모던웹연구소
개인정보 처리방침
시행일
모던웹연구소(대표 이보라, 이하 '모던웹연구소')는 www.modernweblabs.com(이하 '사이트')을 운영하면서 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위해 이 개인정보 처리방침을 둡니다.
사이트에는 일반 방문자용 회원가입이나 로그인 기능이 없습니다. 로그인 계정은 콘텐츠를 관리하는 대표 1인의 관리자 계정뿐입니다. 방문자의 개인정보는 상담을 의뢰하거나 뉴스레터를 구독하거나 사이트 문제를 제보하는 것처럼 방문자가 직접 정보를 입력할 때만 수집합니다. 서비스 운영을 위해 자동으로 기록하는 항목은 따로 설명합니다.
1. 수집하는 개인정보와 목적, 보관 기간
아래 표는 방문자가 직접 입력하는 정보입니다. 각 항목은 표에 적은 목적으로만 이용합니다.
| 수집 시점 | 항목 | 목적 | 보관 기간 |
|---|---|---|---|
| 상담 의뢰 폼 | 회사·기관명, 담당자명, 이메일, 연락처(선택), 관심 분야, 대상·예상 인원(선택), 희망 시기(선택), 의뢰 내용 | 의뢰 검토, 회신, 상담 일정 조율 | 접수일부터 3년(기간이 지난 뒤 첫 분기 점검 때 삭제). 삭제를 요청하면 즉시 파기 |
| 뉴스레터 구독 | 이메일, 언어(한국어·영어), 구독 신청 위치와 유입 글, 구독 확인 시각, 회차별 발송·열람·클릭 기록 | 격주 뉴스레터 발송, 반송·수신 거부 처리 등 발송 품질 관리 | 수신 거부 시까지. 수신 거부 뒤에도 재구독 여부 확인과 발송 이력 보존을 위해 1년간 기록을 남기고, 그 뒤 첫 분기 점검 때 삭제. 삭제를 요청하면 즉시 파기 |
| 튜토리얼 이메일 인증 | 이메일, 6자리 인증 코드(해시로만 저장하며 10분 뒤 만료), 인증을 시작한 튜토리얼 | 튜토리얼 전체 열람 권한 확인. 인증이 끝나면 뉴스레터 구독으로 등록 | 뉴스레터 구독과 같음 |
| 사이트 문제 제보 | 제보 내용, 제보한 페이지 주소, 이메일(선택), 브라우저 정보(User-Agent) | 오류 확인과 수정, 필요 시 회신 | 처리 완료 후 1년(기간이 지난 뒤 첫 분기 점검 때 삭제) |
| 고객사 전용 콘텐츠 열람 | 고객사별 접근 코드, 고객사 이름, 코드 사용 횟수와 열람 횟수의 일별 집계(개인 단위가 아닌 고객사 단위) | 계약한 고객사 구성원에게 프리미엄 튜토리얼 제공, 이용 현황 보고 | 계약 종료 시까지. 종료 뒤 첫 분기 점검 때 접근 코드·고객사 이름·이용 집계를 삭제 |
상담 의뢰와 사이트 문제 제보 내용은 데이터베이스에 저장하지 않습니다. 상담 의뢰는 접수 메일함(4항의 Resend로 발송)과 내부 운영 알림 채널(4항의 Discord)에, 사이트 문제 제보는 운영 알림 채널(Discord)에만 보관합니다.
뉴스레터 구독은 확인 메일의 링크를 눌러야 완료됩니다. 확인 링크는 24시간 뒤 만료됩니다. 확인하지 않은 신청 정보는 뉴스레터 발송에 쓰지 않으며, 링크가 만료된 뒤 분기 점검 때 파기합니다. 삭제를 요청하면 그 전이라도 지체 없이 파기합니다.
다음 항목은 방문자의 입력 없이 서비스 운영 과정에서 자동으로 기록됩니다.
- IP 주소(해시): 폼 자동 제출을 막기 위해 상담 의뢰, 구독, 튜토리얼 이메일 인증, 제보, 접근 코드 입력 요청의 IP 주소를 SHA-256 해시로 바꿔 저장합니다. 원본 IP 주소는 저장하지 않으며 해시는 30일 뒤 자동 삭제됩니다.
- 이미지 오류 자동 제보: 페이지에서 이미지가 표시되지 않으면 페이지 주소(쿼리 문자열 포함), 이미지 주소, 브라우저 정보를 운영 채널로 자동 전송합니다. 방문자가 입력한 이름·이메일 같은 정보는 담지 않으며 페이지 주소에 포함된 인증 관련 파라미터는 서버에서 제거합니다. 이 제보는 사이트 문제 제보와 같이 처리 완료 후 1년이 지난 첫 분기 점검 때 삭제합니다.
- 호스팅 접속 기록: 호스팅 사업자(Vercel)가 서비스 제공 과정에서 IP 주소, 요청 시각, 브라우저 정보를 자체 정책에 따라 일시 기록합니다.
- Lab의 토크나이저 도구에 입력한 텍스트는 서버에서 즉시 처리한 뒤 버리며 저장하거나 외부로 전송하지 않습니다. 다만 이전 버전과의 호환을 위해 남겨 둔 GET 방식 호출은 텍스트가 주소에 실리므로 브라우저 방문 기록과 호스팅 접속 기록에 남을 수 있습니다.
2. 쿠키와 브라우저 저장소
사이트가 직접 설정하는 쿠키와 브라우저 저장소 항목입니다. 모두 기능 유지용이며, 동의한 뒤 실행되는 분석·제휴 도구의 쿠키는 3항에서 설명합니다.
| 이름 | 종류 | 용도 | 보관 기간 |
|---|---|---|---|
| mwl_email | 쿠키 | 튜토리얼 이메일 인증을 마쳤다는 표시 | 1년 |
| mwl_premium | 쿠키 | 고객사 전용 콘텐츠 열람 권한(서명된 접근 코드) | 90일 |
| mwl_premium_hint | 쿠키 | 열람 권한이 있을 때만 개인화 요청을 보내기 위한 표시 | 90일 |
| mwl_announcements_dismissed | 쿠키 | 닫은 공지 배너를 다시 띄우지 않기 위한 목록 | 1년 |
| NEXT_LOCALE | 쿠키 | 언어 설정(한국어·영어) | 브라우저 세션 |
| mwl_admin_hint | 쿠키 | 관리자 경로에 로그인한 브라우저에만 설정. 관리자 바로가기 표시 여부 판단 | 1년 |
| cookie-consent-v2 | localStorage | 분석 도구 쿠키 동의 여부 | 직접 삭제할 때까지 |
| tutorial-series-overview:* | localStorage | 튜토리얼 시리즈 개요를 펼쳐 둔 상태 | 직접 삭제할 때까지 |
| mwl-reported-image-errors | sessionStorage | 같은 이미지 오류를 중복 제보하지 않기 위한 목록 | 탭을 닫을 때까지 |
관리자 로그인 세션 쿠키는 관리자 경로에서만 생성됩니다. 일반 방문자의 브라우저에는 만들지 않습니다.
브라우저 설정에서 쿠키를 차단하거나 삭제할 수 있습니다. 차단하면 튜토리얼 이메일 인증과 고객사 전용 콘텐츠 열람 상태가 유지되지 않습니다.
3. 방문 분석 도구와 외부 스크립트
다음 도구는 사이트 하단의 쿠키 안내에서 '동의'를 눌렀을 때만 실행됩니다. 동의하기 전에는 스크립트를 불러오지 않습니다.
| 도구 | 제공자 | 수집 정보 | 용도 |
|---|---|---|---|
| Google Analytics 4 | Google LLC(미국) | 쿠키 식별자, 방문 페이지, 체류 시간, 기기·브라우저 정보 | 방문 통계 |
| Microsoft Clarity | Microsoft Corporation(미국) | 쿠키 식별자, 페이지 화면 구성과 클릭·스크롤 동작, 기기·브라우저 정보. 상담·구독·튜토리얼 인증·고객사 접근 코드·제보 폼에는 마스킹 속성(data-clarity-mask)을 지정해 입력 내용이 녹화되지 않게 하며, 관리자 화면에서는 실행하지 않습니다 | 세션 리플레이와 히트맵으로 사용성 개선 |
| impact.com 트래킹 태그 | Impact Tech, Inc.(미국) | 쿠키 식별자, 페이지 노출 기록, 제휴 링크 클릭 기록 | 제휴 프로그램 성과 측정. 광고주 링크를 추적 링크로 바꿉니다 |
글 공유 버튼의 카카오톡 공유 기능을 위해 카카오톡 공유 기능을 켠 배포에서는 카카오 JavaScript SDK(Kakao Corp., 대한민국)를 공유 버튼이 있는 페이지(인사이트·튜토리얼·Lab)에서 불러옵니다. 페이지를 여는 시점에 SDK 파일을 카카오 서버에서 내려받으므로 그 요청의 접속 정보(IP 주소, 브라우저 정보)가 카카오에 전달됩니다. 공유 버튼을 누르면 카카오 서비스로 이동하며 그 뒤의 처리는 카카오의 개인정보 처리방침을 따릅니다. 카카오는 국내 사업자라 국외 이전에 해당하지 않습니다.
위 도구는 동의 뒤 자체 쿠키를 심습니다. Google Analytics는 _ga·_ga_* 쿠키(2년), Microsoft Clarity는 _clck(1년)·_clsk(1일) 쿠키를 쓰며 impact.com 쿠키의 이름과 수명은 impact.com 정책을 따릅니다. 동의를 철회하려면 브라우저의 사이트 데이터에서 cookie-consent-v2 항목을 지우세요. 다시 방문하면 쿠키 안내가 나타나며 '거부'를 선택할 수 있습니다. 이미 심긴 도구 쿠키는 브라우저의 쿠키 삭제 기능으로 함께 지워야 합니다. Google Analytics는 Google Analytics 차단 브라우저 부가기능으로도 끌 수 있습니다.
4. 처리 위탁과 국외 이전
모던웹연구소는 서비스 운영에 필요한 업무를 아래 사업자에게 맡깁니다. 이 가운데 서버가 국외에 있는 사업자에게는 개인정보가 국외로 이전됩니다. 국외 이전의 근거는 개인정보 보호법 제28조의8 제1항 제3호(서비스 제공을 위한 처리 위탁·보관)이며, 방문 분석 도구는 같은 항 제1호(정보주체의 동의)에 따라 동의한 뒤에만 이전됩니다.
| 수탁자(연락처) | 위탁 업무 | 이전되는 항목 | 국가 | 이전 시기·방법 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Vercel Inc. (개인정보 처리방침) | 사이트 호스팅과 서버 실행 | 접속 기록(IP 주소, 요청 시각, 요청 주소와 쿼리 문자열, 브라우저 정보) | 서버는 대한민국(서울 리전)에서 실행. 접속 로그는 미국 | 사이트 접속 시 네트워크로 전송 | Vercel의 로그 보존 정책에 따름 |
| Supabase Inc. (개인정보 처리방침) | 데이터베이스 운영 | 뉴스레터 구독 정보, 튜토리얼 이메일 인증 정보(인증 코드 해시·만료 시각·시도 횟수·인증을 시작한 튜토리얼), 발송·열람·클릭 기록, 고객사 접근 코드와 이용 집계, IP 해시 | 대한민국(서울 리전). 국외 이전 없음 | 입력 즉시 저장 | 1항의 보관 기간과 같음 |
| Resend Inc. (개인정보 처리방침) | 이메일 발송, 구독자 목록 관리 | 상담 의뢰 항목 전체(회사·기관명, 담당자명, 이메일, 연락처, 관심 분야, 대상·예상 인원, 희망 시기, 의뢰 내용)는 모던웹연구소가 받는 접수 메일에, 신청자에게 보내는 확인 메일에는 담당자명과 의뢰 내용만, 튜토리얼 인증 코드(인증 메일), 뉴스레터 구독자 이메일과 발송·열람·클릭 기록 | 미국 | 메일을 보낼 때 API로 전송 | 수신 거부 시 연락처를 발송 중지 상태로 표시하고, 수신 거부 뒤 1년이 지난 첫 분기 점검 때 또는 삭제 요청 시 연락처를 삭제 |
| Discord Inc. (개인정보 처리방침) | 접수 알림(내부 운영 채널) | 상담 의뢰 항목 전체(의뢰 내용은 1,200자까지), 제보 내용·제보한 페이지 주소·이메일·브라우저 정보, 이미지 오류 자동 제보의 페이지 주소·이미지 주소·브라우저 정보, 신규 구독자의 이메일·언어·구독 경로·유입 글 | 미국 | 접수 즉시 웹훅으로 전송 | 1항의 보관 기간과 같음 |
| Google LLC (개인정보 처리방침) | 방문 통계(동의 시) | 3항의 수집 정보 | 미국 | 쿠키 동의 후 페이지를 볼 때 | Google Analytics 보존 정책에 따름 |
| Microsoft Corporation (개인정보 처리방침) | 세션 리플레이·히트맵(동의 시) | 3항의 수집 정보 | 미국 | 쿠키 동의 후 페이지를 볼 때 | Microsoft Clarity 보존 정책에 따름 |
| Impact Tech, Inc. (개인정보 처리방침) | 제휴 링크 성과 측정(동의 시) | 3항의 수집 정보 | 미국 | 쿠키 동의 후 페이지를 볼 때 | impact.com 보존 정책에 따름 |
직접 입력하는 정보의 국외 이전을 원하지 않으면 상담 의뢰 폼, 뉴스레터 구독, 튜토리얼 이메일 인증, 사이트 문제 제보를 이용하지 않으면 됩니다. 방문 분석 도구로의 이전은 쿠키 안내에서 '거부'를 선택하면 일어나지 않습니다. 다만 호스팅 접속 기록은 사이트를 여는 것만으로 남고, 이미지 오류 자동 제보(1항)는 이미지가 표시되지 않는 경우에 한해 전송되므로, 이마저 원하지 않으면 사이트 이용을 중단하는 수밖에 없습니다. 해당 기능을 이용하지 않아도 사이트의 다른 콘텐츠는 그대로 볼 수 있습니다.
발행한 글을 번역하고 요약하는 데 Anthropic의 API를 사용하지만 이때 보내는 것은 글 본문과 제목·요약 같은 글의 메타데이터뿐입니다. 방문자나 구독자의 개인정보는 인공지능 서비스에 전송하지 않습니다.
5. 제3자 제공
모던웹연구소는 개인정보를 판매하지 않으며 4항의 위탁과 3항의 외부 스크립트(카카오 SDK) 요청 과정에서 전달되는 접속 정보 외에는 제3자에게 제공하지 않습니다. 법령에 특별한 규정이 있거나 수사기관이 법령이 정한 절차에 따라 요구하는 경우에만 예외로 합니다.
6. 정보주체의 권리와 행사 방법
정보주체는 언제든지 자신의 개인정보에 대해 다음 권리를 행사할 수 있습니다.
- 열람 요구
- 정정·삭제 요구
- 처리 정지 요구
- 동의 철회
권리 행사는 contact@modernweblabs.com로 이메일을 보내면 됩니다. 요청을 받은 날부터 10일 안에 조치 결과를 회신합니다. 본인 확인이 필요하면 요청에 사용한 이메일 주소로 확인 절차를 거칩니다. 대리인이 요청할 때는 위임장을 함께 보내야 합니다.
뉴스레터는 매 회차 하단의 수신 거부 링크를 누르면 즉시 발송 대상에서 제외됩니다. 메일 프로그램의 '구독 취소' 기능도 지원합니다.
만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대해 같은 권리를 행사할 수 있습니다.
7. 개인정보의 파기
보관 기간이 지나거나 처리 목적을 달성한 개인정보는 이 방침에 적은 절차(자동 삭제 또는 분기 점검 때 수동 삭제)에 따라 파기합니다. 삭제 요청은 절차와 관계없이 지체 없이 처리합니다. 다른 법령에 따라 보존해야 하는 정보는 그 법령이 정한 기간 동안 별도로 보관한 뒤 파기합니다.
- 데이터베이스에 저장한 정보는 복구할 수 없는 방법으로 삭제합니다. 삭제 요청을 받으면 위탁사(Resend)에 등록된 연락처도 모던웹연구소가 Resend 관리 화면에서 직접 삭제합니다.
- 메일함과 운영 알림 채널의 상담·제보 내용과 구독 알림은 자동으로 지워지지 않으므로 모던웹연구소가 분기마다 점검해 보관 기간이 지난 메시지를 직접 삭제합니다.
- IP 주소 해시는 30일이 지나면 데이터베이스가 매일 자동으로 삭제합니다.
8. 안전성 확보 조치
모던웹연구소는 개인정보가 유출·훼손되지 않도록 다음 조치를 취합니다.
- 데이터베이스의 모든 표에 행 수준 접근 제어(RLS)를 적용하고, 이 방침에서 설명한 방문자 정보(구독자, 인증, 고객사 코드, IP 해시) 표는 관리자 로그인 세션이나 서버 전용 키로만 읽을 수 있게 제한합니다.
- 튜토리얼 이메일 인증 코드와 IP 주소는 원본 대신 해시만 저장합니다.
- 고객사 전용 콘텐츠 열람 쿠키(mwl_premium)는 서명해 위조를 막고, 열람 권한을 담은 쿠키(mwl_premium, mwl_email)는 스크립트에서 읽을 수 없도록(HttpOnly) 설정합니다. 힌트 쿠키(mwl_premium_hint, mwl_admin_hint)는 스크립트에서 읽히지만 권한을 부여하지 않습니다.
- 모든 통신은 HTTPS로 암호화하며, 관리자 계정은 대표 1인만 사용하고 비밀번호로 보호합니다.
- 폼 자동 제출을 막기 위해 요청 횟수를 제한합니다.
- 제보와 함께 전송되는 페이지 주소에서 인증 관련 파라미터를 서버에서 제거합니다.
9. 아동의 개인정보
사이트는 기업과 실무자를 대상으로 하며 만 14세 미만 아동을 대상으로 하지 않습니다. 아동의 개인정보를 수집한 사실을 알게 되면 지체 없이 파기합니다.
10. 개인정보 보호책임자
개인정보 처리에 관한 업무를 총괄하고 관련 문의와 불만을 처리하는 책임자는 다음과 같습니다. 별도 부서나 전화 접수 창구는 없으며, 열람·정정·삭제·처리 정지 요구를 포함한 모든 문의는 아래 이메일로 접수합니다.
- 성명: 이보라(모던웹연구소 대표)
- 이메일: contact@modernweblabs.com
개인정보 침해에 대한 신고나 상담이 필요하면 다음 기관에도 문의할 수 있습니다.
- 개인정보침해 신고센터 (국번 없이 118)
- 개인정보 분쟁조정위원회 (국번 없이 1833-6972)
- 대검찰청 사이버수사과 (국번 없이 1301)
- 경찰청 사이버수사국 (국번 없이 182)
11. 처리방침의 변경
이 처리방침은 2026년 9월 18일부터 적용됩니다. 내용이 바뀌면 이 페이지에 시행일과 함께 게시합니다. 수집 항목이나 위탁사가 늘어나는 것처럼 정보주체의 권리에 영향을 주는 변경은 시행 7일 전에 사이트에 공지합니다.