개인정보처리방침
1. 수집하는 정보
오늘사장은 서비스 제공에 필요한 최소한의 정보만 다뤄요.
[직접 입력·업로드]
· 사업 정보: 업종, 과세 유형, 매출, 매입, 고정비, 목표
· 인건비 관리: 직원 이름·연락처·근무 일정·근태·급여 (주민등록번호 등 민감 신분정보는 받지 않아요)
· 매입 자료: 사장님이 홈택스·카드사에서 직접 내려받아 올린 파일, 직접 촬영·선택한 영수증·결제 캡처 이미지
· 정책자금(선택): 사업장 지역, 대표 출생연도, 직원 수, 신용 수준 자가응답(실제 신용조회 아님·4단계), 대출·기수혜 여부, 장비 정보
· 알림·앱 잠금 설정
[자동 수집]
· 이용 통계: 화면 조회·기능 사용 같은 이벤트 (매출·급여 등 금액과 입력한 사업 데이터는 제외)
· 오류 진단: 앱 비정상 종료·오류 시 진단 정보
[로그인 시]
· Apple 또는 Google이 제공하는 사용자 식별값
※ 홈택스·카드사 자료는 사장님이 직접 내려받아 올린 파일만 처리해요. 앱이 사장님을 대신해 기관에 로그인·접속하거나 자료를 자동 수집하지 않아요. 카드 이용내역 등 금융정보가 포함될 수 있어 기기 저장을 기본으로 하고, 클라우드 백업은 로그인 후 사장님이 동의할 때만, AI 전송은 사장님이 AI 제3자 전송에 동의한 뒤 직접 실행할 때만 이뤄져요.
2. 저장 방식. 내 기기 우선
사장님이 입력한 사업·인건비·매입 데이터는 기본적으로 기기 안에만 저장돼요. 로그인 후 백업 안내에 동의해야만 3항대로 서버에 올라가요.
로그인하지 않아도 이용 통계(4항)·오류 진단(4항)·AI 기능(5항)은 각각의 동의를 받은 뒤 해당 정보만 그때그때 전송돼요. 즉, 로그인하지 않으면 사업 데이터 자체가 기기 밖으로 저장되지는 않지만, 앱 이용·AI 실행 과정에서 위 정보는 전송될 수 있어요.
3. 클라우드 백업 (선택)
Apple 또는 Google 계정으로 로그인하면, 이 기기에 저장된 사업정보·매출·매입·비용·직원/급여 설정이 클라우드에 백업된다는 안내와 함께 동의를 받아요. 동의하면 1항의 데이터가 Supabase Inc.가 운영하는 데이터베이스에 저장돼요. 동의를 미루거나 '지금은 백업하지 않기'를 선택하면 백업하지 않고 기기에만 저장한 채로 계속 이용할 수 있어요.
- 저장 위치: 서울 리전(대한민국)
- 접근 범위: 본인 데이터에만 접근 (사용자별로 격리)
- 함께 저장: 알림 동의 시 푸시 토큰(알림 발송용)
- 저장 안 함: 비밀번호(Apple/Google이 처리), 결제 정보
로그아웃은 이 기기의 세션만 종료하며 클라우드 백업은 그대로 유지돼요(다시 로그인하면 복원할 수 있어요). 계정 삭제를 실행하면 백업·프로필·푸시 토큰과 로그인 계정이 영구 삭제돼요.
4. 이용 통계·오류 진단 (선택 동의)
앱 개선과 안정성을 위한 이용 통계·오류 진단은 사장님이 동의한 경우에만 수집돼요. 동의하지 않아도 모든 기능을 그대로 이용할 수 있어요.
- 동의 전에는 어떤 이용 통계·오류 정보도 전송되지 않아요.
- 이용 통계(PostHog): 화면 조회·기능 사용 이벤트, 실행 플랫폼·앱 버전, 오류 코드, 소요 시간·건수 구간값
- 오류 진단(Sentry, 미국): 앱 비정상 종료·오류 시 진단 정보(스택 추적)
[전송하지 않는 정보]
매출·매입·급여 등 금액, 상호·사업자등록번호, 대표·직원 이름, 이메일·전화번호, 메모, 영수증 이미지와 인식 텍스트, 홈택스 자료, AI 질문·답변 내용은 전송하지 않아요.
[식별자]
로그인 계정 식별값(UUID)은 분석 도구로 보내지 않아요. 대신 이 기기에서 무작위로 만든 별도 식별자만 사용해요. 이 식별자는 로그아웃하거나 다른 계정으로 로그인하면 새로 발급돼요. 같은 기기라도 계정이 다르면 이용 흐름이 하나로 이어지지 않아요. '이 기기 데이터 초기화'를 실행하면 이 식별자와 동의 기록이 함께 삭제돼요.
[광고·추적]
광고 식별자(IDFA/GAID)를 사용하지 않고, 다른 회사의 앱·웹사이트에서의 활동을 추적하지 않아요.
[동의 철회]
설정 > 앱 개선에서 언제든 끌 수 있어요. 끄면 즉시 신규 전송이 중단되고, 아직 보내지지 않은 대기 데이터는 기기에서 폐기되며, 분석 도구의 식별자도 새로 발급돼요. 이미 전송된 데이터의 삭제를 원하시면 hello@onultax.com 으로 요청해 주세요(기기 식별자 기준으로 처리해요). 설정 > 앱 개선에서 현재 식별자를 확인·복사할 수 있어요. 수집을 끄면 새 식별자가 발급되며, 삭제 요청에 쓸 수 있도록 직전 식별자를 이 기기에 최대 30일 보관한 뒤 지워요(이 값은 분석에 다시 사용하지 않아요). 계정 삭제와 분석 데이터 삭제는 별개이므로, 분석 데이터 삭제는 별도로 요청해 주세요.
5. AI 기능 이용 시 전송되는 정보
AI 기능은 처음 사용하기 전에 별도 동의를 받아요. 동의하기 전에는 AI 서버로 어떤 정보도 전송되지 않고, 동의하지 않아도 기록·보고서·급여·세금 계산 등 AI가 아닌 기능은 모두 그대로 이용할 수 있어요.
동의한 뒤 AI 기능을 실행하는 순간에만, 응답 생성에 필요한 정보가 회사의 프록시 서버(Cloudflare Workers)를 거쳐 OpenAI, L.L.C.(미국)로 전송돼요.
- 세무 챗봇·절세 인사이트: 업종·과세유형·해당 기간 매출·매입·고정비 등 사업 요약과 질문 내용
- 장사 흐름 '왜 그런지 물어보기': 홈의 '오늘 장사 흐름' 분석 자체는 기기 안에서만 계산되고 자동으로 전송되지 않아요. 카드에서 '왜 그런지 물어보기'를 직접 눌렀을 때만, 그 분석을 만든 매출·매입 변화 요약(신호)을 전송해요. 원본 기록 전체는 보내지 않아요.
- 영수증·결제 사진 인식: 촬영·업로드한 이미지 (상호·금액·일시 등이 포함될 수 있어요)
- 홈택스·카드사 자료 인식, 공제 검토, 자료 인사이트: 가맹점명·금액, 엑셀 표의 머리글과 표본 행, 앱이 계산한 자료 요약(신호)
- 정책자금 맞춤 추림·사업계획서 초안: 사업장 지역·업종·매출 요약·신청 내용
전송된 정보는 응답 생성에만 쓰여요. OpenAI의 API 정책상 남용 감시 목적으로 최대 30일까지 보관될 수 있고 그 뒤 삭제돼요(무보존 계약을 별도로 맺지 않았어요). OpenAI는 API 입력을 모델 학습에 사용하지 않는다고 정책으로 밝히고 있어요. 사장님 본인 이름·사업자등록번호, 직원의 이름·연락처·주민등록번호는 (이미지에 직접 찍히지 않는 한) 전송되지 않아요.
[동의 철회]
설정 > 개인정보 > 'AI 기능 사용 (제3자 전송 동의)'에서 언제든 끌 수 있어요. 끄면 즉시 AI 전송이 막히고, 진행 중이던 AI 요청도 중단돼요. AI 기능만 막히고 나머지 기능은 그대로 이용할 수 있어요. 이 동의는 계정별·기기별로 저장되며, 다른 계정으로 로그인하면 이어지지 않고 다시 확인해요. '이 기기 데이터 초기화'를 실행하면 동의 기록도 함께 삭제돼요.
6. 개인정보 국외 이전 안내
서비스 제공을 위해 기능 사용 또는 선택 동의에 따라 아래 국외 사업자에게 정보가 전송될 수 있어요.
클라우드 백업은 백업에 동의한 경우에만, AI 정보는 AI 제3자 전송에 동의한 뒤 해당 AI 기능을 실행한 경우에만, 이용 통계와 오류 진단은 앱 개선 수집에 동의한 경우에만 전송돼요. Apple·Google 로그인 정보는 해당 로그인 방식을 이용할 때 처리돼요.
- Supabase Inc. / 미국 법인(데이터는 서울 리전 저장) / 백업 데이터 / 클라우드 동기화 / 백업 동의 시 전송 / 계정 삭제 시까지
- OpenAI, L.L.C. / 미국 / AI 기능 실행 정보 / AI 응답 생성 / AI 전송 동의 후 기능 실행 시 / 최대 30일
- Cloudflare, Inc. / 미국(글로벌 엣지) / AI 요청 중계 / 프록시·어뷰징 방지 / AI 전송 동의 후 기능 실행 시 / 사용 횟수 최대 32일
- PostHog / 이용 이벤트(금액·사업 데이터 제외) / 앱 개선 통계 / 분석 동의 시에만 전송 / 프로젝트 설정에 따른 리전 · 해당 사 보관 설정에 따름
- Sentry, Inc. / 미국 / 오류 진단 정보 / 안정성 개선 / 분석 동의 시에만 전송 / 해당 사 보관 설정에 따름
- Apple Inc. / 미국 / Apple 로그인 식별값 / 로그인 인증 / Apple 로그인 시 / 계정 삭제 시까지
- Google LLC / 미국 / Google 로그인 식별값 / 로그인 인증 / Google 로그인 시 / 계정 삭제 시까지
전송 방식은 모두 정보통신망(HTTPS)을 통한 실시간 전송이에요.
7. 이용 목적
수집한 정보는 세후 월급·예상 세금 계산, 고정비·인건비 관리, 보고서, 알림, AI 인사이트, 클라우드 백업, 이용 통계, 오류 진단 등 앱 핵심 기능 제공을 위해서만 사용돼요.
8. 제3자 제공
회사는 6항의 처리 위탁 외에 이용자의 개인정보를 제3자에게 제공하지 않아요. 단, 법령에 따른 적법한 요구가 있는 경우에는 예외가 있을 수 있어요.
9. 보관 및 삭제
- 기기 데이터: 앱 삭제 또는 설정의 '이 기기 데이터 초기화'로 제거돼요(클라우드 백업은 유지되며 다시 로그인하면 복원할 수 있어요).
- 로그아웃: 이 기기의 세션만 종료해요. 로컬·클라우드 데이터를 삭제하지 않아요.
- 클라우드 데이터·계정: 설정의 '계정 및 클라우드 데이터 삭제'로 영구 삭제돼요(클라우드 백업·프로필·푸시 토큰·로그인 계정). 되돌릴 수 없어요.
- AI 호출 내용: 별도로 저장하지 않아요. 어뷰징 방지를 위한 사용 횟수만 기기 또는 IP 단위로 최대 32일간(월간 한도 기준) 집계해요.
10. 보안
전송 구간은 HTTPS로 암호화되고, 클라우드 데이터는 사용자별 접근 권한으로 격리돼요. 다만 기기 분실·루팅/탈옥·비밀번호 노출 등 이용자 기기 보안 상태에 따라 정보 노출 위험이 있으니 앱 잠금(생체 인증)을 권장해요.
11. 앱 접근 권한
필요한 기능을 쓸 때만 아래 권한을 요청하고, 거부해도 해당 기능 외 나머지는 정상 이용할 수 있어요.
- 카메라: 영수증을 촬영해 증빙으로 정리
- 사진 선택: 앨범·파일에서 영수증·결제 캡처를 골라 증빙으로 정리 (시스템 선택창 사용, 사진 보관함 전체 접근 없음)
- 알림: 기록·세금신고 알림 발송
- 생체 인증: 앱 잠금 해제(Face ID/지문)
권한은 기기 설정에서 언제든 다시 끌 수 있어요.
12. 만 14세 미만
오늘사장은 사업자 사장님을 위한 서비스로, 만 14세 미만의 사용을 상정하지 않아요. 만 14세 미만의 정보가 수집된 사실을 인지하면 즉시 삭제해요.
13. 방침 변경
이 방침이 변경되면 앱 내 공지 또는 이 화면을 통해 알려드려요. 중요한 변경은 시행 전 미리 안내해요.
14. 개인정보 보호책임자 및 문의
상호: 오늘세금 (사업자등록번호 704-29-02061)
개인정보 보호책임자: hello@onultax.com
개인정보 침해 신고·상담: 개인정보분쟁조정위원회(1833-6972), 개인정보침해신고센터(118)
문의: hello@onultax.com · 계정 삭제 안내: onulboss.com/account/delete
상호 오늘세금 · 사업자등록번호 704-29-02061