Gaggu

개인정보 처리방침

Gaggu가 어떤 정보를 왜 처리하고 어떻게 보호하는지 설명합니다.

시행일 2026년 8월 21일버전 1.2
이용약관 개인정보 처리방침

1. 기본 원칙

Gaggu 운영자(이하 “운영자”)는 개인정보 보호법 등 관계 법령을 준수하며, 서비스 제공에 필요한 최소한의 개인정보를 처리합니다. 이용자가 직접 입력한 가계부와 청구서 분석 결과는 금융생활을 기록하는 민감한 생활정보일 수 있으므로 목적에 필요한 범위에서만 사용합니다.

2. 처리하는 개인정보

구분항목목적보유기간
계정·로그인Firebase 사용자 식별자(UID), 인증 제공자, 이메일, 표시 이름, 프로필 사진, 로그인 상태본인 식별, 계정 로그인, 사용자별 데이터 분리, 동기화, 부정 이용 방지회원 탈퇴 또는 삭제 요청 시까지. 관계 법령상 보존 의무가 있으면 해당 기간
가계부거래일, 금액, 유형, 카테고리, 자산·결제수단, 메모, 예산, 목표, 체크리스트, 즐겨찾기, 삭제 기록가계부 기록·조회·분석, 오프라인 저장, 기기 간 동기화, 삭제 충돌 방지이용자가 삭제하거나 회원 탈퇴·삭제 요청 시까지
자산·함께 쓰기자산명·금액·소유 주체, 가구 식별자, 구성원 UID·표시 이름, 초대 코드, 동기화 시각자산 관리, 최대 2인의 함께 쓰기, 접근권한 확인, 동기화함께 쓰기 해제 시 해제 직전 공유 데이터 사본을 양쪽 개인 가계부에 각각 보존하며, 이후 각 이용자가 삭제하거나 계정·데이터 삭제를 요청할 때까지. 초대 코드는 24시간 만료·사용·취소·새 코드 발급 시 더 이상 사용할 수 없음
맞춤 추천 설정(선택)사용 방식, 나이, 월수입, 연말정산 선호, 설정 완료 여부이용자가 요청한 카테고리·결제수단·예산 추천이용자가 초기화·수정하거나 계정·데이터 삭제 시까지
청구서 파일 분석파일명, 파일 유형·크기, 거래일, 가맹점, 금액, 결제수단, 분석·검토 상태, 이용자가 확정한 카테고리파일 안전성 확인, 거래 초안 생성, 중복 저장 방지, 이용자 승인 후 가계부 저장웹에서 직접 선택한 원본은 브라우저 메모리에서 처리. iOS 공유 원본은 보호된 앱 파일시스템에 임시 저장되며 앱이 열리기 전까지 남을 수 있음. 앱 실행 시 저장 후 10분이 지난 미수령 파일을 분석 전에 삭제하고, 가져간 파일은 JS 파일로 바꾼 직후 삭제함. 비정상 종료로 남은 가져온 파일도 10분을 만료 기준으로 다음 앱 실행·복귀 시 정리함. 승인한 거래는 가계부 데이터 보유기간과 동일
Google Forms 문의문의 유형, 회신 이메일, 선택 입력한 Gaggu 로그인 이메일, 요청 내용, 민감정보 미제출 확인서비스 문의·오류 신고·기능 제안·개선 요청·개인정보 관련 요청의 접수, 회신 및 본인 확인 안내문의 처리 및 후속 확인에 필요한 기간 동안 보유하고 목적 달성 후 지체 없이 삭제. 관계 법령상 보존 또는 분쟁 대응이 필요한 경우 해당 기간
기기 저장정보사용자별 로컬 캐시, 오프라인 대기 작업, 설정, 서비스워커 캐시, 접속 과정에서 통상 생성되는 IP·브라우저·운영체제 정보오프라인 이용, 재접속 복원, 보안, 장애 대응, 서비스 제공브라우저 데이터 삭제, 앱 데이터 초기화, 오프라인 대기 작업의 동기화 완료 또는 목적 달성 시까지. 로그아웃·계정 변경 후에도 해당 UID의 재로그인 복원을 위해 기기 캐시가 남을 수 있음. 호스팅 로그는 제공자 정책과 법령에 따른 기간

현재 서비스는 Gmail 자동 수집, 백그라운드 청구서 감지, 푸시 알림, 금융기관 계정 연결 또는 마이데이터 전송요구 기능을 제공하지 않으며 이를 위한 토큰·비밀번호·주민등록번호를 수집하지 않습니다.

3. 개인정보의 처리 목적

  • 회원 식별, 로그인과 계정 상태 유지
  • 가계부 기록·검색·분석·내보내기와 사용자 설정 제공
  • 기기 간 동기화, 오프라인 대기 작업 처리, 데이터 충돌·중복 방지
  • 이용자가 선택한 구성원과 함께 쓰기 기능 제공
  • 청구서 파일 안전성 확인, 기기 내 분석, 검토와 승인 저장
  • 보안 사고, 오류, 부정 이용 예방과 문의 대응
  • 법령상 의무 준수 및 분쟁 대응

운영자는 수집 목적과 합리적으로 관련된 범위를 넘어 개인정보를 이용하지 않습니다. 새로운 목적이 필요한 경우 관계 법령에 따라 별도 동의를 받거나 처리방침을 변경해 알립니다.

4. 개인정보의 제3자 제공과 함께 쓰기

  1. 운영자는 이용자의 동의 또는 법령상 근거가 있는 경우를 제외하고 개인정보를 제3자에게 판매하거나 제공하지 않습니다.
  2. 이용자가 초대 코드를 발급하거나 입력하여 함께 쓰기를 시작하면, 해당 가계부의 구성원에게 공유 범위의 거래·카테고리·자산·예산·메모 및 구성원 표시 정보가 제공됩니다. 함께 쓰기를 해제하면 해제 직전 공유 데이터 전체 사본을 양쪽 개인 가계부에 각각 보존하고 상대방 가계부 접근권한을 제거합니다. 이후 변경은 서로 반영되지 않습니다.
  3. 수사기관 등 공공기관이 법령에 정한 절차에 따라 요구하는 경우 필요한 범위에서 제공될 수 있습니다.

5. 처리업무 위탁 및 외부 서비스

수탁자·서비스업무처리 정보
Google LLC / Firebase·Google Cloud인증, Firestore 데이터 저장·동기화, 웹 호스팅과 보안 로그계정 식별정보, 가계부·함께 쓰기 데이터, 접속 과정의 기술정보
Google LLC / Google Forms문의 접수와 응답 저장문의 유형, 회신 이메일, 선택 입력한 로그인 이메일, 요청 내용, 확인 응답
Google, Apple, Meta의 인증 서비스이용자가 선택한 외부 계정 로그인인증 요청·응답, 제공자 식별자, 제공자가 동의 화면에서 안내한 프로필 정보

운영자는 수탁자가 개인정보를 안전하게 처리하도록 서비스 설정과 접근통제를 관리하며, 위탁 내용이나 수탁자가 변경되면 이 방침을 통해 알립니다.

6. 국외 처리 가능성

Firebase, Google Forms, Google·Apple·Meta 인증 등 글로벌 클라우드 서비스를 사용하는 과정에서 개인정보가 암호화된 네트워크를 통해 미국을 포함한 해당 사업자의 데이터센터 소재 국가에서 처리될 수 있습니다.

  • 계정·동기화·인증: Google LLC, Apple Inc., Meta Platforms, Inc. 중 이용자가 실제 선택하거나 서비스 제공에 필요한 사업자가 제5조의 계정·인증·동기화 정보를 로그인, 저장, 동기화 또는 호스팅 요청 시 암호화된 통신으로 처리합니다.
  • Google Forms 문의 제출 시: Google LLC가 문의 유형, 회신 이메일, 선택 입력한 로그인 이메일, 요청 내용과 확인 응답을 문의 접수·응답 저장 목적으로 암호화된 통신을 통해 처리합니다.
  • 보유기간: 서비스 계약·계정 이용 기간, 문의 처리 및 후속 확인에 필요한 기간과 각 사업자의 법적 보존 의무 기간

이용자는 계정·동기화에 필요한 필수 국외 처리를 거부할 수 있으나, 이 경우 로그인과 클라우드 동기화를 포함한 서비스 이용이 제한될 수 있습니다. 문의 폼 제출은 선택 사항이며, 문의 폼을 이용하지 않고도 서비스의 기본 기능을 이용할 수 있지만 문의 접수와 회신은 제공하기 어렵습니다. 각 제공자의 처리 기준은 Google, Apple, Meta의 개인정보 정책에서 확인할 수 있습니다.

7. 청구서와 금융정보 보호

  1. 웹에서 직접 선택한 원본 청구서 파일은 브라우저 메모리에서 처리합니다. iOS 공유 기능으로 전달한 원본은 파일 보호와 백업 제외가 적용된 보호된 앱 파일시스템에 임시 보관하며, 앱이 열리기 전까지 남을 수 있습니다. 앱 실행 시 저장 후 10분이 지난 미수령 파일은 분석 전에 삭제합니다. 앱이 가져가 JS 파일로 바꾼 원본은 즉시 삭제하고, 비정상 종료로 남은 가져온 파일은 10분을 만료 기준으로 다음 앱 실행 또는 복귀 시 정리합니다.
  2. 비밀번호, 생년월일, 주민등록번호, 사업자등록번호 등 청구서 잠금 해제 정보는 입력받거나 저장하지 않습니다.
  3. 원본 파일은 분석 완료·취소·새로고침·로그아웃·계정 전환 시 즉시 삭제를 시도합니다. 앱이 비정상 종료되어 즉시 삭제하지 못한 iOS 임시 파일은 다음 실행 시 만료 여부를 확인해 정리하며, 거래 초안은 승인 전 가계부에 저장하지 않습니다.
  4. 이용자가 승인하면 필요한 거래 필드와 중복 방지 식별자만 가계부에 저장될 수 있고, 함께 쓰기 가계부에서는 구성원에게 보일 수 있습니다.
  5. 형식 불일치, 합계 불일치, 지원하지 않는 잠금·파일 또는 위험한 콘텐츠가 확인되면 분석이나 저장을 차단합니다.

8. 자동화된 분석과 이용자 선택

서비스는 규칙 기반 분석으로 카테고리 후보, 합계 및 확인 필요 항목을 제안할 수 있습니다. 이 제안은 이용자에게 법적 효력이나 중대한 영향을 주는 자동결정이 아니며, 이용자가 직접 검토하고 승인하기 전에는 거래로 확정되지 않습니다. 이용자는 제안을 수정하거나 분석 결과를 삭제할 수 있습니다.

9. 보유기간과 파기

  1. 개인정보는 원칙적으로 처리 목적이 달성되거나 이용자가 삭제·탈퇴를 요청하면 지체 없이 파기합니다.
  2. 전자상거래법 등 관계 법령에 따라 보존할 정보가 실제 발생하는 경우에는 해당 정보만 법정 기간 동안 분리 보관합니다. 현재 서비스는 자체 결제 기능을 제공하지 않습니다.
  3. 전자 파일은 복구가 어렵도록 삭제하고, 로컬 캐시와 오프라인 대기 작업은 로그아웃·계정 변경·동기화 완료·브라우저 데이터 삭제 등의 조건에 따라 제거합니다.
  4. 백업 또는 분산 시스템에 남은 사본은 복구 주기와 기술적 절차에 따라 순차적으로 삭제하며 다른 목적으로 이용하지 않습니다.

10. 이용자의 권리와 행사 방법

  1. 이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회 및 계정·데이터 삭제를 요청할 수 있습니다.
  2. 서비스 안에서 거래·카테고리·자산·설정을 수정·삭제하거나 데이터를 내보낼 수 있습니다. 전체 삭제나 계정 관련 요청은 아래 문의 창구를 이용할 수 있습니다.
  3. 운영자는 요청자의 권리 보호를 위해 본인 또는 정당한 대리인 여부를 확인할 수 있으며, 관계 법령에 따라 제한 사유가 있으면 그 이유를 알립니다.
  4. 선택 동의를 거부해도 기본 서비스 이용에 불이익을 주지 않습니다. 필수 정보 처리에 동의하지 않으면 로그인·동기화 등 서비스 제공이 어려울 수 있습니다.

11. 로컬 저장소와 쿠키

서비스는 사용자별 가계부 캐시, 오프라인 대기 작업, 설정, 온보딩 상태 및 앱 셸을 브라우저의 localStorage, sessionStorage, Cache Storage 등에 저장합니다. 이는 로그인 유지, 오프라인 사용과 빠른 화면 복원을 위한 것이며 광고 추적 목적의 쿠키를 사용하지 않습니다. 브라우저 설정에서 저장정보를 삭제할 수 있지만 미동기화 데이터가 사라지거나 오프라인 기능이 제한될 수 있습니다.

12. 안전성 확보조치

  • Firebase Authentication과 사용자 UID 기반 접근 통제
  • 가구 구성원 확인 및 최대 2인 제한
  • HTTPS 통신, 사용자별 로컬 캐시·대기열 분리
  • 로그아웃·계정 전환 시 진행 중 비동기 작업과 청구서 세션 폐기
  • 청구서 형식·크기·서명 검증, 원문과 비밀번호의 영구 저장 금지
  • 삭제 기록과 동기화 충돌 방지, 위험 작업 확인 절차
  • 민감정보가 로그·문서·공개 화면에 남지 않도록 하는 운영 통제

13. 만 14세 미만 아동

서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 가입 화면에서 만 14세 이상임을 확인합니다. 만 14세 미만 아동의 정보가 법정대리인 동의 없이 처리된 사실을 확인하면 해당 계정의 이용을 제한하고 정보를 삭제합니다.

14. 개인정보 보호 문의

  • 개인정보 보호 담당: Gaggu 운영자
  • 개인정보 관련 요청: Gaggu 문의 폼

문의 폼에는 거래내역, 청구서 원본, 비밀번호, 카드번호, 계좌번호, 초대 코드 등 불필요한 개인정보나 금융정보를 제출하지 마세요. 본인 확인이 필요한 요청은 접수 후 별도의 안전한 절차를 안내합니다.

개인정보 침해에 대한 상담이 필요한 경우 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972), 경찰청(112) 등 관계 기관에 문의할 수 있습니다.

15. 처리방침의 변경

기능, 데이터 흐름 또는 법령이 변경되면 이 방침을 수정할 수 있습니다. 중요한 변경은 시행 30일 전, 그 밖의 변경은 시행 7일 전부터 서비스 화면에 알립니다.

Gaggu로 돌아가기

이 처리방침은 현재 제공되는 기능과 실제 저장·동기화 경로를 기준으로 작성되었습니다.