최종 업데이트: 2026년 9월 4일
Privacy Policy
1. 데이터 관리자
본 정책에 기술된 처리의 데이터 관리자는 BookmarkForge입니다(연락처는 17절). 컴패니언 서버와 라이선스 인프라의 경우 해당 배포의 운영자가 관리자 역할을 합니다.
2. 소개 및 적용 범위
BookmarkForge("당사")는 사용자의 개인정보를 보호하기 위해 최선을 다합니다. 본 개인정보 처리방침은 애플리케이션 사용 시 당사가 사용자 데이터를 처리하는 방식을 설명합니다.
3. 수집하지 않는 데이터
수집하지 않는 항목을 분명히 말씀드립니다:
- 북마크와 URL은 당사 서버로 전송되지 않습니다
- 노트와 문서는 기기를 벗어나지 않습니다
- AI 프롬프트와 응답을 당사는 기록하지 않습니다
- 방문 기록은 추적되지 않습니다
- 앱 사용에 개인정보가 필요하지 않습니다
- 기본적으로 분석 데이터를 수집하지 않습니다
4. 데이터가 저장되는 위치
모든 데이터는 브라우저에 로컬로 저장됩니다:
- IndexedDB - 북마크, 문서, 설정용
- 보안 저장소 - 암호화된 키와 비밀번호용
- 서비스 워커 캐시 - 오프라인 기능용
5. 암호화
데이터는 다음과 같이 암호화됩니다:
- 저장된 모든 콘텐츠에 AES-GCM-256 암호화
- 비밀번호 유도 키에 Argon2id(메모리 하드 KDF)
- 키는 브라우저 내에서 로컬로 파생·저장됩니다
6. 콘텐츠 보안 정책(CSP) 보고서
BookmarkForge는 콘텐츠 보안 정책(CSP) 헤더를 사용해 교차 사이트 스크립팅과 데이터 주입 공격을 방지합니다. 브라우저가 이 헤더 때문에 리소스를 차단하면, 애플리케이션을 제공한 동일한 오리진(/csp-report 엔드포인트)으로 짧은 기술 위반 보고서를 자동 전송합니다. 운영자의 수집기가 보관하는 것:
- 차단된 리소스의 오리진(경로·쿼리·프래그먼트는 제거됩니다. 개인정보는 절대 포함되지 않습니다)
- 위반된 CSP 지시문
- 위반이 발생한 페이지의 오리진
- IP 주소의 단방향 솔트 해시 — 레이트 리밋 전용이며 IP 자체는 절대 저장되지 않습니다
7. AI 제공자
AI 기능 사용 시:
- 로컬 AI(WebLLM): 전적으로 브라우저 안에서 실행됩니다. 어떤 데이터도 기기를 떠나지 않습니다.
- 클라우드 AI(Gemini, OpenAI, Anthropic 등): 프롬프트는 제공자에게 직접 전송됩니다. 당사는 이 요청을 가로채거나 저장하거나 기록하지 않습니다. 각 제공자의 개인정보 처리방침이 적용됩니다.
8. 선택적 오류 보고(옵트인 전용)
설정에서 오류 보고를 활성화할 수 있습니다. 활성화 시:
- 앱이 크래시하면 익명의 기술 오류 로그를 받습니다
- 절대 받지 않는 것: 북마크, 텍스트, URL, 프롬프트 등 개인 콘텐츠
- 전송되는 것은 기술 스택 트레이스와 기기 정보뿐입니다
- 언제든지 끌 수 있습니다
9. PWA 북마클릿과 공유 대상
BookmarkForge는 브라우저에서 콘텐츠를 저장하는 두 가지 방법을 제공합니다:
- 북마클릿: "Save to Forge" 버튼을 북마크 바로 드래그하세요. 아무 페이지에서나 클릭하면 즉시 저장됩니다.
- PWA 공유 대상: 모바일에서는 브라우저의 기본 공유 메뉴로 BookmarkForge에 링크를 보낼 수 있습니다.
10. 제3자 서비스
당사는 다음 제3자 서비스를 사용합니다:
- Google Fonts - 타이포그래피(폰트는 로컬에 캐시됩니다)
- AI 제공자 - Google, OpenAI, Anthropic 등(직접 설정한 경우에만)
11. 귀하의 권리(GDPR)
BookmarkForge는 당사가 개인정보를 전혀 받지 않도록 설계되어, GDPR 의무 대부분이 설계상 애초에 발생하지 않습니다. 일반 데이터 보호 규정(GDPR)에 따라 다음 권리가 유지됩니다:
- 열람권(15조): 모든 데이터는 기기에 있습니다. 내보내기 기능으로 언제든 완전한 기계 판독 가능 사본을 얻을 수 있습니다.
- 정정권(16조): 북마크, 노트, 문서는 앱에서 직접 편집합니다.
- 삭제권(17조): 내장 데이터 삭제(설정 → 위험 구역 / Nuclear Forget)를 이용하세요. 암호화된 키와 복구 데이터를 포함한 로컬 데이터가 영구 삭제됩니다. 당사는 사본을 보유하지 않습니다.
- 데이터 이동권(20조): 내보내기는 개방형 형식(JSON, Markdown, HTML)으로 다른 애플리케이션에서 사용할 수 있습니다.
- 거부·제한권(18/21조): 모든 선택적 처리(클라우드 AI, 텔레메트리, 오류 보고)는 철저히 옵트인이며 설정에서 언제든 끌 수 있습니다.
- 동의 철회권(7조): 설정에서 선택적 기능을 끄면 동의가 즉시 철회되고 관련 처리가 모두 중단됩니다.
12. 처리의 법적 근거와 기록
GDPR 6조에 따라 데이터가 기기를 떠나는 모든 처리 활동의 법적 근거를 문서화합니다:
13. 제3자 처리자와 데이터 이전
선택적 기능 사용 시 데이터는 다음 제3자(하위 처리자)가 처리할 수 있습니다. 이전은 사용자가 기능을 명시적으로 사용할 때만 발생합니다:
- Google(Gemini API) -- 클라우드 AI 프롬프트와 생성 미디어. Google Cloud에서 처리(전역 리전, 데이터 상주는 Google이 구성; Google의 Gemini API 약관 참조). EU 외부 이전은 Google의 표준계약조항에 따를 수 있습니다.
- OpenAI / Anthropic / Groq / OpenRouter / Hugging Face -- 대체 클라우드 AI 제공자(직접 설정한 경우만). 각자의 약관과 SCC가 적용됩니다.
- Whop -- Pro 라이선스 결제와 권한 확인. Pro 구매 시 라이선스 키와 결제 정보를 받습니다. Whop는 결제 데이터에 대해 독립적인 관리자로 행동합니다.
- Sentry(Functional Software) -- 선택적 오류 보고(설정에서 활성화하고 운영자가 진단 엔드포인트를 구성한 경우만). 편집된 기술 스택 트레이스를 받습니다(쿼리 문자열 없는 URL, 시크릿 제거, 사용자 식별 정보 없음). Sentry는 데이터 처리 계약에 따른 처리자입니다. 국제 이전은 Sentry 개인정보 처리방침을 참조하세요.
14. 처리 활동 기록(ROPA 요약)
처리 활동 요약 기록(GDPR 30조)을 유지합니다. 포함 항목: 목적, 데이터 주체 범주(앱 사용자, 유료 고객), 개인정보 범주(라이선스 키, 해시된 IP, 옵트인 기술 보고서), 수취인(위 처리자), 보존 기한, 보안 조치(클라이언트 측 AES-256-GCM 암호화, 전송 시 TLS 1.3, HMAC 서명 시그널링, 레이트 리밋).
15. 아동의 개인정보
BookmarkForge는 13세 미만 아동(또는 관할권의 동등한 최소 연령)을 대상으로 설계되지 않았습니다. 당사는 누구에게도 고의로 개인정보를 수집하지 않습니다.
16. 정책 변경
본 개인정보 처리방침은 수시로 업데이트될 수 있습니다. 중대한 변경은 위의 "마지막 업데이트" 날짜에 반영되며, 처리에 영향을 주는 중대 변경은 시행 전에 앱에서 공지합니다.
17. 연락처
개인정보 관련 문의, 데이터 주체 요청, 우려 사항:
Terms of Service
최종 업데이트: 2026년 7월 23일
1. 약관의 수락
BookmarkForge를 사용하면 본 서비스 약관에 동의하는 것으로 간주됩니다. 동의하지 않는다면 애플리케이션을 사용하지 마세요.
2. 서비스 설명
BookmarkForge는 로컬 퍼스트 지식 관리 애플리케이션입니다. 다음을 할 수 있습니다:
- 북마크 저장 및 정리
- 문서 작성 및 편집
- AI 기능 사용(로컬 또는 클라우드 제공자 통해)
- P2P 연결로 기기 간 데이터 동기화
3. 가격 및 라이선스 — v1 평생(구독 없음)
개인 라이선스는 메이저 버전당 평생 라이선스로 판매됩니다 — 한 번 지불하면 v1은 영원히 사용자의 것입니다. 월간 청구 없음. 환불: Whop 통해 30일. 결제는 Whop가 처리합니다(카드, PayPal, 암호화폐; 카드 데이터는 절대 보지 않습니다).
- 무료 — 영원히 $0: 어떤 기기에서든 2,500개 북마크(각 기기가 자체 볼트 보유), 스마트 검색 — 전문 + 시맨틱(Raindrop이 연간 요금을 받는 기능), 지식 그래프, 자체 API 키 AI, 기본 템플릿, JSON/HTML 내보내기, PWA + 확장. 2,500에 도달해도 읽기·검색·내보내기는 멈추지 않습니다. 새 저장만 일시 중지됩니다.
- Pro 평생 v1: 얼리버드 $59(200 라이선스), 이후 정가 $79, 성장 후 $89–$99. 포함: 무제한 북마크, 5대 기기 + P2P 동기화, 로컬 AI(WebLLM/Ollama) + RAG + Expert 에이전트, 플래시카드, PDF/OCR, 10종 이상 내보내기 형식 + 암호화 백업, AES-GCM 볼트. v1 평생: 모든 v1.x 버그 수정 + 마이너 기능 영구 + 구매일로부터 12개월 기능 업데이트. 보안 업데이트는 영구입니다. 13개월 후에도 v1은 작동하며 새 기능만 추가되지 않습니다.
- 구독 없는 업그레이드: 향후 메이저(v2, v3)는 별도 제품입니다. 신규 $89, v1 소유자 $35(60% 할인). 메이저를 건너뛰어도 v1은 계속 작동합니다. 구독을 강요하지 않는 반복 매출 — Affinity/Sketch/Sublime과 같은 모델입니다.
- 파운더 에디션 — $99 평생 v1(한정 100): 동일한 Pro v1 바이너리 + 앱 내
- 법적 문구: BookmarkForge v1 평생 라이선스. 모든 v1.x 업데이트와 12개월 기능 업데이트 포함. 보안 업데이트 영구. 향후 메이저 버전(v2, v3)은 기존 소유자에게 60% 할인. Whop 통해 30일 환불.
4. 지원 SLA
단일 유지보수 담당자. 볼트는 암호화되어 있습니다 — 당사는 사용자의 데이터를 볼 수 없으며 볼트 비밀번호나 24단어 복구 구문을 절대 묻지 않습니다.
- 무료: 커뮤니티 — 도움말 센터(/help) + GitHub Discussions, 최선 노력. 먼저 BF-E* 코드를 검색 + 진단 정보를 붙여넣으세요.
- Pro: bookmarkforge@proton.me로 이메일(제목: Pro) — 영업일 기준 48시간 (월–금). 설정 → 고급 → 진단 복사 결과를 첨부하세요.
- 문의 전에 설정 → 고급 → 진단 복사 또는 도움말 → 진단을 이용하세요. 진단에는 개수/버전만 포함됩니다(북마크 수, 저장소 %, 빌드 해시) — 볼트 내용, URL, 프롬프트는 절대 포함되지 않습니다. 오류 코드는 도움말 § BF-E*를 참조하세요.
- 비밀번호 분실(BF-E101): 복구할 수 없습니다. 볼트 생성 시 24단어 복구 구문을 한 번만 표시합니다 — 종이에 적어 두세요. 없으면 볼트는 설계상 복구 불가능합니다.
5. 로컬 퍼스트 특성
사용자는 다음을 이해하고 동의합니다:
- BookmarkForge는 전적으로 브라우저에서 실행됩니다
- 모든 데이터는 기기에 로컬로 저장됩니다
- 당사는 사용자의 데이터를 서버에서 호스팅·저장·백업하지 않습니다
- 내보내기 기능으로 데이터를 백업하는 것은 사용자의 책임입니다
6. 사용자 책임
사용자는 다음에 동의합니다:
- 중요 데이터의 백업 유지
- 볼트 비밀번호의 안전한 관리(24단어 복구 구문 없이는 복구할 수 없습니다)
- 적용 법령에 따라 애플리케이션 사용
- 불법 목적으로 애플리케이션을 사용하지 않기
7. AI 기능
AI 기능 사용 시:
- 프롬프트 내용에 대한 책임은 사용자에게 있습니다
- 클라우드 AI 제공자는 각자의 서비스 약관과 개인정보 처리방침이 있습니다
- AI 생성 콘텐츠의 정확성은 보장하지 않습니다
- 로컬 AI 모델은 호환 하드웨어(WebGPU 지원)가 필요합니다
8. 책임 제한
BookmarkForge는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. 당사는 다음에 대해 책임지지 않습니다:
- 브라우저 저장소 삭제로 인한 데이터 손실
- 하드웨어 고장
- 사용자 기기와의 비호환성
- AI 생성 콘텐츠의 오류
9. 지식 재산권
- BookmarkForge의 코드와 디자인은 저작권으로 보호됩니다
- 사용자의 콘텐츠(북마크, 노트, 문서)는 사용자에게 있습니다
- 당사는 사용자 데이터에 대한 소유권을 주장하지 않습니다
10. 해지
BookmarkForge는 로컬에서 실행되므로 해지할 계정이 없습니다. 브라우저를 닫으면 언제든 사용을 중단할 수 있습니다.
11. 준거법
본 약관은 적용 법령에 따릅니다. 분쟁은 관할 법원에서 해결됩니다.
12. 연락처
본 약관 관련 문의:
- 이메일: bookmarkforge@proton.me
- 도움말: 도움말 센터 — FAQ, BF-E* 코드, SLA 및 진단