Legal document / 02

개인정보 처리방침

무엇을, 왜, 어디로 보내며 언제 지우는지 업무 데이터의 흐름을 공개합니다.

시행
2026.08.22
01

처리자와 적용범위

익스(YCSE)는 Tralalero 앱, 웹, MCP와 지원 과정에서 처리하는 개인정보의 처리자입니다. 이 방침은 서비스 내부 업무 콘텐츠와 외부 제공자에게 전달되는 정보까지 설명합니다.

개인정보 처리자
익스(YCSE) · 대표 황요섭
보호책임자
김가혜
이메일
admin@ycse.kr
전화
1670-2905
주소
서울 강북구 도봉로71가길 38-10 701호
시행일
2026년 8월 22일
02

처리하는 정보

범주구체적인 정보수집 시점
계정·프로필이메일, 이름, 회사, 표시 언어, Firebase 사용자 ID, 로그인 공급자. 비밀번호는 YCSE 서버가 직접 보관하지 않습니다.가입, 로그인, 프로필 설정
워크보드 콘텐츠보드 이름·구성원, 카드 제목·본문·상태, 댓글, 초대 이메일, 첨부파일과 파일명·형식·크기, 작성자·작업시각사용자가 작성·업로드·초대할 때
GitHub 연결App 설치 ID, 저장소 이름·기본 브랜치·연결상태, AI 요청 때 선택된 파일 경로와 내용. 코드 원문·diff·임시 토큰은 YCSE 데이터베이스에 저장하지 않습니다.소유자가 GitHub App을 연결·사용할 때
AI 이용요청 작업, 토큰 수·호출 수·예상비용·내부 모델 별칭, 산정 결과와 작업 프롬프트. 사용량 기록에는 사용자·보드·카드 식별자를 넣지 않습니다.자동 산정·답변 후 재산정 또는 개발측 AI 요청 때
구매·구독스토어, 상품 ID, 구매 또는 원거래 식별자, 구매토큰, 상태, 기간 만료일, 자동갱신·유예·충돌 상태. 결제카드 번호는 YCSE가 받지 않습니다.구매·복원·갱신·환불 통지가 있을 때
기기·알림FCM 토큰, 플랫폼, 앱 버전, 알림 전달 상태. 사진·카메라는 사용자가 첨부를 선택하거나 촬영할 때만 접근합니다.알림 허용, 앱 사용, 첨부 선택
MCP·보안·지원MCP 토큰의 SHA-256 해시와 이름·사용시각, 로그인·API·오류 로그, IP 등 인프라가 자동 생성하는 보안정보, 문의 이메일과 내용토큰 발급, 서비스 접속, 오류 또는 문의

연락처, 정확한 위치, 마이크, 건강정보 또는 광고식별자를 요구하지 않습니다. 제3자 광고나 광고 목적의 추적 SDK도 사용하지 않습니다.

03

이용 목적과 근거

  • 계정 인증, 워크보드 협업, 권한·초대·첨부·알림 제공
  • 사용자가 선택한 AI 산정, 작업계획과 프롬프트 생성
  • GitHub 저장소 연결과 원격 MCP 요청 수행
  • 구매 검증, 구독 권한 부여, 복원·환불·부정사용 방지
  • 보안, 장애 대응, 용량·비용 관리, 신고 처리와 고객지원
  • 법률상 의무 이행과 분쟁 대응

주된 처리는 이용계약 이행과 서비스 보안을 위해 필요합니다. AI 전송은 아래 자동 산정·답변 후 재산정·개발측 요청 조건에서만 수행합니다. 법령상 보존은 법적 의무에 따릅니다.

04

OpenAI를 이용한 AI 처리

소유자가 GitHub 저장소를 연결하고 AI 이용 조건을 충족한 보드에서는 구성원의 새 카드 등록 시 자동 산정, 요청자의 AI 확인 질문 답변 시 자동 재산정, 개발측 사용자의 재산정·작업계획·프롬프트 요청 시 AI 처리가 시작될 수 있습니다. 이 조건이 아니면 AI 전송은 없습니다.

  • 전송 가능 정보: 카드 제목·본문·댓글, 지원되는 텍스트 첨부파일, 최대 4개의 선택 첨부 이미지, 요청과 관련해 GitHub에서 선택된 파일과 작업대장(바이트·토큰 상한 안에서), 작업 목적과 보드 언어
  • 목적: 작업시간 산정, 확인 질문, 작업계획과 코딩 에이전트용 프롬프트 생성
  • 저장·보존 통제: OpenAI Responses API 요청에 store:false를 지정해 응답 객체의 애플리케이션 상태 저장을 끕니다. 정상 작동과 처리 속도를 위해 GPT-5.6의 암시적 프롬프트 캐시를 활성화하므로 동일한 프롬프트 접두가 공급자 캐시에 일시 보존될 수 있습니다.
  • OpenAI 보존 정책: API 데이터는 명시적으로 공유에 동의하지 않는 한 모델 학습에 사용되지 않습니다. Zero Data Retention(ZDR)이 활성화되기 전에는 프롬프트와 응답 등 고객 콘텐츠가 기본 남용 모니터링 로그에 포함되어 최대 30일 보존될 수 있으며, 법령 또는 위해 방지를 위해 더 오래 보존될 수 있습니다. ZDR 계약·활성화 절차는 별도로 진행하며 AI 기능의 선행조건으로 사용하지 않습니다.
  • 예외: 이미지 입력에서 잠재적 CSAM이 감지되면 ZDR 여부와 관계없이 수동 검토를 위해 보존될 수 있고, 법령 또는 OpenAI의 공식 Safety Retention 등 문서화된 제한과 예외가 적용될 수 있습니다.
AI 사용은 언제든 중단할 수 있습니다. AI 기능을 요청하지 않거나 GitHub 연결을 해제하면 새 전송이 발생하지 않습니다. 이미 생성되어 보드에 저장된 결과와 법정·보안 보존기록은 각 보존정책에 따릅니다.
05

처리위탁, 제3자 제공과 국외이전

서비스 제공에 필요한 경우에만 아래 제공자를 사용합니다. 전송은 암호화된 네트워크를 통해 기능 사용 시 이뤄집니다.

받는 자 / 위치정보와 목적시점·기간
Google LLC / 대한민국 서울 및 Google 운영지역Firebase Auth·Firestore·Storage·Functions·Cloud Logging·FCM: 계정, 업무 콘텐츠, 첨부, 기기토큰, 서비스 로그의 인증·저장·처리·알림서비스 이용 시 / 아래 보유기간
OpenAI / 미국 및 OpenAI 운영지역AI 기능을 실행한 보드의 업무 콘텐츠·지원되는 텍스트 첨부·선택 이미지·선택 저장소 문맥: AI 결과 생성AI 요청 시 암호화 전송 / store:false·암시적 프롬프트 캐시 활성화; ZDR 활성화 전 기본 남용 모니터링 로그 최대 30일, 이미지 안전검사·법령·Safety Retention 등 공식 예외
GitHub, Inc. / 미국 등 운영지역계정·App 설치·저장소 메타데이터와 선택 파일: 로그인, 저장소 연결, 문맥 읽기 및 작업대장 초기 구조 생성 1회로그인·연결·AI 요청 시 / 연결 중 및 GitHub 정책
Mailgun Technologies, Inc. / 미국수신 이메일, 초대·운영 메일 내용과 전달 결과: 이메일 발송메일 발송 시 / YCSE 큐 메타데이터 30일, 제공자 계약·법령상 기간
Apple Inc.·Google LLC / 미국 등 운영지역스토어 계정·거래 식별자·구독 상태: 로그인, 인앱 구매 검증·복원·갱신·환불 처리로그인·구매·통지 시 / Apple·Google이 각 스토어 정책과 적용 법령에 따라 거래기록 보관; YCSE의 검증 데이터는 아래 보유기간 적용

AI 기능을 사용하지 않으면 관련 전송도 발생하지 않습니다. Firebase 등 핵심 처리에 동의하지 않으면 계정 기반 서비스 제공이 불가능하므로 계정을 삭제할 수 있습니다. GitHub 연결과 알림 권한은 선택 사항입니다.

06

보유기간과 파기

정보보유기간
활성 계정·보드·카드·댓글·첨부·GitHub/MCP/알림 식별자계정 이용 중. 삭제 요청 후 활성 시스템에서 24시간 이내 제거
Firestore 이전 버전현재 PITR 미사용으로 약 1시간. PITR을 켜면 최대 7일로 바뀌며 이 방침도 함께 갱신
Storage soft-delete 사본활성 삭제 뒤 최대 7일
계정삭제 작업 최소 메타데이터·접근차단 tombstone실패 작업은 삭제 완료까지, 완료 뒤 30일
스토어 재생성 방지 해시계정·구매 원문·UID 없이 SHA-256으로 변환해 마지막 관련 지연 통지 후 400일. 검증된 명시적 구매 복원 시 더 일찍 제거
FCM 토큰로그아웃·계정삭제 시 또는 마지막 갱신 후 30일 이상 비활성 확인 시 제거
초대 링크와 이메일기본 14일 만료. 수락·회수·계정삭제 또는 운영 정리 시 제거
메일·푸시 전달 메타데이터와 일반 Cloud Logging30일
필수 Cloud Audit Logs400일
유해 콘텐츠 신고·조치기록접수 후 90일. 법적 의무 또는 진행 중 분쟁의 hold가 있으면 해당 사유 종료까지 분리 보존
YCSE 구독 검증 데이터(스토어 거래 식별자·구매토큰·상태)계정 이용 중. 계정삭제 때 원문을 제거하고 위 재생성 방지 해시만 정해진 기간 보존
Apple·Google 스토어 거래기록각 스토어 사업자가 자체 정책과 적용 법령에 따라 보관하며 YCSE가 그 보유기간을 통제하지 않음
YCSE가 실제로 접수한 소비자 불만·분쟁 기록해당 기록에 적용되는 법령이 요구하는 경우에만 최대 3년

기간이 끝나면 전자파일은 복구하기 어렵게 삭제합니다. YCSE가 실제로 보유하고 법령상 보존해야 하는 기록이 있는 경우에만 활성 서비스 데이터와 분리해 해당 법정 목적에 사용합니다. Apple·Google이 보유하는 스토어 거래기록에는 각 사업자의 정책이 적용됩니다.

07

보드 구성원과의 공유

Tralalero는 공개 SNS가 아니라 초대 기반 업무공간입니다. 보드의 이름, 카드, 댓글과 첨부는 해당 보드 구성원에게 공개됩니다. 보드 소유자는 구성원을 추가·제거하고 GitHub·AI 설정을 관리합니다. 푸시 알림은 잠금화면에 카드 제목과 짧은 본문을 표시할 수 있으므로 기기 알림 설정도 확인해 주세요.

사용자가 신고한 콘텐츠는 신고처리 담당자가 검토할 수 있습니다. 법령, 법원의 명령 또는 긴급한 생명·안전 보호에 필요한 경우 적법한 범위에서 관계기관에 제공할 수 있습니다.

08

이용자의 권리와 계정삭제

설정에서 프로필과 언어를 확인·수정하고, GitHub 연결·MCP 토큰·알림 권한을 관리할 수 있습니다. 개인정보 열람, 정정, 처리정지 또는 삭제 요청은 admin@ycse.kr으로도 할 수 있으며 본인확인이 필요할 수 있습니다.

계정삭제는 앱과 웹의 계정삭제 안내에서 직접 시작할 수 있습니다. 요청 즉시 접근을 막고 24시간 이내에 활성 데이터를 삭제하며, 모든 삭제가 성공하면 등록 이메일로 완료 확인을 보냅니다. 소유 보드 전체와 다른 보드에서 작성한 본인 카드·댓글·첨부도 삭제됩니다. 법정·보안 보존 예외는 위 기간이 끝나면 삭제됩니다.

삭제 계정이 안전 신고의 신고자·대상·작성자라면 UID·이름 등 직접 식별값을 제거하고, 제한된 신고 사유·상태·대상 종류를 접수 후 90일까지 보존합니다. 법적 의무·진행 중 분쟁 hold가 있으면 해당 사유가 끝난 뒤 삭제합니다.

Google, GitHub 또는 Apple 로그인 권한은 각 공급자 계정에서도 철회할 수 있습니다. Apple로 로그인한 계정은 삭제 요청 과정에서 Apple 인증 권한 철회를 함께 시도합니다.

09

보안과 기기 저장

  • TLS 전송암호화, Firebase 접근규칙, 서버 전용 쓰기, 최소권한 역할과 비밀관리
  • 워크보드 멤버십 기반 읽기 제한과 소유자 전용 내부자료 분리
  • MCP 평문 토큰 미보관, GitHub 코드·diff·임시 토큰 미보관, 구조화된 최소 로그
  • 삭제작업의 재시도·감사기록과 기한 기반 자동 파기

웹 앱은 로그인 세션과 언어 선택 등 서비스에 꼭 필요한 브라우저 저장소를 사용합니다. 광고 쿠키나 교차 서비스 추적은 사용하지 않습니다. 완전한 보안을 보장할 수는 없으므로 의심스러운 접근이나 토큰 노출은 즉시 알려 주세요.

10

아동, 방침 변경과 문의

서비스는 만 18세 미만을 대상으로 하지 않으며 고의로 아동 정보를 수집하지 않습니다. 아동 정보가 제공됐다고 판단되면 연락해 주세요.

처리 목적, 제공자 또는 보유기간이 중요하게 바뀌면 시행 전에 앱 또는 등록 이메일로 알리고, 필요한 경우 새 동의를 받습니다. 최신 방침과 시행일은 이 페이지에 게시합니다.

개인정보 문의

개인정보 보호책임자 김가혜
익스(YCSE) · 서울 강북구 도봉로71가길 38-10 701호
admin@ycse.kr · 1670-2905

이용자는 개인정보보호위원회 등 권한 있는 기관에 상담이나 구제를 요청할 수도 있습니다.