CODEPULSE 개인정보처리방침
CODEPULSE(대표: 이정호, 이하 '회사')는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하며, 이용자의 개인정보를 안전하게 관리하고 관련 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립 및 공개합니다.
제1조 (개인정보의 처리 목적)
CODEPULSE는 다음의 목적을 위하여 최소한의 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원 관리 및 본인 식별: Google 계정 간편 로그인(OAuth 2.0)을 통한 사용자 식별, 세션 유지 및 부정 이용 방지
- 서비스 제공 및 개인화: 사용자 프로필 표시, 타자 연습 성적 기록 및 환경 설정(테마, 사운드 등)의 유지
- 서비스 개선 및 시스템 안정성 확보: 비인가 접근 방지, 오류 진단, 보안 점검 및 접속 통계 분석
제2조 (처리하는 개인정보 항목 및 보유기간)
회사는 관계 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보 수집 시에 동의받은 보유·이용 기간 내에서 개인정보를 처리하고 보유합니다.
| 수집 구분 | 수집 항목 | 처리 목적 | 보유 및 이용 기간 |
|---|---|---|---|
| Google 로그인 (OAuth 2.0) |
이메일 주소, 이름(닉네임), 프로필 사진 URL, 구글 계정 고유 식별자(UID) | 계정 인증 및 세션 유지, 프로필 렌더링 | 회원 탈퇴 또는 연동 해제 시까지 (지체 없이 파기) |
| 서비스 접속 로그 | IP 주소, 접속 일시, 브라우저 종류 및 OS 정보, 서비스 이용 및 오류 기록 | 부정 이용 방지 및 보안 사고 조사 | 통신비밀보호법에 의거 3개월간 보관 |
| 클라이언트 데이터 | 타자 연습 기록(WPM, CPM, 정확도, 오타수), 사용자 등록 코드, 테마/음향 설정 | 개인 연습 통계 및 환경 설정 유지 | 브라우저 로컬 스토리지(LocalStorage)에만 저장 (서버 전송 없음, 사용자 캐시 삭제 시 즉시 파기) |
제3조 (Google 계정 연동 및 데이터 처리 준칙)
CODEPULSE는 Google API 및 OAuth 인증 서비스를 이용함에 있어 Google의 'Google API 서비스 사용자 데이터 정책(Limited Use Requirements)'을 엄격히 준수합니다.
- 최소 권한의 원칙: 서비스는 Google 로그인 시 사용자 식별에 필수적인 기본 프로필(email, profile) 정보만을 요청하며, 불필요한 부가 권한을 요구하지 않습니다.
- 제3자 판매 및 양도 금지: 수집된 Google 사용자 정보는 인증 및 세션 관리 목적 외의 다른 용도로 이용되지 않으며, 제3자에게 판매하거나 마케팅 목적으로 양도하지 않습니다.
- 인공지능 학습 미사용: Google 사용자 데이터는 인공지능(AI)이나 기계학습 모델의 훈련 데이터셋으로 사용되지 않습니다.
- 연동 해제 및 데이터 파기: 정보주체는 서비스 로그아웃을 하거나 Google 계정 보안 설정(myaccount.google.com/permissions)에서 CODEPULSE의 연동 권한을 언제든지 직접 철회할 수 있습니다.
제4조 (커스텀 코드 및 타건 데이터의 클라이언트 로컬 저장 원칙)
회사는 개발자의 소스코드 지적 재산권과 개인정보를 완벽히 보호하기 위하여 다음과 같은 클라이언트 단독(Client-Only) 원칙을 적용합니다:
이용자가 직접 등록하여 연습하는 모든 소스코드는 당사의 외부 웹 서버나 원격 데이터베이스로 일절 전송되지 않으며, 이용자 본인 단말기 브라우저의 HTML5 로컬 스토리지(LocalStorage)에만 안전하게 격리 보관됩니다.
타자 속도(WPM, CPM), 오타 횟수, 입력 정확도 계산은 브라우저 자바스크립트 엔진 메모리 내에서만 실시간 연산됩니다. 키로거 형태의 키 입력 스트로크 기록은 외부로 수집·저장되지 않습니다.
제5조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 사전 동의 없이는 원칙적으로 개인정보를 외부에 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다:
- 정보주체로부터 별도의 동의를 받은 경우
- 법률의 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제6조 (개인정보 처리의 위탁)
회사는 원활하고 안전한 인증 시스템 및 웹 인프라 관리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다:
| 수탁자 | 위탁 업무 내용 | 보유 및 이용 기간 | 소재국 |
|---|---|---|---|
| Supabase, Inc. | 클라우드 데이터베이스 인프라 및 OAuth 인증 세션 관리 | 회원 탈퇴 시 또는 계약 종료 시까지 | 미국 |
| Google LLC | Google 계정 간편인증(OAuth) 제공 및 웹 인프라 | 회원 탈퇴 시 또는 연동 해제 시까지 | 미국 |
| Vercel Inc. | 글로벌 엣지 웹 호스팅 및 정적 파일 CDN 서비스 | 서비스 제공 기간 동안 | 미국 |
제7조 (정보주체 및 법정대리인의 권리·의무 및 행사방법)
정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구 (회원 탈퇴)
- 처리 정지 요구
권리 행사는 개인정보 보호책임자에게 서면 또는 전자우편(1004yunje77@gmail.com)을 통하여 요청하실 수 있으며, 회사는 이에 대해 지체 없이 조치합니다.
제8조 (개인정보의 파기절차 및 방법)
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
제9조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 조치를 취하고 있습니다:
- 전 구간 전송 암호화: HTTPS / TLS 1.3 보안 프로토콜을 통하여 모든 데이터 전송 구간을 암호화합니다.
- 비밀번호 미보관 및 암호화 토큰 인증: OAuth JWT 서명 방식을 사용하여 민감 비밀번호를 보관하지 않고 안전하게 세션을 식별합니다.
- 해킹 방지 기술 대책: XSS, CSRF, 악성 스크립트 차단을 위한 웹 보안 정책 및 Content-Security-Policy를 적용하고 있습니다.
- 접근 통제: 데이터베이스 접근 권한을 최소화하고 관리자 계정 다중 인증(MFA)을 적용하고 있습니다.
제10조 (자동 수집 장치의 설치·운영 및 거부에 관한 사항)
CODEPULSE는 사용자 맞춤 설정 제공을 위해 쿠키(Cookie) 및 로컬 스토리지(LocalStorage)를 사용합니다.
제11조 (제3자 광고 사업자 및 행태정보 안내)
서비스는 플랫폼 운영을 지원하기 위하여 제3자 광고 사업자(Google LLC / Google AdSense)의 광고를 게재할 수 있습니다.
Google 등의 제3자 광고 사업자는 이용자의 이전 웹사이트 방문 기록을 바탕으로 맞춤형 광고를 제공하기 위하여 쿠키를 사용할 수 있습니다. 이용자는 언제든지 아래 공식 링크를 통하여 맞춤형 광고 수집을 거부(옵트아웃)할 수 있습니다:
- Google 맞춤 광고 설정: https://adssettings.google.com
- 디지털 광고 연합(DAA) 옵트아웃: https://www.aboutads.info/choices
제12조 (개인정보 보호책임자 및 권익침해 구제방법)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 정보주체의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다: