Privacy policy · 2026-07-30

무엇이 기기에 남고,
무엇이 밖으로 가는가.

새글은 일반 입력을 개발자 서버로 보내지 않는다. 선택형 온라인 기능은 전송할 내용과 수신자를 먼저 밝히고 사용자가 직접 실행한 경우에만 데이터를 보낸다.

  1. 처리자와 범위
  2. 기기 내 처리
  3. 선택형 전송
  4. 보관과 삭제
  5. 보안과 권한
  6. 아동·광고
  7. 웹사이트
  8. 변경과 문의

1. 처리자와 적용 범위

새글(Saegeul)의 개발·배포자이자 이 방침의 개인정보 처리자는 Yun Chan이다. 문의는 [email protected]로 받는다.

이 방침은 Android 앱 net.chanpaca.saegeul, 별도 한글 플러그인, 그리고 saegul.chanpaca.net 정적 웹사이트에 적용된다.

핵심 원칙

일반 한글 입력은 기기 안에서 처리한다. 입력 원문을 개발자가 운영하는 서버로 보내거나 별도 기록하지 않는다.

2. 기기 안에서 처리하는 데이터

일반 입력과 한글 조합

키 입력, 조합 중인 글, 입력창 문맥은 기기 안의 Fcitx5와 libhangul이 처리한다. 비밀번호·민감·개인화 학습 금지 입력창에서는 텍스트 검사와 네트워크 입력 기능을 차단한다.

클립보드와 개인 데이터

  • 클립보드 기록은 새 설치에서 기본으로 꺼져 있다. 사용자가 켜면 앱 전용 데이터베이스에 보관하며 기능 끄기, 개별 삭제, 전체 삭제가 가능하다.
  • 클립보드 데이터와 활성화 값은 Android 클라우드 백업, 기기 이전, 사용자 데이터 ZIP 내보내기·가져오기에서 제외한다.
  • 스마트 클립보드 변환, 개인 단어장, 사용자가 고른 OCR 이미지와 인식 결과는 기기 안에서 처리한다. OCR은 이미지 사본이나 URI 권한을 보관하지 않는다.
  • AI 사용량에는 성공·실패 횟수와 글자 수만 기록하며 원문, 결과, 키와 URL은 기록하지 않는다.

3. 사용자가 직접 시작하는 네트워크 전송

전체 오프라인 모드는 아래 온라인 기능을 차단한다. 전송은 HTTPS 또는 WSS로만 허용한다.

온라인 공급자는 연결 과정에서 IP 주소 같은 네트워크 정보를 받으며 이를 이용해 대략적 위치를 추론할 수 있다.

글쓰기 AI

화면에 미리 표시한 원문, 사용자의 직접 요청, 동작 지시를 사용자가 설정한 OpenAI 또는 호환 AI 공급자에 보낸다. 전송 전에 정확한 본문과 수신 공급자를 표시하고, 사용자가 작업 버튼을 누른 경우에만 전송한다. 요청에는 store=false를 지정하지만 공급자 자체 처리·보관·삭제는 사용자가 선택한 공급자의 계약과 방침을 따른다.

온라인 음성

정밀 받아쓰기는 녹음 종료 후 메모리의 WAV 음성을, 실시간 받아쓰기는 말하는 동안 PCM 조각을 설정한 온라인 음성 공급자에 보낸다. 회의 파일 전사는 사용자가 고른 최대 24MB·60분 음성 파일을 보낸다. 첫 마이크 사용과 첫 파일 선택 전에 수신자·목적·전송 시점·앱 비보관을 별도 고지하고 동의를 받은 뒤 Android 권한창 또는 파일 선택기를 연다. 앱은 녹음이나 파일 사본을 보관하지 않는다.

GIF와 미디어

  • Animated Noto Emoji는 검색어를 기기에서 비교하지만 목록과 미디어를 Google Fonts에서 받으며, 미디어 캐시는 최대 24시간 보관한다.
  • KLIPY와 Wikimedia Commons를 선택하면 검색어, 연결 정보와 선택한 미디어 요청을 해당 공급자 또는 미디어 호스트에 보낸다.
  • 승인된 GIPHY 구성을 사용하는 경우 검색어 외에 임의 앱 식별자, 노출·클릭·전송 이벤트를 GIPHY에 보낸다. 설정을 삭제하면 이 식별자도 삭제한다.

OCR 모델

사용자가 한국어 모델 다운로드를 누르면 고정된 모델 파일을 GitHub에서 받고 크기와 SHA-256을 확인한다. OCR 이미지와 인식 결과는 전송하지 않는다.

인증 정보

사용자가 입력한 API 키와 OAuth 토큰은 Android Keystore로 암호화한 백업 제외 저장소에 보관한다. 공급자를 삭제하거나 로그아웃하면 앱이 보관한 자격 증명을 삭제한다.

Google Play Data Safety 분류

선택형 온라인 기능은 다음 데이터 유형을 수집·공유하는 것으로 보수적으로 신고한다. 모든 유형은 선택 사항이고 앱 기능 목적으로 사용하며 HTTPS 또는 WSS로 전송한다.

  • 대략적 위치: 온라인 공급자가 받는 IP 주소에서 추론될 수 있는 위치
  • 앱 내 검색 기록: KLIPY, Wikimedia Commons 또는 GIPHY에 보내는 GIF 검색어
  • 기타 사용자 생성 콘텐츠: 사용자가 AI에 명시적으로 보내는 원문과 직접 요청
  • 음성 또는 소리 녹음: 온라인 받아쓰기 음성과 사용자가 고른 회의 음성 파일
  • 기기 또는 기타 ID·앱 상호작용: 승인된 GIPHY 구성에서만 사용하는 임의 앱 식별자와 노출·클릭·전송 이벤트. 이 항목은 분석 목적도 함께 신고한다.

store=false나 앱의 로컬 비보관만으로 외부 공급자의 처리를 일시적 처리로 간주하지 않는다.

4. 보관, 삭제와 사용자 제어

  • 클립보드 기록은 사용자가 삭제하거나 설정한 기록 제한에 따라 정리될 때까지 보관한다.
  • 개인 단어장은 사용자가 삭제할 때까지 보관한다.
  • GIF 캐시는 최대 24시간 보관하며 앱 설정에서 지울 수 있다.
  • AI·음성·GIF 키, OAuth 토큰, GIPHY 식별자는 해당 설정 삭제 또는 로그아웃으로 지울 수 있다.
  • Android 설정에서 마이크 권한을 철회할 수 있고, 앱에서 전체 오프라인 모드를 켤 수 있다.
  • 외부 공급자에 이미 전송된 데이터의 열람·삭제·보존은 사용자가 선택한 공급자 계정과 방침을 따른다.

5. 보안과 권한

새글은 네트워크 전송을 HTTPS/WSS로 제한하고, 자격 증명은 Android Keystore 기반 백업 제외 저장소에 둔다. INTERNET은 선택형 온라인 기능, RECORD_AUDIO는 사용자가 시작한 음성 전사에 사용한다. 마이크 권한은 앱 내 고지와 동의 뒤에만 요청한다.

어떤 보안 조치도 절대적 안전을 보장하지는 않는다. 취약점은 공개 이슈에 비밀값을 올리지 말고 문의 이메일로 신고한다.

6. 아동, 광고와 개발자 분석

새글은 아동을 주 대상으로 설계하지 않았고 개발자 운영 광고, 사용자 추적 SDK, 분석 SDK, 자체 계정 시스템을 포함하지 않는다. Play의 대상 연령과 공급자 계약은 공개 릴리스마다 다시 확인한다.

7. 이 웹사이트

이 사이트는 분석 스크립트, 광고, 쿠키, 문의 폼을 사용하지 않는 정적 사이트다. GitHub Pages가 사이트를 제공하므로 접속 IP, User-Agent와 요청 기록을 GitHub가 자체 방침에 따라 처리할 수 있다. 문의 링크를 누르면 사용자의 이메일 앱과 서비스가 동작한다.

8. 방침 변경과 문의

기능, 공급자 또는 법적 요구가 바뀌면 이 페이지의 날짜와 내용을 갱신하고 중요한 변경은 앱 릴리스 고지에 표시한다. 적용일은 2026년 7월 30일이다.

개인정보 관련 문의: [email protected]
소스와 문제 추적: github.com/yunchan8804/saegeul