보안 및 데이터 개인정보 보호
비즈니스 데이터가 휴대폰을 떠나기 전에 암호화되는 과정을 확인하세요
데이터 암호화 방식
고객, 주문, 약속, 메모는 무엇이든 저장·동기화·백업되기 전에 기기에서 먼저 암호화됩니다. 두 가지 설정이 갈리는 지점은 단 하나, 그 암호를 누가 풀 수 있는가입니다 — 그래서 이 페이지에서는 그 점을 있는 그대로 밝힙니다.
암호화 작동 방식
- 1 앱을 처음 설정할 때 기기에서 무작위 마스터 키가 생성됩니다
- 2 민감한 정보는 모두 — 고객, 주문, 약속, 메모 — 그 키로 암호화됩니다(AES-256-GCM)
- 3 암호화는 데이터가 휴대폰을 떠나기 전에 이루어지므로, 동기화되거나 백업되는 내용은 전송 중에도 저장된 상태에서도 이미 읽을 수 없습니다
- 4 마스터 키 자체는 당신만 아는 암호문구로 보호되거나, 저희가 대신 관리하는 키로 보호됩니다 — 설정 과정에서 직접 고릅니다
- 5 암호문구는 저희에게 전송되지 않으며, 저희가 저장하지도 않습니다
열쇠는 누가 가지고 있나
암호화의 비밀성은 그것을 여는 열쇠를 어떻게 맡기느냐까지가 전부입니다. MyPink Party는 두 가지 설정을 제공하며, 차이는 단 하나입니다. 저희가 기술적으로 당신의 키를 복구할 수 있는지 여부입니다. 설정 과정에서 고르고, 나중에 설정에서 언제든 바꿀 수 있습니다.
개인 암호문구 — Zero-Knowledge
암호문구는 기기를 벗어나지 않습니다. 암호문구에서 키(Argon2id)가 파생되고, 그 키가 기기 안에서 마스터 키를 풉니다. 저희에게 도달하는 것은 암호화된 마스터 키뿐이며, 그것은 당신의 암호문구 없이는 아무 쓸모가 없습니다 — 따라서 저희는 당신의 기록을 복호화할 수 없고, 저희 데이터베이스 사본을 손에 넣은 사람도 마찬가지입니다.
복구 수단은 당신이 직접 보관합니다. 앱이 보여 주는 복구 키를 안전한 곳에 저장하세요. 암호문구도 복구 키도 없으면 암호화된 데이터를 되살릴 수 있는 사람은 아무도 없습니다 — 저희도 마찬가지입니다.
자동 키 관리 — 기본 설정
암호문구를 설정하지 않아도 기기에서 모든 것이 암호화되는 점은 같지만, 마스터 키의 사본이 AWS KMS로 감싸져 사용자 ID에 연결된 채 저희 서버에 보관됩니다. 앱을 다시 설치하거나 새 휴대폰으로 옮겨도 접근 권한을 잃지 않는 것은 바로 이 때문입니다 — 그리고 이는 MyPink가 기술적으로 그 키의 포장을 풀 수 있다는 뜻이기도 합니다.
키는 본인 계정으로 로그인한 요청에만 전달되며, 포장을 푸는 모든 작업은 AWS CloudTrail에 기록됩니다. 그런 일이 애초에 불가능하기를 원한다면 암호문구를 설정하세요 — 앱이 기존 데이터를 다시 업로드하지 않고 전환해 줍니다.
“Zero-Knowledge”는 암호문구를 설정한 경우에 해당합니다. 암호문구가 있으면 저희 서버가 침해되더라도 유출되는 것은 저희로서는 복호화할 방법이 없는 암호문뿐입니다. 자동 키 관리에서도 데이터는 기기에서 암호화되어 전송 중에도 저장된 상태에서도 읽을 수 없지만, 복구 경로는 의도적으로 마련되어 있습니다 — 그것이 당신이 선택하는 절충입니다.
비즈니스 데이터는 비공개로 유지
- 무언가 업로드되기 전에, 기기에서 암호화됩니다
- 열쇠를 누가 가질지 직접 고릅니다. 당신 혼자, 아니면 복구를 가능하게 하는 관리형 키
- 개인 암호문구를 설정하면 저희조차 비즈니스 기록을 복호화할 수 없습니다
로컬 전용 모드 (기본값)
앱을 처음 설치하면 모든 데이터가 기기에 저장됩니다. 서버로 아무것도 전송되지 않습니다. 고객, 주문, 약속 등 모든 것이 휴대폰에만 존재합니다 — 완전히 오프라인이며 비공개입니다.
이것이 의미하는 것
- 데이터가 절대 휴대폰을 떠나지 않습니다
- 앱 사용에 인터넷 연결이 필요하지 않습니다
- 아무것도 업로드되지 않으므로, 저희 쪽에는 읽을 것 자체가 없습니다
- 항상 완전한 통제권을 가집니다
- 완전히 오프라인으로 작동합니다
로컬 전용 모드에서 휴대폰을 분실하거나 백업 없이 앱을 삭제하면 데이터는 영원히 사라집니다. 데이터를 안전하게 보관하려면 클라우드 동기화 활성화 또는 백업 기능 사용을 고려하세요.
연결된 기능(선택 사항)
일부 선택 기능은 명확하게 공개된 EU 호스팅 서비스로 특정 데이터를 전송합니다. 단, 사용자가 해당 기능을 실제로 사용할 때에만, 그리고 그 기능에 필요한 데이터만 전송됩니다. 암호화된 핵심 데이터와 달리, 이 콘텐츠는 기능이 작동하도록 서버에서 처리됩니다:
포함되는 항목
- WhatsApp 메시지 — WhatsApp을 연결하면 메시지 내용과 고객 동의 기록이 Meta에 의해 처리되며, 전달 및 규정 준수를 위해 당사 서버에 저장됩니다.
- AI 문서 스캔 — 설문지, 청구서 또는 제품 카탈로그를 스캔하면 데이터를 추출하기 위해 이미지가 AWS Textract 및 Bedrock(EU 내)에서 분석됩니다. 이는 AI 모델 학습에 절대 사용되지 않습니다.
이러한 기능은 항상 선택 사항이며 명확하게 표시됩니다. 일상적인 고객, 주문, 예약 데이터는 위에서 설명한 대로 종단 간 암호화된 상태로 유지됩니다.
볼 수 있는 것과 없는 것
숨김 없이 밝힙니다. 저희 서버에 도달하는 것, 저희가 읽을 수 있는 것, 읽을 수 없는 것, 그리고 기능을 켰기 때문에 처리되는 것을 정리했습니다.
저희가 읽을 수 없는 암호화된 비즈니스 기록
- 고객의 이름, 전화번호, 상세 정보
- 주문, 매출, 재무 기록
- 약속과 일정
- 메모와 앱에서 관리하는 비즈니스 기록
- 암호문구 — 전송되지도, 저장되지도 않습니다
개인 암호문구를 설정한 경우 이는 예외 없이 성립합니다. 저희에게는 암호문만 있고 키는 없습니다. 자동 키 관리에서도 기록은 똑같은 방식으로 암호화되지만, 계정 복구를 위해 감싸진 키 사본을 저희가 보관합니다. 그때의 “읽을 수 없음”은 수학이 아니라 접근 통제의 문제입니다.
켜 둔 기능을 위해 처리되는 것
- WhatsApp — 메시지 내용과 고객 동의 기록은 Meta가 처리하며, 전달과 규정 준수를 위해 저희 서버에 저장됩니다
- 문서 스캔 — 스캔한 설문지, 청구서, 제품 카탈로그는 EU 내 AWS Textract와 Bedrock에서 분석됩니다. 고객의 개인 데이터가 포함될 수 있으며, AI 모델 학습에는 절대 사용되지 않습니다
- 자동 키 관리 — 감싸진 마스터 키 사본. 계정을 복구할 때 저희 인프라가 이를 풉니다
저희가 볼 수 있는 계정 및 운영 데이터
- 이메일 주소와 계정 정보(로그인용)
- 구독 상태
- 앱 사용 분석(동의한 경우에만)
- 데이터가 마지막으로 동기화된 시점(동기화가 켜져 있는 경우)
타사 서비스
당사의 서비스는 인증, 데이터 저장, AI 지원 기능, 분석 및 오류 추적을 위해 다음과 같은 타사 서비스와 통합됩니다. 분석 및 오류 추적은 사용자를 위해 지속적으로 앱을 개선하는 데 도움이 됩니다:
Amazon Web Services (AWS)
Amazon Web Services (AWS): 당사는 유럽 연합(프랑크푸르트)의 AWS 서버에 귀하의 데이터를 호스팅합니다. 일부 기능은 처리를 위해 귀하의 콘텐츠를 AWS로 전송합니다: 스캔한 설문지, 청구서 및 제품 카탈로그는 데이터를 추출하기 위해 AWS AI 서비스(Amazon Bedrock, Amazon Textract)에 의해 분석됩니다. 이 콘텐츠에는 귀하의 고객에 대한 개인 데이터(예: 이름, 연락처 정보 및 금액)가 포함될 수 있습니다. 이 데이터는 전송 중 및 저장 시 암호화되고, EU 내에서 처리되며, AI 모델 훈련에 사용되지 않고, 결과를 반환하는 데 필요한 시간보다 오래 보관되지 않습니다. 이러한 기능은 귀하가 적극적으로 실행할 때만(예: 스캔 탭) 작동합니다.
WhatsApp Cloud API (Meta)
WhatsApp Cloud API(Meta): WhatsApp Business 계정을 연결하면 Meta의 WhatsApp Cloud API를 사용하여 귀하를 대신하여 메시지를 송수신합니다. 전화번호와 메시지 내용은 전송을 위해 Meta 서버로 전송됩니다. 귀하의 고객으로부터의 수신 메시지는 webhook 알림을 통해 수신됩니다. 귀하의 개인 WhatsApp를 읽거나 액세스할 수 없습니다 — 고객이 연결된 Business 계정으로 보낸 메시지만 수신됩니다. 마케팅 메시지를 보내기 전에 고객 동의(옵트인)가 필요하며, 모든 동의 기록은 컴플라이언스를 위해 기록됩니다.
Google 로그인: Google로 로그인하면 Google 계정 설정에서 승인한 기본 프로필 정보(이름 및 이메일 주소)를 수신합니다. Google Calendar 연동: Google Calendar을 연결하면 캘린더 이벤트 및 캘린더 목록에 대한 액세스를 요청합니다(calendar.events 및 calendar.readonly 범위 사용). 이벤트 제목, 날짜, 시간 및 캘린더 이름에 액세스하여 바쁜 시간을 표시하고 일정 충돌을 방지합니다. 모든 캘린더 데이터는 기기에 로컬로 저장되며 당사 서버로 전송되거나 제3자와 공유되지 않습니다. 앱 설정 또는 Google 계정 권한 페이지에서 언제든지 Google Calendar 연결을 해제하고 액세스를 취소할 수 있습니다. Google Calendar 데이터는 Google Calendar이 연결되어 있는 동안에만 기기에 보관됩니다. Google Calendar 연결을 해제하거나 계정을 삭제하면 관련된 모든 캘린더 데이터가 기기에서 즉시 제거됩니다. 당사는 Google 사용자 데이터를 판매하지 않습니다. Google 사용자 데이터는 광고 제공, AI 또는 머신 러닝 모델 훈련, 신용 판단, 대출 결정, 또는 앱의 핵심 일정 관리 기능과 관련 없는 목적의 사용자 프로필 구축에 사용되지 않습니다. Google Calendar 데이터를 삭제하려면 앱 설정에서 Google Calendar 연결을 해제하세요. 모든 캘린더 데이터가 즉시 제거됩니다.
Apple
Apple로 로그인합니다: Apple로 로그인하면 이름과 이메일 주소(이메일 숨기기를 선택한 경우 릴레이 주소일 수 있음)가 수신됩니다.
PostHog
PostHog(애널리틱스): 당사는 사용자의 동의 하에 PostHog를 사용하여 페이지 조회수, 기능 사용량, 마스킹 세션 기록 등 익명의 제품 분석 정보를 수집합니다. PostHog는 앱이 어떻게 사용되는지 이해하여 앱을 개선하는 데 도움이 됩니다. 개인 고객 데이터는 PostHog로 전송되지 않습니다.
Sentry
Sentry(오류 추적): 사용자의 동의에 따라 센트리를 사용하여 오류 보고서, 충돌 데이터 및 성능 지표를 수집합니다. 데이터가 전송되기 전에 모든 텍스트가 마스킹되고 인증 헤더가 제거됩니다. 이를 통해 버그를 더 빨리 식별하고 수정할 수 있습니다.
귀하의 권리
회원님의 위치에 따라 다음과 같은 권리가 있을 수 있습니다:
- 당사가 보유한 귀하의 개인 데이터에 액세스
- 개인 데이터 수정 요청
- 개인 데이터 삭제 요청
- 개인 데이터 처리 거부
- 개인 데이터 처리 제한 요청
- 개인 데이터 이전 요청
- 동의 철회
- 설정 → 환경설정을 통해 언제든지 분석 및 오류 추적을 옵트아웃할 수 있습니다.
유럽 경제 지역(EEA) 거주자인 경우 일반 데이터 보호 규정(GDPR)에 따라 추가 권리가 있습니다.