Inbox 개인정보처리방침
시행일: 2026-08-01
최종 개정일: 2026-08-01
LIM SEUNG YOUNG(이하 "회사")은 「개인정보 보호법」 및 관련 법령을 준수하며, 정보주체(이용자)의 개인정보를 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
이 방침은 회사가 제공하는 모바일 애플리케이션 Inbox(이하 "서비스")에 적용됩니다. Inbox는 이용자가 저장한 메모(텍스트, URL, 이미지·파일 첨부)를 인공지능(AI)이 분석해 제목·요약·태그·분류를 자동으로 정리해 주는 개인용 정보 정리 서비스입니다.
1. 처리하는 개인정보 항목
회사는 다음의 개인정보를 처리합니다.
1-1. 이용자가 직접 제공하는 정보
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 계정 정보 (이메일 가입) | 이메일 주소, 비밀번호 | 회원가입 시 이용자 입력 |
| 계정 정보 (Google 로그인) | 이메일 주소, 이름, 프로필 이미지(제공되는 경우) | Google 계정 연동 시 |
| 이용자 콘텐츠 | 이용자가 작성·저장한 메모의 텍스트, URL, 이미지·파일 첨부물 | 서비스 이용 중 이용자 입력 |
비밀번호는 인증 처리위탁사(Supabase)에서 단방향 암호화(해시)되어 저장되며, 회사·이용자 누구도 원문을 열람할 수 없습니다.
첨부 파일은 객체당 최대 20MB까지 저장됩니다.
1-2. 서비스 이용 과정에서 자동으로 생성·파생되는 정보
| 구분 | 항목 | 생성 방식 |
|---|---|---|
| AI 분석 결과 | 메모의 제목, 요약, 태그, 분류(카테고리), 첨부 이미지에서 추출한 텍스트(OCR) | 이용자 콘텐츠를 AI가 분석해 생성 |
| 구독 정보 | Apple 거래·상품 식별자, 구독 등급·상태·기간, 구매·복원 처리 이력 | 검증된 Apple 구독 거래에서 생성 |
| 이용 정보 | 구독 등급별 월간 AI 분석 사용량과 남은 한도 | 서비스 기능 사용 시 생성 |
| 진단 정보 | 충돌 정보, 앱 버전, 운영체제 정보와 오류 진단 정보 | Release 앱에서 오류가 발생할 때 생성 |
| 삭제 처리 정보 | 삭제 작업 상태, 재시도 횟수, 완료 시각, 복구 영수증 해시 | 메모·계정 삭제 요청 처리 중 생성 |
1-3. 단말기 내에 저장·사용되는 정보
아래 항목은 단말기 안에 저장됩니다. 이 중 로컬 캐시·오프라인 작성 대기열에 담기는 메모 내용 자체는 위 1-1·1-2에서 이미 다룬 이용자 콘텐츠/AI 분석 결과와 동일한 데이터이며, 외부(서버·AI 처리사) 전송은 제5·6항이 정한 범위에서만 이루어집니다. 여기서는 "단말기 내 저장본"이라는 관점에서 별도로 안내합니다.
| 구분 | 항목 | 용도 | 단말기 내 저장 |
|---|---|---|---|
| 네트워크 연결 상태 | 오프라인 여부 감지 값 | 오프라인일 때 화면 안내 | 단말기 내에서만 사용(저장·전송 없음) |
| 로컬 캐시 | 이용자 메모의 단말기 내 사본 | 오프라인 조회 · 빠른 표시 | 단말기 내 저장 (서버에서 재구성 가능) |
| 오프라인 작성 대기열 | 오프라인 상태에서 작성·편집한 메모 내용(서버 전송 대기분) | 온라인 복귀 시 서버에 반영(작성 내용 유실 방지) | 단말기 내 저장 후 온라인 시 서버로 전송 |
로컬 캐시와 오프라인 작성 대기열은 모두 iOS 파일 보호 기능으로 단말기에 암호화 저장되며, iCloud 백업에서 제외됩니다.
회사는 광고 식별자, 위치정보, 제3자 추적/분석(트래킹) 정보를 수집하지 않습니다.
메모에는 민감정보(건강·정치적 견해·성생활 등 「개인정보 보호법」 제23조의 민감정보)나 주민등록번호 등 고유식별정보(제24조의2)를 입력하지 않을 것을 권장합니다. 회사는 이러한 정보를 의도적으로 수집·처리하지 않으며, 이용자가 자발적으로 입력한 경우에도 별도 항목으로 분류하지 않고 일반 메모와 동일하게 처리합니다.
2. 개인정보의 수집·이용 목적
회사는 수집한 개인정보를 다음 목적으로만 이용합니다.
- 회원 식별 및 인증 — 회원가입, 로그인, 본인 계정 식별, 세션 유지
- 서비스 제공 — 이용자가 저장한 메모의 저장·조회·검색·편집·삭제
- AI 자동 정리 기능 제공 — 메모의 제목·요약·태그·분류 생성, 첨부 이미지의 텍스트 추출(OCR), 이용자가 저장한 URL의 내용 분석
- 유료 구독 제공 — Apple 구독 구매 검증, 이용 등급·사용량 적용, 구매 복원과 상태 동기화
- 서비스 운영 및 문의 대응 — 오류·충돌 진단, 가입·계정 복구 안내 메일, 이용자 문의, 메모·계정 삭제 요청 처리
회사는 위 목적 외의 용도로 개인정보를 이용하지 않으며, 목적이 변경될 경우 사전에 동의를 받습니다.
3. 개인정보의 보유·이용 기간
| 정보 | 보유기간·파기 기준 |
|---|---|
| 계정 정보, 콘텐츠, 계정 연결 구독 정보 | 계정 존속 중. 메모 또는 계정 삭제 시 접근을 즉시 차단하고 최대 24시간 안에 물리 삭제 |
| 가입 안내 발송 제한용 가명 키 | 마지막 시도 후 최대 48시간. 이메일 원문은 발송 제한 데이터베이스에 저장하지 않음 |
| 완료된 계정 삭제 작업과 복구 영수증 해시 | 완료 후 최대 30일. 콘텐츠는 포함하지 않음 |
| Apple 최소 거래 기록 | 관련 법령상 거래 기록 보존을 위해 이벤트별 최대 5년. 이메일·Inbox 사용자 ID·콘텐츠는 포함하지 않음 |
| Sentry 충돌 진단 | 오류 대응에 필요한 기간 동안 보관하며 목표 최대 30일 |
회사는 삭제된 콘텐츠를 복구할 목적으로 30일간 별도 보관하지 않습니다. 관계 법령에서 더 긴 보존을 요구하는 경우 해당 정보만 법정 기간 동안 분리 보관한 뒤 파기합니다.
4. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
다만 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 따라 적법한 절차로 수사기관 등이 요구하는 경우
회사는 개인정보를 판매하지 않으며, 광고·마케팅 목적의 제3자 제공을 하지 않습니다.
Apple App Store 결제는 Apple과 이용자 사이에서 Apple의 약관과 개인정보 처리 기준에 따라 이루어집니다. 회사는 카드·은행계좌 정보를 받지 않고, 검증 가능한 최소 거래 메타데이터만 받아 구독 상태를 적용합니다.
5. 개인정보 처리위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 외부에 위탁하고 있습니다.
| 수탁자 | 위탁 업무 내용 | 처리(전송)되는 정보 | 처리 국가/리전 |
|---|---|---|---|
| Supabase Inc. | 데이터베이스, 회원 인증, Edge Function, 첨부 파일 저장 | 계정 정보, 이용자 콘텐츠, AI 분석 결과, 구독·삭제 처리 정보 | 데이터 저장: 대한민국(서울, ap-northeast-2) / 회사 소재지: 미국 |
| Google LLC (Gemini API) | 메모 내용·URL 내용·첨부 이미지에 대한 AI 분석 및 텍스트 추출(OCR) | 메모 텍스트, 저장한 URL에서 가져온 내용, 첨부 이미지 바이트 | 미국 |
| Jina AI GmbH (URL 리더, 2025-10 Elastic N.V. 인수) | 이용자가 저장한 URL의 내용 읽기(가져오기) | 이용자가 저장한 URL | 독일(EU)·미국 |
| Resend, Inc. | 가입·계정 복구 안내 메일 발송 | 수신 이메일 주소, 메일 제목·본문과 복구 링크 | 미국 |
| Functional Software, Inc. (Sentry) | Release 앱 충돌 진단 | 충돌 정보, 앱 버전, 운영체제와 오류 진단 정보 | 미국 |
Supabase 데이터 저장 리전은 대한민국(서울, ap-northeast-2)으로, 이용자 데이터는 국내에 저장됩니다. 다만 운영사(Supabase Inc.)는 미국 법인이며 운영·기술지원 과정에서 국외(미국)에서의 접근이 발생할 수 있어, 이 부분은 제6항(국외 이전)에서 별도로 안내합니다.
위탁 계약 시 회사는 개인정보가 안전하게 관리되도록 관련 사항을 규정하고 수탁자를 관리·감독합니다. 위탁 업무 내용이나 수탁자가 변경될 경우 본 방침을 통해 공개합니다.
6. 개인정보의 국외 이전
서비스의 핵심 기능(AI 분석, URL 내용 분석, 메일 발송, 충돌 진단)은 국외 사업자의 처리가 필요하며, 이에 따라 다음과 같이 개인정보가 국외로 이전됩니다. 회사는 이용자와 체결한 이용계약의 이행을 위해 위 처리위탁이 필요한 경우로서, 「개인정보 보호법」 제28조의8제1항제3호 가목에 따라 같은 조 제2항 각 호의 사항을 본 처리방침에 공개함으로써 국외로 이전합니다.
| 이전받는 자 | 연락처 | 이전 국가 | 이전 일시·방법 | 이전 항목 | 이전 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|---|
| Google LLC (Gemini API) | 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA · 개인정보 문의 https://policies.google.com/privacy | 미국 | 이용자가 메모를 저장·분석 요청하는 시점에 네트워크(API)를 통해 전송 | 메모 텍스트, 저장한 URL에서 가져온 내용, 첨부 이미지 바이트 | AI 분석(제목·요약·태그·분류) 및 이미지 텍스트 추출(OCR) | 분석 요청 처리에 필요한 기간 동안만 처리하며, 프롬프트·응답을 모델 학습·제품 개선에 사용하지 않습니다(Gemini API 유료 등급). 정책위반(남용) 탐지 목적의 일시적 로그만 제한적으로 보관됩니다(고정 기간 미공개). |
| Jina AI GmbH (URL 리더, 2025-10 Elastic N.V. 인수) | Prinzessinnenstraße 19-20, 10969 Berlin, Germany · legal@jina.ai | 독일(EU)·미국 (EU 외 이전 시 표준계약조항(SCC)/EU-US DPF 적용) | 이용자가 URL을 저장하는 시점에 네트워크를 통해 전송 | 이용자가 저장한 URL | 해당 URL의 내용을 읽어 AI 분석에 활용 | 로그 약 7일, 애플리케이션 데이터 약 6~18개월(용도별 상이); 익명·가명화 후 사업 목적 활용 가능. |
| Supabase Inc. | privacy@supabase.com | 데이터 저장: 대한민국(서울) / 운영사 소재지: 미국(운영·기술지원 시 접근) | 데이터 저장·인증·서버 처리 시 암호화 통신 | 계정 정보, 이용자 콘텐츠, AI 분석 결과, 구독·삭제 처리 정보 | 데이터 저장·인증·파일·서버 처리 | 제3항의 각 정보별 기간 |
| Resend, Inc. | privacy@resend.com | 미국 | 가입·계정 복구 안내 메일 발송 시 암호화된 API 통신 | 수신 이메일 주소, 메일 제목·본문과 복구 링크 | 이메일 발송과 장애 대응 | 발송과 장애 대응에 필요한 기간 및 공급자 정책에 따른 기간 |
| Functional Software, Inc. (Sentry) | legal@sentry.io | 미국 | Release 앱에서 충돌 발생 시 SDK를 통한 암호화 통신 | 충돌 정보, 앱 버전, 운영체제와 오류 진단 정보 | 충돌 원인 분석과 안정성 개선 | 목표 최대 30일 |
이전 거부의 방법·절차 및 효과(제28조의8제2항제5호): 이용자는 국외 이전을 원하지 않을 경우 ① 해당 메모를 저장·분석하지 않거나, ② 제10항의 연락처로 처리정지를 요청하거나, ③ 계정 삭제를 통해 이전을 거부·중단할 수 있습니다. 다만 AI 분석·URL 내용 분석·메일 발송·충돌 진단 등 해당 기능의 이용이 제한될 수 있습니다.
7. 개인정보의 파기 절차 및 방법
파기 절차
이용자가 서비스 내 계정 삭제 기능을 실행하면 즉시 로그아웃되고 계정 접근이 차단됩니다. 계정·콘텐츠·첨부 파일의 물리 삭제는 즉시 시작해 최대 24시간 안에 완료합니다. 보유 기간이 경과했거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
파기 방법
- 서버 데이터: 계정 삭제 요청이 접수되면 로그인 세션과 접근을 즉시 차단하고, 메모·카테고리·태그·첨부 파일을 최대 24시간 안에 데이터베이스·스토리지에서 삭제합니다. 이 작업은 되돌릴 수 없습니다.
- 개별 콘텐츠: 메모 삭제 접수 시 해당 메모와 첨부에 대한 접근을 즉시 차단하고 최대 24시간 안에 물리 삭제합니다.
- 제한 보관: Apple 최소 거래 기록과 완료된 삭제 작업·복구 영수증 해시는 제3항에 정한 기간과 목적 범위에서만 보관합니다.
- 로컬 캐시·오프라인 작성 대기열: 단말기 내 캐시와 작성 대기열은 로그아웃·계정 전환·계정 삭제 시 삭제되며, 앱 삭제로도 제거됩니다.
- 전자적 파일은 복구·재생이 불가능한 방법으로 삭제합니다.
계정 삭제는 Apple 자동 갱신 구독을 취소하지 않습니다. 이용자는 iOS 설정의 Apple 구독 관리 화면에서 별도로 해지할 수 있으며, 구독 해지 여부와 관계없이 계정 삭제를 요청할 수 있습니다.
8. 정보주체(이용자)의 권리·행사 방법
이용자는 「개인정보 보호법」에 따라 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구 — 저장된 메모·계정 정보는 앱 내에서 직접 조회할 수 있습니다.
- 정정·삭제 요구 — 메모는 앱 내에서 직접 편집·삭제할 수 있고, 계정 전체는 계정 삭제 기능으로 삭제할 수 있습니다.
- 처리정지 요구 — 개인정보 처리정지를 요청할 수 있습니다.
위 권리는 앱 내 기능(계정 삭제, 메모 편집/삭제)으로 직접 행사하거나, 아래 연락처(제10항)로 요청할 수 있습니다. 회사는 관련 법령이 정한 기간 내에 조치합니다. 이용자는 만 14세 이상이어야 하며, 법정대리인 등을 통해 권리를 행사할 수도 있습니다.
9. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음의 조치를 취하고 있습니다.
- 접근 통제(행 수준 보안, RLS): 각 이용자는 자신의 데이터만 조회·처리할 수 있도록 데이터베이스 수준에서 통제합니다.
- 전송 구간 암호화: 단말기와 서버 간 통신을 TLS로 암호화합니다.
- 저장 데이터 보호: 단말기 내 로컬 캐시와 오프라인 작성 대기열을 iOS 파일 보호 기능으로 암호화하여 저장하고(iCloud 백업 제외), 비밀번호는 인증 처리위탁사에서 해시 처리됩니다.
- 스토리지 접근 제한: 첨부 파일 스토리지는 소유자(이용자) 본인만 접근할 수 있도록 비공개로 제한합니다.
회사는 현재 별도의 정보보호 인증(예: ISMS 등)을 취득하고 있다고 표시하지 않습니다. 인증을 취득한 경우에만 본 항에 사실대로 기재합니다.
10. 개인정보 보호책임자 및 연락처
개인정보 처리에 관한 문의, 불만, 권리 행사는 아래로 연락하실 수 있습니다.
- 개인정보 보호책임자: LIM SEUNG YOUNG
- 연락처(이메일): pri1038@naver.com
- 서비스 제공자/사업자명: LIM SEUNG YOUNG
- 권리 행사·문의 접수: 위 이메일로 접수하며, 개인정보 보호책임자가 직접 처리합니다. (개인 개발자 운영 서비스로 별도 전화 창구는 두지 않으며, 모든 문의·권리행사는 이메일로 처리합니다.)
이용자는 개인정보 침해에 대한 상담·신고가 필요한 경우 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회 (privacy.kr / 1833-6972)
- 개인정보침해신고센터 (privacy.kr / 118)
- 대검찰청 사이버수사과 (1301) / 경찰청 사이버수사국 (182)
11. 만 14세 미만 아동의 개인정보
본 서비스는 만 14세 이상을 대상으로 합니다. 회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실이 확인되면 지체 없이 파기합니다.
12. 개인정보처리방침의 변경
이 개인정보처리방침은 2026-08-01부터 적용됩니다. 법령·서비스 변경에 따라 내용이 추가·삭제·수정될 경우, 변경 사항을 시행 전에 서비스 내 공지 또는 https://sylim-1000.github.io/inbox-legal/을 통해 고지합니다.