드라이빈 개인정보처리방침
드라이빈(이전 이름 ModeGuard, 이하 "본 앱")은 Tesla 차량 소유자가 자신의 차량을 원격으로
확인하고 제어할 수 있도록 돕는 개인용 안드로이드 앱입니다. 본 방침은
본 앱과 그 연동 서버(tinkernook.xyz)가 어떤 정보를
수집·이용·보관하는지 설명합니다.
이 앱은 1인 개발자가 만들고 운영합니다. 별도의 법인이 없으며, 아래 "문의"에 적힌 이메일로 연락하면 개발자 본인이 직접 응답합니다.
1. 수집하는 정보
1.1 Tesla 계정 및 차량 정보
- 사용자가 Tesla 계정으로 로그인할 때 발급되는 OAuth 인증 토큰(앱이 직접 Tesla 비밀번호를 보거나 저장하지 않습니다 — 로그인은 시스템 브라우저 Custom Tab에서 이루어집니다).
- 차량 식별번호(VIN, 화면에는 일부 마스킹되어 표시됨), 차량 이름.
- 차량 원격 측정 데이터: 위치(현재 위치, 자택 등 사용자가 등록한 장소와의 거리 판단용), 배터리 잔량, 충전 상태·충전 속도, 잠금 상태, 기어 상태, 실내·외부 온도, 공조(에어컨/시트 히터) 상태, 감시 모드(Sentry) 상태 등 앱 화면에 표시되는 값 전반.
- 사용자가 설정한 자동화 규칙(예: "몇 시에 에어컨을 켠다") 및 알림 스케줄.
1.2 위치 정보 (기기 자체)
- 블루투스로 차량과 직접 통신(BLE)하는 기능을 쓰려면 안드로이드 운영체제 특성상 위치 권한(ACCESS_FINE_LOCATION)이 필요합니다. 이 권한은 BLE 스캔이 동작하게 하는 용도로만 쓰이며, 본 앱은 기기의 위치 정보를 서버로 전송하거나 별도로 저장하지 않습니다.
- 다만 차량 페어링(BLE 키 등록)이 실패한 경우에 한해, 원인 진단을 위해 그때 스캔된 블루투스 광고 기록(기기 주소 등)을 서버로 한 번 전송합니다. 이 진단 기록은 서버에 3일간만 보관되고 자동 삭제됩니다. 페어링이 성공하면 전송하지 않습니다.
- 설정 화면의 "차량 거리 진단"은 기기 GPS와 차량의 마지막 좌표 사이 거리를 계산해 화면에 보여주는 기능으로, 측정값은 기기 안에만 남습니다(최근 기록 일부).
1.3 등록한 장소 및 주차 위치
- 사용자가 "자택" 등으로 직접 입력·저장한 주소/좌표(서버에 보관). 주소 검색에는 카카오 로컬 API를 이용하고, 결과가 없을 때는 OpenStreetMap Nominatim(무료 공개 지오코딩 서비스)을 이용하며, 검색어와 좌표가 카카오 또는 Nominatim으로 전달됩니다. 본 앱/서버는 이 검색어를 별도로 수집·보관하지 않습니다.
- 차량이 주차된 것으로 관측되면 그 위치를 "주차 위치" 목록에 자동으로 기록합니다. 이 목록은 사용자 기기 안에만 저장되며 서버로 전송되지 않습니다(사용자가 이름을 붙여 "등록한 장소"로 승격시키면 그때부터 서버에 보관됩니다).
1.3.1 주행 기록
- 주행이 끝날 때마다 주행 시작·종료 시각, 주행 거리, 주행 시간, 시작·종료 배터리 잔량, 자택 여부를 서버 기록에 남깁니다. 앱의 오늘/최근 7일 주행 요약이 이 기록을 사용합니다. 주행 경로(이동 궤적)는 저장하지 않습니다.
1.4 Google 계정 (선택)
- Google 로그인은 Tesla 계정으로 이미 만든 드라이빈 계정에 더 쉽게 다시 로그인하기 위한 선택적 수단입니다. 차량 제어 권한 자체는 여전히 Tesla OAuth로만 부여됩니다. Google 로그인을 사용하면 Google 계정의 식별자(이메일 등 기본 프로필 정보)를 계정 연결 확인 용도로 저장합니다.
1.5 푸시 알림
- Firebase Cloud Messaging(FCM)을 통해 알림을 보내기 위해 기기별 푸시 토큰을 서버에 저장합니다.
1.6 자동 수집 정보
- 본 앱은 광고 SDK, 분석(Analytics)/트래킹 SDK를 포함하지 않습니다. Crashlytics 등 자동 오류 수집 도구도 사용하지 않습니다.
- BLE로 차량에 등록하는 서명 키는 기기의 AndroidKeyStore에만 저장되며 서버로 전송되지 않습니다.
2. 정보 이용 목적
- 사용자 본인의 차량 상태 조회 및 원격 제어(잠금/해제, 공조, 충전 제어 등) 기능 제공
- 사용자가 설정한 자동화 규칙 실행
- 새 버전/공지사항 안내를 위한 푸시 알림 발송
- 서비스 문제 진단(서버 로그에 남는 최소한의 요청 기록)
3. 제3자 제공
- 수집한 정보를 광고·마케팅 목적으로 제3자에게 판매하거나 제공하지 않습니다.
- 차량 제어를 위해 Tesla Fleet API로 필요한 요청을 전달합니다.
- 주소 검색을 위해 검색어와 좌표가 카카오(카카오 로컬 API) 또는 OpenStreetMap Nominatim으로 전달됩니다.
- 푸시 알림을 위해 Google(Firebase Cloud Messaging)에 기기 토큰이 전달됩니다.
- Google 로그인을 사용하는 경우 Google 계정 식별 정보가 Google Identity 서비스를 통해 처리됩니다.
- 법령에 따라 요구되는 경우를 제외하고 그 외 제3자에게 정보를 제공하지 않습니다.
4. 보관 및 삭제
- Tesla 인증 토큰, 차량 상태 캐시, 자동화 규칙, 등록한 장소, 푸시 토큰은 본 서비스 서버(GCP)에 사용자가 계정을 유지하는 동안 보관됩니다.
- 명령·주행·자동화 이력 기록은 기본 90일이 지나면 자동 삭제됩니다. BLE 페어링 진단 기록은 3일 후 자동 삭제됩니다.
- 계정 삭제 또는 보관 정보 삭제를 원하면 아래 "문의" 이메일로 요청할 수 있으며, 합리적인 기간 내에 처리합니다.
- Tesla 계정 연결을 앱 설정에서 해제하면 해당 차량에 대한 토큰은 더 이상 쓰이지 않습니다.
5. 보안
- Tesla 비밀번호는 앱이나 서버 어디에도 저장되지 않습니다(로그인은 Tesla의 OAuth 페이지에서 직접 이루어집니다).
- 서버 데이터베이스에 보관하는 Tesla 인증 토큰과 이메일은 암호화해서 저장하며, 그 암호화 키 자체도 클라우드 키 관리 서비스(KMS)로 다시 감싸 서버 디스크에 평문으로 두지 않습니다. 앱 접근 토큰은 되돌릴 수 없는 해시 형태로만 저장합니다.
- 서버와의 통신은 전부 HTTPS로 암호화됩니다(cleartext 트래픽 비허용).
- BLE로 차량에 직접 등록하는 개인키는 기기를 벗어나지 않습니다.
6. 아동 개인정보
본 앱은 Tesla 차량 소유자를 대상으로 하며, 만 14세 미만 아동을 대상으로 하지 않습니다. 만 14세 미만으로부터 고의로 개인정보를 수집하지 않습니다.
7. 사용자 권리
- 사용자는 앱 설정 화면에서 언제든 Tesla/Google 계정 연결을 해제할 수 있습니다.
- 앱 설정에서 "다른 기기 로그아웃"을 실행하면 지금 쓰는 기기를 제외한 나머지 기기의 접근 토큰이 즉시 무효화됩니다.
- 저장된 개인정보의 열람, 정정, 삭제를 원하면 아래 이메일로 요청할 수 있습니다.
8. 방침 변경
본 방침은 기능 변경에 따라 갱신될 수 있으며, 갱신 시 이 페이지의 "시행일"을 함께 업데이트합니다.