최종 수정일: 2026년 9월 2일
Motey Studio(이하 "회사")가 제공하는 오늘쓸돈(이하 "앱")은 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」을 준수합니다. 본 개인정보처리방침은 앱이 수집하는 정보와 그 이용 방법에 대해 설명합니다.
1. 수집하는 개인정보 및 이용 목적
1.1 카메라 접근
- 수집 정보: 카메라로 촬영한 영수증 이미지
- 이용 목적: 영수증 텍스트 인식(OCR)을 통한 지출 내역 자동 입력
- 처리 방식: 이미지는 기기 내에서 텍스트를 추출한 후, 지출 내역에서 원본을 다시 확인할 수 있도록 앱 내 저장공간에 보관됩니다(해당 지출 삭제 시 함께 삭제). 데이터 동기화를 사용하는 경우에만 아래 1.8 데이터 동기화와 같이 클라우드에도 보관됩니다. 추출된 텍스트는 지출 정보 인식을 위해 아래 1.5 AI 분석 처리와 같이 처리됩니다
1.2 사진 접근 (갤러리)
- 수집 정보: 갤러리에서 선택한 영수증/스크린샷 이미지
- 이용 목적: 저장된 영수증 이미지를 선택하여 지출 내역 입력, 이미 분석된 이미지와 미분석 이미지를 구분 표시
- 처리 방식: 사용자가 직접 선택한 이미지만 처리합니다. 영수증/결제 화면 인식 시 모바일에서는 기기 내에서 텍스트만 추출하며 이미지 자체는 전송되지 않고, PC 버전에서는 선택한 이미지가 AI 분석을 위해 전송됩니다. 기프티콘 이미지 인식 시에는 모바일에서도 선택한 이미지가 AI 분석을 위해 전송됩니다(오프라인일 때는 기기 내 텍스트 인식만 사용). 선택한 영수증 이미지의 사본은 지출 내역에서 다시 확인할 수 있도록 앱 내 저장공간에 보관되며(해당 지출 삭제 시 함께 삭제), 데이터 동기화를 사용하는 경우에만 아래 1.8 데이터 동기화와 같이 클라우드에도 보관됩니다. 추출된 텍스트 또는 이미지는 아래 1.5 AI 분석 처리와 같이 처리됩니다
1.3 이미지 공유 수신
- 수집 정보: 다른 앱에서 공유된 이미지 (스크린샷 등)
- 이용 목적: 공유받은 영수증/결제 스크린샷으로 지출 내역 입력
- 처리 방식: 기기 내에서 텍스트를 추출한 후 처리하며, 추출된 텍스트는 아래 1.5 AI 분석 처리와 같이 처리됩니다
1.4 알림 접근 (선택 권한)
- 수집 정보: 금융 앱 알림 (카드 결제, 계좌 이체 알림 등)
- 이용 목적: 지출 내역 자동 입력
- 처리 방식: 기기 내에서 금융 앱 알림만 선별하며, 그 외 앱의 알림은 무시되고 전송되지 않습니다. 선별된 금융 알림의 텍스트는 지출 정보 인식을 위해 아래 1.5 AI 분석 처리와 같이 처리됩니다
1.5 AI 분석 처리 (영수증·알림·기프티콘·가계부 파일 인식, AI 가계부 리포트)
- 전송 정보: 영수증/결제 화면에서 추출된 텍스트(모바일) 또는 사용자가 선택한 이미지(PC 영수증 인식, 기프티콘 인식), 선별된 금융 앱 알림 텍스트, 엑셀 가져오기 시 사용자가 선택한 가계부 파일의 구조 정보(시트·헤더 이름과 마스킹 처리된 일부 셀 — 실제 금액·날짜·사용처 원문은 전송되지 않습니다), 사용자 카테고리 이름 목록, 언어·시간대 설정, 기기 식별자(무료 사용량 확인 목적), AI 가계부 리포트 생성 시 해당 예산 주기의 집계 정보(기간, 예산·지출·수입 합계, 카테고리 이름별 지출 금액과 직전 주기 대비 증감, 주별 지출 추이, 금액이 큰 지출 상위 3건의 날짜·카테고리·금액, 무지출 일수, 고정지출·할부 합계) — 개별 거래의 가맹점명·메모는 전송되지 않으며, 금액·비율 등 모든 수치는 기기 내에서 계산되고 AI는 문장 작성만 담당합니다
- 이용 목적: 금액·가맹점·카테고리·유효기간 등 지출/기프티콘 정보 자동 인식, 가계부 파일 형식 자동 인식, 예산 주기 요약 문장 생성
- 처리 방식: 회사 서버(Supabase Edge Function)를 경유하여 Google LLC의 Gemini API로 전송되어 분석됩니다. 분석 결과는 사용자 기기로 반환되며, 회사는 전송된 텍스트·이미지를 데이터베이스에 저장하지 않습니다. 기기 식별자는 일일/월간 무료 분석 횟수 확인 목적으로만 사용됩니다
- 서버 로그: 전송된 텍스트와 분석 결과는 서비스 운영 및 오류 진단을 위한 서버 로그에 일시적으로 기록될 수 있으며, 단기간 보관 후 자동 삭제됩니다. 이미지 자체와 AI 가계부 리포트의 집계 정보는 로그에 기록되지 않습니다(길이만 기록)
- 처리 위탁: Google LLC(미국) — Gemini API를 통한 텍스트·이미지 분석 (Google 개인정보처리방침)
1.6 알림 발송
- 이용 목적: 예산 리마인더 알림 (저녁 리마인더, 남은 예산 안내 등)
- 처리 방식: 기기 내 로컬 알림만 사용하며, 푸시 서버를 사용하지 않습니다
1.7 계정 연동 (선택)
- 수집 정보: 이메일 주소 (Google 또는 Kakao 계정)
- 이용 목적: PC 버전과의 데이터 동기화를 위한 계정 식별 및 로그인
- 처리 방식: 사용자가 계정 연동을 선택한 경우에만 수집되며, Supabase 클라우드 서버에 저장됩니다. 계정 연동을 하지 않으면 이메일이 수집되지 않습니다.
1.8 데이터 동기화 (선택)
- 수집 정보: 지출 내역, 카테고리, 예산 설정 등 앱 사용 데이터, 지출에 첨부된 이미지(영수증, 사진 메모)
- 이용 목적: 모바일과 PC 간 데이터 동기화, 기기 변경·재설치 시 첨부 이미지 복원 및 PC에서의 확인·저장
- 처리 방식: 사용자가 PC 동기화를 활성화한 경우에만 Supabase 클라우드 서버에 전송됩니다. 동기화를 사용하지 않으면 모든 데이터는 기기에만 저장됩니다.
- 첨부 이미지 보관: 이미지는 위치정보 등 메타데이터(EXIF)를 제거한 축소본으로 전송되며, 서버 보관 기간은 업로드 후 60일입니다. 기간이 지나면 서버에서 자동 삭제되고, 기기에 저장된 이미지는 그대로 유지됩니다. 해당 지출을 삭제하거나 계정을 삭제하면 서버의 이미지도 삭제됩니다.
1.9 기기 정보
- 수집 정보: 기기 식별자, 운영체제 버전, 기기 이름 (PC 동기화 시)
- 이용 목적: 앱 오류 분석 및 서비스 개선, PC 기기 식별
1.10 서비스 개선 및 버그 진단 데이터
- 수집 정보:
- 앱 사용 이벤트 (화면 진입, 기능 사용, 오류 발생 등)
- 알림 처리 메타데이터 (발신 앱 이름, 텍스트 길이/패턴 boolean, 시간/날짜 정보)
- AI 분석 결과 메타데이터 (카테고리, 가맹점명 길이, 금액 자릿수)
- 의심 케이스 진단을 위한 가명처리된 알림 본문 (분류 오류 등 트리거 조건 충족 시에 한해)
- 이용 목적: 자동 알림 처리 정확도 분석, 분류 오류 패턴 파악, 버그 진단 및 서비스 개선
- 가명처리 방식 (개인정보보호법 제28조의2 근거):
- 가맹점명/금액 등 식별 가능 정보는 대칭 키 암호화 후 전송 (키 분리 보관)
- 카드 번호, 이름 패턴은 마스킹 처리 (
[CARD],[NAME],(NNNN)) - 시간/날짜 정보는 분석에 필요하여 보존
- 추가 정보 없이는 특정 개인을 알아볼 수 없는 가명정보로 처리됩니다
- 보존 기간: 30일
- 처리 위탁: PostHog Inc.(미국) — 이벤트 분석 및 버그 진단 인프라
1.11 앱 오류(크래시) 정보
- 수집 정보: 앱 크래시·오류 발생 시의 오류 내용과 스택 트레이스, 기기 모델, 운영체제 버전, 앱 버전, 기기 식별자, 오류 직전의 앱 사용 흐름 로그
- 이용 목적: 앱 오류 원인 분석 및 안정성 개선
- 처리 방식: 모바일 앱(Android/iOS)에서는 Google Firebase Crashlytics를 통해 수집됩니다. PC 버전에서는 PostHog를 통해 오류 정보만 수집됩니다. 지출 내역 등 가계부 데이터는 포함되지 않습니다
- 처리 위탁: Google LLC(미국) — Firebase Crashlytics (Firebase 개인정보 보호)
1.12 개선 제안 및 문의 접수
- 수집 정보: 사용자가 직접 입력한 개선 제안/기능 제안/오류 제보 내용, 선택적으로 입력한 답변용 이메일 주소, 앱 버전, 플랫폼, 운영체제 정보, 언어 설정, 화면 경로, 스팸 방지를 위한 기기 식별자 및 IP 주소의 해시값
- 이용 목적: 사용자 의견 확인, 기능 개선, 오류 대응, 필요 시 답변 발송, 반복 제출 및 스팸 방지
- 처리 방식: 제안 원문과 선택 이메일은 Supabase 클라우드 서버에 저장됩니다. 기기 식별자와 IP 주소는 원문으로 저장하지 않고 해시값으로만 저장합니다.
- PostHog 처리 범위: 제안 원문과 이메일은 PostHog로 전송하지 않으며, 폼 열림/제출 성공 여부/글자 수 구간/제안 종류 등 메타 이벤트만 전송합니다.
- 보존 기간: 접수일로부터 최대 1년 또는 처리 목적 달성 시까지 보관 후 삭제 또는 익명화합니다.
2. 정보 저장 방식
사용자의 지출 데이터는 기본적으로 기기 내에만 저장됩니다. 단, 사용자가 계정 연동 및 PC 동기화를 선택한 경우 동기화 대상 데이터가 Supabase 클라우드 서버(AWS, 싱가포르 리전)에 암호화되어 저장되며, 개선 제안 기능을 사용하는 경우 제안 내용과 선택 이메일이 Supabase에 저장됩니다. 앱에서 계정 연동을 해제하면 서버의 동기화 데이터도 삭제됩니다.
3. 개인정보의 제3자 제공
오늘쓸돈은 사용자의 개인정보를 제3자에게 제공하지 않습니다. 단, 다음의 경우는 예외로 합니다:
- 법령에 따른 요청이 있는 경우
- 사용자가 사전에 동의한 경우
서비스 운영을 위해 다음 외부 서비스에 처리를 위탁합니다 (일부는 국외에서 처리됩니다):
- Supabase (AWS 싱가포르 리전): 계정 인증, 데이터 동기화, 개선 제안 접수 및 보관, AI 분석 요청 중계 (Supabase 개인정보처리방침)
- Google LLC (미국): Gemini API를 통한 영수증·알림 텍스트, 이미지, 가계부 파일 구조 정보(마스킹 처리) 및 예산 주기 집계 정보 분석, Firebase Crashlytics를 통한 앱 오류 수집 (Google 개인정보처리방침)
- Google / Kakao: OAuth 소셜 로그인 인증
- PostHog Inc. (미국): 앱 이벤트 분석, 버그 진단, 개선 제안 제출 메타 이벤트 보관. 개선 제안 원문과 이메일은 전송하지 않습니다. (PostHog 개인정보처리방침)
4. 광고 및 분석
오늘쓸돈은 Google AdMob을 통해 광고를 제공할 수 있습니다. 광고 제공을 위해 광고 식별자 및 기기 정보가 수집될 수 있으며, Google의 개인정보 처리방침이 적용됩니다.
4.1 맞춤 광고와 광고 식별자
광고는 맞춤 광고 또는 비맞춤 광고로 제공됩니다. 맞춤 광고에는 기기의 광고 식별자(Android 광고 ID, iOS의 IDFA)가 사용되며, 아래 동의·권한을 주지 않으신 경우에는 광고 식별자를 사용하지 않는 비맞춤 광고만 제공됩니다. 어느 경우든 앱의 모든 기능은 동일하게 사용할 수 있으며, 가계부에 기록한 지출·수입 내역, 영수증 이미지, 메모는 광고 목적으로 사용되거나 광고 사업자에게 제공되지 않습니다.
4.2 iOS 추적 권한 (App Tracking Transparency)
iOS에서는 Apple의 정책에 따라 광고 식별자(IDFA) 사용 전에 추적 권한 요청 창을 표시합니다. 허용하지 않으면 IDFA를 사용하지 않으며, 언제든 iOS 설정 > 개인정보 보호 및 보안 > 추적에서 변경할 수 있습니다.
4.3 유럽 경제 지역(EEA)·영국·스위스 이용자 동의
해당 지역에서는 GDPR 및 ePrivacy 지침에 따라, 광고 목적의 데이터 처리에 대해 Google의 동의 관리 플랫폼(User Messaging Platform)을 통해 동의 창을 표시하고 동의를 수집합니다. 동의 내용은 앱 내 설정 > 앱 정보 > 광고 개인정보 설정에서 언제든 다시 확인하고 변경할 수 있습니다.
4.4 광고 사업자
광고 게재 및 성과 측정을 위해 Google AdMob과 그 광고 파트너가 데이터를 처리할 수 있습니다.
5. 개인정보의 보유 및 파기
- 기기 내 데이터는 앱 삭제 시 자동으로 파기됩니다
- 앱 내 설정에서 언제든지 데이터를 삭제할 수 있습니다
- 개선 제안 및 선택 이메일은 접수일로부터 최대 1년 또는 처리 목적 달성 시까지 보관 후 삭제 또는 익명화합니다
6. 사용자 권리
사용자는 언제든지 다음의 권리를 행사할 수 있습니다:
- 데이터 삭제: 앱 설정 > 데이터 관리에서 모든 데이터 삭제 가능
- 권한 철회: 기기 설정에서 언제든 앱 권한(카메라, 사진, 알림 등) 변경 가능
- 데이터 내보내기: 설정 > 데이터 관리에서 데이터 백업 파일 생성 가능
- 광고 추적 설정: 기기 설정에서 광고 추적 변경 가능 (iOS는 설정 > 개인정보 보호 및 보안 > 추적, Android는 설정 > Google > 광고)
- 광고 개인정보 설정: EEA·영국·스위스 이용자는 앱 설정 > 앱 정보 > 광고 개인정보 설정에서 광고 동의 변경 가능
- 계정 연동 해제: 앱 설정 > 계정 연동에서 연동 해제 시 서버 데이터 삭제
- PC 연결 관리: 앱 설정 > 계정 연동에서 연결된 PC 원격 로그아웃 가능
- 개선 제안 관련 요청: 제출한 제안 내용 또는 답변 이메일의 열람·정정·삭제를 원할 경우 문의처 이메일로 요청 가능
7. 아동의 개인정보 보호
본 앱은 만 14세 미만 아동을 대상으로 하지 않으며, 의도적으로 아동의 개인정보를 수집하지 않습니다.
8. 개인정보처리방침의 변경
본 방침이 변경되는 경우, 앱 내 공지 또는 본 페이지를 통해 안내드립니다.
9. 문의처
Motey Studio