Meishitto(명함또)는 「명함 데이터는 사용자의 것」이라는 원칙을 설계의 중심에 두고 있습니다. 이 페이지에서는 본 앱이 실제로 수집·저장하는 정보와, 수집하지 않는 정보를 사실 그대로 설명합니다.
1. 스캔한 명함의 내용은 기본적으로 당사 서버에 저장하지 않습니다
스캔한 명함 이미지, 인식된 텍스트, 연락처 항목은 사용자의 기기 안에 저장됩니다. 선택 기능인 AI 보정(3단계 깔때기 OCR 의 세 번째 단계)을 사용할 때만 이미지와 텍스트가 처리를 위해 일시적으로 서버로 전송되며, 결과를 돌려드린 뒤에는 보관하지 않습니다.
이 전송은 앱 안에서 수신자(제3자 AI 모델 제공사)와 목적을 명시한 뒤, 사용자가 「동의하고 사용」을 누른 경우에만 이루어집니다. 동의하지 않으면 이미지는 기기를 벗어나지 않으며, 기기 안에서의 인식·저장·내보내기는 그대로 무료·무제한으로 사용할 수 있습니다. 동의는 설정에서 언제든지 철회할 수 있습니다.
예외는 「마이카드(사용자 본인의 명함)」 중 직접 공개로 설정한 항목뿐이며, 그것도 명함 업데이트 알림을 켜 두었을 때에 한합니다. 공개 항목은 서버에 저장되어, 사용자의 QR 을 스캔하고 구독한 사람만 최신 정보를 받아갈 수 있습니다. 구독하지 않은 사람은 받을 수 없습니다. 알림을 끄거나 계정을 삭제하면 서버의 공개 항목은 삭제됩니다.
또 하나의 예외는 「클라우드 동기화」와 그 위에서 동작하는 「AI 연동」입니다. 설정에서 둘 중 하나를 켜고 내용을 확인한 뒤 동의한 경우에 한해, 명함첩의 사본(명함의 텍스트 정보)을 당사 서버에 저장합니다(AI 연동을 켜면 클라우드 동기화도 함께 켜집니다). 목적은 하나뿐입니다 —— 사용자가 고른 AI 어시스턴트(예: Claude)가 전용 URL 을 통해 이 사본을 읽게 하는 것입니다. AI 는 이 사본이나 명함 자체를 직접 고쳐 쓸 수 없습니다 —— 수정·태그·삭제는 「제안」으로 앱에 도착하고, 반영할지는 사용자가 정합니다(설정에서 자동 반영을 켠 경우는 제외). 이 URL 을 모르는 제3자는 접근할 수 없으며, 당사가 이 사본을 AI 학습·광고·분석에 사용하는 일은 없습니다. 「연동 해제」, 클라우드 동기화 끄기, 또는 계정 삭제 시 서버의 사본은 즉시 삭제됩니다. 이 두 스위치는 기본값이 꺼짐입니다 —— 어느 쪽도 켜지 않는 한 명함첩이 서버에 저장되는 일은 없습니다.
공개한 마이카드에는 공유용 고정 링크(meishitto.smartrich.ai/c/… 형식)가 발급됩니다. 로고 이미지를 설정했다면 그 로고도 같은 링크에서 공개됩니다(스캔한 명함 사진이 아니라 사용자가 직접 고른 로고입니다). 이 링크를 가진 사람은 누구나 로그인 없이 공개 항목을 볼 수 있습니다 —— 추측할 수 없는 10 자리 무작위 문자열이지만, 링크를 받은 사람이 다시 전달하는 것까지는 막을 수 없습니다. 공개를 내리면 링크는 즉시 무효가 됩니다. 비공개로 둔 항목은 이 페이지에 전혀 표시되지 않습니다.
2. 서버에 저장하는 정보
백엔드(Cloudflare Workers + D1)가 저장하는 것은 다음의 최소한의 정보뿐입니다.
- 계정 식별자: Google 또는 Apple 로그인에서 파생된 내부 ID(예: google:xxxxx). 이메일 주소 자체는 서버에 저장하지 않습니다.
- 구독 상태: 요금제(Free/Plus/Pro), 만료일, App Store · Google Play 의 구매 참조 ID(부정 이용 방지 및 구매 복원용).
- 마이카드의 공개 항목과 표시 이름(명함 업데이트 알림을 켠 경우에만): 구독자와 공유 링크를 가진 사람이 볼 수 있으며, 언제든지 내릴 수 있습니다.
- AI 연동을 켠 경우에만: 명함첩의 사본(명함의 텍스트 정보)과 접근 토큰의 해시값. 연동 해제 또는 계정 삭제 시 즉시 삭제됩니다.
- 인식 품질 피드백(👍 또는 👎 를 누른 경우에만): 익명 지표만 보냅니다 —— 결과가 기기 인식인지 AI 보정인지, 인식 점수, 추출된 항목 수. 👍 · 👎 를 누르는 것만으로는 명함 내용(이름·회사명·전화번호 등)이 전송되는 일이 결코 없습니다.
- 인식 개선을 위한 샘플(👎 뒤에 나타나는 「이 사진을 보내 개선에 협력」을 한 번 더 누른 경우에만): 그 한 장의 이미지와 그때의 인식 결과(인식된 텍스트와 추출 항목)를 저장합니다. 누가 보냈는지는 기록하지 않습니다 —— 계정 식별자도 기기 식별자도 함께 저장하지 않으므로 발신자와 연결할 수 없습니다. 샘플은 인식 정확도 개선에만 사용하며 30일 후 자동으로 삭제됩니다. 누르지 않으면 아무것도 전송되지 않습니다.
- 이번 달 AI 보정 사용 횟수 카운터(숫자만, 명함 내용은 포함하지 않음).
- 푸시 알림을 허용한 경우: 기기의 푸시 토큰(Apple · Google 이 발급하는 전달용 식별자)과 알림 켜기/끄기 설정. 알림 본문은 서버에서 만들지 않습니다 —— 문구는 기기에서 조립되므로 알림 내용도 표시 언어도 당사는 보관하지 않습니다. 유일한 예외가 비즈니스 체인입니다: 친구가 입력한 질문 문장 자체가 도착하지 않으면 알림의 의미가 없기 때문에, 그 한 문장만은 전달 경로를 지나갑니다(아래 「비즈니스 체인에 대하여」).
- 명함 업데이트를 구독한 상대 목록: 누구의 QR 을 스캔해 구독했는지(상대의 계정 식별자만, 명함 내용은 포함하지 않음). 개별 해제가 가능하며 계정 삭제 시 양방향으로 삭제됩니다.
- 중복 검출용 해시: 명함 데이터로부터 단방향 해시(SHA-256)를 생성해 동일 명함의 중복 등록 방지에만 사용합니다. 해시에서 원래의 명함 내용을 복원할 수는 없습니다.
- Google 로그인 및 Drive 백업을 허용한 경우: `drive.file` 범위(본 앱이 만든 파일만 접근 가능)로 제한된 암호화된 리프레시 토큰.이 권한은 기기 변경이나 재설치 시 같은 파일을 다시 읽어오는 데도 사용됩니다(이 앱이 만든 파일만 읽습니다).
- Apple로 로그인한 경우: 명함 이미지는 본인의 iCloud(CloudKit 비공개 데이터베이스)에 저장됩니다. 저장 위치는 본인 계정이며 당사는 그 내용을 읽을 수 없습니다. 기기를 바꿀 때 같은 Apple ID로 로그인하면 거기서 다시 읽어옵니다.
- 이용 현황(익명·집계만): 이벤트 이름과 횟수만 보냅니다. 요금제·언어·OS·앱 버전이 함께 붙지만 사용자 ID도, 기기 ID도, 명함 내용도 전혀 포함되지 않습니다. 설정에서 언제든 끌 수 있습니다(끄면 한 건도 보내지 않습니다).
- 이용 현황 집계 이벤트(앱 실행·기능 사용 등): 집계 목적으로 Cloudflare Analytics Engine 으로 전송되며, 개별 명함 내용과 연결되지 않습니다.
기기 연락처에 대하여
기본적으로 본 앱은 기기의 연락처에 「쓰기」만 하며, 기존 연락처를 읽지 않습니다.
설정에서 「연락처와 양방향 동기화」를 켠 경우에만 읽기 권한을 요청합니다. 켜져 있을 때는 ① 이메일 주소나 전화번호가 일치하는, 이미 등록된 같은 사람에게 병합하여 중복 등록을 막고 ② 본 앱에서 명함을 삭제하면 그 명함으로 만든 연락처도 삭제합니다.
읽어들인 내용이 당사 서버로 전송되는 일은 없습니다. 대조는 전부 기기 안에서 이루어집니다. 이 설정은 언제든지 끌 수 있습니다.
감사 메시지 초안에 대하여(사용했을 때만)
명함 상세 화면에서 「감사 인사 초안 만들기」를 사용하면, 그 명함의 이름·회사명·직함과 사용자가 덧붙인 한마디가 문장을 만들기 위해 AI 제공사로 전송됩니다. 명함을 다시 읽을 때의 보정과는 별개의 전송입니다.
보내는 것은 이 세 항목과 사용자가 쓴 한마디뿐입니다. 전화번호·이메일 주소·주소·메모는 보내지 않습니다. 생성된 초안은 당사 서버에 저장하지 않습니다. 이 기능은 AI 재인식과 같은 월간 횟수를 사용합니다.
사용하지 않으면 동작하지 않습니다. 만들어지는 것은 어디까지나 초안이며, 앱이 마음대로 보내는 일은 없습니다 —— 문면을 확인하고 보낼지 말지는 사용자가 정합니다.
위젯과 잠금화면에 대하여
홈 화면이나 잠금화면에 위젯을 두면 마이카드의 QR 코드가 표시됩니다. 표시되는 것은 공개로 설정한 항목뿐이며, 명함첩의 내용은 포함되지 않습니다.
잠금화면에 둔 경우, 그 QR 은 기기를 잠금 해제하지 않아도 읽을 수 있습니다. 「그 자리에서 바로 건네는」 것이 이 기능의 목적이지만, 동시에 기기를 집어 들 수 있는 사람에게 공개 항목을 넘길 수 있는 상태이기도 합니다. 신경 쓰인다면 잠금화면에서 위젯을 빼거나 공개 항목을 줄여 주십시오.
위젯이 표시하는 이미지는 기기 안의 공유 영역에 저장되며 당사 서버로는 전송되지 않습니다. 마이카드를 삭제하면 이 이미지도 함께 삭제됩니다.
Apple Wallet 패스에 대하여(추가했을 때만)
「Wallet 에 추가」를 사용하면 공개 항목만을 담은 패스가 만들어져 Wallet 에 저장됩니다. 패스 생성에는 서명이 필요하므로 공개 항목이 당사 서버를 경유하지만, 생성 후에 그 내용을 저장하지는 않습니다.
이 패스에는 갱신용 통신 주소를 설정하지 않았습니다. 따라서 당사가 Wallet 패스를 통해 기기에 접속하거나 사용 현황을 알게 되는 일은 없습니다. 패스 삭제는 Wallet 앱에서 해 주십시오(본 앱에서는 지울 수 없습니다).
비즈니스 체인에 대하여(켠 경우에만)
비즈니스 체인은, 사용자의 명함을 가진 친구가 누군가를 찾고 있을 때 그 질문을 사용자에게 전달하는 기능입니다. 기본값은 꺼짐이며, 켰을 때만 동작합니다.
- 저장하는 것: 사용자가 스스로 공개한 마이카드의 연락처(이메일 주소 · 전화번호)로부터 계산한 해시값(HMAC-SHA256)과 계정 식별자뿐입니다. 이메일 주소나 전화번호 자체는 저장하지 않으며, 해시에서 원래 값을 복원할 수 없습니다.
- 명함첩은 읽지 않습니다: 누가 사용자를 아는지 판정하기 위해 당사가 누군가의 명함첩을 읽는 일은 없습니다. 대조는 「사용자가 직접 등록한 해시값」에 대해서만 이루어집니다. 당사는 누가 어느 분야의 사람을 아는지 알지 못합니다.
- 질문 문장은 전달 경로를 지나갑니다: 친구가 AI 어시스턴트에 입력한 질문(최대 120자)이 그대로 기기의 알림으로 도착합니다. 당사에서 알림의 내용이 기기 밖을 지나는 유일한 기능입니다. 질문은 당사 데이터베이스에 저장되지 않고 7일 후 만료되며, 명함 내용은 전혀 포함하지 않습니다.
- 상대에게 전해지는 것: 「도울 수 있습니다」를 누른 경우에만 표시 이름이 상대에게 전해집니다. 「넘기기」를 누르거나 아무것도 하지 않은 경우 상대에게는 아무것도 전해지지 않습니다(누구에게 질문이 갔는지도, 몇 명에게 갔는지도 표시되지 않습니다).
- 끄는 방법: 설정에서 언제든지 끌 수 있습니다. 끄면 등록된 해시값은 삭제되고 이후 질문은 도착하지 않습니다. 클라우드 동기화를 끄면 함께 꺼집니다.
3. 접근하지 않는 정보
다음 정보에는 일절 접근하거나 읽지 않습니다.
- Google Drive 안에서 본 앱이 만들지 않은 다른 파일(`drive.file` 범위의 제약으로 기술적으로 접근 불가능).
- 기기의 사진 앨범(본 앱이 저장한 이미지 외).
4. 제3자 서비스
본 앱과 본 웹사이트에서 현재 이용 중인 제3자 서비스는 다음과 같습니다(미구현 SDK 는 기재하지 않습니다).
- Google Sign-In / Sign in with Apple(인증)
- Google Drive API(`drive.file` 범위, 명함 이미지 백업처로 선택 이용)
- Apple iCloud / CloudKit(Apple로 로그인한 경우 명함 이미지 저장처. 본인의 iCloud에 저장되며 당사는 읽을 수 없습니다)
- AI 문자 인식·문장 생성 제공사(Gemini / GPT 계열 모델). 명함 이미지와 텍스트는 보정을 위해서만 일시적으로 전송합니다. 감사 메시지 초안을 사용한 경우에는 그 명함의 이름·회사명·직함도 전송합니다
- Cloudflare(호스팅·인프라)
- Cloudflare Web Analytics — 웹사이트(meishitto.smartrich.ai)에서만 사용하며 앱 안에서는 쓰지 않습니다. 쿠키나 회원님과 연결되는 식별자 없이 페이지 조회 수만 집계하며, 명함 내용에는 접근하지 않습니다.
- Cloudflare R2(보관처. 암호화 백업과, 사용자가 직접 보낸 인식 개선 샘플만)
- Firebase Cloud Messaging(FCM) / Apple Push Notification service(APNs)(푸시 알림 전달. 알림 본문은 기기에서 조립하므로 전달 경로에 나오지 않지만, 비즈니스 체인의 질문 문장만은 예외로 이 경로를 지나갑니다)
- Apple Wallet(「Wallet 에 추가」를 사용한 경우에만. 패스는 사용자 기기의 Wallet 에 저장됩니다)
5. 데이터의 삭제
앱 내 「설정」에서 계정 삭제를 하면, 서버에 저장된 구독 상태·이용 카운터·중복 검출 해시는 즉시 삭제됩니다. 기기 안의 데이터는 앱을 삭제하면 제거됩니다.
다만 암호화 백업만은 30일간 보관합니다. 기기를 잃어버린 분에게는 그것이 마지막 복구 수단이기 때문입니다. 30일 이내에 같은 Google 계정으로 다시 로그인하면 이 삭제 예약은 취소되고, 30일이 지나면 자동으로 완전히 삭제됩니다. 그 밖의 것 —— 명함첩의 서버 사본(AI 연동용), 구독 상태, 공개 중인 마이카드 항목 —— 은 모두 즉시 삭제됩니다.
본인의 Google 연락처 · Drive · 사진에 기록된 데이터는 사용자 본인의 계정에 귀속되므로, 본 앱 외부(Google 측 설정)에서 관리·삭제해 주십시오.
6. 아동의 개인정보
본 앱은 비즈니스용 명함 관리 도구이며, 아동을 대상으로 하는 서비스가 아닙니다.
7. 방침의 변경
본 방침은 향후 갱신될 수 있습니다. 중요한 변경이 있는 경우 이 페이지 상단의 갱신일을 변경합니다.
8. 개인정보의 열람·정정·삭제 청구
당사가 보유한 개인 데이터에 대해 이용 목적의 통지, 열람, 내용의 정정·추가·삭제, 이용 정지·소거, 제3자 제공의 정지를 요구할 수 있습니다. 아래 창구로 연락해 주십시오. 본인임을 확인할 수 있는 범위에서 대응합니다.
또한 본 앱으로 스캔한 명함의 내용은 클라우드 동기화 또는 AI 연동을 켠 경우를 제외하고 당사 서버에 저장하지 않으므로, 당사가 열람·삭제할 수 있는 대상에 포함되지 않습니다(켜 둔 경우에는 설정에서 끄거나 계정을 삭제하면 서버의 사본은 즉시 삭제됩니다). 기기 안의 데이터는 앱에서 삭제할 수 있습니다.
9. 사업자 정보 · 문의 창구
사업자명: Crealize LLC
소재지: 1-4-51-601 Nishiazabu, Minato-ku, Tokyo 106-0031, Japan
대표자: CHEN YI
개인정보에 관한 문의·불만·열람 청구: support@smartrich.ai