PRIVACY POLICY
개인정보 처리방침
BOMTOBE(이하 「회사」)의 BOM(이하 「앱」)와 이 웹사이트에 관한 방침입니다. 앱은 이용자의 컴퓨터에서만 돌고, 회사 서버로 아무것도 보내지 않습니다.
01수집하는 개인정보와 수집 방법
회사는 앱을 통해 개인정보를 수집하지 않습니다. 앱에는 회원 가입, 로그인, 이용 통계 수집, 오류 보고 기능이 없습니다. 앱이 회사의 서버와 통신하는 일도 없습니다.
이 웹사이트는 정적 페이지입니다. 방문자를 식별하는 쿠키나 분석 도구를 쓰지 않습니다. 다만 호스팅 사업자가 서버 운영을 위해 접속 기록(IP 주소, 접속 시각, 요청한 주소)을 일정 기간 남길 수 있습니다. 그 처리는 해당 사업자의 방침을 따릅니다. [호스팅 사업자명과 방침 링크]
02컴퓨터에 저장하는 정보
앱은 동작에 필요한 정보를 이용자의 컴퓨터에만 저장합니다. 이 정보는 컴퓨터를 떠나지 않습니다. 회사는 접근할 수 없습니다.
- 설정과 상태 파일 —
~/.bom/settings.json(실행 환경·알림 설정),agents.json(에이전트 카탈로그 오버레이),window-state.json(제품 창의 위치와 크기),accounts.json(등록한 계정 목록) - 계정 홈 —
~/.bom/accounts/<에이전트>/<id>. 앱이 관리하는 추가 계정의 CLI 설정 홈입니다. 각 CLI 가 여기에 자기 로그인 자격증명을 저장합니다. 격리 환경의 계정 홈은 볼륨bom-home안의/home/bom/.bom/accounts/…입니다. - 브라우저 프로필 —
%LOCALAPPDATA%\Bom\browser-profile. 제품 창을 여는 Chrome 또는 Edge 의 전용 프로필입니다. 앱의 로컬 접근 토큰을 담은 쿠키(bom_t)가 여기 저장됩니다. - 세션 안의 파일 — 셸과 에이전트가 만드는 파일은 이용자가 고른 작업 폴더에 남습니다. 격리 환경에서는 볼륨
bom-home안에 남습니다. - 세션 녹화(기본 꺼짐) — 환경변수
BOM_RECORD_DIR를 직접 설정한 경우에만 터미널 바이트를 그 폴더에 기록합니다.
03앱이 외부와 통신하는 경우
아래 통신은 모두 이용자의 컴퓨터가 상대 서비스와 직접 주고받습니다. 회사의 서버를 거치지 않습니다.
| 목적 | 상대 | 보내는 것 | 시점 | 끄는 방법 |
|---|---|---|---|---|
| 사용량 조회 | api.anthropic.com chatgpt.com | 설치된 CLI 의 로그인 자격증명(OAuth 토큰)으로 남은 사용량을 묻습니다. | 메뉴바 사용량 칩을 갱신할 때 | 환경변수 BOM_DISABLE_USAGE_PROBE=1 |
| 한도 리셋 쿠폰 사용 | chatgpt.com | 선택한 ChatGPT 계정의 자격증명으로 리셋 요청을 보냅니다. | 사용량 판에서 버튼을 눌렀을 때만 | 누르지 않으면 보내지 않습니다 |
| 계정 로그인 | claude.com chatgpt.com | 각 서비스의 로그인 페이지를 기본 브라우저로 엽니다. 로그인은 그 서비스와 이용자 사이의 일입니다. | 「계정 추가」를 눌렀을 때만 | — |
| 격리 환경 이미지 | ghcr.io (GitHub Container Registry) | 이용자의 Docker 호환 엔진이 bom-env 이미지를 받습니다. 앱은 계정 정보를 보내지 않습니다. | 격리 환경을 처음 준비할 때 | 격리 환경을 고르지 않으면 없습니다 |
| 오케스트레이션 플러그인 | github.com | 각 CLI 가 bom-orch-marketplace 저장소에서 플러그인을 받습니다. | 설정 카드에서 설치를 눌렀을 때만 | — |
| Windows 알림 | 없음 (컴퓨터 안의 helper 프로세스) | 세션 이름과 사건 한 문장(예: 「입력이 필요합니다」). 터미널 출력·명령어·경로·계정 정보는 싣지 않습니다. | 앱이 뒤에 있을 때 사건이 나면 | 설정 > 알림 |
세션 안의 Claude Code, Codex 등 에이전트가 각 모델 제공자와 주고받는 통신에는 앱이 관여하지 않습니다. 각 제공자의 약관과 개인정보 정책을 따릅니다.
04제3자 제공과 처리위탁
회사는 개인정보를 수집하지 않습니다. 그래서 제3자에게 제공하거나 처리를 위탁하지 않습니다. 제3항의 통신은 회사가 아니라 이용자의 컴퓨터가 합니다. 상대 서비스가 받은 정보의 처리는 그 서비스의 방침을 따릅니다.
05보유 기간과 파기
회사가 보유하는 개인정보는 없습니다. 이용자의 컴퓨터에 저장된 정보는 이용자가 삭제할 때까지 남습니다.
앱을 제거해도 ~/.bom, %LOCALAPPDATA%\Bom\browser-profile, 격리 볼륨 bom-home 은 자동으로 삭제되지 않습니다. 완전히 지우려면 두 폴더를 직접 삭제하세요. 격리 환경을 썼다면 docker volume rm bom-home 을 실행하세요.
06이용자의 권리
모든 정보가 이용자의 컴퓨터에 있습니다. 열람·정정·삭제는 이용자가 직접 할 수 있습니다. 이 방침에 관한 문의는 제9항의 책임자에게 하실 수 있습니다.
07안전성 확보 조치
- 앱의 웹 서버는 루프백 주소(127.0.0.1)의 사용자별로 도출된 포트에만 붙습니다. 네트워크의 다른 컴퓨터에서는 접근할 수 없습니다.
- 첫 요청의 토큰이 HttpOnly·SameSite=Strict 쿠키가 됩니다. 이후 요청은 그 쿠키와 Origin 검사를 지나야 합니다. 토큰도 쿠키도 없는 요청은 거절됩니다.
- Windows 알림 본문에는 터미널 출력, 명령어, 경로, 계정 정보를 싣지 않습니다.
- 격리 환경의 컨테이너에는 호스트 폴더 마운트와 공개 포트가 없습니다.
- 앱이 관리하는 계정의 자격증명은 다른 곳으로 보내지 않습니다. 사용량 조회에서만 해당 제공자에게 직접 제시합니다.
08아동의 개인정보
앱과 웹사이트는 만 14세 미만 아동을 대상으로 하지 않습니다. 아동의 개인정보를 의도적으로 수집하지 않습니다.
09개인정보 보호책임자
- 성명 — [담당자 이름]
- 이메일 — [문의 이메일]
10방침의 변경
이 방침이 바뀌면 바뀐 내용과 시행일을 이 페이지에 게시합니다. 이 방침은 [YYYY-MM-DD]부터 적용됩니다.