법적 고지

당신의 메일.
저희가 그것으로 하는 일.

OpenEmail은 메일함이므로, 이 문서는 대부분 한 가지 중요한 이야기를 다룹니다. 메시지는 귀하의 것이며, 저희가 보유하는 것은 전달에 필요한 만큼뿐입니다. 최종 수정일 September 16, 2026.

프라이버시에 대한 약속

OpenEmail은 프라이버시가 기본권이라고 믿습니다. 저희 이메일 솔루션은 프라이버시를 중심에 두고 만들어졌으며, 데이터를 어떻게 다루는지 투명하게 밝히겠습니다.

중요: OpenEmail은 메일을 다른 곳에 두는 클라이언트가 아니라 메일 호스트입니다. 연결한 도메인으로 보낸 메일은 저희에게 배달되며, 다른 사본이 존재할 곳이 없으므로 저희가 메시지 전문과 첨부파일을 저장합니다.

실제로 어떤 뜻인지:

  • 저장: 메시지와 첨부파일은 오브젝트 스토리지에 기록되고 메일함마다 별도의 데이터베이스에 색인됩니다. 삭제하기 전까지 그대로 남습니다.
  • 처리: 메일은 브라우저가 관여하기 전에 서버에서 파싱, 스레드 구성, 스팸 점수 산정, 요약, 검색 색인이 이루어집니다. 브라우저는 이미 저장된 것을 그려 낼 뿐입니다.
  • 사용자 통제: 언제든지 스레드를 삭제하고, 워크스페이스를 삭제하고, Google 로그인 접근 권한을 회수할 수 있습니다.

Google 계정 연동

Google 계정으로 OpenEmail에 로그인할 때:

  • 저희가 Google에 요청하는 것은 이름, 이메일 주소, 프로필 사진뿐이며 그 외에는 없습니다. 메일 범위는 요청하지 않으므로, 이렇게 로그인해도 OpenEmail은 Google 메일함의 무엇도 읽거나 보내거나 저장할 수 없습니다.
  • Google이 제공하는 안전한 OAuth 2.0 인증을 사용합니다
  • Google 계정 설정에서 언제든지 저희의 접근 권한을 회수할 수 있습니다

데이터 수집 및 이용

Google 서비스 데이터 처리

  • 로그인 시 Google이 반환하는 프로필은 Google API 서비스 사용자 데이터 정책에 따라 처리됩니다
  • 전송 중 데이터는 저희가 통제하는 모든 구간에서 TLS로 암호화됩니다. 저희 소유가 아닌 서버와 주고받는 SMTP 구간은 아래 암호화 항목에서 설명하듯 기회적이며 측정되지 않습니다. 저장 데이터는 스토리지 제공자가 암호화하며, 저희가 별도의 계층을 더하지는 않습니다. 키는 저희가 보유하므로 기술적으로는 저장된 내용을 읽을 수 있고, 메일을 요약하고 검색하는 기능이 바로 그 일을 합니다. 예외는 종단 간 암호화된 채로 도착한 메시지입니다. 저희가 저장하는 것은 저희에게 없는 키로 봉인된 암호문이므로, 저희 기능도 저희 자신도 읽지 못합니다.
  • 운영 로그에는 어떤 서버로 가는 요청이든 그렇듯 요청 데이터가 잠시 남을 수 있으며, 저희가 정한 기간이 아니라 플랫폼의 일정에 따라 사라집니다.

데이터 처리 위치

  • 앱은 버지니아주 애시번의 가상 서버 한 대에서 실행되며, 앱이 읽는 데이터베이스도 그 옆에 있습니다. 첨부파일은 Cloudflare R2에 별도로 저장됩니다. 따라서 메일과 계정 데이터는 미국에서 처리됩니다.
  • 메일 자체는 Amazon Web Services의 us-east-1 리전(북버지니아)을 거쳐 이동합니다. 이곳의 주소로 보낸 메시지는 Amazon SES가 수신해 같은 리전의 Amazon S3 버킷에 전문이 기록되고, 저희 서버가 그곳에서 다시 읽어 파싱한 뒤 위에 설명한 저장소에 결과를 보관합니다. 보내는 메일도 같은 리전의 Amazon SES를 통해 나갑니다. 따라서 어떤 경로로 저희에게 도달했든 모든 메시지는 양방향 모두 미국을 거칩니다.
  • 그 S3 사본은 도착한 그대로의 메시지, 즉 헤더, 본문, 첨부파일입니다. Amazon이 저장 시 암호화하며, 파싱된 사본과 똑같이 저희가 읽을 수 있습니다. 이 사본은 도착 30일 후 자동으로 삭제되며, 메시지가 수집된 뒤에는 제품의 어떤 부분도 이를 읽지 않습니다. 종단 간 암호화된 채로 도착한 메시지는 다른 곳에서와 마찬가지로 여기에서도 암호문입니다.

AI와 메일 데이터

모델로 무엇이, 언제 전송되는가

  • 요청할 때. 어시스턴트를 열거나, 요약을 요청하거나, 회신을 생성하거나, 검색을 실행하면 그 요청에 필요한 자료, 즉 화면에 있는 메시지나 스레드의 텍스트와 입력한 지시문이 전송됩니다. 첨부파일은 선택한 작업이 첨부파일에 관한 것이 아닌 한 전송되지 않습니다.
  • 메일이 도착할 때. 새 스레드는 자동으로 요약되고 라벨이 붙으며, 제목 줄을 표본 삼아 어떤 주제의 메일을 받는지 파악합니다. 이는 사용자가 개별적으로 요청하지 않은 모델 호출이며, 나중에 알게 두기보다 분명히 밝힙니다. 받은편지함을 열었을 때 기다리지 않고 요약과 라벨이 이미 보이는 이유가 바로 이것입니다. 메일이 도착하는 시점에 그 스레드를 대상으로 실행됩니다.
  • 보낼 때. 보내는 메시지의 텍스트는 제품이 사용자의 말투로 초안을 쓸 수 있게 하는 글쓰기 스타일 프로필을 유지하기 위해 모델로 전달됩니다. 직접 전부 작성한 메일을 포함해 모든 발송에서 일어나며, 현재 이를 끄는 설정은 없습니다.
  • 실행되는 모든 프롬프트는 제품 안에서 읽고 수정할 수 있으므로, 요청을 보내기 전에 무엇이 전송될지 확인할 수 있습니다.

무엇이 보관되는가

  • 저희는 귀하의 메일, 프롬프트, 응답을 모델 학습에 사용하지 않으며, 판매하거나 다른 누구에게도 그들의 용도로 넘기지 않습니다.
  • 일부 AI 결과는 저장됩니다. 남길 수 없는 요약은 만들 가치가 없기 때문입니다. 스레드와 메시지 요약은 메일함에 저장되고, 어시스턴트와의 대화는 다시 돌아왔을 때도 남아 있도록 보관됩니다. 어시스턴트 대화를 지우면 삭제됩니다. 스레드를 삭제하면 메시지, 첨부파일, 그리고 검색을 위해 작성된 요약이 함께 사라집니다. 그 요약은 스레드를 설명하는 한 문단이므로, 남겨 두면 삭제한 것에 대한 읽을 수 있는 설명이 남게 됩니다.
  • 그 밖에 프롬프트와 응답은 별도의 기록으로 보관되지 않습니다. 운영 로그에는 서버로 가는 모든 요청이 그렇듯 요청 텍스트가 잠시 남을 수 있으며, 시간이 지나면 사라집니다.

추론이 일어나는 곳

  • 어시스턴트, 작성, 웹 검색, 저희가 만들어 주는 검색 질의, 글쓰기 스타일 프로필, 제목 줄 주제 표본 추출은 보관 금지 라우팅 설정을 담아 OpenRouter를 거칩니다: data_collection: 'deny', 이는 apps/api/src/lib/ai-key.ts 에 PLATFORM_ROUTING으로 적용됩니다. 라우터는 프롬프트를 학습 목적으로 보관하도록 허용하는 정책의 상위 제공자를 해당 요청에서 모두 제외합니다. 선택한 모델에 조건을 충족하는 제공자가 남지 않으면, 보관하는 제공자로 대체하지 않고 요청이 실패합니다.
  • 그 설정은 저희 제공자에게 보내는 라우팅 지시입니다. 이것이 메커니즘이자 저희가 정직하게 말할 수 있는 전부이며, 상위 제공자를 대신해 드릴 수 있는 보장은 아닙니다.
  • 도착한 메일에 대한 백그라운드 작업(메시지와 스레드별 요약, 그리고 함께 제시되는 라벨 제안)은 위의 모든 것과 같은 경로인 OpenRouter를 거치므로, 라우팅 설정이 여기에도 동일하게 적용됩니다.

데이터 보호 및 보안

보안 조치

  • 종단 간 암호화는 양방향으로 작동하지만, 보내는 쪽이 닿는 범위는 읽는 쪽보다 좁습니다. 브라우저에서 OpenPGP 키를 생성하고 공개 키를 디렉터리에 게시하면 로그인한 다른 OpenEmail 발신자가 찾을 수 있습니다. 개인 키는 그 브라우저에서 생성되고 저희에게 전송되지 않으며, 저희의 어떤 백업, 로그, 지원 도구에도 존재하지 않습니다. 에스크로도 복구도 의도적으로 두지 않았습니다. 암호문구가 유일한 통로이며, 잃어버리면 저희를 포함해 누구도 봉인된 메일을 열 수 없습니다. 그 메일은 영구히 사라지며, 저희에게 요청해도 복구되지 않습니다.
  • 브라우저가 보유한 키로 봉인되어 도착한 PGP 메시지는 이제 브라우저에서 복호화되어 그곳에서 표시됩니다. 저희는 그 메시지를 암호문으로 보관하며 열린 텍스트는 결코 보지 못합니다. 복호화는 사용자의 기기에서 일어나고, 평문은 저희에게 전송되지 않으며, 저희 쪽 어떤 것도 이를 기록하지 않습니다. 그래서 봉인된 메시지는 서버가 메일을 읽어서 하는 모든 일의 바깥에 있습니다. 작동할 읽을 수 있는 본문이 없으므로 본문으로 검색되지 않고, 요약도 번역도 되지 않으며, AI 기능이 읽을 것이 없고, 규칙도 그 내용과 일치시킬 수 없습니다.
  • 발송도 이제 연결되어 있으며, 읽기보다 닿는 사람의 범위가 좁습니다. 공개 키를 게시한 수신자에게 작성하면 요청이 브라우저를 떠나기 전에 본문이 봉인되고, 암호화되어야 할 발송은 그냥 나가는 대신 실패합니다. 평문 발송으로 되돌아가는 일은 결코 없습니다. 다만 수신자의 키를 찾는 곳은 저희 자체 디렉터리뿐이며, 여기에는 이곳에서 호스팅하는 도메인의 주소를 가진 사람들이 이 앱에서 게시한 키만 있습니다. Web Key Directory도, 키서버도, Autocrypt도 없고, 자신의 공개 키를 내보낼 방법도 없습니다. 그래서 실제로 봉인은 OpenEmail에서 OpenEmail로만 작동하는 반면, 읽기에는 그런 제한이 전혀 없습니다. 이 브라우저의 키로 봉인된 PGP 메시지는 어떤 클라이언트가 보냈든 열립니다. 암호화된 회신은 거부되는데, 인용된 원문이 봉인 밖으로 나가게 되기 때문입니다.
  • 여기의 다른 모든 메시지는 저희가 운영하는 구간에서 TLS로 이동하고 스토리지 제공자가 저장 시 암호화합니다. 서버는 그 모두를 읽을 수 있으며, 그래서 스레드 구성, 검색, 요약이 가능합니다. 저희와 저희 것이 아닌 서버 사이의 구간은 기회적 STARTTLS(제안하되 요구하지 않음)이고, 배달된 메시지와 함께 넘어오는 어떤 정보도 발신자가 무엇을 썼는지 알려 주지 않으므로, 개별 메시지에 TLS가 적용되었다고 주장하지 않습니다. 봉인된 메시지에서도 PGP가 감싸는 것은 본문뿐입니다. 제목 줄, 누구에게 언제 보냈는지는 모두 평문으로 이동하고, 초안은 작성하는 동안 봉인되지 않은 채 메일함에 저장되며, 자물쇠 표시로 달리 보이게 두기보다 그대로 밝힙니다. S/MIME은 인식하고 표시하지만 여기에서 열 수는 없으며, 이는 열리는 것과 같지 않습니다.
  • 연결된 Google 계정에는 기능에 필요한 최소 범위만 사용하는 OAuth 2.0
  • 의존성 및 보안 업데이트는 자동화되어 있습니다

인프라 보안

  • 호스팅 서비스는 관리형 Postgres 데이터베이스 위에서 Cloudflare(Workers, R2, Durable Objects, KV, Queues)로 운영되며, 메일의 수발신은 Amazon Web Services(SES와 S3, us-east-1)가 담당합니다. 해당 제공자의 물리적·네트워크 보안을 그대로 따릅니다.
  • 저장된 데이터는 해당 제공자가 저장 시 암호화합니다. 저희는 자체 데이터센터를 운영하지 않으며 자체 인증을 주장하지 않습니다.

보안 대응

  • 취약점은 [email protected]로 비공개 제보되며, 코드를 작성한 사람들이 직접 처리합니다.
  • 버그 바운티도, 24시간 상주 교대 인력도 없습니다. 둘 중 하나라도 있다고 하면 지킬 수 없는 기대를 만들게 됩니다.

Google 사용자 데이터 처리

데이터 접근 및 이용

  • 저희가 받는 Google 사용자 데이터는 로그인 프로필, 즉 이름, 이메일 주소, 프로필 사진뿐입니다. Gmail 범위는 요청하지 않으므로 Google 메일함의 메시지 내용, 메시지 메타데이터, 라벨은 저희에게 전혀 전달되지 않습니다.
  • 그 프로필은 OpenEmail 계정을 만들고 식별하는 데 사용됩니다. 주소와 이름은 아래에 설명한 제품 메일링 리스트에도 등록되며, 이메일과 비밀번호로 만든 계정도 마찬가지입니다. 계정 자체를 넘어서는 용도는 이것 하나뿐이고, 발송되는 메일에는 수신 거부 링크가 들어 있습니다.
  • Google 사용자 데이터는 프로파일링이나 광고에 사용되지 않으며, 광고주나 데이터 브로커에게 넘기지 않습니다
  • 저장된 사용자 데이터에 접근할 수 있는 사람은 서비스를 운영하는 관리자로 한정됩니다. 접근 건별 감사 로그는 없습니다. 제품이 그런 기록을 남기지 않으며, 만들어 낼 수 없는 기록이 있는 것처럼 말하기보다 그대로 밝힙니다.

데이터 공유 및 이전

  • Google 사용자 데이터는 핵심 서비스 기능에 필요한 경우를 제외하고 제3자와 공유하지 않습니다
  • 필요한 경우에도 Google API 서비스 사용자 데이터 정책을 준수하는 서비스 제공자와만 협력합니다
  • 가입하면 제품 소식을 전할 수 있도록 주소가 메일링 리스트에 등록됩니다. 이 리스트는 트랜잭션 메일도 담당하는 Resend에 보관되며, 주소와 계정에 등록된 이름만 담습니다. 메일 내용이나 누구와 주고받는지에 대한 정보는 없습니다. 여기에서 보내는 모든 메시지에는 수신 거부 링크가 있고, 수신을 거부해도 계정에는 영향이 없습니다.
  • 호스팅 서비스가 의존하는 제공자는 애플리케이션 자체를 위한 버지니아주 애시번의 가상 서버, 첨부파일 저장과 웹 페이지 제공을 위한 Cloudflare, 메일 수발신과 위에 설명한 원본 수신 사본을 위한 Amazon Web Services, 데이터베이스를 위한 관리형 Postgres 호스트, 결제를 위한 Polar, 트랜잭션 메일과 위의 메일링 리스트를 위한 Resend, 그리고 위 항목에서 언급한 AI 제공자입니다. 네 곳이 더 브라우저에서 또는 사용자를 대신해 호출되며, 많은 것을 받아서가 아니라 빠짐없이 밝히기 위해 이름을 적습니다. Gravatar는 저희 서버가 상대방의 사진을 요청할 때 주소 자체가 아니라 주소의 해시를 사용해 호출합니다. 공개 DNS 리졸버는 발신자의 도메인이 브랜드 로고를 게시하는지 조회하므로 그 도메인은 보지만 주소나 메시지는 전혀 보지 않습니다. Google과 GitHub는 Google 또는 GitHub 로그인에서 프로필 사진을 가져온 OpenEmail 사용자가 메일함에 나타날 때 그 사진을 브라우저로 바로 제공합니다. 그리고 발신자 자신의 호스트가 있습니다. 이 호스트는 두 가지 경로로 호출됩니다. 상대방에게 다른 사진이 없을 때 저희 서버가 그 호스트, 또는 그것이 가리키는 곳에 브랜드 로고나 사이트 아이콘을 요청하며, 호스트에게는 저희의 요청으로 보입니다. 메시지 안의 이미지는 브라우저가 그 호스트에서 직접 가져옵니다. 둘 다 계정 → 프라이버시에서 끌 수 있으며, 앞의 것은 사진 조회로, 뒤의 것은 외부 이미지로 제어합니다. 사진 조회는 위의 Gravatar와 마찬가지로 기본값이 켜짐입니다. 외부 이미지도 마찬가지이므로, 끄기 전까지는 메시지 안의 추적 픽셀이 주소와 열어 본 시각을 보게 됩니다. 세 곳은 이 사이트의 공개 페이지에서만 호출되며 메일함에서는 결코 호출되지 않습니다. 방문 수를 세고 페이지가 어떻게 쓰이는지 보여 주는 Google Analytics, Hotjar, Microsoft Clarity입니다. 로그인하면 어느 것도 로드되지 않으므로 그 어느 것도 메일함을 보지 못합니다. Hotjar와 Clarity에는 로드되기 전에 모든 텍스트와 입력된 모든 것을 가리도록 지시해 두었습니다. 그래서 세션에는 레이아웃과 클릭만 남고 작성된 내용은 남지 않으며, 세 곳 어디에도 이름이나 주소, 계정을 넘기지 않습니다. 저희에게 남는 것은 어떤 페이지를 보았는지이지 누가 보았는지가 아닙니다. 서체는 어디에서도 가져오지 않으므로 이 목록에 없습니다. 모든 서체는 번들로 포함되어 앱과 같은 출처에서 제공됩니다. 오류 보고도 설정하지 않는 한 마찬가지입니다. 어떤 것도 판매하거나 타인의 용도로 넘기지 않습니다.
  • 데이터 공유 방식에 중대한 변경이 있으면 사용자에게 알립니다

데이터 보관 및 삭제

  • 저장된 메일에는 만료가 없습니다. 무언가가 삭제할 때까지 보관되며, 시간이 지났다고 삭제하는 것은 없습니다.
  • 한 가지 예외는 Amazon S3에 도착한 그대로 보관되는 수신 메시지 사본으로, 배달 30일 후 자동으로 삭제됩니다.
  • 스레드를 삭제하면 저장된 메시지와 색인 항목이 제거됩니다.
  • 계정 연결을 끊으면 그 뒤의 메일함이 삭제됩니다. 워크스페이스의 마지막 도메인을 제거할 때도 마찬가지이며, 그곳에 저장된 모든 메시지가 함께 사라집니다. 앱이 실행 전에 경고합니다.
  • 말씀해 주시면 남은 것은 무엇이든 삭제합니다.

사용자 권리와 통제

  • 열람권: 데이터 사본 요청
  • 정정권: 부정확한 데이터 수정
  • 삭제권: 데이터 삭제 요청
  • 처리 제한권: 데이터 이용 범위 제한
  • 데이터 이동권: 데이터를 이동 가능한 형식으로 요청할 수 있습니다. 이 목록의 나머지와 같이 요청에 따라 처리합니다. 제품 안에 직접 내보내는 기능은 아직 없으며, 이 페이지는 존재하지 않는 버튼이 있는 것처럼 말하지 않겠습니다.
  • 반대권: 특정 데이터 처리 거부

제한적 사용 고지

Google API에서 받은 정보를 사용하거나 다른 앱으로 전송할 때는 Google API 서비스 사용자 데이터 정책을 따르며, 여기에는 제한적 사용 요건도 포함됩니다.

사용자의 권리와 통제

  • 언제든지 Google 로그인 접근 권한을 회수할 권리
  • 저희가 보유한 메일과 데이터의 삭제를 요청할 권리
  • 데이터 사본을 요청할 권리
  • 데이터 처리에 대해 이의를 제기할 권리

요금 및 환불 정책

무료 요금제와 유료 요금제

  • OpenEmail은 결제 정보가 필요 없는 무료 요금제(1 domain, 10 addresses)를 제공합니다
  • 유료 요금제는 그 한도를 높이고 팀원을 추가합니다. Starter는 5 domains, Business는 10 domains, Enterprise는 Unlimited domains이며, 모두 주소는 무제한입니다
  • REST API, MCP 서버, TypeScript SDK는 무료 요금제를 포함한 모든 요금제에서 제공됩니다. 프로그래밍 방식 발송을 측정하는 것도 별도의 권한이 아니라 다른 모든 발송과 같은 월간 발송 한도입니다
  • 수신은 모든 요금제에서 무제한입니다. 무료 요금제에는 10,000 sends a month과 50 AI actions a day가 포함되며, 유료 요금제는 둘 다 늘려 줍니다. 어떤 종류의 사용량 요금도 없습니다. 청구되는 것은 요금제 가격뿐입니다
  • 유료 요금제에는 무료 체험이 없습니다. 무료 요금제도 체험판이 아닙니다. 1 domain, 10 addresses에 카드도 기한도 필요 없습니다
  • 유료 요금제는 구매 시점과 이후 갱신 시점마다 청구됩니다
  • 언제든지 해지할 수 있으며, 요금제는 결제한 기간이 끝날 때까지 유지됩니다

결제 및 청구

  • 구독료는 월 단위 또는 연 단위로 선불 청구됩니다
  • 현재 요금 정보는 요금제 페이지에서 확인할 수 있습니다
  • 모든 결제는 신뢰할 수 있는 결제 파트너를 통해 안전하게 처리됩니다
  • 구독 요금은 청구 명세서에 "OpenEmail"로 표시됩니다
  • 주요 신용카드와 지역에서 이용 가능한 기타 결제 수단을 지원합니다

환불 불가 정책

  • 중요: 청구 기간이 시작된 후에는 구독료를 환불하지 않습니다
  • 이 정책은 Starter, Business, Enterprise에 동일하게, 두 청구 주기 모두에 적용됩니다.
  • 구독 기간의 일부에 대해서는 환불하지 않습니다
  • 사용하지 않은 구독 기간에 대해서는 환불되지 않습니다
  • 예외적인 상황에서는 저희 재량에 따라 사안별로 환불을 검토할 수 있습니다

구독 관리

  • 계정 설정에서 언제든지 구독을 해지할 수 있습니다
  • 해지는 현재 청구 기간이 끝날 때 적용됩니다
  • 결제한 기간이 끝날 때까지 프리미엄 기능을 계속 이용할 수 있습니다
  • 조기 해지에 대한 부분 환불은 제공되지 않습니다
  • 해지한 구독을 다시 활성화할 때는 현재 가격이 적용될 수 있습니다

가격 변경

  • 저희는 언제든지 구독 가격을 변경할 권리를 보유합니다
  • 기존 구독자에게는 가격 변경을 최소 30일 전에 알립니다
  • 가격 변경은 다음 청구 주기부터 적용됩니다
  • 가격 변경이 적용되기 전에 구독을 해지할 수 있습니다

문의

프라이버시 관련 문의:

문의

방침 업데이트

이 개인정보 처리방침은 수시로 업데이트될 수 있습니다. 중대한 변경이 있을 경우 애플리케이션이나 웹사이트를 통해 사용자에게 알립니다.

받은편지함을,
내 방식대로.

기업, AI, 에이전트, 개인 메일을 위한 이메일 인프라. 규모와 프라이버시, 통제권을 위해 만들었습니다. 이메일이 처음부터 갖췄어야 할 모든 것.

OpenEmail

기업, AI, 에이전트, 개인 메일을 위한 이메일 인프라. 규모와 프라이버시, 통제권을 위해 만들었습니다. 이메일이 처음부터 갖췄어야 할 모든 것.

© 2026 OpenEmail. 모든 권리 보유.
상태