개인정보처리방침

Sillok(실록)은 하루의 계획과 기록을 다루는 1인용 개인 생산성 서비스입니다. 이 방침은 서비스가 실제로 무엇을 수집하고, 어디에 저장하고, 어떤 외부 업체에 넘기고, 이용자가 그것을 어떻게 되찾거나 지울 수 있는지를 있는 그대로 적은 문서입니다. 여기에 적히지 않은 수집·이용은 하지 않습니다.

시행일
2026-07-25
최종 개정
2026-07-25
문서
v1
01

적용 범위

이 방침은 Sillok 웹 서비스와 Sillok iOS 앱에 적용됩니다. iOS 앱은 이 방침의 시행일 기준으로 아직 정식 출시되지 않았으며, 아래에서 모바일 전용이라고 표시한 항목은 앱을 설치한 이용자에게만 해당합니다.

Sillok은 1인용 서비스입니다. 이용자끼리 서로의 기록을 볼 수 있는 기능은 없고, 팀·공유 워크스페이스도 없습니다. 유일한 예외는 이용자가 직접 켜는 위키 공개 공유 링크이며 이는 6항에서 따로 설명합니다.

이 서비스는 광고를 싣지 않고, 개인정보를 판매하거나 마케팅 목적으로 제3자에게 제공하지 않습니다. 또한 제품 분석(analytics) 도구를 일절 붙이지 않습니다 — Google Analytics, Amplitude, Mixpanel, PostHog, Firebase Analytics, Meta 픽셀, 세션 리플레이 등 이용자의 행동을 추적하는 코드는 웹과 앱 어디에도 들어 있지 않습니다.

다만 11항의 오류 수집에는 성능 측정(trace)이 1% 표본으로 함께 켜져 있습니다. 웹과 앱 모두 요청 100건 중 1건꼴로 화면 전환·요청의 소요 시간 기록이 오류 수집 서버로 함께 전송됩니다. 이용자별 행동을 이어 붙여 분석하는 용도가 아니라 느린 구간을 찾기 위한 것이며, 이 역시 외부 업체가 아닌 운영자의 서버로 갑니다.

02

운영자 및 문의처

Sillok은 사업자등록 없이 개인이 운영하는 서비스입니다. 법인이 아니므로 상호, 사업자등록번호, 사업장 주소는 존재하지 않으며, 없는 정보를 지어내지 않기 위해 적지 않습니다.

  • 서비스명: Sillok (실록)
  • 운영자: 오미숙 (개인)
  • 개인정보 보호책임자: 오미숙
  • 문의처: contact@dchain-connect.com

문의를 기다릴 필요 없이 9항의 데이터 내보내기와 계정 삭제는 앱 안에서 즉시, 별도 요청 없이 직접 실행할 수 있습니다. 그 밖의 권리 행사나 이의 제기는 위 이메일로 접수합니다.

03

수집·처리하는 정보

아래가 전부입니다. 이름·전화번호·생년월일·성별·주소·결제수단은 수집하지 않으며, 결제 기능 자체가 서비스에 존재하지 않습니다.

수집·처리 항목 일람 — 항목, 수집 시점, 보관 위치, 해당 항목을 넘겨받는 제3자
항목 수집 근거 · 시점 보관 위치 제3자 처리자
이메일 주소, 비밀번호 이메일 회원가입·로그인 시 이용자 입력 (계약 이행) Firebase Authentication. 서비스 데이터베이스에는 저장하지 않음 Google
Google 계정 식별정보 Google 로그인을 선택한 경우 (계약 이행) Firebase Authentication Google
Apple 계정 식별정보 — 신원 토큰과 그 안의 이메일 주소 (모바일 전용) iOS 앱에서 Apple로 로그인을 선택한 경우 (계약 이행). 요청하는 항목은 이메일 하나뿐이며 이름은 요청하지 않습니다 Firebase Authentication Apple, Google
계정 고유 식별자(UID) 계정 생성 시 자동 발급 서비스 데이터베이스의 모든 기록에 소유자 값으로 부여
타임라인 블록 — 제목·시간·카테고리, 집중 타이머 기록, 방해 로그, 블록 결과·회고 메모 이용자가 직접 작성·기록할 때 서비스 데이터베이스 AI 비서 사용 시 OpenAI (5항)
태스크, 프로젝트, 하위 할일, 태그 이용자가 직접 작성할 때 서비스 데이터베이스 AI 비서 사용 시 OpenAI
오늘의 우선순위, 주간 목표, 브레인덤프 이용자가 직접 작성할 때 서비스 데이터베이스 AI 비서 사용 시 OpenAI
위키 문서 제목·본문 이용자가 직접 작성할 때 서비스 데이터베이스 AI 비서 사용 시 OpenAI
위키 첨부파일 이용자가 파일을 업로드할 때 (파일당 25MB, 형식 제한 없음) 네이버 클라우드 플랫폼 Object Storage. 링크를 아는 사람은 로그인 없이 내려받을 수 있음 (6항) 네이버 클라우드 플랫폼
환경설정, 데일리 루틴 항목 이용자가 설정을 변경할 때 서비스 데이터베이스
AI 비서 대화 내용과 도구 실행 결과 이용자가 AI 비서에 메시지를 보낼 때 서비스 데이터베이스에 대화 기록으로 보관 OpenAI (5항)
개인 액세스 토큰 — 이름, SHA-256 해시값, 앞 8자, 마지막 사용 시각 이용자가 MCP 연동용 토큰을 발급할 때 서비스 데이터베이스. 원본 토큰 문자열은 저장하지 않음
푸시 기기 토큰, 기기 식별자, 플랫폼 (모바일 전용) 앱에서 알림을 허용할 때 서비스 데이터베이스 Google (Firebase Cloud Messaging)
알림 발송 이력 (모바일 전용) 예약 알림이 발송될 때 자동 (중복 발송 방지용) 서비스 데이터베이스
오류 리포트 — 예외 메시지와 스택 트레이스, 브라우저·페이지 정보 웹 앱에서 오류가 발생할 때 자동. 로그인 화면과, 로그인 없이 열람하는 위키 공개 링크 화면도 포함됩니다 (11항) 운영자가 직접 운영하는 오류 수집 서버 GlitchTip
앱 크래시·오류 리포트 — 예외 메시지와 스택 트레이스, 기기 모델·OS 버전·앱 버전 (모바일 전용) 앱이 비정상 종료되거나 처리되지 않은 오류가 발생할 때 자동. 개발용 빌드에서만 꺼져 있고 TestFlight·App Store 배포판에서는 켜져 있습니다 운영자가 직접 운영하는 오류 수집 서버 GlitchTip (11항)
서버 접근 로그 — 접속 IP, 요청 경로와 쿼리스트링, User-Agent 서비스에 요청을 보낼 때 자동 운영 서버의 표준 로그

이메일 주소와 비밀번호는 Google의 Firebase Authentication이 보관하며, Sillok의 서비스 데이터베이스에는 이메일이 저장되지 않습니다. 서버는 로그인 검증 과정에서만 이메일 값을 잠시 읽고 어디에도 기록하지 않습니다. 이용자의 모든 기록은 오직 계정 고유 식별자(UID)에만 연결됩니다. 비밀번호는 Firebase가 처리하므로 Sillok 서버는 원문이든 해시든 비밀번호를 취급하지 않습니다.

Apple 로그인은 iOS 앱에만 있습니다 (모바일 전용). 로그인 시 Apple에 요청하는 항목은 이메일 하나이며 이름은 요청하지 않으므로 수집되지 않습니다. Apple의 이메일 가리기(Hide My Email)를 선택하면 실제 이메일 대신 @privaterelay.appleid.com 형태의 전달용 주소가 전달되고, Firebase Authentication에는 그 전달용 주소가 저장됩니다. 어느 쪽을 고르든 위와 마찬가지로 Sillok의 서비스 데이터베이스에는 이메일이 저장되지 않으며, 실제 이메일 주소를 알아내려 시도하지 않습니다.

04

처리 목적

  • 계정 인증과 본인 기록에 대한 접근 통제
  • 이용자가 작성한 계획·기록·문서의 저장, 조회, 검색, 통계 화면 표시
  • 이용자가 요청한 AI 비서 응답 생성
  • 이용자가 켠 경우에 한해 블록 시작 알림과 아침 요약 알림 발송 (모바일 전용)
  • 이용자가 발급한 개인 액세스 토큰을 통한 외부 도구(MCP) 연동 인증
  • 장애 대응과 오류 수정, 서비스 안정성 유지
  • AI 비서 무료 제공량(월 30회) 산정

이용자가 작성한 기록을 마케팅, 프로파일링, 이용자 간 추천, 또는 AI 모델 학습을 위해 Sillok이 이용하는 일은 없습니다.

05

AI 비서와 OpenAI 전송

앱 안의 AI 비서를 사용하면 처리를 위해 대화 내용이 OpenAI로 전송됩니다. 이 기능은 이용자가 비서에 메시지를 보낼 때만 동작하며, 사용하지 않으면 어떤 기록도 OpenAI로 나가지 않습니다.

전송되는 것

  • 이용자가 입력한 메시지 원문
  • 같은 대화 안의 이전 메시지 전체 (매 요청마다 대화 기록이 다시 전송됩니다)
  • 비서가 실행한 조회 도구의 결과 — 비서가 답하기 위해 읽은 기록은 답변 생성을 위해 함께 전송됩니다. 이때 서버는 필요한 항목만 골라 담지 않고 읽어 온 기록을 통째로 전송합니다. 따라서 이용자의 실제 블록 제목, 태스크, 프로젝트, 우선순위, 주간 목표, 브레인덤프, 위키 문서 본문뿐 아니라 다음 값들도 함께 나갑니다.
    • 각 기록의 내부 식별자와, 소유자 값으로 붙어 있는 계정 고유 식별자(UID)
    • 위키 문서를 읽은 경우 그 문서의 공개 공유 토큰과 공개 여부 (6항)
    • 위키 문서에 붙은 첨부파일의 공개 주소 — 그 주소를 아는 쪽은 로그인 없이 파일을 내려받을 수 있습니다

사용 모델과 설정

현재 OpenAI의 gpt-4o 모델을 사용합니다. 시행일 기준으로 요청에 제로 리텐션(zero data retention)이나 별도의 미저장 옵션은 설정되어 있지 않습니다. 따라서 전송된 내용의 보관 및 처리는 OpenAI의 API 데이터 정책을 따릅니다. 이 사실을 감추지 않고 적는 이유는, 민감한 내용을 비서에게 읽히기 전에 이용자가 스스로 판단할 수 있어야 하기 때문입니다.

대화 기록의 보관

주고받은 대화와 도구 실행 결과는 이어서 대화할 수 있도록 Sillok의 데이터베이스에도 저장됩니다. 개별 대화는 앱에서 삭제할 수 있고, 삭제하면 그 대화에 속한 메시지도 함께 지워집니다. 계정을 삭제하면 전부 삭제됩니다.

AI 비서는 무료 이용자 기준 월 30회까지 사용할 수 있으며, 사용량은 한국 시간 기준 매월 1일에 새로 계산됩니다.

06

위키 첨부파일과 공개 공유 링크

첨부파일은 링크를 아는 사람이면 열 수 있습니다

위키에 올린 파일은 객체 스토리지에 공개 읽기 권한으로 저장됩니다. 파일 주소는 무작위로 생성되어 추측할 수 없지만, 그 주소를 알게 된 사람은 로그인하지 않고도 파일을 내려받을 수 있습니다. 첨부파일 자체에는 계정 단위의 접근 통제가 걸려 있지 않으니, 타인이 보아서는 안 되는 파일은 올리지 않기를 권합니다.

첨부파일을 문서에서 떼어내거나 문서를 삭제하더라도 업로드된 파일 자체는 스토리지에 남습니다. 파일까지 확실히 지우는 방법은 현재 9항의 계정 삭제뿐이며, 계정 삭제 시에도 문서에 붙어 있는 첨부파일만 삭제 대상이 됩니다.

공개 공유 링크

이용자는 위키 문서를 공개 링크로 열어 둘 수 있습니다. 이는 이용자가 직접 선택하는 공개이며, 켜기 전까지는 아무도 접근할 수 없습니다. 공개된 문서에서 로그인 없이 읽히는 정보는 문서 제목, 본문, 최종 수정 시각뿐입니다. 작성자 정보, 계정 식별자, 소속 프로젝트, 첨부파일 목록은 공개되지 않습니다.

공개를 해제하면 링크는 즉시 접근할 수 없게 됩니다. 다만 같은 문서를 나중에 다시 공개하면 이전과 동일한 주소가 되살아납니다. 예전 링크를 가지고 있던 사람은 그 시점부터 다시 문서를 읽을 수 있으니, 완전히 차단하려면 문서를 다시 공개하지 마십시오.

본문 안에 첨부파일 주소를 넣어 둔 경우, 그 파일은 문서 공개 여부와 무관하게 주소를 아는 사람이 계속 내려받을 수 있습니다.

07

제3자 처리자

아래는 서비스 제공을 위해 이용자의 정보를 실제로 넘겨받아 처리하는 업체 전부입니다. 이 목록에 없는 곳으로 개인정보가 나가지 않으며, 아래 어느 곳도 광고·마케팅 목적의 수령자가 아닙니다. 각 업체는 해외에 서버를 두고 있어 개인정보가 국외에서 처리될 수 있습니다.

  • Google (Firebase Authentication) — 계정 인증. 이메일 주소, 비밀번호, Google 계정 식별정보를 보관합니다.
  • Apple (Sign in with Apple) — iOS 앱의 Apple 로그인 인증 (모바일 전용). Apple이 서명한 신원 토큰을 발급하고, 이용자가 이메일 가리기를 선택한 경우 전달용 이메일 주소를 운영합니다. 계정 삭제 시에는 발급했던 토큰의 폐기 요청을 받습니다 (9항). Apple 로그인을 쓰지 않으면 해당 없음.
  • Google (Firebase Cloud Messaging) — 푸시 알림 전달 (모바일 전용). 기기 토큰과 알림 문구를 처리합니다. 블록 시작 알림에는 블록 제목이 그대로 담겨 전달됩니다.
  • OpenAI — AI 비서 응답 생성. 5항에 적은 내용을 전송합니다. 비서를 쓰지 않으면 해당 없음.
  • 네이버 클라우드 플랫폼 (Object Storage) — 위키 첨부파일 보관 및 데이터베이스 백업 보관.

오류 수집 서버(GlitchTip)는 웹·앱 모두 운영자가 직접 설치해 운영하는 자체 인프라이므로 외부 업체가 아닙니다 (11항). 서비스 데이터베이스 역시 운영자가 관리하는 서버에서 직접 운영합니다.

08

보관 기간과 파기

이용자가 작성한 기록은 이용자가 지우거나 계정을 삭제할 때까지 보관합니다. 기간이 지나면 자동으로 사라지는 데이터는 없습니다.

  • 블록, 우선순위, 주간 목표, 브레인덤프는 앱에서 삭제하면 즉시 완전히 지워집니다.
  • 프로젝트, 태스크, 위키 문서는 삭제해도 우선 보관함으로 이동해 복원할 수 있는 상태로 남습니다. 영구 삭제는 계정 삭제로 이루어집니다.
  • 푸시 기기 토큰은 앱에서 로그아웃하면 삭제되고, 알림 서비스가 더 이상 유효하지 않다고 알려 온 토큰도 자동으로 정리됩니다 (모바일 전용).
  • 데이터베이스는 매일 야간에 백업되며 백업본은 30일간 보관 후 삭제됩니다. 따라서 계정을 삭제해도 최대 30일 동안은 백업본 안에 기록이 남아 있다가 백업 순환과 함께 사라집니다. 백업본은 복구 목적으로만 사용합니다.
  • 위키 첨부파일의 예외적인 잔존에 대해서는 6항을 참고하십시오.
09

이용자의 권리와 행사 방법

이용자는 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 권리가 있습니다. Sillok은 이 가운데 핵심 두 가지를 요청 절차 없이 앱 안에서 직접 실행할 수 있게 구현해 두었습니다. 둘 다 설정 화면의 계정 항목에 있지만 지원 범위가 다릅니다. 계정 삭제는 웹과 iOS 앱 모두에서, 전체 데이터 내보내기는 현재 웹에서만 실행할 수 있습니다.

전체 데이터 내보내기 (웹 전용)

버튼 한 번으로 자신의 모든 기록을 하나의 JSON 파일로 내려받습니다. 블록, 우선순위, 브레인덤프, 환경설정, 주간 목표, 프로젝트, 태스크, 위키 문서, 액세스 토큰 정보, 기기 토큰, 알림 이력, AI 비서 대화와 메시지까지 서비스가 보유한 모든 항목이 포함됩니다. 첨부파일은 파일 본체가 아니라 주소와 정보가 포함됩니다.

시행일 기준으로 iOS 앱에는 내보내기 버튼이 없습니다. 앱만 쓰던 이용자도 같은 계정으로 웹에 로그인하면 동일한 파일을 받을 수 있으며, 계정을 지우기 전에 웹에서 먼저 내보내기를 실행하시기를 권합니다.

계정 삭제

버튼 한 번으로 계정과 기록 전체를 지웁니다. 삭제는 문서에 붙은 위키 첨부파일 제거, 보유한 모든 기록의 완전 삭제, 그리고 인증 계정 삭제 순서로 진행됩니다. 되돌릴 수 없습니다. 백업본에 남는 기간에 대해서는 8항을 참고하십시오.

다만 세 단계의 확실성이 같지 않습니다. 기록 삭제는 실패하면 오류로 처리되지만, 첨부파일 제거와 인증 계정 삭제는 실패해도 경고 로그만 남긴 채 그냥 넘어갑니다. 즉 객체 스토리지나 인증 서버에 문제가 있는 순간에 삭제를 실행하면, 데이터베이스의 기록은 지워지지만 첨부파일이나 인증 계정이 남을 수 있고 이용자에게는 성공으로 보입니다. 이런 잔존이 의심되면 2항의 문의처로 알려주시면 직접 확인해 지웁니다.

Apple로 로그인한 계정을 iOS 앱에서 삭제하면 삭제 직전에 Apple 인증 창이 한 번 더 열립니다 (모바일 전용). Apple이 발급한 토큰을 폐기하려면 새로 받은 인증 코드가 필요해서 거치는 절차이며, 이 과정에서 새로 수집하는 정보는 없습니다. 창을 취소하거나 폐기가 실패해도 계정 삭제 자체는 그대로 진행됩니다. Google 계정이나 이메일 계정으로 로그인했다면 이 창은 뜨지 않습니다.

정정은 각 화면에서 직접 수정하는 것으로 이루어집니다. 그 밖의 권리 행사나 이의 제기는 2항의 문의처로 접수합니다.

10

안전성 확보 조치

실제로 적용되어 있는 조치만 적습니다.

  • 모든 데이터 요청은 인증 토큰 검증을 거치며, 조회·수정 대상은 요청자 본인의 기록으로만 한정됩니다. 인증 없이 접근할 수 있는 유일한 경로는 이용자가 직접 켠 위키 공개 링크 하나뿐입니다.
  • 비밀번호는 Firebase Authentication이 보관하며 Sillok 서버는 이를 저장하지도, 전달받지도 않습니다.
  • 개인 액세스 토큰은 SHA-256 해시 형태로만 저장되고 원문은 발급 직후 한 번만 표시됩니다. 서버는 분실한 토큰을 다시 보여줄 수 없습니다.
  • 위키 공개 링크의 토큰은 192비트 난수로 생성되어 추측할 수 없습니다.
  • 업로드 파일의 저장 이름은 무작위 값으로 대체되어 원본 파일명이 주소에 드러나지 않습니다.

반대로, 현재 적용되어 있지 않은 것도 밝혀 둡니다. 저장 데이터에 대한 별도의 애플리케이션 수준 암호화는 적용하고 있지 않으며, 위키 첨부파일에는 6항에 적은 대로 계정 단위 접근 통제가 없습니다.

11

오류 추적과 서버 로그

웹 앱에서 오류가 발생하면 원인 파악을 위해 예외 메시지와 스택 트레이스, 발생한 페이지와 브라우저 정보가 자동으로 전송됩니다. 이 정보는 운영자가 직접 설치해 운영하는 오류 수집 서버 GlitchTip으로 보내지며, 외부 오류 추적 업체를 이용하지 않습니다. 이용자 식별 정보를 오류 리포트에 붙이는 설정은 사용하지 않고 있으며, 화면 녹화나 세션 리플레이 기능도 사용하지 않습니다.

오류 추적 코드는 로그인 여부와 관계없이 앱 화면(/app)이 열리는 순간 초기화됩니다. 따라서 로그인하기 전 화면에서 생긴 오류는 물론, 공유받은 위키 공개 링크를 로그인 없이 연 방문자의 브라우저에서 생긴 오류도 함께 전송됩니다. 공개 링크는 같은 앱 화면 주소로 열리기 때문입니다. 반면 이 개인정보처리방침 페이지, 이용약관 페이지, 그리고 홈페이지는 앱과 분리된 정적 페이지이며 오류 추적을 포함한 어떤 추적 코드도 실려 있지 않습니다.

iOS 앱도 같은 오류 수집 서버로 크래시 리포트를 보냅니다 (모바일 전용). 앱이 비정상 종료되거나 처리되지 않은 오류가 발생하면 예외 메시지와 스택 트레이스, 기기 모델과 OS 버전, 앱 버전, 그리고 앱이 접속 중인 환경(스테이징·운영) 표시가 전송됩니다. 이 전송은 개발용 빌드에서만 꺼져 있고, TestFlight와 App Store로 받은 배포판에서는 켜져 있습니다. 웹과 마찬가지로 이용자 식별 정보를 리포트에 붙이는 설정은 사용하지 않습니다.

웹과 앱 모두 오류 수집과 함께 성능 측정(trace)이 1% 표본으로 켜져 있습니다 (1항).

운영 서버는 일반적인 웹 서버와 같이 접근 로그를 남깁니다. 접속 IP, 요청 경로와 쿼리스트링, 접속 시각, User-Agent가 기록되므로, 검색어처럼 주소에 담겨 전달되는 값은 서버 로그에 남을 수 있습니다.

12

만 14세 미만 아동

Sillok은 만 14세 미만 아동을 대상으로 하지 않습니다. 다만 시행일 기준으로 가입 과정에 연령 확인이나 법정대리인 동의 절차가 구현되어 있지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 된 경우 해당 계정과 기록을 지체 없이 삭제합니다.

13

방침의 변경

이 방침이 바뀌면 변경 시 앱에서 고지합니다. 수집 항목이나 제3자 처리자가 추가되는 등 이용자에게 불리하거나 중대한 변경은 시행 전에 미리 알립니다. 이 페이지 상단의 시행일과 최종 개정일로 현재 적용 중인 판을 확인할 수 있습니다.

이 문서는 Sillok이 실제로 동작하는 방식을 그대로 옮긴 것입니다. 서비스가 바뀌면 이 문서도 함께 바뀝니다.

함께 읽기: 이용약관