⚠️ 이 문서는 법률 검토 전 초안이다. 공개 전에 사실 확인과 법률 검토가 필요하고, [확정 필요] 표시는 사람이 정해야 하는 항목이다.
개인정보 처리 안내
시행일: [확정 필요] · 최종 수정: [확정 필요]
이 안내는 카피바라 마을(Capyville, 이하 “앱”)과 이 홈페이지가 어떤 정보를 어떻게 다루는지 사실대로 적은 것이고, 「개인정보 보호법」 제30조에 따른 개인정보 처리방침이다. 앱과 홈페이지를 제공하는 사람을 이하 “제공자”라 한다.
1. 한눈에 보기
- 앱은 사용 통계, 분석 정보, 충돌 보고서를 자동으로 보내지 않는다. 앱에는 분석·추적 도구가 들어 있지 않다.
- 앱은 내 폴더와 파일을 제공자의 서버로 올리지 않는다. 제공자는 앱 사용자의 정보를 모으는 서버를 따로 운영하지 않는다(업데이트·홈페이지 호스팅의 접속 기록은 3장과 4장 참고).
- 앱은 Claude Code·Codex 등 공식 도구의 로그인 정보(비밀번호, 토큰, API 키)를 읽거나 저장하지 않는다. 로그인은 사용자가 설치한 공식 도구가 직접 관리한다.
- 의견과 문의는 사용자가 이메일을 직접 써서 보낼 때만 전달된다. 앱이 대신 보내지 않는다. 제공자가 처리하는 개인정보는 이 이메일(5장)뿐이다.
2. 내 컴퓨터에 저장되는 것
아래 정보는 모두 사용자 컴퓨터 안에만 저장되고, 제공자에게 전송되지 않는다. 제공자는 이 정보를 볼 수 없으므로, 확인하고 지우는 일은 사용자가 직접 한다.
| 위치 | 내용 |
|---|---|
~/.capyville/settings.json | Claude 로그인 방식 선택(구독 계정 / API 키), 앱에서 고른 언어, 카피바라 모습을 정하는 데 쓰는 무작위 값 같은 앱 설정. 키 값 자체는 저장하지 않는다. |
~/.capyville/usage.json | 앱을 연 날짜, AI 실행·기능 사용 횟수, 의견 점수 같은 횟수와 날짜만. 이름, 폴더 경로, AI에게 시킨 말, 파일 내용, 계정 정보는 저장하지 않는다. 제공자에게 전송하지 않고, 앱 안의 “이 컴퓨터에 저장된 사용 기록 보기”에서 확인하고 지울 수 있다. |
~/.capyville/agents.json | 카피바라의 이름·한 줄 역할, 맡긴 AI 종류, 이어서 일하기 위한 대화 번호(ID). 대화 내용 자체는 각 AI 도구가 보관하고 여기에 복사하지 않는다. |
~/.capyville/instructions.json | 사용자가 규칙 게시판에 적은 지침 |
~/.capyville/last-run.jsonl | 가장 최근 작업에서 AI가 한 일의 기록(파일 경로와 명령 위주). AI가 실제로 무엇을 했는지 확인하는 용도다. |
~/.capyville/harnesses.json | 사용자가 직접 만든 경우에만. “내 하네스” 연결 설정 |
~/.capyville/remote-approvals.json, ~/.capyville/cm/ | 원격 기능을 쓴 경우에만. 사용자가 허락한 원격 컴퓨터의 접속 이름(사용자 이름·서버 주소·포트)과, SSH 연결을 다시 쓰기 위한 임시 연결 파일 |
앱 데이터 폴더 (~/Library/Application Support 아래) | “다시 보지 않기” 같은 작은 설정, 마을 건물 이름·최근 폴더·선택한 AI 같은 화면 설정 |
~/Library/Logs/Capyville/capyville.log | 문제 해결용 기술 기록(오류 메시지, 업데이트 확인 결과 등). 오류가 난 경우 폴더 경로 같은 정보가 들어갈 수 있다. 사용자가 직접 보내지 않는 한 어디로도 전송되지 않는다. |
| 임시 폴더 | 파일 미리보기를 만들 때 쓰는 임시 캐시 |
앱 안에서 앱 사용에 대한 의견을 물어볼 수 있지만, 앱이 그 의견을 보내지는 않는다. AI 실행에 처음 성공한 뒤 앱이 한 번 의견을 물어볼 수 있고, 사용자가 원하면 메일 작성 화면이 열린다. 이 메일은 사용자가 내용을 확인하고 직접 보낼 때만 전달된다.
앱을 지울 때 이 파일들을 함께 지우는 방법은 홈페이지의 FAQ에 있다.
2-1. 앱 안의 선택 기능 (기본 꺼짐): AI 도구 작업 기록 읽기
앱에는 Claude Code·Codex, 그리고 사용자가 직접 만든 “내 하네스”가 남긴 작업 기록을 읽기만 하는 선택 기능이 있다. 이 기능은 처음에는 꺼져 있고, 사용자가 안내를 읽고 직접 켠 뒤에만 동작한다. [확정 필요: 앱 동작과 문구 대조, 법률 검토]
- 무엇을 읽나: 해당 AI 도구가 이 컴퓨터에 저장한 작업 기록 중, 이 마을(폴더)과 관련된 것에서 “어떤 파일을 읽었는지, 어떤 일을 했는지” 같은 활동 정보를 읽어 화면에 보여 준다. 사용자가 AI에게 쓴 말과 AI의 생각 내용은 화면에 보이지 않는다.
- 다른 컴퓨터: 사용자가 이미 연결한 원격 컴퓨터에 대해 따로 켠 경우에만, 그 컴퓨터에 남은 작업 기록을 같은 SSH 연결로 읽어 “일하는 중/쉬는 중” 같은 상태만 보여 준다. 그 컴퓨터에 아무것도 쓰거나 설치하지 않는다. 다만 평소 접속할 때처럼 그 컴퓨터에 접속 기록이 남을 수 있다.
- 언제 읽나: 사용자가 이 기능을 켠 동안에만 읽는다. 끄면 읽지 않는다.
- 어디로 가나: 읽은 내용은 사용자 컴퓨터 밖으로 보내지 않고, 제공자에게 전송하지 않으며, 앱이 따로 저장하지도 않는다. 기록 파일은 읽기만 하고 바꾸거나 지우지 않는다.
- 끄는 방법: 앱의 같은 설정에서 언제든 끌 수 있다.
3. 외부와 연결되는 경우
- AI 서비스: 사용자가 AI에게 일을 시키면, 사용자가 설치한 공식 도구(Claude Code, Codex 등)가 해당 AI 서비스에 직접 연결한다. 이때 요청 내용과 AI가 읽은 파일 내용이 그 서비스로 전달될 수 있고, 그 정보는 해당 서비스의 약관과 개인정보 방침을 따른다. 이 연결은 사용자와 그 서비스 사이의 것이고, 제공자는 그 내용을 받지 않는다.
- 다른 컴퓨터(원격): 사용자가 원격 폴더를 열면, 사용자 컴퓨터의 SSH 도구가 사용자가 지정한 서버에 접속한다. 접속 정보는 사용자의
~/.ssh설정을 따르고, 앱은 비밀번호를 받거나 저장하지 않으며 비공개 키를 읽지 않는다. 사용자가 원하면 앱이 앱 전용 SSH 키(~/.ssh/capyville_ed25519)를 만들고, 사용자가 확인한 서버의 호스트 키를~/.ssh/known_hosts에 더할 수 있다. - 업데이트 확인: 업데이트 주소가 설정된 빌드에서는 앱을 켤 때 그 주소([확정 필요: 호스팅 사업자·위치])에서 새 버전 정보를 받아 오고, 새 버전이 있으면 내려받는다. 일반적인 웹 요청처럼 접속한 기기의 IP 주소 등이 해당 호스팅 서버의 기록에 남을 수 있다. 앱은 이 과정에서 사용자의 폴더·파일·계정 정보를 보내지 않는다. [확정 필요: 호스팅의 로그 보관 방침, 제공자가 그 기록을 보는지 여부]
- 로컬 연결: 앱 화면은 내 컴퓨터 안(127.0.0.1)에서만 열리는 내부 서버로 동작한다. 외부에서 접속할 수 없다.
- 외부 링크: 설치 안내나 메일 링크를 누르면 사용자의 기본 브라우저나 메일 앱이 열린다. 그 뒤의 처리는 해당 브라우저·메일 서비스의 방침을 따른다.
4. 이 홈페이지
이 홈페이지는 분석 도구, 광고, 추적 스크립트, 외부 글꼴·CDN을 쓰지 않고, 쿠키를 만들지 않는다. 언어 선택은 사용자 브라우저의 저장소(localStorage)에만 저장되고 어디로도 전송되지 않으며, 브라우저 설정에서 사이트 데이터를 지우면 없어진다. 다만 홈페이지를 제공하는 호스팅 서비스가 접속 기록(IP 주소, 접속 시각, 브라우저 정보 등)을 남길 수 있다. [확정 필요: 호스팅 서비스와 로그 방침]
5. 제공자가 처리하는 개인정보: 이메일 문의
| 구분 | 내용 |
|---|---|
| 처리 목적 | 문의·의견에 답하고, 앱의 문제를 고치고 개선하는 데 쓴다. 다른 목적으로 쓰지 않는다. |
| 처리하는 항목 | 보낸 사람의 이메일 주소, 메일에 표시되는 이름, 메일 내용. 앱의 의견 메일 화면을 쓴 경우 사용자가 고른 것만: 의견 점수와 이유, 앱 버전과 운영체제 종류, 처음 연 날과 연 날 수, AI 실행·성공 횟수와 쓴 AI 종류별 횟수, 기능별 사용 횟수 |
| 수집 방법 | 사용자가 직접 보낸 이메일로만 받는다. |
| 보유·이용 기간 | [확정 필요: 예) 답변을 마친 날부터 1년]. 정보주체가 삭제를 요청하면 법령상 보관 의무가 없는 한 지체 없이 지운다. |
| 파기 절차와 방법 | 보유 기간이 지나거나 목적을 이루면 지체 없이 메일함에서 해당 메일을 지우고 휴지통에서도 지운다. 메일 내용을 따로 옮겨 적은 기록이 있으면 함께 지운다. [확정 필요: 실제 파기 주기] |
6. 제3자 제공, 처리 위탁, 국외 이전
- 제3자 제공: 제공자는 이메일 문의로 받은 개인정보를 다른 사람에게 제공하지 않는다. 법령에 특별한 규정이 있는 경우는 예외다.
- 메일 보관 서비스와 국외 이전: 문의 메일은 제공자가 쓰는 메일 서비스의 서버에 보관된다. 이 서버가 국외에 있으면 메일을 받는 시점에 네트워크로 국외에 보관된다. [확정 필요: 메일 서비스 사업자 이름·연락처, 서버가 있는 국가, 보관 기간. 현재 문의 주소는 Gmail(Google)이고, 이메일 전달 서비스로 바꿀 예정이면 그 사업자도 적을 것] 이전되는 항목은 5장의 항목과 같다. 국외 보관을 원하지 않으면 메일을 보내지 않으면 되고, 이 경우 이메일 문의를 이용할 수 없다.
- 홈페이지·다운로드 호스팅: [확정 필요: 호스팅 사업자, 서버 위치, 제공자가 접속 기록을 받거나 보는지 여부. 받는다면 위탁·국외 이전 사항을 이 장에 추가]
7. 정보주체의 권리와 행사 방법
- 정보주체는 제공자가 처리하는 자신의 개인정보에 대해 언제든 열람, 정정·삭제, 처리정지를 요구하고 동의를 철회할 수 있다.
- 요구는 위 연락처로 이메일을 보내 하면 되고, 제공자는 법령이 정한 기간 안에 처리하고 결과를 알린다. 법정대리인이나 위임을 받은 사람을 통해서도 요구할 수 있다.
- 법령에 따라 요구가 제한되거나 거절될 수 있고, 그 경우 이유를 알린다.
- 2장과 2-1장의 정보는 사용자 컴퓨터에만 있어 제공자가 갖고 있지 않으므로, 사용자가 앱 안에서 또는 파일을 지워 직접 처리한다.
8. 안전성 확보 조치
- 제공자 쪽: 문의 메일함 계정 보호와 접근 제한 [확정 필요: 실제로 하는 조치. 예) 2단계 인증, 제공자 본인만 접근]
- 앱 쪽: 앱이
~/.capyville/에 만드는 폴더와 파일은 사용자 본인만 읽고 쓸 수 있는 권한으로 만든다. 앱의 내부 서버는 이 컴퓨터(127.0.0.1)에서만 열리고, 실행할 때마다 새로 만든 무작위 토큰이 있어야 쓸 수 있다.
9. 개인정보 보호책임자와 제공자 정보
운영 주체: [확정 필요: 이름 또는 상호] · 소재지: [확정 필요]
개인정보 보호책임자: [확정 필요: 이름(1인 운영이면 제공자 본인)] · 연락처: asd01075272750@gmail.com · 전화번호: [확정 필요: 기재 여부]
개인정보 열람 등 요구와 고충 처리도 위 책임자가 맡는다. 적용 법령 검토: [확정 필요: 법률 검토]
10. 권익침해 구제 방법
개인정보 침해로 인한 구제나 상담이 필요하면 아래 기관에 문의할 수 있다.
- 개인정보침해신고센터(한국인터넷진흥원): 국번 없이 118, privacy.kisa.or.kr
- 개인정보 분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 대검찰청: 국번 없이 1301
- 경찰청: 국번 없이 182
11. 이 안내가 바뀌면
내용이 바뀌면 바뀌는 내용과 시행일을 이 페이지에 알리고, 이전 안내도 확인할 수 있게 둔다. [확정 필요: 시행 전 알리는 기간, 이전 안내를 보여 주는 방법]
Summary in English (draft)
Draft, not legally reviewed. The app has no analytics and does not send usage statistics, crash reports or your files to the app provider. It does not read or store your sign-in credentials; the official tool you install (Claude Code, Codex) manages them. Settings and instructions are stored locally in ~/.capyville/ and the app data folder; a technical log is at ~/Library/Logs/Capyville/capyville.log. When you ask an AI to work, the official tool connects to that AI service directly and its terms apply. Installed builds may fetch update information from the download host, which can see ordinary web request data such as your IP address. This website uses no analytics, ads, cookies or third-party scripts. Feedback is only sent when you email us yourself: asd01075272750@gmail.com. You can ask us by email to access or delete the emails we hold about you (this also covers rights under laws such as the GDPR, where they apply). Operator details, retention periods and governing law are [to be confirmed].