개인정보처리방침
minamisyou(이하 “서비스”)는 Blog, Games, CodeTest 및 공용 Google 계정 로그인 기능을 제공합니다. 서비스는 기능 제공에 필요한 범위에서만 개인정보를 처리하며, 개인정보를 판매하지 않습니다.
1. 처리하는 정보
- Google 로그인 정보: Google 계정의 고유 식별자(sub), 이메일 주소, 표시 이름, 프로필 이미지 URL 및 이메일 인증 여부.
- 세션 정보: 로그인 유지에 필요한 임의의 세션 토큰. 브라우저에는 HttpOnly·Secure 쿠키로 저장하며 서버에는 토큰 원문이 아닌 해시값을 저장합니다.
- CodeTest 이용 기록: 사용자 식별자, 문제 풀이/시도 기록, 작성·수정한 코드, 리뷰 판단과 메모, AI 요청 사용량 및 관련 시각 정보.
- 기본 접속 로그: 서비스 보안·장애 대응을 위해 웹 서버가 요청 시각, 요청 경로, IP 주소, User-Agent 등의 일반적인 접속 로그를 일시적으로 기록할 수 있습니다.
2. 이용 목적
계정 인증과 로그인 유지, 사용자별 CodeTest 진행상태 저장, AI 사용량 제한, 부정 사용 방지, 서비스 보안·장애 분석 및 서비스 개선을 위해 처리합니다.
3. Google API 데이터
Google 로그인은 openid, email, profile 범위만 사용합니다. Gmail, Google Drive 등 다른 Google 서비스의 콘텐츠에는 접근하지 않습니다. Google에서 받은 정보는 로그인과 계정 표시를 위한 목적으로만 사용합니다.
4. 보관과 삭제
계정 및 서비스 이용 기록은 서비스 제공에 필요한 기간 동안 보관합니다. 로그인 세션은 기본적으로 최대 30일 동안 유효하며 만료 세션은 주기적으로 정리합니다. 보안·복구 목적의 데이터베이스 백업은 제한된 기간 동안 보관될 수 있습니다. 계정 삭제 요청이 접수되면 법적·보안상 보관이 필요한 경우를 제외하고 관련 계정 정보를 합리적인 기간 내 삭제합니다.
5. 제3자 제공 및 외부 서비스
서비스는 개인정보를 판매하지 않습니다. 로그인 과정에는 Google의 OAuth/OpenID Connect 서비스가 사용되며, 일부 페이지에서는 Google Fonts 및 서비스 통계 목적의 Google Analytics가 사용될 수 있습니다. 각 외부 서비스의 데이터 처리는 해당 사업자의 정책이 적용될 수 있습니다.
6. 보안
HTTPS, Secure/HttpOnly/SameSite 쿠키, 서버측 세션 토큰 해시 저장, 요청 출처 검증, 접근 제어, 보안 헤더 및 제한된 데이터베이스 권한 등 합리적인 기술적 보호조치를 적용합니다.
7. 이용자의 선택
Google 로그인을 사용하지 않아도 공개 Blog, Games 및 CodeTest 문제 목록 등 로그인 없이 제공되는 기능을 이용할 수 있습니다. 로그인한 사용자는 로그아웃할 수 있으며, 계정 또는 개인정보 삭제가 필요한 경우 서비스 운영자에게 삭제를 요청할 수 있습니다.
8. 방침 변경
서비스 기능이나 처리 방식이 변경되면 이 방침을 수정할 수 있으며, 중요한 변경은 이 페이지에 시행일과 함께 반영합니다.