1. 기본 원칙
- 로컬 볼트, Markdown 원본과 사용자가 내보낸 파일은 사용자가 별도로 전송하거나 공유하지 않는 한 회사의 클라우드 계정 저장소에 업로드하지 않습니다.
- 파일 열기, 검색과 그래프 표시는 사용자의 컴퓨터에서 처리합니다.
- 문서 생성·분석 등 AI 기능을 시작하거나 사용자가 별도 Codex 연결을 설정하면, 선택 자료와 요청문, 해당 요청에 필요한 프로젝트 맥락이 OpenAI Codex로 전송될 수 있습니다.
- Google 로그인은 기본 신원 확인만 사용하며 Gmail 또는 Google Drive 접근 권한을 요청하지 않습니다.
2. 처리 목적과 정보
계정 본인 확인과 로그인, 기기·이용권 관리, 결제·구독 처리, 보안과 부정 이용 방지, 고객지원, 그리고 사용자가 시작한 AI 기능을 제공하는 데 필요한 범위에서만 정보를 처리합니다.
선택 기능을 사용하지 않으면 해당 기능에 필요한 정보도 수집하지 않습니다. MindStruo는 Gmail이나 Google Drive 내용을 읽기 위한 권한을 요청하지 않습니다.
| Google 로그인 | Google 발급자 식별자, 계정 고유 식별자, 검증된 이메일, 이름과 프로필 사진 URL |
|---|---|
| 기기와 이용권 | 내부 계정 ID, 기기 ID·플랫폼·앱 버전, 발급·확인 시각, 플랜과 권한 상태 |
| 결제 연결 | Paddle 고객·거래·구독·가격 식별자, 결제 상태와 기간, 오류 및 변경 예정 정보 |
| 결제 사건 | Paddle webhook의 이벤트 ID·종류·시각, 서명 검증과 처리·오류 기록 |
| Founding 100 자격 | Google 발급자와 계정 고유 식별자를 결합해 만든 단방향 SHA-256 자격 표지, Founding 번호, Paddle 구독·거래 식별자, 배정·종료 출처와 시각 |
| 보안·운영 | 요청 시각, 경로, 해시 처리한 속도 제한 키와 필요한 오류 정보 |
| 고객지원 | 사용자가 문의에 적은 이메일, 제품 버전, 운영체제, 거래번호와 문제 설명 |
3. 로컬 자료와 AI 요청
가져온 연구자료는 비공개 임시 파일로 수신될 수 있습니다. 앱은 무결성을 확인하고 메모리로 읽은 뒤 텍스트 추출을 시작하기 전에 임시 원본을 삭제합니다. 비정상 종료 등으로 남은 임시 파일은 생성 후 1시간이 지나면 다음 앱 시작 또는 주기 정리에서 삭제합니다. 파일명·형식·MIME·크기·원본과 추출 해시·추출 텍스트·위치 정보는 로컬 앱 상태에 남을 수 있습니다.
로컬 백업은 Markdown뿐 아니라 첨부파일과 숨김 프로젝트 원장을 포함한 볼트의 모든 일반 파일을 복사할 수 있으며 자동 만료되지 않습니다. 추출 자료, 편집 복구본, 백업, 개인 맥락과 사용자 설정은 사용자가 해당 삭제·초기화 기능을 실행할 때까지 로컬에 남을 수 있습니다. 앱만 삭제해도 로컬 볼트와 모든 앱 상태가 자동으로 사라진다고 보장하지 않습니다.
프로젝트의 체크포인트, 결정, 상태와 다음 작업은 선택한 로컬 볼트의 `.mindstruo/project-memory/v1`에 이어가기 원장으로 저장됩니다. 일반 Markdown 검색 대상이 아니며 자동 만료되지 않습니다. SQLite 검색 색인은 원장에서 다시 만들 수 있는 파생 데이터이므로 파생 데이터 초기화만으로 원장은 삭제되지 않고, 볼트 백업에는 원장이 포함될 수 있습니다.
본인 글 샘플의 원문은 문체 분석 뒤 저장하거나 모델에 보내지 않습니다. 다만 사용자가 ‘내 문체 반영’을 선택하면 로컬에 저장된 범주형 문체 지문은 해당 문서 요청의 작성 지시로 AI 실행 방식에 전달될 수 있습니다.
문서 생성 전 사전확인 화면에는 선택 근거, 프로젝트·법률 맥락, 작성 지시의 포함 범주와 항목 수·문자 수가 표시됩니다. 그 시점의 실제 생성 입력은 로컬 서버 메모리에 스냅샷으로 보관되고, 동일한 생성 설정에 한 번만 사용할 수 있는 최대 5분 유효 영수증이 발급됩니다. 사전확인만으로 외부 AI에 전송되지는 않습니다.
사용자가 현재 자료함에서 외부 Studio MCP 연결을 활성화하면 Codex는 저장 전 Studio 상태와 정확히 활성화된 창의 프로젝트 맥락만 제한된 도구로 읽고 수정안을 검토 대기열에 기록할 수 있습니다. 연결 프로젝트·전체 자료함 확장에는 별도의 5분 승인이 필요하며, 수정안 적용·저장·삭제·내보내기는 허용되지 않습니다. 연결을 해제하면 기존 연결 권한과 파일을 폐기해 이후 호출을 중지합니다. MindStruo가 복사하는 기본 설정은 각 MCP 호출 전에 승인을 요청하도록 구성되지만 사용자가 Codex 설정을 바꾸면 승인 동작도 달라질 수 있습니다.
개인 맥락 기능은 로컬 Codex 대화에서 사용자 메시지만 분석합니다. 전체 대화 원문을 개인 맥락 데이터베이스에 복사하지는 않지만, 대화 식별자·제목·메시지 수와 생성된 기억 요약, 사용자 메시지의 제한된 근거 발췌·위치·해시를 저장할 수 있습니다.
로컬 라이선스 상태에는 설치 기기 ID, 계정 식별정보, 원문 기기 토큰, 서명된 이용권 영수증, 신뢰 시각과 로그아웃 대기 토큰이 저장될 수 있습니다. 로그아웃이나 클라우드 계정 삭제 뒤에도 설치 ID와 신뢰 시각은 남을 수 있으며 앱 상태 전체 초기화로 삭제합니다.
웹 대체 실행의 로컬 서버 로그에는 볼트·데이터베이스의 절대 경로와 오류 메시지·stack이 포함될 수 있고 자동 만료되지 않습니다. 로그 파생 데이터 삭제 또는 앱 상태 초기화로 삭제할 수 있습니다. 사용자가 직접 만든 진단 묶음은 자동 업로드되지 않습니다.
웹 조사를 승인하고 채택한 공개 URL을 확인하면 로컬 앱이 해당 사이트에 직접 HTTPS 요청을 보낼 수 있습니다. 대상 사이트는 IP 주소, 요청 시각·URL과 MindStruo 사용자 에이전트 등 일반 HTTP 메타데이터를 자체 정책에 따라 처리할 수 있습니다.
비밀번호, 결제수단 전체 번호, 주민등록번호와 불필요한 민감정보는 선택 자료나 프로젝트 맥락에 포함하지 않는 것이 좋습니다.
4. 외부 서비스
각 공급자는 해당 기능을 사용할 때 HTTPS를 통해 필요한 정보를 처리합니다. 카드번호와 CVC는 Paddle 결제창에서 Paddle이 직접 처리하며 MindStruo 데이터베이스에 저장하지 않습니다.
| 계정 로그인과 본인 확인 | |
| Paddle | 결제, 세금, 영수증, 구독, 취소·환불과 분쟁 처리 |
| Cloudflare, Inc. (수탁 처리자) | 현재 소개 사이트의 Worker·CDN·보안 운영과 향후 라이선스 서비스 실행 |
| OpenAI Codex | 사용자가 실행한 문서 생성·분석 및 별도 설정한 로컬 연결의 프로젝트 맥락 요청 처리 |
5. 보유와 삭제
| 데스크톱 인증 요청 | 생성 후 5분 동안 유효하며, 만료 뒤 다음 정상 유지보수에서 삭제 |
|---|---|
| 정상 처리된 결제 사건 원문 | 다음 정상 유지보수에서 최소화하며 정상 일정은 약 5분 간격 |
| 처리에 실패한 결제 사건 원문 | 정확한 재시도를 위해 성공 처리 시까지 보관될 수 있으며, 성공 뒤 다음 정상 유지보수에서 최소화. 장기 실패 건은 성공 처리 또는 별도 운영 검토 전까지 더 오래 남을 수 있음 |
| 결제 사건 최소 메타데이터 | 수신 90일 뒤 다음 정상 유지보수에서 삭제 |
| 계정·기기·구독 연결 정보 | 계정 유지 기간. 계정 삭제 시 운영 계정과 직접 연결된 정보는 삭제하며, 아래의 분리된 결제 사건 순서 기록·Founding 원장과 법정 보존·분쟁 처리 기록은 각각의 기준에 따라 보관 |
| 분리된 결제 사건 순서 기록 | 계정 삭제 시 계정 ID·Paddle 고객 ID·최초 거래 ID와 그 사건 참조를 제거. 지연·재생 webhook이 삭제 계정에 결제 관계를 다시 연결하거나 최종 해지된 동일 구독을 되살리지 못하도록 Paddle 구독·가격 ID, 최종 상태·기간·변경 예정, 마지막 사건의 종류·ID·시각과 상태 신선도·분리 시각을 서비스 운영 기간 동안 별도 보관. Paddle 자료와 결합하면 재식별될 수 있는 가명 기록이며 보유기간·법적 근거·삭제권 제한은 독립 법률 검토 필요 |
| Founding 100 원장 | 번호 재사용과 동일 계정의 재배정을 막기 위해, 이미 배정된 번호와 단방향 자격 표지·Paddle 출처 식별자를 클라우드 계정 삭제 뒤에도 서비스 운영 기간 동안 보관. 원본 Google 계정 식별자는 이 원장에 저장하지 않음 |
| 구매 과정의 정책 수락 기록 | 사용되지 않은 기록은 만료 뒤 삭제. checkout에 사용된 기록은 계정 유지 기간 동안 보관하고 계정 삭제 시 삭제. 법정 보존 대상이면 해당 기간 |
| 계약·청약철회·대금결제·공급 기록 | 전자상거래법에 따라 5년 |
| 소비자 불만·분쟁 처리 기록 | 전자상거래법에 따라 3년 |
| 표시·광고 기록 | 전자상거래법에 따라 6개월 |
| 일반 고객지원 기록 | 문의 종결 후 1년. 소비자 불만·분쟁 기록에 해당하면 3년 |
| 로컬 자료와 앱 상태 | 사용자가 해당 삭제·초기화 기능을 실행할 때까지 |
| 로컬 라이선스 자격정보 | 로그아웃·계정 삭제 시 계정 세션 삭제. 설치 ID와 신뢰 시각은 앱 상태 전체 초기화까지 남을 수 있음 |
| 웹 대체 실행 로컬 서버 로그 | 로그 파생 데이터 삭제 또는 앱 상태 초기화 전까지. 자동 기간 만료 없음 |
| 프로젝트 이어가기 원장 | 사용자가 선택한 볼트의 해당 숨김 기술 폴더 또는 볼트를 삭제할 때까지. 자동 기간 만료 없음 |
| 문서 전송 사전확인 스냅샷·영수증 | 로컬 서버 메모리에서 최대 5분 또는 최초 사용 시까지. 메모리 한도 정리나 서버 종료 시 더 일찍 사라질 수 있음 |
| 외부 Studio MCP 연결 파일 | 연결 해제, 자료함 변경 또는 로컬 엔진 정상 종료 시까지. 확장 승인 권한은 발급 후 5분까지만 유효 |
6. 이용자의 권리와 문의
이용자는 자신의 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회와 클라우드 계정 삭제를 요청할 수 있습니다. 개인정보 권리행사는 구독 취소와 별도로 접수합니다. 향후 청구를 중단하려면 앱 또는 Paddle 구매자 포털에서 구독도 별도로 취소해야 합니다.
클라우드 계정을 삭제해도 로컬 볼트, Markdown 원본, 프로젝트 이어가기 원장과 사용자가 다운로드한 결과물은 삭제되지 않습니다. Paddle의 거래·세금·분쟁 기록과 법정 보존 대상도 별도로 남을 수 있습니다. Founding 번호의 복구·재사용·중복 배정을 막는 단방향 자격 표지와 최소 출처 기록, 삭제된 결제 관계의 재결합·재활성화를 막는 분리된 결제 사건 순서 기록도 위 보존기간 동안 남습니다.
Founding 원장과 분리된 결제 사건 순서 기록의 보존 목적·법적 근거·기간 및 삭제권 제한은 독립 법률 검토에서 승인해야 합니다. 승인된 개인정보처리방침이 준비되기 전에는 운영 계정과 유료 결제를 열지 않습니다.
권리 요청은 privacy@mindstruo.com으로 접수합니다. 본인 또는 정당한 대리인인지 확인하기 위해 요청 범위에 맞는 최소한의 확인 정보를 요구할 수 있습니다.
| 개인정보 보호책임자 | 대표자 박기인 |
|---|---|
| 개인정보 문의·고충 처리 | privacy@mindstruo.com |
| 전화 | +82 10-3981-5924 |
7. 파기와 별도 보관
보유기간이 끝나거나 처리 목적이 달성된 개인정보는 복구하기 어렵도록 지체 없이 파기합니다. 전자 파일은 안전한 삭제 방식으로 제거하고, 종이 기록이 생기면 분쇄하거나 소각합니다.
관계 법령에 따라 더 보관해야 하는 기록은 운영 중인 계정·지원 정보와 분리하고, 정해진 기간이 끝나면 같은 방법으로 파기합니다. 로컬 볼트와 결과물은 사용자가 직접 관리하므로 앱의 삭제·초기화 안내에 따라 제거해야 합니다.
8. 현재 웹 호스팅의 국외 처리와 판매 전 확인
현재 공개 소개 사이트는 Cloudflare, Inc.(101 Townsend Street, San Francisco, CA 94107, USA)의 Worker·CDN과 보안 서비스를 사용합니다. 방문자가 HTTPS로 페이지를 요청할 때 IP 주소, 사용자 에이전트, 요청 URL·경로, 시각, 네트워크·보안·오류 사건이 미국을 포함한 Cloudflare의 전 세계 네트워크에서 계속 처리될 수 있습니다. 목적은 페이지 전송, 캐시, 라우팅, DDoS 방어, 보안과 장애 진단입니다.
MindStruo는 이 소개 사이트에 광고 분석 도구나 별도 방문자 데이터베이스를 두지 않았고 Workers Logs도 활성화하지 않았습니다. Cloudflare의 현재 DPA는 개인정보 보존 기준을 서비스 계약 종료와 서비스 제공에 더 이상 필요하지 않은 시점 중 먼저 도래하는 때로 설명합니다. 상품별 네트워크·보안 로그의 실제 보존은 적용되는 서비스와 운영 설정에 따라 달라질 수 있습니다. 이 국외 처리를 거부하면 사이트를 이용하지 않고 support@mindstruo.com으로 문의할 수 있습니다.
Google, Paddle와 OpenAI는 해당 기능이 열리면 여러 국가에서 정보를 처리할 수 있습니다. 현재 Google 로그인과 Paddle 결제는 운영 환경에서 열려 있지 않으며, 유료 판매 전 실제 계약과 관리 화면을 기준으로 수신 법인·연락처, 이전 국가, 항목, 목적, 시기·방법, 보유기간, 법적 근거, 거부 방법과 효과를 이 방침에 공개합니다.
사용자가 자신의 Codex 계정으로 AI 기능을 시작하면 선택 자료와 요청 맥락은 OpenAI의 해당 계정 및 약관에 따라 처리됩니다. 사용자는 전송 범위를 확인한 뒤 요청을 시작하거나 AI 기능을 사용하지 않을 수 있습니다.
9. 자동 수집·보호 조치와 변경
소개 사이트는 광고 추적 쿠키를 직접 설정하지 않습니다. 다만 웹 호스팅과 보안 운영 과정에서 IP 주소, 사용자 에이전트, 요청 시각·경로와 오류 정보가 일시적으로 처리될 수 있습니다. 데스크톱 앱의 로컬 API는 같은 컴퓨터에서 보낸 요청인지 확인하기 위한 HttpOnly·SameSite 보안 쿠키를 사용할 수 있고, 결제 연결 화면은 일회성 전달값을 보호하기 위해 최대 10분 동안 필수 보안 쿠키를 사용할 수 있습니다. 이 쿠키들은 광고나 교차 사이트 추적에 사용하지 않습니다. 앱의 로컬 설정과 복구 정보도 브라우저 광고 식별자가 아닙니다.
사용자가 업데이트 확인을 실행하면 운영체제·아키텍처·업데이트 채널·현재 버전, Windows updater 요청 식별자와 IP·HTTP 메타데이터가 Cloudflare 기반 업데이트 서비스에서 처리될 수 있습니다. 앱은 이를 별도 데이터베이스에 저장하지 않으며 업데이트 서비스의 관측 로그와 추적은 비활성화돼 있습니다.
전송구간 암호화, 인증 state와 토큰 해시, 결제 사건 서명 검증, 요청 속도 제한, 최소 권한과 데이터 최소화를 적용합니다. 프로젝트 원장의 해시 연결은 무결성 이상 탐지용이며 원문 암호화를 뜻하지 않습니다. 모든 로컬 파일의 앱 자체 암호화나 모든 민감정보의 자동 탐지를 보장하지 않습니다.
처리 목적이나 공급자, 보유 기간 등 중요한 내용이 바뀌면 시행일과 변경 내용을 이 페이지에 알리고 필요한 경우 별도 동의를 받습니다.
정책 문의
일반 문의는 support@mindstruo.com, 개인정보 문의는 privacy@mindstruo.com으로 보내 주세요.