개인정보 처리방침
요약. TokenMaxxer는 개발자 서버 없이 동작합니다. 이용자가 등록한 API 키, 로그인 토큰, 세션 쿠키와 조회한 사용량은 이용자 기기 안에만 저장됩니다. 개발자는 이 정보를 받거나 보관하지 않습니다. 사용량을 조회할 때는 이용자 기기가 이용자가 고른 AI 서비스에 직접 요청합니다. 광고, 분석, 추적 도구는 쓰지 않습니다.
김민준(이하 "개발자")은 TokenMaxxer 앱(이하 "앱")과 이 웹사이트를 운영하면서 「개인정보 보호법」 등 관련 법령을 지키고, 이용자의 개인정보를 다음과 같이 처리합니다.
01처리하는 정보와 처리 방식
앱은 아래 정보를 이용자 기기 안에서만 처리합니다. 개발자는 이 정보를 수집하거나 전송받지 않습니다.
| 구분 | 항목 | 생기는 경우 |
|---|---|---|
| 인증 정보 | API 키, OAuth 액세스·리프레시 토큰, 웹 로그인 세션 쿠키·토큰, 제공자별 추가 설정값(예: 지역, 조직 ID) | 이용자가 계정을 추가하면서 직접 입력하거나 제공자 로그인을 마칠 때 |
| 계정 표시 정보 | 계정 이름(라벨), 인증 방식, 사용 여부 | 이용자가 입력하거나 설정할 때 |
| 사용량 정보 | 사용률, 리셋 시각, 크레딧·잔액·비용, 그리고 제공자가 응답에 담아 보내는 계정 이메일·요금제·조직 이름 | 앱이 제공자에게 사용량을 조회할 때 |
| 위젯 요약 | 제공자 이름, 계정 이름(라벨을 비워 두면 로그인 이메일일 수 있음), 사용률, 리셋 시각, 오류 요약(인증 정보는 담지 않음) | 조회가 끝날 때마다 위젯과 라이브 액티비티에 보여 주기 위해 |
| 앱 설정 | 자동 새로고침 간격, 앱 아이콘 선택 | 이용자가 설정을 바꿀 때 |
앱은 회원가입을 받지 않으며 이름, 전화번호, 위치, 연락처, 사진, 광고 식별자를 수집하지 않습니다.
02처리 목적
이용자가 등록한 AI 서비스 계정의 사용량, 한도, 잔액을 조회해 앱 화면, 홈·잠금 화면 위젯, 라이브 액티비티에 보여 주는 데에만 씁니다. 다른 목적으로 이용하거나 결합하지 않습니다.
03저장 위치와 보유 기간
- iOS: 인증 정보는 iOS 키체인에 암호화해 저장합니다. 키체인 항목은 iOS의 암호화된 기기 백업 정책에 따라 백업에 포함될 수 있습니다.
- Android: 인증 정보는 Android Keystore 키로 암호화한 앱 내부 파일에 저장합니다. 앱 데이터는 기기 백업 대상에서 제외됩니다.
- 사용량 조회 결과는 앱이 실행되는 동안 메모리에 두고, 위젯 요약은 가장 최근 1건만 앱 전용 공유 저장소에 덮어씁니다.
- 보유 기간은 이용자가 앱에서 계정을 삭제하거나 앱을 삭제할 때까지입니다.
04파기 절차와 방법
앱에서 계정을 삭제하면 그 계정의 인증 정보와 사용량 기록이 기기 저장소에서 바로 지워집니다. 앱을 삭제하면 운영체제가 앱 데이터를 지웁니다. 다만 iOS 키체인 항목은 앱을 삭제한 뒤에도 기기에 남을 수 있으니, 완전히 지우려면 앱을 삭제하기 전에 앱 안에서 계정을 먼저 삭제해 주세요.
05AI 서비스 제공자와의 통신
개발자는 이용자의 정보를 제3자에게 제공하지 않습니다. 다만 앱은 이용자가 계정을 등록한 AI 서비스(예: OpenAI, Anthropic, Google, GitHub, Cursor, OpenRouter 등, 이하 "제공자")의 서버로 그 계정의 인증 정보를 담아 직접 요청을 보냅니다. 이 통신은 이용자의 요청과 설정에 따라 이용자 기기와 제공자 사이에서 이루어지며 개발자를 거치지 않습니다.
- 제공자가 받는 정보: 해당 제공자 계정의 인증 정보, 그리고 요청에 붙는 일반 접속 정보(IP 주소, 기기·앱 정보)
- 요청 시점: 이용자가 새로고침하거나, 계정을 저장하거나, 자동 새로고침과 백그라운드 새로고침(iOS 백그라운드 앱 새로고침, Android에서 위젯을 쓸 때 15분 주기 작업)이 돌 때
- 제공자의 서버는 미국 등 국외에 있을 수 있습니다. 제공자가 받은 정보의 처리는 각 제공자의 개인정보 처리방침을 따릅니다.
OAuth 로그인은 제공자의 로그인 페이지에서 진행합니다. 웹 로그인은 계정마다 분리된 임시 브라우저 세션에서 진행하며, 로그인이 끝나면 그 제공자 도메인의 쿠키나 토큰만 해당 계정에 저장합니다.
06처리 위탁과 국외 이전
앱은 개인정보 처리를 위탁하지 않고, 개발자가 개인정보를 국외로 이전하지도 않습니다. 이 웹사이트는 Cloudflare, Inc.의 인프라에서 제공됩니다. 페이지를 전송하고 보안을 지키는 과정에서 Cloudflare가 접속 IP 주소 등 접속 기록을 처리할 수 있습니다. 웹사이트는 쿠키와 분석 도구를 쓰지 않습니다.
07자동 수집 장치
앱에는 광고, 분석, 충돌 보고, 추적 SDK가 없고 광고 식별자(IDFA·광고 ID)를 쓰지 않습니다. 웹 로그인 화면이 다루는 쿠키는 위 05항처럼 제공자 로그인을 위한 것이며, 개발자에게 전송되지 않습니다.
08이용자가 직접 공유하는 정보
"flex" 공유 카드와 자랑 문구는 이용자가 공유 버튼을 누를 때만 기기에서 만들어지고, 이용자가 고른 앱으로 전달됩니다. 카드와 문구에는 제공자 이름, 계정 이름(이메일 형태면 제외), 사용률, 계정 수만 담기며 인증 정보와 이메일은 담기지 않습니다. 기기 코드 복사와 문구 복사는 이용자가 누를 때만 클립보드에 기록됩니다.
09안전성 확보 조치
- 운영체제 보안 저장소(iOS 키체인, Android Keystore)를 이용한 암호화 저장
- 계정별 인증 정보와 웹 로그인 세션 분리
- 제공자와의 통신은 HTTPS를 사용합니다. 이용자가 직접 지정한 로컬·사설 주소(예: 자체 호스팅 모델 서버)만 예외입니다.
- 위젯 요약, 공유 카드, 로그에 인증 정보를 남기지 않음
10이용자의 권리와 행사 방법
모든 정보가 이용자 기기에만 있으므로, 이용자는 앱에서 직접 계정 정보를 열람·수정·삭제하고 계정 사용을 끌 수 있습니다. 개발자는 이 정보를 갖고 있지 않아 대신 열람하거나 지워 드릴 수는 없지만, 문의는 아래 연락처로 받습니다. 법정대리인을 통해서도 권리를 행사할 수 있습니다.
11아동의 개인정보
앱은 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 알면서 처리하지 않습니다.
12개인정보 보호책임자
성명: 김민준 (개발자) · 이메일: mtmt906@gmail.com
13권익침해 구제 방법
개인정보 침해에 대한 신고나 상담이 필요하면 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 개인정보침해신고센터: 118, privacy.kisa.or.kr
- 대검찰청: 1301, www.spo.go.kr
- 경찰청: 182, ecrm.police.go.kr
14처리방침의 변경
이 방침을 바꾸면 시행일과 함께 이 페이지에 게시합니다. 이용자 권리에 중요한 변경은 시행 7일 전에 알립니다.