개인정보처리방침

최종 수정 2026-09-03 · 시행 전 초안

법률 검토 전 초안입니다. 아래 내용은 현재 코드가 실제로 저장·전송하는 것을 그대로 적은 것이며, 변호사 검토 후 확정본으로 교체합니다.

1. 수집하는 항목

시점항목
구글 로그인이메일, 이름, 프로필 이미지 주소, 구글 계정 식별자
로그인 유지리프레시 토큰의 해시값(원문 저장 안 함), 만료 시각, 브라우저 User-Agent
진단 실행입력한 사이트 주소와 정규화한 호스트, 수집한 공개 페이지의 관측값(메타 태그·헤딩 구조·robots.txt·sitemap.xml·llms.txt·성능 지표 등), 진단 진행 로그
이용 분석브라우저에 저장한 익명 식별자, 이벤트 이름과 이벤트별 속성, UTM 파라미터, 발생 시각

서비스는 주민등록번호·결제수단 정보를 수집하지 않습니다. 진단은 공개된 웹 페이지만 수집하며 로그인이 필요한 화면에는 접근하지 않습니다.

2. 이용 목적

  • 회원 식별과 로그인 유지, 부정 사용(토큰 재사용) 감지.
  • 진단 실행과 레포트 생성, 다음 확인일 알림 메일 발송.
  • 서비스 개선을 위한 이용 흐름 분석(익명 식별자 기준).

3. 보관 기간

항목기간
로그인 세션발급 후 최대 30일. 로그아웃·탈퇴 시 즉시 폐기
계정 정보탈퇴 시 즉시 삭제 또는 익명화
진단·레포트·이벤트 기록현재 자동 파기 배치가 없습니다. 삭제를 요청하시면 확인 후 지체 없이 파기하며, 자동 파기 주기를 도입하면 이 방침을 개정해 공지합니다

4. 제3자 제공

개인정보를 제3자에게 판매하거나 제공하지 않습니다.

5. 처리위탁 및 국외 이전

아래 항목 중 일부는 해당 API 키가 설정된 경우에만 동작합니다. 키가 없으면 호출 자체가 일어나지 않고 관련 판정은 「보류」로 표시됩니다.

수탁자목적이전 국가 · 보내는 정보
Amazon Web Services서버·데이터베이스·파일 저장대한민국(서울 리전) · 위 1항의 저장 항목
Amazon SES확인일 알림 메일 발송대한민국(서울 리전) · 수신 이메일 주소, 메일 본문
Google구글 계정 로그인미국 · 로그인 요청 정보(구글이 제공하는 프로필을 우리가 받습니다)
Google PageSpeed Insights성능 지표 측정미국 · 진단 대상 사이트 주소(개인정보 아님)
PostHog이용 흐름 분석미국 · 익명 식별자와 이벤트 속성만. 이메일·IP·User-Agent 는 보내지 않습니다. 운영자가 PostHog 키를 설정한 경우에만 전송됩니다
Sentry서버 오류 리포트미국 · 예외 메시지와 스택 추적(원인 예외 사슬 포함), 그리고 함께 붙는 상관 키 — 오류 코드, 요청·진단 식별자, 요청 경로(물음표 뒤는 떼어 냅니다)와 메서드, 서비스 이름, 우리 서버의 호스트 이름과 Node 버전. 로그인 사용자 정보는 붙이지 않고, 요청 헤더·쿠키·본문은 보내기 전에 통째로 지웁니다(이메일·IP·User-Agent 는 보내지 않습니다). 남은 문장에서는 주소의 물음표 뒤·데이터베이스 질의문과 그 값·토큰·이메일을 가립니다. 운영자가 Sentry 주소를 설정한 경우에만 전송됩니다
AI 제공자(OpenAI 등)AI 검색 노출 확인, 판정 문장 생성미국 · 진단 대상 사이트 주소와 관측값. 개인 식별 정보는 프롬프트에 포함하지 않습니다

6. 쿠키와 로컬 저장소

  • aide_at · aide_rt — 로그인 유지를 위한 httpOnly 쿠키. 자바스크립트가 읽을 수 없습니다.
  • aide_anon_id — 브라우저 localStorage 에 저장하는 익명 식별자. 로그인 전후를 잇는 분석에만 씁니다. 브라우저 저장소를 지우면 사라집니다.

광고·리타게팅 목적의 쿠키는 사용하지 않습니다.

7. 정보주체의 권리

이용자는 언제든지 열람·정정·삭제·처리정지를 요청할 수 있습니다. 서비스 안에서 탈퇴하면 이메일·이름·프로필 이미지와 구글 계정 연결이 삭제 또는 익명화되고 모든 세션이 폐기됩니다. 그 밖의 요청은 아래 문의처로 보내 주시면 확인 후 처리합니다.

8. 안전성 확보 조치

  • 세션 토큰은 원문 대신 해시로 저장하고, 회전·재사용 감지 시 전체 세션을 폐기합니다.
  • 로그인 쿠키는 httpOnly 로 발급해 스크립트 접근을 막습니다.
  • 진단 요청은 내부망·사설 IP 로 향하지 못하도록 검증한 뒤에만 실행합니다(SSRF 방지).
  • 분석 이벤트에는 이메일·IP 를 담지 않습니다.
  • 오류 리포트도 같은 규칙을 따릅니다 — 로그인 쿠키와 요청 정보를 떼어 낸 뒤 보내고, 데이터베이스 질의문과 그 값은 잘라 내며, 사용자 입력 오류(잘못된 주소·권한 없음 등)는 아예 보내지 않습니다.

9. 알림 메일

서비스가 보내는 메일은 진단 결과 관련 알림뿐이며 광고성 정보를 보내지 않습니다. 모든 메일에 수신거부 링크가 들어 있습니다(알림 해제 안내).

10. 개인정보 보호책임자

오승민 · hello@aide.io.kr

11. 방침의 변경

이 방침을 변경할 때는 변경 사항과 적용일을 서비스 화면에 공지합니다. 이용자에게 불리한 변경은 적용일 30일 전에 알립니다.