개발자와 적용 범위
이 방침은 Android 앱 PaynEat POS(Google Play), 웹 앱, 이 사이트의 데모에 적용됩니다. 개발자는 Suruch Chakrapeesirisuk이며, 모든 코드를 Apache License 2.0으로 github.com/SuruchBoss/PaynEat에 공개합니다.
앱은 식당용 도구입니다. 직원이 주문을 받고, 주방에 보내고, 결제를 받습니다. 그 데이터는 PaynEat 서버를 운영하는 매장이 관리하며 개발자가 관리하지 않습니다.
앱이 하지 않는 일
- 개발자에게 데이터를 보내지 않습니다. 개발자는 앱이 접속하는 서버를 운영하지 않습니다.
- 광고가 없고, 사용 분석이나 충돌 보고 도구를 넣지 않았습니다. 기기 밖으로 데이터를 보내는 유일한 제3자 코드는 바코드 스캐너의 Google ML Kit입니다(다음 항목).
- 위치, 연락처, 마이크, 광고 ID를 요청하지 않습니다.
- 데이터를 판매하지 않으며, 다른 앱이나 웹사이트에 걸쳐 추적하지 않습니다.
- 모든 글꼴이 앱에 포함되어 있어 인터넷에서 불러오지 않습니다.
바코드 스캐너는 Google ML Kit를 사용합니다 (Android)
Android에서 바코드와 저울 라벨 스캐너는 Google ML Kit로 카메라 화면을 기기 안에서 읽습니다. 카메라 이미지는 기기 밖으로 나가지 않습니다. 다만 스캐너를 쓰면 ML Kit가 Google에 진단 데이터를 보냅니다: 기기 모델과 OS 버전, 앱 이름과 버전, 설치별 식별자, 성능 수치, 오류 코드. 전송 중 암호화되며, Google은 ML Kit 데이터 공개 페이지에 설명된 대로 ML Kit 유지·개선에 사용합니다. 개발자는 이 데이터를 받지 않습니다.
기기에 남는 것
- 선택한 언어와 고대비 모드.
- 설정한 영수증 프린터 주소.
- 로그인한 직원의 로그인 토큰, 이름, 역할 — 로그아웃하면 삭제됩니다.
- 네트워크가 끊긴 동안 받은 주문 — 매장 서버에 전송될 때까지.
모두 이 기기의 앱 전용 저장소에 있으며 앱을 삭제하면 함께 지워집니다.
데모 모드 (현재 Google Play에서 테스트 중인 빌드)
현재 Google Play에서 테스트 중인 빌드는 데모 모드입니다. 매장, 메뉴, 고객, 주문은 가상의 데이터이며 기기 안에서만 만들어지고 보관됩니다. 이 모드에서 앱은 어떤 서버도 호출하지 않습니다(스캐너를 쓸 때 위의 ML Kit 진단 데이터, 직접 프린터를 설정했을 때 프린터로 보내는 영수증은 예외). 입력해 본 내용은 앱을 닫거나 삭제하면 사라집니다.
매장 서버에 연결했을 때
매장의 PaynEat 서버(매장이 정한 주소)에 연결하면, 앱은 매장이 일할 수 있도록 그 서버로만 데이터를 보냅니다. 예:
- 로그인할 때 직원의 사용자 이름과 비밀번호(앱은 비밀번호를 기기에 저장하지 않습니다).
- 주문, 결제, 영수증, 세금계산서.
- 매장이 멤버십을 쓰는 경우 회원의 이름, 전화번호, 포인트.
- 관리자가 메뉴를 저장할 때만, 기기에서 찍거나 고른 메뉴 사진.
이 데이터를 얼마나 보관할지, 누가 볼 수 있는지, 언제 삭제할지는 매장이 정합니다. 본인 데이터(예: 회원 정보)를 보거나 삭제하려면 매장에 직접 문의하세요. 개발자에게는 그 데이터가 없습니다.
매장은 자체 서버에서 선택 기능을 켤 수 있으며, 이때 데이터는 개발자가 아닌 매장이 고른 제공자에게 갑니다: AI 어시스턴트(매장 서버가 매장의 API 키로 질문과 매출 수치를 Anthropic에 보냄)와 문서 이메일 발송(매장의 메일 서버 사용). 둘 다 매장이 직접 설정하기 전까지 꺼져 있습니다.
Android 권한
- 인터넷 — 매장 서버에 연결하고, 매장이 정한 주소의 매장 네트워크 프린터로 영수증을 보냅니다.
- 카메라 — 바코드나 저울 라벨을 스캔하고 메뉴 사진을 찍습니다. 스캔은 기기 안에서 처리되며 스캔한 이미지는 전송하거나 보관하지 않습니다. 메뉴 사진은 저장할 때만 매장 서버로 전송됩니다.
카메라 권한은 처음 사용할 때만 요청하며, 거부해도 앱의 나머지 기능은 그대로 쓸 수 있습니다.
보안
매장 안의 서버는 보통 매장 Wi-Fi에서 암호화되지 않는 http 주소를 씁니다. 서버가 매장 밖에 있다면 https를 써야 합니다. 안전한 설정과 취약점 신고 방법은 SECURITY.md에 있습니다.
아동
이 앱은 식당 직원용이며 아동을 위해 설계되지 않았고, 아동의 데이터를 의도적으로 수집하지 않습니다.
방침 변경
앱의 데이터 처리 방식이 바뀌면 해당 버전을 내기 전에 이 페이지를 고치고 위의 시행일을 바꿉니다. 모든 변경 이력은 GitHub의 이 페이지 원본 파일에서 볼 수 있습니다.
문의
이 방침에 대한 문의: bossxiii@gmail.com 또는 GitHub Issues (Issues는 공개되므로 개인정보를 올리지 마세요).