LiroLiro 받기

개인정보 처리방침

최종 업데이트: 2026년 9월 22일

Liro는 Off The Shelf Studio가 만들었어요. 이 페이지는 저희가 무엇을, 왜 수집하는지, 그리고 어떻게 삭제를 요청할 수 있는지를 이 사이트의 다른 페이지와 같은 쉬운 말로 설명해요 — 딱딱한 법률 문서가 아니에요.

수집하는 정보

계정 정보. 가입할 때 이메일 주소와 비밀번호(단방향 bcrypt 해시로 저장되며, 실제 비밀번호는 저희도 보거나 저장할 수 없어요)를 수집해요. Google이나 Apple로 로그인하는 경우에는 해당 서비스가 공유하는 이름과 이메일 주소를 대신 받아요. 직접 입력하는 선택 항목 — 표시 이름, 아바타, 하루 목표, 사용 목적 선호도 — 도 함께 저장돼요.

만든 할 일과 콘텐츠. Liro에 입력하거나 말하는 모든 것 — 할 일 제목, 메모, 하위 할 일, 태그, 스페이스, 목표일 — 은 기기 간에 동기화되고 오프라인에서도 쓸 수 있도록 저장돼요.

음성 녹음. 음성으로 할 일을 캡처하면, 녹음은 안전하게 업로드되어 텍스트로 바꾸고 날짜, 시간, 카테고리를 뽑아내는 저희의 받아쓰기 제공업체로 전송돼요. 오디오는 처리가 끝나면 바로 삭제돼요. "내 녹음 보관하기" 설정(기본값은 꺼짐)을 직접 켰을 때만 더 오래 보관해요.

위치 정보 — 할 일에 붙였을 때만. Liro는 백그라운드에서 위치를 추적하지 않아요. 할 일에 장소를 붙이면(예: 가게 근처에서 알려주는 "우유 사기"), 저희는 그 위치의 이름과 좌표를 해당 할 일에 저장해요. 말로 언급한 장소 이름은 Google Places와 OpenStreetMap을 이용해 확인해요.

Google 캘린더(연결을 선택한 경우). Google 캘린더를 연결하면 Liro이 일정을 읽어 계획과 나란히 보여 주고, 캘린더 쓰기를 켠 경우에만 Liro에서 만든 일정을 추가하거나 수정합니다. 연결은 선택 사항이며, Liro이 접근할 수 있는 Google 서비스는 이것뿐입니다. 설정에서 언제든지 연결을 해제할 수 있습니다. 무엇을 읽고, 무엇을 저장하며, 어떻게 보호하는지는 아래 "Google 캘린더 데이터를 어떻게 보호하나요"에서 자세히 설명합니다.

구매 및 구독 상태. Liro Pro를 구독하면, 결제 제공업체(RevenueCat)와 Apple/Google 스토어가 거래를 처리해요. 저희는 결제 정보가 아니라 구독 상태만 전달받아요.

Liro의 세계와 진행 상황. 동반자 기능을 운영하기 위해 계정에 연결된 기록을 저장해요: 도토리 장부(어떤 완료한 할 일이 언제 도토리를 몇 개 얻었는지), 일일 퀘스트·주간 미션·마일스톤 진행 상황, 집중 탐험 기록(집중한 시간(분)과 Liro가 엽서를 가져온 장소), 이웃 방문, 그리고 보유한 방과 옷장 아이템이에요. 이 기록은 해당 기능을 운영하는 데만 쓰고 광고나 프로파일링에는 절대 쓰지 않으며, 계정을 삭제하면 함께 삭제돼요. 잠금 화면과 Dynamic Island의 집중 실시간 현황은 기기에 이미 있는 데이터로 기기에서 그려지며, 이를 위해 추가로 저희에게 전송되는 것은 없어요. 이 중 어떤 것에도 새로운 제3자는 관여하지 않아요.

오류 및 성능 데이터. 저희는 오류를 잡아 고치기 위해 Sentry를 사용해요. 여기에는 기기·OS 정보와 무엇이 잘못됐는지에 대한 스택 트레이스가 포함되지만, 할 일의 내용은 포함되지 않아요.

아동의 정보를 의도적으로 수집하는 경우. Liro는 성인을 위해 만들어진 생산성 도구예요. 저희는 미국 아동 온라인 개인정보보호법("COPPA")이 정한 기준인 만 13세 미만 아동의 개인정보를 의도적으로 수집하지 않으며, 이 기준을 전 세계에 동일하게 적용해요. App Store와 Google Play가 콘텐츠 등급을 4세 이상으로 분류할 수는 있지만, 이는 콘텐츠 등급일 뿐 아동의 정보를 수집해도 된다는 허가가 아니에요. 만 13세 미만 아동이 계정을 만든 것 같다면 아래 주소로 이메일을 보내주세요. 해당 계정과 관련 정보를 삭제해드릴게요.

하지 않는 일

저희는 데이터를 팔지 않아요. 행동 기반 광고를 하지 않아요. 할 일이나 음성 녹음을 AI 모델 학습에 사용하지 않아요. 다른 앱이나 웹사이트에서 사용자를 추적하지 않아요.

저장 위치

계정과 할 일 데이터는 관리형 Postgres 데이터베이스(Neon)에 저장돼요. 보관되는 음성 녹음과 아바타 이미지는 Google Cloud Storage에 저장돼요. 두 제공업체 모두 저장 중인 데이터와 전송 중인 데이터를 암호화해요.

Google 캘린더 데이터를 어떻게 보호하나요

Google 캘린더 연결은 선택 사항입니다. 연결하면 Liro은 정확히 하나의 권한(`https://www.googleapis.com/auth/calendar.events`)만 요청하며, 그 외에는 아무것도 요청하지 않습니다. Liro은 회원님의 Gmail, 연락처, 드라이브를 비롯한 다른 Google 서비스를 읽을 수 없습니다. 애초에 접근 권한을 요청하지 않기 때문입니다.

저장하는 항목은 세 가지뿐입니다. 오늘을 기준으로 한 일정 기간의 일정에 대해 일정 제목, 시작 시각, Google 일정 ID(같은 일정이 두 번 가져와지지 않도록)를 저장합니다. 일정 설명, 참석자 이름이나 이메일 주소, 장소, 첨부파일, 화상회의 링크, 기본 캘린더 외의 다른 캘린더는 복사하지도 저장하지도 않습니다.

전송 중에도 저장 중에도 암호화됩니다. 앱, 저희 API, Google 사이의 모든 통신은 TLS를 거칩니다. 여기에 더해 Google 액세스 토큰과 갱신 토큰은 데이터베이스에 기록되기 전에 저희가 AES-256-GCM으로 암호화하므로, 원본 데이터베이스 사본을 가진 누구도—저희 데이터베이스 제공업체를 포함해—읽을 수 없습니다. 데이터베이스와 파일 저장소 자체도 Neon과 Google Cloud Storage가 저장 시 암호화합니다.

접근할 수 있는 사람이 거의 없고, 사람이 읽지 않습니다. 캘린더 데이터는 자동화된 시스템만 처리합니다. 어떤 직원, 외주 인력, 재수탁자도 읽지 않으며 수작업으로 검토하는 일도 없습니다. 운영 데이터베이스에 대한 관리자 접근은 서비스를 운영하는 단 한 명의 개발자로 제한되고 2단계 인증으로 보호되며, 서비스를 유지하기 위해 사용될 뿐 이용자의 내용을 읽기 위한 것이 아닙니다.

연결을 해제하면 삭제됩니다. 설정에서 Google 캘린더 연결을 해제하면 Google 측 토큰을 철회하고 같은 단계에서 저희가 보관하던 사본도 삭제합니다. 단순히 쓰지 않게 두는 것이 아니라 양쪽 모두에서 권한 자체가 사라집니다. 계정을 삭제할 때도 나머지를 지우기 전에 동일하게 처리합니다. Google 계정 권한 페이지에서 회원님이 직접 언제든지 Liro의 접근 권한을 철회할 수도 있습니다.

판매하지 않으며, AI 학습에도 사용하지 않습니다. Google 사용자 데이터를 판매하지 않고, 광고주나 데이터 브로커에 제공하지 않으며, 광고나 프로파일링에 사용하지 않고, 저희 것이든 타사의 것이든 어떤 AI·머신러닝 모델의 학습, 재학습, 개선에도 사용하지 않습니다. 음성 전사 기능이 캘린더 데이터를 받는 일은 없습니다.

문제가 생겼을 때. 회원님의 데이터에 영향을 주는 침해를 인지한 경우, GDPR이 요구하는 대로 부당한 지체 없이 인지 후 72시간 이내에 영향을 받는 분들과 관할 감독기관에 통지합니다.

제한적 사용(Limited Use). Liro가 Google API로부터 받은 정보를 다른 앱으로 사용하거나 전송하는 행위는 제한적 사용 요건을 포함해 Google API 서비스 사용자 데이터 정책을 준수합니다.

이용하는 제3자 서비스

Groq(음성 받아쓰기 및 분석), Google Places / OpenStreetMap(위치 조회), RevenueCat(구독 관리), Sentry(오류 보고), Google / Apple(로그인)을 이용해요. 각 서비스는 위에서 설명한 자기 역할에 꼭 필요한 최소한의 데이터만 전달받아요.

직접 관리할 수 있는 것들

설정 → 프로필에서 언제든 할 일 데이터를 내보내거나 지울 수 있고, 계정과 거기에 연결된 모든 것을 완전히 삭제할 수도 있어요 — 이렇게 하면 할 일, 녹음, 프로필이 저희 시스템에서 모두 사라져요. 이메일로 요청하고 싶다면 아래 주소로 연락 주세요, 대신 처리해드릴게요.

보유할 수 있는 근거

유럽 법은 데이터로 하는 일마다 법적 근거를 밝히라고 해요. 쉽게 풀면 이렇습니다.

신청한 앱을 돌리기 위해. 계정 정보, 할 일, 음성 녹음, 붙인 장소, 구독 상태는 Liro를 대신 돌려달라는 요청에 따라 처리해요. 법적으로는 계약입니다. 이것들이 없으면 앱이 성립하지 않아요.

동의했기 때문에. 캘린더나 메일 계정 연결, 그리고 제품 메일 수신은 명시적으로 동의한 경우에만 이뤄져요. 언제든 설정에서 연결을 끊거나 수신을 해지해 철회할 수 있고, 철회한다고 해서 동의가 있던 기간의 적법한 처리까지 무효가 되지는 않아요.

서비스를 유지하기 위해. 충돌과 오류 보고는 깨진 것을 고친다는 정당한 이익에 근거해요. 기기와 오류 정보를 담고 할 일 내용은 담지 않습니다. 반대할 수 있지만, 실제로는 계정 삭제를 뜻해요. 아무것도 안 보이는 채로 앱을 운영할 수는 없으니까요.

얼마나 보관하나

계정과 할 일은 지울 때까지 남아요. 저절로 만료되지 않습니다.

음성 녹음은 전사 직후에 삭제해요. 직접 "내 녹음 저장하기"를 켠 경우에만 계정과 같은 기간 남습니다.

충돌 보고서는 90일 안에 만료돼요. Sentry가 강제합니다.

백업은 30일 창으로 돌아가요. 삭제된 행은 즉시 운영 데이터베이스에서 사라지고, 그 30일 안에 백업에서도 완전히 만료됩니다.

결제 기록은 Apple과 RevenueCat이 자체 세무·회계 의무로 보관해요. 저희가 지울 수 있는 게 아닙니다.

유럽에서의 권리

Liro는 콜롬비아에서 운영하고, 데이터를 저장하고 처리하는 업체들은 미국과 유럽에 있어요. 그래서 데이터는 국경을 넘습니다. 각 업체는 저마다의 이전 보호장치 — 표준계약조항이나 인정된 적정성 체계 — 아래에서 운영하며, 위에 적은 업체 밖으로는 데이터를 보내지 않아요.

GDPR이 적용된다면 저희가 가진 것을 보여달라고, 고쳐달라고, 지워달라고, 옮길 수 있는 형식으로 달라고, 처리를 제한해달라고, 정당한 이익에 근거한 처리를 멈춰달라고 요구할 수 있어요. 대부분은 설정에서 직접, 즉시, 누구에게 묻지 않고 할 수 있습니다. 나머지는 privacy@wisprtasks.xyz로 보내주세요. 한 달 안에 답합니다.

살거나 일하는 나라, 또는 문제가 생겼다고 보는 나라의 개인정보 감독기관에 이의를 제기할 수도 있어요. 저희를 먼저 거칠 필요는 없습니다.

정책 변경

이 정책이 중요한 방식으로 바뀌면, 이 페이지 상단의 날짜를 업데이트하고 중대한 변경 사항은 앱 안에서도 알려드릴게요.

문의

데이터에 대해 궁금한 점이 있나요? privacy@wisprtasks.xyz 로 연락 주세요 — 여기로 보낸 모든 메시지는 Off The Shelf Studio가 직접 읽어요. 데이터의 책임자, 즉 개인정보 처리자는 Off The Shelf Studio라는 이름으로 활동하는 콜롬비아의 독립 개발자 Danilo Santiago Vanegas Saenz입니다.