ApiChatcher 개인정보 처리방침
개요
ApiChatcher(이하 "당사" 또는 "본 앱")는 iOS, Android, macOS, Windows를 지원하는 멀티플랫폼 HTTP/HTTPS 패킷 캡처 및 디버깅 도구로, 개발자와 테스터가 네트워크 트래픽을 캡처·분석·디버깅할 수 있도록 설계되었습니다. 당사는 모든 사용자의 프라이버시 권리를 존중하고 보호합니다. 본 개인정보 처리방침은 당사가 귀하의 개인정보를 어떻게 수집·이용·저장·보호하는지에 대한 상세 정보를 제공합니다. 본 앱을 사용하기 전에 아래 내용을 주의 깊게 읽어 주시기 바랍니다.
앱 설명
ApiChatcher는 iOS, Android, macOS, Windows를 지원하는 멀티플랫폼 HTTP/HTTPS 패킷 캡처 및 디버깅 도구입니다. HTTP/HTTPS 요청 및 응답 캡처, API 문서 생성, Postman 또는 Apifox로 내보내기, 요청 재실행, 응답 재작성, 스크립트를 통한 고급 디버깅 등을 지원합니다.
데이터 저장 및 처리
데이터 저장 위치
- 로컬 저장: ApiChatcher는 캡처한 모든 네트워크 트래픽 데이터를 귀하의 기기에 로컬로 저장합니다. 데이터는 당사 서버가 아닌 귀하의 기기에 직접 저장되므로, 캡처한 데이터는 안전하고 비공개로 유지됩니다.
계정 시스템
- 선택적 로그인: ApiChatcher는 선택적 계정 로그인 기능을 제공합니다. 이메일 주소와 인증 코드로 계정을 등록하고 로그인할 수 있습니다. 로그인은 선택 사항이며, 로그인하지 않아도 본 앱의 핵심 패킷 캡처 및 디버깅 기능을 사용할 수 있습니다.
- 로그인 목적: 로그인은 다음 목적으로 사용됩니다. (1) 구독 상태를 동기화하여 구독 혜택이 여러 플랫폼(iOS, Android, macOS, Windows) 및 여러 기기에서 동시에 적용되도록 함. (2) 귀하가 설정 클라우드 동기화를 직접 활성화한 경우, 종단 간 암호화된 규칙류 설정을 서버에 백업하여 기기 간 동기화. 당사는 로그인 정보를 위 목적 이외의 용도로 사용하지 않습니다.
- 계정 사용 제한: 하나의 계정은 동시에 최대 3개 플랫폼에서만 사용할 수 있습니다. 계정은 귀하 본인만 사용해야 하며, 타인과 공유하거나 대여해서는 안 됩니다.
- 데이터 분리: 계정 정보와 캡처한 네트워크 트래픽 데이터는 완전히 분리됩니다. 로그인 여부는 캡처 데이터에 대한 귀하의 로컬 제어권에 영향을 미치지 않습니다. 설정 클라우드 동기화로 업로드되는 것은 암호화된 규칙 설정뿐이며, 패킷 캡처 데이터와는 무관합니다(아래 "설정 클라우드 동기화" 참조).
구독 및 결제
Pro 또는 Ultimate 멤버십을 구매하는 경우, 결제는 다음 제3자 플랫폼에서 처리됩니다.
- Apple App Store: iOS 인앱 구매
- Google Play: Android 인앱 구매
- 공식 웹사이트: WeChat Pay(중국어 사용자) 또는 Creem(기타 지역). 구매 페이지 표시에 따름
당사는 카드 번호, 결제 비밀번호 등 민감한 결제 정보를 직접 수집하거나 저장하지 않습니다. 위 플랫폼은 구독 검증에 필요한 정보(주문 ID, 구독 ID, 제품 식별자, 유효 기간 등)를 당사에 제공하여 멤버십 혜택을 귀하의 계정과 연결합니다. 각 플랫폼의 결제 정보 처리는 해당 플랫폼의 개인정보 처리방침을 따릅니다.
네트워크 트래픽 데이터
캡처된 데이터
- 로컬 처리: 캡처한 모든 HTTP/HTTPS 요청 및 응답은 귀하의 기기에서 로컬로 처리 및 저장됩니다.
- 캡처 데이터 전송 없음: 당사는 캡처한 네트워크 트래픽 데이터를 당사 서버 또는 제3자에게 전송하지 않습니다.
데이터 처리 원칙
- 로컬 처리: 모든 캡처 데이터 처리는 귀하의 기기에서 로컬로 수행됩니다.
- 사용자 제어: 캡처 데이터의 열람, 내보내기, 삭제를 포함하여 귀하가 완전히 제어합니다.
설정 클라우드 동기화(선택)
귀하는 자발적으로 "설정 클라우드 동기화"를 활성화하여, 로그인된 기기 간에 규칙류 설정(Host 필터, DNS 매핑, 재작성 규칙, 스크립트, 콤보 재실행, Protobuf 기술 파일 등)의 일부를 동기화할 수 있습니다. 본 기능은 기본적으로 비활성화되어 있으며, 기기에서 암호화 암구문을 설정하고 수동으로 활성화해야 합니다.
캡처 데이터와의 차이
- 캡처 트래픽 데이터(캡처 기록, 세션, 요청/응답 Body 등)는 항상 귀하의 기기에만 저장되며, 클라우드 동기화로 업로드되지 않습니다.
- 클라우드 동기화는 위 규칙 및 설정 파일만 대상이며, 업로드 전 귀하의 기기에서 종단 간 암호화가 수행됩니다.
서버에 저장되는 내용
설정 클라우드 동기화를 사용하는 경우, 당사 서버에는 다음 정보가 저장될 수 있습니다.
- 암호화된 설정 백업(암호문): 암호화 암구문 없이는 평문으로 해독할 수 없습니다.
- 키 지문(Key Fingerprint): 귀하의 기기에서 암호화 키로부터 계산된 검증값으로, 각 기기가 동일한 키를 사용하는지 판단하는 데 사용됩니다. 암호화 암구문 자체가 아니며, 암구문이나 키를 역산할 수 없습니다.
- Salt(솔트): 암구문에서 키를 파생하는 데 사용되는 공개 매개변수로, 단독으로는 데이터를 복호화할 수 없습니다.
- 동기화 메타데이터: 설정 유형, 항목 ID, 버전 번호, 업데이트 시간 등 증분 동기화에 필요한 정보. 설정 평문은 포함하지 않습니다.
저장하지 않는 내용
- 귀하의 암호화 암구문
- 설정 복호화에 사용되는 암호화 키(키는 암구문에서 귀하의 기기에서만 파생됨)
- 암호화되지 않은 규칙 또는 스크립트 평문
- 캡처 트래픽, 세션, 요청/응답 Body 등의 데이터
귀하의 제어권
- 클라우드 동기화는 언제든지 비활성화할 수 있습니다. 비활성화해도 기존 클라우드 백업이 자동 삭제되지는 않습니다.
- 앱 내에서 클라우드 설정 데이터 삭제를 실행할 수 있으며, 서버의 암호화 백업만 삭제되고 기기의 로컬 설정에는 영향을 미치지 않습니다(귀하가 앱 데이터를 직접 삭제하지 않는 한).
- 암호화 암구문은 귀하 기기의 로컬 보안 저장소에만 저장되며, 당사 서버에 업로드되지 않습니다. 암구문을 잊은 경우 당사가 대신 복구할 수 없으며, 클라우드 데이터를 삭제한 후 새 암구문을 설정해야 할 수 있습니다. 자세한 내용은 설정 클라우드 동기화 사용 가이드를 참조하십시오.
사용자 데이터 수집
당사가 수집하는 사용자 데이터
- 계정 관련 정보: 로그인 기능을 사용하는 경우, 등록에 사용한 이메일 주소를 수집합니다. 이메일 주소는 계정 식별 및 구독 상태 동기화에만 사용되며, 그 외 목적으로는 사용되지 않습니다.
- 구독 관련 정보: Apple App Store, Google Play 또는 공식 웹사이트를 통해 멤버십을 구매한 경우, 구독 상태 검증 및 동기화에 필요한 정보를 수신합니다. 그 외 목적으로는 사용되지 않습니다.
- 수집하지 않는 데이터: ApiChatcher는 캡처 데이터, 네트워크 트래픽 내용, 기기 정보, 위치 데이터 등을 수집·저장·분석하지 않습니다. 모든 캡처 데이터는 항상 귀하의 기기에 저장됩니다. 당사는 설정 클라우드 동기화 암호화 암구문을 수집하지 않으며, 클라우드에는 암호문 및 동기화에 필요한 지문, Salt 등의 메타데이터만 저장됩니다("설정 클라우드 동기화" 참조).
보안 조치
- 로컬 저장: 모든 캡처 관련 데이터는 귀하의 기기에 로컬로 저장되어 프라이버시와 보안을 최대한 확보합니다.
- 암호화 업로드(선택): 설정 클라우드 동기화를 활성화한 경우, 종단 간 암호화된 규칙류 설정만 서버에 업로드됩니다. 캡처 트래픽은 업로드되지 않습니다.
- 정기 검토: 당사는 프라이버시 보호 요구 및 기술 환경 변화에 따라 보안 조치를 정기적으로 검토하고 업데이트합니다.
데이터 처리의 법적 근거
계정을 생성하는 경우, 당사는 다음 법적 근거에 따라 귀하의 이메일 주소를 처리합니다.
- 계약상 필요성: 이메일 주소 처리는 귀하와 당사 간 계약 이행에 필요한 행위로, 계정 서비스 제공 및 구독 상태의 플랫폼·기기 간 동기화를 위해 필수적입니다.
- 동의: 자발적으로 계정을 등록함으로써, 귀하는 계정 식별 및 구독 동기화 목적으로 이메일 주소를 처리하는 것에 동의한 것으로 간주됩니다. 계정 삭제를 요청하여 언제든지 동의를 철회할 수 있습니다.
귀하의 데이터 보호 권리
귀하가 거주하는 관할 구역의 법률에 따라, 당사가 보유한 귀하의 개인 데이터에 대해 다음 권리를 가질 수 있습니다.
- 열람권: 당사가 귀하의 개인 데이터를 처리하는지 확인하고, 처리하는 경우 해당 데이터의 사본을 받을 권리
- 정정권: 부정확하거나 불완전한 개인 데이터의 정정을 요청할 권리
- 삭제권: 수집 목적에 더 이상 필요하지 않거나 동의를 철회한 경우 개인 데이터 삭제를 요청할 권리
- 처리 제한권: 특정한 경우 개인 데이터 처리의 제한을 요청할 권리
- 데이터 이동권: 구조화되고 일반적으로 사용되며 기계 판독 가능한 형식으로 개인 데이터를 수령할 권리
- 이의 제기권: 특정한 경우 개인 데이터 처리에 이의를 제기할 권리
위 권리를 행사하려면 [email protected]으로 연락해 주십시오. 당사는 적용 가능한 데이터 보호법에 따라 귀하의 요청에 응답합니다.
데이터 보존
- 계정 정보(이메일 주소): 계정이 활성 상태인 동안 이메일 주소를 보존합니다. 계정 삭제 후 합리적인 기간 내에 당사 시스템에서 삭제합니다.
- 구독 정보: 구독 만료 또는 계정 삭제 시까지 귀하의 계정과 연결된 구독 상태 및 필요한 거래 식별자를 보존합니다.
- 캡처된 네트워크 데이터: 다시 안내드리면, 캡처한 모든 네트워크 트래픽 데이터는 귀하의 로컬 기기에만 저장되며, 당사 서버에 저장되거나 전송되지 않습니다. 기기상 해당 데이터의 보존 및 삭제는 귀하가 완전히 제어합니다.
- 설정 클라우드 동기화 데이터: 설정 클라우드 동기화를 사용하는 경우, 암호화된 설정 백업은 클라우드 데이터 삭제 또는 계정 삭제(제품 절차에 따름) 시까지 당사 서버에 저장됩니다. 당사는 설정 평문에 접근할 수 없습니다.
문의
ApiChatcher 개인정보 처리방침에 대한 질문이나 제안은 아래로 연락해 주십시오.
- 이메일: [email protected]
방침 업데이트
당사는 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 변경 사항을 확인하기 위해 본 페이지를 정기적으로 방문해 주십시오. 변경 사항은 본 페이지에 새로운 개인정보 처리방침을 게시하는 즉시 효력이 발생합니다.
최종 업데이트: 2026년 8월 11일