개인정보처리방침
집맵(이하 “운영자”)은 무료 웹사이트 SEO 정밀 진단기 및 관련 서비스를 제공하면서 이용자의 개인정보와 Google API 사용자 데이터를 다음과 같이 처리합니다.
1. 처리 목적
운영자는 웹사이트 SEO 진단, 진단 이력·모니터링 제공, Google Search Console 연동, 이용자별 프로젝트 분리 및 서비스 보안을 위해 필요한 정보를 처리합니다.
2. 수집·처리하는 정보
| 구분 | 처리 정보 | 목적 |
|---|---|---|
| Google 계정 연동 | Google 계정의 고유 식별자(sub), 이메일 주소 | 이용자 식별, 계정별 데이터 분리, Search Console 연동 |
| Search Console | 접근 가능한 property, 검색어·페이지·기기·국가별 클릭·노출·CTR·평균 게재순위, URL Inspection 결과 | 검색 성과 분석, 순위 추적, 색인 상태 진단 |
| SEO 진단·크롤링 | 입력 URL, 도메인, 페이지별 SEO 점수, 제목·설명·H태그·canonical·robots·sitemap·링크·구조화 데이터·성능 관련 진단 결과 | 진단 결과, 이력 및 자동 모니터링 제공 |
| 진단 이력 | 프로젝트별 진단·크롤링·모니터링 snapshot 및 요약값 | 이전 결과와 비교, 변경·문제 감지 |
3. Google OAuth 및 Google API 사용자 데이터
Google 계정 연동을 선택한 경우에만 OAuth를 사용합니다. 요청 scope는 openid, email, https://www.googleapis.com/auth/webmasters.readonly입니다. 이는 계정 식별과 이용자가 권한을 가진 Google Search Console 데이터를 읽어 서비스 화면에 제공하기 위한 범위이며, Search Console 데이터를 수정하거나 관리 권한을 요청하지 않습니다.
Google API에서 받은 데이터는 이용자가 요청한 SEO 분석, 검색 성과 분석, 순위 추적, URL Inspection 및 모니터링 기능을 제공하는 데만 사용합니다. 운영자는 Google API Services User Data Policy 및 Limited Use 요구사항에 따라 해당 데이터를 광고 목적에 사용하거나 판매하지 않으며, 서비스 기능 제공·보안·법적 의무 이행에 필요한 경우를 제외하고 제3자에게 이전하거나 공개하지 않습니다.
4. 저장 및 보안 조치
서비스는 Cloudflare Worker와 Cloudflare D1 데이터베이스를 사용합니다. Google refresh token은 서버 환경에서만 AES-GCM 방식으로 암호화하여 저장하며, 브라우저·공개 API 응답·페이지 소스에 노출하지 않습니다. Google access token은 필요 시 서버에서만 갱신하여 사용하고 영구 저장하지 않습니다.
서버 세션 및 Bearer 세션은 원문 대신 필요한 경우 해시값으로 저장하고, 브라우저에서는 현재 탭의 연동 상태 유지를 위해 sessionStorage를 사용할 수 있습니다. sessionStorage는 브라우저 탭 세션이 종료되면 사라지며 localStorage에는 Google 연동 토큰을 저장하지 않습니다. OAuth cookie는 HttpOnly, Secure, SameSite=Lax 속성으로 발급됩니다.
5. 보관 기간 및 삭제
프로젝트별 진단 이력은 최신 30건 범위로 보관되며, 그보다 오래된 진단 이력은 자동 정리됩니다. 만료된 OAuth·로그인 세션은 인증에 사용할 수 없습니다. Google 연결 해제 시 저장된 Google 연동 정보, OAuth 세션 및 Bearer 세션은 삭제됩니다.
이용자는 서비스의 연결 해제 기능을 이용하거나 rlxooud@gmail.com으로 계정·프로젝트·진단 이력 삭제를 요청할 수 있습니다. 운영자는 본인 확인 후 관련 법령과 서비스 운영상 필요한 범위에서 처리합니다.
6. 제3자 서비스 및 제3자 제공
Google OAuth 및 Google Search Console API 이용을 위해 Google의 서비스를 사용하며, 서비스 실행과 저장을 위해 Cloudflare Worker 및 Cloudflare D1을 사용합니다. 운영자는 이용자의 개인정보 또는 Google API 사용자 데이터를 독립된 제3자의 마케팅·광고 목적으로 제공하거나 판매하지 않습니다.
7. 이용자의 권리와 선택권
Google 계정 연동은 선택 사항입니다. 이용자는 언제든지 서비스 화면에서 Google Search Console 연결을 해제할 수 있으며, Google 계정의 권한 관리 화면에서도 앱 권한을 철회할 수 있습니다. 개인정보 열람·정정·삭제 등 요청은 위 문의 이메일로 접수할 수 있습니다.
8. 방침의 변경 및 문의
법령, 서비스 기능 또는 보안 방식이 변경되면 본 방침을 갱신하고 시행일을 표시합니다. 개인정보 처리와 Google API 데이터 이용에 관한 문의는 rlxooud@gmail.com으로 보내 주세요.