개인정보 보호
개인정보처리방침
Nowly가 당신의 데이터를 어떻게 처리하는지, 무엇이 기기에 남는지, 무엇이 동의에 달려 있는지.
최종 업데이트: 2026년 9월 17일.
본 방침은 데이터 관리자인 Anthony Lejeune("당사")가 Nowly와 관련하여 개인 데이터를 어떻게 처리하는지 설명합니다. Rich Presence 활동은 사용자의 브라우저에서 사용자의 기기에 있는 Discord 클라이언트로 전송됩니다. 당사 서버를 거치지 않습니다. 선택적 이용 통계와 일부 웹사이트 기능은 아래 설명대로 당사 API 또는 처리자가 관여합니다.
관리자
관리자는 Anthony Lejeune, 개인사업자(마이크로기업), SIREN 105 793 194, 7 rue d'Arras, 62450 Bapaume, France입니다. 이메일: contact@qkimi.fr. 전체 신원 정보는 법적 고지에 있습니다. 데이터 보호 책임자는 지정되지 않았습니다.
Nowly란
Nowly는 브라우저 확장 프로그램(Chrome 및 Firefox), 로컬에서 Discord와 통신하는 데스크톱 앱, 웹사이트(nowly.me), 문서(docs.nowly.me), 공개 API, 선택적 Canary 테스트 빌드로 구성됩니다. 확장 프로그램은 브라우저에서 지원되는 사이트를 감지하고, 데스크톱 앱과 함께 로컬 IPC 채널을 통해 Discord Rich Presence를 업데이트합니다.
기기에서 처리되는 데이터 (확장 프로그램)
확장 프로그램은 브라우저의 로컬 저장소 API(Chrome의
chrome.storage.local / Firefox의 동등한 기능)에 데이터를 저장합니다. 선택적 분석을 활성화하거나 사용자 지정 API URL을 사용하지 않는 한 해당 기기에 남습니다:- 설치된 프레즌스(메타데이터, 서명된 번들, 활성화 상태).
- 현재 활동(제목, 플랫폼, 재생 시간, 썸네일 URL).
- 디버그 로그(타임스탬프, 동작, 지원 사이트의 방문 URL).
- 온보딩 상태 및 확장 프로그램 UI 표시에만 사용되는, 로컬 Discord 클라이언트에서 가져온 Discord 프로필의 로컬 스냅샷(ID, 사용자 이름, 아바타).
- 표시 환경설정, 단축키, 프레즌스별 설정.
- 분석에 참여할 경우 사용되는, 로컬에서 생성된 기기 식별자(UUID).
브라우저 확장 프로그램 권한
확장 프로그램이 작동하려면 특정 권한이 필요합니다:
- 웹사이트 접근(광범위한 호스트 권한 포함): Nowly가 지원되는 플랫폼을 감지할 수 있도록 방문하는 페이지에서 가벼운 콘텐츠 스크립트가 실행될 수 있습니다. 브라우징 기록을 당사 서버로 전송하는 데 사용되지 않습니다.
- User Scripts(Chromium): 프레즌스 스크립트는 일치하는 사이트에서 실행됩니다. 공식 카탈로그 스크립트는 암호화 서명되어(ECDSA P-256) 실행 전에 로컬에서 검증됩니다. Canary 및 사이드로드된 패키지는 프로덕션과 동일한 서명 보증을 갖지 않을 수 있으므로 실험적인 것으로 취급하세요.
기기에서 처리되는 데이터 (데스크톱 앱)
데스크톱 앱은 NowlyClient 캐시 디렉터리에
nowly-host.log라는 로컬 로그를 작성할 수 있습니다. 예:- Windows:
%LOCALAPPDATA%\NowlyClient\ - macOS:
~/Library/Caches/NowlyClient/ - Linux:
~/.cache/NowlyClient/
이용 통계 (선택 가입)
분석은 기본적으로 꺼져 있습니다. 온보딩 중 또는 이후 확장 프로그램 설정에서 활성화하면 당사 API가 다음을 받을 수 있습니다:
- 기기 UUID(가명: Discord나 Google 계정은 아니지만, 설치를 식별할 수 있으므로 GDPR상 개인 데이터로 간주됨).
- 브라우저, 운영체제, 언어, 확장 프로그램 버전, 데스크톱 앱 버전.
- 설치된 프레즌스 슬러그/버전 및 제한된 페이로드의 이용 이벤트(예: 설치, 하트비트, 평가).
Discord
Nowly는 로컬 IPC를 통해 Discord 데스크톱/브라우저 클라이언트와 통신합니다. 일반적인 Rich Presence 필드에는 플랫폼 이름, 제목, 채널 또는 작성자, 재생/일시정지 상태, 타임스탬프가 포함됩니다. 당신의 Discord 프로필을 볼 수 있는 사람은 누구나 이 상태를 볼 수 있습니다. Discord가 이를 수신하면 Discord 자체의 처리가 적용됩니다. Discord의 개인정보처리방침을 참조하세요.
API는 계정 기능(예: 리뷰)을 위한 선택적 Discord OAuth 이후 세션 토큰(JWT, 일반적으로 30일)을 발급할 수도 있습니다. 공개 마케팅 사이트는 계정을 요구하지 않습니다. 로그인하지 않으면 이 토큰은 생성되지 않습니다.
API는 계정 기능(예: 리뷰)을 위한 선택적 Discord OAuth 이후 세션 토큰(JWT, 일반적으로 30일)을 발급할 수도 있습니다. 공개 마케팅 사이트는 계정을 요구하지 않습니다. 로그인하지 않으면 이 토큰은 생성되지 않습니다.
법적 근거 (GDPR 제6조)
- 선택적 이용 통계: 동의(제6조 1항 (a)). 확장 프로그램에서 언제든지 철회할 수 있으며, 철회 이전 처리의 적법성에는 영향을 미치지 않습니다.
- 언어 쿠키 및 문서 쿠키: 요청한 서비스에 필요함 및/또는 언어를 기억하기 위한 정당한 이익(제6조 1항 (b) 및/또는 (f)).
- 테마 및 쿠키 알림 플래그(로컬 저장소): 사용 가능한 인터페이스에 대한 정당한 이익(제6조 1항 (f)).
- 이미지 프록시: 브라우저에서 모든 타사 CDN을 로드하지 않고 카탈로그와 활동 아트워크를 표시하기 위한 정당한 이익(제6조 1항 (f)).
- 선택적 Discord 로그인: 요청한 계정 기능의 이행(제6조 1항 (b)) 및 필요한 경우 API 보안을 위한 당사의 정당한 이익(제6조 1항 (f)).
- GitHub, Discord 커뮤니티, Ko-fi, GitHub Sponsors: 이러한 서비스로 전송하기로 선택한 데이터는 해당 서비스의 정책에 따라 처리됩니다. 응답을 위해 당사에 보내진 공개 이슈나 메시지를 읽습니다(제6조 1항 (b) 또는 (f)).
보관 기간
- 로컬 확장 프로그램 및 데스크톱 로그: 삭제, 재설정 또는 제거할 때까지.
- 언어 쿠키: 1년, 언어를 변경할 때마다 갱신.
- 이용 통계: 집계 지표를 생성하는 데 필요한 기간만큼만 보관. 현재 자동 12개월 삭제는 구현되어 있지 않습니다. 위에 설명된 대로 삭제를 요청할 수 있습니다.
- JWT(로그인한 경우): 로그아웃하거나 당사가 취소하지 않는 한 약 30일.
처리자 및 이전
당사는 다음을 이용합니다:
- 웹사이트, API, PostgreSQL을 운영하는 VPS의 호스팅 제공업체로서의 Contabo GmbH(독일). 발행인이 서버를 관리합니다. 처리는 European Union (VPS provided by Contabo GmbH, Germany)에서 이루어집니다. 이는 EU 역내 호스팅이며 미국으로의 이전이 아닙니다. Contabo 개인정보처리방침.
- 정적 파일(썸네일, 데스크톱 설치 프로그램, Canary zip)을 전송하고 사이트를 보호하기 위한 Cloudflare. 이전은 SCC 및 해당하는 경우 EU-US 데이터 프라이버시 프레임워크에 의존할 수 있습니다.
- 확장 프로그램 배포를 위한 Google(Chrome 웹 스토어) 및 Mozilla(Firefox Add-ons); 각 스토어는 자체 약관에 따라 설치 프로그램 및 계정 데이터를 처리합니다.
- 웹사이트에서 광고가 활성화된 경우에만 사용되는 Google AdSense(활성화하지 않는 한 꺼져 있음). 이 경우 Google은 Google의 약관에 따라 광고 쿠키에 대해 독립적이거나 공동 관리자로서 행동합니다.
이미지 프록시
당사의 API는 UI가 아트워크를 표시할 수 있도록 공개 썸네일 URL(YouTube, Twitch 및 유사한 CDN)을 가져올 수 있습니다. 당사는 프록시를 광고 프로필 판매에 사용하지 않습니다. 요청된 URL은 여전히 사용자가 보고 있던 제목과 관련될 수 있습니다. 이러한 요청의 로그는 서비스 운영 및 보안에 기술적으로 필요한 기간만큼만 보관됩니다.
쿠키
nowly.me와 docs.nowly.me는 각각 언어를 위한
locale 쿠키를 설정합니다. 테마와 쿠키 알림은 쿠키가 아닌 로컬 저장소를 사용합니다. 쿠키 정책을 참조하세요.보안
공식 프레즌스 패키지는 서명되어 있습니다(ECDSA P-256). 프로덕션 확장 프로그램은 카탈로그 프레즌스를 실행하기 전에 서명을 검증합니다. zip 파일로 배포되는 Canary 빌드는 테스트 소프트웨어이며 서명되지 않을 수 있습니다. 신뢰할 수 없는 출처의 패키지를 설치하지 마세요.
귀하의 권리
GDPR이 적용되는 경우 접근, 정정, 삭제, 제한, 이의 제기, 이동성을 요청할 수 있으며 분석 동의를 철회할 수 있습니다. 확장 프로그램의 개발자 진단은 기기에 여전히 대기 중인 이벤트를 표시할 수 있지만, 당사 서버의 완전한 내보내기는 아닙니다. 권리를 행사하려면 contact@qkimi.fr로 이메일을 보내거나 GitHub 저장소를 이용하세요. CNIL(프랑스) 또는 현지 감독 기관에 민원을 제기할 수도 있습니다.
문의
이메일: contact@qkimi.fr. 발행인 세부 정보: 법적 고지.