개인정보 처리방침
최종 업데이트: 2026년 8월 17일
Android용 Valto(이하 “본 앱”)는 Mac Tech Team(이하 “당사”)이 개발하고 운영하며 Google Play를 통해 배포합니다. 본 방침은 본 앱이 무엇을 수집하는지, 무엇을 결코 수집하지 않는지, 그리고 이용자가 이에 대해 어떠한 통제권을 갖는지를 설명합니다. 본 방침은 당사의 이용약관의 일부를 구성합니다.
요약
이용자가 보관함에 넣는 모든 것 — 비밀번호, 메모, 파일, 사진, 동영상, 연락처 — 은 이용자의 PIN 또는 비밀번호에서 파생된 키로 이용자의 기기에서 암호화됩니다. 이러한 키는 결코 이용자의 기기를 벗어나지 않습니다.
당사는 이용자의 보관함을 읽을 수 없습니다. 읽지 않겠다고 약속하기 때문이 아니라, 이용자의 데이터도 그에 대한 키도 당사가 결코 보유하지 않기 때문입니다. 이용자가 PIN 또는 비밀번호와 설정해 둔 복구 수단을 모두 분실하는 경우, 당사를 포함하여 그 누구도 해당 데이터를 복구할 수 없습니다.
당사가 실제로 수신하는 정보는 이용자의 계정과 구독을 운영하는 데 필요한 범위, 그리고 이용자가 끌 수 있는 분석 및 광고 관련 정보로 한정됩니다.
기기를 결코 벗어나지 않는 정보
- 보관함 콘텐츠 — SQLCipher로 암호화된 데이터베이스 안에서 AES-256-GCM으로 암호화됩니다. 클라우드 백업을 켜면 암호화된 사본이 이용자 본인의 Google Drive 계정으로 전송되며, 당사로는 결코 전송되지 않습니다.
- 이용자의 PIN 및 비밀번호 — 이용자의 기기에서 암호화 키를 파생(Argon2id)하는 데 사용됩니다. 결코 전송되지 않습니다.
- 생체 정보 — 지문과 얼굴 인식 잠금 해제는 전적으로 이용자의 운영체제가 처리합니다. 본 앱은 인증 성공 여부의 결과만 수신하며, 이용자의 지문이나 얼굴 데이터를 결코 확인하지 않습니다.
- 침입자 촬영 사진 및 입력 시도된 PIN — 이 기능을 활성화하는 경우, 두 가지 모두 이용자의 기기에 있는 암호화된 데이터베이스에만 저장됩니다. 침입 경고 이메일은 인증 실패 시도가 있었다는 사실만 알려 주며, 사진을 결코 포함하지 않습니다.
- 무선 전송 — 인터넷이나 당사 서버를 거치지 않고, 로컬 네트워크상에서 이용자 본인의 기기 사이에서 데이터를 직접 이동시킵니다.
당사가 수집하는 정보
- 설치 식별자 — 최초 실행 시 생성되는 무작위 ID로, 이용자에게 회원 가입을 강요하지 않고도 구독과 복구가 작동하도록 합니다. 세션 토큰 및 타임스탬프와 함께 당사 서버에 저장됩니다. 여기에는 보관함 콘텐츠도 암호화 키도 포함되지 않습니다.
- 이메일 주소(선택) — 일회용 코드로 로그인하거나, 복구용 이메일을 추가하거나, 침입 경고를 활성화하는 경우에 한합니다. 해당 메시지를 발송하는 용도로만 사용되며, 본 앱에서 삭제할 수 있습니다.
- Google 로그인 식별자(선택) — 계정 식별자와 이메일 주소로, 계정을 연동하고 복구하는 용도로만 사용됩니다.
- 구독 상태 — Google이 결제를 처리하고 당사에 구매 토큰, 상품 식별자, 구독 상태와 만료일을 전송합니다. 당사는 이용자의 카드 번호, 은행 정보, 청구지 주소를 결코 수신하지 않습니다.
- IP 주소 — 모든 요청 시 당사 서버에 노출됩니다. 당사는 이를 응답 전달, 요청 빈도 제한 적용, 악용 차단에 사용합니다.
- 고객 지원 문의 — 이용자의 이메일 주소와 이용자가 당사에 작성해 보낸 내용.
- 분석, 오류 보고 및 설치 기여도 측정 데이터 — 설정의 토글로 제어되며, 아래 내용을 참조하십시오.
당사는 이용자의 정확한 위치, 인터넷 사용 기록, 기기의 연락처 목록을 수집하지 않습니다. 이용자가 직접 보관함으로 가져온 연락처는 이용자의 기기에서 암호화되어 그 기기에 머무릅니다.
권한
- 카메라 — 보관함에 저장할 사진 촬영, QR 코드 스캔 및 선택적 침입자 촬영에 사용됩니다.
- 연락처 — 이용자가 연락처 항목을 가져오거나 내보내도록 선택한 경우에만 사용됩니다.
- 네트워크 접근 — 계정, 구독 및 (무료 등급의) 광고 요청에 사용됩니다.
각 권한은 해당 권한이 필요한 기능을 처음 사용할 때 요청됩니다. 권한을 거부하더라도 본 앱의 나머지 기능은 계속 작동합니다.
분석, 오류 보고 및 설치 기여도 측정
본 앱은 Firebase Analytics, Firebase Crashlytics, Firebase Remote Config 및 AppsFlyer(설치 기여도 측정)를 사용합니다.
EU, 영국 및 EEA에서는 이용자가 직접 켜기 전까지 이 기능이 꺼져 있습니다. 기본값은 비활성화이며, 본 앱은 최초 실행 설정 과정에서 활성화 여부를 한 번 묻습니다. 이용자가 동의하지 않는 한 아무것도 수집되지 않습니다.
그 밖의 지역에서는 기본적으로 켜져 있으며, 설정에서 토글 하나로 언제든지 끌 수 있습니다. 이를 끄면 본 앱을 다시 시작하지 않아도 분석, 오류 보고 및 기여도 측정이 즉시 중단됩니다.
수집되는 정보는 정해진 범위의 앱 사용 이벤트(예: 이용자가 도달한 화면 및 결제 안내 화면의 단계), 기술적 기기 정보(모델, OS 버전, 앱 버전) 및 오류 진단 정보입니다. 자동 화면 추적과 광고 ID 수집은 비활성화되어 있습니다. 보관함 콘텐츠, PIN, 비밀번호, 암호화 키, 파일 이름, 검색어는 결코 포함되지 않습니다.
설치 기여도 측정은 Google Play의 Install Referrer 서비스를 사용합니다.
광고(무료 등급에 한함)
무료 등급에서는 Google AdMob이 게재하는 전면 광고가 표시됩니다. 프리미엄 구독자에게는 광고가 표시되지 않으며, 이들을 위한 광고 요청도 이루어지지 않습니다.
EEA 및 영국을 포함하여 법률이 요구하는 지역에서는 맞춤형 광고가 게재되기 전에 Google의 동의 양식이 표시되며, 이용자가 동의하지 않는 경우 비맞춤형 광고 또는 제한된 광고가 게재됩니다. 이용자의 보관함 콘텐츠는 결코 광고에 사용되지 않습니다.
클라우드 백업
선택 사항이며 기본값은 꺼짐입니다.
이용자의 보관함은 기기에서 암호화된 후 이용자 본인의 클라우드 계정 — 이용자의 Google Drive에 있는 비공개 앱 데이터 폴더 — 으로 업로드됩니다. 당사는 백업 서버를 운영하지 않고, 사본을 수신하지 않으며, 키를 보유하지 않습니다. Google은 자사가 읽을 수 없는 암호화된 데이터만 저장합니다. 복원하려면 동일한 Google 계정으로 다시 로그인해야 합니다.
백업은 본 앱 안에서 또는 이용자의 클라우드 계정에서 직접 삭제할 수 있습니다. 연동을 해제하면 이후의 업로드가 중단됩니다.
그 밖에 데이터를 수신하는 주체
- Amazon Web Services — 당사 백엔드를 호스팅합니다.
- Kruso — 일회용 코드, 복구 및 침입 경고 이메일을 발송합니다.
- Google — Play Store 결제, Google Sign-In, Google Drive, Play Services.
- Firebase — 분석, 오류 보고, 원격 구성(동의한 경우).
- AppsFlyer — 설치 기여도 측정(동의한 경우).
- Google AdMob — 무료 등급의 광고.
각 주체는 자신의 업무 수행에 필요한 정보만을 수신하며, 이를 다른 목적으로 사용하는 것은 허용되지 않습니다. 당사는 이용자의 개인정보를 판매하지 않으며, 보관함 콘텐츠를 결코 공유하지 않습니다.
적법한 법적 요청에 따라 공개가 강제되는 경우 당사는 이에 응합니다 — 다만 그 경우에도 당사는 이용자의 복호화된 보관함 콘텐츠를 제출할 수 없는데, 그 콘텐츠도 그에 대한 키도 당사가 보유하고 있지 않기 때문입니다.
이용자의 데이터를 보호하는 방법
항목마다 고유한 초기화 벡터를 사용하는 AES-256-GCM 암호화, 이용자의 PIN 또는 비밀번호로부터의 Argon2id 키 파생, 하드웨어 기반 저장소(Android Keystore)에 보관되는 마스터 키, 암호화된 데이터베이스(SQLCipher), 무작위 식별자로 대체되는 파일 이름, 삭제 시 안전한 덮어쓰기, 모든 네트워크 트래픽에 대한 TLS 적용, 스크린샷 차단, 자동 잠금, 루팅 감지 경고를 적용합니다.
완벽하게 안전한 시스템은 없으며, 당사는 절대적인 보안을 보장할 수 없습니다. 본 앱의 설계는 당사 시스템이 침해되더라도 노출될 수 있는 범위를 의도적으로 제한하며 — 그 범위에 이용자의 보관함은 포함되지 않습니다.
보관 기간
- 기기 내 데이터 — 이용자가 삭제하거나 본 앱을 제거할 때까지. 당사는 사본을 보유하지 않습니다.
- 클라우드 백업 — 이용자가 본인의 클라우드 계정에서 삭제할 때까지.
- 계정 데이터 — 이용자의 설치가 유효한 동안. 본 앱의 프로필 → 계정 삭제에서 언제든지 삭제할 수 있으며, 이 경우 법률·세무·부정 방지상 보관이 필요한 정보를 제외한 계정 기록이 당사 서버에서 삭제됩니다.
- 구독 기록 — 구독 기간과 회계 및 분쟁 해결에 필요한 기간.
- 분석 및 오류 데이터 — Firebase의 보관 설정에 따릅니다.
계정을 삭제해도 이용 중인 구독은 해지되지 않습니다 — 구독은 Google Play를 통해 관리하십시오.
이용자의 권리
거주 지역에 따라 이용자는 당사가 보유한 본인의 개인정보에 대한 접근, 정정, 내보내기 또는 삭제를 요구할 권리, 특정 처리에 반대하거나 처리의 제한을 요구할 권리, 그리고 언제든지 동의를 철회할 권리를 가질 수 있습니다. 동의는 설정의 토글로 철회할 수 있고, 계정 삭제는 본 앱 안에서 할 수 있습니다. 그 밖의 사항은 이메일로 문의해 주십시오.
계정이 가명으로 운영되므로, 당사는 요청을 처리하기 전에 이용자가 해당 기기 계정 또는 복구용 이메일을 관리하고 있음을 증명하도록 요구할 수 있습니다. 보관함 콘텐츠에 대해서는 당사가 처리할 대상 자체가 없습니다 — 유일한 사본과 유일한 키를 이미 이용자가 본인의 기기에 보유하고 있기 때문입니다.
아동
Valto는 13세 미만 아동을 대상으로 하지 않으며, 당사는 아동으로부터 개인정보를 고의로 수집하지 않습니다. 현지 법률이 개인정보 처리에 대한 동의의 최저 연령을 더 높게 정하고 있는 경우에는 그 연령이 적용됩니다. 아동이 당사에 개인정보를 제공했다고 판단되는 경우 당사에 연락해 주시면 이를 삭제하겠습니다.
본 방침의 변경
당사는 본 방침을 수시로 업데이트할 수 있습니다. 본 페이지에 게시된 버전이 항상 최신 버전이며, 변경 사항은 게시되는 시점부터 효력이 발생합니다.
연락처
문의 또는 요청: info@kruso.me