Kardhaus

개인정보처리방침

앱은 이 페이지의 짧은 쪽 절반입니다. 앱에서 당사로 오는 것은 아무것도 없습니다. 기기에서 나가는 것은 아래에 하나씩 적었습니다.

시행일 2026-08-18 · 최종 수정 2026-09-22

본 방침은 Kardhaus iOS 앱과 본 웹사이트 모두에 적용됩니다. 성격이 상당히 다른 두 문서를 하나로 묶은 것이므로 아래에서 나누어 적습니다. 관리자는 Kardhaus 개발자이며 연락처는 hello@kardhaus.com입니다.

iOS 앱

앱에서 당사로 오는 것은 없습니다

Kardhaus 앱에는 계정도, 분석 전송처도 없고, 당사로 무언가를 보내는 처리 자체가 없습니다. "보지 않겠다고 약속한다"가 아니라, 앱이 당사로 보내지 않는다는 뜻입니다. 기기에서 나가는 것은 모두 아래에 적었습니다. 명함에 적힌 주소를 Apple 지도에서 조회하는 경우(「주소와 지도」), 버전 1.1부터 iOS 27에서 AI 인식이 명함 사진과 함께 Apple의 Private Cloud Compute로 가는 경우(「인식 처리」), 버전 1.2부터 iOS 27에서 후속 메시지 초안을 작성할 때 초안에 필요한 명함 항목이 Private Cloud Compute로 가는 경우(「후속 메시지 초안」), 그리고 버전 1.2부터 전환이 켜져 있을 때에만 구매 기록이 RevenueCat으로 가는 경우(「RevenueCat」)입니다. 명함 데이터가 가는 곳은 Apple뿐이며, 다른 누구에게도 가지 않습니다.

앱이 보관하는 것. 명함 이미지, 인식한 텍스트, 메모, 태그, 그리고 위치 권한을 허용하신 경우 명함을 저장한 장소. 전부 iPhone 안 앱 전용 저장 영역에 있습니다.

동기화 위치. Kardhaus에서 iCloud를 켜신 경우, 이 저장 영역은 본인의 iCloud 프라이빗 데이터베이스를 통해 본인의 Apple 계정 아래에서 동기화됩니다. 기기와 Apple 사이의 경로이며 당사는 당사자가 아니고 읽을 수단도 없습니다. iOS 설정에서 Kardhaus의 iCloud를 끄면 동기화가 멈추고 데이터는 기기에 남습니다.

인식 처리. 명함 촬영과 글자 인식은 iOS 내장 OCR로 기기 안에서 이루어집니다. 인식한 텍스트를 이름·회사·부서·지점·직함·주소 등의 항목으로 나누는 「AI 인식」은 버전 1.0.x까지, 그리고 iOS 26에서는 기기 안의 Apple Intelligence로 동작합니다. 버전 1.1부터 Apple Intelligence를 쓸 수 있는 iOS 27 기기에서는 AI 인식이 먼저 Apple의 Private Cloud Compute에서 처리되며, 이때 해당 명함 한 장의 사진이 Apple로 전송됩니다. Apple의 설계상 전송된 내용은 그 처리에만 쓰이고 저장되지 않으며, Apple도 접근할 수 없습니다. Private Cloud Compute를 쓸 수 없는 경우(네트워크 연결이 없거나, 대상 기기가 아니거나, Apple이 정한 Private Cloud Compute 사용 한도에 도달한 경우 등)에는 기기 안의 Apple Intelligence로, 그것도 쓸 수 없으면 내장 인식으로 처리하며, 어느 경우든 명함은 저장됩니다. Pro를 구입하지 않은 상태에서 무료 AI 인식 크레딧을 다 쓴 경우에는 AI 인식이 실행되지 않으며, 내장 인식이 기기 안에서 명함을 읽고 Private Cloud Compute로는 아무것도 전송되지 않습니다. 버전 1.1에는 Private Cloud Compute 사용을 끄는 설정이 없습니다. 버전 1.1.1부터는 iOS 27에서 앱의 「설정 › Apple Intelligence」에 있는 「AI 기능에 Private Cloud Compute 사용」(기본값은 켜짐)을 끄면, AI 인식은 Private Cloud Compute를 쓰지 않고 기기 안에서 이루어집니다. 이 전환은 아래의 후속 메시지 초안에도 적용됩니다. 명함 이미지도 인식 결과도 당사로 전송되지 않습니다.

후속 메시지 초안(버전 1.2부터). Kardhaus는 명함을 저장한 상대에게 보낼 후속 메시지의 초안을 써 드릴 수 있습니다. ‘초안 작성’을 누르기 전에는 아무것도 전송되지 않으며, 처음 한 번은 무엇이 어디로 가는지 앱 안에서 먼저 보여 드립니다. iOS 27에서는 초안을 먼저 Apple의 Private Cloud Compute가 작성합니다. Private Cloud Compute를 쓸 수 없거나 꺼 두신 경우에는 기기 안의 Apple Intelligence가, 그것도 쓸 수 없으면 내장 템플릿이 작성합니다. 초안 한 건을 위해 Private Cloud Compute가 받는 것은 다음뿐입니다. 해당 명함의 이름·직함·부서·회사, 가장 최근 만남의 장소 이름(그 장소의 주소는 포함하지 않음)·날짜·종류·메모, 해당 명함의 태그 최대 6개, 상대에 대한 인상 메모(400자까지), 보냄으로 표시하신 이전 초안 최대 2개의 짧은 발췌, 초안을 위해 입력하신 내용, 그리고 본인의 이름·직함·회사. 전화번호, 이메일 주소, 우편 주소, 사업자번호, 웹사이트, 사진은 받지 않습니다. 입력하신 내용에 이런 정보가 들어 있으면 전송 전에 지우고, 서명은 초안이 돌아온 뒤 기기 안에서 붙입니다. AI 인식과 마찬가지로, Apple의 설계상 전송된 내용은 그 처리에만 쓰이고 저장되지 않으며 Apple도 접근할 수 없습니다. 당사로는 아무것도 전송되지 않습니다. 초안은 명함과 함께 기기에 저장되고, iCloud 동기화를 켜 두셨다면 본인의 iCloud 프라이빗 데이터베이스에도 저장됩니다. 버전 1.1.1부터 「설정 › Apple Intelligence」의 「AI 기능에 Private Cloud Compute 사용」을 끄면 AI 인식과 초안 모두 Private Cloud Compute를 쓰지 않습니다.

주소와 지도. 버전 1.0부터 명함을 촬영하거나 가져오거나 수정하면, 명함에 적힌 주소로 Apple 지도를 자동으로 검색해 명함을 지도 위에 표시합니다. 전송되는 것은 주소 문자열뿐이며 받는 곳은 Apple입니다. 당사로는 전송되지 않습니다.

각 권한의 용도. 카메라 — 명함 촬영. 위치(선택) — 명함을 받은 장소 기록. 마이크와 음성 인식 — 음성 검색, 기기 안에서 처리하고 보관하지 않음. 연락처 — 쓰기 전용, 저장을 지시하셨을 때만. 사진 — 쓰기 전용. 모두 거부할 수 있고, 거부해도 앱은 동작합니다.

구매. 구매 자체는 Apple의 일입니다. StoreKit을 통해 처리되고, 당사가 결제 정보를 보는 일은 없습니다. Pro가 풀리는지는 기기 안에 있는 Apple의 서명된 거래 기록이 결정합니다. 그래서 오프라인에서도 동작하고 가족 공유에도 영향이 없습니다.

RevenueCat(버전 1.2부터). 버전 1.2부터 구매 자체를 RevenueCat, Inc.(미국)이 기록할 수 있습니다. 동사는 당사의 수탁 처리자로서, GDPR·영국 GDPR·CCPA를 포괄하는 데이터 처리 계약에 따라 처리합니다. 선택 사항이며, 1.2 이전부터 Kardhaus를 쓰고 계신 분에게는 기본값이 꺼짐입니다. 1.2 이전에 초기 설정을 마친 설치는 꺼짐, 새 설치는 켜짐이고, 어느 쪽이든 전환은 앱의 「설정 › 개인 정보 보호」 → 「구매 기록을 RevenueCat에 보내기」에 있으며 다음 실행부터 적용됩니다. 전환이 꺼져 있는 동안 RevenueCat SDK는 초기화되지 않고 네트워크 요청을 전혀 보내지 않습니다. 구매와 구매 복원은 1.1과 똑같이 StoreKit만으로 처리됩니다. 켜져 있을 때 RevenueCat은 요청마다 다음을 받습니다. 구매(제품 식별자와 App Store 거래 기록), RevenueCat이 이 설치를 위해 무작위로 생성한 익명 식별자, 앱 버전과 빌드, iOS 버전, 기기 모델, 선호 언어 앞쪽 몇 개, App Store 국가 또는 지역, 그리고 샌드박스 구매인지 여부. 이 구매 기록은 RevenueCat의 서버에 보관되며, 그 서버는 미국 Amazon Web Services에서 운영됩니다.

RevenueCat이 받지 않는 것. 명함, 명함 사진, 명함에서 읽어낸 어떤 글자도, 이름, 이메일, 계정 식별자(애초에 계정이 없습니다), 별도의 고정 사용자 ID, 기기의 identifier for vendor(Kardhaus에 들어간 RevenueCat SDK는 이것을 아예 읽지 않도록 수정되어 있습니다), 광고 식별자나 IDFA, 어트리뷰션 데이터, 그리고 앱을 어떻게 쓰는지에 관한 정보. 로그인·기기 식별자 수집·어트리뷰션 관련 API를 당사가 호출하는 일은 없고, 진단 기능은 꺼져 있으며, 당사 RevenueCat 프로젝트에는 제3자 연동을 하나도 켜 두지 않았으므로 그 익명 식별자가 다른 곳으로 가지도 않습니다. RevenueCat에 닿지 않을 때에도 구매는 StoreKit을 통해 완료됩니다.

RevenueCat을 쓰는 이유. Kardhaus는 RevenueCat이 여는 Shipaton에 참가했고, 그 규칙은 앱 내 구매 가운데 적어도 하나를 RevenueCat SDK로 처리하도록 요구합니다. 이유는 그것뿐이며, 그래서 조용한 의존이 아니라 전환을 두었습니다.

SDK. 버전 1.2부터 앱에 들어 있는 제3자 SDK는 위에서 설명한 RevenueCat 하나뿐이고, 전환이 꺼져 있는 동안에는 아무 일도 하지 않습니다. 광고·어트리뷰션·크래시 수집·사용 행태 분석 SDK는 어느 것도 없습니다. Firebase도 Mixpanel도 Sentry도 없고, 광고 식별자도, App Tracking Transparency 확인 창도, 기기 지문도 없습니다. 앱 안에 사용 방식을 재는 것은 아무것도 없습니다. App Store 개인정보 표시는 버전 1.1.x까지 데이터를 수집하지 않음이고, 버전 1.2부터는 한 항목, 「구입」의 구매 기록만 표시됩니다. 용도는 앱 기능과 분석이며, 사용자 신원과 연결되지 않고 추적에 쓰이지 않습니다. 명함에서 가져온 것은 어느 버전에서도 그 표시에 오르지 않습니다.

앞으로 변경하는 경우. 명함 데이터가 가는 곳은 Apple뿐이며, 다른 누구에게도 가지 않습니다. 그것이 사실이 아니게 되는 날에는, 그 업데이트를 공개하기 전에 받는 곳의 이름을 이 페이지에 적겠습니다. 조용한 업데이트로 넣지 않습니다. 1.2가 출시되기 전에 여기에 RevenueCat을 적는 것은 이 약속의 예외가 아니라 그 이행입니다. RevenueCat이 받는 것은 구매 기록이고 명함이 아닙니다.

계정이 없습니다. 전부 지우는 방법

계정이 없습니다. 가입도, 이메일 입력도, 비밀번호도, 프로필도 없습니다. 앱 어디에도 “계정 삭제” 버튼이 없는 이유가 그것입니다. 지울 계정 자체가 없고, 당사 쪽에 귀하의 명함 데이터 사본도 없습니다.

앱이 데이터를 보관하는 기간. 귀하가 두는 동안입니다. 만료도, 보관 기간 규정도 없습니다. 데이터는 기기 안에 있고, 남길지 말지는 귀하가 정하기 때문입니다.

지우려면. 앱을 삭제하면 그 iPhone에 있던 명함 데이터도 함께 지워집니다. iCloud 동기화를 켜 두었다면 귀하 본인의 iCloud에 사본이 남으므로 그쪽도 따로 지워 주십시오: iOS 설정 → 이름 → iCloud → 계정 저장 공간 관리 → 名片屋(Kardhaus) → 데이터 삭제. 두 가지 모두 당사가 대신할 수 없고, 실행한 뒤 되돌릴 수도 없습니다.

웹사이트 분석

허용을 누르시기 전까지 이 사이트는 다른 회사로부터 아무것도 불러오지 않습니다. 분석 도구도, 폰트도, 임베드도, 트래킹 픽셀도 없습니다. 10초면 직접 확인하실 수 있습니다. 브라우저 네트워크 탭을 열고 새로고침하면 모든 요청이 kardhaus.com으로 갑니다.

Google Analytics 4 — 기본은 켜짐, 한 번 눌러 끄기

GA4는 쿠키를 사용하므로 언제든 바꿀 수 있는 선택으로 남겨 둡니다. 유럽경제지역·영국·스위스 밖에서는 들어오신 시점에 켜져 있으며, 첫 방문 때 안내가 그 사실을 알리고 한 번 눌러 끄기 를 제공합니다. 유럽경제지역·영국·스위스에서는 반대입니다. Google Consent Mode v2가 해당 지역에 대해 `analytics_storage`를 denied로 시작하며, 허용을 누르기 전에는 `gtag.js`를 Google에 요청하지 않습니다. 어느 경우든 `ad_storage`·`ad_user_data`·`ad_personalization`은 모든 지역에서 denied로 유지됩니다. 동의하신 뒤에도 마찬가지이므로 이 트래픽이 광고 잠재고객이 되는 일은 없습니다. 거부는 브라우저에 `kh-consent`로 남아 이후 모든 방문에서 지켜집니다.

GA4의 향상된 측정이 켜져 있어 페이지뷰 외에 몇 가지 이벤트가 자동 기록됩니다. 페이지를 어디까지 스크롤했는지, 사이트 밖으로 나가는 링크를 클릭했는지, 파일을 내려받았는지, 그리고 위시리스트 폼 입력을 시작·전송했다는 사실입니다. 기록되는 것은 그 동작이 일어났다는 사실이지 입력한 내용이 아닙니다.

위시리스트

위시리스트 폼을 전송하시면 입력하신 이메일, 선택하신 지역, "무엇이 있으면 갈아타시겠습니까" 항목에 적으신 내용, 전송한 페이지, 언어 설정, 요청 출신 국가, 전송 시각을 저장합니다. 아울러 폼 대량 전송을 막기 위해 요청에서 도출한 거친 해시 토큰을 저장합니다. IP 주소로 되돌릴 수 없습니다.

자유 기입란이므로 그 전제로 사용해 주십시오. 사람이 읽고 무엇을 만들지 판단하는 데 씁니다. 기밀 정보는 적지 마시고, 제3자의 연락처도 넣지 말아 주십시오.

법적 근거. 폼 전송에 의한 본인의 동의입니다.

보관 기간. 출시 후 90일까지, 또는 삭제 요청을 받을 때까지 중 이른 시점까지. 수신 거부는 플래그를 세우는 것이 아니라 기록 자체를 삭제합니다.

저장 위치와 처리 사업자. 폼의 전송처는 kardhaus.com 자체이며 제3자 폼 서비스가 아닙니다. 기록은 당사 계정의 Cloudflare D1에 기록하고, 데이터베이스 도구 없이도 목록을 읽을 수 있도록 당사가 관리하는 비공개 Google 스프레드시트로 복제합니다. 따라서 Google은 저장 서비스 제공자로서 주소와 기입 내용을 취급합니다. IP 주소와 브라우저 식별 정보는 전달하지 않습니다. 복제는 브라우저가 아니라 당사 서버에서 전송하기 때문입니다.

본인의 권리. 열람, 정정, 삭제, 동의 철회. hello@kardhaus.com으로 연락하시면 처리합니다. 삭제는 데이터베이스와 스프레드시트 양쪽에서 수행합니다.

안드로이드 테스트를 신청하신 경우. 안드로이드 페이지에 남기신 주소는 Google Play의 Kardhaus 테스터 목록에 올라갑니다. 즉 Google이 그 주소를 받습니다 — 초대를 보내는 것도, 누가 테스트를 설치할 수 있는지 정하는 것도 Play이기 때문입니다. 그 용도로만 쓰고, 테스트가 끝날 때까지 또는 삭제를 요청하실 때까지 보관하며, 말씀하시면 언제든 목록에서 지웁니다.

문의

hello@kardhaus.com — 개인정보 관련 요청, 삭제 요청, 접근성 문제, 그 밖의 무엇이든. 당사가 사용하는 유일한 주소이며 사람이 답합니다.