개인정보처리방침

시행일: 2026년 7월 11일 (개정)

KEZ 세컨드브레인(이하 ‘서비스’)은 이용자가 claude.ai에서 자신의 GitHub 저장소를 지식저장소로 쓸 수 있도록 연결해 주는 서비스입니다. 서비스는 이용자의 노트 본문을 자체 서버에 보관하지 않으며, 연결에 필요한 최소한의 정보만 처리합니다. 이 방침은 어떤 정보를 왜 처리하고, 이용자가 어떤 권리를 갖는지 설명합니다.

본 서비스는 만 14세 이상을 대상으로 합니다.

1. 수집하는 정보

  • GitHub 계정 식별 정보 — 이용자가 GitHub 로그인으로 연결을 승인할 때 제공되는 GitHub 사용자 ID와 로그인명. 이용자를 식별하고 본인의 저장소에만 접근을 매핑하는 데 씁니다.
  • GitHub App 설치 정보 — 설치 식별자(installation id)와 서비스가 생성한 지식저장소의 소유자·이름. 저장소 접근 토큰을 발급하는 데 씁니다.
  • 구독·연결 상태 — 요금제, 이용 상태(체험/이용중/해지) 등 서비스 운영에 필요한 메타데이터.
  • 이메일 주소 — 가입 시 이용자가 입력한 이메일. 가입 안내와 스킬 파일 전달에 씁니다. 마케팅 수신에 별도 동의한 경우에 한해 제품 소식·팁 안내에도 이용하며, 동의는 언제든 철회할 수 있습니다.

서비스는 이용자의 GitHub 비밀번호나 개인 액세스 토큰(PAT)을 수집하지 않습니다. 노트 본문·파일의 원본은 전부 이용자 소유의 GitHub 저장소에 있습니다. 다만 응답 속도를 위해 노트 본문과 검색 색인의 사본이 서비스 서버(Cloudflare)에 최대 10분간 임시 보관된 뒤 자동으로 삭제됩니다. 이 사본은 계정 단위로 분리 보관되며 다른 이용자에게 제공되지 않습니다.

서비스 개선을 위해 방문·이용 흐름 통계(PostHog)를 수집합니다. 노트 본문은 수집하지 않으나, 접속 IP·브라우저 식별자·기기 정보·화면 이동 기록이 포함될 수 있습니다. 통계는 어느 화면에서 이탈하는지 등 서비스 흐름 파악에만 이용합니다.

이 밖에 서비스 운영 과정에서 이용 기록(저장·수정·삭제 횟수와 일자),이용자 브라우저가 알려주는 시간대(타임존), 접속 기록이 자동으로 생성·수집됩니다. 타임존은 노트의 작성일 표기에 사용합니다.

2. 이용 목적

  • 이용자 식별 및 본인 저장소로의 안전한 연결 제공
  • claude.ai 커넥터 인증(로그인 위임)과 저장소 읽기·쓰기 중계
  • 구독 상태 관리 및 서비스 운영·문의 대응

3. 처리위탁 및 제3자

서비스는 아래 사업자의 인프라를 이용해 운영됩니다.

  • GitHub — 이용자의 지식저장소가 저장되는 곳(이용자 소유 계정).
  • Cloudflare — 연결 중계 서버와 구독 메타데이터 데이터베이스 호스팅.
  • Anthropic(claude.ai) — 이용자가 직접 커넥터를 연결하는 대상. 연결은 이용자의 승인에 의해서만 이루어집니다.
  • Resend — 가입 안내·스킬 전달 이메일 발송.

서비스는 위 목적 외로 이용자 정보를 제3자에게 판매·제공하지 않습니다.

개인정보의 국외 이전

서비스 인프라 특성상 아래 정보는 국외 사업자에 위탁·보관됩니다. 이전을 원하지 않는 경우 GitHub App 설치를 제거해 이전을 중단할 수 있으며, 이 경우 서비스 이용이 제한됩니다.

  • GitHub, Inc. (미국) — 이전 항목: GitHub 사용자 ID·로그인명·설치 정보 — 목적: 저장소 연결·인증 — 보유: 서비스 이용 기간 — 이전 방법: 서비스 이용 시 네트워크 전송 — 연락처: support.github.com
  • Cloudflare, Inc. (미국) — 이전 항목: 연결 세션·구독 메타데이터, 노트 본문·검색 색인의 일시 사본(최대 10분 후 자동 삭제) — 목적: 중계 서버·데이터베이스 운영 — 보유: 서비스 이용 기간(일시 사본은 최대 10분) — 이전 방법: 네트워크 전송 — 연락처: cloudflare.com/trust-hub
  • Vercel, Inc. (미국) — 이전 항목: 접속 IP·브라우저 정보 — 목적: 웹사이트(랜딩·온보딩·대시보드) 호스팅 — 보유: 서비스 이용 기간 — 이전 방법: 네트워크 전송 — 연락처: vercel.com/legal/privacy-policy
  • PostHog, Inc. (미국) — 이전 항목: 접속 IP·브라우저 식별자·기기 정보·화면 이동 기록 — 목적: 서비스 개선을 위한 이용 통계 분석 — 보유: 서비스 이용 기간 — 이전 방법: 네트워크 전송 — 연락처: posthog.com/privacy
  • Resend (미국) — 이전 항목: 이메일 주소 — 목적: 가입 안내·스킬 전달 이메일 발송 — 보유: 서비스 이용 기간 또는 수신 동의 철회 시까지 — 이전 방법: 네트워크 전송 — 연락처: resend.com

4. 보관 및 파기

서비스는 아래 기준에 따라 정보를 보관하고 파기합니다.

  • 구독·연결 메타데이터(테넌트) — 서비스 이용 기간 동안 보관하며, 해지 또는 삭제 요청 후 30일 이내에 파기합니다. 이용자가 GitHub App 설치를 제거하면 서비스의 저장소 접근은 즉시 중단됩니다.
  • 이메일·가입정보 — 해지 또는 삭제 요청 후 30일 이내에 파기합니다.
  • 마케팅 수신동의 정보 — 이용자가 동의를 철회하면 즉시 파기합니다.
  • 결제기록 — 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 5년간 보관합니다.
  • 그 밖에 관계 법령에 따라 보존 의무가 있는 정보는 해당 법령이 정한 기간 동안만 보관합니다.
  • 해지해도 이용자의 지식저장소와 노트는 이용자 GitHub 계정에 그대로 남습니다. 데이터의 소유권은 언제나 이용자에게 있습니다.

5. 이용자의 권리

  • 본인 정보의 열람·정정·삭제를 요청할 수 있습니다.
  • GitHub 설정에서 서비스의 App 설치를 제거하면 저장소 접근 권한을 언제든 직접 회수할 수 있습니다.
  • 연결(커넥터)을 해제하면 claude.ai의 자동 읽기·쓰기가 중단됩니다.

6. 보안

  • 저장소 접근은 1시간 만료의 단기 토큰으로만 이루어지며, 상시 접근 권한이나 이용자의 장기 비밀을 보관하지 않습니다.
  • 연결 인증은 PKCE와 서명 토큰으로 보호되며, 이용자별로 접근 범위가 분리됩니다.

개인정보 유출 시 통지·신고

서비스는 개인정보의 분실·도난·유출(이하 ‘유출’)을 인지한 경우 관계 법령이 정한 기한 내에 지체 없이 이용자에게 유출된 항목, 유출 시점과 경위, 이용자가 취할 수 있는 조치, 서비스의 대응 조치를 통지합니다. 아울러 관계 법령에서 정한 요건에 해당하는 경우 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 지체 없이 신고합니다.

7. 개인정보 보호책임자

개인정보 처리에 관한 업무를 총괄하고 관련 문의·불만·피해구제를 처리하는 책임자를 다음과 같이 지정합니다.

  • 책임자: kez-works 대표 진하린
  • 연락처: kezilac.works@gmail.com

8. 문의

개인정보 처리에 관한 문의는 kezilac.works@gmail.com으로 연락해 주세요.

본 방침은 비공개 베타 운영 기준으로 작성되었습니다. 정식 출시 시 사업자 정보와 법정 고지사항이 추가·갱신됩니다.