# 개인정보·이용 로그 고지 v1.1

- 상태: v1.1 (2026-08-04) — 설계서 §10(로그·개인정보·보안) 이행 문서
- 공개 경로: 웹 하단 링크, REST `/api/resources/privacy`
- v1.0 대비 변경: **MCP Tool 사용 로그** 항목 신설(§1 표), 그 외 원칙 불변

## 1. 무엇을 기록하나

본 서비스는 서비스 개선과 성공 지표 측정(설계서 §12)을 위해 **익명 이용 로그**를 기록합니다.

| 항목 | 내용 | 비고 |
|---|---|---|
| 요청 시각·경로·상태·처리 시간 | 예: `2026-07-17T12:00:00Z /api/search 200 45ms` | |
| 익명 식별자 | 브라우저가 생성한 난수 ID, 없으면 IP의 단방향 해시 일부 | **원 IP 주소는 저장하지 않습니다** |
| 검색어 원문·사용 필터·0건 여부 | 검색 품질 개선·0건 비율 측정 목적 | 검색어에 개인정보를 입력하지 마세요 |
| MCP Tool 사용 로그 | 호출한 Tool 이름·처리 시간·오류 코드·클라이언트 종류(예: claude/openai — User-Agent 원문은 저장하지 않고 종류로만 정규화)·검색어/목적 문장(200자 이내)·IP 단방향 해시 일부 | v1.1 신설. 원격 커넥터(Claude·ChatGPT 등) 경유 시 IP는 해당 AI 서비스 인프라의 것입니다 |
| 생성형 컨시어지 사용량 | 세션·일일·클라이언트별 호출 수, 토큰·비용 합계 | **별도 컨시어지 서비스에서만 수집** — MCP·코어 웹 배포는 이 항목을 수집하지 않습니다. 질문 원문은 사용량 파일에 저장하지 않습니다 |

기록하지 않는 것: 이름·연락처 등 계정 정보(계정 자체가 없습니다), 원 IP 주소,
브라우저 지문(User-Agent 원문 포함), 제3자 추적기·광고 식별자.

## 2. 옵트아웃

브라우저의 **DNT(Do Not Track) 또는 GPC(Global Privacy Control)** 신호가 켜져 있거나
요청에 `X-Datanav-No-Log: 1` 헤더가 있으면, 해당 요청은 **로그에 전혀 기록하지 않습니다**
(익명 항목 포함 전부). MCP 클라이언트도 같은 헤더로 옵트아웃할 수 있습니다.

## 3. 보존과 이용

- 이용 로그는 **최대 12개월** 보존 후 삭제합니다. 컨테이너 표준 출력 로그(MCP 사용
  로그 포함)는 크기 기반 로테이션으로 그보다 짧게 순환됩니다.
- 이용 목적: 검색 품질 개선(0건 비율·골든셋 보완), 성공 지표 산출(§12), 비용·부하 관리.
  집계 결과(주제 분포 등)는 연구·포털 환류 목적으로 공표될 수 있으나 개별 이용자를 식별할 수 없는 형태로만 사용합니다.
- 로그를 제3자에게 판매·제공하지 않습니다.

## 4. 문의

로그·개인정보 관련 문의는 운영 주체에게 연락하십시오.

---

## 개정 이력

| 버전 | 일자 | 변경 |
|---|---|---|
| v1.0 | 2026-07-17 | 최초 작성 |
| v1.1 | 2026-08-04 | MCP Tool 사용 로그 신설, UA 정규화 명시, MCP 옵트아웃 경로 명시 |
