버전: 1.3 시행일: 2026년 8월 11일 최종 수정일: 2026년 8월 12일 적용 대상: Snora 모바일 애플리케이션(iOS 및 Android), 당사의 웹사이트 snora.app, 그리고 당사가 그곳에서 제공할 수 있는 부속 웹 애플리케이션(이하 합하여 "본 서비스")
버전 1.3에서 변경된 내용: 두 가지이며, 이 버전은 아직 시행되지 않았으므로 두 가지 모두 별도의 버전으로 나누지 않고 여기에 함께 적습니다. 첫째, 현지 일출 및 날씨입니다. 이용자가 위치 접근을 허용하면, 앱은 약 1킬로미터 단위로 반올림한 대략적인 좌표를 이용자의 기기에서 직접 **노르웨이 기상청(MET Norway)**으로 전송하며, 그 밖에는 아무것도 보내지 않습니다. 계정 식별자도, 앱 데이터도 보내지 않습니다. 앱 버전 1.0.5 이상에서는 일출과 일몰이 기기에서 계산되며 누구에게도 요청하지 않습니다. 이용자의 좌표는 당사 서버에 도달하지 않고, 당사는 이로부터 아무것도 저장하지 않으며, 이 기능은 이용자가 위치를 허용하기 전까지 꺼져 있습니다. 신설된 제4.5조가 전송되는 항목을 정확히 정하고 있으며, 제5조·제8조·제10조가 해당 권한과 수신자, 국외이전 고지를 추가합니다. 이는 이미 앱에 있던 동작을 기술한 것이며, 본 방침이 그것을 이름 붙여 적지 않았을 뿐입니다. 둘째, 본 방침은 이제 당사의 웹사이트 snora.app에도 적용됩니다. 종전에는 웹사이트를 전혀 기술하지 않았습니다. 웹사이트는 Vercel이 호스팅하며, 페이지 조회수와 소수의 클릭(예: 어느 앱 스토어 배지를 눌렀는지)을 세기 위해 Vercel의 쿠키를 사용하지 않는 웹 분석을 이용합니다. 쿠키를 설정하지 않고, 이를 위해 이용자의 브라우저에 아무것도 저장하지 않으며, 어느 것도 이용자의 Snora 계정이나 앱 데이터와 연결되지 않습니다. 신설된 제4.4조가 수집 항목을 정확히 정하고 있으며, 제8조·제10조·제11조가 Vercel을 수탁자로 추가하고, 미국으로의 이전을 고지하며, 보유 기간을 정합니다. 이 버전에서 앱 자체에 관하여 달라진 내용은 없습니다.
버전 1.2에서 변경된 내용: 두 가지입니다. 오류 보고는 앱 버전 1.0.4와 함께 도입되었습니다. 암호화 백업은 이후 앱 버전에서 Snora Plus와 함께 제공됩니다. 첫째, Snora Plus는 선택형 종단간 암호화 백업을 제공합니다. 이용자가 이를 켜면 수면 기록·알람·설정이 기기에서 이용자만이 보유하는 키로 암호화되어, 당사가 복호화할 수 없는 암호문 형태로 당사 백엔드에 저장됩니다(제2조·제3조·제4조·제6조·제11조·제12조). 기존 백업의 복원에는 유료 플랜이 필요하지 않습니다. 둘째, 앱에 오류가 발생하면 이제 미국에 소재한 오류 보고 사업자 Sentry(Functional Software, Inc.)로 오류 보고서를 전송합니다. 보고서에는 기술적인 오류 정보가 담기며, 앱은 여기에 계정 식별자를 붙이지 않습니다(제4.3조·제8조·제10조). 이용자의 수면·리듬·기상 신뢰도·컨디션 데이터는 여전히 당사가 읽을 수 있는 형태로 기기를 벗어나지 않으며, 당사는 여전히 이용자의 데이터를 판매하지 않고 광고 추적기를 사용하지 않습니다.
1. 당사 소개
Snora는 대한민국 법률에 따라 설립된 회사이자 Snora 앱의 발행자인 Foo AI Corp.(이하 "Snora" 또는 "당사")가 운영합니다. 당사는 본 방침에 기재된 한정된 개인정보의 개인정보처리자(컨트롤러)입니다. 개인정보 보호에 관한 사항을 포함하여 contact@snora.app으로 연락하실 수 있습니다.
개인정보에 관한 문의나 요청은 contact@snora.app 또는 snora.app을 통하여 하실 수 있습니다.
2. 당사의 개인정보 원칙 요약
Snora는 이용자의 가장 사적인 정보를 기기에 두도록 설계되었습니다. 이용자의 수면 기록, 기상·취침 리듬, 기상 신뢰도 상태, 이용자가 선택하여 추가한 컨디션 태그는 당사가 읽을 수 있는 형태로 기기를 벗어나지 않습니다. 이 데이터가 당사 서버에 도달하는 유일한 경로는 선택형 종단간 암호화 백업입니다(제4조). 이용자가 이를 켜면 기기가 이용자만이 보유하는 키로 데이터를 암호화하며, 당사가 저장하는 것은 당사가 복호화할 수 없는 암호문입니다. 그 밖에 당사가 백엔드에 보유하는 것은 최소한의 계정 관련 데이터(계정 식별자, 동의 이력, 구독 상태)와, 이용자의 데이터가 무엇을 말하는지가 아니라 어떤 기능이 사용되는지를 알려 주는 비민감 제품 분석 이벤트입니다(제4.2조). 앱에 오류가 발생하면 당사가 계정 식별자를 붙이지 않은 기술적 오류 보고서가 미국에 소재한 오류 보고 사업자 Sentry로 전송됩니다(제4.3조). 결제는 App Store와 Google Play를 통하여 이루어지므로 당사는 이용자의 카드 정보를 수신하지 않으며, 구매 자체의 검증은 미국에 소재한 구독 인프라 사업자 RevenueCat이 당사를 대신하여 수행하고 이용자의 구독 상태도 그곳에 보관됩니다(제4.1조·제10조). 홈 화면에 현지 일출과 날씨를 표시하기 위하여 이용자가 위치 접근을 허용하는 경우, 약 1킬로미터 단위로 반올림한 대략적인 좌표가 기기에서 직접 국가 기상 서비스로 전송되며 당사로는 전송되지 않습니다. 앱 버전 1.0.5 이상에서 그 서비스는 **노르웨이 기상청(MET Norway)**이며 일출과 일몰은 요청하지 않고 기기에서 계산합니다. 1.0.4에서는 Open-Meteo였고 일출과 일몰도 함께 요청했습니다(제4.5조). 당사 웹사이트 snora.app 방문은 위의 모든 것과 별개입니다. 웹사이트는 쿠키를 설정하지 않고, 이용자의 앱 계정에 관하여 아무것도 알지 못하며, Vercel의 쿠키를 사용하지 않는 분석을 통하여 페이지 조회수와 소수의 클릭을 셉니다(제4.4조). 당사는 광고 추적기를 사용하지 않고, 이용자의 데이터를 판매하지 않으며, 광고 프로필을 만들지 않습니다.
3. 기기에만 남는 데이터(당사가 결코 읽을 수 없는 정보)
다음 데이터는 이용자의 기기에서 암호화된 형태로 생성·처리·저장되며, 당사가 읽을 수 있는 형태로 Snora 서버에 전송되지 않습니다. 이 중 어느 것이라도 당사 서버에 도달하는 유일한 경로는 제4조에 기재된 선택형 종단간 암호화 백업입니다. 이용자가 직접 이를 켜고, 데이터는 이용자만이 보유하는 키로 기기에서 암호화되며, 당사가 저장하는 것은 당사가 복호화할 수 없는 암호문입니다. 기기에만 남는 데이터는 다음과 같습니다.
- 수면 기록과 이용자가 기록하거나 앱이 기기에서 도출하는 시각 데이터
- 리듬·규칙성 데이터(시간에 걸친 이용자의 기상·취침 패턴)
- 기상 신뢰도 연산: 안전 / 주의 / 위험 상태와 그 산출에 사용된 입력값
- 이용자가 선택하여 누르는 컨디션 태그(예: "스트레스", "카페인")
- 앱이 장래에 수행할 수 있는 소리 또는 음성 분석: 도입되는 경우 전적으로 기기에서 처리되며 당사에 전송되지 않습니다
이 데이터는 이용자의 기기에만 존재하고 그 백업은 당사에게 암호문이므로, 당사는 이에 접근하거나 읽거나 판독 가능한 사본을 제공할 수 없으며, 이는 이용자의 통제 아래에 있습니다. 앱 데이터를 삭제하거나 앱을 설치 제거하여 전부 지울 수 있습니다(제11조 참조). 백업을 켠 경우, 암호화 백업은 별도로 삭제하거나 계정과 함께 삭제됩니다(제11조).
4. 당사가 백엔드에 수집하는 정보(서비스 제공에 필요한 범위에서만)
당사는 네 곳의 수탁자를 이용합니다. 데이터베이스와 인증을 위한 Supabase(아래에 기재된 선택형 암호화 백업도 이곳에 저장됩니다), 구매와 구독 상태를 위한 RevenueCat(제4.1조), 오류 보고를 위한 Sentry(제4.3조), 당사 웹사이트의 호스팅과 쿠키를 사용하지 않는 분석을 위한 Vercel(제4.4조)입니다. 당사는 이용자가 로그인할 때, 이를 필요로 하는 기능을 이용할 때, 앱에 오류가 발생하여 오류 보고가 이루어질 때, 그리고 웹사이트의 경우 snora.app을 방문할 때에 한하여 다음의 한정된 데이터를 수집·저장합니다.
| 데이터 | 내용 | 수집 목적 |
|---|---|---|
| 계정 식별자 | 기본값은 익명 사용자 ID입니다. 이용자는 선택에 따라 이메일 주소를 추가하거나 제3자 OAuth 제공자로 로그인하여 계정을 업그레이드할 수 있습니다. | 계정을 생성하고 식별하여 설정과 이용 권한이 이용자의 기기 간에 동기화되도록 하기 위함입니다. |
| 동의 기록 | 이용자가 어떤 선택적 데이터 권한을 허용했는지와 그 시점(타임스탬프)을 기록하는, 추가만 가능한 원장입니다. | 이용자의 선택을 정확하고 검증 가능하게 기록하고 이를 준수하기 위함입니다. |
| 구독·이용 권한 상태 | 이용자의 이용 권한(무료 또는 Plus), 그 근거가 되는 구매(상품, 스토어, 구매일과 만료일, 갱신 상태, 체험 상태, 스토어가 청구한 가격과 통화, 국가 및 스토어 메타데이터), 그리고 이용자의 계정 식별자입니다. 이 기록은 미국에 소재한 RevenueCat이 당사를 위하여 보유합니다(제4.1조·제8조·제10조). 이용자의 기기에도 마지막으로 확인된 답(무료 또는 Plus)의 사본이 저장되어, 오프라인 상태에서도 Plus가 계속 동작합니다. | Apple 또는 Google에 구매를 검증하고, 유료 기능에 대한 접근을 부여·유지하며, 구독이 만료·환불·취소되면 그 접근을 종료하기 위함입니다(제4.1조). |
| 제품 분석 이벤트 | 비민감 제품 신호입니다. 정해진 목록에서 나온 이벤트 이름과, 횟수·고정 선택지·참/거짓 값으로 제한된 속성으로 이루어집니다. 자유 입력 텍스트는 포함되지 않습니다. | 어떤 기능이 사용되는지, 유료 플랜에 대한 수요가 있는지 파악하고 문제를 해결하기 위함입니다(제4.2조). |
| 암호화 백업(선택, Snora Plus) | 이용자가 백업을 켜면 앱이 기기에 저장된 데이터(수면 기록, 알람, 설정)의 종단간 암호화 사본을 업로드합니다. 업로드 전에 기기에서 이용자만이 보유하는 키로 암호화되며, 당사가 저장하는 것은 그 결과물인 암호문과 기술적 메타데이터(크기, 타임스탬프, 앱 버전)입니다. 당사는 그 내용을 복호화하거나 읽거나 복구할 수 없고, 이용자의 복구 코드를 재설정하거나 복구할 수도 없습니다. | 이용자가 새 기기를 사용하거나 앱을 재설치할 때 데이터를 복원할 수 있도록 하기 위함입니다. 기존 백업의 복원에는 유료 플랜이 필요하지 않습니다. 이용자가 백업 또는 계정을 삭제할 때까지 보관됩니다(제11조). |
| 오류 및 진단 보고서 | 앱에 오류가 발생하거나 예기치 않은 오류를 만나면 미국에 소재한 당사의 수탁자 Sentry로 기술적 보고서가 전송됩니다. 스택 트레이스, 기본적인 기기·시스템 정보(기기 모델, 운영체제와 그 버전, 앱 버전과 빌드), 발생 시각, 최근 기술적 단계의 축약된 기록이 포함됩니다. 당사는 계정 식별자를 붙이지 않으며, 보고서에는 메시지 텍스트나 이용자가 입력한 내용이 포함되지 않습니다(제4.3조). | 알람과 앱이 안정적으로 동작하도록 오류를 찾아 수정하기 위함입니다. 보고서는 90일 후 삭제됩니다. |
| 웹사이트 분석(snora.app) | 이용자가 당사 웹사이트를 방문하면 당사의 수탁자 Vercel이 조회한 페이지, 유입 사이트, 대략적인 기기·국가 정보와, 어느 앱 스토어 배지를 눌렀는지와 같은 소수의 이름 붙은 클릭을 기록합니다. 쿠키를 사용하지 않고, 계정 식별자가 관여하지 않으며, 앱이나 위의 어떤 항목과도 연결되지 않습니다(제4.4조). | 웹사이트의 어느 페이지가 읽히는지, 다운로드 링크가 정상 동작하는지 확인하여 사이트를 개선하기 위함입니다. |
당사는 이용자의 수면 기록, 리듬 데이터, 기상 신뢰도 데이터, 컨디션 태그, 건강 정보, 정밀 위치, 연락처, 방문 기록, 광고 식별자, 카드 또는 결제수단 정보, 알람의 이름과 시각을 당사가 읽을 수 있는 어떠한 형태로도 서버에 수집하거나 저장하지 않습니다. 선택형 암호화 백업을 켠 경우 수면 기록·알람·설정이 그 안에 포함되지만, 당사가 복호화할 수 없는 암호문으로만 존재합니다.
4.1 결제 및 구독(RevenueCat 포함)
Snora Plus는 App Store와 Google Play를 통한 인앱 구매로 판매됩니다. 결제를 수령하는 것은 당사가 아니라 각 스토어입니다. 구매가 진정한 것인지 확인하고 구독이 계속 유효한지 관리하는 일은 RevenueCat이 당사를 대신하여 수행합니다.
Apple 및 Google(결제).
- 당사는 이용자의 카드번호, 계좌 정보, 결제수단을 수신하거나 열람하거나 저장하지 않습니다. Apple과 Google은 각자의 개인정보 처리방침에 따라 독립적인 개인정보처리자로서 결제 정보를 처리합니다.
- 당사는 스토어로부터 이용자의 성명, 청구지 주소, 스토어 계정 이메일을 수신하지 않습니다.
- 이용자의 영수증, 주문 내역, 환불 내역은 Snora가 아니라 Apple 또는 Google 계정에 보관됩니다. 당사의 이용약관 제7조를 참조하십시오.
RevenueCat(영수증 검증 및 구독 상태).
당사는 미국에 소재한 **RevenueCat, Inc.**를 인앱 구매에 관한 수탁자로 이용합니다. RevenueCat은 이용자의 구매를 Apple 또는 Google에 확인하고 이용자의 Plus 이용 권한이 유효한지 당사 앱에 알려 주는 서비스입니다. 당사는 자체 영수증 검증 서버를 운영하지 않습니다.
- RevenueCat이 앱으로부터 수신하는 항목: 스토어의 영수증 또는 구매 토큰과 관련 거래·상품 식별자, 이용자의 Snora 계정 식별자(위에 기재된 익명 또는 로그인 계정 id와 동일하며 RevenueCat에서 고객 id로 사용됩니다), 스토어가 보고하는 이용 권한, 플랜, 가격, 통화, 구매일과 만료일, 체험 및 갱신 상태, 그리고 요청에 수반되는 기술적 메타데이터, 즉 플랫폼, 운영체제와 앱 버전, 스토어, 구매 또는 요청과 연관된 국가, 요청이 이루어진 IP 주소입니다. RevenueCat은 이를 이용하여 이용자의 국가를 판정하고 서비스를 운영합니다. RevenueCat은 이용자의 카드 정보를 수신하지 않으며(당사도 마찬가지입니다), 이용자의 수면·리듬·기상 신뢰도·컨디션 데이터를 어떠한 형태로도 수신하지 않습니다. 선택형 암호화 백업(제4조)은 RevenueCat으로 전송되지 않습니다.
- 전송 시점: 이용자가 구매하거나 구매를 복원할 때, 스토어가 RevenueCat에 구독의 갱신·만료·환불을 알릴 때, 그리고 앱이 시작되어 이용자의 Plus 이용 권한이 현재 유효한지 확인할 때입니다. 마지막 확인은 Plus를 제공하는 버전의 모든 이용자에게, 아무것도 구매하지 않은 이용자를 포함하여 실행됩니다. 앱이 자신이 어떤 상태인지, 이용자의 통화로 플랜 가격이 얼마인지 알아야 하기 때문입니다.
- 목적: Apple 또는 Google에 구매를 검증하고 그 결과인 구독 상태를 보유하여, 실제로 결제한 이용자에게만 유료 기능이 열리고 구독이 끝나면 다시 닫히도록 하기 위함입니다. 이용자의 Plus 이용 권한은 오직 그 서버 검증 결과에 근거하여 부여됩니다.
- 저장 위치: 미국에 있는 RevenueCat의 인프라입니다. 국외이전 고지는 제10조를 참조하십시오.
- 보유 기간: RevenueCat은 이용자의 Snora 계정이 존재하는 동안 고객 기록과 구매 이력을 보관합니다. 이용자가 Snora 계정을 삭제하면 당사는 RevenueCat에 해당 고객 기록의 삭제를 요청합니다(제11조). Apple과 Google은 자체 방침과 상거래·세법이 요구하는 바에 따라 거래 기록을 별도로 보관하며, 당사와 RevenueCat 모두 그 기록을 삭제할 수 없습니다.
- RevenueCat은 당사를 대신하여 당사의 지시에 따라 위탁계약을 근거로 이 데이터를 처리합니다. 당사는 RevenueCat이 이 데이터를 자체 광고에 사용하는 것을 허용하지 않으며, Snora는 어떠한 광고·추적 식별자도 전송하지 않습니다.
4.2 제품 분석 이벤트
앱은 이용자의 계정 식별자에 연결된 소수의 제품 분석 이벤트를 당사 백엔드로 전송합니다. 이 이벤트는 민감한 정보를 담을 수 없도록 설계되어 있습니다.
- 이벤트에 담기는 것: 미리 정해진 고정 목록에서 나온 이벤트 이름(예: 앱 열기, 알람 생성, 기상 확인, 페이월 조회), 발생 시각, 그리고 횟수, 미리 정해진 목록의 고정 선택지, 참/거짓 값만 가능한 속성입니다.
- 페이월 신호. Snora Plus가 제공되는 곳에서는 페이월 조회(고정 목록에서 선택된, 앱의 어느 부분에서 열었는지와 이미 Plus 이용자인지 여부)와 플랜 관심 신호(어떤 플랜을 눌렀는지: 월간, 연간, 평생)가 포함됩니다. 이는 유료 플랜에 대한 수요가 있는지를 알려 줍니다. 구매가 아니며 이용자에게 요금이 청구되지 않습니다.
- 이벤트에 결코 담기지 않는 것: 어떠한 종류의 자유 입력 텍스트, 이용자의 알람 이름이나 알람 시각, 수면·리듬·기상 신뢰도·컨디션 데이터, 동의의 내용, 가격, 연락처 정보입니다.
- 이 이벤트는 쓰기 전용입니다. 앱은 추가할 수 있을 뿐 다시 읽을 수 없으며, 제품 및 안정성 분석을 위하여 당사만 읽을 수 있습니다.
- 당사는 이 이벤트를 광고나 앱 간 추적, 이용자에 관한 프로필 구축에 사용하지 않으며, 광고주나 데이터 중개업자와 공유하지 않습니다.
4.3 오류 및 진단 보고서(Sentry)
오류 보고가 포함된 앱 버전(1.0.4 이상)은 미국에 소재한 회사 **Functional Software, Inc.**가 운영하는 오류 보고 서비스 Sentry를 오류 진단에 관한 수탁자로 이용합니다. 앱에 오류가 발생하거나 스스로 복구할 수 없는 예기치 않은 오류를 만나면, 당사가 문제를 찾아 수정할 수 있도록 기술적 보고서가 Sentry로 전송됩니다.
- 보고서에 담기는 것: 기술적 스택 트레이스(앱 코드의 어느 부분이 실패했는지), 기본적인 기기·시스템 정보(기기 모델, 운영체제와 그 버전, 앱 버전과 빌드), 오류 발생 시각, 그리고 최근 기술적 단계에 관한 짧은 기록(최대 30개)입니다. 각 기록은 종류, 범주, 심각도 수준, 시각만 남기고 축약됩니다.
- 어떻게 그 범위로 한정하는가: 오류 보고 라이브러리는 기본적으로 화면 크기, 메모리, 여유 저장 공간, 배터리와 충전 상태, 방향, 로케일과 시간대, 기기 식별자를 포함하여 훨씬 많은 기기 정보를 수집합니다. 보고서가 앱을 떠나기 전에 당사는 그것을 모두 버리고 위에 적은 세 가지, 즉 기기 모델, 운영체제와 그 버전, 앱 버전과 빌드만 남깁니다. 남길 수 있는 항목을 고정 목록으로 정해 두었으므로, 라이브러리가 장래 버전에서 추가하는 항목은 당사가 검토하고 본 방침을 개정하지 않는 한 제거됩니다.
- 보고서에 결코 담기지 않는 것: 이용자의 계정 식별자(익명 식별자조차 포함되지 않습니다), 성명이나 이메일, 요청 헤더, 쿠키, 요청 본문(당사가 제거합니다), 콘솔 출력(텍스트를 담을 수 있으므로 전부 제거합니다), 단계 기록에 담긴 메시지 텍스트나 첨부 데이터(해당 필드를 제거합니다), 그리고 언제나처럼 이용자의 수면·리듬·기상 신뢰도·컨디션 데이터, 알람 이름과 시각, 어떠한 종류의 자유 입력 텍스트입니다. 앱은 오류 보고 도구에 이용자가 누구인지 알려 주지 않습니다. 어느 시점에도 계정 식별자를 설정하지 않으며, 앱이 전송하는 보고서는 전송 전에 사용자 필드도 제거됩니다. 당사는 보고서에 IP 주소나 그 밖의 기본 식별자가 붙지 않도록 보고 라이브러리를 설정합니다.
- 운영체제가 처리하는 오류. 앱이 저수준 오류, "응답 없음" 시간 초과, 시스템 워치독에 의하여 종료되는 경우, 보고서는 플랫폼 자체의 오류 처리기가 작성하며 위의 필터링 단계를 거치지 않고 다음에 앱을 열 때 전송됩니다. 그러한 보고서에도 계정 식별자와 요청 데이터는 없고, 수면·알람·콘솔 내용도 없습니다. 앱이 그 어느 것도 오류 보고 도구에 넣지 않기 때문입니다. 다만 플랫폼이 수집하는 기기·시스템 정보와, 플랫폼이 자체적으로 기록한 기술적 단계 기록은 담기며, 여기에는 앱 생명주기, 화면 전환, 당사 백엔드로의 네트워크 요청이 포함될 수 있습니다. 그러한 네트워크 항목에는 요청 주소가 담길 수 있고, 그 주소에는 이용자의 계정 식별자가 포함될 수 있습니다. 당사는 앱 내부에서 이 항목을 걸러 낼 수 없으므로, 그렇지 않다고 주장하는 대신 그 가능성을 여기에 고지합니다. 이 보고서에도 동일한 90일 삭제가 적용됩니다.
- 당사가 의도적으로 사용하지 않는 것: 성능 추적은 전부 꺼져 있으며(샘플링 비율이 0입니다), 세션 리플레이를 사용하지 않으므로 화면 녹화나 상호작용 기록이 이루어지지 않습니다.
- 전송 시점: 오류나 예기치 않은 오류가 발생한 때에 한합니다. 백그라운드 보고나 주기적 보고는 없습니다.
- 저장 위치와 기간: 미국에 있는 Sentry의 인프라입니다(제10조). 오류 보고서는 90일 동안 보관된 뒤 자동으로 삭제됩니다. 보고서가 이용자의 계정 식별자로 정리되지 않으므로, 당사는 "이용자의" 오류 보고서를 확실하게 찾아 보여 주거나 삭제할 수 없으며, 보고서는 기간이 지나면 스스로 소멸합니다.
- Sentry는 당사를 대신하여 당사의 지시에 따라 위탁계약을 근거로 이 데이터를 처리합니다. 당사는 Sentry가 이를 자체 목적으로 사용하는 것을 허용하지 않으며, Snora는 어떠한 광고·추적 식별자도 전송하지 않습니다.
오류 보고에 대한 거부권. 당사는 Snora와 그 알람을 안정적으로 유지한다는 정당한 이익을 근거로 오류 보고서를 처리합니다(GDPR 제6조제1항(f), 제7조). 이용자는 자신의 특수한 상황에 관련된 사유로 언제든지 이 처리에 반대할 권리가 있습니다. 반대하시려면 contact@snora.app으로 메일을 보내 주십시오. 이 고지는 GDPR 제21조제4항이 요구하는 바에 따라 본 방침의 다른 부분과 분리하여 제공됩니다.
4.4 당사 웹사이트 snora.app
이 조는 앱이 아니라 웹사이트에 관한 것입니다. snora.app 방문에는 이용자의 Snora 계정이 관여하지 않으며, 여기에 기재된 어느 것도 본 방침의 나머지 부분에 있는 앱 데이터와 연결되지 않습니다.
호스팅. 웹사이트는 미국에 소재한 회사 **Vercel Inc.**가 당사의 수탁자로서 호스팅합니다. 여느 웹 호스트와 마찬가지로, 그 서버는 페이지를 제공받기 위하여 모든 브라우저가 전송하는 기술적 정보를 필연적으로 수신합니다. 이용자의 IP 주소, 요청한 페이지, 사용자 에이전트(브라우저와 운영체제), 유입 페이지입니다. Vercel은 보안과 사이트 운영을 위하여 이 요청의 운영 로그를 짧은 기간 보관합니다.
쿠키를 사용하지 않는 분석. 사이트는 Vercel Web Analytics를 이용합니다. 당사가 이를 택한 이유는 쿠키 없이 동작하기 때문입니다. 쿠키를 설정하지 않고, 이용자의 브라우저 저장소에 식별자를 기록하지 않으므로, 단말기 접근을 이유로 한 쿠키 배너나 동의를 받을 대상이 없습니다.
- 이벤트에 담기는 것: 이용자가 조회한 페이지 경로, 유입 출처, 요청으로부터 도출된 대략적인 위치(주소가 아니라 국가·지역 수준), 기기 유형, 운영체제, 브라우저, 시각입니다. 링크에 캠페인 파라미터(
utm_*)가 있으면 그것도 기록됩니다. - 이름 붙은 클릭. 페이지 조회 외에 사이트는 소수의 고정된 이름 붙은 이벤트를 기록합니다. 현재는 하나입니다.
store_badge_click으로, 이용자가 App Store 또는 Google Play 배지를 눌렀을 때 둘 중 어느 것이었는지를 나타내는 속성 하나와 함께 기록됩니다. 자유 입력 텍스트나 이용자에 관한 정보는 담기지 않습니다. - 결코 담기지 않는 것: 이용자의 성명, 이메일, Snora 계정 식별자(웹사이트는 이를 알 방법이 없습니다), 수면·리듬·기상 신뢰도·컨디션 데이터, 어떠한 자유 입력 텍스트입니다.
- 이용자의 IP 주소. Vercel은 수신한 요청으로부터 국가와 주기적으로 교체되는 방문자 해시를 도출하여, 이용자를 식별하지 않고도 반복 조회를 셀 수 있게 합니다. Vercel은 분석 이벤트와 함께 IP 주소를 저장하지 않는다고 밝히고 있습니다. 다만 IP 주소는 위 호스팅 항목에 기재된 바와 같이 요청 자체의 일부로서 서버에 도달합니다.
- 저장 위치: 미국에 있는 Vercel의 인프라입니다(제10조).
- 광고. 이 이벤트는 광고, 사이트 간 추적, 이용자에 관한 프로필 구축에 사용되지 않으며, 광고주나 데이터 중개업자와 공유되지 않습니다. Vercel은 당사를 대신하여 당사의 지시에 따라 위탁계약을 근거로 이를 처리합니다.
법적 근거(GDPR). 당사는 웹사이트의 어느 페이지가 읽히는지와 다운로드 링크가 정상 동작하는지를 파악한다는 정당한 이익(제6조제1항(f))에 근거합니다. 이 분석은 쿠키를 사용하지 않고 당사가 특정인과 연결할 수 있는 식별자를 담지 않으므로, 이 이익이 이용자의 권리에 우선하지 않습니다.
웹사이트 분석에 대한 거부권. 이용자는 자신의 특수한 상황에 관련된 사유로 언제든지 이 처리에 반대할 권리가 있습니다. 반대하시려면 contact@snora.app으로 메일을 보내 주십시오. 콘텐츠 차단기로 분석 스크립트를 차단하실 수도 있으며, 그 경우에도 웹사이트는 정상적으로 동작합니다. 이 고지는 GDPR 제21조제4항이 요구하는 바에 따라 본 방침의 다른 부분과 분리하여 제공됩니다.
4.5 현지 일출 및 날씨(선택)
홈 화면은 이용자가 있는 곳의 일출, 일몰, 현재 날씨를 표시할 수 있습니다. 이 기능은 위치 접근을 허용하지 않으면 꺼져 있으며, 허용하지 않아도 앱은 정상적으로 동작합니다.
이 조는 앱 버전 1.0.5 이상에 관한 것입니다. 버전 1.0.4는 두 가지 점에서 다르게 동작했고, 그 버전은 아직 많은 기기에 설치되어 있습니다. 요청이 MET Norway가 아니라 Open-Meteo(OpenMeteo GmbH, 스위스)로 전송되었고, 일출과 일몰을 기기에서 계산하지 않고 함께 요청했습니다. 그 밖에는 동일합니다. 약 1킬로미터 단위로 반올림한 대략적인 좌표, 식별자 미첨부, 당사 서버에 아무것도 저장하지 않음. 그 버전에 관한 국외이전 고지는 제10조의 이전 5입니다.
- 일출과 일몰은 기기를 벗어나지 않습니다. 이용자의 좌표와 날짜로부터 기기에서 계산되며, 이를 위한 요청은 이루어지지 않습니다.
- 기기를 벗어나는 것과 그 용도(날씨에 한함): 약 1킬로미터 단위로 반올림한 대략적인 좌표뿐입니다. 계정 식별자, 기기 식별자, 성명, 앱 데이터는 첨부되지 않습니다. 앱은 운영체제에 저정밀 위치를 요청하며, 마지막으로 확인된 위치가 있으면 그것을 사용합니다.
- 수신자: 노르웨이 정부 기관인 **노르웨이 기상청(MET Norway)**이며, 그 공개 기상 서비스를 통합니다. 앱은 기기에서 직접 호출합니다. 해당 지역의 기온, 습도, 강수 정보를 응답으로 받습니다. 당사의 수탁자가 아니며 당사는 그곳에 계정을 보유하지 않습니다. 그 이용약관이 요구하는 바에 따라, 앱은 문제가 있을 때 MET Norway가 당사에 연락할 수 있도록 요청에 앱 이름, 버전, 당사 연락처를 담아 자신을 밝힙니다.
- 날씨 옆에 표시되는 도시 이름은 당사나 MET Norway가 아니라 이용자 운영체제의 지오코더(Apple 또는 Google)에서 옵니다.
- 당사가 저장하는 것: 없습니다. 응답은 화면이 다시 요청하지 않도록 기기에 캐시되며, 이용자의 좌표는 당사 서버로 전송되지 않고, 저장되지 않으며, 계정과 연결되지 않습니다.
- MET Norway가 저장하는 것: 그 이용약관은 *"이용자의 IP 주소가 요청에 사용된 좌표와 함께 로그에 저장된다"*고, 그리고 *"모든 api.met.no 접근 로그는 노르웨이 오슬로에 있는 자체 데이터센터에 저장된다"*고 밝히고 있습니다. 그 로그의 보유 기간은 공개하지 않고 있습니다. 이는 위의 사실과 다른 별개의 사실이므로 알려 드립니다. 당사는 아무것도 보관하지 않지만, 요청은 그곳에 흔적을 남깁니다.
- 왜 앱이 직접 호출하는가: MET Norway는 이용자의 IP 주소가 MET이 아닌 프록시에 도달하도록 프록시를 경유할 것을 권고합니다. 당사는 그렇게 하지 않습니다. 그렇게 하면 동일한 좌표와 IP가 당사 서버로 전송되는데, 이 기능은 바로 그것을 피하도록 설계되었기 때문입니다. 이는 의도한 선택입니다. 요청은 이용자의 기기와 국가 기상 기관 사이에 머무르고, 당사는 결코 이를 보지 않습니다.
- 끄는 방법: 시스템 설정에서 위치 접근을 철회하십시오. 그러면 카드는 아무것도 요청하지 않게 되고, 앱은 캐시된 응답조차 사용하지 않습니다.
법적 근거(GDPR). 이용자의 동의(제6조제1항(a))이며, 운영체제의 위치 권한을 통하여 제공되고 시스템 설정에서 언제든지 철회할 수 있습니다.
익명 계정
이용자가 이메일을 추가하거나 OAuth를 사용하지 않는 경우, 이용자의 계정 식별자는 그 자체만으로는 자연인인 이용자를 식별하지 않는 익명 ID입니다. 이후 이메일을 추가하거나 OAuth를 사용하면 그 식별자가 이용자와 연결되며, 본 방침의 권리와 보호가 그것에 적용됩니다.
5. 앱이 요청하는 권한
Snora는 동작에 필요한 권한만 요청합니다. 알림을 제외한 모든 권한은 선택 사항입니다.
- 알림: 알람을 울리기 위하여 필요합니다. 이 권한이 없으면 핵심 알람 기능이 동작할 수 없습니다.
- 정확한 알람 예약(Android) 및 배터리 최적화 제외(Android): 알람이 예약된 시각에 울리고 운영체제의 절전 동작에 의하여 지연되거나 차단되지 않도록 하기 위하여 요청합니다.
- 건강 데이터 동의(선택): 이용자가 선택형 컨디션 태그를 사용하기로 한 경우에만 요청합니다. 이용자가 제공하는 건강 관련 입력은 기기 데이터로 취급되며(제3조), 당사가 읽을 수 있는 형태로 서버에 전송되지 않습니다. 선택형 암호화 백업 안에 암호문으로만 서버에 도달합니다(제4조). 이를 거부하고도 앱의 핵심 기능을 이용할 수 있습니다.
- 앱 사용 중 대략적인 위치(선택): 이용자가 홈 화면에서 현지 일출, 일몰, 날씨를 보기로 한 경우에만 요청합니다. 앱은 저정밀 위치를 요청하고, 좌표를 약 1킬로미터 단위로 반올림하며, 제4.5조에 기재된 기상 서비스로 그 반올림된 좌표만 전송합니다. 일출과 일몰은 기기에서 계산되며 누구에게도 요청하지 않습니다. 이용자의 좌표는 당사 서버에 도달하지 않습니다. 이를 거부하거나 나중에 철회하더라도 앱의 나머지 부분은 영향을 받지 않습니다.
당사는 정밀 위치, 백그라운드 또는 상시 위치, 연락처, 감시 목적의 마이크, 광고 관련 권한을 요청하지 않습니다.
6. 데이터의 이용
당사는 제4조의 한정된 백엔드 데이터를 다음 목적으로만 이용합니다.
- 이용자의 계정을 생성·인증·운영하기 위하여
- 이용자의 기기 간에 설정과 이용 권한을 동기화하기 위하여
- 이용자가 켠 경우에 한하여, 새 기기에서 복원할 수 있도록 기기 데이터의 종단간 암호화 백업을 저장하기 위하여. 이용자만이 보유하는 키로 암호화되므로 당사는 이를 읽을 수 없으며(제4조), 기존 백업의 복원에는 유료 플랜이 필요하지 않습니다
- 이용자의 동의 선택을 기록하고 준수하기 위하여
- 당사의 수탁자 RevenueCat이 Apple 또는 Google에 구매를 검증하도록 하고, 이용자의 구독 이용 권한과 접근 제어를 부여·유지·종료하기 위하여(제4.1조)
- 제4.2조의 제품 분석 이벤트를 통하여 어떤 기능이 사용되는지, 유료 플랜에 대한 수요가 있는지 파악하여 무엇을 만들고 무엇에 과금할지 결정하기 위하여
- 앱과 그 알람이 안정적으로 동작하도록, 당사가 계정 식별자를 붙이지 않는 제4.3조의 오류 보고서를 통하여 오류를 찾아 수정하기 위하여
- 이용자의 계정과 연결되지 않는 제4.4조의 쿠키를 사용하지 않는 분석을 통하여 당사 웹사이트의 어느 페이지가 읽히는지, 다운로드 링크가 정상 동작하는지 파악하기 위하여
- 결제 사기와 결제 없이 유료 기능을 얻으려는 시도를 포함하여 보안 문제, 사기, 남용, 기술적 문제를 탐지·예방·대응하기 위하여
- 법적 의무를 준수하기 위하여
당사는 어떠한 데이터도 광고, 행태 추적, 앱 간 프로파일링, 이용자에 관하여 법적 효력이나 이에 준하는 중대한 영향을 미치는 자동화된 결정에 이용하지 않습니다. 당사는 이용자의 개인정보를 결코 판매하지 않습니다.
7. 처리의 법적 근거(GDPR / EEA, 영국)
EU/영국 일반개인정보보호규정이 적용되는 경우, 당사는 다음의 법적 근거에 의합니다.
- 계약의 이행(제6조제1항(b)): 계정을 생성·운영하고, 설정과 이용 권한을 동기화하며, 수탁자 RevenueCat을 통하여 스토어에 구매를 검증하고, 이용자가 구매한 구독 이용 권한을 제공하기 위함입니다.
- 동의(제6조제1항(a)): 선택적 권한과 선택적 데이터에 관한 것입니다(예: 컨디션 태그를 위한 건강 데이터 동의, 그리고 이용자가 켠 뒤에만 동작하며 그 선택이 동의 원장에 기록되는 선택형 암호화 백업). 이용자는 언제든지 동의를 철회할 수 있으며(제9조), 철회는 이미 이루어진 처리에 영향을 미치지 않습니다.
- 정당한 이익(제6조제1항(f)): 본 서비스를 안전하게 유지하고, 남용과 결제 사기를 방지하며, 정확한 동의 원장을 유지하고, 제4.2조의 최소한의 비민감 제품 분석 이벤트를 통하여 기능이 어떻게 사용되는지 파악하며, 당사가 계정 식별자를 붙이지 않는 제4.3조의 오류 보고서를 통하여 오류를 진단·수정하여 본 서비스를 개선하고 무엇을 제공할지 결정하기 위함입니다. 당사는 이 이익이 이용자의 권리에 우선하지 않도록 그 이벤트를 횟수, 고정 선택지, 참/거짓 값으로 한정하고 있습니다. 동일한 근거가 당사가 특정인과 연결할 수 있는 식별자를 담지 않는 제4.4조의 쿠키를 사용하지 않는 웹사이트 분석에도 적용됩니다. 이용자는 이 처리에 반대할 수 있으며(제9조), 제4.3조와 제4.4조는 오류 보고와 웹사이트 분석에 대한 거부권을 각각 별도로 정하고 있습니다.
- 법적 의무(제6조제1항(c)): 법령 준수를 위하여 데이터를 보관하거나 제공하여야 하는 경우입니다.
선택적인 건강 관련 입력이 있는 경우, 이는 이용자의 명시적 동의에 근거하여 기기에서 처리됩니다. 이용자가 암호화 백업을 켠 경우 그것이 백업에 포함될 수 있으나, 명시적 동의(제9조제2항(a))에 근거하여 당사가 복호화할 수 없는 암호문으로만 당사 서버에 도달합니다. 당사는 민감정보를 판독 가능한 형태로 서버에서 처리하지 않습니다.
8. 제공 및 수탁자
당사는 이용자의 개인정보를 판매·대여·교환하지 않으며, 광고주나 데이터 중개업자와 공유하지 않습니다. 당사는 본 서비스 제공을 위하여만 당사를 대신하여 계약에 따라 데이터를 처리하는 다음의 사업자를 이용합니다.
- Supabase: 당사의 백엔드 인프라(데이터베이스·인증) 제공자로서 당사의 수탁자입니다. 제4조에 기재된 한정된 계정·동의·분석 데이터와, 이용자가 켠 경우 Supabase와 당사 모두 읽을 수 없는 암호화 백업을 한국에 있는 서버에 보관합니다(제10조). 계약상 당사의 지시에 따라서만 이 데이터를 처리할 의무를 집니다.
- RevenueCat, Inc.(미국): 인앱 구매에 관한 당사의 수탁자입니다. 스토어 영수증 또는 구매 토큰, 이용자의 계정 식별자, 제4.1조에 열거된 구매·이용 권한·기기·스토어 메타데이터를 수신하고, Apple 또는 Google에 구매를 검증하며 이용자의 구독 상태를 보유합니다. 당사의 지시에 따라서만 위탁계약을 근거로 처리하며, RevenueCat 자신의 재수탁자(클라우드 인프라 제공자)도 그 계약에 따라 관여합니다. RevenueCat은 광고 회사가 아니며, 당사는 어떠한 광고 식별자도 전송하지 않습니다.
- Sentry(Functional Software, Inc., 미국): 오류 보고에 관한 당사의 수탁자입니다. 앱에 오류가 발생하면 제4.3조에 기재된 기술적 보고서, 즉 스택 트레이스, 기본적인 기기·시스템 정보, 축약된 최근 기술적 단계 기록을 수신하며, 당사가 붙이는 계정 식별자가 없고, 보고서와 함께 저장되는 IP 주소가 없으며, 자유 입력 텍스트가 없습니다(앱이 걸러 낼 수 없는 한 가지 경우, 즉 운영체제 자체의 오류 처리기가 보고서를 작성하는 경우는 제4.3조가 설명합니다). 당사의 지시에 따라서만 위탁계약을 근거로 처리하고, 보고서를 90일 보관하며, 당사는 어떠한 광고 식별자도 전송하지 않습니다.
- Vercel Inc.(미국): snora.app의 호스팅과 쿠키를 사용하지 않는 웹 분석에 관한 당사의 수탁자입니다. 그 서버는 웹사이트에 대한 각 요청의 기술적 정보(IP 주소, 페이지, 사용자 에이전트, 유입 경로)를 수신하고, 그 분석은 제4.4조에 기재된 바와 같이 페이지 조회, 유입 출처, 대략적인 위치, 기기, 운영체제, 브라우저, 소수의 고정된 이름 붙은 클릭을 기록합니다. 계정 식별자, 앱 데이터, 자유 입력 텍스트를 수신하지 않고, 쿠키를 설정하지 않으며, 위탁계약에 따라 당사의 지시에 따라서만 처리하고, 당사는 어떠한 광고 식별자도 전송하지 않습니다.
- 노르웨이 기상청(MET Norway), 노르웨이: 이용자가 현지 일출과 날씨를 켰을 때 앱이 기기에서 직접 호출하는 공개 기상 서비스입니다. 약 1킬로미터 단위로 반올림한 대략적인 좌표만 수신하며, 계정 식별자, 기기 식별자, 앱 데이터는 수신하지 않습니다. 그 이용약관이 요구하는 바에 따라 앱은 자신의 이름, 버전, 당사 연락처로 자신을 밝힙니다. 당사의 수탁자가 아니고, 당사는 그곳에 계정을 보유하지 않으며, 그 요청으로부터 아무것도 당사 서버에 도달하거나 저장되지 않습니다. 그 자체 약관은 요청의 IP 주소와 좌표를 오슬로에 있는 접근 로그에 저장한다고 밝히고 있습니다(제10조 이전 4). 노르웨이는 유럽경제지역의 일부이므로 이는 EEA 밖으로의 이전에 해당하지 않습니다(제10조). 무엇이 전송되고 무엇이 보관되는지는 제4.5조가 정하고 있습니다.
- OpenMeteo GmbH(Open-Meteo), 스위스: 앱 버전 1.0.4가 이용한 기상 서비스이며, 그 버전은 아직 많은 기기에 설치되어 있습니다. 동일하게 약 1킬로미터 단위로 반올림한 대략적인 좌표만 수신했고, 이후 버전이 기기에서 계산하는 일출과 일몰 시각도 함께 응답했습니다. 당사의 수탁자가 아니며 그 요청으로부터 아무것도 당사 서버에 도달하지 않았습니다. 스위스는 유럽위원회의 적정성 결정을 받았습니다(제10조 이전 5). 앱 버전 1.0.5 이상은 이 서비스를 호출하지 않습니다.
- Apple(App Store) 및 Google(Google Play): Snora Plus의 인앱 구매는 각 스토어의 결제 시스템이 처리합니다. 당사는 이용자의 카드 또는 결제수단 정보를 결코 수신하지 않습니다. Apple과 Google은 각자의 개인정보 처리방침에 따라 독립적인 개인정보처리자로서 결제 정보를 처리하며, 이용자의 주문 내역, 영수증, 환불 내역을 보유합니다. 또한 RevenueCat이 당사를 대신하여 검증하는 영수증 또는 구매 토큰을 제공합니다(제4.1조).
당사는 법령, 법적 절차, 적법한 정부 요청에 따라 필요한 경우, 또는 이용자·공중·Snora의 권리, 안전, 재산을 보호하기 위하여 데이터를 제공할 수 있습니다.
9. 이용자의 권리
관련 법령이 정하는 범위에서 이용자는 다음의 권리를 가집니다.
- 당사가 이용자의 계정에 관하여 보유하는 백엔드 데이터에 대한 열람
- 부정확한 계정 데이터의 정정
- 백엔드 계정 데이터의 삭제("삭제권")
- 선택적 권한에 대한 동의 철회(언제든지 가능)
- 특정 처리에 대한 반대 또는 제한
- 데이터 이동권: 해당하는 경우 백엔드 계정 데이터를 이동 가능한 형식으로 제공받을 권리
- 개인정보 감독기관에 대한 민원 제기(한국의 경우 개인정보보호위원회(PIPC), EEA/영국의 경우 각 지역의 감독기관)
기기 데이터(제3조)는 이용자의 직접적인 통제 아래에 있습니다. 당사가 이에 접근할 수 없으므로, 이용자는 앱 데이터를 삭제하거나 앱을 설치 제거함으로써 "삭제" 권리를 행사합니다. 선택형 암호화 백업을 이용하는 경우 앱에서 언제든지 삭제할 수 있으며, 계정과 함께 삭제됩니다(제11조).
캘리포니아 주민(CCPA/CPRA)
당사는 개인정보를 판매하거나 CPRA가 정의하는 "공유"를 하지 않으며, 맥락 간 행태 광고에 이용하지 않습니다. 캘리포니아 주민은 알 권리, 삭제권, 정정권, 그리고 권리 행사에 따른 차별을 받지 않을 권리를 가집니다. 당사는 판매나 공유를 하지 않으므로 "판매 또는 공유 거부" 조치는 필요하지 않으나, 권리 행사를 위하여 당사에 연락하실 수 있습니다.
권리를 행사하시려면 contact@snora.app으로 메일을 보내 주십시오. 당사는 요청을 합리적으로 확인한 뒤(익명 계정의 경우 이용자를 계정과 연결하는 정보가 필요할 수 있습니다) 관련 법령이 정한 기간 내에 회신합니다.
10. 국외 이전
Snora는 대한민국에서 운영됩니다. 제4조에 기재된 계정·동의·분석 데이터와 선택형 암호화 백업은 당사의 수탁자 Supabase가 **대한민국 서울에 위치한 Amazon Web Services 인프라(AWS ap-northeast-2 리전)**에 보관합니다. 제4.1조에 기재된 구매·구독 데이터는 RevenueCat이 미국에서 처리하고, 제4.3조에 기재된 오류 보고서는 Sentry가 미국에서 처리하며, 제4.4조에 기재된 당사 웹사이트와 그 쿠키를 사용하지 않는 분석은 Vercel이 미국에서 호스팅합니다. 이용자가 현지 일출과 날씨를 켜면 대략적인 좌표가 기기에서 직접 국가 기상 서비스로 전송되며 당사 서버로는 전송되지 않습니다. 앱 버전 1.0.5 이상에서는 노르웨이의 MET Norway로, 버전 1.0.4에서는 스위스의 Open-Meteo로 전송되었습니다(제4.5조). 이용자의 기기 데이터는 암호화 백업을 켠 경우에만 기기를 벗어나며, 그때에도 당사가 복호화할 수 없는 암호문으로 나머지 백엔드 데이터와 함께 한국에 저장됩니다.
개인정보의 국외 이전(개인정보보호법 §28-8 국외이전 고지)
개인정보보호법에 따라 당사는 이용자의 개인정보를 국외로 이전하는 경우 그 사실을 본 방침에 알려야 합니다. 다섯 건이 있습니다. RevenueCat이 처리하는 구매·구독 데이터(제4.1조), Sentry가 처리하는 오류 보고서(제4.3조), Vercel이 처리하는 웹사이트 요청·분석 데이터(제4.4조), 그리고 이용자가 위치 접근을 허용한 경우에 한하여 현지 날씨를 위하여 전송되는 대략적인 좌표로서, 앱 버전 1.0.5 이상에서는 MET Norway로(이전 4), 버전 1.0.4에서는 Open-Meteo로(이전 5) 전송된 것입니다(제4.5조). 암호화 백업은 국외로 이전되지 않으며 한국에 보관됩니다.
국외이전의 근거. 아래의 각 이전은 개인정보보호법 제28조의8제1항제3호에 근거합니다. 해당 이전은 이용자와의 계약을 이행하고 이용자의 요청에 응하기 위하여 필요하며, 각 수신자는 당사의 지시와 본 방침이 기술하는 보호조치를 준수할 의무를 지는 서면 계약에 따라 당사의 수탁자로서 행위합니다. 당사는 개인정보를 판매하지 않으며, 각 표에 기재된 목적을 넘어 국외로 이전하지 않습니다.
이전 1: RevenueCat(구매 및 구독)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | RevenueCat, Inc., 미국. 개인정보 관련 연락처: revenuecat.com/privacy에 게시된 바에 따름 |
| 이전 국가 (Country) | 미국(RevenueCat의 클라우드 인프라) |
| 이전 시기 및 방법 (When and how) | Snora Plus를 제공하는 버전의 앱을 이용하는 동안 계속하여, 즉 구매하거나 구매를 복원할 때, 스토어가 갱신·만료·환불을 알릴 때, 앱이 시작되어 구독 상태를 확인할 때. 앱에서 암호화된(TLS) 연결로 전송 |
| 이전 항목 (Data transferred) | 스토어 영수증 또는 구매 토큰과 거래·상품 식별자, 이용자의 Snora 계정 식별자, 이용 권한, 플랜, 가격, 통화, 구매일과 만료일, 체험 및 갱신 상태, 플랫폼, 운영체제와 앱 버전, 스토어, 국가, 요청의 IP 주소(제4.1조). 카드 정보 없음. 수면·리듬·기상 신뢰도·컨디션 데이터 없음 |
| 이용 목적 (Purpose) | Apple 또는 Google에 구매를 검증하고, 유료 기능이 올바르게 열리고 닫히도록 구독 상태를 유지 |
| 보유·이용 기간 (Retention) | 이용자의 Snora 계정이 존재하는 동안. 계정을 삭제하면 삭제되며(제11조), Apple과 Google이 독립적으로 보관하는 기록은 그러하지 아니함 |
| 거부 방법 및 효과 (How to refuse, and what happens) | Snora Plus를 제공하는 버전의 Snora를 이용하지 않거나 앱을 삭제하여 이 이전을 거부할 수 있습니다. 이 확인은 앱이 결제 여부를 아는 방법이므로, 이것 없이는 Snora Plus를 제공할 수 없습니다. Snora의 무료 티어는 구매 여부와 무관하게 동작하며, 어느 경우에도 이용자의 수면 데이터가 당사에게 판독 가능해지지 않습니다(제2조·제3조) |
이전 2: Sentry(오류 보고서)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | Functional Software, Inc. (Sentry), 미국. 개인정보 관련 연락처: sentry.io/privacy에 게시된 바에 따름 |
| 이전 국가 (Country) | 미국(Sentry의 클라우드 인프라) |
| 이전 시기 및 방법 (When and how) | 오류 보고가 포함된 버전의 앱(1.0.4 이상)에서 오류나 예기치 않은 오류가 발생한 때에 한함. 앱에서 암호화된(TLS) 연결로 전송 |
| 이전 항목 (Data transferred) | 기술적 스택 트레이스, 기기 모델·운영체제와 그 버전·앱 버전과 빌드로 한정된 기본적인 기기·시스템 정보, 오류 발생 시각, 축약된 최근 기술적 단계 기록(종류·범주·심각도 수준·시각만)(제4.3조). 계정 식별자 없음. 보고서와 함께 저장되는 IP 주소 없음. 수면·리듬·기상 신뢰도·컨디션 데이터 없음. 알람 이름이나 시각 없음. 자유 입력 텍스트 없음. 운영체제 자체의 오류 처리기가 처리하는 오류의 경우, 보고서는 앱 밖에서 작성되며 플랫폼이 수집하는 기기·시스템 정보와 플랫폼 자체의 기술적 단계 기록이 추가로 담기고, 여기에는 이용자의 계정 식별자가 포함된 네트워크 요청 주소가 포함될 수 있습니다(제4.3조) |
| 이용 목적 (Purpose) | 앱과 그 알람이 안정적으로 동작하도록 오류를 진단하고 수정 |
| 보유·이용 기간 (Retention) | 보고 시점으로부터 90일이며, 그 후 자동으로 삭제 |
| 거부 방법 및 효과 (How to refuse, and what happens) | 오류 보고서는 앱에 오류가 발생한 때에만 전송되며 당사는 여기에 계정 식별자를 붙이지 않습니다. 이 버전의 앱은 이에 관한 별도의 스위치를 제공하지 않습니다. 오류 보고가 포함된 버전의 앱을 이용하지 않거나 앱을 삭제하여 이 이전을 거부할 수 있습니다. 또한 contact@snora.app으로 메일을 보내 언제든지 이 처리에 반대하실 수 있습니다(제4.3조). 거부하더라도 이용자의 계정이나 데이터에는 영향이 없습니다 |
이전 3: Vercel(웹사이트 호스팅 및 쿠키를 사용하지 않는 분석)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | Vercel Inc., 미국. 개인정보 관련 연락처: vercel.com/legal/privacy-policy에 게시된 바에 따름 |
| 이전 국가 (Country) | 미국(Vercel의 클라우드 인프라) |
| 이전 시기 및 방법 (When and how) | snora.app의 페이지를 열 때마다. 이용자의 브라우저에서 암호화된(TLS) 연결로 전송 |
| 이전 항목 (Data transferred) | 모든 브라우저가 요청과 함께 전송하는 기술적 정보, 즉 IP 주소, 요청한 페이지, 사용자 에이전트, 유입 경로. 그리고 분석의 경우 페이지 경로, 유입 출처, 대략적인 위치(국가·지역), 기기 유형, 운영체제, 브라우저, 링크에 있었던 캠페인 파라미터, 어느 앱 스토어 배지를 눌렀는지와 같은 소수의 고정된 이름 붙은 클릭(제4.4조). 쿠키 없음. 계정 식별자 없음. 앱 데이터 없음. 자유 입력 텍스트 없음. Vercel은 분석 이벤트와 함께 IP 주소를 저장하지 않는다고 밝히고 있습니다 |
| 이용 목적 (Purpose) | 웹사이트를 제공하고 안전하게 유지하며, 어느 페이지가 읽히는지와 다운로드 링크가 정상 동작하는지 파악 |
| 보유·이용 기간 (Retention) | 사이트의 운영과 보안에 필요한 짧은 기간의 운영 요청 로그, 그리고 당사가 Vercel과 체결한 플랜에서 제공되는 한정된 기간의 분석 데이터이며 그 후 삭제됩니다. 어느 것도 이용자의 Snora 계정과 연결되지 않습니다(제11조) |
| 거부 방법 및 효과 (How to refuse, and what happens) | 호스팅 이전은 웹사이트 방문과 분리할 수 없으므로 snora.app을 방문하지 않음으로써 거부할 수 있으며, 앱은 그것 없이도 동작합니다. 분석은 콘텐츠 차단기로 분석 스크립트를 차단하여 별도로 거부할 수 있고, 그 경우에도 웹사이트는 정상적으로 동작합니다. 또한 contact@snora.app으로 메일을 보내 언제든지 반대하실 수 있습니다(제4.4조). 거부하더라도 이용자의 계정, 앱 데이터, Snora Plus 이용에는 영향이 없습니다 |
이전 4: MET Norway(현지 날씨, 앱 버전 1.0.5 이상, 위치를 허용한 경우에 한함)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | 노르웨이 기상청(Meteorologisk institutt, MET Norway), 노르웨이. 개인정보 관련 연락처: met.no에 게시된 바에 따름 |
| 이전 국가 (Country) | 노르웨이(유럽경제지역) |
| 이전 시기 및 방법 (When and how) | 현지 일출과 날씨가 켜져 있는 동안, 즉 이용자가 위치 접근을 허용한 이후에 한함. 앱은 하루에 많아야 몇 차례 예보를 요청하고 그 응답을 기기에 캐시합니다. 앱에서 암호화된(TLS) 연결로 전송 |
| 이전 항목 (Data transferred) | 약 1킬로미터 단위로 반올림한 대략적인 좌표, 모든 네트워크 요청에 수반되는 요청의 IP 주소, 그리고 MET Norway의 약관이 요구하는 앱 이름·버전·당사 연락처가 담긴 식별 문자열. 계정 식별자 없음. 기기 식별자 없음. 성명 없음. 수면·리듬·기상 신뢰도·컨디션 데이터 없음. 알람 이름이나 시각 없음. 자유 입력 텍스트 없음. 일출과 일몰은 기기에서 계산되며 요청되지 않습니다(제4.5조) |
| 이용 목적 (Purpose) | 홈 화면에 표시하기 위하여 해당 지역의 기온·습도·강수 예보를 조회 |
| 보유·이용 기간 (Retention) | 수신자 측: MET Norway의 약관은 요청에 사용된 IP 주소와 좌표가 오슬로에 있는 자체 데이터센터의 접근 로그에 저장된다고 밝히고 있습니다. 그 로그의 보유 기간은 공개하지 않고 있습니다. Snora 측: 없습니다. 응답은 기기에만 캐시되며, 이 요청으로부터 아무것도 당사 서버에 도달하지 않습니다 |
| 거부 방법 및 효과 (How to refuse, and what happens) | 위치 권한을 거부하거나 나중에 시스템 설정에서 철회하십시오. 그러면 카드는 아무것도 요청하지 않게 되며, 알람·수면 기록·Snora Plus를 포함한 앱의 다른 모든 부분은 영향을 받지 않습니다 |
이전 5: Open-Meteo(현지 일출 및 날씨, 앱 버전 1.0.4에 한함, 위치를 허용한 경우에 한함)
| 항목 (Item) | 내용 (Detail) |
|---|---|
| 이전받는 자 (Recipient) | OpenMeteo GmbH, 스위스. 개인정보 관련 연락처: open-meteo.com에 게시된 바에 따름 |
| 이전 국가 (Country) | 스위스(유럽위원회 적정성 결정) |
| 이전 시기 및 방법 (When and how) | 앱 버전 1.0.4에서, 그리고 현지 일출과 날씨가 켜져 있는 동안에 한함. 앱은 하루에 많아야 몇 차례 예보를 요청하고 그 응답을 기기에 캐시했습니다. 앱에서 암호화된(TLS) 연결로 전송. 앱 버전 1.0.5 이상은 이 서비스를 호출하지 않습니다 |
| 이전 항목 (Data transferred) | 약 1킬로미터 단위로 반올림한 대략적인 좌표와 요청의 IP 주소. 계정 식별자 없음. 기기 식별자 없음. 성명 없음. 수면·리듬·기상 신뢰도·컨디션 데이터 없음. 알람 이름이나 시각 없음. 자유 입력 텍스트 없음. 이후 버전과 달리 이 요청은 일출과 일몰 시각도 함께 요청했습니다(제4.5조) |
| 이용 목적 (Purpose) | 홈 화면에 표시하기 위하여 해당 지역의 일출·일몰·기온·습도·강수 예보를 조회 |
| 보유·이용 기간 (Retention) | 수신자 측: Open-Meteo는 API 요청으로부터 개인정보를 저장하지 않는다고 밝히고 있으며 보유 기간을 공개하지 않습니다. Snora 측: 없습니다. 응답은 기기에만 캐시되었으며, 이 요청으로부터 아무것도 당사 서버에 도달하지 않았습니다 |
| 거부 방법 및 효과 (How to refuse, and what happens) | 위치 권한을 거부하거나 나중에 시스템 설정에서 철회하시고, 또는 MET Norway를 호출하는 앱 버전 1.0.5 이상으로 업데이트하십시오. 알람·수면 기록·Snora Plus를 포함한 앱의 다른 모든 부분은 영향을 받지 않습니다 |
EEA 및 영국 이용자
EEA 또는 영국의 이용자에게 데이터를 한국에 보관하는 것은 제3국으로의 이전에 해당합니다. 대한민국은 유럽위원회의 한국에 대한 적정성 결정을 받았으며, 영국 이용자의 경우 해당하는 범위에서 영국의 상응하는 적정성 조치를 받았습니다. MET Norway가 소재한 노르웨이는 유럽경제지역의 일부이므로 제4.5조에 기재된 요청은 애초에 제3국으로의 이전이 아닙니다. Open-Meteo가 소재한 스위스는 적정성 결정을 받았으므로 버전 1.0.4의 요청에도 추가적인 보호조치가 필요하지 않았습니다. 모두 미국에 있는 RevenueCat, Sentry, Vercel로의 이전은 표준계약조항(SCC), 또는 각 수탁자의 위탁계약에 규정된 그 밖의 적법한 이전 수단(예: 승인된 프레임워크에 따른 인증)에 근거합니다. 모든 경우에 당사는 이전되는 데이터를 제4조에 기재된 최소한의 계정·동의·이용 권한·구매 데이터, 제4.3조에 기재된 오류 보고서, 제4.4조에 기재된 웹사이트 요청·분석 데이터로 한정하며, 이용자의 수면·리듬·기상 신뢰도·컨디션 데이터를 판독 가능한 형태로 이전하지 않습니다. 이용자가 선택형 암호화 백업을 켠 경우, 그것은 동일한 적정성 근거에 따라 당사가 복호화할 수 없는 암호문으로 한국에 보관됩니다.
11. 보유 기간
- 기기 데이터: 이용자가 삭제할 때까지 기기에 보관됩니다. 앱 데이터를 삭제하거나 앱을 설치 제거하여 제거할 수 있으며, 설치 제거는 기기에 저장된 데이터를 삭제합니다.
- 백엔드 계정 데이터(계정 식별자, 동의 기록, 이용 권한 상태): 계정이 활성 상태인 동안, 그리고 본 서비스 제공에 필요한 동안 보관됩니다. 이용자가 삭제를 요청하거나 상당한 기간 이용이 없는 경우, 법적 의무 준수나 분쟁 해결을 위하여 일정 기록을 보관하여야 하는 경우를 제외하고 이를 삭제하거나 비식별화합니다. 동의 기록은 이용자의 종전 선택에 관한 법적 기록으로서 필요한 최소 기간 동안 보관될 수 있습니다.
- 구독·이용 권한 기록(RevenueCat 보유, 제4.1조): 이용자의 Plus 이용 권한이 여러 기기에서 동작하고 평생 구매를 복원할 수 있도록, 이용자의 Snora 계정이 존재하는 동안 보관됩니다. 이용자가 계정을 삭제하면 당사는 RevenueCat에 해당 고객 기록의 삭제를 요청합니다(아래 참조).
- 거래 자체(금액, 결제수단, 영수증, 환불)는 당사가 아니라 판매의 주체인 Apple 또는 Google이 보유합니다. 이들은 자체 방침과 각자에게 적용되는 세법·상거래법에 따라 이를 보관합니다. 당사와 RevenueCat 모두 그 기록을 삭제할 수 없으며, Snora 계정을 삭제하여도 그 기록은 제거되지 않습니다.
- 제품 분석 이벤트(제4.2조): 계정이 활성 상태인 동안 보관되며, 이용자가 계정을 삭제하면 계정과 함께 자동으로 삭제됩니다. 당사는 제4.2조의 목적에 필요한 기간을 넘어 보관하지 않습니다.
- 암호화 백업(선택, 제4조): 이용자가 백업을 켜 두는 동안 보관되며, 새 백업이 이전 백업을 대체합니다. 앱에서 백업을 삭제하면 즉시 삭제되고, 계정을 삭제하면 계정과 함께 삭제됩니다. 이용자만이 보유하는 키로 종단간 암호화되므로, 복구 코드를 분실한 백업은 이용자와 당사 모두에게 영구히 판독할 수 없으며 당사는 그 코드를 재설정하거나 복구할 수 없습니다.
- 오류 보고서(제4.3조): Sentry가 90일 보관한 뒤 자동으로 삭제합니다. 이용자의 계정 식별자로 정리되지 않으므로 계정과 연결되지 않으며 계정 삭제의 대상이 아닙니다.
- 웹사이트 데이터(제4.4조): snora.app을 제공하고 안전하게 유지하기 위하여 Vercel이 보관하는 운영 요청 로그는 짧은 기간 유지되며, 쿠키를 사용하지 않는 분석 데이터는 당사가 Vercel과 체결한 플랜에서 제공되는 한정된 기간 보관된 뒤 삭제됩니다. 어느 것도 계정 식별자를 담지 않으므로 이용자의 Snora 계정과 연결되지 않으며 계정 삭제의 대상이 아닙니다.
계정 삭제가 실제로 삭제하는 것. 계정을 삭제하면 이용자의 계정 기록, 동의 기록, 당사 백엔드에 있는 이용 권한 기록, 분석 이벤트, 그리고 백업이 있는 경우 암호화 백업이 제거되며, RevenueCat에는 해당 계정에 관하여 보유 중인 고객 기록과 구매 이력의 삭제 요청이 전송됩니다. 그 요청이 당시에 완료될 수 없는 경우(예: RevenueCat에 일시적으로 접속할 수 없는 경우)에도 이용자의 Snora 계정은 삭제되며, contact@snora.app으로 연락하시면 RevenueCat 기록을 제거해 드립니다. Apple과 Google이 보유하는 구매 기록은 위에 기재된 바와 같이 영향을 받지 않습니다.
Snora 계정을 삭제하여도 Apple 또는 Google의 구독은 해지되지 않는다는 점에 유의하십시오. 구독은 스토어 계정 설정에서 먼저 해지하십시오(이용약관 참조).
12. 안전조치
당사는 보유하는 한정된 데이터에 적합한 합리적인 기술적·관리적 조치를 취하며, 여기에는 다음이 포함됩니다.
- 기기에 저장되는 수면·리듬·기상 신뢰도·컨디션 데이터의 기기 내 암호화
- 선택형 백업의 종단간 암호화: 업로드 전에 기기에서, 기기와 이용자의 복구 코드에만 존재하는 키로 암호화되므로 당사 서버는 암호문만 보유합니다
- 계정·동의·이용 권한·백업 기록이 해당 계정에서만 접근되도록 하는 백엔드의 행 수준 보안(RLS)
- 접근 통제와 당사 백엔드로 전송되는 데이터의 전송 구간 암호화(TLS)
- 데이터 최소화: 당사는 민감한 데이터를 의도적으로 서버에 두지 않습니다
어떠한 저장·전송 방법도 완전히 안전하지는 않으며, 당사는 절대적인 보안을 보장할 수 없습니다.
개인정보 보호책임자(한국, 개인정보보호법 제31조)
개인정보보호법 제31조에 따라 당사는 개인정보 보호 업무와 이용자의 개인정보 관련 문의·불만 처리를 담당하는 책임자를 다음과 같이 지정하고 있습니다.
- 개인정보 보호책임자: 송지호(JEEHO SONG), Foo AI Corp. 대표이사
- 담당 부서: Foo AI Corp. 개인정보 보호 담당
- 연락처: contact@snora.app (메일 제목에 "Privacy"를 기재하여 주십시오)
개인정보에 관한 문의, 요청, 불만은 이 연락처로 접수하실 수 있으며, **개인정보보호위원회(PIPC)**에 민원을 제기하실 수도 있습니다(제9조).
개인정보 유출 통지(개인정보보호법 제34조)
당사 백엔드에 보유한 개인정보에 영향을 미치는 유출을 인지한 경우, 당사는 관련 법령이 정한 기간과 방법에 따라 영향을 받는 이용자에게 통지하고 관계 기관에 신고합니다(한국의 경우 개인정보보호위원회와 한국인터넷진흥원(KISA)). 이용자의 수면·리듬·기상 신뢰도·컨디션 데이터는 판독 가능한 형태로 당사에 전송되지 않으므로, 당사 백엔드의 유출로 그 내용이 노출될 수 없습니다. 당사가 보유할 수 있는 유일한 사본은 선택형 암호화 백업이며, 이는 이용자의 복구 코드 없이는 읽을 수 없는 암호문입니다.
13. 아동
Snora는 아동을 대상으로 하지 않습니다. 앱은 온보딩 과정에서 스스로 확인하는 연령 확인(만 14세 이상) 절차를 제공합니다. 당사는 관련 최소 연령(한국 만 14세, 미국 COPPA 13세, GDPR상 16세 또는 회원국이 정한 그보다 낮은 연령)에 미치지 않는 이용자로부터 개인정보를 알면서 수집하지 않습니다. 해당 연령에 미치지 않는 아동이 당사에 정보를 제공하였다고 판단되는 경우 contact@snora.app으로 알려 주시면 이를 삭제하겠습니다.
14. 방침의 변경
당사는 본 방침을 수시로 개정할 수 있습니다. 중대한 변경이 있는 경우 시행일로부터 최소 7일 전에 앱 또는 snora.app을 통하여 통지하며, 변경이 이용자에게 불리하거나 법령이 요구하는 경우에는 최소 30일 전에 통지합니다. "최종 수정일"은 최신 버전을 나타냅니다. 시행일 이후의 계속 이용은 법이 허용하는 범위에서 변경에 대한 동의로 봅니다.
15. 연락처
Foo AI Corp. (Snora의 운영자 및 개인정보처리자) 이메일: contact@snora.app 웹: snora.app
Snora의 현재 규모와 당사가 처리하는 백엔드 데이터의 최소성·비민감성(제4조)에 비추어, 당사는 현재 GDPR 제27조에 따른 EU/영국 대리인을 지정할 의무가 없다고 판단하였습니다. 처리 내용이 변경되어 대리인 지정이 필요해지는 경우, 대리인을 지정하고 이곳에 기재하겠습니다.
변경 이력
- v1.3a (최종 수정 2026년 8월 12일): 표기만 변경했습니다. 영문 정본에서 영어 라벨과 나란히 적혀 있던 한국어 라벨을 걷어냈습니다. 한국어 판본의 내용은 바뀌지 않았고, 어떤 값·수신자·목적·보유 기간·권리도 달라지지 않았습니다.
- v1.3 (최종 수정 2026년 8월 4일, 시행 2026년 8월 11일): 두 가지를 추가했으며, 모두 이 버전의 시행 전에 이루어졌습니다. 첫째, 현지 일출 및 날씨입니다. 앱은 이용자가 위치 접근을 허용하면 약 1킬로미터 단위로 반올림한 대략적인 좌표를 기기에서 직접 공개 기상 서비스로 전송해 왔으나, 그중 어느 것도 여기에 고지되어 있지 않았습니다. 앱 버전 1.0.5 이상에서 그 서비스는 **노르웨이 기상청(MET Norway)**이며 일출과 일몰은 요청하지 않고 기기에서 계산합니다. 버전 1.0.4에서는 Open-Meteo(스위스)였고 일출과 일몰도 함께 요청했습니다. 두 가지 모두 제10조의 이전 4와 이전 5로 고지합니다. 신설된 제4.5조는 무엇이 전송되는지, 식별자가 함께 전송되지 않는다는 점, 그로부터 아무것도 당사 서버에 도달하거나 저장되지 않는다는 점, 그리고 끄는 방법을 정하고 있습니다. 제2조가 이를 요약하고, 제5조가 위치 권한을 추가하며, 제8조가 당사의 수탁자가 아닌 수신자로 MET Norway를 추가하고, 제10조가 국외이전 고지(개인정보보호법 제28조의8)를 이전 4(MET Norway, 1.0.5 이상)와 이전 5(Open-Meteo, 1.0.4)로 추가합니다. 제14조에 따른 7일의 통지 기간이 이 추가로부터 온전히 진행되도록 시행일을 2026년 8월 10일에서 2026년 8월 11일로 변경했습니다. 둘째, 이 버전은 종전에 앱만을 기술하던 본 방침의 적용 범위에 당사의 웹사이트 snora.app을 포함시켰습니다. 웹사이트는 이미 Vercel Inc.(미국)가 호스팅하고 있었고 Vercel의 쿠키를 사용하지 않는 웹 분석을 이미 이용하고 있었으며, 여기에는 어느 앱 스토어 배지를 눌렀는지를 기록하는 이름 붙은 클릭 이벤트 하나가 포함되어 있었으나, 그중 어느 것도 여기에 고지되어 있지 않았습니다. 신설된 제4.4조는 호스팅과 분석이 무엇을 수신하는지, 쿠키를 설정하지 않고 계정 식별자가 관여하지 않는다는 점, Vercel이 분석 이벤트와 함께 IP 주소를 저장하지 않는다고 밝히고 있다는 점, 법적 근거(정당한 이익), 그리고 GDPR 제21조제4항이 요구하는 바에 따라 별도로 거부권을 정하고 있습니다. 제2조는 웹사이트 방문이 앱과 별개임을 밝히고, 제4조는 웹사이트 행을 추가하며 수탁자를 셋이 아닌 넷으로 세고, 제6조는 목적을 추가하며, 제7조는 정당한 이익 근거를 이에 확장하고, 제8조는 Vercel을 수탁자로 추가하며, 제10조는 국외이전 고지(개인정보보호법 제28조의8)를 이전 3으로 추가하고 EEA/영국 이전 근거에 Vercel을 추가하며, 제11조는 보유 기간을 정합니다. 앱이나 앱이 수집하는 내용에 관하여 변경된 사항은 없습니다.
- v1.2 (최종 수정 2026년 7월 27일, 시행 2026년 8월 3일): 두 가지를 변경했습니다. 오류 보고는 앱 버전 1.0.4와 함께 도입되었고, 암호화 백업은 이후 앱 버전에서 Snora Plus와 함께 제공됩니다. Snora Plus를 위한 선택형 종단간 암호화 백업을 추가했습니다. 제2조와 제3조는 수면·리듬·기상 신뢰도·컨디션 데이터가 "기기를 벗어나지 않는다"는 종전의 절대적 진술을, 이용자가 켜는 이 단 하나의 예외에 한정합니다. 그 예외에서 데이터는 이용자만이 보유하는 키로 기기에서 암호화되어 당사가 복호화할 수 없는 암호문으로만 당사에 도달합니다. 제4조는 데이터 표에 백업을 추가하고, 제6조는 목적을 추가하며, 제7조는 암호문에 담긴 건강 관련 내용에 대한 명시적 동의를 포함하여 법적 근거를 정하고, 제10조·제11조·제12조는 저장 위치(한국), 보유 기간, 백업 스위치를 끄거나 계정을 삭제할 때 함께 삭제된다는 점, 그리고 복구 코드를 분실하면 당사를 포함하여 누구도 이를 재설정하거나 복구할 수 없다는 점을 정합니다. 기존 백업의 복원에는 유료 플랜이 필요하지 않습니다. Sentry(Functional Software, Inc., 미국)를 통한 오류 보고를 수탁자로 추가했습니다. 신설된 제4.3조는 오류 보고서에 정확히 무엇이 담기는지(스택 트레이스, 기기 모델, 운영체제와 그 버전, 앱 버전과 빌드, 축약된 최근 기술적 단계 기록), 보고 라이브러리가 기본적으로 수집하는 광범위한 기기 정보를 버리고 고정된 항목만 남겨 그 범위를 유지하는 방법, 결코 담기지 않는 것(당사가 붙이는 계정 식별자 없음, 보고서와 함께 저장되는 IP 주소 없음, 요청 헤더·쿠키·본문 없음, 콘솔 출력 없음, 자유 입력 텍스트 없음, 수면·알람 데이터 없음, 성능 추적 없음, 세션 리플레이 없음), 그리고 별도로 운영체제 자체의 오류 처리기가 작성하는 보고서는 앱 밖에서 조립되어 당사가 걸러 낼 수 없는 플랫폼 기록을 담을 수 있다는 점을 기술합니다. 제4.3조는 또한 GDPR 제21조제4항이 요구하는 바에 따라 오류 보고에 대한 거부권을 별도로 정합니다. 제8조는 Sentry를 수탁자로 추가하고, 제10조는 Sentry로의 이전에 관한 국외이전 고지(개인정보보호법 제28조의8)와 EEA/영국 이전 근거를 추가하며, 제11조는 90일 보유 기간을 추가합니다.
- v1.1 (최종 수정 2026년 7월 17일, 시행 2026년 7월 24일): 제4.1조(결제 및 구독: Apple과 Google이 결제를 수령하며 당사는 카드 정보를 수신하지 않고, 미국에 소재한 **RevenueCat, Inc.**가 영수증 검증과 구독 상태에 관한 당사의 수탁자이며, 제4.1조가 무엇을 언제 왜 얼마 동안 수신하는지 정확히 열거합니다)와 제4.2조(제품 분석 이벤트로서 페이월 및 플랜 관심 신호를 포함하며, 횟수·고정 선택지·참/거짓 값으로 한정되고 자유 입력 텍스트를 포함하지 않습니다)를 추가했습니다. 제8조는 RevenueCat을 수탁자로 추가합니다. 제10조는 미국으로의 이전에 관한 국외이전 고지(개인정보보호법 제28조의8)와 EEA/영국 이전 근거를 추가합니다. 제11조는 계정 삭제가 미치는 범위와 미치지 않는 범위를 정합니다. 당사가 자체 서버에서 영수증을 검증한다는 종전의 기재는 정정되었습니다. 당사는 그렇게 하지 않습니다. 적용 범위와 동기화에 관한 문구는 더 이상 부속 웹 애플리케이션이 운영 중임을 전제하지 않습니다.
- v1.0 (2026년 7월 1일): 최초 공개.