TokenWatch 개인정보 처리방침
시행일자: 2026년 9월 18일
1. 핵심 요약
회사는 이용자의 계정, 이메일, 인증 토큰, API 키 또는 사용량 수치를 수집하지 않습니다. 회사는 사용량 조회를 중계하는 서버를 운영하지 않으며, 인증 정보와 사용량 정보는 이용자의 기기 안에만 저장됩니다. 다만 앱 개선과 오류 감지를 위해 아래 5항과 같이 익명 사용 통계를 수집하며, 서비스 로그인에 실패한 경우에는 6항과 같이 개인을 식별할 수 없는 진단 보고를 회사 서버로 전송합니다.
공지 기능이 포함된 버전부터, 앱은 시작할 때 회사가 운영하는 서버에서 공지 내용만 내려받습니다. 이 통신은 인증 없이 한 방향으로만 이루어지며 계정·인증 토큰·사용량 등 이용자의 정보를 전송하지 않습니다. 다만 일반적인 인터넷 통신과 마찬가지로 이용자의 IP 주소가 서버 인프라(Google Firebase)에 전달되며, 이 통신은 앱 동작에 필요하므로 아래 5항의 익명 통계 수집 거부 설정과 무관하게 발생합니다.
2. 기기에 저장되는 정보
아래 정보는 앱 기능을 위해 이용자의 기기 내부에만 저장되며, 외부로 전송되지 않습니다.
| 항목 | 저장 위치 | 이용 목적 | 파기 시점 |
|---|---|---|---|
| AI 서비스 인증 토큰 및 API 키 | iOS 키체인 · Android Keystore 암호화 (이 기기 전용) | 사용량 조회 요청 인증 | 앱 내 로그아웃 시 즉시, 앱 삭제 시 전부 |
| 계정 표시 이름 (이메일 또는 요금제명) | 기기 내부 저장소 | 목록에서 계정 구분 표시 | 앱 내 로그아웃 시 즉시, 앱 삭제 시 전부 |
| 연결한 서비스 목록 및 표시 순서 | 기기 내부 저장소 | 화면 구성 복원 | 앱 삭제 시 |
| 앱 설정 (새로고침 주기, 언어, 알림, 업무시간 등) | 기기 내부 저장소 | 설정 유지 | 앱 삭제 시 |
| 직전 사용량 관측값 (사용률·리셋 시각) | 기기 내부 저장소 | 한도 리셋 감지 및 알림 | 앱 삭제 시 |
Android에서는 인증 토큰과 API 키를 Android Keystore에 보관된 비추출 키로 AES-GCM 암호화하여 저장합니다. 또한 앱은 allowBackup, fullBackupContent, dataExtractionRules 설정을 통해 클라우드 백업과 기기 간 이전 대상에서 제외되므로, 저장된 정보가 기기를 벗어나지 않습니다.
3. 제3자 서비스로의 연결
앱은 이용자가 연결한 AI 서비스의 공식 서버에 이용자의 기기에서 직접 사용량을 조회합니다. 회사의 중계 서버를 거치지 않습니다. 연결 대상은 이용자가 직접 선택한 아래 서비스에 한합니다.
Anthropic (Claude) · OpenAI (Codex) · GitHub (Copilot) · xAI (Grok) · Anysphere (Cursor) · Moonshot AI (Kimi Code) · OpenRouter · DeepSeek · Poe · ElevenLabs
각 서비스로 전송되는 정보와 그 처리에는 해당 서비스의 개인정보 처리방침이 적용되며, 회사는 이에 관여하거나 그 내용을 확인할 수 없습니다. 각 서비스의 방침은 해당 서비스 웹사이트에서 확인하실 수 있습니다.
4. 수집하지 않는 정보
앱은 다음을 일절 수집하거나 접근하지 않습니다.
- 광고 식별자(iOS의 IDFA, Android의 AAID), 이용자 추적, 광고 SDK, 크래시 수집 도구
- 정밀 위치 정보 및 기기 위치 권한, 연락처, 사진, 카메라, 마이크, 건강 정보
- 이용자가 AI 서비스와 주고받은 대화 내용, 프롬프트, 생성 결과 — 앱은 사용량 수치만 조회하며 대화 데이터에 접근할 권한이 없습니다
익명 사용 통계와 로그인 오류 진단 보고로 전송되는 항목은 아래 5항과 6항에 한정되며, 광고 SDK 또는 크래시 수집 도구는 포함되어 있지 않습니다.
5. 익명 사용 통계 (Analytics)
앱 개선을 위해 Google Firebase Analytics(광고 ID 미포함 구성)로 익명 사용 통계를 수집합니다.
- 수집 항목: 설치별 무작위 앱 인스턴스 ID · 화면 이동/기능 사용 이벤트 · 오류 종류(서비스명·사유 코드) · IP 기반 대략적 위치(도시 단위, Google 처리 과정에서 산출되며 앱이 위치 권한을 요청하지 않습니다)
- 수집하지 않는 항목: 계정·이메일·인증 토큰·API 키·사용량 수치·광고 식별자
- 목적: 기능 개선 우선순위 판단, 로그인·사용량 조회 오류 감지
- 보존 기간: 최대 14개월(Google Analytics 4)
- 거부 방법: 앱 내 설정 > PRIVACY > "share anonymous usage stats" 해제 — 해제 즉시 수집이 중지되며, 6항의 로그인 오류 진단 보고도 함께 중지됩니다
수집된 통계는 특정 개인과 연결되지 않으며, 제3자에게 판매하거나 광고에 활용하지 않고, 앱 간 이용자 추적을 하지 않습니다.
처리 위탁: 데이터는 Google LLC의 Firebase/Google Analytics 인프라에서 처리됩니다. (Google 개인정보처리방침)
6. 로그인 오류 진단 보고
이 기능이 포함된 버전부터, 연결한 서비스(예: Claude, Codex, GitHub Copilot, Grok, Cursor, Kimi Code)에 로그인하는 과정이 실패한 경우에만 앱이 회사가 운영하는 서버로 짧은 진단 보고를 전송합니다. 각 서비스가 로그인 방식을 바꾸어 앱의 로그인이 동작하지 않게 되었을 때 이를 빠르게 알아차리고 앱을 고치기 위한 것으로, 보고가 접수되면 개발자에게 알림이 전달됩니다.
- 전송 항목: 플랫폼(iOS/Android) · 앱 버전 및 빌드 번호 · 로그인에 실패한 서비스 · 실패한 로그인 단계 · 짧은 오류 코드(예: HTTP 상태 코드)
- 전송하지 않는 항목: 계정·이메일·인증 토큰·비밀번호·API 키·사용량 수치·URL·오류 메시지 원문, 기기 식별자 및 이용자 식별자
- 수신 서버: 회사가 운영하는 Google Cloud(Firebase Cloud Functions) 엔드포인트
- 저장되는 정보: 서비스·로그인 단계·오류 코드 조합별 발생 횟수 집계와 마지막으로 보고된 앱 버전·플랫폼에 한합니다
- IP 주소: 통신 특성상 이용자의 IP 주소가 서버에 전달되며, 과도한 요청을 막기 위한 요청 횟수 제한에 일시적으로 사용합니다. 회사는 IP 주소를 별도로 저장하지 않으나, Google Cloud 인프라의 요청 기록(로그)에 남을 수 있으며 이 기록은 최대 30일 후 자동으로 삭제됩니다
- 거부 방법: 5항의 익명 사용 통계 설정을 따릅니다. 앱 내 설정 > PRIVACY > "share anonymous usage stats"를 해제하면 로그인 오류 진단 보고도 전송되지 않습니다
진단 보고는 특정 개인과 연결되지 않으며, 제3자에게 판매하거나 광고에 활용하지 않습니다.
7. 서비스 로그인 처리
Claude, Codex, GitHub Copilot, Grok, Cursor 연결 시 앱 안에 열리는 로그인 화면에서 각 서비스의 공식 로그인 페이지로 인증이 진행됩니다. 회사는 이용자의 아이디와 비밀번호를 볼 수 없으며 저장하지 않습니다. 로그인에 실패하면 6항의 진단 보고가 전송될 수 있으나, 여기에는 아이디·비밀번호·쿠키·인증 토큰이 포함되지 않습니다. 로그인 방식에 따라 쿠키 등 로그인 상태가 기기의 웹 저장소에 남아 다음 로그인 때 다시 쓰일 수 있으며, 이 정보는 회사로 전송되지 않습니다. 앱이 보관하는 인증 정보는 로그인 완료 후 발급된 인증 토큰뿐입니다(2항 참조).
8. 알림
앱은 기기 내에서 생성되는 로컬 알림만 사용하며, 푸시 알림 서버를 운영하지 않습니다. 한도 리셋 알림의 제목에는 어느 계정인지 구분하기 위해 계정 표시 이름(이메일 등)이 포함될 수 있으며, 이 내용은 기기 설정에 따라 잠금 화면에 표시될 수 있습니다. 잠금 화면 노출을 원하지 않으시면 iOS는 설정 > 알림 > TokenWatch > 미리보기 표시에서, Android는 설정 > 앱 > TokenWatch > 알림 > 잠금 화면에서 조정하실 수 있습니다.
9. 이용자의 권리와 정보 파기
위 2항의 기기 저장 정보는 이용자가 언제든 직접 파기할 수 있습니다.
- 특정 서비스 연결 해제: 앱 내 로그아웃 — 해당 인증 토큰과 계정 표시 이름이 즉시 삭제됩니다
- 전체 삭제: 앱을 삭제하면 위 2항의 모든 정보가 기기에서 함께 삭제됩니다
- 익명 사용 통계 및 로그인 오류 진단 보고 중지: 앱 내 설정에서 언제든 해제할 수 있습니다
회사는 이용자의 계정, 인증 정보 또는 사용량 수치를 보유하지 않으며, 익명 사용 통계와 로그인 오류 진단 보고는 특정 개인과 연결되지 않습니다.
10. 아동의 개인정보
앱은 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 의도적으로 수집하지 않습니다.
11. 방침의 변경
본 방침이 변경되는 경우 변경 내용과 시행일자를 이 페이지에 게시합니다.
개정 이력:
2026-09-18 — 연결 대상 서비스에 Grok·Cursor·Kimi Code 추가, 로그인 상태 저장에 관한 설명 정정, 로그인 오류 진단 보고 조항 신설
2026-09-14 — Android 앱으로 적용 범위 확대, 기기 저장 방식과 알림 설정 경로 보강, 공지 조회 통신 명시
2026-08-04 — 익명 사용 통계 조항 신설
12. 문의처
- 상호: (주)싸이언스픽션 (Science Fiction Inc.)
- 사업자등록번호: 839-86-03068
- 개인정보 보호책임자: 문주성
- 이메일: support@sciencefiction.co.kr