도키 개인정보처리방침

시행일: 2026년 9월 29일 · 버전 doci-2026-09-29.3

팀과 문서 모음

팀 이름과 소개, 구성원·초대·권한, 팀 문서와 문서 모음의 연결 정보를 협업 기능 제공에 사용해요. 팀원은 서로의 닉네임과 팀 권한을 볼 수 있어요. 팀 탈퇴나 제외 시 팀으로 받은 문서 접근 권한이 해제되고, 계정 탈퇴 시 본인의 팀원·초대 기록을 지워요. 기존 개인 문서 모음을 팀으로 옮겨도 이전 공유 링크는 유지되며, 새로 추가한 팀 문서는 그 외부 링크에 공개되지 않아요.

네이버 가입 기본값

네이버로 처음 가입할 때 동의한 별명을 닉네임 기본값으로 채워요. 이미 사용 중이거나 도키 닉네임 규칙에 맞지 않으면 수정해야 해요. 동의한 네이버 프로필 사진은 가입 완료 때 도키 저장소로 가져와 기본 사진으로 사용하며, 사진 정보를 지우고 크기를 줄여 저장해요. 사진을 가져오지 못하면 프로필 아이콘을 사용해요. 기존 회원의 닉네임과 사진은 덮어쓰지 않으며, 내 정보 설정에서 바꾸거나 사진을 지울 수 있어요. 가입을 마치면 임시 별명과 외부 사진 주소를 지우고, 탈퇴하면 저장된 프로필 사진도 삭제해요.

친구 찾기와 이메일

친구 찾기를 위해 소셜 로그인 제공자가 동의에 따라 제공한 이메일을 계정에 저장하고, 로그인할 때 갱신해요. Google과 카카오는 인증된 이메일만 사용해요. 이메일을 제공하지 않으면 이메일로 찾을 수 없지만 닉네임으로 찾을 수 있어요. 이메일은 검색 결과나 다른 회원에게 보여 주지 않고, 내 정보 설정 → 친구에서 이메일로 나를 찾을 수 있게 하기를 끌 수 있어요. 이메일로 계정을 합치지 않으며, 같은 주소가 다른 계정에 등록돼 있으면 새로 등록하지 않아요. 탈퇴하면 계정 이메일도 삭제해요.

계정 정보와 동의

소셜 로그인 제공자의 고유 계정 식별자, 닉네임, 동의 버전과 시각을 회원 인증과 서비스 제공에 사용합니다. 화면 설정(글자 크기·시작 화면 등)은 계정에 보관하고, 내 정보 설정에서 직접 올린 프로필 사진(선택)은 도키 파일 저장소에 보관해요. 이전에 올린 프로필 사진은 파일 저장소로 옮길 때까지 정사각형 작은 이미지로 계정 정보와 함께 보관해요. 프로필 사진은 긴 변 1024px 이하의 이미지와 작은 정사각형 이미지로 다시 저장하면서 촬영 위치 같은 사진 정보를 지우고, 지금은 본인의 메뉴와 설정 화면에만 보여요. 생년월일을 받지 않으며 외부 실명·프로필 사진·이메일을 공개 닉네임으로 자동 복사하지 않아요. 가입에 필요한 정보 수집·이용에 동의하지 않으면 회원 가입은 할 수 없어요.

카카오 로그인 기능이 켜진 경우에만 카카오로 로그인할 수 있어요. 이용하면 카카오에 로그인 요청을 보내고, 도키는 회원 인증을 위해 카카오 회원번호와 로그인 기록을 저장해요. 카카오의 이름·프로필 사진은 받지 않고, 회원번호와 외부 로그인 토큰을 다른 참여자에게 보여 주지 않아요. 외부 로그인 토큰은 암호화해 보관해요. 탈퇴하면 계정의 로그인 연결과 기록을 삭제하고 카카오와 도키의 연결 끊기를 요청해요. 연결 끊기에 실패하면 토큰을 최대 7일 동안 보관하며 다시 시도해요. 카카오 계정 자체는 삭제하지 않아요.

문서와 참여 기록

문서 제목·본문·서식·표·첨부된 정보, 수정 이력, 공유 권한, 댓글과 응답은 문서 보관과 공동 작업을 위해 저장합니다. 회원 문서함과 내 템플릿은 계정에 연결됩니다. 참여자의 이름과 수정 정보는 문서의 접근 권한에 따라 표시될 수 있고, 탈퇴한 회원은 이름 없이 ‘탈퇴한 사용자’로 표시돼요. 민감한 개인정보나 비밀번호를 문서에 적지 마세요.

회원이 문서를 마지막으로 본 시각과 그때의 문서 버전을 계정과 문서에 연결해 저장하고, 지난 방문 이후 바뀐 곳을 보여 줘요. 소유자는 당시 이력과 비교할 수 있고, 다른 참여자에게는 지금 볼 수 있는 내용만 보여 줘요.

‘내 할 일’은 회원이 지금 열 수 있는 여러 문서에서 본인이 담당자로 연결된 미완료 항목의 제목·상태·기한 등을 모아 본인에게 보여 줘요. 모아 본 목록을 서버에 따로 저장하지 않아요.

댓글의 변경 제안·공감·멘션

문장을 인용하거나 변경을 제안하면 댓글 내용과 작성자·작성 시각, 원래 문장과 위치, 다시 찾는 데 필요한 앞뒤의 짧은 글, 바꿀 문장을 저장해요. 제안을 적용하거나 거절한 상태와 처리한 사람·시각도 저장해요. 댓글과 제안은 문서를 볼 수 있는 사람에게 보여요. 인용한 원래 문장은 현재 본문에서 찾을 수 있을 때만 보여 주고, 제안을 적용한 뒤에는 보여 주지 않아요. 위치를 찾는 데 쓰는 앞뒤의 글은 보여 주지 않아요. 제안은 소유자와 함께 쓰기 권한이 있는 사람이 적용하거나 거절할 수 있어요.

공감은 누가 어느 댓글에 어떤 공감을 남겼는지와 남긴 시각을 저장해요. 문서를 볼 수 있는 사람에게 종류별 개수와 본인의 선택만 보여 주고, 소유자에게도 공감한 사람의 명단은 보여 주지 않아요. 공감은 알림을 보내지 않으며, 본인이 취소하면 해당 공감 기록을 지워요.

회원이 댓글에서 @멘션으로 부른 사람은 댓글에 계정과 연결해 저장하고, 문서를 볼 수 있는 사람에게 표시 이름을 보여 줘요. 멘션을 받은 회원에게 알림을 보내요. 새 변경 제안은 문서를 볼 수 있는 소유자와 함께 쓰기 회원에게, 적용·거절 결과는 제안한 회원에게 알려 줘요. 본인이 한 활동은 본인에게 알리지 않으며, 알림을 끄거나 문서 접근 권한을 잃은 사람에게는 보내지 않아요.

댓글을 삭제하면 그 댓글의 인용문·앞뒤의 글·제안한 글·멘션 연결·공감 기록을 지워요. 숨기기는 이 정보를 지우지 않고 보이지 않게 해요. 탈퇴하면 본인의 공감과 댓글·제안을 지우고, 다른 사람이 답글을 단 댓글·제안은 내용을 지운 자리만 남아요. 다른 댓글에서 탈퇴한 계정을 부른 멘션 연결도 지워요. 다만 다른 사람 문서의 본문에 이미 적용된 제안과 글에 직접 적힌 이름은 자동으로 지워지지 않아요. 문서를 영구 삭제하면 그 문서의 댓글·제안·공감·멘션 기록을 함께 지워요.

모임 공간

회원이 모임 공간을 만들면 공간 이름·소유자·넣은 문서 목록과 문서별 공유 권한, 공간 링크를 확인하고 다시 보여 주기 위한 정보, 참여한 회원과 참여 시각을 저장해요. 공간 링크로 초대받은 사람은 공간 이름과 열 수 있는 문서의 제목·마지막 수정 시각·공유 권한, 참여 인원을 볼 수 있어요. 문서는 문서마다 정한 권한으로 열리고, 참여한 회원의 닉네임과 참여 시각은 공간을 만든 사람에게만 보여요.

공간에서 나가거나 내보내면 그 회원의 공간 참여 기록을 지워요. 공간을 삭제하면 공간 이름·링크·문서 목록·참여 기록을 지우지만 문서 자체는 남아요. 공간을 만든 사람이 여전히 소유하고 휴지통에 있지 않은 문서의 공간용 링크는 함께 꺼져요. 문서를 영구 삭제하면 공간 목록에서도 지워요.

알림

회원에게 알림을 보여 주려고 받는 사람, 알림 종류, 관련 문서와 항목, 알림을 만든 사람, 만든 시각과 읽은 시각을 저장해요. 알림은 받는 사람만 볼 수 있어요. 문서 내용을 알림에 따로 복사해 두지 않고 볼 때마다 현재 내용과 권한을 확인해 보여 줘요. 문서를 더 볼 수 없게 되면 그 알림도 보이지 않아요.

문서별로 알림을 끈 설정과 설정 시각을 계정에 연결해 저장해요. 할 일 기한과 투표·설문 마감이 다가오면 미리 알림을 만들 수 있고, 내 정보 설정에서 끌 수 있어요. 미리 알림을 받을지 정한 설정은 계정에 보관해요.

하루 한 번 알림을 정리하면서 만든 지 90일이 지난 알림과 회원별 최신 500개를 넘는 오래된 알림을 지워요. 같은 미리 알림을 거듭 만들지 않도록 문서·항목과 기한 등을 구분하는 기록도 저장하고, 60일이 지나면 정리할 때 지워요.

문서별 웹훅과 휴대폰 알림

문서별 웹훅 기능은 현재 운영에서 꺼져 있어요. 이 기능이 켜진 경우에만 소유자가 지정한 외부 서비스로 문서의 변경 알림을 보낼 수 있어요. 보내는 항목은 문서·표·항목·투표·설문의 제목, 상태, 변경 종류와 시각·개수, 문서 식별자와 공유 링크의 비밀값이 없는 문서 주소예요. 문서 본문·댓글 내용·참여자 명단은 보내지 않지만, 제목이나 상태에 직접 적은 이름 같은 개인정보는 포함될 수 있어요. 외부 서비스에서 알림을 볼 수 있는 사람에게도 이 정보가 보일 수 있어요.

웹훅을 설정하면 받을 서비스의 주소를 암호화해 보관하고, 설정 화면에 보여 줄 서비스 주소의 도메인과 끝 네 글자, 알림 종류·켠 상태·설정한 사람·시각과 전송 결과를 저장해요. 전송 기록은 30일 동안 보관한 뒤 지워요. 소유자가 웹훅을 삭제하거나 문서를 영구 삭제하면 설정과 전송 기록을 함께 지워요. 소유자가 바뀌면 전송을 끄고 받는 주소를 지워요. 이미 외부 서비스로 보낸 알림은 도키에서 문서를 삭제하거나 탈퇴해도 지워지지 않으며, 받은 서비스의 보관·삭제 규칙을 따라요.

휴대폰 알림 기능은 현재 운영에서 꺼져 있어요. 이 기능이 켜진 경우에만 회원이 기기에서 알림을 허용하고 구독할 수 있어요. 구독하면 기기의 푸시 수신 주소(엔드포인트)와 암호화에 쓰는 키, 구독 시각과 전송 상태를 로그인·기기 정보 및 계정에 연결해 저장해요. 알림은 Apple·Google·Mozilla 등 브라우저의 푸시 서비스를 거쳐 암호화해 보내며, 문서 제목·본문·참여자 이름 대신 새 알림이 있다는 일반 문구만 보내요. 구독을 해지하거나 로그아웃하면 해당 구독 정보를 지우고, 탈퇴하면 모든 기기의 구독 정보를 지워요. 기기에 이미 표시된 알림은 기기의 알림 설정에서 관리해 주세요.

비회원 표시 이름

비회원은 댓글과 기명 투표 등에서 서로 알아볼 수 있도록 문서마다 ‘모임에서 부를 이름’을 선택해서 적을 수 있어요. 이름은 최대 40자로 문서에 저장하고, 그 문서를 볼 수 있는 사람에게 ‘이름 · 방문자 번호’로 보여요. 기명 투표의 이름과 개별 선택은 소유자만 볼 수 있어요. 같은 비회원 기기에서 문서에 접근할 수 있는 동안 이름을 고치거나 지울 수 있어요. 기기 기록을 지우거나 30일짜리 기기 세션이 만료되어 새로 만들어지면 이전 이름을 직접 고치거나 지우지 못할 수 있어요. 이때는 도키 문의로 알려 주세요.

다음 문서에서 이름을 미리 채우려고 마지막으로 저장한 이름과 저장 시각을 이 기기의 브라우저 저장소에 보관해요. 이름을 비우고 저장하면 이 기기에 기억한 이름도 지워져요. 브라우저 데이터를 지워도 문서에 저장한 이름까지 지워지지는 않아요.

참석 설문과 날짜 투표

참석 설문은 참석 여부를 모으려고 질문에 직접 적은 이름·메모·숫자 답과 선택한 답, 제출·수정 시각을 저장해요. 중복 제출을 막고 자기 답변을 다시 찾을 수 있도록 회원 또는 비회원 참여 기록과 연결해요. 본인은 자기 답변을 볼 수 있고, 다른 사람의 개별 답변과 제출 시각은 문서 소유자만 볼 수 있어요. 설문 답변에 계정 이름이나 기기 정보가 자동으로 표시되지는 않아요. 소유자가 공개 전에 결과 공유를 켜면 정해 둔 결과 공개 범위에 따라 선택지별 인원·숫자 합계 같은 집계를 참여자에게 보여 줘요. 이름·메모·날짜 답변은 공유하지 않아요. 응답이 적으면 집계만으로도 개인의 답을 짐작할 수 있어요.

날짜 투표는 가능한 날짜를 모으려고 고른 날짜 선택지와 제출·수정 시각을 참여 기록에 연결해 저장해요. 기명 투표에서는 소유자만 표시 이름과 개별 선택을 확인하고, 익명 투표에서는 소유자에게도 개인별 선택을 보여 주지 않아요. 본인은 자기 선택을 확인할 수 있어요. 다른 참여자는 소유자가 정한 결과 공개 범위에 따라 집계만 볼 수 있어요.

시간·점수 질문에는 입력한 시각과 고른 점수(1~5점)를 다른 설문 답과 함께 저장해요. 개별 답은 본인과 문서 소유자만 볼 수 있고, 결과 공유를 켠 설문에서는 정해 둔 공개 범위에 따라 점수별 인원과 평균을 보여 줘요. 시간 답은 다른 참여자에게 공유하지 않아요. 선착순 설문은 결과 공개 설정과 관계없이 정원과 남은 자리를 보여 주고, 정원이 있는 투표는 선택지별 인원을 보여 줘요. 이 수로 제출 인원이나 개인의 선택을 짐작할 수 있어요.

정산 이름과 금액

정산에는 비용을 나누고 누가 얼마를 내거나 받을지 계산하려고 직접 적은 사람·그룹 이름, 구성원, 지출 금액·날짜·결제한 사람과 정산에서 제외할 사람을 문서 내용으로 저장해요. 이 정보와 계산한 부담액은 그 문서를 볼 수 있는 사람에게 보여요. 계정에 연결된 작성자 표시는 탈퇴하면 ‘탈퇴한 사용자’로 바뀌지만, 다른 사람 문서의 정산에 직접 적힌 이름과 금액은 자동으로 지워지지 않아요. 수정·삭제는 그 문서의 편집 권한에 따라 할 수 있어요.

‘보냈어요’를 누르면 보낸 사람·받은 사람 또는 그룹, 금액과 날짜를 정산 표의 행으로 저장해요. 실제 송금이나 은행의 입금 확인이 아니라 참여자가 남기는 기록이에요. 문서를 볼 수 있는 사람에게 보이고, 편집 권한에 따라 기록을 취소하거나 고칠 수 있어요. 기록을 취소하면 행을 숨기며, 숨긴 항목에서 복원할 수 있어요. 문서를 저장한 시점의 내용이 이력에 남아요. 다른 정산 내용과 같이 문서 이력·보관·삭제 규칙을 따르며, 다른 사람 문서에 남긴 기록과 직접 적힌 이름·금액은 탈퇴해도 자동으로 지워지지 않아요.

표 계산·연결과 CSV

계산식, 같은 문서 안의 어느 표·행과 연결했는지, 연결 집계 설정은 문서 내용으로 저장해요. 계산·집계 결과는 표 값으로 그때그때 계산하며 별도 칸 값으로 저장하지 않아요. 타임라인과 그래프도 이미 볼 수 있는 표 값을 기기에서 다시 그리거나 계산해 보여 줘요.

CSV 가져오기는 파일을 기기에서 읽고, 표 만들기를 실행하면 칸 내용과 열 설정을 서버로 보내 문서에 저장해요. CSV 파일 자체는 올리거나 보관하지 않지만, 가져온 이름·연락처 같은 개인정보는 직접 적은 표 내용과 같이 문서 권한·이력·보관·삭제 규칙을 따라요.

CSV 내려받기는 기기에서 파일을 만들어요. 표에 표시된 이름·값과 권한상 볼 수 있는 작성자·수정자 이름이 포함될 수 있어요. 내려받은 파일은 문서 삭제나 탈퇴로 지워지지 않으니 받은 기기에서 직접 관리해 주세요.

표 자동 규칙·반복과 미정산 미리 알림

소유자가 표의 자동 규칙을 켜면 규칙의 조건·동작·대상 열·켠 상태, 만든 사람과 시각을 저장해요. 항목을 완료하면 지정한 날짜 칸을 오늘 날짜로 채우거나, 완료·항목 추가 때 소유자 또는 담당자에게 알림을 보낼 수 있어요. 규칙 설정은 소유자와 함께 쓰기 권한이 있는 사람에게, 바뀐 값은 문서를 볼 수 있는 사람에게 보여요. 반복 설정은 항목에 저장하고, 완료한 항목의 기한이 지나 다음 회차가 되면 시스템이 상태를 미완료로 바꾸고 기한을 옮기며 지난 회차 날짜를 기록해요. 이렇게 바뀐 값도 문서의 이력·보관·삭제 규칙을 따라요.

미정산 미리 알림은 정산 표에 남은 송금이 있는지 계산해 문서 소유자인 회원에게만 보내요. 알림에 정산 금액이나 참여자 이름은 넣지 않아요. 같은 정산 상태를 거듭 알리지 않도록 계산 결과를 구분하는 기록을 저장하며, 다른 미리 알림처럼 알림·보관·삭제 설정을 따라요. 내 정보 설정에서 미리 알림을 끄거나 해당 문서의 알림을 끌 수 있어요.

목차와 다른 문서 내용 붙이기

목차는 현재 문서의 제목들로 만들어요. ‘다른 문서 내용 붙이기’는 원본 문서와 글의 위치를 가리키는 정보만 저장하고, 보는 사람의 현재 권한으로 원본을 읽어 읽기 전용으로 보여 줘요. 붙인 문서를 볼 수 있어도 원본을 볼 권한이 없으면 원본 내용은 보이지 않아요. 원본 내용의 사본을 붙인 문서의 본문·검색 색인·AI 색인·이력에 저장하지 않으며, 그 문서를 복사해도 원본 내용의 사본이 생기지 않아요. 원본이 삭제되거나 접근 권한을 잃으면 더 이상 보여 주지 않아요.

첨부 파일과 사진

회원이 문서에 올린 파일과 사진은 문서 내용으로 다뤄요. 파일은 도키 운영자가 직접 관리하는 파일 저장 장치(NAS)에 보관하고, 파일 이름·크기·형식·올린 사람·올린 시각을 함께 기록해요. 사진(JPEG·PNG·WebP·GIF)은 올릴 때 촬영 위치·카메라 정보 같은 메타정보를 지우고 미리보기용 작은 이미지를 따로 만들어요. 파일이 손상되는 등의 이유로 사진을 읽을 수 없으면 메타정보를 지우지 못한 채 내려받기 전용 파일로 보관될 수 있어요. PDF나 오피스 문서 등 다른 파일 안의 작성자 정보 같은 메타정보는 지우지 않으니 올리기 전에 확인해 주세요. 파일은 그 문서를 볼 수 있는 사람(소유자와 편집·댓글·보기 권한이 있는 사람)만 미리 보고 내려받을 수 있고, 투표·설문 응답 링크로는 볼 수 없어요. 파일 하나는 20MB, 한 문서에는 모두 합해 100MB까지 올릴 수 있고 실행 파일은 받지 않아요.

AI 도우미

AI 도우미는 쓰지 않아도 되는 선택 기능이에요. 회원이 AI 도우미 창에서 요청하거나, 매주 진행 요약처럼 직접 켠 예약 기능이 실행될 때 AI가 처리해요. 이때 요청 글과 선택한 글, 그리고 요청한 사람이 지금 볼 수 있는 범위에서 그 기능에 필요한 문서 내용(본문·표·댓글·투표와 설문 결과·결정·붙인 텍스트 파일의 글 등)을 AI 모델에 보내요. 함께 쓰는 문서라면 다른 참여자가 쓴 내용과 문서에 적힌 이름도 포함될 수 있어요. 첨부한 사진과 PDF는 AI 기능에 필요할 때 도키 서버가 직접 글자를 읽어 내고(macOS 기본 글자 인식), 읽어 낸 글과 필요하면 사진 자체를 AI 모델에 보내요. 비회원은 공개 템플릿 추천만 쓸 수 있어요. 다만 문서 검색 색인은 AI 도우미 사용과 관계없이 모든 문서에 대해 만들어요(아래 설명).

AI 처리는 미국의 AI 서비스인 OpenRouter를 거쳐, OpenRouter가 연결하는 AI 모델 제공 사업자가 해요. OpenRouter는 그 모델을 제공하는 사업자 가운데 한 곳을 골라 보내며, 도키는 제공 사업자의 데이터 보관이나 학습 이용 여부를 따로 제한하지 않아요. 그래서 제공 사업자에 따라 요청과 응답 내용을 일정 기간 보관하거나 자체 서비스 개선(모델 학습 포함)에 쓸 수 있어요. 처리하던 제공자가 실패하면 같은 제공자에게만 다시 요청하고 다른 제공자로 넘기지 않아요. 요청에는 계정 식별 정보를 붙이지 않아요. 도키는 AI 요청과 문서 내용을 AI 학습에 쓰지 않고, 운영자가 요청 원문을 보는 화면도 두지 않아요. AI 결과는 요청한 사람에게 미리보기로 먼저 보여 주고, 직접 적용해야 문서에 들어가요.

최신 정보가 필요한 요청(새 문서 만들기, 내용 추가 등)에서는 AI가 요청 글과 문서 내용을 바탕으로 짧은 검색어를 만들고, 도키 서버에서 직접 운영하는 메타 검색 프로그램(SearXNG)이 그 검색어를 외부 검색 엔진(해외 포함)에 보내요. 검색어에는 요청 글이나 문서에 적힌 내용(이름·연락처 같은 개인정보 포함)이 들어갈 수 있으니, 외부 검색 엔진에 보내고 싶지 않은 내용은 요청 글에 적지 마세요. 검색 엔진에는 도키 서버가 요청하므로 이용자의 계정이나 기기 정보는 전달되지 않아요. 관련도가 높은 웹 페이지는 요청마다 최대 3개까지 도키 서버가 직접 열어 읽고, 그 본문은 처리가 끝나면 지워요. 웹 자료를 쓴 결과에는 참고한 자료(제목·링크·검색 날짜)를 붙여요. 웹 검색만 따로 끄는 설정은 없어요.

템플릿 추천에서는 입력한 주제(비회원 포함)와 공개 템플릿의 제목·요약을, 뜻으로 찾기·관련 문서·내 문서에 묻기에서는 찾는 말을 OpenRouter의 임베딩 기능(bge-m3 모델)에 보내 뜻을 나타내는 숫자 목록으로 바꿔요. 이 문서 검색을 위해 도키는 AI 도우미를 쓰는지와 관계없이 휴지통에 없는 모든 문서(회원 문서와 비회원 문서)의 제목과 보기 권한으로 볼 수 있는 본문 조각을, 문서가 만들어지거나 바뀔 때마다 OpenRouter의 임베딩 기능으로 보내 색인해요. 찾은 결과에는 찾는 회원이 지금 열 수 있는 문서만 보여요.

비회원 표시 이름도 AI가 읽는 댓글이나 수정 정보에 포함될 수 있어요. 담당자로 연결된 참여자의 이름은 문서 검색 색인에 포함되어 OpenRouter의 임베딩 기능으로 보내요.

AI 기록의 보관과 삭제

AI 작업에 넣은 요청 글과 문서 내용, 도구 결과는 작업을 처리하는 동안만 보관하고, 준비된 결과는 답변이면 30분, 문서를 바꾸는 제안이면 15분 동안만 열어 보거나 적용할 수 있어요. 적용·취소·실패·만료되면 요청과 결과 내용을 지우고, 내용 없는 작업 기록(기능·상태·시각·적용 결과의 식별자)은 30일 뒤 지워요. 문서에 적용한 결과는 문서 내용이 되어 문서 보관 방식을 따르고, AI 적용을 되돌리기 위한 정보는 30일 동안 보관해요. 문서 옆 대화의 요청 글(1,000자 이하)과 답변 글(1,600자 이하)은 대화를 시작한 기기와 계정에서만 보이고, 보낸 뒤 30일이 지나면 지워요. 대화는 직접 삭제할 수도 있어요. 적용하지 않은 매주 진행 요약 미리보기는 7일 뒤 지워요. 모든 문서의 검색 색인(제목·본문 조각과 숫자 목록)은 도키 데이터베이스에 보관하고, 문서가 바뀌면 새로 만들며, 문서를 휴지통으로 옮기거나 영구 삭제하면 지워요. AI가 읽도록 텍스트 파일에서 뽑은 글은 그 파일을 지우면 함께 지워요. 이용 통계에는 요청 내용 없이 기능·상태·걸린 시간·글자 수·토큰 수·비용·검색 성공 여부만 남기고, 작업 기록이 지워지거나 탈퇴하면 누구의 이용인지 알 수 없게 돼요. 탈퇴하면 AI 대화와 작업 기록, 되돌리기 정보도 지워요. 이 기록들도 장애 복구용 데이터베이스 백업에 30일까지 남을 수 있어요.

AI 처리 위탁과 국외 이전

AI 도우미를 제공하려고 개인정보가 들어 있을 수 있는 내용의 처리를 아래와 같이 국외 사업자에게 맡겨요.

  • 이전 항목에 포함되는 이름: 문서 검색 색인의 담당자 이름과 AI 요청에 필요한 댓글·수정 정보의 비회원 표시 이름도 포함될 수 있어요.
  • 이전받는 자: OpenRouter, Inc.(169 Madison Ave #2404, New York, NY 10016, USA · 개인정보 문의 privacy@openrouter.ai)와, OpenRouter가 요청마다 고르는 AI 모델 제공 사업자 한 곳. 현재 채팅 모델(Qwen3.8 27B)은 Reka·Wafer·DekaLLM·Ionstream·DeepInfra·Phala·Mancer·Parasail·Chutes·AkashML·CoreWeave·Novita·Alibaba·Cloudflare·Venice, 임베딩(bge-m3)은 Parasail·DeepInfra예요. 목록은 바뀔 수 있고 OpenRouter의 모델별 제공자 페이지에서 확인할 수 있어요.
  • 이전 국가: 미국(OpenRouter는 미국의 Google Cloud 리전에서 처리해요). 모델 제공 사업자도 대부분 미국 회사지만, 다른 국가에 본사가 있는 곳(예: 중국의 Alibaba)과 처리 지역을 밝히지 않은 곳, 여러 나라에 흩어진 서버에서 처리하는 분산형 사업자도 있어요.
  • 이전 일시와 방법: AI 기능을 요청하거나 직접 켠 예약 기능이 실행될 때, 그리고 문서 색인을 만들거나 고칠 때마다 암호화된 연결(HTTPS)로 보내요.
  • 이전 항목: AI 요청 글과 선택한 글, 기능에 필요한 문서 내용(다른 참여자가 쓴 글과 문서에 적힌 이름 같은 개인정보가 들어 있을 수 있음), 첨부한 사진·PDF에서 읽어 낸 글과 필요한 경우 사진, 템플릿 추천 주제, 검색 색인용 모든 문서의 제목·본문 조각과 찾는 말. 계정 식별 정보는 보내지 않아요.
  • 이용 목적: AI 도우미 결과 만들기, 템플릿 추천, 뜻으로 찾기와 관련 문서 찾기
  • 보유·이용 기간: OpenRouter는 데이터 처리 약정에 따라 응답을 만든 직후 요청과 응답 내용을 지우고, 내용이 없는 이용 기록(토큰 수·처리 시간 등)만 사업·법적 의무에 필요한 기간 동안 보관해요. 모델 제공 사업자의 보관 기간과 이용 범위(학습 이용 포함)는 각 사업자의 정책을 따르며, 도키는 이를 따로 제한하지 않아요. 각 사업자의 정책은 OpenRouter의 모델별 제공자 페이지에서 확인할 수 있어요.
  • 거부 방법과 거부 시 불이익: AI 도우미를 쓰지 않으면 AI 요청에 따른 전송은 없어요. 이때 AI 기능만 쓸 수 없고 문서 기능은 그대로 쓸 수 있어요. 함께 쓰는 문서에서는 다른 참여자가 AI를 쓸 때 내 글이 포함될 수 있으니, 원하지 않으면 그 문서를 공유하지 마세요. 검색 색인을 위한 전송은 AI 사용과 관계없이 모든 문서에 이뤄지고, 지금은 이것만 따로 거부하는 기능이 없어요. 원하지 않으면 문서를 삭제하거나(휴지통으로 옮기면 저장된 색인도 바로 지워요) 도키 문의로 알려 주세요.
  • 외부 검색 엔진: 웹 검색을 할 때는 요청 글과 문서 내용을 바탕으로 만든 검색어를 외부 검색 엔진과 뉴스 검색(DuckDuckGo·네이버·Google 뉴스·Bing 뉴스·Wikipedia·Wikinews)에 보내요. 검색어에는 개인정보가 들어갈 수 있어요.

운영자 조회

서비스 운영(이용 통계, 문의·신고 대응, 장애 확인)을 위해 지정된 운영자 1명이 회원 목록(닉네임, 가입일, 최근 로그인 시각, 로그인 수단, 언어 설정, 문서 수)과 문서 목록(제목, 만든 방식, 상태, 작성·수정 시각, 참여자·댓글·공유 링크 수, 파일 수와 용량)을 볼 수 있어요. 문서 본문, 파일 이름과 내용, 공유 링크 비밀값은 보지 않으며 운영자의 조회 기록을 남겨요. 일별 통계는 개인을 알아볼 수 없는 합계로만 보관해요.

브라우저 저장과 공유 링크

로그인 세션과 기기 식별 정보, 최근 문서 접근 기록, 미저장 초안을 쿠키와 브라우저 저장소에 보관합니다. 링크 비밀값은 서버에 해시로 보관합니다. 브라우저 데이터를 지우면 비회원 접근 기록이나 미저장 입력을 잃을 수 있어요. 문서에서 본 사진과 파일은 브라우저 캐시에 남을 수 있어요(열 때마다 권한을 다시 확인해요). 여러 사람이 쓰는 기기에서는 사용을 마친 뒤 브라우저 데이터를 지워 주세요. 문서 화면에는 광고와 방문 분석을 넣지 않습니다.

표 보기와 접은 제목 같은 화면 선택은 같은 모습으로 다시 열기 위해 이 기기의 브라우저 저장소에 기억해요. ‘기억한 보기 초기화’나 브라우저 데이터 삭제로 지울 수 있어요.

‘링크 미리보기에 제목 보이기’는 기본으로 꺼져 있어요. 소유자가 링크마다 켜면, 그 링크 주소를 가진 사람과 카카오톡 같은 메신저의 링크 미리보기 서비스가 문서 제목(투표·설문 링크는 질문 제목과 마감 시각)을 볼 수 있어요. 본문과 참여자 이름은 보이지 않아요. 끄거나 링크를 회수·재발급하면 도키는 제목을 더 이상 보여 주지 않지만, 메신저가 이미 만든 미리보기는 그 서비스에 남을 수 있어요.

타임라인에서 고른 날짜 열, 그래프의 기준 열·값 열·모양과 집계 선택도 이 기기에 기억해요. 이런 화면 선택은 서버에 따로 저장하거나 다른 사람과 공유하지 않으며, ‘기억한 보기 초기화’나 브라우저 데이터 삭제로 지울 수 있어요.

공유 보내기와 일정 파일

소유자가 ‘제목과 함께 복사’나 ‘보내기’를 누르면 문서·질문 제목, 투표·설문 마감 시각(있는 경우), 링크의 비밀값이 포함된 주소로 공유 문장을 기기에서 만들어요. 선택한 클립보드나 기기 공유 창을 통해 보내며 도키 서버에 이 문장을 따로 저장하지 않아요. 받는 사람과 선택한 앱은 보낸 제목과 링크를 볼 수 있어요. 도키에서 문서를 삭제해도 이미 복사하거나 보낸 문장은 지워지지 않으며, 그 뒤의 보관·삭제는 받은 사람과 앱에서 관리해요.

카카오톡 공유 기능이 켜진 경우에만 ‘카카오톡으로 보내기’를 사용할 수 있어요. 소유자가 누르면 브라우저가 카카오 공유 스크립트를 불러오고, 카카오는 IP 주소·브라우저 정보와 보낼 제목·안내 문구·링크(비밀값 포함)를 받아요. 카카오 공유 스크립트가 이 기기의 브라우저에 정보를 저장할 수 있어요. 보낸 메시지는 받는 사람이 볼 수 있고, 카카오와 기기에 남은 정보의 보관·삭제는 해당 서비스 정책과 브라우저 설정을 따라요. 도키 문서 삭제나 탈퇴로 이미 보낸 메시지까지 지워지지는 않아요.

일정을 캘린더에 넣으려고 내려받는 ICS 파일은 기기에서 만들고 도키 서버에 따로 저장하지 않아요. 파일에는 문서 제목, 정보 이름, 날짜·시간이 들어가며 공유 링크·참여자 목록·본문은 넣지 않아요. 제목이나 정보 이름에 직접 적은 개인정보는 포함될 수 있어요. 파일을 받은 사람이나 가져온 캘린더의 공유 대상이 내용을 볼 수 있고, 캘린더 설정에 따라 외부 서비스로 동기화될 수 있어요. 내려받은 파일과 캘린더 일정은 문서 삭제·탈퇴로 지워지지 않으니 기기와 캘린더에서 직접 관리해 주세요.

보관과 삭제 요청

계정 정보는 회원 서비스 제공 중 보관하고 탈퇴하면 즉시 삭제합니다. 탈퇴는 내 정보 설정의 계정에서 확인 문구를 입력해 바로 할 수 있고, 모든 기기에서 로그아웃돼요. 탈퇴하면 로그인 연결·닉네임·설정·동의 기록, 프로필 사진, 내 문서함 정리, 내 템플릿과 자주 쓰는 묶음, 내가 소유한 문서(공유 중인 문서와 휴지통 문서 포함), 다른 사람 문서에 남긴 댓글과 투표·설문 응답, 계정으로 보낸 문의를 지워요. 다른 사람이 답글을 단 내 댓글은 내용을 지운 ‘삭제된 댓글’ 자리만 남아요. 다른 사람 문서에 함께 쓴 본문·표·기록과 올린 파일은 그 문서의 내용이라 남고, 작성자는 이름 없이 ‘탈퇴한 사용자’로 보여요. 로그인하지 않은 기기에 남은 비회원 문서는 계정과 별개라 남아요. 처리가 늦어지는 일부는 몇 분 안에 마저 지워요. 프로필 사진은 바꾸거나 삭제하면 바로 보이지 않게 하고 24시간 안에 파일 저장소에서 지워요. 문서를 휴지통으로 옮기면 30일 안에 복원할 수 있고, 영구 삭제 후에는 복원할 수 없어요. 로그인하지 않고 만든 문서는 90일 동안 아무도 열지 않으면 휴지통으로 옮기고 30일 뒤 영구 삭제해요. 한 기기에서 로그인하면 그 기기에서 로그인하지 않고 만든 문서를 계정 문서함으로 옮기고, 그 뒤로는 회원 문서로 보관해요. 휴지통에 있는 문서의 파일은 복원 기한까지 보관하되 열 수 없고, 영구 삭제하면 24시간 안에 파일 저장소에서 지워요. 문서에 올렸지만 쓰지 않은 파일은 24시간 뒤에, 문서에서 뺀 파일은 되돌리기와 이력 복원을 위해 30일 동안 보관한 뒤 지워요. 복사로 만든 문서가 같은 파일을 쓰고 있으면 그 파일은 그 문서에서도 빠진 뒤에 지워져요. 탈퇴하면 올려 두기만 하고 문서에 쓰지 않은 파일은 지우고, 탈퇴로 지운 문서와 프로필 사진의 파일은 24시간 안에 파일 저장소에서 지워요. 장애 복구용 데이터베이스 백업 사본은 만든 날부터 30일이 지나면 지우고, 그 전에 백업으로 복구하면 복구한 데이터를 쓰기 전에 탈퇴와 영구 삭제 기록을 다시 적용해 지워요. 파일 저장소 백업을 운영하게 되면 백업 사본의 보관 기간을 이 방침에 더해 알려 드려요. 외부 로그인 토큰은 암호화하여 보관하고 계정 삭제 시 폐기하며 실패한 폐기는 최대 7일간 재시도합니다. Google·네이버 계정 자체는 삭제하지 않아요. 다만 팀에서 만든 문서는 예외예요. 탈퇴할 때 유효한 다른 팀원이 있으면 팀 관리자나 후임 팀원에게 소유권을 넘겨 문서와 첨부 파일, 팀 문서 모음을 팀에 남겨요. 팀 관리자도 팀 문서의 소유권을 이양할 수 있어요. 가져온 개인 문서는 원래 소유권·삭제 규칙을 따르고, 팀에 남을 유효한 사람이 없으면 탈퇴 확인 화면에 표시한 대로 삭제해요.

비회원 표시 이름, 참석 설문·날짜 투표 응답, 정산 내용도 문서와 함께 보관하고 문서를 영구 삭제하면 함께 지워요. 문서를 휴지통으로 옮기면 30일 동안 복원할 수 있어요. 비회원이 소유한 문서는 90일 동안 아무도 열지 않으면 휴지통으로 옮기고 30일 뒤 영구 삭제해요. 비회원이 다른 사람 문서에 남긴 이름과 응답에는 이 90일 규칙이 따로 적용되지 않아요. 회원이 탈퇴하면 본인 소유 문서와 다른 사람 문서에 남긴 본인의 댓글·투표·설문 응답을 지워요. 다른 사람이 답글을 단 댓글은 내용을 지운 자리만 남아요. 삭제한 정보도 장애 복구용 데이터베이스 백업에는 만든 날부터 최대 30일까지 남을 수 있어요. 다만 팀에서 만든 문서는 예외예요. 탈퇴할 때 유효한 다른 팀원이 있으면 팀 관리자나 후임 팀원에게 소유권을 넘겨 문서와 첨부 파일, 팀 문서 모음을 팀에 남겨요. 팀 관리자도 팀 문서의 소유권을 이양할 수 있어요. 가져온 개인 문서는 원래 소유권·삭제 규칙을 따르고, 팀에 남을 유효한 사람이 없으면 탈퇴 확인 화면에 표시한 대로 삭제해요.

문서를 영구 삭제하면 그 문서의 알림·문서별 알림 설정·미리 알림 중복 방지 기록과 마지막으로 본 시점 기록도 지워요. 탈퇴하면 받은 알림과 알림 설정, 마지막으로 본 시점 기록, 내가 만든 모임 공간과 그 링크·문서 목록·참여 기록, 다른 공간의 내 참여 기록을 지워요. 다른 사람에게 남아 있는 알림에서 내가 한 활동의 이름은 ‘탈퇴한 사용자’로 보여요. 다만 팀에서 만든 문서는 예외예요. 탈퇴할 때 유효한 다른 팀원이 있으면 팀 관리자나 후임 팀원에게 소유권을 넘겨 문서와 첨부 파일, 팀 문서 모음을 팀에 남겨요. 팀 관리자도 팀 문서의 소유권을 이양할 수 있어요. 가져온 개인 문서는 원래 소유권·삭제 규칙을 따르고, 팀에 남을 유효한 사람이 없으면 탈퇴 확인 화면에 표시한 대로 삭제해요.

문의와 권리 행사

탈퇴(계정과 정보 삭제)는 내 정보 설정에서 직접 할 수 있어요. 개인정보 열람·정정 요청과 그 밖의 계정 관련 요청은 도키 문의로 접수해 주세요. 문의 내용과 로그인 상태의 계정 식별자는 문의 처리 목적으로 90일간 보관하고, 탈퇴하면 계정으로 보낸 문의도 함께 지워요. 비밀번호·인증번호·주민등록번호는 보내지 마세요.

도키에 문의하기