개인정보 정책
한 단락 요약
MailTwin은 사용자의 Mac에서 실행됩니다. 클라우드 AI 제공자에게 메일 작업을 요청하면 필요한 메시지나 초안과 선택된 문체 예시는 Mac에서 해당 제공자에게 직접 전송되며 MailTwin AI 서버를 거치지 않습니다. API 키는 macOS 키체인에 보관되고 선택한 제공자에게만 제시됩니다. Apple Intelligence와 Ollama는 로컬에서 실행할 수 있습니다. 업데이트, 구성, 라이선스, 선택적 텔레메트리의 별도 통신은 아래에 나열합니다.
받은편지함 정리는 로컬에서만 작동합니다. Mac에서 최대 150개 메시지의 발신자, 제목, 날짜, 메일상자, 읽음/깃발 상태를 확인합니다. 본문과 첨부 파일은 열지 않으며, 정리 데이터는 AI 제공자나 새로운 MailTwin 네트워크 서비스로 전송되지 않습니다.
서비스 통신 및 처리자
사용자가 명시적으로 시작한 AI 요청 외에 MailTwin은 다음 서비스 요청만 수행합니다.
- 업데이트 — Sparkle은 서명된
appcast.xml을, 설치 시에는 서명된 DMG를updates.mailtwin.ai에서 가져옵니다. 일반 연결 메타데이터는 Cloudflare에 도달하지만 텔레메트리 설치 UUID는 보내지 않습니다. - 원격 구성 — 공개
config.json을 약 4시간마다updates.mailtwin.ai에서 가져오며 User-Agent에는 앱 빌드만 있고 설치 UUID는 없습니다. - 라이선스 — 활성화 때 라이선스 키와
MailTwin Mac · <안정적인 8자 해시>레이블을, 이후 검증 때 키와 LemonSqueezy 인스턴스 ID를 LemonSqueezy로 직접 보냅니다. 일반 연결 메타데이터도 처리되며 LemonSqueezy의 개인정보처리방침이 적용됩니다. - 텔레메트리 — 사용자가 동의한 경우에만 아래 가명처리된 이벤트가
telemetry.mailtwin.ai로 전송됩니다. 충돌 파일은 업로드되지 않습니다. - 제공자 연결 예열(빌드 75) — 클라우드 AI 제공자를 선택한 상태에서 도우미 패널을 열면, 첫 명시적 작업이 더 빨리 스트리밍되도록 MailTwin이 해당 제공자의 API 호스트로 빈 비인증 연결을 열 수 있습니다. 예열에는 메일 내용, 프롬프트, 설치 UUID, API 키가 전혀 담기지 않으며, 명시적으로 작업을 실행하기 전에는 메일에 관한 어떤 것도 전송되지 않습니다. Apple Intelligence와 Ollama에는 이런 방식으로 연결하지 않습니다.
Mac에 머무는 데이터
- AI 제공자 API 키 — macOS 키체인의
ai.mailtwin.keys서비스에 저장됩니다. 키는 사용자가 시작한 직접 요청을 인증하기 위해 해당 제공자에게만 전송되며 MailTwin이나 Smilodon AS에는 전송되지 않습니다. - 라이선스 키 및 LemonSqueezy 인스턴스 ID — 같은 서비스의 키체인. LemonSqueezy를 통해 활성화를 검증하는 데 사용됩니다.
- 인덱싱된 스타일 프로필 — 보낸 편지함의 샘플 이메일, 본문은 LZFSE로 압축되어
~/Library/Application Support/MailTwin/에 저장됩니다. - 요청 로그 — 최근 200개 AI 요청의 편집된 미리보기, 설정 → 개인정보에서 확인 가능.
- 비용 추적기 — 소프트 캡 기능을 위한 일별 토큰 합계.
- 신원 정보 (온보딩 시 수집된 이름 + 이메일) — UserDefaults. 인사말 템플릿에 사용됩니다. 텔레메트리로 절대 전송되지 않습니다.
- 작업 공간 및 목소리 데이터 — 로컬 활동 영수증, 답장을 확인하는 기다리는 중 식별자, 받은편지함 정리에서 학습한 발신자 선택, Voice Studio 환경설정, 내 작업 템플릿, 관계 메모리 출처 메타데이터는
~/Library/Application Support/MailTwin/에 저장됩니다. 영수증에는 알아볼 수 있도록 발신자, 제목, 계정이 들어갈 수 있지만 본문, 프롬프트, AI 출력은 절대 저장하지 않습니다. 보낸 메시지 본문은 사용자가 색인 또는 다시 색인을 명시적으로 선택한 뒤에만 로컬 목소리 색인용으로 읽으며, 자동으로는 읽지 않습니다 — 앱 시작 시에도, 타이머로도, 백그라운드에서도. 온보딩의 초대와 보이스 스튜디오는 버튼을 눌러야만 시작합니다. 새 설치의 기본값은 계정당 200개(최대 2,000개)이며 Mail 메시지를 5개씩 읽습니다. 중지는 이후 배치를 막지만 이미 실행 중인 Apple Event는 중단할 수 없습니다. 이 데이터는 텔레메트리가 아닙니다. - 안내형 Groq 설정 중 클립보드 확인(빌드 80) — 무료 액세스 코드를 받아 오는 안내형 설정 화면이 떠 있는 동안에만, MailTwin은 일반 붙여넣기 보드에 새 텍스트가 있는지 확인하고 단 하나의 패턴, 곧
gsk_로 시작하는 코드와만 대조합니다. 맞지 않는 텍스트는 즉시 버려지며, 저장하거나 기록하거나 진단 보고서에 넣거나 전송하지 않습니다. 그 화면이 닫히는 순간 확인은 멈추고, 클립보드에 관한 어떤 것도 Mac을 벗어나지 않습니다. - 절약 시간 카운터(빌드 81) — MailTwin은 절약한 작성 시간의 누적 추정치를 Mac의
timesaved.json에 저장합니다. 이 파일에는 합계, 답장 건수, 그리고 같은 답장을 두 번 세지 않기 위해서만 사용하는 짧은 단방향 해시만 들어 있습니다. 제목, 보낸사람, 받는사람, 계정, 메시지 식별자, 메시지의 어떤 부분도 포함하지 않으며, 저희를 포함해 어디로도 전송되지 않습니다. MailTwin을 초기화하면 삭제됩니다. - 완전한 삭제, 그리고 더 조용한 진단 리포트(빌드 86) — “모두 지우기”가 이제 MailTwin이 Mail 확장 프로그램과 공유하는 컨테이너도 비웁니다. 여기에는 표시 이름, 기본 주소, 서명, 자주 연락하는 주소가 들어 있었고 이전에는 초기화 후에도 남아 있었습니다. 지원용으로 복사하는 진단 리포트는 더 이상 Mail 윈도우 제목을 나열하지 않습니다. Mail 윈도우 제목이 곧 메일 제목이기 때문입니다.
선택한 AI 제공자에게 가는 데이터
AI 작업(답장, 요약, 초안 개선 등)을 트리거하면 제공자에게 다음을 전송합니다:
- 작업 대상 이메일의 본문(또는 사용자의 초안).
- 해당 메시지 하나의 제목과 발신자/수신자 주소 — 모델이 유용한 답장을 작성하려면 필요합니다.
- 작업을 설명하는 짧은 프롬프트.
- 가능한 경우 동일한 수신자 / 주제 / 계정으로 범위가 지정된, 사용자가 보낸 과거 메시지 최대 5개에서 구성된 스타일 컨텍스트 조각.
- 명시적으로 고른 작업 공간 맥락 — 관계 메모리에서 선택 항목 사용을 클릭하면 선택한 출처 발췌 최대 세 개가 도우미 요청에 보이게 추가됩니다. 말투 작업에 관련된 Voice Studio 환경설정도 포함됩니다. 둘 다 몰래 전송되지 않습니다.
- Mail 안에서의 키워드 확장(빌드 77) — Mail 자체 답장 창에서 키워드 확장을 누르면 패널 작업과 똑같은 것이 전송됩니다. 인용문 위에 입력한 키워드, 원본 메시지의 제목과 발신자/수신자 주소, 그리고 작업을 설명하는 짧은 프롬프트입니다. 새로운 범주의 데이터가 Mac을 떠나지 않으며, 그 버튼을 누르기 전에는 아무것도 전송되지 않고, 결과가 모든 검증을 통과하지 못하면 초안에 아무것도 기록되지 않습니다.
해당 트래픽에는 제공자의 개인정보 정책이 적용됩니다. 해당 제공자에서의 API 키가 호출을 인증하며, 제공자의 관점에서 요청은 사용자 계정의 다른 모든 요청과 동일하게 보입니다.
MailTwin은 제공자에게 다음을 절대 전송하지 않습니다: 위에 나열된 메시지·초안·스타일 샘플 이외의 어떤 메일도, 다른 계정의 콘텐츠, 키체인, 라이선스 키, 또는 온보딩 시 입력한 이름과 이메일.
자동 업데이트(updates.mailtwin.ai)
MailTwin은 Sparkle 2를 사용하여 약 24시간마다 업데이트를 확인합니다.
확인 작업은 https://updates.mailtwin.ai/appcast.xml에서
XML appcast를 가져옵니다. 가져오기 요청은
MailTwin/<build> 형식의 User-Agent를 포함합니다.
파일을 제공하는 Cloudflare는 표준 CDN 로그에 요청 IP와 User-Agent를
기록합니다. 우리는 업데이트 가져오기를 다른 식별자와 연결하지 않습니다.
업데이트는 Smilodon AS가 보유한 EdDSA 개인 키로 서명됩니다. Sparkle은 설치 전에 MailTwin에 내장된 공개 키로 서명을 검증합니다 — 우리의 업데이트 호스트가 손상되더라도 공격자는 악성 업데이트를 배포할 수 없습니다.
원격 구성(updates.mailtwin.ai)
MailTwin은 약 4시간마다 https://updates.mailtwin.ai/config.json에서
작은 JSON 문서를 가져옵니다. 그 목적은 타사 API에 호환성을 깨는 변경이
배포될 경우 특정 제공자/모델 조합의 킬스위치를 작동시키는 것입니다.
이 가져오기 요청은 위 appcast와 동일한 User-Agent를 포함하며 다른
클라이언트 정보는 포함하지 않습니다.
옵트인 텔레메트리(telemetry.mailtwin.ai)
동의한 경우에만 — 기본값은 꺼짐입니다. 설정 → 개인정보 보호에서 켜면 MailTwin은 가명처리된 제품 사용 이벤트를 https://telemetry.mailtwin.ai/events로 보냅니다. 기록에는 이벤트 이름, 엄격히 제한된 속성(작업, 제공자, 소요 시간, 오류 분류 등), 무작위로 생성되어 회전되는 설치 UUID, MailTwin 빌드, macOS 버전, ISO 타임스탬프가 포함됩니다. UUID는 회전 전까지 한 설치를 구분할 수 있으므로 익명이 아닌 가명 정보이며 이름, 이메일, 라이선스 또는 구매와 연결되지 않습니다.
Cloudflare는 요청 전달과 속도 제한을 위해 엣지에서 원본 IP를 처리하고 두 글자 국가 코드를 도출해야 합니다. MailTwin Worker는 국가 코드만 저장하며 IP나 User-Agent는 D1에 기록하지 않습니다. MailTwin과 Smilodon AS는 원본 IP를 보관하지 않습니다.
텔레메트리에는 메일 내용, 주소, 제목, 프롬프트, AI 응답, 이름 또는 이메일이 절대 포함되지 않습니다. 허용된 이벤트와 속성의 폐쇄형 스키마가 나머지를 거부합니다. 로컬 감사 내역은 설정 → 개인정보 보호 → ‘전송된 내용 보기’에서 확인할 수 있습니다.
수락된 기록은 Cloudflare D1에 최대 90일 보관됩니다. 매일 예약된 정리가 서버 수신 시간을 기준으로 오래된 행을 삭제합니다. 기능 사용, 신뢰성, 앱/macOS 호환성을 이해하는 데만 사용하며 판매하거나 대여하지 않습니다.
끄면 전송되지 않은 로컬 대기열과 로컬 감사 내역을 지우고 현재 UUID를 회전하며 이후 전송을 중단합니다. 이미 받은 기록은 즉시 지워지지 않습니다. 현재 UUID로 삭제를 요청하거나 90일 이내 자동 만료를 기다릴 수 있습니다.
크래시 리포트
MailTwin은 충돌 덤프를 ~/Library/Logs/MailTwin/에 로컬로 기록합니다. 이 릴리스에는 충돌 보고서를 업로드하는 기능이 없으며 MailTwin은 해당 파일을 어디에도 보내지 않습니다. 진단 보고서는 파일 이름과 크기만 나열하며 내용을 포함하지 않습니다. 로컬 파일은 언제든 확인하거나 삭제할 수 있습니다.
결제 및 라이선싱(LemonSqueezy)
구매는 LemonSqueezy가 판매자(merchant of record)로서 처리합니다. 라이선스를 구매하면 LemonSqueezy는 결제 처리 및 세무 준수에 필요한 데이터(이름, 이메일, 국가, 결제 세부 정보)를 수집합니다. 그들의 개인정보 정책이 적용됩니다.
라이선스 활성화는 사용자의 Mac에서 라이선스 키와 해시된 머신 지문
(IOPlatformUUID + 번들 ID에서 도출)을 사용하여
https://api.lemonsqueezy.com/v1/licenses/*를 호출합니다.
지문은 시트 제한을 적용하는 데 사용됩니다.
우리가 절대 수집하지 않는 것
- 선택한 AI 제공자에게 보내는 요청을 제외한 모든 종류의 이메일 콘텐츠.
- 이메일 주소(본인 또는 타인의).
- 제목.
- 사용자가 입력한 자유 형식 프롬프트.
- AI 제공자 응답.
- MailTwin과 Smilodon AS는 원본 IP를 보관하지 않습니다. Cloudflare는 웹사이트, 업데이트/구성 전달, 텔레메트리, 속도 제한을 위해 엣지에서 전송 중 IP를 처리해야 하며 동의된 텔레메트리의 국가를 도출합니다. MailTwin Worker는 IP를 D1에 기록하지 않습니다. AI 제공자와 LemonSqueezy는 각자의 정책에 따라 연결 데이터를 처리합니다.
귀하의 권리(GDPR, CCPA)
로컬 설정을 내보내고(설정 → 개인정보 보호 → 설정 내보내기) MailTwin 로컬 데이터를 삭제할 수 있습니다(설정 → 개인정보 보호 → 모두 지우기). Smilodon AS 또는 LemonSqueezy가 보유한 구매·라이선스 데이터는 [email protected]로 문의하세요. 관련 법률의 기한 내 답변합니다.
텔레메트리는 가명 정보이며 이름이나 구매 이메일과 연결되지 않아 이메일 주소만으로 행을 찾을 수 없습니다. 90일 자동 만료 전에 삭제하려면 현재 설치 UUID를 포함하세요. Mac에서 defaults read ai.mailtwin.app telemetryInstallId로 확인할 수 있으며 지원팀이 도와드릴 수 있습니다.
텔레메트리를 끄면 UUID가 회전됩니다. 이전 UUID로 수신된 행은 이후 사용자에게 연결하거나 이메일로 찾을 수 없으며 90일 자동 삭제가 최종 안전장치입니다.
아동
MailTwin은 13세 미만 아동을 대상으로 하지 않습니다. 우리는 13세 미만의 사람으로부터 데이터를 알면서 처리하지 않습니다.
이 정책의 변경
중대한 변경 사항은 여기에 게시되고 앱의 릴리스 노트에 명시됩니다. 상단의 "최종 업데이트" 날짜는 가장 최근의 변경 사항을 반영합니다.
연락처
Smilodon AS
노르웨이
개인정보 문의는 [email protected],
제품 문의는 [email protected]로 보내주세요.