개인정보 처리방침

최종 업데이트: 2026년 3월 25일

1. 소개 및 데이터 관리자

SEO Test Online(seotest.online)은 모든 웹 페이지의 검색 엔진 최적화를 평가할 수 있는 무료 SEO 분석 도구입니다. 본 서비스는 Topranker.cz(이하 "당사" 또는 "운영자"라 합니다)가 운영하며, 적용 가능한 데이터 보호 법률의 목적상 데이터 관리자로서의 역할을 합니다.

본 개인정보처리방침은 유럽의회 및 이사회의 규정(EU) 2016/679(일반 데이터 보호 규정, "GDPR") 및 개인정보 처리에 관한 법률 제110/2019호를 포함한 체코 데이터 보호 관련 법률에 따라 작성되었습니다. 본 방침은 귀하가 당사 서비스를 이용할 때 당사가 귀하의 개인정보를 수집, 사용, 저장, 공유 및 보호하는 방법을 설명합니다.

SEO Test Online을 사용함으로써 귀하는 본 개인정보처리방침을 읽고 이해하였음을 인정하는 것입니다. 당사의 관행에 동의하지 않으시면 당사 서비스를 사용하지 마십시오.

요약: 당사는 Topranker.cz가 운영하는 무료 SEO 분석 도구입니다. SEO 분석 수행 및 보고서 전달에 필요한 최소한의 데이터(URL, 이메일, 언어 설정)만 수집합니다. 귀하의 개인정보를 누구에게도 판매하지 않습니다. 마케팅 이메일(SEO 팁)은 명시적인 이중 수신 동의(double opt-in) 후에만 발송됩니다. 전체 분석 데이터는 30일 후 자동으로 삭제됩니다. [email protected]으로 이메일을 보내 언제든지 모든 데이터의 삭제를 요청할 수 있습니다. 사용자 계정이나 비밀번호는 필요하지 않습니다.

2. 데이터를 처리하는 이유와 방법

당사는 특정하고 명확하며 합법적인 목적으로만 개인정보를 처리합니다. 아래 표는 모든 처리 활동, 관련 데이터 범주 및 각각의 GDPR에 따른 법적 근거에 대한 전체 개요를 제공합니다.

목적처리되는 데이터법적 근거 (GDPR 조항)
SEO 분석 수행제출된 URL, 이메일 주소, 언어 설정계약 이행 — 제6조(1)(b)
이메일을 통한 보고서 전달이메일 주소계약 이행 — 제6조(1)(b)
속도 제한 및 남용 방지IP 주소, User-Agent정당한 이익 — 제6조(1)(f)
SEO 팁 및 권장사항 (마케팅)이메일 주소동의 (이중 수신 동의) — 제6조(1)(a)
서비스 개선 및 분석이용 데이터, User-Agent정당한 이익 — 제6조(1)(f)
법적 의무 준수필요한 모든 데이터법적 의무 — 제6조(1)(c)
고객 지원 (피드백)메시지 내용, IP 주소, User-Agent정당한 이익 — 제6조(1)(f)

당사가 법적 근거로 정당한 이익에 의존하는 경우, 당사의 이익이 귀하의 기본권과 자유를 침해하지 않도록 균형 테스트를 수행하였습니다. 귀하는 정당한 이익에 기반한 처리에 언제든지 이의를 제기할 권리가 있습니다(제10조 참조).

3. 수집하는 개인 데이터

당사는 데이터 최소화 원칙을 준수하며, 서비스 제공 및 개선에 필요한 개인 데이터만을 수집합니다. 아래는 카테고리별 상세 내역입니다.

3.1 식별 데이터

  • 이메일 주소 — 분석을 위해 URL을 제출할 때 귀하가 제공합니다. SEO 보고서 전달 및 귀하의 명시적 동의가 있는 경우 SEO 팁과 권장 사항 발송에 사용됩니다. 당사 데이터베이스 및 이메일 서비스 제공업체(SendPulse)에 구독자 관리 목적으로 저장됩니다.

3.2 기술 데이터

  • IP 주소 — 서비스 이용 시 자동으로 수집됩니다. 속도 제한(무료 서비스 남용 방지)에 사용되며, 보고서 제출 및 피드백과 함께 기록됩니다. 속도 제한 기록은 24시간 후 자동으로 삭제됩니다.
  • 사용자 에이전트 문자열 — 브라우저에서 전송되는 브라우저 및 운영 체제 식별 정보입니다. 서비스 개선, 분석에 사용되며, 피드백 제출과 함께 기록됩니다.
  • 브라우저 정보 — CAPTCHA 인증 시 Cloudflare Turnstile 등의 타사 서비스에서 수집하는 일반적인 기술 정보입니다.

3.3 서비스 데이터

  • 분석된 URL — SEO 분석을 위해 제출한 웹 페이지 주소입니다. 보고서 메타데이터의 일부로 저장되며 분석 수행에 사용됩니다. URL은 Google PageSpeed Insights API로도 전송됩니다.
  • SEO 점수 및 결과 — 점수, 식별된 문제, 권장 사항을 포함하는 분석 출력입니다. 전체 분석 데이터(JSON)는 30일 후 자동으로 삭제됩니다. 요약 메타데이터(URL, 점수, 태그)는 기록 보관을 위해 유지됩니다.
  • 언어 설정 — 인터페이스 및 보고서에 대해 선택한 언어입니다. 올바른 언어로 콘텐츠를 표시하는 데 사용되며 보고서 메타데이터로 저장됩니다.

3.4 커뮤니케이션 데이터

  • 피드백 메시지 — 당사 서비스를 통해 피드백이나 버그 보고서를 제출하는 경우, 메시지 내용과 함께 IP 주소 및 사용자 에이전트 문자열을 수집합니다. 이 데이터는 보고된 문제의 조사 및 해결을 위해서만 사용되며, 문제가 해결되거나 귀하의 요청에 따라 삭제될 때까지 보관됩니다.

3.5 동의 기록

  • 이용약관 동의 — 양식 제출 시 서비스 이용약관 및 개인정보 처리방침에 동의한 기록입니다.
  • 마케팅 동의 — 별도의 동의 체크박스를 통해 SEO 팁 및 권장 사항 수신에 동의했는지 여부의 기록입니다.
  • 이중 수신 확인 상태 — 확인 이메일의 확인 링크를 클릭하여 구독을 확인했는지 여부의 기록입니다. 마케팅 이메일은 수신 확인이 완료된 후에만 발송됩니다.

동의 기록은 GDPR 요건 준수를 입증하기 위해 필요한 기간 동안 보관되며, 관련 구독이 취소되거나 귀하의 요청에 따라 삭제됩니다.

4. 이메일 커뮤니케이션

당사는 각각 다른 법적 근거를 가진 두 가지 유형의 이메일을 발송합니다:

4.1 거래 이메일(보고서 전달)

SEO 분석을 위해 URL을 제출하면, 분석 보고서 링크가 포함된 이메일을 즉시 발송합니다. 이러한 거래 이메일은 귀하가 요청한 서비스의 필수적인 부분이며, 계약 이행의 필요성이라는 법적 근거(GDPR 제6조 제1항 (b))에 따라 발송됩니다. 분석 결과를 전달하기 위해 필요하므로, 서비스 이용 중에는 이 이메일 수신을 거부할 수 없습니다.

4.2 마케팅 이메일(SEO 팁 및 권장 사항)

귀하의 명시적 동의를 받아, 유용한 SEO 팁, 가이드, 모범 사례 및 권장 사항이 포함된 정기 이메일을 발송할 수 있습니다. 동의의 진정성을 확보하기 위해 이중 수신 확인 절차를 사용합니다:

  1. 분석 양식의 마케팅 동의 체크박스를 선택합니다(필수 이용약관 동의와는 별개입니다).
  2. 양식을 제출하면 SendPulse에서 확인 이메일을 받게 됩니다.
  3. 마케팅 이메일은 해당 이메일의 확인 링크를 클릭한 후에만 발송됩니다.

4.3 수신 거부 방법

마케팅 이메일 수신 거부는 언제든지 다음 방법으로 가능합니다:

  • 모든 마케팅 이메일 하단에 포함된 수신 거부 링크를 클릭합니다.
  • [email protected]으로 수신 거부 요청을 보냅니다.

마케팅 이메일 수신 거부는 거래 보고서 이메일 전달에 영향을 미치지 않습니다.

당사는 이메일 목록을 판매하지 않습니다. 귀하의 이메일 주소는 제3자의 마케팅 목적으로 판매, 대여, 거래 또는 기타 방법으로 공유되지 않습니다. 당사를 대신하여 이메일을 전달하는 목적으로만 이메일 서비스 제공업체(SendPulse)와 공유됩니다.

5. 쿠키 및 추적 기술

SEO Test Online은 최소한의 쿠키만 사용하며, 모두 서비스의 적절한 기능과 보안에 엄격히 필요한 것입니다.

쿠키 / 기술카테고리목적기간
CSRF 토큰엄격히 필요크로스 사이트 요청 위조 공격으로부터 보호합니다. Secure, HttpOnly, SameSite=Strict 플래그로 설정됩니다.세션
Cloudflare Turnstile엄격히 필요분석 양식의 자동화된 남용을 방지하기 위한 CAPTCHA 인증입니다. Cloudflare는 챌린지 프로세스의 일환으로 쿠키를 설정할 수 있습니다.가변(Cloudflare에서 설정)

당사는 다음을 사용하지 않습니다:

  • Google Analytics 또는 기타 타사 분석 추적 스크립트
  • 광고 또는 리타겟팅 쿠키 또는 추적 픽셀
  • 소셜 미디어 추적 쿠키(Facebook Pixel 등)
  • 비필수, 기본 설정 또는 성능 쿠키

당사 웹사이트에서 사용되는 모든 쿠키에 대한 완전하고 상세한 개요는 쿠키 정책 페이지를 참조하시기 바랍니다.

쿠키의 법적 근거: SEO Test Online에서 사용되는 모든 쿠키는 서비스의 기능과 보안에 엄격히 필요하므로, ePrivacy 지침(지침 2002/58/EC 제5조 제3항)에 따른 쿠키 동의가 필요하지 않습니다. 완전한 투명성을 위해 여기와 쿠키 정책 페이지에서 사용을 공개합니다.

6. 제3자 서비스 (데이터 처리자 및 수신자)

SEO 분석 서비스를 제공하기 위해, 당사를 대신하여 또는 독립적인 관리자로서 특정 개인 데이터를 처리할 수 있는 다음 타사 서비스를 이용합니다. GDPR에서 요구하는 적절한 데이터 처리 계약이 체결되어 있음을 확인하였습니다.

서비스목적공유되는 데이터개인정보 처리방침
Google PageSpeed Insights API제출된 URL의 성능 및 Core Web Vitals 분석분석을 위해 제출된 URLpolicies.google.com/privacy
Cloudflare Turnstile자동화된 남용 방지를 위한 CAPTCHA 인증IP 주소, 브라우저 특성cloudflare.com/privacypolicy
Google Fonts웹사이트 인터페이스용 Inter 글꼴 로드IP 주소, 브라우저 정보policies.google.com/privacy
SendPulse이메일 전달(보고서 및 마케팅) 및 CRM 구독자 관리이메일 주소, 구독자 태그, 동의 상태sendpulse.com/legal/pp

Google PageSpeed Insights API: 분석을 위해 URL을 제출하면, 해당 URL은 성능 지표 및 Core Web Vitals 데이터를 가져오기 위해 Google 서버로 전송됩니다. Google은 자체 개인정보 처리방침에 따라 URL 및 분석된 페이지의 콘텐츠를 처리합니다.

Cloudflare Turnstile: 개인정보 보호를 고려한 CAPTCHA 대안입니다. 분석 양식이 로드되면 Cloudflare 스크립트가 브라우저에서 실행되어 실제 사용자인지 확인합니다. Cloudflare는 이 인증을 위해 기술 데이터(IP 주소, 브라우저 특성)를 수집할 수 있습니다.

Google Fonts: 브라우저가 Inter 글꼴을 로드하기 위해 Google 글꼴 서버에 요청을 보냅니다. 이를 통해 Google은 HTTP 요청의 일부로 귀하의 IP 주소와 브라우저 정보를 수신합니다.

SendPulse: 당사를 대신하여 데이터 처리자로서 활동합니다. 귀하의 이메일 주소는 SEO 보고서 전달, 구독자 기록 관리, 세분화를 위한 태그 연결(예: 언어, 분석 유형)을 위해 SendPulse로 전송됩니다. SendPulse는 자체 개인정보 처리방침 및 당사와의 데이터 처리 계약에 따라 귀하의 데이터를 처리합니다.

7. 국제 데이터 전송

당사가 이용하는 일부 타사 서비스(Google, Cloudflare, SendPulse)는 유럽 연합/유럽 경제 지역(EU/EEA) 외부에 본사를 둔 기업이 운영합니다. 이는 귀하의 개인 데이터가 미국을 포함한 EU/EEA 외부 국가로 이전되어 처리될 수 있음을 의미합니다.

개인 데이터가 EU/EEA 외부로 이전되는 경우, GDPR 제5장(제44조~제49조)에서 요구하는 적절한 보호 조치가 시행되고 있음을 확인합니다. 여기에는 다음이 포함됩니다:

  • EU 표준 계약 조항(SCC) — 적절한 데이터 보호를 보장하는 유럽 위원회가 승인한 계약 조항입니다.
  • 적정성 결정 — 유럽 위원회가 제3국이 적절한 수준의 데이터 보호를 제공한다고 결정한 경우(예: EU-미국 데이터 프라이버시 프레임워크).
  • 기타 적절한 보호 조치 — 구속력 있는 기업 규칙, 인증, 행동 강령 등 해당되는 것을 포함합니다.

귀하의 데이터의 특정 이전에 적용되는 보호 조치에 대한 추가 정보를 요청하려면 [email protected]으로 문의하시기 바랍니다.

8. 데이터 보관 및 삭제

당사는 본 정책에 기술된 목적을 달성하기 위해 필요한 기간 또는 법률에서 요구하는 기간에 한하여 귀하의 개인 데이터를 보관합니다. 아래 표는 보관 기간 및 삭제 방법의 요약입니다.

데이터 유형보관 기간삭제 방법
전체 분석 데이터(온페이지 데이터, 문제점, PageSpeed 결과 JSON)30일예약된 cron 작업에 의한 자동 삭제
보고서 메타데이터(URL, 이메일, 점수, 언어, 태그)무기한(서비스 기록용)요청 시 삭제
속도 제한 기록(IP, 이메일, 타임스탬프)24시간자동 만료
구독 및 동의 기록(동의 상태, 확인 상태)구독 해지 또는 삭제 요청 시까지요청 시 삭제
피드백 제출(메시지, IP, 사용자 에이전트)해결 시까지요청 시 또는 더 이상 필요하지 않을 때 삭제
SendPulse CRM 데이터(이메일, 태그, 동의 상태)구독 해지 요청 시까지구독 해지 또는 삭제 요청 시 삭제

데이터 삭제를 원하시면 [email protected]으로 문의하시기 바랍니다. 요청을 처리하고 30일 이내에 삭제를 확인해 드립니다.

9. 데이터 보안

당사는 귀하의 개인 데이터의 보안을 중요하게 여기며, 무단 접근, 변경, 공개 또는 파괴로부터 데이터를 보호하기 위해 적절한 기술적 및 조직적 조치를 시행합니다. 이러한 조치에는 다음이 포함됩니다:

  • HTTPS 암호화(TLS 1.2+) — seotest.online에 대한 모든 연결은 최신 TLS 프로토콜을 사용하여 암호화되어, 브라우저와 서버 간에 전송되는 데이터의 가로채기를 방지합니다.
  • CSRF 보호 — Secure, HttpOnly, SameSite=Strict 토큰이 모든 양식 제출을 크로스 사이트 요청 위조 공격으로부터 보호합니다.
  • CAPTCHA(Cloudflare Turnstile) — 자동화된 남용 및 봇에 의한 제출을 방지합니다.
  • 속도 제한 — IP별 및 이메일별 속도 제한이 무료 서비스 남용 및 서비스 거부 공격을 방지합니다.
  • SQL 인젝션 방지 — 모든 데이터베이스 쿼리는 SQL 인젝션 취약점을 방지하기 위해 준비된 구문(PDO)을 사용합니다.
  • 보안 헤더 — 콘텐츠 보안 정책(CSP), HTTP Strict Transport Security(HSTS), X-Frame-Options, X-Content-Type-Options, Referrer-Policy 헤더가 일반적인 웹 취약점을 완화하도록 구성되어 있습니다.
  • 자동 데이터 정리 — 예약된 cron 작업이 만료된 분석 데이터와 속도 제한 기록을 자동으로 삭제합니다.
  • SSRF 보호 — 서버 사이드 요청 위조 보호가 분석용 URL 가져오기 시 프라이빗 IP 범위, 로컬호스트, 클라우드 메타데이터 엔드포인트에 대한 요청을 차단합니다.
  • 비밀번호 저장 없음 — SEO Test Online은 사용자 계정이나 비밀번호가 필요하지 않으므로, 자격 증명 관련 침해 위험이 없습니다.

당사는 강력한 보안 조치를 시행하고 있지만, 전자적 전송이나 저장 방법 중 100% 안전한 것은 없습니다. 보안 취약점이나 사고를 발견하시면 즉시 [email protected]으로 연락해 주시기 바랍니다.

10. 귀하의 권리 (GDPR)

일반 데이터 보호 규정에 따라, 귀하는 개인 데이터와 관련하여 다음의 권리를 갖습니다. 이러한 권리는 유럽 경제 지역(EEA), 영국 또는 동등한 데이터 보호법을 가진 관할권에 거주하는 경우에 적용됩니다.

  • 접근권(GDPR 제15조) — 귀하의 개인 데이터가 처리되고 있는지 확인을 받을 권리와, 처리되는 경우 처리에 관한 정보와 함께 해당 데이터의 사본을 요청할 권리가 있습니다.
  • 정정권(GDPR 제16조) — 당사가 보유한 부정확한 개인 데이터의 정정 또는 불완전한 데이터의 보완을 요청할 권리가 있습니다.
  • 삭제권 / "잊힐 권리"(GDPR 제17조) — 개인 데이터의 삭제를 요청할 권리가 있습니다. 법적 의무에 의한 보관이 필요하거나 지속적인 처리에 대한 다른 적법한 근거가 있는 경우를 제외하고 당사는 이에 따릅니다.
  • 처리 제한권(GDPR 제18조) — 데이터의 정확성에 이의를 제기하거나 처리에 반대하는 경우 등 특정 상황에서 개인 데이터 처리의 제한을 요청할 권리가 있습니다.
  • 데이터 이동권(GDPR 제20조) — 개인 데이터를 구조화되고, 일반적으로 사용되며, 기계 판독 가능한 형식(예: JSON 또는 CSV)으로 수령하고, 방해 없이 다른 관리자에게 전송할 권리가 있습니다.
  • 이의 제기권(GDPR 제21조) — 정당한 이익에 기반한 처리(제6조 제1항 (f))에 이의를 제기할 권리가 있습니다. 귀하의 이익, 권리, 자유보다 우선하는 불가피한 정당한 사유를 입증하지 못하는 한 당사는 처리를 중단합니다.
  • 동의 철회권 — 처리가 귀하의 동의에 기반하는 경우(예: 마케팅 이메일), 언제든지 해당 동의를 철회할 수 있습니다. 철회는 철회 전에 수행된 처리의 적법성에 영향을 미치지 않습니다.
  • 감독 기관에 대한 불만 제기권 — 당사의 개인 데이터 처리가 GDPR을 위반한다고 판단되는 경우, 귀하의 상거소, 근무지 또는 위반이 발생한 곳의 EU 회원국 데이터 보호 감독 기관에 불만을 제기할 권리가 있습니다.

감독 기관

체코 공화국의 데이터 보호 관할 감독 기관은 다음과 같습니다:

Urad pro ochranu osobnich udaju (UOOU)
개인 데이터 보호국
Pplk. Sochora 27, 170 00 Praha 7, Czech Republic
웹사이트: www.uoou.cz

권리 행사 방법

위 권리 중 하나를 행사하려면 [email protected]으로 요청을 보내주시기 바랍니다. 요청을 효율적으로 처리하기 위해 다음을 포함해 주십시오:

  • 귀하의 이메일 주소(관련 데이터를 식별하기 위해).
  • 행사하고자 하는 권리에 대한 명확한 설명.
  • 데이터 확인에 도움이 될 수 있는 추가 정보.

당사는 모든 정당한 요청에 30일 이내에 응답합니다. 예외적인 상황(요청이 특히 복잡하거나 대량의 데이터를 포함하는 경우 등)에서는 이 기간을 추가 60일 연장할 수 있으며, 이 경우 최초 30일 기간 내에 연장 및 그 사유를 알려드립니다.

데이터 삭제 요청: 귀하의 이메일 주소와 관련된 모든 데이터(보고서, CRM 구독자 기록, 동의 기록, 관련 메타데이터 포함)의 삭제를 요청하려면 [email protected]으로 문의하시기 바랍니다. 요청을 처리하고 30일 이내에 삭제를 확인해 드립니다.

11. 추가 조항

11.1 아동의 개인정보

SEO Test Online은 16세 미만의 개인이 사용하도록 의도되지 않았습니다. 당사는 16세 미만 아동의 개인 데이터를 의도적으로 수집하지 않습니다. 보호자로서 자녀가 당사에 개인 정보를 제공했다고 생각되시면 [email protected]으로 연락해 주시면 해당 정보를 시스템에서 즉시 삭제하는 조치를 취하겠습니다.

11.2 자동화된 의사결정

당사는 GDPR 제22조에 기술된 법적 효과 또는 이와 유사하게 중대한 영향을 미치는 자동화된 의사결정 또는 프로파일링을 수행하지 않습니다. 당사 서비스가 생성하는 SEO 점수, 등급 및 권장 사항은 순수하게 정보 제공 목적입니다. 이는 웹사이트의 검색 엔진 최적화 개선을 돕기 위한 것이며, 법적 구속력 있는 평가나 결정을 구성하지 않습니다.

11.3 데이터 비매각

당사는 귀하의 개인 데이터를 제3자에게 자체 상업적 또는 마케팅 목적으로 판매, 대여, 임대 또는 거래하지 않습니다. 귀하의 데이터는 서비스를 제공하는 목적으로만 제6조에 나열된 타사 서비스 제공업체와만 공유됩니다.

11.4 본 정책의 변경

당사는 데이터 처리 관행, 기술, 법적 요건 또는 기타 요인의 변경을 반영하기 위해 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 변경 시 이 페이지 상단의 "최종 업데이트" 날짜를 갱신합니다. 귀하의 권리에 중대한 영향을 미치는 중요한 변경 사항에 대해서는 합리적인 방법으로 통지하기 위해 노력합니다(예: 웹사이트의 눈에 띄는 공지).

데이터 보호 방법에 대한 최신 정보를 파악하기 위해 이 페이지를 정기적으로 확인하시기 바랍니다. 업데이트된 개인정보 처리방침 게시 후 SEO Test Online을 계속 사용하시는 것은 변경 사항에 대한 동의로 간주됩니다.

12. 연락처 정보

본 개인정보 처리방침에 대한 질문, 데이터 보호 권리 행사 또는 개인 데이터 처리에 대한 우려 사항이 있으시면 아래 연락처로 문의하시기 바랍니다:

당사는 모든 정당한 요청에 30일 이내에 응답하는 것을 목표로 합니다. 예외적인 상황에서는 더 오래 걸릴 수 있으나, 이 경우 알려드리고 요청 진행 상황을 수시로 안내해 드립니다.