개인정보 처리방침

signed by Lollyprivacy.htmlHTMLAI generatedgenerated by Claude직접 확인하기Get the signed filepixels, not shapes12 KB

최종 업데이트: 2026년 8월 11일

간단히 말하면. Lolly에서 만든 문서, 이미지, 동영상, 파일은 사용자의 기기에만 저장돼요. 일반적인 사용에는 계정이 필요 없고, 앱 자체의 쿠키도 없으며, 코드베이스 어디에도 분석 도구나 추적기가 없어요 - "데이터를 사용하지 않는다"는 말이 아니라, 소스 코드에 실제로 존재하지 않는다는 뜻이에요. 소프트웨어가 네트워크와 어떤 식으로든 통신하는 경우에 대한 짧고 완전한 예외 목록이 있으며, 그 각각은 아래에서 구체적으로 설명돼요: 무엇이, 누구에게, 언제 나가는지예요. 개인 정보와 관련된 유일한 예외는 사용자가 명시적으로 시작해야 하는 로그인이에요. 이 문서에 없는 일이라면, 일어나지 않아요.

이 정책이 다루는 범위

Lolly는 누구나 실행할 수 있는 오픈소스 소프트웨어입니다 - 엔진, 여러 앱 셸(웹, 데스크톱, 모바일, CLI), 브라우저 확장 프로그램으로 구성됩니다. 이 정책은 두 부분으로 구성됩니다:

자체 호스팅하거나 기업용 Lolly 인스턴스를 사용하는 경우에도 아래의 소프트웨어 동작은 그대로 적용되지만, 서버 측의 모든 것 - 렌더링 엔드포인트, MCP 서버, 운영한다면 Content Credentials 인증 기관까지 - 은 SUSE가 아니라 해당 인스턴스의 운영자가 책임집니다. 자체 정책은 운영자에게 직접 문의하세요. Lolly 운영이 무엇을 수반하는지는 Adoption & Governance를 참고하세요.

앱: 기기에 남는 것

Lolly의 웹, 데스크톱, 모바일 셸은 전체 렌더링 엔진을 클라이언트 측에서 실행합니다. 도구를 열고, 입력값을 채우고, 미리보기와 내보내기를 하는 모든 과정이 사용자의 기기에서 일어납니다 - 서버는 전혀 관여하지 않으며, 앱은 한 번 로드되면 오프라인에서도 작동합니다.

앱은 쿠키를 설정하지 않습니다. 작동을 위해 소량의 데이터를 오직 사용자의 기기에만 보관하며, 절대 전송하지 않습니다:

이 중 어느 것도 공유되거나 판매되거나 사용자를 식별·추적하는 데 사용되지 않습니다. 수집 자체가 일어나지 않으므로 동의할 대상도 없습니다 - 무엇이 어디에 보관되는지 알려드리기 위한 이 안내문이 있을 뿐입니다. Profile → Clear all my data를 사용하거나 브라우저에서 사이트 저장소를 지워 언제든 전부 삭제할 수 있습니다. (ePrivacy 지침 Art. 5(3)에 따라, 요청한 서비스에 반드시 필요한 저장소는 동의가 아니라 투명성만을 요구하며, 이 문서와 앱 내 안내문이 바로 그 투명성입니다.)

휴대폰 너비 화면에서 본 프로필 페이지의 저장소 섹션: 기기 내 데이터의 모든 카테고리가 나열되어 있고, 그 바로 옆에 Clear all my data 버튼이 있다signed by Lollyvector SVG직접 확인하기Get the signed file14 paths~2.0k nodes39 groups28 KB휴대폰 너비 화면에서 본 프로필 페이지의 저장소 섹션: 기기 내 데이터의 모든 카테고리가 나열되어 있고, 그 바로 옆에 Clear all my data 버튼이 있다signed by Lollyvector SVG직접 확인하기Get the signed file14 paths~2.0k nodes39 groups29 KB

이 데이터의 백업본 - Export my data & render everything으로 만들어지는 lolly-backup 번들 - 은 사용자가 직접 보관하고 관리하는 파일입니다. 사용자가 직접 어딘가로 보내지 않는 한 저희 서버에는 절대 닿지 않습니다. Data Transfer를 참고하세요.

온디바이스 유틸리티

일부 도구 - Strip Hidden Data, Compress PDF"Runs on your device" 배지가 붙은 도구들 - 은 사용자가 제공한 파일을 처리합니다. 파일은 브라우저의 메모리로 읽어들여 로컬에서 변환된 뒤 다운로드로 제공됩니다. 업로드할 서버가 애초에 경로에 없으므로 절대 업로드되지 않습니다. 이 유틸리티는 오프라인에서 작동하며, 결과물에는 저희의 워터마크나 메타데이터가 전혀 포함되지 않습니다 - 대부분의 목적은 위험을 추가하는 것이 아니라 데이터를 제거하고 보호하는 것이기 때문입니다.

이 도구들에 붙는 배지: Runs on your device - 아무것도 업로드되지 않는다signed by Lollyvector SVG직접 확인하기Get the signed file1 path7 nodes3 KB이 도구들에 붙는 배지: Runs on your device - 아무것도 업로드되지 않는다signed by Lollyvector SVG직접 확인하기Get the signed file1 path7 nodes3 KB

앱이 네트워크와 통신하는 모든 경우

아래 표는 앱이 네트워크를 통해 가져오거나 전송하는 모든 것의 완전한 목록입니다. 여기에 없다면 앱은 그 일을 하지 않습니다.

항목실제로 기기 밖으로 나가는 것시점 (이를 유발하는 동작)운영자가 차단하면
도구 카탈로그 동기화개인 정보 없음 - 앱 자체 origin으로 보내는, Lolly 자체의 공개 도구 및 에셋 색인 요청시작 시, 이후에는 오프라인으로 캐시됨앱은 캐시된 도구 세트로 동작해요. 새 도구를 발견하는 기능만 멈춰요
실시간 데이터가 필요한 도구해당 도구가 요청하는 내용이 그 설명에 명시된 호스트로 전송돼요. 현재는 Meeting Planner 도구의 도시 검색 기능뿐이고, 이 기능은 geocoding-api.open-meteo.com에 도시 이름을 좌표와 시간대로 변환해 달라고 요청해요 - 계정도, 키도, 요청 자체 외의 식별자도 없어요. 입력란 바로 옆에 이 사실이 안내되어 있고, 답변은 기기에 저장되어 같은 도시는 한 번만 조회돼요해당 도구를 사용하는 동안에만, 그리고 위치를 입력한 순간에만그 조회 한 건만 실패해요. 좌표는 직접 입력할 수 있고, 다른 것은 아무 영향도 받지 않아요
Google Fonts선택한 폰트 패밀리 이름과 사용자의 IP 주소가 Google의 폰트 서버로 전송돼요 (스타일시트는 fonts.googleapis.com, 폰트 파일은 fonts.gstatic.com)브랜드 에디터에서 Google Font를 추가할 때만, 그리고 정확히 이 내용을 담은 대화상자에서 동의한 뒤에만 - 패밀리당 한 번만 가져오고, 이후에는 기기에 저장되어 오프라인으로 사용돼요Google Fonts 선택기가 닫힌 채로 실패해요. 대신 폰트 파일을 직접 업로드하세요
Send to Google Drive전송하기로 선택한 파일 한 개가, Google 자체 팝업 창에서 완료한 Google 로그인 이후 Google의 Drive API(www.googleapis.com)로 전송돼요. Lolly의 접근 권한은 자신이 만든 파일로 한정되고(drive.file 범위 - 나머지 Drive 내용은 절대 읽을 수 없어요), 로그인 토큰은 세션 동안만 메모리에 유지되고 저장되지 않아요EMF 내보내기에서 "Send to Google Drive"를 눌렀을 때만, 그리고 운영자가 Google 클라이언트 ID를 설정한 빌드에서만 - ID가 없으면 버튼 자체가 존재하지 않아요버튼이 아예 나타나지 않아요. 파일을 직접 다운로드해 Drive에 업로드하세요
Send to Dropbox전송하기로 선택한 파일 한 개가, Dropbox 자체 창에서 완료한 Dropbox 로그인 이후 Dropbox의 API(로그인과 메타데이터는 api.dropboxapi.com, 파일 자체는 content.dropboxapi.com)로 전송돼요. Lolly의 접근 권한은 앱 폴더로만 한정되고(Apps/와 그 안의 자체 폴더만 볼 수 있고, 나머지 Dropbox 내용은 절대 볼 수 없어요), 표시되는 "Open" 링크는 짧게만 유효한 비공개 링크이며(공개 공유는 생성되지 않아요), 리프레시 토큰은 "stay connected"를 체크했을 때만 저장돼요파일에서 "Send to Dropbox"를 눌렀을 때만, 그리고 운영자가 Dropbox 클라이언트 ID를 설정한 빌드에서만 - ID가 없으면 버튼 자체가 존재하지 않아요버튼이 아예 나타나지 않아요. 파일을 직접 다운로드해 Dropbox에 업로드하세요
Send to OneDrive전송하기로 선택한 파일 한 개가, Microsoft 자체 창에서 완료한 Microsoft 로그인 이후 Microsoft의 ID 및 Graph 서비스(로그인은 login.microsoftonline.com, 업로드는 graph.microsoft.com; 큰 파일은 api.onedrive.com, .up.1drv.com 또는 .sharepoint.com의 Microsoft 소유 업로드 주소로 청크 단위로 전송돼요)로 전송돼요. Lolly의 접근 권한은 Apps/ 아래 자체 폴더로 한정되고(나머지 OneDrive 내용은 절대 읽을 수 없어요), 계정 라벨용으로 표시 이름만 사용하며, 리프레시 토큰은 "stay connected"를 체크했을 때만 저장돼요파일에서 "Send to OneDrive"를 눌렀을 때만, 그리고 운영자가 Microsoft 클라이언트 ID를 설정한 빌드에서만 - ID가 없으면 버튼 자체가 존재하지 않아요버튼이 아예 나타나지 않아요. 파일을 직접 다운로드해 OneDrive에 업로드하세요
Send to LinkedIn전송하기로 선택한 파일 한 개와 그 이름이 게시물 텍스트로, 직접 브라우저에서 완료한 LinkedIn 로그인 이후 LinkedIn(로그인은 www.linkedin.com, 업로드와 게시는 api.linkedin.com)으로 전송돼요. 게시물은 사용자 이름으로 자신의 피드에 공개 게시물로 올라가요. Lolly는 사용자 대신 게시하고 계정 라벨용 이름을 읽을 수 있을 뿐 LinkedIn의 다른 것은 볼 수 없고, 로그인 정보는 "stay connected"를 체크했을 때만 이 기기에 유지돼요 - LinkedIn의 토큰은 60일 동안 유지되며 조용히 갱신될 수 없어서 저절로 만료돼요데스크톱 앱에서만, 파일에서 "Send to LinkedIn"을 눌렀을 때만, 그리고 LinkedIn 앱이 설정된 빌드에서만 - 설정이 없으면 버튼 자체가 존재하지 않아요웹 앱에서는 차단할 것이 없어요. 이 기능은 데스크톱 앱에만 존재하므로, 아래 웹 앱의 Content-Security-Policy에는 이 두 호스트가 의도적으로 포함되어 있지 않아요. 데스크톱 앱에서는 설정된 LinkedIn 앱을 제거하면 버튼이 아예 나타나지 않아요
ICC 인쇄 프로파일개인 정보 없음 - ICC의 공개 레지스트리(registry.color.org, www.color.org)로 보내는 표준 인쇄 조건 프로파일 요청인쇄 프로파일 관리자에서 ICC 프리셋을 클릭했을 때만 - 프로파일당 한 번만 가져오고, 이후에는 기기에 저장돼요ICC 프리셋이 실패해요. 대신 직접 .icc 프로파일을 제공하세요
인터넷 라디오개인 정보 없음 - 방송국(api.somafm.com과 그것이 지정하는 icecast 서버 *.somafm.com)으로 보내는 재생목록 요청과 오디오 스트림사운드 플레이어에서 선택적 내장 라디오를 재생하는 동안만라디오가 실패해요. 다른 모든 사운드 기능은 그대로 작동해요
도구에 캡처를 요청한 URLURL 스크린샷 도구에서, 입력한 정확한 웹 주소로 보내는 요청이에요. 그 주소가 무엇이든요. 사용 시점에 직접 선택하는 호스트이기 때문에 이 호스트는 아래 정책에 포함되어 있지 않아요해당 도구에 URL을 입력하고 캡처를 시작했을 때만운영자는 호스트 단위로 이것을 허용 목록에 올릴 수 없어요. 제거하려면 도구 자체를 제거하세요
SEAL 서명 확인없음. 웹 앱에는 DNS 리졸버가 전혀 없어요 - 아래 참고없음차단할 것이 없어요
온디바이스 AI 모델개인 정보 없음 - Lolly의 모델 호스트(lolli.li)에서 모델 파일을 한 번만 다운로드한 뒤 기기에 캐시돼요; 계정도, 식별자도 없고 요청과 IP만 전송돼요모델이 필요한 기능(Verify 심층 스캔, 이미지 업스케일, 음성 등)을 사용할 때만해당 기능은 다운로드를 기다리고, 다른 모든 기능은 그대로 작동해요
원격 인스턴스지정한 인스턴스가 위에서 설명한 것과 같은 카탈로그 동기화를 통해 돌려주는 응답 전부 - 여기에 요청마다 버전 태그(셸 종류와 엔진 버전, user agent가 담는 것과 같은 정보)가 붙어서, 운영자가 현재 어떤 Lolly 버전이 사용되고 있는지 알 수 있어요. 관리형 인스턴스에서는 로그인해 있는 동안 이 태그에 기기별 설치 ID도 함께 실려서 운영자의 기기 목록이 이 설치를 구분할 수 있어요. 이 ID는 이미 사용자가 만드는 요청에만 실릴 뿐 별도의 타이머도, 자체적으로 연락하는 동작도 없고, 인스턴스를 떠나면 ID가 삭제되어 나중에 다시 연결하는 기기는 새 ID를 제시해요. 사용 시점에 직접 호스트를 선택하기 때문에 아래 정책에는 포함되어 있지 않아요셸을 다른 Lolly 배포로 명시적으로 지정했을 때만인스턴스 전환이 실패해요. 로컬 인스턴스는 영향받지 않아요

이 표에 나오는 고정 호스트는 모두 앱의 Content-Security-Policy에 담긴, 브라우저가 강제하는 완전한 허용 목록이기도 해요. 그래서 이 목록은 오늘 코드가 하는 일을 설명하는 데 그치지 않고, 브라우저가 앱에 강제하는 경계 그 자체예요: 앞으로 다른 호스트에 접속하려는 변경이 생기면 조용히 허용되는 대신 차단돼요. 한 행은 의도적인 예외이고, 그 셀 자체가 그렇게 밝히고 있어요: Send to LinkedIn은 데스크톱 앱에만 존재하므로 웹 앱의 정책에는 그 두 호스트 중 어느 것도 이름이 올라 있지 않아요 - 웹 앱은 코드가 시도하더라도 그 호스트에 접속할 수 없어요. 두 개 행은 고정 호스트가 없는데, 사용 시점에 직접 주소를 선택하기 때문이에요: 도구에 캡처를 요청한 URL, 그리고 셸을 지정한 원격 인스턴스예요. 둘 다 정책에 포함되어 있지 않고, 각각은 주소를 입력하고 실행에 옮길 때만 발생해요. 선택적 기능을 하나도 원하지 않는 배포(예를 들어 자체 폰트를 쓰는 엔터프라이즈 인스턴스)는 정책에서 그 호스트들을 제거하면 되고, 그러면 해당 기능은 밖으로 나가려 하는 대신 닫힌 채로 실패해요.

이 중 어느 것도 사용자의 문서, 프로젝트, 세션, 업로드한 파일을 어디로도 보내지 않습니다. 이들은 무언가를 사용자의 기기로 가져오기 위해 존재하며(도구, 폰트, 모델), 아래 섹션에서 명시적으로 이름 붙인 예외를 제외하면 기기에서 내보내기 위한 것이 아닙니다.

제거한 기능에 대한 안내. Verify는 파일의 서명 키가 DNS에 게시되는 방식인 SEAL 서명을 확인할 수 있습니다. 브라우저는 DNS 조회를 직접 할 수 없으므로, 어떤 웹 구현이든 조회를 제3자 DNS-over-HTTPS 리졸버를 통해 우회해야 하며 - 이는 그 운영자에게 확인 중인 도메인과 사용자의 IP 주소를 노출하게 됩니다. 예전에는 Cloudflare의 리졸버를 사용했습니다. 이제는 사용하지 않으며, 대체 리졸버도 없습니다: 웹 앱은 이제 리졸버를 전혀 전달하지 않으므로, 여기서의 SEAL 검증은 네트워크 요청을 전혀 만들지 않습니다. SEAL 레코드에 키가 인라인으로 포함된 파일은 여전히 완전히 오프라인으로 검증됩니다. 키가 DNS에 있는 파일은 대신 "키 리졸버 없음"으로 보고되며, 이런 파일은 데스크톱 또는 명령줄 앱에서 확인할 수 있습니다. 이 앱들은 제3자 없이 사용자 자신의 기기를 통해 네이티브로 DNS를 해석합니다.

Verify 화면: 드롭 영역 외에는 아무것도 없다 - 파일은 업로드도 계정도 없이 이미 있는 위치에서 확인된다signed by Lollyvector SVG직접 확인하기Get the signed file10 paths~7.6k nodes14 groups84 KBVerify 화면: 드롭 영역 외에는 아무것도 없다 - 파일은 업로드도 계정도 없이 이미 있는 위치에서 확인된다signed by Lollyvector SVG직접 확인하기Get the signed file10 paths~7.6k nodes14 groups84 KB 직접 확인할 수도 있습니다: 이 페이지의 모든 주장에 대한 grep 가능한 검사와 정확한 명령어, 예상 출력은 Verify It Yourself에 있습니다.

핫링크 렌더링 URL

현재 lolly.tools에서는 꺼져 있습니다. 오늘 기준으로 모든 https://lolly.tools/tool/<tool-id>.<ext> URL은 404를 반환합니다. 아래 섹션은 운영자가 이 기능을 켰을 때 어떤 일이 일어나는지, 그리고 저희가 왜 켜지 않았는지를 설명합니다. 서비스가 SUSE가 운영하는 인프라로 이전되면 여기서도 켜질 예정이며, 그때 이 안내문도 함께 바뀝니다.

앱 자체는 완전히 사용자의 기기에만 머무릅니다. 별도로 운영자는 핫링크 렌더링 URL - /tool/<tool-id>.<ext>?<inputs> - 을 활성화할 수 있으며, 이를 통해 공유된 Lolly 링크가 README, 위키, 대시보드에서 실시간 이미지로 나타날 수 있습니다. 이 URL을 가져오면 서버에 URL에 담긴 입력값으로 공개 도구 및 카탈로그 데이터를 렌더링해 달라고 요청하게 됩니다.

Lolly를 자체 호스팅하면서 공개 렌더링 표면을 원하지 않으신가요? LOLLY_DISABLE_RENDER_GET=1을 설정하세요 - lolly.tools 자체가 현재 하고 있는 방식입니다 - 그러면 이 URL들은 모두 404를 반환합니다.

MCP 서버(선택 사항, AI 에이전트용)

Lolly는 Model Context Protocol을 통해 AI 에이전트가 접근할 수도 있습니다 - 운영자가 운영하는 엔드포인트입니다(lolly.tools도 하나 운영하며, 누구나 완전히 에어갭된 환경을 포함해 직접 자체 호스팅할 수 있습니다). 렌더링 경로와 동일하게 계정이 없는 방식을 따르며, 여기에 파일 바이트를 필연적으로 다루는 세 가지 도구가 추가됩니다:

Content Credentials 신원(사용자가 직접 시작해야 하는 로그인)

Lolly는 내보내기 결과물에 암호화된 Content Credential을 봉인하여, 파일이 Lolly를 떠난 뒤 변경되지 않았음을 누구나 오프라인으로 검증할 수 있게 합니다. 여기까지는 기본적으로 켜져 있고 완전히 로컬에서 이루어집니다 - 서명 키는 사용자의 기기에서 생성되고 서명 자체도 오프라인에서 일어납니다. 등록하지 않으면 그 키는 일회용입니다: 내보낼 때마다 새 키 쌍이 만들어지고 함께 폐기됩니다. 등록하면 키는 지속적인 키가 되며 추출 불가능하게 생성됩니다 - Lolly 자체 코드조차 이를 읽을 수 없고, 서명을 요청할 수 있을 뿐입니다. 어느 쪽이든 키는 절대 기기를 벗어나지 않습니다. 이 섹션은 그 위에 있는 단 하나의 선택적 단계를 다룹니다: 검증된 신원을 등록하여, 내보내기 결과물에 익명 키 대신 "Verified - signed by \<your email\>"이 표시되도록 하는 것입니다. 등록을 건너뛰면 이 섹션의 어떤 내용도 사용자에게 적용되지 않으며, 개인정보는 절대 기기를 벗어나지 않습니다.

휴대폰 너비의 프로필 페이지에 있는 Verified identity 카드: 인증서 유효기간 선택기와 그 아래의 등록 단계, 사용자가 직접 시작하기 전까지는 비활성 상태다signed by Lollyvector SVG직접 확인하기Get the signed file21 paths~10k nodes16 groups112 KB휴대폰 너비의 프로필 페이지에 있는 Verified identity 카드: 인증서 유효기간 선택기와 그 아래의 등록 단계, 사용자가 직접 시작하기 전까지는 비활성 상태다signed by Lollyvector SVG직접 확인하기Get the signed file21 paths~10k nodes16 groups112 KB

등록하면 정확히 다음과 같은 일이 일어납니다:

  1. 로그인 방법을 선택합니다 - GitHub, Google, SUSE(id.suse.com) 또는 이메일로 받는 링크. 세 가지 OIDC 제공자의 경우, 저희가 아니라 해당 제공자의 개인정보 처리방침이 적용되는 자체 로그인 페이지로 리디렉션됩니다. Lolly의 인증서 서비스는 검증된 이메일 주소와 제공자 이름만 돌려받습니다. 이메일 링크의 경우, 입력한 주소는 그 링크 하나를 전달하기 위한 목적만으로 트랜잭션 이메일 API인 Resend로 전달됩니다.
  2. 단기 쿠키가 리디렉션을 보호합니다. 이는 Lolly 시스템 전체가 설정하는 유일한 쿠키입니다: lolly_ca_state, HttpOnly, /api/ca로 범위가 한정되며, 10분 이내에 만료됩니다. 추적 식별자가 아니라 임의의 값을 담고 있으며, OAuth 리디렉션이 위조되는 것을 막기 위해서만 존재합니다. 로그인이 완료되는 즉시 지워집니다.
  3. 사용자의 IP 주소는 로그인 엔드포인트의 남용을 막기 위해 짧게 사용됩니다(한 스크립트가 받은편지함에 스팸을 보내거나 이메일 할당량을 소진하지 못하도록) - 서버 메모리에만, 약 1분의 슬라이딩 윈도우 동안만 보관되며, 로그에 기록되거나 어디에도 영구 저장되지 않습니다.
  4. 인증서 서비스는 단기 인증서를 발급합니다(7, 30, 90, 365일 중 선택, 운영자 정책에 따라 상한이 적용됨), 검증된 이메일을 기기에서 생성된 키 쌍의 공개 절반에 결합합니다. 개인 키 절반은 절대 브라우저를 벗어나지 않습니다.
  5. 발급에 관한 어떤 것도 기록되지 않습니다. 인증서 서비스는 발급 로그를 전혀 보관하지 않습니다: 이메일도, 제공자도, 일련번호도, 타임스탬프도 없습니다. 데이터베이스도, 로그 줄도, 웹훅도 없습니다. 이메일 주소는 사용자 기기가 받는 인증서에 기록될 만큼의 시간 동안만 요청 안에 존재하다가, 저희 쪽에서는 완전히 사라집니다.
  6. 그 이후에는 다시 오프라인으로 서명하며, 이는 인증서 수명 전체 동안 유지됩니다. 파일을 내보낼 때 인증서 서비스에 연결하는 일은 없으며, 등록할 때만 연결했습니다.

트레이드오프를 솔직하게 말씀드립니다. 이 서비스의 이전 버전은 잘못 발급되거나 유출된 인증서를 추적할 수 있도록 발급 건마다 로그를 남겼습니다. 저희는 이를 제거했는데, 그 로그가 Lolly 전체에서 개인정보가 서버에 남는 유일한 곳이었고, 조심스럽게 보관하기보다는 아예 갖지 않는 편을 택했기 때문입니다. 그 대신 포기하는 것은 서버 측 추적 가능성입니다: 인증서가 오남용되어도 누가 발급받았는지 조회할 수 없습니다. 인증서는 설계상 단기입니다 - 운영자의 상한 안에서 7일에서 365일까지 사용자가 선택하며 - 스스로 만료되며, 이것이 대신 의존하는 완화책입니다. 자체적인 의무상 감사 로그가 필요한 자체 호스팅 운영자는 로그를 직접 추가할 수 있으며, 그렇게 함으로써 그 데이터의 관리자가 됩니다.

브라우저 확장 프로그램

Lolly URL Screenshot 브라우저 확장 프로그램은 어떤 개인정보도 수집, 저장, 전송하지 않습니다. 분석 도구도, 추적도, 원격 서버도 없습니다.

하는 일. Lolly 웹 앱에 URL 스크린샷을 요청하면, 확장 프로그램은 해당 페이지를 임시 백그라운드 탭에서 열고, DevTools Protocol을 사용해 브라우저 안에서 캡처한 뒤, 이미지를 앱으로 넘기고 탭을 닫습니다. 모든 과정은 사용자 자신의 기기와 네트워크에서 로컬로 일어납니다.

데이터.

권한.

이 중 어느 것도 요청한 그 캡처 하나를 넘어서서 사용자의 브라우징을 읽거나 감시하거나 전송하는 데 사용되지 않습니다.

인프라 로그

다른 모든 웹사이트와 마찬가지로, lolly.tools 뒤의 서버들 - 그리고 모든 Lolly 배포본 뒤의 서버들 - 은 요청이 도달할 때마다 표준적인 웹 서버 접근 로그를 생성합니다: IP 주소, 요청 경로, 타임스탬프, 사용자 에이전트. 이는 Lolly가 추가한 것이 아니라 호스팅의 기본적인 동작이며, 문서 내용이 애초에 서버에 도달하지 않으므로 그 내용을 담는 일은 절대 없습니다. 의도적인 유일한 예외는 MCP의 lolly_transform, lolly_verify, lolly_redact 호출에 사용자가 명시적으로 건넨 파일이며, 이는 위에서 설명한 대로 메모리상에서 처리되고 디스크나 로그에는 절대 기록되지 않습니다.

Lolly 자체 코드는 그 로그에 아무것도 기록하지 않습니다. MCP 서버에는 로깅 구문이 전혀 없습니다. 인증서 서비스는 실패 시에만 정확히 두 줄을 출력하며, 둘 다 의도적으로 정보를 제거한 형태입니다: 수신자 주소 없는 전송 실패 상태 코드, 그리고 스택 트레이스나 URL이 없는 오류 메시지 (스택에는 등록 토큰이 담길 수 있기 때문입니다). 로그의 나머지는 저희가 아니라 호스팅 플랫폼의 것입니다.

lolly.tools의 경우 호스팅은 Vercel이며, 접근 로그 보관 기간은 저희 요금제에 대한 Vercel 자체 플랫폼 기본값을 따릅니다. 저희는 로그 드레인도, 장기 로그 내보내기도, 그 위에 분석이나 모니터링 제품도 별도로 구성하지 않습니다. 저희는 이 로그의 사본을 직접 보관하지 않으며, 이는 곧 사용자를 위해 로그를 검색해 드릴 방법도 없다는 뜻입니다 - Your rights를 참고하세요.

법적 근거, 보관 기간 및 수령자

여기서 법적 근거가 필요한 항목은 거의 없습니다. 처리되는 것이 거의 없기 때문입니다. 완전성을 위해 전체 목록을 제시합니다:

처리 내용법적 근거 (GDPR 제6조)보관 기간
기기에 있는 모든 것 (문서, 환경설정, 캐시, 카운터)당사의 처리가 전혀 아님 - 당사에 전달되지 않습니다. 기기에 저장하는 것은 사용자가 요청한 서비스에 반드시 필요하므로 (ePrivacy 제5조(3)), 동의가 필요하지 않습니다삭제할 때까지
Content Credentials 등록 중 이메일 주소제6조(1)(b), 사용자가 명시적으로 요청한 서비스 이행보관하지 않음. 요청이 처리되는 동안에만 메모리에 존재
속도 제한을 위한 로그인 엔드포인트의 IP 주소제6조(1)(f), 무료 서비스 및 제3자의 이메일 할당량 남용을 방지하려는 당사의 정당한 이익. 이는 메모리에만 존재하고 기록되지 않으며 약 1분 이내에 폐기되므로 이익형량 테스트를 통과한다고 판단합니다약 1분간 서버 메모리에만 존재하며 영구 저장되지 않음
호스팅 액세스 로그 (IP, 경로, 타임스탬프, 사용자 에이전트)제6조(1)(f), 서비스 보안, 남용 방지 및 장애 진단에 대한 당사의 정당한 이익당사 요금제에 대한 Vercel의 플랫폼 기본값. 당사는 별도의 수집이나 내보내기를 추가하지 않습니다

수령자. 수령자 범주는 다음과 같습니다: 당사의 호스팅 제공업체(Vercel Inc.), 그리고 이메일 로그인 옵션을 사용하는 경우에만 트랜잭션 이메일 제공업체(Resend)입니다. GitHub, Google 또는 SUSE(id.suse.com)로 로그인하는 경우, 사용자는 해당 제공업체의 자체 개인정보 처리방침에 따라 그 제공업체와 직접 상호작용하게 됩니다. 이들은 당사에 검증된 이메일 주소만 알려주며 그 외에는 아무것도 알려주지 않습니다. 당사는 그 누구와도 개인정보를 공유하지 않으며, 데이터를 판매하거나 광고를 운영하거나 사용자를 프로파일링하지 않습니다.

EEA 역외 이전. Vercel과 Resend는 미국 기업입니다. lolly.tools의 함수 연산은 Vercel의 프랑크푸르트(fra1) 리전에 고정되어 있어 처리 자체는 EU 내에서 이루어지지만, 두 제공업체 모두 미국에 본사를 두고 있으므로 처리자로서 미국에서 데이터에 접근할 수 있습니다. 이러한 이전은 각 제공업체의 데이터 처리 계약서에 명시된 대로 유럽위원회의 표준계약조항 및/또는 EU-US 데이터 프라이버시 프레임워크에 근거합니다. 두 제공업체에 도달하는 개인정보가 매우 제한적이기 때문에 - 메시지 한 건을 보내기 위해 전달되는 이메일 주소와 일반적인 액세스 로그뿐 - 그에 따른 노출 정도도 그만큼 작습니다.

자동화된 의사결정. 없습니다. 프로파일링도 없으며, 법적 효력이나 이와 유사하게 중대한 영향을 미치는 자동화된 의사결정도 없습니다(제22조).

아동의 개인정보 보호

Lolly는 앱을 일반적으로 사용하는 과정에서 나이를 불문하고 그 누구로부터도 개인정보를 고의로 수집하지 않습니다 - 애초에 수집할 것이 없습니다. 개인정보(이메일 주소)가 수집되는 유일한 지점은 위에서 설명한 Content Credentials 등록이며, 이는 아동을 대상으로 하거나 아동을 위해 만들어진 것이 아닙니다.

사용자의 권리

Lolly가 다루는 거의 모든 것이 사용자 본인의 기기에만 저장되기 때문에, 데이터 보호법이 말하는 "사용자의 권리" - 열람, 정정, 삭제, 이동성 - 의 대부분은 이미 그 누구에게도 물어볼 필요 없이 사용자가 직접, 즉시 수행할 수 있는 일입니다: 사용자의 데이터는 브라우저 저장소에 존재하며, 그 형태 그대로 확인하거나 내보내거나(위의 Export my data & render everything) 삭제할(Profile → Clear all my data) 수 있습니다.

공식적으로, GDPR 제15조부터 제22조에 따라 사용자는 본인의 개인정보에 열람, 정정, 삭제, 처리의 제한 또는 이의 제기(당사가 정당한 이익에 근거해 수행하는 모든 처리에 대한 이의 제기 포함), 데이터 이동성의 권리를 가지며 - 처리가 동의에 근거한 경우 - 언제든지 그 동의를 철회할 권리를 가집니다. 다만 철회 이전에 이루어진 처리의 적법성에는 영향을 미치지 않습니다.

당사를 상대로 이러한 권리를 행사하는 것에 관해 솔직하게 말씀드리면 다음과 같습니다. 당사는 더 이상 발급 로그를 보관하지 않으므로, 사용자에 관해 조회, 정정, 내보내기, 삭제할 수 있는 개인정보를 전혀 보유하고 있지 않습니다. 사용자가 당사에 보유 중인 정보를 문의하면, 솔직한 답변은 "없다"이며 당사는 그대로 말씀드릴 것입니다. 실제로 존재하는 유일한 범주는 호스팅 제공업체가 자체 보관 기본값에 따라 보유하는, IP 주소에 연결된 호스팅 액세스 로그뿐입니다. 당사는 이를 검색하거나 선택적으로 삭제할 수단이 없으며, 이를 숨기지 않고 그대로 말씀드립니다. 실제로 사용자의 소유인 모든 것은 사용자의 기기에 있으며, 누구의 허락도 구하지 않고 이미 읽고, 내보내고, 파기할 수 있습니다.

이의를 제기할 권리가 있습니다. 당사가 사용자의 데이터를 부적절하게 처리했다고 생각되면, 데이터 보호 감독 기관에 민원을 제기할 수 있습니다 - EU에서는 거주국, 근무지 또는 위반이 발생했다고 판단되는 곳의 감독 기관입니다(제77조). 당사의 주 감독 기관은 독일 안스바흐(Ansbach) 소재 Bayerisches Landesamt für Datenschutzaufsicht(BayLDA)입니다. 먼저 당사에 연락할 필요는 없지만, 당사로서는 문제를 바로잡을 기회를 얻고 싶습니다.

당사는 데이터를 판매하지 않습니다. 판매할 데이터 자체가 없습니다.

이 정책의 변경

이 문서가 변경될 때마다 상단의 날짜도 변경됩니다. 기기에서 외부로 나가는 정보나 보관되는 정보를 바꾸는 변경 사항은 조용히 수정되지 않고 여기에 별도의 항목으로 기록됩니다 - 무엇이 바뀌었는지 확인하고 싶다면 (아래에서) 문의하거나 공개 소스와 비교해 보세요.

책임 주체 및 연락 방법

lolly.tools의 데이터 관리자(data controller)는 다음과 같습니다:

SUSE Software Solutions Germany GmbH Frankenstraße 146 90461 Nürnberg Germany

SUSE는 개인정보 보호책임자(Data Protection Officer)를 지정했으며, privacy@suse.com으로 연락할 수 있습니다. 위 "사용자의 권리"에 따른 공식 요청은 이 주소를 이용해 주세요.

Lolly 자체에 관한 문의 - 작동 방식, 어떤 부분이 왜 그렇게 되어 있는지, 또는 이 문서의 정정 사항 - 는 Andy Fitzsimon, fitzy@suse.com에게 연락해 주세요.

자체 호스팅 또는 엔터프라이즈 Lolly 인스턴스의 경우, 대신 이를 운영하는 주체에게 문의하세요: 운영자가 해당 배포에 대한 관리자입니다. SUSE와 Lolly 오픈소스 프로젝트는 자사가 운영하지 않는 배포에 대해서는 어떠한 데이터도 보유하지 않습니다.