개인정보처리방침
최종 업데이트: 2026년 9월 14일
개요
로컬 도구는 Mac 또는 Windows PC에서 실행되며 사용 가능한 연동은 플랫폼에 따라 다릅니다. 선택한 AI 제공업체와 선택적 클라우드 커넥터는 각자의 약관에 따라 요청에 필요한 내용을 받습니다. 데스크톱 AI 앱도 클라우드 모델을 사용할 수 있습니다.
로컬 도구가 사용하는 앱 데이터
- 이메일 내용, 제목, 발신자 또는 수신자
- 캘린더 이벤트, 제목, 참석자 또는 위치
- 연락처 이름, 이메일 또는 전화번호
- Microsoft Teams 메시지, 채널 또는 채팅 내용
- OneDrive 또는 로컬 파일 내용
- 메모, iMessages 또는 Safari 북마크
- OmniFocus 작업 또는 프로젝트 세부 정보
- 런타임에 MCP 도구에서 처리된 모든 데이터
지원되는 파일과 로컬 색인은 기기에서 처리되거나 저장됩니다. 도구 결과는 선택한 AI 클라이언트에 전달됩니다. Cloud Relay를 켜면 요청과 응답이 클라이언트에 도달하기 전에 LMCP 인프라도 거칩니다. 클라우드 제공업체는 요청된 내용을 자체 약관에 따라 처리하고 보관할 수 있습니다.
수집하는 데이터
1. 익명 하트비트
앱은 버전과 플랫폼, 해시 처리된 기기 식별자, 가동 시간, 리소스 사용량, 로컬 검색 색인의 건수와 처리 시간 등의 운영 지표를 보냅니다. 이 지표에는 이메일 본문, 제목, 발신자 또는 수신자가 포함되지 않습니다. 이 제한은 운영 원격 측정에 적용되며 AI 클라이언트를 통해 명시적으로 요청한 내용에는 적용되지 않습니다.
하트비트 용도: 오래된 버전 감지 및 업데이트 푸시, 플랫폼 분포 파악(Apple Silicon vs Intel), 전반적인 제품 상태 측정.
2. 설치 이벤트
설치 프로그램을 실행할 때 다음을 기록합니다: npm 패키지 버전, macOS 버전, CPU 아키텍처, Node.js 버전, 구성된 AI 클라이언트, IP 지리위치를 통한 대략적인 위치(도시/국가), 익명 기기 ID. IP 주소는 지리위치에만 사용되며 저장되지 않습니다.
3. 라이선스 정보
앱의 실행 권한을 확인하기 위해 이메일 주소와 라이선스 키를 저장합니다. 결제 데이터는 당사 서버에 저장하지 않습니다. 라이선스 확인 시 기기에서 외부로 요청을 보내 키를 검증합니다.
4. 피드백 및 버그 보고서
report_problem 또는 request_feature 도구를 통해 버그 보고서나 기능 요청을 제출하면 메시지 텍스트, 서버 버전, 제공된 경우 이메일 주소를 저장합니다. 이 데이터는 보고서에 응답하는 데만 사용됩니다.
5. 웹사이트 분석
마케팅 웹사이트는 Cloudflare Web Analytics, Microsoft Clarity 및 Google Analytics 4를 사용해 트래픽, 세션과 이용자 경향을 분석합니다. Clarity와 Google Analytics는 쿠키를 사용할 수 있습니다. 각 제공업체는 자체 약관에 따라 웹사이트 사용 정보를 처리하며 웹 분석 자체가 로컬 앱 콘텐츠 접근 권한을 부여하지는 않습니다.
Cloud Relay (선택 사항)
Cloud Relay는 웹 AI 클라이언트를 로컬 MCP 서버에 연결합니다. 활성화하면 요청과 도구 응답이 암호화된 연결로 LMCP 인프라를 거쳐 선택한 AI 제공업체에 전달됩니다. 제공업체는 요청에 필요한 내용을 받아 자체 약관에 따라 처리합니다. 도구가 로컬에서 실행된다고 해서 전체 작업이 기기 안에서만 이루어지는 것은 아닙니다.
Cloud Relay는 선택 사항이며 기본적으로 비활성화되어 있습니다. 설정 페이지에서 언제든지 비활성화할 수 있습니다.
데이터 보존
- 하트비트 기록: 90일 롤링
- 설치 이벤트: 제품 분석을 위해 보존, 12개월 후 익명화
- 라이선스 기록: 라이선스 기간 + 1년 동안 보존
- 피드백 보고서: 해결되거나 요청에 따라 삭제될 때까지 보존
제3자 서비스
- Railway — 백엔드 API 호스팅(EU 및 US 리전).
- Cloudflare — CDN, DNS, 바이너리 배포용 R2 스토리지, 웹사이트 분석.
호스팅 및 연결 서비스는 서비스 제공에 필요한 트래픽을 처리할 수 있습니다. 선택한 클라우드 AI 제공업체와 선택적 커넥터는 승인된 요청에 필요한 내용을 각자의 약관에 따라 받습니다. 이러한 수신처를 포함한 전체 데이터 흐름을 검토하세요.
GDPR 및 데이터 보호
규정 준수는 전체 작업 흐름, 정책 및 제공업체 계약에 따라 달라집니다. LMCP만으로 GDPR 등 규정 준수가 보장되지는 않습니다. Colibird는 이 정책에 설명된 계정 및 의견 데이터를 책임집니다.
귀하는 다음의 권리를 가집니다: 당사가 보유한 귀하에 관한 개인 데이터 접근, 데이터 삭제 요청, 언제든지 동의 철회. 이러한 권리를 행사하려면 다음으로 이메일을 보내세요: [email protected].
보안
로컬 접근은 인증 정보와 권한으로 제어됩니다. LMCP 서비스 연결에는 HTTPS/TLS 또는 보안 WebSocket 같은 전송 암호화가 사용됩니다. 전송 중 암호화가 승인된 AI 제공업체의 요청 내용 처리를 막는 것은 아닙니다.
이 정책의 변경
제품이 발전함에 따라 이 정책을 업데이트할 수 있습니다. 중요한 변경 사항은 앱 내 업데이트 메커니즘을 통해 공지됩니다. 이 페이지 상단의 "최종 업데이트" 날짜는 항상 현재 버전을 반영합니다.
연락처
이 정책에 관한 문의: [email protected]
일반 지원: [email protected]