개인정보처리방침
컨닝페이퍼 메이커가 실제 서비스 기능을 제공하면서 어떤 정보를 처리하는지, 이용자가 어떻게 열람·정정·삭제를 요청할 수 있는지 설명합니다.
핵심 요약
- 계정은 Google 로그인으로만 만들며 Google 비밀번호, Gmail·Drive 내용 또는 결제정보에 접근하지 않습니다.
- Google 로그인을 사용하지 않으면 D1에 이용자 계정 레코드를 만들지 않습니다. 다만 상세 자료 조회 시 일별 중복 방지용 IP 기반 비가역 해시와 요청 속도 제한 값이 만들어질 수 있고, Cloudflare가 서비스 전송과 보안을 위해 접속 정보를 처리할 수 있습니다.
- 문의 폼과 댓글은 없으며 문의는 Gmail 주소로 받습니다.
- 현재 Google AdSense 광고 코드와 Google Analytics 태그는 로드하지 않습니다.
- Cloudflare Web Analytics의 쿠키 없는 성능 측정 비콘이 페이지 로드 시간과 Core Web Vitals 같은 성능 지표를 Cloudflare로 전송합니다.
- 편집기 자동저장은 이용자 브라우저에 남고, 이용자가 업로드를 실행하기 전에는 서버로 전송되지 않습니다.
적용 범위이 방침은 cheatsheet-maker.com과 그 서비스 API에 적용됩니다. 외부 링크와 Google·Cloudflare 자체 서비스에는 각 사업자의 방침이 적용됩니다.
처리 항목과 목적
| 이용 상황 | 처리하는 정보 | 목적 |
|---|---|---|
| Google 로그인 | Google 고유 식별자(sub), 이메일, 표시 이름, 프로필 이미지 URL, 이메일 확인 결과, 사이트 역할·계정 상태, 가입·갱신 시각 | 계정 생성, 본인 식별, 로그인, 작성자 표시, 관리자 권한과 부정 이용 방지 |
| 세션·보안 | 해시된 세션·CSRF 값, 만료 시각, 최근 이용 시각, 해시된 사용자 에이전트, 요청 출처, 요청 속도 제한용 해시 | 로그인 유지, 요청 위조·자동화·과도한 요청 방지 |
| 자료 업로드 | 제목, 버전, 요약, 설명, 핵심 내용, 대체 텍스트, 주의사항, 게임·카테고리, 재인코딩한 이미지, 작성·수정 시각, 공개·권리·광고·색인·검수 상태 | 컨닝페이퍼 공개, 검색·분류, 접근성, 검수와 권리 관리 |
| 조회·즐겨찾기 | 로그인 이용자 식별자 또는 IP 기반 비가역 해시, 일자, 즐겨찾기 관계, 집계 조회수·즐겨찾기 수 | 일별 중복 조회 방지, 인기 정렬, 개인 즐겨찾기 제공, 악용 방지 |
| 신고·운영 | 신고자 계정, 대상 자료, 사유와 상세 설명, 처리 메모, 관리자 조치·감사 기록과 시각 | 권리 침해·유해 콘텐츠 대응, 이의제기, 반복 악용과 보안 사고 조사 |
| 이메일 문의 | 발신 이메일, 표시 이름, 제목, 본문, 첨부파일, 답변 기록 | 문의 확인·답변, 개인정보 권리 행사, 정정·삭제·분쟁 요청 처리 |
| 서비스 접속 | IP 주소, 요청 시각·경로·방법, 브라우저·기기 관련 사용자 에이전트, 응답 상태, 오류·보안 이벤트 | Cloudflare Workers 전송, 장애 분석, 보안과 서비스 안정성 |
| 웹 성능 측정 | 현재 페이지의 로드·응답·렌더링 시간과 Core Web Vitals 등 브라우저 Performance API 지표 | Cloudflare Web Analytics를 통한 실제 이용 환경의 성능·장애 개선 |
공개 자료에는 업로더의 Google 이메일 대신 Google 표시 이름이 작성자명으로 표시됩니다. 표시 이름이나 업로드 이미지에 개인정보를 넣으면 공개될 수 있으므로 연락처, 얼굴, 계정 식별 정보 등 불필요한 정보를 포함하지 마세요.
Cloudflare Web Analytics 범위Cloudflare 설명에 따르면 성능 비콘은 쿠키·localStorage·sessionStorage·IndexedDB를 사용하거나 브라우저 저장 정보를 읽지 않으며, 정상적인 네트워크 처리에서 수신한 원본 IP 주소는 가까운 데이터센터에서 폐기하고 핵심 데이터베이스나 로그에 저장하지 않습니다.
보관 기간과 파기
| 정보 | 현재 적용 기준 |
|---|---|
| 로그인 세션 | 발급 후 14일에 만료됩니다. 로그아웃하면 현재 세션 레코드와 쿠키를 즉시 만료 처리하며, 만료 레코드는 정기 작업으로 삭제합니다. |
| 일반 이용자 계정·프로필 | 서비스 이용 중 보관합니다. 계정 탈퇴가 처리되면 로그인·공개·식별정보 처리를 즉시 중단하고 세션과 즐겨찾기를 제거하며 계정 식별자는 비식별화합니다. 소유 자료의 공개도 즉시 중단합니다. 관리자 계정 삭제는 서비스 운영 이전 또는 종료가 수반되므로 이메일 요청으로 처리합니다. |
| 게시물·첨부 이미지 | 게시물 제공 중 보관합니다. 개별 자료 삭제 또는 계정 탈퇴 시 공개·색인·광고를 즉시 중단하고 D1 본문·메타데이터와 R2 이미지는 30일 복구 유예를 둡니다. 30일이 지나면 정기 영구삭제 대상으로 전환하며, R2 삭제가 일시 실패하면 다음 정기 작업에서 다시 시도합니다. |
| 연결되지 않은 업로드 | 이미지를 전송했지만 게시물 생성에 사용하지 않은 파일은 생성 후 24시간이 지나면 정기 삭제 대상으로 전환해 배치 단위로 D1과 R2에서 삭제합니다. |
| 즐겨찾기 | 이용자가 즐겨찾기를 해제하거나 계정 탈퇴가 처리될 때 즉시 삭제합니다. |
| 조회 중복 방지 해시 | 180일이 지난 개별 조회 레코드는 정기 삭제합니다. 개인을 직접 식별하지 않는 누적 조회수는 게시물 통계로 남을 수 있습니다. |
| 요청 속도 제한 해시 | 기능별 제한 창이 끝난 뒤 정기 삭제하며 가장 긴 제한 레코드도 약 48시간 이내 만료됩니다. |
| 신고·검수·감사 기록 | 열린 신고는 종결할 때까지 보관합니다. 해결·기각된 신고는 종결 후 3년, 검수 이벤트와 감사 로그는 생성 후 3년 보관한 뒤 삭제하거나 식별자를 제거합니다. 진행 중인 법적 분쟁에 필요한 기록은 분쟁 종결 때까지 보관할 수 있습니다. |
| 문의 이메일 | 문의 종결 후 1년간 Gmail에 보관한 뒤 삭제합니다. 권리 침해·분쟁이 계속되면 해당 절차가 종결될 때까지 접근을 제한해 보관합니다. |
| Cloudflare Workers 로그 | 현재 관찰·호출 로그가 활성화되어 있습니다. Cloudflare 계정 요금제에 따라 3일 또는 7일간 자동 보관하며 최대 7일입니다. |
| Cloudflare Web Analytics | Cloudflare 공개 안내 기준으로 원시 비콘 데이터는 7일간 보관되고 이후 집계·샘플링되며, 운영자는 대시보드에서 최근 6개월 범위의 집계 정보를 볼 수 있습니다. Cloudflare의 정책이나 실제 설정이 바뀌면 이 안내도 함께 갱신합니다. |
전자적 기록은 해당 데이터베이스·객체 저장소·메일함에서 삭제하고, 공개 캐시는 만료 또는 제거합니다. 법령이 별도 보관을 요구하는 경우에는 해당 항목을 다른 정보와 분리해 법정 기간 동안만 보관합니다.
외부 서비스, 처리위탁과 국외 처리
서비스 제공에 필요한 범위에서 다음 사업자가 정보를 처리합니다. 운영자는 개인정보를 판매하지 않으며, 이용자의 공개 선택·법적 요구 또는 아래 서비스 제공 목적 외에 제3자에게 임의로 제공하지 않습니다.
| 사업자·서비스 | 처리 내용과 시점 | 국외 처리 및 거부 영향 |
|---|---|---|
| Cloudflare, Inc. Workers·D1·R2 | 사이트·API 전송, 계정·활동 데이터베이스, 이미지 저장, 보안·호출 로그. 사이트 접속과 기능 사용 시 네트워크를 통해 전송됩니다. D1과 R2 운영 리소스의 데이터 위치는 아시아·태평양(APAC)으로 구성하며, R2 객체의 직접 공개 URL·공개 도메인은 사용하지 않고 인증·공개 상태를 확인하는 Worker API를 통해 제공합니다. | APAC 저장 위치와 Cloudflare의 글로벌 네트워크에서 국외 처리가 이루어질 수 있습니다. 처리를 거부하면 사이트와 API 기능을 제공할 수 없습니다. |
| Cloudflare Turnstile | 업로드 직전에 브라우저·네트워크 신호와 IP 주소를 이용해 사람과 자동화 요청을 구분하고 토큰을 검증합니다. 입력한 게시물 본문이나 이미지를 Turnstile에 보내지 않습니다. | Cloudflare 인프라에서 처리될 수 있습니다. Turnstile 처리를 완료하지 않으면 이미지 업로드를 할 수 없습니다. |
| Google LLC Google Identity Services | 이용자가 로그인 버튼을 누를 때 Google 계정 선택과 동의를 거쳐 이름·이메일·프로필 이미지·고유 식별자가 담긴 ID 토큰을 발급합니다. 사이트 서버가 토큰을 검증한 뒤 자체 세션을 만듭니다. | Google의 글로벌 인프라에서 처리될 수 있습니다. 거부해도 공개 자료는 볼 수 있으나 계정 기능은 사용할 수 없습니다. Google 동의 철회만으로 사이트 계정이 자동 삭제되지는 않으므로 별도 탈퇴가 필요합니다. |
| Google LLC Gmail | ketchup7124@gmail.com으로 문의할 때 발신 주소, 본문, 첨부파일과 답변 기록을 전달·보관합니다. | Google의 글로벌 인프라에서 처리될 수 있습니다. 이메일 전송을 원하지 않으면 웹사이트가 제공하는 별도 문의 폼은 없습니다. |
| Google AdSense·Google Analytics | 현재 사용하지 않으며 관련 광고·분석 태그를 로드하지 않습니다. | 활성화 전에 방침과 동의 절차를 별도로 갱신합니다. |
자세한 사업자 기준은 Cloudflare 개인정보 보호정책, Cloudflare Turnstile 안내, D1 데이터 위치 안내, Workers Logs 보관 안내, Google Identity Services 안내, Google 개인정보처리방침에서 확인할 수 있습니다.
자동화된 보안·노출 처리
- Turnstile과 요청 속도 제한은 자동화·과도한 업로드를 판단해 요청을 거절할 수 있습니다. 실패한 이용자는 다시 시도하거나 이메일로 오류를 알릴 수 있습니다.
- 로그인 이용자의 신고가 접수되면 데이터베이스가 대상 자료를 즉시 격리해 광고·색인·이미지 공유를 중단합니다. 운영자가 신고를 다시 확인하며 업로더는 이메일로 이의를 제기할 수 있습니다.
- 인기·최신 정렬은 집계 조회수, 즐겨찾기 수와 게시 시각을 사용합니다. 광고를 위한 개인 프로필이나 맞춤 광고 판단에는 사용하지 않습니다.
자동 처리는 계정 이용 자격이나 권리의 최종 법적 판단을 대신하지 않습니다. 결과에 대한 설명이나 재검토를 원하면 대상 URL과 상황을 개인정보 보호 담당자에게 보내 주세요.
이용자의 권리와 요청 방법
이용자는 적용되는 법률의 범위에서 자신의 개인정보 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 일반 이용자는 로그인한 계정의 탈퇴 기능을 이용할 수 있고, 개인정보 문의와 별도 영구 삭제 요청은 ketchup7124@gmail.com으로도 받습니다. 관리자 계정 탈퇴는 서비스 운영 권한 이전 또는 서비스 종료 절차와 함께 이메일로 처리합니다.
무단 삭제를 막기 위해 현재 로그인 상태, Google 계정 이메일 또는 게시물 소유 관계를 확인할 수 있습니다. 주민등록번호나 신분증 전체 사본처럼 과도한 정보는 요구하지 않습니다. 법률상 제한이나 다른 사람의 권리 보호 때문에 전부 처리할 수 없는 경우에는 가능한 범위에서 이유를 안내합니다.
Google 계정에서 이 서비스의 로그인 동의를 철회할 수 있지만, 이는 이후 ID 토큰 공유를 중단하는 절차이며 사이트에 이미 저장된 계정·게시물을 자동 삭제하지 않습니다. 사이트에서도 별도 탈퇴를 진행해 주세요. 개인정보 침해에 관한 추가 상담·분쟁 조정은 개인정보 포털에서 관계 기관 안내를 확인할 수 있습니다.
만 14세 미만 이용자
현재 법정대리인 동의를 수집·확인하는 기능이 없으므로 만 14세 미만 이용자는 Google 로그인, 업로드, 즐겨찾기, 신고와 내 자료 등 계정 기능을 이용할 수 없습니다. 사이트는 가입 과정에서 생년월일이나 연령 정보를 별도로 수집하지 않습니다.
로그인하지 않는 공개 자료 열람과 브라우저 안에서만 자동저장되는 편집기는 계정 없이 이용할 수 있지만, 편집 결과를 서버에 업로드해서는 안 됩니다. 운영자가 만 14세 미만 이용자의 계정을 확인하면 계정 기능과 자료 공개를 즉시 중단하고 세션·즐겨찾기·식별정보를 제거 또는 비식별화합니다. 자료 본문과 이미지는 30일 복구 유예가 끝난 뒤 정기 영구삭제 대상으로 전환합니다. 법정대리인은 ketchup7124@gmail.com으로 삭제를 요청할 수 있습니다.
안전성 확보 조치
- Google ID 토큰의 서버 검증과 변경되지 않는 Google 계정 식별자 기반 권한 관리
- HTTPS 통신, 보안 쿠키, CSRF 토큰, 동일 출처 검증과 관리자 권한 분리
- 업로드 파일 형식·용량·픽셀 검사와 브라우저 재인코딩을 통한 원본 메타데이터 제거
- Turnstile, 요청 속도 제한, 비가역 해시를 이용한 중복 조회와 악용 방지
- 신고 접수 즉시 자료 격리, 광고·색인·이미지 공유 중단과 관리자 조치 기록
- OAuth 클라이언트 시크릿, Turnstile 비밀키와 해시 비밀값을 브라우저 코드에 포함하지 않는 구성
인터넷 서비스에서 절대적인 안전을 보장할 수는 없습니다. 계정 도용이나 개인정보 노출을 발견하면 공개 문의 이메일로 알려 주세요.
Cloudflare Web Analytics 성능 분석
static.cloudflareinsights.com에서 쿠키 없는 성능 측정 스크립트를 불러오고, 프록시된 운영 도메인의 /cdn-cgi/rum으로 현재 페이지의 로드·응답·렌더링 시간과 Core Web Vitals 같은 성능 지표를 전송합니다. Cloudflare 글로벌 인프라에서 처리될 수 있으며 비콘이 차단되어도 사이트의 공개 열람 기능은 유지됩니다.
Cloudflare는 이 비콘이 쿠키나 브라우저 저장소를 사용하지 않고 개인을 추적하거나 지문 채취하지 않으며, 정상적인 네트워크 처리에서 수신한 원본 IP 주소는 가까운 데이터센터에서 폐기한다고 안내합니다. 자세한 범위는 Cloudflare Web Analytics 수집 안내와 RUM 비콘 개인정보 안내에서 확인할 수 있습니다.
개인정보 보호 담당자와 방침 변경
- 개인정보처리자
- 윤태준
- 개인정보 보호 담당자
- 윤태준
- 상담 방식
- 이메일 상담만 운영하며 공개 전화번호와 방문 상담 주소는 운영하지 않습니다.
처리 항목이나 외부 서비스가 달라지면 시행 전에 이 방침을 수정하고 최종 수정일과 중요한 변경 내용을 사이트에서 알립니다. 이 문서는 현재 구현을 바탕으로 작성한 대한민국 대상의 실무 운영 초안이며 법률 자문이 아닙니다. 실제 서비스 규모, 이용자 연령, 사업 형태와 국외 처리 구조에 따라 대한민국 개인정보 보호 법령 전문가의 추가 검토를 권합니다.