개인정보 처리방침
무엇을, 왜 모으고, 얼마나 보관하며, 삭제를 요청하면 무엇이 일어나는지. 넓게가 아니라 대조할 수 있게 씁니다.
최종 업데이트
우리가 수집하는 것
- 대화
- 보내는 메시지, Cortex가 생성하는 답, 첨부한 파일, 프로젝트에 저장한 것. 계정에 속한 키 아래에서 저장 전에 암호화됩니다.
- 계정 정보
- 이메일 주소와 신원 제공자 WorkOS AuthKit이 발급하는 식별자. 결제하면 카드는 Stripe가 보관하고, 우리는 고객 참조와 가입 중인 플랜을 보관합니다.
- 사용 횟수
- 플랜 한도 대비 사용한 메시지, 추론 실행, 검색, 샌드박스 실행 횟수. 횟수이지 내용이 아닙니다.
- 운영 로그
- 요청 식별자, 소요 시간, 오류 코드, 거친 클라이언트 정보. 서비스를 유지하고 장애를 조사하기 위함입니다. 메시지 내용은 나중에 거르는 것이 아니라, 로그를 쓰는 시점에 가립니다.
- 안전 기록
- 위기 연계가 표시되었다는 사실, 그 분류, 그 시각. 계기가 된 메시지는 남기지 않습니다 — 이유는 AI 고지를 보세요.
그것으로 하지 않는 일
- 대화로 모델을 훈련하지 않습니다. Cortex 파이프라인의 어느 부분도 그 목적으로 읽지 않습니다. 대화는 당신 계정만을 위해 보관되는 키 아래에서 암호화됩니다.
- 개인정보를 판매하지 않으며, 맥락을 넘나드는 행태 광고를 위해 공유하지 않습니다. CCPA/CPRA에서 이들은 정의된 용어이고, 어느 쪽도 우리에게 해당하지 않습니다 — 그래서 이 사이트에 «Do Not Sell» 링크가 없습니다. 끌 대상이 없습니다.
- 광고 프로필을 만들기 위해 당신의 내용을 쓰지 않습니다.
내용이 암호화되는 방식
계정마다 데이터 암호화 키가 있습니다. 대화, 첨부, 프로젝트 파일은 데이터베이스나 객체 저장소에 닿기 전에 그 키로 암호화됩니다. 키 자체는 AWS us-east-1의 키 관리 서비스로 래핑되며, 보호하는 데이터 옆에 평문으로 저장되지 않습니다.
이것이 삭제에 의미를 줍니다. 동시에 정직한 한계이기도 합니다. 래핑된 키는 같은 데이터베이스에 있으므로, 백업 창 안의 특정 시점 복원은 나머지와 함께 키도 되돌립니다. 그 창은 35일이며, 아래 절은 그것을 전제로 쓰였습니다.
보관 기간
- 대화와 프로젝트
- 당신이 삭제할 때까지, 또는 계정을 삭제할 때까지.
- 삭제한 계정, 유예 기간
- 30일. 계정은 즉시 비활성화되고 삭제는 유예 뒤에 실행되므로, 실수로 한 삭제는 그 안에 되돌릴 수 있습니다.
- 삭제한 계정, 백업
- 추가로 35일. 프로덕션 데이터베이스 백업(AWS us-east-1의 Amazon Aurora 특정 시점 복원)은 재해 복구를 위해 35일 보관되므로, 삭제가 끝나기 전에 뜬 복원에는 래핑된 키가 아직 들어 있습니다. 삭제 실행 후 35일이 지나면, 그것을 복원할 수 있는 백업은 모두 만료됩니다.
- 운영 로그
- 30일 뒤 삭제.
- 안전 및 감사 기록
- 계정 삭제 이후에도 남기며, 식별자가 아니라 일방향 지문을 담습니다. 이 기록은 의무를 이행했음을 증명하며, 해당 계정 삭제를 견뎌야 하는 유일한 데이터 종류입니다.
- 청구 기록
- 세무·회계 법령이 요구하는 동안, 보통 7년 보관합니다.
삭제가 실제로 하는 일
어떤 행에도 손대기 전에 데이터 키를 먼저 파기합니다. 그 아래의 암호문은 객체 저장소의 사본과 백업 안의 사본을 포함해, 어디에 있든 한꺼번에 읽을 수 없게 됩니다. 행만 덮어쓰는 것으로는 부족합니다. 복원이 덮어쓴 행을 되돌리기 때문입니다.
그다음 행, 파일, 전문 색인, 벡터 색인을 지웁니다. 그 과정이 중간에 실패하면 처음부터가 아니라 이어서 재개하며, 그동안 데이터는 이미 읽을 수 없습니다.
남는 것은 삭제가 일어났다는 기록이며, 식별자에서 유도한 일방향 지문만 담고 내용은 담지 않습니다. 백업에서 복원한 데이터베이스가, 누군가 삭제를 요청한 계정을 조용히 되살리는 대신 삭제를 다시 실행할 수 있게 하기 위함입니다.
당신의 권리
CCPA/CPRA와 버지니아, 콜로라도, 코네티컷, 유타, 텍사스 등의 유사 법령 아래, 우리가 보유한 개인정보에 대한 열람, 사본, 정정, 삭제를 요청할 수 있습니다. 설정에서 행사할 수 있으며, 그 때문에 요금을 받거나 서비스를 낮추지 않습니다.
EEA 또는 영국에 있다면 GDPR은 같은 권리에 더해 이동권과 처리 거부권을 줍니다. 이 사이트는 EU에도 제공됩니다(cortex.foundation/ko 포함). 대화 내용을 처리하는 법적 근거는 Cortex를 사용함으로써 체결한 계약의 이행입니다. 여기에 지명된 개인정보 보호 책임자는 기록되어 있지 않습니다.
설정이 다루지 않는 일은 privacy@cortex.foundation로 쓰세요. 45일 안에 답하고, 법령이 허용하는 연장이 필요하면 45일이 끝나기 전에 알립니다.
데이터를 다루는 다른 주체
Cortex는 Amazon Web Services의 us-east-1에서 돌아갑니다. API는 EKS, 데이터베이스는 Aurora PostgreSQL, 객체 저장소와 키 관리도 같은 리전입니다. 로그인은 WorkOS AuthKit입니다. 모델 제공자는 답을 생성하기 위해, 그들이 응답 중인 그 요청의 내용을 받습니다. Cortex는 대화로 모델을 훈련하지 않으며, 이 페이지는 우리가 통제하는 범위를 넘어 그 제공자 자신의 훈련 정책에 대해 주장하지 않습니다.
Cortex Code는 Cortex 자신의 GitHub OAuth 앱(범위 repo와 read:user)을 통해 GitHub 저장소에 닿습니다. 개인 액세스 토큰 붙여넣기는 없습니다. 선택 플러그인(Gmail, Slack, Drive 등)은 연결을 선택할 때 Composio를 통해 연결되며, 활성화한 면(Chat, Bot, 또는 둘 다)에서만 실행됩니다.
Cortex Code 세션과 Cortex Bot 컴퓨터 세션은 연산 팜의 격리된 Firecracker 게스트에서 실행됩니다. 결제하면 카드는 Stripe가 보관하고, 우리는 고객 참조와 플랜을 보관합니다.
아동
Cortex는 13세 미만을 위한 것이 아니며, 그들의 개인정보를 알면서 수집하지 않습니다. 13세 미만 아동이 계정을 가졌다고 생각되면 privacy@cortex.foundation로 쓰세요. 삭제합니다.
이 방침의 변경
데이터 처리를 의미 있는 방식으로 바꾸면, 이 페이지 맨 위의 날짜를 옮기는 대신 효력이 생기기 전에 이메일로 알립니다.