PRIVACY
개인정보 처리방침
시행일: 2026년 7월 18일 · 최종 수정일: 2026년 9월 1일
1. 적용 범위
이 방침은 Shortlink Studio Chrome 확장 프로그램과 twks.cc 숏링크 서비스에 적용됩니다. 숏링크는 주소를 아는 누구나 열 수 있으며, 열면 저장된 원본 URL로 이동합니다.
2. 처리하는 정보
- 사용자가 직접 입력하거나 확장 프로그램 실행 시 선택한 현재 탭 또는 링크의 URL
- 사용자가 입력한 커스텀 별칭과 링크 생성 시각
- 설치별 익명 Supabase 사용자 식별자, 접근 토큰 및 갱신 토큰
- 비밀번호 보호 사용 시 숏링크 소유자가 설정하거나 방문자가 입력한 비밀번호
- 모든 숏링크의 누적 클릭, 마지막 클릭 시각과 최근 7일 일별 클릭 수(같은 숏링크의 10초 이내 반복 요청은 한 번으로 집계)
- 서비스 보안과 장애 대응을 위한 IP 주소, 요청 시각, 상태 코드 등의 인프라 로그
이 서비스는 이름, 전화번호, 결제 정보 같은 신원 정보를 요청하지 않습니다.
3. 이용 목적
정보는 숏링크 생성·리디렉션·클릭 수 집계, 비밀번호 보호, 최근 숏링크 표시, 사용량 제한, 악용 방지, 장애 대응과 사용자 지원에만 이용됩니다. 비밀번호는 보호된 링크의 접근 권한을 확인하는 용도로만 처리합니다. 관리자 화면에서는 링크 생성 주체를 구분하기 위해 익명 사용자 식별자를 표시합니다. 광고 프로파일링이나 데이터 판매에는 사용하지 않습니다.
4. 저장 위치와 보유 기간
Chrome 로컬 저장소
최근 생성한 숏링크 최대 12개와 익명 인증 세션을 현재 Chrome 프로필에 저장합니다. 최근 숏링크는 확장 프로그램의 ‘목록 비우기’로 지울 수 있고, 확장 프로그램을 제거하면 Chrome이 해당 로컬 데이터를 삭제합니다. 관리자가 서버의 숏링크를 삭제한 경우 다음 팝업 실행 시 해당 항목도 최근 목록에서 제거됩니다.
서비스 데이터베이스
원본 URL, 별칭, 익명 사용자 식별자와 누적 클릭 집계 정보는 숏링크 제공을 위해 Supabase에 보관됩니다. 숏링크 소유자가 설정한 비밀번호는 HTTPS로 전송되고 salt가 포함된 bcrypt 해시로만 저장되며 평문은 저장하거나 API 응답으로 반환하지 않습니다. 비밀번호 해시는 보호를 해제하거나 숏링크를 삭제할 때 삭제됩니다. 방문자가 입력한 검증용 비밀번호는 저장하지 않습니다. 일별 통계용 클릭 기록은 최근 7일 범위만 보관합니다. 숏링크가 관리자에 의해 삭제되거나 사용자가 삭제하면 관련 클릭 기록을 포함해 서비스 데이터베이스에서 삭제합니다. 보안·운영 로그의 보유 기간은 Supabase와 Vercel의 운영 정책을 따릅니다.
5. 처리 위탁
데이터베이스, 익명 인증과 API 실행에는 Supabase를 사용하고, 제품 사이트 호스팅과 twks.cc 리디렉션 라우팅에는 Vercel을 사용합니다. 전송 구간은 HTTPS로 보호됩니다.
6. 사용자 선택과 요청
클릭 수는 모든 숏링크에 자동 집계됩니다. 숏링크를 만든 익명 인증 사용자는 확장 프로그램의 상세 화면에서 자신의 숏링크를 일시정지·수정·삭제하고 누적 클릭, 마지막 클릭 시각과 최근 7일 일별 클릭 수를 조회할 수 있습니다. 다른 사용자의 숏링크 통계에는 접근할 수 없습니다. 숏링크를 삭제하면 관련 클릭 기록도 삭제됩니다. 최근 목록에 없거나 익명 계정 데이터의 열람·정정·삭제가 필요하면 아래 이메일로 대상 숏링크를 보내 주세요.
7. Chrome Web Store 제한적 사용
Chrome API에서 받은 정보의 사용은 Chrome Web Store 사용자 데이터 정책과 제한적 사용 요건을 준수합니다. 데이터는 확장 프로그램의 단일 목적을 제공하는 데 필요한 범위에서만 사용하며, 광고·신용평가·판매 목적으로 이전하지 않습니다.