PRIVACY POLICY
개인정보 처리방침
시행일: 2026년 8월 8일
1. 처리 목적과 항목
MatchDoc Beta는 회원가입·로그인·계정 기능 제공을 위해 이용자가 입력한 이메일, 이름 또는 별명, 이메일 인증 완료 시각과 약관·개인정보 처리방침 동의 시각 및 적용 버전을 처리합니다. 로그인 화면에서 ‘아이디 저장’을 선택하면 이메일 주소만 이용자의 현재 브라우저에 저장하며 인증코드와 세션 비밀값은 저장하지 않습니다. 운영자 인증에는 ChatGPT 로그인 정보를 사용할 수 있습니다. 서버에는 이메일 원문 대신 HMAC-SHA256 가명 식별자를 함께 사용하고, 표시 이름과 이메일은 AES-256-GCM으로 암호화합니다. 문의·신고 시 이용자가 직접 입력한 내용과 선택적 회신 연락처도 암호화하여 저장합니다.
2. 문서 처리 방식
사용자가 선택한 Excel·CSV·PDF·이미지 원본은 브라우저 안에서만 읽으며 MatchDoc 서버로 전송하거나 저장하지 않습니다. 비교 결과와 열 연결 양식은 사용자가 직접 저장할 때만 AES-256-GCM 방식으로 암호화해 서버에 보관합니다.
3. 서비스 개선 데이터
비교 실행, OCR 분석, 결과 내보내기, 오류 발생 같은 이벤트 종류와 건수를 수집할 수 있습니다. 파일명, 문서 내용, 품목명, 금액은 사용 통계에 포함하지 않습니다. 장애 메시지, 문의·신고 및 선택적 연락처는 암호화하여 저장하고 관리자만 확인합니다.
4. 방문자 분석 선택
Google Analytics 4가 설정된 경우에도 이용자가 분석을 허용한 뒤에만 Google 분석 태그를 불러옵니다. 거부하면 분석 태그를 실행하지 않습니다. 선택 상태는 해당 기기의 브라우저 저장소에 보관하며, Google의 처리 과정에서는 접속 정보와 기기·브라우저 정보 등이 처리될 수 있습니다.
5. 설치형 앱과 오프라인 저장
설치형 웹앱은 빠른 실행과 오프라인 안내를 위해 화면 구성 파일, 아이콘, 공개 정책 페이지를 기기 캐시에 저장합니다. 원본 문서, OCR 결과, 비교 내용, 로그인 응답과 관리자 데이터는 오프라인 캐시에 저장하지 않습니다.
6. 보유 및 파기
이메일 인증코드 요청 정보는 10분 동안 보관한 뒤 만료 처리하며, 인증 실패 횟수가 제한을 넘으면 더 이상 사용할 수 없습니다. 계정 데이터, 저장 이력, 저장 양식, 로그인 상태에서 보낸 문의·피드백과 사용 이벤트는 회원 탈퇴 시 삭제합니다. 브라우저에 저장된 로그인 이메일은 ‘아이디 저장’을 해제하거나 회원 탈퇴할 때 삭제되며, 이용자가 브라우저 데이터를 지워도 함께 삭제됩니다. 익명 문의·피드백, 장애 로그와 비식별 통계는 운영 및 서비스 개선 목적이 끝나면 지체 없이 삭제합니다.
7. 외부 처리 환경
MatchDoc은 개인정보를 판매하지 않습니다. 인증 이메일 발송을 위해 이메일 주소와 발송 내용을 Resend에 전달할 수 있으며, 서비스 제공을 위한 호스팅·데이터 저장 환경에서 암호화된 정보가 처리될 수 있습니다. 방문 분석에 동의한 경우 Google Analytics에서 접속 정보가 처리될 수 있습니다. 카카오·네이버 로그인은 현재 일반 사용자에게 제공하지 않으며 추후 적용 시 이 방침을 먼저 갱신합니다.
8. 안전성 확보 조치
비밀번호를 수집하지 않고 10분 동안 유효한 일회용 인증코드를 사용합니다. 인증코드는 원문으로 저장하지 않으며 HMAC 처리하고, 연속 요청·확인 횟수를 제한합니다. 세션 토큰도 HMAC 가명값으로 저장하고 저장 콘텐츠는 AES-256-GCM으로 암호화합니다. 관리자 화면은 서버 측 허용 목록으로 제한하고 조회·장애 처리·백업 내보내기 기록을 남깁니다.
9. 이용자의 권리와 문의
내 계정에서 저장 이력을 개별 삭제하거나 회원 탈퇴로 계정·세션과 연결 데이터를 삭제할 수 있습니다. 탈퇴한 이메일은 다시 가입할 수 있습니다. 열람·정정·삭제 또는 개인정보 관련 문의는 문의 및 신고 화면을 이용해 주세요.
10. 담당자
개인정보 보호 담당: MatchDoc Beta 운영자
연락 방법: 서비스 내 ‘문의 및 신고’
정식 상용 출시 전 사업자명·주소·별도 연락처 등 운영자 정보를 확정해 이 방침에 추가합니다.