개인정보 처리방침
EU GDPR(개인정보보호규정) 및 이탈리아 개인정보보호법에 따라 Cashfulness가 귀하의 개인정보를 어떻게 수집, 이용 및 보호하는지 안내합니다.
본 개인정보 처리방침은 Vittorio Giusti srl(이하 “Cashfulness”, “당사”, “개인정보처리자”)가 규정(EU)2016/679(이하 “GDPR”, EU 개인정보보호규정)및 개정된 이탈리아 법령 제196/2003호(이하 “이탈리아 개인정보보호법”)에 따라 Cashfulness 서비스(웹사이트 cashfulness.com 및 모바일/데스크톱 애플리케이션)이용자의 개인정보를 어떻게 수집, 이용 및 보호하는지 설명합니다.
당사의 개인정보 철학을 서술 형식으로(왜 이러한 선택을 했는지) 확인하시려면 /privacy-radicale 페이지를 참고하시기 바랍니다. 본 문서는 그에 대한 공식 고지입니다.
1. 개인정보처리자
- 상호
- Vittorio Giusti srl
- 등록 주소
- Via del Campisano 520, 55054 Massarosa (LU), 이탈리아
- 부가가치세/세금 등록번호
- 12122090967
- 인증 이메일(PEC)
- vittoriogiusti.com@pec.it
- GDPR 권리 관련 이메일
- privacy@cashfulness.com
- 법정대리인
- Vittorio Giusti, 단독 사원 겸 단독 이사
Vittorio Giusti srl는 “Cashfulness” 상표의 권리자입니다(유럽연합지식재산청 등록번호 019297195).
개인정보보호책임자(DPO): 지정하지 않았습니다. Vittorio Giusti srl는 GDPR 제37조가 정하는 의무적 지정 대상(공공기관이 아니며, 핵심 활동이 특수한 범주의 정보를 대규모로 처리하는 것도 아님)에 해당하지 않기 때문입니다.
2. 간단한 정의
- 이용자
- Cashfulness 서비스에 가입하는 자연인.
- 서비스
- 웹사이트
cashfulness.com및 모바일(iOS, Android)과 데스크톱(Windows, macOS)용 Cashfulness 애플리케이션. - 개인정보
- 식별되었거나 식별 가능한 자연인과 관련된 모든 정보(GDPR 제4조 제1호).
- 처리
- 개인정보에 대해 수행되는 모든 작업(수집, 기록, 저장, 가공, 삭제 등).
- 닉네임
- 가입 시 이용자가 자유롭게 선택하는 가명. 실제 인물을 식별하지 않습니다.
3. 처리하는 정보의 범주
3.1. 식별 정보(최소한)
- 이메일(가명 이메일도 가능합니다. 예:
aurora.at.night@protonmail.com) - 닉네임(가명, 가상의 이름도 가능합니다 — 예: “선장”, “돛” 등)
- 비밀번호(암호화하여 저장하며, 평문으로 저장하지 않습니다)
요청하거나 처리하지 않는 정보: 성명, 세금 등록번호, 생년월일, 주소, 전화번호, 성별, 신분증명서.
3.2. 보안 정보(`login_history` 테이블)
새로운 로그인이 발생할 때마다 다음 정보를 기록합니다.
- 세션의 IP 주소
- 브라우저/앱의 사용자 에이전트(user agent)
- 기기 정보(운영체제, 확인 가능한 경우 기기 모델)
- 세션의 날짜와 시간
이 정보는 계정 보안 목적으로만 사용됩니다(의심스러운 접근 탐지, 부정 이용 방지). 이 정보는 항상 수집되며, 제3.5항의 개선 프로그램 옵트아웃 대상이 아닙니다.
3.3. 회계 정보
- 이용자가 생성한 워크스페이스(“회계 공간”)및 그에 딸린 계정 과목표
- 이용자가 복식부기 방식으로 기록한 거래 내역
- 잔액 및 파생 계산 결과(순자산, 손익계산서 등)
- 이용자가 생성한 카테고리 및 예산
이 정보는 당사의 원격 데이터베이스(Supabase, 유럽 서버)에 이용자의 닉네임 및 이메일과 연계되어 저장됩니다. 설계상 이 정보에는 실제 인물의 신원 정보가 포함되지 않습니다. 다만 이용자가 자발적으로 이를 입력한 경우(예: 성이 포함된 계정 이름 — 권장하지 않는 방식이며, /privacy-radicale 참고)는 예외입니다.
3.4. 업로드된 문서(종단간 암호화)
- 이용자가 업로드한 파일(은행 명세서, 청구서, 계약서, 보험증권 등)
이러한 파일은 당사 서버로 전송되기 전에 이용자의 기기에서 종단간 암호화(end-to-end encryption)되며, 암호 키는 개인 비밀번호와 24개의 복구 단어(BIP39 시드)로부터 도출됩니다. 이 키는 이용자의 기기를 절대 벗어나지 않습니다. 서버 측에서 확인할 수 있는 것은 디지털 잡음 덩어리뿐입니다. 저희는 물론이고 인프라 운영자, 그리고 공식적으로 제출을 요청할 수 있는 어떠한 당국도 문서 내용을 읽을 수 없습니다.
3.5. 가명 이용 로그, 집계 형태로만 분석(개선 프로그램, 옵트아웃 가능)
앱을 개선하기 위해 다음 정보를 측정합니다.
- 세션(앱 실행 횟수, 이용 시간)
- 기능 이용 현황(어떤 부분이 얼마나 자주 이용되는지)
- 오류 및 성능(충돌 발생, 응답 시간)
- 기기 운영체제(베타 테스터 우선순위 결정 및 지원 범위 파악용)
이 정보는 수집 시점에 가명 처리되며 집계된 형태로만 분석됩니다(GDPR 제4조 제5호). 개인을 프로파일링하는 데 사용하지 않으며, 귀하의 이름과 연계된 형태로 당사에 표시되지도 않습니다. 이 정보는 유럽의 Supabase 서버에 보관되며, 제3자 서비스(Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics 등)는 사용하지 않습니다.
계정과의 기술적 연계는 두 가지 목적에 한해 필요합니다. (a) 이용자별 옵트아웃을 이행하기 위해(귀하 계정의 정보 수집을 중단하려면 어떤 정보가 귀하의 것인지 알아야 합니다) 및 (b) 운영체제별 지원 범위를 측정하기 위해(베타 테스터 우선순위 결정 및 플랫폼 지원). 이 목적 외에는 정보를 집계된 형태로 처리하고 분석합니다.
이용자는 언제든지 앱 설정의 “개선 프로그램”에서 정보 수집을 비활성화할 수 있습니다(옵트아웃).
3.6. 뉴스레터 구독 정보(이용자가 선택한 경우에만)
- 이메일 + 선택적인 이름/닉네임
이용자가 능동적으로 옵트인을 선택한 경우에만 처리됩니다. 이를 위탁받는 제3자 서비스(ActiveCampaign)에 관해서는 제5항을 참고하십시오.
3.7. 결제 정보
Cashfulness가 직접 처리하지 않습니다. 구독 결제는 다음 경로를 통해 이루어집니다.
- Apple App Store(iOS에서 구매한 구독)
- Google Play(Android에서 구매한 구독)
- Stripe(웹사이트를 통해 구매한 구독)
Apple App Store 및 Google Play는 명의 판매자(merchant of record)로서 활동합니다. 이용자의 성명, 주소, 신용카드, 계좌번호(IBAN)를 처리하는 것은 이들이며, 최종 이용자에 대한 청구서 또는 세금 영수증 발행 역시 각자의 정책 및 각국의 규정에 따라 이들의 책임입니다. 이 두 경로에 대해 Cashfulness는 순수익과 구독의 불투명한 식별자(예: sub_abc123)만을 받습니다. 고객의 성명, 주소, 세금 등록번호, 신용카드, 계좌번호를 확인하는 일은 결코 없습니다.
Stripe는 다릅니다. 웹사이트를 통해 구매한 구독의 경우 판매자는 Vittorio Giusti srl이며, 결제 처리 업체로 Stripe를 이용합니다. 이 경우 Vittorio Giusti srl은 Stripe 대시보드를 통해 다음 정보를 수신하고 처리합니다: 성명, 이메일 주소, 청구 주소(필요한 경우), 카드 브랜드 및 마지막 4자리, 결제 결과, 그리고 Stripe 고객 식별자. 완전한 신용카드 번호나 보안 정보(CVV)는 결코 수신하지 않으며, 이 정보는 오직 Stripe만이 처리합니다. 결제를 계정과 연결하기 위해 Cashfulness는 Stripe에 이메일 주소와 이용자 식별자를 전달합니다. 결제를 수신하면 이용자와 Stripe 고객 식별자 간의 연계 정보를 저장합니다.
Stripe 경로의 결제 정보는 Vittorio Giusti srl이 계약 이행을 위해(GDPR 제6조 제1항(b)호)및 법정 세무·회계 의무 준수를 위해(GDPR 제6조 제1항(c)호)처리합니다. 제4항 및 제7항을 참고하십시오.
4. 처리 목적
개인정보는 다음 목적으로 처리됩니다.
| # | 목적 | 관련 정보 범주 | 법적 근거 |
|---|---|---|---|
| 1 | 서비스 제공(가입, 인증, 기기 간 회계 정보 동기화) | 3.1, 3.3, 3.4 | 계약 이행(GDPR 제6조 제1항(b)호) |
| 2 | 계정 보안(의심스러운 접근 탐지, 부정 이용 방지) | 3.2 | 정당한 이익(GDPR 제6조 제1항(f)호) |
| 3 | 제품 개선(수집 시점에 가명 처리된 로그를 집계된 형태로 분석. 계정과의 연계는 옵트아웃 및 운영체제별 지원 범위 측정 목적에 한함) | 3.5 | 정당한 이익(GDPR 제6조 제1항(f)호), 옵트아웃으로 철회 가능 |
| 4 | 서비스 관련 안내(이메일 확인, 비밀번호 재설정, 보안 알림) | 3.1 | 계약 이행(GDPR 제6조 제1항(b)호) |
| 5 | 교육적 뉴스레터 및 이용 팁(옵트인한 경우에만) | 3.6 | 명시적 동의(GDPR 제6조 제1항(a)호), 철회 가능 |
| 6 | 법적 의무 준수(관할 당국 또는 감독기관의 요청) | 3.1, 3.2, 3.3 | 법적 의무(GDPR 제6조 제1항(c)호) |
| 7 | Stripe를 통해 판매된 구독에 관한 세무·회계 의무 준수(청구서/영수증 발행 및 보관, 회계 기록) | 3.7(Stripe 경로 결제 정보) | 법적 의무(GDPR 제6조 제1항(c)호) |
5. 제3자 서비스(외부 수탁자)
서비스 제공을 위해 신뢰성 및 GDPR 준수 여부를 기준으로 선정한 제3자 제공업체를 이용합니다. 모든 업체는 GDPR 제28조에 따라 당사와 개인정보 처리 위탁 계약(DPA)을 체결했습니다.
| 서비스 | 기능 | 본사 소재지 | 실제 서버 위치 | 역외 이전 보호 조치 |
|---|---|---|---|---|
| Supabase(Supabase Inc.) | 데이터베이스 및 이용자 인증 | 미국 | 유럽(eu-west) | DPA + 표준계약조항(SCC)+ 데이터 프라이버시 프레임워크 |
| Vercel(Vercel Inc.) | cashfulness.com 호스팅 | 미국 | 유럽(프랑크푸르트) | DPA + 표준계약조항(SCC)+ 데이터 프라이버시 프레임워크 |
| Resend(Resend Inc.) | 거래 이메일(확인, 비밀번호 재설정, 알림) | 미국 | 유럽(EU 리전) | DPA + 표준계약조항(SCC)+ 데이터 프라이버시 프레임워크 |
| SiteGround(SiteGround Hosting Ltd) | 유인 메일함(info@, support@, beta@, privacy@)및 DNS | EU(불가리아) | 유럽 | DPA(EU 역내 처리) |
| ActiveCampaign | 뉴스레터 및 베타 신청 양식 | 미국 | 미국 | DPA + 표준계약조항(SCC)+ 데이터 프라이버시 프레임워크 |
| Apple App Store(Apple Inc.) | iOS 구독 결제 | 미국 | 미국 + 유럽 | 데이터 프라이버시 프레임워크 + Apple 약관 |
| Google Play(Google LLC) | Android 구독 결제 | 미국 | 미국 + 유럽 | 데이터 프라이버시 프레임워크 + Google 약관 |
| Stripe(Stripe Inc.) | 웹 구독 결제 | 미국 | 미국 + 유럽 | DPA + 표준계약조항(SCC)+ 데이터 프라이버시 프레임워크 |
| Umami Cloud | 개인정보를 보호하는 사이트 분석(쿠키 없음, 프로파일링 없음) | 미국 | 유럽(EU 리전) | DPA + 표준계약조항(SCC)+ 데이터 프라이버시 프레임워크 |
사용하지 않는 서비스: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, 그 밖에 어떠한 행동 추적 또는 상업적 프로파일링 시스템도 사용하지 않습니다.
6. EU 역외 정보 이전
당사의 일부 제공업체는 미국에 본사를 둔 회사입니다(제5항 참고). 이러한 이전은 다음과 같은 보호 조치 하에 이루어집니다.
- 이행결정(EU)2021/914에 따라 체결한 표준계약조항(SCC).
- EU-미국 데이터 프라이버시 프레임워크(이행결정(EU)2023/1795), 이에 가입한 업체에 한함.
- 보완적 기술 조치(전송 및 저장 시 암호화, 가능한 경우 유럽 지역 내 정보 분리).
이용자는 privacy@cashfulness.com으로 문의하여 적용된 보호 조치의 사본을 요청할 수 있습니다.
7. 보관 기간
| 정보 범주 | 보관 기간 |
|---|---|
| 이용자 계정 + 회계 정보 + 종단간 암호화 문서 | 계정이 존속하는 전체 기간 동안. 요청일로부터 30일 이내에 실제 삭제(30일의 기간은 실수로 요청한 경우 되돌릴 수 있는 소프트 삭제를 허용하기 위함입니다) |
보안 로그(login_history, IP, 사용자 에이전트) | 세션일로부터 6개월 |
| 익명으로 집계된 이용 로그(개선 프로그램) | 6개월 롤링. 옵트아웃 시 새로운 정보 수집을 즉시 중단합니다 |
| 암호화된 자동 백업(Ultra 플랜 한정) | 30일 롤링, 이후 덮어쓰기 |
| 뉴스레터(구독 중인 경우) | 이용자가 명시적으로 구독을 취소할 때까지(모든 이메일에 구독 취소 링크 포함) |
| 청구 정보 — Apple/Google 경로 | 해당 없음: App Store 또는 Google Play에서 구매한 구독의 경우, Cashfulness는 최종 이용자에게 청구서나 세금 영수증을 발행하지 않습니다(제3.7항 참고). 이는 명의 판매자로서 활동하는 Apple 또는 Google이 발행합니다 |
| 청구 정보 및 회계 기록 — Stripe 경로 | 문서 작성일로부터 10년. 회계 기록 및 세무 서류에 관한 이탈리아 민법 제2220조에 따른 것으로, 웹사이트를 통해 구매한 구독의 경우 판매자가 Vittorio Giusti srl이기 때문입니다(제3.7항 및 제4항 참고) |
8. 정보주체의 권리
GDPR 제15조부터 제22조에 따라 이용자는 다음의 권리를 가집니다.
- 자신에 관한 개인정보에 접근할 권리(제15조)
- 부정확하거나 불완전한 정보의 정정(제16조)
- 정보의 삭제(“잊혀질 권리”, 제17조)
- 처리의 제한(제18조)
- 구조화되고 기계 판독이 가능한 형식으로 정보를 이전받을 이동권(제20조)
- 정당한 이익에 근거한 처리에 대한 이의제기(제21조)
- 동의에 근거한 처리에 대해 언제든지 동의를 철회할 권리(제7조 제3항)
- 이탈리아 개인정보보호감독기구(Garante per la Protezione dei Dati Personali)에 불만을 제기할 권리: Piazza Venezia 11, 00187 로마 — 전화 +39 06 696771 — PEC protocollo@pec.gpdp.it — 웹사이트 www.garanteprivacy.it
8.1. 권리 행사 방법
위에 열거된 권리를 행사하려면 이용자는 다음과 같이 할 수 있습니다.
privacy@cashfulness.com으로 연락하여 행사하고자 하는 권리, Cashfulness 계정에 연결된 이메일, 그리고 삭제의 경우 종단간 암호화 문서의 복구 불가능성을 인지했다는 확인을 알려주십시오.- 삭제권(계정 전체 삭제)에 관하여: 이 기능은 앱 내 “설정 → 계정 삭제”에서 직접 이용할 수 있습니다. 실제 삭제는 30일 이내에 이루어집니다.
- 개선 프로그램 비활성화(옵트아웃)에 관하여: 앱의 “설정 → 개선 프로그램”에서. 즉시 적용됩니다.
당사는 요청일로부터 30일 이내에 답변합니다(특히 복잡한 요청의 경우 GDPR 제12조 제3항에 따라 60일을 추가로 연장할 수 있으며, 이 경우 이용자에게 안내합니다).
9. 정보 보안
개인정보를 보호하기 위해 적절한 기술적·조직적 조치를 취하고 있습니다.
- 전송 중 암호화: 모든 통신은 HTTPS/TLS 1.3을 사용합니다.
- 저장 시 암호화: Supabase 데이터베이스는 제공업체의 표준 저장 시 암호화를 사용합니다.
- 이용자가 업로드한 문서에 대한 종단간 암호화(제3.4항 참고).
- 강력한 인증: 최소 복잡도 요건을 갖춘 비밀번호. 기기가 지원하는 경우 생체 인증(Touch ID, Face ID)도 지원합니다.
- 모든 데이터베이스 테이블에 대한 행 수준 보안(RLS): 각 이용자는 자신의 정보에만 접근합니다.
- 접근 로그 기록: 의심스러운 접근 탐지를 위한 로그인 추적(제3.2항 참고).
- 알려진 취약점을 차단하기 위한 소프트웨어 종속성의 정기적인 업데이트.
100% 완전한 시스템은 존재하지 않습니다. 이용자에게 위험이 되는 개인정보 침해가 발생할 경우, 발견 후 72시간 이내에 이탈리아 개인정보보호감독기구에 통지하며(GDPR 제33조), 위험이 높은 경우에는 영향을 받은 이용자에게 직접 안내합니다(GDPR 제34조).
10. 미성년자
Cashfulness 서비스는 만 18세 이상을 대상으로 합니다(이탈리아 법상 행위능력 기준 연령, 이탈리아 민법 제2조). 이용자 거주국 법률상 성년 연령이 18세보다 높은 경우에는 그 연령을 따릅니다.
GDPR 및 이탈리아 개인정보보호법 제2-quinquies조에 따르면, 미성년자가 개인정보 처리에 단독으로 동의할 수 있는 최저 연령은 이보다 낮게 정해져 있습니다(이탈리아에서는 14세, EU 기본값은 16세). Cashfulness의 경우 실제로 적용되는 기준은 계약상 18세입니다. 이용자와의 관계는 계약적 성격을 띠며(이용약관 제4.1항 참고)완전한 행위능력을 필요로 하기 때문입니다.
당사는 18세 미만 미성년자의 정보를 의도적으로 수집하지 않습니다. 필요한 행위능력이 없는 미성년자가 계정을 개설한 사실을 인지한 경우, 지체 없이 이를 삭제합니다.
11. 본 개인정보 처리방침의 변경
당사는 법령 개정 또는 서비스 변경에 따라 본 개인정보 처리방침을 수시로 변경할 권리를 보유합니다. 변경 사항은 본 페이지에 게시되며 상단의 날짜가 업데이트됩니다.
처리 목적 또는 법적 근거에 영향을 미치는 중대한 변경의 경우, 변경 사항이 적용되기 최소 30일 전에 활성 이용자에게 이메일로 안내하여 새로운 조건을 검토할 기회를 드리고, 원하는 경우 발효 전에 계정을 삭제할 수 있도록 합니다.
12. 문의처
개인정보 처리에 관한 문의 사항은 다음으로 연락해 주십시오.
- 개인정보 관련 이메일: privacy@cashfulness.com
- 일반 고객지원 이메일: info@cashfulness.com
- 인증 이메일(PEC): vittoriogiusti.com@pec.it
- 우편 주소: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), 이탈리아
13. 준거법 및 관할 법원
본 개인정보 처리방침은 이탈리아 법률 및 규정(EU)2016/679의 적용을 받습니다.
관할 법원: 이탈리아 루카(Lucca). 다만 소비자 보호를 위한 강행규정(이탈리아 소비자법전 제66-bis조)은 예외로 하며, 이에 따라 소비자는 자신의 거주지 또는 주소지 법원에 소를 제기할 수 있습니다.