개요
신의 플랜은 사용자의 데이터를 기기에 저장하며, Apple로 로그인한 상태에서 iCloud를 사용할 수 있는 경우 아래에 설명된 데이터를 Apple의 CloudKit을 통해 동기화합니다. 당사는 별도의 계정 데이터베이스를 운영하거나 사용자의 개인정보를 판매하지 않습니다.
Apple로 로그인
Apple로 로그인하면, 앱은 가명 사용자 식별자를, 그리고 첫 인증 시에만 사용자가 공유하기로 선택한 이름과 이메일(이메일 가리기 주소 포함)을 받습니다. 이 식별자는 사용자의 로그인을 인식하기 위해 앱의 로컬 키체인과 앱 저장소에 보관되며, CloudKit 프로필로 업로드되지 않습니다. 사용자의 이름과 이메일은 로컬에 저장되고 아래에 설명된 대로 동기화되어 계정 세부 정보가 여러 기기에서 계속 이용 가능하게 됩니다. 사용자의 이름은 또한 가이드 작성자 신청서의 공개 작성자 바이라인을 미리 채우는 데 사용되며, 신청 중에 변경할 수 있습니다. 신청이 승인되면 그 바이라인은 고정되어 사용자가 게시하는 모든 게시물에 나타납니다.
iCloud 동기화
Apple로 로그인한 동안, 앱은 당사 CloudKit 컨테이너의 공개 데이터베이스를 사용하여 샘플이 아닌 여행 플랜, 이름, 이메일, 날짜 및 시간 표시 형식, 보너스 항공권 체크인 기록, 그리고 미니 앱에서 실행하는 검색 — 사용자가 입력한 경로, 날짜, 객실 및 항공편이나 호텔 키워드와 함께 시각, 언어 및 앱 버전 — 을 동기화합니다. 가져온 호텔 회원 번호, 프로그램, 포인트, 등급, 숙박 진행 상황 및 패스 만료일은 비공개 CloudKit 데이터베이스에서 암호화된 페이로드로 별도로 동기화됩니다. 다른 앱 사용자와 개발자는 그 비공개 데이터베이스를 열람할 수 없습니다. 검색 기록은 사용자의 계정 식별자를 담고 있으며, 설정의 분석 수집 스위치의 적용을 받고, 설정의 동작 항목에서 언제든지 지울 수 있습니다. CloudKit은 동기화된 레코드를 지정하고 소유하는 계정 범위 식별자를 제공하며, 앱은 기기가 iCloud 계정을 변경한 후 실수로 업로드되는 것을 방지하기 위해 그 식별자에 대한 로컬 바인딩을 유지합니다. “공개 데이터베이스”는 CloudKit 데이터베이스 범위를 설명합니다. 사용자의 플랜과 프로필 레코드의 경우, 그 보안 역할은 인증된 iCloud 사용자가 레코드를 생성하는 것은 허용하지만 각 레코드의 생성자만 읽거나 쓸 수 있게 하므로, 다른 앱 사용자는 그러한 레코드를 읽을 수 없습니다. 가이드 게시물은 의도적인 예외입니다. 승인되면 공개되어 — 게스트를 포함해 앱을 사용하는 누구나 읽을 수 있으며 — 사용자가 선택한 바이라인을 게시물 내용 및 사진과 함께 담습니다. 사용자가 제출한 게시물은 승인될 때까지 앱이 다른 사용자에게 표시하지 않는 상태로 그 동일한 공개 데이터베이스에 저장되며, 승인되지 않은 게시물은 사용자가 삭제하거나 계정을 삭제할 때까지 표시되지 않은 채 저장됩니다. 사용자의 작성자 신청 — 사용자가 제출하는 바이라인, 소개, 링크 및 홈 지역, 이에 관해 연락할 수 있도록 하는 Apple 계정의 이메일 주소, 그리고 모든 결정의 사유 — 도 그곳에 저장되며 사용자와 개발자만 읽을 수 있습니다. 사용자는 자신의 게시물을 삭제할 수 있고 승인되지 않은 게시물을 수정하여 다시 제출할 수 있습니다. 개발자는 이를 승인, 거절 또는 삭제할 수 있습니다. 사용자가 신고한 게시물은 그 게시물, 사용자의 사유 및 사용자가 추가한 모든 의견을 명시하는 별도 항목으로 기록되며, 사용자와 개발자만 읽을 수 있습니다. 개발자는 지원 및 관리를 위해 Apple의 CloudKit 대시보드나 서버 API를 통해 공개 레코드에 접근할 수 있습니다. 게스트는 데이터를 CloudKit으로 동기화하지 않습니다.
제3자 서비스 로그인
앱 안에서 항공사나 여행 서비스에 로그인하면 로그인 정보는 해당 업체로 직접 전송됩니다. 업체가 발급한 세션 데이터는 기기에 저장되며, 로그아웃하거나 앱을 삭제하면 삭제할 수 있습니다.
Wallet 패스 가져오기
Apple Wallet 패스를 선택하거나 공유하면, 앱이 서명된 데이터를 읽기 전에 Apple의 PassKit이 사용자의 기기에서 이를 검증합니다. Wallet에서 공유된 패스는 중단된 가져오기가 재개될 수 있도록 God's Plan과 그 공유 확장 프로그램 사이에서만 공유되는 기기 내 앱 그룹 컨테이너에 임시로 보관되며, 가져오기를 완료하거나 취소한 후에 삭제됩니다. 사용자가 확인한 항공편 세부 정보는 여행 플랜이 되며 위의 iCloud 동기화 규칙을 따릅니다. 가져온 호텔 회원 번호, 프로그램, 포인트, 등급, 숙박 진행 상황 및 패스 만료일은 게스트의 경우 이 기기에 남으며, 로그인한 사용자의 비공개 CloudKit 데이터베이스를 통해 암호화된 페이로드로 동기화됩니다. 이는 사용자가 데이터 내보내기를 공유하기로 선택할 때만 내보내기에 나타납니다. 앱은 그 외에 패스 파일, 바코드, 승객 또는 회원 이름, 웹 서비스 주소나 인증 토큰을 보관하지 않습니다. 사용자 기기 키체인의 무작위 키가 되돌릴 수 없는 로컬 식별자를 생성하여 업데이트된 사본을 가져오면 해당 기기에서 같은 항목이 갱신됩니다. 이 식별자는 업로드되지 않습니다. 계정 삭제 또는 모든 데이터 삭제는 그 키와 공유 컨테이너에서 대기 중인 모든 패스를 제거합니다.
사용자 지정 AI 제공업체
채팅 설정에서 자신의 AI 서비스를 연결하면 채팅 메시지, 요청에 대해 앱이 생성한 도구 결과, 그리고(허용한 경우에만) 저장된 플랜과 첨부한 사진이 설정한 서버로 전송됩니다. 해당 서버는 사용자 또는 그 공급업체가 선택하고 운영하며 당사와 무관합니다. 데이터 처리 방식은 해당 서버 자체의 정책을 따릅니다. 입력한 API 키는 기기 키체인에 저장되고 iCloud 키체인을 통해 동기화되며, 제공업체를 제거하면 삭제됩니다. 사용자 지정 제공업체가 답하는 동안 Apple Intelligence는 사용되지 않습니다.
위치
위치 접근을 허용하면 회원님의 위치가 지도에 표시되고, 현재 있는 장소의 이름을 파악하며, 그곳의 현재 날씨를 가져옵니다. 장소 이름은 Apple의 지오코딩 서비스를 사용하고 날씨는 Apple의 WeatherKit에서 가져오며, 두 서비스 모두 회원님의 좌표를 받습니다. 배경 사진을 가져오기 위해 제3자 사진 서비스에 전송되는 것은 좌표가 아닌 최종 장소 이름뿐입니다. 아직 위치 요청에 응답하지 않았거나 기기가 위치를 확인할 수 없는 경우, 앱은 제3자 IP 위치 서비스에 회원님의 IP 주소로 도시를 추정하도록 요청합니다. 위치를 거부한 경우에는 이 작업을 하지 않습니다. 저희는 회원님의 위치를 자체 서버에 절대 저장하지 않습니다.
알림
앱은 CloudKit이 무음 변경 알림을 전송하고, 사용자가 알림을 활성화한 경우 표시 알림을 전송할 수 있도록 Apple Push Notification service에 등록합니다. Apple은 전송을 위해 기기별 푸시 토큰을 발급하지만, 앱은 이 토큰을 영구 저장하거나 기록하거나 CloudKit 프로필에 복사하지 않습니다. 표시 알림은 언제든지 시스템 설정에서 끌 수 있습니다.
분석 및 진단
이 앱은 Google의 Firebase SDK를 세 가지 용도로 사용합니다. Analytics는 화면 조회 및 세션 시작과 같은 표준 사용 이벤트를 기록하고, Crashlytics는 스택 트레이스, 기기 모델, 시스템 버전 및 짧은 화면 이동 기록과 함께 충돌을 보고하며, Performance Monitoring은 앱 시작 시간과 네트워크 요청을 측정합니다. 이 앱은 자체 분석 이벤트를 기록하지 않으며, 이름, 이메일 주소, 여행 플랜, 검색어, 게시물 내용을 Firebase로 전송하지 않습니다. Firebase는 동일한 설치에서 발생한 보고를 묶기 위해 임의의 설치 식별자를 부여하며, 이는 귀하의 Apple 계정과 연결되지 않고 앱을 삭제하면 폐기됩니다. Google은 당사의 서비스 제공자로서 자체 약관에 따라 이 데이터를 처리합니다. 세 가지 기능은 각각 설정에서 끌 수 있으며, 끄기 전까지는 모두 켜져 있습니다. TestFlight 등 출시 전 빌드에서는 베타 문제가 보고되도록 켜진 상태로 고정되며, App Store 버전에서는 귀하의 설정이 다시 적용됩니다.
데이터 보관 및 삭제
로그아웃하면 앱에서 활성 Apple 로그인 자격 증명이 제거되고 동기화가 중지되지만, 로컬 데이터나 CloudKit 레코드는 삭제되지 않습니다. 개별 플랜을 삭제하면 그 일정 세부 정보가 CloudKit에서 즉시 제거되고, 계정 삭제 전까지 최소한의 마커 — 레코드 식별자, 소유자, 삭제 시각 — 만 유지하여 오래된 오프라인 기기가 삭제된 플랜을 복원하지 못하게 합니다. 호텔 프로그램을 제거하면 마찬가지로 회원 세부 정보 없이 마커를 동기화하여 다른 기기가 이를 복원할 수 없게 합니다. 계정 삭제는 CloudKit에서 프로필 세부 정보와 플랜 레코드를 제거하고, 호텔 로열티 스냅샷이 담긴 비공개 CloudKit 존을 삭제한 뒤, 키체인 항목을 포함한 이 앱의 로컬 데이터를 지웁니다. 계정 삭제는 사용자의 가이드 게시물 — 게시된 것, 검토 대기 중인 것, 거절된 것 모두 — 을 보관 처리하여 모두에게 숨깁니다. 같은 iCloud 계정으로 다시 로그인하면 이를 복원할 수 있습니다. 어떤 것도 저절로 피드로 돌아오지 않습니다. 복원된 게시물은 다시 검토를 받고, 이미 거절되었던 게시물은 거절 상태로 유지됩니다. 게시물을 영구히 제거하려면 계정을 삭제하기 전에 개별적으로 삭제하세요. 사용자의 작성자 신청, 검색 기록, 사용자가 접수한 모든 악용 신고는 계정과 함께 삭제됩니다. 불투명한 생성 및 삭제 마커와 표준 CloudKit 메타데이터만 담긴 기술적 UserProfile 톰스톤은 남습니다. 여기에는 프로필 세부 정보가 없으며 오래된 기기가 삭제된 데이터를 복원하지 못하게 합니다. 클라우드 삭제가 실패하면 앱이 오류를 보고하고 삭제 상태를 유지하여 작업을 안전하게 다시 시도할 수 있습니다. 앱만 삭제하면 키체인 및 CloudKit 데이터가 남을 수 있으므로 먼저 계정 삭제를 사용하세요. 이 앱의 Apple로 로그인 권한 부여를 제거하는 것은 Apple 계정 설정에서 별도로 하는 작업입니다.
정책 변경
당사는 본 정책을 수시로 업데이트할 수 있습니다. 중요한 변경 사항은 앱에 반영됩니다.
연락처
개인정보 관련 문의는 support@startway.io 로 보내 주십시오.