개인정보 처리방침

버전 1.4 · 최종 업데이트: 2026년 5월 8일

Sortail은 Infonet AS(에스토니아 탈린)가 개발 및 배포하는 macOS 애플리케이션입니다. 본 처리방침은 본 앱이 처리하는 데이터, 요청하는 권한, 그리고 EU 일반 개인정보 보호 규정(GDPR)에 따라 사용자가 가지는 권리를 설명합니다.

Sortail이 하지 않는 일

Sortail은 Sortail이나 Infonet AS가 운영하는 어떠한 서버에도 데이터를 전송하지 않습니다 — 백엔드, 텔레메트리, 분석, 광고를 일절 운영하지 않습니다. 사용자 계정도, 프로필도, 제3자 추적기도 없습니다.

앱 자체에서 발생하는 외부 네트워크 트래픽은 다음으로 한정됩니다:

Google API — 귀하가 Gmail 계정을 연결한 경우에 한해, 그리고 앱에서 귀하가 트리거한 작업을 수행하기 위한 용도로만 사용됩니다(아래 「Gmail API 접근」 참조).
Apple StoreKit — Sortail Pro 구매에 대한 영수증 검증으로, 귀하의 Mac에서 Apple 프레임워크에 의해 처리됩니다(Sortail의 요청으로 데이터가 기기를 떠나지 않습니다).
귀하가 클릭하는 웹 링크 — 개인정보 처리방침, 이용약관, 매뉴얼, 도움말 링크는 기본 브라우저에서 https://sortail.com을 엽니다. Sortail은 그 시점에 어떠한 데이터도 전송하지 않으며, 일반적인 페이지 이동에 해당합니다.

귀하의 기기에 로컬로 저장되는 데이터

Sortail은 다음 데이터를 귀하의 macOS 사용자 라이브러리에 로컬로만 저장하며, 원격 서버에는 저장하지 않습니다:

앱 환경설정 — 패널 스타일, 기본 범위(현재 폴더 또는 모든 폴더), 확인 다이얼로그 설정, 언어.
분류 기록(스마트 제안) — 귀하가 메시지를 이동시킨 메일함과 보낸 사람 주소의 매핑. 다음에 동일한 보낸 사람의 메시지를 선택할 때 메일함을 제안하기 위해서만 사용됩니다. 이 데이터는 귀하의 기기를 절대 벗어나지 않습니다.
Gmail OAuth 토큰 — Gmail 계정을 연결한 경우, 액세스 토큰과 갱신 토큰은 macOS 키체인에 저장되며, macOS에 의해 암호화되고, 귀하의 사용자 계정에 한정되며, Sortail에는 절대 전송되지 않습니다.

로컬에 저장된 모든 데이터를 지우려면 앱을 삭제하고 ~/Library/Containers/com.infonet.sortail/ 아래의 Sortail 컨테이너를 삭제하면 됩니다.

Sortail이 요청하는 권한

Sortail을 처음 실행하면 macOS가 다음 권한 부여를 요청합니다. 각 권한은 시스템 설정 → 개인정보 보호 및 보안에서 언제든지 철회할 수 있습니다.

Mail 라이브러리 접근(읽기 전용) — Sortail은 메일함 구조와 메시지 메타데이터를 파악하기 위해 Apple Mail의 로컬 인덱스(~/Library/Mail)를 읽어야 합니다. macOS는 열기 다이얼로그를 통해 이 권한을 요청하며, Sortail은 매번 다시 묻지 않도록 security-scoped bookmark를 저장합니다. 이 북마크는 해당 폴더에 한해 읽기 전용 접근만 부여합니다.
Apple Events / Mail 자동화 — 귀하가 패널 버튼을 클릭하면 Sortail은 AppleScript / Apple Events를 사용해 Apple Mail을 자동화합니다. 귀하의 계정 메일을 변경할 수 있는 것은 Apple Mail뿐이므로, 실제 이동·보관·삭제 작업은 이 방식으로 수행됩니다. macOS는 Sortail이 처음으로 Mail과 통신을 시도할 때 이 권한을 요청하며, 한 번만 부여하면 됩니다.
알림(선택) — 작업 완료 후 알림 배너(예: "Costa Rica로 메시지 7개 이동")를 표시하기 위함입니다. 설정에서 끌 수 있습니다.

Sortail은 카메라, 마이크, 연락처, 캘린더, 사진, 미리 알림, 그 밖의 시스템 자원에 대한 접근을 요청하지 않습니다.

Apple Mail에 대한 접근

Sortail은 두 가지 출처에서 메일함 목록과 메시지 메타데이터를 읽습니다:

Mail의 로컬 SQLite 인덱스(Envelope Index) — 귀하가 한 번 부여한 security-scoped bookmark를 통해 읽기 전용으로 접근합니다. Sortail은 인덱스에서 메일함 URL, 대화 ID, 보낸 사람 주소, 제목, 메시지 ROWID를 조회합니다. 메시지 본문이나 첨부파일은 읽지 않습니다.
Apple Mail 직접(AppleScript / Apple Events 경유) — 현재 선택된 메시지를 읽고 귀하가 트리거한 이동/보관/삭제 작업을 실행하기 위해 사용합니다. Sortail은 선택된 메시지의 헤더(제목, 보낸 사람, 메시지 ID)를 읽고 Mail에 작업 수행을 요청합니다.

Apple Mail의 데이터는 어떤 경우에도 Sortail 인프라로 전송되지 않습니다(저희에게는 인프라가 없습니다).

Gmail API 접근

Gmail 계정의 경우, Sortail은 Gmail의 기본 동작과 일치하는 보관, 이동, 삭제 작업을 수행하기 위해 Gmail API(OAuth 2.0)를 선택적으로 사용할 수 있습니다. Gmail 계정 연결은 전적으로 선택 사항이며, 연결하지 않아도 Sortail은 모든 Apple Mail 계정에서 정상적으로 동작합니다.

OAuth 범위. Gmail 계정을 연결하면 Sortail은 단일 범위만 요청합니다: https://www.googleapis.com/auth/gmail.modify. 이 범위가 필요한 이유는 Apple Mail의 IMAP 기반 보관이 실제로는 Gmail에서 메시지를 보관하지 않기 때문입니다(INBOX 라벨이 그대로 남습니다). Gmail API를 통해 Sortail은 진짜 보관(INBOX 라벨 제거)과 Gmail 계정에서의 이동·삭제에 해당하는 라벨 변경을 수행할 수 있습니다.

Sortail이 Gmail 데이터로 수행하는 작업. Sortail은 귀하가 앱에서 명시적으로 시작한 작업을 수행하기 위해서만 Gmail API를 사용합니다: 보낸 사람의 메시지 검색, 필터와 일치하는 메시지 ID 목록 조회, 라벨 수정(INBOX, 휴지통, 사용자 정의 라벨의 추가 또는 제거). 모든 Gmail API 요청은 귀하의 Mac에서 시작되어 Google 서버로 직접 전송됩니다 — Sortail은 자체 서버를 두지 않습니다.

Sortail이 접근하지 않는 항목. Sortail은 메시지 본문, 첨부파일, 임시 보관함, 연락처, 설정에 접근하지 않습니다. 헤더 데이터는 귀하가 시작한 작업에서 메시지를 식별하는 데 필요한 범위(보낸 사람, 제목, 메시지 ID)에 한해서만 읽습니다.

Sortail이 Gmail 데이터로 수행하지 않는 작업.

— 당사는 Google 본사 외의 어떠한 제3자에게도 Gmail 데이터를 전달하지 않습니다.
— 당사는 Sortail이나 Infonet AS가 운영하는 어떠한 인프라에도 Gmail 메시지 데이터를 저장하지 않습니다. Sortail은 데스크톱 애플리케이션이며, 귀하의 메일을 처리하는 클라우드 서비스를 운영하지 않습니다.
— 당사는 리타게팅이나 관심 기반 광고를 포함한 어떠한 광고 목적으로도 Gmail 데이터를 사용하지 않습니다.
— 당사는 인공지능, 머신러닝 또는 일반화된 모델의 개발, 학습, 개선을 위해 Gmail 데이터를 사용하지 않습니다.
— 당사는 Gmail 데이터에 대한 사람의 접근을 다음의 경우를 제외하고는 허용하지 않습니다: (a) 귀하의 명시적 허가가 있는 경우, (b) 남용 조사 등 보안 목적인 경우, (c) 적용 가능한 법률을 준수해야 하는 경우, 또는 (d) 데이터가 집계되고 식별 정보가 제거된 상태로 내부 운영에 사용되는 경우.

Limited Use 준수. Sortail이 Google API로부터 받은 정보를 사용하는 방식은 Limited Use 요건을 포함한 Google API 서비스 사용자 데이터 정책을 준수합니다.

데이터 보존. Sortail은 Gmail 메시지 데이터(제목, 보낸 사람, 메시지 ID, 본문)를 해당 데이터가 필요한 진행 중인 작업이 끝나는 시점을 넘어서 보존하지 않습니다. OAuth 토큰(액세스 토큰 및 갱신 토큰)은 귀하의 기기 macOS 키체인에 로컬로 저장되며, macOS에 의해 암호화되고, Sortail의 인프라로 전송되지 않습니다.

접근 권한 철회. Sortail의 Gmail 계정 접근 권한을 철회하려면 myaccount.google.com/permissions로 이동하여 연결된 앱 목록에서 Sortail을 찾고 「액세스 권한 삭제」를 누르십시오. 다음번 Sortail이 해당 계정에서 작업을 시도할 때, 철회를 감지하여 로컬 OAuth 토큰을 자동으로 삭제합니다.

앱 내 결제

Sortail Pro는 Mac App Store를 통해 판매됩니다. 모든 결제 처리, 청구, 구독 관리는 귀하의 Apple ID 하에서 전적으로 Apple이 담당합니다. Sortail은 귀하의 결제 수단, 청구 주소, 기타 개인 금융 정보를 수신·열람·저장하지 않습니다.

Apple의 StoreKit 프레임워크를 통해 Sortail은 Pro 기능을 로컬에서 활성화하는 데 필요한 최소한의 데이터, 즉 귀하의 Apple ID에 활성 Sortail Pro 구독이 있는지 여부와, 있다면 그 갱신 상태만을 수신합니다. 이 데이터는 귀하의 Mac에서 처리되며 Sortail이나 Infonet AS 인프라로 전송되지 않습니다. 환불 요청은 reportaproblem.apple.com을 통해 Apple이 처리합니다.

진단 로그

Sortail은 문제 해결을 위해 진단 로그 파일을 생성할 수 있습니다. 이 로그는 「설정 → 고급」에서 귀하가 명시적으로 로그 보내기를 누른 경우에만 전송됩니다. 로그는 귀하가 검토 후 직접 보내는 이메일 초안에 첨부되며, 자동으로 전송되는 항목은 없습니다.

Sortail 웹사이트(sortail.com)

웹사이트 자체는 Infonet AS가 에스토니아의 인프라에서 호스팅합니다. 웹사이트 제공을 위해 다음 제3자 서비스를 사용합니다:

Cloudflare — sortail.com 및 언어별 하위 경로의 DNS 해석. Cloudflare는 일반적인 DNS 해석 과정에서 귀하의 IP 주소를 수신할 수 있습니다.
Let's Encrypt — TLS 인증서 제공자. sortail.com의 HTTPS를 보호하는 인증서를 발급합니다.
Google Fonts — 웹사이트는 fonts.googleapis.comfonts.gstatic.com에서 「Syne」 웹 폰트를 로드합니다. Google은 폰트 요청의 일부로 귀하의 IP 주소를 수신할 수 있습니다.

본 웹사이트는 쿠키, 분석 도구, 광고, 그 밖의 어떠한 추적기도 사용하지 않습니다.

GDPR에 따른 귀하의 권리

Sortail이 처리하는 모든 개인정보의 컨트롤러는 Infonet AS입니다. Sortail은 당사 인프라로 데이터를 전송하지 않으므로 실제로 보유하는 개인정보는 매우 제한적이지만, 다음 권리는 당사가 처리할 수 있는 모든 데이터에 대해 법적으로 적용됩니다:

접근권 — 당사가 보유한 귀하에 관한 개인정보에 대해 문의할 수 있습니다.
정정권 — 부정확한 데이터의 정정을 요청할 수 있습니다.
삭제권 — 귀하의 데이터 삭제(잊혀질 권리)를 요청할 수 있습니다. Sortail의 경우 이는 앱을 삭제하고 ~/Library/Containers/com.infonet.sortail/의 컨테이너를 비우는 것과 사실상 동일합니다.
처리 제한권 — 특정한 경우 처리의 일시 중단을 요청할 수 있습니다.
데이터 이동권 — 귀하가 제공한 데이터를 구조화된 기계 판독 가능 형식으로 요청할 수 있습니다.
이의권 — 특정 유형의 처리에 대해 이의를 제기할 수 있습니다.
동의 철회권 — Gmail OAuth의 경우 myaccount.google.com/permissions에서 접근을 철회하면 Sortail이 귀하의 Gmail 계정에서 작업할 수 있는 권한이 즉시 차단됩니다.
이의 제기권 — 에스토니아 데이터 보호 감독청(aki.ee) 또는 귀하 소재지의 감독 기관에 이의를 제기할 수 있습니다.

처리의 법적 근거. 앱 기능(메일함 조회, 작업 실행, 스마트 제안 캐시)에 대한 Sortail의 법적 근거는 계약 이행입니다 — 귀하가 앱을 설치·사용하면, 앱은 요청된 기능을 제공하기 위해 기기 내에서 귀하의 데이터를 처리합니다. 선택 사항인 Gmail OAuth의 법적 근거는 명시적 동의입니다 — 귀하는 Google의 동의 화면을 통해 의식적으로 접근을 부여하며 언제든지 철회할 수 있습니다.

데이터 컨트롤러
Infonet AS
Suurtüki 8, 10133 Tallinn, Estonia
Registry code: 10096260
개인정보 / GDPR 관련 문의 이메일: support@sortail.com

아동 개인정보

Sortail은 13세 미만 아동을 포함한 누구로부터도 의도적으로 데이터를 수집하지 않습니다.

본 처리방침의 변경

본 처리방침이 중대하게 변경되는 경우, 위의 버전 번호와 날짜가 업데이트됩니다. 변경 이후에도 앱을 계속 사용하시는 것은 개정된 처리방침에 동의하는 것으로 간주됩니다.

개정 이력

버전 1.4 — 2026년 5월 8일
"데이터를 수집하지 않는다"는 표현을 Gmail API 섹션과의 모순을 해소하도록 다시 작성. AppleScript / Apple Events 사용과 Mail 라이브러리 접근에서 사용되는 security-scoped bookmark 메커니즘에 대한 명시적 공개를 추가. Sortail이 요청하는 모든 macOS 권한을 나열한 권한 섹션 신설. sortail.com 제공에 관여하는 제3자를 나열한 웹사이트 섹션 신설. 정보 주체의 권리, 처리의 법적 근거 및 컨트롤러 식별을 다루는 GDPR 권리 섹션 신설.

버전 1.3 — 2026년 4월 25일
앱 내 결제 섹션 확장: StoreKit 데이터 흐름 명시(Apple ID, 구독 상태, 갱신 상태에 한함)와 구매에 관한 어떤 정보도 Sortail이나 Infonet AS 인프라로 전송되지 않는다는 점을 명확히 함.

버전 1.2 — 2026년 4월 25일
Google의 Limited Use 요건 준수를 위해 Gmail API 접근 섹션 확장: 범위에 대한 명시적 정당화, 접근 및 비접근 데이터 목록, AI 학습·광고·제3자 이전·사람의 접근 금지 사항을 명시; 보존 관련 세부 사항 추가; Google API 서비스 사용자 데이터 정책 링크 추가.

버전 1.1 — 2026년 4월 11일
Gmail API 접근 섹션을 추가했습니다.

버전 1.0 — 2026년 4월 5일
최초 릴리스.

문의

개인정보에 관한 문의는 support@sortail.com으로 보내 주십시오.

Infonet AS · 탈린, 에스토니아 · EU