수집 항목
가입 또는 서비스 이용 시 수집하는 정보:
- OAuth 프로필: 이메일, 이름, 아바타 URL (Google / GitHub로부터).
- API 사용 기록: 요청별 타임스탬프, 도구 이름, 비용, 응답 크기. 자체 호스팅 API 게이트웨이에 저장.
- 기술 메타데이터: IP (단기 로그, 30 일 내 로테이트), user-agent.
- OAuth 액세스 토큰(2026-05~): Claude 등 제3자 AI 어시스턴트로 연결할 때 해당 클라이언트에 액세스 토큰을 발급하여
oauth_storage테이블에 저장합니다. 토큰은 1시간 후 만료되며 언제든지/account에서 취소할 수 있습니다. 토큰 자체에는 대화 내용이 없습니다 — 신원 증명일 뿐입니다.
이용 목적
- 서비스 운영 (인증, 키 발급, 과금, 지원)
- 부정 방지 (레이트 제한, 이상 감지)
- 제품 개선 (집계 통계만, 개인 재식별 절대 안 함)
공유 대상
최소한. 필요한 관계자:
- Twinkle Hub MCP 게이트웨이 (GCP에 자체 호스팅): API 키 저장과 사용 추적 담당. 데이터는 GCP 프로젝트를 떠나지 않습니다.
- Google Cloud Platform: 인프라 (Cloud Run, Cloud SQL, Secret Manager), asia-east1 (대만 창화).
- 다운스트림 소스: 쿼리는 해당 소스 (예: data.gov.tw)로 전달; 각 소스의 라이선스가 적용됩니다.
- AI 어시스턴트(Claude, Cursor 등)를 통해 사용할 때: AI와의 대화는 해당 공급자(각 사 개인정보 정책 적용)가 처리합니다. 저희는 AI에서 들어온 MCP 도구 호출(쿼리 매개변수 포함)만 보며, 대화 전체는 보지 않습니다.
- Anthropic(Claude Connector 공식 등재 버전 경유): Anthropic은 'functional metadata'(도구 호출 횟수, 오류율, 지연 시간)를 서비스 품질 향상을 위해 수집합니다. Software Directory Terms 참조.
- 법적 강제: 적법한 근거가 있는 법원 / 정부의 요청.
쿠키
__Secure-authjs.session-token: 로그인 세션 (HttpOnly, Secure, SameSite=Lax). 로그아웃 시 삭제.NEXT_LOCALE: 언어 설정 (zh-TW / en / ja / ko / fr). 1 년 유효.- OAuth 콜백 state: 로그인 플로우 중 단기 쿠키, 5 분 유효.
분석 또는 광고 쿠키는 사용하지 않습니다.
여러분의 권리
보관 기간
- 계정 데이터(users, user_notification_prefs): 삭제할 때까지 보관. 소프트 삭제 후 72시간 후 하드 삭제.
- API 사용 기록(
spend_logs): 무기한 보관 — (a) 결제 대조 (b) 남용 방지 (c) 고객 기록 조회용. 집계 통계는 12개월 이후에도 보관하나 요청별 세부 사항(도구 인수, 응답 크기)은 필요에 따라 익명화. - OAuth
oauth_storage: 액세스 토큰은 만료 1시간 후 정리. 인증 코드 10분. 등록된 클라이언트는 취소 시까지. - 허니팟
mcp_auth_rejections(인증 시도 로그): 90일 롤링 윈도우. - IP 로그(Cloud Run 액세스 로그): 30일마다 순환.
- 감사 로그(
admin_actions): 규정 준수 / 내부 검토용으로 무기한 보관.
국경 간 전송
서비스는 GCP asia-east1(대만 창화)에 호스팅됩니다. OAuth 인증은 Google / GitHub의 글로벌 노드를 거치며, Claude Connector를 통해 연결할 때는 Anthropic 미국 노드를 통과합니다(Anthropic은 미국 회사). 국경 간 전송을 피하려면 .mcpb Desktop Extension을 사용하세요(자신의 장치에서 실행되어 Anthropic을 거치지 않음).