프라이버시 우선 플래너: 내 기록은 어디에 저장될까
최종 업데이트: 2026-10-10
할 일과 일정에는 병원 예약, 가족 약속, 업무 내용처럼 민감한 이야기가 담깁니다. 그래서 어떤 앱을 쓰든 ‘내 기록이 어디에 있고 누가 볼 수 있는가’를 아는 것이 중요합니다. 이 글은 로컬 우선 방식이 무엇인지 설명하고, Pladay가 무엇을 기기에 두고 무엇을 서버로 보내는지, 그리고 아직 한계가 어디인지까지 있는 그대로 적었습니다.
로컬 우선(local-first)이란
로컬 우선은 데이터의 ‘원본’을 먼저 내 기기에 두는 설계입니다. 서버에 저장된 내용을 화면에 보여 주는 방식이 아니라, 기기에서 즉시 처리한 뒤 필요할 때 동기화합니다. 그래서 오프라인에서도 빠르고, 로그인하지 않으면 데이터가 서버로 가지 않습니다.
이 방식의 장점은 속도와 통제권입니다. 단점도 있습니다. 기기를 잃어버리거나 브라우저 데이터를 지우면 동기화하지 않은 기록을 복구하기 어렵습니다. 그래서 Pladay는 내보내기와 백업, 로그인 동기화를 선택할 수 있게 해 두었습니다.
무엇이 어디에 저장되는가
아래 표는 개인정보처리방침의 내용을 쉬운 말로 요약한 것입니다. 자세한 항목과 법적 근거는 개인정보처리방침이 기준입니다.
| 상황 | 저장 위치 | 서버 전송 |
|---|---|---|
| 로그인하지 않고 사용 | 내 기기(브라우저 저장소) | 없음 |
| 로그인 후 할 일·메모·습관 | 기기 + 서버(동기화) | 있음, 전송 구간과 저장 시 암호화 |
| 생리·피임·성생활·병원 기록 등 민감 모듈 | 기본은 이 기기에만 | 모듈별로 직접 켜고 한 번 더 확인한 경우에만 |
| 내 API 키로 쓰는 AI | 키는 이 기기에만 저장 | 내 기기에서 AI 업체로 직접 전송, Pladay 서버를 거치지 않음 |
| Pladay Cloud AI 사용 | 요청 내용이 처리 시점에 전달 | AI 기능을 실행할 때만, 민감 기록은 자동 전송에서 제외 |
| 공개 공유 링크 | 공유한 항목만 서버에 보관 | 링크를 만든 항목에 한정, 언제든 회수 가능 |
민감 기록은 따로, 기본은 기기 안
생리 주기와 피임, 성생활, 병원과 건강 기록, 음주·흡연·불안 같은 트래커는 ‘민감정보’로 분류해 별도로 다룹니다. 처음 사용할 때 항목과 목적, 보유 기간을 알리고 별도 동의를 받으며, 기본적으로 이 기기에만 저장합니다. 여러 기기에서 보고 싶을 때만 모듈별로 클라우드 동기화를 켤 수 있고, 켜는 순간 한 번 더 확인합니다. 동기화를 끄거나 동의를 철회하면 서버에 있던 사본은 삭제됩니다.
이 기록은 자동 AI 브리핑, 패턴 분석, 검색, ‘오늘의 이야기’, 공유 카드에도 사용되지 않습니다. 해당 모듈의 AI 코파일럿에 직접 질문할 때만 요약 정보가 내가 고른 AI 엔진으로 전달됩니다.
솔직하게 밝히는 한계
- 종단간 암호화(E2EE)는 아닙니다. 로그인해서 동기화한 데이터는 전송 중과 저장 시 암호화되지만, 서비스 운영을 위해 서버가 처리할 수 있는 형태입니다. 서버에 절대 올리고 싶지 않은 기록은 로그인하지 않거나 해당 모듈을 ‘이 기기에만’으로 두세요.
- 서버는 해외에 있습니다. 서비스 서버는 미국에서 운영되며 이 사실은 개인정보처리방침의 국외이전 항목에 명시되어 있습니다.
- 백업이 남는 기간이 있습니다. 계정을 삭제하면 서비스 데이터는 즉시 삭제되지만, 암호화된 백업에는 정해진 기간(일간 30일, 월간 12개월) 동안 남을 수 있고 장애 복구 외에는 사용하지 않습니다.
- 기기 보안은 사용자의 몫입니다. 기기를 분실하면 기기 안의 데이터도 위험하므로 화면 잠금을 켜 두세요. 민감 모듈에는 PIN 잠금을 설정할 수 있습니다.
상황별 추천 설정
- 일반적인 할 일과 일정만 쓴다면: 로그인해서 동기화를 켜 두는 편이 편합니다. 여러 기기에서 같은 목록을 보고, 기기를 바꿔도 기록이 남습니다.
- 서버에 올리기 싫은 기록이 있다면: 그 기록만 ‘이 기기에만’ 모듈에 두고, 정기적으로 내보내기로 따로 보관하세요. 기기 안의 기록은 기기를 잃어버리면 함께 사라질 수 있기 때문입니다.
- AI 기능은 쓰고 싶지만 내용이 걱정된다면: 기기 안에서 도는 AI나 내 PC의 로컬 모델을 연결해 요청이 Pladay 서버를 거치지 않게 하세요. 입력 내용이 민감한 날에는 AI 대신 직접 정리하는 것도 방법입니다.
- 공용 컴퓨터를 쓴다면: 사용을 마친 뒤 반드시 로그아웃하고, 설정에서 모든 기기 로그아웃을 활용하세요.
내가 할 수 있는 통제
- 로그인 없이 써 보고, 필요할 때만 로그인합니다.
- 설정의 개인정보·민감정보 화면에서 동의를 철회하거나 모듈별 동기화를 끕니다.
- 데이터를 CSV·마크다운·ZIP으로 내보냅니다.
- 계정 삭제를 실행하면 데이터베이스와 저장소의 내 데이터가 삭제됩니다.
- AI는 기기 내 AI나 내 API 키 방식을 선택해 Pladay 서버를 거치지 않게 할 수 있습니다.
광고와 데이터 판매
Pladay는 이용자의 할 일을 판매하거나 광고 프로파일링에 사용하지 않습니다. 방문 통계는 기기에서 만든 무작위 ID의 해시와 합계 숫자만 사용하고, 접속 IP는 요청 횟수 제한에만 메모리에서 쓰이고 저장하지 않습니다. 앱 안의 자체 광고는 노출·클릭 횟수만 합계로 집계합니다.
더 나은 계획 습관이 궁금하다면 AI 플래너 가이드와 앱 비교 가이드도 읽어 보세요.
어떤 앱이든 확인할 체크리스트
- 로그인 없이도 핵심 기능을 쓸 수 있는가
- 데이터가 저장되는 국가와 회사가 공개되어 있는가
- 내보내기와 계정 삭제가 앱 안에서 가능한가
- 민감한 기록을 구분해서 다루는가
- AI에 어떤 내용이 전달되는지 설명하는가
자주 묻는 질문
로그인하지 않으면 정말 아무것도 전송되지 않나요?
할 일과 기록은 기기에만 저장되고 서버로 보내지 않습니다. 다만 사이트 이용 통계(무작위 ID의 해시와 합계)와 접속 제한을 위한 IP 처리는 방문 시 발생할 수 있으며, 자세한 내용은 개인정보처리방침에 있습니다.
동기화를 켜면 내 비밀 기록도 올라가나요?
민감 모듈은 기본이 ‘이 기기에만’이며, 직접 켜고 추가 확인을 거친 모듈만 올라갑니다. 다른 모듈(할 일, 메모 등)은 로그인 시 동기화됩니다.
AI를 쓰면 내 데이터로 모델이 학습되나요?
Pladay는 이용자 데이터를 광고나 판매에 쓰지 않습니다. AI 제공업체별 처리 방식은 각 업체 정책을 따르므로, 민감한 내용이면 기기 내 AI나 본인 키 방식을 권합니다.