최종 업데이트: 2026년 8월 12일
이 번역본은 편의를 위해 제공됩니다. 내용이 상이할 경우 영어 원본이 우선합니다.
Nalya(“Nalya”, “당사”)는 Nalya LLC가 운영하는 콘솔로서, 앱 개발자가 연결한 앱스토어 플랫폼(Google Play 및 Apple App Store)에서 자신의 앱에 대한 리뷰, 출시, 스토어 등록정보, 수익화 및 성장 분석을 관리할 수 있도록 돕습니다. 본 방침은 당사가 어떤 정보를 수집하는지, 왜 수집하는지, 누구와 공유하는지, 그리고 이용자가 가지는 선택권과 권리를 설명합니다. 당사는 제품이 이용자를 위해 작동하는 데 필요한 정보만을 수집하며, 개인정보를 판매하지 않고, 이용자의 데이터를 광고에 사용하지 않습니다.
Nalya는 현재 얼리 액세스(베타) 단계입니다. 제품은 계속 발전하고 있으며, 기능이 출시됨에 따라 본 방침도 갱신됩니다. 아래의 “본 방침의 변경”을 참조하십시오.
본 방침은 세 그룹의 사람들을 대상으로 하며, 각 그룹에 대한 당사의 역할은 다음과 같이 다릅니다:
고객(이용자 본인). Nalya 계정을 생성하는 개발자와 팀입니다. 이용자의 계정 정보에 대해 당사는 개인정보처리자(데이터 컨트롤러)로서 행위하며, 그 처리 방법과 목적을 결정합니다.
이용자 앱의 사용자 및 리뷰 작성자. Nalya가 이용자의 앱스토어 리뷰, 구매 기록 또는 SDK 이벤트를 동기화할 때, 이용자의 앱을 사용하는 사람들에 관한 정보 — 예를 들어 리뷰 작성자의 공개 표시 이름과 리뷰 내용, 또는 구매자의 국가와 불투명한 구매 식별자 — 를 처리합니다. 해당 데이터에 대해 당사는 이용자의 지시에 따라 수탁처리자(서비스 제공자)로서 행위하며, 이용자가 컨트롤러로 남아 자신의 사용자에 대한 적법한 처리 근거와 적절한 개인정보 고지를 갖출 책임을 부담합니다. 아래의 “이용자 앱 사용자의 데이터”를 참조하십시오.
방문자. 로그인하지 않고 당사의 마케팅 페이지를 열람하는 사람들입니다. 당사는 이용자가 쿠키 배너에서 수락하기 전까지 제품 분석을 로드하거나 분석 쿠키를 설정하지 않습니다. 이용자가 이를 거부하거나 선택하기 전에는 이용자에 관해 사실상 아무런 정보도 수집하지 않습니다. 아래의 “쿠키 및 분석”을 참조하십시오.
계정. Google로 로그인하면 당사는 계정을 생성하고 보호하기 위해 이용자의 이름, 이메일 주소, 프로필 사진을 제공받습니다. 당사는 기본 프로필과 이메일 범위(scope)만을 요청하며, 이용자의 Gmail, Drive 또는 기타 Google 콘텐츠에 대한 접근 권한은 결코 요청하지 않습니다.
이용자가 설정하는 연결. Nalya는 그 기능을 수행하기 위해 이용자가 제공하는 자격 증명과 설정을 저장합니다: 앱스토어 플랫폼 자격 증명(예: Google Play 서비스 계정 키), 그리고 선택적으로 PostHog 연결(PostHog 동의 화면에서 승인하는 OAuth 권한 부여 – 이때 발급되는 범위가 제한된, 철회 가능한 토큰을 당사가 저장합니다 – 또는 개인 API 키) 또는 GitHub 저장소 연결. 각 자격 증명은 이용자가 해당 제3자 서비스에서 직접 생성하고 범위를 지정하며, 언제든지 철회하거나 연결을 해제할 수 있습니다. 이러한 자격 증명은 민감한 정보로 취급하십시오: 이는 Nalya(및 이를 입수한 모든 자)에게 이용자가 설정한 접근 권한을 부여합니다.
API 및 수집(ingest) 키. MCP 키(AI 어시스턴트 또는 기타 클라이언트에서 Nalya를 제어하기 위한 것) 또는 앱 수집 키(Nalya SDK가 사용)를 생성하면, 당사는 해당 키를 이용자의 계정에 대해 생성하고 저장합니다. MCP 키는 이용자의 데이터를 읽고 콘솔에서 이용자가 수행할 수 있는 것과 동일한 작업을 수행할 수 있으므로, 비밀로 유지하고 더 이상 사용하지 않는 키는 철회하십시오.
앱 컨텍스트 및 콘텐츠. 콘솔에 입력하는 모든 내용 — 앱 설명과 컨텍스트 메모, 초안 수정, 승인 결정, 알림 환경설정 — 은 서비스가 이를 바탕으로 작동할 수 있도록 저장됩니다.
지원. 이메일을 보내시는 경우, 당사는 도움을 드리고 서비스를 개선하기 위해 해당 서신을 보관합니다.
이용자가 부여한 접근 권한을 이용하여, Nalya는 이용자의 앱에 관한 데이터를 읽고 저장하여 이를 다시 보여 드리고 이에 따라 작업을 수행합니다:
리뷰 및 평점 - 이용자 앱에 대한 공개 앱스토어 리뷰(리뷰 작성자의 표시 이름, 별점, 리뷰 내용, 언어, 앱 버전, 기기 모델 포함)와 이용자가 작성하고 게시하는 답글.
출시 및 등록정보 - 이용자의 출시 트랙, 롤아웃 상태, 버전 정보, 테스터 목록, 스토어 등록정보 문구.
수익화 데이터 - 해당 기능을 활성화한 경우, 연결된 앱스토어의 구매 및 구독 기록: 제품 식별자, 주문 식별자, 구매 토큰, 구매자의 국가 또는 지역, 추정 금액 및 통화, 구독 수명주기 이벤트(갱신, 해지, 환불). 이러한 기록은 플랫폼 또는 이용자의 앱이 제공하는 불투명한 식별자만으로 구매자를 식별하며, Nalya는 구매자의 이름, 이메일 또는 결제 카드 정보를 제공받지 않습니다.
품질 및 분석 데이터 - 연결된 플랫폼의 보고 API(예: Play 보고 API)에서 제공하는 크래시, ANR 및 핵심 지표(vitals) 통계, 그리고 이용자가 본인의 PostHog 프로젝트를 연결한 경우, 이용자의 이슈 화면과 수익 화면을 구동하기 위해 당사가 그곳에서 조회하는 오류 추적 이슈 및 인앱 제품 이벤트.
당사는 이 데이터를 오직 이용자가 활성화한 기능을 이용자를 대신하여 제공하기 위해서만 사용합니다. 당사는 이를 이용자의 사용자에 대한 프로필 구축, 광고, 또는 이용자를 위한 Nalya 운영과 무관한 어떠한 목적으로도 사용하지 않습니다.
앱에 Nalya SDK를 추가하면, 이용자의 앱은 앱의 수집 키를 통해 Nalya로 이벤트를 전송합니다. SDK는 두 종류의 이벤트를 보고합니다. 구매 이벤트: 제품 식별자, 구매 유형, 그리고 당사 서버가 앱스토어를 통해 검증하는 구매 토큰. 오류 보고 (크래시 및 처리된 오류): 예외 유형과 메시지, 스택 트레이스, 앱 버전, 운영 체제 버전, 기기 모델, 그리고 — 이용자의 앱이 제공하는 경우 — 구매 귀속에 사용되는 것과 동일한 불투명한 사용자 식별자. 오류 메시지와 스택 트레이스에는 이용자의 앱이 그 안에 넣은 데이터가 부수적으로 포함될 수 있으며, 당사는 이를 그룹화된 오류 이슈를 보여 드리기 위해서만 저장하고 동일한 조건 하에 처리합니다. SDK는 이름, 이메일 주소, 광고 식별자, 정밀 위치 또는 기기 지문을 수집하지 않습니다. 향후 SDK 버전은 추가 이벤트 유형(기능 사용 분석 또는 실험 노출 등)을 지원할 수 있습니다. 해당 기능을 채택하는 경우, 이용자의 앱이 전송하기로 선택한 이벤트는 동일한 조건 하에 — 즉 당사가 이용자의 수탁처리자로서, 오직 이용자에게 서비스를 제공하기 위해서만 — 처리됩니다.
이용자의 책임. 이는 이용자의 사용자에 관한 데이터이므로, 이용자는 자신의 개인정보 처리방침과 각 플랫폼의 필수 데이터 공개 양식(Google Play의 “Data safety” 양식 또는 Apple의 앱 개인정보 보호 세부정보 등)에서 SDK 사용을 공개하고, 이러한 이벤트를 당사에 전송할 적법한 근거를 갖출 책임이 있습니다. 이용자의 사용자가 자신의 데이터 삭제를 요청하는 경우, support@nalya.io으로 연락 주시면 당사가 이용자를 위해 보유 중인 해당 기록을 삭제하겠습니다. 당사가 이용자의 수탁처리자로서 행위하는 경우, 데이터 처리 부속합의서(Data Processing Addendum, DPA)를 비즈니스 고객에게 support@nalya.io에서 요청 시 제공합니다.
당사는 위에 기술된 정보를 다음 목적으로 사용합니다: 콘솔을 운영하고 이용자의 리뷰, 출시, 지표를 보여 드리기 위해; 리뷰 답글, 출시 노트, 등록정보 문구의 초안을 작성하기 위해; 제안(예: 실험 또는 수익화 변경)을 생성하기 위해; 이용자가 승인했거나 자동화를 활성화한 작업(답글 게시 또는 출시 승격 등)을 수행하기 위해; 이용자가 수신에 동의한 알림과 다이제스트를 발송하기 위해; 서비스를 보호하고 남용을 방지하며 문제를 디버그하기 위해; 그리고 법적 의무를 준수하기 위해.
모든 기능은 이용자가 각 작업을 승인하는 감독 모드에서 시작됩니다. 자동화는 기능별로 선택적으로 활성화(옵트인)되며, 수동이든 자동이든 모든 작업은 이용자의 활동 로그에 기록됩니다.
답글, 출시 노트, 등록정보 문구의 초안을 작성하고 제안을 생성하기 위해, 관련 콘텐츠가 결과물을 생성하도록 당사의 AI 제공업체인 Anthropic에 전송됩니다. 기능에 따라 그 콘텐츠에는 다음이 포함될 수 있습니다: 리뷰 내용과 리뷰 작성자의 공개 표시 이름; 이용자의 기존 스토어 등록정보 및 ASO 신호; 이용자가 앱에 관해 작성한 컨텍스트; 이용자의 제품 카탈로그와 정가(수익화 제안용); 그리고 익명화된 인앱 이벤트 데이터(예: 여정을 요약하는 데 사용되는 구매자의 화면 및 행동 순서). 이 콘텐츠는 오직 이용자를 위한 결과물을 생성하는 데에만 사용되며, 당사와 Anthropic 간의 계약에 따라 그들의 모델 학습에 사용되지 않습니다. 당사는 이용자가 저장한 자격 증명, 이용자의 계정 비밀번호에 준하는 정보, 또는 이용자 구매자의 신원이나 개별 검증된 구매 거래 기록(주문 식별자, 금액, 토큰)을 AI 제공업체에 전송하지 않습니다.
AI가 생성한 초안은 제안입니다. 해당 기능에 대해 자동화를 명시적으로 활성화하지 않은 한, 게시되기 전에 이용자가 이를 검토하고 승인합니다.
전적으로 자동화된 결정은 하지 않습니다. Nalya는 전적으로 자동화된 수단으로 이용자 또는 이용자 앱의 사용자에게 법적 효과나 이에 준하는 중대한 영향을 미치는 결정을 내리지 않습니다. 기능은 기본적으로 감독되며, 이용자가 활성화하는 모든 자동화는 이용자의 지시에 따라 작동하고, 이용자가 활성화한 작업으로 제한되며, 이용자의 활동 로그에 기록되고, 언제든지 일시 중지하거나 비활성화할 수 있습니다.
당사는 Nalya 운영을 위해 소수의 제공업체에 의존하며, 각 업체는 당사에 서비스를 제공하기 위한 목적으로만 데이터를 처리합니다:
Supabase - 데이터베이스 및 인증. Vercel - 애플리케이션 호스팅. Google - 로그인 및, Play 계정을 연결한 경우, 이용자가 승인한 Play Developer 및 보고 API. Anthropic - 위에 기술한 AI 초안 작성. PostHog - 당사 자체의 제품 분석(“쿠키 및 분석” 참조)으로, 사용 이벤트를 처리하며 이용자가 동의하면 이용자의 계정 이메일과 식별자를 포함할 수 있습니다. Resend - 트랜잭션 이메일(예: 앱을 삭제할 때의 알림).
이 중 두 가지는 이용자가 본인의 계정과 각자의 약관에 따라 연결합니다: 이용자가 본인의 PostHog 프로젝트를 연결하면, 당사는 이를 이용해 이용자의 수익 화면에서 구매를 귀속시키고 설명하기 위해 구매자의 인앱 활동을 조회합니다. 또한 오류와 크래시를 이용자의 Issues 화면으로 가져오고, 이용자의 지시에 따라 해당 프로젝트의 기능 플래그(feature flags)와 실험을 읽고 관리하는 데에도 사용합니다. 이용자가 GitHub 저장소를 연결하면, 당사는 현재 이용자가 입력한 저장소 이름만을 저장합니다 — Nalya는 아직 GitHub에 접근하거나 이용자의 코드를 읽거나 이에 쓰지 않습니다. 당사는 현재 서비스에 대해 요금을 청구하지 않으므로 결제 처리업체를 사용하지 않습니다. 제공업체가 변경되면 이 목록을 갱신하며, 중대한 변경은 “본 방침의 변경”에 기술된 바와 같이 공지됩니다.
당사는 개인정보를 오직 다음의 경우에만 공유합니다: 위의 서비스 제공업체와; 이용자의 지시에 따라 이용자가 연결한 제3자 플랫폼과(예: 승인된 답글을 앱스토어에 게시); 법률 또는 법적 절차에 의해 요구되거나 Nalya, 당사 이용자 또는 공공의 권리, 안전, 보안을 보호하기 위해 필요한 경우; 그리고 합병, 인수 또는 자산 매각과 관련하여 — 이 경우 본 방침은 이용자의 데이터에 계속 적용되며 소유권 변경 시 이를 통지합니다. 당사는 개인정보를 판매하지 않으며, 교차 맥락 행태 광고를 위해 공유하지 않습니다.
Nalya가 Google API로부터 제공받은 정보의 사용 및 이전은 제한적 사용(Limited Use) 요건을 포함하여 Google API Services User Data Policy를 준수합니다. 당사는 이용자가 활성화한 기능에 필요한 Google 로그인 범위와 Play Developer API 접근 권한만을 요청하고, 해당 데이터를 오직 이용자를 위해 그 기능을 제공하고 개선하기 위해서만 사용하며, 서비스 제공에 필요한 경우, 법률 준수를 위한 경우, 또는 이용자의 동의가 있는 경우를 제외하고 타인에게 이전하지 않고, 결코 광고에 사용하거나 판매하지 않습니다. 이 데이터에 대한 사람의 접근은 보안, 규정 준수 또는 이용자가 요청한 지원에 필요한 범위로 제한됩니다.
기능성 쿠키 (항상 켜져 있으며, 반드시 필요함). 이용자가 로그인 상태를 유지하도록 하는 인증 세션 쿠키, 소규모 환경설정 쿠키(마지막으로 연 앱과 Real/Test 보기 등), 그리고 아래의 분석 선택을 단순히 기록하는 쿠키. 테마 선택은 이용자의 브라우저에 로컬로 저장되며 당사에 전송되지 않습니다.
제품 분석 (이용자가 수락하는 경우에만). Nalya가 어떻게 사용되는지 이해하고 개선하기 위해, 당사는 자체 제1자 PostHog 분석을 운영합니다. 활성화되면 페이지 조회, 클릭 및 상호작용, 오류 이벤트, 그리고 익명 또는 (로그인 시) 계정 이메일과 식별자를 포함하는 식별된 사용 프로필을 기록하며, 이용자의 콘솔 사용에 대한 세션 리플레이를 캡처할 수 있습니다. 이는 마케팅 페이지를 포함한 모든 페이지에서 기본적으로 꺼져 있습니다: 이용자가 쿠키 배너에서 수락한 후에만 로드되고 쿠키를 설정하며, 이용자는 언제든지 거부할 수 있습니다. 당사는 광고 쿠키를 사용하거나, 이용자의 데이터를 판매하거나, 교차 맥락 행태 광고에 관여하지 않습니다. 분석은 이용자가 옵트인하기 전까지 꺼져 있으므로, “Do Not Track” 신호는 아무것도 바꾸지 않습니다 — 당사는 이용자가 수락하기 전까지 이미 아무것도 수집하지 않습니다.
당사는 이용자의 계정이 활성 상태인 동안, 그리고 서비스 제공에 필요한 기간 동안 데이터를 보유합니다. 구체적으로: 콘솔에서 앱을 삭제하면 즉시 효력이 발생하여 저장된 연결 자격 증명과 해당 앱의 관련 데이터(리뷰, 구매, 제안, 활동)가 제거되고; MCP 또는 수집 키를 철회하면 즉시 비활성화됩니다. 계정 전체를 삭제하려면 support@nalya.io으로 연락 주시면 당사가 30일 이내에 삭제를 완료합니다. 지원 및 문의 서신은 최대 24개월 동안 보관하며, 법률상 보유가 요구되는 기록(세무, 회계 또는 분쟁 목적에 필요한 기록 등)은 요구되는 기간 동안만 보유한 후 삭제합니다. 암호화된 백업 내 잔여 사본은 당사 제공업체의 표준 백업 순환 일정에 따라 30일 이내에 삭제되며; 이용자가 분석을 수락한 경우, 제품 분석 이벤트는 위 목적에 필요한 기간을 초과하여 보유하지 않고 이용자가 계정을 삭제하면 제거됩니다.
Nalya에서 이용자의 데이터를 삭제하더라도 이용자가 원천에서 부여한 접근 권한은 철회되지 않습니다. 이용자는 Nalya의 Google Play 서비스 계정 권한을 제거하고 기타 연결된 서비스(예: 본인의 PostHog)를 해당 제공업체에서 직접 연결 해제해야 합니다. 앱 삭제 후 당사는 정확히 무엇을 철회해야 하는지에 대한 체크리스트를 이메일로 보내 드립니다.
당사는 이용자의 정보를 보호하기 위해 합리적인 기술적·관리적 조치를 취합니다: 데이터는 전송 중 암호화(TLS)되고 당사 인프라 제공업체에 의해 저장 시 암호화되며; 각 계정의 데이터는 해당 계정으로 범위가 지정된 행 수준 접근 제어로 격리되고; 이용자가 저장한 자격 증명은 이용자의 지시를 수행하는 데 필요한 시스템만 접근할 수 있으며; 관리자 접근은 제한됩니다. 어떠한 전송 또는 저장 방법도 완전히 안전하지는 않으므로 절대적인 보안을 보장할 수는 없습니다. 이용자의 개인 데이터에 영향을 미치는 침해를 인지하는 경우, 부당한 지체 없이 그리고 법률이 요구하는 바에 따라 통지하겠습니다. 이용자께서도 협조해 주십시오: 강력한 인증으로 Google 계정을 보호하고 Nalya 키를 비밀로 취급하시기 바랍니다.
Nalya와 그 서비스 제공업체(Supabase, Vercel, Google, Anthropic, PostHog, Resend 포함)는 미국 및 기타 국가에서 데이터를 처리하고 저장할 수 있으며, 해당 국가의 데이터 보호 법률은 이용자 거주지의 법률과 다를 수 있습니다. 개인 데이터가 국제적으로 이전되는 경우, 당사는 표준계약조항 및 이에 상응하는 메커니즘 등 제공업체가 제공하는 안전장치에 의존하며, 제공업체가 본 방침에 부합하게 데이터를 보호하도록 요구합니다.
모든 이용자. support@nalya.io으로 이메일을 보내 언제든지 자신의 개인 데이터에 접근하고, 정정하고, 내보내고, 삭제할 수 있습니다. Nalya가 어떤 권한을 갖는지는 이용자가 통제하며, 원천(예: Google Play 또는 PostHog)에서 철회하거나 콘솔에서 연동을 해제할 수 있습니다. 설정에서 필수적이지 않은 이메일과 알림을 수신 거부할 수 있습니다. 당사는 이용자가 프라이버시 권리를 행사했다는 이유로 결코 차별하지 않습니다.
유럽경제지역(EEA), 영국 및 스위스. 당사는 다음의 법적 근거에 따라 이용자의 데이터를 처리합니다: 이용자와의 계약 이행(가입한 서비스의 운영), 당사의 정당한 이익(서비스의 보안 및 개선, 남용 방지), 당사가 요청하는 경우의 이용자 동의, 그리고 법적 의무. 이용자는 접근권, 정정권, 삭제권, 처리제한권, 이동권, 반대권, 언제든지 동의를 철회할 권리, 그리고 현지 감독기관에 불만을 제기할 권리를 가집니다.
캘리포니아 및 기타 미국 주. 이용자는 당사가 어떤 개인정보를 수집, 이용, 공개하는지 알 권리(본 방침), 이에 접근·정정·삭제할 권리, 그리고 판매 또는 공유를 거부(옵트아웃)할 권리를 가집니다 — 다만 당사는 CCPA/CPRA에 정의된 의미의 개인정보 판매 또는 공유를 하지 않으므로 이는 당사에 적용되지 않습니다. 당사는 제한 요구권이 적용되는 목적으로 민감한 개인정보를 사용하거나 공개하지 않습니다. 이러한 권리는 위임 대리인을 통한 경우를 포함하여 support@nalya.io으로 이메일을 보내 행사할 수 있으며, 당사는 이용자의 계정 이메일을 사용해 요청을 확인합니다.
당사 고객의 앱 사용자인 경우 (예: Nalya를 사용하는 앱에 리뷰를 남기거나 구매를 한 경우), 해당 앱의 개발자가 이용자 데이터의 컨트롤러입니다. 요청은 해당 개발자에게 하시기 바랍니다. 당사에 직접 연락하시는 경우, 당사는 요청을 관련 개발자에게 전달하고 개발자가 이를 이행하도록 지원하겠습니다.
Nalya는 앱 개발자를 위한 전문가용 도구로서 아동을 대상으로 하지 않습니다. 당사는 만 16세 미만의 개인으로부터 고의로 개인정보를 수집하지 않으며, 만 16세 미만(또는 거주지의 디지털 동의 연령 미만)인 경우 계정을 생성할 수 없습니다. 아동이 당사에 정보를 제공했다고 판단되는 경우 support@nalya.io으로 연락 주시면 이를 삭제하겠습니다.
당사는 제품이 발전함에 따라 본 방침을 갱신할 수 있습니다. 이 경우 위의 “최종 갱신일”을 수정하며, 중대한 변경의 경우 변경 발효 전에 콘솔 또는 이메일로 합리적인 사전 통지를 드립니다. 변경 발효 후에도 Nalya를 계속 사용하면 갱신된 방침이 적용됩니다. 변경에 동의하지 않는 경우 계정을 삭제할 수 있습니다.
Delaware주 유한책임회사인 Nalya LLC가 본 방침에 기술된 처리에 대한 책임을 집니다. 본 방침 또는 이용자의 데이터에 관한 질문, 우려 또는 요청이 있으신가요? support@nalya.io으로 이메일을 보내 주시면 가능한 한 빨리, 그리고 적용 법률이 요구하는 기한 내에 답변드리겠습니다. 우편으로도 Nalya LLC · 611 South DuPont Highway, Suite 102, Dover, DE 19901, USA에서 연락하실 수 있습니다.