개인정보처리방침

개인정보처리방침

시행일: 2026년 9월 6일

1. 개인정보처리자와 연락처

Doraft의 개인정보처리자 및 개인정보 보호책임자는 유하영이다. 열람·정정·삭제·처리정지, 보안 문제 및 고충 처리 문의는 crispebble0@gmail.com으로 접수한다. 서비스 데이터베이스와 첨부 저장소는 대한민국 내 자체 운영 서버에서 관리한다.

2. 처리 항목과 목적

구분처리 항목목적
Google 로그인·계정Google 계정 식별자, 검증된 이메일, 표시 이름, 가입·변경·마지막 인증 시각계정 생성, 인증, 계정 관리
Workspace이름·설정, 소유자·구성원·역할, 초대 이메일과 상태, 이용자 환경설정공동 작업, 권한·초대 관리
Wiki 콘텐츠제목·본문·초안·발행 이력, 첨부·메타데이터, 댓글·멘션, 공개 링크 정보저장·편집·발행·공유·복원·검색·반출
사용 기록최근 본 문서, 즐겨찾기, 활동·알림·사용량·정책 변경 기록탐색, 알림, 한도 적용, 운영 감사
인증·외부 연결세션 식별자·시각, 토큰 해시, 연결 이름·권한·대상 Workspace·만료·폐기 정보로그인 유지, 보안, 이용자가 승인한 도구 연결
임시 작업가져오기 원본·미리보기, 내보내기 산출물이용자가 요청한 자료 이전·반출
기술 운영 기록요청 시각·경로·처리 결과·오류 식별 정보 등 서버 운영 과정의 기록장애 분석, 보안 대응, 서비스 안정성

위 정보는 이용계약의 체결·이행과 이용자가 요청한 기능 제공에 필요한 범위에서 처리한다. 별도 동의가 필요한 처리를 추가하면 사전에 알리고 필요한 동의를 받는다. 결제정보와 광고 목적의 행태정보는 수집하지 않는다.

3. 보유 및 파기 기준

계정·Workspace·콘텐츠는 서비스 제공에 필요한 동안 보관하며, 영구 삭제 또는 계정 삭제 요청을 처리하면 불필요해진 개인정보를 지체 없이 파기한다. 공동 콘텐츠와 다른 구성원의 정보는 요청자 권한 및 다른 정보주체의 권리를 확인하여 처리한다. 법령에 따라 보존해야 하는 경우에는 해당 목적과 기간에 한정하여 별도로 보관한다.

문서의 휴지통 이동은 영구 삭제가 아니며 복원할 수 있다. 영구 삭제하면 해당 문서의 초안·개정 이력·참조를 제거하고, 다른 문서에서 사용하지 않는 첨부는 정리 작업으로 삭제한다. 댓글의 화면상 삭제는 숨김 처리일 수 있으며, 개인정보의 영구 삭제는 운영자에게 별도로 요청할 수 있다.

로그인 접근 토큰의 유효기간은 15분, 갱신 토큰은 14일이며 세션은 서버의 만료·폐기 절차로 정리한다. 연결의 만료·폐기는 접근 차단을 뜻하며 관련 메타데이터의 즉시 삭제를 뜻하지 않는다. 멱등 요청 결과와 가져오기·내보내기 임시 자료는 24시간 만료 기준으로 정리한다.

운영 로그는 컨테이너별 최대 10MB 파일 5개를 기준으로 순환한다. 백업은 데이터베이스·파일 저장소의 정상 생성된 최신 14세트를 보관하고 이후 정상 백업 생성 시 오래된 세트를 순환 삭제한다. 이는 14일의 고정 보관기간을 뜻하지 않는다. 백업은 장애 복구 목적으로만 사용하며 현재 별도 외부 백업 복제는 설정하지 않는다. 삭제한 데이터가 남은 백업은 접근을 제한하고, 복구 시에는 접수·처리된 삭제 요청을 다시 반영한다.

전자 자료는 복구·재생할 수 없도록 삭제하고, 수동 삭제 요청은 처리 결과를 회신한다. 운영자는 더 이상 필요한 목적이 없는 자료와 보관 오류를 확인하여 정리한다.

4. 공유·외부 연결과 이전

문서와 첨부는 Workspace 및 페이지의 접근 권한에 따라 공유된다. 공개 링크를 만들면 링크를 가진 사람에게 발행본과 연결된 첨부가 공개되며, 링크 회수 또는 관련 권한·소유권·상위 경로 변경 시 공개 접근을 회수한다.

이용자가 API·MCP 외부 도구 연결을 승인하면 해당 도구는 승인된 범위의 데이터를 처리할 수 있다. 이용자는 연결을 선택·폐기할 수 있으며, 외부 도구가 받은 데이터의 후속 처리에는 해당 도구의 정책도 적용된다. 운영자가 임의로 광고·판매 목적으로 개인정보를 제3자에게 제공하지 않는다.

Google 로그인은 이용자가 Google에서 인증한 결과로 Doraft가 계정 식별·이메일·이름을 전달받는 방식이다. Google 계정 이용 자체에는 Google의 정책이 적용된다. 현재 데이터베이스·첨부 보관을 외부 호스팅 업체에 위탁하지 않으며, 새로운 처리위탁·제3자 제공·국외이전이 발생하면 관련 항목과 필요한 절차를 사전에 안내한다.

5. 권리 행사

이용자 또는 정당한 대리인은 개인정보 열람·정정·삭제·처리정지를 요청할 수 있다. 계정에 연결된 이메일에서 요청 종류와 대상 범위를 적어 보호책임자에게 보내면 본인 또는 대리 권한 확인 후 법령에서 정한 기간 내 처리 결과를 알린다. 공동 문서 등 타인의 권리와 충돌하거나 법령상 제한이 있으면 그 사유와 이의제기 방법을 안내한다. 계정 삭제 전 필요한 문서는 내보내기를 이용할 수 있다.

6. 안전조치와 쿠키

Doraft는 HTTPS 전송, Workspace·페이지 권한 검사, 세션·외부 연결 폐기, 서버 측 토큰 해시 저장, 운영 접근 제한, 로그 순환 및 백업·복구 절차를 적용한다.

로그인 유지·Google 로그인 진행·요청 위조 방지를 위한 쿠키를 사용한다. 브라우저에서 쿠키를 삭제하거나 차단할 수 있으나 로그인과 일부 기능이 제한될 수 있다. 광고 추적용 쿠키는 사용하지 않는다.

7. 피해구제와 변경 안내

개인정보침해 신고센터(privacy.kisa.or.kr, 118), 개인정보분쟁조정위원회(www.kopico.go.kr, 1833-6972), 개인정보보호위원회(www.pipc.go.kr)를 통해 상담·구제를 요청할 수 있다. 방침 변경 시 변경 내용과 적용 시점을 Doraft 웹사이트에 게시한다.