OpenDesk가 어떤 정보를 왜 처리하고, 어떻게 보호하며, 이용자가 어떻게 통제할 수 있는지 설명합니다.
널뎁스(이하 “회사”)는 OpenDesk 웹사이트와 데스크톱 애플리케이션(이하 통칭하여 “서비스”)을 운영하며, 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호합니다.
이 요약과 아래 본문의 내용이 다른 경우에는 본문이 우선합니다. 외부 서비스에서 직접 처리되는 정보에는 해당 서비스 제공자의 정책도 함께 적용됩니다.
상호: 널뎁스
대표자: 최승문
사업자등록번호: 681-17-02765
통신판매업 신고번호: 2025-강원춘천-0419
주소: 강원특별자치도 춘천시 한림대학길 1, 창업보육센터동 3층 12304호 (옥천동)
개인정보 문의: support@opendesk.ai.kr
회사는 서비스 제공에 필요한 최소한의 범위에서 아래 정보를 처리합니다. 선택 기능을 사용하지 않으면 해당 정보는 처리하지 않습니다.
| 구분 | 처리 항목 | 처리 목적·방법 | 법적 근거 | 보유기간 |
|---|---|---|---|---|
| Google 로그인 (필수) | Google 계정 고유 식별자(sub), 이메일, 이메일 인증 여부, 이름, 프로필 이미지, 인증 시각 | 회원 식별, 계정 생성, 로그인과 보안. Google ID 토큰은 검증 후 계정 정보만 저장합니다. 프로필 이름과 사진 주소는 앱에서 본인 계정을 식별해 표시하는 데 사용합니다. | 「개인정보 보호법」 제15조제1항제1호(동의) — 가입 화면에서 항목별로 동의를 받고 동의 시각·문서 버전을 기록합니다. 같은 조 제1항제4호(계약 체결·이행)에도 해당하나, 이용자가 처리 내용을 확인하고 선택할 수 있도록 동의를 근거로 삼습니다. | 회원 탈퇴 시까지 |
| 대기명단 (선택) | 이메일, 직무·역할, 신청 시각 | 출시·이용 안내 및 신청 순번 관리. 웹사이트 신청 양식을 통해 수집합니다. | 같은 법 제15조제1항제1호(동의) | 목적 달성·철회 시까지, 최대 1년 |
| 문의 접수 (선택) | 이름, 회신용 이메일, 문의 유형, 문의 내용, 첨부한 스크린샷 이미지(최대 3장), 접수 시각 | 문의 확인과 이메일 회신. 웹사이트 문의 양식을 통해 수집하며, 첨부 이미지는 비공개 저장소에 보관하고 담당자만 열람합니다. | 같은 법 제15조제1항제1호(동의) | 문의 내용은 답변 완료 후 최대 1년, 첨부 이미지는 접수일로부터 최대 30일 |
| AI 작업 | 프롬프트, 대화, 첨부·선택한 파일과 파일 경로, 도구 실행 결과, 메모리·에이전트 설정, 일정, 생성 산출물 | 이용자가 요청한 분석·작성·자동화 작업 수행. 원칙적으로 로컬에 저장하고, 필요한 내용만 선택한 AI 모델 또는 연동 서비스로 전송합니다. | 같은 법 제15조제1항제4호(계약 체결·이행) | 로컬 정보는 이용자가 삭제할 때까지. 회사 서버는 요청 본문을 별도 대화 데이터셋으로 저장하지 않고 처리 후 반환 |
| 자율 실행·권한 (이용 시) | 자율 실행 활성화 여부, 허용한 에이전트·작업·파일·폴더·외부 계정·행위·빈도·기간, 설정 및 변경·철회 시각, 중요 작업의 승인·거절과 실행 결과 | 위임 범위 준수, 중요 작업의 승인 확인, 설정 내역 열람, 보안 및 분쟁 대응. 원칙적으로 기기에 기록하며 계정 동기화·고객지원 또는 보안에 필요한 정보만 서버에서 처리합니다. | 같은 법 제15조제1항제4호(계약 체결·이행), 제6호(정당한 이익) | 기기에 저장되며 이용자가 삭제할 때까지 |
| 계정·이용량 | 내부 사용자 식별자, 기기 식별 정보(하드웨어 특성에서 단방향 해시로 생성한 값 — 원본 특성은 저장하지 않습니다), 플랜, 크레딧 잔액·증감 내역, 모델, 토큰 사용량, 세션·요청 식별자, 접속·오류·지연 기록, 앱·OS 버전 | 서비스 제공, 이용량 산정, 기기 수 제한, 장애 대응, 부정 이용 방지 및 보안. 기기 식별 정보는 무료 크레딧의 중복 지급과 계정 대량 생성을 막기 위한 것으로, 회원가입 동의의 대상이 아니라 회사의 정당한 이익을 근거로 처리합니다(같은 법 제15조제1항제6호). 이 정보로 이용자를 추적하거나 맞춤형 광고에 사용하지 않습니다. | 같은 법 제15조제1항제4호(계약 체결·이행), 제6호(정당한 이익) | 계정·정산 정보는 회원 탈퇴 시까지, 운영·오류·보안 로그는 최대 6개월 |
| 결제 (이용 시) | 상품·플랜, 주문·거래 식별자, 금액·통화, 결제 상태·일시, 구독 상태, 결제사업자가 제공하는 고객·결제수단 참조값 | 결제, 구독·환불, 크레딧 지급 및 정산. 회사는 카드번호 전체나 계좌 비밀번호를 직접 저장하지 않습니다. | 같은 법 제15조제1항제4호(계약 체결·이행), 전자상거래 관계 법령 | 계약·결제 기록 5년, 소비자 불만·분쟁 기록 3년 |
| 홈페이지 발행 (이용 시) | 이용자가 작성·발행한 사이트 파일과 그 내용, 주소(slug)와 연결한 커스텀 도메인, 발행·수정·되돌리기 이력, 날짜별 방문 수 집계 | 이용자가 요청한 사이트의 발행·수정·삭제와 전송, 방문 수 확인. 사이트 내용은 이용자가 정하며 공개 여부도 이용자가 선택합니다. 방문 수는 날짜별 합계만 집계하고 방문자 개인을 식별하지 않습니다. | 같은 법 제15조제1항제4호(계약 체결·이행) | 사이트를 삭제할 때까지 |
| 발행 사이트의 예약·문의 접수 (이용 시 · 방문자 정보) | 방문자가 예약·문의 양식에 입력한 이름, 연락처, 희망 일시, 메모 및 양식에 설정된 입력 항목, 접수 시각. 자동 가입 방지 검증 과정에서 방문자 IP가 일시적으로 처리됩니다. | 이용자를 대신한 접수 정보의 수신·보관과 이용자에게 전달. 이 정보의 처리 목적과 항목은 사이트를 발행한 이용자가 정하며, 회사는 이용자의 위탁을 받아 보관·전달만 수행합니다. 자세한 역할 배분은 아래 “이용자가 발행한 사이트와 방문자 정보” 항목을 참고하세요. | 이용자와의 계약 이행에 따른 처리위탁(같은 법 제26조). 방문자에 대한 수집·이용 동의 등 법적 근거 확보는 사이트를 발행한 이용자의 책임입니다. | 사이트를 삭제할 때까지. 이용자가 개별 접수 건의 삭제를 요청하면 지체 없이 삭제합니다 |
| 접수 알림(웹푸시) (이용 시) | 브라우저가 발급한 푸시 구독 주소(endpoint)와 암호화 키, 기기 등록 토큰의 해시값, 등록·최근 접속 시각, 1회용 페어링 코드 | 새 예약·문의가 접수되면 이용자 기기로 알림을 보내고 접수함 접근 권한을 확인. 알림 본문에는 방문자가 입력한 내용을 담지 않습니다. | 같은 법 제15조제1항제4호(계약 체결·이행). 브라우저 알림 권한은 이용자가 직접 허용합니다 | 알림 해제, 기기 등록 해제 또는 사이트 삭제 시까지 |
| 웹 검색 (이용 시) | 이용자 또는 에이전트가 입력한 검색어 | 검색 결과 조회. 회사는 검색어를 별도로 저장하지 않고 검색 사업자에 중계한 뒤 결과만 반환합니다. | 같은 법 제15조제1항제4호(계약 체결·이행) | 회사 서버에 저장하지 않음(중계 시 일시 처리) |
| 인앱 문의 (이용 시) | 문의 본문, 회신용 이메일 주소(선택), 이용자가 직접 첨부하기로 선택한 경우의 동의·승인 기록 | 문의 접수와 답변. 회사 서버는 이 내용을 데이터베이스에 저장하지 않고 지원 메일함으로 전달만 합니다. 첨부 여부는 보내기 전 화면에서 그대로 확인할 수 있습니다. | 같은 법 제15조제1항제4호(계약 체결·이행) | 지원 메일함의 문의 응대 기록으로 보관하며, 목적 달성 후 3년 이내 삭제 |
| 크리에이터 포털 (이용 시) | 로그인 계정 정보, 서버 인증 토큰, 제출한 스킬의 이름·설명·버전·카테고리·본문, 제출·검토·배포 상태 | 제작자 인증, 제출물 검토·배포, 버전·권리자 및 운영 이력 관리. 인증 토큰은 브라우저 로컬 저장소에 저장합니다. | 같은 법 제15조제1항제4호(계약 체결·이행), 제6호(정당한 이익) | 계정 탈퇴 또는 제출물 삭제 시까지. 배포·분쟁 기록은 필요한 범위에서 최대 3년 |
| 제품 분석 (선택) | 무작위 기기 식별자, 앱·OS·언어, 화면·기능·도구 사용 사건, 모델·토큰 수, 수행 시간·오류 범주, 설문 선택값 | PostHog US를 통한 이용 흐름·성능 분석. 식별자는 계정과 무관하게 무작위로 생성하며 Google 계정 ID·이메일과 연결하지 않습니다. 프롬프트·대화·파일·산출물의 원문, 예외 메시지와 스택 원문, 파일명·경로, URL·쿼리 문자열, 인증정보는 이벤트에 포함하지 않습니다. 오류 진단에는 고정된 오류 종류, 기능 영역, 비식별 오류 지문만 사용하며 위치 추정을 비활성화합니다. | 수집·이용은 같은 법 제15조제1항제1호(동의). 국외이전은 제28조의8제1항제3호(처리위탁 + 본 방침 공개)에 따르며 별도 동의를 받지 않습니다. | 동의 철회 또는 수집일로부터 최대 24개월 |
IP 주소와 네트워크·브라우저 정보는 웹·API 요청 처리 및 보안 로그 생성 과정에서 자동으로 처리될 수 있습니다. 법령상 근거가 있거나 계약 이행에 필요한 경우를 제외한 선택 항목은 동의를 철회할 수 있습니다. 이용자가 자유 입력란에 자신이나 타인의 민감정보·고유식별정보·결제정보 또는 불필요한 기밀정보를 입력하지 않도록 주의해 주세요.
회사는 수집 목적과 합리적으로 관련된 범위에서만 개인정보를 이용하며, 목적이 달라지는 경우 법령에 따라 별도 동의를 받거나 고지합니다.
회사는 Google 인증에 성공한 것만으로 회원가입이 완료된 것으로 처리하지 않습니다. 인증 이후 별도의 동의 화면에서 아래 항목을 개별적으로 확인받고, 필수 항목에 동의한 시점에 계정을 생성합니다.
| 구분 | 항목 | 거부 시 |
|---|---|---|
| 필수 | 이용약관 동의 | 회원가입을 완료할 수 없습니다. |
| 필수 | 개인정보 수집·이용 동의 | 회원가입을 완료할 수 없습니다. |
| 선택 | 제품 분석 정보 수집·이용 동의 | 제품 분석이 활성화되지 않습니다. 핵심 기능 이용에는 영향이 없습니다. |
동의 화면의 “전체 동의”는 각 항목을 한 번에 선택하기 위한 편의 기능이며, 그 자체를 독립적인 동의 항목으로 저장하지 않습니다. 회사는 각 항목별로 동의 여부, 동의한 문서의 버전, 결정 시각을 개별적으로 기록합니다.
필수 항목에 동의하지 않거나 동의 화면을 종료한 경우 회원가입은 완료되지 않으며, 임시 인증 세션과 불필요한 OAuth 정보는 정리됩니다. 이 경우 계정, 제품 분석 식별자, 제품 분석 이벤트는 생성되지 않습니다.
개인정보 처리방침은 동의서와 구분됩니다. 이 처리방침 전체가 하나의 포괄적인 동의 대상은 아니며, 위 표의 항목이 동의의 대상입니다.
제품 분석은 기본적으로 꺼져 있습니다. 위 표의 선택 동의(제품 분석 정보 수집·이용)를 받은 경우에만 활성화되며, 동의가 없으면 분석 식별자를 생성하지 않고 이벤트를 전송하거나 보관하지 않습니다. 이용자의 지역을 기준으로 자동으로 동의한 것으로 처리하거나 자동으로 활성화하지 않습니다.
동의 전에 발생한 활동은 수집·보관하지 않으며, 이후 동의하더라도 소급해 전송하지 않습니다. 동의를 철회하면 즉시 전송이 중단되고 아직 보내지 않은 이벤트는 폐기됩니다.
수집하는 항목
회사는 PostHog 제품 분석 목적으로 「개인정보 보호법」상 민감정보 및 고유식별정보를 수집하지 않습니다. 결제정보, 이메일과 Google 계정 ID, 그리고 프롬프트·대화·파일·산출물 등의 원문도 제품 분석 이벤트에 포함하지 않습니다.
제품 분석 이벤트를 생성하는 단계에서 자유입력 원문, 예외 메시지와 스택 원문, 파일명·경로, URL, 쿼리 문자열 및 인증정보를 제외합니다. 오류 진단에는 고정된 오류 종류, 기능 영역 및 비식별 오류 지문만 사용합니다.
이 문단은 PostHog 제품 분석 이벤트의 범위에 관한 설명이며, OpenDesk 서비스 전체에서 처리하는 정보의 범위는 위 “처리하는 개인정보” 항목을 따릅니다.
제품 분석 정보는 미국 버지니아에 소재한 PostHog US 리전으로 국외이전됩니다. 이 이전은 처리위탁 목적이므로 「개인정보 보호법」 제28조의8 제1항 제3호에 따라 아래 “국외이전” 항목에 고지사항을 공개하는 것으로 갈음하며, 별도의 동의를 받지 않습니다(같은 방침의 다른 수탁자와 같은 경로입니다). 이전받는 자, 이전 항목, 목적, 시기·방법과 보유기간은 그 항목에 따릅니다. 이용자는 앱 설정 → 일반 → 제품 분석 참여에서 언제든 동의를 철회할 수 있으며, 거부하거나 철회해도 서비스 핵심 기능 이용에는 영향이 없습니다.
Google 로그인과 Google Workspace 연동은 별개입니다. 로그인에는 openid와 userinfo.email 등 기본 인증 정보만 사용합니다. Workspace 기능이 제공되는 경우에도 이용자가 별도로 연결하고 승인한 뒤, 직접 지시한 작업을 실행할 때만 아래 권한을 사용합니다.
| 기능·권한 | 접근 정보 | OpenDesk가 수행하는 작업과 제한 |
|---|---|---|
Calendarcalendar.eventscalendar.freebusycalendar.calendarlist.readonly | 캘린더 이름·ID·시간대, 일정 제목·설명·장소·시간·참석자, 약속 가능 시간 | 일정 조회·생성·수정·삭제·응답과 빈 시간 확인. 이용자가 지시한 캘린더 작업에만 사용합니다. |
Drivedrive.file | OpenDesk가 생성하거나 이용자가 파일 선택기로 직접 선택한 파일 | 선택 파일의 조회·생성·수정. Drive 전체 검색, 최근 파일 조회 또는 임의 파일 열람에 사용하지 않습니다. |
Sheetsspreadsheets | 이용자가 지정한 스프레드시트의 셀, 수식, 시트 구조와 메타데이터 | URL·문서 ID로 지정하거나 직접 선택한 스프레드시트의 조회·생성·수정. 권한 자체는 계정의 Sheets 문서에 넓게 적용될 수 있으나 제품은 지정 문서에만 요청합니다. |
Docsdocuments | 이용자가 지정한 문서의 본문, 구조와 메타데이터 | URL·문서 ID로 지정하거나 직접 선택한 문서의 조회·생성·수정. 권한 자체는 계정의 Docs 문서에 넓게 적용될 수 있으나 제품은 지정 문서에만 요청합니다. |
Gmailgmail.send | 이용자가 작성·승인한 수신자, 제목, 본문, 첨부파일과 발송 결과 | 미리보기와 이용자 승인을 거친 메일 발송만 수행합니다. 받은편지함, 기존 메일, 임시보관함, 라벨은 읽거나 수정하지 않습니다. |
앱의 연동 관리에서 Google 연결을 해제하면 기기에 저장된 해당 연동 토큰을 삭제합니다. 또한Google 계정의 서드 파티 연결 페이지에서 권한을 철회할 수 있습니다. 권한 철회 후에도 로컬 대화·산출물에 이미 저장된 사본은 이용자가 별도로 삭제해야 합니다.
OpenDesk는 이용자가 만든 홈페이지를 opendesk.page 하위 주소 또는 이용자가 연결한 커스텀 도메인으로 발행하는 기능을 제공합니다. 이 사이트에 예약·문의 양식을 두면 사이트 방문자의 개인정보가 수집될 수 있으며, 그 정보에 대한 회사와 이용자의 역할은 아래와 같이 나뉩니다.
이용자는 방문자의 개인정보를 수집하는 양식을 두는 경우 다음을 직접 이행해야 합니다.
발행된 사이트에 입력한 정보는 그 사이트를 운영하는 이용자가 처리하며, 회사는 이용자의 위탁을 받아 보관·전달만 합니다. 열람·정정·삭제는 해당 사이트 운영자에게 요청하는 것이 원칙이며, 운영자를 확인하기 어려운 경우support@opendesk.ai.kr으로 문의하시면 처리 경로를 안내합니다.
OpenDesk는 이용자의 요청을 이해하고 문서 작성·요약·분석·코딩·이미지 생성·외부 도구 실행 등 업무를 보조하는 생성형 AI 및 AI 에이전트 서비스입니다. AI가 어떤 작업을 수행할지는 이용자의 지시와 허용한 도구·파일·외부 계정 범위에 따라 결정됩니다.
목적 달성 또는 회원 탈퇴 시 지체 없이 파기하는 것이 원칙입니다. 구체적인 기간은 다음과 같습니다.
| 정보 | 보유 기간 | 비고 |
|---|---|---|
| 계정·Google 로그인 정보 | 회원 탈퇴 시까지(탈퇴는 위 “이용자의 권리”의 요청 경로로 접수합니다) | 분쟁·부정 이용 기록은 필요한 범위에서 별도 분리 후 법정·소멸시효 기간까지 보관할 수 있습니다. |
| Google Workspace OAuth 토큰 | 연동 해제, 권한 철회 또는 계정 탈퇴 시까지 | 기기에서 삭제되며 만료·무효화된 토큰은 재사용하지 않습니다. |
| 로컬 대화·파일·산출물·설정 | 이용자가 삭제할 때까지 | 로컬 휴지통 7일, 삭제된 에이전트 보관함 30일 후 영구 삭제되도록 구성될 수 있습니다. |
| 회사 관리형 AI 요청 원문·결과 | 중계 서버에서 별도 저장하지 않음 | 요청 처리 중 메모리에서 일시 처리하며, 선택한 AI 제공자의 제한적 보유기간은 아래 국외이전 표를 따릅니다. |
| 자율 실행 범위·권한 변경·중요 작업 승인 기록 | 기기에 저장되며 이용자가 삭제할 때까지 | 회사 서버에 수집·보관되지 않으며, 이용자가 고객지원·분쟁 과정에서 직접 제출한 경우에만 회사가 확인합니다. |
| 발행한 사이트 파일·주소·발행 이력 | 사이트를 삭제할 때까지 | 되돌리기용 이전 발행본은 최근 3개까지 보관합니다. |
| 발행 사이트의 예약·문의 접수(방문자 정보) | 사이트를 삭제할 때까지 | 이용자의 위탁을 받아 보관합니다. 사이트 삭제 시 함께 삭제되며, 개별 접수 건은 이용자 요청 시 지체 없이 삭제합니다. |
| 발행 사이트 방문 통계 | 사이트를 삭제할 때까지 | 날짜별 합계만 저장하며 방문자 식별 정보는 포함하지 않습니다. |
| 접수 알림(웹푸시) 구독·기기 등록 | 알림 해제, 기기 등록 해제 또는 사이트 삭제 시까지 | 기기 등록 토큰은 원문이 아닌 해시로 저장합니다. |
| 인앱 문의 내용 | 목적 달성 후 3년 이내 | 회사 데이터베이스에 저장하지 않고 지원 메일함의 응대 기록으로만 보관합니다. |
| 운영·오류·보안 로그 | 생성일로부터 최대 6개월 | 보안 사고나 분쟁이 발생한 경우 해결에 필요한 기간까지 별도 보관할 수 있습니다. |
| 제품 분석 정보 | 수집일로부터 최대 24개월 | 설정에서 수집을 끌 수 있으며, 보유기간 만료 후 삭제 또는 집계·익명화합니다. |
| 대기명단 정보 | 안내 목적 달성 또는 철회 시까지(최대 1년) | 수신 거부 또는 삭제 요청 시 지체 없이 삭제합니다. |
위 기록은 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 다른 정보와 분리하여 해당 목적으로만 이용합니다.
회사는 개인정보를 독립적인 목적으로 이용하는 제3자에게 판매하거나 상시 제공하지 않습니다. 다만 이용자가 외부 서비스 작업을 명시적으로 요청하거나 법령상 근거가 있는 경우에는 필요한 최소 정보가 해당 수령자에게 제공될 수 있습니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 법적 근거·보유기간 |
|---|---|---|---|
| 이용자가 실행을 요청한 외부 서비스 예: Google Workspace, GitHub, Notion, Slack, 예약·쇼핑 서비스 | 이용자가 요청한 메일 발송, 문서 편집, 검색, 게시, 예약 등 독립된 외부 서비스의 작업 실행 | 이용자가 입력·선택한 작업 내용과 해당 서비스에서 작업 수행에 필요한 계정·수신자·문서·파일 정보 | 개인정보 보호법 제17조제1항제1호(동의) 또는 제2호 및 제15조제1항제4호(이용자가 요청한 계약 이행). 수령자의 정책 또는 이용자 계정 계약에 따른 기간 |
| Telegram Messenger 관련 사업자 이용자가 텔레그램 연동을 켠 경우에만 해당 | 이용자와 동료(에이전트)가 텔레그램으로 주고받는 메시지 전달, 봇 생성·연결 | 대화 메시지와 첨부, 텔레그램 사용자 식별자, 봇 이름·프로필 사진 | 개인정보 보호법 제17조제1항제1호(동의). 봇 토큰과 허용 사용자 목록은 이용자 기기에 저장되며, 연결을 삭제하면 기기에서 제거됩니다. 텔레그램에 전달된 메시지의 보관은 텔레그램의 정책을 따릅니다 |
| Polar Software, Inc. Merchant of Record(판매자·공인 리셀러) | 결제·구독·환불, 영수증·세금 처리 및 부정 결제 방지 | 이메일, 주문·거래 식별자, 금액·통화, 구독 상태 | 개인정보 보호법 제17조제1항제2호 및 제15조제1항제4호(이용자가 요청한 유료서비스 계약 체결·이행). Polar의 개인정보처리방침 및 회계·세무 등 법적 의무에 따른 기간 |
| 수사·감독기관 등 법령상 수령자 | 영장, 법률상 의무 또는 적법한 기관 요청 이행 | 법령 또는 적법한 요청 범위의 정보 | 개인정보 보호법 제18조제2항 등 해당 법령. 해당 기관의 법정 보유기간 |
외부 연동은 선택 사항입니다. 연결·실행 화면에서 수령자와 전달 범위를 확인하고 승인할 수 있으며, 연결하지 않거나 실행을 취소하면 해당 제공은 발생하지 않습니다. 설치 가능한 서비스가 수시로 바뀌는 경우 앱의 설정 → 연동 관리와 실행 전 확인 화면에서 실제 수령자를 확인할 수 있습니다.
회사는 서비스 운영을 위해 다음 업무를 위탁하며, 계약과 관리·감독을 통해 개인정보가 안전하게 처리되도록 합니다. 국외 수탁자의 이전 세부사항은 다음 항목에서 확인할 수 있습니다.
| 수탁자 | 위탁 업무 | 처리 정보 |
|---|---|---|
| Vercel Inc. | 웹사이트 호스팅, 전송 및 보안 로그 | IP, 요청·기기·브라우저 정보 |
| Supabase Inc. | 대기명단 데이터베이스 운영 | 대기명단 이메일, 역할, 신청 시각 |
| Railway Corp. | OpenDesk API 및 PostgreSQL 인프라 운영 | 계정, 인증, 이용량, 크레딧, 결제·구독, 운영 로그 |
| Anthropic, PBC / OpenAI, L.L.C. / Google LLC | 회사 관리형 생성형 AI 추론, 답변·이미지 생성 | 선택한 프롬프트, 대화 문맥, 첨부·도구 결과와 생성에 필요한 정보 |
| OpenRouter, Inc. 모델 중계(라우팅) | 회사 관리형 AI 요청을 아래 모델 사업자로 중계하고 응답을 반환 | 선택·자동 배정된 프롬프트, 대화 문맥, 첨부·도구 결과 |
| DeepInfra, Inc. / Fireworks AI, Inc. / JINGSHENG HENGXING TECHNOLOGY PTE. LTD.(Z.AI) OpenRouter를 통해 중계되는 추론 사업자입니다. | 생성형 AI 추론(자동 모델 배정 또는 이용자의 모델 선택 시) | 해당 요청의 프롬프트, 대화 문맥, 첨부·도구 결과 |
| Cloudflare, Inc. | 이용자가 발행한 사이트의 호스팅·전송(Workers·R2), 예약·문의 접수와 방문 통계 저장(D1), 자동 가입 방지(Turnstile), 커스텀 도메인 연결, 웹푸시 중계 | 사이트 파일, 방문자가 입력한 예약·문의 정보, 방문 집계, 자동 가입 방지 검증 시의 방문자 IP, 푸시 구독 정보 |
| Brave Software, Inc. | 웹 검색 도구 실행 | 이용자 또는 에이전트가 입력한 검색어 |
| 토스페이먼츠 주식회사 결제 화면에 실제 사업자를 표시합니다. | 결제 처리, 정산, 환불 및 부정 결제 방지 | 주문·금액·결제·구독 정보 |
| Polar Software, Inc. DPA상 처리자 역할에 한함 | 결제 체크아웃 운영과 주문·구독 상태 동기화 | 이메일, 주문·거래 식별자, 금액·통화, 구독 상태 |
| Plus Five Five, Inc. (Resend) | 안내 이메일 발송 및 인앱 문의의 지원 메일함 전달 | 수신자 이메일 주소, 이용자가 작성한 문의 본문과 이용자가 직접 첨부하기로 선택한 동의·승인 기록, 회신용 이메일 주소 |
| PostHog, Inc. | 선택형 제품 이용 분석 | 무작위 식별자와 제품 분석 항목 |
수탁자가 업무를 재위탁하는 경우 회사는 계약과 수탁자의 공개 자료를 통해 재수탁자를 확인·관리합니다. 수탁자·재수탁자 또는 처리 장소가 변경되면 본 방침과 변경 안내를 통해 공개합니다.
회사는 아래와 같이 개인정보를 국외의 제3자에게 제공하거나 처리위탁·보관합니다. 서비스·신청 기능의 국외이전은 이용자가 요청한 계약의 체결·이행에 필요한 제공·처리위탁·보관을 근거로 하고, 제품 분석은 이용자의 별도 동의를 근거로 합니다.
| 유형·법적 근거 | 이전받는 자·연락처·국가 | 이전 항목 | 목적 | 시기·방법 | 보유기간 | 거부 방법·효과 |
|---|---|---|---|---|---|---|
| 처리위탁·보관 보호법 제28조의8제1항제3호 | Vercel Inc. 미국(주요 처리시설) privacy@vercel.com | 웹 요청 IP, 기기·브라우저, 요청 정보 | 웹사이트 전송·호스팅과 보안 | 웹사이트 접속 시 TLS 전송 | 전송 데이터는 요청 처리 시까지, 회사가 보유하는 보안 로그는 최대 6개월 | 웹사이트에 접속하지 않으면 이전되지 않으나 웹 서비스 이용이 제한됩니다. |
| 처리위탁·보관 제28조의8제1항제3호 | Supabase Inc. 미국(프로젝트 설정 리전) privacy@supabase.com | 대기명단 이메일, 역할, 신청 시각 | 대기명단 데이터베이스 운영 | 이용자가 대기명단 등록을 요청할 때 TLS 전송 | 철회·목적 달성 시까지, 최대 1년 | 신청하지 않거나 이메일로 철회할 수 있으며 서비스 본기능에는 영향이 없습니다. |
| 처리위탁·보관 제28조의8제1항제3호 | Railway Corp. 싱가포르(운영 리전) privacy@railway.com | 계정·인증, 이용량·크레딧, 결제·구독, API 운영 로그와 회사 관리형 AI 요청의 일시적 중계 데이터 | OpenDesk API·PostgreSQL 운영과 AI 요청 중계 | 앱에서 서버 기능 사용 시 TLS 전송 | 계정 정보는 탈퇴 시까지, 거래기록은 법정기간, 운영 로그는 최대 6개월, AI 원문은 별도 저장하지 않음 | 회원 탈퇴로 거부할 수 있으나 계정·회사 관리형 AI 등 서버 기능을 이용할 수 없습니다. |
| 처리위탁 제28조의8제1항제3호 | Anthropic, PBC 미국 privacy@anthropic.com | Claude로 처리하도록 선택한 프롬프트, 대화 문맥, 첨부·도구 결과 | 텍스트·도구호출 결과 생성 | Claude 작업 실행 시 TLS 전송 | API 입력·출력은 원칙적으로 최대 30일. 오남용 의심으로 표시된 입력·출력은 최대 2년, 분류 점수는 최대 7년이며 법적 의무가 있으면 더 보관될 수 있음 | Claude를 선택하지 않을 수 있습니다. 회사 제공 AI 전체를 거부하면 핵심 AI 기능이 제한될 수 있습니다. |
| 처리위탁 제28조의8제1항제3호 | OpenAI, L.L.C. 미국 privacy@openai.com | OpenAI로 처리하도록 선택한 프롬프트, 대화 문맥, 첨부·도구 결과, 이미지 생성 지시 | 텍스트·이미지·도구호출 결과 생성 | OpenAI 작업 실행 시 TLS 전송 | API 오남용 모니터링 로그는 원칙적으로 최대 30일. 별도 저장 기능을 사용하지 않으며 법적 의무·보안 예외 제외 | OpenAI를 선택하지 않을 수 있습니다. 회사 제공 AI 전체를 거부하면 핵심 AI 기능이 제한될 수 있습니다. |
| 처리위탁 제28조의8제1항제3호 | Google LLC 미국 개인정보 문의 양식 | 로그인 정보, 승인한 Workspace 토큰·요청·응답, Gemini 선택 시 AI 작업·이미지 생성 데이터, 접수 알림 사용 시 브라우저가 발급한 푸시 구독 주소 | 로그인, Workspace API, Gemini 결과 생성, 웹푸시 전달(Firebase Cloud Messaging) | 해당 기능 실행 시 TLS 전송 | 로그인 계정은 탈퇴 시까지, OAuth 토큰은 연동 해제 시까지, Workspace 원문은 요청 처리 시까지. 회사 관리형 유료 Gemini API의 오남용 감시 데이터는 원칙적으로 RAM에서 최대 24시간 | Workspace 연동·Gemini를 사용하지 않거나 연동을 해제할 수 있습니다. 해당 기능만 제한됩니다. |
| 처리위탁 제28조의8제1항제3호 | OpenRouter, Inc. 미국 openrouter.ai/privacy | 회사 관리형 AI 작업의 프롬프트, 대화 문맥, 첨부·도구 결과 | 모델 사업자로의 중계와 응답 반환 | 해당 AI 작업 실행 시 TLS 전송 | 중계 과정에서 처리하며 회사는 별도 대화 데이터셋으로 저장하지 않습니다. OpenRouter의 보존 정책은 해당 사업자의 방침을 따릅니다 | 모델을 직접 선택하거나 본인 API 키를 사용하면 이 경로를 거치지 않습니다. 회사 제공 AI 전체를 거부하면 핵심 AI 기능이 제한될 수 있습니다. |
| 처리위탁 제28조의8제1항제3호 | DeepInfra, Inc. 미국 OpenRouter를 통해 중계 | 해당 요청의 프롬프트, 대화 문맥, 첨부·도구 결과 | 생성형 AI 추론(개방가중치 모델 호스팅) | 해당 AI 작업 실행 시 TLS 전송 | 요청 처리에 필요한 기간. 해당 사업자의 보존 정책을 따릅니다 | 모델을 직접 선택하거나 본인 API 키를 사용하면 이전되지 않습니다. |
| 처리위탁 제28조의8제1항제3호 | Fireworks AI, Inc. 미국 OpenRouter를 통해 중계 | 해당 요청의 프롬프트, 대화 문맥, 첨부·도구 결과 | 생성형 AI 추론(개방가중치 모델 호스팅) | 해당 AI 작업 실행 시 TLS 전송 | 프롬프트를 보관하지 않는 엔드포인트로 라우팅합니다(Zero Data Retention) | 모델을 직접 선택하거나 본인 API 키를 사용하면 이전되지 않습니다. |
| 처리위탁 제28조의8제1항제3호 | JINGSHENG HENGXING TECHNOLOGY PTE. LTD.(Z.AI) 싱가포르 개인정보 정책 | 해당 요청의 프롬프트, 대화 문맥, 첨부·도구 결과 | 생성형 AI 추론(GLM 계열 모델) | 해당 AI 작업 실행 시 TLS 전송 | 프롬프트를 보관하지 않는 엔드포인트로 라우팅합니다(Zero Data Retention) | 모델을 직접 선택하거나 본인 API 키를 사용하면 이전되지 않습니다. |
| 처리위탁·보관 제28조의8제1항제3호 | Cloudflare, Inc. 미국(글로벌 엣지 네트워크) privacyquestions@cloudflare.com | 이용자가 발행한 사이트 파일, 방문자가 입력한 예약·문의 정보, 방문 집계, 자동 가입 방지 검증 시의 방문자 IP, 웹푸시 구독 정보 | 사이트 호스팅·전송, 접수 정보 보관, 자동 가입 방지, 커스텀 도메인 연결, 푸시 중계 | 사이트 발행·방문·접수 시 TLS 전송 | 사이트 삭제 시까지. 자세한 기간은 아래 “이용자가 발행한 사이트와 방문자 정보” 항목을 따릅니다 | 사이트를 발행하지 않으면 이전되지 않습니다. 발행한 사이트를 삭제하면 저장된 접수 정보도 함께 삭제됩니다. |
| 처리위탁 제28조의8제1항제3호 | Brave Software, Inc. 미국 privacy@brave.com | 이용자 또는 에이전트가 입력한 검색어 | 웹 검색 결과 조회 | 검색 도구 실행 시 TLS 전송 | 회사는 검색어를 별도 저장하지 않습니다. Brave의 보존 정책은 해당 사업자의 방침을 따릅니다 | 웹 검색 기능을 사용하지 않으면 이전되지 않으며 다른 기능에는 영향이 없습니다. |
| 제3자 제공(MoR)·처리위탁 제28조의8제1항제3호 등 | Polar Software, Inc. 미국 privacy@polar.sh | 이메일, 주문·거래 식별자, 금액·통화, 구독 상태 | 결제, 구독·환불, 영수증·세금 처리, 부정 결제 방지와 주문·구독 상태 동기화 | 결제 체크아웃·웹훅 처리 시 TLS 전송 | 위탁 데이터는 서비스 계약 기간 및 종료 후 원칙적으로 3년. 독립 처리 데이터는 Polar의 개인정보처리방침과 회계·세무 등 법적 의무에 따른 기간 | Polar 결제를 선택하지 않을 수 있으나 해당 결제수단을 이용할 수 없습니다. |
| 처리위탁·보관 제28조의8제1항제3호 | Plus Five Five, Inc. (Resend) 미국 privacy@resend.com | 수신자 이메일 주소 | Free→Pro 전환 안내 이메일 발송 | 안내 이메일 발송 시 API를 통해 TLS 전송 | 서비스 계약 기간. Resend 계정 종료 후 90일 이내 삭제 | 안내 이메일을 수신 거부할 수 있으며 서비스 이용에는 영향이 없습니다. |
| 처리위탁 제28조의8제1항제3호(처리위탁·보관 + 본 방침 공개) | PostHog, Inc. 미국(버지니아 US 리전) privacy@posthog.com | 무작위 분석 식별자와 “제품 분석의 범위와 활성화 조건” 항목에 기재된 항목(Google 계정 ID·이메일과 연결하지 않습니다) | 제품 분석, 성능 및 오류 현황 분석 | 제품 분석 정보 수집·이용 선택 동의를 받은 뒤 이벤트 발생 시 https://us.i.posthog.com/batch/로 TLS 전송, 약 30초 단위 배치 | 동의 철회 또는 수집일로부터 최대 24개월 | 기본 OFF입니다. 동의 화면에서 이 항목을 체크하지 않으면 이전되지 않으며, 앱 설정 → 일반 → 제품 분석 참여에서 언제든 철회할 수 있습니다. 핵심 기능에는 영향이 없습니다. 수신 서버가 통신 과정에서 IP 주소를 일시적으로 처리할 수 있으나 PostHog의 위치 정보 속성 생성은 비활성화했습니다. |
이용자가 본인 API 키·CLI로 직접 연결한 AI 제공자 또는 커스텀 MCP·자체 호스팅 주소는 회사가 수령자를 정하지 않습니다. 실제 수령자·처리국가·보유기간은 연결 화면과 이용자 본인의 제공자 계약을 확인해야 하며, 연결하지 않으면 이전되지 않습니다.
이용자는 본인 또는 적법한 대리인을 통해 개인정보의 열람, 전송, 정정·삭제, 처리정지, 동의 철회 및 회원 탈퇴를 요청할 수 있습니다.
회사는 요청자의 본인 여부를 확인한 후 법령이 정한 기간 안에 처리 결과 또는 제한 사유를 안내합니다. 법령상 보존 의무가 있는 정보는 해당 기간 동안 삭제·처리정지가 제한될 수 있습니다.
웹사이트와 앱은 서비스 제공을 위해 아래 저장 기술을 사용합니다. 맞춤형 광고·리타기팅을 위한 추적 쿠키나 광고식별자는 사용하지 않습니다.
| 장치·저장 항목 | 수집 정보·방법 | 목적 | 보유·거부 방법 |
|---|---|---|---|
웹 로컬 저장소opendesk-langopendesk_creator_jwt | 언어 설정, 크리에이터 포털 인증 토큰을 브라우저에 저장하고 접속 시 불러옵니다. | 언어 유지, 로그인 상태 유지 | 설정 변경·로그아웃·브라우저 데이터 삭제 시까지. 브라우저 설정에서 삭제·차단할 수 있으나 로그인 등 일부 기능이 제한될 수 있습니다. |
| Cloudflare Turnstile 발행 사이트의 예약·문의 양식 | 자동 가입·스팸 방지를 위해 방문자 브라우저에서 검증 토큰을 생성하고, 검증 시 방문자 IP가 Cloudflare로 전달됩니다. | 자동화된 대량 접수 차단 | 회사는 방문자 IP를 저장하지 않습니다. 검증 없이 양식을 제출할 수는 없으나, 양식을 사용하지 않으면 처리되지 않습니다. |
| PostHog 이벤트 API 앱 내 자체 전송 모듈 | 선택 동의(제품 분석 정보 수집·이용)를 받은 경우에만 무작위 분석 식별자와 화면·기능·성능 사건을 약 30초 단위로 묶어 https://us.i.posthog.com/batch/로 TLS 전송합니다. 동의 전에는 식별자를 만들지 않고 이벤트를 큐에 쌓지도 않습니다. 수신 서버가 통신 과정에서 IP를 일시 처리할 수 있으나 위치 속성 생성을 비활성화합니다. | 제품 이용 흐름과 안정성 분석 | 기본 OFF, 최대 24개월. 앱 설정 → 일반 → 제품 분석 참여에서 켜거나 끌 수 있습니다. |
Chrome·Edge·Safari 등 브라우저 설정에서 사이트 데이터 또는 쿠키를 삭제·차단할 수 있습니다. 브라우저 저장소를 차단하면 언어 유지나 크리에이터 로그인이 동작하지 않을 수 있습니다.
다만 어떠한 전송·저장 방식도 절대적인 안전을 보장할 수는 없습니다. 사고가 발생하면 법령에 따라 통지·신고하고 피해를 줄이기 위한 조치를 시행합니다.
서비스는 만 14세 이상 이용자를 대상으로 하며, 회사는 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 해당 정보가 확인되면 지체 없이 삭제합니다.
이용자가 발행한 사이트의 예약·문의 양식에 아동이 정보를 입력할 수 있는 경우, 법정대리인 동의 등 법령상 요건을 충족할 책임은 그 사이트를 발행한 이용자에게 있습니다. 회사는 이용자의 요청에 따라 해당 접수 건의 삭제를 지원합니다.
AI 에이전트는 이용자의 작업을 보조하지만, 회사는 개인정보만으로 신용·채용·보험·의료 등 이용자의 권리나 의무에 중대한 영향을 미치는 결정을 자동으로 내리지 않습니다. 외부 전송·결제·파일 변경 등 중요한 작업은 제품이 제공하는 확인 절차와 결과 검토를 이용자가 직접 수행해야 합니다.
개인정보 보호책임자: 최승문 (널뎁스 대표)
담당부서: 개인정보보호 담당
주소: 강원특별자치도 춘천시 한림대학길 1, 창업보육센터동 3층 12304호
개인정보 침해에 대한 상담 또는 분쟁조정은 아래 기관에 문의할 수 있습니다.
법령, 서비스 또는 수탁자 변경으로 본 방침을 개정하는 경우 시행일 7일 전부터 웹사이트, 앱 또는 등록 이메일로 알립니다. v1.2는 서비스 정식 출시와 함께 시행되는 판본으로, 출시 전까지 본 방침의 적용을 받는 이용자가 없어 공고일과 시행일이 같습니다. 이후 개정에는 위 사전 고지 기간이 적용됩니다. 이용자 권리에 중대한 영향을 미치는 변경은 원칙적으로 30일 전에 알리고, 별도 동의가 필요한 경우 동의를 받습니다.
개정 시 변경 전·후 내용을 비교하여 안내하고 이전 버전과 각 적용기간을 계속 확인할 수 있도록 제공합니다. 수탁자·재수탁자처럼 경미하고 수시로 바뀌는 목록은 변경 시작·종료일을 포함하여 합리적인 기간 단위로 모아 알릴 수 있습니다.
| 버전 | 공고일 | 시행일 | 주요 변경 요약 | 전문 |
|---|---|---|---|---|
| v1.2 | 2026년 8월 19일 | 2026년 8월 19일 | 가입 동의 절차 신설(필수 2·선택 1 항목별 동의), 제품 분석 활성화 조건과 미포함 항목 명확화, PostHog US 리전 국외이전 반영, 모델 중계(OpenRouter) 및 추론 사업자(DeepInfra·Fireworks·Z.AI) 국외이전 추가, 이용자 발행 사이트와 방문자 접수 정보 항목 신설, Cloudflare·Brave·웹푸시 수탁 추가, 텔레그램 연동 분리 기재, 인앱 문의·웹 검색 처리 추가 | 현재 문서(초안) |
| v1.1 | 2026년 8월 17일 | 2026년 8월 17일 | 서비스 현행화, Polar·Resend 추가, Railway 리전·국외이전 연락처·OAuth 토큰 경유·고지 채널 보완 | 직전 버전 |
| v1.0 | 2026년 8월 2일 | 2026년 8월 2일 | 최초 제정 | 이전 버전 전문 |