Comlapse Privacy Policy

개인정보처리방침

Comlapse는 이용자의 개인정보를 중요하게 생각하며, 웹사이트와 Windows 앱에서 처리되는 계정, 결제, 학생 인증, 로컬 세션 기록, AI 요청, 고객문의 정보의 처리 기준을 안내합니다.

시행일 2026년 6월 20일문의 khm037723@gmail.com

기본 기록은 내 PC에 저장

화면녹화, 음성녹음, 세션 DB, PDF 원본은 기본적으로 사용자의 기기에 보관됩니다.

AI 요청 시 필요한 내용만 전송

요약·채팅·퀴즈·화면 분석을 실행할 때 선택한 자료와 질문이 AI 제공자 또는 운영자 API로 전송될 수 있습니다.

카드번호 전체는 직접 저장하지 않음

결제수단 원문은 PortOne 및 결제대행사의 결제창과 시스템에서 처리됩니다.

고객문의는 공개될 수 있음

문의 게시판에는 작성자 이름 또는 닉네임과 내용이 표시될 수 있으므로 민감정보를 적지 마세요.

1. 적용 범위와 기본 원칙

  • 이 방침은 Comlapse 웹사이트와 Windows 데스크톱 앱에서 처리되는 개인정보에 적용됩니다. 웹사이트는 로그인, 플랜·결제 확인, 학생 인증, 고객문의, 안내 페이지 제공에 사용되며, 데스크톱 앱은 공부 세션 기록, 화면·음성 기록, PDF 보기, 전사, AI 요약·채팅·퀴즈 기능을 제공합니다.
  • Comlapse는 기능 제공에 필요한 범위에서만 개인정보를 처리합니다. 화면녹화, 음성녹음, PDF 원본, 세션 DB는 기본적으로 사용자의 기기 안에 저장되며, AI 질문·요약·퀴즈·학생 인증·결제 확인·고객문의처럼 온라인 처리가 필요한 경우에만 필요한 데이터가 외부 서비스로 전송될 수 있습니다.
  • 이 방침은 개인정보 보호법 제30조 및 관련 고시에 따른 공개용 방침이며, 서비스 구조가 바뀌면 실제 처리 흐름에 맞춰 갱신합니다.

2. 개인정보의 처리 목적

  • 회원 인증 및 계정 연동 Google, GitHub, 이메일 OTP 등 Supabase Auth 기반 로그인, 데스크톱 앱 딥링크 로그인, 로그아웃 및 세션 복원
  • 플랜·결제·이용권 관리 Free, Student, Pro 플랜 확인, 결제 완료 검증, 구독 상태·이용 기간 확인, 사용량 조회
  • 학생 인증 학교 이메일 도메인 확인, 학교 이메일 OTP 인증, Student 플랜 활성화
  • 앱 기능 제공 세션 생성·조회·삭제, 공부 시간 계산, 앱 전환 기록, 화면녹화·음성녹음 파일 관리, PDF 연결, 메모, 전사, 통계 표시
  • AI 기능 제공 미니 AI 화면 분석, 세션 요약, PDF 요약, 음성 텍스트 기반 요약, 채팅, 퀴즈 생성, 프롬프트 주입·탈옥 시도 탐지 및 안전 응답 처리
  • 고객문의 및 운영 대응 문의 게시글 등록·조회, 장애 조사, 서비스 안정성 확보, 부정 이용·보안 위협 대응

3. 처리하는 개인정보 항목

  • 계정 정보 Supabase 사용자 ID, 이메일 주소, 표시 이름, 프로필 이미지 URL, OAuth 제공자에서 전달된 기본 프로필 정보, 로그인 토큰 및 갱신 토큰
  • 앱 로컬 프로필 및 설정 현재 사용자 ID, 이메일, 표시 이름, 아바타 URL, AI 제공자·모델 설정, 알림 설정, 클립보드 수집 설정, 언어 설정
  • 세션 기록 세션 이름, 시작·종료 시각, 공부 시간, 태그, 앱 전환 횟수, 화면녹화 파일 경로, 음성녹음 파일 경로, 음성 전사 결과, 연결된 PDF 경로 목록, 슬라이드 메모
  • 활동 기록 세션 중 주기적으로 확인되는 앱 이름, 프로세스 이름, 창 제목, URL, 실행 파일 경로, 기록 시각. URL과 창 제목은 브라우저·문서·에디터 화면의 민감한 내용을 포함할 수 있으므로 사용자는 기록 전 화면 상태를 확인해야 합니다.
  • 미디어·문서 데이터 화면녹화 파일, 음성녹음 파일, 사용자가 선택한 PDF 파일의 경로와 PDF 분석 캐시(파일 경로, 수정 시각, 크기, 페이지 수, 추출 문자 수, 요약용 윤곽 텍스트). PDF 원본 파일은 사용자가 선택한 위치의 원본을 참조하며, 앱이 원본 파일을 임의로 삭제하지 않습니다.
  • AI 요청 데이터 사용자가 입력한 질문, 선택한 PDF에서 추출한 텍스트, 음성 전사 텍스트, 세션 활동 기록, 화면 캡처 또는 화면에서 추출한 텍스트, 대화 이력, 선택한 AI 모델, 응답 결과
  • 보안 로그 프롬프트 주입·탈옥 탐지 시 사용자 입력 일부(최대 8,000자), 위험 점수, 차단 여부, 기록 시각, 로그인 상태인 경우 사용자 ID
  • 결제·구독 정보 결제 식별자, 결제 상태, 결제 금액, 플랜 종류, 결제 제공자, 구독 상태, 이용 기간 종료일. Comlapse는 카드번호 전체, CVC, 계좌 비밀번호를 직접 저장하지 않습니다.
  • 학생 인증 정보 학교 이메일 주소, 학교 이메일 OTP 검증용 Supabase 세션 토큰, 인증 결과
  • 고객문의 정보 작성자 이름 또는 닉네임, 문의 내용, 작성 시각, 작성자 사용자 ID. 현재 고객문의 목록은 웹사이트에서 최근 문의가 표시되는 게시판 형태이므로 비밀번호, 결제정보, API 키, 사적인 기록 등 민감한 내용을 문의 본문에 적지 않아야 합니다.
  • 기술 정보 접속 일시, IP 주소, 브라우저·운영체제 정보, 앱 버전, 플랫폼, 장치 이름, 오류·보안 이벤트, 네트워크 요청 처리 기록

4. 로컬 저장 위치와 기기 내 처리

  • 데스크톱 앱의 세션 DB는 사용자의 운영체제 앱 데이터 폴더에 SQLite 파일(comlapse.sqlite3)로 저장됩니다. 이 DB에는 세션, 활동 기록, 설정, 음성 전사, PDF 경로, PDF 분석 캐시가 포함될 수 있습니다.
  • 화면녹화 파일은 Windows의 동영상 폴더 아래 Comlapse/Video 폴더에, 음성녹음 파일은 Comlapse/Voice 폴더에 저장됩니다. 앱 설정의 데이터 폴더 열기 기능을 통해 위치를 확인할 수 있습니다.
  • API 키, 로그인 토큰 등 민감한 비밀값은 Electron safeStorage를 사용해 운영체제 암호화 기능으로 보호된 secrets.json에 저장됩니다. 운영체제 암호화를 사용할 수 없는 환경에서는 민감한 비밀값을 평문 저장하지 않도록 설계되어 있습니다.
  • 클립보드 관련 기록은 기본적으로 실제 텍스트를 저장하지 않고 저장·차단 상태와 사유만 기록합니다. 클립보드 수집 설정은 사용자가 켜는 경우에만 활성화됩니다.
  • 로컬 Whisper, Gemma/Ollama 등 로컬 모델을 사용하는 경우 전사·AI 처리가 사용자의 기기 또는 로컬 API에서 이루어질 수 있습니다. 다만 사용자가 Gemini, OpenAI 등 외부 AI 제공자를 선택하거나 온라인 요약·검증 기능을 사용할 경우 필요한 데이터가 외부로 전송될 수 있습니다.

5. 온라인 전송이 발생하는 경우

  • 로그인 OAuth 또는 이메일 OTP 로그인 시 이메일, 프로필 정보, 인증 토큰이 Supabase 및 해당 OAuth 제공자와 처리됩니다. 웹 로그인 완료 후 데스크톱 앱 연동을 위해 access_token, refresh_token, 사용자 ID, 이메일, 표시 이름, 아바타 URL이 comlapse:// 딥링크로 앱에 전달됩니다.
  • 플랜 확인 앱은 저장된 로그인 토큰으로 Supabase 또는 운영자 API에 구독 상태와 사용량을 조회할 수 있습니다.
  • 학생 인증 학교 이메일과 학교 이메일 OTP 검증 토큰이 Supabase Edge Function으로 전송되어 Student 플랜 활성화에 사용됩니다.
  • 결제 결제창과 결제 승인·검증 과정에서 PortOne 및 결제대행사에 결제 식별자, 결제 상태, 결제 금액, 사용자 ID 등 결제 처리에 필요한 정보가 전달될 수 있습니다.
  • AI 기능 사용자가 AI 질문, 요약, 퀴즈, 화면 분석, PDF 분석, 음성 기반 답변을 요청하면 질문과 선택한 자료, 화면 캡처 또는 추출 텍스트, PDF 추출 텍스트, 음성 전사, 활동 기록, 대화 이력이 선택된 AI 제공자 또는 운영자 AI API로 전송될 수 있습니다. 앱은 필요한 범위로 제한하고, 프롬프트 주입 방어 지침을 함께 적용합니다.
  • 보안 로그 프롬프트 주입·탈옥 시도가 탐지되면 안전한 서비스 운영과 남용 방지를 위해 입력 일부와 위험 점수, 차단 여부가 Supabase security.injection_logs에 저장될 수 있습니다.
  • 고객문의 문의 등록 시 이름 또는 닉네임, 문의 내용, 사용자 ID가 Supabase web.support_posts 또는 운영자 서버에 저장되며, 최근 문의 목록에 표시될 수 있습니다.

6. 수집하지 않거나 직접 저장하지 않는 정보

  • Comlapse는 카드번호 전체, CVC, 계좌 비밀번호 등 결제수단 원문을 직접 저장하지 않습니다. 해당 정보는 결제대행사의 결제창과 시스템에서 처리됩니다.
  • Comlapse는 사용자의 운영체제 계정 비밀번호, 브라우저 저장 비밀번호, 다른 앱의 로그인 비밀번호를 요구하지 않습니다.
  • PDF 원본 파일은 사용자가 선택한 파일을 참조하며, 앱이 원본 PDF를 별도 서버에 상시 업로드하거나 원본 파일을 임의로 삭제하지 않습니다. 다만 AI 분석을 요청하면 PDF에서 추출한 텍스트 또는 필요한 파일 정보가 전송될 수 있습니다.
  • 고객문의, AI 질문, 파일명, 화면녹화, 음성녹음, PDF, 창 제목에는 민감정보가 포함될 수 있습니다. 사용자가 직접 입력·첨부·표시한 민감정보는 기능 처리 과정에서 처리될 수 있으므로, 불필요한 민감정보는 입력하거나 노출하지 않는 것이 좋습니다.

7. 개인정보의 보유 및 이용 기간

  • 계정 정보와 구독 정보는 회원 탈퇴, 서비스 종료, 또는 처리 목적 달성 시까지 보관합니다. 법령상 보존 의무가 있는 결제·계약·분쟁 관련 기록은 해당 법령에서 정한 기간 동안 보관될 수 있습니다.
  • 결제 및 정산 관련 기록은 전자상거래 등 관계 법령에 따라 최대 5년간 보관될 수 있습니다.
  • 고객문의 게시글은 문의 처리와 운영 이력 관리를 위해 보관되며, 사용자가 삭제를 요청하거나 운영상 보관 필요성이 사라진 경우 삭제 또는 비식별 처리할 수 있습니다.
  • 프롬프트 주입·탈옥 시도 로그는 보안 분석과 남용 방지를 위해 필요한 기간 동안 보관한 뒤 삭제 또는 비식별 처리합니다.
  • 데스크톱 앱의 로컬 세션 DB, 화면녹화, 음성녹음, 전사, PDF 경로, 메모는 사용자의 기기에 저장되며 사용자가 세션 삭제 또는 전체 데이터 삭제 기능을 실행할 때 삭제됩니다. 세션 삭제는 앱이 관리하는 녹화·음성 파일과 DB 기록을 삭제하지만, 사용자가 원래 보유한 PDF 원본 파일은 삭제하지 않습니다.
  • 로그아웃은 저장된 로그인 토큰과 앱 프로필을 초기화하지만, 로컬 공부 세션 기록 전체를 자동 삭제하지는 않습니다. 로컬 기록 삭제가 필요하면 앱의 세션 삭제 또는 전체 데이터 삭제 기능을 사용해야 합니다.

8. 개인정보의 제3자 제공

  • Comlapse는 이용자의 동의가 있거나 법령에 특별한 규정이 있는 경우를 제외하고 개인정보를 제3자에게 판매하거나 임의 제공하지 않습니다.
  • 결제 처리를 위해 필요한 정보는 PortOne 및 결제대행사에 제공 또는 처리될 수 있습니다.
  • 사용자가 선택한 AI 기능의 응답 생성을 위해 필요한 질문, 자료, 화면·음성·PDF 관련 데이터는 선택된 AI 모델 제공자 또는 운영자 AI API로 전송될 수 있습니다. 이는 사용자가 해당 기능을 실행한 경우에 한합니다.
  • 법령상 요청, 수사기관·법원의 적법한 절차, 서비스 보안 침해 대응에 필요한 경우 관련 법령에 따라 필요한 범위에서 제공될 수 있습니다.

9. 개인정보 처리의 위탁 및 외부 서비스

  • Supabase 회원 인증, 프로필, 구독 상태, 학생 인증 처리, 고객문의, 보안 로그, Edge Function 운영
  • PortOne 및 결제대행사(예 토스페이먼츠): 결제창 제공, 결제 승인, 결제 상태 조회, 결제 검증
  • Google Gemini API 사용자가 Gemini 기반 AI 기능을 사용할 때 질문, 화면·PDF·음성·활동 맥락을 바탕으로 답변 생성
  • OpenAI API 사용자가 OpenAI 기반 AI 기능을 사용할 때 질문과 선택 자료를 바탕으로 답변 생성
  • Ollama/Gemma 및 로컬 Whisper 사용자의 기기 또는 로컬 서버에서 로컬 AI 응답·전사 처리
  • Vercel 등 웹 호스팅·배포 인프라 웹사이트 제공, 정적·서버 라우트 운영, 접속 로그 처리
  • 각 외부 서비스는 자체 약관과 개인정보 보호정책에 따라 데이터를 처리할 수 있습니다. 사용자는 민감한 자료를 AI 요청이나 고객문의에 포함하기 전에 외부 전송 가능성을 확인해야 합니다.

10. 국외 이전 및 국외 처리 가능성

  • Supabase, Google, OpenAI, PortOne의 일부 결제대행사, Vercel 등 외부 서비스는 국외 서버 또는 국외 운영 인프라에서 데이터를 처리할 수 있습니다.
  • 국외 처리 대상은 해당 기능 제공에 필요한 계정 정보, 인증 토큰, 결제 식별자, 구독 정보, 학생 인증 정보, AI 요청 데이터, 고객문의 정보, 보안 로그 등입니다.
  • 국외 이전 또는 처리는 사용자가 로그인, 결제, 학생 인증, AI 요청, 고객문의 등 해당 기능을 이용하는 시점에 네트워크를 통해 이루어질 수 있습니다. 보유 기간과 보호 조치는 각 외부 서비스의 정책 및 Comlapse의 보유 기간 기준을 함께 따릅니다.
  • 운영자는 외부 서비스 변경, 리전 변경, AI 제공자 변경 등 국외 처리에 중대한 변화가 있는 경우 방침을 갱신하고 필요한 경우 별도 고지를 제공합니다.

11. 이용자의 권리와 행사 방법

  • 이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회, 회원 탈퇴를 요청할 수 있습니다.
  • 권리 행사는 khm037723@gmail.com로 요청할 수 있으며, Comlapse는 본인 확인 후 관련 법령이 정한 범위와 기간 안에서 처리합니다.
  • Supabase 계정, 구독 정보, 고객문의, 학생 인증 정보 등 서버에 저장된 정보의 삭제·정정은 이메일로 요청할 수 있습니다.
  • 데스크톱 앱 로컬 세션, 화면녹화, 음성녹음, 전사, 메모, PDF 연결 정보는 앱 내 세션 삭제 또는 전체 데이터 삭제 기능으로 직접 삭제할 수 있습니다. 운영자는 사용자의 기기에만 저장된 파일에 원격으로 접근하거나 임의 삭제할 수 없습니다.
  • 결제 취소·환불·구독 변경은 결제대행사와 Comlapse의 환불 정책, 관련 법령에 따라 처리됩니다.

12. 개인정보의 파기

  • 처리 목적이 달성되거나 보유 기간이 종료된 개인정보는 지체 없이 파기합니다. 전자 파일은 복구하기 어려운 방식으로 삭제하거나 비식별 처리하고, 출력물은 분쇄 또는 소각합니다.
  • 서버 데이터는 데이터베이스 삭제, 접근권한 제거, 비식별 처리 등 운영 환경에 적합한 방식으로 파기합니다.
  • 로컬 데이터는 사용자가 앱에서 삭제 기능을 실행하거나 운영체제 파일 관리 기능으로 삭제할 수 있습니다. 단, 운영체제 백업, 클라우드 동기화, 휴지통, 보안 소프트웨어 백업 등 Comlapse 외부 환경에 남은 사본은 사용자가 별도로 관리해야 합니다.

13. 안전성 확보 조치

  • 비밀값 보호 API 키와 로그인 토큰은 Electron safeStorage 기반 암호화 저장소를 사용하며, 운영체제 암호화를 사용할 수 없는 경우 민감한 비밀값의 평문 저장을 거부합니다.
  • 접근통제 Supabase 테이블에는 사용자 본인 데이터 접근 정책(RLS)을 적용하고, 서버 전용 키는 클라이언트에 노출하지 않도록 관리합니다.
  • 전송구간 보호 웹사이트, Supabase, 결제대행사, AI 제공자와의 통신에는 HTTPS 등 암호화된 통신을 사용합니다.
  • IPC 및 앱 보안 Electron 렌더러는 preload를 통해 제한된 IPC만 호출하며, AI API 호출과 보안 로그 처리는 메인 프로세스 또는 운영자 API에서 처리합니다.
  • 프롬프트 주입 방어 사용자 입력, 화면 텍스트, PDF, 음성 전사, 파일명, 활동 로그를 신뢰하지 않는 참고자료로 취급하고, 역할 변경·시스템 프롬프트 공개·보안 우회 요청을 탐지·차단하며, 의심 입력은 보안 로그로 기록할 수 있습니다.
  • 입력 제한 문의 글자 수, 세션 이름, 태그, URL, 프롬프트, 전사, PDF 개수·문자 수 등 주요 입력에는 길이 제한을 둡니다.
  • 삭제 보호 세션 삭제 시 앱이 관리하는 녹화·음성 폴더 안의 파일만 삭제하도록 경로 검증을 수행합니다.

14. AI 처리와 이용상 주의

  • AI 답변은 자동 생성 결과이며, 학습 보조와 요약 편의를 위한 참고 정보입니다. 시험, 법률, 의료, 금융, 보안 등 중요한 판단의 유일한 근거로 사용해서는 안 됩니다.
  • AI 제공자에게 전송된 데이터는 해당 제공자의 정책과 설정에 따라 처리될 수 있습니다. 비공개 소스코드, 과제 답안, 영업비밀, 주민등록번호, 계정 비밀번호, API 키 등 민감한 정보를 AI 질문에 포함하지 않는 것이 좋습니다.
  • Comlapse는 프롬프트 주입·탈옥 시도를 줄이기 위해 입력 점검, 시스템 프롬프트 강화, 출력 검증을 적용하지만, AI 모델 특성상 모든 오류·환각·부적절한 응답을 완전히 배제할 수는 없습니다.
  • 로컬 Gemma/Ollama 또는 로컬 Whisper를 사용하는 경우 데이터가 외부 AI 제공자에게 전송되지 않을 수 있으나, 모델 설치·업데이트·운영 환경은 사용자가 직접 관리해야 합니다.

15. 공개 게시판 및 사용자 입력 주의

  • 고객문의 게시판은 최근 문의 목록을 표시하는 구조입니다. 작성한 이름 또는 닉네임과 문의 내용, 작성 시각이 다른 방문자에게 보일 수 있습니다.
  • 문의에는 연락처, 결제수단 정보, 비밀번호, API 키, 개인 식별번호, 녹화 파일 경로, 학교 인증 코드 등 민감한 정보를 포함하지 마세요. 민감한 내용이 필요한 경우 이메일로 별도 문의해 주세요.
  • 운영자는 부정확한 정보, 개인정보 노출, 권리 침해, 보안 위험이 있는 게시물을 숨김·삭제하거나 별도 확인을 요청할 수 있습니다.

16. 개인정보 보호책임자 및 문의

  • 개인정보 보호책임자 Comlapse 운영자
  • 문의 이메일 khm037723@gmail.com
  • 개인정보 침해에 대한 신고나 상담이 필요한 경우 개인정보보호위원회 개인정보침해 신고센터, 개인정보 분쟁조정위원회 등 관계 기관을 이용할 수 있습니다.
  • 사업자 등록, 상호, 주소, 대표자, 고객센터 전화번호 등 법령상 추가 표시가 필요한 운영자 정보가 확정되면 본 방침과 웹사이트 하단에 반영합니다.

17. 처리방침의 변경

  • 이 개인정보처리방침은 법령, 서비스 기능, 앱 구조, 외부 처리업체, AI 제공자, 결제 방식 변경에 따라 수정될 수 있습니다.
  • 중요한 변경이 있는 경우 웹사이트 또는 앱 내 공지를 통해 안내합니다. 변경 전후 내용을 비교할 수 있도록 시행일을 명시합니다.

이 방침은 현재 공개된 웹사이트와 Windows 앱 구조를 기준으로 작성되었습니다. 사업자 정보, 외부 처리업체, AI 제공자, 결제 방식, 저장 위치 또는 법령이 변경되면 시행일과 함께 개정합니다. 법령상 표시가 필요한 운영자 세부 정보가 확정되는 즉시 본 페이지에 추가합니다.