본 문서는 영어 원본을 기계 번역한 것입니다. 번역본과 영어 원본 사이에 내용이 상충할 경우 영어 원본이 우선합니다. 영어 원본 보기
개인정보 보호 및 데이터: 데이터는 귀하의 소유입니다
Caiioo는 개인정보 보호를 최우선으로 설계되었습니다. 대화, API 키, 파일은 기기에서 시작됩니다. 비밀 동기화를 켜면 Caiioo가 읽을 수 없는 종단간 암호화된 데이터로만 기기를 벗어납니다.
당사가 알고 있는 정보
검증된 신원 및 구독과 연결된 몇 가지 정보뿐입니다:
- 이메일 주소
- 표시 이름
- 프로필 사진
- 구독 상태(플랜, Stripe 고객 ID, 활성/취소 상태) — 올바른 결제 포털로 연결하기 위함
그게 전부입니다. Google, Apple, Microsoft 또는 이메일로 로그인하며, 입력해야 할 라이선스 키가 없습니다. 검증된 신원만으로 앱을 사용할 수 있으며, 플랜은 구독에서 가져옵니다.
당사가 알지 못하는 정보
- 대화 내용 또는 채팅 기록
- API 키
- 파일 또는 문서
- 브라우징 기록
- 설정 또는 기본값
- 위치(명시적으로 허용하지 않은 경우)
- 검색하거나 생성한 모든 내용
당사는 타사 추적기나 광고 분석을 실행하지 않으며 사용자의 활동을 볼 수 없습니다. 유일한 사용 신호는 사용자가 제어하는 선택적 익명 신호뿐입니다. 아래를 참조하세요.
선택적 익명 사용 데이터
안정성 문제를 찾아 해결하는 데 도움이 되는 익명의 콘텐츠 없는 신호를 공유하도록 선택할 수 있습니다. 예를 들어 턴의 성공 여부, 특정 유형의 오류 발생 여부 및 답변에 대한 명시적인 👍/👎 피드백 등이 포함됩니다. 여기에는 대화 내용, 프롬프트, 신원, IP 주소 또는 세션 간 사용자를 추적하는 식별자가 절대 포함되지 않습니다. 자유 텍스트 필드는 전송 전 기기에서 정제되며, 제3자 트래커 없이 퍼스트 파티에서만 사용됩니다.
- 사용자가 켜기 전까지는 모든 지역에서 꺼져 있습니다. 최초 실행 시 한 번 확인하며, 동의하지 않으면 아무것도 전송되지 않습니다.
- 이 변경 사항이 적용되기 전에 Caiioo를 설치하셨고 이전의 "켜짐" 설정이 의도적인 선택이었는지 확인할 수 없는 경우, 다시 선택할 때까지 꺼짐 상태로 돌아갑니다. 이전의 "아니요"는 그대로 유지됩니다.
- 설정 > 개인화 및 개인정보 보호 > 개인정보 보호 및 진단의 익명 사용 데이터 토글을 사용하여 언제든지 변경할 수 있습니다. 꺼져 있으면 아무것도 전송되지 않습니다.
- 어느 쪽을 선택하든 추가 요금, 할인 또는 기능상의 차이는 없으며, 선택한 설정은 즉시 적용됩니다.
데이터 흐름 안내
┌─────────────────────────────────────────────────────────────────────┐
│ 사용자 입력 → Caiioo (사용자 기기에서 로컬로 실행) │
│ ↓ │
│ AI 실행, 도구 관리, 문서 처리 │
│ ↓ │
│ → AI 제공업체 API로 전송 (Claude, GPT 등) │
│ → 제공업체 처리 → 응답 반환 │
│ → 응답 데이터는 사용자 기기에만 저장 │
└─────────────────────────────────────────────────────────────────────┘
별도 운영: Caiioo 인증 서버
├─ 확인 가능: 이메일, 이름, 아바타 (라이선스 확인용)
├─ 확인 불가: 대화 내용, API 키, 파일
└─ 접근 범위: 구독 확인을 위한 프로필 정보로 제한
요약: 대화 내용과 API 키는 AI 제공업체로 직접 전송됩니다. Caiioo 서버는 라이선스 관리를 위한 이메일 정보만 확인하며, 그 외의 데이터에는 일절 접근하지 않습니다.
API 접근 vs 소비자 플랫폼
ChatGPT.com, Claude.ai, Gemini — 이들은 소비자 플랫폼입니다:
- 학습 또는 보안을 위해 대화 내용을 보관할 수 있는 약관에 동의하게 됩니다
- 기본적으로 대화 기록이 해당 클라우드에 저장됩니다
- 해당 인프라를 사용합니다
API 키를 사용하는 Caiioo — 대신 개발자/API 약관을 사용합니다:
- 제공자(OpenRouter 또는 이를 통해 접근하는 모든 모델)에게 직접 비용을 지불합니다
- 소비자 약관이 아닌 API 계약의 적용을 받습니다
- 명시적으로 동기화하지 않는 한 대화 내용은 기기에만 머뭅니다
- 많은 제공자가 엄격한 데이터 처리 방식을 제공합니다: 요청 처리 후 즉시 삭제
OpenRouter의 제로 데이터 보존 — OpenRouter를 통해 라우팅되는 Claude 및 기타 모델에서 사용 가능:
- 제공자가 요청을 확인하고 처리한 후 즉시 모든 데이터를 폐기합니다
- 보존 없음, 로깅 없음, 학습 데이터 없음
- 대화가 끝나자마자 기억을 잃는 AI에게 속삭이는 것과 같습니다
선택은 사용자의 몫입니다. 각자의 보안 수준에 맞는 데이터 거버넌스를 선택하세요.
나만의 개인화 데이터 유지
Caiioo를 내 것으로 만드는 모든 데이터는 기기에 저장되며 암호화된 비공개 동기화 백업을 통해 이동할 수 있습니다:
- 시스템 프롬프트 — 각 모드에 대한 사용자 지정 지침
- 변수 — 사용자가 정의한 위치, 시간, 사용자 프로필 데이터
- 모드 — 사용자 지정한 AI 페르소나
- 스킬 — 저장하고 재사용할 수 있는 워크플로
- 메모리 — 채팅 간에 AI가 사용자에 대해 기억하는 내용
언제든지 AI 모델을 전환하세요. 설정은 변경되지 않습니다. 공급자 종속(Vendor lock-in)이 없습니다.
언제든지 내보내기 가능: 사용자 지정 설정은 특정 공급자의 생태계에 갇히지 않으며 사용자와 함께 이동합니다.
대화를 기록에 남기지 않기
기억되거나 동기화되거나 백업되지 않도록 대화를 임시 상태로 설정할 수 있습니다:
- 대화를 엽니다
- 제목 옆의 시크릿 모드 아이콘을 선택합니다(도구 설명: 임시 대화로 만들기)
- **이 대화를 임시 대화로 만들까요?**를 확인합니다
제목 옆에 주황색 임시 배지가 나타납니다. 이후 대화는 동기화 및 백업에서 제외되며, Personal Intuition은 이 대화로부터 학습하지 않습니다. 이 대화에서 이미 학습한 내용이 있다면 모두 제거됩니다. 첨부한 파일 역시 이 기기에만 머뭅니다. 임시 대화에서만 사용된 첨부파일은 기기 밖으로 나가지 않으며, 영구 대화에서도 사용될 때만 전송됩니다. 주의 — 임시 대화로 전환해도 다른 기기로 소급 적용되지는 않습니다. 이미 대화가 동기화된 상태였다면 다른 기기에는 기존 사본이 유지됩니다. 완료 후 다른 대화와 마찬가지로 삭제하세요.
나중에 영구 대화로 전환하려면 임시 배지를 선택하고 이 대화 기억하기를 확인하세요. 임시 대화였던 동안 작성된 메시지를 포함하여 전체 대화가 다시 동기화 및 백업됩니다. 해당 메시지들을 비공식으로 유지해야 한다면 대화를 임시 상태로 두고 새 대화를 시작하세요.
가명화 도구
이름, 이메일, 주소 및 기타 식별 정보를 모델에 도달하기 전에 실제와 유사한 가짜 데이터로 교체하는 개인 데이터 필터입니다. 온디바이스에서 실행됩니다. 자세한 내용은 가명화 도구 페이지를 참조하세요.
위치 정보는 기기에 유지됩니다
위치 공유(설정 > 개인화 및 프라이버시 > 개인화)를 켜면 Caiioo는 내장된 데이터베이스로부터 온전히 기기에서 좌표를 지명으로 변환합니다. 도시 이름을 지정하기 위해 좌표가 누구에게도 공유되지 않습니다. 두 가지 수준:
- 도시 위치 공유 — 일반 지역만 표시(도시, 주, 국가)
- 정밀 위치 공유 — 동네, 우편번호, 좌표 추가
GPS를 사용할 수 없을 때 채울 수 있는 선택적 네트워크 기반 추정(기본적으로 꺼져 있음)이 있습니다. 이는 서드파티 서비스에 연락하는 유일한 위치 옵션이며 체크박스에 명시되어 있습니다.
원격 AI 제공자
내 기기에서 실행되는 Ollama나 MLX 같은 로컬 대화 모델을 직접 선택했다면, 이는 프라이버시를 위한 선택입니다. 즉, 대화는 원격 AI로 전달되지 않고 내 기기에만 머뭅니다. Caiioo는 이 선택을 존중합니다. 도구에 필요하다는 이유만으로 데이터를 원격 AI에 몰래 전송하지 않습니다.
재구축 작업이 진행되는 동안 이 프롬프트는 현재 기본적으로 꺼져 있습니다. 설정 > 맞춤 설정 및 개인정보 보호 > 원격 AI 제공자에서 도구가 다른 AI 제공자를 사용하기 전에 묻기를 켜세요. 이 기능이 꺼져 있는 동안에는 도구 실행이 제한되지 않으며 승인 카드도 표시되지 않습니다.
이 기능을 켰을 때 동작 방식은 다음과 같습니다. 일부 도구는 자체적으로 AI로 구동되며 로컬에서 실행할 수 없습니다. 이미지, 비디오, 음악 생성 및 원격 OCR은 원격 AI 제공자(OpenRouter, Google, Mistral)를 통해 라우팅됩니다. 이러한 도구가 사용자의 데이터를 원격 AI로 전송하려고 할 때, Caiioo는 바로 진행하지 않고 일시 중지합니다. 그런 다음 데이터를 중계하는 서비스가 아니라 데이터를 실제로 수신하는 기업 이름을 명시한 승인 / 취소 카드를 대화창에 표시하여, 데이터가 어디로 가는지 완전히 인지한 상태에서 결정할 수 있도록 합니다. (웹 검색은 공개 페이지를 가져올 뿐 사용자의 어떠한 데이터도 AI 제공자에게 전송하지 않으므로 이 제한에 걸리지 않습니다. 일반 네트워크 사용도 마찬가지입니다.)
- 승인을 선택하면 해당 제공자를 기억하여 다시 묻지 않습니다. 그런 다음 메시지를 다시 전송하여 도구를 실행합니다. 자동으로 재시도되지 않습니다.
- 취소를 선택하면 대화가 로컬 모델에만 머물며 아무것도 전송되지 않습니다.
설정 → 맞춤 설정 및 개인정보 보호 → 원격 AI 제공자에서 승인된 제공자를 검토하고 언제든지 철회할 수 있습니다. 승인된 각 제공자 옆에는 철회 버튼이 있습니다. 철회하면 해당 제공자가 필요한 다음 도구 호출 시 다시 승인을 요청합니다.
이 경계는 대화 모델 자체가 로컬일 때만 적용됩니다. 이미 원격 모델로 대화 중이라면 데이터가 이미 해당 제공자에게 전달되고 있으므로 넘어설 새로운 경계가 없어 승인 메시지가 나타나지 않습니다.
프라이빗 동기화 암호화 작동 방식
프라이빗 동기화(Google Drive로의 동기화)는 강력한 암호화를 사용합니다:
AES-256-GCM 암호화 — 군사 등급의 대칭 키 암호화
- 사용자의 암호 구문 → PBKDF2 해싱 (100,000회 반복) → 암호화 키
- 대화 및 설정은 업로드 전 로컬에서 암호화됩니다
- 암호화된 데이터 블롭이 Google Drive로 전송됩니다
- 암호 구문은 절대 기기를 떠나지 않습니다
누군가 사용자의 Google Drive에 액세스하더라도, 암호 구문 없이는 데이터를 읽을 수 없습니다. 수학적으로 복호화가 불가능합니다. 프라이빗 동기화에 대해 더 알아보기.
로그인 작동 방식 (OAuth 보안)
Caiioo는 보안을 유지할 수 없는 앱을 위해 설계된 안전한 인증 흐름인 PKCE를 사용합니다:
- 로그인을 클릭합니다.
- 브라우저가 로그인 페이지를 엽니다(비밀번호를 볼 수 없음).
- Caiioo에 권한을 부여합니다.
- 공급자가 토큰을 보냅니다.
- 토큰은 기기에 유지됩니다.
공용 기기에서는 다른 Caiioo 계정으로 로그인하면 별도의 프로필이 시작됩니다. 해당 계정은 현재 프로필의 대화, 앱, 연결된 계정 또는 API 키를 가져오지 않습니다.
OAuth 클라이언트 시크릿(Google이나 GitHub 등)은 앱 코드에 포함되어 있지 않습니다. Cloudflare Workers에 있습니다:
- 시크릿이 브라우저나 기기에 절대 노출되지 않음
- 공급자 토큰이 안전한 서버 프록시를 거침
- 안전하고 암호화된 연결 제공
iOS 및 로컬 API의 경우: PKCE가 모든 것을 처리합니다. 릴레이가 필요 없습니다.
데이터가 저장되는 곳
API 키 및 연결된 AI 공급자 계정
- 기기에 저장됨
- 비공개 동기화가 켜져 있는 경우, 동기화 백업에 들어가기 전에 기기에서 암호화됨
- 다른 기기에서만 해독되며, Caiioo 서버는 읽을 수 있는 복사본을 절대 받지 않음
- 요청 시 대화를 실행하는 기기에서 AI 공급자에게 직접 전송됨
대화 내용
- 기본적으로 기기에 저장됨
- 비공개 동기화를 통해 Google Drive에 선택적으로 동기화됨
- 동기화되는 경우 기기를 떠나기 전에 암호화됨(원하더라도 읽을 수 없음)
설정
- 기기에 저장됨
- 활성화한 경우 비공개 동기화로 동기화됨
음성 데이터
- 로컬 옵션(Whisper, Kokoro, 브라우저 음성): 기기를 떠나지 않음
- 클라우드 옵션(ElevenLabs, Cartesia, Resemble.ai, Gemini, OpenAI): Caiioo를 거치지 않고 사용자의 API 키를 사용하여 해당 서비스로 전송됨
데이터 삭제하기
설정 > 데이터 > 데이터 관리에서 일상적인 정리 및 전체 삭제를 수행할 수 있습니다:
- 단일 턴 가리기 — 대화 중간에 삭제하고 싶은 내용을 보냈나요? 이제 그 이후의 모든 내용을 지울 필요가 없습니다. 메시지를 삭제할 때 대화 상자에 이 턴만 가리기 옵션도 함께 표시됩니다. 내 메시지, 응답, 도구 활동이 제거되고 대화의 나머지 부분은 유지되며, AI에게는 특정 턴이 가려졌다는 사실만 표시됩니다.
- 휴지통 비우기 — 삭제된 스레드는 기기 간 삭제 상태가 동기화되도록 30일 동안 보관된 후 제거됩니다. 이 기능을 사용하면 지금 즉시 영구 삭제됩니다.
- 데이터 보존 — 매일 실행되는 선택적 자동 정리 기능입니다. 직접 설정한 일수보다 오래된 스레드와 첨부파일을 삭제하며, 연결이 끊긴 고아 파일을 자동으로 삭제할 수도 있습니다. "영구 보관"으로 표시된 항목은 절대 삭제되지 않습니다.
- 모든 저장소 완전 삭제 — 기기에 있는 모든 Caiioo 데이터를 영구적으로 삭제합니다. 스레드 및 메시지, 첨부파일 및 파일, 스킬, 설정, 커스텀 모드 및 설치된 앱, 기억, 알림, MCP 서버, 도구 승인 내역이 포함됩니다. "API 키 및 연결된 계정도 삭제"를 선택하지 않는 한 API 키와 연결된 계정은 유지됩니다. 확인을 위해 "PURGE"를 입력해야 합니다.
Private Sync가 켜져 있는 경우, 저장소를 비운 후에도 암호화된 클라우드 사본에서 동기화된 데이터가 다시 다운로드됩니다. 모든 곳에서 완전히 삭제하려면 설정 > 연결성 > Private Sync에서 모든 드라이브 데이터 삭제도 함께 실행하세요.
계정 삭제
계정을 삭제하시겠습니까? 당사 웹사이트의 계정 페이지(Apple의 요구 사항에 따라 iOS 앱에서도 링크됨)로 이동하세요. 프로필, 로그인 자격 증명, AI 크레딧 잔액, 암호화되어 제공된 OpenRouter 키가 삭제됩니다. 보안을 위해 최소한의 감사 로그는 보관됩니다.
완전한 제어
원하는 대로 조합하세요:
- 클라우드 AI와 로컬 음성 사용 ✓
- 로컬 AI와 클라우드 백업 사용 ✓
- 완전 오프라인 사용 ✓
- 클라우드 서비스만 사용 ✓
귀하의 설정입니다. 편안한 방식을 결정하세요.
완전한 투명성
전체 기술 세부 정보는 개인정보 처리방침을 읽어보세요. 사용 약관 및 API 키 정책은 이용 약관을 참조하세요.
질문이 있으신가요? 도와드리겠습니다. 문제 해결을 확인하거나 문의하세요.
This guide is maintained by the Caiioo team using Slate, our built-in editor.