개인정보처리방침
DASH(이하 "앱")는 개인 개발자(GitHub: skier-song9, 이하 "개발자")가 제공하는 iOS · Android 애플리케이션입니다. 본 방침은 앱이 어떤 정보를 어떤 목적으로 처리하는지, 그리고 처리하지 않는 것은 무엇인지를 설명합니다. 두 플랫폼은 같은 기능을 제공하며, 처리하는 정보와 목적도 동일합니다. 차이가 있는 부분(암호화 저장소의 이름 등)은 아래에 각각 표기합니다.
요약 — 앱이 저장하는 모든 것(OAuth 토큰, 사용량 읽기값, 예측치, 카드 순서, D-Day 설정, 캐시된 휴일·이벤트 목록, 이미 반응한 이벤트 기록)은 기기의 앱 자체 저장소 안에만 있습니다. 홈 화면 위젯도 같은 기기의 앱 전용 저장소에서 마지막 사용량 사본을 읽을 뿐입니다. 개발자는 사용자 데이터를 저장하는 서버를 운영하지 않습니다. 앱 밖으로 나가는 것은 (1) 세 제공자의 사용량 요청, (2) dash-worklife.org의 공개 피드 다운로드, (3) 사용자가 탭했을 때만 보내는 익명 반응뿐입니다.
2026년 9월 8일 개정 (D-Day 사이드바 추가) — 다가오는 휴일·이벤트·내 일정을
보여주는 D-Day 사이드바가 추가되었습니다. 이에 따라 ① 사용자가 허용한 경우에만 기기의 캘린더를 읽고(일정은 기기 밖으로
나가지 않습니다), ② 사용자가 "캘린더에 추가"를 누른 경우에만 캘린더에 일정을 쓰며, ③ 사용자가 이벤트에 유용해요/관심 없어요 반응을
남긴 경우에만 식별 정보가 없는 다섯 항목을 집계 서버로 보내는 내용이 추가되었습니다. 아래 1·2·3·4·5절에 반영되어 있습니다.
2026년 9월 18일 개정 (버전 1.1.2) — 홈 화면 위젯이 추가되었습니다. 위젯은
스스로 조회하지 않고, 앱이 마지막으로 가져온 사용량 사본을 같은 기기의 앱 전용 저장소에서 읽어 그립니다. 이 사본은
기기를 벗어나지 않으며 새로 수집하는 항목도 없습니다. 또한 한 도구에 계정을 여러 개 연결할 수 있게 되었습니다.
계정이 늘어도 저장하는 항목과 위치는 같으며, 토큰은 계정마다 따로 암호화 저장되고 연결을 해제하면 해당 계정의
토큰과 이메일이 함께 지워집니다.
2026년 9월 14일 개정 (버전 1.0.4) — 이전 메일 기능 관련 경과 조항 삭제(더 이상 해당 사항 없음), Antigravity 연동 범위 명시, 모든 데이터가 앱 내부 저장소에만 있음을 명시, D-Day 반응의 익명 처리 재확인, 휴일 중복 제거가 기기 안에서만 이루어짐을 명시.
1. 처리하는 정보
| 항목 | 내용 | 보관 위치 |
|---|---|---|
| OAuth 토큰 | AI 코딩 도구(Claude Code, Codex, Antigravity) 계정 연결 토큰 | iOS Keychain · Android EncryptedSharedPreferences (암호화) |
| AI 서비스 사용량 | Claude Code · Codex · Antigravity의 사용량 한도 및 잔여량 | 기기 내부 (홈 화면 위젯과 공유하는 앱 전용 저장소 포함) |
| 캘린더 일정 | 사용자가 캘린더 접근을 허용한 경우에만 — 기기 캘린더 앱에 있는 다가오는 일정의 제목·날짜·시각·캘린더 색. D-Day 사이드바의 "내 일정" 표시에만 사용 | 기기 내부 (표시를 위해 읽기만 함) |
| D-Day 설정 | 지역, 관심 이벤트 선택, 카테고리 순서, 사이드바 접힘 상태, 이미 반응한 이벤트의 ID(중복 반응 방지용) | 기기 내부 |
| 휴일·이벤트 목록 | 개발자의 사이트에서 내려받는 공개 목록(국가별 휴일과 기념일·행사의 날짜). 개인정보가 아니며, 내려받는 요청에 인증 정보나 식별자가 포함되지 않음 | 기기 내부 (캐시) |
| 익명 이벤트 반응 | 사용자가 이벤트를 길게 눌러 유용해요 · 관심 없어요 · 관심 해제를 선택한 경우에만 — 이벤트 ID, 반응 종류, 국가 코드, 플랫폼(ios/android), 앱 버전의 다섯 항목. 서버는 반응을 받은 UTC 날짜만 추가로 기록합니다. 계정·이메일·기기 ID·광고 ID·설치 ID 등 사용자를 식별할 수 있는 정보는 포함되지 않음 | 개발자의 집계 서버 (Cloudflare) |
2. 이용 목적
- AI 코딩 도구의 사용량 한도를 표시하기 위해 각 서비스의 사용량 API를 조회합니다.
- Antigravity 로그인은 시스템 브라우저에서 Antigravity 앱이 사용하는 것과 같은 Google 계정을 사용합니다. DASH가 받는 것은 할당량 읽기 범위의 OAuth 토큰뿐이며, 그 토큰으로 메일·Drive·Calendar 또는 다른 Google 데이터는 읽지 않습니다.
- 사용량 변화를 바탕으로 소진 시점을 예측합니다. 이 계산은 기기 안에서만 이루어집니다.
- 사용자가 허용한 경우 기기 캘린더의 다가오는 일정을 읽어 D-Day 사이드바에 표시합니다. 읽은 일정은 기기 밖으로 전송되지 않습니다. 연결한 캘린더에 앱이 이미 아는 휴일(예: 기기에 내장된 공휴일 캘린더)이 들어 있으면 한 번만 표시합니다 — 제목이 같고 날짜가 겹치는 항목 중 우선순위가 낮은 쪽(휴일 > 내 일정 > 이벤트)을 화면에서만 제외합니다. 이 비교는 기기 안에서만 이루어지며 어디에도 전송되지 않고, 캘린더의 일정 자체는 바꾸지 않습니다.
- 사용자가 상세 카드에서 "캘린더에 추가"를 누른 경우에만 운영체제의 일정 편집 화면을 열어 캘린더에 일정을 씁니다. 사용자가 그 화면에서 저장을 눌러야 저장되며, 앱이 임의로 일정을 만들거나 바꾸지 않습니다.
- 휴일·이벤트 목록은 하루 한 번 개발자의 사이트에서 갱신 여부를 확인해 내려받습니다.
- 익명 이벤트 반응은 어떤 종류의 이벤트를 더 많이 또는 더 적게 보여줄지 결정하기 위한 익명 집계 입력으로만 사용합니다. 반응은 개별 사용자와 연결할 수 없으며, 특정 사용자를 프로파일링하거나 광고 등 다른 목적에 사용하지 않습니다.
3. 저장과 보안
- OAuth 토큰, 사용량 읽기값, 예측치, 카드 순서, D-Day 설정, 캐시된 휴일·이벤트 목록, 이미 반응한 이벤트 기록을 포함한 모든 데이터는 기기의 앱 자체 저장소에만 저장됩니다. 홈 화면 위젯은 이 저장소에 놓인 마지막 사용량 사본을 읽어 그릴 뿐이며, 스스로 통신하지 않습니다. 개발자는 사용자 데이터를 저장하는 서버를 운영하지 않습니다. 앱 밖으로 나가는 것은 세 제공자의 사용량 요청, 공개 피드 다운로드, 사용자가 탭했을 때의 익명 반응뿐입니다.
- OAuth 토큰은 운영체제가 제공하는 암호화 저장소에 보관됩니다 — iOS는 Keychain, Android는 하드웨어 지원 키로 암호화되는 EncryptedSharedPreferences를 사용합니다.
- 모든 네트워크 통신은 TLS(HTTPS)로 암호화됩니다.
- 앱에는 광고·트래킹·분석 SDK가 포함되어 있지 않습니다.
- 캘린더 일정은 운영체제의 캘린더 권한을 통해 기기 안에서만 읽으며, 개발자의 서버나 제3자에게 전송되지 않습니다. 권한은 언제든 운영체제 설정(iOS: 설정 ▸ 개인정보 보호 및 보안 ▸ 캘린더 · Android: 설정 ▸ 앱 ▸ DASH ▸ 권한)에서 회수할 수 있으며, 회수하면 "내 일정" 표시만 사라지고 나머지 기능은 그대로 동작합니다.
- 익명 이벤트 반응에는 사용자·계정·기기를 식별하는 값이 없습니다. 반복 전송 악용을 막기 위해 집계 서버는 발신자의 IP 주소를 현재 UTC 날짜 및 서버 비밀값과 섞어 해시한 값을 그날만 사용합니다. 야간 작업으로 이 값은 null 처리되며, 원본 IP 주소는 저장하지 않고 요청 로그도 전혀 남기지 않습니다.
- 반응 행은 이벤트 ID·신호·국가 코드·플랫폼·앱 버전·날짜로 구성되며 12개월 보관합니다. 기기에서는 이벤트마다 유용해요/관심 없어요 투표를 한 번만 보내고, 이미 반응한 이벤트 ID를 기록합니다. 관심 해제는 이 제한을 받지 않습니다. 반응은 항상 익명이며 계정·이메일·기기 ID·광고 ID·설치 ID가 없고, 개발자는 누가 보냈는지 알 수 없습니다. 식별 정보를 보내지 않으므로 켜고 끄는 스위치도 없습니다.
4. 제3자 제공 및 처리 위탁
개발자는 사용자 데이터를 제3자에게 제공·판매하지 않습니다. 앱이 통신하는 상대는 다음 셋뿐이며, 어느 쪽에도 사용자를 식별할 수 있는 정보를 보내지 않습니다.
- Anthropic(Claude Code), OpenAI(Codex), Google(Antigravity)의 사용량 API — 각 요청에는 해당 서비스가 발급한 토큰만 실립니다. 앱은 프롬프트·코드·대화 내용을 보내지 않으며 텍스트 생성 API를 호출하지 않고 할당량만 읽습니다.
- 개발자의 사이트 dash-worklife.org(GitHub Pages로 호스팅) — 휴일·이벤트 목록 파일을 내려받습니다. 일반적인 웹 요청과 같이 접속 IP가 호스팅 사업자(GitHub)에게 전달되지만, 앱은 어떤 인증 정보나 식별자도 보내지 않습니다.
- 개발자의 집계 서버(Cloudflare Workers · D1에서 운영) — 익명 이벤트 반응을 받습니다. Cloudflare는 개발자가 배포한 코드를 실행하는 인프라 제공자이며, 저장되는 데이터에는 식별 정보가 없습니다.
5. 보유 기간 및 삭제
- 기기 내 데이터는 앱을 삭제하면 함께 삭제됩니다.
- 앱 설정에서 계정 연결을 해제하면 해당 계정의 토큰이 즉시 삭제됩니다.
- D-Day 설정(지역·관심 이벤트·카테고리 순서·접힘 상태), 캐시된 피드 파일, 이미 반응한 이벤트 ID는 앱을 삭제하면 함께 삭제됩니다.
- 캘린더 일정은 앱이 저장하지 않으므로 삭제할 것이 없습니다. 캘린더 접근 권한은 운영체제 설정에서 회수할 수 있습니다.
- 익명 이벤트 반응 수는 서버에서 개인과 연결할 수 없으므로 특정 사용자의 반응만 골라 삭제할 수 없습니다. 집계된 반응 행은 12개월 후 만료되어 삭제됩니다.
단계별 안내는 데이터 삭제 안내를 참고하세요.
6. 아동의 개인정보
앱은 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 고의로 수집하지 않습니다.
7. 방침의 변경
본 방침이 변경되는 경우 이 페이지를 통해 게시하며, 중요한 변경은 앱 내에서 고지합니다.
8. 문의
개인정보 처리에 관한 문의: 0603paul@gmail.com