개인정보 처리방침
최종 업데이트: 2026년 7월 19일
쉽게 말하면. Lolly에서 만드는 문서, 이미지, 영상, 파일은 사용자의 기기에
그대로 남아 있어요. 일반적인 사용에는 계정이 없고, 앱 자체가 설정하는 쿠키도
없으며, 코드베이스 어디에도 분석 도구나 추적기가 없어요 — "데이터를 사용하지
않는다"는 정도가 아니라, 소스에 아예 존재하지 않는다는 뜻이에요. 소프트웨어가
네트워크와 통신하는 경우에 한해 짧고 완전한 예외 목록이 있으며, 그 하나하나를
아래에서 구체적으로 설명해요: 무엇이, 누구에게, 언제 나가는지 말이에요. 개인적인
정보가 관여하는 유일한 예외는 사용자가 직접 명시적으로 시작해야 하는 로그인이에요.
이 문서에 없다면, 그런 일은 일어나지 않아요.
이 방침이 다루는 범위
Lolly는 오픈소스 소프트웨어예요 — 엔진, 여러 앱 셸(웹, 데스크톱, 모바일, CLI), 그리고 브라우저 확장 프로그램으로 구성되며 누구나 실행할 수 있어요. 이 방침은 두 부분으로 이뤄져 있어요:
- 소프트웨어 그 자체: 어디서 실행되든 사용자의 데이터로 무엇을 하고 무엇을
하지 않는지에 관한 내용이에요. 이는 코드의 속성이므로, 저희의 것이든 다른 누군가의 것이든 모든 Lolly 배포판에 똑같이 적용돼요.
- lolly.tools, SUSE가 운영하는 레퍼런스 배포판: 선택적인 서버 사이드 요소를
실행하면서 내린 구체적인 선택들(무엇이, 얼마 동안, 누구에 의해 기록되는지).
자체 호스팅하거나 엔터프라이즈용 Lolly 인스턴스를 사용하고 있다면, 아래의 소프트웨어 동작은 여전히 그대로 적용되지만, 서버 사이드에 관한 모든 것 — 렌더링 엔드포인트, MCP 서버, 만약 운영한다면 Content Credentials 인증 기관 — 은 SUSE가 아니라 그 인스턴스의 운영자가 책임져요. 그들의 방침은 그들에게 문의하세요. Lolly를 운영하는 일이 무엇을 수반하는지는 도입 및 거버넌스를 참고하세요.
앱: 사용자의 기기에 남는 것
Lolly의 웹, 데스크톱, 모바일 셸은 렌더링 엔진 전체를 클라이언트 사이드에서 실행해요. 도구를 열고, 입력값을 채우고, 미리 보고, 내보내는 일이 모두 사용자의 기기에서 일어나요 — 서버는 관여하지 않으며, 한 번 로드되면 앱은 오프라인에서도 동작해요.
앱은 쿠키를 전혀 설정하지 않아요. 앱이 동작하려면 소량의 데이터를 사용자의 기기에만 보관하는데, 이 데이터는 절대 전송되지 않아요:
- 인터페이스 환경설정 — 테마, 언어, 사운드 설정, 사이드바/확대 크기, 정렬 및
보기 선택, 이미 본 온보딩 팁 — 은 localStorage에 저장되어, 앱이 부팅을 마치기 전에도 사용할 수 있어요.
- 도구 카탈로그와 에셋 미리보기의 오프라인 캐시 — 연결이 없어도 갤러리가
동작하도록 해요.
- 프로필 카드의 통계(내보내기를 몇 번 했는지, 어떤 도구를 썼는지)를 위한
로컬 사용량 카운터 — localStorage에 담긴 작고 크기가 제한된 데이터로, 저희가 읽는 일도, 어디로든 전송되는 일도 없어요.
- 사용자 자신의 문서, 저장된 세션, 업로드한 에셋과 폰트 — 사용자의 기기의
IndexedDB에 저장되며, 업로드되지도, 사용자 본인 외에 누구에게도 읽히지도 않아요.
이 중 어느 것도 공유되거나, 판매되거나, 사용자를 식별하거나 추적하는 데 쓰이지 않아요. 수집이 일어나지 않으므로 동의할 것이 없고 — 다만 무엇이 어디에 보관되는지 알려드리기 위한 이 안내만 있을 뿐이에요. 프로필 → 내 데이터 전체 삭제를 사용하거나 브라우저에서 사이트 저장소를 지우면 언제든 전부 없앨 수 있어요. (ePrivacy 지침 제5조 제3항에 따라, 사용자가 요청한 서비스에 반드시 필요한 저장은 동의가 필요하지 않고 투명성만 요구되는데, 이 문서와 앱 내 안내가 바로 그 투명성이에요.)
이 데이터에 대한 사용자 자신의 백업 — 모든 것 내보내기 및 렌더링으로 생성되는 lolly-backup 번들 — 은 사용자가 보관하고 통제하는 파일이에요. 사용자가 스스로 어딘가로 보내기로 선택하지 않는 한 저희 서버에는 절대 닿지 않아요. 데이터 전송을 참고하세요.
온디바이스 유틸리티
일부 도구 — Strip Hidden Data, Compress PDF, 그리고 "내 기기에서 실행" 배지를 단 다른 도구들 — 은 사용자가 제공한 파일을 다뤄요. 파일은 브라우저의 메모리로 읽어 들여 로컬에서 변환한 뒤 다운로드로 돌려드려요. 애초에 경로상에 업로드할 서버가 없기 때문에 업로드되는 일은 절대 없어요. 이 유틸리티들은 오프라인에서 동작하고, 그 결과물에는 저희의 워터마크나 메타데이터가 전혀 없어요 — 대부분의 목적은 데이터를 제거하고 보호하는 것이지, 위험을 더하는 것이 아니니까요.
앱이 네트워크와 통신하는 모든 경우
아래 표는 앱이 네트워크를 통해 가져오거나 보내는 모든 것의 완전한 목록이에요. 여기에 없다면, 앱은 그런 일을 하지 않아요.
| 무엇 | 실제로 기기를 떠나는 것 | 언제 |
|---|---|---|
| 도구 카탈로그 동기화 | 개인적인 것은 없음 — Lolly 자체의 공개 도구 및 에셋 인덱스에 대한 요청 | 시작 시, 이후 오프라인 캐시 |
| 도구가 선언한 네트워크 기능 | 해당 특정 도구가 요청하는 것(예: 지도 타일)을, 그 도구가 매니페스트에서 허용 목록에 올린 특정 호스트로 | 그 도구를 사용하는 동안에만 |
| Google Fonts | 선택한 폰트 패밀리 이름과 사용자의 IP 주소를 Google의 폰트 서버로 | 브랜드 편집기에서 Google Font를 추가하는 경우에만 — 패밀리당 한 번만 가져오고, 이후에는 사용자의 기기에 남음 |
| SEAL 서명 검사 | 검사 중인 파일 안에 명시된 도메인으로, 공개 키에 대한 단일 DNS 조회 | Verify가 검사하는 파일에서 SEAL 레코드를 찾은 경우에만 — 파일 자체는 절대 아님 |
| 딥 스캔 탐지기 모델 | 개인적인 것은 없음 — 한 번만 이뤄지는 동일 출처 모델 다운로드(제3자가 아님) | Verify의 딥 스캔을 선택한 경우에만 |
| 원격 인스턴스 | 사용자가 지정한 인스턴스가 돌려주는 것을, 위에서 설명한 동일한 카탈로그 동기화를 통해 | 셸을 다른 Lolly 배포판으로 명시적으로 지정하는 경우에만 |
이 중 어느 것도 사용자의 문서, 프로젝트, 세션, 업로드한 파일을 어디로든 보내지 않아요. 이들은 무언가를 사용자의 기기 로 가져오기 위해(도구, 폰트, 모델, 공개 키) 존재하지, 기기 에서 무언가를 보내기 위해서가 아니에요. 아래 섹션에서 명시적으로 언급한 예외는 제외하고요.
핫링크 렌더링 URL
앱 자체는 전적으로 사용자의 기기에 머물러요. 이와 별개로, 그리고 사용자가 사용하는 경우에만, lolly.tools(그리고 이를 활성화된 채로 두는 모든 자체 호스팅 인스턴스)는 핫링크 렌더링 URL — https://lolly.tools/tool/<tool-id>.<ext>?<inputs> — 에 응답해서, 공유된 Lolly 링크가 README, 위키, 대시보드에 라이브 이미지로 나타날 수 있게 해요. 그런 URL 중 하나를 가져오면, 서버에 URL에 기록된 입력값으로 공개 도구 및 카탈로그 데이터를 렌더링하도록 요청하는 것이며, 그것이 교환의 전부예요:
- 계정 없음, 쿠키 없음, 상태 없음. 이 엔드포인트는 익명이에요. 요청마다
저장되는 것이 없고, 사용자의 기기에서 읽어 오는 것도 없어요. 사용자의 문서, 세션, 업로드는 절대 브라우저를 떠나지 않으며 — 이 링크에 나타날 수조차 없어요.
- 입력값은 구조적으로 공개예요 — 링크 작성자가 URL에 입력한 그대로이며, 그
링크가 닿는 누구나 읽을 수 있어요. 공유 링크에 비밀 정보를 넣지 마세요. Lolly는 민감한 콘텐츠를 위한 링크 암호화 기능을 제공해요.
- 응답은 여느 공개 이미지와 마찬가지로 캐시되고 속도가 제한되며, 검색 엔진이
렌더링 결과를 색인하지 않도록 noindex로 표시돼요.
Lolly를 자체 호스팅하면서 공개 렌더링 표면을 원하지 않으시나요? LOLLY_DISABLE_RENDER_GET=1을 설정하면 이 URL들은 모두 404를 반환해요.
MCP 서버 (선택 사항, AI 에이전트용)
Lolly는 Model Context Protocol을 통해 AI 에이전트가 접근할 수도 있어요 — 운영자가 운영하는 엔드포인트예요(lolly.tools가 하나를 운영하며, 완전히 에어갭된 환경을 포함해 누구나 직접 자체 호스팅할 수 있어요). 이는 렌더링 경로의 무계정 방침을 공유하고, 여기에 더해 파일 바이트를 다룰 수밖에 없는 두 가지 도구가 있어요:
lolly_transform(호출하는 에이전트를 대신해 온디바이스 유틸리티를 서버
사이드에서 실행)과 lolly_verify(Content Credentials 검사)는 둘 다 호출자로부터 파일의 바이트를 받아요. 이들은 프로세스 내에서, 메모리 안에서 처리되고 그 결과는 같은 호출에서 반환돼요 — 파일은 절대 디스크에 기록되지 않고, 요청이 완료되면 저장되지도 않아요.
- 그 밖의 모든 도구 —
lolly_render,lolly_build_url,lolly_list_tools,
lolly_describe_tool — 는 매개변수만으로 동작해요(텍스트, 숫자, 색상, URL, 카탈로그 에셋 id). 핫링크 렌더링 URL이 받는 것과 동일한 입력이에요.
- 접근은 운영자가 신뢰하는 클라이언트에게 발급하는 공유 토큰이거나, 상태를 저장하지
않는 OAuth 2.1이에요: 공유 비밀에 대해 검증되는 수명이 짧은 서명 토큰으로, 서버 사이드에 저장되는 것이 없으며, 토큰 자체는 절대 로그나 렌더링 URL에 기록되지 않아요.
Content Credentials 신원 (사용자가 직접 시작해야 하는 로그인)
Lolly는 암호학적 Content Credential을 내보내기 결과물에 봉인해서, 누구든지 파일이 Lolly를 떠난 이후로 변경되지 않았음을 오프라인에서 검증할 수 있게 해줘요. 그 부분까지는 기본적으로 켜져 있고 완전히 로컬이에요 — 서명 키는 사용자의 기기에서 생성되고, 추출 불가능하며(Lolly 자체 코드조차 읽을 수 없어요), 서명 자체도 오프라인에서 일어나요. 이 섹션은 그 위에 더해지는 하나의 선택적 단계를 다뤄요: 검증된 신원을 등록해서, 내보내기 결과물이 익명 키 대신 "검증됨 — \<사용자 이메일\>이(가) 서명함"이라고 표시되도록 하는 것이에요. 등록을 건너뛰면 이 섹션의 어떤 내용도 적용되지 않고, 어떤 개인 데이터도 사용자의 기기를 떠나지 않아요.
등록을 진행하는 경우, 정확히 다음과 같은 일이 일어나요:
- 로그인 방법을 선택해요 — GitHub, Google, SUSE(Okta), 또는 이메일로 받은
링크. 세 가지 OIDC 제공자의 경우, 해당 제공자 자체의 로그인 페이지로 리디렉션되며, 이는 저희가 아니라 그들의 개인정보 처리방침의 적용을 받아요. Lolly의 인증서 서비스는 검증된 이메일 주소와 제공자 이름만 돌려받아요. 이메일 링크의 경우, 입력한 주소는 오직 그 하나의 링크를 전달하기 위해 트랜잭션 이메일 API인 Resend로 전달돼요.
- 수명이 짧은 쿠키가 리디렉션을 보호해요. 이것이 Lolly 시스템 전체에서
설정하는 유일한 쿠키예요: lolly_ca_state, HttpOnly, /api/ca로 범위가 한정되고, 10분 이내에 만료돼요. 추적 식별자가 아니라 임의의 값을 담으며, OAuth 리디렉션이 위조되는 것을 막기 위해서만 존재해요. 로그인이 완료되는 즉시 지워져요.
- 사용자의 IP 주소가 로그인 엔드포인트의 남용을 방지하기 위해 잠시 사용돼요
(하나의 스크립트가 받은편지함을 스팸으로 도배하거나 이메일 할당량을 소진하지 못하도록). 약 1분의 슬라이딩 윈도 동안 서버 메모리에만 보관되며, 로그에 기록되거나 어디에도 영구 저장되지 않아요.
- 인증서 서비스가 수명이 짧은 인증서를 발급해요(7일, 30일, 90일 또는 365일
중 선택하며, 운영자의 정책에 따라 상한이 정해져요). 이는 검증된 이메일을 사용자의 기기에서 생성된 키 쌍의 공개 절반과 결합해요. 비공개 절반은 절대 브라우저를 떠나지 않아요.
- 발급 사실이 기록돼요: 사용자의 이메일 주소, 사용한 제공자, 인증서 일련번호의
짧은 해시, 그리고 만료일이 서비스의 운영 로그에 기록되고 — 운영자가 하나를 구성한 경우에 한해 — 그들이 통제하는 웹훅에도 기록돼요. 이것이 사용자의 개인 데이터 한 조각이 서버에 보관되는 유일한 곳이며, 이는 유출되거나 잘못 발급된 인증서를 추적할 수 있도록, 그리고 CA 자체의 발급을 감사할 수 있도록 존재해요.
- 그 이후로는 서명이 다시 오프라인이에요, 인증서의 전체 수명 동안 내내요.
파일을 내보낼 때는 인증서 서비스에 절대 접속하지 않아요 — 접속한 것은 등록할 때뿐이었어요.
lolly.tools의 경우 구체적으로: SUSE가 인증서 서비스를 운영하고 이 발급 로그를 보유해요. 항목에 대해 문의하거나 삭제를 요청하는 방법은 아래 사용자의 권리를 참고하세요.
브라우저 확장 프로그램
Lolly URL Screenshot 브라우저 확장 프로그램은 어떤 개인 데이터도 수집·저장·전송하지 않아요. 분석 도구도, 추적도, 원격 서버도 없어요.
하는 일. Lolly 웹 앱에 URL 스크린샷을 요청하면, 확장 프로그램이 임시 백그라운드 탭에서 해당 페이지를 열고, DevTools Protocol을 사용해 브라우저 안에서 캡처한 뒤, 이미지를 앱으로 돌려주고 탭을 닫아요. 모든 과정은 사용자 자신의 기기와 네트워크 안에서 로컬로 이뤄져요.
데이터.
- 저희는 아무것도 수집하지 않아요. 이 확장 프로그램에는 서버가 없고, 자체적으로
네트워크 요청을 하지도 않아요.
- 캡처된 이미지는 같은 브라우저 안의 Lolly 앱으로 곧바로 전달돼요 — 확장
프로그램이 업로드하는 일은 절대 없어요.
- 캡처하는 URL은 오직 그 한 번의 스크린샷을 위해 해당 페이지 하나를 불러오는
데만 사용돼요. 기록되거나 공유되지 않아요.
권한.
debugger— DevTools Protocol을 통해 렌더링된 페이지를 캡처하기 위해서예요
(Lolly 데스크톱 앱이 사용하는 것과 동일한 방식이에요).
tabs— 페이지가 로드되는 임시 탭을 열고 닫기 위해서예요.- 호스트 접근(
<all_urls>) — 캡처하려고 선택한 페이지가 어떤 사이트에든 있을
수 있기 때문이에요. Chrome은 설치 시 이를 광범위한 권한 경고로 표시하지만, 확장 프로그램은 사용자가 지정한 URL에만 방문해요.
이 권한들은 그 한 번의 요청된 캡처를 넘어 사용자의 브라우징을 읽거나, 감시하거나, 전송하는 데 사용되지 않아요.
인프라 로그
여느 웹사이트와 마찬가지로, lolly.tools 뒤의 서버들 — 그리고 모든 Lolly 배포판 뒤의 서버들 — 은 요청이 서버에 닿을 때마다 표준 웹 서버 접근 로그를 생성해요: IP 주소, 요청된 경로, 타임스탬프, 사용자 에이전트가 보안과 남용 방지를 위해 제한된 기간 동안 보관돼요. 이는 Lolly가 위에 얹은 무언가가 아니라 기본적인 호스팅 동작이며, 사용자의 문서 내용은 절대 담기지 않아요. 애초에 그 내용은 서버에 닿지 않으니까요. 의도적인 유일한 예외는 사용자가 MCP lolly_transform 또는 lolly_verify 호출에 명시적으로 건넨 파일인데, 이는 위에서 설명했듯이 메모리에서 처리되고 절대 디스크나 로그에 기록되지 않아요.
아동의 개인정보
Lolly는 앱을 통상적으로 사용하는 과정에서 나이를 불문하고 그 누구로부터도 개인정보를 고의로 수집하지 않아요 — 수집할 것이 없어요. 개인정보(이메일 주소)가 수집되는 유일한 지점은 위에서 설명한 Content Credentials 등록이며, 이는 아동을 대상으로 하거나 아동을 위해 의도된 것이 아니에요.
사용자의 권리
Lolly가 다루는 거의 모든 것이 사용자 자신의 기기에만 저장되기 때문에, 데이터 보호법이 "사용자의 권리"라 부르는 것들 대부분 — 접근, 정정, 삭제, 이동성 — 은 누구에게 요청할 필요도 없이 사용자가 이미 즉시 스스로 할 수 있는 일이에요: 사용자의 데이터는 브라우저 저장소에, 사용자가 열람하고, 내보내고(위의 모든 것 내보내기 및 렌더링), 삭제할 수 있는(프로필 → 내 데이터 전체 삭제) 형태로 존재해요.
서버에 남을 수 있는 유일한 개인 데이터 한 조각 — Content Credentials에 등록한 경우의 사용자 이메일 주소 — 에 대해서는 저희가 무엇을 보유하고 있는지 문의하거나 활성 로그에서 제거를 요청하려면 (아래로) 연락하세요. 로그 항목을 제거해도 이미 발급된 인증서가 취소되는 것은 아니에요(인증서는 설계상 수명이 짧아 그냥 만료돼요). 다만 그 항목이 향후 로그 내보내기에 나타나지 않게 될 뿐이에요.
저희는 데이터를 판매하지 않아요. 판매할 데이터가 없거든요.
이 방침의 변경
이 문서가 바뀔 때마다 상단의 날짜가 바뀌어요. 무엇이 사용자의 기기를 떠나는지 또는 무엇이 보관되는지를 바꾸는 변경은 몰래 수정되지 않고 여기에 그 나름의 줄로 기록돼요 — 무엇이 바뀌었는지 확인하고 싶다면 (아래로) 문의하거나 공개 소스와 비교해 보세요.
문의
궁금한 점, 또는 위 "사용자의 권리"에 따른 요청은: Andy Fitzsimon, fitzy@suse.com으로 연락하세요. 자체 호스팅하거나 엔터프라이즈용 Lolly 인스턴스의 경우, 대신 그것을 운영하는 주체에게 연락하세요 — SUSE와 Lolly 오픈소스 프로젝트는 직접 운영하지 않는 배포판에 대해서는 어떤 데이터도 보유하지 않아요.