본 방침은 Yibi AI LLC(AppTelepath 브랜드로 본 서비스를 제공합니다. 이하 ‘당사’)가 본 서비스와 관련된 정보를 어떻게 처리하는지 설명합니다.
1. 수집하는 정보
계정 정보
GitHub 또는 Google로 로그인할 때 당사가 받는 것은 기본 프로필뿐입니다: 계정 식별자, 이름, 이메일, 아바타(GitHub 범위는 read:user user:email, Google은 openid email profile). 저장소나 연락처는 요청하지도, 접근할 수도 없습니다.
디버깅 세션 데이터
본 서비스가 다루는 주된 데이터입니다: SDK를 연동한 이용자의 기기가 스스로 전송하는 디버깅 정보로, 로그, 네트워크 요청 기록, 스크린샷, 화면 구조, 성능 지표, 파일 및 데이터베이스 조회 결과, 세션 녹화 등이 포함됩니다.
- 무엇을 언제 전송할지는 SDK를 어떻게 연동하고 어떤 명령을 호출하는지에 달려 있습니다 — 당사가 SDK를 우회해 기기에서 데이터를 수집하는 일은 없습니다.
- SDK는 개발·테스트 빌드를 대상으로 합니다: App Store 정식 빌드를 감지하면 기동을 거부하고, TestFlight는 명시적 활성화가 필요합니다. 따라서 정상적인 사용에서는 본 서비스를 흐르는 것이 이용자의 개발·테스트 데이터이며, 앱 최종 사용자의 운영 데이터가 아닙니다.
- 디버깅 데이터에 최종 사용자의 개인정보가 포함되는 경우, 그 데이터의 관리자는 이용자이며 당사는 이용자의 지시(즉 본 서비스 제공)에 따라서만 처리합니다.
사용량과 보안 감사
- 과금과 할당량 집행을 위해 워크스페이스 단위 사용량(트래픽, 녹화 수 등)을 기록합니다.
- 보안 감사를 위해 액세스 토큰의 최근 사용 시각과 클라이언트의 큰 분류(브라우저/CLI 등)를 기록하며, User-Agent 전체는 저장하지 않습니다.
- 액세스 토큰 자체는 SHA-256 해시로만 저장하고, 평문은 생성 시 한 번만 표시합니다.
- 무료 베타 개선을 위해 표준 웹 분석(페이지 조회와 세션, 유입 경로, 캠페인 매개변수, 기기와 브라우저 특성, 성능, 마케팅 페이지 상호작용)과 제품 마일스톤을 기록합니다. PostHog는 브라우저에 지속적인 익명 식별자를 부여하며, 로그인 후에는 이메일·이름·아바타를 보내지 않고 AppTelepath 내부 사용자 ID에만 연결합니다.
결제 정보
결제는 Stripe가 직접 처리하며, 카드 정보는 당사 시스템을 거치지도 저장되지도 않습니다. 당사는 구독 상태와 요금제 등 과금에 필요한 기록만 보관합니다.
2. 데이터를 어떻게 쓰나
- 서비스 제공과 운영: 기기가 전송한 데이터를 이용자와 이용자가 승인한 에이전트에게 전달하고, 녹화를 저장·재생합니다.
- 과금, 할당량, 남용 방지.
- 가입, 연동, 첫 디버깅까지의 퍼널을 파악하고 어느 단계에서 막히는지 확인하기 위해.
- 서비스 관련 연락(구독 및 보안 공지 등).
당사는 이용자의 데이터를 판매하지 않으며, 광고에 사용하지 않고, 서비스 제공과 무관한 목적으로도 사용하지 않습니다.
3. 얼마나 보관하나
- 세션 녹화는 요금제에 따라 보관되며(Trial과 Solo는 14일, Team은 30일, 요금제 페이지 기준) 기간이 끝나면 자동 삭제됩니다.
- 실시간 이벤트 스트림은 메시지를 영속화하지 않습니다: 녹화되지 않은 실시간 데이터는 전달된 뒤 저장되지 않습니다.
- 구독이 끝나거나 요금제를 낮춰도 기존 데이터가 즉시 삭제되지는 않습니다 — 이전 요금제의 보관 기간만큼 내보내기 기간을 제공하고, 이후에는 현재 요금제의 보관 기간에 따라 정리합니다.
- 로그인 세션의 유효 기간은 30일이며, 만료되면 자동으로 삭제됩니다.
- 계정과 과금 기록은 계약 이행과 법적 의무를 위해 계정이 유지되는 동안 보관합니다.
4. 데이터 삭제 방법
- 녹화: 콘솔이나 API로 개별 녹화를 언제든 삭제할 수 있으며, 삭제 즉시 저장소에서 제거됩니다.
- 토큰: 언제든 폐기할 수 있고, 폐기는 즉시 효력이 발생합니다.
- 계정과 워크스페이스: hello@apptelepath.com으로 삭제를 요청하시면 합리적인 기간 내에 관련 계정 정보와 워크스페이스 데이터를 삭제합니다(법령상 보관이 필요한 과금 기록은 제외).
5. 제3자 처리자
당사는 다음 제3자를 이용하며, 이들은 각자의 기능 범위 안에서만 데이터를 접합니다:
- Cloudflare — 인프라와 스토리지: 서비스는 Cloudflare Workers에서 동작하고, 데이터는 KV, R2, Durable Objects에 저장됩니다.
- Stripe — 결제 처리와 구독 관리.
- GitHub / Google — 로그인 OAuth 신원 제공자.
- PostHog Cloud(미국) — 웹사이트 및 제품 사용 분석. 표준 Web SDK는 페이지 URL, 유입 경로, 캠페인 매개변수, IP에서 추정한 대략적인 위치, 기기와 브라우저 특성, 성능, 마케팅 페이지 상호작용을 수집하며, PostHog는 네트워크 계층에서 IP와 User-Agent도 접합니다. 지속적인 익명 브라우저 식별자를 사용하고, 로그인 후에는 AppTelepath 내부 사용자 ID를 사용합니다. Session Replay와 디버깅 콘솔의 자동 상호작용 수집은 꺼져 있으며, 자격 증명으로 보이는 URL 매개변수는 제거합니다. 계정 프로필의 이메일, 이름, 제공자 계정 ID, 기기 이름, 앱 식별자, 명령 인자나 결과, 로그, 스크린샷, 디버깅 내용, 액세스 토큰을 분석 이벤트에 의도적으로 첨부하지 않지만, 페이지 URL과 유입 경로에는 방문자나 출처 사이트가 넣은 정보가 포함될 수 있습니다.
위 처리자와 법령이 강제하는 경우를 제외하고, 당사는 이용자의 데이터를 어떤 제3자에게도 제공하지 않습니다.
6. 데이터 보안
- 모든 전송은 TLS(HTTPS / WSS)로 암호화됩니다.
- 액세스 토큰은 SHA-256 해시로 저장하며, 워크스페이스는 완전히 격리되어 서로 다른 워크스페이스의 기기와 데이터는 볼 수 없습니다.
- 콘솔의 민감한 작업에는 로그인한 사용자가 해당 워크스페이스 역할을 갖고 있어야 합니다.
7. 이용자의 권리
이용자는 언제든 자신의 데이터에 접근하고 내보내고 정정하거나 삭제할 수 있습니다(제4조 참조). 이용자의 관할 지역이 추가 권리(접근권, 이동권, 삭제권 등)를 부여하는 경우 아래 연락처로 행사할 수 있으며, 당사는 적용 법령에 따라 대응합니다.
8. 방침 변경
당사는 본 방침을 변경할 수 있습니다. 중요한 변경은 사이트나 이메일로 사전에 알리고, 이 페이지 상단의 날짜를 갱신합니다.
9. 문의
본 방침이나 이용자의 데이터에 관한 문의는 hello@apptelepath.com으로 보내 주세요.