TwoPhone 개인정보처리방침

시행일: 2026-07-16 · 최종 개정일: 2026-09-08(5. AI 연동(API·MCP) 조항 추가)

TwoPhone(이하 “앱”)은 이용자의 개인정보를 소중히 다루며, 대화·통화·연락처 원본은 이용자의 기기에만 저장하는 것을 기본 원칙으로 합니다. 본 방침은 앱이 어떤 정보를 어떤 목적으로 처리하는지 설명합니다.

1. 처리하는 정보

2. 처리 목적

3. 기기 내 저장 원칙

대화 내용, 통화 기록, 연락처 등 원본 데이터는 이용자의 기기 안에만 저장됩니다. 앱 개발자는 이 데이터를 수집·보관하지 않으며, 앱을 삭제하면 앱이 만든 데이터도 함께 삭제됩니다.

4. 원격 웹 접속(중개 서버)

이용자가 원격 접속을 켜면, 브라우저에서 본인 기기의 메시지·통화·연락처를 볼 수 있습니다. 이때 데이터는 중개(relay) 서버를 거치지만 다음을 보장합니다.

5. AI 연동(API·MCP)

앱 설정에서 이용자가 직접 켠 경우에 한해, 이용자가 연결한 외부 AI 서비스·자동화 도구(발송 API 키 또는 MCP 토큰으로 인증)가 이용자의 대화방 목록·메시지 내용·연락처 이름을 조회하거나, 새 메시지 도착을 통지받을 수 있습니다. 관련 스위치는 3개이며 전부 기본값이 꺼짐입니다.

이 경로는 평문으로 중계됩니다. 4항의 원격 웹 접속(브라우저)은 종단간 암호화되어 중개 서버가 내용을 열람할 수 없지만, 외부 AI 시스템은 그 암호 키를 가질 수 없으므로 AI 연동 조회·알림은 중개 서버가 평문으로 전달합니다. 다만 중개 서버는 이 조회 결과·알림 내용을 디스크에 저장하지 않고 메모리에서 그대로 전달만 하며, 서버에 남는 것은 웹훅 URL 뿐입니다.

조회는 메시지를 읽음으로 표시하지 않습니다. 읽음 처리는 별도의 명시적 요청이 있을 때만 이뤄집니다.

이용자가 연결한 외부 AI 서비스(예: ChatGPT, Claude 등)로 전달된 이후의 처리는 해당 서비스의 개인정보처리방침이 적용되며, 앱 개발자는 관여하지 않습니다.

이 기능은 앱 설정에서 스위치를 끄면 즉시 중단되고, 인증 값(발송 API 키 또는 MCP 토큰은 서로 별개이며 각각 따로 재발급할 수 있습니다)을 재발급하면 기존 키가 즉시 무효화되어 이미 연결된 외부 시스템의 접근도 함께 끊깁니다.

6. 권한 사용 안내

각 권한은 위 기능에 필요한 범위에서만 사용합니다.

7. 광고

무료로 이용하는 경우 광고가 표시됩니다. 앱에서는 Google AdMob, PC 웹(twophone.co.kr)에서는 Google AdSense를 통해 광고가 제공되며, 광고 제공을 위해 광고 식별자 등 기기 정보가 각 광고 제공사에 의해 처리될 수 있습니다.

구독하면 앱과 PC 웹 모두에서 광고가 제거됩니다.

8. 제3자 제공

앱 개발자는 이용자의 메시지·통화·연락처를 제3자에게 판매·제공하지 않습니다. 7항의 광고 식별자 처리를 제외하고 개인정보를 외부에 제공하지 않습니다.

다만 이용자가 5항의 AI 연동 기능을 직접 켜고 외부 AI 서비스·자동화 도구를 연결한 경우, 그 설정과 조회 요청에 따라 대화 내용·연락처 이름이 해당 외부 서비스로 전달됩니다. 이는 이용자 본인의 지시에 따른 전달이며, 전달된 이후의 처리에는 해당 외부 서비스의 개인정보처리방침이 적용됩니다.

9. 보관 및 파기

데이터는 기기 내에 저장되며 이용자가 삭제하거나 앱을 제거하면 파기됩니다. 중개 서버의 계정 정보(이메일, salt, 인증키 해시)는 아래 문의처로 삭제를 요청하면 제거됩니다. AI 연동에 쓰이는 API 키·MCP 토큰·웹훅 URL은 앱 설정에서 기능을 끄거나 해당 값을 재발급하면 즉시 무효화·삭제됩니다.

10. 이용자의 권리 및 문의

이용자는 기기 내에서 데이터를 직접 열람·수정·삭제할 수 있습니다. 개인정보 관련 문의: privacy@twophone.co.kr