개인정보 보호
잘씀 개인정보처리방침
시행일: 2026년 10월 6일 · 주식회사 포터블뉴트리션
잘씀은 계정과 장부를 저장·동기화하고 공동 생활비를 관리하기 위해 아래 정보를 처리합니다. 개인 금융 기록을 광고 목적으로 판매하거나 외부 AI 학습에 제공하지 않습니다.
1. 처리 항목과 목적
| 구분 | 처리하는 정보 | 목적 |
|---|---|---|
| 계정 | 서비스 사용자 번호, 로그인 제공자와 해당 제공자의 고유 식별자, 로그인 시각·인증 상태. 이메일 로그인은 이메일·암호화된 비밀번호 검증값, Apple·Google은 이용자가 제공에 동의한 이메일 등 인증 응답에 포함된 기본 프로필 | 가입·로그인, 계정 구분, 본인 확인·접근 보호 |
| App Store·Google Play 이용권 | 상품·거래 식별 정보, 암호화한 구매 검증 정보, 계정 연결 식별자, 구매·갱신·만료·환불 상태와 확인 시각, 가족 이용권에 연결한 장부 | 이용권 확인·복원, 공동 장부 권한, 중복·부정 구매 방지와 구독 상태 반영. 카드번호 등 결제수단 원본은 받지 않음 |
| 토스 이용권·계정 연결 | 검증된 토스 사용자 식별자의 해시·암호화값, 주문번호·상품번호·구매 및 환불 상태, 확인 시각, 만료되는 연결 코드의 검증값 | 본인 계정 연결, 이용권 확인·복원, 부정 구매 방지, 연결 해제 처리 |
| 가계부 | 사용자가 입력한 날짜·금액·분류·상호·메모·태그, 예산·장부 설정, 계좌·할부·대출·투자·사업 기록 | 기록 저장, 통계 계산, 기기 간 동기화 |
| 공동 사용 | 초대 코드·구성원 역할, 공동 장부의 작성·수정 정보 | 초대·권한 확인, 공동 기록·정산 |
| 선택 첨부 | 사용자가 선택한 영수증 사진·PDF와 파일 형식·크기 | 거래 증빙 첨부 |
| 접속·운영 | IP 주소, 요청 시각·상태, 인증·서버 오류 로그, 브라우저·기기에서 전달하는 연결 정보 | 서비스 제공, 장애·부정 접근 대응 |
| 고객지원 | 문의 이메일·내용, 사용자가 첨부한 자료, 문제 해결에 필요한 앱·기기 정보 | 문의 처리와 본인 확인 |
네이버·카카오 로그인은 고유 식별자만 요청하고 이름·전화번호·생일·CI를 요청하지 않습니다. 토스 미니앱에서는 토스가 검증한 앱별 사용자 식별자를 사용합니다. 로그인 동의 과정에서 필수로 전달되는 암호화된 이름은 장부에 저장하거나 복호화하지 않습니다.
2. 기기 안의 입력 보조와 선택 권한
문자함·통화 기록·연락처·위치를 자동 수집하지 않습니다. 사용자가 붙여넣은 문자 원문은 기기에서 분석하며 서버에 전송하거나 분석 초안에 보관하지 않습니다. 사용자가 확인한 거래 항목만 서버에 저장됩니다. 계좌 비밀번호·보안카드·OTP·카드 전체 번호를 요구하지 않습니다.
사진·파일은 사용자가 선택한 항목만 첨부합니다. 생체 인증을 사용해도 잘씀은 얼굴·지문 원본을 받지 않고 기기의 인증 성공 여부만 이용합니다. 미저장 초안과 로그인 상태는 기기에 보관되며 네이티브 앱은 운영체제 보안 저장소와 암호화된 파일을 사용합니다.
영수증 사진 읽기
선택하거나 촬영한 사진은 iOS의 Apple Vision, Android의 Google ML Kit, 웹의 브라우저 안에서 글자를 읽습니다. 인식용 사진과 원문을 잘씀 서버로 보내지 않으며, 확인한 거래 항목만 저장합니다. 사진·PDF를 거래에 별도로 첨부하면 해당 파일은 비공개 저장소에 업로드됩니다.
Android의 Google ML Kit는 기기·앱 버전, 설치별 식별자, 기능 사용·처리 시간·오류 등 진단 정보를 Google에 전송할 수 있습니다. 사진과 인식 결과 자체는 ML Kit를 통해 Google 서버로 전송하지 않습니다. 광고 추적 용도가 아닙니다. Google ML Kit 개인정보 안내 · 진단 정보 항목
음성 입력
마이크와 음성 인식 권한은 말로 기록하기를 선택할 때 요청합니다. ‘기기 안에서’는 기기 내부 인식이 지원될 때만 사용합니다. ‘온라인 인식’은 화면의 전송 안내에 동의한 뒤 시작하며, 음성이 Apple 또는 기기·브라우저에 설정된 음성 서비스 제공자의 서버로 전송될 수 있습니다. 전송·보관에는 해당 제공자의 정책이 적용됩니다. 잘씀은 녹음 파일을 만들거나 음성·인식 원문을 자체 서버에 저장하지 않습니다. 임시 인식 문장은 화면을 나갈 때 지우고, 사용자가 확인해 입력칸에 옮긴 항목은 초안·거래 기록으로 처리합니다.
Android 금융 앱 알림
기능 안내 동의, 수집할 앱 선택, 운영체제의 알림 접근 허용을 모두 거친 후 선택한 앱의 새 알림을 보관합니다. 설치 앱 목록과 알림 원문은 잘씀 서버로 전송하지 않고 기기에서 처리합니다. 원문은 이 기기의 암호화된 보관함에 최근 7일·최대 100건으로 보관하며, 7일이 지난 항목은 다음 수신 또는 앱 확인 때 정리합니다. 수집 끄기·로그아웃·계정 변경 때 원문과 앱 선택을 지웁니다. 운영체제가 숨긴 내용은 우회해서 읽지 않습니다. 사용자가 검토해 저장한 날짜·금액·사용처만 선택한 장부에 동기화됩니다.
알림·위젯·공유·오프라인
기록·납부 알림은 권한을 허용한 기기에 예약되며 설정에서 끌 수 있습니다. 위젯과 앱 바로가기는 입력 화면을 열고 금융 금액을 위젯에 표시하지 않습니다. 다른 앱에서 직접 공유한 문자·사진·파일은 검토 화면으로 전달하며, 저장 여부는 사용자가 선택합니다. 오프라인 조회 자료·전송 대기 기록과 초안은 계정별로 기기에 보관하고 로그아웃·계정 삭제 시 정리합니다. 운영체제 권한을 거절해도 해당 기능 외의 기본 수기 기록은 이용할 수 있습니다.
3. 보유·삭제
계정·장부·첨부는 서비스 이용 동안 보관하며, 계정 삭제가 완료되면 운영 데이터베이스의 계정과 본인 소유 자료를 삭제합니다. 일반 내역 삭제는 변경 충돌 방지·공동 기록의 일관성을 위해 삭제 상태로 처리될 수 있으며, 영구 삭제가 필요하면 운영팀에 요청할 수 있습니다. 미저장 초안은 사용자가 삭제하거나 로그아웃·계정 삭제 시 정리됩니다.
다른 사람이 소유한 공동 장부의 거래는 탈퇴한 작성자 계정과의 연결을 해제하고 남습니다. 사용자가 메모에 직접 입력한 개인정보는 따로 수정·삭제를 요청할 수 있습니다. 다른 구성원이 내보낸 파일은 운영자가 회수할 수 없습니다. 자세한 범위는 계정·데이터 삭제 안내를 확인하세요.
지원 문의는 처리에 필요한 기간만 보관하고 목적이 끝나면 삭제합니다. 법령상 보관 의무가 있는 결제·분쟁 관련 기록은 해당 법정 기간 동안 별도로 보관합니다. 계정 삭제 시 이용권과 계정의 직접 연결은 해제합니다. 구매 검증·중복 연결 방지·환불·분쟁 처리에 필요한 거래 식별자, 암호화된 검증 정보와 상태는 해당 목적 및 법령상 필요한 범위에서 접근을 제한하여 별도로 보관할 수 있습니다. 스토어가 관리하는 구매·결제 내역에는 각 스토어의 보관 정책이 적용됩니다. 잘씀 계정 삭제는 스토어 구독의 자동 취소가 아닙니다. 장애 복구용 사본에 남은 삭제 자료는 일반 서비스에 다시 사용하지 않으며 삭제 요청 범위에 포함해 처리합니다.
토스 로그인 연결을 해제하면 해당 토스 로그인 세션을 취소합니다. 연결 해제만으로 다른 플랫폼에서 사용하는 가계부나 스토어 구매가 삭제·환불되지는 않습니다. 토스 세션의 유효기간은 24시간, 일회용 가계부 연결 코드는 5분이며 코드 원문은 서버에 저장하지 않습니다. 이용권 확인에 필요한 구매·환불 상태는 이용권 제공과 분쟁 처리에 필요한 범위에서 보관합니다.
4. 공유와 처리 위탁
개인 장부는 본인에게만 제공하고, 공동 장부는 이용자가 초대하여 참여한 구성원에게 설정된 권한 안에서 제공합니다. 법령에 근거가 있거나 별도 동의를 받은 경우를 제외하고 다른 목적으로 제3자에게 제공하지 않습니다.
| 사업자 | 처리 업무 |
|---|---|
| Supabase Pte. Ltd. 및 공개된 수탁 사업자 | 계정 인증, 데이터베이스·첨부 저장, 서버 처리와 실시간 동기화, 보안·장애 대응 |
| Vercel, Inc. 및 공개된 수탁 사업자 | 토스 미니앱 로그인, App Store·Google Play·토스 이용권 검증과 구매 알림 처리, 요청 중계·처리, 보안·장애 대응. 가계부 원본 데이터베이스는 Supabase 서울 리전에 저장 |
| GitHub, Inc. | 이 고객지원·정책 안내 웹사이트 제공. 앱의 거래·계정 데이터베이스는 게시하지 않음 |
| Google LLC | 고객지원 이메일 수신·보관, Google Play 구매 검증·알림 중계, Android ML Kit 진단 정보 처리. 결제·SDK 서비스에는 Google의 정책도 적용 |
App Store·Google Play와 각 소셜 로그인·온라인 음성 인식 제공자는 자신이 제공하는 결제·인증·인식 서비스에 대해 각자의 개인정보처리방침을 적용합니다. 카드번호 등 스토어 결제수단 원본을 잘씀이 직접 받지 않습니다.
5. 데이터 위치와 국외 처리
잘씀의 주 데이터베이스와 첨부 저장소는 대한민국 서울 리전입니다. 다만 해외 클라우드 사업자를 사용하므로 모든 처리 과정이 국내에서만 이루어진다는 뜻은 아닙니다. 인증 중계·운영·보안 지원, 고객지원 이메일 및 안내 사이트 접속 정보는 해당 해외 사업자의 시스템에서 처리될 수 있습니다.
수탁자: Supabase Pte. Ltd.(싱가포르, 개인정보 문의), Supabase Inc.·Google LLC·GitHub Inc.·Vercel Inc.(미국, Vercel 개인정보 문의: privacy@vercel.com). 처리 항목은 위탁 업무에 필요한 계정 식별·접속·지원 정보 및 저장을 요청한 자료이며, 로그인·저장·문의·사이트 접속 시 암호화된 네트워크로 전달됩니다. 보유 기간은 위 처리 목적과 삭제 기준을 따릅니다. Supabase 데이터 처리 조건과 수탁 사업자 목록을 확인할 수 있습니다.
토스 및 이용권 검증 요청을 처리하는 Vercel 함수는 서울 리전으로 설정했습니다. 다만 글로벌 네트워크, 운영·보안 지원과 수탁 사업자에 따른 미국 등 국외 처리가 발생할 수 있습니다. 필요한 항목은 토스 인증 정보, Apple·Google·토스의 구매 검증·주문 식별 정보, 가계부 요청·응답과 접속 정보이며, 요청할 때 암호화된 통신으로 전달됩니다. Vercel 데이터 처리 조건과 개인정보 안내를 확인할 수 있습니다.
온라인 음성 인식과 Google ML Kit 진단 정보는 선택한 기기·인식 제공자의 해외 시스템에서 처리될 수 있습니다. 해당 선택 기능을 이용하지 않으면 수기 입력으로 기록할 수 있습니다. 관련 처리를 원하지 않으면 해당 기능 사용 또는 가입·저장을 중단하거나 계정 삭제 및 처리 정지를 요청할 수 있습니다. 이 경우 계정·클라우드 동기화 기능 제공이 제한됩니다. 별도 동의가 필요한 처리에는 서비스의 동의 절차를 적용합니다.
6. 안전한 처리
암호화된 통신, 계정별 인증, 장부 구성원별 접근 권한, 비공개 첨부 저장소를 사용합니다. 서버 비밀키는 앱에 포함하지 않습니다. 운영·지원 업무에서도 필요한 범위로 접근을 제한합니다. 직접 내보낸 백업 파일은 이용자가 안전한 장소에 보관해 주세요.
7. 이용자의 권리
앱에서 기록을 조회·수정하고 본인 소유 자료를 내보내거나 계정을 삭제할 수 있습니다. 열람·정정·삭제·처리 정지·동의 철회는 아래 담당 창구로 요청할 수 있습니다. 본인 확인 후 처리하고, 법령에 따른 제한이 있으면 이유를 안내합니다. 어린이에게 별도 가입을 권유하지 않으며 만 14세 미만의 개인정보를 법정대리인 동의 없이 의도적으로 수집하지 않습니다.
8. 담당 창구와 변경 안내
개인정보 보호 담당: 주식회사 포터블뉴트리션 잘씀 운영팀
이메일: dev@ponu.co.kr
침해 신고·분쟁 상담: 개인정보침해 신고센터(privacy.kisa.or.kr, 국번 없이 118). 방침의 중요한 변경은 적용 전에 앱 또는 이 페이지에서 안내합니다.