← 법률 및 정책

LEGAL

개인정보 처리방침

시행일: 2026년 8월 9일

1. 이 방침은 무엇을 설명하나요?

몰래주식(StockPeek, 이하 “앱”)은 관심 종목과 주가를 편리하게 확인할 수 있도록 만들어진 서비스입니다. 이 방침은 앱을 사용할 때 어떤 정보가 저장되고 어디에 사용되는지 쉽게 설명합니다. 앱에는 회원가입이나 로그인 기능이 없습니다.

2. 어떤 정보를 저장하나요?

앱은 서비스에 필요한 범위에서 다음 정보를 저장할 수 있습니다.

  • 앱 설치 식별자: 앱이 처음 실행될 때 만든 임의의 UUID입니다. 기기의 일련번호, 광고 식별자, 이름이나 연락처를 사용해 만들지 않습니다.
  • 앱 설정: 즐겨찾기, 대표 종목, 가격 알림과 알림 활성화 상태입니다. 기기에 먼저 저장되고, 설정 동기화가 켜진 경우 서버에도 저장될 수 있습니다.
  • 알림 정보: 알림을 보낼 때 필요한 푸시 토큰, 기기 종류, 앱 버전입니다.
  • 문의 및 버그 신고 정보: 문의 유형, 제목, 내용과 사용자가 선택적으로 입력한 답변 받을 이메일 주소입니다. 답변 이메일은 문의 답변과 고객지원에 사용합니다.
  • 선택적 KIS API 정보: 사용자가 직접 입력해 연결한 경우 App Key와 App Secret입니다. 이 정보는 KIS API 연결에만 사용하며, App Secret은 앱에서 다시 보여주지 않습니다.
  • 서비스 이용 정보: 검색한 종목과 요청한 시세 정보처럼 기능을 제공하는 데 필요한 정보입니다. 이름, 금융계좌 잔액이나 보유자산을 수집하지 않습니다.
  • 광고 관련 정보: Google AdMob을 통해 광고를 제공할 때 기기 정보, 광고 식별자, IP 주소, 광고 노출 및 상호작용 정보 등이 Google 또는 Google 광고 서비스에 의해 처리될 수 있습니다. 이는 앱이 직접 수집·관리하는 정보와 구분되며, 실제 처리 범위는 Google의 정책과 기기 설정에 따를 수 있습니다.
  • 인앱결제 및 구독 정보: 향후 App Store 또는 Google Play를 통한 월 구독과 평생 광고 제거 상품이 제공될 수 있습니다. 이 경우 구매 여부, 상품 및 구독 상태, 거래 식별에 필요한 정보 등을 앱 기능과 이용 권한 판단을 위해 처리할 수 있습니다. 카드번호 등 결제수단 정보는 Apple 또는 Google의 결제 시스템이 처리하며 앱이 직접 입력받거나 저장하지 않습니다.

3. 왜, 언제 사용하나요?

앱 설정은 앱을 다시 열었을 때 그대로 보여드리고, 위젯·Live Activity·가격 알림을 갱신하기 위해 사용합니다.

푸시 토큰은 가격 알림을 해당 기기로 보내는 데 사용합니다. 알림 권한을 허용하지 않으면 푸시 토큰을 사용하지 않습니다.

KIS API 정보는 사용자가 연결한 경우에만 국내 주식 API 요청을 처리하는 데 사용합니다. 앱이 주문을 내거나 매매를 대신하지는 않습니다.

문의 시 제공한 답변 받을 이메일은 문의에 답변하고 고객지원 요청을 처리하는 데 사용합니다.

인앱결제 및 구독 관련 정보는 구매한 상품과 구독 상태에 따라 광고, 기능 및 이용 권한을 적용하는 데 사용될 수 있습니다.

4. 어디에 저장하고 누구와 함께 사용하나요?

즐겨찾기와 알림 같은 기본 설정은 기기 안에 저장됩니다. 기기 등록과 설정 동기화가 사용되는 경우 Firebase Firestore에 설치 식별자 기준으로 저장합니다.

푸시 알림에는 Expo Notifications 및 배포 환경의 Firebase 알림 인프라가 사용될 수 있습니다. 시세 검색과 조회에는 앱의 시세 서버와 외부 시세 제공자가 사용될 수 있습니다.

Google AdMob 광고는 Google의 광고 SDK와 서비스가 제공하며, 광고 제공에 필요한 정보의 처리 여부와 범위는 Google의 정책 및 이용자·기기 설정에 따를 수 있습니다. 앱이 직접 수집하는 정보와 제3자 SDK가 처리하는 정보를 구분하여 관리합니다.

문의 및 버그 신고는 이메일 발송 서비스를 통해 지정된 고객지원 수신 주소로 전달될 수 있습니다. 문의에 입력한 답변 받을 이메일은 답변을 위한 정보로만 사용합니다.

인앱결제와 구독이 제공되는 경우 결제와 결제수단 정보는 Apple App Store 또는 Google Play가 처리합니다. 앱은 기능 제공에 필요한 구매 및 구독 상태를 처리할 수 있으나 카드번호 등 결제수단 정보를 직접 저장하지 않습니다.

4-1. 개인정보의 국외 이전

앱은 Firebase Firestore 및 Google Cloud 기반 서비스를 이용하는 과정에서 이 방침에 적은 정보가 국외에 위치한 서비스에 이전되거나 국외에서 접근·처리될 수 있음을 안내합니다. Firestore의 데이터베이스 리전과 Google/Firebase의 각 서비스별 처리 지역은 서로 다를 수 있으므로, 데이터가 모두 국내에만 처리된다고 단정하지 않습니다.

  • 이전받는 자: Google/Firebase 서비스 제공자
  • 이전되는 국가 또는 처리 지역: Google/Firebase 서비스의 실제 국가와 처리 지역은 서비스 구성 및 제공 방식에 따라 달라질 수 있습니다. 이 프로젝트에서 확인 가능한 자료만으로 개별 처리 국가를 특정할 수 없어 확인이 필요합니다.
  • 국외 이전 목적: 기기 등록, 앱 설정 동기화, 가격 알림·푸시 알림 및 Live Activity와 같은 기능 제공, KIS API 연결 정보의 서버 보관·처리
  • 이전되는 개인정보 항목: 앱 설치 식별자, 기기·앱 정보와 푸시 토큰, 동기화되는 즐겨찾기·대표 종목·가격 알림 설정, 사용자가 연결한 경우 KIS App Key와 App Secret 등 제2항에 적은 정보 중 각 기능에 필요한 범위
  • 이전 방법: 앱과 서버가 암호화된 통신을 통해 Google/Firebase 서비스로 전송하거나, 서버가 해당 서비스에 저장·조회하는 방법
  • 이전 시점: 앱 실행에 따른 기기 등록, 설정 동기화, 가격 알림·푸시 알림·Live Activity 이용 또는 KIS API 연결 등 각 기능을 사용하는 시점
  • 보유 및 이용기간: 서비스 제공에 필요한 기간 또는 삭제 요청이 처리될 때까지 보유·이용합니다. Google/Firebase 서비스별 보관 및 삭제 처리 기간은 이 프로젝트에서 정하고 있지 않아 해당 서비스의 정책과 설정을 별도로 확인해야 합니다.

5. 어떻게 보호하나요?

앱은 필요한 정보만 사용하고, 서버로 전송되는 통신은 배포 환경에서 암호화된 연결을 사용합니다. KIS App Key와 App Secret은 서버에서 암호화하여 보관하며 로그에 기록하지 않습니다.

앱 화면에서는 App Secret을 다시 보여주지 않습니다. 다만 어떤 온라인 서비스도 완전히 위험이 없다고 보장할 수 없으므로, 사용하지 않는 KIS API 연결은 해제하고 API 제공자의 보안 설정도 함께 관리해 주세요.

6. 삭제하거나 권한을 바꾸려면 어떻게 하나요?

문의 및 버그 신고 시 선택적으로 제공한 답변 받을 이메일은 문의 접수·답변과 고객지원에 필요한 범위에서만 사용합니다. 문의 내용과 이메일의 삭제를 요청하려면 문의 및 버그 신고 메뉴를 이용해 주세요. 구체적인 보관기간은 이 문서에서 별도로 정하지 않으며, 이메일 발송 서비스나 수신 메일함의 보관은 해당 서비스와 수신자 관리에 따를 수 있습니다.

기기 안에 저장된 설정은 앱을 삭제하면 일반적으로 함께 삭제됩니다. 서버에 저장된 기기 정보, 푸시 토큰, 동기화 설정 또는 KIS API 정보의 삭제를 요청하려면 문의 및 버그 신고 메뉴를 이용해 주세요.

알림 권한은 iOS 또는 Android 설정에서 언제든지 끌 수 있습니다. 권한을 끄면 가격 알림만 제한되고, 기본적인 시세 조회는 계속 사용할 수 있습니다.

7. 문의 및 변경 안내

개인정보에 관한 문의는 문의 및 버그 신고 메뉴를 이용해 주세요.

서비스나 저장 방식이 바뀌면 이 문서의 시행일과 내용을 함께 업데이트합니다. 중요한 변경은 앱에서 확인할 수 있도록 안내합니다.