개인정보 처리방침

개인정보 처리방침

saferow에는 원격 측정(telemetry)도 계정도 없으며, 사용자의 데이터베이스에 관한 어떤 정보도 saferow로 보내지 않습니다. 이 방침은 웹사이트와 서버가 무엇을 보관하는지, 앱이 무엇을 어디에 보관하는지, 앱이 접속하는 모든 호스트, 그리고 구매에 무엇이 필요한지를 설명합니다.

시행일 2026년 10월 3일 (공개 베타 전). 영문판과 같은 내용입니다. Read in English

1. 처리하는 개인정보의 항목과 목적, 법적 근거

  • 라이선스 발급과 활성화 (구매 계약의 이행, 개인정보 보호법 제15조 제1항 제4호): 이메일 주소, Paddle의 고객·거래 번호, 요금제와 좌석 수, 발급한 라이선스, 발급·발송·환불·취소 시각. 활성화할 때 라이선스, 기기 식별값(Mac의 하드웨어 ID와 라이선스로 Mac 안에서 만든 단방향 해시로, 일련번호가 아니며 되돌릴 수 없음), Mac의 모델명(예: “MacBook Pro”, 컴퓨터 이름은 보내지 않음), 처음·마지막 활성화 시각.
  • 환불된 라이선스 목록 (계약의 이행): 유료 라이선스가 있고 설정 › 개인정보의 ‘라이선스 상태’ 스위치가 켜져 있으면, 앱은 실행할 때, 잠자기에서 깨어날 때, 네트워크가 돌아올 때와 6시간마다 saferow.app에서 서명된 환불 라이선스 목록을 받고, 목록이 바뀌었다는 사실만 알려 주는 연결 하나를 열어 둡니다. 이 요청에는 사용자·라이선스·Mac에 관한 정보가 들어 있지 않습니다. 목록은 모두에게 같고 환불된 라이선스 ID의 단방향 해시만 담으며, 비교는 사용자의 Mac에서 합니다. 이 요청은 로그에 남기지도, 집계하지도 않습니다. 스위치를 끄면 요청하지 않습니다.
  • 웹사이트 접속 기록과 집계 (서비스의 안전과 운영을 위한 정당한 이익, 제15조 제1항 제6호): IP 주소, 접속 시각, 요청한 주소, 브라우저의 사용자 에이전트와 참조 페이지 등 요청 헤더.
  • 베타 출시 안내 메일 (동의, 제15조 제1항 제1호): 이메일 주소. 주소 확인 링크를 눌러 동의합니다.
  • 학생 할인 코드 (계약 체결 과정에서 정보주체의 요청에 따른 조치, 제15조 제1항 제4호): 이메일 주소. 학교 주소로 확인되지 않으면 날짜가 있는 학생증 사진.
  • 지원 문의 (요청에 따른 조치, 제15조 제1항 제4호): 이메일 주소와 문의 내용. 앱의 도움말 › 문제 보고에서는 보내기 전에 사용자가 직접 확인한 진단 정보(앱 버전, Mac 모델, 마지막 연결 단계 등. 호스트 이름, 사용자 이름, 데이터베이스 이름, SQL, 키, 비밀번호는 포함하지 않음).

결제 정보(카드, 청구 주소)는 판매 대행사이자 거래 당사자(Merchant of Record)인 Paddle이 자체 개인정보 처리방침에 따라 별도의 개인정보처리자로서 직접 수집하며, 판매자는 카드 정보를 보지 않습니다.

2. 웹사이트 로그와 집계

saferow.app과 dl.saferow.app은 판매자가 DigitalOcean에서 임차한 미국 샌프란시스코의 서버에서 Caddy로 제공됩니다. Caddy는 모든 요청을 접속 기록에 남깁니다. 쿠키와 인증 헤더는 “REDACTED”로 적고, 요청에 설치 번호가 있으면 기록하기 전에 지웁니다. 기록은 매일 00:00(UTC)와 10 MiB마다 새 파일로 바뀌고, 닫힌 지 167시간이 지난 파일은 다음 교체 때 삭제되므로 한 줄이 디스크에 남는 기간은 최대 약 8일입니다.

같은 서버의 프로그램이 기록을 읽어 시간별·일별 집계를 만듭니다: 페이지·참조 사이트·링크 태그·국가·언어·기기 종류·브라우저별 방문 수, 버전·칩별 다운로드 수, 업데이트 확인 수, 종류별 라이선스 서버 요청 수(보낸 사람은 기록하지 않음). 중복을 세지 않기 위해 매일 바뀌고 어디에도 기록하지 않는 무작위 키로 IP 주소의 해시를 만들며, 국가는 서버에 저장된 국가 데이터베이스(IPinfo Lite, CC BY-SA 4.0)로 찾고 주소 대신 국가만 남깁니다. 이 밖에 최근 48시간의 요청을 앞 두 자리만 남긴 주소(203.0.x.x)로 메모리에만 두고, 취약점을 찾는 요청은 그 출발지 대역(256개 주소, IPv6는 /48)과 네트워크 이름을 30일 보관합니다. 어떤 것도 공유하거나 판매하거나 다른 곳으로 보내지 않습니다.

3. 앱

saferow는 사용자의 Mac에서 동작합니다. 데이터베이스 비밀번호, SSH 키 암호, AI 제공자 키는 macOS 키체인에 저장되고 앱의 메인 프로세스만 읽습니다. 그 밖의 연결 정보(호스트와 사용자 이름, 비밀번호 제외), 설정, 대화, 쿼리 기록, 메모리, 원장(ledger), 되돌리기(Rewind)용 복원 지점은 ~/Library/Application Support/saferow 폴더에 있습니다. 복원 지점은 무료 7일, Pro 30일 뒤 삭제되고, 180일이 지난 쿼리 기록도 삭제됩니다. 앱은 분석, 사용량 신호, 충돌 보고, 광고 식별자를 어디에도 보내지 않습니다.

업데이트 확인은 실행 직후, 이후 하루에 한 번쯤, 그리고 마지막 확인이 하루 넘게 지난 상태에서 Mac이 깨어날 때 dl.saferow.app에 작은 파일 하나를 요청합니다. 계정, 라이선스, 앱과 macOS 버전은 보내지 않으며, 사용자 에이전트는 고정 문자열 electron-builder이고 업데이트 라이브러리가 붙이는 설치 번호는 모든 사본에서 0으로 바꿉니다. 설정 › 일반 › 업데이트에서 끌 수 있습니다.

앱이 스스로 접속하는 호스트는 saferow.app, dl.saferow.app, huggingface.co(사용자가 시작한 모델 다운로드와 검색), ollama.com(모델의 Ollama 탭을 열 때), 그리고 사용자가 고른 클라우드 모델의 제공자(openrouter.ai, api.anthropic.com, api.openai.com, generativelanguage.googleapis.com, api.x.ai, api.deepseek.com)뿐입니다. 클라우드 모델을 고르면 질문, 필요한 스키마, 읽은 행이 사용자의 계정이나 키로 그 제공자에게 가며, 개인정보로 인식된 열의 값은 Mac 밖의 모델에 보내지 않습니다. 전체 목록(영문).

4. 보유 기간

항목별 보유 기간
항목보유 기간
웹사이트 접속 기록최대 약 8일
집계13개월(시간별 90일). 다운로드·업데이트·설치 합계는 식별자 없이 서비스 존속 기간
취약점 탐색 출발지 대역30일
베타 안내 메일 주소확인하지 않은 주소 7일. 베타 안내 메일 발송 후 목록 전체 삭제
학생 할인 요청주소의 솔트 해시와 날짜 12개월. 직접 검토한 요청(학생증 포함)은 처리 후 30일
지원 문의와 문제 보고, 발송 메일 기록180일
구매, 라이선스, 활성화된 Mac라이선스가 존재하는 동안. 해제한 Mac은 즉시 목록에서 삭제
백업라이선스 서버의 야간 백업 14일, DigitalOcean의 주간 서버 사본 약 4주

5. 파기 절차와 방법

보유 기간이 끝나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 서버의 데이터베이스에서 기록을 삭제하고, 다음 압축(VACUUM) 때 그 공간을 덮어씁니다. 로그 파일은 기한이 지나면 서버가 삭제합니다. 종이로 출력하거나 보관하지 않습니다. 라이선스 기록 삭제를 요청하면 라이선스는 취소되고, 다시 활성화되지 않도록 주소의 해시만 남기며, 이후에는 그 라이선스를 복구하거나 옮길 수 없습니다. 백업에 남은 사본은 위 백업 보유 기간 안에 사라집니다.

6. 개인정보 처리 위탁과 국외 이전

아래 업체에 처리를 위탁하며, 서비스를 이용하는 시점에 암호화된 네트워크로 전송됩니다. 이는 정보주체와의 계약 체결과 이행을 위해 필요한 처리 위탁·보관으로서 개인정보 보호법 제28조의8 제1항 제3호에 따른 국외 이전입니다. 이전을 원하지 않으면 해당 서비스(구매, 양식, 메일 문의)를 이용하지 않으시면 되며, 앱의 무료 기능은 그대로 쓸 수 있습니다. 다만 이 경우 라이선스 발급이나 문의 답변처럼 그 정보가 필요한 일은 할 수 없습니다.

처리 위탁과 국외 이전
받는 자 (국가)이전 항목과 목적보유 기간연락처
DigitalOcean, LLC (미국)서버 호스팅: 웹사이트 로그와 집계, 라이선스 서버가 보관하는 모든 정보위 4항의 기간, 주간 사본 약 4주개인정보 처리방침
Resend, Inc. (미국)라이선스, 베타, 학생 할인, 지원 메일 발송: 받는 사람 주소와 메일 내용Resend의 발송 기록 보유 기간개인정보 처리방침
Google LLC, Google Workspace (미국 등)support@, security@ 메일함: 보내신 메일과 답장대화 종료 후 180일개인정보 처리방침

7. 제3자 제공

개인정보를 제3자에게 제공하거나 판매하지 않습니다. 결제는 Paddle.com Market Ltd(영국)가 판매 대행사(Merchant of Record)로서 자체 방침에 따라 직접 처리하며, 결제가 진행되거나 완료되면 Paddle이 판매자의 라이선스 서버에 이메일 주소와 고객·거래 번호를 알려 줍니다.

8. 정보주체의 권리와 행사 방법

정보주체는 언제든지 자신의 개인정보 열람, 정정·삭제, 처리정지, 동의 철회를 요구할 수 있고, 정당한 이익에 근거한 처리에 이의를 제기할 수 있습니다. 아래 연락처로 메일을 보내 주시면 10일 이내에 답변합니다. 대리인을 통해서도 요구할 수 있습니다. 만 14세 미만 아동을 대상으로 하지 않으며, 그 정보를 알면서 수집하지 않습니다.

9. 안전성 확보 조치

  • 모든 연결은 HTTPS로 암호화되며, 서버에는 판매자만 SSH 키로 접속할 수 있습니다.
  • 라이선스 서버는 전용 사용자 권한으로만 실행되고, 데이터베이스와 백업은 그 사용자만 읽을 수 있습니다.
  • 운영체제 보안 업데이트를 자동으로 적용하고, 방화벽으로 필요한 포트만 엽니다.
  • 학생 할인 요청 주소처럼 원문이 필요 없는 정보는 솔트를 더한 해시로만 보관합니다.

10. 쿠키

공개된 어떤 페이지도 쿠키를 설정하지 않으며, 분석 스크립트나 추적 픽셀, 외부 서비스를 쓰지 않습니다. saferow.app의 유일한 쿠키는 운영자의 관리 페이지용으로, 운영자가 로그인할 때만 설정됩니다. 결제 페이지(/buy/)에서는 Paddle이 자체 쿠키를 쓸 수 있습니다.

11. 개인정보 보호책임자

saferow는 쿨리(Qouli, 대표 송덕원, 사업자등록번호 211-33-02509)가 만들고 판매하며, 쿨리는 이 웹사이트와 라이선스 서버의 개인정보처리자입니다.

12. 권익침해 구제방법

개인정보 침해에 대한 신고나 상담은 아래 기관에 할 수 있습니다.

유럽연합이나 영국에 거주한다면 거주지의 개인정보 감독기관에 민원을 제기할 수 있습니다.

13. 방침의 변경

이 방침이 바뀌면 맨 위의 시행일이 함께 바뀌고, 중요한 변경은 변경 기록에 적습니다.