버전: 1.6 시행일: 2026년 9월 27일 최종 수정일: 2026년 9월 27일 적용 대상: Snora 모바일 애플리케이션(iOS 및 Android), 당사의 웹사이트 snora.app, 그리고 당사가 그곳에서 제공할 수 있는 부속 웹 애플리케이션(이하 합하여 "본 서비스")
버전 1.6에서 변경된 내용: 선택형 기능 한 가지이며, 이용자가 켜기 전까지 꺼져 있습니다. 앱은 이용자의 워치나 다른 앱이 Apple 건강 앱(iPhone) 또는 Health Connect(Android)에 저장한 수면을 읽어 그 밤들을 수면 리포트에 보여 줄 수 있으며, 그 사본은 앱에 보관하고 당사 서버, 당사의 암호화 백업, 제4.6조의 AI 기능으로 보내지 않습니다(제3조·제5조). 수신자가 늘지 않고 당사 서버에 새로 도달하는 것이 없으므로, 게시한 날인 위 시행일에 효력이 발생합니다.
버전 1.5에서 변경된 내용: 선택형 기능 세 가지이며, 각각 이용자가 켜기 전까지 꺼져 있습니다(밤 소리 분석과 AI 수면 코치는 이후 앱 업데이트에서 제공됩니다). AI 웨이크업 콜: 이용자가 말로 한 대답은 휴대폰에서 텍스트로 바뀌고, 그 텍스트는 한국 내 당사 백엔드를 거쳐 OpenAI으로, 그 응답은 음성 변환을 위하여 Eleven Labs로 전송됩니다. AI 수면 코치: 별도의 동의를 받아 최근 밤들의 일별 요약이 OpenAI으로 전송됩니다. 마이크: 그 대답을 위하여, 그리고 이용자가 선택한 경우 휴대폰에서 이루어지는 밤 소리 분석을 위하여 사용하며, 소리는 저장되거나 전송되지 않습니다. 제4.6조가 전송되는 것과 전송되지 않는 것을 정확히 정하고, 제4조·제5조·제8조·제10조·제11조가 두 회사, 권한, 두 건의 국외이전, 보유 기간을 추가합니다. 또한 기기 저장에 관한 설명을 바로잡았습니다. 앱은 그 데이터를 휴대폰 안의 앱 전용 저장소에 두며, 별도로 암호화된 형태로 두지 않습니다. 이 변경은 위 시행일에 효력이 발생하며, 그 전에는 이에 따라 두 회사 어느 곳에도 전송하지 않습니다.
버전 1.4에서 변경된 내용: 한 가지이며, 웹사이트에 관한 것입니다. 종전에는 snora.app의 방문 집계를 호스팅 사업자인 Vercel이 전적으로 수행했습니다. 위 시행일부터는 웹사이트가 당사의 한국 내 백엔드에서 방문을 직접 세며, 여기에는 분석 사업자가 관여하지 않습니다(요청은 제8조에 이미 기재된 호스팅 사업자 Vercel 을 지나갑니다). 기록하는 항목은 Vercel이 이미 기록하는 것보다 적습니다. IP 주소도, 대략적인 위치도, 기기나 브라우저 정보도 기록하지 않으며, 여전히 쿠키를 사용하지 않습니다. 한 번의 방문과 여러 번의 페이지 조회를 구분하기 위하여 이용자의 브라우저가 탭을 닫으면 지워지는 임의의 값을 보관하며, 그 결과 재방문자를 알아볼 수 없고 이렇게 얻는 수는 사람이 아니라 세션을 센 것입니다. 기록은 180일 뒤 삭제됩니다. 제4.4조가 저장하는 것과 저장하지 않는 것을 정확히 정하고, 제11조가 보유 기간을 정하며, 제8조와 제10조가 이로써 수신자가 늘지 않고 국외이전도 발생하지 않음을 확인합니다. 이 버전에서 앱 자체에 관하여 달라진 내용은 없습니다. 이 변경은 위 시행일에 효력이 발생하며, 그 전에는 이에 따른 수집을 하지 않습니다.
버전 1.3에서 변경된 내용: 두 가지이며, 두 가지 모두 별도의 버전으로 나누지 않고 여기에 함께 적습니다. 첫째, 현지 일출 및 날씨입니다. 이용자가 위치 접근을 허용하면, 앱은 약 1킬로미터 단위로 반올림한 대략적인 좌표를 이용자의 기기에서 직접 **노르웨이 기상청(MET Norway)**으로 전송하며, 그 밖에는 아무것도 보내지 않습니다. 계정 식별자도, 앱 데이터도 보내지 않습니다. 앱 버전 1.0.5 이상에서는 일출과 일몰이 기기에서 계산되며 누구에게도 요청하지 않습니다. 이용자의 좌표는 당사 서버에 도달하지 않고, 당사는 이로부터 아무것도 저장하지 않으며, 이 기능은 이용자가 위치를 허용하기 전까지 꺼져 있습니다. 신설된 제4.5조가 전송되는 항목을 정확히 정하고 있으며, 제5조·제8조·제10조가 해당 권한과 수신자, 국외이전 고지를 추가합니다. 이는 이미 앱에 있던 동작을 기술한 것이며, 본 방침이 그것을 이름 붙여 적지 않았을 뿐입니다. 둘째, 본 방침은 이제 당사의 웹사이트 snora.app에도 적용됩니다. 종전에는 웹사이트를 전혀 기술하지 않았습니다. 웹사이트는 Vercel이 호스팅하며, 페이지 조회수와 소수의 클릭(예: 어느 앱 스토어 배지를 눌렀는지)을 세기 위해 Vercel의 쿠키를 사용하지 않는 웹 분석을 이용합니다. 쿠키를 설정하지 않고, 이를 위해 이용자의 브라우저에 아무것도 저장하지 않으며, 어느 것도 이용자의 Snora 계정이나 앱 데이터와 연결되지 않습니다. 신설된 제4.4조가 수집 항목을 정확히 정하고 있으며, 제8조·제10조·제11조가 Vercel을 수탁자로 추가하고, 미국으로의 이전을 고지하며, 보유 기간을 정합니다. 이 버전에서 앱 자체에 관하여 달라진 내용은 없습니다.
버전 1.2에서 변경된 내용: 두 가지입니다. 오류 보고는 앱 버전 1.0.4와 함께 도입되었습니다. 암호화 백업은 이후 앱 버전에서 Snora Plus와 함께 제공됩니다. 첫째, Snora Plus는 선택형 종단간 암호화 백업을 제공합니다. 이용자가 이를 켜면 수면 기록·알람·설정이 기기에서 이용자만이 보유하는 키로 암호화되어, 당사가 복호화할 수 없는 암호문 형태로 당사 백엔드에 저장됩니다(제2조·제3조·제4조·제6조·제11조·제12조). 기존 백업의 복원에는 유료 플랜이 필요하지 않습니다. 둘째, 앱에 오류가 발생하면 이제 미국에 소재한 오류 보고 사업자 Sentry(Functional Software, Inc.)로 오류 보고서를 전송합니다. 보고서에는 기술적인 오류 정보가 담기며, 앱은 여기에 계정 식별자를 붙이지 않습니다(제4.3조·제8조·제10조). 이용자의 수면·리듬·기상 신뢰도·컨디션 데이터는 여전히 당사가 읽을 수 있는 형태로 기기를 벗어나지 않으며, 당사는 여전히 이용자의 데이터를 판매하지 않고 광고 추적기를 사용하지 않습니다.
1. 당사 소개
Snora는 대한민국 법률에 따라 설립된 회사이자 Snora 앱의 발행자인 WorkNPLAY Inc.(이하 "Snora" 또는 "당사")가 운영합니다. 당사는 본 방침에 기재된 한정된 개인정보의 개인정보처리자(컨트롤러)입니다. 개인정보 보호에 관한 사항을 포함하여 contact@snora.app으로 연락하실 수 있습니다.
개인정보에 관한 문의나 요청은 contact@snora.app 또는 snora.app을 통하여 하실 수 있습니다.
2. 당사의 개인정보 원칙 요약
Snora는 이용자의 가장 사적인 정보를 기기에 두도록 설계되었습니다. 이용자의 수면 기록, 기상·취침 리듬, 이용자가 선택하여 추가한 컨디션 태그는 당사가 읽을 수 있는 형태로 기기를 벗어나지 않습니다. 다만 이용자가 제4.6조의 AI 기능으로 보내기로 선택한 것은 예외입니다. 이용자가 직접 켜고 그곳에 열거된 항목만 보내는 그 AI 기능을 제외하면, 이 데이터가 당사 서버에 도달하는 유일한 경로는 선택형 종단간 암호화 백업입니다(제4조). 이용자가 이를 켜면 기기가 이용자만이 보유하는 키로 데이터를 암호화하며, 당사가 저장하는 것은 당사가 복호화할 수 없는 암호문입니다. 그 밖에 당사가 백엔드에 보유하는 것은 최소한의 계정 관련 데이터(계정 식별자, 동의 이력, 구독 상태)와, 이용자의 데이터가 무엇을 말하는지가 아니라 어떤 기능이 사용되는지를 알려 주는 비민감 제품 분석 이벤트입니다(제4.2조). 앱에 오류가 발생하면 당사가 계정 식별자를 붙이지 않은 기술적 오류 보고서가 미국에 소재한 오류 보고 사업자 Sentry로 전송됩니다(제4.3조). 결제는 App Store와 Google Play를 통하여 이루어지므로 당사는 이용자의 카드 정보를 수신하지 않으며, 구매 자체의 검증은 미국에 소재한 구독 인프라 사업자 RevenueCat이 당사를 대신하여 수행하고 이용자의 구독 상태도 그곳에 보관됩니다(제4.1조·제10조). 홈 화면에 현지 일출과 날씨를 표시하기 위하여 이용자가 위치 접근을 허용하는 경우, 약 1킬로미터 단위로 반올림한 대략적인 좌표가 기기에서 직접 국가 기상 서비스로 전송되며 당사로는 전송되지 않습니다. 앱 버전 1.0.5 이상에서 그 서비스는 **노르웨이 기상청(MET Norway)**이며 일출과 일몰은 요청하지 않고 기기에서 계산합니다. 1.0.4에서는 Open-Meteo였고 일출과 일몰도 함께 요청했습니다(제4.5조). 당사 웹사이트 snora.app 방문은 위의 모든 것과 별개입니다. 웹사이트는 쿠키를 설정하지 않고, 이용자의 앱 계정에 관하여 아무것도 알지 못하며, Vercel의 쿠키를 사용하지 않는 분석과, 본 방침 버전 1.4부터는 저장하는 것이 더 적고 분석 사업자가 관여하지 않는 한국 내 당사 백엔드에서의 자체 집계를 통하여 페이지 조회수와 소수의 클릭을 셉니다(제4.4조). 당사는 광고 추적기를 사용하지 않고, 이용자의 데이터를 판매하지 않으며, 광고 프로필을 만들지 않습니다.
3. 기기에만 남는 데이터(AI 기능으로 보내는 것을 제외하고 당사가 읽을 수 없는 정보)
다음 데이터는 이용자의 기기에서 생성·처리·저장되며, 이용자가 제4.6조의 AI 기능을 켜서 그곳에 열거된 항목만 보내는 경우를 제외하고 당사가 읽을 수 있는 형태로 Snora 서버에 전송되지 않습니다. 그 밖에 이 중 어느 것이라도 당사 서버에 도달하는 유일한 경로는 제4조에 기재된 선택형 종단간 암호화 백업입니다. 이용자가 직접 이를 켜고, 데이터는 이용자만이 보유하는 키로 기기에서 암호화되며, 당사가 저장하는 것은 당사가 복호화할 수 없는 암호문입니다. 기기에만 남는 데이터는 다음과 같습니다.
- 수면 기록과 이용자가 기록하거나 앱이 기기에서 도출하는 시각 데이터
- 리듬·규칙성 데이터(시간에 걸친 이용자의 기상·취침 패턴). AI 수면 코치를 켠 경우 최근 밤들의 취침·기상 시각이 그 요약에 들어갑니다
- 알람 점검: 알람이 울릴 수 있도록 알림·배터리·알람 권한이 설정되어 있는지 여부
- 이용자가 선택하여 누르는 컨디션 태그(예: "스트레스", "카페인")
- 수면 추적 중 소리 분석(켠 경우): 마이크 입력은 기기에서 분석하며 소리는 저장·전송되지 않습니다. 코골이 같은 소리의 시각과 횟수만 휴대폰에 남고, AI 수면 코치도 켠 경우 하루 횟수가 그 요약에 들어갑니다(제4.6조).
- Apple 건강 앱 또는 Health Connect에서 가져온 수면(켠 경우): 앱은 이용자의 워치나 다른 앱이 그곳에 저장한 수면 기록(잠든 시각, 깬 시각, 수면 단계)을 읽고, 수면 리포트에 보여 주기 위하여 그 사본을 앱에 보관합니다. 이 사본은 당사 서버로 보내지 않고, Snora의 암호화 백업에 포함되지 않으며, 제4.6조의 AI 기능으로 보내지 않습니다. 설정을 끄면 사본이 삭제됩니다. 다른 앱 데이터와 마찬가지로 이 사본은 휴대폰 자체의 시스템 백업(iPhone의 iCloud, Android의 Google)에 포함될 수 있으며, 이 백업은 당사가 통제하지 않습니다.
이 데이터는 이용자의 기기에만 존재하고, 그 백업은 당사에게 암호문이며, 제4.6조의 AI 기능이 보내는 것은 저장되지 않고 당사 백엔드를 지나가기만 하므로, 당사는 이에 접근하거나 읽거나 판독 가능한 사본을 제공할 수 없으며, 이는 이용자의 통제 아래에 있습니다. 앱 데이터를 삭제하거나 앱을 설치 제거하여 전부 지울 수 있습니다(제11조 참조). 백업을 켠 경우, 암호화 백업은 별도로 삭제하거나 계정과 함께 삭제됩니다(제11조).
4. 당사가 백엔드에 수집하는 정보(서비스 제공에 필요한 범위에서만)
당사는 여섯 곳의 수탁자를 이용합니다. 데이터베이스와 인증을 위한 Supabase(아래에 기재된 선택형 암호화 백업도 이곳에 저장됩니다), 구매와 구독 상태를 위한 RevenueCat(제4.1조), 오류 보고를 위한 Sentry(제4.3조), 당사 웹사이트의 호스팅과 쿠키를 사용하지 않는 분석을 위한 Vercel(제4.4조), AI 기능의 응답과 노트를 위한 OpenAI, AI 웨이크업 콜의 음성을 위한 Eleven Labs(제4.6조)입니다. 당사는 이용자가 로그인할 때, 이를 필요로 하는 기능을 이용할 때, 앱에 오류가 발생하여 오류 보고가 이루어질 때, 그리고 웹사이트의 경우 snora.app을 방문할 때에 한하여 다음의 한정된 데이터를 수집·저장합니다.
| 데이터 | 내용 | 수집 목적 |
|---|---|---|
| 계정 식별자 | 기본값은 익명 사용자 ID입니다. 이용자는 선택에 따라 이메일 주소를 추가하거나 제3자 OAuth 제공자로 로그인하여 계정을 업그레이드할 수 있습니다. | 계정을 생성하고 식별하여 설정과 이용 권한이 이용자의 기기 간에 동기화되도록 하기 위함입니다. |
| 동의 기록 | 이용자가 어떤 선택적 데이터 권한을 허용했는지와 그 시점(타임스탬프)을 기록하는, 추가만 가능한 원장입니다. | 이용자의 선택을 정확하고 검증 가능하게 기록하고 이를 준수하기 위함입니다. |
| 구독·이용 권한 상태 | 이용자의 이용 권한(무료 또는 Plus), 그 근거가 되는 구매(상품, 스토어, 구매일과 만료일, 갱신 상태, 체험 상태, 스토어가 청구한 가격과 통화, 국가 및 스토어 메타데이터), 그리고 이용자의 계정 식별자입니다. 이 기록은 미국에 소재한 RevenueCat이 당사를 위하여 보유합니다(제4.1조·제8조·제10조). 이용자의 기기에도 마지막으로 확인된 답(무료 또는 Plus)의 사본이 저장되어, 오프라인 상태에서도 Plus가 계속 동작합니다. | Apple 또는 Google에 구매를 검증하고, 유료 기능에 대한 접근을 부여·유지하며, 구독이 만료·환불·취소되면 그 접근을 종료하기 위함입니다(제4.1조). |
| 제품 분석 이벤트 | 비민감 제품 신호입니다. 정해진 목록에서 나온 이벤트 이름과, 횟수·고정 선택지·참/거짓 값으로 제한된 속성으로 이루어집니다. 자유 입력 텍스트는 포함되지 않습니다. | 어떤 기능이 사용되는지, 유료 플랜에 대한 수요가 있는지 파악하고 문제를 해결하기 위함입니다(제4.2조). |
| 암호화 백업(선택, Snora Plus) | 이용자가 백업을 켜면 앱이 기기에 저장된 데이터(수면 기록, 알람, 설정)의 종단간 암호화 사본을 업로드합니다. 업로드 전에 기기에서 이용자만이 보유하는 키로 암호화되며, 당사가 저장하는 것은 그 결과물인 암호문과 기술적 메타데이터(크기, 타임스탬프, 앱 버전)입니다. 당사는 그 내용을 복호화하거나 읽거나 복구할 수 없고, 이용자의 복구 코드를 재설정하거나 복구할 수도 없습니다. | 이용자가 새 기기를 사용하거나 앱을 재설치할 때 데이터를 복원할 수 있도록 하기 위함입니다. 기존 백업의 복원에는 유료 플랜이 필요하지 않습니다. 이용자가 백업 또는 계정을 삭제할 때까지 보관됩니다(제11조). |
| 오류 및 진단 보고서 | 앱에 오류가 발생하거나 예기치 않은 오류를 만나면 미국에 소재한 당사의 수탁자 Sentry로 기술적 보고서가 전송됩니다. 스택 트레이스, 기본적인 기기·시스템 정보(기기 모델, 운영체제와 그 버전, 앱 버전과 빌드), 발생 시각, 최근 기술적 단계의 축약된 기록이 포함됩니다. 당사는 계정 식별자를 붙이지 않으며, 보고서에는 메시지 텍스트나 이용자가 입력한 내용이 포함되지 않습니다(제4.3조). | 알람과 앱이 안정적으로 동작하도록 오류를 찾아 수정하기 위함입니다. 보고서는 90일 후 삭제됩니다. |
| 웹사이트 분석(snora.app) | 이용자가 당사 웹사이트를 방문하면 당사의 수탁자 Vercel이 조회한 페이지, 유입 사이트, 대략적인 기기·국가 정보와, 어느 앱 스토어 배지를 눌렀는지와 같은 소수의 이름 붙은 클릭을 기록합니다. 이와 별도로, 본 방침 버전 1.4부터 당사가 한국 내 자체 백엔드에서 방문을 직접 셉니다. 저장하는 것은 위보다 적으며, 조회한 페이지(사이트의 페이지 고정 목록 중 하나이며 입력한 주소 그대로가 아닙니다), 당사 서버에서 취한 시각, 브라우저가 탭을 닫을 때 지우는 임의의 토큰, 브라우저 언어, 이곳으로 연결한 호스트명, 그리고 배지 클릭인 경우 둘 중 어느 스토어였는지입니다. 쿠키를 사용하지 않고, 계정 식별자가 관여하지 않으며, IP 주소를 저장하지 않고, 앱이나 위의 어떤 항목과도 연결되지 않습니다(제4.4조). | 웹사이트의 어느 페이지가 읽히는지, 다운로드 링크가 정상 동작하는지 확인하여 사이트를 개선하기 위함입니다. |
| AI 기능 사용 기록(Snora Plus) | 이용자가 AI 웨이크업 콜이나 AI 수면 코치를 이용하면 당사 백엔드가 시각, 어떤 기능인지, 몇 번의 대화 또는 노트를 사용했는지, 그리고 Snora Plus 확인 결과를 이용자의 계정 식별자에 연결하여 기록합니다. 이용자가 말한 내용, 응답, 수면 데이터는 기록하지 않습니다. | 사용 한도와 1회 무료 체험을 집행하여 기능을 안정적이고 감당 가능한 비용으로 제공하기 위함입니다. 제11조의 기간에 따라 삭제됩니다. |
당사는 이용자의 수면 기록, 리듬 데이터, 컨디션 태그, 건강 정보, 정밀 위치, 연락처, 방문 기록, 광고 식별자, 카드 또는 결제수단 정보, 알람의 이름과 시각을 당사가 읽을 수 있는 어떠한 형태로도 서버에 수집하거나 저장하지 않습니다. 선택형 암호화 백업을 켠 경우 수면 기록·알람·설정이 그 안에 포함되지만, 당사가 복호화할 수 없는 암호문으로만 존재합니다. 이용자가 AI 수면 코치로 보내기로 선택한 일별 수면 요약과 AI 웨이크업 콜에서 말한 대답의 텍스트는 당사 백엔드를 거쳐 OpenAI으로 전송될 뿐 당사가 저장하지 않습니다(제4.6조).
4.1 결제 및 구독(RevenueCat 포함)
Snora Plus는 App Store와 Google Play를 통한 인앱 구매로 판매됩니다. 결제를 수령하는 것은 당사가 아니라 각 스토어입니다. 구매가 진정한 것인지 확인하고 구독이 계속 유효한지 관리하는 일은 RevenueCat이 당사를 대신하여 수행합니다.
Apple 및 Google(결제).
- 당사는 이용자의 카드번호, 계좌 정보, 결제수단을 수신하거나 열람하거나 저장하지 않습니다. Apple과 Google은 각자의 개인정보 처리방침에 따라 독립적인 개인정보처리자로서 결제 정보를 처리합니다.
- 당사는 스토어로부터 이용자의 성명, 청구지 주소, 스토어 계정 이메일을 수신하지 않습니다.
- 이용자의 영수증, 주문 내역, 환불 내역은 Snora가 아니라 Apple 또는 Google 계정에 보관됩니다. 당사의 이용약관 제7조를 참조하십시오.
RevenueCat(영수증 검증 및 구독 상태).
당사는 미국에 소재한 **RevenueCat, Inc.**를 인앱 구매에 관한 수탁자로 이용합니다. RevenueCat은 이용자의 구매를 Apple 또는 Google에 확인하고 이용자의 Plus 이용 권한이 유효한지 당사 앱에 알려 주는 서비스입니다. 당사는 자체 영수증 검증 서버를 운영하지 않습니다.
- RevenueCat이 앱으로부터 수신하는 항목: 스토어의 영수증 또는 구매 토큰과 관련 거래·상품 식별자, 이용자의 Snora 계정 식별자(위에 기재된 익명 또는 로그인 계정 id와 동일하며 RevenueCat에서 고객 id로 사용됩니다), 스토어가 보고하는 이용 권한, 플랜, 가격, 통화, 구매일과 만료일, 체험 및 갱신 상태, 그리고 요청에 수반되는 기술적 메타데이터, 즉 플랫폼, 운영체제와 앱 버전, 스토어, 구매 또는 요청과 연관된 국가, 요청이 이루어진 IP 주소입니다. RevenueCat은 이를 이용하여 이용자의 국가를 판정하고 서비스를 운영합니다. RevenueCat은 이용자의 카드 정보를 수신하지 않으며(당사도 마찬가지입니다), 이용자의 수면·리듬·컨디션 데이터를 어떠한 형태로도 수신하지 않습니다. 선택형 암호화 백업(제4조)은 RevenueCat으로 전송되지 않습니다.
- 전송 시점: 이용자가 구매하거나 구매를 복원할 때, 스토어가 RevenueCat에 구독의 갱신·만료·환불을 알릴 때, 그리고 앱이 시작되어 이용자의 Plus 이용 권한이 현재 유효한지 확인할 때입니다. 마지막 확인은 Plus를 제공하는 버전의 모든 이용자에게, 아무것도 구매하지 않은 이용자를 포함하여 실행됩니다. 앱이 자신이 어떤 상태인지, 이용자의 통화로 플랜 가격이 얼마인지 알아야 하기 때문입니다.
- 목적: Apple 또는 Google에 구매를 검증하고 그 결과인 구독 상태를 보유하여, 실제로 결제한 이용자에게만 유료 기능이 열리고 구독이 끝나면 다시 닫히도록 하기 위함입니다. 이용자의 Plus 이용 권한은 오직 그 서버 검증 결과에 근거하여 부여됩니다.
- 저장 위치: 미국에 있는 RevenueCat의 인프라입니다. 국외이전 고지는 제10조를 참조하십시오.
- 보유 기간: RevenueCat은 이용자의 Snora 계정이 존재하는 동안 고객 기록과 구매 이력을 보관합니다. 이용자가 Snora 계정을 삭제하면 당사는 RevenueCat에 해당 고객 기록의 삭제를 요청합니다(제11조). Apple과 Google은 자체 방침과 상거래·세법이 요구하는 바에 따라 거래 기록을 별도로 보관하며, 당사와 RevenueCat 모두 그 기록을 삭제할 수 없습니다.
- RevenueCat은 당사를 대신하여 당사의 지시에 따라 위탁계약을 근거로 이 데이터를 처리합니다. 당사는 RevenueCat이 이 데이터를 자체 광고에 사용하는 것을 허용하지 않으며, Snora는 어떠한 광고·추적 식별자도 전송하지 않습니다.
4.2 제품 분석 이벤트
앱은 이용자의 계정 식별자에 연결된 소수의 제품 분석 이벤트를 당사 백엔드로 전송합니다. 이 이벤트는 민감한 정보를 담을 수 없도록 설계되어 있습니다.
- 이벤트에 담기는 것: 미리 정해진 고정 목록에서 나온 이벤트 이름(예: 앱 열기, 알람 생성, 기상 확인, 페이월 조회), 발생 시각, 그리고 횟수, 미리 정해진 목록의 고정 선택지, 참/거짓 값만 가능한 속성입니다.
- 페이월 신호. Snora Plus가 제공되는 곳에서는 페이월 조회(고정 목록에서 선택된, 앱의 어느 부분에서 열었는지와 이미 Plus 이용자인지 여부)와 플랜 관심 신호(어떤 플랜을 눌렀는지: 월간, 연간, 평생)가 포함됩니다. 이는 유료 플랜에 대한 수요가 있는지를 알려 줍니다. 구매가 아니며 이용자에게 요금이 청구되지 않습니다.
- 이벤트에 결코 담기지 않는 것: 어떠한 종류의 자유 입력 텍스트, 이용자의 알람 이름이나 알람 시각, 수면·리듬·컨디션 데이터, 동의의 내용, 가격, 연락처 정보입니다.
- 이 이벤트는 쓰기 전용입니다. 앱은 추가할 수 있을 뿐 다시 읽을 수 없으며, 제품 및 안정성 분석을 위하여 당사만 읽을 수 있습니다.
- 당사는 이 이벤트를 광고나 앱 간 추적, 이용자에 관한 프로필 구축에 사용하지 않으며, 광고주나 데이터 중개업자와 공유하지 않습니다.
4.3 오류 및 진단 보고서(Sentry)
오류 보고가 포함된 앱 버전(1.0.4 이상)은 미국에 소재한 회사 **Functional Software, Inc.**가 운영하는 오류 보고 서비스 Sentry를 오류 진단에 관한 수탁자로 이용합니다. 앱에 오류가 발생하거나 스스로 복구할 수 없는 예기치 않은 오류를 만나면, 당사가 문제를 찾아 수정할 수 있도록 기술적 보고서가 Sentry로 전송됩니다.
- 보고서에 담기는 것: 기술적 스택 트레이스(앱 코드의 어느 부분이 실패했는지), 기본적인 기기·시스템 정보(기기 모델, 운영체제와 그 버전, 앱 버전과 빌드), 오류 발생 시각, 그리고 최근 기술적 단계에 관한 짧은 기록(최대 30개)입니다. 각 기록은 종류, 범주, 심각도 수준, 시각만 남기고 축약됩니다.
- 어떻게 그 범위로 한정하는가: 오류 보고 라이브러리는 기본적으로 화면 크기, 메모리, 여유 저장 공간, 배터리와 충전 상태, 방향, 로케일과 시간대, 기기 식별자를 포함하여 훨씬 많은 기기 정보를 수집합니다. 보고서가 앱을 떠나기 전에 당사는 그것을 모두 버리고 위에 적은 세 가지, 즉 기기 모델, 운영체제와 그 버전, 앱 버전과 빌드만 남깁니다. 남길 수 있는 항목을 고정 목록으로 정해 두었으므로, 라이브러리가 장래 버전에서 추가하는 항목은 당사가 검토하고 본 방침을 개정하지 않는 한 제거됩니다.
- 보고서에 결코 담기지 않는 것: 이용자의 계정 식별자(익명 식별자조차 포함되지 않습니다), 성명이나 이메일, 요청 헤더, 쿠키, 요청 본문(당사가 제거합니다), 콘솔 출력(텍스트를 담을 수 있으므로 전부 제거합니다), 단계 기록에 담긴 메시지 텍스트나 첨부 데이터(해당 필드를 제거합니다), 그리고 언제나처럼 이용자의 수면·리듬·컨디션 데이터, 알람 이름과 시각, 어떠한 종류의 자유 입력 텍스트입니다. 앱은 오류 보고 도구에 이용자가 누구인지 알려 주지 않습니다. 어느 시점에도 계정 식별자를 설정하지 않으며, 앱이 전송하는 보고서는 전송 전에 사용자 필드도 제거됩니다. 당사는 보고서에 IP 주소나 그 밖의 기본 식별자가 붙지 않도록 보고 라이브러리를 설정합니다.
- 운영체제가 처리하는 오류. 앱이 저수준 오류, "응답 없음" 시간 초과, 시스템 워치독에 의하여 종료되는 경우, 보고서는 플랫폼 자체의 오류 처리기가 작성하며 위의 필터링 단계를 거치지 않고 다음에 앱을 열 때 전송됩니다. 그러한 보고서에도 계정 식별자와 요청 데이터는 없고, 수면·알람·콘솔 내용도 없습니다. 앱이 그 어느 것도 오류 보고 도구에 넣지 않기 때문입니다. 다만 플랫폼이 수집하는 기기·시스템 정보와, 플랫폼이 자체적으로 기록한 기술적 단계 기록은 담기며, 여기에는 앱 생명주기, 화면 전환, 당사 백엔드로의 네트워크 요청이 포함될 수 있습니다. 그러한 네트워크 항목에는 요청 주소가 담길 수 있고, 그 주소에는 이용자의 계정 식별자가 포함될 수 있습니다. 당사는 앱 내부에서 이 항목을 걸러 낼 수 없으므로, 그렇지 않다고 주장하는 대신 그 가능성을 여기에 고지합니다. 이 보고서에도 동일한 90일 삭제가 적용됩니다.
- 당사가 의도적으로 사용하지 않는 것: 성능 추적은 전부 꺼져 있으며(샘플링 비율이 0입니다), 세션 리플레이를 사용하지 않으므로 화면 녹화나 상호작용 기록이 이루어지지 않습니다.
- 전송 시점: 오류나 예기치 않은 오류가 발생한 때에 한합니다. 백그라운드 보고나 주기적 보고는 없습니다.
- 저장 위치와 기간: 미국에 있는 Sentry의 인프라입니다(제10조). 오류 보고서는 90일 동안 보관된 뒤 자동으로 삭제됩니다. 보고서가 이용자의 계정 식별자로 정리되지 않으므로, 당사는 "이용자의" 오류 보고서를 확실하게 찾아 보여 주거나 삭제할 수 없으며, 보고서는 기간이 지나면 스스로 소멸합니다.
- Sentry는 당사를 대신하여 당사의 지시에 따라 위탁계약을 근거로 이 데이터를 처리합니다. 당사는 Sentry가 이를 자체 목적으로 사용하는 것을 허용하지 않으며, Snora는 어떠한 광고·추적 식별자도 전송하지 않습니다.
오류 보고에 대한 거부권. 당사는 Snora와 그 알람을 안정적으로 유지한다는 정당한 이익을 근거로 오류 보고서를 처리합니다(GDPR 제6조제1항(f), 제7조). 이용자는 자신의 특수한 상황에 관련된 사유로 언제든지 이 처리에 반대할 권리가 있습니다. 반대하시려면 contact@snora.app으로 메일을 보내 주십시오. 이 고지는 GDPR 제21조제4항이 요구하는 바에 따라 본 방침의 다른 부분과 분리하여 제공됩니다.
4.4 당사 웹사이트 snora.app
이 조는 앱이 아니라 웹사이트에 관한 것입니다. snora.app 방문에는 이용자의 Snora 계정이 관여하지 않으며, 여기에 기재된 어느 것도 본 방침의 나머지 부분에 있는 앱 데이터와 연결되지 않습니다.
호스팅. 웹사이트는 미국에 소재한 회사 **Vercel Inc.**가 당사의 수탁자로서 호스팅합니다. 여느 웹 호스트와 마찬가지로, 그 서버는 페이지를 제공받기 위하여 모든 브라우저가 전송하는 기술적 정보를 필연적으로 수신합니다. 이용자의 IP 주소, 요청한 페이지, 사용자 에이전트(브라우저와 운영체제), 유입 페이지입니다. Vercel은 보안과 사이트 운영을 위하여 이 요청의 운영 로그를 짧은 기간 보관합니다.
쿠키를 사용하지 않는 분석. 사이트는 Vercel Web Analytics를 이용합니다. 당사가 이를 택한 이유는 쿠키 없이 동작하기 때문입니다. 쿠키를 설정하지 않고, 이용자의 브라우저 저장소에 식별자를 기록하지 않으므로, 단말기 접근을 이유로 한 쿠키 배너나 동의를 받을 대상이 없습니다.
- 이벤트에 담기는 것: 이용자가 조회한 페이지 경로, 유입 출처, 요청으로부터 도출된 대략적인 위치(주소가 아니라 국가·지역 수준), 기기 유형, 운영체제, 브라우저, 시각입니다. 링크에 캠페인 파라미터(
utm_*)가 있으면 그것도 기록됩니다. - 이름 붙은 클릭. 페이지 조회 외에 사이트는 Vercel을 통하여 소수의 고정된 이름 붙은 이벤트를 기록합니다. 현재는 하나입니다.
store_badge_click으로, 이용자가 App Store 또는 Google Play 배지를 눌렀을 때 둘 중 어느 것이었는지를 나타내는 속성 하나와 함께 기록됩니다. 자유 입력 텍스트나 이용자에 관한 정보는 담기지 않습니다. - 결코 담기지 않는 것: 이용자의 성명, 이메일, Snora 계정 식별자(웹사이트는 이를 알 방법이 없습니다), 수면·리듬·컨디션 데이터, 어떠한 자유 입력 텍스트입니다.
- 이용자의 IP 주소. Vercel은 수신한 요청으로부터 국가와 주기적으로 교체되는 방문자 해시를 도출하여, 이용자를 식별하지 않고도 반복 조회를 셀 수 있게 합니다. Vercel은 분석 이벤트와 함께 IP 주소를 저장하지 않는다고 밝히고 있습니다. 다만 IP 주소는 위 호스팅 항목에 기재된 바와 같이 요청 자체의 일부로서 서버에 도달합니다.
- 저장 위치: 미국에 있는 Vercel의 인프라입니다(제10조).
- 광고. 이 이벤트는 광고, 사이트 간 추적, 이용자에 관한 프로필 구축에 사용되지 않으며, 광고주나 데이터 중개업자와 공유되지 않습니다. Vercel은 당사를 대신하여 당사의 지시에 따라 위탁계약을 근거로 이를 처리합니다.
당사가 직접 하는 집계. 본 방침 버전 1.4부터 웹사이트는 방문을 직접 세며, 여기에는 분석 사업자가 관여하지 않습니다(요청은 제8조에 이미 기재된 호스팅 사업자 Vercel 을 지나갑니다). 위 Vercel 분석은 사람이 대시보드를 열어야만 읽을 수 있어 지속적으로 의지할 수 없기 때문에 이를 추가했습니다. 여기에서 기록하는 것은 Vercel이 이미 기록하는 것보다 적으며, 당사의 한국 내 백엔드에 저장되고, 제8조에 이미 기재된 호스팅 사업자와 데이터베이스 사업자 외에는 누구와도 공유되지 않습니다.
- 저장하는 것: 이용자가 조회한 페이지가 사이트의 페이지 고정 목록 중 하나로 기록되며, 이용자가 입력한 주소 그대로는 결코 기록되지 않습니다. 블로그 글은 개별 글이 아니라 블로그 글 페이지 자체로 기록되고, 그 목록에 없는 주소(존재하지 않는 주소를 포함합니다)는 모두
unknown하나로 기록되므로, 지어낸 주소가 저장된 텍스트가 되는 일은 없습니다. 그 밖에: 이용자의 기기가 아니라 당사 서버에서 취한 시각, 아래에 설명하는 탭 세션 토큰, 브라우저 언어 설정의 앞부분(예:ko이며ko-KR은 아닙니다), 이곳으로 연결한 페이지의 호스트명(예:www.google.com이며 전체 주소는 아닙니다), Snora 앱에서 공유된 링크를 통하여 들어온 경우 그 공유 채널의 이름, 그리고 다운로드 배지를 누른 경우 둘 중 어느 배지였는지입니다. 이름 붙은 이벤트는page_view와store_badge_click두 가지로 고정되어 있습니다. - 탭 세션 토큰. 스무 번의 페이지 조회가 스무 명으로 세어지지 않도록, 이용자의 브라우저가 아무 의미 없는 임의의 값을 생성하여
sessionStorage에 보관하며, 브라우저는 탭을 닫을 때 이를 지웁니다. 이는 쿠키가 아니고 영구 저장소에 기록되지 않습니다. 당사 서버는 그 값 자체를 저장하지 않습니다. 단방향 해시를 저장하므로, 브라우저가 그 항목에 무엇을 넣든 당사 데이터베이스에서 되읽을 수 없습니다. 재방문자는 새로운 값을 받으므로 당사는 이후 방문에서 이용자를 알아볼 수 없으며, 이렇게 얻는 수는 사람이 아니라 세션을 센 것입니다. 당사는 이를 사용하는 모든 곳에서 그렇게 기술합니다. - 결코 저장하지 않는 것: 이용자의 IP 주소, 쿠키를 비롯한 영구 식별자, 이용자가 도달한 주소나 이용자가 떠나온 주소의 쿼리스트링, 전체 유입 주소, 성명, 이메일, Snora 계정 식별자, 수면·리듬·컨디션 데이터, 그리고 어떠한 자유 입력 텍스트입니다. 데이터베이스가 위 고정 목록 밖의 값을 거부하므로, 자유 입력 텍스트는 실수로도 저장될 수 없습니다.
- 저장 위치: 당사의 수탁자인 Supabase가 대한민국 서울의 Amazon Web Services 인프라에서 호스팅하는 당사 자신의 백엔드입니다(제8조·제10조). 이로써 새로운 수신자가 늘지 않으며 국외이전도 발생하지 않습니다.
- 보유 기간: 180일이며, 이후 각 기록은 예약된 작업에 의하여 자동으로 삭제됩니다(제11조).
- 광고. 위와 마찬가지로, 이 가운데 어느 것도 광고, 사이트 간 추적, 이용자에 관한 프로필 구축에 사용되지 않으며, 광고주나 데이터 중개업자와 공유되지 않습니다.
- 명백한 크롤러는 브라우저가 자신에 관하여 보내는 정보로 식별하여 기록하지 않습니다. 이 필터는 부분적입니다. 자신을 일반 브라우저라고 밝히는 자동 방문자는 일반 브라우저와 구별할 수 없으므로, 이 수치에는 여전히 일부 자동 트래픽이 포함됩니다. 당사는 갖추지 못한 정밀도를 가진 것처럼 말하기보다 이 사실을 밝히는 편을 택합니다.
법적 근거(GDPR). Vercel 분석과 당사가 직접 하는 집계 모두에 대하여, 당사는 웹사이트의 어느 페이지가 읽히는지와 다운로드 링크가 정상 동작하는지를 파악한다는 정당한 이익(제6조제1항(f))에 근거합니다. 둘 다 쿠키를 사용하지 않고 당사가 특정인과 연결할 수 있는 식별자를 담지 않으며, 탭 세션 토큰은 탭을 닫을 때 지워지므로, 이 이익이 이용자의 권리에 우선하지 않습니다.
웹사이트 분석에 대한 거부권. 이용자는 자신의 특수한 상황에 관련된 사유로 언제든지 이 처리에 반대할 권리가 있습니다. 반대하시려면 contact@snora.app으로 메일을 보내 주십시오. 콘텐츠 차단기로 Vercel 분석 스크립트를 차단하실 수 있고, 당사가 직접 하는 집계는 그것이 전송되는 주소를 차단하시거나 이 사이트의 JavaScript를 끄시면 중지됩니다. 어느 경우에도 웹사이트는 정상적으로 동작합니다. 이 고지는 GDPR 제21조제4항이 요구하는 바에 따라 본 방침의 다른 부분과 분리하여 제공됩니다.
4.5 현지 일출 및 날씨(선택)
홈 화면은 이용자가 있는 곳의 일출, 일몰, 현재 날씨를 표시할 수 있습니다. 이 기능은 위치 접근을 허용하지 않으면 꺼져 있으며, 허용하지 않아도 앱은 정상적으로 동작합니다.
이 조는 앱 버전 1.0.5 이상에 관한 것입니다. 버전 1.0.4는 두 가지 점에서 다르게 동작했고, 그 버전은 아직 많은 기기에 설치되어 있습니다. 요청이 MET Norway가 아니라 Open-Meteo(OpenMeteo GmbH, 스위스)로 전송되었고, 일출과 일몰을 기기에서 계산하지 않고 함께 요청했습니다. 그 밖에는 동일합니다. 약 1킬로미터 단위로 반올림한 대략적인 좌표, 식별자 미첨부, 당사 서버에 아무것도 저장하지 않음. 그 버전에 관한 국외이전 고지는 제10조의 이전 5입니다.
- 일출과 일몰은 기기를 벗어나지 않습니다. 이용자의 좌표와 날짜로부터 기기에서 계산되며, 이를 위한 요청은 이루어지지 않습니다.
- 기기를 벗어나는 것과 그 용도(날씨에 한함): 약 1킬로미터 단위로 반올림한 대략적인 좌표뿐입니다. 계정 식별자, 기기 식별자, 성명, 앱 데이터는 첨부되지 않습니다. 앱은 운영체제에 저정밀 위치를 요청하며, 마지막으로 확인된 위치가 있으면 그것을 사용합니다.
- 수신자: 노르웨이 정부 기관인 **노르웨이 기상청(MET Norway)**이며, 그 공개 기상 서비스를 통합니다. 앱은 기기에서 직접 호출합니다. 해당 지역의 기온, 습도, 강수 정보를 응답으로 받습니다. 당사의 수탁자가 아니며 당사는 그곳에 계정을 보유하지 않습니다. 그 이용약관이 요구하는 바에 따라, 앱은 문제가 있을 때 MET Norway가 당사에 연락할 수 있도록 요청에 앱 이름, 버전, 당사 연락처를 담아 자신을 밝힙니다.
- 날씨 옆에 표시되는 도시 이름은 당사나 MET Norway가 아니라 이용자 운영체제의 지오코더(Apple 또는 Google)에서 옵니다.
- 당사가 저장하는 것: 없습니다. 응답은 화면이 다시 요청하지 않도록 기기에 캐시되며, 이용자의 좌표는 당사 서버로 전송되지 않고, 저장되지 않으며, 계정과 연결되지 않습니다.
- MET Norway가 저장하는 것: 그 이용약관은 *"이용자의 IP 주소가 요청에 사용된 좌표와 함께 로그에 저장된다"*고, 그리고 *"모든 api.met.no 접근 로그는 노르웨이 오슬로에 있는 자체 데이터센터에 저장된다"*고 밝히고 있습니다. 그 로그의 보유 기간은 공개하지 않고 있습니다. 이는 위의 사실과 다른 별개의 사실이므로 알려 드립니다. 당사는 아무것도 보관하지 않지만, 요청은 그곳에 흔적을 남깁니다.
- 왜 앱이 직접 호출하는가: MET Norway는 이용자의 IP 주소가 MET이 아닌 프록시에 도달하도록 프록시를 경유할 것을 권고합니다. 당사는 그렇게 하지 않습니다. 그렇게 하면 동일한 좌표와 IP가 당사 서버로 전송되는데, 이 기능은 바로 그것을 피하도록 설계되었기 때문입니다. 이는 의도한 선택입니다. 요청은 이용자의 기기와 국가 기상 기관 사이에 머무르고, 당사는 결코 이를 보지 않습니다.
- 끄는 방법: 시스템 설정에서 위치 접근을 철회하십시오. 그러면 카드는 아무것도 요청하지 않게 되고, 앱은 캐시된 응답조차 사용하지 않습니다.
법적 근거(GDPR). 이용자의 동의(제6조제1항(a))이며, 운영체제의 위치 권한을 통하여 제공되고 시스템 설정에서 언제든지 철회할 수 있습니다.
4.6 AI 웨이크업 콜 및 AI 수면 코치(선택)
선택형 기능 두 가지가 AI 회사를 이용합니다. 각 기능은 이용자가 선택하기 전까지 꺼져 있으며, 처음으로 무엇이든 전송하기 전에 앱이 이용자의 동의를 받습니다. 제3조에 기재된 소리 분석은 여기에 해당하지 않습니다. 그것은 휴대폰에서만 동작하며 아무것도 전송하지 않습니다.
AI 웨이크업 콜(Snora Plus, 1회 무료 체험 포함). 이용자가 AI 웨이크업 콜로 설정한 알람이 울리면 음성이 이용자와 대화를 나누며, 통화를 끝내는 방식은 이용자가 정합니다. 휴대폰이 이용자가 말한 대답을 기기에서 텍스트로 바꾸며, 그 텍스트만 전송됩니다.
- 전송되는 것: 대답의 텍스트, 시각, 이용자가 불러 달라고 한 호칭, "비" 같은 날씨 단어, 이용자가 고른 음성 페르소나입니다. 이는 한국 내 당사 백엔드를 거쳐 미국에 소재한 당사의 수탁자 **OpenAI, L.L.C.**로 전송되며, OpenAI이 응답을 작성합니다. 그 응답 텍스트와 고른 음성의 id는 이어서 미국에 소재한 당사의 수탁자 **Eleven Labs Inc.**로 전송되어 음성으로 바뀝니다.
- 결코 전송되지 않는 것: 이용자의 음성 녹음, 분 단위 데이터, 소리의 시각, 알람 이름, 이용자의 계정 식별자입니다. 소리는 저장되지 않습니다.
- 문제가 생긴 경우: 알람은 기본 소리로 계속 울리며, 이용자는 언제든지 콜을 끝낼 수 있습니다.
AI 수면 코치(Snora Plus, 동의하기 전까지 꺼져 있음). 노트가 작성되거나 이용자가 질문하면, 휴대폰이 최근 밤들의 일별 요약(취침 시각, 기상 시각, 총 수면 시간, 추정 수면 단계 비율, 그날 밤의 좋음·보통·나쁨 평가, 규칙성, 코골이 같은 소리의 횟수, 낮잠과 알람 결과), 이용자의 수면 목표와 불규칙 근무 설정 여부, 앱 언어와 시각 표기 형식, 그리고 이용자의 질문을 당사 백엔드를 거쳐 미국에 소재한 당사의 AI 수탁자 **OpenAI, L.L.C.**로 전송합니다. 녹음, 분 단위 데이터, 소리의 시각, 알람 이름, 이용자의 계정 식별자는 휴대폰을 벗어나지 않습니다. 당사는 사본을 보관하지 않습니다. 노트는 이용자의 휴대폰에만 저장됩니다. 설정에서 끌 수 있으며, 끄면 저장된 노트가 삭제되고 더 이상 아무것도 전송되지 않습니다.
- 당사가 보관하는 것: 이용자가 말한 내용, 응답, 요약의 사본은 보관하지 않습니다. 당사 백엔드는 제4조의 사용 기록만 제11조의 기간 동안 보관합니다.
- 두 회사가 보관하는 것: OpenAI과 Eleven Labs는 각자의 정책에 따라 데이터를 보관하며, 그 정책은 openai.com/policies/privacy-policy과 elevenlabs.io/privacy-policy에 게시되어 있습니다.
- 끄는 방법: 알람을 일반 소리로 되돌리고, 설정에서 AI 수면 코치를 끄십시오.
법적 근거(GDPR). AI 웨이크업 콜에 대하여는 이용자의 동의(제6조제1항(a)), 수면에 관한 AI 수면 코치 요약에 대하여는 이용자의 명시적 동의(제9조제2항(a))입니다. 이용자는 앱에서 언제든지 어느 쪽이든 철회할 수 있으며, 철회는 이미 이루어진 처리에 영향을 미치지 않습니다.
익명 계정
이용자가 이메일을 추가하거나 OAuth를 사용하지 않는 경우, 이용자의 계정 식별자는 그 자체만으로는 자연인인 이용자를 식별하지 않는 익명 ID입니다. 이후 이메일을 추가하거나 OAuth를 사용하면 그 식별자가 이용자와 연결되며, 본 방침의 권리와 보호가 그것에 적용됩니다.
5. 앱이 요청하는 권한
Snora는 동작에 필요한 권한만 요청합니다. 알림을 제외한 모든 권한은 선택 사항입니다.
- 알림: 알람을 울리기 위하여 필요합니다. 이 권한이 없으면 핵심 알람 기능이 동작할 수 없습니다.
- 정확한 알람 예약(Android) 및 배터리 최적화 제외(Android): 알람이 예약된 시각에 울리고 운영체제의 절전 동작에 의하여 지연되거나 차단되지 않도록 하기 위하여 요청합니다.
- 건강 데이터 동의(선택): 이용자가 선택형 컨디션 태그를 사용하기로 한 경우에만 요청합니다. 이용자가 제공하는 건강 관련 입력은 기기 데이터로 취급되며(제3조), 당사가 읽을 수 있는 형태로 서버에 전송되지 않습니다. 선택형 암호화 백업 안에 암호문으로만 서버에 도달합니다(제4조). 이를 거부하고도 앱의 핵심 기능을 이용할 수 있습니다.
- 앱 사용 중 대략적인 위치(선택): 이용자가 홈 화면에서 현지 일출, 일몰, 날씨를 보기로 한 경우에만 요청합니다. 앱은 저정밀 위치를 요청하고, 좌표를 약 1킬로미터 단위로 반올림하며, 제4.5조에 기재된 기상 서비스로 그 반올림된 좌표만 전송합니다. 일출과 일몰은 기기에서 계산되며 누구에게도 요청하지 않습니다. 이용자의 좌표는 당사 서버에 도달하지 않습니다. 이를 거부하거나 나중에 철회하더라도 앱의 나머지 부분은 영향을 받지 않습니다.
- 마이크(선택): 이용자가 AI 웨이크업 콜을 처음 선택하거나 수면 소리 분석을 켤 때 요청합니다. 소리는 휴대폰에서 처리되며 저장되거나 전송되지 않습니다(제3조·제4.6조).
- 음성 인식(iPhone, 선택): AI 웨이크업 콜 중 이용자가 말한 대답을 기기에서 텍스트로 바꿉니다.
- AI 수면 코치 동의(선택, Snora Plus): 이용자가 AI 수면 코치를 켜는 경우에만 요청합니다(제4.6조). 이를 거부하고도 그 밖의 모든 기능을 이용할 수 있습니다.
- Apple 건강 앱(iPhone) 또는 Health Connect(Android) 읽기 전용(선택): 이용자가 수면 가져오기를 켜는 경우에만 요청합니다. Snora는 수면 데이터만 읽고, 그곳에 아무것도 쓰지 않으며, 앱이 열려 있는 동안에만 읽습니다. 앱 설정에서 이를 끌 수 있고 그러면 가져온 사본이 삭제되며, 권한은 언제든지 건강 앱 또는 Health Connect에서 해제할 수 있습니다.
당사는 정밀 위치, 백그라운드 또는 상시 위치, 연락처, 광고 관련 권한을 요청하지 않습니다.
6. 데이터의 이용
당사는 제4조의 한정된 백엔드 데이터를 다음 목적으로만 이용합니다.
- 이용자의 계정을 생성·인증·운영하기 위하여
- 이용자의 기기 간에 설정과 이용 권한을 동기화하기 위하여
- 이용자가 켠 경우에 한하여, 새 기기에서 복원할 수 있도록 기기 데이터의 종단간 암호화 백업을 저장하기 위하여. 이용자만이 보유하는 키로 암호화되므로 당사는 이를 읽을 수 없으며(제4조), 기존 백업의 복원에는 유료 플랜이 필요하지 않습니다
- 이용자의 동의 선택을 기록하고 준수하기 위하여
- 당사의 수탁자 RevenueCat이 Apple 또는 Google에 구매를 검증하도록 하고, 이용자의 구독 이용 권한과 접근 제어를 부여·유지·종료하기 위하여(제4.1조)
- 제4.2조의 제품 분석 이벤트를 통하여 어떤 기능이 사용되는지, 유료 플랜에 대한 수요가 있는지 파악하여 무엇을 만들고 무엇에 과금할지 결정하기 위하여
- 앱과 그 알람이 안정적으로 동작하도록, 당사가 계정 식별자를 붙이지 않는 제4.3조의 오류 보고서를 통하여 오류를 찾아 수정하기 위하여
- 이용자의 계정과 연결되지 않는 제4.4조의 쿠키를 사용하지 않는 분석을 통하여 당사 웹사이트의 어느 페이지가 읽히는지, 다운로드 링크가 정상 동작하는지 파악하기 위하여
- 이용자가 선택한 경우에 한하여 AI 웨이크업 콜과 AI 수면 코치를 제공하고, 그 이용을 이용자 플랜의 한도 안에서 유지하기 위하여(제4.6조)
- 결제 사기와 결제 없이 유료 기능을 얻으려는 시도를 포함하여 보안 문제, 사기, 남용, 기술적 문제를 탐지·예방·대응하기 위하여
- 법적 의무를 준수하기 위하여
당사는 어떠한 데이터도 광고, 행태 추적, 앱 간 프로파일링, 이용자에 관하여 법적 효력이나 이에 준하는 중대한 영향을 미치는 자동화된 결정에 이용하지 않습니다. 당사는 이용자의 개인정보를 결코 판매하지 않습니다.
7. 처리의 법적 근거(GDPR / EEA, 영국)
EU/영국 일반개인정보보호규정이 적용되는 경우, 당사는 다음의 법적 근거에 의합니다.
- 계약의 이행(제6조제1항(b)): 계정을 생성·운영하고, 설정과 이용 권한을 동기화하며, 수탁자 RevenueCat을 통하여 스토어에 구매를 검증하고, 이용자가 구매한 구독 이용 권한을 제공하기 위함입니다.
- 동의(제6조제1항(a)): 선택적 권한과 선택적 데이터에 관한 것입니다(예: 컨디션 태그를 위한 건강 데이터 동의, 이용자가 켠 뒤에만 동작하며 그 선택이 동의 원장에 기록되는 선택형 암호화 백업, 그리고 제4.6조의 AI 웨이크업 콜과 AI 수면 코치). 이용자는 언제든지 동의를 철회할 수 있으며(제9조), 철회는 이미 이루어진 처리에 영향을 미치지 않습니다.
- 정당한 이익(제6조제1항(f)): 본 서비스를 안전하게 유지하고, 남용과 결제 사기를 방지하며, 정확한 동의 원장을 유지하고, 제4.2조의 최소한의 비민감 제품 분석 이벤트를 통하여 기능이 어떻게 사용되는지 파악하며, 당사가 계정 식별자를 붙이지 않는 제4.3조의 오류 보고서를 통하여 오류를 진단·수정하여 본 서비스를 개선하고 무엇을 제공할지 결정하기 위함입니다. 당사는 이 이익이 이용자의 권리에 우선하지 않도록 그 이벤트를 횟수, 고정 선택지, 참/거짓 값으로 한정하고 있습니다. 동일한 근거가 당사가 특정인과 연결할 수 있는 식별자를 담지 않는 제4.4조의 쿠키를 사용하지 않는 웹사이트 분석에도 적용됩니다. 이용자는 이 처리에 반대할 수 있으며(제9조), 제4.3조와 제4.4조는 오류 보고와 웹사이트 분석에 대한 거부권을 각각 별도로 정하고 있습니다.
- 법적 의무(제6조제1항(c)): 법령 준수를 위하여 데이터를 보관하거나 제공하여야 하는 경우입니다.
선택적인 건강 관련 입력이 있는 경우, 이는 이용자의 명시적 동의에 근거하여 기기에서 처리됩니다. 이용자가 암호화 백업을 켠 경우 그것이 백업에 포함될 수 있으나, 명시적 동의(제9조제2항(a))에 근거하여 당사가 복호화할 수 없는 암호문으로만 당사 서버에 도달합니다. 당사는 민감정보를 판독 가능한 형태로 서버에서 처리하지 않습니다. 다만 AI 수면 코치 요약은 예외이며, 이는 이용자의 명시적 동의(제9조제2항(a))에 근거하여 저장되지 않고 지나갑니다.
8. 제공 및 수탁자
당사는 이용자의 개인정보를 판매·대여·교환하지 않으며, 광고주나 데이터 중개업자와 공유하지 않습니다. 당사는 본 서비스 제공을 위하여만 당사를 대신하여 계약에 따라 데이터를 처리하는 다음의 사업자를 이용합니다.
- Supabase: 당사의 백엔드 인프라(데이터베이스·인증) 제공자로서 당사의 수탁자입니다. 제4조에 기재된 한정된 계정·동의·분석 데이터, 제4.4조에 기재된 웹사이트 집계, 그리고 이용자가 켠 경우 Supabase와 당사 모두 읽을 수 없는 암호화 백업을 한국에 있는 서버에 보관합니다(제10조). 계약상 당사의 지시에 따라서만 이 데이터를 처리할 의무를 집니다.
- RevenueCat, Inc.(미국): 인앱 구매에 관한 당사의 수탁자입니다. 스토어 영수증 또는 구매 토큰, 이용자의 계정 식별자, 제4.1조에 열거된 구매·이용 권한·기기·스토어 메타데이터를 수신하고, Apple 또는 Google에 구매를 검증하며 이용자의 구독 상태를 보유합니다. 당사의 지시에 따라서만 위탁계약을 근거로 처리하며, RevenueCat 자신의 재수탁자(클라우드 인프라 제공자)도 그 계약에 따라 관여합니다. RevenueCat은 광고 회사가 아니며, 당사는 어떠한 광고 식별자도 전송하지 않습니다.
- Sentry(Functional Software, Inc., 미국): 오류 보고에 관한 당사의 수탁자입니다. 앱에 오류가 발생하면 제4.3조에 기재된 기술적 보고서, 즉 스택 트레이스, 기본적인 기기·시스템 정보, 축약된 최근 기술적 단계 기록을 수신하며, 당사가 붙이는 계정 식별자가 없고, 보고서와 함께 저장되는 IP 주소가 없으며, 자유 입력 텍스트가 없습니다(앱이 걸러 낼 수 없는 한 가지 경우, 즉 운영체제 자체의 오류 처리기가 보고서를 작성하는 경우는 제4.3조가 설명합니다). 당사의 지시에 따라서만 위탁계약을 근거로 처리하고, 보고서를 90일 보관하며, 당사는 어떠한 광고 식별자도 전송하지 않습니다.
- Vercel Inc.(미국): snora.app의 호스팅과 쿠키를 사용하지 않는 웹 분석에 관한 당사의 수탁자입니다. 그 서버는 웹사이트에 대한 각 요청의 기술적 정보(IP 주소, 페이지, 사용자 에이전트, 유입 경로)를 수신하고, 그 분석은 제4.4조에 기재된 바와 같이 페이지 조회, 유입 출처, 대략적인 위치, 기기, 운영체제, 브라우저, 소수의 고정된 이름 붙은 클릭을 기록합니다. 계정 식별자, 앱 데이터, 자유 입력 텍스트를 수신하지 않고, 쿠키를 설정하지 않으며, 위탁계약에 따라 당사의 지시에 따라서만 처리하고, 당사는 어떠한 광고 식별자도 전송하지 않습니다.
- OpenAI, L.L.C.(미국): AI 기능에 관한 당사의 수탁자입니다. 제4.6조에 열거된 바와 같이 이용자가 말한 대답의 텍스트와 그 밖의 콜 항목, 그리고 AI 수면 코치를 켠 경우 일별 요약과 질문을 수신하여 응답이나 노트를 돌려줍니다. 소리, 계정 식별자, 알람 이름은 수신하지 않으며, 위탁계약에 따라 당사의 지시에 따라서만 처리하고, 당사는 어떠한 광고 식별자도 전송하지 않습니다.
- Eleven Labs Inc.(미국): AI 웨이크업 콜의 음성에 관한 당사의 수탁자입니다. 응답 텍스트와 이용자가 고른 음성의 id를 수신하여 음성을 돌려줍니다. 이용자가 말한 내용, 수면 데이터, 계정 식별자는 수신하지 않으며, 위탁계약에 따라 당사의 지시에 따라서만 처리하고, 당사는 어떠한 광고 식별자도 전송하지 않습니다.
- 노르웨이 기상청(MET Norway), 노르웨이: 이용자가 현지 일출과 날씨를 켰을 때 앱이 기기에서 직접 호출하는 공개 기상 서비스입니다. 약 1킬로미터 단위로 반올림한 대략적인 좌표만 수신하며, 계정 식별자, 기기 식별자, 앱 데이터는 수신하지 않습니다. 그 이용약관이 요구하는 바에 따라 앱은 자신의 이름, 버전, 당사 연락처로 자신을 밝힙니다. 당사의 수탁자가 아니고, 당사는 그곳에 계정을 보유하지 않으며, 그 요청으로부터 아무것도 당사 서버에 도달하거나 저장되지 않습니다. 그 자체 약관은 요청의 IP 주소와 좌표를 오슬로에 있는 접근 로그에 저장한다고 밝히고 있습니다(제10조 이전 4). 노르웨이는 유럽경제지역의 일부이므로 이는 EEA 밖으로의 이전에 해당하지 않습니다(제10조). 무엇이 전송되고 무엇이 보관되는지는 제4.5조가 정하고 있습니다.
- OpenMeteo GmbH(Open-Meteo), 스위스: 앱 버전 1.0.4가 이용한 기상 서비스이며, 그 버전은 아직 많은 기기에 설치되어 있습니다. 동일하게 약 1킬로미터 단위로 반올림한 대략적인 좌표만 수신했고, 이후 버전이 기기에서 계산하는 일출과 일몰 시각도 함께 응답했습니다. 당사의 수탁자가 아니며 그 요청으로부터 아무것도 당사 서버에 도달하지 않았습니다. 스위스는 유럽위원회의 적정성 결정을 받았습니다(제10조 이전 5). 앱 버전 1.0.5 이상은 이 서비스를 호출하지 않습니다.
- Apple(App Store) 및 Google(Google Play): Snora Plus의 인앱 구매는 각 스토어의 결제 시스템이 처리합니다. 당사는 이용자의 카드 또는 결제수단 정보를 결코 수신하지 않습니다. Apple과 Google은 각자의 개인정보 처리방침에 따라 독립적인 개인정보처리자로서 결제 정보를 처리하며, 이용자의 주문 내역, 영수증, 환불 내역을 보유합니다. 또한 RevenueCat이 당사를 대신하여 검증하는 영수증 또는 구매 토큰을 제공합니다(제4.1조).
당사는 법령, 법적 절차, 적법한 정부 요청에 따라 필요한 경우, 또는 이용자·공중·Snora의 권리, 안전, 재산을 보호하기 위하여 데이터를 제공할 수 있습니다.
9. 이용자의 권리
관련 법령이 정하는 범위에서 이용자는 다음의 권리를 가집니다.
- 당사가 이용자의 계정에 관하여 보유하는 백엔드 데이터에 대한 열람
- 부정확한 계정 데이터의 정정
- 백엔드 계정 데이터의 삭제("삭제권")
- 선택적 권한에 대한 동의 철회(언제든지 가능)
- 특정 처리에 대한 반대 또는 제한
- 데이터 이동권: 해당하는 경우 백엔드 계정 데이터를 이동 가능한 형식으로 제공받을 권리
- 개인정보 감독기관에 대한 민원 제기(한국의 경우 개인정보보호위원회(PIPC), EEA/영국의 경우 각 지역의 감독기관)
기기 데이터(제3조)는 이용자의 직접적인 통제 아래에 있습니다. 당사가 이에 접근할 수 없으므로, 이용자는 앱 데이터를 삭제하거나 앱을 설치 제거함으로써 "삭제" 권리를 행사합니다. 선택형 암호화 백업을 이용하는 경우 앱에서 언제든지 삭제할 수 있으며, 계정과 함께 삭제됩니다(제11조).
캘리포니아 주민(CCPA/CPRA)
당사는 개인정보를 판매하거나 CPRA가 정의하는 "공유"를 하지 않으며, 맥락 간 행태 광고에 이용하지 않습니다. 캘리포니아 주민은 알 권리, 삭제권, 정정권, 그리고 권리 행사에 따른 차별을 받지 않을 권리를 가집니다. 당사는 판매나 공유를 하지 않으므로 "판매 또는 공유 거부" 조치는 필요하지 않으나, 권리 행사를 위하여 당사에 연락하실 수 있습니다.
권리를 행사하시려면 contact@snora.app으로 메일을 보내 주십시오. 당사는 요청을 합리적으로 확인한 뒤(익명 계정의 경우 이용자를 계정과 연결하는 정보가 필요할 수 있습니다) 관련 법령이 정한 기간 내에 회신합니다.
10. 국외 이전
Snora는 대한민국에서 운영됩니다. 제4조에 기재된 계정·동의·분석 데이터, 제4.4조에 기재된 웹사이트 집계, 그리고 선택형 암호화 백업은 당사의 수탁자 Supabase가 **대한민국 서울에 위치한 Amazon Web Services 인프라(AWS ap-northeast-2 리전)**에 보관합니다. 제4.1조에 기재된 구매·구독 데이터는 RevenueCat이 미국에서 처리하고, 제4.3조에 기재된 오류 보고서는 Sentry가 미국에서 처리하며, 제4.4조에 기재된 당사 웹사이트와 그 쿠키를 사용하지 않는 분석은 Vercel이 미국에서 호스팅합니다. 이용자가 현지 일출과 날씨를 켜면 대략적인 좌표가 기기에서 직접 국가 기상 서비스로 전송되며 당사 서버로는 전송되지 않습니다. 앱 버전 1.0.5 이상에서는 노르웨이의 MET Norway로, 버전 1.0.4에서는 스위스의 Open-Meteo로 전송되었습니다(제4.5조). 이용자가 AI 기능을 이용하면 제4.6조에 기재된 텍스트가 한국 내 당사 백엔드를 거쳐 미국의 OpenAI과 Eleven Labs로 전송됩니다. 그 AI 기능을 제외하면, 이용자의 기기 데이터는 암호화 백업을 켠 경우에만 기기를 벗어나며, 그때에도 당사가 복호화할 수 없는 암호문으로 나머지 백엔드 데이터와 함께 한국에 저장됩니다.
개인정보의 국외 이전(개인정보보호법 §28-8 국외이전 고지)
개인정보보호법에 따라 당사는 이용자의 개인정보를 국외로 이전하는 경우 그 사실을 본 방침에 알려야 합니다. 일곱 건이 있습니다. RevenueCat이 처리하는 구매·구독 데이터(제4.1조), Sentry가 처리하는 오류 보고서(제4.3조), Vercel이 처리하는 웹사이트 요청·분석 데이터(제4.4조), 그리고 이용자가 위치 접근을 허용한 경우에 한하여 현지 날씨를 위하여 전송되는 대략적인 좌표로서, 앱 버전 1.0.5 이상에서는 MET Norway로(이전 4), 버전 1.0.4에서는 Open-Meteo로(이전 5) 전송된 것(제4.5조), 그리고 이용자가 AI 기능을 이용하는 경우에 한하여 OpenAI으로(이전 6), Eleven Labs로(이전 7) 전송되는 텍스트입니다(제4.6조). 암호화 백업과 당사가 직접 하는 웹사이트 집계(제4.4조)는 국외로 이전되지 않으며 한국에 보관됩니다.
국외이전의 근거. 아래의 각 이전은 개인정보보호법 제28조의8제1항제3호에 근거합니다. 해당 이전은 이용자와의 계약을 이행하고 이용자의 요청에 응하기 위하여 필요하며, 각 수신자는 당사의 지시와 본 방침이 기술하는 보호조치를 준수할 의무를 지는 서면 계약에 따라 당사의 수탁자로서 행위합니다. 당사는 개인정보를 판매하지 않으며, 각 표에 기재된 목적을 넘어 국외로 이전하지 않습니다.
이전 1: RevenueCat(구매 및 구독)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | RevenueCat, Inc., 미국. 개인정보 관련 연락처: revenuecat.com/privacy에 게시된 바에 따름 |
| 이전 국가 (Country) | 미국(RevenueCat의 클라우드 인프라) |
| 이전 시기 및 방법 (When and how) | Snora Plus를 제공하는 버전의 앱을 이용하는 동안 계속하여, 즉 구매하거나 구매를 복원할 때, 스토어가 갱신·만료·환불을 알릴 때, 앱이 시작되어 구독 상태를 확인할 때. 앱에서 암호화된(TLS) 연결로 전송되며, 이용자가 AI 기능을 이용하는 경우 이용자의 계정이 Snora Plus인지 RevenueCat에 묻는 당사 백엔드에서도 전송 |
| 이전 항목 (Data transferred) | 스토어 영수증 또는 구매 토큰과 거래·상품 식별자, 이용자의 Snora 계정 식별자, 이용 권한, 플랜, 가격, 통화, 구매일과 만료일, 체험 및 갱신 상태, 플랫폼, 운영체제와 앱 버전, 스토어, 국가, 요청의 IP 주소(제4.1조). 카드 정보 없음. 수면·리듬·컨디션 데이터 없음 |
| 이용 목적 (Purpose) | Apple 또는 Google에 구매를 검증하고, 유료 기능이 올바르게 열리고 닫히도록 구독 상태를 유지 |
| 보유·이용 기간 (Retention) | 이용자의 Snora 계정이 존재하는 동안. 계정을 삭제하면 삭제되며(제11조), Apple과 Google이 독립적으로 보관하는 기록은 그러하지 아니함 |
| 거부 방법 및 효과 (How to refuse, and what happens) | Snora Plus를 제공하는 버전의 Snora를 이용하지 않거나 앱을 삭제하여 이 이전을 거부할 수 있습니다. 이 확인은 앱이 결제 여부를 아는 방법이므로, 이것 없이는 Snora Plus를 제공할 수 없습니다. Snora의 무료 티어는 구매 여부와 무관하게 동작하며, 어느 경우에도 이용자가 켜는 AI 코치 요약(이전 6)을 제외하고 이용자의 수면 데이터가 당사에게 판독 가능해지지 않습니다(제2조·제3조) |
이전 2: Sentry(오류 보고서)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | Functional Software, Inc. (Sentry), 미국. 개인정보 관련 연락처: sentry.io/privacy에 게시된 바에 따름 |
| 이전 국가 (Country) | 미국(Sentry의 클라우드 인프라) |
| 이전 시기 및 방법 (When and how) | 오류 보고가 포함된 버전의 앱(1.0.4 이상)에서 오류나 예기치 않은 오류가 발생한 때에 한함. 앱에서 암호화된(TLS) 연결로 전송 |
| 이전 항목 (Data transferred) | 기술적 스택 트레이스, 기기 모델·운영체제와 그 버전·앱 버전과 빌드로 한정된 기본적인 기기·시스템 정보, 오류 발생 시각, 축약된 최근 기술적 단계 기록(종류·범주·심각도 수준·시각만)(제4.3조). 계정 식별자 없음. 보고서와 함께 저장되는 IP 주소 없음. 수면·리듬·컨디션 데이터 없음. 알람 이름이나 시각 없음. 자유 입력 텍스트 없음. 운영체제 자체의 오류 처리기가 처리하는 오류의 경우, 보고서는 앱 밖에서 작성되며 플랫폼이 수집하는 기기·시스템 정보와 플랫폼 자체의 기술적 단계 기록이 추가로 담기고, 여기에는 이용자의 계정 식별자가 포함된 네트워크 요청 주소가 포함될 수 있습니다(제4.3조) |
| 이용 목적 (Purpose) | 앱과 그 알람이 안정적으로 동작하도록 오류를 진단하고 수정 |
| 보유·이용 기간 (Retention) | 보고 시점으로부터 90일이며, 그 후 자동으로 삭제 |
| 거부 방법 및 효과 (How to refuse, and what happens) | 오류 보고서는 앱에 오류가 발생한 때에만 전송되며 당사는 여기에 계정 식별자를 붙이지 않습니다. 이 버전의 앱은 이에 관한 별도의 스위치를 제공하지 않습니다. 오류 보고가 포함된 버전의 앱을 이용하지 않거나 앱을 삭제하여 이 이전을 거부할 수 있습니다. 또한 contact@snora.app으로 메일을 보내 언제든지 이 처리에 반대하실 수 있습니다(제4.3조). 거부하더라도 이용자의 계정이나 데이터에는 영향이 없습니다 |
이전 3: Vercel(웹사이트 호스팅 및 쿠키를 사용하지 않는 분석)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | Vercel Inc., 미국. 개인정보 관련 연락처: vercel.com/legal/privacy-policy에 게시된 바에 따름 |
| 이전 국가 (Country) | 미국(Vercel의 클라우드 인프라) |
| 이전 시기 및 방법 (When and how) | snora.app의 페이지를 열 때마다. 이용자의 브라우저에서 암호화된(TLS) 연결로 전송 |
| 이전 항목 (Data transferred) | 모든 브라우저가 요청과 함께 전송하는 기술적 정보, 즉 IP 주소, 요청한 페이지, 사용자 에이전트, 유입 경로. 그리고 분석의 경우 페이지 경로, 유입 출처, 대략적인 위치(국가·지역), 기기 유형, 운영체제, 브라우저, 링크에 있었던 캠페인 파라미터, 어느 앱 스토어 배지를 눌렀는지와 같은 소수의 고정된 이름 붙은 클릭(제4.4조). 쿠키 없음. 계정 식별자 없음. 앱 데이터 없음. 자유 입력 텍스트 없음. Vercel은 분석 이벤트와 함께 IP 주소를 저장하지 않는다고 밝히고 있습니다 |
| 이용 목적 (Purpose) | 웹사이트를 제공하고 안전하게 유지하며, 어느 페이지가 읽히는지와 다운로드 링크가 정상 동작하는지 파악 |
| 보유·이용 기간 (Retention) | 사이트의 운영과 보안에 필요한 짧은 기간의 운영 요청 로그, 그리고 당사가 Vercel과 체결한 플랜에서 제공되는 한정된 기간의 분석 데이터이며 그 후 삭제됩니다. 어느 것도 이용자의 Snora 계정과 연결되지 않습니다(제11조) |
| 거부 방법 및 효과 (How to refuse, and what happens) | 호스팅 이전은 웹사이트 방문과 분리할 수 없으므로 snora.app을 방문하지 않음으로써 거부할 수 있으며, 앱은 그것 없이도 동작합니다. 분석은 콘텐츠 차단기로 분석 스크립트를 차단하여 별도로 거부할 수 있고, 그 경우에도 웹사이트는 정상적으로 동작합니다. 또한 contact@snora.app으로 메일을 보내 언제든지 반대하실 수 있습니다(제4.4조). 거부하더라도 이용자의 계정, 앱 데이터, Snora Plus 이용에는 영향이 없습니다 |
이전 4: MET Norway(현지 날씨, 앱 버전 1.0.5 이상, 위치를 허용한 경우에 한함)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | 노르웨이 기상청(Meteorologisk institutt, MET Norway), 노르웨이. 개인정보 관련 연락처: met.no에 게시된 바에 따름 |
| 이전 국가 (Country) | 노르웨이(유럽경제지역) |
| 이전 시기 및 방법 (When and how) | 현지 일출과 날씨가 켜져 있는 동안, 즉 이용자가 위치 접근을 허용한 이후에 한함. 앱은 하루에 많아야 몇 차례 예보를 요청하고 그 응답을 기기에 캐시합니다. 앱에서 암호화된(TLS) 연결로 전송 |
| 이전 항목 (Data transferred) | 약 1킬로미터 단위로 반올림한 대략적인 좌표, 모든 네트워크 요청에 수반되는 요청의 IP 주소, 그리고 MET Norway의 약관이 요구하는 앱 이름·버전·당사 연락처가 담긴 식별 문자열. 계정 식별자 없음. 기기 식별자 없음. 성명 없음. 수면·리듬·컨디션 데이터 없음. 알람 이름이나 시각 없음. 자유 입력 텍스트 없음. 일출과 일몰은 기기에서 계산되며 요청되지 않습니다(제4.5조) |
| 이용 목적 (Purpose) | 홈 화면에 표시하기 위하여 해당 지역의 기온·습도·강수 예보를 조회 |
| 보유·이용 기간 (Retention) | 수신자 측: MET Norway의 약관은 요청에 사용된 IP 주소와 좌표가 오슬로에 있는 자체 데이터센터의 접근 로그에 저장된다고 밝히고 있습니다. 그 로그의 보유 기간은 공개하지 않고 있습니다. Snora 측: 없습니다. 응답은 기기에만 캐시되며, 이 요청으로부터 아무것도 당사 서버에 도달하지 않습니다 |
| 거부 방법 및 효과 (How to refuse, and what happens) | 위치 권한을 거부하거나 나중에 시스템 설정에서 철회하십시오. 그러면 카드는 아무것도 요청하지 않게 되며, 알람·수면 기록·Snora Plus를 포함한 앱의 다른 모든 부분은 영향을 받지 않습니다 |
이전 5: Open-Meteo(현지 일출 및 날씨, 앱 버전 1.0.4에 한함, 위치를 허용한 경우에 한함)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | OpenMeteo GmbH, 스위스. 개인정보 관련 연락처: open-meteo.com에 게시된 바에 따름 |
| 이전 국가 (Country) | 스위스(유럽위원회 적정성 결정) |
| 이전 시기 및 방법 (When and how) | 앱 버전 1.0.4에서, 그리고 현지 일출과 날씨가 켜져 있는 동안에 한함. 앱은 하루에 많아야 몇 차례 예보를 요청하고 그 응답을 기기에 캐시했습니다. 앱에서 암호화된(TLS) 연결로 전송. 앱 버전 1.0.5 이상은 이 서비스를 호출하지 않습니다 |
| 이전 항목 (Data transferred) | 약 1킬로미터 단위로 반올림한 대략적인 좌표와 요청의 IP 주소. 계정 식별자 없음. 기기 식별자 없음. 성명 없음. 수면·리듬·컨디션 데이터 없음. 알람 이름이나 시각 없음. 자유 입력 텍스트 없음. 이후 버전과 달리 이 요청은 일출과 일몰 시각도 함께 요청했습니다(제4.5조) |
| 이용 목적 (Purpose) | 홈 화면에 표시하기 위하여 해당 지역의 일출·일몰·기온·습도·강수 예보를 조회 |
| 보유·이용 기간 (Retention) | 수신자 측: Open-Meteo는 API 요청으로부터 개인정보를 저장하지 않는다고 밝히고 있으며 보유 기간을 공개하지 않습니다. Snora 측: 없습니다. 응답은 기기에만 캐시되었으며, 이 요청으로부터 아무것도 당사 서버에 도달하지 않았습니다 |
| 거부 방법 및 효과 (How to refuse, and what happens) | 위치 권한을 거부하거나 나중에 시스템 설정에서 철회하시고, 또는 MET Norway를 호출하는 앱 버전 1.0.5 이상으로 업데이트하십시오. 알람·수면 기록·Snora Plus를 포함한 앱의 다른 모든 부분은 영향을 받지 않습니다 |
이전 6: OpenAI(AI 웨이크업 콜 및 AI 수면 코치, AI 기능을 이용하는 경우에 한함)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | OpenAI, L.L.C., 미국. 개인정보 관련 연락처: openai.com/policies/privacy-policy에 게시된 바에 따름 |
| 이전 국가 (Country) | 미국(OpenAI의 클라우드 인프라) |
| 이전 시기 및 방법 (When and how) | AI 기능을 이용하는 동안에 한함. 1회 무료 체험을 포함한 AI 웨이크업 콜 중, 그리고 AI 수면 코치를 켠 경우 노트가 작성되거나 이용자가 질문할 때. 한국 내 당사 백엔드에서 암호화된(TLS) 연결로 전송 |
| 이전 항목 (Data transferred) | 웨이크업 콜의 경우 이용자가 말한 대답의 텍스트, 시각, 이용자가 불러 달라고 한 호칭, 날씨 단어, 이용자가 고른 음성 페르소나. 수면 코치의 경우 제4.6조에 열거된 최근 밤들의 일별 요약과 이용자의 질문. 소리 없음. 계정 식별자 없음. 분 단위 데이터, 소리의 시각, 알람 이름 없음. 요청은 당사 백엔드에서 나가므로 이용자의 IP 주소 없음 |
| 이용 목적 (Purpose) | AI 웨이크업 콜의 응답과 AI 수면 코치의 노트·답변 작성 |
| 보유·이용 기간 (Retention) | 수신자의 정책에 따름(openai.com/policies/privacy-policy). Snora 측: 없음 |
| 거부 방법 및 효과 (How to refuse, and what happens) | AI 웨이크업 콜을 선택하지 않고 AI 수면 코치를 켜지 않거나, 앱에서 이를 끄십시오. 그러면 알람은 일반 소리로 울리며 앱의 다른 모든 부분은 영향을 받지 않습니다 |
이전 7: Eleven Labs(AI 웨이크업 콜의 음성, 이를 이용하는 경우에 한함)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | Eleven Labs Inc., 미국. 개인정보 관련 연락처: elevenlabs.io/privacy-policy에 게시된 바에 따름 |
| 이전 국가 (Country) | 미국(Eleven Labs의 클라우드 인프라) |
| 이전 시기 및 방법 (When and how) | 1회 무료 체험을 포함한 AI 웨이크업 콜 중, 응답을 말할 때마다에 한함. 한국 내 당사 백엔드에서 암호화된(TLS) 연결로 전송 |
| 이전 항목 (Data transferred) | 이용자를 위하여 작성된 응답 텍스트(이용자가 불러 달라고 한 호칭이 포함될 수 있음)와 이용자가 고른 음성의 id. 이용자가 말한 내용 없음. 수면 데이터 없음. 계정 식별자 없음. 휴대폰의 소리 없음 |
| 이용 목적 (Purpose) | 응답을 음성으로 변환 |
| 보유·이용 기간 (Retention) | 수신자의 정책에 따름(elevenlabs.io/privacy-policy). Snora 측: 없음 |
| 거부 방법 및 효과 (How to refuse, and what happens) | AI 웨이크업 콜을 선택하지 마십시오. 그러면 알람은 일반 소리로 울리며 앱의 다른 모든 부분은 영향을 받지 않습니다 |
EEA 및 영국 이용자
EEA 또는 영국의 이용자에게 데이터를 한국에 보관하는 것은 제3국으로의 이전에 해당합니다. 대한민국은 유럽위원회의 한국에 대한 적정성 결정을 받았으며, 영국 이용자의 경우 해당하는 범위에서 영국의 상응하는 적정성 조치를 받았습니다. MET Norway가 소재한 노르웨이는 유럽경제지역의 일부이므로 제4.5조에 기재된 요청은 애초에 제3국으로의 이전이 아닙니다. Open-Meteo가 소재한 스위스는 적정성 결정을 받았으므로 버전 1.0.4의 요청에도 추가적인 보호조치가 필요하지 않았습니다. 모두 미국에 있는 RevenueCat, Sentry, Vercel, OpenAI, Eleven Labs로의 이전은 표준계약조항(SCC), 또는 각 수탁자의 위탁계약에 규정된 그 밖의 적법한 이전 수단(예: 승인된 프레임워크에 따른 인증)에 근거합니다. 모든 경우에 당사는 이전되는 데이터를 제4조에 기재된 최소한의 계정·동의·이용 권한·구매 데이터, 제4.3조에 기재된 오류 보고서, 제4.4조에 기재된 웹사이트 요청·분석 데이터, 제4.6조에 기재된 AI 기능 데이터로 한정하며, 이용자가 보내기로 선택한 AI 수면 코치 요약(이전 6)을 제외하고 이용자의 수면·리듬·컨디션 데이터를 판독 가능한 형태로 이전하지 않습니다. 이용자가 선택형 암호화 백업을 켠 경우, 그것은 동일한 적정성 근거에 따라 당사가 복호화할 수 없는 암호문으로 한국에 보관됩니다.
11. 보유 기간
- 기기 데이터: 이용자가 삭제할 때까지 기기에 보관됩니다. 앱 데이터를 삭제하거나 앱을 설치 제거하여 제거할 수 있으며, 설치 제거는 기기에 저장된 데이터를 삭제합니다.
- 백엔드 계정 데이터(계정 식별자, 동의 기록, 이용 권한 상태): 계정이 활성 상태인 동안, 그리고 본 서비스 제공에 필요한 동안 보관됩니다. 이용자가 삭제를 요청하거나 상당한 기간 이용이 없는 경우, 법적 의무 준수나 분쟁 해결을 위하여 일정 기록을 보관하여야 하는 경우를 제외하고 이를 삭제하거나 비식별화합니다. 동의 기록은 이용자의 종전 선택에 관한 법적 기록으로서 필요한 최소 기간 동안 보관될 수 있습니다.
- 구독·이용 권한 기록(RevenueCat 보유, 제4.1조): 이용자의 Plus 이용 권한이 여러 기기에서 동작하고 평생 구매를 복원할 수 있도록, 이용자의 Snora 계정이 존재하는 동안 보관됩니다. 이용자가 계정을 삭제하면 당사는 RevenueCat에 해당 고객 기록의 삭제를 요청합니다(아래 참조).
- 거래 자체(금액, 결제수단, 영수증, 환불)는 당사가 아니라 판매의 주체인 Apple 또는 Google이 보유합니다. 이들은 자체 방침과 각자에게 적용되는 세법·상거래법에 따라 이를 보관합니다. 당사와 RevenueCat 모두 그 기록을 삭제할 수 없으며, Snora 계정을 삭제하여도 그 기록은 제거되지 않습니다.
- 제품 분석 이벤트(제4.2조): 계정이 활성 상태인 동안 보관되며, 이용자가 계정을 삭제하면 계정과 함께 자동으로 삭제됩니다. 당사는 제4.2조의 목적에 필요한 기간을 넘어 보관하지 않습니다.
- 암호화 백업(선택, 제4조): 이용자가 백업을 켜 두는 동안 보관되며, 새 백업이 이전 백업을 대체합니다. 앱에서 백업을 삭제하면 즉시 삭제되고, 계정을 삭제하면 계정과 함께 삭제됩니다. 이용자만이 보유하는 키로 종단간 암호화되므로, 복구 코드를 분실한 백업은 이용자와 당사 모두에게 영구히 판독할 수 없으며 당사는 그 코드를 재설정하거나 복구할 수 없습니다.
- 오류 보고서(제4.3조): Sentry가 90일 보관한 뒤 자동으로 삭제합니다. 이용자의 계정 식별자로 정리되지 않으므로 계정과 연결되지 않으며 계정 삭제의 대상이 아닙니다.
- 웹사이트 데이터(제4.4조): snora.app을 제공하고 안전하게 유지하기 위하여 Vercel이 보관하는 운영 요청 로그는 짧은 기간 유지되며, 쿠키를 사용하지 않는 분석 데이터는 당사가 Vercel과 체결한 플랜에서 제공되는 한정된 기간 보관된 뒤 삭제됩니다. 당사가 직접 보관하는 집계는 기록된 때로부터 180일 뒤, 사람이 시작하지 않아도 매일 도는 작업에 의하여 삭제됩니다. 어느 것도 계정 식별자를 담지 않으므로 이용자의 Snora 계정과 연결되지 않으며 계정 삭제의 대상이 아닙니다.
- AI 기능 사용 기록(제4.6조): AI 웨이크업 콜의 사용 기록은 35일, AI 수면 코치의 사용 기록은 35일 뒤 삭제되고, 남용 방지를 위한 짧은 기록은 2일 안에 삭제되며, 1회 무료 체험 표시와 Snora Plus 확인 결과는 계정이 존재하는 동안 보관됩니다. 모두 계정과 함께 삭제됩니다. 이용자가 말한 내용, 응답, 요약의 사본은 보관하지 않습니다.
계정 삭제가 실제로 삭제하는 것. 계정을 삭제하면 이용자의 계정 기록, 동의 기록, 당사 백엔드에 있는 이용 권한 기록, 분석 이벤트, AI 기능 사용 기록, 그리고 백업이 있는 경우 암호화 백업이 제거되며, RevenueCat에는 해당 계정에 관하여 보유 중인 고객 기록과 구매 이력의 삭제 요청이 전송됩니다. 그 요청이 당시에 완료될 수 없는 경우(예: RevenueCat에 일시적으로 접속할 수 없는 경우)에도 이용자의 Snora 계정은 삭제되며, contact@snora.app으로 연락하시면 RevenueCat 기록을 제거해 드립니다. Apple과 Google이 보유하는 구매 기록은 위에 기재된 바와 같이 영향을 받지 않습니다.
Snora 계정을 삭제하여도 Apple 또는 Google의 구독은 해지되지 않는다는 점에 유의하십시오. 구독은 스토어 계정 설정에서 먼저 해지하십시오(이용약관 참조).
12. 안전조치
당사는 보유하는 한정된 데이터에 적합한 합리적인 기술적·관리적 조치를 취하며, 여기에는 다음이 포함됩니다.
- 수면·리듬·컨디션 데이터를 휴대폰 안의 앱 전용 저장소에만 두는 기기 내 보관
- 선택형 백업의 종단간 암호화: 업로드 전에 기기에서, 기기와 이용자의 복구 코드에만 존재하는 키로 암호화되므로 당사 서버는 암호문만 보유합니다
- 계정·동의·이용 권한·백업 기록이 해당 계정에서만 접근되도록 하는 백엔드의 행 수준 보안(RLS)
- 접근 통제와 당사 백엔드로 전송되는 데이터의 전송 구간 암호화(TLS)
- 데이터 최소화: 당사는 민감한 데이터를 의도적으로 서버에 두지 않습니다
어떠한 저장·전송 방법도 완전히 안전하지는 않으며, 당사는 절대적인 보안을 보장할 수 없습니다.
개인정보 보호책임자(한국, 개인정보보호법 제31조)
개인정보보호법 제31조에 따라 당사는 개인정보 보호 업무와 이용자의 개인정보 관련 문의·불만 처리를 담당하는 책임자를 다음과 같이 지정하고 있습니다.
- 개인정보 보호책임자: 송지호(JEEHO SONG), WorkNPLAY Inc. 대표이사
- 담당 부서: WorkNPLAY Inc. 개인정보 보호 담당
- 연락처: contact@snora.app (메일 제목에 "Privacy"를 기재하여 주십시오)
개인정보에 관한 문의, 요청, 불만은 이 연락처로 접수하실 수 있으며, **개인정보보호위원회(PIPC)**에 민원을 제기하실 수도 있습니다(제9조).
개인정보 유출 통지(개인정보보호법 제34조)
당사 백엔드에 보유한 개인정보에 영향을 미치는 유출을 인지한 경우, 당사는 관련 법령이 정한 기간과 방법에 따라 영향을 받는 이용자에게 통지하고 관계 기관에 신고합니다(한국의 경우 개인정보보호위원회와 한국인터넷진흥원(KISA)). 이용자의 수면·리듬·컨디션 데이터는 당사가 저장하지 않으며, 판독 가능한 형태로 지나가는 것은 이용자가 AI 기능으로 보내는 것뿐이고 당사는 이를 보관하지 않으므로, 당사 백엔드의 유출로 그 내용이 노출될 수 없습니다. 당사가 보유할 수 있는 유일한 사본은 선택형 암호화 백업이며, 이는 이용자의 복구 코드 없이는 읽을 수 없는 암호문입니다.
13. 아동
Snora는 아동을 대상으로 하지 않습니다. 앱은 온보딩 과정에서 스스로 확인하는 연령 확인(만 14세 이상) 절차를 제공합니다. 당사는 관련 최소 연령(한국 만 14세, 미국 COPPA 13세, GDPR상 16세 또는 회원국이 정한 그보다 낮은 연령)에 미치지 않는 이용자로부터 개인정보를 알면서 수집하지 않습니다. 해당 연령에 미치지 않는 아동이 당사에 정보를 제공하였다고 판단되는 경우 contact@snora.app으로 알려 주시면 이를 삭제하겠습니다.
14. 방침의 변경
당사는 본 방침을 수시로 개정할 수 있습니다. 중대한 변경이 있는 경우 시행일로부터 최소 3일 전에 앱 또는 snora.app을 통하여 통지하며, 변경이 이용자에게 불리하거나 법령이 요구하는 경우에는 최소 30일 전에 통지합니다. "최종 수정일"은 최신 버전을 나타냅니다. 시행일 이후의 계속 이용은 법이 허용하는 범위에서 변경에 대한 동의로 봅니다.
15. 연락처
WorkNPLAY Inc. (Snora의 운영자 및 개인정보처리자) 이메일: contact@snora.app 웹: snora.app
Snora의 현재 규모와 당사가 처리하는 백엔드 데이터의 최소성·비민감성(제4조)에 비추어, 당사는 현재 GDPR 제27조에 따른 EU/영국 대리인을 지정할 의무가 없다고 판단하였습니다. 처리 내용이 변경되어 대리인 지정이 필요해지는 경우, 대리인을 지정하고 이곳에 기재하겠습니다.
변경 이력
- v1.6 (최종 수정 2026년 9월 27일, 시행 2026년 9월 27일): 선택형 기능 한 가지를 추가했으며, 이용자가 켜기 전까지 꺼져 있습니다. 앱 업데이트로 제공되는 Apple 건강 앱(iPhone) 또는 Health Connect(Android) 수면 가져오기는 이용자의 워치나 다른 앱이 그곳에 저장한 수면 기록(잠든 시각, 깬 시각, 수면 단계)을 앱이 열려 있는 동안에만 읽고, 그 밤들을 수면 리포트에 보여 주기 위하여 사본을 앱에 보관합니다. Apple 건강 앱이나 Health Connect에는 아무것도 쓰지 않습니다. 제3조가 가져온 사본을 앱에 보관하는 데이터 목록에 추가하고, 그 사본이 당사 서버로 보내지지 않고, Snora의 암호화 백업에 포함되지 않으며, 제4.6조의 AI 기능으로 보내지지 않으며, 휴대폰 자체의 시스템 백업에는 포함될 수 있음을 적습니다. 제5조가 Apple 건강 앱 또는 Health Connect 읽기 전용 권한, 그 해제 방법, 끄면 사본이 삭제된다는 점을 추가합니다. 수탁자·수신자·국외이전이 늘지 않고 당사 서버에 새로 도달하는 것이 없으므로, 이는 제14조의 중대한 변경이 아니며 게시한 날에 효력이 발생합니다.
- v1.5 (최종 수정 2026년 9월 17일, 시행 2026년 9월 21일): 선택형 기능 세 가지를 추가했으며, 각각 이용자가 켜기 전까지 꺼져 있습니다. AI 웨이크업 콜(앱 1.1.0)은 이용자가 말한 대답의 텍스트와 몇 가지 콜 항목을 한국 내 당사 백엔드를 거쳐 응답 작성을 위하여 OpenAI, L.L.C.(미국)로, 그 응답을 음성 변환을 위하여 Eleven Labs Inc.(미국)로 전송합니다. AI 수면 코치(이후 앱 업데이트, Snora Plus, 별도 동의)는 최근 밤들의 일별 요약과 이용자의 질문을 OpenAI으로 전송합니다. 밤 소리 분석(이후 앱 업데이트)은 휴대폰에서 동작하며 아무것도 전송하지 않습니다. 신설된 제4.6조가 전송되는 것과 전송되지 않는 것을 정하고, 제2조와 제3조가 기기 데이터에 관한 진술을 그에 맞게 한정하며, 제4조가 수탁자를 여섯으로 세고 사용 기록 행을 추가하고, 제5조가 마이크·음성 인식·코치 권한을 추가하며 요청하지 않는 권한 목록에서 마이크를 뺍니다. 제6조와 제7조가 목적과 법적 근거를 추가하고, 제8조가 두 회사를 추가하며, 제10조가 국외이전을 일곱 건으로 세고 이전 6과 이전 7을 추가하고, 제11조가 사용 기록의 보유 기간을 추가합니다. 제3조와 제12조는 기기 데이터가 암호화된 형태로 보관된다고 더 이상 적지 않습니다. 이는 앱의 로컬 데이터베이스에 해당하지 않는 설명이었습니다. 앱이 내리는 상태인 기상 신뢰도에 관한 언급은 삭제했습니다. 제14조에 따른 3일의 통지 기간은 위 최종 수정일부터 진행되며, 시행일 전에는 두 회사 어느 곳에도 전송하지 않습니다. 시행 전 정정(2026년 9월 18일): 제4.6조에 이용자의 수면 목표, 불규칙 근무 설정 여부, 그날 밤의 좋음·보통·나쁨 평가, 앱 언어와 시각 표기 형식을 함께 적었습니다. 일별 요약이 처음부터 담고 있던 항목이며, 제4.6조의 목록이 닫힌 목록으로 읽히므로 이를 빼 두면 실제 전송 항목보다 좁아집니다. 새로 전송되는 것은 없으며, 이제 코드의 필드와 이 목록을 대조하는 검사를 둡니다.
- 사업자 변경 (2026년 9월 13일): Snora의 사업자가 Foo AI Corp.에서 WorkNPLAY Inc.로 바뀌었습니다. 앱 소유권 이전에 따른 것이며, 아래 사업자 정보의 상호·사업자등록번호·주소·통신판매업 신고번호가 새 법인의 것으로 갱신되었습니다. 수집하는 정보와 이용 목적, 이용자의 권리는 달라지지 않았습니다.
- v1.4 (최종 수정 2026년 8월 17일, 시행 2026년 8월 25일): 한 가지를 추가했으며, 웹사이트에 관한 것이고 이 버전의 시행 전에 이루어졌습니다. 종전에는 snora.app의 방문 집계를 전부 Vercel이 수행했으며, 그것을 읽는 유일한 방법은 사람이 대시보드를 여는 것이어서 지속적으로 의지할 수 있는 채널이 아니었습니다. 시행일부터 웹사이트는 서울의 Supabase에 있는 당사 자체 백엔드에서 방문을 직접 세며, 여기에는 분석 사업자가 관여하지 않습니다(요청은 제8조에 이미 기재된 호스팅 사업자 Vercel 을 지나갑니다). 제4.4조에 다음을 정하는 항목을 추가했습니다. 저장하는 것(페이지 경로, 당사 서버 시각, 탭 세션 토큰의 단방향 해시, 브라우저 언어의 앞부분, 유입 호스트명, 링크가 담고 있던 경우 앱 공유 채널, 배지 클릭인 경우 둘 중 어느 스토어였는지이며, 이름 붙은 이벤트는
page_view와store_badge_click둘로 고정됩니다), 결코 저장하지 않는 것(IP 주소, 쿠키를 비롯한 영구 식별자, 쿼리스트링, 전체 유입 주소, 계정 식별자, 앱 데이터, 자유 입력 텍스트), 모든 항목이 고정된 형태로 제한되고 이름 붙은 이벤트가 둘로 고정되어 자유 입력 텍스트가 들어갈 자리가 없다는 점, 탭 세션 토큰이 탭을 닫을 때 지워지므로 이렇게 얻는 수치가 사람이 아니라 세션을 센 것이라는 점, 명백한 크롤러는 제외하되 그 필터가 부분적일 뿐이라는 점, 그리고 180일 보유 기간입니다. 제2조가 이를 요약하고, 제4조가 웹사이트 행을 확장하며, 제8조가 Supabase가 이를 보관함을 밝히고, 제10조가 이것이 국외로 이전되지 않음을 확인하며 기존 다섯 건의 국외이전 고지는 그대로 둡니다. 제11조가 180일 삭제를 정합니다. 새로운 수탁자도, 새로운 국외이전도 없으며, 앱이나 앱이 수집하는 내용에 관하여 변경된 사항도 없습니다. 제14조에 따른 7일의 통지 기간은 위 최종 수정일부터 진행되며, 시행일 전에는 이 변경에 따른 수집을 하지 않습니다. 본 버전 시행 전 정정(2026-08-18): 페이지 경로를 이용자가 입력한 주소 그대로가 아니라 사이트의 페이지 고정 목록 중 한 항목으로 기록하며, 목록에 없는 주소는 모두unknown하나로 기록합니다. 이는 위에 기술한 것보다 더 적게 저장하는 변경이며, "고정 목록 밖의 값을 데이터베이스가 거부한다"는 문장을 경로에 대하여도 참으로 만듭니다. 종전에는 경로가 목록이 아니라 형태로만 검사되었으므로 그 문장이 경로에는 해당하지 않았습니다. - v1.3a (최종 수정 2026년 8월 12일): 표기만 변경했습니다. 영문 정본에서 영어 라벨과 나란히 적혀 있던 한국어 라벨을 걷어냈습니다. 한국어 판본의 내용은 바뀌지 않았고, 어떤 값·수신자·목적·보유 기간·권리도 달라지지 않았습니다.
- v1.3 (최종 수정 2026년 8월 4일, 시행 2026년 8월 11일): 두 가지를 추가했으며, 모두 이 버전의 시행 전에 이루어졌습니다. 첫째, 현지 일출 및 날씨입니다. 앱은 이용자가 위치 접근을 허용하면 약 1킬로미터 단위로 반올림한 대략적인 좌표를 기기에서 직접 공개 기상 서비스로 전송해 왔으나, 그중 어느 것도 여기에 고지되어 있지 않았습니다. 앱 버전 1.0.5 이상에서 그 서비스는 **노르웨이 기상청(MET Norway)**이며 일출과 일몰은 요청하지 않고 기기에서 계산합니다. 버전 1.0.4에서는 Open-Meteo(스위스)였고 일출과 일몰도 함께 요청했습니다. 두 가지 모두 제10조의 이전 4와 이전 5로 고지합니다. 신설된 제4.5조는 무엇이 전송되는지, 식별자가 함께 전송되지 않는다는 점, 그로부터 아무것도 당사 서버에 도달하거나 저장되지 않는다는 점, 그리고 끄는 방법을 정하고 있습니다. 제2조가 이를 요약하고, 제5조가 위치 권한을 추가하며, 제8조가 당사의 수탁자가 아닌 수신자로 MET Norway를 추가하고, 제10조가 국외이전 고지(개인정보보호법 제28조의8)를 이전 4(MET Norway, 1.0.5 이상)와 이전 5(Open-Meteo, 1.0.4)로 추가합니다. 제14조에 따른 7일의 통지 기간이 이 추가로부터 온전히 진행되도록 시행일을 2026년 8월 10일에서 2026년 8월 11일로 변경했습니다. 둘째, 이 버전은 종전에 앱만을 기술하던 본 방침의 적용 범위에 당사의 웹사이트 snora.app을 포함시켰습니다. 웹사이트는 이미 Vercel Inc.(미국)가 호스팅하고 있었고 Vercel의 쿠키를 사용하지 않는 웹 분석을 이미 이용하고 있었으며, 여기에는 어느 앱 스토어 배지를 눌렀는지를 기록하는 이름 붙은 클릭 이벤트 하나가 포함되어 있었으나, 그중 어느 것도 여기에 고지되어 있지 않았습니다. 신설된 제4.4조는 호스팅과 분석이 무엇을 수신하는지, 쿠키를 설정하지 않고 계정 식별자가 관여하지 않는다는 점, Vercel이 분석 이벤트와 함께 IP 주소를 저장하지 않는다고 밝히고 있다는 점, 법적 근거(정당한 이익), 그리고 GDPR 제21조제4항이 요구하는 바에 따라 별도로 거부권을 정하고 있습니다. 제2조는 웹사이트 방문이 앱과 별개임을 밝히고, 제4조는 웹사이트 행을 추가하며 수탁자를 셋이 아닌 넷으로 세고, 제6조는 목적을 추가하며, 제7조는 정당한 이익 근거를 이에 확장하고, 제8조는 Vercel을 수탁자로 추가하며, 제10조는 국외이전 고지(개인정보보호법 제28조의8)를 이전 3으로 추가하고 EEA/영국 이전 근거에 Vercel을 추가하며, 제11조는 보유 기간을 정합니다. 앱이나 앱이 수집하는 내용에 관하여 변경된 사항은 없습니다.
- v1.2 (최종 수정 2026년 7월 27일, 시행 2026년 8월 3일): 두 가지를 변경했습니다. 오류 보고는 앱 버전 1.0.4와 함께 도입되었고, 암호화 백업은 이후 앱 버전에서 Snora Plus와 함께 제공됩니다. Snora Plus를 위한 선택형 종단간 암호화 백업을 추가했습니다. 제2조와 제3조는 수면·리듬·기상 신뢰도·컨디션 데이터가 "기기를 벗어나지 않는다"는 종전의 절대적 진술을, 이용자가 켜는 이 단 하나의 예외에 한정합니다. 그 예외에서 데이터는 이용자만이 보유하는 키로 기기에서 암호화되어 당사가 복호화할 수 없는 암호문으로만 당사에 도달합니다. 제4조는 데이터 표에 백업을 추가하고, 제6조는 목적을 추가하며, 제7조는 암호문에 담긴 건강 관련 내용에 대한 명시적 동의를 포함하여 법적 근거를 정하고, 제10조·제11조·제12조는 저장 위치(한국), 보유 기간, 백업 스위치를 끄거나 계정을 삭제할 때 함께 삭제된다는 점, 그리고 복구 코드를 분실하면 당사를 포함하여 누구도 이를 재설정하거나 복구할 수 없다는 점을 정합니다. 기존 백업의 복원에는 유료 플랜이 필요하지 않습니다. Sentry(Functional Software, Inc., 미국)를 통한 오류 보고를 수탁자로 추가했습니다. 신설된 제4.3조는 오류 보고서에 정확히 무엇이 담기는지(스택 트레이스, 기기 모델, 운영체제와 그 버전, 앱 버전과 빌드, 축약된 최근 기술적 단계 기록), 보고 라이브러리가 기본적으로 수집하는 광범위한 기기 정보를 버리고 고정된 항목만 남겨 그 범위를 유지하는 방법, 결코 담기지 않는 것(당사가 붙이는 계정 식별자 없음, 보고서와 함께 저장되는 IP 주소 없음, 요청 헤더·쿠키·본문 없음, 콘솔 출력 없음, 자유 입력 텍스트 없음, 수면·알람 데이터 없음, 성능 추적 없음, 세션 리플레이 없음), 그리고 별도로 운영체제 자체의 오류 처리기가 작성하는 보고서는 앱 밖에서 조립되어 당사가 걸러 낼 수 없는 플랫폼 기록을 담을 수 있다는 점을 기술합니다. 제4.3조는 또한 GDPR 제21조제4항이 요구하는 바에 따라 오류 보고에 대한 거부권을 별도로 정합니다. 제8조는 Sentry를 수탁자로 추가하고, 제10조는 Sentry로의 이전에 관한 국외이전 고지(개인정보보호법 제28조의8)와 EEA/영국 이전 근거를 추가하며, 제11조는 90일 보유 기간을 추가합니다.
- v1.1 (최종 수정 2026년 7월 17일, 시행 2026년 7월 24일): 제4.1조(결제 및 구독: Apple과 Google이 결제를 수령하며 당사는 카드 정보를 수신하지 않고, 미국에 소재한 **RevenueCat, Inc.**가 영수증 검증과 구독 상태에 관한 당사의 수탁자이며, 제4.1조가 무엇을 언제 왜 얼마 동안 수신하는지 정확히 열거합니다)와 제4.2조(제품 분석 이벤트로서 페이월 및 플랜 관심 신호를 포함하며, 횟수·고정 선택지·참/거짓 값으로 한정되고 자유 입력 텍스트를 포함하지 않습니다)를 추가했습니다. 제8조는 RevenueCat을 수탁자로 추가합니다. 제10조는 미국으로의 이전에 관한 국외이전 고지(개인정보보호법 제28조의8)와 EEA/영국 이전 근거를 추가합니다. 제11조는 계정 삭제가 미치는 범위와 미치지 않는 범위를 정합니다. 당사가 자체 서버에서 영수증을 검증한다는 종전의 기재는 정정되었습니다. 당사는 그렇게 하지 않습니다. 적용 범위와 동기화에 관한 문구는 더 이상 부속 웹 애플리케이션이 운영 중임을 전제하지 않습니다.
- v1.0 (2026년 7월 1일): 최초 공개.