개인정보 처리방침
개인정보 처리방침
ErdForge는 ERD 작성, 팀 협업, 이메일 인증, MCP 연동 기능을 제공하기 위해 필요한 범위에서 개인정보를 처리합니다. 본 방침은 개인정보보호법에 따른 개인정보 처리 기준과 이용자의 권리를 안내합니다.
시행일: 2026년 8월 18일1. 개인정보의 처리 목적
ErdForge는 다음 목적을 위해 개인정보를 처리하며, 목적이 변경되는 경우 필요한 고지 또는 동의 절차를 거칩니다.
- 회원 식별, 이메일 인증, 로그인 및 계정 관리
- 워크스페이스 생성, ERD 저장, 팀 초대 및 협업 권한 관리
- MCP 토큰 발급, 접근 범위 제한, 연동 요청 확인
- 보안 사고 예방, 오류 분석, 서비스 안정성 확보 및 문의 대응
2. 처리하는 개인정보 항목
이메일, 비밀번호 인증정보(해시 및 솔트), 이메일 인증 토큰 해시 및 발송/만료 시각, 비밀번호 재설정 토큰 해시 및 발송/만료 시각, Google 로그인 식별자, Google 이메일 인증 여부, Google 계정 연결/마지막 로그인 시각, 표시 이름, 사용자 ID, 계정 상태, 권한
팀 멤버십, 초대 이메일, 초대 토큰 해시, 초대 상태 및 만료/수락/취소 시각, 워크스페이스 권한, ERD 테이블·컬럼·연관관계·메모·다이어그램 설정 데이터, 저장·수정 시각
토큰명, 토큰 식별자 및 해시, 토큰 접두어, 만료일, 접근 가능한 워크스페이스 범위, 마지막 사용 시각
세션 토큰 해시, 접속 IP 주소, 브라우저/기기 User-Agent, 마지막 접속 시각, 오류 및 보안 대응에 필요한 서비스 이용 기록
비밀번호 원문, MCP 토큰 원문, Google OAuth 액세스 토큰은 저장하지 않으며, 인증 및 검증에 필요한 해시 또는 식별 정보만 저장합니다. 민감정보, 고유식별정보, 결제정보는 서비스 제공 과정에서 별도로 수집하지 않습니다. 다만 사용자가 자유 입력란에 개인정보를 예기치 않게 입력할 가능성까지 배제하거나 개인정보가 절대 처리되지 않는다고 보장하지는 않습니다.
3. 보유 및 이용 기간
ErdForge는 개인정보의 처리 목적이 달성되면 지체 없이 파기하는 것을 원칙으로 합니다. 다만 삭제 처리 증빙, 오조작 복구, 부정 이용 및 분쟁 대응을 위해 필요한 최소 정보는 아래 기간 동안 분리 보관하며, 보관 기간이 지난 항목은 자동 정리 배치로 삭제합니다.
회원 탈퇴, 계정 삭제 처리 완료 또는 서비스 종료 시까지
회원 탈퇴 처리 시 이메일, 비밀번호 인증정보, 이메일 인증 및 비밀번호 재설정 토큰 해시, Google 로그인 연결 정보, 세션, MCP 토큰은 삭제하거나 비식별 처리합니다.
삭제 처리일로부터 3년
사용자 ID, 이메일 해시, 탈퇴 실행 일시, 삭제 처리 일시, 처리 결과만 활성 사용자 정보와 분리 보관하며 로그인, 초대, 토큰 기능에는 사용하지 않습니다.
가입일 또는 인증 메일 발송일로부터 30일
인증을 완료하지 않은 계정 정보는 기간 경과 후 삭제합니다.
수락, 취소, 만료 후 30일 이내
부정 이용 또는 분쟁 대응이 필요한 경우 최소 로그만 분리 보관할 수 있습니다.
사용자가 삭제하거나 회원 탈퇴가 처리될 때까지. 삭제한 워크스페이스 백업은 최대 1일
삭제한 워크스페이스와 ERD는 사용자당 최대 10개까지 복구 대응용으로 임시 보관한 뒤 삭제합니다. 개인 워크스페이스는 계정 삭제 시 함께 삭제합니다. 팀 워크스페이스는 팀 소유 데이터로 유지될 수 있으며, 탈퇴 사용자의 개인정보 표시는 비식별 처리합니다.
백업 보관 주기 내 최대 30일
장애 복구 목적 외 접근하지 않으며, 백업 주기에 따라 순차 삭제합니다.
해당 법령에서 정한 기간
법령에 따라 보존이 필요한 경우에만 해당 근거와 항목을 분리하여 보관합니다.
전자 파일과 데이터베이스 레코드는 보관 기간이 끝난 뒤 복구하기 어렵도록 삭제하며, 백업에 포함된 정보는 백업 보관 주기에 따라 순차 삭제합니다.
4. 개인정보의 제3자 제공
ErdForge는 이용자의 개인정보를 외부에 판매하거나 임의로 제공하지 않습니다. 다만 법령에 근거가 있거나 수사기관 등 적법한 권한을 가진 기관의 요청이 있는 경우에는 필요한 범위에서 제공될 수 있습니다.
5. 개인정보 처리 위탁
이메일 인증 및 팀 초대 메일 발송
수신 이메일 주소, 발송 메일 내용
운영 환경의 트래픽 중계, 보안, 접속 안정성 및 Turnstile 악용 방지
접속 요청 정보, IP 주소, TLS fingerprint, User-Agent, sitekey와 요청 origin 등 Turnstile 신호
Google 계정 로그인 인증
Google 계정 식별자, 이메일, 이메일 인증 여부, 표시 이름
회원 전용 AI ERD 생성·수정·읽기 전용 리뷰
사용자가 입력한 요구사항, 미저장 논리 스키마, 사용자가 선택한 단일 ERD의 논리 스키마
6. 이용자의 권리
이용자는 개인정보 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다. 요청은 아래 문의 메일로 접수할 수 있으며, 본인 확인 후 필요한 조치를 진행합니다.
7. AI ERD 기능의 처리 기준
승인된 회원이 요청할 때 OpenAI API로 ERD 생성·수정·리뷰를 제공하며, 요구사항과 선택한 논리 스키마를 전송합니다. 여기서 선택한 논리 스키마는 미저장 초안 또는 사용자가 명시적으로 선택한 단일 ERD만을 뜻합니다. 다른 워크스페이스나 실제 행 데이터는 AI 컨텍스트로 검색하거나 재사용하지 않습니다.
- 실제 개인정보 값, 비밀번호, API 키, 접속 문자열 또는 영업비밀을 요구사항에 입력하지 마세요.
- 논리적인 컬럼명과 타입은 사용할 수 있지만 실제 사람의 이메일 주소, 전화번호와 같은 값은 입력하지 않아야 합니다.
- OpenAI API로 전송된 데이터는 명시적으로 옵트인하지 않는 한 기본적으로 모델 학습에 사용하지 않습니다.
- 요청에는 가능한 경우
store: false를 사용하지만 이를 무보존 또는 Zero Data Retention으로 의미하지 않습니다. 자세한 내용은 OpenAI API data controls와 OpenAI Data Processing Addendum을 확인하세요. - 가입 및 위험 기반 요청에서 Cloudflare Turnstile이 최소한의 기기·네트워크 신호를 처리할 수 있습니다.
8. AI 기능 개인정보 국외 이전
아래 고지는 개인정보보호법 제28조의8 및 개인정보보호위원회 국외이전 안내와 국외이전 고지항목 설명을 반영한 운영 고지입니다.
[email protected]
이전되는 항목: AI ERD 요구사항, 미저장 논리 스키마 또는 사용자가 선택한 단일 ERD의 논리 스키마. 국가: 현재 처리 위치를 임의로 단정하지 않으며, 2026년 7월 9일 갱신 OpenAI subprocessor 목록과 처리 위치을 확인할 수 있습니다. 시기와 네트워크 방법: 사용자가 생성·수정·리뷰를 요청할 때 암호화된 HTTPS 네트워크로 전송. 목적: ERD 생성·수정·읽기 전용 리뷰 결과 제공. 보유·이용 기준: ErdForge의 암호화된 미저장 초안은 멱등 재시도와 수정 세션을 위해 최대 2시간 보관 후 삭제합니다. OpenAI API의 기본 abuse-monitoring 로그에는 입력과 출력이 포함될 수 있고 원칙적으로 최대 30일 보관될 수 있으며, 법령 또는 위해 방지를 위해 더 오래 보관될 수 있습니다. 거부 방법·절차 및 효과: AI 기능을 사용하지 않거나 전송 전에 요청을 취소할 수 있습니다. 거부해도 일반 ERD 편집 기능은 이용할 수 있으나 AI 생성·수정·리뷰는 제공되지 않습니다.
[email protected]
이전되는 항목: IP 주소, TLS fingerprint, User-Agent, sitekey와 요청 origin 등 Turnstile 신호. 국가: Turnstile이 아래 목록의 모든 국가에서 반드시 처리된다고 단정하지 않습니다. Cloudflare Group 및 subprocessor 처리 위치의 공식 출처는 2025년 10월 1일 갱신 Cloudflare services subprocessor 목록입니다. 시기와 네트워크 방법: 회원가입 또는 위험 기반 AI 요청 확인 시 암호화된 HTTPS 네트워크로 전송. 목적: 사람과 자동화된 요청을 구분하여 악용 방지. 보유·이용 기준: Cloudflare Turnstile Privacy Addendum 및 적용 계약의 보유·삭제 기준에 따릅니다. 거부 방법·절차 및 효과: Turnstile이 요구되는 요청을 진행하지 않는 방식으로 거부할 수 있으나 해당 가입 또는 AI 요청을 완료할 수 없습니다.
이 문구는 기술·운영 경계를 설명하며 법률 자문을 대체하지 않습니다. AI 기능을 운영 환경에서 활성화하기 전에 개인정보 처리방침과 국외이전 고지는 대한민국 개인정보 전문가의 검토가 필요합니다.
9. 안전성 확보 조치
- 비밀번호와 MCP 토큰의 해시 저장
- Google 로그인 ID 토큰 검증 후 필요한 계정 연결 정보만 저장
- 로그인 세션 쿠키의 HttpOnly 및 SameSite 설정
- 사용자, 팀, 워크스페이스 단위 접근 권한 확인
- 삭제 사용자 증빙 정보의 활성 사용자 정보와 분리 보관
- 불필요한 개인정보 입력 항목 최소화
10. 쿠키 사용
ErdForge는 로그인 상태와 마지막 워크스페이스 선택을 유지하기 위해 필수 쿠키를 사용합니다. 이 쿠키는 광고 추적 목적이 아니며, 로그아웃하거나 브라우저 설정에서 삭제할 수 있습니다.
11. 개인정보 보호 문의
개인정보 관련 문의, 권리 행사, 불만 접수는 아래 메일로 요청할 수 있습니다.
[email protected]12. 방침 변경
본 개인정보 처리방침이 변경되는 경우 서비스 화면 또는 문서 페이지를 통해 변경 내용을 공개합니다.