1. 기본 원칙
- 로컬 볼트, Markdown 원본과 사용자가 내보낸 파일은 사용자가 별도로 전송하거나 공유하지 않는 한 회사의 클라우드 계정 저장소에 업로드하지 않습니다.
- 파일 열기, 검색과 그래프 표시는 사용자의 컴퓨터에서 처리합니다.
- 문서 생성·분석 등 AI 기능을 시작하면 이번 작업에 사용자가 고른 자료와 요청문이 OpenAI Codex로 전송될 수 있습니다.
- Google 로그인은 기본 신원 확인만 사용하며 Gmail 또는 Google Drive 접근 권한을 요청하지 않습니다.
2. 처리하는 정보
| Google 로그인 | Google 발급자 식별자, 계정 고유 식별자, 검증된 이메일, 이름과 프로필 사진 URL |
|---|---|
| 기기와 이용권 | 내부 계정 ID, 기기 ID·플랫폼·앱 버전, 발급·확인 시각, 플랜과 권한 상태 |
| 결제 연결 | Paddle 고객·거래·구독·가격 식별자, 결제 상태와 기간, 오류 및 변경 예정 정보 |
| 결제 사건 | Paddle webhook의 이벤트 ID·종류·시각, 서명 검증과 처리·오류 기록 |
| 보안·운영 | 요청 시각, 경로, 해시 처리한 속도 제한 키와 필요한 오류 정보 |
| 고객지원 | 사용자가 문의에 적은 이메일, 제품 버전, 운영체제, 거래번호와 문제 설명 |
3. 로컬 자료와 AI 요청
가져온 연구자료는 로컬에서 텍스트와 구조를 추출하는 동안 비공개 임시 파일로 처리될 수 있습니다. 정상 처리 뒤 원본 임시 바이트를 지우고, 파일명·형식·해시·추출 텍스트와 위치 정보를 로컬 앱 상태에 저장할 수 있습니다.
추출 자료, 편집 복구본, 백업, 개인 맥락과 사용자 설정은 사용자가 해당 삭제·초기화 기능을 실행할 때까지 로컬에 남을 수 있습니다. 앱만 삭제해도 로컬 볼트와 모든 앱 상태가 자동으로 사라진다고 보장하지 않습니다.
AI 기능을 실행하기 전에는 전송될 자료의 범위를 확인할 수 있습니다. 비밀번호, 결제수단 전체 번호, 주민등록번호와 불필요한 민감정보는 선택 자료에 포함하지 않는 것이 좋습니다.
4. 외부 서비스
각 공급자는 해당 기능을 사용할 때 HTTPS를 통해 필요한 정보를 처리합니다. 카드번호와 CVC는 Paddle 결제창에서 Paddle이 직접 처리하며 MindStruo 데이터베이스에 저장하지 않습니다.
| 계정 로그인과 본인 확인 | |
| Paddle | 결제, 세금, 영수증, 구독, 취소·환불과 분쟁 처리 |
| Cloudflare | 라이선스 서비스 실행, 계정·권한 상태 저장과 보안 운영 |
| OpenAI Codex | 사용자가 실행한 문서 생성·분석 요청 처리 |
5. 보유와 삭제
| 데스크톱 인증 요청 | 생성 후 5분 동안 유효하며, 만료 뒤 다음 정상 유지보수에서 삭제 |
|---|---|
| 정상 처리된 결제 사건 원문 | 다음 정상 유지보수에서 최소화하며 정상 일정은 약 5분 간격 |
| 처리에 실패한 결제 사건 원문 | 재시도를 위해 최대 72시간 보관한 뒤 최소화 |
| 결제 사건 최소 메타데이터 | 수신 90일 뒤 다음 정상 유지보수에서 삭제 |
| 계정·기기·구독 정보 | 계정 유지 기간 및 법정 보존·분쟁 처리에 필요한 기간 |
| 로컬 자료와 앱 상태 | 사용자가 해당 삭제·초기화 기능을 실행할 때까지 |
6. 이용자의 권리와 문의
이용자는 자신의 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회와 클라우드 계정 삭제를 요청할 수 있습니다. 활성 구독이나 진행 중인 결제가 있으면 중복 청구와 권한 오류를 막기 위해 Paddle 구매자 포털에서 먼저 정리해야 할 수 있습니다.
클라우드 계정을 삭제해도 로컬 볼트, Markdown 원본과 사용자가 다운로드한 결과물은 삭제되지 않습니다. Paddle의 거래·세금·분쟁 기록과 법정 보존 대상은 별도로 남을 수 있습니다.
개인정보 문의: privacy@mindstruo.com
7. 보호 조치와 변경
전송구간 암호화, 인증 state와 토큰 해시, 결제 사건 서명 검증, 요청 속도 제한, 최소 권한과 데이터 최소화를 적용합니다. 다만 모든 로컬 파일의 앱 자체 암호화나 모든 민감정보의 자동 탐지를 보장하지 않습니다.
처리 목적이나 공급자, 보유 기간 등 중요한 내용이 바뀌면 시행일과 변경 내용을 이 페이지에 알리고 필요한 경우 별도 동의를 받습니다.
정책 문의
일반 문의는 support@mindstruo.com, 개인정보 문의는 privacy@mindstruo.com으로 보내 주세요.