당신의 음악, 당신의 네트워크, 당신의 데이터.
Serento는 UPnP 음악 서버를 탐색하고 네트워크 렌더러로 재생하는 로컬 우선 앱입니다. 당신이 무엇을 듣는지 지켜보는 서버를 운영하지 않으며 데이터를 판매하지 않습니다. Serento 계정은 존재하지 않습니다. 계정 수준에서 보관하는 유일한 기록은 Apple ID당 정확히 한 행 · 단방향 키, 무료 체험 시작 시점, 그 키로부터 마지막으로 연락받은 시점, 그리고 내부 관리용 필드 · 즉 당신이 누구인지도, 무엇을 재생하는지도 말하지 않는 남용 방지 기준점뿐입니다. 이 페이지는 기기에서 나가는 모든 바이트와 그 목적지를 나열합니다.
01 우리는 누구인가
Serento는 루마니아 부쿠레슈티에 등록된 Dusty Enterprise SRL이 발행합니다. EU 데이터 보호법(GDPR)상 Dusty Enterprise SRL은 Serento가 당신에 관하여 처리하는 모든 정보의 데이터 관리자입니다. 개인정보에 관한 질문이나 요청은 contact@serento.app으로 연락해 주십시오. 법적 권리는 11항을 참조하십시오.
02 Serento가 무엇이고 · 무엇이 아닌가
Serento는 UPnP / OpenHome 컨트롤 포인트입니다. iPhone, iPad 또는 Mac에서 실행되며 로컬 네트워크에서 음악 서버와 렌더러를 찾아 카탈로그를 요청하고, 렌더러에 무엇을 재생할지 지시합니다. 오디오 바이트는 당신의 서버(또는 선택한 라디오 방송국)에서 렌더러로 직접 흐릅니다 · Serento나 우리가 운영하는 어떤 인프라도 거치지 않습니다.
- 계정 없음. 가입 화면도, 이메일 주소도, 비밀번호도, "Apple / Google로 로그인"도 없습니다. 우리 이용권 서비스는 Apple ID당 정확히 한 행을 보관합니다. 단방향 키, 무료 체험 시작 시점, 그 키로부터 마지막으로 연락받은 시점, 그리고 내부 관리용 필드입니다. 그 행에는 이름도, 이메일 주소도, 구매 기록도, 당신이 무엇을 재생하는지에 관한 어떤 정보도 없습니다. 사용자 계정이 아니라 남용 방지 기준점입니다.
- 중앙 카탈로그 없음. 우리는 당신의 라이브러리 사본을 갖고 있지 않습니다. 당신의 음악을 색인하지 않습니다. 곡을 추천하지 않습니다. 둘러보기와 검색은 당신 자신의 UPnP 서버에서 실시간으로 읽습니다.
- 서드파티 추적 SDK 없음. 분석 SDK를 넣지 않습니다(Firebase도, Google Analytics도, Mixpanel도, Amplitude도, PostHog도 없습니다). 어트리뷰션 SDK를 넣지 않습니다(AppsFlyer도, Branch도, Adjust도 없습니다). 광고 SDK나 소셜 네트워크 SDK도 넣지 않습니다. 다만 아래 02a항에 설명된 키로 저장되는 자체 텔레메트리는 수집합니다.
- 당신을 추적하지 않음. 우리 텔레메트리 백엔드는 당신의 IP 주소, 라이브러리 내용(곡 · 앨범 · 아티스트 이름, 파일 경로 일체), 재생 이력, 검색어를 결코 기록하지 않습니다. 계정 키 아래에 저장되는 개수와 백분율만 받습니다. 다른 회사의 앱이나 웹사이트에서 당신을 추적하지 않으며, 이 데이터를 판매하거나 공유하지 않습니다.
02a 가명 텔레메트리(실제로 수집하는 것)
어떤 기기와 OS 버전이 사용되는지, 사람들이 어떤 렌더러와 함께 쓰는지, 그리고 무엇보다 현장에서 사람들의 음악 메타데이터가 얼마나 완전한지(더 나은 메타데이터 도구를 만들 가치가 있는지 판단하기 위해)를 이해하기 위해 앱이 작은 보고서를 보냅니다. 이름, 이메일, Apple ID는 들어 있지 않으며 키는 단방향이므로 당신이 누구인지도, 라이브러리의 내용도 드러내지 않습니다. 이는 Serento 이용의 조건이며 여기와 이용약관에 공개되어 있습니다. 사용자별 거부 선택지는 없습니다. 구체적으로:
- 계정 키. 기기에서 계산된 iCloud 계정 식별자의 단방향 해시입니다. 당신의 Apple ID도, 이름도, 이메일도 아니며 우리는 그것을 되돌릴 수 없습니다. 무료 체험과 구독이 저장되는 것과 동일한 키이므로 한 사람의 보고서들이 서로 묶인다는 사실을 알 수 있습니다. 안정적입니다. 재설치해도 바뀌지 않으며, 로그인한 모든 기기에서 동일합니다.
- 기기 식별자. 이 앱이 스스로 생성해 키체인에 보관하는 무작위 식별자로, iPad의 보고서와 Mac의 보고서를 구분하기 위한 것입니다. 하드웨어 ID가 아니며 Apple 식별자도 아닙니다.
- 대략적인 기기 정보 + 앱 사용량. 플랫폼(iPhone / iPad / Mac), 기기 모델 식별자, OS 이름 + 버전, 앱 버전 + 빌드, 전체 / 사용 가능 메모리, 두 글자 지역 코드(기기 로케일에서 · 결코 저장하지 않는 IP에서가 아닙니다), 그리고 앱이 사용된 시간(세션 지속 시간, 초 단위).
- 재생 중인 렌더러. 현재 연결된 플레이어만, 그리고 그에 관한 정확히 여섯 가지입니다. UDN 자체는 결코 보유하지 않으면서 보고서들 사이에서 같은 기기를 알아보기 위한 UDN의 단방향 해시, 이름, 모델, 그리고 DLNA · OpenHome · 소프트웨어 볼륨 제어 지원 여부입니다. 이름은 기기가 스스로 알리는 이름이므로, 이름을 바꾸셨다면 당신이 고른 이름이 우리에게 전달됩니다. 네트워크 플레이어 대신 기기 자체로 재생할 때도 같은 방식으로 "This iPhone", "This iPad" 또는 "This Mac"으로 기기 모델과 함께 보고됩니다.
- 라이브러리 구성 · 개수만. 서버가 보유한 곡 · 앨범 · 아티스트 수, DSD 대 PCM 파일 수, 포맷(FLAC, ALAC, DSD, MP3, …)과 해상도별 분포, 그리고 우리가 가장 관심 있는 부분 · 각 태그 필드(제목, 아티스트, 앨범, 장르, 연도, …)가 채워진 곡의 비율입니다. 개수와 백분율일 뿐, 결코 음악의 이름이나 내용이 아닙니다.
이것으로 당신의 라이브러리를 재구성할 수 없고, 키는 단방향이므로 당신이 누구인지 알려주지 않습니다. 이름도, 이메일도, Apple ID도 없습니다. 결코 판매하지 않습니다. 원시 보고서는 13개월 후 삭제합니다.
03 기기에 남는 것
다음은 iPhone, iPad 또는 Mac에 로컬로 생성되고 저장됩니다. 02a항(텔레메트리), 04항(iCloud 동기화), 06항(사용자가 보내기로 선택한 진단 로그)에 명시된 경우를 제외하고는 어느 것도 기기를 떠나지 않습니다:
- 라이브러리 캐시. UPnP 서버(MinimServer, Plex, Twonky, Asset, JRiver 등)를 연결하면 앨범 · 아티스트 · 곡 이름, 재생 시간, 코덱, 샘플레이트, 파일 경로, 아트워크를 가져옵니다. 이는 앱 샌드박스 안에 있는 SwiftData 저장소에 기록됩니다. 앱이 실행 중일 때 기기 위의 Serento만이 읽습니다.
- 앱 환경설정. 테마, 기본 대기열 방식, 갭리스 재생 설정, 무음 네트워크 지연, 알파벳 색인 바 토글, 볼륨 제어 토글, 앨범 버전 그룹화 구성, 마지막으로 선택한 렌더러 · 서버 · 라이브러리 · 탭. UserDefaults에 저장됩니다.
- 탐색 캐시. Serento가 로컬 네트워크에서 본 UPnP 서버와 렌더러 · IP 주소, 친숙한 이름, UDN, 지원 서비스입니다. 실행할 때마다 전체 SSDP 스윕을 다시 하지 않고도 선택기에 표시하기 위한 것입니다. 앱을 삭제하면 사라집니다.
- 최근 검색어. 검색 탭에 입력한 최근 검색어 몇 개입니다. "최근" 섹션을 채우는 데 사용됩니다. 검색의 지우기 버튼으로 삭제됩니다.
- Plex 인증 토큰. Plex 계정으로 로그인하면 Plex API가 액세스 토큰을 반환합니다. Serento는 이를 키체인(기기 암호 / Face ID / Touch ID로 보호됨)에 저장합니다. 토큰은 Serento만 읽으며, Dusty Enterprise SRL로 전송되지 않습니다.
- 진단 로그 파일. UPnP 탐색, 재생 전환, 렌더러 응답, 오류 상황의 순환 로그입니다. 앱 샌드박스에 저장됩니다. 설정에서 당신이 "개발자에게 로그 보내기"를 누르지 않는 한 결코 전송되지 않습니다(06항 참조).
- 앱 삭제 후에도 남는 키체인 값. 소수의 값이 키체인에 있으며 Serento를 삭제해도 의도적으로 제거되지 않습니다. 02a항에 설명된 기기 식별자 · 각 기기의 설정을 분리해 두고, 당신의 기기들을 구분하기 위해 텔레메트리와 함께 전송되는 식별자이기도 합니다 · 그리고 앱을 재설치해도 무료 체험을 다시 시작할 수 없도록 오프라인 접근을 제한하는 데 쓰이는 타임스탬프입니다.
04 Apple iCloud를 통해 당신의 기기들 사이에서 동기화되는 것
Serento는 Apple의 CloudKit을 사용해 같은 Apple ID로 로그인한 Apple 기기들 사이에서 소량의 개인 큐레이션 데이터를 동기화합니다. 데이터는 당신의 비공개 iCloud 컨테이너에 있습니다 · Apple 문서는 Apple 직원조차 읽을 수 없다고 보장하며, Dusty Enterprise SRL 역시 서버 측 접근 권한이 없습니다(우리는 기기에서만 쓰고 읽으며, 백엔드에서는 결코 그러지 않습니다). 동기화되는 것:
- 즐겨찾기. 즐겨찾기로 지정한 곡, 앨범, 아티스트, 라디오 방송국.
- 재생목록. Serento에서 만든 재생목록의 이름과 곡 목록.
- 태그와 북마크. 당신이 만든 태그와 태그를 붙인 항목, 저장한 북마크.
- 나중에 듣기 목록. 나중에 듣기에 추가한 항목.
- 사용자 라디오 방송국. 직접 추가한 방송국(이름 + 스트림 URL + 코덱 힌트).
- 앨범과 곡 별점. 당신이 매긴 1–5개의 별.
- 기기별 앱 설정. 각 기기가 자체 설정 행을 유지하므로 iPhone과 Mac을 서로 다르게 구성할 수 있습니다. 02a항에 설명된 기기 식별자 아래 당신의 비공개 컨테이너에 저장됩니다.
05 Serento가 발생시키는 네트워크 트래픽
Serento가 당신의 기기에서 맺는 모든 연결입니다. 그 밖에는 없습니다.
- 로컬 네트워크 · UPnP 탐색. UPnP 서버와 렌더러를 찾기 위한 SSDP 멀티캐스트 탐지(UDP 1900). Plex Media Server를 찾기 위한 Plex의 GDM(UDP 유니캐스트). 이를 게시하는 네트워크에서는 Plex용 Bonjour mDNS. 모두 당신의 LAN 안에 국한됩니다.
- 로컬 네트워크 · 제어. UPnP 서버(ContentDirectory)와 렌더러(AVTransport, OpenHome Playlist / Product / Volume / Info, RenderingControl)에 대한 HTTP / SOAP 요청. 라이브러리 탐색과 재생 제어에 사용됩니다.
- 로컬 네트워크 · 오디오 스트림. 재생을 누르면 Serento가 선택한 곡의 스트림 URL을 렌더러에 알려줍니다. 렌더러는 당신의 서버에서 직접 오디오를 가져옵니다. 바이트는 Serento나 우리가 운영하는 어떤 인프라도 거치지 않습니다.
- Apple iCloud / CloudKit. 04항에 나열된 데이터의 동기화 트래픽. 당신의 Apple ID로 Apple 서버에 전달되며 · 이 구간은 Apple의 개인정보 처리방침이 규율합니다.
- Apple App Store / StoreKit. 구매, 구매 복원, 그리고 Apple이 발행하는 서명된 영수증을 위한 것입니다. 구매는 기기에서 Apple의 서명에 대조해 검증되며 우리에게 전송되지 않습니다. Apple의 StoreKit 프레임워크가 처리하며 Apple의 개인정보 처리방침이 적용됩니다. 각 구매에는 앱 계정 토큰도 함께 실립니다. 동일한 단방향 계정 키에서 파생된 UUID로, 몇 달 뒤 Apple이 구독이 갱신되었거나 환불이 승인되었다고 알려줄 때 그 통지를 올바른 계정과 대응시키기 위한 것입니다. Apple은 그 값을 받아 저장합니다. 여전히 단방향이며 여전히 당신의 Apple ID가 아닙니다.
- Serento 이용권 서비스. 앱이 시작될 때 무료 체험이 아직 진행 중인지 우리 서버에 묻습니다. 계정 키와 앱 버전을 보내며, 그 밖에는 없습니다. 계정 키는 iCloud 계정 식별자의 단방향 해시 · 텔레메트리가 이미 사용하는 것과 같은 값 · 이며 Apple ID로 되돌릴 수 없습니다. 서버는 앱을 재설치해도 체험을 다시 시작할 수 없도록 체험이 시작된 날짜와 그 키로부터 마지막으로 연락받은 날짜를 보관합니다. 당신이 무엇을 샀는지는 결코 알지 못하며, 우리는 당신의 이름, 이메일 주소, Apple ID, 어떤 결제 정보도 받지 않습니다.
- plex.tv(Plex 사용자만). Plex로 로그인하면 Serento가 인증하고 접근 가능한 Plex 서버를 조회하기 위해 plex.tv와 통신합니다. 이 구간에는 Plex Inc.의 개인정보 처리방침이 적용됩니다. Plex를 사용하지 않으면 plex.tv 트래픽은 발생하지 않습니다.
- 인터넷 라디오 스트림. 방송국을 재생하면 기기가 방송사의 URL에서 직접 오디오를 가져옵니다. 우리는 당신이 무엇을 재생하는지 알 수 없습니다. 방송사는 당신의 IP를 봅니다.
- serento.app. 세 가지입니다. 02a항에 설명된 텔레메트리로, 계정 키와 기기 식별자를 실어 보냅니다. 메타데이터 조회: 앨범의 연도, 크레딧, 가사, 클래식 작품 또는 아티스트 전기를 채우기 위해 앱은 공개 음악 데이터베이스의 우리 자체 사본에 문의하며, 답이 필요한 아티스트 · 앨범 · 곡 · 작곡가 이름만 보냅니다. 이 조회에는 계정 키도, 기기 식별자도, 어떤 종류의 계정도 실리지 않습니다 · 위에 설명한 체험 확인과 달리, 그것은 계정 키를 싣습니다. 이름을 보내는 조회는 주소가 아니라 요청 본문으로 이동하므로 도중의 어떤 서버나 프록시 로그에도 기록되지 않습니다. 공개 릴리스 식별자만 보내는 조회는 주소를 사용하는데, 그 식별자는 당신의 것이 아니기 때문입니다. 우리는 이를 저장하지도, 이로부터 어떤 프로필도 만들지 않습니다. 그리고 호스팅된 이미지 하나, 선택기에서 Plex 서버 옆에 표시되는 Plex 로고입니다. 우리 쪽에는 어떤 IP 주소도 저장되지 않습니다.
- Resend("로그 보내기"를 누를 때만). 설정에서 "개발자에게 로그 보내기"를 명시적으로 누르면 진단 로그 파일이 Resend의 트랜잭션 이메일 API를 통해 contact@serento.app으로 전달됩니다. 06항을 참조하십시오.
- Wikipedia. 아티스트와 앨범 전기를 위해 앱은 앱 언어의 Wikipedia에 질의하고, 없으면 영어판으로 대체합니다. 조회 중인 아티스트 또는 앨범 이름을 보냅니다. Wikimedia Foundation이 당신의 IP를 보며 자체 개인정보 처리방침을 적용합니다.
- Wikidata. 위 요청 전에 식별자를 올바른 Wikipedia 문서 제목으로 바꾸는 데 사용됩니다. 그 식별자만 보내며, 당신이 입력한 이름은 결코 보내지 않습니다. 역시 Wikimedia Foundation이 운영합니다.
- Last.fm. 아티스트의 인기곡을 위한 것입니다. 아티스트 이름을 보냅니다. Last.fm(CBS Interactive)이 당신의 IP를 보며 자체 개인정보 처리방침을 적용합니다.
- Deezer. 설정에서 이미지 다운로드를 실행할 때 아티스트 사진과 장르 이미지를 위한 것입니다. 검색 중인 아티스트 또는 앨범 이름을 보내고 Deezer의 이미지 CDN에서 사진을 가져옵니다. Deezer가 당신의 IP를 보며 자체 개인정보 처리방침을 적용합니다.
- Cover Art Archive. 앨범 식별을 사용할 때 앨범 커버를 위한 것입니다. 식별이 도달한 릴리스 식별자를 보내며, 이름은 결코 보내지 않습니다. MusicBrainz와 함께 MetaBrainz가 운영합니다.
06 진단 로그(시점은 당신이 정합니다)
진단 로그는 우리가 달리 볼 수 없는 재생 문제, 탐색 실패, 렌더러 특이 동작을 재현하는 데 도움이 됩니다. 행위에 의한 옵트인입니다. 설정에서 "개발자에게 로그 보내기" 버튼을 누르지 않는 한 어떤 것도 기기를 떠나지 않습니다.
- 로그에 포함되는 것. 타임스탬프와 다음의 구조화된 기록: UPnP 탐색 결과(서버 · 렌더러 이름, IP, UDN, 지원 서비스), 재생 이벤트(곡 시작, 일시정지, 넘김, 오류), 렌더러의 SOAP 응답(HTTP 상태 코드, SOAP 오류 코드), 볼륨 변경, 라이브러리 동기화 진행 상황, 앱 버전 + 빌드, OS 이름 + 버전, 기기 모델, 메모리 등급, 로케일.
- 로그에 포함되지 않는 것. 우리는 다음을 의도적으로 배제합니다: 당신의 Apple ID, 이메일 주소, 실명, 위치, 연락처, 오디오 콘텐츠, Plex 토큰(마스킹됨), 비밀번호, 다른 앱의 어떤 것도.
- 어디로 가는가. 로그는 이메일에 담겨 Resend 트랜잭션 이메일 서비스를 통해 contact@serento.app으로 전송됩니다. Resend(resend.com)는 EU GDPR 제28조에 따른 수탁처리자로서 우리를 대신해 이메일을 처리합니다.
- 얼마나 보관하는가. 로그는 지원 건이 진행되는 동안 우리 받은편지함에 보관된 뒤(보통 며칠, 까다로운 렌더러 버그를 다룰 때는 간혹 몇 주) 삭제됩니다. 장기 보관하지 않습니다.
- 전송 제한. 같은 기기가 실수로 받은편지함을 넘치게 하지 않도록 전송 사이에 짧은 대기 시간이 있습니다.
07 충돌 보고서
Serento가 충돌하면 충돌 스택은 전적으로 Apple의 내장 시스템이 처리합니다. 우리는 어떤 서드파티 충돌 SDK도 넣지 않습니다. 앱 개발자와 공유(iOS와 iPadOS에서는 설정 → 개인정보 보호 및 보안 → 분석 및 향상, macOS에서는 시스템 설정 → 개인정보 보호 및 보안 → 분석 및 향상)를 켜 두셨다면 App Store Connect를 통해 개인정보가 붙지 않은 익명 스택 트레이스를 받습니다. 꺼 두셨다면 우리는 아무것도 받지 않습니다.
08 우리가 의존하는 서드파티 서비스
Serento를 제공하는 데 관여하는 서드파티는 이것이 전부입니다. 각각 자체 개인정보 처리방침이 있으며, 그들이 자기 몫의 데이터 흐름을 어떻게 다루는지 신경 쓰신다면 읽어 보셔야 합니다:
- Apple Inc. App Store 배포, iCloud / CloudKit 동기화, StoreKit 결제, 충돌 보고. apple.com/legal/privacy
- Plex Inc. Plex 서버가 있고 Plex 계정으로 로그인하는 경우에만 해당됩니다. plex.tv/about/privacy-legal/privacy-policy
- Resend. 당신이 보내기로 선택한 진단 로그를 위한 이메일 전달 서비스. resend.com/legal/privacy-policy
- 당신의 UPnP 서버 공급업체. 네트워크에서 무엇을 실행하든(MinimServer, Plex, Asset UPnP, Twonky, JRiver Media Center, Kodi UPnP 등) 자체 라이선스와 개인정보 조건의 규율을 받습니다. Serento는 그들이 무엇을 하는지 보지 않습니다.
- 인터넷 라디오 방송사. 방송국을 재생하면 그 서버에 직접 연결됩니다. 방송사는 당신의 IP를 보며 자체 약관의 규율을 받습니다.
- Wikimedia Foundation. 전기를 위한 Wikipedia와 Wikidata. foundation.wikimedia.org/wiki/Policy:Privacy_policy
- Last.fm. 아티스트의 인기곡. last.fm/legal/privacy
- Deezer. 이미지 다운로드를 실행할 때만 아티스트 사진과 장르 이미지. deezer.com/legal/personal-datas
- MetaBrainz Foundation. 앨범 식별을 통한 앨범 커버를 위한 Cover Art Archive. metabrainz.org/privacy
09 우리가 갖고 있지 않은 것
위 목록과의 대칭을 위해 · 그리고 없다는 사실이 있다는 사실만큼 중요하기 때문에:
- 사용자 프로필 없음. 우리 이용권 서비스는 Apple ID당 정확히 한 행을 보관합니다. 단방향 키, 무료 체험 시작 시점, 그 키로부터 마지막으로 연락받은 시점, 그리고 내부 관리용 필드입니다. 그 행에는 이름도, 이메일 주소도, 구매 기록도, 당신이 무엇을 재생하는지에 관한 어떤 정보도 없습니다. 사용자 계정이 아니라 남용 방지 기준점입니다. 우리는 단방향 계정 키와 02a항에 설명된 기기 식별자에 연결된 가명 기록을 보관합니다. 그 기록은 한 사람이 기기 세 대를 쓴다는 것을 보여줄 뿐, 그 사람이 누구인지는 보여주지 않습니다. 이름도, 이메일도, Apple ID도, 연락처도 없습니다.
- IP 주소 로그 없음. 우리는 당신의 IP 주소를 기록하는 백엔드를 운영하지 않습니다. 트래픽이 iCloud나 App Store에 닿을 때 Apple은 그것을 보지만, 그것은 Apple과 당신의 관계이지 우리와의 관계가 아닙니다.
- 청취 이력 없음. 무엇을, 언제, 얼마나 자주 재생하는지 · 그 어느 것도 우리에게 도달하지 않습니다. 그 데이터는 오직 당신의 기기와 (04항의 큐레이션 항목에 대해서는) 당신의 비공개 iCloud 컨테이너에만 존재합니다.
- 콘텐츠 접근 없음. 우리는 앨범 제목, 아티스트 또는 라이브러리의 어떤 다른 메타데이터도 보지 않습니다. 당신의 서버가 그것을 당신의 기기로 직접 보냅니다.
- 위치 데이터 없음. 우리는 기기 위치를 요구하지도, 요청하지도, 사용하지도 않습니다.
- 연락처, 캘린더, 사진, 마이크 없음. Serento는 이 가운데 어떤 것에도 접근을 요청하지 않습니다. 전체 권한 목록은 iOS와 iPadOS에서는 설정 → Serento, macOS에서는 시스템 설정 → 개인정보 보호 및 보안에서 확인하십시오.
10 아동
Serento는 만 13세 미만 아동을 대상으로 하지 않으며, 우리는 만 13세 미만 미성년자의 개인정보를 알면서 처리하지 않습니다. 아동이 어떤 경위로든 우리에게 개인정보를 제공했다고 생각되시면 contact@serento.app으로 연락해 주십시오. 삭제하겠습니다.
11 GDPR에 따른 당신의 권리
Dusty Enterprise SRL은 유럽연합에 설립되어 있으므로, EU 일반 개인정보 보호법(규정 2016/679)이 우리가 당신에 관하여 처리하는 모든 개인정보에 적용됩니다. 법적 권리는 다음을 포함합니다:
- 열람권(제15조). 우리가 당신에 관하여 어떤 개인정보를 보유하는지 묻고 사본을 받을 권리.
- 정정권(제16조). 부정확한 개인정보의 수정을 요구할 권리.
- 삭제권(제17조). 개인정보의 삭제를 요구할 권리. 있을 수 있는 곳은 세 군데입니다. 이전에 보낸 진단 로그, 당신의 계정에 연결된 이용권 행, 그리고 같은 단방향 키를 실은 텔레메트리 보고서입니다. 이용권 행을 삭제하면 당신의 체험이 이미 진행되었다는 기록도 함께 사라집니다. 텔레메트리 보고서는 동일한 단방향 계정 키로 저장되므로 당신의 것을 찾아 삭제할 수 있습니다. 어차피 13개월 후에는 자동으로 삭제됩니다. 그 키를 보내주시면 그것을 실은 보고서를 더 일찍 제거할 수 있습니다.
- 처리 제한권(제18조). 특정한 경우에 데이터 처리의 제한을 요구할 권리.
- 데이터 이동권(제20조). 구조화되고 기계가 읽을 수 있는 형식으로 데이터를 받을 권리.
- 반대권(제21조). 정당한 이익에 근거한 처리에 반대할 권리.
- 민원 제기권. 국가 감독기관에 민원을 제기할 권리 · 루마니아에서는 ANSPDCP(dataprotection.ro)입니다. 거주 국가의 기관에도 민원을 제기할 수 있습니다.
12 데이터 보관
우리가 보유한 것이 워낙 적기에 보관 기간도 짧습니다:
- 기기 내 데이터. 앱이 설치되어 있는 동안 유지됩니다. 앱을 제거하면 지워집니다(03항 참조).
- iCloud 동기화 데이터. 당신의 Apple ID가 데이터를 보유하는 동안 유지됩니다. Apple의 표준 iCloud 보관 규칙이 적용됩니다. 앱에서 항목을 제거하거나 iCloud에서 로그아웃해 삭제할 수 있습니다.
- 보내신 진단 로그. 지원 건이 진행되는 동안 받은편지함에 보관된 뒤 삭제됩니다(보통 며칠, 간혹 몇 주).
- 이용권 행. 02항에 설명된 Apple ID당 단 하나의 행입니다. 짧게가 아니라 무기한 보관하는 유일한 것인데, 삭제하면 같은 계정이 새 무료 체험을 시작할 수 있게 되기 때문입니다. 그럼에도 삭제를 요청하실 수 있습니다(11항 참조).
- 구독 · 결제 기록. 결제 자체는 Apple이 처리하며 우리는 카드도, 이름도, 주소도 결코 보지 않습니다. 다만 Serento는 당신의 기기에서 구독 스냅숏을 보냅니다 · 어떤 플랜을 쓰는지, 그 상태(활성, 체험 중, 결제 유예 또는 재시도 기간, 만료, 취소), 현재 활성 여부, 체험 중인지 여부, 자동 갱신 여부, App Store 스토어프론트 국가, 구매가 App Store에서 왔는지 테스트 환경에서 왔는지, 그리고 구매 · 만료 · 체험 날짜 · 나머지 텔레메트리와 동일한 단방향 계정 키와 기기 식별자에 연결되어 13개월간 보관됩니다. 이 스냅숏은 텔레메트리와 함께 있고 이용권 행에는 결코 들어가지 않습니다. 이름도, 이메일도, Apple ID도 싣지 않으며, 우리가 되돌릴 수 없는 단방향 계정 키 아래 저장됩니다.
13 국제 이전
Dusty Enterprise SRL은 루마니아(EU)에서 운영합니다. 08항에 나열된 서드파티는 일부 데이터를 EU 밖에서 처리합니다(Apple은 글로벌 인프라를 사용하고, Plex는 캘리포니아에 본사가 있으며, Resend는 미국에서 운영하고, Wikimedia Foundation · Last.fm · MetaBrainz는 미국에서, Deezer는 EU 내인 프랑스에서 운영합니다). 이들 공급업체 각각은 GDPR이 요구하는 대로 EU에서 제3국으로의 이전을 위해 표준계약조항 또는 동등한 장치를 시행합니다. 어느 곳이든 구체적인 내용을 원하시면 연락해 주십시오.
14 보안
기기의 로컬 데이터는 운영체제의 앱 샌드박스와 (키체인 항목 · 특히 Plex 토큰에 대해서는) 기기 암호 및 생체 인증으로 보호됩니다. CloudKit 데이터는 Apple이 전송 중 암호화하며 당신의 비공개 컨테이너에 저장됩니다. 진단 로그는 HTTPS로 Resend에 전달됩니다. 우리 이용권 서비스는 계정당 한 행을 보관합니다. 단방향 계정 키, 체험이 시작된 날짜, 그 키로부터 마지막으로 연락받은 날짜, 그리고 내부 관리용 필드입니다. 구매 기록도, 이름도, 이메일 주소도, 결제 정보도 보유하지 않으며, 키는 Apple ID로 되돌릴 수 없습니다.
15 이 방침의 변경
법적 문구가 실질적으로 바뀌면 이 페이지 상단의 시행일을 갱신하고, 변경이 우리가 수집하는 데이터나 그 목적지에 영향을 미칠 때에는 앱 안에 안내를 표시합니다. 최신판은 언제나 설정 → Serento 정보 → 개인정보 처리방침에서 보시는 버전입니다.
16 연락처
모든 질문, 요청, 민원 또는 권리 행사: contact@serento.app. GDPR이 요구하는 대로 30일 이내에 답변하며, 보통은 훨씬 빠릅니다.