Rectoly — 개인정보 처리방침

최종 업데이트: 2026년 10월 7일

Hawk Eye("당사")는 Mendeley Reference Manager 및 Zotero 등 참고문헌 관리 도구와 함께 학술 PDF를 읽고, 주석을 달고, 동기화하는 앱 Rectoly를 iPad, iPhone, Mac, Android, Windows, Linux용으로 개발합니다. 본 방침은 Rectoly가 어떤 정보를 수집하는지, 왜 수집하는지, 어떻게 처리하는지를 설명합니다.

수집하는 정보

Mendeley 계정 연결. Mendeley로 로그인하면 Rectoly는 라이브러리, 문서, 주석을 읽고 동기화하기 위해 OAuth 액세스 토큰을 요청합니다. 토큰은 기기에 안전하게 저장되며(iPad, iPhone, Mac에서는 Keychain, Android에서는 암호화된 앱 저장소, Windows에서는 Windows 데이터 보호 API(DPAPI)로 암호화, Linux에서는 앱 데이터 폴더 안의 사용자 본인 계정만 읽을 수 있는 파일에 보관된 임의의 키로 AES-GCM 암호화), Rectoly는 라이브러리를 Mendeley 자체의 API와 직접 읽고 동기화합니다. Mendeley는 Rectoly 고유의 비밀 키가 있어야만 토큰을 발급하며, 당사는 이 키를 앱이 아닌 당사 서버에 보관합니다. 따라서 로그인할 때와 로그인 상태를 유지하는 동안 약 1시간마다 앱이 로그인 코드 또는 갱신 토큰을 당사 서버로 보내고, 당사 서버는 비밀 키를 붙여 요청을 Mendeley에 전달한 뒤 Mendeley의 응답(새 토큰)을 그대로 앱에 돌려줍니다. 또한 어떤 계정으로 로그인했는지 확인하기 위해 액세스 토큰은 당사의 라이선스 서버(아래 설명)로도 전송되며, 라이선스 서버는 이를 사용해 Mendeley에 프로필 ID를 조회합니다. 당사 서버는 이 토큰을 이러한 단계에만 사용하며 저장하거나 로그에 기록하지 않습니다. 같은 조회를 반복하지 않도록 라이선스 서버는 토큰의 단방향 해시를 최대 5분간 메모리에 보관합니다.

Zotero 계정 연결. Zotero로 로그인하면 Rectoly는 라이브러리, 문서, 주석을 읽고 동기화하기 위해 Zotero API 키를 요청합니다. 이 키는 기기에 안전하게 저장되며, Rectoly는 Zotero 자체의 API와 직접 통신합니다. Zotero 로그인에는 Rectoly 고유의 비밀 키로 서명해야 하며, 당사는 이 키를 앱이 아닌 당사 서버에 보관하므로 로그인의 두 단계는 당사 서버를 거칩니다. 이때 Zotero의 최종 응답(새 API 키, Zotero 사용자 ID, 사용자 이름 포함)은 당사 서버를 거쳐 앱에 전달됩니다. iPad·iPhone 버전 4.0.0부터는 한 번의 구매가 모든 운영체제의 Rectoly에 적용되도록, 이 키를 당사의 라이선스 서버(아래 설명)로도 전송합니다. 목적은 어떤 Zotero 계정으로 로그인했는지 확인하는 것뿐입니다(계정 식별자와 영수증, 날짜만이며 라이브러리의 내용은 전혀 포함되지 않습니다). 전송은 구매를 확인할 때, 그리고 구매하거나 구매를 복원하거나 계정을 전환할 때 이루어집니다. 이 키로 라이브러리나 논문, 주석, 메모를 읽지 않습니다. 당사 서버가 Zotero에 확인하는 것은 그 키가 어느 Zotero 계정의 것인지, 이 한 가지뿐입니다. 같은 확인을 반복하지 않도록 그 결과만을 5분 동안 서버 메모리에 보관합니다(대조에는 키를 해시한 값을 사용합니다). 키 자체를 저장하거나 로그에 기록하지는 않습니다. Rectoly에서 Zotero 로그아웃을 하면 전송이 중단됩니다. Zotero 계정 설정에서 언제든지 키를 취소할 수 있고, 라이선스 기록의 삭제를 요청하실 수도 있습니다(아래 "데이터 보관 및 삭제" 참조).

서버 로그. 당사의 로그인 중계, 라이선스 서버, 업데이트 확인은 Google Cloud(Firebase)에서 실행됩니다. 대부분의 웹 서비스와 마찬가지로 이들은 각 요청을 자동으로 기록합니다: 시각, IP 주소, 요청된 주소, 앱 이름과 버전, 요청 성공 여부. 구매 관련 로그 항목에는 계정 ID와 주문 번호가 포함될 수도 있습니다. 토큰, API 키, 문서 내용은 절대 포함되지 않습니다. 당사는 로그를 서비스 운영, 문제 해결, 악용 방지에 사용합니다. 한 주소가 로그인 중계를 호출할 수 있는 빈도를 제한하기 위해 중계는 IP 주소별 최근 요청 수를 메모리에서 셉니다. 로그는 30일 후 자동으로 삭제됩니다. 외부에서 오는 요청을 위한 "초인종" 신호(아래 설명)는 전혀 기록되지 않습니다.

라이선스 기록. 한 플랫폼에서의 구매로 다른 플랫폼에서도 Rectoly를 사용할 수 있도록, 당사의 라이선스 서버는 Mendeley 또는 Zotero 계정별로 작은 기록을 보관합니다. 여기에는 Mendeley 프로필 ID 또는 Zotero 사용자 ID, 구매의 스토어 영수증 또는 구매 토큰(당사 웹사이트에서 구매한 경우에는 Paddle 거래 ID와 고객 ID, 결제 금액과 통화, 구매일, 환불 여부), 구매를 공유하는 본인의 다른 계정 ID(하나의 구매는 본인 소유의 최대 3개 계정 사이에서만 공유 가능), 무료 체험의 시작 여부와 시작 시각(앱이 기기에서 보고하는 시작일 포함), 플랫폼별 마지막 확인 날짜와 앱 버전, 구매나 체험이 적용된 시각에 대한 간단한 기록이 포함됩니다. 이름, 이메일 주소, 문서 내용은 포함되지 않습니다. App Store 또는 Google Play에서 구매할 때 앱은 구매를 계정과 연결할 수 있도록 계정 ID에서 파생된 식별자를 구매에 첨부할 수 있으며, Apple과 Google은 ID 자체가 아니라 이 파생 식별자를 받습니다. Windows, Linux 및 당사 웹사이트에서 판매하는 Mac 버전에서는 오프라인에서도 계속 사용할 수 있도록 당사 서버가 서명하고 Mendeley 프로필 ID 또는 Zotero 사용자 ID가 포함된 라이선스 사본을 기기에도 저장합니다.

문서 및 주석. 여는 PDF와 추가한 하이라이트, 밑줄, 스티키 노트, 손글씨 잉크는 모두 기기에 저장됩니다. 하이라이트와 메모는 본인의 Mendeley 또는 Zotero 계정에 동기화되며, 손글씨는 같은 계정의 문서에 첨부된 파일로 다른 기기에 전달됩니다. 사용자가 직접 당사에 보내지 않는 한(아래 "지원 및 진단" 참조) 이러한 데이터가 당사에 전달되는 일은 없습니다. PDF의 이름을 정하거나 서지 정보를 채우기 위해 Rectoly는 PDF의 DOI, arXiv ID 또는 PDF에서 가져온 제목을 공개된 Crossref 및 arXiv 목록에서 조회할 수 있습니다. 이 요청은 기기에서 해당 서비스로 직접 전송되며, Rectoly 설정에서 온라인 조회를 끌 수 있습니다. iPad, iPhone, Mac에서 iCloud 백업을 켜면 이 데이터(별도로 동의한 경우 손글씨 포함)는 Apple의 CloudKit을 통해 본인의 iCloud 계정에 백업됩니다. 당사는 이 데이터에 접근할 수 없으며, 데이터는 암호화되어 사용자의 Apple ID 범위로 제한됩니다. Android, Windows 및 Linux 앱에는 iCloud 백업이 없습니다. Android에서는 시스템 자체의 Google 계정 백업에 앱의 일부 설정과 목록(예: 라이브러리에 있는 논문 제목)이 포함될 수 있으며, 로그인 자격 증명은 이 백업에서 제외됩니다.

논문 번역. Rectoly는 읽고 있는 논문의 단락을 기기에서 실행되는 번역 모델로 번역합니다(iPad, iPhone, Mac, Android, Windows 및 Linux). 단락의 텍스트가 당사나 어떤 번역 서비스로 전송되는 일은 절대 없습니다. 모델(약 2.5 GB)은 번역을 처음 켤 때 당사의 배포 서버(dl.rectoly.com, Cloudflare를 통해 제공)에서 다운로드됩니다. 이때 다른 웹 서비스와 마찬가지로 Cloudflare가 이 다운로드를 위해 IP 주소를 처리하지만, 계정 정보는 전송되지 않습니다. iPad, iPhone, Mac에서는 아직 품질을 측정하지 않은 언어(힌디어)와 중국 본토 App Store를 통한 사용의 경우 Rectoly가 대신 Apple의 번역 기능을 사용합니다. 이 번역 역시 기기에서 이루어지며, 언어 팩은 Apple에서 다운로드됩니다. 번역문은 기기에 저장됩니다. Rectoly for Mendeley에서는 다른 기기에서도 같은 번역문을 볼 수 있도록, 번역문을 본인의 Mendeley 계정에서 해당 논문에 첨부되는 파일로도 저장합니다(기본적으로 켜져 있으며, 설정에서 끌 수 있습니다). Rectoly for Zotero에서는 동의한 경우에만 본인의 Zotero 저장 공간에 저장하며, 그룹 라이브러리에는 절대 저장하지 않습니다.

같은 네트워크의 컴퓨터에 번역 맡기기. Windows 또는 Linux용 Rectoly에서 "휴대폰·태블릿 대신 번역"을 켜면, 그 컴퓨터는 선택한 네트워크에서 연결을 기다리고, 같은 네트워크의 기기가 찾을 수 있도록 자신을 "Rectoly on <컴퓨터 이름>"으로 알립니다(기본적으로 꺼져 있음). 페어링은 화면의 QR 코드 또는 6자리 코드로 이루어지며, iPad와 iPhone에서 카메라는 QR 코드를 읽는 동안에만 사용되고 이미지는 보관되지 않습니다. Android에서는 Google Play 서비스의 코드 스캐너가 QR 코드를 읽으며, Rectoly 자체에는 카메라 권한이 없습니다. 페어링된 기기는 번역할 단락을 그 두 대만 가진 키로 암호화해 컴퓨터로 보내고, 컴퓨터가 번역해 응답합니다. 단락과 번역문은 집이나 사무실 네트워크 밖으로 절대 나가지 않습니다. 페어링 기록(기기 이름과 키)은 각 기기에 저장되며, Windows에서는 DPAPI로 암호화되고, Linux에서는 사용자 본인 계정만 읽을 수 있는 키로 암호화됩니다. Android에서는 앱 전용 저장 공간에 보관되며 기기 백업에서 제외됩니다.

외부에서 컴퓨터에 요청하기. iPad, iPhone, Mac 또는 Android에서 "어디서든 내 PC에 부탁하기"를, 컴퓨터에서 "요청 받기"를 켜면(둘 다 기본적으로 꺼져 있음), 기기는 번역을 원하는 각 단락의 표식 — 텍스트 자체가 아니라 텍스트에서 만든 짧은 부호 — 을 본인의 Mendeley 또는 Zotero 라이브러리에서 해당 논문 옆에 파일로 둡니다. 컴퓨터는 자신이 가진 PDF 사본으로 번역하고, 번역문을 같은 라이브러리에 저장합니다. 컴퓨터가 바로 시작할 수 있도록 기기는 당사 서버(Google Cloud / Firebase)를 통해 "초인종" 신호를 보냅니다. 이 신호는 페어링된 기기들만 가진 키로 암호화되고, 그 키에서 파생된 이름으로 구분됩니다. 이 이름은 어떤 계정, 기기, 라이브러리 ID와도 연결되지 않으며, 당사는 그 내용을 읽을 수 없습니다. 신호는 15분이 지나면 읽을 수 없게 되고 자동으로 삭제됩니다(보통 24시간 이내). "요청 받기"가 켜져 있는 동안 컴퓨터는 30초마다 당사 서버에 신호가 왔는지 확인합니다. 집의 다른 컴퓨터에서 "요청이 오면 번역하는 PC 깨우기"를 켜면, 그 컴퓨터도 같은 방식으로 확인하고 신호가 도착하면 집 네트워크 안에서 깨우기 신호(Wake-on-LAN)를 보냅니다. 논문과 번역문이 당사 서버를 거치는 일은 없으며, 당사는 이 신호 송수신을 기록하지 않습니다.

충돌 및 오류 보고서. iPad, iPhone, Mac, Windows, Linux 및 Android에서 Rectoly는 버그 수정을 위해 Sentry를 사용하여 충돌과 오류를 자동으로 보고합니다. 보고서에는 오류 종류와 코드상의 발생 위치, 앱 버전, OS와 기기 모델, 최근 기술적 이벤트의 짧은 기록 등 기술 정보가 포함됩니다. 앱은 사용자 식별자, IP 주소, 컴퓨터 이름을 보내지 않으며, 보고서를 보내기 전에 문서 제목, 파일 경로, 사용자 이름, 이메일 주소, 인증 토큰, 주석 텍스트, 앱이 접속한 웹 주소를 제거하도록 설정되어 있습니다. 당사는 보고서를 버그 수정에만 사용합니다. 보고서는 약관에 동의한 후, 사용 데이터 공유가 켜져 있는 동안에만 전송됩니다. Rectoly 설정에서 이를 끄면 아래의 사용 분석과 함께 충돌 보고서도 중지됩니다.

익명 사용 분석. Rectoly는 TelemetryDeck를 사용하여 익명의 집계된 사용 신호를 수집합니다. 예를 들어 어떤 화면이 열렸는지, 온보딩이 완료되었는지, 동기화가 성공 또는 실패했는지(원시 오류 텍스트가 아닌 일반적인 원인 범주), 팁, "새로운 기능" 카드, 가이드 페이지 같은 앱 내 도움말이 표시되거나 열렸는지 등입니다. 각 신호에는 앱 버전, OS 버전, 기기 모델, 언어 및 지역 설정 같은 기본 기술 정보가 포함되며, 전송 전에 해시되는 이 설치 고유의 식별자에만 연결됩니다. 사용자의 계정과는 연결되지 않습니다. 이러한 신호에는 문서 제목, 파일 경로, 이메일 주소, 주석 내용이 포함되지 않습니다. 공유는 기본적으로 켜져 있지만 환영 화면을 마치고 약관에 동의하기 전에는 아무것도 전송되지 않으며, Rectoly 설정에서 언제든지 끌 수 있습니다.

구매. 앱 스토어에서의 일회성 구매는 구매한 스토어가 모두 처리합니다. iPad, iPhone 및 Mac(App Store 버전)에서는 Apple이 StoreKit을 통해, 당사가 Google Play를 통해 테스터에게 배포하는 Android 앱의 테스트 버전에서는 Google이 Google Play Billing을 통해 처리합니다. 당사는 구매가 이루어졌다는 확인을 받지만, Rectoly는 결제 정보를 수집하거나 저장하지 않습니다. 해당 데이터에는 각 스토어의 개인정보 처리방침이 적용됩니다.

당사 웹사이트에서의 구매. Windows, Linux, Android 및 당사 웹사이트에서 다운로드하는 Mac 버전의 경우 당사 웹사이트에서 Paddle.com을 통해 Rectoly를 구매하며, Paddle이 해당 주문의 판매 주체(Merchant of Record)가 됩니다. Paddle은 구매를 완료하는 데 필요한 정보(이메일 주소, 국가, 결제 정보 등)를 수집하고 Paddle 자체의 개인정보 처리방침에 따라 처리합니다. Paddle은 구매가 완료되거나 환불되면 당사 라이선스 서버에 알리며, 당사 서버는 위의 "라이선스 기록"에 기재된 정보를 저장합니다. 또한 당사는 Paddle의 판매자 대시보드에서 결제 시 입력한 이메일 주소를 포함한 주문 내역을 확인할 수 있으며, 이는 지원 및 환불 요청에 답변하는 용도로만 사용합니다. 당사는 카드 정보를 받거나 저장하지 않습니다.

지원 및 진단. 이메일로 문의하시면 당사는 이메일 주소와 보내주신 내용을 받으며, 답변을 위해서만 사용합니다. 또한 Rectoly는 문제 조사에 도움이 되는 진단 파일을 만들 수 있습니다. 진단 파일은 자동으로 전송되지 않으며, 사용자가 이메일에 첨부하거나 직접 공유한 경우에만 당사에 전달됩니다. 플랫폼에 따라 기기 및 앱 정보, Rectoly 설정, 동기화 상태, 문서 ID와 개수, 앱의 최근 로그(오류 메시지가 포함될 수 있음)가 들어 있습니다. iPad, iPhone, Mac에서는 논문의 주석 파일(하이라이트와 메모의 본문 포함)과 손글씨 페이지 목록(그림 자체는 아님)도 포함됩니다. PDF나 로그인 자격 증명은 절대 포함되지 않습니다. 당사는 이를 문의 처리에만 사용합니다.

당사 웹사이트. rectoly.com은 쿠키를 사용하지 않고 페이지 조회수, 참조 사이트, 브라우저, 기기, 국가 등 집계된 통계만 보고하는 분석 서비스 Umami로 방문을 집계합니다. 결제 페이지는 Paddle의 결제 스크립트를 불러옵니다. 출시 소식을 신청하시면 이메일 주소는 선택한 제품, 페이지 언어, 유입된 캠페인 링크(있는 경우)와 함께 이메일 서비스 MailerLite에 저장되며 Rectoly 소식을 보내는 데에만 사용됩니다. 언제든지 수신을 해지할 수 있습니다.

하지 않는 일

제3자 서비스

각 서비스는 자체 개인정보 처리방침에 따라 운영되며, 검토를 권장합니다.

데이터 보관 및 삭제

문서, 주석, 손글씨는 삭제하거나 앱을 삭제할 때까지 기기에 남습니다. Windows와 Linux에서는 앱을 제거해도 앱의 데이터 폴더가 남고, Mac에서도 앱을 삭제한 뒤 남을 수 있습니다. 이 폴더를 삭제하면 이 데이터도 삭제됩니다. iCloud 백업이 켜져 있으면 Rectoly 설정에서 끄거나 기기의 설정 앱에서 해당 앱의 iCloud 데이터를 제거할 수 있습니다. Mendeley 또는 Zotero 계정 연결을 해제하면 로컬에 저장된 액세스 토큰 또는 API 키가 즉시 제거됩니다. 서버 로그는 30일 후 자동으로 삭제됩니다.

번역문은 기기의 앱 데이터 폴더(Windows에서는 위의 폴더)에 남고, 저장을 켠 경우에는 본인의 Mendeley 또는 Zotero 라이브러리에도 남습니다. 라이브러리의 번역문과 요청 파일은 "Rectoly translation (do not delete)"로 시작하는 이름을 가지며 Mendeley나 Zotero에서 삭제할 수 있습니다. 저장을 끄면 그 이후로는 아무것도 기록되지 않습니다. 페어링은 두 기기 중 어느 쪽에서든 설정에서 해제할 수 있습니다. "초인종" 신호는 15분이 지나면 읽을 수 없게 되고 자동으로 삭제됩니다(보통 24시간 이내). 신호는 계정과 연결되지 않으므로, 요청에 따라 삭제할 수 있도록 개별적으로 식별하는 것이 불가능합니다.

라이선스 기록은 새 기기에서 구매를 복원할 수 있도록 구매가 유효한 동안 보관됩니다. 삭제를 원하시면 Mendeley 또는 Zotero 계정의 이메일 주소로 아래 주소에 연락해 주시면 삭제해 드립니다. 기록을 삭제해도 구매 금액은 환불되지 않으며, 이후 구매를 다시 복원해야 할 수 있습니다. 웹사이트 주문에 대해서는 Paddle이 세법에 따라 자체 기록을 보관하며, 여기에는 Paddle 자체의 개인정보 처리방침이 적용됩니다. 보내주신 이메일과 진단 파일은 요청 시 삭제합니다.

아동의 개인정보

Rectoly는 13세 미만 아동을 대상으로 하지 않으며, 고의로 아동의 정보를 수집하지 않습니다.

본 방침의 변경

앱이 변경됨에 따라 본 방침을 업데이트할 수 있습니다. 중요한 변경 사항은 업데이트된 날짜와 함께 여기에 반영됩니다.

문의

본 방침에 대한 문의: [email protected]