개인정보 처리방침
PPTill에서 어떤 정보를 처리하고, 어디에 저장하며, 이용자가 어떻게 관리할 수 있는지 설명합니다.
현재 서비스 구조를 기준으로 작성했습니다. 보관·삭제 기간, 운영 환경의 위탁·국외 이전 정보와 실제 처리 절차를 확정한 뒤 시행할 문서입니다. 이 초안에 대한 가입 동의는 수집하지 않습니다.
처리 목적과 수집 항목
PPTill은 계정 확인, 프레젠테이션 저장·동기화, 문서 공유와 공동 편집, 서비스 보안을 위해 아래 정보를 처리합니다. 선택 기능의 정보는 해당 기능을 사용할 때 처리합니다.
| 구분 | 처리 항목 | 목적 |
|---|---|---|
| 계정 | till-auth issuer·사용자 식별자(sub), 이메일, 표시 이름, 이메일 인증 여부, 생성·수정 시각 | 회원 식별과 로그인, 협업 참여자 표시 |
| 정책 확인 | 동의한 약관·확인한 방침 버전, 내용 해시, 서버 기록 시각 | 확정 정책의 가입·변경 동의 기록. 초안 동의는 받지 않습니다. |
| 로그인·보안 | PPTill 세션 토큰의 해시, 암호화된 갱신 토큰, 유효기간, 인증·재인증 시각, 요청 제한용 IP 해시와 횟수 | 로그인 유지와 부정 요청 제한. IP 주소는 요청 처리 중 사용하며 제한 기록에는 해시를 저장합니다. |
| 문서·업로드 | 문서 제목·내용·수식·코드·그래프 데이터, 이미지, 폰트와 라이선스 정보, 수정 시각·편집 명령 기록 | 문서 저장, 기기 간 동기화, 복구와 내보내기 |
| 공유·협업 | 워크스페이스 정보, 구성원·역할·초대 정보, 접속 세션, 현재 슬라이드·선택 대상·커서 위치 | 공유 권한 확인과 공동 편집 상태 표시 |
till 통합 로그인
로그인은 till-auth.poi.kr에서 처리합니다. PPTill은 비밀번호·패스키 공개키·개인키·생체 정보를 수집하거나 저장하지 않으며, 자체 인증 메일을 발송하지 않습니다. 로그인 수단의 관리와 관련 정보 처리는 till-auth의 안내를 따릅니다.
PPTill은 OIDC 인증 결과를 검증하고 통합 계정의 식별자, 인증된 이메일과 이름을 받습니다. 이메일이 같다는 이유로 계정을 연결하지 않습니다. 갱신 토큰은 서버에서 암호화해 저장하며, 브라우저에는 PPTill 전용 세션 쿠키만 전달합니다.
보관 기간과 파기
인증 수단의 유효기간과 데이터가 저장소에서 삭제되는 시점은 다릅니다. 링크나 세션이 만료되었다는 이유만으로 관련 기록이 즉시 모두 삭제되는 것은 아닙니다.
계정 설정에서 till-auth 재인증과 최종 확인을 거쳐 PPTill 프로필·동의 기록·소유 문서를 삭제할 수 있습니다. till 통합 계정과 다른 서비스의 데이터는 이 작업으로 삭제되지 않습니다. 다른 멤버가 있는 소유 워크스페이스는 먼저 정리해야 합니다. 파일 원본은 정리 대기열에서 삭제하므로 데이터베이스와 삭제 시각이 다를 수 있습니다.
운영 정리 작업의 실제 등록·검증, 최대 삭제 지연, 백업 기간과 외부 처리 범위는 확정 전입니다. 백업 복원 시 탈퇴 계정이 되살아나지 않도록 계정·이전 식별자와 삭제 시각만 담은 최소 삭제 목록을 31일 보관하도록 구현했습니다. 이 초안은 아직 확정된 운영 기간을 보장하는 문서가 아닙니다.
| 항목 | 현재 동작 / 확정할 사항 |
|---|---|
| 로그인 세션 | 최대 30일이며 인증 서버의 토큰 만료 전에 갱신합니다. 갱신이 거부되거나 실패하면 PPTill 세션을 종료합니다. 통합 계정 변경·삭제가 PPTill에 즉시 통보되는 구조는 아니므로 최대 약 15분 후 갱신 과정에서 반영됩니다. 만료 기록은 시간별 정리 대상입니다. |
| 로그인 요청 / 탈퇴 확인 | OIDC 로그인 요청은 10분간 한 번 사용할 수 있습니다. 탈퇴 확인은 최근 5분 내 재인증 후 발급하며 15분 동안 같은 세션에서 사용할 수 있습니다. 만료 기록은 시간별로 정리합니다. |
| 문서·회원·협업·보안 기록 | 회원 탈퇴 및 정리 기능은 구현되어 있습니다. 운영 보관 기간, 백업·로그 삭제 일정을 확인한 후 확정본에 반영해야 합니다. |
외부 서비스와 국외 처리
PPTill은 Docker 서버의 SQLite 데이터베이스와 파일 볼륨에 데이터를 저장하는 배포 방식을 준비하고 있습니다. 실제 서버 운영 업체와 저장 지역은 아직 확정하지 않았습니다. 기존 Cloudflare와 OpenAI Sites 구성은 별도 실행 방식으로 남아 있습니다. 인증은 till-auth.poi.kr에 위임하며 인증 요청·토큰 교환·프로필 확인 과정에서 해당 서버와 통신합니다. PPTill에서 Resend 등 메일 서비스로 직접 인증 메일을 발송하는 기능은 제거했습니다.
openid-client는 서버에 포함해 사용하는 OIDC 검증 라이브러리입니다. 이 라이브러리를 사용하는 것 자체가 해당 개발자에게 회원 정보를 전송한다는 의미는 아닙니다. till-auth의 실제 운영·저장·메일 제공자와 처리 범위는 통합 인증 서비스의 정책에서 별도로 확인해야 합니다.
실제 배포에 사용할 수탁자·연락처·처리 업무·항목·보관 기간, 국외 이전 국가·시점·방법·근거 및 이전 거부 절차는 아직 확정되지 않았습니다. 외부 운영 전에 계약과 배포 설정을 확인하여 구체적으로 반영해야 합니다. 국내 저장만 이루어진다고 약속하지 않습니다.
쿠키와 브라우저 저장소
로그인 상태 유지를 위해 인증 쿠키를 사용합니다. 브라우저 설정에서 쿠키를 삭제하거나 차단할 수 있으나, 쿠키를 차단하면 로그인이 필요한 기능을 이용하기 어려울 수 있습니다.
브라우저의 IndexedDB 등에 문서 캐시, 아직 서버에 반영되지 않은 작업, 복구 기록, 이미지·폰트 자산과 편집 설정이 저장될 수 있습니다. 서버 저장과 별도로 동기화·작업 복구를 지원하기 위한 저장소입니다.
브라우저의 사이트 데이터 삭제는 해당 기기의 데이터를 지우는 동작이며 서버 데이터 삭제 요청을 대신하지 않습니다. 반대로 서버의 공유 권한을 해제해도 이미 기기에 저장된 파일·내보내기 결과물이 자동으로 사라지지는 않습니다. 사이트 데이터를 지우기 전에는 저장 상태를 확인해 주세요.
현재 앱 소스에는 별도의 광고 추적이나 마케팅 분석 기능을 넣지 않았습니다. 호스팅·인증·메일 제공자의 운영 기록 범위는 실제 서비스 설정 확인 후 반영해야 합니다.
이용자의 권리와 요청
이용자는 본인의 개인정보에 대한 열람, 정정·삭제, 처리정지 및 동의 철회 등 관계 법령에 따른 권리를 행사할 수 있습니다. 요청 처리에 필요한 범위에서 본인 확인이 필요할 수 있으며, 법령상 제한이 있다면 그 사유를 안내해야 합니다.
PPTill 계정 설정에서 다른 기기의 PPTill 세션 종료와 재인증을 통한 PPTill 탈퇴를 진행할 수 있습니다. 이름·이메일·비밀번호·패스키 및 통합 계정 삭제는 till-auth에서 별도로 관리합니다. 통합 계정을 삭제하더라도 PPTill 문서가 자동 삭제되는 것은 아니므로 PPTill 탈퇴를 먼저 진행하거나 [email protected]로 요청해 주세요. 다른 사람이 소유한 문서와 별도로 내려받은 사본은 자동 삭제되지 않습니다.
만 14세 미만 이용자의 가입 허용 여부와 법정대리인 확인·동의 절차는 운영자가 확정해야 합니다. 현재 구현에는 별도의 법정대리인 확인 절차가 없습니다.
보호 조치
문서별 권한 확인, OIDC 서명·issuer·audience·nonce 검증, PKCE, 로그인 요청 제한과 교차 출처 요청 제한을 적용합니다. 갱신 토큰을 암호화하고 운영 HTTPS 환경에서는 인증 쿠키에 Secure·HttpOnly·SameSite=Lax 속성과 호스트 제한을 적용합니다.
관리자 접근 관리, 운영 로그·백업 보관과 파기, 사고 대응, 업무 수탁자 점검 등 운영상 보호 조치는 실제 운영 체계와 함께 확정하고 관리해야 합니다.
책임자와 문의
개인정보 처리자는 이상호이며, 개인정보 관련 문의와 권리 행사 요청은 [email protected]로 보낼 수 있습니다. 일반 서비스 문의는 [email protected]로 보내 주세요. 문의 시에는 계정 이메일과 요청 내용을 알려주시되 비밀번호, 인증 링크 또는 패스키 복구 정보를 보내지 마세요.
방침 변경
처리 목적·항목·보관 기간·제공자 등 중요한 내용을 변경할 때에는 변경 내용과 적용 시점을 안내합니다. 별도의 동의가 필요한 변경은 해당 절차를 거쳐 적용합니다. 현재 문서는 시행 전 초안이며, 아래 작성일은 시행일이 아닙니다.
운영 정보
- 운영자
- 이상호
- 개인정보 문의
- [email protected]
- 서비스 문의
- [email protected]
작성 참고 자료