개인정보 처리방침
최종 수정일: 2026-05-02
시행일: 2024-01-15
SDK Co., Ltd.(이하 "회사")는 SDK.is(이하 "서비스")를 운영하며, 이용자의 개인정보를 적법하고 공정하며 투명하게 처리하기 위해 최선을 다하고 있습니다. 본 개인정보 처리방침은 회사가 수집하는 개인정보의 항목과 수집 방법, 이용 목적과 법적 근거, 제3자에 대한 제공 여부, 개인정보보호법(이하 "법") 및 EU 일반개인정보보호규정(GDPR)상 이용자의 권리와 그 행사 방법을 안내합니다. 서비스를 이용함으로써 본 방침을 충분히 읽고 이해한 것으로 간주됩니다.
제1조 (적용 범위)
본 방침은 https://sdk.is 도메인 및 서브도메인에서 회사가 직접 운영하는 서비스 일체에 적용됩니다. 서비스에 게시된 외부 링크나 광고 네트워크를 통해 표시되는 제3자의 웹사이트·서비스에는 본 방침이 적용되지 않으며, 해당 사업자의 개인정보 처리방침을 별도로 확인하셔야 합니다. 본 방침은 게스트 방문, 로그인 이용, 단체 대표 자격의 이용을 포함한 모든 이용 형태와 기기·네트워크에 동일하게 적용됩니다.
제2조 (수집하는 개인정보 항목)
회사는 SDK.is이 수집하는 개인정보를 최소화하도록 설계하였습니다. 구체적으로는 다음과 같습니다.
- 계정 정보: SDK.is은 어떠한 도구도 계정 없이 사용할 수 있습니다. 가입 과정도, 이메일 수집도, 비밀번호도 없습니다.
- 도구 입력값: 도구에 붙여넣거나 입력·업로드하는 데이터(포맷할 JSON, 디코드할 JWT, 해시할 텍스트, QR 생성용 이미지 등)는 전적으로 브라우저에서 처리됩니다. 어떤 경우에도 회사 서버로 전송·로그·저장되지 않습니다.
- 환경설정: 도구별 설정(출력 형식, 마지막으로 사용한 알고리즘, 테마)은 브라우저 localStorage에만 저장되며 회사 인프라에는 도달하지 않습니다.
- 자동 수집 분석 데이터: 페이지뷰, 유입 URL, 국가(IP 일부 마스킹 후 추정), 브라우저 종류, 운영체제, 화면 크기, 언어 설정 등 비식별·집계된 통계가 자동 수집됩니다. IP 주소는 분석 사업자에 의해 마지막 옥텟이 제거된 상태로 저장됩니다.
- 에지 보안 로그: 엣지 사업자(Cloudflare)는 보안·남용 방지·용량 산정 목적으로 HTTP 요청 메타데이터(시각, 메서드, 경로, 응답 코드, ASN, 마스킹된 IP)를 단기 보관합니다.
- 문의 정보: 이메일 문의 시 이용자가 제공한 이메일 주소, 메일 본문, 첨부파일을 수신합니다.
회사는 민감정보(건강·종교·생체정보 등)를 의도적으로 수집하지 않으며, 주민등록번호, 신용카드번호, 정밀 위치 정보를 수집하지 않습니다.
제3조 (이용 목적과 법적 근거)
수집한 정보는 다음 목적과 법적 근거에 따라 이용됩니다.
- 서비스 제공(계약 이행 / 정당한 이익): 페이지 렌더링, 브라우저 내 도구 로직 실행, CDN을 통한 정적 자산 전송.
- 보안 유지(정당한 이익): 남용·DDoS·스크래핑·자격증명 도용 탐지 및 차단.
- 품질 개선(정당한 이익, 필요 시 동의): 어떤 도구가 유용한지, 어디서 이탈하는지, 어떤 페이지가 느린지를 파악하기 위한 집계 분석.
- 광고 노출(동의 / 정당한 이익): 무료 서비스 운영을 위한 Google AdSense 광고 노출.
- 이용자 응대(동의 / 정당한 이익): 이메일 문의, 버그 신고, 파트너십 요청에 대한 회신.
- 법적 의무 준수(법적 의무): 개인정보보호법, GDPR, 전기통신사업법, 정보통신망법 및 권한 있는 기관의 적법한 요청 이행.
제4조 (쿠키 및 유사 기술)
회사는 최소한의 쿠키와 브라우저 저장소만 사용하며, 이용자는 언제든 브라우저 설정을 통해 이를 삭제·차단할 수 있습니다.
- 필수 쿠키: 트래픽 분산, 봇 차단, 언어 환경 유지를 위해 엣지에서 설정하는 세션 쿠키.
- 기능/환경설정 (localStorage): 도구 설정과 최근 사용 옵션. 이용자 기기에서만 보관됩니다.
- 분석 (Google Analytics 4): IP 익명화가 활성화된 비식별 사용량 측정. `_ga` 계열 쿠키는 최대 24개월 후 만료됩니다.
- 광고 (Google AdSense): 광고 송출, 노출 횟수 제한, 성과 측정에 사용되는 쿠키 및 식별자. EU/UK/한국 이용자에게는 Google Funding Choices 배너로 사전 동의를 받습니다.
이용자는 https://adssettings.google.com 또는 첫 방문 시 표시되는 동의 배너에서 맞춤형 광고를 거부할 수 있습니다.
제5조 (제3자 처리위탁 및 제공)
회사는 다음 처리자와 서면 계약을 체결하고 비밀유지·보안·목적 한정 의무를 부과한 상태에서 최소한의 정보를 공유합니다.
- Cloudflare, Inc. — 콘텐츠 전송, DDoS 차단, 엣지 로깅.
- Google LLC (Google Analytics 4) — 집계 트래픽 분석.
- Google LLC (AdSense + Funding Choices) — 광고 송출 및 EU/UK/한국 동의 관리.
회사는 개인정보를 판매·임대하지 않으며, 본 방침에 명시되지 않은 목적으로 이용·제공하지 않습니다.
제6조 (국외 이전)
위 처리자(Google, Cloudflare 등)는 글로벌 사업자로서 한국 또는 EEA 외 지역(미국 등)에서 개인정보를 처리할 수 있습니다. 회사는 이러한 국외 이전에 대해 (i) EU 표준계약조항(SCC), (ii) 적용 가능한 경우 EU-US 데이터 프라이버시 프레임워크, (iii) 개인정보보호법 제28조의8에 따른 국외 이전 고지 의무를 이행합니다.
제7조 (보유 및 이용 기간)
개인정보는 수집 목적 달성에 필요한 최소 기간 동안만 보유합니다.
- 도구 입력값 및 환경설정(localStorage): 이용자가 브라우저 데이터를 삭제할 때까지 보관.
- 분석 데이터: Google Analytics 4에서 최대 14개월 보관 후 집계화.
- 에지/보안 로그: Cloudflare에서 최대 30일 보관 후 삭제.
- 이메일 문의 내역: 응대 완료 후 최대 3년간 보관, 이후 삭제.
목적이 달성된 개인정보는 복구가 불가능한 방식으로 파기되거나 익명화됩니다.
제8조 (이용자의 권리)
이용자는 거주 지역에 따라 다음 권리 일부 또는 전부를 행사할 수 있습니다.
- 열람권 — 회사가 보유한 개인정보를 확인하고 사본을 요청할 수 있는 권리.
- 정정·삭제권 — 부정확하거나 불완전한 개인정보의 수정·삭제를 요청할 권리.
- 처리 정지권 — 처리의 일시적 정지를 요청할 권리.
- 이전권 — 구조화·기계가독 가능한 형식으로 본인의 데이터를 받을 권리.
- 거부권 — 정당한 이익에 근거한 처리(직접 마케팅 포함)를 거부할 권리.
- 동의 철회권 — 동의에 근거한 처리에 대해 언제든 동의를 철회할 권리.
- 이의 제기권 — 개인정보보호위원회 또는 EU 회원국 감독기관에 이의를 제기할 권리.
권리 행사를 원하시는 경우 [email protected]로 연락 주시기 바랍니다.
제9조 (만 14세 미만 아동의 개인정보)
SDK.is은 일반 이용자를 대상으로 하는 개발자 도구 사이트로, 한국 기준 만 14세 미만 아동을 직접 대상으로 하지 않습니다. 회사는 해당 연령 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 자녀가 회사에 개인정보를 제공한 사실을 발견한 보호자께서는 [email protected]로 알려주시면 지체 없이 삭제하겠습니다.
제10조 (개인정보의 안전성 확보 조치)
회사는 개인정보보호법 제29조에 따라 다음과 같은 기술적·관리적·물리적 보호조치를 취합니다.
- 전송 구간 TLS 1.3 기본 적용
- Cloudflare 엣지 단의 DDoS·봇 차단 및 WAF 적용
- 운영 로그 접근 권한의 최소화 및 접근 기록 보관
- 정기적 의존성 취약점 점검과 공급망 보안 검토
인터넷을 통한 어떠한 전송 방식도 100% 안전을 보장하지는 못하지만, 회사는 상업적으로 합리적인 수준의 보호조치를 적용합니다.
제11조 (개인정보 보호 책임자)
개인정보보호법 제31조에 따라 다음과 같이 개인정보 보호 책임자를 지정합니다.
- 운영자: SDK Co., Ltd.
- 사업자등록번호: 871-81-03242
- 통신판매업 신고번호: 2024-고양일산서-1820
- 주소: 제주특별자치도 제주시 남성로 127, 4층
- 개인정보 보호 책임자: SDK 개인정보 보호팀
- 연락처: [email protected]
기타 개인정보 침해 신고나 상담이 필요한 경우 다음 기관에 문의하실 수 있습니다.
- 개인정보보호위원회 (privacy.go.kr / 1833-6972)
- 한국인터넷진흥원 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
- 대검찰청 사이버수사과 (1301)
- 경찰청 사이버수사국 (cyberbureau.police.go.kr / 182)
제12조 (방침의 변경)
본 방침은 법령·정책·기술의 변경에 따라 개정될 수 있습니다. 중요한 변경이 있는 경우 회사는 (i) 변경된 방침을 본 페이지에 게시하고 "최종 수정일"을 갱신하며, (ii) 법령상 요구되는 경우 최소 7일(이용자에게 불리한 변경은 30일) 전 사전 공지하고, (iii) 동의에 기반한 처리 방식이 실질적으로 변경되는 경우 새로 동의를 받습니다.
제13조 (문의처)
본 방침에 관한 문의는 다음 연락처로 부탁드립니다.
- 이메일: [email protected]
- 우편: SDK Co., Ltd., 제주특별자치도 제주시 남성로 127, 4층
- 사업자등록번호: 871-81-03242
회사는 모든 개인정보 관련 문의를 우선순위로 처리하며, 영업일 기준 2일 내 접수 회신을 목표로 합니다.