조코헌트 개인정보 처리방침
조코헌트 운영팀(이하 "운영자")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다. 조코헌트(jocoHunt, 서비스 도메인 jocohunt.jocoding.io)는 한국 빌더를 위한 K-프로덕트 런칭 커뮤니티 서비스이며, 매주 1등 프로덕트는 조코딩 채널 라이브와 조코레터(뉴스레터)에서 소개됩니다. 본 서비스는 결제 기능을 제공하지 않는 무료 서비스입니다.
시행일 2026-05-15 최종 개정일 2026-05-15
제1조 개인정보의 처리 목적
운영자는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
회원 관리 — GitHub OAuth 기반 회원 식별, 세션 유지, 부정 이용 방지, 동일 IP 클러스터 몰표 탐지 및 어뷰징 차단에 이용합니다.
서비스 제공 — 메이커 프로필(@핸들·표시 이름·자기소개·관심 카테고리) 및 프로덕트 페이지의 운영, 투표·댓글·피드백·팔로우·즐겨찾기·신고 기능의 제공에 이용합니다.
투표 자격 판정 — GitHub 계정 생성일과 공개 커밋 보유 여부를 활용해 투표 자격을 판정하고 어뷰징을 방지하는 데 이용합니다.
알림 발송 — Resend를 통한 트랜잭셔널 이메일(주간 1등 알림, 메이커 스토리 작성 안내 등)과 서비스 내(in-app) 알림 발송에 이용합니다.
서비스 개선 통계 — PostHog 분석을 통해 페이지 조회·기능 이용 패턴을 익명 수준에서 집계하여 서비스 개선에 이용합니다. PostHog API 키가 설정되지 않은 환경에서는 자동으로 비활성화됩니다.
제2조 처리하는 개인정보의 항목
운영자는 다음의 개인정보 항목을 처리하고 있습니다.
필수 항목 (GitHub OAuth 로부터 자동 제공)
- 이름 — 회원 식별 및 프로필 표시
- 이메일 주소 — 회원 식별, 알림 발송, 메이커 스토리 작성 안내
- GitHub 핸들(로그인 ID) — 회원 식별 및 프로필 노출
- GitHub user id(수치형 고유 ID) — 회원 식별 및 중복 가입 방지
- GitHub 계정 생성일 — 투표 자격 판정(가입 7일 이상 여부 판단)
- GitHub 공개 커밋 보유 여부 — 투표 자격 판정(활동성 신뢰 신호)
- 아바타 URL — 프로필 이미지 표시
선택 항목 (이용자가 서비스 내에서 직접 입력)
- 사이트 핸들(@xxx) — 프로필 URL 및 노출
- 표시 이름(display name) — 프로필 표시
- 자기소개(bio) — 프로필 표시
- 관심 카테고리 — 프로덕트 추천 및 피드 구성
- 알림 환경설정(이메일·in-app 발송 여부) — 알림 발송 범위 제어
자동 수집 항목
서비스 이용 과정에서 자동으로 생성되어 수집될 수 있는 정보입니다. IP 주소, User-Agent, 브라우저 쿠키, 서비스 이용 기록(투표·댓글·피드백·팔로우·신고·즐겨찾기 등 활동 로그), 방문 기록, 불량 이용 기록을 포함합니다. PostHog 분석 도구가 활성화된 경우 페이지 조회 이벤트와 기능 클릭 이벤트가 함께 수집될 수 있습니다.
운영자는 민감정보(사상·신념·노동조합 가입 여부·정치적 견해·건강·성생활·유전정보·범죄경력 등)를 수집하지 않습니다.
운영자는 고유식별정보(주민등록번호·여권번호·운전면허번호·외국인등록번호)를 수집하지 않습니다.
제3조 개인정보의 처리 및 보유 기간
운영자는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
| 처리 업무 | 보유 기간 | 법령 근거 |
|---|---|---|
| 회원 정보(이메일·GitHub 식별자·프로필) | 회원 탈퇴 시까지 (탈퇴 즉시 파기) | 회원 서비스 계약 |
| 알림 환경설정 | 회원 탈퇴 시까지 | 회원 서비스 계약 |
| 부정 이용 기록(IP 클러스터·차단 이력) | 부정 이용 행위 처리 종료 후 1년 | 부정 이용 방지 정당한 이익 |
| 게시물(프로덕트·댓글·피드백·신고) | 회원 탈퇴 시 익명화하여 보존 | 커뮤니티 연속성 및 정보주체의 동의 |
| 접속 로그(IP·User-Agent·시각) | 3개월 | 통신비밀보호법 시행령 제41조 |
제4조 개인정보의 제3자 제공
운영자는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 현재 운영자가 별도로 개인정보를 제3자에게 제공하는 업무는 없습니다.
제5조 개인정보 처리의 위탁
운영자는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다. 다수의 수탁자가 미국 등 국외에 위치하므로 「개인정보 보호법」 제28조의8(개인정보의 국외 이전)에 따라 본 처리방침의 공개로써 사전 고지를 갈음합니다.
| 수탁자 | 위탁 업무 | 위탁 기간 | 국가 |
|---|---|---|---|
| GitHub, Inc. (Microsoft Corporation) | 소셜 로그인(OAuth) 및 회원 인증 | 회원 탈퇴 또는 위탁 계약 종료 시까지 | 미국 |
| Resend, Inc. | 트랜잭셔널 이메일 발송(알림·리마인더) | 회원 탈퇴 또는 위탁 계약 종료 시까지 | 미국 |
| PostHog Inc. | 서비스 이용 통계 분석(옵트아웃 가능, 키 미설정 시 비활성화) | 회원 탈퇴 또는 위탁 계약 종료 시까지 | 미국 |
| Tencent Cloud Computing (Beijing) Co., Ltd. (Lighthouse) | 클라우드 인프라(애플리케이션 서버) 운영 | 위탁 계약 종료 시까지 | 대한민국 서울 IDC |
| Cloudflare, Inc. | CDN, DNS, 보안 터널(Cloudflare Tunnel) 운영 | 위탁 계약 종료 시까지 | 글로벌(미국 본사) |
| MinIO(자체 호스팅 객체 스토리지) | 사용자 업로드 이미지 저장 | 회원 탈퇴 또는 위탁 계약 종료 시까지 | 대한민국 서울(Tencent 서버 내 운영) |
운영자는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 또는 약관 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
제6조 개인정보의 파기 절차 및 방법
운영자는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다. 파기 사유가 발생한 개인정보는 개인정보 보호책임자의 승인을 받아 파기하며, 전자적 파일은 복구 및 재생이 불가능한 방법으로 영구 삭제하고 종이 문서는 분쇄기로 분쇄하거나 소각합니다. 법령에 의해 보존해야 하는 경우에는 해당 개인정보를 별도의 데이터베이스로 옮기거나 보관 장소를 달리하여 보존합니다. 회원이 작성한 게시물(프로덕트·댓글·피드백)은 커뮤니티 연속성을 위해 작성자 식별정보를 분리·삭제한 익명화 형태로만 보존합니다.
제7조 정보주체와 법정대리인의 권리·의무 및 행사 방법
정보주체는 운영자에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리정지, 전송요구의 권리를 행사할 수 있습니다. 권리 행사는 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편 등을 통하여 하실 수 있으며, 운영자는 이에 대해 지체 없이 조치합니다. 14세 미만 아동의 경우 법정대리인이 권리를 대리하여 행사할 수 있습니다.
행사 방법
- 이메일 [email protected]
- 온라인 서비스 내 설정 페이지(/settings)에서 프로필 수정 및 알림 환경설정 변경
- 회원 탈퇴(처리정지·삭제 요구) 서비스 내 설정 페이지에서 직접 처리
개인정보 전송요구권
정보주체는 본인의 개인정보를 다른 개인정보처리자 또는 관리기관에 전송하도록 요구할 수 있습니다. 전송 가능 항목은 이메일·표시 이름·핸들·자기소개·관심 카테고리·알림 환경설정·작성 게시물(프로덕트·댓글·피드백) 본문이며, 전송 형식은 JSON 또는 CSV 중 선택할 수 있고, 요청일로부터 10영업일 이내에 처리합니다. 전송 요구는 위 이메일로 신청할 수 있습니다.
제8조 개인정보 자동 수집 장치의 설치·운영 및 거부
운영자는 이용자에게 개별적인 맞춤 서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 쿠키(cookie) 및 유사 기술(localStorage)을 사용합니다. 본 서비스가 사용하는 자동 수집 장치는 다음 세 종류입니다.
- 세션 쿠키(필수) — better-auth 라이브러리가 로그인 세션 유지를 위해 사용합니다. 본 쿠키를 거부하면 로그인 상태를 유지할 수 없어 회원 기능을 이용할 수 없습니다.
- 분석 식별자(통계 목적) — PostHog 가 부여하는 익명 식별자(
distinct_id)와 페이지 조회·기능 클릭 이벤트를 통해 서비스 이용 통계를 집계하기 위해 localStorage 에 저장합니다. 개인을 직접 식별하지 않으며, 로그인하지 않은 트래픽은 익명 통계로만 처리됩니다(person_profiles: identified_only). 운영자는 자동 캡처(autocapture) 및 세션 리플레이를 비활성화하여 본문 텍스트·입력값을 수집하지 않습니다. - 보조 분석 도구 — Google Analytics 4(
NEXT_PUBLIC_GA4_MEASUREMENT_ID설정 시) 및 Microsoft Clarity 가 설정된 환경에서는 동일한 통계 목적으로 익명 사용 데이터를 수집할 수 있습니다. 키가 설정되지 않은 환경에서는 자동으로 비활성화됩니다.
이용자의 거부권 행사 방법
- 브라우저의 Do Not Track(DNT) 헤더를 활성화하면 PostHog SDK 가 본 헤더를 존중하여 추적을 자동으로 중단합니다.
- PostHog 공식 opt-out 방법: 브라우저 시크릿 모드 / 광고·트래커 차단 확장 프로그램 /
https://us.posthog.com/decide?disable=true호출을 통해 차단할 수 있습니다. - Google Analytics 차단:
https://tools.google.com/dlpage/gaoptout에서 제공하는 공식 opt-out 부가기능을 이용할 수 있습니다. - Microsoft Clarity 차단: 브라우저 추적 방지 기능 또는
clarity.microsoft.com도메인 차단으로 수집을 막을 수 있습니다. - 브라우저별 쿠키·localStorage 일괄 삭제 방법
- Chrome 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
- Safari 환경설정 > 개인정보 보호 > 쿠키 및 웹사이트 데이터 관리
- Edge 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리
- Firefox 설정 > 개인정보 및 보안 > 쿠키와 사이트 데이터
쿠키 저장을 거부할 경우 로그인 상태 유지가 불가능하여 회원 전용 기능 이용에 제약이 있을 수 있습니다. 분석 식별자만 차단할 경우에도 서비스 이용에는 영향이 없습니다.
제9조 개인정보의 안전성 확보 조치
운영자는 개인정보의 안전성 확보를 위해 관리적, 기술적, 물리적 조치를 취하고 있습니다. 관리적으로는 개인정보 취급 직원을 운영자 본인으로 최소화하고 운영 기록을 보관합니다. 기술적으로는 개인정보처리시스템 접근권한을 SSH 키와 GitHub 보호된 시크릿으로 관리하고 접속기록을 보관하며, 비밀번호·세션 토큰을 단방향 또는 강암호화 알고리즘으로 저장하고 침입차단 시스템(Cloudflare 방화벽 및 Tunnel)을 운영합니다. 물리적으로는 Tencent Cloud 서울 IDC의 데이터센터 접근 통제 정책에 의존합니다.
제10조 개인정보 보호책임자 및 고충처리 부서
운영자는 개인정보 처리에 관한 업무를 총괄해서 책임지고 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- 부서 조코헌트 운영팀
- 이메일 [email protected]
- 연락처 별도 전화 회선을 두지 않으며 이메일 문의로 갈음
고충처리 담당
- 부서명 조코헌트 운영팀
- 이메일 [email protected]
- 운영시간 영업일 기준 평일 09:00~18:00 (KST), 이메일은 48시간 이내 1차 회신 목표
제11조 14세 미만 아동의 개인정보 처리
운영자는 만 14세 미만 아동의 회원 가입을 허용하지 않습니다. 본 서비스는 GitHub OAuth 단독 인증을 사용하며, GitHub의 이용 정책(만 13세 이상)과 한국 「개인정보 보호법」 제22조의2(만 14세 미만 아동의 법정대리인 동의)에 정합하도록 14세 미만 아동의 가입을 차단합니다. 회원 가입 후 만 14세 미만으로 확인되는 경우 즉시 계정을 정지하고 관련 개인정보를 파기합니다.
제12조 자동화된 결정에 관한 사항
운영자는 「개인정보 보호법」 제37조의2(자동화된 결정에 대한 정보주체의 권리)에 따라 다음과 같이 자동화된 결정을 실시하고 있습니다.
투표 자격 판정
- 결정 기준 GitHub 계정 연결 여부, GitHub 계정 생성 후 경과 일수, 공개 커밋 보유 여부, 자기 프로덕트 여부
- 결정 절차 다음 조건을 모두 충족한 회원에게만 투표를 허용합니다. 모든 투표는 가중치 없이 동일하게 1표로 집계됩니다.
- GitHub 계정이 연결되어 있을 것
- GitHub 계정이 생성 후 7일 이상 경과했을 것
- GitHub 공개 커밋 기록이 1건 이상 있을 것
- 본인이 만든 프로덕트가 아닐 것(자기 프로덕트 투표 차단)
- 어뷰징 대응 동일 IP 대역 몰표·신규 계정의 단기간 몰표 등 어뷰징 의심 징후는 운영자에게 표시되며, 운영자가 검토 후 해당 투표를 수동으로 무효 처리할 수 있습니다(이 무효 처리는 자동 결정이 아닌 운영자 판단에 따릅니다).
- 결정 방식 규칙 기반 알고리즘에 따른 자동 처리(별도의 머신러닝 모델 또는 인공지능 학습 모델은 사용하지 않습니다.)
- 학습 데이터 사용 사용하지 않음
정보주체의 권리
정보주체는 자동화된 결정의 사유와 기준에 대한 설명을 요구할 수 있으며, 운영자는 요청 후 15일 이내에 회신합니다. 자동화된 결정을 거부할 수 있으며, 거부 시 해당 결정의 효력을 정지합니다. 인적 개입에 의한 재처리를 요구할 수 있으며, 완료 후 30일 이내에 결과를 통지하고 정당한 사유가 있을 경우 최대 60일까지 연장할 수 있습니다.
이의 제기 및 행사 방법은 이메일 [email protected] 입니다.
정보주체의 권익침해 구제 방법
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회 국번없이 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터 국번없이 118 (privacy.kisa.or.kr)
- 대검찰청 국번없이 1301 (www.spo.go.kr)
- 경찰청 국번없이 182 (ecrm.police.go.kr)
개인정보 처리방침의 변경
본 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 서비스 공지사항을 통하여 고지합니다.
개정 이력
- 2026-05-15 최초 제정
본 개인정보 처리방침은 2026-05-15부터 시행됩니다.