작성 기준: 2026-10-11 로컬 앱 소스. 시행일·운영자 정보·실제 외부 서비스 계약과 보유기간은 아직 확정하지 않았습니다. 이 문서는 게시용 최종 방침이 아닙니다. 확정할 값은 함께 제공되는 legal-publish-checklist.json에 정리했습니다.
어떤 정보를 어디에서 처리하나요?
Engse World는 여행 일정과 예산·지출을 기기 안에서 관리하도록 설계한 앱입니다. 여행 날짜, 도시, 선호와 메모, 일정, 지출, 사용자가 선택한 영수증 사진, 설정·이력은 해당 기능을 제공하기 위해 로컬 저장소에 기록됩니다. 개인 메모나 사진에는 개인을 알아볼 수 있는 정보가 들어갈 수 있으므로 주민등록번호, 여권번호, 건강정보처럼 민감한 내용을 입력하지 않는 것이 좋습니다.
지원 기기에서 사용 가능한 온디바이스 AI는 여행 조건과 설치된 도시팩 정보를 이용해 일정 제안을 생성합니다. 현재 구현은 Apple Foundation Models 경로이며, 사용할 수 없는 기기에서는 AI 생성이 제공되지 않을 수 있습니다. Gemma/Qwen PC 실험 모델은 앱에 연결되어 있지 않습니다. 이 검토에서 앱 입력을 자체 서버의 AI 학습으로 보내는 경로는 확인되지 않았습니다. 이는 OS 제공자의 정책까지 보증한다는 뜻이 아니며, 학습 활용을 추가할 경우 고지·선택 절차부터 검토해야 합니다.
사진의 텍스트 인식은 Apple Vision을 이용하는 네이티브 경로가 있습니다. 사진을 공유하거나 백업할 때는 별도의 외부 전달이 생길 수 있습니다.
인터넷과 외부 서비스가 필요한 경우
- 도시팩·언어팩 다운로드: 선택한 팩과 목록을 HTTPS 서버에서 내려받습니다. 서버에는 요청 URL과 통신에 필요한 IP 등 접속정보가 전달될 수 있습니다. 다운로드 제공자, 로그 항목·보유기간·서버 위치는 실제 운영 설정으로 확정해야 합니다. 설치 후 오프라인에서 사용할 수 있는 기능과 최초 다운로드는 구분됩니다.
- 장소 더보기·지도 열기: 이용자가 선택하면 장소명과 해당 장소의 좌표가 Apple MapKit 또는 Apple 지도 경로에 사용됩니다. 이 좌표는 도시팩의 장소 좌표이며 기기의 현재 GPS 위치 수집과 다릅니다. 외부 지도의 처리에는 해당 서비스의 정책도 적용됩니다.
- 선택 사용 통계: 사용 통계 설정은 기본적으로 꺼져 있습니다. 켜면 구성된 PostHog 서비스에 기능 이벤트, 범주화한 사용 정보, 앱·OS 버전 등을 보낼 수 있습니다. 상세 금액·개인 메모 등의 전송을 제한하는 코드가 있으나, 통신 IP·SDK 식별자·사업자 로그까지 모두 익명이라고 단정하지 않습니다.
- 선택 오류 보고: 오류 보고 설정도 기본적으로 꺼져 있습니다. 이용자 선택과 Sentry DSN 등 실행 조건을 충족할 때 오류·진단 정보를 보낼 수 있습니다. 사용자/인증 정보, URL query와 일부 민감 필드를 제거하는 코드가 있으며, 모든 임의 입력이 제거된다고 보장하지 않습니다.
통계·오류 보고 설정은 각각 변경할 수 있습니다. 끄는 것은 이후 전송을 제한하는 선택이며, 이미 외부 사업자가 보유한 기록을 자동 삭제한다는 뜻은 아닙니다. 해당 기록의 권리행사·삭제 방법과 보유기간을 확정된 방침에 안내해야 합니다.
기존 Supabase 인증·API helper와 Kakao 검색 프록시 코드가 남아 있지만, 검토한 현재 화면에서는 회원가입·이 검색 API를 이용하는 연결을 찾지 못했습니다. 이를 현재 서비스의 계정 수집 기능으로 설명하지 않습니다. 실제로 연결하는 경우 이메일·인증정보·검색어·장소좌표·서버 로그, 목적과 수신자를 추가해 게시 전에 재검토해야 합니다.
백업·내보내기·복원
백업·내보내기를 선택하면 여행, 지출, 설정과 선택한 메모·사진 등이 파일에 포함될 수 있습니다. 파일은 로컬에서 생성되며 OS 공유창에서 선택한 앱·메일·클라우드 저장소로 보낼 수 있습니다. 현재 JSON/ZIP 및 해시는 내용을 암호화하는 기능이 아닙니다. 파일을 받은 사람이 내용을 볼 수 있으므로 공유 대상과 저장 위치를 확인하세요.
복원은 선택한 파일을 검사하고 로컬 데이터에 반영합니다. 합치기·교체 방식에 따라 기존 내용이 바뀔 수 있으므로 미리 백업하고 미리보기·선택 항목을 확인하세요. 앱 데이터를 지워도 외부 저장소나 수신자의 사본이 함께 지워지지는 않습니다.
저장·삭제와 이용자의 선택
로컬 정보는 해당 앱 기능을 이용하는 동안 기기에 남습니다. 앱의 데이터 관리 기능을 이용해 삭제하거나, 백업을 만든 뒤 초기화할 수 있습니다. 실제 삭제 범위와 캐시·사진·외부 사본·OS 백업 포함 여부는 안내에 구분해 표시해야 합니다. 기기 운영체제나 클라우드 백업의 처리 조건은 이용자의 설정에 따라 달라질 수 있습니다.
외부 통계·오류·다운로드 로그의 보유기간, 법령상 보존해야 하는 항목, 파기 시점·방법은 아직 운영 확인이 필요합니다. 기간을 임의로 정하거나 단순히 “제공자 정책에 따름”으로 끝내지 않고, 계약·서비스 설정·적용 법령에 맞춰 확정합니다.
개인정보 열람·정정·삭제·처리정지와 동의 철회 방법, 신청을 접수하는 담당자/부서 및 실제 연락처, 본인확인·대리인 신청·처리 제한이 필요한 경우의 안내를 최종 방침에 포함해야 합니다. 현재 확인되지 않은 문의 주소를 유효한 접수처로 제시하지 않습니다.
위탁·제공·국외 처리와 안전 조치
Cloudflare, Apple, PostHog, Sentry, 그리고 연결 여부에 따라 Supabase·Kakao 관련 처리 관계는 각 기능·계약에 맞춰 구분해야 합니다. 모든 외부 서비스를 일괄 제3자 제공 또는 일괄 위탁이라고 분류하지 않습니다. 국외 처리 여부와 수신 법인·국가·항목·시기/방법·목적·보유기간·거부 절차/효과·법적 근거를 확정된 계약과 실제 서버 설정으로 기재해야 합니다.
앱에는 HTTPS URL 검증, 도시팩 서명/해시 검증, 일부 SecureStore 사용, 통계·오류 필드 제한이 구현되어 있습니다. 이러한 조치가 정보의 정확성, 완전한 익명성 또는 무조건적인 보안·법률 준수를 보장하지는 않습니다.
소개사이트와 방침 변경
소개사이트의 문의 폼, 쿠키, 접속 로그, 호스팅·외부 CDN·분석 도구는 앱과 다른 데이터 흐름입니다. 사이트 운영 구성이 정해지면 해당 항목을 별도로 작성해야 합니다. 이 앱 초안을 그대로 웹사이트 전체의 방침으로 사용하지 않습니다.
최종 시행일, 변경 고지 방법, 개인정보 보호책임자/부서·연락처와 권리구제 안내는 승인된 운영 정보로 채워야 합니다. 중대한 처리 변경은 실제로 반영되기 전에 적절한 고지·동의 절차를 검토합니다. 아직 시행일이나 고정된 사전공지 기간을 정하지 않았습니다.