본문으로 건너뛰기
magsmi
고객지원법적 고지EN
앱

시행일 2026년 8월 7일

토스용 컨버터 플러스 개인정보처리방침

이 방침은 앱인토스에서 제공되는 컨버터 플러스 미니앱에만 적용됩니다. iOS 및 Android 네이티브 앱에는 magsmi.com의 별도 방침이 적용됩니다.

언어이 문서는 한국어와 영어로 제공됩니다. 두 버전의 의미가 다르거나 문구가 명확하지 않은 경우에는 적용 법령이 정하는 범위에서 이용자에게 더 유리한 해석이 적용됩니다.

개인정보처리자 및 문의

막스미(Magsmi)(대표 Magne Saetran)가 대한민국에서 미니앱을 운영합니다. 사업자등록번호는 482-28-02053입니다. 개인정보 문의는 support@magsmi.com 또는 서울특별시 강남구 압구정로2길 46, 2층 214-S128호 (신사동, 강남상가)로 접수할 수 있습니다.

기기에 저장되는 데이터

변환 금액, 선택 통화·단위, 저장·최근 변환, 고정 통화, 세금·카드 수수료·팁 설정, 테마, 온보딩 상태, 캐시 환율, 사이즈 프로필 및 Convert Board 데이터는 로컬 저장소와 IndexedDB 등 Toss WebView의 브라우저 저장소에 저장됩니다.

Magsmi는 이러한 변환 기록을 서버에 업로드하거나 클라우드 동기화하지 않습니다. 미니앱의 초기화 기능, Toss 앱 데이터 삭제 또는 Toss 앱 삭제로 로컬 기록을 제거할 수 있습니다. 플랫폼 백업 동작은 Toss와 기기 설정에 따릅니다.

환율 요청

최신 및 과거 기준 환율을 제공하기 위해 Frankfurter 공개 API에 선택한 통화 코드를 전송합니다. 변환 금액, 저장 목록, 세금·카드 수수료·팁, 단위·의류 사이즈 또는 검색어는 전송하지 않습니다.

Frankfurter와 전송 제공자는 IP 주소, 요청 시각, 요청 통화 코드 및 네트워크 헤더 등 일반적인 기술 정보를 처리할 수 있습니다.

Toss 로그인 및 계정 식별자

무료 변환 기능은 로그인이 필요하지 않습니다. 컨버터 플러스를 구매·복원하거나 계정에 연결된 Pro 권한을 이용할 때 Toss 로그인을 요청합니다. Magsmi는 지원되는 기기에서 같은 사용자를 확인하는 데 필요한 앱 단위 Toss userKey만 요청합니다. Toss 로그인을 통해 이름, 이메일 주소, 전화번호, 생년월일, 성별, 국적, CI 또는 광고 식별자를 요청하지 않습니다.

미니앱은 일회용 인가 코드를 Magsmi 서버로 전송합니다. 서버는 상호 전송 계층 보안(mTLS)으로 Toss와 토큰을 교환합니다. 액세스 토큰, 리프레시 토큰 및 세션 자격정보는 서버에서만 보관하고 WebView에는 저장하지 않습니다. 계정 인증, 구매 상태 확인, 권한 복원, 부정 이용 방지 및 연결 상태 변경 처리에만 사용합니다.

구매, 이용 권한 및 광고

미니앱은 영구 이용 가능한 비소모성 상품을 위해 앱인토스 인앱결제 API를 사용합니다. Magsmi의 Cloudflare Worker는 Toss에서 주문 상태를 확인하고 앱 단위 userKey, 주문 ID, 상품 식별자, 주문·이용 권한 상태, 지급·환불 시각 및 제한된 중복 처리 방지·감사 정보를 Cloudflare D1에 저장합니다. 상품 지급, 다른 지원 기기에서의 복원, 중복 지급 방지, 환불 반영 및 거래기록 의무 이행에 사용합니다.

Toss와 해당 Apple 또는 Google 마켓은 앱인토스 구매 제공에 필요한 기술·기기·마켓·상품·주문·구매·복원·환불 및 부정 이용 방지 정보를 처리합니다. Magsmi는 전체 카드 또는 은행 계좌 정보를 받지 않습니다.

무료 버전은 Toss가 제공하는 배너 광고를 표시할 수 있습니다. Toss는 자체 방침에 따라 기기·앱·광고 제공·상호작용·부정 이용 방지 및 일반 네트워크 정보를 처리할 수 있습니다. 이 미니앱에는 RevenueCat, PostHog, 세션 재생 또는 별도 앱 간 추적 광고 SDK를 넣지 않습니다.

처리 위탁 및 국외 처리

Magsmi는 로그인·구매·마켓·환불·광고 서비스에 Toss를, 이용 권한 서버·보안·법적 페이지 호스팅에 Cloudflare Workers와 D1을, 환율에 Frankfurter와 전송 제공자를, 고객지원에 이메일 제공자를 사용합니다. 각 제공자는 자체 방침 또는 계약에 따라 일반 네트워크 및 서비스 정보를 처리할 수 있습니다.

Cloudflare는 미국을 포함해 서비스가 운영되는 대한민국 외 지역에서 계정·이용 권한·보안·요청 정보를 처리하거나 저장할 수 있습니다. 로그인, 구매·복원, 이용 권한 확인 또는 toss.magsmi.com 방문 시 암호화된 네트워크로 전송됩니다. 이전 항목과 목적은 이 방침에 기재된 범위로 제한됩니다.

보유, 연결 해제 및 삭제

Magsmi는 계정 연결과 이용 권한 서비스에 필요한 기간에만 계정 세션과 Toss 로그인 토큰을 보관합니다. Toss가 연결 해제, 약관 동의 철회 또는 Toss 회원 탈퇴를 알리면 세션을 폐기하고 로그인 토큰을 지체 없이 삭제합니다. userKey도 더 이상 필요하지 않으면 삭제합니다. 다만 구매·부정 이용 방지·분쟁·회계 또는 법정 보관 의무에 필요한 최소 기록은 예외입니다.

대한민국 전자상거래법이 적용되는 경우 계약·대금결제·재화 공급 기록은 5년, 소비자 불만 또는 분쟁 처리 기록은 3년 동안 보관합니다. 보안·부정 이용 방지 기록은 해당 목적에 합리적으로 필요한 기간만 보관합니다. 다른 법령이 더 긴 보관을 요구하는 경우는 예외입니다. 법적·운영상 목적이 끝나면 Magsmi가 관리하는 기록을 복구하기 어렵도록 삭제하거나 비식별화합니다. Toss, Apple, Google, Cloudflare, Frankfurter 및 이메일 제공자는 각자가 관리하는 기록에 자체 보관 의무와 방침을 적용합니다.

Toss 로그인 연결을 해제하면 다시 로그인할 때까지 계정에 연결된 권한을 사용할 수 없습니다. 연결 해제만으로 구매가 환불되거나 법정 보관이 필요한 거래기록이 삭제되지는 않습니다. WebView에 저장된 로컬 변환 기록도 자동으로 삭제되지 않습니다.

고객지원, 권리 및 선택

support@magsmi.com로 문의하면 이메일 주소, 메시지 및 사용자가 첨부한 자료를 받습니다. 비밀번호나 전체 결제 정보는 보내지 마세요. 고객지원 기록은 문의 대응, 법적 권리 보호 및 법적 의무에 필요한 기간만 보관합니다.

Cloudflare는 toss.magsmi.com을 호스팅·보호하면서 통상적인 요청 정보를 처리할 수 있습니다. Cloudflare Web Analytics는 분석 쿠키나 개별 방문자 프로필 없이 집계된 페이지 이용과 성능을 측정하며 측정 경로에서 쿼리 문자열을 제외합니다.

Toss 로그인을 거부해도 무료 변환 기능을 이용할 수 있지만 앱 단위 userKey 없이는 컨버터 플러스를 구매·복원하거나 계정에 연결된 권한을 이용할 수 없습니다. 법령에 따라 Magsmi가 관리하는 정보의 열람·정정·삭제·처리 제한·이동·처리 정지 등을 고객지원에 요청할 수 있습니다. 정확한 계정이나 거래를 확인하는 데 필요한 최소 정보를 요청할 수 있습니다.

보안 및 변경

Magsmi는 수집 정보를 최소화하고 HTTPS를 사용하며 서버 비밀정보를 보호하고 Toss 콜백을 검증하며 민감한 엔드포인트에 요청 제한을 적용하고 필수 Toss 서버 API에 mTLS를 사용합니다. 어떤 저장 또는 전송 방식도 완전한 안전을 보장할 수 없습니다. 처리 방식이 바뀌면 이 페이지와 시행일을 갱신합니다.