개인정보처리방침
시행일:
BotanicSoft는 사용자가 직접 입력한 장부와 거래 기록을 관리하기 위한 모바일 가계부 서비스를 제공합니다. 이 문서는 Google Play 제출과 서비스 운영을 위해 해당 서비스가 어떤 개인정보를 수집하고, 어떤 목적으로 사용하며, 어떤 방식으로 보호하는지 「개인정보 보호법」 제30조에 따라 설명합니다.
개인정보의 처리 목적
- 본인 확인 및 계정 관리
- 장부 데이터 저장, 동기화, 백업
- 알림 기반 거래 자동 입력 보조 기능 제공
- 서비스 품질 향상, 오류 분석, 성능 진단
- 법령 준수, 부정 사용 방지, 분쟁 대응
처리하는 개인정보 항목
- 계정 식별자: Google OAuth 로그인 시 제공되는 이메일 주소, 프로필 이름, 프로필 이미지 URL
- 사용자 생성 데이터: 장부, 계정, 거래 기록, 태그, 메모 등 사용자가 직접 입력한 금전 기록
- 기기 및 네트워크 정보(자동 수집): 앱 버전, OS 버전, 네트워크 연결 상태, 런타임 환경
- 진단 로그(자동 수집): 앱 시작 이벤트, 오류 메시지, 충돌 시점의 스택 트레이스, 성능 진단 정보
- 알림 접근 관련 데이터: 사용자가 Android 시스템 설정에서 알림 접근을 직접 허용한 경우 자동 입력 기능 제공에 필요한 알림 내용
14세 미만 아동의 개인정보
본 서비스는 만 14세 미만 아동을 주 이용 대상으로 하지 않으며, 만 14세 미만 아동의 개인정보를 알면서 수집하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실이 확인되면 지체 없이 파기합니다.
개인정보의 보유 및 이용 기간
- 계정과 사용자 생성 데이터: 회원 탈퇴 시까지 보유하며, 탈퇴 또는 삭제 요청이 접수되면 법령상 보존 의무가 있는 기록을 제외하고 30일 이내 파기합니다.
- 알림 기반 거래 입력 보조 데이터: 거래와 연결되지 않은 알림 원문은 30일 후 삭제하고, 거래와 연결된 원문의 제목과 본문은 즉시 복구 불가능하게 제거합니다.
- 이용 분석 이벤트: PostHog에서는 최대 1년 동안 보관합니다. Amplitude에는 자동 만료(TTL)가 설정되어 있지 않아 프로젝트·계정 삭제 또는 정보주체의 삭제 요청 처리 시까지 보관합니다.
- 오류·성능 진단 정보: Sentry Developer 플랜의 보유기간에 따라 30일 동안 보관합니다.
개인정보의 파기 절차 및 방법
- 파기 절차: 파기 사유가 발생한 개인정보를 선정하고 개인정보 보호책임자의 승인을 받아 파기합니다.
- 파기 방법: 전자적 파일 형태의 개인정보는 복구가 불가능한 방식으로 삭제하고, 종이 출력물은 분쇄하거나 소각합니다.
- 법령에 따라 보존해야 하는 개인정보는 다른 개인정보와 분리하여 저장·관리한 뒤 보존 기간이 지나면 파기합니다.
개인정보의 제3자 제공
BotanicSoft는 이용자의 개인정보를 제3자에게 판매하거나 공유하지 않습니다. 다만 법령에 따른 요청이 있거나 이용자의 명시적 동의가 있는 경우에는 예외로 합니다.
개인정보 처리업무의 위탁 및 외부 서비스
- Google LLC: Google 로그인(OAuth) 인증 및 Android 푸시 알림(FCM) 전송
- PostHog Inc.: 서비스 이용 통계 및 제품 분석
- Amplitude Inc.: 서비스 이용 통계 및 제품 분석
- Functional Software, Inc. (Sentry): 오류 및 성능 진단(진단 기능이 활성화된 경우)
- BotanicSoft 자체 운영 인프라: 애플리케이션 서버, 데이터베이스, 로그 및 텔레메트리 저장소
개인정보의 국외 이전
Google LLC(미국)에는 로그인 인증을 위한 계정 식별정보와 푸시 알림 전송을 위한 기기 토큰·메시지가 서비스 이용 시 HTTPS로 수시 이전됩니다. 로그인 정보는 회원 탈퇴 또는 연결 해제 시까지 처리되며, FCM에서 전송 대기 중인 메시지는 최대 4주 동안 보관됩니다.
PostHog Inc.(미국)에는 앱·화면 이용 이벤트와 기기·실행 환경 정보가 서비스 이용 시 HTTPS로 수시 이전되며 최대 1년 동안 보관됩니다.
Amplitude Inc.(미국)에는 앱·화면 이용 이벤트와 기기·실행 환경 정보가 서비스 이용 시 HTTPS로 수시 이전됩니다. 현재 자동 만료(TTL)가 설정되어 있지 않아 프로젝트·계정 삭제 또는 정보주체의 삭제 요청 처리 시까지 보관됩니다.
Functional Software, Inc.(Sentry, 미국)에는 오류 메시지, 충돌 스택 트레이스, 성능 및 실행 환경 정보가 오류 발생 시 HTTPS로 이전되며 30일 동안 보관됩니다. 자체 운영 인프라(애플리케이션 서버·데이터베이스)는 국내에 위치합니다.
개인정보의 안전성 확보 조치
- 전송 중 암호화: HTTPS 및 TLS 1.2 이상 사용
- 저장 시 접근 통제와 최소 권한 원칙 적용
- 운영 접근 로그와 진단 로그 분리 관리
- 비밀 정보와 배포 키는 저장소에 커밋하지 않고 별도 비밀 저장소에 보관
개인정보 자동 수집 장치 및 분석·진단 도구
본 서비스는 서비스 개선과 오류 진단을 위해 이용 분석·진단 도구를 사용하며, 맞춤형 광고를 목적으로 하는 행태정보는 수집하지 않습니다.
- 수집 항목: 앱·화면 이용 이벤트, 오류·충돌 진단 정보, 기기 및 실행 환경 메타데이터
- 수집 도구: PostHog·Amplitude(이용 분석), Sentry(오류 진단)
- 거부 방법: 분석·진단 정보의 처리정지 또는 삭제는 support@botanicsoft.com 으로 요청할 수 있습니다. 앱 삭제 또는 회원 탈퇴 후에는 새로운 이용 이벤트가 전송되지 않습니다.
정보주체와 법정대리인의 권리·의무 및 행사방법
이용자는 개인정보 열람, 정정, 삭제, 처리 정지, 동의 철회를 요청할 수 있습니다.
- 행사 방법: support@botanicsoft.com 으로 요청하며, 본인 또는 정당한 대리인 여부를 확인한 후 처리합니다.
- 삭제 요청 처리 목표: 접수 후 30일 이내
- 만 14세 미만 아동의 권리는 법정대리인이 대리하여 행사할 수 있습니다.
자동화된 결정에 관한 사항
본 서비스는 정보주체에게 법적 효력이나 이에 준하는 중대한 영향을 미치는 완전히 자동화된 결정(인공지능 기술을 이용한 결정 포함)을 하지 않습니다.
개인정보 보호책임자
- 성명·직위: 김예건 대표
- 연락처: support@botanicsoft.com
정보주체의 권익침해 구제방법
- 개인정보 분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해 신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 경찰청 사이버수사국: (국번없이) 182 (ecrm.police.go.kr)
개인정보처리방침의 변경
본 개인정보처리방침은 2026년 7월 21일부터 적용됩니다. 방침이 변경되는 경우 앱 또는 공개 웹페이지를 통해 변경 내용과 시행일을 고지합니다.