개인정보처리방침
최종 수정일: 2026년 10월 1일
본 방침은 본 앱이 어떤 데이터를 수집하고, 그 데이터를 어떻게 사용하며, 사용자에게 어떤 선택권이 있는지를 설명합니다. 본 방침은 동일한 스택 수준 공시 프로파일을 공유하는 모든 PantaLabs 앱에 적용되며, 개별 앱이 사용하지 않는 SDK 또는 기능에 관한 조항은 해당 항목이 실제로 사용될 때에만 표시됩니다.
개인정보 처리자
본 앱과 관련하여 처리되는 개인정보의 처리자(이하 "운영자")는 PantaLabs입니다. 개인정보·약관·권리 행사 관련 문의는 admin@pantalabs.net 로 보내 주세요. EU 일반개인정보보호규정(GDPR) 또는 영국 GDPR이 적용되는 경우로서 운영자가 유럽경제지역(EEA) 또는 영국에 사업장을 두지 않는 경우에도, 위 이메일로 같은 권리에 대한 요청을 보낼 수 있으며 운영자는 법정 기한 내에 답변합니다.
기기 내 저장 데이터
앱에서 만든 여행(일정, 그리고 준비물·경비 등 관련 콘텐츠)은 사용자 기기 안의 로컬 데이터베이스에 저장됩니다. 공유한 링크를 관리하기 위해 앱은 익명 소유자 키도 기기의 보안 저장소(iOS 는 키체인, Android 는 Keystore 로 보호되는 저장소)에 보관합니다. iOS 에서 iCloud 키체인이 켜져 있으면 이 키는 같은 Apple ID 의 새 iPhone 으로 옮겨질 수 있습니다. 앱을 삭제하면 기기 안의 데이터는 제거됩니다. 운영체제가 만드는 백업(iCloud, Google One 등)은 각 플랫폼의 개인정보 처리방침을 따릅니다. 기기 밖으로 나가는 데이터는 아래 항목에서 설명하는 것이 전부입니다.
앱 내 피드백(의견 보내기)
앱의 '의견 보내기' 화면을 사용하면, '보내기'를 누를 때 다음 정보가 운영자 서버로 전송됩니다. - 사용자가 쓴 내용과 종류('버그 신고' 또는 '기능 제안') - 앱 버전, 운영체제 버전, 기기 모델, 앱 언어 그 밖의 정보는 보내지 않습니다. 이름, 이메일, 계정, 기기 식별자, 광고 ID, 위치는 전송되지 않습니다. 피드백은 사용자의 신원과 연결되지 않고, 추적에 사용되지 않으며, 운영자가 회신하지 않습니다. 피드백은 버그 수정과 앱 기능 개선에만 사용됩니다. 피드백 전송은 선택 사항이며, 사용자가 '보내기'를 누를 때만 전송됩니다. 작성하는 내용에 이름이나 연락처 같은 개인정보를 적지 마십시오. 피드백은 운영자 서버(Amazon Web Services 서울 리전, 대한민국)에서 처리됩니다. 수신 서버에 30일, 운영자 내부 분석 저장소에 24개월 보관한 뒤 삭제합니다. 제3자에게 제공하지 않습니다. 서버는 남용 방지를 위해 접속 IP 주소를 메모리에서만 잠시 사용하며 저장하지 않습니다. 피드백은 신원과 연결되지 않으므로, 삭제를 원하시면 보낸 날짜와 내용 일부를 적어 admin@pantalabs.net 으로 요청해 주십시오. 운영자가 해당 피드백을 찾아 삭제합니다.
공유 링크와 암호화 백업 (여행 주최자)
본 앱에는 계정이 없습니다. 여행을 처음 공유할 때 앱이 운영자 서버에 익명 소유자 키를 요청합니다. 이 키는 무작위 값으로 이름·이메일 주소·전화번호·스토어 계정과 연결되지 않으며, 이후의 링크 변경이 같은 사용자에게서 왔다는 것을 증명하는 데에만 쓰입니다. - 공유 링크: 일정은 업로드되기 전에 사용자 기기에서 암호화됩니다. 일정을 읽는 데 필요한 키는 링크의 "#" 뒷부분에만 있고 이 부분은 서버로 전송되지 않으므로, 운영자는 일정 내용을 볼 수 없습니다. 링크를 운영하기 위해 서버는 암호화된 문서와 함께 링크 토큰, 익명 소유자 ID, 앱이 만든 무작위 여행 식별자, 여행 종료일(링크 삭제 시점을 정하기 위함), 스냅샷·라이브 구분, 버전, 생성·수정 시각, 열람 횟수를 저장합니다. 소유자 키를 마지막으로 사용한 시각도 기록합니다. - 암호화 백업(기본으로 켜져 있으며 앱 설정에서 끌 수 있습니다): 여행은 사용자만 가진 복구 코드로 기기에서 암호화됩니다. 서버에는 암호화된 파일과 그 크기·버전, 그리고 복구 코드에서 파생한 식별자만 저장됩니다. 운영자는 복구 코드 없이 백업을 읽거나 복원할 수 없습니다. 이 데이터는 공유, 라이브 업데이트, 백업 기능을 제공하는 데에만 사용됩니다.
공유 링크를 연 사람 (동행)
공유받은 여행을 여는 데에도 계정이 필요하지 않습니다. 앱에서 공유받은 여행에 참여하면 닉네임(1~12자)을 정하게 되며, 운영자 서버에는 다음 항목이 저장됩니다: 닉네임, 앱 언어, 푸시 알림 토큰(알림을 허용한 경우), 공유 기능을 마지막으로 사용한 시각, 앱 설치를 식별하는 무작위 동행 키. 일정에 남긴 체크와 코멘트는 해당 링크와 함께 저장되며, 코멘트는 링크의 키로 기기에서 암호화되므로 운영자는 내용을 볼 수 없습니다. 여행 주최자와 같은 링크를 가진 다른 사람은 사용자의 닉네임과 체크·코멘트를 볼 수 있습니다. 공유받은 여행 목록은 사용자 기기 안에만 저장되며 서버로 전송되지 않습니다. - 보존: 동행 기록은 연결된 공유 링크가 하나도 없는 상태에서 90일 동안 사용하지 않으면 삭제되고(링크 자체는 여행 종료 90일 뒤 삭제됩니다), 어떤 경우든 12개월 동안 사용하지 않으면 삭제됩니다. 체크와 코멘트는 링크 또는 동행 기록 중 먼저 삭제되는 쪽과 함께 삭제됩니다. - 삭제: 앱 설정의 "내 데이터 삭제"는 서버의 동행 기록과 체크·코멘트를 즉시 삭제하고, 기기의 공유받은 여행 목록도 지웁니다.
공유 링크 웹 페이지
공유 링크(pantalabs.net/t/…)를 웹 브라우저에서 열면, 앱에서 여행을 열거나 앱을 설치하도록 돕는 페이지가 표시됩니다. 링크의 "#" 뒷부분에 있는 복호화 키는 전체 링크를 앱에 넘기기 위해 브라우저 안에서만 읽히며, 운영자 서버·앱 스토어·그 밖의 누구에게도 전송되지 않습니다. 이 페이지는 분석·광고 등 제3자 스크립트를 불러오지 않으며, 브라우저가 링크를 리퍼러로 보내지 않도록 지정합니다. 다른 웹사이트와 마찬가지로, 페이지를 전달하기 위해 호스팅 제공자(Vercel)가 IP 주소를 포함한 요청을 처리합니다.
광고 (Google AdMob)
본 앱은 Google LLC가 제공하는 Google AdMob을 통해 광고를 표시합니다. 광고 노출·측정·부정 방지를 위해 Google은 다음 항목을 수집할 수 있습니다: 기기의 재설정 가능한 광고 식별자(iOS의 IDFA, Android의 AAID), IP 주소, IP 기반의 대략적 위치, 기기 유형, 운영체제 버전, 화면 크기, 언어 및 시간대, 앱 내 광고 상호작용, 그리고 앱별 고유 설치 식별자. 개인화 광고에 대한 사전 동의가 필요한 지역(유럽경제지역, 영국, 스위스)에서는 첫 실행 시 Google User Messaging Platform(UMP) 동의 화면이 표시됩니다. 앱 내 "광고 개인화" 메뉴 또는 기기 시스템 설정을 통해 언제든지 선택을 변경할 수 있습니다. 자세한 내용은 광고 개인화 페이지를 참고하세요.
보상형 광고와 라이브 링크 해금
보상형 광고를 시청해 여행의 라이브 업데이트를 해금하면, Google AdMob 이 보상 사실을 운영자 서버에 직접 확인해 줍니다(서버 측 확인). 이 확인에는 익명 소유자 ID, 여행 식별자, 해금 일수, 광고 거래 ID 가 담기며, 운영자는 해당 여행의 라이브 링크가 언제까지 해금되어 있는지 판단하기 위해 이를 저장합니다. 소유자 키 자체는 포함되지 않습니다.
분석 · 원격 설정 · 푸시 (Firebase)
본 앱은 Google LLC 가 제공하는 다음 Firebase 서비스를 사용합니다. - Firebase Analytics: 익명 이벤트(앱 실행, 세션 길이, 주요 동작, 인앱 결제 등)를 집계합니다. 일정, 닉네임, 코멘트, 링크 키는 Firebase Analytics 로 전송되지 않습니다. - Firebase Remote Config: 앱 업데이트 없이 앱 설정을 조정합니다. - Firebase Cloud Messaging: 동행 알림을 전달합니다("알림" 항목 참고). Firebase 데이터는 Google 의 데이터 처리 약관에 따라 처리됩니다. 자세한 내용: https://firebase.google.com/support/privacy
인앱 결제
모든 인앱 결제는 Apple(App Store) 또는 Google(Google Play Billing)이 처리합니다. 운영자는 결제 수단, 청구지 주소, 스토어 계정 자격 증명을 볼 수 없습니다. iOS 에서는 앱이 Pro 업그레이드의 서명된 구매 기록을 운영자 서버로 보냅니다. 서버는 Apple 의 서명을 확인한 뒤 그 결과와 구매의 원거래 ID(original transaction ID)만 익명 소유자 키와 함께 저장합니다. 이 정보는 라이브 링크를 기간 제한 없이 유지할 수 있는지 판단하는 데에만 사용됩니다. 환불 가능 여부, 결제 취소, 분쟁 처리는 결제를 처리한 플랫폼의 공시된 정책을 따릅니다. - Apple: https://support.apple.com/ko-kr/HT204084 - Google: https://support.google.com/googleplay/answer/2479637
알림
동행 알림은 기본으로 켜져 있습니다. 앱에서 공유 링크를 열면 그 여행을 구독하게 되며, 주최자가 여행을 바꾸면 알림을 받습니다. 알림은 같은 링크에 대해 10분에 최대 1회입니다. 닉네임을 정한 뒤 앱은 시스템 알림 권한을 한 번 요청합니다. 허용하면 기기의 푸시 토큰이 운영자 서버로 전송되고, 알림은 Firebase Cloud Messaging(Google)과 iOS 의 경우 Apple 푸시 알림 서비스를 통해 전달됩니다. 알림에는 일정 내용이 담기지 않고 여행이 바뀌었다는 신호만 담기며, 알림 문구는 앱이 기기에서 만듭니다. 알림은 언제든지 끌 수 있습니다: 앱 설정의 알림 토글(끄면 서버에 저장된 푸시 토큰이 삭제됩니다), 또는 기기의 시스템 설정 - iOS: 설정 → 알림 → 해당 앱; Android: 설정 → 앱 → 해당 앱 → 알림.
제3자 SDK 및 서비스
본 앱은 다음 제3자 서비스에 의존하며, 각 서비스는 자체 개인정보 처리방침의 적용을 받습니다. - Google AdMob (광고 및 보상형 광고 확인): https://policies.google.com/privacy - Google Firebase Analytics · Remote Config · Cloud Messaging: https://firebase.google.com/support/privacy - Apple 푸시 알림 서비스 및 Apple 인앱 결제 (iOS): https://www.apple.com/legal/privacy/ - Google Play Billing (Android): https://policies.google.com/privacy - Amazon Web Services (운영자 서버 호스팅): https://aws.amazon.com/privacy/ - Vercel (공유 링크 웹 페이지 호스팅): https://vercel.com/legal/privacy-policy 운영자는 이들 서비스가 독자적으로 수집할 수 있는 개인정보에 대한 읽기 권한을 갖지 않습니다. 각 서비스로 전송되는 데이터는 위에서 설명한 기능에 필요한 범위로 제한됩니다.
처리의 법적 근거 (GDPR / UK GDPR)
EU 일반개인정보보호규정(Regulation (EU) 2016/679) 또는 영국 GDPR 이 적용되는 경우, 운영자는 다음의 법적 근거에 따라 개인정보를 처리합니다. - 계약의 이행 (제6조 제1항 (b)): 공유 링크, 동행의 체크·코멘트, 라이브 업데이트 알림, 구매 또는 보상형 해금의 확인 - 모두 사용자가 해당 기능을 사용함으로써 요청하는 것입니다. - 동의 (제6조 제1항 (a)): 앱 내 UMP 동의 화면을 통해 동의가 부여된 AdMob 개인화 광고, 그리고 사용자가 기기에서 허용한 알림 권한. 사용자는 언제든지 동의를 철회할 수 있으며, 철회는 이전 처리의 적법성에 영향을 미치지 않습니다. - 정당한 이익 (제6조 제1항 (f)): 암호화 백업(휴대폰을 잃어도 여행이 사라지지 않도록 기본으로 켜져 있으며, 기기에서 암호화되어 운영자는 읽을 수 없고 앱 설정에서 언제든지 끌 수 있습니다), 비개인화 광고, 집계 분석, 서비스 남용 방지, 사용하지 않는 기록의 자동 삭제. 사용자는 위 이메일로 언제든지 이의를 제기할 수 있습니다. - 법적 의무의 준수 (제6조 제1항 (c)): 세무 또는 소비자 보호법을 충족하기 위한 거래 기록의 보존(해당하는 경우).
국가 간 데이터 이전
운영자는 대한민국에 소재합니다. 공유 링크, 동행 기록, 암호화 백업을 저장하는 운영자 서버는 대한민국 서울의 Amazon Web Services 에서 호스팅됩니다. 위에 나열된 제3자 서비스(Google, Apple, Vercel)는 미국을 포함한 다른 관할에서 개인정보를 처리할 수 있습니다. 유럽경제지역, 영국, 스위스 밖으로 데이터가 이전되는 경우, 해당 이전은 수신 서비스 제공자가 채택한 보호 조치 - 일반적으로 유럽위원회의 표준계약조항(SCC), 영국 국제 데이터 이전 부록(IDTA), 또는 적용 가능한 경우 EU–미국 데이터 프라이버시 프레임워크 - 에 따라 이루어집니다. 각 제공자의 이전 보호 조치는 위에 링크된 개인정보 처리방침에서 확인할 수 있습니다.
보유 기간과 삭제
- 기기 안의 데이터: 앱에서 삭제하거나, 앱을 삭제하거나, 앱 저장소를 초기화할 때까지 보유됩니다. - 공유 링크(암호화된 일정, 체크, 코멘트, 알림 구독 포함): 여행 종료일로부터 90일 뒤 자동으로 삭제되며, 앱에서 링크 공유를 중단하거나 여행을 삭제하면 즉시 삭제됩니다. - 암호화 백업: 마지막 업로드로부터 2년 뒤, 또는 "내 데이터 삭제" 시 즉시 삭제됩니다. - 소유자 키: 공유 링크, 보상형 해금 기록, 확인된 구매가 모두 없는 상태에서 180일 동안 사용하지 않으면 삭제됩니다. 보상형 해금 기록이나 확인된 구매가 있는 키는 해금·구매가 계속 유효하도록 "내 데이터 삭제"로 지울 때까지 보유됩니다. - 동행 기록: 위 "공유 링크를 연 사람 (동행)" 항목을 참고해 주십시오. 앱 설정의 "내 데이터 삭제"는 서버 사본을 즉시 삭제합니다: 모든 공유 링크, 소유자 키와 그에 딸린 보상형 해금·구매 기록, 암호화 백업, 그리고 동행 기록과 체크·코멘트가 삭제됩니다. 그 순간 기기가 오프라인이면 기기 안의 데이터는 그대로 삭제되고, 서버에 닿지 못한 사본은 위의 보유 기간에 따라 삭제됩니다. 제3자 서비스(AdMob, Firebase, 스토어 플랫폼, 호스팅 제공자)가 처리하는 개인정보의 보유 기간은 위에 링크된 각 서비스의 정책을 따릅니다. 법령상 삭제권이 있는 경우, 해당 서비스 제공자에게 직접 행사하거나 운영자에게 도움을 요청할 수 있습니다.
보안 조치
공유 일정, 동행 코멘트, 백업은 기기에서 종단 간 암호화(AES-GCM)됩니다. 키는 링크의 "#" 뒷부분이나 복구 코드에만 있고 운영자 서버에 닿지 않으므로, 운영자 데이터베이스의 사본에서 드러나는 것은 암호화된 콘텐츠와 위에서 밝힌 평문 항목(닉네임, 언어, 푸시 토큰, 익명 ID, 여행 종료일, 거래 ID, 시각과 횟수)뿐입니다. 같은 이유로 운영자는 여행이나 백업을 대신 복구해 드릴 수 없습니다. 알림에는 일정 텍스트가 담기지 않습니다. 앱과 운영자 서버 사이의 모든 통신은 HTTPS / TLS 로 암호화됩니다. 운영자 서버는 요청마다 기기의 IP 주소를 받을 수밖에 없으며, 이를 응답 전달과 과도한 요청 제한에만 사용하고, 기술 로그는 자동으로 순환·덮어쓰기됩니다. 기기 안의 데이터는 운영체제의 표준 보호 조치(iOS Data Protection, Android 의 앱 샌드박스)의 적용을 받습니다. API 키와 같은 운영자 측 비밀값은 공개 소스 관리에서 제외하여 관리합니다. 어떤 시스템도 절대적으로 안전하지 않으므로 운영자는 무단 접근에 대한 절대적 보호를 보장할 수는 없으나, 데이터의 민감도에 비례하는 합리적인 기술적·관리적 조치를 취할 것을 약속합니다.
아동의 개인정보
본 앱은 아동을 대상으로 하지 않습니다. 운영자는 적용 법령이 정한 연령 미만의 아동으로부터 의도적으로 개인정보를 수집하지 않습니다. - 미국: 만 13세 미만 (Children's Online Privacy Protection Act, COPPA). - 대한민국: 만 14세 미만 (개인정보보호법 제22조의2). - 유럽연합: 만 16세 미만 (GDPR 제8조, 각 회원국이 더 낮은 기준을 정한 경우 그에 따름). 보호자가 아동이 개인정보를 제공한 사실을 알게 된 경우, 위 이메일로 운영자에게 연락하여 삭제를 요청할 수 있습니다. 아동으로 식별된 사용자에게는 행동 기반 또는 관심 기반 광고가 제공되지 않습니다.
사용자의 권리
거주 지역에 따라 다음과 같은 권리를 행사할 수 있으며, admin@pantalabs.net 로 연락하여 행사할 수 있습니다. 요청 내용을 설명해 주시고, 가능한 경우 거주 관할을 함께 명시해 주세요. - 유럽경제지역·영국·스위스 (GDPR / UK GDPR / FADP): 열람권(제15조), 정정권(제16조), 삭제권(제17조), 처리 제한권(제18조), 이동권(제20조), 반대권(제21조), 그리고 감독기관에 진정할 권리. - 미국 캘리포니아 (CCPA / CPRA, Cal. Civ. Code §§ 1798.100–1798.199.100): 알 권리, 삭제권, 정정권, 개인정보의 판매·공유 거부권, 민감 개인정보 사용 제한권, 그리고 이러한 권리의 행사로 인한 차별을 받지 않을 권리. - 대한민국 (개인정보보호법 제35–37조): 열람권, 정정·삭제권, 처리 정지 요구권. - 일본 (개인정보의 보호에 관한 법률, 個人情報の保護に関する法律): 공개·정정·이용 정지 청구권. - 호주 (Privacy Act 1988, Australian Privacy Principles): 개인정보 열람·정정권. - 캐나다 (PIPEDA, Principle 4.9): 개인정보 열람·정정권. "개인정보 판매·공유 거부" (CCPA / CPRA): 운영자는 금전적 대가를 받고 개인정보를 판매하지 않습니다. 다만 개인화 광고를 위한 광고 식별자의 사용은 CCPA/CPRA상 "공유"로 분류될 수 있습니다. 캘리포니아 거주자는 앱 내 광고 개인화 메뉴에서 비개인화 광고를 선택하거나 기기의 광고 식별자를 재설정하여 거부할 수 있습니다.
방침의 변경
본 방침은 본 앱의 데이터 처리 방식이 바뀌거나, 새로운 제3자 서비스가 추가되거나, 관련 법령이 변경되는 경우에 갱신될 수 있습니다. 페이지 상단의 "최종 수정일"은 항상 가장 최근 변경 시점을 반영합니다. 중대한 변경 사항은 가능한 범위에서 앱 내에서 강조하여 안내합니다. 변경 후에도 본 앱을 계속 사용하는 것은 갱신된 방침에 대한 동의로 간주됩니다.
문의
개인정보·약관·권리 행사 관련 문의는 PantaLabs(admin@pantalabs.net)로 보내 주세요.