init.Habits
ko
app store

개인정보

무엇을 수집하는지

이 방침은 세 가지 맥락을 다룬다: 마케팅 웹사이트 inithabits.com, init.Habits iOS 앱, 그리고 app.inithabits.com의 init.Habits 웹 앱. 따로 구분하지 않는 한 "앱"은 iOS 앱과 웹 앱을 함께 가리킨다.

웹사이트 (inithabits.com)

init.Habits 베타나 소식 목록에 등록하면 메일 주소와 개발 소식 수신 동의 여부를 수집한다. 메일 주소는 EU에 있는 우리 서버에 저장된다. 메일은 Resend를 통해 발송되며, Resend가 각 메시지를 전달하고 어떤 링크를 열고 클릭했는지 기록해 참여도를 파악하는 데 도움을 준다. 마케팅 웹사이트에서 수집하는 개인정보는 이것이 전부다.

계정과 로그인

Cloud Sync를 쓰려면 — 웹 앱에는 필수, iOS에서는 선택이다 — init.Habits 계정을 만든다. 방법은 두 가지다:

Sign in with Apple (iOS와 웹): Apple이 제공하는 고정 식별자를 받고, 허용한 경우 메일 주소도 받는다 (Apple 비공개 릴레이 주소일 수 있다). Apple 이름이나 다른 Apple 프로필 정보는 요청하지도, 저장하지도 않는다.

메일과 비밀번호 (웹 전용): 메일 주소와 안전하게 해시된 비밀번호를 저장한다. 비밀번호를 평문으로 보거나 저장하는 일은 없다 — 인증은 EU에 있는 우리 서버의 자체 호스팅 Appwrite 백엔드가 처리한다. 주소 확인과 비밀번호 재설정을 위한 트랜잭션 메일을 보내며, 발송은 Resend를 통한다.

계정은 여러 기기에 흩어진 동기화 데이터를 하나로 묶어 주는 것이다.

앱 — 내 습관 데이터

직접 만든 모든 습관 데이터(습관, 루틴, 완료 기록, 연속 기록, 하루 기록, 업적, 목표 태그, 커스텀 테마, 앱 설정)는 기기나 브라우저에 로컬로 생성되고 저장된다. 이 데이터가 기기를 벗어나는지는 무엇을 켜는지에 달려 있다:

Cloud Sync — 같은 데이터를 EU에 있는 우리 서버에 저장해 기기 사이에서 동기화하고 웹 앱을 움직인다. 웹 앱을 쓰거나 웹과 iOS 사이를 동기화하려면 Cloud Sync가 필요하고, iOS에서는 선택이다. 민감한 자유 입력 필드 — 습관 이름, 메모, 부제, 루틴 이름, 커스텀 테마 이름, 설정해 둔 표시 이름 — 는 우리 서버에 암호화된 상태로 저장된다. Cloud Sync는 언제든 끌 수 있고 그러면 데이터가 우리 서버에서 삭제되며, 앱의 $ sync & data 설정 화면에서 계정을 통째로 지울 수도 있다.

iCloud Backup (iOS 전용) Apple CloudKit을 통해 개인 iCloud 계정으로 같은 데이터를 동기화한다. 여기에는 우리가 접근할 수 없다. Cloud Sync와 iCloud Backup은 예전에 Pro 기능이었지만, 지금은 모두에게 열려 있다.

앱 — HealthKit (iOS 전용)

Apple Health에 연결된 습관(걸음, 운동 등)을 쓰면, 앱은 해당 지표를 기기 안의 HealthKit에서만 읽어 그 습관을 완료로 표시한다. HealthKit 데이터가 우리 서버로 전송되거나 저장되는 일은 없다. 그런 습관이 Cloud Sync로 동기화되더라도 넘어가는 것은 완료 상태와 값뿐이며 — 수동 습관과 똑같다 — 원본 Health 기록은 절대 아니다.

앱 — 미리 알림과 푸시 알림

iOS에서 미리 알림은 기기의 로컬 알림으로 예약된다. 웹에서 웹 미리 알림을 켜면 브라우저가 Web Push 구독(그 브라우저를 식별하는 엔드포인트와 키)을 만든다. 요청한 미리 알림을 서버가 보낼 수 있도록 이 구독을 EU에 있는 우리 서버에 저장한다. 브라우저 단위이며, 그 브라우저에서 웹 미리 알림을 끄거나 계정을 삭제하면 제거된다.

복귀 알림 (웹): 웹 미리 알림을 켜 둔 채로 한동안 앱을 열지 않으면, 계정 메일 주소로 "복귀" 리인게이지먼트 메일을 Resend를 통해 보낼 수 있다. 그런 메일에는 항상 수신 거부 링크가 들어 있고, 앱의 알림 설정에서 언제든 복귀 알림을 끌 수 있다.

피드백 메시지

iOS 앱과 웹 앱 양쪽에 있는 피드백 기능으로 메시지나 스크린샷을 보내면, 그 내용은 EU에 있는 우리 서버로 전송되어 저장된다. 요청을 읽고 처리하는 데, 그리고 init.Habits를 개선하는 데에만 쓴다. 제3자와 공유하거나 다른 목적으로 쓰지 않는다.

테마 마켓

테마 마켓에 커스텀 테마를 게시하기로 하면, 테마 자체(이름과 색상 값)와 제출할 때 입력한 사용자명이 EU에 있는 우리 서버에 저장된다. 이 정보는 처음부터 공개를 전제로 한다. 다른 사용자가 init.Habits 안의 마켓에서 둘러보고 내려받을 수 있도록, 고른 사용자명과 함께 테마를 보여주는 데에만 쓰인다. 사용자명은 제출할 때 직접 고르며, 실명일 필요가 없고 메일 주소와 연결되지도 않는다. 게시는 전적으로 선택이다 — 테마를 한 번도 게시하지 않으면 이 내용은 해당되지 않고, 게시한 테마와 거기 붙은 사용자명은 언제든 내릴 수 있으며 그러면 우리 서버에서 삭제된다.

분석

init.Habits가 어떻게 쓰이는지 파악하려고 세 곳에서 분석을 쓴다:

마케팅 웹사이트 (inithabits.com): 쿠키를 쓰지 않는 익명 페이지뷰 데이터. 수집 도구는 TelemetryDeckUmami — 접속한 페이지, 대략적인 시각, 유입 사이트(있다면), 대략적인 국가를 남긴다. IP 주소는 저장하지 않는다.

웹 앱 (app.inithabits.com): 어떤 화면과 동작이 쓰이는지에 대한 사용 이벤트. 우리가 직접 운영하는 Aptabase — EU에 있는 우리 서버의 인스턴스로 전송된다. 로그인한 사용자의 경우 이 이벤트에는 가명 계정 참조와 플랫폼도 함께 실린다. 같은 계정이 웹과 iOS에서 앱을 어떻게 쓰는지 파악하기 위해서다. 이 참조는 이름이나 메일 주소가 아니지만 이벤트를 계정에 연결하므로, 완전한 익명이 아니라 가명이다.

iOS 앱: 같은 사용 이벤트를 다음으로 전송한다 — TelemetryDeck 그리고 자체 호스팅 Aptabase. 로그인한 사용자에게는 같은 가명 계정 참조가 붙고, 여기에 더해 공개 사용 통계를 표시하기 위한 소수의 익명 카운트 이벤트(앱 실행, 습관 생성, 습관 완료)가 inithabits.com으로 전송된다.

분석은 제품이 전체적으로 어떻게 쓰이는지 보고, 오류와 문제를 찾고, 개선 우선순위를 정하는 데 쓴다. 이 데이터를 팔거나 광고에 쓰는 일은 없다.

QR 로그인 (기기 연결)

iOS 앱으로 QR 코드를 스캔해 웹 앱에 로그인하면, 우리 서버가 웹 브라우저의 IP 주소, 대략적인 위치(도시), 브라우저 종류를 잠시 처리한다. 승인하기 전에 그 요청이 정말 본인의 것인지 폰에서 확인할 수 있게 보여 주기 위해서다. 이 보안 확인에만 쓰이고, 짧은 연결 시간이 끝나면 폐기된다.


왜 수집하는지

내 메일 주소 (웹사이트) — TestFlight 초대를 보내는 데에만 쓰이고, 동의한 경우 가끔 개발 소식도 보낸다. 링크 클릭 데이터는 알맞은 후속 메시지를 보내는 데 쓴다(예: 아직 TestFlight에 참여하지 않았다면 알림 한 통).

계정 데이터 — 가입한 계정, 동기화, 웹 앱을 제공하고 계정·보안 메시지(인증, 비밀번호 재설정)를 보내는 데 쓰인다.

내 습관 데이터 — Cloud Sync를 켜면 우리 서버에도 저장되어, 기기 사이에서 동기화되고 웹 앱에서 돌아간다.

미리 알림과 푸시 구독 — 켜 둔 미리 알림과 복귀 알림을 전달하는 데에만 쓰인다.

피드백 메시지 — 요청을 읽고 처리하고 init.Habits를 개선하는 데 쓰인다. 제3자와 공유하지 않는다.

마켓에 게시한 테마, 그리고 함께 제출한 사용자명은 init.Habits 안의 마켓을 둘러보는 다른 사용자에게 그 테마를 보여주는 데에만 쓰인다.

분석 — 앱과 사이트가 어떻게 쓰이는지 파악하고, 오류와 문제를 찾고, 개선 우선순위를 정하는 데 쓰인다.


법적 근거

GDPR에 따른 법적 근거는 다음과 같다:

계약 (Art. 6(1)(b)): 계정, Cloud Sync, 웹 앱, 유료 구독의 제공 — 가입했거나 결제한 서비스를 제공하려면 이 처리가 필요하다.

동의 (Art. 6(1)(a)): 웹사이트 메일/소식 목록, 마켓에 테마 게시, 피드백 전송, 그리고 웹 푸시 미리 알림과 복귀 메일 켜기. 동의는 언제든 철회할 수 있다.

정당한 이익 (Art. 6(1)(f)): 익명 및 가명 분석, 그리고 서비스를 안전하고 정상적으로 유지하는 일.

우리는 네덜란드에 있다. 이 방침은 GDPR 요건을 충족하도록 작성됐다.


국외 이전

습관 데이터, 계정 데이터, 피드백, 게시한 테마, 웹사이트 메일 주소는 EU에 있는 우리 서버에 저장된다.

우리가 쓰는 서비스 제공자 가운데 일부는 유럽경제지역 밖에 있다 — 예를 들어 미국의 Apple, RevenueCat, Sentry, 그리고 영국/EU/미국의 Paddle이다. 개인정보가 EEA 밖으로 이전될 때는 유럽위원회의 Standard Contractual Clauses, 그리고/또는 제공자의 EU–US Data Privacy Framework 참여 같은 적절한 보호 장치에 근거한다.


결제

iOS에서 구독은 App Store를 통해 Apple이 처리한다. 카드 정보나 결제 정보는 우리가 받지 않는다.

웹에서 구독 결제를 처리하는 곳은 Paddle, 우리의 merchant of record다. Paddle은 청구·세금 데이터에 대한 독립적인 개인정보 처리자로서 이름, 청구 주소, 결제 수단, 국가(VAT용) 같은 정보를 수집한다. 카드 정보는 우리가 받지도, 저장하지도 않는다. 구독 상태는 이곳을 통해 확인한다: RevenueCat — 우리가 받는 것은 구독 상태와 가명 고객 식별자뿐이고, 이 식별자가 구매를 계정에 연결해 Pro를 열어 준다.


데이터 상세

습관 데이터 저장 위치 기기나 브라우저 * iCloud Backup을 켠 경우 개인 iCloud 계정, iOS (우리는 접근할 수 없다) * Cloud Sync를 켠 경우 EU에 있는 우리 서버, 웹 앱에는 필수 (민감한 필드는 암호화 저장)
계정 데이터 저장 위치 EU 내 서버 (메일 계정은 메일 주소와 안전하게 해시된 비밀번호 * Sign in with Apple은 Apple이 제공한 식별자)
피드백 저장 위치 EU 내 서버
게시한 테마 저장 위치 EU 내 서버 (공개 — 테마 이름, 색상, 제출할 때 고른 사용자명)
웹사이트 메일 저장 위치 EU 내 서버
web push 구독 저장 위치 EU 내 서버 (미리 알림을 켠 브라우저마다 한 줄)
결제 데이터 Apple, iOS * Paddle이 merchant of record, 웹 — 카드 정보는 저장하지 않는다
보관 기간 수신을 거부하거나 삭제를 요청할 때 (웹사이트 메일) * 앱을 삭제하거나 Cloud Sync를 끄거나 계정을 삭제할 때 (습관·계정 데이터) * iCloud에서 init.Habits 데이터를 지울 때 (iCloud 사본) * 게시를 내릴 때 (마켓 테마) * 웹 미리 알림을 끄거나 계정을 삭제할 때 (푸시 구독) * 각 서비스의 보관 정책에 따름 (외부 서비스)
공유 대상 Resend (메일 발송과 열람/클릭 추적 — 개인정보), TelemetryDeck (익명 분석 — 개인정보), Umami (익명 웹사이트 분석 — 개인정보), RevenueCat (구독과 권한 관리 — 개인정보), Paddle (웹 결제, merchant of record — 개인정보), Sentry (iOS 크래시 리포트 — 개인정보), Apple CloudKit (iCloud Backup — 개인정보), Apple (Sign in with Apple과 App Store — 개인정보)
자체 호스팅 (외부 공유 없음) Appwrite 백엔드와 Aptabase 분석은 둘 다 EU에 있는 우리 서버에서 돌아간다 — 이 데이터는 우리 인프라를 벗어나지 않는다
제3자 판매 절대 없음
광고 활용 절대 없음

보안

기기와 우리 서버 사이를 오가는 데이터는 전송 구간에서 암호화된다(HTTPS/TLS). Cloud Sync의 민감한 자유 입력 필드는 서버에 암호화된 상태로 저장되고, 계정 비밀번호는 안전한 해시로만 저장된다 — 평문으로 보관하는 일은 없다. 완벽하게 안전한 시스템은 없지만, 데이터를 지키기 위해 합리적인 기술적·조직적 조치를 취한다.


내 권리

GDPR에 따라 데이터에 접근하고, 정정하고, 삭제하고, 처리를 제한하거나 거부할 권리, 그리고 데이터 이동권이 있다. 동의는 언제든 철회할 수 있다.

이동권: 앱 내 백업 내보내기로 언제든 전체 습관 데이터를 내보낼 수 있다.

모든 메일 수신을 끊으려면 우리가 보낸 아무 메일에나 있는 수신 거부 링크를 쓰거나, 직접 메일을 보내면 된다. 데이터 전체 삭제를 요청하려면 메일을 보내면 30일 안에 기록을 지운다.

습관 데이터를 지우려면: 로컬 사본은 앱을 삭제하고, iCloud 사본은 iOS 설정에서 iCloud 계정의 init.Habits 데이터를 지우고, 우리 서버의 사본은 앱의 $ sync & data 설정에서 Cloud Sync를 끄거나 $ delete-account로 계정과 함께 지운다.

마켓에 게시한 커스텀 테마를 — 거기 붙은 사용자명과 함께 — 지우려면, 앱의 테마 마켓에서 게시를 내리면 된다. 그러면 우리 서버에서도 삭제된다.

이의 제기: 거주 지역 개인정보 감독기구에 이의를 제기할 권리가 있다. 네덜란드에서는 Autoriteit Persoonsgegevens다 (autoriteitpersoonsgegevens.nl).

자동화된 의사결정: 자동화된 의사결정이나 법적·이에 준하는 중대한 영향을 미치는 프로파일링에 데이터를 쓰지 않는다.

문의: hello@inithabits.com


아동

init.Habits는 아동을 대상으로 하지 않는다. 앱, 웹 앱, 웹사이트를 이용하고 계정을 만들려면 만 16세 이상이어야 한다. 16세 미만의 개인정보를 알면서 수집하지 않는다. 아동이 개인정보를 제공했다고 생각되면 연락해 주면 삭제한다.


개인정보 처리자

개인정보를 책임지는 처리자는 네덜란드에서 init.Habits를 운영하는 개인 Vladyslav Glogus다. 개인정보 관련 질문이나 요청은 이곳으로: hello@inithabits.com.


변경

이 방침은 때때로 갱신될 수 있다. 갱신할 때는 이 페이지 맨 위의 날짜를 바꾼다. 가끔 다시 확인해 보기를 권한다. 변경이 게시된 뒤에도 앱이나 웹사이트를 계속 쓰면 갱신된 방침에 동의한 것으로 본다.


쿠키

마케팅 웹사이트(inithabits.com)는 쿠키를 쓰지 않는다 — 웹사이트 분석도 쿠키 없이 돌아간다. 테마 설정과 방문 상태는 브라우저에 로컬로 저장되며 우리 서버로 전송되지 않는다.

웹 앱(app.inithabits.com)은 로그인 상태를 유지하기 위해 꼭 필요한 로그인 토큰 하나를 브라우저에 저장한다. 어디에서도 추적·광고·제3자 쿠키를 쓰지 않는다.