개인정보처리방침

개인정보 처리방침

시행일: 2026-09-01

pingulee(https://pingulee.com)는 개인 기술 블로그입니다. 아래 내용은 실제 서비스에서 처리하는 정보, 목적과 보관 기간을 설명합니다.

1. 개인정보 처리자와 연락처

  • 개인정보 처리자: pingulee 운영자
  • 개인정보 보호 담당: pingulee.com 운영자
  • 이메일: contact@pingulee.com

2. 처리 항목, 목적과 보관 기간

  • 소셜 로그인: GitHub·Discord·Google·네이버·카카오로 로그인하면 제공자 이름, 계정 식별자, 표시 이름과 프로필 이미지 주소를 받습니다. 로그인 세션은 로그아웃 또는 세션 만료 때까지, 댓글 작성 시 생성되는 프로필은 댓글 관리와 본인 확인을 위해 삭제 요청 때까지 보관합니다. 프로필 이미지 파일 자체는 복사해 저장하지 않습니다.
  • 댓글: 닉네임, 댓글 내용, 작성 시각, 로그인 계정 식별자 또는 게스트 비밀번호 해시를 댓글 표시와 본인 삭제 기능, 악용 방지를 위해 처리합니다. 댓글은 작성자나 운영자가 삭제할 때까지 보관하고, 게스트 비밀번호 원문은 저장하지 않습니다.
  • 방문·콘텐츠 통계: 무작위 방문자 식별자, 방문일, 페이지 조회, 스크롤 비율, 활성 체류시간, 외부 링크의 호스트와 유입 호스트를 사이트 운영 통계에 사용합니다. 방문자 식별자는 로그인 계정과 연결하지 않으며 최근 사용일로부터 400일 후 삭제합니다. 날짜별 상세 통계도 400일 후 삭제하고, 개인을 식별하지 않는 누적 합계는 서비스 운영 기간 동안 보관할 수 있습니다.
  • 접속·보안 기록: 서비스 보안, 침해사고 조사와 부정 이용 방지를 위해 IP 주소, 접속 시각, 조회한 페이지 경로, 유입 경로, 브라우저·운영체제 정보, 언어 설정을 기록합니다. AWS CloudFront가 제공하는 경우 국가·지역·도시 정보도 함께 기록합니다. 페이지 주소와 유입 경로의 쿼리 문자열 및 해시는 저장하지 않으며, 원문 기록은 수집 시점부터 30일 후 자동 삭제합니다.
  • 접근 차단: 운영자가 악성 접근을 차단한 경우 해당 IP 주소 또는 계정 식별자, 차단 사유와 시각을 침해·악용 방지를 위해 차단 해제 또는 보관 목적이 끝날 때까지 처리합니다.

3. 처리 근거

서비스 제공과 계정·댓글 기능은 이용자의 요청에 따른 서비스 제공을 위해 처리합니다. 방문 통계와 접속·보안 기록은 서비스의 안정적 운영, 침해사고 대응과 부정 이용 방지라는 정당한 이익을 위해 개인정보 보호법 제15조 제1항 제6호가 정한 요건 안에서 필요한 최소 범위로 처리합니다. 운영자의 이익보다 정보주체의 권리가 우선하는 경우에는 이 근거를 적용하지 않습니다.

4. 제3자 제공과 처리위탁

  • 개인정보를 판매하지 않으며, 원칙적으로 제3자에게 제공하지 않습니다. 다만 법률상 의무 이행이나 적법한 수사기관 요청처럼 법령에 근거한 경우는 예외입니다.
  • 웹 호스팅, 데이터베이스, 파일 저장, CDN과 이메일 전송을 위해 Amazon Web Services(AWS)에 처리를 위탁합니다. 영구 데이터 저장 위치는 서울 리전으로 설정하며, CloudFront 요청 정보는 접속 위치에 가까운 분산 엣지에서 일시 처리될 수 있습니다. AWS는 계약과 법령이 정한 범위에서만 처리하도록 관리합니다.
  • 소셜 로그인을 선택하면 해당 제공자의 로그인 화면으로 이동하며, 제공자의 개인정보 처리방침과 계정 설정이 함께 적용됩니다. 로그인하지 않아도 공개 글 열람과 게스트 댓글 작성이 가능합니다.

5. 파기 절차와 방법

보관 기간이 끝나거나 처리 목적이 달성되면 지체 없이 삭제합니다. 기간이 정해진 기록은 DynamoDB TTL로 만료시키고, 요청에 따른 삭제는 활성 데이터베이스와 파일 저장소에서 복구하기 어렵게 제거합니다. 서비스 제공자의 제한된 백업에 남은 사본은 별도로 사용하지 않으며 해당 백업의 수명주기에 따라 삭제됩니다. 법령상 보존 의무가 생기면 필요한 항목만 기존 정보와 분리하여 해당 기간 동안 보관합니다.

6. 쿠키와 자동 수집 장치

사이트는 로그인 세션 유지와 같은 브라우저의 일일 방문 중복 제거를 위해 자사 쿠키를 사용합니다. 무작위 방문자 쿠키의 유효기간은 1년이며 이름, 이메일 또는 소셜 계정과 결합하지 않습니다. 브라우저 설정에서 쿠키를 차단하거나 삭제할 수 있지만 로그인 상태가 유지되지 않고 같은 방문이 새 방문으로 집계될 수 있습니다. 쿠키를 거부해도 보안 목적의 30일 접속 기록은 생성될 수 있습니다.

7. 정보주체의 권리와 행사 방법

본인 정보의 열람, 정정, 삭제, 처리정지 또는 동의 철회를 요청할 수 있습니다. 위 연락처로 요청하면 본인 확인 후 법령이 정한 기간 안에 처리하고 결과를 알립니다. 법정대리인은 필요한 증빙을 갖추어 같은 방식으로 행사할 수 있습니다. 공개 글은 로그인 없이 볼 수 있고, 소셜 로그인이나 통계용 쿠키를 거부했다는 이유로 공개 글 열람을 제한하지 않습니다.

8. 안전성 확보 조치

  • 관리자 화면과 원문 IP 기록에 대한 인증·권한 제한
  • HTTPS 전송과 AWS 저장소의 암호화, 비밀정보의 별도 관리
  • 게스트 비밀번호의 단방향 해시 처리
  • 접속기록의 보관 기간 제한과 비정상 접근 점검
  • URL 쿼리·해시 미수집 등 처리 항목 최소화

9. 권익침해 구제

먼저 위 개인정보 보호 담당자에게 문의할 수 있습니다. 추가 상담이나 신고가 필요하면 개인정보침해 신고센터(국번 없이 118) 또는 개인정보분쟁조정위원회(1833-6972)를 이용할 수 있습니다.

10. 처리방침 변경

이 처리방침은 2026년 9월 1일부터 적용합니다. 처리 항목, 목적, 보관 기간처럼 중요한 내용이 바뀌면 시행 전에 이 페이지에서 변경 내용과 시행일을 알립니다.