적용 범위와 운영자
이 방침은 https://myos.agcrn.com에서 제공하는 myOS 웹 서비스에 적용됩니다. 서비스 운영자는 angelcrown이며, 개인정보 관련 문의는 angelcrown24@gmail.com으로 접수할 수 있습니다.
myOS는 만 14세 미만 아동을 대상으로 설계된 서비스가 아닙니다. 만 14세 미만인 경우 보호자의 확인 없이 계정을 만들거나 개인정보를 입력하지 마세요.
처리하는 정보와 보유 기준
이메일, 비밀번호에서 파생된 인증 검증값, 암호화된 키 봉투, 복구 검증값과 가입 시 동의한 복구 정책 버전을 로그인·복구·계정 보호 목적으로 계정 삭제 시까지 처리합니다. 비밀번호 원문과 복구 코드 원문은 서버에 저장하지 않습니다. 복구코드 TXT 파일은 가입 직후 이용자의 브라우저에서 생성·다운로드되며 서버로 업로드되지 않습니다.
세션 식별자, 기기 식별자, 암호화된 기기 이름, IP·브라우저 정보의 해시, 생성·최근 사용·만료·해제 시각을 세션 유지와 부정 이용 방지에 사용합니다. 세션은 최대 14일이며, 만료·해제 기록은 운영 작업으로 최대 30일 이내 정리됩니다.
일정, 할 일, D-day, 프로젝트, 공부, 생활, 금융, 노트, 아이디어, 회고, 계정함, 설정과 축소된 프로필 사진은 브라우저에서 암호화되어 저장됩니다. 서버는 암호문, 레코드 식별자·버전·크기와 동기화 시각을 계정 삭제 또는 사용자가 해당 내용을 삭제할 때까지 보유합니다.
일일 API·AI 요청 횟수, 저장 사용량, 상품 권한과 운영 변경 이력을 장애 대응, 부정 이용 방지, 저장 한도와 결제 상태 관리에 사용합니다. 결제 기능이 정식 연결되면 결제대행사와 세부 보유기간을 이 방침에 추가합니다.
암호화와 로그인 유지
브라우저는 비밀번호로부터 별도의 인증 키와 데이터 잠금 해제 키를 파생합니다. 비밀번호 원문, 마스터 키, 복호화된 워크스페이스 본문은 서버로 전송하지 않으며 서버에는 암호문만 저장됩니다. 따라서 운영자도 정상적인 서비스 경로로 계정함과 개인 본문을 읽을 수 없습니다.
로그인 상태 유지를 선택하면 브라우저를 닫은 뒤에도 최대 14일간 다시 열 수 있도록 복호화에 필요한 키 자료가 해당 브라우저의 로컬 저장소에 남습니다. 개인 기기에서만 사용하고, 공용 기기에서는 선택하지 마세요. 로그아웃하면 세션 저장소와 로컬 저장소의 myOS 로그인 자료를 함께 삭제합니다.
비밀번호를 잃은 경우 이용자가 보관한 복구 코드로 기존 마스터 키를 열어 새 비밀번호를 설정할 수 있습니다. 비밀번호와 복구 코드를 모두 잃으면 운영자를 포함해 누구도 암호화된 내용을 복구할 수 없으며, 별도의 관리자 재발급·초기화 링크는 제공하지 않습니다.
외부 서비스와 선택 기능
웹 호스팅, API, 암호문 데이터베이스, 보안 검증과 네트워크 보호를 제공합니다. 요청 과정에서 IP 주소, 브라우저·기기 정보와 보안 로그가 Cloudflare의 글로벌 인프라에서 처리될 수 있습니다.
가입·로그인 시 자동화된 접근을 막기 위해 Cloudflare Turnstile이 브라우저와 네트워크 신호를 처리할 수 있습니다.
사용자가 직접 API 키를 설정하면 브라우저에서 암호화된 API 키가 워크스페이스 설정의 일부로 서버에 저장됩니다. AI 기능을 실행할 때 브라우저가 키를 복호화하고 선택한 입력 내용과 함께 Google Gemini API로 직접 전송합니다. 평문 API 키와 프롬프트 본문은 myOS 서버를 통과하거나 저장·로그되지 않으며, myOS 서버에는 성공한 AI 기능의 일일 실행 횟수만 기록됩니다.
사용자가 ChatGPT API 키를 선택해 설정하면 키는 다른 워크스페이스 내용과 함께 브라우저에서 암호화되어 서버에 저장됩니다. AI 기능 실행 시 브라우저가 키와 선택한 입력을 OpenAI API로 직접 전송하며, myOS는 Responses API 요청에 store: false를 지정합니다. OpenAI API 데이터는 이용자가 명시적으로 동의하지 않는 한 모델 학습에 사용되지 않지만, 부정 이용 감시 로그는 OpenAI 정책에 따라 제한된 기간 보관될 수 있습니다.
사용자가 Groq API 키를 선택해 설정하면 키는 다른 워크스페이스 내용과 함께 브라우저에서 암호화되어 서버에 저장됩니다. AI 기능 실행 시 브라우저가 키와 선택한 입력을 Groq API로 직접 전송하고 myOS 서버에는 성공 횟수만 기록합니다. Groq는 일반 추론 입력과 출력을 기본적으로 보관하지 않지만 시스템 안정성·부정 이용 조사 과정에서 제한적으로 최대 30일 보관할 수 있으며, 사용자는 Groq 콘솔에서 Zero Data Retention을 설정할 수 있습니다.
Gemini 무료 등급 데이터 이용 안내: 무료 등급 API 키로 myOS의 AI 입력, 표 생성 또는 회고 기능을 사용하면 Google의 무료 서비스 약관에 따라 전송한 입력과 생성된 응답이 Google 제품·서비스 및 머신러닝 기술의 제공, 개선과 개발에 사용될 수 있으며, 품질 개선을 위해 사람 검토자가 처리할 수 있습니다. 무료 등급에는 민감하거나 기밀인 개인정보를 입력하지 마세요. 자세한 내용은 Gemini API 추가 약관에서 확인할 수 있습니다.
각 제공자의 처리는 해당 제공자의 정책도 적용됩니다. Cloudflare 개인정보처리방침, Google 개인정보처리방침, OpenAI 개인정보처리방침, Groq 개인정보처리방침과 Groq 데이터 처리 안내를 확인할 수 있습니다.
광고, 쿠키와 로컬 저장소
현재 myOS의 표시 광고와 광고 요청은 비활성화되어 있습니다. 향후 Google AdSense를 활성화하면 Google과 광고 파트너가 광고 제공·측정·부정 이용 방지를 위해 쿠키, 웹 비콘, IP 주소 또는 유사 식별자를 사용할 수 있습니다. 활성화 전에 필요한 동의 수단을 적용하고 이 방침의 시행일을 갱신합니다. Google의 파트너 사이트 데이터 이용 방식은 Google 안내에서 확인할 수 있습니다.
myOS는 필수 로그인 쿠키와 브라우저 저장소를 사용합니다. 서버 세션 쿠키는 HttpOnly·Secure·SameSite=Strict로 설정되며, 브라우저 저장소에는 로그인 선택에 따른 키 자료와 암호화된 로컬 작업 데이터가 저장될 수 있습니다.
삭제와 이용자 권리
설정에서 개별 내용이나 워크스페이스 내용을 삭제할 수 있고, 계정 삭제를 실행하면 로그인이 즉시 차단되고 서버의 계정·세션·암호문 삭제 작업이 시작됩니다. 중단된 삭제 작업은 정기 유지 작업에서 다시 처리됩니다.
본인의 개인정보 열람·정정·삭제·처리정지 또는 문의가 필요한 경우 운영자 이메일로 요청할 수 있습니다. 암호화된 본문의 평문과 복구 코드 원문은 운영자가 보유하지 않으므로 대신 열람·수정하거나 복구 코드를 재발급할 수 없습니다.
보호 조치
myOS는 브라우저 기반 키 파생, AES-256-GCM 레코드 암호화, HttpOnly 보안 쿠키, CSRF 방어, 로그인 시도 제한, 기기별 세션 해제, 저장 용량·요청 한도와 암호화 백업을 사용합니다. 로그에는 비밀번호, 복구 코드, AI API 키, 암호문 본문과 세션 토큰을 기록하지 않는 것을 운영 원칙으로 합니다.
현재 구조는 독립적인 외부 보안 감사를 받은 상태가 아닙니다. 보안 문제를 발견하면 재현에 필요한 최소 정보만 포함해 운영자에게 알려 주세요. 비밀번호, 복구 코드, API 키 또는 계정함 내용을 이메일로 보내지 마세요.
변경과 문의
처리 항목, 외부 제공자 또는 광고·결제 기능이 달라지면 이 페이지의 시행일과 내용을 갱신합니다. 이용자 권리에 중요한 변경은 서비스 화면을 통해 별도로 알립니다.
개인정보 및 보안 문의: angelcrown24@gmail.com