TellDone(이하 "당사", "저희")은 루마니아에 거주하는 개인 개발자가 운영하는 음성 우선 플래닝 앱입니다. 이 개인정보 처리방침은 모바일 앱(iOS, iPadOS, watchOS, Android)과 클라우드 서비스(이하 "서비스")를 이용할 때 당사가 개인정보를 어떻게 수집·이용·저장·보호하는지 설명합니다.
서비스를 이용함으로써 본 개인정보 처리방침을 읽고 이해했음을 인정하는 것으로 간주합니다. 동의하지 않으실 경우 서비스를 이용하지 마십시오.
타사 생산성 서비스(Todoist, Notion, Things, Google Tasks, Google Calendar, Apple Calendar, Apple Reminders)를 연결하면, 당사는 다음 정보를 암호화하여 저장합니다:
설정 → 연동에서 언제든지 연동을 해제할 수 있습니다. 해제 시 제3자에게 관련 OAuth 토큰을 취소하고(제3자가 취소 엔드포인트를 제공하는 경우), 당사 데이터베이스에서 저장된 토큰을 삭제하며, 동기화를 중단합니다. TellDone에서 생성하여 이전에 제3자 서비스에 만들어진 항목은 자동으로 삭제되지 않으며, 원하시면 해당 서비스에서 직접 삭제할 수 있습니다.
아래 법적 근거는 GDPR/UK GDPR 기준이며, California, Switzerland 및 기타 유사 규정에도 동등하게 적용됩니다.
| 목적 | 사용 데이터 | 법적 근거 |
|---|---|---|
| 서비스 제공 | 오디오, 계정, 콘텐츠 | 계약 이행, Art. 6(1)(b) |
| 생산성 리포트 생성 | 노트, 할 일, 일정 | 계약 이행 |
| 이메일 리포트 발송 | 이메일, 노트, 할 일 | 동의(설정에서 비활성화 가능) |
| 멀티 기기 동기화 | 모든 콘텐츠, 기기 ID | 계약 이행 |
| 타사 연동 | 동기화한 항목, | 동의(연동별 사용자 직접 |
| (Todoist, Notion, Google, | OAuth 토큰 | 연결) |
| Apple, Things) | ||
| Sign in with Apple / Google | Apple/Google sub 클레임, 이름, 이메일 | 계약 이행(계정 생성 및 인증) |
| 할당량 관리 및 결제 | 사용량 집계 | 계약 이행 |
| 보안 및 부정행위 방지 | 로그인 시도, 기기 데이터 | 정당한 이익, Art. 6(1)(f) |
| 서비스 개선, 디버깅 | 익명화된 오류 로그 | 정당한 이익 |
당사는 다음을 하지 않습니다:
핵심 기능 제공을 위해 다음 제3자 서비스를 이용합니다. 데이터는 각 제공업체가 당사를 대리하는 처리자로서 역할하는 경우 데이터 처리 계약(DPA)에 따라 처리되고, 독립적인 신원 제공자로 역할하는 경우 해당 제공업체의 약관에 따라 처리됩니다:
| 서비스 | 역할 | 목적 | 공유 데이터 | 위치 |
|---|---|---|---|---|
| Soniox | 처리자 | 음성-텍스트 변환 | 오디오 녹음 | 미국 |
| OpenAI | 처리자 | AI 분석, 노트 구조화, 임베딩 | 전사본, 할 일 컨텍스트 | 미국 |
| Anthropic | 처리자 | AI 리포트 생성(Pro/Ultra 플랜) | 리포트 컨텍스트(노트, 할 일 요약) | 미국 |
| Resend | 처리자 | 트랜잭션 이메일 발송 | 이메일 주소, 리포트 콘텐츠 | 미국 |
| Apple Inc. | 독립 컨트롤러 | Sign in with Apple 신원 제공자; 프라이빗 이메일 릴레이 | Sign in with Apple 식별자, 이름(공유 시), 릴레이 이메일(내 이메일 가리기 시) | 미국 |
| Google LLC | 독립 컨트롤러 | Sign in with Google 신원 제공자 | Google sub 클레임, 이름, 이메일 | 미국 |
| Google LLC | 독립 컨트롤러 | Google Tasks / Google Calendar 동기화(연결 시) | TellDone에서 생성한 할 일 및 이벤트 콘텐츠 | 미국 |
| Notion | 독립 | Notion 동기화(OAuth로 연결 | 동기화한 항목의 | 미국 |
| Labs, Inc. | 컨트롤러 | 시) | 페이지/데이터베이스 콘텐츠 | |
| Doist S.L. | 독립 | Todoist 동기화(OAuth로 Todoist | 동기화한 항목의 | EU |
| (Todoist) | 컨트롤러 | 연결 시) | 할 일 콘텐츠 | |
| Cultured | 독립 | Things 동기화(Things 연결 | 동기화한 항목의 | 독일 |
| Code GmbH | 컨트롤러 | 시) | 할 일 콘텐츠 | |
| (Things) |
모든 제3자 처리자는 당사의 지시에 따라서만 데이터를 처리하고 적절한 보안 조치를 유지할 것을 계약으로 보장받습니다. 이 제공업체들은 사용자 데이터를 AI 모델 학습에 사용하지 않습니다. 「독립 컨트롤러」로 나열된 Apple, Google, Notion, Doist, Cultured Code 서비스는 데이터가 해당 시스템에 들어간 이후 자체 개인정보 처리방침에 따라 처리됩니다. 다음을 참고하시기 바랍니다:
당사 서버는 유럽경제지역(EEA) 내 유럽(독일)에 위치합니다. 데이터 컨트롤러는 EU 회원국인 루마니아에 소재하므로, EEA 내 이전에는 별도의 이전 메커니즘이 필요하지 않습니다. 제3조에 기재된 일부 제3자 처리자 및 신원 제공자는 미국에 위치합니다. 이러한 이전에 대해서는 다음에 의존합니다:
| 데이터 유형 | 보존 기간 |
|---|---|
| 계정 데이터 | 계정 삭제 시까지 |
| 오디오 녹음 | 직접 삭제하거나 계정을 삭제할 때까지 |
| 노트, 할 일, 일정 | 직접 삭제하거나 계정을 삭제할 때까지 |
| 소프트 삭제 항목(휴지통) | Free: 7일 · Basic: 30일 · Pro: 90일 · Ultra: 365일 |
| 리포트 | 계정 삭제 시까지 |
| OAuth 연동 토큰 | 연동 해제 또는 계정 삭제 시까지; |
| (Todoist, Notion, Google, | 기술적으로 가능한 경우 해제 시 |
| Apple, Things) | 제공업체에 토큰 취소 요청 |
| Sign in with Apple/Google | 계정 삭제 시까지; 삭제 시 |
| 식별자 | Apple REST 취소 엔드포인트를 호출하여 갱신 토큰 무효화 |
| API 사용 로그 | 12개월 후 익명화 |
| 오류 로그 | 30일 |
| 백업(암호화) | 30일 후 삭제 |
| 데이터 내보내기(GDPR / CCPA) | 생성 후 48시간 후 삭제 |
삭제를 확인하면 7일의 유예 기간 이후 실행되도록 예약됩니다. 유예 기간이 만료되기 전 언제든지 삭제를 취소할 수 있습니다. 유예 기간이 지나면 모든 개인 데이터가 영구적으로 삭제됩니다(데이터베이스 레코드 계단식 삭제, 오브젝트 스토리지의 오디오 파일, OAuth 토큰(가능한 경우 제3자에 취소), Apple 갱신 토큰(Apple REST API를 통해 취소), GDPR/CCPA 내보내기 파일, Redis 할당량 카운터 포함). 사람의 검토 없이 자동으로 진행됩니다.
유럽경제지역, 영국, 또는 스위스에 거주하는 경우 다음의 권리를 갖습니다:
California에 거주하는 경우 다음의 권리를 갖습니다:
수집되는 개인정보 카테고리(CCPA/CPRA 기준): 식별자(이메일, Apple/Google sub 클레임, 기기 UUID), 오디오 및 전자 정보(음성 녹음), 인터넷 활동(사용 로그), 민감한 개인정보(오디오 녹음, 사용자가 민감한 내용을 녹음하는 경우 해당 내용 포함).
당사 웹사이트(telldone.app)는 랜딩 페이지의 기본 방문 통계를 위해 Google Analytics 4를 사용하며, 쿠키 알림 수락 후에만 로드됩니다. 웹사이트에서는 광고 쿠키, 추적 픽셀, 또는 크로스 사이트 추적기를 사용하지 않습니다. 모바일 앱에는 광고 SDK, 타사 분석 SDK, 추적 SDK가 포함되어 있지 않습니다(App Tracking Transparency 방식으로 사용자를 추적하지 않으므로 ATT 프롬프트가 표시되지 않습니다).
서비스는 16세 미만 아동을 대상으로 하지 않으며, 당사는 16세 미만의 아동으로부터 고의로 개인정보를 수집하지 않습니다. 미국에서는 아동 온라인 개인정보 보호법("COPPA")의 의미 내에서 13세 미만 아동을 대상으로 하지 않으며, 13세 미만 아동으로부터 고의로 개인정보를 수집하지 않습니다. 해당 최소 연령 미만 아동의 데이터를 수집한 사실을 발견하면 즉시 삭제합니다. 아동이 개인정보를 제공했다고 판단되는 경우 privacy@telldone.app으로 연락 주시면 지체 없이 조치하겠습니다.
당사는 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 중요한 변경(데이터 수집·이용 방식에 실질적인 영향을 미치는 변경, Google API 사용자 데이터 또는 Sign in with Apple 데이터 이용 방식의 변경 포함)이 있을 때는:
변경 사항에 동의하지 않으면 시행일 전에 계정을 해지할 수 있으며, 당사는 변경된 방침을 적용하지 않습니다.
TellDone이 Google API로부터 받은 정보를 다른 앱으로 이용하거나 이전하는 것은 제한적 이용 요건을 포함한 Google API Services 사용자 데이터 정책을 준수합니다.
https://developers.google.com/terms/api-services-user-data-policy
실제로 이것이 의미하는 바:
https://myaccount.google.com/permissions에서 언제든지 당사의 Google 계정 접근 권한을 취소할 수 있으며, TellDone 설정 → 연동에서도 해제할 수 있습니다.
Sign in with Apple 사용 시 당사는 Apple이 제공하는 데이터만 수신합니다:
이 데이터는 TellDone 계정 생성 및 인증, 그리고 (이메일 주소의 경우) 리포트 다이제스트, 비밀번호 재설정, 보안 알림 등 트랜잭션 이메일 발송에만 사용됩니다. 릴레이 주소를 역익명화하려 하지 않으며, 릴레이 주소로 마케팅 이메일을 발송하지 않고, Apple ID 설정에서 이메일 전달을 비활성화하는 사용자의 선택을 존중합니다.
TellDone 계정을 삭제하면 당사는 Apple의 Sign in with Apple REST 취소 엔드포인트를 호출하여 발급된 갱신 토큰을 무효화하는 동시에 당사 측 계정 데이터를 삭제합니다. iOS 설정 → [본인 이름] → Sign in with Apple에서 또는 https://appleid.apple.com에서 언제든지 Apple 권한을 취소할 수도 있습니다.
OAuth로 Notion을 연결하면 Notion의 권한 부여 화면으로 이동하여 TellDone이 접근할 수 있는 워크스페이스와 특정 페이지 또는 데이터베이스를 직접 선택할 수 있습니다. 당사는 허용된 리소스만 볼 수 있으며, 워크스페이스의 다른 콘텐츠는 읽을 수 없습니다. 이 접근 권한은 TellDone 노트, 할 일, 이벤트에 해당하는 항목을 생성·읽기·업데이트·삭제하는 용도로만 사용합니다. Notion 콘텐츠를 AI 모델 학습에 절대 사용하지 않으며, 동기화 기능 제공을 위해 제3조에 기재된 데이터 처리자 외의 어떠한 당사자와도 공유하지 않습니다.
OAuth로 Todoist를 연결하면 양방향 할 일 동기화에 필요한 스코프(통상 data:read_write, 양방향 삭제 활성화 시 data:delete)만 요청합니다. 이 접근 권한은 TellDone 할 일에 해당하는 할 일을 생성·읽기·업데이트·완료 처리하고, (선택 시) 삭제하는 용도로만 사용합니다. Todoist 콘텐츠를 AI 모델 학습에 사용하지 않으며, 제3조에 기재된 데이터 처리자 이외로는 공유하지 않습니다.
TellDone 설정 → 연동에서 언제든지 연동을 해제할 수 있으며, 해제 시 제공업체에 OAuth 토큰을 취소합니다. 연동은 다음에서도 직접 취소할 수 있습니다:
본 개인정보 처리방침에 따라 처리되는 개인정보의 데이터 컨트롤러는 TellDone 운영자이며, 다음으로 연락할 수 있습니다:
개인정보 문의: privacy@telldone.app 일반 문의: support@telldone.app 웹사이트: https://telldone.app
개인정보 보호 권리가 침해되었다고 판단하는 경우, 현지 개인정보 감독 기관에 민원을 제기할 권리가 있습니다. 데이터 컨트롤러에 관할 감독 기관은 루마니아 개인정보 처리 국가 감독청(Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, ANSPDCP)으로, https://www.dataprotection.ro에서 확인할 수 있습니다. 기타 EEA 회원국 사용자도 현지 감독 기관에 민원을 제기할 수 있습니다.
본 개인정보 처리방침은 TellDone 모바일 앱(iOS, iPadOS, watchOS, Android) 및 api.telldone.app의 클라우드 서비스에 적용됩니다. 앱에서 연결된 제3자 서비스(Notion, Todoist, Things, Google, Apple 등)에는 적용되지 않으며, 해당 서비스는 자체 개인정보 처리방침을 보유합니다.
본 개인정보 처리방침은 TellDone 모바일 앱(iOS, iPadOS, watchOS, Android) 및 api.telldone.app의 클라우드 서비스에 적용됩니다. 앱에서 연결된 제3자 서비스(Notion, Todoist, Things, Google, Apple 등)에는 적용되지 않으며, 해당 서비스는 자체 개인정보 처리방침을 보유합니다.