스페이스 랩(이하 "운영자")은 영수증 가계부 앱 SnapBill(이하 "앱")을 이용하는 분의 개인정보를 「개인정보 보호법」에 따라 보호하기 위해 이 개인정보처리방침을 정해 공개합니다.
앱은 영수증 기록을 기본적으로 이용자의 휴대폰에만 저장합니다. 운영자의 서버(Google Firebase)에는 로그인, 스캔 횟수, 결제 확인에 필요한 최소한의 정보만 저장합니다.
1개인정보의 처리 목적
운영자는 다음 목적으로만 개인정보를 처리하며, 목적이 바뀌면 미리 알리고 필요한 경우 동의를 받습니다.
- 회원 식별과 로그인: 구글 계정으로 로그인한 이용자를 확인하고 로그인 상태를 유지합니다.
- 영수증 AI 판독: 이용자가 촬영한 영수증 사진에서 날짜·상호·금액 등을 읽어 기록합니다.
- 스캔 횟수 관리: 무료 제공 횟수, 광고 시청 충전, 유료 충전 횟수를 관리합니다.
- 유료 이용권 결제 확인: 결제가 정상 완료됐는지 확인하고 중복 충전을 막습니다.
- 부정 이용 방지: 같은 구글 계정이 무료 횟수를 반복해서 받는 것과 광고 충전 남용을 막습니다.
- 구글 시트·드라이브·캘린더 연동: 이용자가 요청한 경우 지출 내역을 이용자 본인의 구글 시트와 캘린더에 기록하고, 기록한 시트와 일정을 앱 화면에서 보여줍니다. 자세한 내용은 9장을 참고해 주세요.
- 광고 제공: 무료 이용을 위한 광고를 보여줍니다.
2처리하는 개인정보 항목과 수집 방법
운영자는 구글 로그인, 이용자의 앱 사용, 광고·결제 SDK의 자동 처리로 아래 정보를 처리합니다. 로그인하지 않은 이용자(둘러보기)는 영수증 촬영·판독·충전을 이용할 수 없습니다.
| 구분 | 항목 | 저장 위치 | 수집 방법 |
|---|---|---|---|
| 계정 | 구글 계정 이름, 이메일, 프로필 사진 | 이용자 휴대폰 | 구글 로그인 |
| 계정 | 서비스 이용자 식별번호(Firebase uid), 로그인 계정 정보(이메일 등 Firebase Authentication이 로그인 때 보관하는 정보) | 운영자 서버(Firebase Authentication) | 구글 로그인 |
| 부정 이용 방지 | 구글 계정 식별번호(이메일이 아닌 구글이 부여한 번호), 무료 지급 시각, 탈퇴 시각 | 운영자 서버(Firestore, 서울) | 첫 로그인·계정 삭제 시 자동 생성 |
| 이용 기록 | 남은 스캔 횟수, 광고 충전 횟수·시각, 생성·수정 시각 | 운영자 서버(Firestore, 서울) | 앱 이용 시 자동 생성 |
| 결제 | 결제번호(구매 토큰), 상품 ID, 결제 시각, 결제한 계정(서비스 이용자 식별번호)과의 연결, 마지막 결제번호, 환불이 확인된 경우 환불 여부·환불 시각·환불 주문번호 | 운영자 서버(Firestore, 서울) | Google Play 결제 완료 시 |
| 서버 호출 기록 | 서비스 이용자 식별번호, 결제 확인 요청의 마지막 호출 시각(과도한 호출을 막기 위함) | 운영자 서버(Firestore, 서울) | 결제 확인 요청 시 자동 생성 |
| 서버 처리 기록(로그) | 서비스 이용자 식별번호, 결제번호 끝 6자리, 처리 결과·오류 종류 | Google Cloud(Cloud Logging, 미국) | 서버 처리 시 자동 생성 |
| 구글 시트 데이터 | 이용자가 요청해 기록한 영수증 내역(날짜·상호·금액·카테고리·메모)과 연결한 시트의 이름·ID | 이용자 본인의 구글 시트(시트 이름·ID는 휴대폰) | 이용자 요청, 구글 시트 API |
| 구글 캘린더 일정 | 이용자 기본 캘린더의 일정 제목·날짜·시간(조회), 앱이 등록·삭제하는 지출 일정, 내일 일정 알림 내용 | 이용자 본인의 구글 캘린더(알림 내용은 휴대폰) | 이용자 요청, 구글 캘린더 API |
| 영수증 | 영수증 사진, 날짜, 상호, 금액, 카테고리, 메모 | 이용자 휴대폰 | 이용자 촬영·입력 |
| 설정 | 월 지출 예산, 연결한 구글 시트 이름·ID, 캘린더 연동 여부, 카테고리, 언어 | 이용자 휴대폰 | 이용자 설정 |
| 로그인 오류 기록 | 오류 시각, 종류, 오류 코드(토큰 값은 기록하지 않음) | 이용자 휴대폰(최근 30건) | 자동 생성 |
| 계정 삭제 진행 정보 | 서비스 이용자 식별번호, 구글 계정 식별번호(삭제가 끝나면 지움) | 이용자 휴대폰 | 계정 삭제 중 자동 생성 |
| 광고 | 광고 식별자(ADID), 기기·네트워크 정보 | Google AdMob | 광고 SDK 자동 수집 |
| 기기 확인 | 앱 무결성 확인 신호, 앱 설치 식별자 | Google(Play Integrity, Firebase) | SDK 자동 처리 |
운영자는 결제 카드 번호 등 결제 수단 정보를 받지 않습니다. 결제는 Google Play가 처리하며, 결제가 정상인지 확인하기 위해 서버가 Google Play에 결제번호를 조회합니다.
앱은 영수증 사진과 판독 결과를 운영자 서버에 보관하지 않습니다. 사진은 판독을 위해 Google AI 서비스로 전송된 뒤 결과만 휴대폰에 저장됩니다.
앱은 만 14세 미만 아동을 대상으로 하지 않습니다. 만 14세 이상만 이용해 주세요.
3보유·이용 기간과 파기
운영자는 처리 목적이 끝나면 지체 없이 파기합니다. 다만 아래 정보는 표의 기간 동안 보관합니다.
| 항목 | 보관 기간 | 이유 |
|---|---|---|
| 서비스 이용자 식별번호, 로그인 계정 정보(Firebase Authentication), 스캔 횟수, 광고 충전 기록 | 회원 탈퇴(계정 삭제) 시까지 | 서비스 제공 |
| 구글 계정 식별번호, 무료 지급 시각, 탈퇴 시각 | 탈퇴 후 1년 | 무료 횟수 반복 수령 방지 |
| 결제번호, 상품 ID, 결제 시각, 결제한 계정과의 연결 | 결제일로부터 5년 | 결제 확인, 중복 충전 방지, 거래 분쟁 대응 |
| 서버 호출 기록(결제 확인 요청의 마지막 호출 시각) | 탈퇴 후 1년 | 과도한 호출 방지, 부정 이용 조사 |
| 서버 처리 기록(로그) | Google Cloud 로그 기본 보관 기간(30일) | 오류 확인, 결제 분쟁 대응 |
| 휴대폰에 저장된 정보(계정 표시 정보, 영수증, 설정) | 이용자가 삭제하거나 앱을 삭제할 때까지 | 이용자 기기에만 있음 |
| 영수증 사진 파일 | 영수증이 앱에 기록된 뒤 30일이 지나면, 앱을 실행할 때 자동 삭제(판독 결과는 유지) | 저장 공간 절약 |
로그아웃하면 휴대폰에서 이름·이메일·프로필 사진, 구글 접근 토큰, 연결한 구글 시트 이름·ID, 캘린더 연동 설정이 삭제됩니다.
로그아웃해도 휴대폰에 남는 것은 월 지출 예산(편의를 위해 유지), 로그인 오류 기록(최근 30건), 서버 통신을 위해 앱이 임시로 저장한 파일입니다. 이 정보는 앱을 삭제하면 함께 사라집니다.
계정을 삭제하면 Firebase에 저장된 로그인 계정 정보도 함께 삭제됩니다.
파기 방법: 서버와 휴대폰의 전자 정보는 복구할 수 없는 방법으로 삭제합니다.
4처리 위탁 및 국외 이전
운영자는 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 서비스 운영을 위해 아래 Google 서비스에 처리를 맡기며, 일부는 한국 밖 서버에서 처리될 수 있습니다.
| 받는 곳 | 맡기는 일 | 보내는 정보 | 처리 국가 |
|---|---|---|---|
| Google LLC (Firebase Authentication) | 로그인 확인 | 구글 로그인 인증 정보, 서비스 이용자 식별번호, 로그인 계정 정보(이메일 등) | 미국 (Google LLC 소재지). 처리 서버 위치는 이용자나 운영자가 지정할 수 없습니다. |
| Google LLC (Cloud Firestore) | 스캔 횟수·결제 기록 저장 | 2장의 서버 저장 항목 | 대한민국(서울) |
| Google LLC (Cloud Functions) | 결제 확인, 환불 확인, 스캔 횟수 반영 | 서비스 이용자 식별번호, 결제번호, 결제 확인·환불 처리 결과 | 미국 (Google Cloud 미국 중부 us-central1, 미국 동부 us-east1) |
| Google LLC (Firebase AI Logic, Gemini) | 영수증 AI 판독 | 영수증 사진 | 미국 (Google LLC 소재지). Gemini API는 처리 위치를 선택할 수 없으며 Google 서버가 있는 여러 국가에서 처리될 수 있습니다. |
| Google LLC (AdMob) | 광고 제공 | 광고 식별자, 기기·네트워크 정보 | 미국 (Google LLC 소재지). 처리 서버 위치는 지정할 수 없습니다. |
| Google LLC (Google Play 결제, Play 결제 확인) | 결제 처리, 결제 확인 | 결제번호, 상품 정보 | 미국 (Google LLC 소재지). 처리 서버 위치는 지정할 수 없습니다. |
| Expo (Expo Updates) | 앱 업데이트 확인 | 앱 버전, 기기 종류, 접속 IP 주소(앱을 실행할 때 업데이트 확인을 위해 전송될 수 있음) | 미국 |
- 이전 시점과 방법: 해당 기능을 이용할 때마다 인터넷을 통해 암호화 전송됩니다.
- 보유 기간: 각 Google 서비스의 정책에 따르며, Firestore와 Firebase Authentication은 3장의 기간을 따릅니다.
- 영수증 사진은 Google의 Gemini API 추가 이용약관(유료 서비스)에 따라 판독 결과를 만드는 데만 쓰이며 Google의 제품 개선에 사용되지 않습니다. Google은 부정 사용을 막기 위한 목적으로만 제한된 기간 동안 기록할 수 있습니다.
- 거부 방법: 국외 이전을 원하지 않으면 로그인·판독·광고·결제 기능을 이용하지 않을 수 있으나, 이 경우 앱의 주요 기능을 쓸 수 없습니다.
- 이용자가 직접 요청한 구글 시트·캘린더 기록은 이용자의 휴대폰과 이용자 본인의 구글 계정 사이에서만 오가며, 운영자의 서버로 전송되거나 보관되지 않습니다. 캘린더 일정 제목에는 상호와 금액이 들어갑니다.
Google의 개인정보 처리는 Google 개인정보처리방침을 따릅니다.
5광고 식별자 등 자동 수집 장치와 거부 방법
앱은 Google AdMob을 통해 이용자의 관심사에 맞춘 맞춤형 광고를 보여줍니다. 이를 위해 AdMob이 광고 식별자와 기기·네트워크 정보를 자동으로 수집합니다.
- 맞춤형 광고 거부: Android 설정 → Google → 광고에서 "광고 ID 삭제" 또는 광고 개인 최적화를 끌 수 있습니다.
- 운영자는 이용 분석 도구(Firebase Analytics, Crashlytics 등)나 오류 수집 도구를 앱에 따로 설치하지 않았습니다. 다만 광고 SDK(AdMob)는 광고 제공을 위해 자체적으로 정보를 처리합니다.
6이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. 운영자는 요청을 받은 날부터 10일 이내에 처리하고 결과를 알립니다.
| 원하는 것 | 방법 |
|---|---|
| 영수증 기록 삭제 | 앱에서 해당 영수증의 삭제(휴지통) 버튼 |
| 휴대폰의 계정 정보 삭제 | 앱 설정 → 로그아웃 |
| 계정과 서버 정보 삭제(탈퇴) | 앱 설정 → 계정 삭제 또는 sidefill@naver.com으로 요청 |
| 휴대폰의 모든 앱 정보 삭제 | 앱 삭제 |
| 구글 연동 해제 | 구글 계정 설정 → 보안 → 타사 앱 연결에서 SnapBill 삭제 |
| 열람·정정·처리정지 | sidefill@naver.com으로 요청 |
계정을 삭제하면 스캔 횟수와 남은 유료 이용권은 복구되지 않습니다. 3장에 적은 부정 이용 방지 기록과 결제 기록은 정해진 기간 동안 보관 후 파기합니다.
대리인을 통해서도 요청할 수 있으며, 이 경우 위임장을 제출해야 합니다.
7안전성 확보 조치
- 구글 로그인 토큰은 휴대폰의 암호화 저장소(Android Keystore 기반)에 보관합니다.
- 서버 데이터는 본인만 읽고, 정해진 방식으로만 바꿀 수 있도록 접근 규칙을 적용합니다.
- 모든 통신은 암호화(HTTPS)됩니다.
- 앱 무결성 확인(Firebase App Check, Play Integrity)으로 변조된 앱의 접근을 막습니다.
- 서버 관리 계정에는 접근 권한을 운영자 1인으로 제한합니다.
8개인정보 보호책임자와 고충 처리
개인정보 관련 문의, 불만, 피해 구제는 아래로 연락해 주세요.
- 개인정보 보호책임자: 스페이스 랩 대표
- 이메일: sidefill@naver.com
개인정보 침해에 대한 상담이나 신고는 아래 기관에도 할 수 있습니다.
- 개인정보침해신고센터: 국번 없이 118 (privacy.kisa.or.kr)
- 개인정보 분쟁조정위원회: 1833-6972 (kopico.go.kr)
- 대검찰청: 1301, 경찰청: 182
9구글 사용자 데이터의 사용
SnapBill은 구글 로그인으로 구글 시트, 구글 드라이브(SnapBill이 만든 파일), 구글 캘린더(일정)에 접근할 권한을 요청합니다. 이용자가 구글 동의 화면에서 허용한 경우에만 접근하며, 아래 목적으로만 사용합니다.
| 구글 권한 | 사용 목적 | 접근 범위 |
|---|---|---|
| 구글 시트 (auth/spreadsheets) | 이용자가 선택한 영수증 내역을 이용자 본인의 구글 시트에 기록하고(시트 생성, 탭·서식·차트·수식 추가), 앱의 리포트·월별·가져오기 화면에서 그 시트의 내역을 읽어 보여줍니다. | 이용자가 연결하거나 앱이 만든 시트에 한해 읽기·쓰기 |
| 구글 드라이브 — SnapBill이 만든 파일 (auth/drive.file) | SnapBill이 만든 시트의 목록을 조회해 이용자가 고를 수 있게 합니다. | SnapBill이 만들었거나 이용자가 앱으로 연 파일만 해당하며, 이용자의 다른 파일에는 접근하지 않습니다. |
| 구글 캘린더 일정 (auth/calendar.events) | (1) 이용자가 켠 경우 영수증 지출을 이용자의 기본 캘린더에 일정으로 등록, (2) 앱의 캘린더 화면에서 일정 조회·추가·삭제, (3) 내일 일정 알림 표시 | 일정의 조회·등록·삭제만 합니다. 캘린더 자체의 생성·삭제·공유 설정은 하지 않습니다. |
- 이 데이터는 이용자의 휴대폰과 구글 사이에서만 오가며, 운영자의 서버로 전송되거나 저장되지 않습니다. 운영자는 이 데이터를 열람하지 않습니다.
- 운영자는 구글 사용자 데이터(구글 시트·드라이브·캘린더 데이터와 구글 계정 정보)를 광고에 사용하거나 판매·양도하지 않으며, 인공지능 모델의 개발·학습에도 사용하지 않습니다.
- 영수증 사진은 구글 API로 받은 데이터가 아니라 이용자가 촬영한 사진이며, 판독을 위해서만 Google AI 서비스로 전송됩니다(4장).
- 구글 연동은 언제든지 구글 계정 설정 → 보안 → 타사 앱 연결에서 SnapBill을 삭제해 해제할 수 있습니다.
SnapBill의 Google API 데이터 사용은 제한적 사용 요건을 포함한 Google API 서비스 사용자 데이터 정책을 준수합니다.
10처리방침의 변경
이 처리방침은 2026년 10월 16일부터 적용됩니다(2026년 10월 9일 개정 공지). 내용이 바뀌면 시행 7일 전에 이 페이지에 알립니다.
| 버전 | 시행일 | 변경 내용 |
|---|---|---|
| 1.1 | 2026년 10월 16일 (개정일 2026년 10월 9일) | 구글 사용자 데이터 사용(권한 3가지와 사용 목적, Google API 서비스 사용자 데이터 정책 준수) 추가, 국외 이전 국가 구체화, 서버 호출 기록·서버 처리 기록·환불 표시 항목 추가, 구글 캘린더 권한을 일정 전용(calendar.events)으로 축소, 구글 드라이브 권한을 SnapBill이 만든 파일 전용(drive.file)으로 변경(기존 드라이브 전체 읽기 권한 제거) |
| 1.0 | 2026년 10월 3일 | 최초 제정 |