개인정보 처리방침
초안입니다
운영자·연락처·시행일이 아직 정해지지 않았습니다. 정해지는 대로 채워 다시 게시합니다.
운영자는 이 웹사이트에서 제공하는 마크다운 편집·보관·공유 서비스(이하 "서비스")를 운영하면서 아래와 같이 개인정보를 처리합니다.
1. 한눈에 보기
- 로그인하지 않고 쓰면 문서는 사용자의 브라우저 안에만 저장되고 서버로 보내지 않습니다.
- 로그인하면 이메일 주소 하나를 받습니다. 이름·전화번호·생년월일·주소는 받지 않습니다.
- 광고, 접속 통계, 행동 분석 도구를 쓰지 않습니다. 추적을 위한 쿠키도 두지 않습니다.
- 서버 운영은 Cloudflare 에 맡기고 있습니다. 그 밖의 업체에 개인정보를 넘기지 않습니다.
- 문의와 요청을 받을 연락처는 아직 정해지지 않았습니다.
2. 로그인하지 않고 쓸 때
로그인하지 않은 상태에서 만든 문서, 폴더, 넣은 이미지, 화면 설정은 사용자의 브라우저 안에만 저장합니다. 서버로 보내지 않고 운영자는 볼 수 없습니다.
이 상태에서 서버로 가는 요청은 두 가지뿐입니다.
- 앱 화면을 이루는 파일(HTML, 자바스크립트, 글꼴 등)을 내려받는 요청
- 앱을 열 때 로그인 상태인지 확인하는 요청. 이 요청에는 문서 제목이나 본문이 들어가지 않습니다.
브라우저를 바꾸거나 브라우저의 사이트 데이터를 지우면 저장한 문서도 함께 사라집니다. 중요한 문서는 내보내기로 파일을 따로 보관해 주세요.
3. 로그인해서 쓸 때 저장하는 항목
| 항목 | 언제 생기나 |
|---|---|
| 이메일 주소 | 로그인할 때 |
| 계정 식별자 | 처음 로그인할 때 자동으로 만드는 임의의 문자열 |
| 가입 시각 | 처음 로그인할 때 |
| 문서의 제목, 본문, 줄바꿈 형식, 속한 폴더, 상단 고정 여부, 만든 시각, 고친 시각 | 문서를 쓰고 저장할 때 |
| 폴더 이름, 상위 폴더, 만든 시각, 고친 시각 | 폴더를 만들 때 |
| 넣은 이미지 파일과 그 형식, 크기, 가로세로 | 이미지를 넣을 때 |
| 공유 링크 주소, 무엇을 가리키는지, 만든 시각, 끊은 시각 | 공유 링크를 만들 때 |
| 초대한 사람의 이메일 주소와 권한 | 사람을 초대할 때 |
| 편집 중 표시(문서, 계정, 이메일, 만료 시각) | 로그인 상태로 문서를 편집하는 동안 |
| API 토큰의 이름, 앞 11자, 만든 시각, 마지막 사용 시각, 끊은 시각 | API 토큰을 발급할 때 |
- 본문은 사용자가 쓴 그대로 저장합니다. 본문에 이름이나 연락처를 적으면 그것도 함께 저장됩니다.
- API 토큰 값 자체는 저장하지 않습니다. 되돌릴 수 없게 변환한 값만 두므로 운영자도 발급된 토큰을 다시 볼 수 없습니다.
- 편집 중 표시에는 같은 문서를 함께 보는 사람에게 알려 줄 이메일 주소가 들어갑니다. 1분이 지나면 만료되고 다음 편집 때 덮어씁니다.
- 접속한 사람의 IP 주소, 브라우저 종류, 열어 본 문서 목록을 따로 쌓아 두지 않습니다(11절).
4. 처리 목적
- 이메일 주소: 로그인한 사람을 알아보고 그 사람의 문서만 보여주기 위해. 공유와 초대에서 누가 누구에게 권한을 주었는지 가리기 위해
- 문서, 폴더, 이미지: 서비스의 본래 기능인 저장과 기기 사이 동기화를 위해
- 공유 링크, 초대 기록, 편집 중 표시: 사용자가 요청한 공유와 동시 편집 안내를 위해
- API 토큰 기록: 사용자가 발급한 토큰을 목록에서 확인하고 끊을 수 있게 하기 위해
광고, 마케팅, 프로파일링에는 쓰지 않습니다. 문서 내용을 읽어 통계나 기계 학습 자료로 쓰지 않습니다.
5. 보유 기간과 파기
| 대상 | 언제까지 |
|---|---|
| 문서, 폴더 | 사용자가 지울 때까지. 지우면 서버에서 곧바로 지웁니다 |
| 이미지 | 어느 문서에도 들어 있지 않고 24시간이 지난 이미지를 하루 한 번 자동으로 지웁니다. 그래서 문서를 지운 다음 날 그 문서에만 있던 이미지가 사라집니다 |
| 공유 링크 | 사용자가 끊을 때까지. 끊은 뒤에도 끊었다는 기록은 남습니다 |
| 초대 기록 | 사용자가 그 사람의 권한을 지울 때까지 |
| 편집 중 표시 | 1분. 사용자가 문서를 닫으면 그보다 먼저 지웁니다 |
| API 토큰 기록 | 사용자가 끊을 때까지. 끊은 뒤에도 끊었다는 기록은 남습니다 |
| 계정(이메일, 식별자, 가입 시각) | 계정 삭제 요청을 처리할 때까지 |
지금은 화면에서 계정을 지우는 기능이 없습니다. 계정과 그 계정의 문서를 모두 지우고 싶으면 준비 중인 연락처로 알려 주세요. 본인 확인 뒤 지우고 처리 결과를 알려 드립니다.
6. 제3자 제공
개인정보를 다른 사람이나 업체에 팔거나 넘기지 않습니다. 법령에 따라 수사기관이 적법한 절차로 요구하는 경우에만 그 범위에서 제공합니다.
사용자가 직접 만든 공유 링크는 그 주소를 아는 사람이면 누구나 로그인 없이 볼 수 있습니다. 이것은 사용자의 선택에 따른 공개이고, 링크를 끊으면 더 이상 열리지 않습니다.
7. 처리 위탁
| 받는 곳 | 맡기는 일 |
|---|---|
| Cloudflare, Inc. | 서버 운영, 데이터베이스와 파일 저장, 로그인 확인 |
로그인할 때 Google 계정으로 로그인하는 방법을 고르면 그 확인 절차는 Google LLC 를 거칩니다. 운영자는 그 과정에서 이메일 주소만 전달받습니다.
8. 국외 이전
서버와 저장소는 Cloudflare 의 아시아·태평양 지역 데이터센터에 있습니다.
| 항목 | 내용 |
|---|---|
| 이전받는 자 | Cloudflare, Inc. |
| 이전되는 곳 | 아시아·태평양 지역 데이터센터 |
| 이전 항목 | 3절 표에 적은 항목 |
| 이전 목적 | 서비스 제공을 위한 저장과 전송 |
| 보유 기간 | 5절과 같습니다 |
로그인해서 쓰려면 이 이전이 필요합니다. 이전을 원하지 않으면 로그인하지 않고 쓸 수 있고, 그 경우 국외로 옮기는 정보가 없습니다.
9. 사용자의 권리
사용자는 언제든지 자기 개인정보를 보고, 고치고, 지우고, 처리를 멈추라고 요구할 수 있습니다.
- 문서, 폴더, 이미지, 공유 링크, 초대, API 토큰은 앱 화면에서 직접 보고 고치고 지울 수 있습니다.
- 이메일 주소는 로그인에 쓰는 값이라 바꿀 수 없습니다. 다른 이메일로 로그인하면 별개의 계정이 됩니다.
- 그 밖의 요청과 계정 삭제는 준비 중인 연락처로 받습니다. 법정대리인도 같은 방법으로 요청할 수 있습니다.
만 14세 미만 아동은 이 서비스에 로그인하지 말아 주세요. 운영자는 만 14세 미만 아동의 개인정보를 일부러 수집하지 않습니다.
10. 브라우저에 저장하는 것
광고나 분석을 위한 쿠키를 두지 않습니다. 아래는 서비스가 동작하는 데 쓰는 값입니다.
| 이름 | 종류 | 무엇에 쓰나 | 언제까지 |
|---|---|---|---|
md_app |
쿠키 | 이 브라우저가 앱을 쓰기로 했는지. 처음 온 사람에게만 소개 화면을 보이기 위해 | 1년 |
CF_Authorization |
쿠키 | 로그인 상태. Cloudflare 가 만들고 관리합니다 | 로그인이 유지되는 동안 |
md. 로 시작하는 값 |
로컬 저장소 | 테마, 서체, 글자 크기, 사이드바 너비, 줄 번호, 마지막에 연 문서 같은 화면 설정과 소개 화면을 이미 보았는지 | 지울 때까지 |
md.lockSession, md.landingReloaded |
세션 저장소 | 이 탭의 편집을 구분하는 임의의 값과, 소개 화면이 되풀이되지 않게 하는 표시 | 탭을 닫을 때까지 |
md-docs, md-remote |
인덱스드DB | 로그인하지 않았을 때의 문서와, 로그인했을 때 서버 문서의 사본. 인터넷이 끊겨도 쓸 수 있게 둡니다 | 지울 때까지 |
| 앱 파일 캐시 | 캐시 저장소 | 오프라인에서도 앱이 열리도록 저장한 HTML, 자바스크립트, 글꼴 | 새 버전이 나오면 바뀝니다 |
- 위 값은 모두 브라우저의 사이트 데이터 삭제로 지울 수 있습니다.
- 로그아웃해도 브라우저에 남은 문서 사본은 지워지지 않습니다. 공용 컴퓨터에서 썼다면 브라우저의 사이트 데이터를 지워 주세요.
11. 접속 기록
서비스는 접속 기록을 따로 쌓지 않습니다. 접속한 사람의 IP 주소, 브라우저 종류, 열어 본 주소를 저장하는 표가 없습니다.
다만 서버를 운영하는 Cloudflare 는 요청을 처리하면서 통신에 필요한 정보를 다룹니다. 이는 Cloudflare 의 개인정보 처리 기준을 따릅니다.
12. 안전성 확보 조치
- 모든 통신은 암호화된 연결(HTTPS)로만 오갑니다.
- 로그인은 Cloudflare 가 이메일 일회용 코드 또는 Google 계정으로 확인하고, 서버가 그 결과를 다시 검증합니다.
- 다른 사람의 문서, 폴더, 이미지를 요청하면 있는지 없는지도 알려 주지 않고 없는 것으로 답합니다.
- 이미지 저장소는 바깥에서 바로 열 수 없고, 서버가 권한을 확인한 요청에만 내보냅니다.
- API 토큰은 원래 값을 저장하지 않고 되돌릴 수 없게 변환한 값만 둡니다.
- 올라온 이미지는 확장자가 아니라 파일 자체를 확인해 형식을 판정합니다.
13. 개인정보 보호책임자
- 책임자: 아직 정해지지 않았습니다
- 연락처: 아직 정해지지 않았습니다
개인정보 처리와 관련한 문의, 열람·정정·삭제 요구, 피해 구제는 위 연락처로 받습니다. 그 밖에 개인정보 침해에 대한 상담과 신고는 아래에 하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번 없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 국번 없이 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 국번 없이 182)
14. 방침 변경
이 방침을 고칠 때는 고친 내용과 시행일을 이 페이지에 적고 시행일 7일 전부터 알립니다. 사용자에게 불리하게 바뀌는 경우에는 30일 전부터 알립니다.
시행일: 아직 정해지지 않았습니다