개인정보처리방침 / Privacy Policy
최종 업데이트: 2026-06-10
적용 대상: Blyck 데스크톱 앱 (blyck.dev) · 문의: support@blyck.dev
한국어
1. 요약 — 원칙
Blyck은 로컬 우선 데스크톱 앱입니다. 여러분의 코드·터미널 내용·DB 데이터·비밀번호는 Blyck 서버로 전송되지 않습니다. 사용 행태 추적(analytics)도 하지 않습니다. 앱이 외부와 통신하는 경우는 아래 4가지가 전부입니다.
2. 수집하는 정보와 목적
| 항목 | 내용 | 시점 | 보관 |
|---|---|---|---|
| ① 업데이트 확인 | 앱 버전 정보를 update.blyck.dev 에 요청 (표준 HTTP 요청 — IP 주소가 서버 로그에 남을 수 있음) | 자동(시작 시 + 4시간 주기) | 별도 저장 안 함 |
| ② 라이선스 인증 | 라이선스 키 + 기기 식별자(호스트명·사용자명·OS 기반)를 결제사 Lemon Squeezy 에 전송 | 키 입력 시 + 주기 재검증 | Lemon Squeezy 정책 따름 |
| ③ 진단 보내기 | 최근 오류 로그(민감정보 자동 마스킹) + 앱 버전·OS 종류 | 사용자가 "진단 보내기" 버튼을 누를 때만 (옵트인) | 90일 후 자동 삭제 |
| ④ AI 기능 | 사용자가 직접 설치·로그인한 AI CLI(Claude/Codex)가 사용자 본인 계정으로 AI 제공사와 통신. Blyck 서버를 거치지 않음 | 사용자가 AI 채팅 사용 시 | 해당 AI 제공사 정책 따름 |
3. 진단 로그의 처리 (③ 상세)
- 무엇을: 앱 오류 로그 파일의 최근 부분. 기록 시와 전송 직전, 두 번에 걸쳐 비밀번호·토큰·API 키·접속 문자열·홈 경로의 사용자명 등을 자동으로 마스킹(
***)합니다. - 어떻게: 전송 전 동의 창에서 실제 보낼 내용을 그대로 미리 보여주며, [보내기]를 눌러야만 전송됩니다. 자동 전송은 없습니다.
- 어디로: 당사가 운영하는 비공개 AWS S3 저장소(서울 리전). 접수 시 티켓번호가 발급됩니다.
- 누가: 운영자(개발자)만 접근 가능. 제3자에게 제공·판매하지 않습니다.
- 얼마나: 90일 후 저장소 수명주기 정책에 의해 자동 삭제됩니다.
- 삭제 요청: 티켓번호와 함께 support@blyck.dev 로 요청하면 보관기간 내에도 즉시 삭제합니다.
4. 수집하지 않는 것
- 편집 중인 코드·문서, 터미널 입출력, DB 조회 결과, SSH/SFTP/DB/VNC/WinRM 접속 정보
- 사용 행태(클릭·화면·기능 사용 통계), 광고 식별자
- 저장된 연결 비밀번호 — OS 암호화(Windows DPAPI / macOS Keychain / Linux 키링)로 사용자 PC 안에만 저장되며 외부로 나가지 않습니다.
5. 제3자 처리자
| 처리자 | 역할 | 전달 정보 |
|---|---|---|
| Amazon Web Services (AWS) | 업데이트 배포(CloudFront)·진단 저장(S3) | ①·③ 항목 |
| Lemon Squeezy (Stripe 계열) | 결제·라이선스 관리 (Merchant of Record) | ② 항목 + 구매 시 결제 정보(카드 정보는 당사에 전달되지 않음) |
6. 이용자의 권리
진단 자료의 열람·삭제를 요청할 수 있습니다(티켓번호 필요). 라이선스·결제 정보는 Lemon Squeezy 고객 포털에서 직접 관리할 수 있습니다. 문의: support@blyck.dev
7. 변경 고지
방침이 바뀌면 이 페이지와 앱 릴리스 노트로 알립니다.
English
1. Summary — Principles
Blyck is a local-first desktop app. Your code, terminal contents, database data, and passwords are never sent to Blyck servers. We do no behavioral analytics. The app talks to the outside world in exactly four cases, listed below.
2. What we collect and why
| Item | Data | When | Retention |
|---|---|---|---|
| ① Update check | App version requested from update.blyck.dev (a standard HTTP request — your IP address may appear in server logs) | Automatic (at startup + every 4 hours) | Not stored separately |
| ② License validation | License key + a device identifier (derived from hostname, username, OS) sent to Lemon Squeezy | When you enter a key + periodic revalidation | Per Lemon Squeezy's policy |
| ③ Send diagnostics | Recent error log (secrets auto-masked) + app version and OS type | Only when you press the "Send diagnostics" button (opt-in) | Auto-deleted after 90 days |
| ④ AI features | The AI CLI you installed and signed into yourself (Claude/Codex) talks to its provider under your own account. Never routed through Blyck servers | When you use AI chat | Per that AI provider's policy |
3. How diagnostics are handled (details of ③)
- What: the recent portion of the app's error log. Passwords, tokens, API keys, connection strings, and usernames in home paths are automatically masked (
***) — once at write time and once again right before upload. - How: a consent dialog shows you the exact content that will be sent; nothing is transmitted unless you press [Send]. There is no automatic upload.
- Where: a private AWS S3 bucket operated by us (Seoul region). A ticket number is issued on receipt.
- Who: accessible to the operator (developer) only. Never shared or sold.
- How long: auto-deleted after 90 days by a storage lifecycle policy.
- Deletion: email support@blyck.dev with your ticket number and we will delete it immediately, even within the retention period.
4. What we do NOT collect
- Code or documents you edit, terminal I/O, database query results, or SSH/SFTP/DB/VNC/WinRM connection details
- Usage analytics (clicks, screens, feature statistics) or advertising identifiers
- Saved connection passwords — encrypted with OS facilities (Windows DPAPI / macOS Keychain / Linux keyring) and stored only on your PC; they never leave it.
5. Third-party processors
| Processor | Role | Data shared |
|---|---|---|
| Amazon Web Services (AWS) | Update delivery (CloudFront), diagnostics storage (S3) | Items ① and ③ |
| Lemon Squeezy (a Stripe company) | Payments and licensing (Merchant of Record) | Item ②, plus payment details at purchase (card data never reaches us) |
6. Your rights
You may request access to or deletion of your diagnostic uploads (ticket number required). License and billing data can be managed directly in the Lemon Squeezy customer portal. Contact: support@blyck.dev
7. Changes
Changes to this policy will be announced on this page and in app release notes.