요약
- 진단 결과는 서버에 저장하지 않습니다. 이용자의 브라우저(IndexedDB)에만 보관됩니다.
- 이메일 주소는 본인 확인과 진단 대상 지정에만 쓰이며, 서버에 저장하지 않습니다.
- 본인 인증을 마친 계정 외에는 어떤 조회도 수행하지 않습니다.
- 수집한 정보를 제3자에게 판매하거나 광고 목적으로 제공하지 않습니다.
1. 수집하는 개인정보 항목과 수집 방법
1.1 이용자가 직접 입력하는 정보
| 항목 | 수집 목적 | 보관 위치 및 기간 |
|---|---|---|
| 이메일 주소 (로그인한 서비스로부터 전달받음) |
계정 소유권 확인, 진단 대상 지정 | 로그인 세션 쿠키에 30분간 보관 후 자동 만료. 서버 저장 없음 |
| GitHub 계정명 | GitHub 로그인 시, 해당 계정의 공개 프로필 조회 | 로그인 세션 쿠키에 30분간 보관 후 자동 만료. 서버 저장 없음 |
1.2 서비스 이용 과정에서 생성·조회되는 정보
본인 인증을 마친 이메일 주소를 기준으로, 아래 외부 공개 API가 제공하는 정보를 조회합니다. 조회 결과는 서버를 경유하되 저장되지 않고, 이용자의 브라우저로 그대로 전달됩니다.
- 유출 사고 이력 – 유출된 서비스명, 유출 일자, 유출 항목 분류
- 공개 프로필 정보 – 표시 이름, 실명, 지역, 자기소개, 프로필 사진 주소, 연결된 계정
- 이메일 도메인 정보 – 메일 서버(MX) 레코드
이 정보들은 이미 인터넷에 공개되어 있는 정보이며, 본 서비스는 이를 새로 만들어내지 않습니다. 서비스의 목적은 이용자가 자신의 노출 상태를 파악하고 스스로 줄이도록 돕는 것입니다.
1.3 자동으로 수집되는 정보
웹 서비스 운영에 필요한 최소한의 접속 기록(IP 주소, 브라우저 종류, 접속 일시)이 인프라 제공자(Cloudflare)에 의해 생성될 수 있습니다. 이는 보안 및 남용 방지 목적으로만 활용되며, 진단 결과와 연결되지 않습니다.
2. 개인정보의 보유 및 이용 기간
| 정보 | 보유 기간 |
|---|---|
| 로그인 요청 식별값(state) | 발급 후 10분 (로그인 완료 시 즉시 삭제) |
| 로그인 세션(이메일·계정명 포함) | 로그인 후 30분 (브라우저 쿠키, 자동 만료) |
| OAuth 접근 토큰 | 보관하지 않음. 이메일 확인 직후 폐기 및 무효화 |
| 진단 결과 | 서버 보관 없음. 이용자 브라우저에 이용자가 삭제할 때까지 보관 |
| 접속 기록 | 인프라 제공자 정책에 따름 |
3. 개인정보의 파기
로그인 요청 식별값과 세션 정보는 위 기간이 지나면 기술적으로 자동 삭제됩니다(TTL 설정). 별도의 파기 요청 절차 없이 만료됩니다.
진단 결과는 이용자의 브라우저에만 있으므로, 진단 화면 하단의 “저장된 진단 결과 전부 삭제” 버튼을 누르면 즉시, 완전히 삭제됩니다. 브라우저의 사이트 데이터 삭제 기능으로도 동일하게 제거됩니다.
4. 개인정보의 제3자 제공
본 서비스는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 진단 기능 수행을 위해 아래 외부 서비스에 조회 요청이 전달됩니다.
| 서비스 | 전달되는 정보 | 목적 |
|---|---|---|
| XposedOrNot | 이메일 주소 | 유출 사고 이력 조회 (기본 사용) |
| Have I Been Pwned | 이메일 주소 | 유출 사고 이력 조회 (유료 키 설정 시) |
| Gravatar | 이메일 주소의 해시값(원문 아님) | 공개 프로필 존재 여부 확인 |
| 로그인 요청 | 로그인 및 이메일 소유권 확인 | |
| GitHub | 로그인 요청, 로그인한 계정명 | 로그인, 이메일 소유권 확인, 공개 프로필 조회 |
| Cloudflare DNS | 이메일 도메인 | 메일 서버 정보 조회 |
위 서비스들은 각자의 개인정보처리방침에 따라 정보를 처리합니다. Gravatar에는 이메일 원문이 아닌 SHA-256 해시값만 전달됩니다.
5. 개인정보의 국외 이전
제4항의 외부 서비스와 인프라 제공자(Cloudflare)의 서버는 국외에 위치할 수 있습니다. 이전되는 항목과 목적은 제4항의 표와 같으며, 이전 시점은 이용자가 진단을 실행하는 시점입니다. 국외 이전에 동의하지 않는 경우 진단 기능을 이용하지 않으실 수 있습니다.
6. 이용자의 권리와 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 열람 – 진단 결과는 이용자 브라우저에 저장되어 있으므로 언제든 확인할 수 있습니다.
- 삭제 – “저장된 진단 결과 전부 삭제” 버튼으로 즉시 삭제할 수 있습니다.
- 처리 정지 – 진단을 실행하지 않으면 어떤 조회도 이루어지지 않습니다.
서버에 이용자를 식별할 수 있는 정보가 지속적으로 보관되지 않으므로, 별도의 열람·정정 요청 절차 없이 이용자가 직접 통제할 수 있는 구조입니다.
7. 개인정보의 안전성 확보 조치
- 본인 확인 강제 – OAuth 로그인으로 소유권이 확인된 계정에 대해서만 조회가 수행되며, 인증 정보와 조회 대상이 일치하지 않으면 요청이 거부됩니다.
- 로그인 요청 보호 – 로그인 요청 식별값(state)은 1회용이며, 위조된 요청은 거부됩니다.
- 최소 권한 로그인 – 이메일 확인에 필요한 최소 범위만 요청하며(Google:
openid email, GitHub:user:email), 발급받은 접근 토큰은 확인 직후 폐기·무효화합니다. 비밀번호는 저희에게 전달되지 않습니다. - 세션 보호 – 세션 토큰은 서명되어 위조가 불가능하고, HttpOnly·Secure·SameSite 속성이 적용됩니다.
- 전송 구간 암호화 – 모든 통신은 HTTPS로 이루어집니다.
- 최소 수집 – 진단 결과를 서버에 저장하지 않아 유출 위험 자체를 제거했습니다.
8. 만 14세 미만 아동
본 서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 알면서 수집하지 않습니다.
9. 개인정보 보호책임자 및 문의
개인정보 처리에 관한 문의, 불만 처리, 피해 구제는 아래로 연락해 주시기 바랍니다.
| 서비스명 | 내 디지털 발자국 진단 |
|---|---|
| 문의처 | admin@usefulinfoapp.com |
개인정보 침해에 대한 신고나 상담이 필요한 경우 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118), 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972)에 문의하실 수 있습니다.
10. 방침의 변경
본 방침이 변경되는 경우 변경 사항과 시행일을 이 페이지에 게시합니다. 중요한 변경의 경우 시행 7일 전부터 안내합니다.