← 홈으로

개인정보처리방침

최종 업데이트: 2026-07-27 · 시행일: 2026-07-27

DroFi(이하 "회사")는 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 서비스의 본질은 이용자가 작성한 팀의 설계 컨텍스트를 이용자가 선택한 AI에 전달하는 것이며, 그에 따른 데이터 흐름을 아래와 같이 투명하게 고지합니다.

1. 수집하는 개인정보의 항목 및 방법

(1) 회원 가입·로그인 시: 이메일 주소, 소셜 로그인(Google·카카오 등) 이용 시 해당 제공자가 전달하는 이메일·이름(닉네임)·프로필 식별자. (2) 서비스 이용 과정에서 자동 수집: 접속 기록(IP·일시), 브라우저·기기 정보, 서비스 이용 기록. 로그인 상태 유지를 위해 브라우저 저장소(localStorage)를 사용합니다. (3) 이용자가 서비스에 직접 입력·업로드한 콘텐츠(블록·메모·문서 등)는 서비스 제공 목적으로 저장됩니다. (4) 유료 결제 도입 시 결제 관련 정보의 수집 항목·방법은 시행 전 본 방침 개정을 통해 별도 고지합니다.

2. 개인정보의 처리 목적

회원 식별·인증 및 계정 관리, 서비스 제공(작성 콘텐츠의 저장·구조화·컨텍스트 전달), 고객 문의 대응, 서비스 안정성 확보(보안·부정 이용 방지), 그리고 이용자가 별도로 동의한 경우에 한하여 AI 제안 품질 개선을 위한 학습 데이터 활용(제5항).

3. 입력 콘텐츠의 외부 AI 전송 및 국외 이전

(1) 이용자가 직접 선택해 연결한 외부 AI 제공자(Anthropic·OpenAI·Google 등)로 다이제스트·export 컨텍스트가 전송됩니다. 어떤 제공자에게 데이터가 흘러가는지는 이용자의 연결 선택에 따라 결정되며, 해당 제공자의 개인정보 처리에 관하여는 각 제공자의 방침이 적용됩니다. (2) 회사가 제공하는 서버 AI 기능(자동 제안·추출 등)을 이용하는 경우, 처리에 필요한 컨텍스트가 회사의 위탁 처리자인 Anthropic PBC(미국)에 전송됩니다 — 이전 항목: 이용자가 작성한 설계 컨텍스트 중 해당 기능 처리에 필요한 부분 / 이전 방법: 서비스 이용 시점에 암호화된 통신으로 전송 / 보유·이용 기간: 처리 완료 후 해당 제공자의 방침에 따라 파기. (3) 민감 표시 또는 컨텍스트 제외로 지정한 블록과 반출 금지 문서는 위 전송에서 제외됩니다.

4. 비밀정보 보호 조치

노드·메모·필드 저장 시 API 키·토큰·개인키 등 자격증명 패턴과 주민등록번호 등 개인정보 패턴을 탐지하여 차단·경고하며, 서버 로그에서는 토큰·컨텍스트 본문을 마스킹(레닥션)합니다. 이는 보조 수단으로서 완전성이 보장되지 않으므로, 비밀·민감정보를 입력하지 않을 책임은 이용자에게 있습니다(이용약관 제2조).

5. 학습 데이터 활용 (선택 동의)

이용자가 가입 시 또는 설정에서 선택적으로 동의한 경우에 한하여, AI 제안 품질 개선(제안·추천 기능 고도화)을 위해 다음 데이터를 활용합니다: AI가 제안한 내용에 대한 이용자의 판정(승인·수정·거절) 기록, 제안 원본과 사람이 수정한 최종본의 차이, 관련 실행 메타데이터(사용 모델·토큰 수 등). 활용 시 계정 식별자는 일방향 암호화(HMAC)로 가명처리되고, 비밀·개인정보 패턴은 기록 전 필터링되며, 학습 데이터는 팀의 설계 데이터와 분리된 저장소에 보관됩니다. 동의하지 않아도 서비스 이용에 제한이 없으며, 동의한 이용자의 데이터만 기록됩니다. 동의는 설정 또는 이메일 요청으로 언제든 철회할 수 있고, 철회 시 이후 수집이 즉시 중단됩니다. 동의하시면 이용자의 판정 기록이 제안 정확도 개선에 반영되어, 이후 받는 제안이 실제 작업 방식에 더 가깝게 다듬어집니다. 비즈니스 · 조직 플랜은 본 항의 활용 대상에서 제외되며, 조직 플랜은 전용 서버로 분리해 운영합니다.

6. 개인정보의 보유·이용 기간 및 파기

(1) 회원 탈퇴 시 개인정보는 오탈퇴 구제를 위해 30일간 보관 후 지체 없이 파기합니다. 이용자는 탈퇴 전 계정 설정에서 자신의 데이터를 내보내기(export)할 수 있습니다. (2) 다만 관련 법령에 따라 보존이 필요한 정보는 해당 기간 동안 보관합니다: 접속 기록(통신비밀보호법, 3개월), 소비자 불만·분쟁 처리 기록(전자상거래법, 3년) 등. (3) 파기 시 전자적 파일은 복구 불가능한 방법으로 삭제합니다.

7. 정보주체의 권리와 행사 방법

이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다. 계정 설정에서 직접 데이터 내보내기와 계정 삭제를 실행할 수 있으며, 그 외 요청은 아래 연락처로 접수하면 지체 없이 처리합니다. 만 14세 미만 아동은 서비스에 가입할 수 없습니다.

8. 안전성 확보 조치

모든 객체 접근에 프로젝트 스코프 검증과 데이터베이스 행 수준 보안(RLS)을 적용하여 테넌트 간 접근을 차단하고, 접근 토큰은 프로젝트 단위로 바인딩되며 읽기 전용을 기본으로 합니다. 컨텍스트 반출·토큰 사용 등 데이터가 외부로 나가는 행위는 감사 로그로 기록합니다.

9. 온프렘·셀프호스팅 경로

규제 데이터·기밀 이슈가 있는 조직을 위해 무종속(No Lock-in) 원칙에 따라 온프렘/셀프호스팅 구성을 제공하여, 외부로의 데이터 이동을 조직이 직접 통제할 수 있습니다.

10. 개인정보 보호책임자 및 문의

개인정보 보호책임자: 대표 · 문의: hello@drofi.ai. 개인정보 침해에 대한 신고·상담은 개인정보분쟁조정위원회(1833-6972), 개인정보침해신고센터(privacy.kisa.or.kr, 118)에 문의할 수 있습니다.

11. 방침의 변경

본 방침이 변경되는 경우 시행 7일 전(이용자에게 불리한 변경은 30일 전)에 서비스 내 공지 또는 이메일로 고지합니다.