이 페이지는 참고용 번역본입니다. 내용이 다를 경우 한국어 원문이 우선합니다.
요약
- 진단 결과는 서버에 저장하지 않습니다. 이용자의 브라우저(IndexedDB)에만 보관됩니다.
- 비밀번호 관리자 파일과 Gmail 내용은 서버로 전송되지 않습니다. 비밀번호 값은 재사용 여부를 세는 데만 쓰고 즉시 폐기합니다.
- 이메일 주소는 본인 확인과 진단 대상 지정에만 쓰이며, 서버에 저장하지 않습니다.
- 본인 인증을 마친 계정 외에는 어떤 조회도 수행하지 않습니다.
- 진단 결과를 광고주에게 넘기거나 판매하지 않습니다. 광고는 로그인 전 소개 화면에만 있고, 진단 화면에는 광고 스크립트가 실행되지 않습니다.
1. 수집하는 개인정보 항목과 수집 방법
1.1 이용자가 직접 입력하는 정보
| 항목 | 수집 목적 | 보관 위치 및 기간 |
|---|---|---|
| 이메일 주소 (로그인한 서비스로부터 전달받음) |
계정 소유권 확인, 진단 대상 지정 | 로그인 세션 쿠키에 보관, 마지막 사용 후 7일 자동 만료. 서버 저장 없음 |
| 가입 사이트 목록(선택) 비밀번호 관리자 CSV, Gmail 스캔, Google 연결 목록 |
가입한 서비스와 유출 사고의 대조, 비밀번호 재사용 확인 | 서버로 전송되지 않음. 브라우저에서만 처리되고 진단 결과와 함께 이용자 기기에 저장 |
| GitHub 계정명 | GitHub 로그인 시, 해당 계정의 공개 프로필 조회 | 로그인 세션 쿠키에 보관, 마지막 사용 후 7일 자동 만료. 서버 저장 없음 |
1.2 서비스 이용 과정에서 생성·조회되는 정보
본인 인증을 마친 이메일 주소를 기준으로, 아래 외부 공개 API가 제공하는 정보를 조회합니다. 조회 결과는 서버를 경유하되 저장되지 않고, 이용자의 브라우저로 그대로 전달됩니다.
- 유출 사고 이력 – 유출된 서비스명, 유출 일자, 유출 항목 분류
- 공개 프로필 정보 – 표시 이름, 실명, 지역, 자기소개, 프로필 사진 주소, 연결된 계정
- 이메일 도메인 정보 – 메일 서버(MX) 레코드
이 정보들은 이미 인터넷에 공개되어 있는 정보이며, 본 서비스는 이를 새로 만들어내지 않습니다. 서비스의 목적은 이용자가 자신의 노출 상태를 파악하고 스스로 줄이도록 돕는 것입니다.
1.3 자동으로 수집되는 정보
웹 서비스 운영에 필요한 최소한의 접속 기록(IP 주소, 브라우저 종류, 접속 일시)이 인프라 제공자(Cloudflare)에 의해 생성될 수 있습니다. 이는 보안 및 남용 방지 목적으로만 활용되며, 진단 결과와 연결되지 않습니다.
2. 개인정보의 보유 및 이용 기간
| 정보 | 보유 기간 |
|---|---|
| 로그인 요청 식별값(state) 계정 연결 시에는 대상 이메일 주소가 함께 저장됩니다 | 발급 후 10분 (로그인 완료 시 즉시 삭제) |
| 로그인 세션(이메일·계정명 포함) | 마지막 사용 후 7일 (브라우저 쿠키, 자동 만료). 로그아웃 시 쿠키가 삭제되며, 서버에는 세션 저장소가 없습니다 |
| OAuth 접근 토큰 | 보관하지 않음. 이메일 확인 직후 폐기 및 무효화 |
| 진단 결과 | 서버 보관 없음. 이용자 브라우저에 이용자가 삭제할 때까지 보관 |
| 접속 기록 | 인프라 제공자 정책에 따름 |
3. 개인정보의 파기
로그인 요청 식별값과 세션 정보는 위 기간이 지나면 기술적으로 자동 삭제됩니다(TTL 설정). 별도의 파기 요청 절차 없이 만료됩니다.
진단 결과는 이용자의 브라우저에만 있으므로, 진단 화면 하단의 “저장된 진단 결과 전부 삭제” 버튼을 누르면 즉시, 완전히 삭제됩니다. 브라우저의 사이트 데이터 삭제 기능으로도 동일하게 제거됩니다.
4. 개인정보의 제3자 제공
본 서비스는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 진단 기능 수행을 위해 아래 외부 서비스에 조회 요청이 전달됩니다.
| 서비스 | 전달되는 정보 | 목적 |
|---|---|---|
| XposedOrNot | 이메일 주소 | 유출 사고 이력 조회 (기본 사용) |
| Have I Been Pwned | 이메일 주소 | 유출 사고 이력 조회 (유료 키 설정 시) |
| Gravatar | 이메일 주소의 해시값(원문 아님) | 공개 프로필 존재 여부 확인 |
| 로그인 요청 | 로그인 및 이메일 소유권 확인 | |
| GitHub | 로그인 요청, 로그인한 계정명 | 로그인, 이메일 소유권 확인, 공개 프로필 조회 |
| Cloudflare DNS | 이메일 도메인 | 메일 서버 정보 조회 |
| jsDelivr (CDN) | IP 주소, 브라우저 정보 | 글꼴 파일 제공. 페이지를 여는 즉시 전달됩니다 |
| Google AdSense | IP 주소, 브라우저 정보, 광고 쿠키·식별자 | 광고 게재. 로그인 전 소개 화면에서만 로드되며, 로그인 후에는 스크립트가 실행되지 않습니다 |
위 서비스들은 각자의 개인정보처리방침에 따라 정보를 처리합니다. Gravatar에는 이메일 원문이 아닌 SHA-256 해시값이 전달되지만, Gravatar는 이 값으로 해당 계정을 식별할 수 있습니다. 익명화가 아닙니다.
5. 개인정보의 국외 이전
제4항의 외부 서비스와 인프라 제공자(Cloudflare)의 서버는 국외에 위치할 수 있습니다. 이전되는 항목과 목적은 제4항의 표와 같습니다. 글꼴 제공자(jsDelivr)에는 페이지를 여는 시점에 IP 주소가 전달되며, 그 밖의 항목은 이용자가 진단을 실행하는 시점에 이전됩니다. 국외 이전에 동의하지 않는 경우 진단 기능을 이용하지 않으실 수 있습니다.
6. 이용자의 권리와 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 열람 – 진단 결과는 이용자 브라우저에 저장되어 있으므로 언제든 확인할 수 있습니다.
- 삭제 – “저장된 진단 결과 전부 삭제” 버튼으로 즉시 삭제할 수 있습니다.
- 공용 기기 주의 – 진단 결과는 브라우저에 그대로 남습니다. 공용 PC에서 이용하셨다면 반드시 삭제 버튼을 눌러 주세요.
- 처리 정지 – 진단을 실행하지 않으면 어떤 조회도 이루어지지 않습니다.
서버에 이용자를 식별할 수 있는 정보가 지속적으로 보관되지 않으므로, 별도의 열람·정정 요청 절차 없이 이용자가 직접 통제할 수 있는 구조입니다.
7. 개인정보의 안전성 확보 조치
- 본인 확인 강제 – OAuth 로그인으로 소유권이 확인된 계정에 대해서만 조회가 수행되며, 인증 정보와 조회 대상이 일치하지 않으면 요청이 거부됩니다.
- 로그인 요청 보호 – 로그인 요청 식별값(state)은 1회용이며, 위조된 요청은 거부됩니다.
- Gmail 스캔의 권한 범위 – 선택 기능인 Gmail 스캔에는 Google 이 정한
gmail.readonly권한이 필요하며, 동의 화면에 "메일 읽기"로 표시됩니다. 저희 코드는 발신자 헤더만 요청하고 본문을 가져오지 않으며, 확인 후 권한을 즉시 회수합니다. - Gmail 스캔은 브라우저에서만 – 선택 기능인 Gmail 스캔은 이용자 브라우저가 Google 에 직접 접속해 수행합니다. 접근 권한(토큰)은 저희 서버를 거치지 않으며, 메일 본문은 요청하지 않고 발신자 헤더만 받아 도메인만 남깁니다. 확인이 끝나면 권한은 즉시 회수됩니다.
- 최소 권한 로그인 – 이메일 확인에 필요한 최소 범위만 요청하며(Google:
openid email, GitHub:user:email), 발급받은 접근 토큰은 확인 직후 폐기·무효화합니다. 비밀번호는 저희에게 전달되지 않습니다. - 세션 보호 – 세션 토큰은 서명되어 위조가 불가능하고, HttpOnly·Secure·SameSite 속성이 적용됩니다.
- 전송 구간 암호화 – 모든 통신은 HTTPS로 이루어집니다.
- 최소 수집 – 진단 결과를 서버에 저장하지 않아 유출 위험 자체를 제거했습니다.
7-1. 광고
운영비를 충당하기 위해 로그인 전 소개 화면에만 Google AdSense 광고를 게재합니다. Google 은 광고 게재를 위해 쿠키를 사용하며, 이용자의 이전 방문 기록을 바탕으로 광고를 표시할 수 있습니다.
진단 화면에서는 광고 스크립트를 아예 불러오지 않습니다. 그 화면은 이용자의 이메일·계정· 가입 사이트 목록을 다루는 곳이므로 외부 스크립트를 실행시키지 않습니다. 진단 결과는 광고와 공유되지 않으며, Google 은 이용자가 무엇을 진단했는지 알 수 없습니다.
광고 개인 최적화는 Google 광고 설정 에서 직접 끄실 수 있습니다.
8. 만 14세 미만 아동
본 서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 알면서 수집하지 않습니다.
9. 개인정보 보호책임자 및 문의
개인정보 처리에 관한 문의, 불만 처리, 피해 구제는 아래로 연락해 주시기 바랍니다.
| 서비스명 | 내 디지털 발자국 진단 |
|---|---|
| 문의처 | [email protected] |
개인정보 침해에 대한 신고나 상담이 필요한 경우 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118), 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972)에 문의하실 수 있습니다.
10. 방침의 변경
본 방침이 변경되는 경우 변경 사항과 시행일을 이 페이지에 게시합니다. 중요한 변경의 경우 시행 7일 전부터 안내합니다.