Nestwell 개인정보 처리방침
최종 업데이트: 2026년 6월 30일
1. 당사 소개
Nestwell은 Team Mio가 개발한 개인 생산성 애플리케이션으로, 일정 관리, 개인 재무, 보안 금고, PDF 도구, 메모 및 다이어리 기능을 제공합니다. Nestwell은 "로컬 퍼스트(local-first)" 원칙에 따라 설계되어, 사용자의 콘텐츠는 사용자의 기기에 저장되며 당사로 전송되는 일이 없습니다. 본 방침은 앱이 처리하는 데이터, 해당 데이터의 보호 방법, 그리고 EU 일반 개인정보 보호법(GDPR) 및 영국 GDPR(UK GDPR)을 포함하여 사용자가 보유한 권리에 대해 설명합니다. 궁금한 사항이 있으시면 제12항에 안내된 연락처로 문의해 주시기 바랍니다.
2. 사용자가 Nestwell에 저장하는 데이터
Nestwell은 사용자가 직접 생성한 콘텐츠만을 저장합니다: 메모 및 체크리스트; 손글씨 페이지를 포함한 다이어리 항목; 할 일, 습관 및 캘린더 일정; 수입, 지출 및 저축 기록; 리마인더; 보안 금고에 보관하는 항목(자격 증명 및 첨부파일 등); 사용자가 가져온 PDF 파일 및 스캔한 문서 페이지; 그리고 앱 환경설정(테마, 언어, 통화, 잠금 설정). Nestwell에는 사용자 계정이 없으며, 개인 프로필, 광고 식별자, 사용 분석 데이터 및 그 어떤 형태의 추적 데이터도 수집하지 않습니다.
3. 데이터 이용 방식 및 법적 근거
사용자의 데이터는 사용자가 이용하는 앱 기능을 제공하기 위한 목적으로만 사용자의 기기에서 처리됩니다. 해당 데이터가 판매, 대여되거나 광고 목적이나 프로파일링 목적으로 이용되는 일이 없습니다. GDPR이 적용되는 경우, 이러한 처리의 법적 근거는 사용자가 요청한 서비스의 이행입니다(GDPR 제6조 제1항(b)호). 선택적 클라우드 백업은 사용자의 명시적 동의가 있는 경우에만 작동하며(GDPR 제6조 제1항(a)호), 설정에서 백업을 비활성화하여 언제든지 동의를 철회할 수 있습니다.
4. 사용자 기기 내 데이터 저장 및 보안
모든 데이터는 기기 내 데이터베이스 및 환경설정 저장소에 로컬로 저장됩니다. 보안 금고의 콘텐츠는 PBKDF2를 통해 사용자의 금고 패스프레이즈로부터 파생된 키를 사용하여 AES-256-GCM으로 추가 암호화되며, 패스프레이즈 자체는 저장되지 않습니다. 선택적 앱 잠금은 PIN 또는 기기의 생체 인식을 통해 접근을 보호하며, 생체 인식은 전적으로 운영체제(Android BiometricPrompt / iOS Face ID 및 Touch ID)에 의해 수행되므로, Nestwell은 사용자의 생체 인식 데이터를 확인하거나 저장하거나 접근할 수 없습니다.
5. 백업: 로컬 파일, Google Drive 및 iCloud
모든 백업 옵션은 선택 사항이며 종단 간 암호화됩니다. 백업이 앱을 벗어나기 전에, 사용자의 데이터는 사용자만 알고 있는 패스프레이즈를 이용하여 기기에서 AES-256-GCM으로 암호화됩니다. 로컬 백업은 사용자가 선택한 위치에 암호화된 파일로 저장됩니다. Android에서는 선택적 Google Drive 백업이 암호화된 파일을 사용자 본인의 Google 계정 내 비공개 앱 데이터 폴더에 업로드하며, iOS에서는 선택적 iCloud 백업이 이를 사용자 개인의 iCloud Drive에 저장합니다. 어느 경우든 사용자의 기기를 벗어나는 것은 암호문뿐입니다. 당사는 사용자의 패스프레이즈나 복호화된 콘텐츠에 결코 접근할 수 없으며, 분실된 패스프레이즈는 당사를 포함한 그 누구도 복구할 수 없습니다. 클라우드 백업은 사용자 본인의 Google Drive 또는 iCloud 계정에 저장되므로, 해당 계정에 충분한 저장 공간이 있어야 합니다. 클라우드 저장 공간이 가득 찬 경우 백업이 실패하거나 불완전하게 이루어질 수 있습니다. 사용자는 언제든지 클라우드 백업을 비활성화하고 백업 파일을 삭제할 수 있습니다.
6. 제3자 서비스
Nestwell은 사용자가 관련 기능을 이용하는 경우에만 외부 서비스와 통신합니다. Google Drive 백업 및 Google 로그인은 Google이 운영하며 Google의 개인정보 처리방침이 적용됩니다. iCloud는 Apple이 운영하며 Apple의 개인정보 처리방침이 적용됩니다. 지갑 기능을 위한 환율 정보는 개인정보를 포함하지 않는 익명 요청을 통해 Open Exchange Rate API(open.er-api.com)에서 가져옵니다. Android의 문서 스캔 기능은 Google ML Kit 문서 스캐너를 사용하며, 이는 Google Play 서비스를 통해 카메라 이미지를 사용자의 기기에서 직접 처리하며, 스캔한 페이지는 업로드되지 않습니다. 음성-텍스트 변환 기능은 각 플랫폼의 음성 인식 기능을 사용합니다. iOS에서는 녹음된 오디오가 처리를 위해 Apple로 전송될 수 있으며, Android에서는 기기 자체의 음성 서비스가 이를 처리합니다. 리마인더 알림은 운영체제를 통해 예약됩니다. Nestwell은 유료 애플리케이션이며, 결제는 Apple App Store 또는 Google Play를 통해 처리되므로 당사는 사용자의 결제 정보를 수신하거나 저장하지 않습니다. Google 또는 Apple 서비스를 이용하는 과정에서 EEA(유럽경제지역) 밖의 국가에서 데이터가 처리될 수 있으며, 두 제공업체 모두 EU 표준계약조항(SCC) 등 공인된 이전 안전장치에 의존합니다.
7. 데이터 공유
당사는 사용자의 데이터를 누구와도 공유, 판매 또는 전송하지 않습니다. 데이터는 사용자가 직접 명시적으로 시작하는 경우에만 앱을 벗어나며, 예를 들어 내보낸 PDF를 공유하거나, 백업 파일을 저장하거나, 암호화된 백업을 사용자 본인의 클라우드 저장소에 업로드하는 경우가 이에 해당합니다.
8. 데이터 보유 및 삭제
사용자의 데이터는 앱 내에서 삭제하거나 앱을 삭제(제거)하기 전까지 사용자의 기기에 남아 있습니다. 앱을 삭제하면 로컬에 저장된 모든 데이터가 제거됩니다. 사용자가 생성한 백업 파일은 사용자가 저장한 위치(기기 저장소, Google Drive의 앱 데이터 폴더, 또는 iCloud Drive)에 남아 있으며, 해당 위치 또는 앱을 통해 삭제하기 전까지 유지됩니다. 이러한 파일은 암호화된 상태로 유지되며 사용자의 패스프레이즈 없이는 읽을 수 없습니다.
9. 사용자의 권리(GDPR / 영국 GDPR)
사용자가 유럽경제지역(EEA), 스위스 또는 영국에 거주하는 경우, 열람권, 정정권, 삭제권, 처리 제한권, 데이터 이동권 및 처리 반대권을 보유합니다. 사용자의 데이터는 오직 사용자의 기기에만 저장되므로, 사용자는 언제든지 다음과 같은 방식으로 이러한 권리를 직접 행사할 수 있습니다: 앱 내에서 콘텐츠를 열람 및 수정(열람권, 정정권), 콘텐츠 삭제 또는 앱 삭제(삭제권), 암호화된 백업 내보내기를 이용하여 데이터를 가져가기(데이터 이동권), 클라우드 백업을 비활성화하여 동의 철회. 사용자는 또한 관할 개인정보 보호 감독기관에 이의를 제기할 권리가 있습니다.
10. 아동의 개인정보 보호
Nestwell은 만 13세 미만 아동(또는 일부 EEA 회원국에서 최대 만 16세까지 요구하는, 디지털 동의를 위해 자국이 정한 그 이상의 연령)을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 알면서 수집하지 않습니다. 아동이 개인정보를 제공했다고 판단되는 경우, 적절한 조치를 안내해 드릴 수 있도록 당사에 문의해 주시기 바랍니다.
11. 본 방침의 변경
당사는 앱에 새로운 기능이 추가되거나 법적 요건이 변경되는 경우 본 개인정보 처리방침을 업데이트할 수 있습니다. 업데이트는 앱의 새 버전과 함께 제공되며, 본 방침 상단의 날짜는 최신 개정 시점을 나타냅니다. 선택적 클라우드 기능에 영향을 미치는 중대한 변경 사항은 사용자의 재동의를 받기 위해 제공됩니다.
12. 문의
본 방침이나 Nestwell의 데이터 처리 방식에 대해 질문이나 우려 사항이 있으시면 다음 연락처로 문의해 주시기 바랍니다: keepmio24@gmail.com
---
본 문서는 Nestwell의 원본 영문 개인정보 처리방침을 이용자의 편의를 위해 번역한 것입니다. 본 번역본과 영문판 사이에 불일치나 차이가 있는 경우, 영문판이 우선합니다.