Twinkle HubTwinkle Hub
로그인

📌 2026-06-30 추가: 🎓 Teacher exam dual corpus — 12,731 qualification questions + 2,421 recruitment questions (519개 데이터셋)

전체 changelog 보기 →

약관

개인정보 처리방침

서비스 운영, 정확한 과금, 부정 방지에 필요한 최소한만 수집합니다. 아래: 무엇을, 왜, 누가 보는지.

최종 업데이트: 2026-05-31
알파 기간 약관입니다. 중대한 변경 시 메일로 안내하며 여기의 '최종 업데이트' 날짜를 갱신합니다.

수집 항목

가입 또는 서비스 이용 시 수집하는 정보:

  • OAuth 프로필: 이메일, 이름, 아바타 URL (Google / GitHub로부터).
  • API 사용 기록: 요청별 타임스탬프, 도구 이름, 비용, 응답 크기. 자체 호스팅 API 게이트웨이에 저장.
  • 기술 메타데이터: IP (단기 로그, 30 일 내 로테이트), user-agent.
  • OAuth 액세스 토큰(2026-05~): Claude 등 제3자 AI 어시스턴트로 연결할 때 해당 클라이언트에 액세스 토큰을 발급하여 oauth_storage 테이블에 저장합니다. 토큰은 1시간 후 만료되며 언제든지 /account에서 취소할 수 있습니다. 토큰 자체에는 대화 내용이 없습니다 — 신원 증명일 뿐입니다.

이용 목적

  • 서비스 운영 (인증, 키 발급, 과금, 지원)
  • 부정 방지 (레이트 제한, 이상 감지)
  • 제품 개선 (집계 통계만, 개인 재식별 절대 안 함)

공유 대상

최소한. 필요한 관계자:

  • Twinkle Hub MCP 게이트웨이 (GCP에 자체 호스팅): API 키 저장과 사용 추적 담당. 데이터는 GCP 프로젝트를 떠나지 않습니다.
  • Google Cloud Platform: 인프라 (Cloud Run, Cloud SQL, Secret Manager), asia-east1 (대만 창화).
  • 다운스트림 소스: 쿼리는 해당 소스 (예: data.gov.tw)로 전달; 각 소스의 라이선스가 적용됩니다.
  • AI 어시스턴트(Claude, Cursor 등)를 통해 사용할 때: AI와의 대화는 해당 공급자(각 사 개인정보 정책 적용)가 처리합니다. 저희는 AI에서 들어온 MCP 도구 호출(쿼리 매개변수 포함)만 보며, 대화 전체는 보지 않습니다.
  • Anthropic(Claude Connector 공식 등재 버전 경유): Anthropic은 'functional metadata'(도구 호출 횟수, 오류율, 지연 시간)를 서비스 품질 향상을 위해 수집합니다. Software Directory Terms 참조.
  • 법적 강제: 적법한 근거가 있는 법원 / 정부의 요청.

쿠키

  • __Secure-authjs.session-token: 로그인 세션 (HttpOnly, Secure, SameSite=Lax). 로그아웃 시 삭제.
  • NEXT_LOCALE: 언어 설정 (zh-TW / en / ja / ko / fr). 1 년 유효.
  • OAuth 콜백 state: 로그인 플로우 중 단기 쿠키, 5 분 유효.

분석 또는 광고 쿠키는 사용하지 않습니다.

여러분의 권리

  • 열람: /account에서 자신의 데이터 확인.
  • 정정: 이름은 OAuth 프로바이더에서 옴 — Google / GitHub에서 변경하세요.
  • 삭제: 메일로 연락, 72 시간 내 처리 (계정 데이터와 API 키 삭제).
  • 내보내기: 메일로 JSON 덤프 요청.
  • 제3자 AI 클라이언트 OAuth 연결 취소: /account → Connected AI Clients에서 승인한 클라이언트 목록을 확인하고 클릭 한 번으로 취소할 수 있습니다. 취소 즉시 해당 클라이언트 토큰이 무효화됩니다.

보관 기간

  • 계정 데이터(users, user_notification_prefs): 삭제할 때까지 보관. 소프트 삭제 후 72시간 후 하드 삭제.
  • API 사용 기록(spend_logs): 무기한 보관 — (a) 결제 대조 (b) 남용 방지 (c) 고객 기록 조회용. 집계 통계는 12개월 이후에도 보관하나 요청별 세부 사항(도구 인수, 응답 크기)은 필요에 따라 익명화.
  • OAuth oauth_storage: 액세스 토큰은 만료 1시간 후 정리. 인증 코드 10분. 등록된 클라이언트는 취소 시까지.
  • 허니팟 mcp_auth_rejections(인증 시도 로그): 90일 롤링 윈도우.
  • IP 로그(Cloud Run 액세스 로그): 30일마다 순환.
  • 감사 로그(admin_actions): 규정 준수 / 내부 검토용으로 무기한 보관.

국경 간 전송

서비스는 GCP asia-east1(대만 창화)에 호스팅됩니다. OAuth 인증은 Google / GitHub의 글로벌 노드를 거치며, Claude Connector를 통해 연결할 때는 Anthropic 미국 노드를 통과합니다(Anthropic은 미국 회사). 국경 간 전송을 피하려면 .mcpb Desktop Extension을 사용하세요(자신의 장치에서 실행되어 Anthropic을 거치지 않음).