시행일: 2026-07-16 · 최종 개정일: 2026-09-08(5. AI 연동(API·MCP) 조항 추가)
TwoPhone(이하 “앱”)은 이용자의 개인정보를 소중히 다루며, 대화·통화·연락처 원본은 이용자의 기기에만
저장하는 것을 기본 원칙으로 합니다. 본 방침은 앱이 어떤 정보를 어떤 목적으로 처리하는지 설명합니다.
1. 처리하는 정보
문자 메시지(SMS/MMS) 내용과 수·발신 번호, 시각
통화 기록(발신·수신·부재중), 통화 상대 번호
연락처(이름, 전화번호, 메모·태그 등 이용자가 입력한 정보)
기기의 전화번호(USIM/eSIM) 식별 정보
광고 식별자(광고 표시·측정 목적)
원격 웹 접속을 사용하는 경우, 계정 ID로 쓰는 이메일 주소
AI 연동(API·MCP) 기능을 사용하는 경우, 인증용 API 키·MCP 토큰과 이용자가 등록한 웹훅 URL
2. 처리 목적
기본 문자/전화 앱으로서 메시지 송수신, 통화, 연락처 관리 기능 제공
예약 발송, 자동 응답·전달·수신거절 등 이용자가 설정한 자동화 기능
이용자가 켠 경우에 한해 PC/원격 웹에서 본인 메시지·통화·연락처를 이용
이용자가 켠 경우에 한해, 이용자가 연결한 외부 AI 서비스·자동화 도구에 대화 내용 조회를 허용하거나
새 메시지 도착을 알림(AI 연동)
무료 이용 시 광고 표시
3. 기기 내 저장 원칙
대화 내용, 통화 기록, 연락처 등 원본 데이터는 이용자의 기기 안에만 저장됩니다. 앱 개발자는 이 데이터를
수집·보관하지 않으며, 앱을 삭제하면 앱이 만든 데이터도 함께 삭제됩니다.
4. 원격 웹 접속(중개 서버)
이용자가 원격 접속을 켜면, 브라우저에서 본인 기기의 메시지·통화·연락처를 볼 수 있습니다. 이때 데이터는
중개(relay) 서버를 거치지만 다음을 보장합니다.
종단간 암호화(E2E): 이용자가 설정한 계정 비밀번호로 브라우저와 기기 사이에서만 암·복호화되며,
중개 서버는 내용을 열람할 수 없습니다.
무저장: 중개 서버는 메시지·통화·연락처 내용을 저장하지 않고 전달만 합니다. 서버에 보관되는
것은 계정 식별자(이메일), 인증용 값(salt, 인증키 해시), 구독 상태, 푸시 토큰, 발송 API 키, MCP 토큰,
발송 API 이용 고지에 동의한 시각뿐입니다. 발송한 문자의 수신 번호와 내용은 어떤 형태로도
기록되지 않습니다 — 발송량 제한이나 광고성 문자 확인에 쓰이는 정보도 전송되는 순간
메모리에서만 처리되고 즉시 사라지며, 서버를 다시 켜면 남아 있지 않습니다.
계정 ID(이메일): 계정을 새로 만들거나 다른 기기에서 처음 로그인할 때 본인 확인을 위해
해당 이메일로 인증 코드를 보냅니다. 이 이메일 주소는 오직 로그인 인증·계정 식별 목적으로만
사용되며, 광고·마케팅 발송이나 제3자 제공에는 쓰이지 않습니다.
원격 접속을 끄면 이 전송은 즉시 중단됩니다.
5. AI 연동(API·MCP)
앱 설정에서 이용자가 직접 켠 경우에 한해, 이용자가 연결한 외부 AI 서비스·자동화 도구(발송 API 키 또는
MCP 토큰으로 인증)가 이용자의 대화방 목록·메시지 내용·연락처 이름을 조회하거나, 새 메시지 도착을 통지받을
수 있습니다. 관련 스위치는 3개이며 전부 기본값이 꺼짐입니다.
AI가 대화 내용을 읽도록 허용: 꺼져 있으면 위와 같은 조회 요청은 모두 거절됩니다.
새 메시지 도착을 AI 연동 시스템에 알림: 이용자가 등록한 웹훅 주소로 새 메시지 도착을
통지합니다(대화방 식별자, 상대 번호, 수신 회선, 시각, 첨부 유무 포함).
알림에 메시지 내용 미리보기 포함: 바로 위 알림 스위치가 켜져 있을 때만 의미가 있으며,
꺼두면 통지에 메시지 내용은 담기지 않고 위 항목들만 담깁니다.
이 경로는 평문으로 중계됩니다. 4항의 원격 웹 접속(브라우저)은 종단간 암호화되어 중개 서버가
내용을 열람할 수 없지만, 외부 AI 시스템은 그 암호 키를 가질 수 없으므로 AI 연동 조회·알림은
중개 서버가 평문으로 전달합니다. 다만 중개 서버는 이 조회 결과·알림 내용을 디스크에 저장하지 않고
메모리에서 그대로 전달만 하며, 서버에 남는 것은 웹훅 URL 뿐입니다.
조회는 메시지를 읽음으로 표시하지 않습니다. 읽음 처리는 별도의 명시적 요청이 있을 때만 이뤄집니다.
이용자가 연결한 외부 AI 서비스(예: ChatGPT, Claude 등)로 전달된 이후의 처리는 해당 서비스의
개인정보처리방침이 적용되며, 앱 개발자는 관여하지 않습니다.
이 기능은 앱 설정에서 스위치를 끄면 즉시 중단되고, 인증 값(발송 API 키 또는 MCP 토큰은 서로 별개이며 각각 따로 재발급할 수 있습니다)을
재발급하면 기존 키가 즉시 무효화되어 이미 연결된 외부 시스템의 접근도 함께 끊깁니다.
6. 권한 사용 안내
문자(SMS/MMS): 메시지 송수신·표시 — 기본 문자 앱 핵심 기능
통화·통화기록: 발신/수신/부재중 통화의 표시·관리와 발신번호 표시·스팸 차단 — 이 앱은 기본 전화 앱이
아니며, 통화 연결은 기기에 설치된 전화 앱이 담당합니다
연락처: 이름 표시, 저장·수정
전화번호 상태: 어느 번호(USIM/eSIM)로 오간 문자·통화인지 구분
카메라·미디어: 사진 문자(MMS) 첨부
마이크: 통화 음성
알림: 수신 알림 표시
각 권한은 위 기능에 필요한 범위에서만 사용합니다.
7. 광고
무료로 이용하는 경우 광고가 표시됩니다. 앱에서는 Google AdMob, PC 웹(twophone.co.kr)에서는
Google AdSense를 통해 광고가 제공되며, 광고 제공을 위해 광고 식별자 등 기기 정보가 각 광고 제공사에 의해
처리될 수 있습니다.
Google을 비롯한 제3자 공급업체는 쿠키를 사용하여 이용자가 이 웹사이트 또는 다른 웹사이트를
방문한 기록을 바탕으로 광고를 게재합니다.
Google이 광고 쿠키를 사용함에 따라 Google과 그 파트너는 이 사이트 및 다른 사이트 방문 기록을 바탕으로
이용자에게 광고를 게재할 수 있습니다.
앱 개발자는 이용자의 메시지·통화·연락처를 제3자에게 판매·제공하지 않습니다. 7항의 광고 식별자 처리를
제외하고 개인정보를 외부에 제공하지 않습니다.
다만 이용자가 5항의 AI 연동 기능을 직접 켜고 외부 AI 서비스·자동화 도구를 연결한 경우, 그 설정과
조회 요청에 따라 대화 내용·연락처 이름이 해당 외부 서비스로 전달됩니다. 이는 이용자 본인의 지시에
따른 전달이며, 전달된 이후의 처리에는 해당 외부 서비스의 개인정보처리방침이 적용됩니다.
9. 보관 및 파기
데이터는 기기 내에 저장되며 이용자가 삭제하거나 앱을 제거하면 파기됩니다. 중개 서버의 계정 정보(이메일,
salt, 인증키 해시)는 아래 문의처로 삭제를 요청하면 제거됩니다. AI 연동에 쓰이는 API 키·MCP 토큰·웹훅 URL은
앱 설정에서 기능을 끄거나 해당 값을 재발급하면 즉시 무효화·삭제됩니다.