인덱스키트 개인정보처리방침
본 방침은 인덱스키트(이하 "서비스")를 운영하는 주식회사 로카로카(이하 "회사")가 이용자의 개인정보를 어떠한 목적·방법으로 수집·이용·보관·파기하는지와 이용자의 권리를 안내합니다. 본 방침은 서비스 웹사이트(indexkit.kr) 및 관련 도메인 전반에 적용됩니다.
1. 처리 원칙
- 회사는 「개인정보 보호법」, 「정보통신망법」, 「전자상거래 등에서의 소비자보호에 관한 법률」 등 관계 법령을 준수합니다.
- 목적에 필요한 최소한의 정보만 수집하며, 목적 달성 후 지체 없이 파기합니다.
- 고지·동의, 열람·정정·삭제 등 정보주체의 권리를 보장합니다.
2. 수집 항목 · 목적 · 보유기간
아래 표는 서비스 이용 과정에서 처리되는 개인정보 범주를 요약한 것입니다.
| 구분 | 수집 항목(예시) | 처리 목적 | 보유 기간 |
|---|---|---|---|
| 무료 진단 요청 (비로그인) | 이메일, 진단 대상 블로그 주소, 요청 IP, User-Agent | PDF 진단 보고서 발송, 중복·어뷰즈 방지, 캐시 처리 | 발송 완료 또는 캐시 후 30일 (실패 건 7일) |
| 진단 보고서 (PDF) | 진단 결과 PDF 파일 (Supabase Storage 저장) | 이용자 본인 발송용 signed URL 생성·재발송 | 생성 후 30일 (signed URL 유효기간과 동일) |
| 가입/계정 | 이메일, 비밀번호, 소속·사업자정보(선택), 연락처 | 회원 식별·인증, 공지·문의 대응 | 탈퇴 시 지체 없이 파기 (분쟁 대비 3년 보관 가능) |
| 결제/정산 (일회성 결제) | 신용카드/체크카드: 카드번호(마스킹), 유효기간 - KG이니시스 / 결제금액, 결제일시, 주문번호, 결제상태, 청구/영수 정보 | 요금 결제·환불·세무 증빙, 결제 내역 관리 | 관련 법령에 따라 5년 보관 |
| 결제대행업체 연동 | KG이니시스를 통한 결제 처리 과정에서 생성되는 결제 식별자, 거래 ID, 결제 승인/거부 정보 | 결제 처리, 거래 내역 관리, 분쟁 해결 | 결제 완료일로부터 5년 |
| 서비스 이용 로그 | 접속 일시, IP, User-Agent, 쿠키/세션, 오류·성능 로그 | 접속 관리, 보안, 장애 분석, 품질 개선 | 수집일로부터 최대 1년 |
| 인덱싱 업무 데이터 | 제출 URL, 인덱싱·크롤링 상태 및 타임스탬프, 재시도 내역, 성공/미성공 플래그 | 인덱싱 처리, 진행 상태 제공, 통계/리포트 | 목적 달성 후 최대 1년 또는 계정 삭제 시 파기 |
| 고객지원 | 문의 내용, 첨부 파일, 연락처, 로그 스냅샷 | 상담 및 분쟁 처리 | 상담 종료 후 3년 |
결제 관련 개인정보 처리 상세
- 결제 수단 정보의 저장
- 모든 결제는 일회성 결제로 처리되며, 회사는 결제 수단 정보(카드번호 등)를 직접 저장하지 않습니다.
- 신용카드/체크카드 (KG이니시스): 카드번호는 결제대행업체에서 암호화하여 처리하며, 회사는 마스킹된 정보만 보관합니다.
- 결제 정보의 제3자 제공
- 결제 처리를 위해 KG이니시스에 필요한 최소한의 정보가 제공됩니다.
- 제공 정보: 결제금액, 주문번호, 결제 수단 정보(카드번호 등)
- 제공 목적: 결제 처리, 결제 수단 인증, 정산
- 보유 및 이용기간: 결제 완료 후 5년 또는 관련 법령에 따른 보관기간
3. 수집 방법
- 무료 진단 폼, 회원가입·결제·URL 제출 등 이용자 직접 입력
- 서비스 이용 중 자동 수집 (쿠키/세션, 접속 로그)
- 결제대행업체를 통한 수집: KG이니시스를 통해 결제 처리 과정에서 생성되는 정보
4. 쿠키 및 유사기술
- 목적: 로그인 유지, 보안, 트래픽 분석, 품질 개선
- 거부 방법: 브라우저 설정(쿠키 차단/삭제)으로 관리 가능하나, 일부 기능이 제한될 수 있습니다.
- 결제 관련 쿠키: 결제 세션 유지를 위한 일시적 쿠키가 사용될 수 있으며, 결제 완료 후 즉시 삭제됩니다.
5. 제3자 제공
회사는 원칙적으로 이용자 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외입니다:
5-1. 결제대행업체 제공 (결제 시 필수)
- 제공받는 자: KG이니시스
- 제공 항목: 결제 수단 정보(카드번호 등), 결제금액, 주문번호, 결제일시, 이용자 식별 정보(이메일, 이름 - 필요 시)
- 제공 목적: 결제 처리, 결제 수단 인증, 정산, 환불 처리
- 보유 및 이용기간: 결제 완료일로부터 5년 또는 관련 법령에 따른 보관기간
- 동의 거부 시: 결제 서비스 이용이 불가능합니다.
5-2. 이메일 발송 위탁
- 제공받는 자: Resend (이메일 발송 인프라)
- 제공 항목: 수신 이메일 주소, 발송 콘텐츠(진단 보고서 링크, 결제 영수증 등)
- 제공 목적: 진단 보고서·트랜잭션 메일 발송
- 보유 및 이용기간: 발송 직후 파기 (발송 로그는 90일 보관)
5-3. 법령에 근거한 제공
수사기관의 적법한 요청 등 법령에 근거한 경우는 예외이며, 이때에도 최소 범위로 제공합니다.
6. 보유 및 파기
- 목적 달성·보유기간 만료 시 지체 없이 파기합니다.
- 전자상거래 등 관련 법령상 의무 보존:
- 계약/대금결제/재화공급 기록: 5년
- 소비자 불만·분쟁처리 기록: 3년
- 표시·광고 기록: 6개월
- 신용정보의 이용 및 보호에 관한 법률에 따른 신용정보: 3년
데이터별 파기 시점
- 무료 진단 요청(leads): 발송 완료 후 30일, 실패 건 7일 (자동 cron 정리)
- 진단 보고서 PDF: 생성 후 30일 (signed URL 만료와 동일)
- 일회성 결제 기록: 결제 완료 후 5년 보관 후 파기
파기 방법: 전자파일은 복구 불가능한 방식으로 영구 삭제, 출력물은 분쇄·소각.
7. 이용자 권리(열람·정정·삭제·처리정지)
- 이용자는 언제든지 본인의 개인정보 열람/정정/삭제/처리정지를 요청할 수 있습니다.
- 회원 탈퇴 시 계정 및 서비스 데이터는 본 방침과 법령에 따라 파기 또는 분리보관됩니다.
- 결제 관련 정보의 열람/삭제
- 결제 내역은 법령상 보관 의무가 있어 즉시 삭제가 제한될 수 있습니다.
- 결제대행업체에 저장된 정보는 해당 업체의 정책에 따라 처리됩니다.
- 법정대리인 등 대리인을 통한 권리 행사도 가능합니다(본인확인 필요).
- 권리 행사 방법: 고객센터(이메일: localoca.master@gmail.com)를 통해 요청할 수 있습니다.
8. 안전성 확보 조치
- 관리적: 최소권한·접근권한 관리, 정기 교육, 접속기록 보관, 수탁사 관리·감독
- 기술적: 전송구간 암호화(HTTPS/TLS), 비밀번호 해시, 방화벽/침입탐지, 접근통제, 백업·복구, 결제 정보 암호화
- 물리적: 서버실·사무실 출입통제, 문서 보안
- 결제대행업체 보안: KG이니시스는 PCI-DSS 등 국제 보안 표준을 준수합니다. 결제 정보는 결제대행업체의 보안 시스템을 통해 처리됩니다.
※ 합리적 보호조치를 시행하되, 절대적 보안은 보장되지 않습니다.
9. 자동수집·프로파일링 여부
인덱싱 성공률 추정, 재시도 추천 등 서비스 품질 개선을 위한 통계 분석을 할 수 있으나, 이를 근거로 법적 효과나 중대한 영향을 미치는 자동 의사결정은 수행하지 않습니다.
정기결제·자동 청구는 제공하지 않으며, 모든 결제는 이용자의 명시적 결제 행위에 의해서만 처리됩니다.
10. 제3자 링크/임베드
서비스에는 제3자 웹사이트·도구가 포함될 수 있으며, 해당 사이트의 개인정보 처리에는 각 사이트의 정책이 적용됩니다.
결제대행업체 웹사이트
- 결제 과정에서 KG이니시스의 결제 페이지로 이동할 수 있습니다.
- 해당 페이지에서의 개인정보 처리에는 각 결제대행업체의 개인정보처리방침이 적용됩니다.
11. 개인정보 보호책임자
- 책임자: 김진우
- 이메일: localoca.master@gmail.com
- 연락처: 고객센터를 통해 문의 가능
※ 침해 신고·상담: 개인정보분쟁조정위원회(1833-6972), 경찰청(182) 등.
12. 개인정보 처리 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 내용 | 위탁 항목 | 보유 및 이용기간 |
|---|---|---|---|
| KG이니시스 | 결제 처리, 결제 수단 인증, 정산 | 결제 수단 정보, 결제금액, 주문번호 | 결제 완료일로부터 5년 |
| Resend | 트랜잭션·진단 보고서 이메일 발송 | 수신 이메일, 발송 콘텐츠 | 발송 직후 파기 (로그 90일) |
| Supabase (인증·DB·Storage) | 사용자 인증, 데이터베이스 운영, PDF 보고서 저장 | 계정 정보, 인덱싱 데이터, PDF 보고서 | 계약 종료 또는 회원 탈퇴 시까지 |
| Vercel | 웹 호스팅 인프라 | 접속 로그, 요청 메타데이터 | 최대 30일 |
- 회사는 위탁 계약 시 개인정보 보호법 제26조에 따라 위탁 업무의 목적과 범위, 재위탁 제한, 안전성 확보 조치, 위탁 기간 등을 계약서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 감독하고 있습니다.
- 위탁 업무의 내용이나 수탁자가 변경될 경우, 본 방침을 통해 공지하겠습니다.
13. 고지 및 개정
본 방침을 변경하는 경우, 웹사이트 공지 및 이메일(동의자)로 최소 7일 전(이용자에게 중대한 변경은 14일 전) 고지합니다. 변경 이후 계속 이용 시 변경에 동의한 것으로 간주합니다.
중대한 변경 사항 (14일 전 고지)
- 개인정보 수집·이용 목적의 변경
- 제3자 제공 대상의 추가
- 보유기간의 연장
- 이용자 권리의 제한
시행일: 본 방침은 2026.05.26부터 시행합니다.