PRIVACY POLICY
개인정보처리방침
CoauthorRaven 운영팀(이하 “운영자”)은 개인정보 보호법에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위해 이 방침을 공개합니다.
1. 처리 항목, 목적 및 보유 기간
| 처리 항목 | 처리 목적 | 보유 기간 |
|---|---|---|
Google 고유 식별자(sub), 표시 이름, 검증된 이메일 | 회원가입, 로그인, 계정 연결과 Google 이메일 검증 여부 확인 | 고유 식별자와 표시 이름은 계정 삭제 시까지. 이메일은 콜백에서 검증 후 계정 보안과 초대 수락 확인을 위해 계정 삭제 시까지 보유 |
| 공동 작업 초대 이메일의 마스킹된 일부와 비밀키 기반 확인값 | 초대 대상 확인, 초대 링크의 무단 전달 방지와 공동 작업 권한 부여 | 초대 수락·취소 시까지 또는 발급 후 14일. 입력된 전체 이메일은 해시 생성 후 별도로 저장하지 않음 |
| 서비스 내 이름, 소속, 역할, 프로젝트 접근 권한 | 계정·협업 권한 관리와 비공개 작업 공간 제공 | 계정 삭제 또는 해당 프로젝트에서 제거될 때까지 |
| 원고와 업로드 자료, 문헌 검색어, 메모·댓글, AI 요청과 결과, 변경·감사 기록 | 리뷰논문 작성·검토·공동 작업, 오류 복구와 보안 감사 | 프로젝트 삭제 또는 삭제 요청 처리 시까지. 공동 작업 기록은 다른 참여자의 권리 보호를 위해 필요한 부분만 분리·익명화할 수 있음 |
| 접속 시각, IP 주소, 사용자 에이전트, 세션·보안 이벤트 | 세션 유지, 오용 방지, 장애·보안 사고 대응 | 세션 정보는 아래 쿠키 만료 시까지, 보안 기록은 계정 또는 프로젝트 삭제 시까지 |
서비스 제공에 필요한 최소 정보는 이용약관에 따른 계약 이행과 보안 목적에 근거해 처리합니다. 선택적인 외부 AI·문헌 제공자 기능은 해당 기능을 실행할 때 별도 안내와 동의를 받은 뒤 처리합니다.
2. Google 사용자 데이터 처리
- 요청 범위는
openid,profile,email뿐입니다. - 고유 식별자는 같은 Google 계정의 재로그인을 확인하는 데, 표시 이름은 서비스 화면에 이름을 표시하는 데 사용합니다.
- 검증된 이메일은 신규 계정에 사용할 Google 이메일이 확인되었는지 판단하고, 사용자가 받은 공동 작업 초대의 대상과 일치하는지 확인하는 데 사용합니다. 자동 계정 병합이나 마케팅에는 사용하지 않습니다.
- OAuth 액세스 토큰, 리프레시 토큰과 ID 토큰은 로그인 콜백이 끝난 뒤 보관하지 않습니다.
- Google 사용자 데이터를 광고, 판매, 신용 평가 또는 이메일 기반 계정 자동 병합에 사용하지 않습니다.
CoauthorRaven의 Google API 데이터 이용은 제한적 이용 요건을 포함한 Google API 서비스 사용자 데이터 정책을 따릅니다.
3. 쿠키와 브라우저 저장소
review_paper_session: 로그인 세션을 유지하는 Secure·HttpOnly·SameSite=Strict 쿠키이며 최대 8시간 보관됩니다.rpw_oauth_browser: OAuth 요청 위조를 막기 위한 Secure·HttpOnly·SameSite=Lax 쿠키이며 최대 10분 보관됩니다.rpw_locale: 언어 선택을 기억하며 최대 1년 보관됩니다.- 작업 중 임시 화면 상태는 탭의 세션 저장소에 저장될 수 있고 탭을 닫으면 삭제됩니다.
필수 쿠키를 차단하면 로그인과 비공개 워크벤치 기능을 사용할 수 없습니다. 광고·행태 추적 쿠키는 사용하지 않습니다.
4. 제3자 제공, 처리위탁 및 국외 처리
운영자는 원칙적으로 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 다음 서비스는 이용자가 해당 기능을 사용할 때 필요한 범위에서 정보를 처리할 수 있습니다.
| 수령자·처리자 | 목적과 항목 | 시점·방법·보유 |
|---|---|---|
| Google LLC (미국 및 Google 글로벌 인프라) | Google 로그인·보안 확인: OAuth 요청 정보와 계정 인증 정보 | 로그인 시 암호화 통신으로 처리되며 Google의 계정·보안 정책에 따른 기간 동안 보유 |
| Cloudflare, Inc. (글로벌 네트워크) | DNS, TLS 전송, 서비스 보안: IP 주소, 요청 헤더, 접속 시각 | 사이트 접속 시 암호화 통신으로 처리되며 보안 설정과 관련 법령에 필요한 기간 동안 보유 |
외부 AI 또는 문헌 제공자에게 원고 일부나 검색어를 전송하는 기능은 기본 비활성화되어 있습니다. 운영자가 기능을 활성화하더라도 수령자, 국가, 목적, 항목, 전송 방법과 보유 기간을 화면에서 별도로 알리고 사용자가 동의한 경우에만 전송합니다. 동의를 거부하면 해당 외부 기능만 사용할 수 없습니다.
공동 작업 초대는 현재 서비스 안에서 고유 링크를 생성하는 방식입니다. 운영자는 초대받는 사람의 전체 이메일을 외부 메일 발송 사업자에게 전송하지 않으며, 초대한 이용자가 적절한 연락 수단으로 링크를 직접 전달합니다.
현재 유료 결제 기능은 제공하지 않으므로 결제정보를 수집하거나 결제 사업자에게 전송하지 않습니다.
5. 관리자 리뷰 품질 코퍼스와 이용자 자료의 분리
이용자가 프로젝트에 직접 업로드하거나 Zotero로 가져온 원고·논문은 리뷰 품질 코퍼스, 모델 학습, 벤치마크 또는 평가표 구축에 사용하지 않습니다. 관리자 리뷰 품질 코퍼스는 별도 비공개 저장소와 접근 권한으로 운영되며 이용자 라이브러리 파일을 자동으로 연결하거나 복사하지 않습니다.
관리자 코퍼스의 문서는 권한 있는 플랫폼 관리자가 책임 확인을 거쳐 별도로 등록합니다. 서비스 런타임에는 원문·제목·DOI·저널·요약·고유 결과 대신 출처를 식별할 수 없도록 제한한 구조화된 리뷰 작성·평가 프로필만 적용합니다.
6. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 본인 확인이 가능한 Google 계정과 요청 내용을 개인정보 문의 이메일로 보내면 법정 예외가 없는 한 지체 없이 처리하고 결과를 안내합니다. 법정대리인은 관계를 확인할 수 있는 자료와 함께 요청할 수 있습니다.
계정 삭제 요청 시 계정 식별자와 개인 작업 내용은 삭제합니다. 공동 원고의 무결성과 다른 참여자의 권리를 위해 필요한 변경 이력은 개인을 알아볼 수 없도록 분리하거나 익명화할 수 있으며, 법령상 보존 의무가 있는 정보는 해당 기간 동안 별도로 보관한 뒤 파기합니다.
7. 파기 절차와 방법
보유 기간이 끝나거나 처리 목적이 달성된 개인정보는 복구하기 어렵도록 지체 없이 파기합니다. 전자 파일은 안전한 삭제 절차로 삭제하고, 종이 문서가 생기는 경우 파쇄 또는 소각합니다. 법령에 따라 별도 보관하는 정보는 다른 정보와 분리합니다.
8. 안전성 확보 조치
운영자는 최소 권한 접근 제어, 암호화된 통신, 비밀정보의 별도 관리, HttpOnly 세션 쿠키, 일회성 OAuth 상태값과 PKCE, 보안 감사 기록, 취약점·의존성 점검 등 합리적인 기술적·관리적 조치를 적용합니다.
9. 만 14세 미만 아동
이 서비스는 만 14세 미만 아동을 대상으로 하지 않으며 해당 연령의 이용자로 확인된 경우 신규 이용을 제한하고 수집된 정보를 지체 없이 삭제합니다.
10. 개인정보 보호 문의와 권익침해 구제
개인정보 관련 문의, 권리 행사 또는 고충 접수는 [email protected]으로 보내 주세요. 운영자는 접수 내용을 확인하고 가능한 한 신속히 답변하겠습니다.
개인정보 보호책임자는 CoauthorRaven 운영자이며, 위 이메일에서 개인정보 보호 업무와 관련 고충을 접수합니다.
추가 상담이 필요한 경우 개인정보보호 종합포털 또는 개인정보분쟁조정위원회 등 관계 기관에 상담·조정을 신청할 수 있습니다.
11. 방침 변경
이 방침의 내용이 변경되면 시행 전에 이 페이지에서 변경 내용과 시행일을 알립니다. 이용자 권리에 중대한 변경은 합리적인 기간을 두고 서비스 화면에서도 안내합니다.
공고일·시행일: 2026년 7월 27일