데이터 보호를 위한 우리의 약속
Timint은 처음부터 유럽 개인정보 보호 규정을 준수하도록 설계되었습니다.
핵심 원칙
설계에 의한 프라이버시
데이터 보호는 모든 기능 설계 단계부터 통합됩니다. 꼭 필요한 데이터만 수집합니다.
완전한 투명성
데이터 사용에 대해 명확하게 안내합니다. 개인정보 처리방침은 쉬운 언어로 작성됩니다.
데이터 최소화
서비스 운영에 필요한 데이터만 수집합니다. 불필요한 데이터는 저장하지 않습니다.
상시 보안
최첨단 기술적, 조직적 조치로 데이터가 보호되며, 지속적으로 업데이트됩니다.
사용자 제어
데이터에 대한 완전한 통제권: 언제든지 접근, 수정, 내보내기, 삭제가 가능합니다.
데이터 재판매 없음
개인 및 금융 데이터는 광고 목적으로 판매, 임대 또는 공유되지 않습니다.
서버 측에서 유지되는 계산
우리의 V2 아키텍처를 통해, 귀하의 민감한 계산(수익, 예측, AI 코치 조언)은 전용 유럽 인프라 내에서 실행됩니다. 귀하의 전화는 표시 준비가 된 데이터만 수신합니다.
설명 가능한 익명 AI
우리의 AI 코치는 전문 서버 측 조언자로 운영됩니다. LLM 모델에 전송되는 컨텍스트는 체계적으로 익명화되며, 제3자 모델 교육에 사용되지 않습니다.
유럽의 주권
호스팅, 서버 기능, 편집 파이프라인 및 사용자 스냅샷은 모두 유럽에 있습니다 (Google Cloud europe-west1).
사용자 권리
접근권
프로필에서 언제든지 Timint에 저장된 모든 개인 데이터에 접근하세요.
이동권
모든 데이터를 구조화된 읽기 가능한 형식(JSON/CSV)으로 내보내 다른 서비스로 이전하세요.
삭제권
계정과 모든 데이터의 완전하고 되돌릴 수 없는 삭제를 요청하세요.
정정권
앱에서 직접 언제든지 개인 정보를 수정하세요.
반대권
마케팅 커뮤니케이션을 포함한 특정 목적의 데이터 처리에 반대하세요.
제한권
특정 상황에서 데이터 처리의 제한을 요청하세요.
기술적 조치
기술적 보호
- 저장 시 AES-256, 전송 시 TLS 1.3 암호화
- 사용자 간 데이터 격리
- 실시간 로깅 및 모니터링
- 암호화된 지역 복제 백업
조직적 보호
- 최소 권한 원칙에 따른 데이터 접근 제한
- 정기적인 팀 데이터 보호 교육
- 문서화된 사고 대응 프로세스
- 지정된 데이터 보호 책임자(DPO)
V2 삭제 계단식 (DSAR)
- 모든 14개의 V2 서버 스냅샷 컬렉션을 포함하는 삭제 계단식
- 로그아웃 시 CacheRegistry를 통해 모바일 오프라인 캐시 삭제됨
- Google Cloud Secret Manager에서 통합 토큰이 취소됨
- 준수의 증거로서 유지되는 불변 DSAR 감사 로그
AI 및 콘텐츠 안전장치
- AI 코치와 편집 파이프라인을 위한 전용 DPIA
- OpenAI 및 Anthropic에서 제로 보존 활성화
- 생성된 콘텐츠에 대한 네 가지 품질 검증 단계 (중복 제거, 저자 검증, 텍스트 감사, 이미지 감사)
- 게시 전에 의심스러운 콘텐츠에 대한 사망 편지 격리