적용 대상: 개인용 JK Multi Gmail MCP와 이 공개 안내 사이트. 시행일: 2026-10-05.

1. 운영자와 사용 목적

운영자는 본인 소유의 여러 Gmail 계정을 로컬 AI 클라이언트에서 사용합니다. 문의: ysmercury@gmail.com.

Gmail 데이터는 사용자가 요청한 검색·읽기·라벨 관리·보관·읽음 처리·초안·발송·답장 작업에 사용합니다. 발송·답장 요청은 운영자가 AI 클라이언트에서 매 요청마다 확인한 뒤 도구를 호출해야 합니다. MCP 서버 자체는 발송·답장 도구가 호출되면 별도 확인 없이 발송합니다.

Google OAuth 요청 권한은 gmail.readonly, gmail.send, gmail.modify, gmail.labels입니다. 이 안내 사이트에는 OAuth 또는 메일 로그인 기능이 없으며, 방문만으로 계정 접근을 허용하지 않습니다.

2. 사용자 컴퓨터에 저장되는 정보

설치된 multi-gmail-mcp 1.0.6 소스 기준으로, 로컬 SQLite 파일의 기본 경로는 ~/.gmail-mcp-tokens.db이며, GMAIL_MCP_DB_PATH 환경 변수로 저장 경로를 변경할 수 있습니다. 여기에 연결 계정의 이메일 주소, 계정 라벨, 권한 범위, 액세스 토큰, 리프레시 토큰과 만료 시간이 저장됩니다. OAuth 설정 파일의 기본 경로는 ~/.gmail-mcp-oauth.json입니다. GOOGLE_CLIENT_ID와 GOOGLE_CLIENT_SECRET 환경 변수가 모두 설정되어 있으면 해당 값이 파일보다 우선하며, 그렇지 않으면 파일을 읽습니다. 이 설정은 로컬 인증뿐 아니라 Gmail API 호출에 사용할 인증 클라이언트를 만들 때도 읽습니다. ~는 사용자 홈 디렉터리를 뜻합니다.

토큰 DB는 애플리케이션 계층에서 암호화되지 않은 평문 저장입니다. 소스는 chmod 600으로 소유자만 접근하도록 권한 설정을 시도합니다. 실제 보호 효과는 운영체제와 파일 권한 설정에 따라 다르며, 운영체제·디스크 암호화 여부는 확인하지 않았습니다. 이 도구가 토큰을 완전히 암호화하거나 보안을 인증받았다고 보장하지 않습니다.

3. Gmail과 로컬 MCP 사이의 전달

MCP 서버는 Google Gmail API를 호출하여 요청한 메일 본문, 메타데이터와 작업 결과를 로컬 AI 클라이언트에 전달합니다. 기본 연결은 STDIO이며, 선택적인 로컬 HTTP 모드는 127.0.0.1에 바인딩됩니다.

확인한 서버 소스에는 애플리케이션이 운영하는 외부 메일 저장소가 보이지 않습니다. 이는 모든 외부 전송이 없다는 뜻이 아닙니다. Google Gmail API와 아래 AI 클라이언트·제공자 처리는 별도의 데이터 경로입니다.

4. AI 클라이언트와 선택한 AI 제공자

사용자의 AI 클라이언트는 요청 처리 과정에서 메일 본문·발췌문·메타데이터 또는 작업 결과를 선택한 AI 제공자에게 전송할 수 있습니다. AI 제공자의 처리·보관과 클라이언트의 대화·결과 기록은 로컬 MCP 토큰 저장과 별개입니다.

전송·대화 보관·학습 관련 처리는 선택한 클라이언트와 AI 제공자의 정책, 계정 및 데이터 설정에 따라 달라집니다. 사용자는 필요한 데이터만 요청하고 제공자의 데이터 제어 설정을 확인해야 합니다. 이 도구는 제공자의 무보관 또는 학습 제외를 일괄 보장하지 않습니다.

5. 사용 제한과 Google Limited Use

운영자는 사용자 데이터를 판매하거나 광고 타기팅에 사용하지 않으며, 사용자 요청에 따른 메일 작업에만 사용합니다. 운영자가 일반화된 AI 모델의 학습을 목적으로 데이터를 사용하는 것은 허용하지 않습니다.

Google API에서 받은 정보의 사용과 다른 앱으로의 전달은 Google API Services User Data Policy의 Limited Use 요구사항을 따라야 합니다. 사용자는 선택한 AI 클라이언트와 제공자의 데이터 제어 설정도 이 사용 경계에 맞게 구성해야 합니다. 이 안내는 Google의 심사 승인이나 현재 저장 방식의 정책 적합성을 인증하는 문서가 아닙니다.

6. 보관, 연결 해제와 삭제

로컬 토큰과 앱 파일은 계정을 제거하거나 명시적으로 정리할 때까지 남을 수 있습니다. 정해진 보관 일수나 자동 삭제를 약속하지 않습니다. 연결 해제 시 로컬 MCP 도구에서 해당 계정을 제거·연결 해제하고, Google 계정의 서드 파티 연결 관리에서 앱 접근 권한을 철회하세요. Google 권한 철회만으로 로컬 파일이 삭제되는 것은 아닙니다.

Gmail에서 생성·수정·발송한 메일과 초안은 Gmail에 남습니다. 이 연결 도구를 제거해도 Gmail 기록 또는 AI 클라이언트의 대화·결과 기록은 삭제되지 않습니다. Gmail, 로컬 앱 파일, 클라이언트와 제공자의 기록은 각 환경에서 별도로 확인·정리해야 합니다.

7. 이 웹사이트와 호스팅

이 사이트는 정적 안내 문서이며 메일이나 OAuth 토큰을 수집하지 않습니다. 자체 쿠키, 추적·분석 도구, 광고 또는 입력 폼을 사용하지 않습니다.

호스팅 제공자인 GitHub Pages는 방문자의 IP 주소를 보안 목적으로 기록합니다. 이는 사이트 자체의 메일 처리와 별개입니다. 자세한 내용은 GitHub Pages 안내와 GitHub Privacy Statement를 확인하세요.

8. 변경과 문의

기능이나 데이터 처리 방식이 변경되면 이 문서와 시행일을 갱신합니다. 현재 설명은 설치된 multi-gmail-mcp 1.0.6 소스에서 확인한 동작을 기준으로 합니다. 데이터 처리·연결 해제 관련 문의는 ysmercury@gmail.com으로 보내주세요.

로컬 업무 보드의 데이터 처리

Windows 로컬 업무 보드는 기존 MCP의 SQLite 토큰 저장소를 사용하거나 변경하지 않습니다. 계정 정보, OAuth 토큰, 추출 후보와 로컬 처리 상태는 Windows 사용자 계정의 CurrentUser DPAPI로 암호화해 해당 프로젝트의 .data/workboard.dpapi에 저장합니다. 암호 해제나 형식 검증에 실패하면 기존 파일을 빈 데이터로 덮어쓰지 않습니다.

메일 본문은 처리 중 메모리에서 사용하며 전체 본문을 저장하지 않습니다. 추출 후보에는 제목, 발신자, 짧은 요약, 원문 참조, 확인할 금액이나 기한이 포함될 수 있습니다. 업무 보드는 이 정보를 외부 AI 서비스에 전송하지 않습니다. 기존 MCP를 AI 클라이언트로 사용할 때의 선택한 제공자에게 전달하는 경로는 기존 MCP 관련 설명을 따릅니다.

업무 보드의 데이터 사용 목적은 사용자가 허용한 Gmail 계정의 읽기와 로컬 업무 정리입니다. 불분명한 금액, 통화, 날짜는 확인 필요로 표시하며 미확인 금액은 합계에서 제외합니다. 원문과 연결 권한을 직접 확인해 주세요. DPAPI는 같은 Windows 사용자 권한으로 실행되는 다른 프로세스로부터 데이터를 격리하지 않습니다.