다. Analytics SDK의 자동 화면 기록은 끄고, 앱이 실제 표시한 화면 종류만 직접 기록합니다. 광고 ID 수집·광고 저장·광고 사용자 데이터·광고 개인화 활용은 비활성화합니다. 다만 이 설정이 설치 식별자나 SDK 자동 이벤트를 모두 없애는 것은 아닙니다.

RevenueCat에 이름·이메일·전화번호를 고객 속성으로 설정하지 않으며, 추가 디바이스 식별자 자동 수집과 SDK 자체 진단을 끕니다. 구매 검증 데이터 전송은 별도로 이루어집니다. 앱의 사용자 지정 진단 로그에도 정산 내용이나 원본 구매 토큰을 넣지 않습니다.

3. 이용 분석 동의·거부·철회

이용 분석 수집·이용은 개인정보 보호법 제15조 제1항 제1호의 동의, 분석 정보 국외 이전은 제28조의8 제1항 제1호의 별도 동의를 근거로 합니다. 목적·항목·보관·이전 내용은 동의 화면과 이 방침에서 확인할 수 있습니다.

4. 로컬 저장, 서버 동기화, Android 백업과 공유

정산 데이터와 설정은 Android 앱 샌드박스 안에 저장합니다. 별도의 정산 DB 암호화나 앱 잠금은 제공하지 않으므로 기기 잠금과 보안 업데이트를 사용해 주세요.

클라우드 안내 확인 후 기존 정산표와 새 정산표를 모두 동기화합니다. 서버에는 계산·편집·조회에 필요한 내용과 사진을 보관합니다. 생성자의 전체 카테고리 목록과 순서는 사용 여부와 관계없이 동기화하여 생성자가 만든 모든 정산표에 공통 적용합니다. 그 밖의 일반 설정은 동기화하지 않습니다. 기능 제공에 필요한 처리는 개인정보 보호법 제15조 제1항 제4호에 해당하는 범위에서 요청한 서비스 제공을 위해 수행하며, 선택적 이용 분석과 구분합니다.

공유 링크를 가진 앱 이용자는 생성자의 전체 카테고리 목록을 받아 항목에 선택할 수 있습니다. 자신의 개인 목록과 자동으로 합쳐지지는 않으며 목록 관리는 생성자의 앱 설정에서만 가능합니다. 웹에는 해당 정산표 항목에 지정된 카테고리 이름만 표시합니다. 카테고리를 삭제하면 연결된 항목은 미분류가 되며, 삭제 상태는 오래된 입력에서 해당 분류가 되살아나는 것을 막는 데 사용합니다. 카테고리 이름에도 공유를 원하지 않는 정보를 넣지 마세요.

공유하지 않은 정산표에도 코드가 있지만 정산표 목록을 공개 검색하는 기능은 없습니다. 링크를 전달받거나 복사한 누구나 해당 정산표의 이름·참여자·항목·메모·사진과 계산 결과를 볼 수 있습니다. 앱에서는 항목·참여자를 추가·수정·삭제할 수도 있습니다. 초대한 사람별 승인·권한 구분이나 링크 재발급은 현재 제공하지 않습니다. 링크는 접근 수단이므로 신뢰하는 사람에게만 전달하고 다른 사람의 정보를 넣을 권한과 필요성을 확인해 주세요.

서버에서 실제 조회·편집 시각을 기록하되 백그라운드 동기화·주기적 새로고침·동일 작업 재전송은 새로운 이용으로 세지 않습니다. 현재 장기 미사용 자동 삭제는 시행하지 않습니다. 관련 보관 정책을 도입할 경우 별도로 안내합니다.

Android 백업이 활성화되어 있으면 정산 DB·공유 링크와 일반 설정이 시스템 백업·기기 이전에 포함될 수 있습니다. 구매 권한·RevenueCat 캐시·익명 인증 자격 증명은 앱의 백업 허용 목록에 포함하지 않습니다. 백업이나 링크로 정산표를 다시 열어도 원래 소유자 권한이 복구된다는 뜻은 아닙니다. 백업의 전송·보관·삭제는 Android와 이용자의 계정 설정에 따르며, 앱에서 삭제해도 이전 백업 사본이 즉시 삭제되는 것은 아닙니다.

이용자는 정산표 링크, 정산 결과 PNG, PDF·엑셀(XLSX)을 공유하거나 저장할 수 있습니다. 파일은 내보내기 시점의 기기 내용을 기준으로 생성되며 서버 동기화 완료를 보장하지 않습니다. 상세 PDF·엑셀은 선택에 따라 지출일·카테고리·메모·첨부 사진을 포함하므로 미리보기와 포함 항목을 확인해 주세요. 파일 자체를 운영자 서버에 공유 결과로 별도 보관하지 않으며, 필요한 기존 첨부 사진은 서버에서 내려받아 파일을 만들 수 있습니다. 링크는 현재 서버 내용을 보여주지만 외부 앱·저장 위치·수신자가 보관한 파일 사본은 이후 앱의 수정·삭제로 회수되지 않습니다. 저장 위치와 수신 앱의 처리·삭제 조건을 확인해 주세요.

자동 환율은 운영자의 서버에서 기준환율 자료를 조회해 제공합니다. 기기가 요청한 통화 쌍은 운영자의 서버에서 처리하며, 외부 제공처인 유럽중앙은행(ECB)에는 정산표 내용·참여자·사진을 보내지 않고 서버가 고정된 기준환율 자료를 요청합니다.

5. 외부 서비스, 제3자 제공·처리위탁 및 국외 이전

아래 업체를 통해 동기화·광고·진단·선택적 분석·구독 확인·웹페이지·문의 처리를 제공합니다. 저장·처리 업무의 위탁과 Google Play의 결제 또는 광고 파트너의 독립적인 처리는 각각의 서비스 조건에 따라 구분합니다. 공개하지 않은 별도 목적의 제3자 제공은 필요한 법적 근거 없이 하지 않습니다.

이전받는 자·처리업체항목·목적이전 시기·방법국가·보관 기준
Google Cloud/Firebase — Firestore·Cloud Storage·Cloud Functions·삭제 재시도 작업제2절 정산 데이터·동기화 운영 정보·접근 보호 정보, 서버 보관·조회·공동편집·삭제·보안클라우드 안내 확인 뒤 생성·편집·동기화, 링크 열기·삭제 시 암호화 통신정산 데이터 저장소·처리 함수는 한국 서울. 국외 지원·운영 처리는 적용 계약과 Google 처리업체 목록에 따름. 제6절 보관 기준
Google Cloud — Cloud Logging제2절 서버 운영 로그, 장애 조사·접근/처리 결과 확인·보안서버 요청 처리 시 로그 기록실제 저장 위치·보관 및 처리 근거는 아래 서비스별 확정 상세
Google LLC — Firebase Authentication·App Check / Google Play Integrity익명 인증 식별자, 접속 정보와 무결성 검증 자료, 인증·접근 보호클라우드 안내 확인 뒤 익명 인증·토큰 발급·검증 및 서버 요청 시Firebase Authentication은 미국. 나머지는 Google의 처리 시설·검증 제공자 기준. 제6절 및 공식 Firebase 안내 참조
Google LLC — AdMob·UMP제2절 광고 정보, 광고 제공·측정·부정 사용 방지·선택 관리최초 고지 확인 뒤 UMP 통신 및 광고 요청이 허용될 때 암호화 통신미국 및 Google·광고 처리업체의 공개 시설 소재 국가. 서비스별 정책과 광고 선택에 따름
Google LLC — Firebase Crashlytics·Performance제2절 진단 정보, 장애 탐지·해결최초 고지 확인 뒤 릴리스 앱에서 초기화·진단 이벤트 시 암호화 통신미국 및 공개된 Google/Firebase 처리 시설 소재 국가. 제2절의 90일·30일·60일 기준
Google LLC — Google Analytics for Firebase제2절 선택적 이용 분석·SDK 자동 정보, 이용 분석두 동의 저장 후 분석 수집을 허용하고 이벤트 발생 시 암호화 통신. 연결 상태에 따라 전송 지연 가능미국 및 Google의 분산 처리 시설·처리업체 소재 국가. 상세 자료 2개월, 표준 집계 보고서 별도
RevenueCat, Inc.제2절 Pro 정보와 동기화용 Firebase 익명 인증 식별자, 구매 검증·승인·복원·권한 갱신·만든 사람의 한도 확인최초 고지 확인 뒤 무료 이용자를 포함한 SDK 초기화·고객/상품 조회·구매·복원; 클라우드 안내 후 인증 식별자 연결·서버 한도 확인 시 암호화 통신. Google Play 서버 알림 포함미국. 공개 재위탁 목록은 아래 링크. 운영자와 RevenueCat의 서비스 계약 기간 및 삭제 요청·법정 보관 기준
Google Play결제·구독 거래 정보, 결제·갱신·취소·환불Play 서비스·구매 화면과 검증·서버 알림 경로Google의 결제·개인정보 정책과 거래 기록 보관 의무에 따름
Google LLC — Firebase Hosting방문자 IP, 페이지 제공·악용 탐지·사용량 분석공유 정산표·정책·약관 웹페이지를 열 때 암호화 통신미국 및 Google의 공개 시설 소재 국가. 방문자 IP는 몇 달
Google Workspace (Gmail) — Google Asia Pacific Pte. Ltd. / Google LLC문의 이메일·회신 및 필요한 확인 정보, 문의 접수·처리이용자가 이메일을 보내고 운영자가 회신할 때싱가포르·미국 및 아래 Google Workspace 공개 목록의 처리 시설·재위탁자 소재 국가. 문의 처리에 필요한 동안 보관하며 법정 보관 대상은 제6절에 따름. 삭제 후 Google의 복구·시스템 삭제 절차가 적용됨

Google LLC 주소는 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States이며 개인정보 문의 양식으로 연락할 수 있습니다. Google은 분산 시설을 이용하므로 모든 데이터가 미국 한 국가에만 저장된다고 보장하지 않습니다. 처리 위치는 Google 데이터센터, Firebase 처리 위치, Firebase 처리업체, Google 광고·분석 처리업체에서 확인할 수 있습니다. 해당 목록은 공급자 전체의 처리 가능 범위이며 모든 업체가 각 이용자의 정보를 받는다는 뜻은 아닙니다.

Google Cloud 계약 적용 서비스의 한국 고객 계약 법인은 별도 약정이 없는 경우 Google Cloud Korea LLC로 안내되며, 주소는 서울특별시 강남구 테헤란로 152 강남파이낸스센터 20층입니다. 해당 계약에서는 Google Asia Pacific Pte. Ltd.와 관계사의 역할도 규정합니다. 실제 처리위탁에는 적용되는 Google Cloud/Firebase 데이터 처리 조건과 계약 법인 안내를 함께 적용합니다.

문의 메일은 Google Workspace의 Gmail을 사용합니다. Google의 한국 소재 Workspace 고객에 대한 계약 법인 안내는 Google Asia Pacific Pte. Ltd.를 명시하며, 주소는 70 Pasir Panjang Road, #03-71, Mapletree Business City II, Singapore 117371입니다. Google LLC와 재위탁자의 업무·국가는 Workspace 처리업체 목록에서 확인할 수 있습니다. 특정 국가에만 저장되는 서비스로 안내하지 않으며, 데이터 위치 약정의 적용 범위는 서비스별 조건을 따릅니다. 운영자는 권리 요청을 받아 필요한 경우 Workspace 개인정보 지원에 관리자 자격으로 문의합니다.

RevenueCat의 연락처는 compliance@revenuecat.com, 주소는 1032 E Brandon Blvd #3003, Brandon, FL 33511, United States입니다. DPA의 재위탁 목록에는 미국의 인프라·운영 업체와 한국 고객 지원 업체가 안내되어 있습니다. RevenueCat 보관 기준의 서비스 계약은 운영자와 RevenueCat 사이의 계약이며 이용자의 Pro 만료일과 다릅니다. 계약 종료 시 반환·삭제 요청과 백업·법률상 예외는 해당 계약에 따릅니다.

요청한 동기화·인증·공유, 구독 확인·복원, 문의 대응과 웹페이지 제공에 필요한 국외 처리위탁·보관은 개인정보 보호법 제28조의8 제1항 제3호의 요건에 해당하는 범위에서 이 방침에 공개합니다. Google 광고 SDK가 직접 수집하는 광고 정보는 Google의 광고 개인정보 조건에 따라 처리하며, 앱은 정산 내용이나 Firebase 인증 ID를 광고용으로 제공하지 않습니다. UMP는 게시된 메시지와 적용 지역의 선택을 처리합니다. 광고 요청 허용 신호를 모든 국가의 동의로 간주하지 않습니다. 단순한 고지 확인이나 위 계약 관련 설명을 선택적 분석의 수집·이전 동의로 대신하지 않습니다.

분석 이전은 제3절에서 거부·철회할 수 있고 정산·구독 이용에 불이익이 없습니다. 광고 선택은 제7절을 따릅니다. 그 밖의 외부 처리에 대한 정지·이전 거부 요청은 문의처에서 접수하며, 구매 검증 중지 시 Pro 확인·복원에 미치는 영향과 법률상 계속 보관해야 하는 범위를 안내합니다.

Analytics 이벤트·사용자 상세 자료는 2개월로 설정하고 새 활동에 따른 보관 연장은 끕니다. Google의 설정 변경 반영에는 24시간이 걸릴 수 있고 기간이 지난 자료는 월별 삭제 절차로 정리됩니다. 이 기간이 표준 집계 보고서, 외부에 별도로 보관한 사본, 구매 기록까지 일괄 적용되는 것은 아닙니다. Analytics 보관 안내

서버 로그의 확인된 보관 설정은 다음과 같습니다. 고지 확인이나 선택 분석 동의를 모든 처리의 포괄 동의로 보지 않습니다.

2026-09-21 확인한 운영 설정에서 일반 서버 로그(_Default)는 30일, 관리자 활동·시스템 이벤트·액세스 투명성 등 별도 감사 로그(_Required)는 400일 보관합니다. 두 버킷의 위치는 global이며 특정 국가를 지정한 위치가 아닙니다. 추가 프로젝트 로그 내보내기 경로는 없습니다. 이는 요청 횟수 제한 자료의 24시간 만료 및 Analytics 상세 자료의 2개월 보관과 별개입니다.

Firebase 서비스 데이터는 Google이 서비스 운영 중 수집·생성하는 기술 운영정보로, 맡긴 정산 내용과 구분됩니다. 다른 Google 서비스 개선을 위한 선택적 사용은 프로젝트 설정에서 해제했습니다. Firebase 자체 운영·개선이나 직접 연결한 제품 제공에 필요한 처리가 모두 중단되는 것은 아닙니다.

공급자의 공개 계약은 제품별로 구분됩니다. Auth·Firestore·Storage·Functions·App Check 등에는 Google Cloud 데이터 처리 조건, Crashlytics·Performance·Hosting에는 Firebase 데이터 처리·보안 조건, Analytics에는 광고 데이터 처리 조건, 일반 AdMob 광고에는 광고 관리자로서의 조건이 적용되는 구조입니다. RevenueCat과 Workspace는 각각 별도 서비스 계약을 사용합니다. 하나의 계약이 모든 서비스나 모든 국가의 처리 근거를 대신한다는 뜻은 아닙니다.

6. 보유, 파기와 권리 행사

내가 만든 정산표 삭제는 서버에 요청이 도착하면 공유 링크 접근과 추가 편집을 차단하고 정산 내용·사진·하위 변경 기록을 삭제합니다. 실패한 정리는 서버에서 재시도합니다. 전체 정산표 삭제는 앱에서 되돌릴 수 없습니다. 오프라인이면 삭제 요청을 기기에 보관했다가 연결 후 보내므로 다른 기기와 웹에서는 그 전까지 내용이 보일 수 있습니다. 요청 전 앱 제거·데이터 초기화로 대기열이 사라지면 서버 삭제가 실행되지 않을 수 있습니다.

공유받은 정산표 제거는 해당 기기의 목록·대기 중인 변경만 제거하며 서버 내용이나 다른 사람의 접근을 없애지 않습니다. 설정 → 모든 정산 데이터 삭제는 내가 만든 정산표를 서버에서도 영구 삭제하도록 요청하고, 공유받은 정산표는 이 기기에서만 제거합니다. 내가 만든 표의 서버 삭제가 반영되면 다른 참여자도 볼 수 없게 됩니다. 오프라인 삭제 요청은 연결 후 처리될 때까지 보관하며, 전송되기 전에 앱을 제거하거나 데이터를 초기화하면 서버에 남을 수 있습니다. 기기의 정산표·관련 사진·공유 결과 캐시는 정리하지만 개인 설정·카테고리, 고지 확인, 분석 동의와 구매 권한은 유지합니다. 구독 취소·분석 동의 철회·Firebase 인증·Analytics·RevenueCat 등 다른 서버 기록의 삭제를 대신하지 않습니다.

정산표를 유지하는 동안 동기화 내용, 항목·참여자의 되돌리기용 삭제 상태와 재전송 방지 기록을 보관합니다. 항목에서 뺀 사진도 전체 정산표의 삭제 전까지 서버에 남을 수 있습니다. 전체 삭제 후에는 정산 내용·이름·인증 식별자 없이 정산표 ID와 공유 코드 해시의 최소 삭제 표식만 남겨 오래된 오프라인 요청이 내용을 다시 생성하지 못하게 합니다. 이 표식은 동기화 서비스에서 삭제 상태를 식별할 필요가 있는 동안 유지합니다.

Cloud Storage 사진은 현재 7일의 공급자 복구 가능 삭제 기간이 설정되어 있습니다. 앱·공유 링크에서는 접근할 수 없지만 이 기간과 공급자의 최종 삭제 절차를 거쳐 정리됩니다. 이는 사용자에게 정산표 되돌리기·복구 서비스를 제공한다는 뜻이 아닙니다. Cloud Storage 삭제 안내

앱 재설치·초기화 후 원래 익명 인증을 잃으면 링크로 다시 참여해도 소유자 권한이 돌아오지 않습니다. 현재 회원 계정 연결·소유권 복구와 장기 미사용 자동 삭제는 제공하지 않습니다. 소유권 상실만으로 서버 내용이 즉시 삭제되지는 않으며, 남은 정보의 삭제·처리정지 요청은 아래 문의 절차로 접수합니다.

인증 식별자와 만든 정산표 수는 인증·권한·한도 관리에 필요한 동안 유지합니다. Firebase는 인증 사용자가 삭제될 때까지 관련 인증 정보를 보관하며 이후 시스템 삭제 절차를 적용합니다. 인증 접속 IP는 몇 주간 보관한다고 안내합니다. App Check 검증 자료·토큰은 검증 제공자 조건과 적용 기능에 따라 처리하며, 운영자는 토큰을 정산 내용이나 사용자 지정 로그에 저장하지 않습니다. Firebase 개인정보 안내

목적 달성 또는 보관기간 종료 시 불필요한 개인정보를 삭제합니다. 전자 자료는 해당 저장소의 삭제 기능과 공급자의 삭제 절차로 정리하고, 법률상 필요한 기록은 일반 이용 자료와 구분하여 제한된 목적으로 보관합니다. 전자상거래법령에 따라 운영자가 보유해야 하는 계약·청약철회 및 대금결제·서비스 공급 기록은 5년, 소비자 불만·분쟁 처리 기록은 3년, 표시·광고 기록은 6개월 보관합니다. 이 의무를 정산표 내용 전체의 법정 장기 보관 근거로 사용하지 않습니다.

문의 메일의 보관기간은 Analytics의 2개월 설정과 별개입니다. Google Cloud 데이터 처리 부속약정은 운영자가 복구할 수 없도록 삭제한 자료에 대해 가능한 한 신속하게, 최대 180일 안에 Google 시스템 삭제를 수행하도록 정하며 법률상 보관 예외를 둡니다. 휴지통·복구 가능 단계와 시스템 삭제 완료는 구분합니다.

열람·정정·삭제·처리정지·동의 철회 또는 적용되는 전송요구는 corp@solidsoft.team · +82-10-2615-3559에 정산해요 개인정보 요청이라는 제목으로 보내 주세요. 요청 종류(열람·정정·삭제·처리정지 등), 대상(정산표·사진·분석·구매·문의 기록), 회신 주소를 알려 주세요. 기기를 사용할 수 있는지, 내가 만든 표인지 또는 다른 사람이 입력한 본인의 정보인지 함께 알려주시면 대상 식별·권한 확인에 필요한 최소 정보를 개별 안내합니다. 확인 후 적용 법정 기한에 따라 대상 자료와 공급자별 처리를 진행하고, 처리 결과 또는 제한·연장 사유를 회신합니다. 단순 접수나 앱의 로컬 초기화를 모든 서버의 삭제 완료로 안내하지 않습니다. 법정대리인과 적법한 대리인의 요청도 접수합니다.

운영자는 아직 전송되지 않아 기기에만 있는 내용을 조회·복구할 수 없습니다. 서버 자료에는 업무상 필요한 범위에서 접근할 수 있지만, 이메일만으로 익명 정산표·Analytics·RevenueCat 기록을 찾아 소유권을 복구할 수 있다고 보장하지 않습니다. 요청 대상 식별과 권한 확인에 필요한 최소 정보를 개별 안내하고 공급자의 도구나 지원 절차를 이용합니다. 기록을 식별할 수 없거나 법률상 보관이 필요한 경우 그 이유와 가능한 대안을 설명합니다. 카드번호·계정 비밀번호·원본 구매 토큰·참여자 명단을 보내지 마세요.

이미 전송된 자료는 공급자의 서버 삭제 절차와 법정 보관 예외를 따릅니다. RevenueCat 기록 삭제는 자동 갱신 취소와 별개이며 활성 구매의 복원·상태 동기화로 기록이 다시 생성될 수 있습니다. 개인정보 요청을 이유로 확인된 이용권을 임의로 취소하지 않습니다.

7. 자동으로 처리되는 정보와 거부 방법

최초 고지 확인 후 릴리스 앱의 충돌·성능 진단은 자동으로 수집되며 별도 진단 중지 스위치는 없습니다. Pro 이용 중에도 진단은 유지됩니다. 분석은 제3절의 두 동의가 있어야 하며 Pro 여부와 별개로 철회할 수 있습니다.

무료 버전의 광고(배너·네이티브 및 지원 버전의 복귀 광고)는 UMP가 광고 요청을 허용한 경우에만 요청합니다. Pro 이용권이 확인되면 광고 요청을 중지합니다. 적용 지역에서 Google 개인정보 선택을 다시 열어야 하는 경우 설정 → 광고 개인정보 선택이 표시됩니다. Android의 설정 → 개인정보 보호 → 광고에서도 광고 ID 삭제·재설정을 할 수 있습니다. 기기에 따라 메뉴가 다를 수 있습니다.

운영자는 개인정보를 금전 대가로 판매하지 않습니다. AdMob의 개인화 광고를 위한 식별자·상호작용·대략적 위치 전달은 미국 적용 법률상 판매·공유 또는 타겟 광고로 취급될 수 있습니다. UMP 또는 Do Not Sell or Share My Personal Information 및 문의처를 통해 선택권을 행사할 수 있습니다. 정산 내용은 광고에 제공하지 않습니다.

광고 ID 삭제·광고 선택은 Analytics 분석 동의 철회나 RevenueCat 기록 삭제와 다릅니다. 공유 정산표·정책·약관 웹페이지에는 운영자의 광고·분석 추적 스크립트나 쿠키를 설치하지 않습니다. 공유 페이지의 서비스용 최근 조회 시각 기록은 별도로 이루어집니다. 웹 GPC 신호가 Android 앱의 모든 처리를 자동 제어하는 것은 아닙니다.

8. 아동·민감정보·자동화된 결정

정산해요는 아동을 대상으로 설계된 서비스가 아닙니다. 만 14세 미만 아동의 동의가 필요한 개인정보를 법정대리인의 동의 없이 수집하려는 서비스가 아닙니다. 아동의 정보가 부적절하게 처리된 사실을 알게 되면 적용 법률에 따라 중지·삭제 조치를 취하며 보호자는 문의처로 연락할 수 있습니다.

앱은 건강·생체정보, 주민등록번호·여권번호 등 정부 고유식별번호, 금융 계정 비밀번호를 요청하지 않습니다. 자유 입력란·첨부 사진·문의 이메일에 이런 정보를 넣지 마세요. 사진은 이용자가 선택한 파일만 가져와 앱용 JPEG 사본으로 저장하며 OCR이나 얼굴 식별을 하지 않습니다. 정산은 고정된 산술 계산이며 개인정보로 고용·대출·보험과 같은 권리·의무에 중대한 영향을 미치는 자동화된 결정을 하지 않습니다.

9. 안전성 확보

Android 앱 샌드박스, 최소 앱 권한, SDK의 암호화된 전송, 고지 전 외부 SDK 초기화 지연, 동의 기반 분석 제어와 정산 내용이 제외된 사용자 지정 진단을 적용합니다. 외부 서비스·업무용 계정은 업무상 필요한 접근 범위로 관리합니다. 별도의 정산 DB 암호화나 완벽한 보안을 보장하는 것은 아니므로 기기·계정의 보안을 유지해 주세요.

공유 서버는 인증·앱 검증, 추측하기 어려운 코드, 직접 DB·파일 접근 차단과 요청 횟수 제한을 적용합니다. 정산 내용은 종단간 암호화 서비스가 아니며 링크를 안다는 사실만으로 본인 여부를 구분할 수 없습니다. 링크를 공개 게시하지 말고 유출이나 부적절한 공유를 발견하면 문의해 주세요.

10. 개인정보 보호책임 및 열람청구 접수

11. 권익침해 구제 방법

12. 방침 변경

이번 개정은 전체 삭제의 서버 반영, PDF·엑셀 내보내기, 환산·분담·지출일과 서버 운영 로그, 권리 요청 절차 및 다국어 안내를 명확히 합니다. 이 문서의 변경만으로 새로운 분석 동의를 받거나 앱의 수집 범위를 확대하지 않습니다. 확대 분석은 제3절의 현재 동의 버전과 두 선택에 따릅니다. 목적·항목·SDK·수신자·보관 방식이 바뀌면 방침을 갱신하고 중요한 변경은 적용 법률에 따른 고지와 필요한 동의를 거칩니다.

공식 참고자료