개인정보 처리방침
iPhone 앱과 웹사이트
이 방침은 Nia가 어떤 데이터를 무슨 목적으로, 어떤 법적 근거로, 얼마 동안 처리하는지, 그리고 당신이 그 데이터로 무엇을 할 수 있는지 설명합니다. iPhone 앱과 이 웹사이트를 모두 다룹니다. 구체적인 예시가 담긴 쉬운 버전은 내 데이터는 어떻게 되나에 있습니다.
1. 처리 책임자는 누구인가
처리 책임자는 스페인에 설립된 사업자이자 iPhone용 Nia 앱의 책임자인 Nia입니다.
이 방침이나 당신의 데이터에 관한 문의는 hola@niapersonal.com로 보내 주세요. 접수 후 최대 1개월 이내에 답변드리며, 요청이 복잡한 경우 첫 1개월 안에 알려 드리고 최대 2개월을 추가로 연장할 수 있습니다.
개인정보 보호책임자는 지정하지 않았습니다. 이 처리가 GDPR 제37조의 어떤 요건에도 해당하지 않기 때문입니다. 대규모로 정기적이고 체계적으로 사람을 관찰하지 않으며, 특수 범주 데이터를 대규모로 처리하지도 않습니다.
2. 자세히 보기 전에, 요약
Nia는 대부분의 작업을 iPhone 안에서 처리합니다. 이 표는 기기 밖으로 절대 나가지 않는 것과 서버로 가는 것을 구분합니다. 나머지 문서에서 각 항목을 자세히 설명합니다.
| 데이터 | 처리 위치 |
|---|---|
| 신원 | 선택 사항입니다. 이메일이나 이름 없이 게스트로 Nia를 쓸 수 있습니다. |
| 음성 오디오 | iPhone 안에서만 처리합니다. 다만 그룹 라디오는 말한 내용을 그 그룹에 전송합니다. |
| 연락처 | iPhone 안에서만 처리합니다. |
| 캘린더와 미리 알림 | Google Calendar를 연결하지 않는 한 iPhone 안에서만 처리합니다. |
| 사진과 카메라 롤 | 생성이나 편집을 요청한 특정 이미지를 제외하고 iPhone 안에서만 처리합니다. |
| Apple Health 데이터 | iPhone 안에서만 처리합니다. 절대 전송하지 않습니다. |
| 녹음한 회의 오디오 | 화자 분리를 켜지 않는 한 iPhone 안에서만 처리합니다. |
| 스캔한 영수증 사진 | iPhone 안에서만 처리합니다. |
| 정확한 위치 | iPhone 안에서만 처리합니다. 서버에는 1킬로미터 단위로 반올림되어 전달됩니다. |
| 요청 내용과 Nia의 응답 텍스트 | 서버와 모델 제공업체. |
| 기억해 달라고 요청한 내용 | 서버. |
| 제공한 문서 | 서버와 모델 제공업체의 색인 서비스. |
| 진단 및 사용 데이터 | Firebase Crashlytics와 Firebase Analytics. |
3. 어떤 데이터를, 무엇을 위해, 어떤 근거로 처리하는지
3.1 계정 데이터와 게스트 계정
Nia는 어떤 정보도 제공하지 않고 사용을 시작할 수 있습니다. 게스트 계정은 Firebase의 익명 제공자를 사용합니다. 대화, 메모리, 사용량이 기록되는 식별자를 가진 실제 계정이지만, 이메일도, 이름도, 다른 어떤 신원 정보도 없습니다. 그 대가는 앱 안에 그대로 적혀 있습니다. 다른 휴대폰에서는 그 계정으로 다시 들어갈 수 없고, 앱을 삭제하면 계정도 끝납니다. 그래서 게스트 계정으로는 구독을 구매할 수 없습니다.
나중에 Apple, Google, 또는 이메일로 신원을 밝히면, 그 신원은 같은 식별자로 이미 있던 계정에 추가될 뿐 새 계정이 생기지 않습니다. 게스트로 했던 것은 그대로 남습니다. 유일한 예외는 그 인증 정보가 이미 다른 계정에 속해 있는 경우입니다. 이때는 기존 계정으로 들어가고, 게스트 계정은 연결이 끊긴 채 삭제됩니다.
신원을 밝히고 Nia를 쓰려면 계정이 필요합니다. 사용자 식별자와 로그인 방식(Apple, Google, 또는 이메일과 비밀번호)에 연결된 이메일 주소가 저장됩니다. “Apple로 로그인”을 쓰면서 이메일을 가리는 옵션을 선택하면, Nia는 Apple이 생성한 전달용 주소만 받고 실제 주소는 절대 받지 않습니다. 비밀번호가 있는 경우, Firebase Authentication이 자체 암호화로 보관합니다. 평문으로 저장되지 않으며 처리 책임자도 접근할 수 없습니다.
목적: 신원 확인, 세션 유지, 대화와 구독을 계정에 연결. 근거: 계약 이행.
3.2 프로필 데이터
선택적으로 이름, 도시, 선호 언어, 그리고 Nia가 만드는 이미지에 등장하기 위한 참고 사진을 추가할 수 있습니다. 모두 자발적으로 제공하는 정보이며 앱에서 언제든 삭제할 수 있습니다.
목적: 응답을 개인화하고, 사진의 경우 당신이 등장하는 이미지를 생성. 근거: 동의이며, 데이터를 삭제하여 철회할 수 있습니다.
3.3 대화 내용
요청 내용과 Nia의 응답 텍스트는 다시 볼 수 있도록 계정에 연결되어 저장됩니다. 받아쓰기와 호출어의 오디오는 녹음되지도, 저장되지도, 전송되지도 않습니다. 인식은 기기 안에서 이루어지며 iPhone 밖으로 나가는 건 텍스트로 변환된 내용뿐입니다. 그룹 라디오와 회의의 화자 분리는 예외이며 각각의 항목에서 설명합니다.
그 텍스트는 응답을 생성하기 위해 모델 제공업체로 전송되며, 동작에 필요한 경우 Nia가 기억하는 내용, 현지 시간, 반올림된 위치와 함께 전달됩니다.
목적: 응답 생성과 기록 보관. 근거: 계약 이행.
3.4 첨부 파일
메시지에 첨부한 파일은 그 대화에 답하기 위해서만 모델 제공업체로 전송됩니다. 보관되지 않습니다. 대화를 저장하기 전에 그 내용은 어떤 종류의 파일이었는지 알려 주는 한 줄로 대체됩니다. 한도는 메시지당 파일 4개, 파일당 8메가바이트입니다.
목적: 해당 요청에 대한 응답. 근거: 계약 이행.
3.5 메모리
메모리 기능이 있는 플랜에서는, 명시적으로 기억해 달라고 요청한 내용이 읽을 수 있는 텍스트로 저장됩니다. 의미 기반 검색은 텍스트 자체로 계산되기 때문입니다. 암호화된 메모리는 찾을 수 없어서 아무 쓸모가 없습니다. 메모리 화면에서 각 항목을 보고, 검색하고, 수정하고, 삭제하거나, 전부 삭제할 수 있습니다.
저장하려던 내용이 비밀번호, PIN, 접속 정보처럼 보이면 Nia는 아무것도 저장하지 않고 버튼 두 개로 어떻게 할지 물어봅니다. 그 선택은 저장되며 설정에서 바꿀 수 있습니다.
목적: 기억해 달라고 요청한 내용을 기억. 근거: 동의이며, 메모리를 삭제하거나 기능을 꺼서 철회할 수 있습니다.
3.6 문서
자발적으로 추가한 문서는 Nia가 파일명과 페이지를 인용해 답할 수 있도록 모델 제공업체의 색인 서비스로 전송됩니다. 한도는 계정당 문서 10개, 20메가바이트입니다. 직접 삭제하거나 계정을 삭제하면 함께 삭제됩니다.
목적: 당신의 문서에 대한 응답. 근거: 동의.
3.7 위치
근처 장소를 찾거나, 이동 시간을 계산하거나, 장소 도착 시 실행되는 미리 알림을 만드는 것처럼 동작에 필요할 때, 위치는 iOS 서비스로 기기 안에서 사용됩니다. 서버로 전달되는 위치는 약 1킬로미터 단위로 반올림되어, 맥락을 파악하기엔 충분하지만 정확한 위치를 알기엔 부족합니다.
“항상 허용” 위치 권한은 장소에 의존하는 미리 알림이나 루틴을 처음 만들 때만 요청하며, 가입할 때는 요청하지 않습니다.
목적: 장소에 의존하는 동작 실행. 근거: 동의.
3.8 구독과 결제
구독은 Apple 계정을 통해 계약합니다. 결제는 Apple이 전적으로 처리합니다. Nia는 은행 정보, 카드, 청구 주소를 보거나 받거나 저장하지 않습니다. 처리하는 건 구독 상태, 계약한 플랜, 갱신일이며, 결제한 기능을 활성화하기 위해 Apple과 RevenueCat을 통해 전달받습니다.
목적: 계약한 플랜 접근 제공과 한도 적용. 근거: 계약 이행.
3.9 진단 및 사용 데이터
이 앱은 둘 다 Google의 서비스인 Firebase Crashlytics와 Firebase Analytics를 사용합니다.
- Crashlytics는 앱이 예기치 않게 종료될 때 충돌 보고서를 수집합니다. 발생한 프로그램 위치, 기기 모델, iOS 버전, 앱 버전, Crashlytics 자체가 생성하는 설치 식별자입니다. 충돌 직전의 기술적 이벤트 기록도 함께 저장합니다. 대화 텍스트도, 연락처 이름도, 어떤 동작의 내용도 포함하지 않습니다.
- Analytics는 딱 네 가지 제품 이벤트만 기록합니다. 대화가 시작됐다는 것과 어떤 경로로 시작됐는지, 도구가 실행됐다는 것과 그 결과, 대화가 실패했다는 것과 어떤 코드인지, 구매가 완료됐다는 것과 어떤 플랜인지입니다. 매개변수는 정해진 범주와 횟수뿐입니다. 당신이 쓴 텍스트도, 이름도, 콘텐츠 식별자도 전송되지 않습니다.
이 데이터는 광고에 사용되지 않고, 다른 앱이나 웹사이트의 데이터와 결합되지 않으며, 판매되지 않습니다. 시스템의 광고 식별자(IDFA)는 어떤 경우에도 수집하지 않습니다.
목적: 오류를 찾아 고치고, 어떤 기능을 쓰는지 파악해 개선할 부분을 결정. 근거: 서비스 안정성과 개선에 대한 정당한 이익이며, 당신의 권리와 균형을 맞췄습니다. 데이터는 최소한이고, 그 자체로는 신원을 확인할 수 없으며, 프로파일링에 사용하지 않습니다.
3.10 알림
알림을 허용하면, Firebase Cloud Messaging과 Apple의 알림 서비스로 알림을 전달할 수 있도록 Apple이 해당 설치에 부여하는 토큰이 저장됩니다. 예약 작업, 루틴, 그룹 활동의 결과를 알리는 데 쓰입니다. 권한을 취소하거나 계정을 삭제하면 삭제됩니다.
목적: 요청한 알림 전달. 근거: 동의.
3.11 그룹
그룹을 만들거나 들어가면, 서버는 그 그룹과 구성원, 각자가 그룹에 올린 내용, 누가 무엇에 응답했는지를 다른 구성원에게 전달하기 위해 저장합니다. 연락처는 관여하지 않습니다. 누군가를 초대하는 건 Nia가 WhatsApp이나 메시지에 적는 한 번만 쓰는 코드이며, 연락처는 휴대폰 안에서 처리됩니다.
그룹 안에는 종단 간 암호화가 없으며, 그룹 화면에 그대로 적혀 있습니다. 서버가 콘텐츠를 전달하고, 신고되면 검토하고, 요청된 것을 실행해야 하기 때문에 암호화할 수 없습니다. 그룹을 있는 그대로 대하세요. 초대한 사람들과 공유하는 공간입니다.
목적: 그룹 기능 제공. 근거: 계약 이행이며, 게시하는 내용에는 동의도 근거가 됩니다.
3.14 그룹 라디오
그룹 라디오를 켜고 길게 눌러 말하면, 목소리는 실제로 iPhone 밖으로 나갑니다. 암호화된 상태로 저희 서버까지 전송되고, 서버는 이를 그 그룹에서 자신의 듣기를 켜 둔 사람들에게 전달합니다. 이번 첫 버전에는 종단 간 암호화가 없으며, 이를 분명히 밝힙니다. 서버는 전달을 위해 오디오를 메모리에 거쳐 보냅니다.
직접 듣기를 켜지 않은 사람은 당신의 목소리를 들을 수 없으며, 그 듣기는 종료 시각이 있는 한 번의 활성화이고, 다른 사람이 대신 켜 줄 수도 없습니다. 활성화는 첫 전송 전에 동의를 요청하며 날짜가 함께 기록됩니다.
음성 메시지는 서버 메모리에 약 30초 동안 남습니다. 잠들어 있던 사람에게 도착하고, 손이 바빴던 사람이 다시 들을 수 있을 정도의 시간이며, 그 뒤에는 사라집니다. 기록이나 영구 저장은 없습니다. 누군가 메시지를 신고하면, App Store 규칙이 요구하는 24시간 이내에 신고를 듣고 조치할 수 있도록 그 녹음을 30일 동안 보관합니다. 이것이 유일한 예외이며, 신고당한 사람이 계정을 삭제해도 지워지지 않습니다. 누군가의 신고 때문에 존재하는 기록을 그 사람이 지울 수는 없습니다.
목소리로 당신을 식별하는 일은 절대 없습니다. 누가 말하는지는 로그인했기 때문에 아는 것이지, 목소리를 분석해서가 아닙니다. 생체 정보 처리는 없습니다.
목적: 그룹 라디오 제공과 신고 검토. 근거: 계약 이행과 동의이며, 신고된 녹음에 대해서는 악용 신고 대응과 스토어 규칙 준수에 대한 정당한 이익입니다.
3.12 연결한 제3자 계정
Google 계정을 연결하면, Nia는 당신이 부여한 구체적인 권한이 담긴 접근 토큰을 받아 요청된 동작에 필요한 것만 읽거나 씁니다. Gmail 메일 읽기와 보내기, Google Calendar 읽기와 쓰기, Google Drive 검색입니다. 토큰은 서버에 암호화되어 저장되며 누구와도 공유되지 않고, 계정 연결을 끊거나 당신의 계정을 삭제하면 파기됩니다. 권한은 각각 따로 허용되며, Google 계정의 보안 설정에서도 취소할 수 있습니다.
목적: 그 서비스에서 요청한 동작 실행. 근거: 동의.
3.13 iPhone 밖으로 절대 나가지 않는 것
다음 데이터는 iOS 프레임워크를 통해 기기 안에서만 처리되며, Nia의 서버는 어떤 순간에도 여기에 접근하지 않습니다.
- 연락처. 누구에게 전화하거나 메시지를 쓸지 알아내려고 휴대폰 안에서 읽습니다. 코드나 요약으로 바꾸더라도 어떤 서버에도 올리지 않습니다.
- 캘린더와 미리 알림의 내용. 만들거나 조회를 요청한 특정 일정은 예외이며, Google Calendar를 연결한 경우에는 그 서비스가 대신 응답합니다.
- 사진. Nia는 편집을 요청했을 때만 가장 최근 사진이나 지정한 사진을 읽으며, 만든 결과물은 “Nia” 앨범에 저장합니다.
- Apple Health 데이터.
- 회의 오디오. 받아쓰기는 기기 안에서 이루어집니다. 유일한 예외는 화자 분리로, 오디오를 서버로 보내며 따로 요청해야 하고 거부할 수도 있습니다.
- 스캔한 영수증 사진. 상호, 날짜, 총액, 품목은 기기 안에서 Vision으로 추출합니다.
- 받아쓰기와 호출어 오디오. 그룹 라디오는 예외이며 3.14항에서 따로 설명합니다.
- Nia Studio의 선택 영역, 즉 인물이나 사물을 배경과 분리하는 영역입니다.
- 정확한 위치.
4. 시스템 권한, 하나씩
Nia는 가입할 때 권한을 요청하지 않습니다. 각 권한은 동작에 처음 필요할 때 설명과 함께 요청하며, 모두 iOS 설정에서 언제든 취소할 수 있습니다. 하나를 취소해도 앱은 나머지 권한으로 계속 작동하며, 구체적으로 어떤 동작을 할 수 없게 됐는지 알려 줍니다.
| 권한 | 사용 목적 |
|---|---|
| 마이크 | Nia에게 말할 때 듣기 위해서입니다. 받아쓰기와 호출어는 iPhone에서 처리됩니다. 그룹 라디오와 화자 분리는 오디오를 보내기 전에 별도의 동작과 동의를 요청합니다. |
| 음성 인식 | 기기 안에서 말한 내용을 텍스트로 바꾸기 위해서입니다. |
| 캘린더 | 일정을 읽고, 만들고, 옮기기 위해서입니다. |
| 미리 알림 | 미리 알림을 만들고, 조회하고, 수정하고, 완료 처리하기 위해서입니다. |
| 연락처 | 누구에게 전화하거나 메시지를 쓸지 알아내기 위해서입니다. 휴대폰 밖으로 나가지 않습니다. |
| 사진, 추가 | 만든 이미지와 동영상을 “Nia” 앨범에 저장하기 위해서입니다. |
| 사진, 읽기와 쓰기 | 사진을 편집하고 원본은 그대로 둔 채 새 버전을 저장하기 위해서입니다. |
| 카메라 | 문서나 영수증을 스캔하기 위해서입니다. |
| 앱 사용 중 위치 | 근처 장소를 찾고 이동 시간을 계산하기 위해서입니다. |
| 항상 위치 | 장소 도착이나 출발 시 실행되는 미리 알림과 루틴을 위해서입니다. |
| 알림 | 예약 작업, 루틴, 그룹 결과를 알리기 위해서입니다. |
| 건강, 읽기 | 수면, 걸음 수, 운동에 대한 질문에 답하기 위해서입니다. |
| 건강, 쓰기 | 요청했을 때 수분 섭취, 체중, 운동을 기록하기 위해서입니다. |
| 집 (HomeKit) | 집의 액세서리를 켜고, 끄고, 조절하기 위해서입니다. |
| 미디어와 Apple Music | 앱 안에서 음악을 재생하기 위해서입니다. |
| 블루투스 | 자동차 기기 연결이 끊기는 것을 감지해 주차 위치를 저장하기 위해서입니다. |
| 알람 | 무음 모드에서도 울리는 알람과 타이머를 만들기 위해서입니다. |
5. 건강 데이터
건강 데이터는 특수 범주의 개인정보(GDPR 제9조)이며 별도로 취급됩니다.
- HealthKit을 통해 오직 기기 안에서만 읽고 쓰며, 건강 앱에서 권한별로 부여하는 명시적 동의가 필요합니다.
- Nia의 서버로도, 어떤 제3자에게도 절대 전송하지 않습니다. 응답에 나타날 수 있는 건 듣고 싶다고 요청한 구체적인 숫자뿐입니다.
- 광고, 마케팅, 프로파일링, 데이터 마이닝 목적으로 절대 사용하지 않으며, 판매하거나 데이터 브로커에 양도하지 않습니다.
- iCloud나 어떤 클라우드 저장 서비스에도 저장하지 않습니다.
- Nia는 의료 기기가 아니며 전문가의 판단을 대신하지 않습니다.
6. 처리의 법적 근거
- 계약 이행(GDPR 제6조 1항 b호): 요청 처리, 대화 보관, 플랜 한도 적용, 계약한 서비스 제공.
- 동의(제6조 1항 a호): 시스템 권한, 제3자 계정 연결, 메모리, 문서, 프로필입니다. 필요한 순간에 하나씩 요청하며, 언제든 철회할 수 있고 철회는 이전 처리의 적법성에 영향을 주지 않습니다.
- 건강 데이터에는 명시적 동의(제9조 2항 a호)가 적용됩니다.
- 정당한 이익(제6조 1항 f호): 서비스 보안, 악용과 사기 방지, 오류 수정, 사용량에 대한 종합적 이해입니다. 각각의 경우 당신의 권리와 균형을 맞췄고 최소한의 데이터만 선택했습니다.
- 법적 의무(제6조 1항 c호): 적용 법규가 요구하는 청구 기록 보관입니다.
GDPR 제22조가 말하는, 당신에게 법적 효력을 미치거나 이와 유사하게 중대한 영향을 주는 자동화된 결정은 내리지 않습니다.
7. 데이터를 누구와 공유하는지
Nia는 다음 처리자들을 이용하며, 각각 저희의 지침에 따라서만 데이터를 처리하도록 계약으로 의무화되어 있습니다.
| 대상 | 처리하는 것 | 목적 |
|---|---|---|
| Google, Gemini 모델 | 요청과 응답 텍스트, 문서, 요청한 이미지나 동영상 | 응답과 요청한 콘텐츠 생성 |
| Google Cloud (Cloud Run, Firestore 포함) | 서버에 저장되는 모든 것 | 호스팅과 데이터베이스 |
| Firebase Authentication | 사용자 식별자와 이메일 | 신원 확인과 세션 유지 |
| Firebase App Check | 기기 무결성 인증서 | 요청이 실제 앱에서 온 것인지 확인 |
| Firebase Cloud Messaging | 알림 토큰 | 알림 전달 |
| Firebase Crashlytics | 충돌 보고서와 기기 기술 데이터 | 오류 감지와 수정 |
| Firebase Analytics | 범주와 횟수로 이루어진 네 가지 제품 이벤트 | 어떤 기능을 쓰는지 파악 |
| Google Sign In | 로그인에 사용한 계정 데이터 | Google로 로그인 허용 |
| RevenueCat | 구독 상태 | 계약한 플랜 활성화 |
| Apple | 결제와 구독 상태 | 결제와 구매 검증 |
| Google 검색 | 응답에 최신 정보가 필요할 때의 검색어 텍스트 | 최신 데이터로 응답 |
| Google Workspace (Gmail, Drive, Calendar) | 부여한 권한이 허용하는 것만 | 계정에서 요청한 작업 실행 |
| Telegram | 보내 달라고 요청한 메시지와 채팅 식별자 | 기능을 연결한 경우 그 메시지 전달 |
위에 나열된 모든 제공업체가 이 방침에 명시된 수준, 그리고 App Store 심사 지침이 요구하는 수준과 동등한 보호를 당신의 데이터에 제공한다는 것을 확인했습니다. 이들 중 어느 곳도 자신의 목적, 광고, 범용 모델 학습을 위해 당신의 데이터를 사용할 권한이 없습니다.
Nia는 당신의 데이터를 판매하지 않고, 광고 목적으로 양도하지 않고, 데이터 브로커와 공유하지 않으며, 인공지능 모델 학습에 사용하지 않습니다. 위에 나열된 처리자 외에는, 관할 당국의 요구가 있을 때 법이 요구하는 방식으로만 제3자에게 전달됩니다.
8. 국제 이전
위의 제공업체들은 유럽경제지역 밖, 주로 미국에서 데이터를 처리할 수 있습니다. 이 경우 이전은 유럽연합 집행위원회가 승인한 표준계약조항, 그리고 제공업체가 인증받은 경우 EU-미국 데이터 프라이버시 프레임워크에 근거하며, 보안 항목에 설명된 추가 기술 조치도 함께 적용됩니다. hola@niapersonal.com로 문의하면 보호 조치의 사본을 요청할 수 있습니다.
9. 얼마나 보관하는지
| 데이터 | 기간 |
|---|---|
| 대화, 무료 플랜 | 생성일로부터 1년. |
| 대화, Plus와 Pro 플랜 | 직접 삭제할 때까지. |
| 메모리, Plus 플랜 | 30일. |
| 메모리, Pro 플랜 | 직접 삭제할 때까지. |
| 문서 | 직접 삭제할 때까지. |
| 계정과 프로필 데이터 | 계정이 존재하는 동안. |
| 사용하지 않는 게스트 계정 | Firebase의 익명 계정 정리 프로세스가 그 안의 내용과 함께 삭제합니다. |
| 연결된 계정의 토큰 | 그 계정 연결을 끊을 때까지. |
| 그룹 콘텐츠 | 그룹이 존재하는 동안, 또는 그룹에서 나갈 때까지. |
| 그룹 라디오 음성 메시지 | 약 30초, 메모리에서만. |
| 신고된 음성 메시지 | 신고를 처리할 수 있도록 30일. |
| 서버 기술 로그 | 최대 90일. |
| 충돌 보고서 | Firebase Crashlytics의 보관 기간으로 최대 90일. |
| 사용 이벤트 | Firebase Analytics의 보관 기간으로, 가능한 최소값으로 설정. |
| 청구 기록 | 적용되는 세법과 상법이 요구하는 기간. |
계정을 삭제하면 위의 모든 내용이 서버에서 삭제됩니다. 다만 법적 의무로 보관해야 하는 것, 당신의 신원과 연결되지 않은 충돌 보고서, 30일 기간 동안 신고된 라디오 녹음은 예외입니다. 이 예외는 신고를 처리할 수 있게 하며 그룹 구성원은 접근할 수 없습니다.
10. 당신의 권리
언제든지 열람, 정정, 삭제, 처리 제한, 반대, 이동의 권리를 행사할 수 있으며, 동의를 철회할 수도 있습니다. 이 중 두 가지는 앱 안에서 바로 가능하며 누구에게 연락하거나 기다릴 필요가 없습니다.
- 이동권과 열람권: 설정의 계정 메뉴에서 “내 데이터 내보내기”를 누르면 대화, 메모리, 루틴, 스킬이 담긴 파일을 기계가 읽을 수 있는 형식으로 받을 수 있습니다.
- 삭제권: 설정의 계정 메뉴에서 “계정 삭제”를 누르면 서버의 데이터가 삭제되고 로그아웃됩니다. 삭제는 최종적이며 사전 승인이 필요하지 않습니다.
그 밖의 권리를 행사하거나 서면으로 요청하고 싶다면, 어떤 권리를 행사하려는지 명시해 hola@niapersonal.com로 문의해 주세요. 요청자의 신원에 합리적인 의심이 있는 경우 신원 확인을 요청할 수 있습니다.
처리가 규정에 맞지 않는다고 판단되면 스페인 개인정보보호청(aepd.es, calle Jorge Juan 6, 28001 Madrid)이나 거주 국가의 감독 기관에 이의를 제기할 수 있습니다.
11. 미성년자
Nia는 만 14세 미만을 대상으로 하지 않으며, 그 나이 미만 미성년자의 데이터를 의도적으로 수집하지 않습니다. 만 14세는 스페인 기본법 3/2018호에 따라 미성년자 본인의 동의만으로 유효한 나이입니다. 만 14세 미만의 계정을 발견하면 데이터와 함께 삭제합니다. 부모나 보호자로서 자녀가 계정을 만들었다고 생각되면 hola@niapersonal.com로 문의해 주시면 별도의 절차 없이 처리해 드립니다.
12. 보안
GDPR 제32조가 정하는 의미에서 적용하고 있는 기술적, 조직적 조치는 다음과 같습니다.
- 전송 중 암호화: 앱, 서버, 제공업체 사이의 모든 통신은 TLS를 사용하는 HTTPS로 이루어집니다. 앱은 암호화되지 않은 연결을 받아들이지 않습니다.
- 저장 시 암호화: 클라우드 제공업체의 저장소는 디스크의 데이터를 암호화합니다.
- 바이너리 안에 인증 정보 없음: 앱에는 어떤 AI 제공업체의 키도 들어 있지 않습니다. 시스템에서 키를 보관하는 곳은 서버뿐이므로, 바이너리를 추출해도 아무것도 얻을 수 없습니다.
- 무결성 검사: 서버로 보내는 모든 요청에는 App Check 인증서가 함께 전송되어, 실제 앱에서 오지 않은 요청은 거부됩니다.
- 접근 제어: 모든 요청에는 유효한 세션 토큰이 필요하며, 데이터베이스 규칙은 한 계정이 다른 계정의 데이터를 읽거나 쓰지 못하게 막습니다.
- 최소화: 위치는 기기를 떠나기 전에 반올림되고, 첨부 파일은 보관되지 않으며, 사용 이벤트에는 콘텐츠가 담기지 않습니다.
- 기기 격리: iPhone 안에서 처리할 수 있는 건 iPhone 안에서 처리하며, 이것이 가장 효과적인 보안 조치입니다.
어떤 시스템도 완전히 안전하지는 않습니다. 당신의 권리와 자유에 위험을 초래하는 보안 침해가 발생하면, GDPR 제33조가 정한 72시간 이내에 스페인 개인정보보호청에 신고하며, 제34조에 따라 위험이 높은 경우 부당한 지체 없이 당신에게 알려 드립니다.
13. 인공지능
Nia는 Google이 호스팅하는 대형 언어 모델을 기반으로 작동합니다. 분명히 밝혀 둘 세 가지가 있습니다.
- 당신은 사람이 아니라 자동화된 시스템과 대화하고 있습니다. 앱은 이를 자체 인터페이스에 표시합니다.
- 모델은 실수할 수 있습니다. 특히 보낸 메일, 다른 사람과의 일정, 건강 데이터, 지출처럼 결과가 따르는 일은 그대로 믿기 전에 확인하세요. iOS가 앱에 완료를 허락하지 않는 것들은 iOS가 막아 두는 것에 정리되어 있으며, Nia는 완료된 척하지 않고 그렇다고 말합니다.
- 당신의 데이터는 모델 학습에 사용되지 않습니다. 저희 모델도, 제공업체의 모델도 마찬가지입니다. 보내는 콘텐츠는 그 요청에 답하기 위해서만 처리되며 그 이상은 없습니다.
Nia가 만드는 이미지와 동영상은 인공지능 시스템이 만든 합성 콘텐츠입니다. 이를 게시하거나 공유할 때 규정이 요구하면 그렇다고 표시하는 건 당신의 책임입니다.
14. 광고와 추적
Nia는 광고를 표시하지 않고, Apple의 투명성 체계가 말하는 의미의 추적을 하지 않으며, 광고 네트워크나 광고 목적의 제3자 측정 키트를 포함하지 않습니다.
- 기기의 광고 식별자(IDFA)를 수집하지 않으므로 앱은 시스템의 추적 허용 요청을 표시하지 않습니다.
- 당신의 데이터는 다른 회사의 앱이나 웹사이트 데이터와 결합되지 않습니다.
- 당신의 데이터는 판매되지 않고, 대여되지 않고, 데이터 브로커에 양도되지 않습니다.
- 앱에 포함된 개인정보 매니페스트는
NSPrivacyTracking을 false로 선언하며 어떤 추적 도메인도 선언하지 않습니다.
15. 이 웹사이트
이 웹사이트는 정적이며 파일 형태로 제공됩니다. 쿠키를 사용하지 않고, 애널리틱스를 포함하지 않고, 제3자 폰트나 리소스를 불러오지 않으며 방문자를 프로파일링하지 않습니다. 브라우저에 저장하는 유일한 것은 선택한 밝은 모드나 어두운 모드에 대한 로컬 설정뿐이며, 어디로도 전송되지 않고 사이트 데이터를 삭제하면 사라집니다. 호스팅 제공업체는 서비스 운영과 보호를 위해 자체 기술 로그에 요청을 기록합니다.
16. App Store의 개인정보 보호 라벨
Apple은 앱과 함께 처리하는 데이터의 요약을 게시합니다. 이 표는 그 라벨에 선언된 내용과 이 방침이 설명하는 내용이 서로 일치하는지 확인할 수 있도록 대응 관계를 보여 줍니다.
| Apple 카테고리 | 수집 여부 | 신원과 연결 | 목적 |
|---|---|---|---|
| 연락처 정보, 이메일 | 예 | 예 | 앱 기능 |
| 식별자, 사용자 식별자 | 예 | 예 | 앱 기능 |
| 사용자 콘텐츠, 기타 콘텐츠 | 예 | 예 | 앱 기능 |
| 구매, 구매 내역 | 예 | 예 | 앱 기능 |
| 진단, 충돌 데이터 | 예 | 아니요 | 앱 기능 |
| 사용, 제품 상호작용 | 예 | 아니요 | 제품 분석 |
| 위치, 대략적 위치 | 예 | 예 | 앱 기능 |
| 오디오 데이터, 그룹 라디오 메시지 | 예, 전송 중이거나 메시지가 신고된 경우에만 | 예 | 앱 기능과 안전 검토 |
| 건강 및 피트니스 | 기기 밖으로 나가지 않음 | 해당 없음 | 해당 없음 |
| 연락처 | 기기 밖으로 나가지 않음 | 해당 없음 | 해당 없음 |
| 추적에 사용되는 데이터 | 없음 | 해당 없음 | 해당 없음 |
| 광고, IDFA | 아니요 | 해당 없음 | 해당 없음 |
17. 다른 문서와의 관계
이 방침은 두 개의 다른 문서와 함께 적용됩니다. 서비스, 플랜, 구독 조건을 설명하는 이용약관과, 앱 사용 권리를 규정하는 사용권 계약입니다. 개인정보 처리에 관해 모순이 있는 경우 이 방침이 우선합니다.
18. 이 방침의 변경
중요한 사항이 바뀌면 상단의 날짜를 업데이트하고 변경 사항이 적용되기 전에 앱 안에서 알려 드립니다. 변경이 동의에 기반한 처리에 영향을 준다면 다시 동의를 요청합니다. 이전 버전은 hola@niapersonal.com로 요청하면 제공해 드립니다.