MailTwin
개인정보

개인정보 정책

최종 업데이트: 2026년 7월 25일

한 단락 요약

MailTwin은 사용자의 Mac에서 실행됩니다. 클라우드 AI 제공자에게 메일 작업을 요청하면 필요한 메시지나 초안과 선택된 문체 예시는 Mac에서 해당 제공자에게 직접 전송되며 MailTwin AI 서버를 거치지 않습니다. API 키는 macOS 키체인에 보관되고 선택한 제공자에게만 제시됩니다. Apple Intelligence와 Ollama는 로컬에서 실행할 수 있습니다. 업데이트, 구성, 라이선스, 선택적 텔레메트리의 별도 통신은 아래에 나열합니다.

받은편지함 정리는 로컬에서만 작동합니다. Mac에서 최대 150개 메시지의 발신자, 제목, 날짜, 메일상자, 읽음/깃발 상태를 확인합니다. 본문과 첨부 파일은 열지 않으며, 정리 데이터는 AI 제공자나 새로운 MailTwin 네트워크 서비스로 전송되지 않습니다.

서비스 통신 및 처리자

사용자가 명시적으로 시작한 AI 요청 외에 MailTwin은 다음 서비스 요청만 수행합니다.

Mac에 머무는 데이터

선택한 AI 제공자에게 가는 데이터

AI 작업(답장, 요약, 초안 개선 등)을 트리거하면 제공자에게 다음을 전송합니다:

해당 트래픽에는 제공자의 개인정보 정책이 적용됩니다. 해당 제공자에서의 API 키가 호출을 인증하며, 제공자의 관점에서 요청은 사용자 계정의 다른 모든 요청과 동일하게 보입니다.

MailTwin은 제공자에게 다음을 절대 전송하지 않습니다: 위에 나열된 메시지·초안·스타일 샘플 이외의 어떤 메일도, 다른 계정의 콘텐츠, 키체인, 라이선스 키, 또는 온보딩 시 입력한 이름과 이메일.

자동 업데이트(updates.mailtwin.ai)

MailTwin은 Sparkle 2를 사용하여 약 24시간마다 업데이트를 확인합니다. 확인 작업은 https://updates.mailtwin.ai/appcast.xml에서 XML appcast를 가져옵니다. 가져오기 요청은 MailTwin/<build> 형식의 User-Agent를 포함합니다. 파일을 제공하는 Cloudflare는 표준 CDN 로그에 요청 IP와 User-Agent를 기록합니다. 우리는 업데이트 가져오기를 다른 식별자와 연결하지 않습니다.

업데이트는 Smilodon AS가 보유한 EdDSA 개인 키로 서명됩니다. Sparkle은 설치 전에 MailTwin에 내장된 공개 키로 서명을 검증합니다 — 우리의 업데이트 호스트가 손상되더라도 공격자는 악성 업데이트를 배포할 수 없습니다.

원격 구성(updates.mailtwin.ai)

MailTwin은 약 4시간마다 https://updates.mailtwin.ai/config.json에서 작은 JSON 문서를 가져옵니다. 그 목적은 타사 API에 호환성을 깨는 변경이 배포될 경우 특정 제공자/모델 조합의 킬스위치를 작동시키는 것입니다. 이 가져오기 요청은 위 appcast와 동일한 User-Agent를 포함하며 다른 클라이언트 정보는 포함하지 않습니다.

옵트인 텔레메트리(telemetry.mailtwin.ai)

동의한 경우에만 — 기본값은 꺼짐입니다. 설정 → 개인정보 보호에서 켜면 MailTwin은 가명처리된 제품 사용 이벤트를 https://telemetry.mailtwin.ai/events로 보냅니다. 기록에는 이벤트 이름, 엄격히 제한된 속성(작업, 제공자, 소요 시간, 오류 분류 등), 무작위로 생성되어 회전되는 설치 UUID, MailTwin 빌드, macOS 버전, ISO 타임스탬프가 포함됩니다. UUID는 회전 전까지 한 설치를 구분할 수 있으므로 익명이 아닌 가명 정보이며 이름, 이메일, 라이선스 또는 구매와 연결되지 않습니다.

Cloudflare는 요청 전달과 속도 제한을 위해 엣지에서 원본 IP를 처리하고 두 글자 국가 코드를 도출해야 합니다. MailTwin Worker는 국가 코드만 저장하며 IP나 User-Agent는 D1에 기록하지 않습니다. MailTwin과 Smilodon AS는 원본 IP를 보관하지 않습니다.

텔레메트리에는 메일 내용, 주소, 제목, 프롬프트, AI 응답, 이름 또는 이메일이 절대 포함되지 않습니다. 허용된 이벤트와 속성의 폐쇄형 스키마가 나머지를 거부합니다. 로컬 감사 내역은 설정 → 개인정보 보호 → ‘전송된 내용 보기’에서 확인할 수 있습니다.

수락된 기록은 Cloudflare D1에 최대 90일 보관됩니다. 매일 예약된 정리가 서버 수신 시간을 기준으로 오래된 행을 삭제합니다. 기능 사용, 신뢰성, 앱/macOS 호환성을 이해하는 데만 사용하며 판매하거나 대여하지 않습니다.

끄면 전송되지 않은 로컬 대기열과 로컬 감사 내역을 지우고 현재 UUID를 회전하며 이후 전송을 중단합니다. 이미 받은 기록은 즉시 지워지지 않습니다. 현재 UUID로 삭제를 요청하거나 90일 이내 자동 만료를 기다릴 수 있습니다.

크래시 리포트

MailTwin은 충돌 덤프를 ~/Library/Logs/MailTwin/에 로컬로 기록합니다. 이 릴리스에는 충돌 보고서를 업로드하는 기능이 없으며 MailTwin은 해당 파일을 어디에도 보내지 않습니다. 진단 보고서는 파일 이름과 크기만 나열하며 내용을 포함하지 않습니다. 로컬 파일은 언제든 확인하거나 삭제할 수 있습니다.

결제 및 라이선싱(LemonSqueezy)

구매는 LemonSqueezy가 판매자(merchant of record)로서 처리합니다. 라이선스를 구매하면 LemonSqueezy는 결제 처리 및 세무 준수에 필요한 데이터(이름, 이메일, 국가, 결제 세부 정보)를 수집합니다. 그들의 개인정보 정책이 적용됩니다.

라이선스 활성화는 사용자의 Mac에서 라이선스 키와 해시된 머신 지문 (IOPlatformUUID + 번들 ID에서 도출)을 사용하여 https://api.lemonsqueezy.com/v1/licenses/*를 호출합니다. 지문은 시트 제한을 적용하는 데 사용됩니다.

우리가 절대 수집하지 않는 것

귀하의 권리(GDPR, CCPA)

로컬 설정을 내보내고(설정 → 개인정보 보호 → 설정 내보내기) MailTwin 로컬 데이터를 삭제할 수 있습니다(설정 → 개인정보 보호 → 모두 지우기). Smilodon AS 또는 LemonSqueezy가 보유한 구매·라이선스 데이터는 [email protected]로 문의하세요. 관련 법률의 기한 내 답변합니다.

텔레메트리는 가명 정보이며 이름이나 구매 이메일과 연결되지 않아 이메일 주소만으로 행을 찾을 수 없습니다. 90일 자동 만료 전에 삭제하려면 현재 설치 UUID를 포함하세요. Mac에서 defaults read ai.mailtwin.app telemetryInstallId로 확인할 수 있으며 지원팀이 도와드릴 수 있습니다.

텔레메트리를 끄면 UUID가 회전됩니다. 이전 UUID로 수신된 행은 이후 사용자에게 연결하거나 이메일로 찾을 수 없으며 90일 자동 삭제가 최종 안전장치입니다.

아동

MailTwin은 13세 미만 아동을 대상으로 하지 않습니다. 우리는 13세 미만의 사람으로부터 데이터를 알면서 처리하지 않습니다.

이 정책의 변경

중대한 변경 사항은 여기에 게시되고 앱의 릴리스 노트에 명시됩니다. 상단의 "최종 업데이트" 날짜는 가장 최근의 변경 사항을 반영합니다.

연락처

Smilodon AS
노르웨이
개인정보 문의는 [email protected], 제품 문의는 [email protected]로 보내주세요.