개인 정보 보호 정책
최종 업데이트 날짜: 2026년 7월 21일
데이터 컨트롤러: Rockxy 프로젝트
Rockxy는 HTTP, HTTPS, WebSocket 및 GraphQL-over-HTTP 트래픽을 검사하고 디버깅하기 위한 로컬 우선 macOS 개발자 도구입니다. Rockxy는 디버깅하기로 선택한 앱의 헤더, 쿠키, 토큰, 페이로드 등 민감한 로컬 트래픽을 표시할 수 있으므로 개인정보 보호가 중요합니다. 이 정책은 캡처된 프록시 트래픽, 사용자가 활성화된 로컬 MCP 액세스, 선택적 진단, 라이선스 활성화, 웹 사이트 데이터 및 지원/내보내기 흐름을 분리합니다.
짧은 버전
- 캡처된 트래픽은 로컬로 유지됩니다. Rockxy는 요청 또는 응답 본문, URL, 헤더, 쿠키, 토큰, API 비밀, WebSocket 메시지, GraphQL 페이로드 또는 해독된 TLS 트래픽을 수집하지 않습니다.
- 진단은 선택 사항입니다. 제품 분석, 충돌/오류 보고서 및 진단 로그는 기본적으로 꺼져 있습니다. 처음 실행하는 동안 선택하고 설정 > 개인정보 보호에서 선택을 변경할 수 있습니다.
- 로컬 MCP는 사용자가 제어합니다. Rockxy는 MCP를 활성화하고 클라이언트를 연결한 후에만 캡처된 흐름 데이터를 노출합니다. 해당 클라이언트가 AI 공급자에게 데이터를 보내는 경우 공급자의 개인 정보 보호, 보안 및 보존 조건이 적용됩니다.
- 라이센스는 별도입니다. 유료 라이센스 활성화 및 자격 확인에는 Rockxy 백엔드/라이센스 시스템과 구성된 지불/라이센스 프로세서가 사용됩니다. 분석을 꺼도 유료 기능에 필요한 라이선스 검증이 비활성화되지 않습니다.
1. 데스크탑 앱: 당사가 수집하지 않는 데이터
Rockxy macOS 앱은 다음을 수집, 전송 또는 판매하지 않습니다.
- HTTP/HTTPS 요청 또는 응답 본문
- 캡처된 트래픽의 URL, 호스트, 도메인, 헤더, 쿠키, 인증 헤더, 토큰, 쿼리 문자열, 페이로드, WebSocket 메시지, GraphQL 페이로드 또는 API 비밀
- 해독된 TLS 트래픽
- 사용자 파일, 데스크톱/다운로드/문서 콘텐츠, 키체인 콘텐츠, 브라우저 기록, 연락처, 사진 또는 관련 없는 장치 데이터
- 루트 인증서 개인 키
- macOS 앱 원격 측정 내에서 직접 결제 카드 또는 은행 정보
- 분석 이벤트를 통한 라이센스 키 또는 이메일 주소
- 개인 식별 분석 프로필
캡처된 트래픽은 명시적으로 내보내거나 공유하거나 데이터 업로드/공유를 명확하게 알려주는 기능을 사용하지 않는 한 Mac에 그대로 유지됩니다.
2. 로컬 프록시 및 인증서
Rockxy는 Mac에서 로컬 디버깅 프록시를 실행하여 작동합니다. HTTPS 검사는 설치 및 신뢰를 선택한 후에만 로컬 루트 인증서를 사용합니다.
- Rockxy는 macOS에서 신뢰하도록 선택한 후 로컬 루트 인증서를 생성하고 설치할 수 있습니다.
- 인증서와 키 자료가 생성되어 로컬에 저장됩니다.
- Rockxy는 루트 인증서 개인 키를 업로드하지 않습니다.
- 로컬 디버깅을 위해 트래픽 캡처가 수행됩니다.
- Rockxy 분석 및 진단에는 캡처된 요청/응답 콘텐츠가 포함되어서는 안 됩니다.
로컬 캡처 기록, 트랜잭션 메타데이터 및 대규모 응답 본문 파일은 사용자가 삭제하거나 앱 데이터를 제거할 때까지 Rockxy의 로컬 애플리케이션 지원 저장소에 유지됩니다. 정확한 경로는 빌드 ID에 따라 다를 수 있으며 앱의 설정 > 개인정보 보호 화면에 표시됩니다.
로컬 MCP 및 연결된 AI 도구
로컬 MCP는 사용자가 사용할 수 있는 로컬 인터페이스입니다. 구성한 MCP 클라이언트는 캡처된 흐름 목록 및 세부 정보를 요청하고, 요청을 재생하고, 두 흐름을 비교할 수 있습니다. Rockxy는 AI 공급자를 선택하지 않으며, 캡처된 트래픽을 공급자에게 자동으로 보내거나, Rockxy에서 호스팅하는 AI 서비스를 통해 로컬 MCP 도구 호출을 라우팅하지 않습니다.
- 신뢰하는 클라이언트에 대해서만 로컬 MCP를 활성화하고 클라이언트의 공급자, 모델, 개인 정보 보호, 보안, 교육 및 보존 설정을 검토하세요.
- 연결된 클라이언트가 캡처된 데이터를 제3자 공급자에게 전송하면 해당 공급자의 약관 및 데이터 관행이 적용됩니다. Rockxy는 사용자가 선택한 제3자 제공업체를 운영하거나 통제하지 않습니다.
- 귀하는 귀하가 캡처한 트래픽을 검사, 처리, 내보내기 또는 공개할 권한을 가질 책임이 있습니다. 필요하지 않거나 공개할 수 없는 자격 증명, 비밀 및 개인 데이터를 제거하십시오.
3. 선택적 진단 및 분석
당사가 동의를 받아 수집할 수 있는 데이터
원격 측정은 기본적으로 꺼져 있습니다. 처음 실행 시 Rockxy는 진단을 중단할지 아니면 공유할지 묻습니다. 설정 > 개인 정보 보호에서 언제든지 선택 사항을 변경할 수 있습니다.
진단을 활성화하면 앱은 익명의 제품 분석을 위한 TelemetryDeck, 충돌 보고서, 치명적이지 않은 오류, 진단 로그 및 진단/성능 범위를 위한 Sentry와 같은 직접 SDK 관찰 기능을 사용합니다. Rockxy 백엔드/라이선스 서비스는 여기에 설명된 앱 원격 측정 대상이 아닌 라이선스 상태에 사용됩니다.
세 가지 컨트롤은 독립적입니다.
- 제품 분석
- 충돌 및 오류 보고서
- 진단 로그
TelemetryDeck을 통한 제품 분석
제품 분석이 활성화된 경우 Rockxy는 TelemetryDeck을 통해 다음과 같은 익명의 삭제된 제품 지표를 보낼 수 있습니다.
- 앱 버전, 빌드 번호, 출시 채널
- macOS 버전
- 플랫폼/장치 제품군 및 CPU 아키텍처
- 익명 설치, 세션 및 이벤트 식별자
- 기능 사용 횟수 또는 이벤트
- 비식별 형식으로 사용 가능한 경우 획득/소스/채널
- 활성화 이정표, 설정 완료, 결과 및 기간
- 보존/세션 하트비트 스타일 사용
- 라이선스 상태 또는 등급 카테고리(예: 무료/프로/엔터프라이즈/활성/만료됨, 원시 라이선스 키 또는 구매자 이메일 제외)
- 로케일 언어/지역
- 집계 또는 정리된 형식의 접근성 기능 상태
- 분석으로 라우팅되는 경우에만 오류 카테고리 또는 안전 코드
Sentry를 통한 충돌, 오류, 로그 및 범위 진단
충돌/오류 또는 진단 로그가 활성화된 경우 Rockxy는 Sentry를 통해 다음과 같은 삭제된 진단을 보낼 수 있습니다.
- 충돌 보고서 메타데이터
- 치명적이지 않은 오류 유형, 안전한 오류 메시지 및 해당하는 경우 스택 추적
- 앱 버전/빌드/환경
- OS 버전 및 장치 아키텍처
- 진단 로그를 활성화한 경우 삭제된 진단 로그
- 성능/진단 기간을 정리했습니다.
- 익명 세션 및 이벤트 식별자
이러한 진단은 안정성, 성능 및 제품 품질을 개선하기 위한 것입니다. 캡처된 네트워크 트래픽을 재구성하는 데는 사용되지 않습니다.
4. 라이선스 활성화
라이센스 활성화는 선택적 분석 및 진단과 별개입니다. macOS 앱은 Rockxy 백엔드/라이선스 시스템에 접속하여 유료 라이선스/장치 자격 상태를 활성화, 검증, 비활성화 및 관리할 수 있습니다.
Rockxy 백엔드/라이센스 시스템은 다음과 같이 유료 라이센스에 필요한 데이터를 처리할 수 있습니다.
- 라이센스 흐름에 필요한 경우 이메일 주소 또는 계정 식별자
- 라이센스 키 또는 라이센스 식별자
- 장치/라이선스 활성화 식별자
- 구독/라이선스 상태
- 계획/계층/자격 부여 상태
- 결제/라이선스 처리자가 제공한 구매/영수증 메타데이터
라이센스 활성화 데이터는 선택적 제품 분석과 별개입니다. 분석을 끄더라도 유료 기능에 필요한 라이선스 검증이 반드시 비활성화되는 것은 아닙니다.
현재 Rockxy 웹 및 백엔드 구성에서는 호스팅된 체크아웃, 결제 처리, 세금/영수증 처리, 웹후크 및 라이센스 공급자 흐름에 Lemon Squeezy를 사용합니다. Rockxy는 체크아웃 제공업체로부터 전체 카드 번호나 은행 계좌 정보를 받지 않습니다.
5. 지원, 수출 및 공유
세션을 내보내거나, 로그를 공유하거나, 진단을 지원에 첨부하거나, 향후 클라우드/팀 기능을 사용하는 경우 공유할 항목을 선택하세요.
- 내보낸 세션에는 선택한 항목에 따라 민감한 트래픽이 포함될 수 있습니다.
- 내보낸 세션, 공유 로그, 지원 첨부 파일을 보내기 전에 검토하세요.
- Rockxy가 위생적인 진단을 제공하는 경우 이를 지원/내보내기 흐름에 대한 일회성 선택으로 처리하십시오.
이메일을 보내면 [email protected] 또는 GitHub 문제를 열면 이를 보내는 데 사용된 메시지와 이메일/핸들이 지원 기록 목적으로 보관됩니다. 우리는 마케팅을 위해 지원 메시지를 사용하지 않습니다.
6. 제3자 서비스 제공자
이러한 공급자는 나열된 서비스를 제공하기 위해서만 데이터를 처리합니다. 이 목록은 현재 Rockxy 웹/백엔드 구성 및 앱 구현 검토를 기반으로 합니다.
| 공급자 | 목적 |
|---|---|
| TelemetryDeck GmbH | 제품 분석이 활성화된 경우 익명의 제품 분석 |
| Functional Software, Inc. (센트리) | 관련 제어가 활성화되거나 충돌 보고서가 승인된 경우 충돌 보고서, 치명적이지 않은 오류, 진단 로그 및 진단/성능 범위 |
| Rockxy 백엔드/라이선스 서비스 | 라이선스 활성화, 검증, 비활성화, 구독/라이선스 장치 상태 및 유료 기능에 대한 자격 확인 |
| 레몬 스퀴지, Inc. | 호스팅된 체크아웃, 결제 처리, 세금/영수증 처리, 웹훅 및 라이선스 공급자 흐름 |
| 주식회사 베르셀 | 정적 웹사이트 호스팅 및 웹사이트 분석 |
| 구글 LLC | 공개 웹사이트 및 Gmail 지원 받은 편지함의 Google Analytics |
| 주식회사 리센드 | 해당 흐름이 사용될 때 License Manager 액세스 링크 이메일 전달 |
| GitHub, Inc. | 해당 GitHub 흐름을 사용하는 경우 소스 호스팅, 공개 릴리스, 이슈 토론 및 다운로드 호스팅 |
7. 사용자 컨트롤
- 개인 정보 보호 제어를 변경하려면 설정 > 개인 정보를 엽니다.
- 제품 분석을 켜거나 끕니다.
- 충돌/오류를 켜거나 끕니다.
- 진단 로그를 켜거나 끕니다.
- 예기치 않게 종료된 후 Rockxy는 보고서 보내기, 보내기 안 함 및 선택 사항인 항상 삭제된 충돌 보고서 보내기 옵션이 포함된 일회성 충돌 프롬프트를 표시할 수 있습니다.
- 지원/내보내기 흐름은 해당되는 경우 일회성 삭제된 진단 포함 옵션을 제공할 수 있습니다.
8. 웹사이트 데이터
공개 웹사이트는 표준 웹사이트 분석 및 호스팅 원격 측정을 사용하여 페이지 보기, 다운로드, 결제 클릭, JavaScript 오류 및 사이트 안정성을 이해할 수 있습니다. 웹 사이트 분석은 macOS 앱 진단과 별개이며 캡처된 프록시 트래픽을 포함하지 않습니다.
귀하는 브라우저 설정에서 쿠키를 차단하거나 삭제할 수 있습니다. 웹사이트 분석 쿠키를 차단해도 정적 웹사이트가 로드되는 것은 방지되지 않습니다.
9. 보안, 보유, 아동 및 법률
보안. Rockxy는 해당되는 경우 로컬 macOS 저장소 및 키체인 지원 저장소를 사용합니다. 데이터를 게시하거나 보내기 전에 내보낸 세션과 로컬 MCP 액세스를 검토하세요. 여기에는 캡처하기로 선택한 민감한 트래픽이 포함될 수 있습니다.
사용자가 선택한 제3자. Rockxy는 귀하가 독립적으로 구성한 AI 도구나 제공자를 운영하거나 제어하지 않습니다. 캡처된 트래픽에 대한 액세스 권한을 부여한 후에 개인 정보 보호, 보안, 보존, 교육 및 기타 데이터 관행이 적용됩니다. 먼저 약관을 검토하세요.
보유. 로컬 앱 데이터는 삭제할 때까지 Mac에 유지됩니다. 공급자 측 진단, 라이센스, 지불, 지원 및 웹사이트 분석 보존 기간은 최종 게시 전에 제품/법률 검토가 필요합니다.
국제 송금. 공급자는 미국, EU 또는 기타 관할권에서 데이터를 처리할 수 있습니다. 정확한 양도 보호 조치는 여전히 법적 검토가 필요합니다.
GDPR/CCPA 및 기타 권리. 귀하의 위치에 따라 귀하는 특정 개인 데이터에 접근, 수정, 삭제, 내보내기, 반대 또는 제한할 권리가 있을 수 있습니다. 이메일 [email protected] 요청을 하려고 합니다.
아이들. Rockxy는 개발자 도구이며 13세 미만 또는 현지 법률에서 요구하는 최소 연령 미만의 어린이를 대상으로 하지 않습니다.
10. 본 정책의 변경 사항
이 개인 정보 보호 정책에 대한 업데이트는 RockxyWeb 소스 저장소에 버전이 지정되어 있습니다. 상단의 날짜는 가장 최근의 공개 개정을 반영합니다.
11. 연락처
개인정보 보호, 데이터, 삭제, 지원 또는 청구 관련 질문: [email protected]. 보안 문제: 팔로우 보안 정책 GitHub에서.