법적 고지

개인정보 처리방침

최종 업데이트: 2026년 8월 30일 privacy@manilo.app

요약

요점만 말하면: Manilo(구 Ledgy)는 로컬 우선입니다. 거래 데이터는 사용자의 기기에 저장됩니다. Cloud를 켜면 사본이 Google Cloud(미국)에 있는 저희 서버로 동기화되어, 사용자의 다른 기기와 공유 상대방, 그리고 사용자가 직접 연결한 AI 어시스턴트가 그 데이터를 이용할 수 있습니다. 저희는 데이터를 절대 판매하지 않고, 광고를 표시하지 않으며, AI 모델 학습에 사용하지 않습니다.

본 개인정보 처리방침은 Manilo(이하 “저희”)가 Manilo iOS 앱(Apple Watch 앱 포함), Manilo 웹 대시보드 dashboard.manilo.app, Manilo Telegram 봇, AI 어시스턴트 연동(ChatGPT, Claude 및 그 밖의 MCP 호환 클라이언트), 그리고 관련 서비스(이하 통칭 “서비스”)를 이용할 때 어떤 데이터를 수집하는지 설명합니다. 일부 서비스 엔드포인트는 기존 ledgy.app 도메인에서 운영됩니다. 본 방침은 쉬운 표현으로 작성했으며, GDPR(EU 2016/679)과 Apple App Store 요구사항에 부합합니다.

수집하는 정보

계정 데이터(Cloud에 가입한 경우)

  • 이메일 주소 — 계정을 식별하고 서비스 관련 안내 메일을 받는 데 사용합니다. Sign in with Apple 또는 Sign in with Google로 로그인하면 해당 서비스가 제공하는 이메일과 기본 프로필 정보를 받습니다. 이메일과 비밀번호로 가입하면 이메일과 비밀번호의 해시값을 저장하며, 비밀번호 자체는 저장하지 않습니다.
  • 인증 데이터 — Apple, Google 또는 저희 자체 인증 절차에서 발급된 로그인 토큰입니다. API/MCP 접근을 위해 사용자가 생성한 개인 액세스 토큰은 SHA-256 해시 형태로만 저장합니다.
  • 구독 상태 — 활성 이용 권한이나 체험 기간이 있는지 여부로, RevenueCat과 Apple에서 제공합니다. 결제는 Apple(인앱) 또는 RevenueCat 결제 페이지(웹)에서 처리되며, 카드 정보는 저희 서버에 전달되지 않습니다.

애플리케이션 데이터(Cloud를 사용하는 경우)

  • 장부 — 거래(금액, 통화, 날짜, 카테고리, 계좌, 자유 입력 메모, 가맹점/수취인), 계좌와 잔액, 카테고리, 태그, 예산, 반복 규칙, 지출 그룹(공유 상대방의 표시 이름 포함), 프로필 설정(기본 통화, 언어, 날짜 및 숫자 형식, 시간대, 주 시작 요일).
  • 사용자가 첨부한 영수증 파일 — 사진 또는 PDF.
  • 음성 입력. iPhone 앱의 받아쓰기는 Apple의 음성 프레임워크가 사용자의 기기에서 텍스트로 변환하며, 저희에게는 변환된 텍스트만 전달됩니다. Apple Watch에서 입력한 음성과 Telegram 봇으로 보낸 음성 메시지는 저희 서버에서 AI 제공업체(Groq)가 텍스트로 변환하며, 오디오는 일시적으로만 처리되고 저희가 저장하지 않습니다.
  • Telegram 사용자의 경우: Telegram 사용자 ID(Manilo 계정과 연결하는 키), 그리고 사용자가 봇에 보낸 메시지, 사진, 음성 메시지.
  • Apple Wallet 사용자의 경우: 사용자가 전달하기로 선택한 결제 알림 — 가맹점, 금액, 통화, 시각. 카드 번호는 전혀 받지 않습니다.
  • 연결된 AI 어시스턴트에 가져오기용으로 전달한 콘텐츠(예: 은행 거래내역서나 영수증) — 해당 어시스턴트의 플랫폼에서 먼저 처리된 뒤, 다른 항목과 마찬가지로 사용자의 장부에 저장됩니다.

진단 및 사용 데이터

  • 크래시 리포트 — 익명 처리되며, Apple의 표준 크래시 리포팅을 통해 전송됩니다(iOS 설정에서 거부할 수 있습니다).
  • 사용 분석 — 앱, 웹사이트, API 전반에서 Google Analytics(Firebase)를 이용해 기능 사용 현황을 측정합니다. 조회한 화면, 사용한 기능, 연결된 어시스턴트가 호출한 도구, 소요 시간이 이에 해당합니다. 로그인한 사용자의 경우 이러한 이벤트는 계정 식별자와 연결되며, 원본 이벤트의 사본이 저희 자체 프로젝트의 Google BigQuery로 내보내져 계정별 제품 사용 현황을 분석하는 데 쓰입니다. 거래 금액, 가맹점 이름, 메모, 영수증 내용은 분석 도구로 전송하지 않습니다. 저희 웹사이트에서 Google Analytics는 쿠키 배너에서 사용자가 동의한 경우에만 쿠키를 설정하며, 거부하더라도 사이트의 모든 기능은 그대로 이용할 수 있습니다.
  • 설치 기여 분석 — Apple Search Ads 광고를 통해 Manilo를 설치한 경우, Apple의 프라이버시 보호형 AdServices 프레임워크가 기여 토큰을 제공하고, 저희 구독 제공업체인 RevenueCat이 이를 해당 설치가 발생한 캠페인, 광고 그룹, 키워드 정보로 교환합니다. 기기 식별자(IDFA)는 사용되지 않고 추적 권한도 요청하지 않으며, 저희는 이 정보를 어떤 광고가 효과적인지 측정하는 데에만 이용합니다.
  • 보안 데이터 — IP 주소는 요청 속도 제한과 악용 방지를 위해 일시적으로만 처리합니다. 서버 로그(계정 식별자와 수행한 작업이 기록되며, 이메일은 기록되지 않습니다)는 최대 30일간 보관합니다.

절대 수집하지 않는 정보

  • 은행 로그인 정보, 카드 번호, 은행 세션. Manilo는 은행 계좌에 연결되지 않습니다.
  • 연락처, 캘린더, 사진 라이브러리, 위치. 사용자가 직접 첨부한 사진만 받습니다.
  • 광고 식별자(IDFA). Manilo는 광고를 표시하지 않습니다.
  • 저장된 음성 녹음. 오디오는 텍스트로 변환한 뒤 폐기하며, iPhone 받아쓰기는 사용자의 기기를 벗어나지 않습니다.
  • 위 기능을 제공하는 데 반드시 필요하지 않은 모든 정보.

이용 방식

위 데이터는 다음 목적으로만 이용합니다:

  • 사용자의 여러 기기 간, 그리고 사용자가 공유 그룹이나 공유 계좌에 명시적으로 초대한 사람과 장부를 동기화합니다.
  • 텍스트, 사진, 음성 변환 결과, 전달된 알림을 거래로 분석합니다(AI 처리).
  • 연결된 AI 어시스턴트에 요청한 질문에 답하고 요청한 작업을 수행합니다.
  • 구독과 체험 기간을 관리합니다.
  • 서비스 관련 안내 메일, 시작 안내 메일, 혜택 안내 메일을 발송합니다 — 로그인 코드, 보안 알림, 계정 변경 안내, 시작 도움말, 그리고 체험 기간이나 요금제에 관한 간헐적인 안내입니다. 필수가 아닌 메일에는 모두 수신 거부 링크가 있습니다.
  • 사용자가 켠 푸시 알림을 전송합니다. 알림 문구에는 금액과 가맹점 이름이 포함될 수 있고, 잠금 화면에 표시되며, Apple과 Google의 푸시 서비스를 거쳐 전달됩니다.
  • 크래시를 진단하고, 사용 현황을 측정하며, 악용을 방지합니다.
  • 어떤 App Store 광고가 Manilo로 사람들을 데려오는지 측정합니다(위의 설치 기여 분석 참고).

저희는 데이터를 판매하거나, 광고 목적으로 공유하거나, 저희 또는 제3자의 AI 모델 학습에 사용하지 않습니다.

  • 사용자와 맺은 계약의 이행(제6조 제1항 (b)) — 장부 동기화, AI를 통한 입력 내용 분석, 연결된 어시스턴트 지원, 구독 관리, 서비스 관련 안내 메일 발송.
  • 저희의 정당한 이익(제6조 제1항 (f)) — 사용 분석, 설치 기여 분석, 악용 방지와 보안, 시작 안내 및 혜택 안내 메일. 언제든 반대하실 수 있습니다. 메일은 모든 메시지에 포함된 링크로 수신을 거부할 수 있고, 저희에게 연락하시면 해당 계정의 분석 수집을 제외할 수 있습니다.
  • 사용자의 동의(제6조 제1항 (a)) — 저희 웹사이트의 쿠키, 그리고 사용자가 직접 켜는 선택 기능(Cloud, Telegram 봇, Apple Wallet 전달, AI 어시스턴트 연결). 해당 기능을 끄거나 쿠키를 거부하여 동의를 철회할 수 있습니다.

AI 어시스턴트와 Model Context Protocol(MCP)

저희 연동 페이지를 통해 Manilo를 ChatGPT(OpenAI), Claude(Anthropic) 또는 그 밖의 MCP 호환 클라이언트 같은 AI 어시스턴트에 연결하면, 해당 어시스턴트는 사용자의 지시에 따라 Manilo의 도구로 데이터를 읽고 변경할 수 있습니다. 연결하는 것만으로 장부를 어시스턴트에 전송하지는 않습니다. 데이터는 어시스턴트가 사용자를 대신해 도구를 호출할 때에만 이동합니다.

어시스턴트가 읽을 수 있는 정보: 거래(메모와 가맹점 이름 포함), 계좌와 잔액(수입·지출·이체 내역 포함), 예산, 카테고리, 태그, 반복 규칙, 구성원 표시 이름을 포함한 지출 그룹, 프로필 설정, 집계 합계, 그리고 URL에 계정 식별자가 포함된 단기 서명 다운로드 링크를 통한 영수증 파일입니다. 도구 응답에는 레코드 식별자(어시스턴트가 후속 작업에서 해당 항목을 참조할 수 있도록 하기 위한 것)와 체험·구독 상태, 간헐적인 사용 도움말 같은 서비스 상태 정보도 포함됩니다.

어시스턴트가 변경할 수 있는 정보: 거래, 이체, 잔액 조정, 계좌, 카테고리, 태그, 예산, 반복 규칙, 그룹의 생성·수정·삭제, 프로필 설정 변경, 거래에 영수증 파일 첨부입니다.

도구가 반환한 데이터는 어시스턴트의 플랫폼으로 전송되어 해당 플랫폼의 개인정보 약관에 따라 처리됩니다(ChatGPT는 OpenAI, Claude는 Anthropic). 어시스턴트에 업로드한 콘텐츠는 해당 플랫폼에서 먼저 처리되며, 그 뒤 사용자가 가져오기를 요청한 내용이 Manilo에 전달됩니다. 어시스턴트 설정에서 언제든 연결을 끊을 수 있고, 대시보드에서 개인 액세스 토큰을 해지할 수 있습니다. 서버 측 접근 권한은 즉시 차단됩니다.

하위 수탁자

서비스를 제공하기 위해 다음 제공업체를 이용합니다. 각 업체는 데이터 처리 계약(DPA)에 근거하여 저희 지시에 따라서만 데이터를 처리합니다.

  • Google Cloud Platform — 호스팅과 저장. 저희 백엔드는 Google Cloud Run에서 실행되며, 미국에 있는 Google Firestore(데이터베이스)와 Google Cloud Storage(영수증 파일)를 사용합니다. 푸시 전송은 Firebase Cloud Messaging을 통해 이루어집니다.
  • Groq — 거래 텍스트와 영수증 이미지의 기본 AI 분석, 그리고 Apple Watch와 Telegram 음성 입력의 텍스트 변환. 악용 방지를 위해 요청에 계정 식별자가 포함되며, 해당 업체의 API 약관에 따라 그 내용은 모델 학습에 사용되지 않습니다.
  • OpenAI — 거래 텍스트와 영수증 이미지의 대체 AI 분석으로, 동일하게 계정 식별자를 포함하고 모델 학습에 사용하지 않는 API 약관이 적용됩니다. 또한 Manilo를 ChatGPT에 연결하는 경우, OpenAI는 사용자가 조회한 데이터를 받는 어시스턴트 플랫폼 역할을 합니다.
  • Anthropic — Manilo를 Claude에 연결하는 경우 사용자가 조회한 데이터를 받는 어시스턴트 플랫폼입니다. 해당 업체의 약관에 따라 API 데이터는 모델 학습에 사용되지 않습니다.
  • Apple — Sign in with Apple, 인앱 구독 결제, 푸시 알림, 크래시 리포팅.
  • Google — Sign in with Google, 사용 현황 측정을 위한 Google Analytics(Firebase)(사용자의 동의를 받아 저희 웹사이트에 쿠키를 설정합니다), 그리고 분석 데이터 내보내기를 위한 Google BigQuery.
  • RevenueCat — 구독 상태 관리, 웹 결제, 설치 기여 분석. 계정 식별자와 Apple Search Ads 기여 데이터를 받으며, 장부는 받지 않습니다.
  • Microsoft 365 — 서비스 관련 안내 메일과 시작 안내 메일 발송.
  • Upstash — 암호화된 단기 서버 측 캐시. 저장 항목은 24시간 이내에 만료됩니다.
  • Telegram — Telegram 봇 이용을 선택한 사용자를 위한 메시지 중계. 봇과 주고받은 대화(봇이 보내는 거래 확인 메시지 포함)는 Telegram 자체 개인정보 처리방침에 따라 사용자의 Telegram 대화 기록에 남습니다.

데이터가 EU 또는 영국 밖으로 이전되는 경우, 저희는 제공업체가 갖춘 승인된 보호 조치(EU-미국 데이터 프라이버시 프레임워크 또는 표준계약조항)에 근거합니다. DPA 사본이나 하위 수탁자의 세부 처리 위치가 필요하시면 privacy@manilo.app으로 문의해 주십시오.

보관과 삭제

  • 장부와 영수증은 계정이 존재하는 동안 보관합니다. 사용자가 개별 항목을 삭제하거나 계정 전체를 삭제할 때까지 유지됩니다.
  • Cloud 구독이 종료되어도 동기화된 데이터는 그대로 보관하여, 다시 돌아왔을 때 이용할 수 있도록 합니다. 기기의 로컬 사본도 그대로 남습니다. 계정을 삭제하면 언제든지 서버 사본을 제거할 수 있습니다.
  • 계정 삭제: 설정 → 계정 → 계정 삭제. 사용자의 데이터는 저희 운영 데이터베이스에서 즉시 삭제됩니다. 비활성화가 아니라 완전 삭제입니다. 영수증 파일도 같은 시점에 영구적으로 접근할 수 없게 됩니다. 암호화된 데이터베이스 백업은 30일 이내에, 서버 측 캐시는 24시간 이내에, 서버 로그는 30일 이내에 만료됩니다.
  • AI 제공업체(Groq, OpenAI, Anthropic)는 각자의 API 데이터 보관 약관에 따라 분석 요청과 어시스턴트 요청을 일시적으로만 처리하며, 이를 모델 학습에 사용하지 않습니다. Google Analytics는 사용 이벤트를 최대 14개월간 보관하고, BigQuery에 보관된 저희 사본도 동일한 14개월 주기로 삭제됩니다.

사용자의 권리

EU, 영국 또는 캘리포니아에 거주하는 경우, 개인정보에 대한 열람·정정·이전·삭제를 요구하거나 처리에 반대할 권리가 있습니다. 대부분의 권리는 제품 안에서 직접 행사할 수 있으며, privacy@manilo.app으로 메일을 보내 행사할 수도 있습니다. 저희는 30일 이내에 답변합니다.

  • 모두 삭제하기: 설정 → 계정 → 계정 삭제.
  • 앱에서 장부를 CSV로 내보내기.
  • AI 어시스턴트 연결 끊기: 어시스턴트 자체 설정에서 연결을 해제하고, 대시보드에서 개인 액세스 토큰을 해지하십시오. 두 가지 모두 서버 측 접근 권한을 즉시 차단합니다.
  • 필수가 아닌 메일 수신 거부: 모든 메일에 포함된 링크를 이용하십시오.
  • 크래시 리포트 거부: iOS 설정에서 설정할 수 있습니다.

또한 거주 지역의 개인정보 보호 감독기관에 민원을 제기할 권리가 있습니다.

아동

Manilo는 13세 미만(EEA에서는 16세 미만) 아동을 대상으로 하지 않습니다. 저희는 미성년자의 데이터를 고의로 수집하지 않습니다. 아동이 가입한 것으로 판단되면 저희에게 연락해 주십시오. 해당 계정을 삭제하겠습니다.

변경

데이터 처리 방식에 영향을 주는 방향으로 본 방침을 변경하는 경우, 변경의 효력이 발생하기 최소 14일 전에 앱 내 알림과 이메일로 안내합니다. 변경 이후에도 서비스를 계속 이용하면 변경에 동의한 것으로 봅니다.

문의

이메일: privacy@manilo.app

개인정보 처리자(관리자)는 스페인에 등록된 개인사업자(autónomo)로서 Manilo라는 상호로 영업하는 Borys Harholinskyi입니다. 문의: privacy@manilo.app.