개인정보 처리방침

투명하고 솔직한
프라이버시 약속

시행일: 2026년 9월 26일

요약하면

모아(MOA)는 iOS와 Android 모두 회원가입이 없고 광고 추적을 하지 않으며, 사용자의 개인 프로필이나 기록을 개발자 서버에 저장하지 않습니다. 기록은 사용자의 기기에 먼저 보관되고, iOS에서는 동기화를 켜면 개인 iCloud와 동기화되며, Android에서는 앱 전용 저장소에 보관됩니다. 네트워크 요청을 받는 서비스의 접속 로그에는 IP 주소 같은 기술적 데이터가 남을 수 있습니다. 일부 기능은 환율 API·Apple MapKit(iOS)·외부 웹 서비스와 통신할 수 있습니다.

1. 계정 및 회원가입 없음

모아는 iOS와 Android 모두 회원가입 절차가 없습니다. 이메일 주소, 전화번호, 이름, 또는 그 어떠한 개인 식별자도 요구하거나 수집하지 않습니다. 앱을 다운로드하는 즉시 별도의 로그인 없이 바로 사용할 수 있습니다.

2. 추적, 광고, 분석 타사 SDK 없음

모아는 어떠한 형태의 사용자 행동 분석, 광고 게재, 타겟팅 추적도 수행하지 않으며, 타사 분석이나 광고 SDK를 포함하지 않습니다. iOS 버전은 프라이버시 매니페스트(Privacy Manifest)에 NSPrivacyTracking = false 및 수집 데이터 목록(Collected Data Types)이 비어 있음을 명시적으로 선언하고 있습니다. Android 버전의 구매 처리는 Google Play Billing이 담당하며, 관련 데이터는 Google의 정책에 따라 처리됩니다.

3. 기기 내 로컬 데이터 저장

사용자가 입력한 기록은 각 플랫폼의 로컬 저장소에 먼저 보관됩니다. iOS에서는 Apple SwiftData를 통해 아이폰의 로컬 저장소에 저장되고, 동기화를 켠 경우 개인 iCloud와 동기화됩니다. Android에서는 기록·설정·녹음 파일이 앱 전용 저장소(app-private storage)에 보관되고, Android 자동 백업(Auto Backup)은 비활성화되어 있습니다. 어떤 플랫폼에서도 개발자가 운영하는 동기화 서버는 없습니다.

4. 동기화 및 백업 — iOS 전용 iCloud

iOS 버전에서는 동기화 기능을 활성화할 경우, Apple CloudKit을 사용하여 사용자의 개인 iCloud 전용 데이터베이스(컨테이너 ID: iCloud.cc.moamoa.app)로 데이터가 동기화됩니다. 데이터는 사용자의 개인 Apple 계정 하위에 보관되며, 개발자를 포함한 외부인은 이에 접근하거나 읽을 수 없습니다. iCloud를 사용할 수 없거나 비활성화된 경우 앱은 전적으로 로컬 저장소로 작동합니다. Android 버전에는 iCloud가 없고 자동 백업이 꺼져 있어, 기록은 기기에 머물고 기기 간 이동은 앱 내 JSON 내보내기/가져오기로 수행합니다.

5. 앱 접근 권한 안내

모아는 특정 기능을 사용할 때에만 필요한 권한 동의를 요청하며, 거부하더라도 해당 기능 외의 기본 앱 사용에는 영향이 없습니다:

  • 연락처: '인맥' 모듈에서 사용자가 직접 선택한 사람의 상세 정보만 가져오기 위해 사용됩니다. iOS와 Android 모두 시스템 연락처 선택기를 사용하므로 전체 주소록 접근 권한을 요청하지 않으며, 사용자가 고른 연락처의 정보만 앱으로 전달됩니다. 전체 주소록을 수집하거나 외부로 전송하지 않습니다.
  • 마이크 (Microphone): 음성 메모 녹음 기능을 사용할 때에만 작동합니다.
  • 음성 인식: 음성 메모의 텍스트 변환을 위해 사용됩니다. iOS는 기기 내(On-device) 인식이 지원되는 경우 기기에서 우선 처리하며, 불가능한 경우 Apple의 음성 인식 서비스가 음성을 처리할 수 있습니다. Android는 기기 내 음성 인식(on-device SpeechRecognizer)만 사용하며, 지원되지 않으면 기능이 비활성화됩니다. 모아는 자체 서버로 음성 녹음본을 전송하지 않습니다.
  • 생체 인식 및 잠금: iOS에서는 Face ID·생체 인식으로 지갑 주소록 등 잠금 처리된 모듈을 열 수 있고, 생체 인식 정보는 iOS 보안 영역(Secure Enclave)에서 전적으로 처리됩니다. Android에서는 앱 잠금을 앱 내 패스코드로, 모듈 잠금을 Android 시스템의 기기 인증 화면(잠금 화면 PIN·패턴·생체 인식)으로 확인하며, 앱은 성공 여부만 전달받고 생체 정보나 기기 잠금 정보에 접근하지 않습니다. 잠금은 기기 내에서만 동작하며 개발자가 복구해 주지 않습니다.
  • 알림 및 재시작 (Android): Android 버전은 알림을 사용 설정할 때 POST_NOTIFICATIONS 권한을 요청할 수 있고, 정확한 시각 알림(알람·타이머)에 SCHEDULE_EXACT_ALARM을, 기기 재시작 후 예약된 알림을 복원하기 위해 RECEIVE_BOOT_COMPLETED를 사용합니다. 이 권한들은 다른 데이터에 접근하지 않습니다. iOS의 알림은 기기 내 로컬 알림으로 예약됩니다.
  • 위치 (iOS 전용): 일정의 장소 찾기에서 지도의 시작 위치를 현재 위치로 맞추기 위해 '앱 사용 중' 위치 권한을 요청할 수 있습니다. 거부해도 지역 기준 위치에서 검색이 그대로 동작하며, 위치는 저장되거나 개발자에게 전송되지 않고 Apple MapKit 검색 범위로만 사용됩니다. Android 버전은 위치 권한을 요청하지 않습니다.

6. 네트워크 통신 명세

모아는 사용자의 개인 기록을 보관하는 서버를 직접 운영하지 않으나, 앱의 기능 제공을 위해 다음과 같이 제한된 범위의 외부 네트워크 통신을 수행합니다. 플랫폼별로 다른 경로를 표시합니다:

  • 환율 정보 조회 (iOS·Android): 최신 통화 환율을 가져오기 위해 공용 환율 API 엔드포인트(api.frankfurter.dev, latest.currency-api.pages.dev, cdn.jsdelivr.net, open.er-api.com)를 HTTPS로 호출합니다. 요청에는 선택한 통화만 포함되며 개인 식별 정보는 전송되지 않고, 환율 데이터는 오프라인 사용을 위해 기기에 캐시됩니다.
  • 원격 구성 데이터 (iOS 전용): iOS 버전은 기능 플래그, 모듈 표시 설정, 앱 내 공지사항을 확인하기 위해 원격 엣지 서버(https://moa-config.msc690428.workers.dev/config)에 읽기 전용(GET) 요청을 수행합니다. 앱은 이 서버로 어떠한 개인 데이터나 사용자 기록도 전송하지 않습니다. Android 버전에는 원격 구성 요청이 없습니다.
  • 장소 및 주소 검색 (iOS 전용): iOS 버전의 일정 또는 인맥 기능에서 위치 및 주소를 검색할 때, 사용자가 입력한 검색어는 Apple MapKit을 통해 장소 완성 및 좌표 조회를 위해 처리됩니다. 무관한 개인정보는 전달되지 않습니다. Android 버전에는 MapKit이 없습니다.
  • 외부 웹 검색 및 브라우저 연동: 사용자가 외부 검색을 선택하거나 검색·환율 도구의 링크를 열면 기본 시스템 브라우저 또는 Google 검색으로 이동합니다. 사용자가 시작한 검색어 또는 URL 파라미터가 해당 서비스로 전달됩니다. 일정의 장소를 지도에서 열면(Android) 입력한 장소 텍스트가 시스템 지도 앱 또는 Google 지도 웹으로 전달되며, 장바구니·구독 항목의 링크는 기본 브라우저에서 열립니다.
  • 기술적 로그 및 IP 주소 안내: 인터넷 네트워크 통신의 특성상, 상기 네트워크 요청(공용 환율 API, iOS의 원격 구성 서버·Apple MapKit, 외부 웹) 시 수신 서버의 기술적 접근 로그에 기기의 IP 주소 및 연결 메타데이터가 자동 기록될 수 있습니다. 모아는 사용자 기록을 자체 서버에 저장하지 않습니다.

7. 지갑 주소록 모듈

모아의 지갑 주소록 모듈은 사용자가 기록 목적으로 입력한 공개 지갑 주소 문자열과 라벨만을 저장하는 주소록입니다. 개인 키(Private Key), 시드 구문(Seed Phrase / Mnemonic)을 절대로 취급, 저장, 전송하지 않으며, 서명(Signing)·자산 보관(Custody)·잔액 조회·송금·매매 등 어떠한 자산 이전이나 거래 기능도 제공하지 않고 금융 조언을 하지 않습니다.

8. 인앱 결제 (MOA Pro)

MOA Pro는 1회성 비소모성 구매로, iOS에서는 Apple의 StoreKit 프레임워크를 통해, Android에서는 Google Play Billing을 통해 처리됩니다. 결제 관련 정보(신용카드 번호, 결제 주소 등)는 Apple 또는 Google이 직접 처리하며 개발자는 이에 대한 정보에 접근할 수 없습니다. Apple과 Google은 각자의 정책에 따라 구매·계정·기기·거래 정보를 처리할 수 있습니다. Android에서는 Google Play Billing 라이브러리가 구매 내역(구매 기록)을 Google로 전송하며, 이는 Google Play 데이터 보안 섹션에 '구매 내역 수집, 공유 없음, 전송 시 암호화'로 표시됩니다. 앱은 Pro 잠금 해제 상태만 기기에 보관하고, 개발자 서버에는 어떤 구매 내역도 저장하지 않습니다.

9. 데이터 내보내기 및 삭제

데이터 내보내기: 사용자는 앱 내 설정 메뉴에서 현재 지원되는 앱 데이터 항목만 JSON 파일로 무료 내보낼 수 있습니다(iOS) 또는 시스템 파일 선택기를 통해 원하는 저장 위치로 내보낼 수 있습니다(Android). 이 JSON은 앱의 모든 기능 데이터를 담는 전체 백업이 아니며, 녹음(Recording)·회의(Meeting) 데이터와 음성 파일은 포함되지 않습니다. 내보낸 파일의 저장 위치는 모아가 통제하지 않으며, 해당 앱이나 저장소에서 직접 삭제해야 합니다. CSV(자금 거래 내역)와 PDF(월간 요약)는 MOA Pro 기능이며 일부 데이터만 담습니다.

데이터 삭제: 아이폰에서 모아 앱을 삭제하면 기기에 보관된 모든 데이터가 즉시 제거됩니다. iCloud 동기화를 사용 중인 경우, iOS 설정 > Apple 계정 > iCloud > 저장 공간 관리 > MOA 선택 후 데이터 삭제를 눌러 iCloud의 MOA 데이터를 직접 제거할 수 있습니다. Android에서는 앱을 삭제하면 앱 전용 저장소의 데이터가 제거되며, 별도로 내보낸 JSON 파일은 해당 위치에서 직접 삭제해야 합니다.

10. 아동 개인정보 보호

모아는 iOS와 Android 모두 일반 연령 대상 앱이며, 만 14세 미만 아동을 포함해 어떤 사용자에게서도 이름·연락처 같은 개인 식별 정보를 수집하지 않습니다. 아동을 겨냥한 기능이나 광고도 없습니다.

11. 개발자 및 문의처

모아(MOA)는 ISAAC STUDIO COMPANY LIMITED(베트남)가 제공합니다. 개인정보 처리방침과 관련하여 문의 사항이 있으신 경우 아래 연락처로 문의해 주시기 바랍니다. 개인 키·시드 구문·결제 정보·내보내기 파일의 내용을 이메일로 보내달라고 요청하지 않습니다: