개인정보처리방침
DroFi(이하 "회사")는 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 서비스의 본질은 이용자가 작성한 팀의 설계 컨텍스트를 이용자가 선택한 AI에 전달하는 것이며, 그에 따른 데이터 흐름을 아래와 같이 투명하게 고지합니다.
1. 수집하는 개인정보의 항목 및 방법
(1) 회원 가입·로그인 시: 이메일 주소, 소셜 로그인(Google·GitHub 등) 이용 시 해당 제공자가 전달하는 이메일·이름(닉네임)·프로필 식별자. (2) 서비스 이용 과정에서 자동 수집: 접속 기록(IP·일시), 브라우저·기기 정보, 서비스 이용 기록. 로그인 상태 유지를 위해 브라우저 저장소(localStorage)를 사용합니다. (3) 이용자가 서비스에 직접 입력·업로드한 콘텐츠(블록·메모·문서 등)는 서비스 제공 목적으로 저장됩니다. (4) 유료 결제 도입 시 결제 관련 정보의 수집 항목·방법은 시행 전 본 방침 개정을 통해 별도 고지합니다.
2. 개인정보의 처리 목적
회원 식별·인증 및 계정 관리, 서비스 제공(작성 콘텐츠의 저장·구조화·컨텍스트 전달), 고객 문의 대응, 서비스 안정성 확보(보안·부정 이용 방지), 그리고 이용자가 별도로 동의한 경우에 한하여 AI 제안 품질 개선을 위한 학습 데이터 활용(제5항).
3. 입력 콘텐츠의 외부 AI 전송 및 국외 이전
(1) 이용자가 직접 선택해 연결한 외부 AI 제공자(Anthropic·OpenAI·Google 등)로 다이제스트·export 컨텍스트가 전송됩니다. 어떤 제공자에게 데이터가 흘러가는지는 이용자의 연결 선택에 따라 결정되며, 해당 제공자의 개인정보 처리에 관하여는 각 제공자의 방침이 적용됩니다. (2) 회사가 제공하는 서버 AI 기능(자동 제안·추출 등)을 이용하는 경우, 처리에 필요한 컨텍스트가 회사의 위탁 처리자인 Anthropic PBC(미국)에 전송됩니다 — 이전 항목: 이용자가 작성한 설계 컨텍스트 중 해당 기능 처리에 필요한 부분 / 이전 방법: 서비스 이용 시점에 암호화된 통신으로 전송 / 보유·이용 기간: 처리 완료 후 해당 제공자의 방침에 따라 파기. (3) 민감 표시 또는 컨텍스트 제외로 지정한 블록과 반출 금지 문서는 위 전송에서 제외됩니다.
4. 비밀정보 보호 조치
노드·메모·필드 저장 시 API 키·토큰·개인키 등 자격증명 패턴과 주민등록번호 등 개인정보 패턴을 탐지하여 차단·경고하며, 서버 로그에서는 토큰·컨텍스트 본문을 마스킹(레닥션)합니다. 이는 보조 수단으로서 완전성이 보장되지 않으므로, 비밀·민감정보를 입력하지 않을 책임은 이용자에게 있습니다(이용약관 제2조).
5. 학습 데이터 활용 (선택 동의)
서버의 개선 프로그램이 활성화되어 있고 이용자가 가입 시 또는 설정에서 별도로 동의한 경우에만, AI 제안에 대한 승인·수정·거절, 제안 원본과 최종본의 차이, 사용 모델 등 관련 메타데이터를 제안·추천 품질 개선에 활용합니다. 서버 전체 스위치와 사용자별 최신 동의를 모두 통과해야 기록되며, 동의하지 않아도 서비스 이용에는 제한이 없습니다. 계정 식별자는 HMAC으로 가명처리하고 비밀·개인정보 패턴은 기록 전에 필터링하며, 프로젝트 정본과 구분된 학습 이벤트 테이블에 저장합니다. 동의는 설정 또는 이메일로 철회할 수 있고 철회 즉시 이후 기록이 중단됩니다. 기존 기록의 삭제는 계정 삭제 또는 아래 연락처로 요청할 수 있습니다. 연결한 외부 AI 제공자가 입력을 모델 개선에 사용하는지는 DroFi의 동의와 별개이며, 각 제공자 계정·계약과 개인정보처리방침이 적용됩니다. 전용 서버·조직별 데이터 격리는 현재 기본 제공 기능이 아니라 별도 파일럿에서 검토하는 예정 옵션입니다.
6. 개인정보의 보유·이용 기간 및 파기
(1) 이용자가 계정 설정에서 탈퇴를 완료하면 계정과 그에 연결된 개인정보는 지체 없이 삭제되며 되돌릴 수 없습니다. 이용자는 탈퇴 전에 계정 설정에서 자신의 데이터를 내보낼 수 있습니다. (2) 다만 관련 법령에 따라 보존이 필요한 정보는 해당 기간 동안 분리 보관합니다: 접속 기록(통신비밀보호법, 3개월), 소비자 불만·분쟁 처리 기록(전자상거래법, 3년) 등. (3) 파기 시 전자적 파일은 복구 불가능한 방법으로 삭제합니다.
7. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다. 계정 설정에서 직접 데이터 내보내기와 계정 삭제를 실행할 수 있으며, 그 외 요청은 아래 연락처로 접수하면 지체 없이 처리합니다. 만 14세 미만 아동은 서비스에 가입할 수 없습니다.
8. 안전성 확보 조치
모든 객체 접근에 프로젝트 스코프 검증과 데이터베이스 행 수준 보안(RLS)을 적용하여 테넌트 간 접근을 차단하고, 접근 토큰은 프로젝트 단위로 바인딩되며 읽기 전용을 기본으로 합니다. DroFi를 거쳐 전달된 컨텍스트는 프로젝트별 보낸 이력에 채널·역할·실제 포함 블록·분량으로 기록하고 본문 자체는 이 원장에 보관하지 않습니다. 토큰에는 마지막 요청 시각이 남습니다. 이 기록은 DroFi 밖에서 일어난 외부 AI의 모든 행동을 추적하는 조직 감사 로그가 아닙니다.
9. 현재 제공 형태와 예정 옵션
현재 베타는 DroFi가 운영하는 클라우드 워크스페이스로 제공됩니다. 온프렘·셀프호스팅·조직별 전용 데이터 격리는 파일럿 요구를 수집 중인 예정 옵션이며 현재 제공 완료 기능이 아닙니다. 규제 대상 또는 고도의 기밀 데이터를 다루는 조직은 적합한 배포 구성과 계약이 별도로 확인되기 전에는 해당 데이터를 입력하지 않아야 합니다.
10. 개인정보 보호책임자 및 문의
개인정보 보호책임자: 대표 · 문의: hello@drofi.ai. 개인정보 침해에 대한 신고·상담은 개인정보분쟁조정위원회(1833-6972), 개인정보침해신고센터(privacy.kisa.or.kr, 118)에 문의할 수 있습니다.
11. 방침의 변경
본 방침이 변경되는 경우 시행 7일 전(이용자에게 불리한 변경은 30일 전)에 서비스 내 공지 또는 이메일로 고지합니다.