01 · 개요로컬 우선으로 설계했습니다
키햐 메모장은 회원가입이나 필수 로그인을 요구하지 않는 로컬 우선 메모장입니다. 메모 본문, 파일명, 폴더 경로, 첨부파일과 검색어는 원칙적으로 사용자 기기에 저장되며 키햐 서버로 전송하지 않습니다.
이 방침은 키햐 메모장 전용이며 기존 키햐 커머스 개인정보처리방침과 별도로 운영합니다. 사용자가 운영체제의 기본 브라우저에서 외부 웹사이트를 연 뒤에는 해당 사이트의 개인정보·쿠키 정책이 적용됩니다.
02 · 처리 항목앱이 다루는 정보
- 메모와 원본 파일: 원래 확장자를 유지한 안전한 UTF-8 Markdown·텍스트·소스 본문, 파일·폴더 이름과 경로, 사용자가 보관하기로 선택한 사진·PDF·압축 파일 등입니다. 앱이 관리하는 로컬 저장소 또는 사용자가 직접 선택한 외부 파일에 남습니다.
- 로컬 보조 데이터: 일반적인 덮어쓰기 전 과거 버전과 갑작스러운 종료에 대비한 최근 복구 초안입니다. 시스템 파일 화면에 보이지 않는 앱 전용 로컬 영역에만 보관하며 Drive 동기화·클라우드 백업·기기 이전·전체 ZIP 내보내기에서 제외합니다. 동기화 직전의 별도 안전 기록은 04항에서 설명합니다.
- 선택형 리모트 서버 데이터: 사용자가 SFTP·FTP·FTPS 폴더를 추가하면 표시 이름, 프로토콜, 호스트, 포트, 사용자 이름, 시작 경로, SSH 호스트 키 지문, 자격증명, 폴더 목록과 사용자가 열거나 저장한 파일을 처리합니다. 자격증명은 이 기기 전용 보호 저장소에 두며, 내려받은 기준본·복구 초안·로컬 히스토리는 Google Drive 동기화·클라우드 백업·기기 이전·ZIP 내보내기에서 제외된 앱 전용 영역에 둡니다. 서버 호스트·사용자 이름·경로·파일명·자격증명과 리모트 본문은 Analytics로 보내지 않습니다.
- 최근 삭제 항목: 삭제한 메모와 폴더는 먼저 숨김 복구 영역으로 이동합니다. 사용자는 선택적으로 Face ID·Touch ID·기기 암호 또는 Android 생체 인증·시스템 잠금으로 이 화면을 보호할 수 있습니다. 앱은 운영체제가 돌려준 성공·실패 결과만 받으며 생체 정보나 기기 암호를 읽거나 저장하지 않습니다.
- 선택형 Google 계정 정보: Google Drive를 연결한 경우 OAuth 접근 토큰을 사용하고 앱 안에 연결 계정 이메일을 표시합니다. 이메일은 연결 상태 표시에만 쓰며 Analytics 이벤트에는 넣지 않습니다.
- 제품 사용 통계: Firebase Analytics는 임의 앱 인스턴스 ID, 기기·운영체제·앱 버전, 대략적인 지역, 화면·세션, 앱 수명 주기와 기능 사용 이벤트를 처리할 수 있습니다. 메모 본문, 파일·폴더 이름이나 경로, 검색어, 첨부파일과 Google 계정 정보는 포함하지 않습니다. 앱은 측정을 위한 Analytics 저장소만 허용하고 광고 저장소·광고 사용자 데이터·광고 개인화는 기본 거부하며, 광고 식별자 수집과 Apple 광고 기여도 기능을 끕니다.
03 · 이용 목적정보를 사용하는 이유
- 사용자가 선택한 파일의 생성·조회·편집·이름 변경·이동·검색·미리보기·내보내기·복구를 제공하기 위해 사용합니다.
- 기기 안에서 과거 버전, 비정상 종료 복구와 복구 가능한 삭제를 제공하기 위해 사용합니다.
- 사용자가 요청한 경우 내 Google Drive의 원본 파일 동기화, 변경 병합, 충돌 사본 생성과 복구 가능한 삭제를 제공하기 위해 사용합니다.
- 사용자가 설정한 SFTP·FTP·FTPS 서버로 직접 연결해 선택한 시작 경로를 탐색하고, 지원하는 리모트 텍스트 파일의 열기·비교·안전 저장·로컬 복구를 제공하기 위해 사용합니다.
- 사용자가 쓴 내용을 읽지 않고 앱 안정성과 기능별 이용 현황을 집계해 제품을 개선하기 위해 사용합니다.
사용하지 않는 목적: 광고, 신용평가, 개인정보 판매, 메모 내용 기반 사용자 프로파일링, 앱 간 추적이나 이 방침에 설명하지 않은 목적에는 사용하지 않습니다.
04 · GoogleGoogle 사용자 데이터와 최소 권한
사용자가 환경 설정에서 Google Drive 연결을 직접 선택한 경우에만 Google OAuth와 Drive API를 이용합니다. 연결 전에는 Google 화면에 표시될 앱 이름과 권한의 뜻을 설명하고, 낯선 앱 이름이나 확인되지 않은 앱 경고가 보이면 연결을 취소하도록 안내합니다.
- drive.file: 키햐 메모장이 만들었거나 사용자가 이 앱과 연결한 특정 파일을 생성·조회·수정하고, 사용자가 앱에서 삭제한 Drive 항목을 Google Drive 휴지통으로 이동합니다. 사용자의 Google Drive 전체를 읽거나 관리하는 권한이 아닙니다.
- drive.appdata: 작은 작업 공간 식별자와 변경할 수 없는 동기화 안전 기록을 저장합니다. 서로 다른 지원 안전 UTF-8 텍스트·소스 문서를 동기화가 덮어쓰기 직전에, 어느 쪽도 복구할 수 있도록 변경 전 두 텍스트, 정규화된 경로, 파일 식별자, 시각과 체크섬을 보관할 수 있습니다. 이 보호는 2MB 이하의 지원 텍스트 파일에만 적용하며, 첨부파일이나 현재 작업 중인 문서 사본은 이곳에 저장하지 않습니다. 이 영역은 일반 Drive 파일 목록에 보이지 않습니다.
Google 사용자 데이터는 사용자가 요청한 파일 동기화, 변경 병합, 충돌 사본 생성과 복구 가능한 삭제 기능을 제공하는 목적으로만 처리합니다. 해당 데이터를 판매하거나 광고, 신용평가, 사용자 프로파일링 또는 이 목적과 무관한 분석에 사용하지 않으며, 법령상 요구되거나 사용자가 명시적으로 요청한 경우를 제외하고 제3자에게 제공하지 않습니다. 서비스 운영자는 사용자의 메모 내용을 일반적인 운영 목적으로 열람하지 않습니다.
키햐 메모장의 Google API 데이터 사용과 다른 앱으로의 전송은 제한된 사용 요건을 포함한 Google API 서비스 사용자 데이터 정책을 준수합니다.
05 · 보관과 삭제저장·삭제·복구 기준
- 로컬 원본: 사용자가 삭제하거나 앱 데이터를 지우거나 앱을 제거할 때까지 운영체제의 저장 방식에 따라 남습니다. 사용자가 직접 선택한 외부 파일은 앱 밖에 계속 남을 수 있습니다.
- 과거 버전과 복구 초안: 앱 설정과 이용 상태에 따라 앱 전용 로컬 영역에 보관합니다. 정상 저장 또는 사용자가 변경 사항을 버리면 해당 복구 초안을 삭제합니다. ‘버전 기록 모두 삭제’는 과거 버전만 지우고 현재 메모와 비정상 종료 복구 초안은 지우지 않습니다.
- 최근 삭제 항목: 사용자가 원래 위치로 복원하거나 영구 삭제할 때까지 복구 가능한 상태로 둡니다. 이 숨김 영역과 버전 기록은 클라우드 백업·기기 이전·ZIP 내보내기에서 제외합니다.
- Google Drive: Drive 연결 해제나 앱 삭제만으로 기기와 Drive에 남은 원본 파일 또는 숨겨진 동기화 안전 기록을 자동 삭제하지 않습니다. 사용자는 Google Drive 관리 화면에서 눈에 보이는 ‘Kihya Memo’ 폴더와 키햐 메모장의 숨겨진 앱 데이터를 직접 삭제할 수 있습니다. 동기화 연결 상태에서 앱으로 삭제한 항목은 Google Drive 휴지통으로 이동합니다.
- 리모트 서버: 저장한 연결은 사용자가 지우거나 앱 데이터를 삭제할 때까지 남습니다. 이 기기에서 연결을 삭제하면 해당 프로필·자격증명·캐시·기준본·복구 초안·리모트 파일 로컬 히스토리를 삭제하지만 실제 서버 파일은 삭제하지 않습니다. 리모트 보조 데이터는 Drive 동기화·클라우드 백업·기기 이전·ZIP 내보내기에 포함하지 않습니다. 첫 버전은 서버 항목을 삭제하거나 확인되지 않은 업로드를 나중 전송하도록 대기열에 넣지 않습니다.
- Analytics: 전송 중 암호화합니다. 사용자·이벤트 수준 데이터 보관은 2개월로 제한하고 새 활동 시 보관 기간을 재설정하지 않습니다. Google 안내에 따라 이 설정은 표준 집계 보고서까지 삭제하지 않습니다. 앱 데이터 초기화 시 기기의 앱 인스턴스 ID가 재설정될 수 있지만 이미 전송된 데이터나 집계 통계가 즉시 모두 삭제된다고 약속하지 않습니다.
삭제 요청: help@kihya.com으로 접수해 주세요. 키햐가 신뢰할 수 있게 식별하고 통제하는 데이터만 직접 처리할 수 있습니다. 키햐 계정이 없고 Analytics를 이메일이나 Analytics User‑ID와 연결하지 않으므로 이메일 주소만으로 과거 Analytics 설치를 식별할 수 없습니다. 로컬 파일과 Google Drive 콘텐츠는 사용자가 통제하며, 고객지원은 삭제 절차를 안내하지만 원격으로 접근하거나 삭제할 수 없습니다. 이미 되돌릴 수 없게 비식별·집계된 데이터는 남을 수 있습니다.
06 · 공유처리 서비스와 제공 기준
키햐는 개인정보나 Google 사용자 데이터를 판매하지 않습니다. Google 서비스는 선택형 OAuth·Drive 동기화와 Firebase Analytics를 제공하는 데 필요한 범위에서 각 약관과 보호조치에 따라 데이터를 처리합니다. SFTP·FTP·FTPS 연결은 기기에서 사용자가 입력한 서버 주소로 직접 이루어지며 키햐는 자격증명이나 파일 내용을 중계·수신·저장하지 않습니다. 사용자의 서버 운영자와 네트워크 사업자는 각자의 약관에 따라 이 트래픽을 처리할 수 있습니다. 이 출시에서는 선택형 Analytics 데이터 공유와 Google 광고 제품 연결을 끄고, 앱에서 광고 저장소·광고 사용자 데이터·광고 개인화를 거부합니다. 법령상 요구, 사람의 긴급한 안전·권리 보호에 필요한 경우 또는 사용자가 명시적으로 지시한 경우에는 관련 정보를 제공할 수 있습니다.
외부 페이지는 사용자가 링크를 선택한 경우에만 열립니다. 해당 사이트의 쿠키와 계정은 브라우저와 그 웹사이트가 처리하며 키햐 메모장은 이를 받지 않습니다.
07 · 선택과 권리사용자가 직접 관리할 수 있습니다
- Google Drive를 연결하지 않고도 모든 핵심 메모 기능을 사용할 수 있습니다.
- 환경 설정에서 언제든 Drive 연결을 해제하거나 Google 계정의 서드 파티 연결 관리에서 접근 권한을 회수할 수 있습니다.
- 리모트 서버를 추가할지와 사용할 프로토콜을 직접 선택하고, 서버 파일을 바꾸지 않은 채 이 기기의 연결·자격증명·캐시·초안·히스토리를 삭제할 수 있습니다.
- Markdown·텍스트·소스 원본과 관련 파일을 열고 공유하고 이동하거나 ZIP으로 내보낼 수 있습니다.
- 최근 삭제 항목에서 파일과 폴더를 복원하거나 영구 삭제할 수 있습니다.
- 개인정보 열람·정정·삭제·처리정지 등 적용되는 권리는 아래 연락처로 요청할 수 있습니다. 플랫폼, 요청 범위 등 처리에 필요한 최소 정보만 확인하며, 신뢰할 수 있게 식별할 수 없거나 사용자가 직접 통제하는 데이터는 그 이유와 직접 조치 방법을 설명합니다.
08 · 안전성보호조치와 현실적인 한계
이 기기 전용 자격증명 보호 저장소, 엄격한 SSH 호스트 키 검증, 자동 강등 없는 FTPS 인증서·호스트 이름 검증, 최소한의 Drive 권한과 개인정보를 배제한 Analytics 이벤트 등 앱에 맞는 합리적인 기술·관리적 보호조치를 적용합니다. SFTP·FTPS·Google·Analytics 트래픽은 전송 중 암호화합니다. 사용자가 일반 FTP를 명시적으로 선택하면 사용자 이름·비밀번호·파일명·내용은 암호화되지 않아 네트워크에 접근할 수 있는 제3자가 보거나 바꿀 수 있습니다. 앱은 별도 경고 확인을 요구하고 암호화되지 않음 표시를 계속 보여 주며, SFTP나 FTPS를 쓸 수 없는 신뢰된 레거시 네트워크에서만 사용해야 합니다. 어떠한 저장·전송 방식도 절대적인 안전을 보장할 수 없으므로 로컬 파일을 보호하려면 사용자 기기의 보안도 중요합니다.
고객지원 문의 시 메모 본문, 파일·폴더 이름과 경로, 검색어, 첨부파일, Google 계정 정보, 비밀번호나 인증 코드를 보내지 마세요. 이 사이트에는 해당 정보를 입력하거나 업로드하도록 요구하는 문의 폼이 없습니다.
09 · 외부 링크외부 정보 페이지
키햐 메모장은 메모 홈페이지·사용 안내·개인정보처리방침·지원과 비판매 회사 소개만 사용자가 직접 고른 경우 기본 브라우저로 엽니다. Android 1.0에는 판매몰·규제 상품·주문·결제 링크나 연령 확인 진입점이 없습니다. 앱은 브라우저 계정이나 쿠키 데이터를 받지 않습니다.
10 · 문의권리 행사와 방침 변경
앱 이용 또는 개인정보 문의는 help@kihya.com으로 접수해 주세요. 이메일 문의 시 키햐는 발신 주소, 문의 내용과 회신 기록을 문의 답변, 적용되는 권리 처리, 보안 보호와 법적 의무 이행에만 사용하고 그 목적에 필요한 기간 동안만 보관합니다. 삭제를 요청할 수 있으나 법적 의무, 분쟁, 보안과 오남용 방지에 필요한 최소 기록은 사유를 설명하고 제한적으로 보관할 수 있습니다. 키햐 메모장의 운영 주체는 주식회사 키햐입니다. 중요한 변경 사항은 합리적으로 가능한 범위에서 시행 전에 이 페이지에 게시하고 아래 갱신일을 표시합니다.
기존 한국어 방침 최초 게시:
2026년 8월 11일
다국어 리모트 접근 갱신:
2026년 8월 14일