개인정보 처리방침
Hugin은 쓰던 자리에서 결과를 물어 오는 메모장이에요. 이 방침은 Hugin이 어떤 정보를 왜 처리하고 언제 지우는지 설명해요. 지금은 베타 서비스라 기능이 바뀌면 방침도 바뀔 수 있고, 바뀌면 앱과 이 페이지에서 알려요.
1. 처리하는 정보
| 정보 | 내용 | 목적 |
|---|---|---|
| 계정 식별자 | Sign in with Apple이 앱마다 발급하는 사용자 ID. 이름과 이메일은 서버에 저장하지 않고 이 기기에만 둬요. 로그인 없이 시작한 경우에는 Apple ID 대신, 이 기기가 만든 무작위 키의 해시만 저장해요. | 로그인, 기기 간 동기화 |
| 노트 | 작성한 노트 본문, 날짜, 체크리스트 상태, Hugin 결과, AI 사용 제외 여부 | 저장과 동기화 |
| 기기 정보 | 앱 설치마다 만드는 무작위 기기 ID, 로그인 세션(토큰은 원문 없이 해시로만 저장) | 로그인 유지, 보안 |
| Hugin 요청 | 요청 문장, 요청 시점의 노트 텍스트, 결과, 참고한 노트와 링크 목록 | 결과 생성, 진행 상황 표시 |
| 검색 색인 | 노트에서 만든 키워드 색인과 임베딩(숫자 벡터) | 관련된 이전 노트 찾기 |
| 설정 | AI 처리 동의 여부와 시각 | 동의한 경우에만 AI 처리 |
| 오류·사용 통계 | 앱 비정상 종료·멈춤 보고(오류 위치, 기기 모델, OS·앱 버전), 서버 오류, 요청 성공 여부·처리 시간·처리량 같은 숫자. 노트 내용, 요청 문장, 링크 주소, 계정 정보는 넣지 않아요. 사용량을 세기 위해 계정 대신 되돌릴 수 없는 가명 태그만 붙여요. | 오류 수정, 서비스 안정성과 비용 관리 |
요청이 너무 많을 때를 막기 위해 IP 주소를 잠깐 쓰지만 저장하지 않아요. 쿠키, 광고, 추적 도구는 쓰지 않아요.
2. AI 처리
- AI 처리에 동의한 경우에만 Hugin에게 요청할 수 있어요. 동의는 앱 설정에서 언제든 끌 수 있고, 끄면 진행 중인 요청도 멈춰요.
- 요청하면 현재 노트가 Cloudflare Workers AI에서 처리돼요. 요청에 다른 기록이 필요하면 Hugin이 내 노트를 검색해, 찾은 노트의 앞부분과 그중 읽기로 한 노트(한 요청에 최대 5개), 노트에 적은 링크의 페이지 내용도 함께 처리해요.
- 노트별로 "AI 사용에서 제외"를 켜면 그 노트는 요청에도, 다른 노트의 관련 기록 검색에도 쓰지 않아요.
- 모델(Gemma, EmbeddingGemma)은 Cloudflare가 직접 운영하는 오픈 모델이에요. 노트가 모델 개발사로 보내지지 않아요.
- Hugin과 Cloudflare 모두 노트를 AI 모델 학습이나 서비스 개선에 쓰지 않아요. Cloudflare는 Workers AI 약관에서 고객 콘텐츠를 학습에 쓰지 않는다고 정하고 있어요.
- Hugin은 AI에 보낸 요청과 받은 응답을 별도 로그로 남기지 않아요.
- 노트에 적은 링크는 요청할 때 Hugin 서버가 직접 읽어요. 공개된 웹 주소만 읽고, 사내망·기기 내부 주소는 읽지 않아요.
3. 처리를 맡기는 곳
| 업체 | 맡기는 일 |
|---|---|
| Cloudflare, Inc. | 서버 실행, 데이터 저장(D1, Vectorize, Queues), AI 처리(Workers AI). 데이터는 Cloudflare의 전 세계 네트워크에서 처리될 수 있어요. |
| Apple Inc. | Sign in with Apple 로그인 확인 |
| Functional Software, Inc. (Sentry) | 앱 비정상 종료·멈춤과 서버 오류 보고 수집. 미국에서 처리돼요. |
이 밖의 곳에 개인정보를 팔거나 넘기지 않아요. 법에 따라 요구되는 경우는 예외예요.
4. 국외 이전
Hugin은 서비스를 위해 아래처럼 개인정보를 국외에서 처리해요. 서비스를 쓰는 동안 앱이 네트워크로 보낼 때마다 이전돼요.
| 받는 곳 | 국가 | 항목 | 목적과 보관 기간 |
|---|---|---|---|
| Cloudflare, Inc. privacyquestions@cloudflare.com | 미국 및 Cloudflare 네트워크가 있는 국가 | 1의 모든 정보(오류 보고 제외) | 서버 실행, 저장, AI 처리. 5의 보관 기간과 같아요. |
| Functional Software, Inc. (Sentry) compliance@sentry.io | 미국 | 오류 보고(노트 내용·계정 정보 없음) | 오류 수정. Sentry 보관 정책에 따라 최대 90일 뒤 지워져요. |
국외 이전을 원하지 않으면 계정을 삭제해 주세요. Hugin은 이 업체들 없이 동작할 수 없어서, 거부하면 서비스를 쓸 수 없어요.
5. 보관과 삭제
- 노트와 설정은 계정이 있는 동안 보관해요.
- 노트를 삭제하면 서버의 본문은 바로 지우고, 다른 기기와 맞추기 위한 삭제 표시만 남겨요. 그 노트의 요청 기록과 검색 색인은 1시간 안에 지워요.
- 요청에 쓴 노트 텍스트 사본은 요청이 끝나면 바로 지우고, 요청 결과는 30일 뒤 서버에서 지워요. 결과는 노트 안에 남아 있어요.
- 만료되거나 로그아웃한 세션 기록은 7일 뒤 지워요.
- 계정을 삭제하면 서버의 모든 노트, 요청, 색인, 세션을 바로 지우고 Apple 로그인 연결도 해제해요. 삭제 처리 기록(노트 내용 없음)만 30일 보관해요. 로그인 없이 시작한 계정도 앱 설정에서 같은 방법으로 삭제할 수 있어요.
- 지울 때는 데이터베이스에서 복구할 수 없게 지워요. 다만 장애 복구용 데이터베이스 기록에 최대 7일 동안 암호화된 상태로 남을 수 있고, 그 뒤 자동으로 사라져요. 이 기록으로 복구하게 되면 삭제를 다시 적용한 뒤 서비스를 열어요.
6. 이용자의 권리
- 앱 설정에서 노트를 내보내고, AI 처리 동의를 끄고, 계정과 데이터를 삭제할 수 있어요.
- 노트마다 AI 사용 제외를 켤 수 있어요.
- 법정대리인을 통해서도 요청할 수 있어요. 요청을 받으면 10일 안에 처리하고 결과를 알려요.
- 열람, 정정, 삭제, 처리 정지 요청은 hello@dievas.ai로 보내 주세요.
7. 아동
Hugin은 만 14세 미만을 대상으로 하지 않아요. 만 14세 미만의 정보가 처리된 것을 알게 되면 지워요.
8. 안전 조치
- 전송: 앱과 서버 사이의 모든 통신은 TLS 1.2 이상으로 암호화해요. 더 낮은 버전의 연결은 거부하고, 웹 페이지는 HTTPS로만 열리게 해요(HSTS).
- 서버 저장: 노트 본문, Hugin 요청과 결과는 Hugin 서버 코드에서 AES-256(GCM)으로 암호화한 뒤 데이터베이스에 넣어요. 데이터베이스와 그 백업에는 암호문만 있고, 푸는 키는 서버 코드에만 있어요. 키워드 검색 색인도 원문 대신 비밀키로 만든 해시를 저장해요. 데이터베이스 자체에도 Cloudflare의 AES-256 저장 암호화가 적용돼요. 로그인 토큰은 해시로만, Apple 갱신 토큰은 별도로 암호화해서 보관해요.
- 기기 저장: 이 기기의 노트, 동기화 기록, 검색 색인은 iOS 데이터 보호로 암호화되고, 기기가 잠기면 열 수 없어요.
- 접근 통제: 모든 요청에서 계정을 확인해 다른 사용자의 데이터에는 접근할 수 없어요.
- 검색용 임베딩(숫자 벡터)과 날짜·크기 같은 메타데이터는 검색과 동기화를 위해 서버 코드의 암호화 없이 저장돼요. 이 경우에도 Cloudflare의 저장 암호화는 적용돼요.
- 종단간 암호화는 제공하지 않아요. Hugin 서버가 요청 처리와 동기화를 위해 노트를 읽을 수 있어요.
9. 운영자 접근
- Hugin 운영자는 평소에 노트, 요청, 결과를 보지 않아요. 이를 볼 수 있는 관리자 화면도 없어요.
- 운영자가 노트를 보는 경우는 세 가지뿐이에요: 문의할 때 이용자가 특정 노트를 봐도 된다고 동의한 경우, 법원·수사기관의 적법한 요구가 있는 경우, 보안 사고나 데이터 손상을 조사하는 데 꼭 필요한 경우.
- 이때도 필요한 노트만 보고, 언제 누가 왜 봤는지 기록해 1년 보관해요. 법이 막지 않으면 이용자에게 알려요.
- 노트를 AI 학습, 평가, 마케팅, 사례 수집에 쓰지 않아요.
10. 문의
개인정보 보호 책임: Hugin 팀 · hello@dievas.ai
개인정보 침해로 도움이 필요하면 아래 기관에 문의할 수 있어요.
- 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 개인정보침해신고센터(한국인터넷진흥원): 118, privacy.kisa.or.kr
- 대검찰청: 1301, www.spo.go.kr
- 경찰청: 182, ecrm.police.go.kr
11. 방침의 변경
이 방침을 바꾸면 시행 7일 전에 앱과 이 페이지에서 알려요. 이용자에게 불리하게 바뀌면 30일 전에 알려요.
Summary in English
Hugin stores your Sign in with Apple user ID (not your name or email), your notes, a random per-install device ID and hashed session tokens on Cloudflare. With your consent, a request sends the current note to Cloudflare Workers AI and, when the request needs them, excerpts of your other notes found by search, up to five of those notes in full, and linked pages; notes are never used to train models. Models are open models hosted by Cloudflare, and neither Hugin nor Cloudflare uses notes for training. Notes marked "Exclude from AI" are never sent. Hugin staff do not view notes except with your consent for support, under a lawful order, or to investigate a security incident, and every such access is logged. Deleting a note removes its text and its requests; deleting your account removes all your data at once and revokes Sign in with Apple. Crash and error reports go to Sentry and usage counts stay on Cloudflare, without note content or account details. No ads or tracking. Contact: hello@dievas.ai.