Thinkfree Developers 개인정보 처리방침
언어. 본 개인정보 처리방침은 영문으로 작성되었습니다. 다른 언어로의 번역은 편의를 위해서만 제공될 수 있습니다. 영문본과 번역본 사이에 충돌, 차이 또는 불일치가 있는 경우, 관련 법률이 허용하는 범위에서 영문본이 우선합니다.
버전: 2026-09-22
시행일: 2026-09-22
본 개인정보 처리방침은 씽크프리(주)(Thinkfree Inc., 이하 Thinkfree 또는 당사)가 Thinkfree Developers 웹사이트, Developer Console, 문서, Playground, API, Cloud Office 및 관련 개발자 서비스(통칭하여 서비스)를 이용하는 과정에서 개인정보를 처리하는 방법을 설명합니다.
본 방침은 Thinkfree Developers에만 적용됩니다. 다른 Thinkfree 제품 및 제3자 서비스에는 각각의 개인정보 처리방침이 적용됩니다.
1. 개인정보처리자 및 연락처
씽크프리(주)는 서비스를 위해 처리하는 개인정보에 대해 책임을 지는 개인정보처리자입니다.
씽크프리(주)
대한민국 경기도 성남시 분당구 대왕판교로644번길 49 한컴타워 5층, 우편번호 13493
개인정보 관련 연락처: contact@thinkfree.com
개인정보 보호책임자: 박지훈, 전략성장본부 / 본부장
개인정보 관련 요청 및 불만 접수: contact@thinkfree.com
다른 Thinkfree 서비스에는 Thinkfree 기업 개인정보 처리방침이 적용됩니다.
2. 당사가 처리하는 정보
귀하가 해당 기능을 이용할 때 다음 범주의 정보를 처리합니다.
계정 및 인증: 로그인 이메일, 비밀번호 해시, OAuth 제공자 및 제공자 계정 식별자, 인증된 제공자 이메일, 로그인 시각(귀하 또는 Google/GitHub로부터 제공받음).
선택적 프로필: 이름, 프로필 이미지, 회사 이메일 및 인증 상태, 회사명, 회사 웹사이트, 직위.
서비스 인증 정보 및 설정: API 키 해시 및 보호된 비밀값, API 키 이름·상태, 스토리지 연결 키, 암호화된 스토리지 인증 정보 및 설정.
문서 작업 흐름: 파일 이름, 객체 키 또는 문서 경로, 업로드한 문서 내용, 파일 메타데이터, 뷰어·에디터 모드, 세션 및 저장 수명 주기, 오류 정보.
라이선스 및 서비스 기록: 라이선스 신청, 신청 시 제공한 회사 정보, 라이선스 상태 및 이력, 필수 확인 사항.
결제 및 구매 기록: 구매 이력, 구독 상태, 플랜 및 크레딧 잔액, 크레딧 사용 이력, 청구 기록. 카드 정보는 당사의 결제 서비스 제공자(Paddle)가 직접 처리하며 Thinkfree는 이를 저장하지 않습니다.
보안 및 기술 데이터: IP 주소, 요청 ID, 세션 식별자, 인증 시도, CAPTCHA 기록, 접근 및 오류 로그, 브라우저 및 기기 정보.
커뮤니케이션: 이메일 주소 및 지원, 보안 또는 서비스 관련 연락 내용.
비밀번호는 단방향 해시로 저장됩니다. 스토리지 인증 정보와 다시 조회할 수 있는 API 키 비밀값은 별도로 암호화됩니다. OAuth 액세스 토큰은 로그인 또는 계정 연결에 필요한 인증된 제공자 프로필을 가져오는 데에만 사용하며, 해당 절차가 끝난 후에는 제공자의 액세스 토큰이나 갱신 토큰을 계정 데이터베이스에 보관하지 않습니다.
당사는 일반적인 계정 등록 과정에서 민감한 개인정보를 의도적으로 수집하지 않습니다. Thinkfree가 해당 용도를 지원하기로 명시적으로 동의하지 않는 한, 문서에 민감하거나 규제 대상인 개인정보를 포함하지 마십시오.
3. 정보 처리 목적
당사는 계정 생성 및 보안, Developer Console과 API 제공, 문서 열기·편집·저장·다운로드, 남용 탐지 및 서비스 보호, 거래 관련 메시지 발송, 사용자 지원 및 법률 준수를 위해 정보를 처리합니다.
결제 처리 및 구독 관리. 구매 이행, 청구 및 갱신 관리, 환불 및 분쟁 처리를 위해 구매, 구독 및 크레딧 기록을 처리합니다(법적 근거: 계약 이행, 세무 및 회계에 관한 법적 의무).
관련 법률에서 별도의 목적에 대한 동의를 요구하는 경우 해당 동의를 별도로 요청합니다. 당사는 개인정보를 판매하거나 Thinkfree Developers 계정 데이터를 타겟 광고에 이용하지 않습니다.
4. 고객 콘텐츠 및 연결된 스토리지
귀하가 스토리지를 연결하면 Thinkfree는 요청한 작업을 수행하는 데 필요한 인증 정보와 설정을 처리합니다. 원본 문서는 일반적으로 연결된 스토리지에 남아 있으며, Thinkfree Office는 문서를 열고 편집하고 저장하는 데 필요한 작업 데이터를 처리합니다.
Upload & Edit를 이용하면 서비스는 해당 작업 흐름을 위해 업로드한 문서를 Thinkfree가 관리하는 객체 스토리지에 저장합니다. 객체는 계정 및 세션 식별자로 격리되며, 아래 보존 규칙에 따라 자동으로 삭제되도록 예약됩니다.
별도의 기능 및 안내에서 명시적으로 고지하고 법률상 필요한 동의를 받는 경우를 제외하고, 당사는 고객 콘텐츠를 범용 인공지능 모델의 학습에 사용하지 않습니다.
5. 보존 및 삭제
당사는 위에서 설명한 목적을 달성하거나, 법적 의무를 이행하거나, 보안 사고 및 분쟁을 해결하는 데 필요한 기간 동안만 정보를 보관합니다. 현재 운영상 적용되는 기간은 다음과 같습니다.
- 로그인 세션: 인증된 활동이 없는 상태로 96시간이 지나면 만료
- 이메일 인증 / 비밀번호 재설정 / 이메일 로그인 설정 요청: 링크는 30분 후 만료
- CAPTCHA 인증: 5분 후 만료
- 인증 요청 빈도 제한 및 로그인 시도 제한 기록: 활동이 없는 상태로 하루가 지나면 삭제
- 전송이 완료된 이메일 발신함 기록: 7일 후 삭제
- Upload & Edit 문서 객체: 브라우저 접근은 24시간 후 만료
- 프로덕션 접근 및 운영 로그: 일반적으로 90일간 보관
- 계정, 프로필, API 키, 스토리지 연결, 라이선스, 약관 동의 및 문서 작업 흐름 기록: 활성 상태인 동안 보관한 후 삭제하거나 필요한 경우에만 보존
- 결제 및 환불 기록: 관련 세무, 회계 및 전자상거래 소비자 보호 법률에서 요구하는 기간 동안 보존
처리 목적이 달성되고 필요한 보존 기간이 끝나면, 법률에서 계속 보존하도록 요구하지 않는 한 해당 기록을 식별하여 부당한 지체 없이 삭제하거나 복원할 수 없도록 익명화합니다. 접근이 제한된 백업에는 제한된 복구 주기 동안 삭제된 정보가 남아 있을 수 있습니다.
6. 서비스 제공자 및 기타 수령자
당사는 적절한 계약상 또는 법적 통제 아래 서비스에 필요한 범위에서만 정보를 제공합니다.
Amazon Web Services: 호스팅, 네트워크 전송, 객체 스토리지, 보안 로그 기록, 백업 및 거래 관련 이메일 발송
Google: Google 로그인 또는 계정 연결을 선택한 경우 OAuth 인증
GitHub: GitHub 로그인 또는 계정 연결을 선택한 경우 OAuth 인증 및 인증된 이메일 조회
Paddle: 플랜, 크레딧 및 라이선스 구매에 대한 결제 처리. Paddle은 공식 판매자(merchant of record)로서 자체 약관 및 개인정보 처리방침에 따라 결제 및 청구 정보를 처리합니다.
귀하가 선택한 스토리지 제공자: 귀하가 설정한 스토리지 연결에 대한 문서 및 메타데이터 작업
전문 자문인, 관계 당국 또는 승계 조직: 법률 준수, 권리 및 보안 보호 또는 적법한 기업 거래
Google, GitHub, Paddle 및 귀하가 선택한 스토리지 제공자는 자체 약관과 개인정보 처리방침에 따라 정보를 처리합니다. 당사는 다른 Developer Console 사용자에게 스토리지 인증 정보를 공개하지 않습니다.
7. 국외 이전
프로덕션 서비스는 현재 대한민국 내 인프라를 사용합니다. Google, GitHub, Paddle 또는 스토리지 제공자를 포함하여 귀하가 선택한 제공자는 다른 국가에서 정보를 처리할 수 있습니다. 해당 국가의 개인정보 보호 법률은 귀하의 국가와 다를 수 있습니다.
관련 법률에서 이전을 위한 법적 장치를 요구하는 경우, Thinkfree는 적정성 결정, 계약상 보호 조치 또는 유럽연합 집행위원회의 표준계약조항 등 법적으로 인정되는 보호 조치를 사용합니다. 귀하의 데이터에 적용되는 보호 조치에 관해서는 당사에 문의할 수 있습니다.
8. 쿠키 및 브라우저 저장소
Developer Console은 인증, 보안, OAuth 상태 및 요청 보호를 위해 필수 세션 쿠키를 사용합니다. 이 쿠키를 차단하면 로그인과 인증이 필요한 기능이 작동하지 않습니다.
또한 Console은 마지막으로 로그인에 성공한 방법을 브라우저 로컬 저장소에 저장하여 다음 방문 시 해당 버튼에 표시합니다. 이 값은 OAuth 토큰이 아니며, 브라우저에서 사이트 데이터를 삭제하여 제거할 수 있습니다. 당사는 현재 Thinkfree Developers 쿠키를 타겟 광고에 사용하지 않습니다.
9. 보안
당사는 접근 통제, 전송 중 암호화, 인증 정보의 보호된 저장, 단방향 비밀번호 해시, 네트워크 제한, 감사 기록 및 보안 모니터링 등 정보의 특성을 고려한 기술적·관리적 보호 조치를 사용합니다. 어떠한 인터넷 서비스도 절대적인 보안을 보장할 수는 없습니다. API 키, 연결된 스토리지의 인증 정보 및 생성된 문서 URL을 보호하고, 무단 접근이 의심되는 경우 당사에 알려주십시오.
10. 귀하의 선택 및 권리
거주 지역에 따라 귀하는 개인정보 처리에 대해 알 권리, 열람, 정정, 삭제, 처리 제한, 이의 제기, 이동 가능한 형태의 데이터 수령, 동의 철회, 불복 신청 또는 개인정보 감독기관에 민원을 제기할 권리를 가질 수 있습니다.
Developer Console에서 지원되는 프로필 정보를 수정하고 API 키를 폐기하거나 삭제할 수 있습니다. 계정 삭제를 요청하거나 다른 개인정보 관련 권리를 행사하려면 contact@thinkfree.com으로 이메일을 보내주십시오. 당사는 요청을 이행하기 전에 신원과 권한을 확인할 수 있습니다.
유럽경제지역, 영국 또는 스위스 거주자는 현지 감독기관에도 문의할 수 있습니다. 대한민국에서는 개인정보침해신고센터(118) 또는 개인정보분쟁조정위원회(1833-6972)를 통해 개인정보 관련 민원을 제기할 수 있습니다.
11. 아동
서비스는 성인과 업무용 개발자를 대상으로 합니다. 계정을 생성하려면 만 18세 이상이어야 합니다. 당사는 서비스를 통해 아동의 개인정보를 고의로 수집하지 않습니다. 아동이 개인정보를 제공했다고 판단되는 경우 당사에 연락해 주십시오.
12. 자동화된 의사결정
당사는 요청 빈도를 제한하고, CAPTCHA 인증을 요구하고, 반복적으로 실패한 로그인 시도를 차단하며, 서비스를 보호하기 위해 자동화된 통제를 사용합니다. 이러한 통제는 접근을 일시적으로 지연하거나 차단할 수 있지만, 개인에게 법적 효과 또는 이와 유사하게 중대한 영향을 미치는 결정을 내리지는 않습니다. 보안 통제가 잘못 적용되었다고 판단되는 경우 당사에 문의해 주십시오.
13. 본 방침의 변경
각 개정본에는 새로운 버전과 시행일이 부여됩니다. 이전 버전은 법률 문서에서 계속 확인할 수 있습니다. 개인정보 처리 방식에 중대한 영향을 미치는 변경이 있는 경우, 법률에서 요구하는 바에 따라 변경이 시행되기 전에 서비스, 이메일 또는 기타 적절한 방법으로 통지합니다.
14. 질문 및 불만 접수
개인정보 관련 질문, 요청 또는 불만 사항은 contact@thinkfree.com으로 보내주십시오. 개인정보처리자 및 연락처에 기재된 주소로 서면을 보내실 수도 있습니다.