앱 MVP iOS 추적 요청: 분석과 광고 추적을 나누는 5가지 기준
앱 MVP iOS 추적 요청: 분석과 광고 추적을 나누는 5가지 기준
iOS MVP에 분석 도구나 광고 SDK를 붙일 때 가장 먼저 정할 일은 “동의 팝업을 띄울까?”가 아닙니다. 어떤 데이터가 기기 밖으로 나가는지, 그 데이터가 다른 회사의 데이터와 연결되는지, 제품 개선용 분석과 광고 측정을 같은 처리로 묶는지부터 분리해야 합니다.
먼저 답하면, MVP에서는 수집 항목·전송 대상·사용 목적·제3자 연결 여부·사용자 화면을 한 장의 표로 나눈 뒤, 그 결과를 바탕으로 앱 추적 투명성(ATT) 요청과 App Store 개인정보 공개를 각각 검토하는 편이 안전합니다. Apple은 앱과 제3자 파트너의 데이터 관행을 App Store Connect에 정확하고 최신으로 제공해야 한다고 안내합니다. 또한 특정 사용자나 기기 데이터를 다른 회사의 데이터와 연결해 타깃 광고 또는 광고 측정에 쓰는 경우 등을 ‘추적’의 예로 설명합니다.
이 글은 특정 SDK의 법적 적합성, App Store 심사 통과, 개인정보 보호 수준 또는 광고 성과를 보장하지 않습니다. 실제 출시 전에는 사용 중인 SDK, 서버 로그, 데이터 보관 방식, 판매 지역과 최신 Apple 문서를 함께 확인해야 합니다. 공식 원문 확인일: 2026년 9월 18일 · 작성: 유인어스(UINUS).
먼저 ‘분석’과 ‘추적’이라는 말을 같은 칸에 넣지 마세요
앱을 개선하려고 화면 진입이나 버튼 탭을 보는 것과, 특정 사용자 또는 기기 데이터를 다른 회사의 데이터와 연결해 광고를 겨냥하거나 광고 효율을 측정하는 것은 같은 질문이 아닙니다. Apple의 앱 개인정보 안내는 데이터 사용 목적에 Analytics, App Functionality, Developer’s Advertising or Marketing 등을 따로 두고, 추적은 앱에서 수집한 특정 사용자·기기 데이터를 제3자 데이터와 연결하거나 데이터 브로커와 공유하는 맥락으로 설명합니다.
따라서 “분석 SDK 하나만 쓴다”는 말만으로 ATT가 필요한지, 어떤 개인정보 공개가 필요한지 결론 내리면 안 됩니다. SDK 이름이 아니라 실제 이벤트와 식별자, 전송 위치, 이후 결합·공유를 기준으로 판단 기록을 남기세요. 기능 개선용 데이터라도 수집·전송·보관 방식은 별도로 확인해야 합니다.
판단 칸 | 출시 전 확인 질문 | 기록할 결과 |
|---|---|---|
데이터 | 이벤트에 계정·기기·콘텐츠·진단 정보가 포함되는가? | 필드명과 제거·마스킹 여부 |
목적 | 제품 개선, 앱 기능, 광고·마케팅 중 어디에 쓰는가? | 이벤트별 실제 사용 목적 |
수신자 | 우리 서버, SDK 사업자, 광고 파트너 중 누가 받는가? | 전송 경로와 계약·설정 확인 위치 |
연결 | 다른 회사의 사용자·기기 데이터와 연결되거나 공유되는가? | 추적 검토 필요 여부와 근거 |
사용자 화면 | 권한 요청·개인정보 공개·설정 화면은 실제 처리와 맞는가? | 화면 문구와 검수 결과 |
1. 이벤트 사전에는 ‘무엇을 보나’보다 ‘무엇을 보내나’를 적습니다
기획자는 “가입 완료를 본다”고 말할 수 있지만, 구현에서는 계정 ID, 이메일 해시, 기기 식별자, 캠페인 값, 화면 이름, 오류 문자열이 함께 전송될 수 있습니다. Apple은 App Store 개인정보 항목에서 사용자 ID, 기기 ID, 제품 상호작용, 광고 데이터, 진단 데이터를 각각 예시로 듭니다. 이 분류는 모든 MVP가 같은 항목을 수집한다는 뜻이 아니라, 이벤트 이름만 보고 판단하지 말라는 출발점입니다.
각 이벤트마다 필드, 생성 지점, 수신 서비스, 보관 여부를 적으세요. 사용자가 입력한 자유 텍스트나 음성처럼 예상보다 넓은 정보가 담길 수 있는 값은 일반 이벤트 속성에 넣지 않는 편이 좋습니다. 오류 로그에 토큰이나 개인정보를 남기지 않는 경계는 앱 MVP 오류 로그 점검 기준에서도 함께 확인할 수 있습니다.
2. 전송과 보관은 별도 질문으로 확인합니다
Apple은 앱에서 데이터를 기기 밖으로 전송해, 요청을 실시간으로 처리하는 데 필요한 시간보다 길게 개발자나 제3자가 접근할 수 있는 형태로 보관하는 경우를 ‘수집’으로 설명합니다. 반대로 인증 토큰이나 IP 주소가 서버 요청에 전송되더라도 요청 처리 뒤 보관하지 않는 사례는 별도로 안내합니다. 이 구분을 그대로 자기 앱에 적용하기 전에, 실제 서버·SDK 설정에서 보존 기간과 접근 가능 상태를 확인하세요.
여기서 중요한 것은 “우리에게는 로그가 없다”는 추측이 아니라, SDK 콘솔과 서버 파이프라인에서 누가 어떤 값을 볼 수 있는지를 확인하는 것입니다. 개발·QA 환경과 운영 환경의 설정이 다를 수 있으므로, 출시 빌드 기준으로 다시 읽어야 합니다. 데이터가 기기 안에서만 처리되는지, 전송 뒤 즉시 버려지는지, 분석 저장소에 남는지는 각각 다른 상태입니다.
우리 앱 MVP의 데이터 흐름과 출시 범위를 함께 점검하기
3. 다른 회사 데이터와의 연결 가능성을 따로 물어보세요
Apple은 추적의 예로, 앱에서 얻은 사용자·기기 데이터를 다른 회사가 소유한 앱·웹사이트·오프라인 속성의 데이터와 연결해 타깃 광고나 광고 측정에 쓰는 경우를 제시합니다. 이메일 목록, 광고 식별자 또는 다른 식별자를 광고 네트워크와 공유해 리타기팅하거나 유사 타깃을 찾는 경우도 예시입니다. 반면 데이터가 기기 안에서만 연결되고 식별 가능한 형태로 외부 전송되지 않는 경우 등은 추적으로 보지 않는 상황으로 설명합니다.
따라서 제품 분석과 광고 측정이 같은 SDK 화면에 있더라도, 실제로 켜진 기능과 데이터 흐름이 같은 것은 아닙니다. “광고를 아직 집행하지 않는다”는 이유만으로 파트너의 기본 설정, 식별자 수집, 다른 서비스와의 연결 가능성을 건너뛰지 마세요. 현재 기능·설정·전송 항목을 기준으로 공급사 문서와 계약 조건을 읽고, 불확실하면 ‘검토 필요’로 남기는 편이 낫습니다.
4. ATT 요청과 App Store 개인정보 공개는 서로 대체되지 않습니다
ATT는 추적 관련 사용자 선택을 다루는 프레임워크이고, App Store 개인정보 항목은 사용자가 다운로드 전에 앱과 제3자 파트너의 데이터 관행을 이해하도록 돕는 공개 정보입니다. Apple은 새 앱과 앱 업데이트 제출에 개인정보 관행 정보가 필요하며, 관행이 바뀌면 App Store Connect 응답도 최신으로 유지해야 한다고 안내합니다. 하나의 팝업을 넣었다고 공개 항목 검토가 끝나거나, 공개 항목을 작성했다고 모든 구현 경계가 끝나는 것은 아닙니다.
현재 출시 빌드에 포함된 SDK와 서버 호출을 목록화합니다.
각 이벤트를 데이터·목적·수신자·연결 가능성으로 분해합니다.
추적 관련 판단이 필요한 흐름과 단순 기능·분석 흐름을 섞지 않고 검토합니다.
App Store Connect의 개인정보 응답과 앱 안의 안내 문구를 실제 처리와 대조합니다.
릴리스 직전 테스트 기기·계정·환경에서 요청 화면과 비동의 뒤 핵심 기능을 확인합니다.
앱의 개인정보 처리방침은 공개 화면과 실제 수집·이용 경계를 연결하는 문서입니다. 앱 공개 전에 확인할 기본 항목은 MVP 개인정보 처리방침 출시 점검표에서 이어서 볼 수 있습니다.
5. 거절·미결정 상태에서도 핵심 경험을 설계합니다
ATT 응답이나 개인정보 설정이 어떻든, 로그인·주문·예약처럼 서비스의 핵심 기능이 무엇인지 먼저 명확히 하세요. 광고 개인화나 측정에 필요한 처리와 핵심 기능에 필요한 처리를 한 문장으로 묶으면, 사용자는 무엇을 선택하는지 이해하기 어렵고 운영팀도 어떤 흐름을 검수해야 하는지 놓치기 쉽습니다. 동의 상태를 이유로 실제 존재하지 않는 제한을 안내하거나, 반대로 제한되는 동작을 숨기지 않도록 화면·서버·분석 설정을 함께 확인해야 합니다.
출시 QA에서는 최소한 승인·거절·아직 선택하지 않은 상태를 나누고, 각 상태에서 이벤트가 어떻게 처리되는지 기록하세요. 이는 광고 성과를 예측하는 작업이 아니라, 기획에서 약속한 데이터 경계가 실제 앱과 맞는지 확인하는 작업입니다. 유인어스는 민간 사업 지원 서비스이며, 이 글은 개별 서비스의 규제 적합성이나 심사 결과를 보장하지 않습니다.
자주 묻는 질문
제품 개선용 분석만 하면 추적과 무관한가요?
그렇게 단정할 수 없습니다. Apple은 데이터 사용 목적과 추적을 별도 기준으로 설명합니다. 실제 이벤트, 식별자, 전송 대상, 제3자 데이터와의 연결·공유 여부를 SDK와 서버 설정 기준으로 확인하세요.
ATT 팝업을 넣으면 App Store 개인정보 공개는 끝나나요?
아닙니다. Apple은 App Store Connect에서 앱과 제3자 파트너의 데이터 관행을 정확하고 최신으로 제공하도록 안내합니다. 사용자 요청 화면과 개인정보 공개는 대체 관계가 아니라 서로 실제 처리와 맞춰 볼 항목입니다.
기기 밖으로 전송하면 모두 같은 방식으로 공개해야 하나요?
Apple은 전송 뒤 접근 가능한 형태로 보관되는지와 사용 목적 등을 함께 설명합니다. 구현마다 사실이 다르므로, 요청 처리 뒤 즉시 버리는 값과 분석·광고 도구에 저장되는 값을 구분해 실제 설정을 검토해야 합니다.
거절한 사용자는 앱의 핵심 기능을 못 쓰게 해야 하나요?
서비스마다 기능과 처리 방식이 다르므로 일반화할 수 없습니다. 핵심 기능, 광고·측정 흐름, 사용자 안내를 분리한 뒤 승인·거절·미결정 상태에서 실제 앱이 무엇을 하는지 테스트하고 안내 문구와 맞추세요.
공식 출처
Apple Developer, App Tracking Transparency — 2026-09-18 확인
Apple Developer, App privacy details on the App Store — 2026-09-18 확인