AgentDesk 개인정보처리방침
시행일자: 2026년 7월 21일
한 줄 요약
AgentDesk 는 이용자의 원격 화면 · 파일 · 터미널 콘텐츠를 당사 서버에 저장하지 않습니다. 페어링 지문(SHA-256) · 최소 계정 정보 · 연결 메타데이터만 처리하며, P2P(Tailscale) 우선으로 콘텐츠는 단말과 호스트 사이에서만 흐릅니다.
제1조 (수집하는 개인정보 항목)
당사(위브솔루션즈, 이하 "회사")는 서비스 제공을 위해 다음 항목을 처리합니다.
- 계정 생성 · OAuth 로그인 시 — 이메일 주소, OAuth 제공자(GitHub / OIDC 등) 이용자 식별자, 이용자가 설정한 표시 이름
- 페어링 시 — 기기 지문(SHA-256 해시), 딥링크 페어링 코드(단명), 기기명(이용자가 지정), 소유자 스코프 정보
- 서비스 이용 과정에서 자동 생성 — 연결 메타데이터(연결 시각 · 세션 지속 시간 · 종료 이유), 릴레이 사용 시 IP 주소 · User-Agent · 접속 시각, 로그인 기록, 오류 로그
제2조 (수집하지 않는 항목 — 명시적)
다음 항목은 당사 서버로 전송되지 않으며 어떤 형태로도 저장되지 않습니다.
- 원격 화면 스트림(비디오 프레임) — 클라이언트와 호스트 사이에서만 흐릅니다.
- 터미널 세션 내용 · 파일 콘텐츠 · 클립보드 텍스트 · 마우스/키보드 입력 — 모두 P2P 또는 종단간 채널을 통해 클라이언트 ↔ 호스트에서만 처리됩니다.
- 광고 식별자(IDFA · GAID), 위치 정보(GPS · 셀 · Wi-Fi), 마이크 · 카메라
- 마케팅 · 광고 목적의 이용자 행동 데이터
제3조 (개인정보의 이용 목적)
- 회원 식별 · 인증 · 로그인 유지
- 기기 페어링 · 소유자 스코프 관리 · 세션 티켓 발급
- 릴레이(폴백) 사용 시 안정성 유지, 부정 이용 대응, 오류 진단
- 법령상 의무 이행
제4조 (기술 구조 — 콘텐츠가 서버에 남지 않는 이유)
AgentDesk 는 다음의 3단 구조로 콘텐츠가 당사 서버에 저장되지 않도록 설계되어 있습니다.
- Tailscale P2P 우선 — 기본 경로는 클라이언트 ↔ 호스트 간 WireGuard 직결입니다. 콘텐츠는 회사 인프라를 경유하지 않습니다.
- WebSocket 릴레이는 바이트 터널 — 릴레이는 페어링 지문을 룸 키로 사용해 바이트를 그대로 통과시킬 뿐 콘텐츠를 복호화 · 저장하지 않습니다.
- 단명 미디어 티켓 — 제어 채널 인증을 통과한 클라이언트만 단명(1회용) 티켓으로 미디어 채널을 사용할 수 있습니다. 티켓은 재사용되지 않으며 세션 종료와 함께 폐기됩니다.
제5조 (보유 · 이용 기간)
- 계정 정보 — 회원 탈퇴 즉시 파기
- 기기 페어링 정보 — 이용자가 앱 내에서 페어링 해제 시 즉시 파기. 계정 삭제 시 함께 파기
- 연결 메타데이터 · 서버 로그 — 30일 후 자동 폐기
- 관련 법령상 의무 보관 — 관련 법령이 요구하는 기간 동안 별도 보관
제6조 (제3자 제공 · 처리 위탁 · 국외 이전)
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 서비스 제공에 필요한 인프라 서비스를 다음과 같이 처리 위탁합니다.
- GitHub / OIDC 제공자 — OAuth 로그인 인증 (선택한 제공자에 따라 다름)
- Tailscale — WireGuard 기반 P2P 네트워크 (Tailscale Inc., 미국). 이용자 IP · 라우팅 메타데이터만 이용되며, 콘텐츠는 종단간 암호화되어 Tailscale 도 열람할 수 없습니다.
- Amazon Web Services (AWS) — 서울 리전(ap-northeast-2) — auth · api · relay 서버 인프라
GitHub · Tailscale 은 국외 이전에 해당하며, 이전되는 항목은 인증에 필요한 식별자와 IP 등 최소 메타데이터에 한합니다. 원격 콘텐츠(화면 · 터미널 · 파일)는 국외 이전되지 않습니다.
제7조 (앱 권한)
- Host (macOS) — 화면 기록(ScreenCaptureKit), 접근성(CGEvent 입력 재현), 개별 세션에서만 사용. 시스템 트레이 · 상태 인디케이터로 활성 상태 표시.
- Client (iOS · iPadOS) — 네트워크 접근(P2P/릴레이). 카메라 · 마이크 · 위치 등 미사용.
제8조 (개인정보의 안전성 확보 조치)
- HMAC 챌린지-응답 페어링 + 계정 귀속(SHA-256 지문)
- 시크릿 AES-GCM 암호화 저장 · 머신 바인딩
- JWT(HS256) 인증 · 리프레시 토큰 회전
- 미디어 채널 접근용 단명 1회용 티켓 발급
- 이용자 단말과 서버 간 통신 HTTPS(TLS) 암호화
- 운영 관리자 최소 권한 · 접속 로그 보관
제9조 (이용자의 권리 · 계정 삭제)
이용자는 앱 내 설정 또는 아래 연락처를 통해 언제든 개인정보의 열람 · 정정 · 삭제 · 처리 정지를 요구할 수 있습니다. 계정 삭제 시 프로필 · 페어링 정보 · 연결 로그가 모두 파기됩니다.
제10조 (개인정보 보호책임자)
- 개인정보 보호책임자: 위브솔루션즈 대표
- 연락처: platform@wevesolutions.co.kr
제11조 (개인정보처리방침의 변경)
본 개인정보처리방침의 내용 추가 · 삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 앱 또는 홈페이지 공지사항을 통해 고지할 것입니다. 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.
본 개인정보처리방침은 2026년 7월 21일부터 시행됩니다.