개인정보처리방침
최종 수정 2026-09-03 · 시행 전 초안
법률 검토 전 초안입니다. 아래 내용은 현재 코드가 실제로 저장·전송하는 것을 그대로 적은 것이며, 변호사 검토 후 확정본으로 교체합니다.
1. 수집하는 항목
| 시점 | 항목 |
|---|---|
| 구글 로그인 | 이메일, 이름, 프로필 이미지 주소, 구글 계정 식별자 |
| 로그인 유지 | 리프레시 토큰의 해시값(원문 저장 안 함), 만료 시각, 브라우저 User-Agent |
| 진단 실행 | 입력한 사이트 주소와 정규화한 호스트, 수집한 공개 페이지의 관측값(메타 태그·헤딩 구조·robots.txt·sitemap.xml·llms.txt·성능 지표 등), 진단 진행 로그 |
| 이용 분석 | 브라우저에 저장한 익명 식별자, 이벤트 이름과 이벤트별 속성, UTM 파라미터, 발생 시각 |
서비스는 주민등록번호·결제수단 정보를 수집하지 않습니다. 진단은 공개된 웹 페이지만 수집하며 로그인이 필요한 화면에는 접근하지 않습니다.
2. 이용 목적
- 회원 식별과 로그인 유지, 부정 사용(토큰 재사용) 감지.
- 진단 실행과 레포트 생성, 다음 확인일 알림 메일 발송.
- 서비스 개선을 위한 이용 흐름 분석(익명 식별자 기준).
3. 보관 기간
| 항목 | 기간 |
|---|---|
| 로그인 세션 | 발급 후 최대 30일. 로그아웃·탈퇴 시 즉시 폐기 |
| 계정 정보 | 탈퇴 시 즉시 삭제 또는 익명화 |
| 진단·레포트·이벤트 기록 | 현재 자동 파기 배치가 없습니다. 삭제를 요청하시면 확인 후 지체 없이 파기하며, 자동 파기 주기를 도입하면 이 방침을 개정해 공지합니다 |
4. 제3자 제공
개인정보를 제3자에게 판매하거나 제공하지 않습니다.
5. 처리위탁 및 국외 이전
아래 항목 중 일부는 해당 API 키가 설정된 경우에만 동작합니다. 키가 없으면 호출 자체가 일어나지 않고 관련 판정은 「보류」로 표시됩니다.
| 수탁자 | 목적 | 이전 국가 · 보내는 정보 |
|---|---|---|
| Amazon Web Services | 서버·데이터베이스·파일 저장 | 대한민국(서울 리전) · 위 1항의 저장 항목 |
| Amazon SES | 확인일 알림 메일 발송 | 대한민국(서울 리전) · 수신 이메일 주소, 메일 본문 |
| 구글 계정 로그인 | 미국 · 로그인 요청 정보(구글이 제공하는 프로필을 우리가 받습니다) | |
| Google PageSpeed Insights | 성능 지표 측정 | 미국 · 진단 대상 사이트 주소(개인정보 아님) |
| PostHog | 이용 흐름 분석 | 미국 · 익명 식별자와 이벤트 속성만. 이메일·IP·User-Agent 는 보내지 않습니다. 운영자가 PostHog 키를 설정한 경우에만 전송됩니다 |
| Sentry | 서버 오류 리포트 | 미국 · 예외 메시지와 스택 추적(원인 예외 사슬 포함), 그리고 함께 붙는 상관 키 — 오류 코드, 요청·진단 식별자, 요청 경로(물음표 뒤는 떼어 냅니다)와 메서드, 서비스 이름, 우리 서버의 호스트 이름과 Node 버전. 로그인 사용자 정보는 붙이지 않고, 요청 헤더·쿠키·본문은 보내기 전에 통째로 지웁니다(이메일·IP·User-Agent 는 보내지 않습니다). 남은 문장에서는 주소의 물음표 뒤·데이터베이스 질의문과 그 값·토큰·이메일을 가립니다. 운영자가 Sentry 주소를 설정한 경우에만 전송됩니다 |
| AI 제공자(OpenAI 등) | AI 검색 노출 확인, 판정 문장 생성 | 미국 · 진단 대상 사이트 주소와 관측값. 개인 식별 정보는 프롬프트에 포함하지 않습니다 |
6. 쿠키와 로컬 저장소
aide_at·aide_rt— 로그인 유지를 위한 httpOnly 쿠키. 자바스크립트가 읽을 수 없습니다.aide_anon_id— 브라우저 localStorage 에 저장하는 익명 식별자. 로그인 전후를 잇는 분석에만 씁니다. 브라우저 저장소를 지우면 사라집니다.
광고·리타게팅 목적의 쿠키는 사용하지 않습니다.
7. 정보주체의 권리
이용자는 언제든지 열람·정정·삭제·처리정지를 요청할 수 있습니다. 서비스 안에서 탈퇴하면 이메일·이름·프로필 이미지와 구글 계정 연결이 삭제 또는 익명화되고 모든 세션이 폐기됩니다. 그 밖의 요청은 아래 문의처로 보내 주시면 확인 후 처리합니다.
8. 안전성 확보 조치
- 세션 토큰은 원문 대신 해시로 저장하고, 회전·재사용 감지 시 전체 세션을 폐기합니다.
- 로그인 쿠키는 httpOnly 로 발급해 스크립트 접근을 막습니다.
- 진단 요청은 내부망·사설 IP 로 향하지 못하도록 검증한 뒤에만 실행합니다(SSRF 방지).
- 분석 이벤트에는 이메일·IP 를 담지 않습니다.
- 오류 리포트도 같은 규칙을 따릅니다 — 로그인 쿠키와 요청 정보를 떼어 낸 뒤 보내고, 데이터베이스 질의문과 그 값은 잘라 내며, 사용자 입력 오류(잘못된 주소·권한 없음 등)는 아예 보내지 않습니다.
9. 알림 메일
서비스가 보내는 메일은 진단 결과 관련 알림뿐이며 광고성 정보를 보내지 않습니다. 모든 메일에 수신거부 링크가 들어 있습니다(알림 해제 안내).
10. 개인정보 보호책임자
오승민 · hello@aide.io.kr
11. 방침의 변경
이 방침을 변경할 때는 변경 사항과 적용일을 서비스 화면에 공지합니다. 이용자에게 불리한 변경은 적용일 30일 전에 알립니다.