내 데이터와 개인정보
2026년 5월
당신의 개인정보는 저희에게 중요합니다. 데이터가 어떻게 처리되는지 정확하게 알려드립니다 — 놀라움도 숨겨진 내용도 없습니다.
로컬 전용 모드 (기본값)
앱을 처음 설치하면 모든 데이터가 기기에 저장됩니다. 서버로 아무것도 전송되지 않습니다. 고객, 주문, 약속 등 모든 것이 휴대폰에만 존재합니다 — 완전히 오프라인이며 비공개입니다.
이것이 의미하는 것
- 데이터가 절대 휴대폰을 떠나지 않습니다
- 앱 사용에 인터넷 연결이 필요하지 않습니다
- 아무것도 업로드되지 않으므로, 저희 쪽에는 읽을 것 자체가 없습니다
- 항상 완전한 통제권을 가집니다
- 완전히 오프라인으로 작동합니다
로컬 전용 모드에서 휴대폰을 분실하거나 백업 없이 앱을 삭제하면 데이터는 영원히 사라집니다. 데이터를 안전하게 보관하려면 클라우드 동기화 활성화 또는 백업 기능 사용을 고려하세요.
데이터 암호화 방식
고객, 주문, 약속, 메모는 무엇이든 저장·동기화·백업되기 전에 기기에서 먼저 암호화됩니다. 두 가지 설정이 갈리는 지점은 단 하나, 그 암호를 누가 풀 수 있는가입니다 — 그래서 이 페이지에서는 그 점을 있는 그대로 밝힙니다.
암호화 작동 방식
- 1 앱을 처음 설정할 때 기기에서 무작위 마스터 키가 생성됩니다
- 2 민감한 정보는 모두 — 고객, 주문, 약속, 메모 — 그 키로 암호화됩니다(AES-256-GCM)
- 3 암호화는 데이터가 휴대폰을 떠나기 전에 이루어지므로, 동기화되거나 백업되는 내용은 전송 중에도 저장된 상태에서도 이미 읽을 수 없습니다
- 4 마스터 키 자체는 당신만 아는 암호문구로 보호되거나, 저희가 대신 관리하는 키로 보호됩니다 — 설정 과정에서 직접 고릅니다
- 5 암호문구는 저희에게 전송되지 않으며, 저희가 저장하지도 않습니다
열쇠는 누가 가지고 있나
암호화의 비밀성은 그것을 여는 열쇠를 어떻게 맡기느냐까지가 전부입니다. MyPink Party는 두 가지 설정을 제공하며, 차이는 단 하나입니다. 저희가 기술적으로 당신의 키를 복구할 수 있는지 여부입니다. 설정 과정에서 고르고, 나중에 설정에서 언제든 바꿀 수 있습니다.
개인 암호문구 — Zero-Knowledge
암호문구는 기기를 벗어나지 않습니다. 암호문구에서 키(Argon2id)가 파생되고, 그 키가 기기 안에서 마스터 키를 풉니다. 저희에게 도달하는 것은 암호화된 마스터 키뿐이며, 그것은 당신의 암호문구 없이는 아무 쓸모가 없습니다 — 따라서 저희는 당신의 기록을 복호화할 수 없고, 저희 데이터베이스 사본을 손에 넣은 사람도 마찬가지입니다.
복구 수단은 당신이 직접 보관합니다. 앱이 보여 주는 복구 키를 안전한 곳에 저장하세요. 암호문구도 복구 키도 없으면 암호화된 데이터를 되살릴 수 있는 사람은 아무도 없습니다 — 저희도 마찬가지입니다.
자동 키 관리 — 기본 설정
암호문구를 설정하지 않아도 기기에서 모든 것이 암호화되는 점은 같지만, 마스터 키의 사본이 AWS KMS로 감싸져 사용자 ID에 연결된 채 저희 서버에 보관됩니다. 앱을 다시 설치하거나 새 휴대폰으로 옮겨도 접근 권한을 잃지 않는 것은 바로 이 때문입니다 — 그리고 이는 MyPink가 기술적으로 그 키의 포장을 풀 수 있다는 뜻이기도 합니다.
키는 본인 계정으로 로그인한 요청에만 전달되며, 포장을 푸는 모든 작업은 AWS CloudTrail에 기록됩니다. 그런 일이 애초에 불가능하기를 원한다면 암호문구를 설정하세요 — 앱이 기존 데이터를 다시 업로드하지 않고 전환해 줍니다.
“Zero-Knowledge”는 암호문구를 설정한 경우에 해당합니다. 암호문구가 있으면 저희 서버가 침해되더라도 유출되는 것은 저희로서는 복호화할 방법이 없는 암호문뿐입니다. 자동 키 관리에서도 데이터는 기기에서 암호화되어 전송 중에도 저장된 상태에서도 읽을 수 없지만, 복구 경로는 의도적으로 마련되어 있습니다 — 그것이 당신이 선택하는 절충입니다.
클라우드 동기화 (선택 사항)
클라우드 동기화를 활성화하면 데이터가 안전하게 클라우드에 백업됩니다. 휴대폰을 분실한 경우 데이터를 복구하거나 여러 기기에서 사용할 수 있습니다.
클라우드 동기화의 이점
- 자동 백업 — 휴대폰을 분실해도 데이터가 안전합니다
- 여러 기기에서 데이터를 사용할 수 있습니다
- 기기 변경 시 원활한 복구
- 동기화는 백그라운드에서 진행됩니다 — 추가 작업 불필요
클라우드 동기화를 켜더라도 데이터는 업로드되기 전에 기기에서 암호화됩니다 — 저희가 보관하는 것은 암호문이며, 고객·주문·재무 데이터가 그대로 놓이는 일은 없습니다. 저희가 그것을 복호화할 수 있는지는 키 설정에 달려 있습니다. 개인 암호문구를 쓰면 저희에게는 키가 전혀 없고, 자동 키 관리에서는 계정을 복구할 수 있도록 KMS로 감싼 사본을 보관합니다.
연결된 기능(선택 사항)
일부 선택 기능은 명확하게 공개된 EU 호스팅 서비스로 특정 데이터를 전송합니다. 단, 사용자가 해당 기능을 실제로 사용할 때에만, 그리고 그 기능에 필요한 데이터만 전송됩니다. 암호화된 핵심 데이터와 달리, 이 콘텐츠는 기능이 작동하도록 서버에서 처리됩니다:
포함되는 항목
- WhatsApp 메시지 — WhatsApp을 연결하면 메시지 내용과 고객 동의 기록이 Meta에 의해 처리되며, 전달 및 규정 준수를 위해 당사 서버에 저장됩니다.
- AI 문서 스캔 — 설문지, 청구서 또는 제품 카탈로그를 스캔하면 데이터를 추출하기 위해 이미지가 AWS Textract 및 Bedrock(EU 내)에서 분석됩니다. 이는 AI 모델 학습에 절대 사용되지 않습니다.
이러한 기능은 항상 선택 사항이며 명확하게 표시됩니다. 일상적인 고객, 주문, 예약 데이터는 위에서 설명한 대로 종단 간 암호화된 상태로 유지됩니다.
볼 수 있는 것과 없는 것
숨김 없이 밝힙니다. 저희 서버에 도달하는 것, 저희가 읽을 수 있는 것, 읽을 수 없는 것, 그리고 기능을 켰기 때문에 처리되는 것을 정리했습니다.
저희가 읽을 수 없는 암호화된 비즈니스 기록
- 고객의 이름, 전화번호, 상세 정보
- 주문, 매출, 재무 기록
- 약속과 일정
- 메모와 앱에서 관리하는 비즈니스 기록
- 암호문구 — 전송되지도, 저장되지도 않습니다
개인 암호문구를 설정한 경우 이는 예외 없이 성립합니다. 저희에게는 암호문만 있고 키는 없습니다. 자동 키 관리에서도 기록은 똑같은 방식으로 암호화되지만, 계정 복구를 위해 감싸진 키 사본을 저희가 보관합니다. 그때의 “읽을 수 없음”은 수학이 아니라 접근 통제의 문제입니다.
켜 둔 기능을 위해 처리되는 것
- WhatsApp — 메시지 내용과 고객 동의 기록은 Meta가 처리하며, 전달과 규정 준수를 위해 저희 서버에 저장됩니다
- 문서 스캔 — 스캔한 설문지, 청구서, 제품 카탈로그는 EU 내 AWS Textract와 Bedrock에서 분석됩니다. 고객의 개인 데이터가 포함될 수 있으며, AI 모델 학습에는 절대 사용되지 않습니다
- 자동 키 관리 — 감싸진 마스터 키 사본. 계정을 복구할 때 저희 인프라가 이를 풉니다
저희가 볼 수 있는 계정 및 운영 데이터
- 이메일 주소와 계정 정보(로그인용)
- 구독 상태
- 앱 사용 분석(동의한 경우에만)
- 데이터가 마지막으로 동기화된 시점(동기화가 켜져 있는 경우)
당신이 통제합니다
데이터 처리 방식은 당신이 결정합니다. 언제든지 설정을 변경할 수 있습니다.
선택 사항
- 로컬 전용 유지 — 데이터가 절대 휴대폰을 떠나지 않습니다
- 클라우드 동기화 활성화 — 다중 기기 접근이 가능한 암호화 백업
- 데이터 내보내기 — 언제든지 파일로 다운로드
- 계정 삭제 — 서버에서 모든 데이터를 영구적으로 제거