PRIVACY POLICY

개인정보 처리방침

BOMTOBE(이하 「회사」)의 BOM(이하 「앱」)와 이 웹사이트에 관한 방침입니다. 앱은 이용자의 컴퓨터에서만 돌고, 회사 서버로 아무것도 보내지 않습니다.

시행일 [YYYY-MM-DD]적용 대상 BOM 3.0.0 · bom.bomtobe.com

01수집하는 개인정보와 수집 방법

회사는 앱을 통해 개인정보를 수집하지 않습니다. 앱에는 회원 가입, 로그인, 이용 통계 수집, 오류 보고 기능이 없습니다. 앱이 회사의 서버와 통신하는 일도 없습니다.

이 웹사이트는 정적 페이지입니다. 방문자를 식별하는 쿠키나 분석 도구를 쓰지 않습니다. 다만 호스팅 사업자가 서버 운영을 위해 접속 기록(IP 주소, 접속 시각, 요청한 주소)을 일정 기간 남길 수 있습니다. 그 처리는 해당 사업자의 방침을 따릅니다. [호스팅 사업자명과 방침 링크]

02컴퓨터에 저장하는 정보

앱은 동작에 필요한 정보를 이용자의 컴퓨터에만 저장합니다. 이 정보는 컴퓨터를 떠나지 않습니다. 회사는 접근할 수 없습니다.

  • 설정과 상태 파일~/.bom/settings.json(실행 환경·알림 설정), agents.json(에이전트 카탈로그 오버레이), window-state.json(제품 창의 위치와 크기), accounts.json(등록한 계정 목록)
  • 계정 홈~/.bom/accounts/<에이전트>/<id>. 앱이 관리하는 추가 계정의 CLI 설정 홈입니다. 각 CLI 가 여기에 자기 로그인 자격증명을 저장합니다. 격리 환경의 계정 홈은 볼륨 bom-home 안의 /home/bom/.bom/accounts/… 입니다.
  • 브라우저 프로필%LOCALAPPDATA%\Bom\browser-profile. 제품 창을 여는 Chrome 또는 Edge 의 전용 프로필입니다. 앱의 로컬 접근 토큰을 담은 쿠키(bom_t)가 여기 저장됩니다.
  • 세션 안의 파일 — 셸과 에이전트가 만드는 파일은 이용자가 고른 작업 폴더에 남습니다. 격리 환경에서는 볼륨 bom-home 안에 남습니다.
  • 세션 녹화(기본 꺼짐) — 환경변수 BOM_RECORD_DIR 를 직접 설정한 경우에만 터미널 바이트를 그 폴더에 기록합니다.

03앱이 외부와 통신하는 경우

아래 통신은 모두 이용자의 컴퓨터가 상대 서비스와 직접 주고받습니다. 회사의 서버를 거치지 않습니다.

목적상대보내는 것시점끄는 방법
사용량 조회api.anthropic.com
chatgpt.com
설치된 CLI 의 로그인 자격증명(OAuth 토큰)으로 남은 사용량을 묻습니다.메뉴바 사용량 칩을 갱신할 때환경변수 BOM_DISABLE_USAGE_PROBE=1
한도 리셋 쿠폰 사용chatgpt.com선택한 ChatGPT 계정의 자격증명으로 리셋 요청을 보냅니다.사용량 판에서 버튼을 눌렀을 때만누르지 않으면 보내지 않습니다
계정 로그인claude.com
chatgpt.com
각 서비스의 로그인 페이지를 기본 브라우저로 엽니다. 로그인은 그 서비스와 이용자 사이의 일입니다.「계정 추가」를 눌렀을 때만
격리 환경 이미지ghcr.io (GitHub Container Registry)이용자의 Docker 호환 엔진이 bom-env 이미지를 받습니다. 앱은 계정 정보를 보내지 않습니다.격리 환경을 처음 준비할 때격리 환경을 고르지 않으면 없습니다
오케스트레이션 플러그인github.com각 CLI 가 bom-orch-marketplace 저장소에서 플러그인을 받습니다.설정 카드에서 설치를 눌렀을 때만
Windows 알림없음 (컴퓨터 안의 helper 프로세스)세션 이름과 사건 한 문장(예: 「입력이 필요합니다」). 터미널 출력·명령어·경로·계정 정보는 싣지 않습니다.앱이 뒤에 있을 때 사건이 나면설정 > 알림
참고

세션 안의 Claude Code, Codex 등 에이전트가 각 모델 제공자와 주고받는 통신에는 앱이 관여하지 않습니다. 각 제공자의 약관과 개인정보 정책을 따릅니다.

04제3자 제공과 처리위탁

회사는 개인정보를 수집하지 않습니다. 그래서 제3자에게 제공하거나 처리를 위탁하지 않습니다. 제3항의 통신은 회사가 아니라 이용자의 컴퓨터가 합니다. 상대 서비스가 받은 정보의 처리는 그 서비스의 방침을 따릅니다.

05보유 기간과 파기

회사가 보유하는 개인정보는 없습니다. 이용자의 컴퓨터에 저장된 정보는 이용자가 삭제할 때까지 남습니다.

앱을 제거해도 ~/.bom, %LOCALAPPDATA%\Bom\browser-profile, 격리 볼륨 bom-home 은 자동으로 삭제되지 않습니다. 완전히 지우려면 두 폴더를 직접 삭제하세요. 격리 환경을 썼다면 docker volume rm bom-home 을 실행하세요.

06이용자의 권리

모든 정보가 이용자의 컴퓨터에 있습니다. 열람·정정·삭제는 이용자가 직접 할 수 있습니다. 이 방침에 관한 문의는 제9항의 책임자에게 하실 수 있습니다.

07안전성 확보 조치

  • 앱의 웹 서버는 루프백 주소(127.0.0.1)의 사용자별로 도출된 포트에만 붙습니다. 네트워크의 다른 컴퓨터에서는 접근할 수 없습니다.
  • 첫 요청의 토큰이 HttpOnly·SameSite=Strict 쿠키가 됩니다. 이후 요청은 그 쿠키와 Origin 검사를 지나야 합니다. 토큰도 쿠키도 없는 요청은 거절됩니다.
  • Windows 알림 본문에는 터미널 출력, 명령어, 경로, 계정 정보를 싣지 않습니다.
  • 격리 환경의 컨테이너에는 호스트 폴더 마운트와 공개 포트가 없습니다.
  • 앱이 관리하는 계정의 자격증명은 다른 곳으로 보내지 않습니다. 사용량 조회에서만 해당 제공자에게 직접 제시합니다.

08아동의 개인정보

앱과 웹사이트는 만 14세 미만 아동을 대상으로 하지 않습니다. 아동의 개인정보를 의도적으로 수집하지 않습니다.

09개인정보 보호책임자

  • 성명[담당자 이름]
  • 이메일[문의 이메일]

10방침의 변경

이 방침이 바뀌면 바뀐 내용과 시행일을 이 페이지에 게시합니다. 이 방침은 [YYYY-MM-DD]부터 적용됩니다.

페이지를 그리는 중 문제가 생겼습니다. 새로고침 ×