한 줄 요약. 사용자의 기록·생각은 이 기기에만 보관됩니다. 클라우드 AI는 글 바로잡기를 직접 실행할 때만 해당 글이 전송되며, 전체 메모 보관소를 서버에 올리지 않습니다. 선택 기능인 내 GitHub로 마크다운을 내보내면 파일은 사용자 본인 저장소로만 전송됩니다. 이 버전에는 인앱 결제나 구독이 없습니다.
1. 운영자 · 개인정보 보호 담당
Serendipity(“앱”, “우리”)의 개인정보 보호 업무와 고충 처리는 아래 창구에서 담당합니다. 별도 법인은 운영하지 않으며, 이 연락처가 본 처리방침의 공식 접수 창구입니다.
2. 처리 목적 · 항목 · 보유
아래는 이 버전에서 기기 외부로 전송되는 개인정보 항목입니다. 여기에 적히지 않은 항목은 일절 수집하지 않습니다.
| 목적 | 항목 | 보유 |
|---|---|---|
| 글 바로잡기 (사용자가 직접 실행할 때만) | 교정을 요청한 글 본문 | 요청을 처리하는 동안만 보유 (프록시 서버는 본문을 장기 저장하지 않음) |
| 계정 관리 · 무료 이용 한도 확인 · 부정 이용 및 남용 방지 | 이메일, 계정 식별자, 로그인 토큰, 이용 한도 횟수, 요청 IP 주소 | 계정이 유지되는 동안 보유. 삭제 요청 시 30일 이내에 계정과 한도 기록을 모두 파기함. IP 주소는 요청 속도 제한용으로만 쓰이며, 접속 도시나 국가 정보를 서비스 기능으로 활용하지 않음 |
개인정보 처리 근거는 정보주체의 직접 실행 및 로그인입니다. 글 바로잡기와 로그인 기능을 이용하지 않으면 해당 항목은 일절 전송되지 않습니다. 정보 전송을 거부하더라도 기기 내 텍스트 기록·생각 보기는 정상적으로 이용할 수 있으며, 일일 한도가 적용되는 클라우드 기능만 제한됩니다.
3. 기기에 남는 것
다음 정보는 사용자 기기의 로컬 저장소(예: SQLite, 기기 내 보안 저장소)에만 보관됩니다.
- 메모, 주제, 생각 및 연결 그래프(작성된 경우)
- 첨부한 사진, 음성 받아쓰기 변환 텍스트
- 앱 설정, 테마, 언어 설정
- GitHub 저장소 이름과 쓰기 토큰 (운영자 서버로 전송하지 않습니다)
기록·생각 탭은 로그인 없이 자유롭게 쓸 수 있습니다. 앱을 삭제하거나 기기에서 데이터를 지우면 로컬 메모도 함께 사라지며, 운영자는 그 사본을 보관하고 있지 않습니다.
4. 클라우드 AI — 글 바로잡기
이 빌드에서 사용자가 직접 실행하는 클라우드 생성형 AI 기능은 글 바로잡기뿐입니다. 사용자가 실행 버튼을 누르기 전에는 어떠한 데이터도 전송되지 않습니다.
- 대상: 수정을 요청한 해당 글 본문만 전송됩니다. 사진 원본이나 전체 보관소는 전송 대상이 아닙니다.
-
전송 경로: 기기 → 당사 프록시(Cloudflare Workers) →
Google Gemini API(
generativelanguage.googleapis.com). 사용 모델은 현재 gemini-3.8-flash입니다. 결제 계정이 연결된 유료 Gemini API만 쓰며, 무료 할당량은 쓰지 않습니다. 또한 Google 검색 그라운딩은 켜지 않습니다. 서비스 제공자가 변경되면 본 방침을 개정합니다. - 이용 한도: 일일 무료 횟수 제한이 적용됩니다. 앱을 재설치한 뒤에도 기존 한도를 이어받으려면 Google 로그인이 필요합니다.
- 모델 학습: 사용자의 메모로 공개 AI 모델을 학습시키거나 외부에 판매하지 않습니다. 유료 Gemini API 환경에서 Google은 사용자의 글과 AI 응답을 제품 개선에 쓰지 않습니다. 단, 금지 정책 위반을 감지하기 위한 기록 처리는 제10항과 같습니다.
5. Jump (화면에서 숨김)
Jump 기능은 소스 코드에 구현되어 있으나 현재 스토어 빌드의 화면에서는 제공되지 않습니다. 향후 업데이트를 통해 이 기능을 다시 켤 때에는, 사용자가 직접 실행할 때에만 선택한 카드 일부가 동일한 프록시로 전송됩니다. 해당 배포일에 본 방침과 Google Play 데이터 안전 섹션을 함께 개정하겠습니다.
6. 계정
Google 로그인(Supabase Auth)은 클라우드 AI의 이용 한도를 관리하는 목적으로만 쓰입니다. 메모 본문은 서버에 동기화하지 않습니다. 아울러 본 앱의 Google 로그인과 Google Drive 연결은 서로 다른 별개의 기능입니다.
7. 내 GitHub (선택)
사용자가 「지금 올리기」를 누를 때에만 마크다운 문서가 사용자 본인의 GitHub 저장소로 전송됩니다. 이 데이터는 운영자의 서버를 거치지 않으며, 인증 토큰 또한 기기에만 저장됩니다. GitHub에 업로드된 파일의 삭제와 관리는 GitHub 서비스 내에서 직접 진행하셔야 합니다.
8. 기기 권한
- 카메라: 메모에 첨부할 사진을 직접 촬영할 때 사용합니다.
- 사진: Android 환경에서는 시스템 사진 선택기를 이용하므로 사진첩 전체를 상시로 읽지 않으며, 사용자가 선택한 사진에만 접근합니다.
- 마이크 · 음성 인식: 음성 받아쓰기를 위해 사용합니다. 기기 운영체제(OS)의 음성 서비스가 음성을 변환해 처리할 수 있으며, 운영자는 음성 파일을 서버에 저장하지 않습니다.
- 알림: 사용자가 알림을 켜 둔 경우에만 발송합니다.
9. 처리 위탁
서비스 기능을 위해 아래 업무를 맡깁니다. 우리는 광고 프로필을 만들지 않습니다.
- Cloudflare, Inc. — 프록시 운영, 이용 한도 저장, 본 웹페이지 호스팅
- Supabase — 선택적 로그인 계정 인증 및 관리
- Google — 선택적 OAuth 소셜 로그인 인증
-
Google — 글 바로잡기 텍스트 생성 (Gemini API,
generativelanguage.googleapis.com, 모델 gemini-3.8-flash) - GitHub — 사용자가 직접 호출하는 업로드 창구 (운영자가 위탁한 업무가 아닙니다)
10. 국외 이전
본 안내는 「개인정보 보호법」 제28조의8에 따른 국외 이전에 관한 고지입니다. 국외 이전을 원하지 않으실 경우 해당 기능을 사용하지 않으시면 됩니다. 글 바로잡기 및 로그인 이용을 거부하더라도 기기 내 기록·생각 기능은 로그인 없이 온전히 이용할 수 있습니다.
| 항목 | 나라 | 받는 곳 | 시기 · 방법 | 목적 · 보유 |
|---|---|---|---|---|
| 글 본문 | Google 또는 그 대리인이 시설을 둔 나라 (어느 한 나라로 특정하지 않음) | Google (Gemini API, generativelanguage.googleapis.com) | 사용자가 실행할 때, HTTPS 암호화 통신으로 전송 | 수정문 생성. 운영자는 AI 응답 후 본문을 보관하지 않음. Google은 유료 API 조건에 따라 이 글을 제품 개선에 쓰지 않으며, 금지 정책 위반 탐지용으로 55일간 기록을 보관할 수 있음 |
| 이메일, 계정 식별자, 토큰, 한도, IP 주소 | 미국 등 Cloudflare 및 Supabase 리전 소재국 | Cloudflare, Supabase, Google | 로그인 및 요청 시점, HTTPS 암호화 통신으로 전송 | 계정 관리, 무료 한도 계산, 부정 이용 방지. 삭제 요청 후 30일 이내 파기 |
Google Gemini API 추가 약관(유료 서비스, 2026-03-23 시행)에 따르면, 금지 정책 위반 여부를 감지하기 위해 보관되는 프롬프트와 응답은 Google 또는 그 대리인이 시설을 둔 어느 나라에든 일시적으로 저장되거나 캐시될 수 있습니다. 해당 약관은 데이터 센터가 위치한 도시를 특정하여 밝히지 않고 있습니다. 위 남용 방지 기록의 보관 기간은 55일입니다. 관련 문의 연락처는 제1항과 같으며, 서비스 제공자가 변경되면 버전을 올려 개정하겠습니다.
11. 파기
- 기기 내 메모: 사용자가 앱에서 지우거나 앱을 삭제하면 그 기기에서 사라집니다.
- 계정 및 한도 기록: 삭제 요청을 처리하면 전자적 방법으로 지웁니다. 법령상 보관 의무가 생기면 그 기간만 분리해 보관합니다.
- 글 바로잡기 본문: 우리 프록시는 응답 후 남기지 않습니다. Google의 남용 탐지 기록은 제10항과 같습니다.
12. 권리 · 계정 삭제
정보주체는 개인정보의 열람, 정정, 삭제, 처리 정지 및 동의 철회를 요구할 수 있습니다. 계정 삭제는 앱 설정 메뉴의 「계정 삭제 요청」 또는 웹 안내를 통해 언제든지 요청하실 수 있습니다. 계정을 얼려 두지 않고, 서버에 있는 계정 식별자, 이메일, 한도 기록을 지웁니다. 기기에만 있는 메모와 사용자의 GitHub 파일은 서버에 없으므로 이 삭제 대상에 포함되지 않습니다.
13. 아동
아동을 주 대상으로 하지 않습니다. 아동의 개인정보를 고의로 수집하지 않습니다. Google Play의 가족 정책 대상이 아닙니다.
14. 아직 하지 않는 것 · 나중에 유료를 켤 때
이 버전은 구매 내역, 결제 정보, 광고 식별자, 메모 분석, 전체 보관소 백업을 일절 수집하지 않습니다. 인앱 결제도 없습니다.
선택적으로 이용하는 유료 기능은 향후 제공될 수 있습니다. 해당 업데이트가 배포되기 전에 본 방침의 버전과 Google Play 데이터 안전 섹션을 사전에 같은 날 개정하겠습니다. 유료 기능을 도입할 때의 약속은 다음과 같이 미리 밝힙니다.
- 디지털 상품 결제는 Google Play 결제 시스템만 사용합니다.
- 당사가 수집하는 항목은 상품 ID, 구매 토큰, 구독 상태, 기존 계정 식별자뿐입니다. 카드 번호는 받지 않습니다.
- 결제 처리자는 Google Play이며, 이용권 확인을 위해 RevenueCat을 이용할 수 있습니다.
- 기록·생각은 결제와 로그인 없이도 자유롭게 쓸 수 있도록 보장합니다. 메모를 판매하거나 광고에 쓰지 않습니다.
- 유료 구독 상태를 클라이언트 앱이 스스로 선언하지 못하도록 하며, 서버가 정상 확인한 이용권만 인정합니다.
기능 개선을 위해 추가 수집 기능을 도입하더라도 기본값은 항상 꺼짐 상태이며, 이용자의 명시적 동의를 받은 후에만 수집합니다. 크래시 보고를 활성화하더라도 오류 스택과 간략한 메시지만 전송되며, 사용자의 메모 본문은 절대 넣지 않습니다.
15. 방침 변경
개인정보 처리 내용이 변경되면 이 페이지의 공시 날짜와 버전을 갱신합니다. 중요한 변경 사항은 앱 내 공지나 스토어 업데이트 안내를 통해 사전에 알릴 수 있습니다. 이전 버전: 1.5 (2026-09-24), 1.4 (2026-09-23), 1.3 (2026-09-23), 1.2 (2026-09-01), 1.1 (2026-08-03), 1.0 (2026-08-02).