개요
Atela는 선택적 클라우드 동기화를 갖춘 로컬 우선 할 일 관리 앱입니다. 데이터는 기기에 저장되며, 로그인하면 동기화 및 협업 기능을 위해 서버에도 전송 및 저장됩니다.
수집하는 정보
계정 정보
계정을 만들 때 이메일 주소, 표시 이름, 아바타 색상, 설정을 저장합니다. Apple로 로그인 또는 Google로 로그인을 사용하는 경우 공급자 고유 식별자를 받습니다 — 이 서비스들의 비밀번호를 받거나 저장하지 않습니다.
할 일 데이터
동기화 기능을 사용하면 다음 데이터가 서버에 전송 및 저장됩니다:
- 목록, 항목, 하위 작업, 섹션, 태그 및 해당 메타데이터
- 항목에 대한 댓글과 반응
- 파일 첨부(보안 클라우드 스토리지에 업로드)
- 활동 이벤트(완료, 편집, 할당)
- 알림 및 반복 규칙
- 알림 환경설정
- AI 프롬프트 콘텐츠 — AI 기능(노트 다듬기, 댓글 요약, 하위 작업 제안, 음성-작업 추출, 스마트 필터)을 사용할 때 관련 항목 제목, 노트, 댓글 텍스트가 처리를 위해 당사의 AI 제공업체(Anthropic)에 전송됩니다. 프롬프트 콘텐츠는 보관하지 않습니다. 청구 및 오용 방지를 위해 측정된 사용 기록(요청 수, 토큰 합계, 모델, 지연 시간, 타임스탬프)만 90일 동안 보관합니다.
- 서비스 운영 데이터 — IP 주소는 속도 제한 적용 및 감사 로그에 관리 작업을 기록하기 위해 요청 시점에 처리됩니다(90일 보관)
푸시 알림 토큰
푸시 알림을 활성화하면 리마인더, 멘션, 댓글 등의 알림을 전달하기 위해 기기 토큰이 서버에 저장됩니다. 설정에서 언제든지 알림을 비활성화할 수 있습니다.
선택적 기능
- 캘린더 동기화 — 활성화하면 일정 조율을 위해 캘린더 데이터가 동기화됩니다.
- 이메일을 작업으로 — 계정에 고유한 수신 이메일 주소가 생성됩니다. 수신 메일은 SendGrid에서 구문 분석되며, 결과로 얻어지는 제목, 본문 및 모든 첨부 파일이 작업 데이터로 당사 서버에 저장됩니다.
- 위치 알림 — 활성화되면 기기가 로컬에서 지오펜스를 모니터링하여 알림을 트리거합니다. 각 알림에 대해 선택한 좌표, 반경, 장소 이름은 알림 데이터의 일부로 당사 서버와 동기화되어 다른 기기에도 표시됩니다. 당사는 실시간 위치나 이동 이력을 수집하지 않습니다.
수집하지 않는 정보
- 제3자 분석 또는 행동 추적 서비스 없음
- 광고 식별자 또는 앱 간 추적 없음
- AI 제공업체로의 왕복을 넘어 AI 프롬프트의 콘텐츠 보관 없음
- 실시간 위치 또는 이동 이력 없음
- 제3자에게 데이터 판매 없음
데이터 저장 방법
기기에서
모든 데이터는 SwiftData를 사용하여 로컬에 저장됩니다. 앱은 완전히 오프라인으로 작동하며 연결이 복원되면 변경 사항을 동기화합니다.
서버에서
로그인하면 동기화 및 협업을 활성화하기 위해 데이터가 당사 서버에 저장됩니다. 데이터는 Redis 캐싱이 있는 PostgreSQL 데이터베이스에 저장되며 Fly.io에서 호스팅됩니다. 항목, 목록 또는 계정을 삭제하면 레코드는 즉시 소프트 삭제되고 개인 콘텐츠가 제거되며 30일 이내에 당사 데이터베이스에서 영구적으로 제거됩니다. 활동 이벤트와 AI 사용 로그는 90일 동안 보관된 후 삭제됩니다.
파일 첨부
파일 첨부는 Cloudflare R2(오브젝트 스토리지)에 저장되며, 저장 시 암호화되고, 계정 데이터베이스와 별도로 분리됩니다.
데이터 보안
- 전송 — 앱과 서버 간의 모든 통신은 인증서 피닝이 적용된 TLS로 암호화됩니다.
- 토큰 저장 — 인증 토큰은 저장 전에 해시됩니다.
- 클라우드 스토리지 — 파일 첨부는 서버 측 저장 시 암호화와 함께 Cloudflare R2에 저장됩니다.
사용자의 권리
- 접근 — 앱에서 언제든지 모든 데이터를 확인할 수 있습니다.
- 내보내기 — 요청 시 30일 이내에 계정 데이터의 사본을 제공합니다. 내보내기를 요청하려면 support@atela.app으로 이메일을 보내주세요.
- 삭제 — 설정 > 계정 > 계정 삭제에서 언제든지 계정을 삭제할 수 있습니다. 이 작업은 서버와 로컬 기기 양쪽에서 데이터를 삭제합니다.
- 로컬 데이터 삭제 — 설정 > 데이터 및 개인정보 > 로컬 데이터 삭제에서 서버 계정을 삭제하지 않고 로컬 데이터만 삭제할 수 있습니다.
서드파티 서비스
Atela는 다음 서비스와만 연동됩니다:
- Apple로 로그인 — 인증용
- Google로 로그인 — 인증용
- Apple 푸시 알림 서비스(APNs) — 알림 전달용
- Anthropic — AI 제공업체. AI 기능(노트 다듬기, 댓글 요약, 하위 작업 제안, 음성-작업 추출, 스마트 필터)을 사용할 때 작업의 관련 콘텐츠가 처리를 위해 Anthropic에 전송됩니다.
- SendGrid — 이메일을 작업으로 기능을 사용할 때 수신 이메일을 받습니다. 전용 주소로 보낸 메시지에서 구문 분석된 콘텐츠(제목, 본문, 첨부 파일)를 받습니다.
- Cloudflare R2 — 파일 첨부를 위한 암호화된 오브젝트 스토리지.
- Fly.io — 당사 API의 애플리케이션 및 데이터베이스 호스팅.
- Vercel — atela.app 마케팅 웹사이트의 호스팅(작업 데이터를 받지 않음).
아동 개인정보
Atela는 만 13세 미만의 어린이(또는 해당 관할권의 동등한 디지털 동의 최저 연령; 일부 EU/EEA 회원국에서는 16세)를 대상으로 하지 않습니다. 당사는 그러한 사용자로부터 의도적으로 개인정보를 수집하지 않습니다. 어린이가 당사에 개인정보를 제공했다고 생각되시면 연락해 주시면 삭제하겠습니다.
정책 변경
새로운 기능이 추가되면 이 정책을 업데이트할 수 있습니다. 중요한 변경은 앱을 통해 알려드립니다. 변경 후 계속 사용하면 수락한 것으로 간주됩니다.
문의하기
이 정책에 대한 질문이 있으면 support@atela.app으로 문의해 주세요.