TL;DR
Sidedock은 서비스 운영에 필요한 최소한의 정보만 수집합니다. 광고 목적으로 개인정보를 판매하거나 제3자에게 무단 제공하지 않습니다. 회원은 언제든지 자신의 데이터를 수정하거나 삭제(계정 탈퇴)를 요청할 수 있습니다.
수집하는 개인정보 항목
Sidedock은 소셜 OAuth(Google, Kakao)를 통해서만 가입을 지원합니다. 직접 비밀번호를 수집하거나 저장하지 않습니다.
| 항목 | 수집 경로 | 필수 여부 |
|---|---|---|
| 이메일 주소 | Google / Kakao OAuth | 필수 |
| 소셜 프로필 이름 | Google / Kakao OAuth | 필수 |
| 소셜 프로필 이미지 URL | Google / Kakao OAuth | 선택 |
| 닉네임(username) | 온보딩 폼 직접 입력 | 필수 |
| 표시 이름(display name) | 온보딩 폼 직접 입력 | 필수 |
| 자기소개(bio) | 프로필 설정 | 선택 |
| 웹사이트 URL | 프로필 설정 | 선택 |
| Twitter URL | 프로필 설정 | 선택 |
| IP 주소 / 접속 로그 | 서버 자동 수집 | 선택 |
수집 및 이용 목적
- 👤
회원 식별 및 인증
소셜 OAuth 기반 로그인 처리, 계정 관리
- 🚀
서비스 제공
제품 등록, 업보트, 댓글, Dev Log 등 핵심 기능 운영
- 🛡️
부정 이용 방지
중복 계정 탐지, 스팸/어뷰징 차단
- 📊
서비스 개선
익명화된 이용 통계 분석 (개인 식별 불가)
- 📢
서비스 공지
중요한 정책 변경 및 공지 사항 전달 (이메일)
개인정보 보유 및 이용 기간
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원 계정 정보 | 회원 탈퇴 즉시 삭제 | 서비스 이용 계약 종료 |
| 게시 콘텐츠 (제품·댓글·Dev Log) | 탈퇴 즉시 삭제 (또는 익명화) | 서비스 이용 계약 종료 |
| 서버 접속 로그 | 최대 3개월 | 통신비밀보호법 |
| 결제 정보 | 해당 없음 (유료 기능 없음) | — |
개인정보의 제3자 제공
Sidedock은 원칙적으로 회원의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우는 예외입니다.
- 1회원이 직접 동의한 경우
- 2법령의 규정에 따라 수사기관 등 법적 의무에 따른 요청이 있는 경우
개인정보 처리 위탁
서비스 운영을 위해 아래 업체에 개인정보 처리를 위탁합니다.
| 수탁 업체 | 위탁 내용 | 소재지 |
|---|---|---|
| Supabase Inc. | 데이터베이스 및 인증 인프라 운영 | 미국 |
| Vercel Inc. | 웹 애플리케이션 호스팅 | 미국 |
| Google LLC | OAuth 인증 (Google 로그인) | 미국 |
| Kakao Corp. | OAuth 인증 (카카오 로그인) | 대한민국 |
* Supabase, Vercel은 미국 소재 서버를 사용합니다. 국외 이전에 동의한 것으로 간주합니다.
쿠키(Cookie) 및 세션
서비스는 로그인 상태 유지를 위해 Supabase가 발급하는 인증 토큰을 쿠키 또는 로컬 스토리지에 저장합니다.
// 사용하는 쿠키sb-<project_id>-auth-token // Supabase 세션 토큰 (인증 필수)// 사용하지 않는 것// - 광고 추적 쿠키// - 제3자 분석 쿠키 (Google Analytics 등)// - 행동 타겟팅 쿠키
브라우저 설정에서 쿠키를 거부할 수 있으나, 로그인 기능이 작동하지 않을 수 있습니다.
정보주체의 권리
회원은 자신의 개인정보에 대해 다음과 같은 권리를 행사할 수 있습니다.
열람
수집된 정보 확인
수정
프로필에서 직접 변경
삭제
계정 탈퇴 요청
처리 정지
특정 목적 이용 거부
이동
데이터 내보내기 요청
동의 철회
서비스 탈퇴로 처리
권리 행사는 아래 이메일로 요청하세요. 10일 이내 처리됩니다.
미성년자 보호
Sidedock은 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만인 경우 서비스 이용을 삼가 주세요. 만 14세 미만 아동의 정보가 수집된 것이 확인될 경우 즉시 삭제 조치합니다.
개인정보 보호 조치
Sidedock은 개인정보 보호를 위해 다음과 같은 기술적·관리적 조치를 취합니다.
// 기술적 조치✓ HTTPS (TLS 1.3) 전송 암호화✓ Supabase Row Level Security (RLS) — 본인 데이터만 접근 가능✓ OAuth 전용 인증 (비밀번호 직접 저장 없음)✓ 환경 변수 분리 — API 키 소스코드 미포함// 관리적 조치✓ 최소 권한 원칙 — 필요한 데이터만 수집✓ 정기적인 의존성 보안 업데이트✓ 개인정보 처리 내역 기록 유지
개인정보 보호책임자
개인정보 침해에 대한 신고·상담은 개인정보침해신고센터(privacy.kisa.or.kr) 또는 개인정보분쟁조정위원회(kopico.go.kr)에 문의하실 수 있습니다.