← 돌아가기

개인정보처리방침

최종 수정일: 2026년 6월 28일

1. 수집하는 개인정보

  • 이메일 주소 (소셜 로그인 시 제공)
  • 이름 / 프로필 사진 (선택, 소셜 로그인 시)
  • 서비스 이용 기록 (노트, AI 대화 내용, 태그, 폴더)
  • API 키 (이용자가 발급한 개인 API 키 — 원문은 저장하지 않고 해시만 보관)
  • 사용량 로그 (AI 대화·인사이트 호출 횟수, 일일 제한 관리 목적)
  • 노트 임베딩 (시맨틱 검색을 위한 벡터 — 노트 본문에서 생성)

2. 개인정보 이용 목적

  • 서비스 계정 관리 및 인증
  • AI 개인화 기능 제공 (노트 기반 RAG)
  • 서비스 개선 및 오류 분석

3. AI 처리 안내

AI 대화 및 인사이트 기능 이용 시, 응답 생성을 위해 이용자의 노트 내용 일부(관련 컨텍스트)와 대화 내용이 아래 AI 공급자의 서버로 전송되어 처리됩니다. 시맨틱 검색을 위한 임베딩 생성 시에는 노트 본문이 임베딩 공급자로 전송됩니다.

전송된 데이터는 응답·임베딩 생성 목적으로만 사용되며, 각 공급자의 정책에 따라 모델 학습에는 사용되지 않습니다. AI가 생성한 콘텐츠는 부정확할 수 있으므로 참고 자료로만 활용하시기 바랍니다.

4. 개인정보 보관 기간

회원 탈퇴 시 즉시 삭제합니다. 단, 법령에 의해 보관이 필요한 경우 해당 기간 동안 안전하게 보관합니다.

5. 제3자 제공 및 처리위탁

이용자의 개인정보는 이용자의 동의가 있거나 법령에 의해 요구되는 경우를 제외하고 제3자에게 제공하지 않습니다. 다만 서비스 제공을 위해 아래 사업자에게 개인정보 처리를 위탁하며, 각 사업자는 위탁받은 목적 범위 내에서만 데이터를 처리합니다:

  • Supabase: 데이터베이스 및 인증 (미국 AWS)
  • Vercel: 서버 호스팅 (미국)
  • Anthropic (Claude): AI 대화 처리 (미국)
  • OpenAI: AI 대화 및 임베딩 생성 (미국, 선택적 사용)
  • Google AI (Gemini): AI 대화 및 임베딩 생성 (미국)
  • Resend: 초대 이메일 발송 (미국)
  • Google / Kakao: 소셜 로그인 인증

6. 외부 연동 및 데이터 접근

이용자가 직접 설정한 경우에 한해 다음 연동을 통해 노트 데이터에 접근할 수 있습니다. 모든 연동은 이용자 본인이 활성화·해제할 수 있으며, 이용자의 권한 범위를 벗어나지 않습니다.

  • MCP 서버: 이용자가 연결한 외부 AI 에이전트(Claude, Cursor 등)가 OAuth 또는 API 키로 이용자 노트에 접근
  • 개인 API 키: 이용자가 발급한 키로 외부 서비스가 노트를 조회·생성·수정 (설정에서 언제든 발급·취소 가능)
  • GitHub 문서 싱크: 이용자가 연결한 저장소의 문서 변경분이 노트로 자동 반영

7. 이용자 권리

이용자는 언제든지 다음 권리를 행사할 수 있습니다:

  • 개인정보 열람 요청
  • 개인정보 삭제 요청 (회원 탈퇴)
  • 개인정보 처리 정지 요청
  • 발급한 API 키 취소 및 외부 연동 해제

8. 문의

개인정보 관련 문의: seeyoung@codesolutions.kr