nunbit 개인정보 처리방침
1. 처리 목적
- 메신저 비서 대화: Telegram으로 받은 메시지에 답을 만들어 보냅니다.
- 메일·일정 (연결한 경우): 이용자가 연결한 Google 계정의 메일·일정을 조회하고, 이용자가 확인 카드로 승인한 발송·생성을 합니다.
- 리마인더·예약 작업: 이용자가 요청한 시각에 알림과 작업을 실행합니다.
- 안전과 남용 방지: 사용량 한도를 적용하고 도구 사용을 감사 기록으로 남깁니다.
2. 처리하는 개인정보
| 구분 | 항목 |
|---|---|
| 필수 | Telegram 사용자 식별자(chat ID), 표시 이름·사용자명·언어 설정(메시지에 함께 전달됨), 대화 내용, 하루 사용량 |
| Google 연결 시 | Google 계정 이메일, 인증 토큰(암호화해 보관), 요청에 필요한 메일·일정 내용 |
| 기능 사용 시 | 리마인더 문구·시각, 예약 작업 지시문, 승인 대기 중인 행동의 내용(메일 본문 등), "항상 허용" 범위(수신자 주소) |
| 자동 생성 | 내부 사용자 ID, 운영 기록의 해시 참조(원래 식별자는 남기지 않음) |
3. 보유 기간
| 항목 | 기간 |
|---|---|
| 대화 기억 | 7일 뒤 자동 삭제 (/reset 으로 즉시 삭제) |
| 중복 답장 방지 기록 | 7일 (내용 없이 해시만) |
| 하루 사용량 | 35일 |
| 리마인더 | 예정 시각 + 30일 |
| 예약 작업 · 실행 기록 | 작업을 지울 때까지 · 실행 기록 30일 |
| 승인 대기 · 항상 허용 · 승인 이력 | 만료 + 1일 · 90일 · 90일 |
| 메일 알림 판정 기록 | 180일 [검토 필요] |
| Google 연결(토큰) | 연결을 해제할 때까지 [장기 미이용 처리 검토 필요] |
| 계정 정보(사용자 ID·채널 신원·설정) | 계정을 삭제할 때까지 |
| 도구 사용 감사 기록 | 365일 [검토 필요] |
| 삭제 처리 기록(해시만) | 365일 |
| 운영 로그 | 30일 (대화 내용 없음, 개인정보 형태는 가림) |
언어 설정 쿠키 lang | 1년 (사이트 언어 전환 때만 저장, 추적·광고 목적 없음) |
| 메시지 대기열 | 보통 몇 초, 최대 4일 (실패 대기열 14일) |
3-1. 쿠키
웹사이트(nunbit.ai)는 쿠키를 하나만 씁니다: 이용자가 머리의 "한국어 | English | 日本語"를 눌렀을 때 고른 언어를 기억하는 lang 쿠키(값 ko·en·ja 중 하나, 1년). 방문 분석·광고·추적 쿠키는 쓰지 않습니다. 브라우저에서 지우면 다음 방문 때 브라우저 언어 설정을 따릅니다.
4. 파기 절차와 방법
- 보유 기간이 지나면 자동으로 삭제합니다.
- 이용자가
/delete_me에서 [전부 삭제]를 누르면 위 표의 모든 저장소에서 그 이용자의 기록을 지웁니다(목표 1시간, 최대 24시간). Google 연결은 토큰을 폐기합니다. - 운영 로그는 개별로 지우지 않고 보유 기간이 지나면 사라집니다.
5. 처리 위탁과 국외 이전
각 항목이 처리위탁인지 국외 이전인지, 별도 동의가 필요한지는 [검토 필요]
| 받는 자 | 국가 | 항목 | 목적 |
|---|---|---|---|
| Anthropic (Claude API) | 미국 | 대화 내용(최근 20턴), 요청에 필요한 메일·일정 일부 | 답 생성 |
| Cloudflare | 미국 회사, 전 세계 데이터센터 | 처리 전 메시지(잠시), 사용자 식별자, 메일 알림 분류 입력 | 메시지 수신·순서 보장·분류 |
| Google (Gmail·Calendar API) | 미국 | 이용자 본인 계정에 대한 요청, 인증 토큰 | 이용자가 요청한 메일·일정 기능 |
| Langfuse | 미국 | 운영 지표(해시 참조·지연·비용). 대화 내용은 보내지 않음 | 품질·비용 관측 |
| Amazon Web Services | 대한민국(서울) | 대화 기억, 대기열, 로그, 암호화된 토큰 | 저장과 처리 |
국외 이전을 거부하면 답장 기능을 쓸 수 없습니다. 받는 자의 보유 기간과 학습 사용 여부: [확인 필요]
5-1. Google 사용자 데이터
nunbit이 Google 계정에서 받은 정보는 사용자가 요청한 일(메일·일정 찾기·요약, 중요한 메일 알림)을 하는 데만 씁니다. 광고에 쓰지 않고, 팔지 않으며, AI 모델 학습에 쓰지 않습니다. 사람이 읽지 않습니다 — 다만 사용자가 동의한 경우, 보안 사고 조사, 법에 따른 경우는 예외입니다. [검토 필요: 예외 범위와 운영(표본 감사·장애 조사)의 일치]
- 받는 범위: 메일 읽기(
gmail.readonly), 일정 보기(calendar.readonly). 메일 보내기·일정 만들기는 이용자가 따로 허락하고, 실행할 때마다 확인 카드로 승인한 경우에만 씁니다. - 보관: 인증 토큰은 암호화해 연결을 해제할 때까지 보관합니다. 메일·일정 내용은 요청을 처리하는 동안만 쓰고 따로 저장하지 않습니다(대화 기억에 남은 답은 7일 뒤 삭제).
- 전송: 답을 만들기 위해 요청에 필요한 부분만 Anthropic(미국)으로 보냅니다(5장 표).
- 해제:
/disconnect_google또는 Google 계정 → 연결된 앱에서 언제든 끊을 수 있습니다.
nunbit이 Google API에서 받은 정보의 사용과 다른 앱으로의 전송은 Google API Services User Data Policy(제한적 사용 요건 포함)를 따릅니다.
6. 이용자의 권리와 행사 방법
- 삭제:
/delete_me - 대화 초기화:
/reset - Google 연결 해제:
/disconnect_google - 열람·내보내기:
/my_data(하루 1회, 파일로 받음) - 정정·그 밖의 요청: privacy@nunbit.ai
처리 기한과 범위: [검토 필요]
7. 안전성 확보 조치
전송 구간 암호화(HTTPS), Google 토큰 암호화(AWS KMS), 최소 권한 접근, 로그에 대화 내용을 남기지 않고 개인정보 형태(이메일·전화번호·주민등록번호·카드·계좌)를 가림, 도구 사용 감사 기록, 되돌릴 수 없는 행동은 이용자 승인 뒤에만 실행.
8. 아동의 개인정보
서비스는 만 18세 이상만 이용할 수 있습니다. 만 14세 미만의 처리 여부와 절차: [검토 필요]
9. 자동화된 결정
답은 AI 모델이 만듭니다. 메일 발송·일정 생성처럼 되돌릴 수 없는 행동은 이용자가 확인 카드로 승인해야 실행합니다. 고지 의무 해당 여부: [검토 필요]
10. 개인정보 보호책임자와 연락처
- 개인정보 보호책임자: [지정 필요]
- 연락처: privacy@nunbit.ai [메일 수신 설정 확인 필요]
11. 변경
이 방침을 바꾸면 시행일과 바뀐 내용을 서비스 안에서 미리 알립니다.