Legal

쿠키 정책

시행일: 2026년 07월 03일

소프트웨어공작소(이하 "회사")는 웹사이트 및 서비스(PolyBot, PolyGlot 및 기타 디지털 서비스 포함)를 운영하면서 이용자에게 안정적이고 보안성 높은 서비스와 개인화된 경험을 제공하기 위해 쿠키(Cookie) 및 유사 추적 기술을 사용합니다. 본 쿠키 정책은 회사의 개인정보처리방침의 일부를 구성합니다.

1. 본 정책의 적용 법령

본 서비스는 대한민국과 유럽경제지역(EEA) 및 영국을 포함한 이용자를 대상으로 하므로, 본 쿠키 정책은 대한민국 「개인정보 보호법」 및 「정보통신망법」 제22조의2와 EU 일반 개인정보 보호법(General Data Protection Regulation, GDPR), EU ePrivacy 지침 제5조 제3항(Directive 2002/58/EC, Art. 5(3)), 영국 일반 개인정보 보호법(UK General Data Protection Regulation, UK GDPR), 영국 데이터 보호법(Data Protection Act 2018), 개인정보 및 전자통신 규정(Privacy and Electronic Communications Regulations 2003, PECR)을 함께 적용 기준으로 합니다.

2. 쿠키란 무엇인가?

쿠키란 이용자가 웹사이트를 방문할 때 이용자의 브라우저에 저장되는 소형 텍스트 파일입니다. 쿠키는 이용자를 직접 식별하지 않지만 다음과 같은 정보를 포함할 수 있습니다.

  • 로그인 상태 및 세션 정보
  • 언어 및 UI 설정
  • 방문 시간 및 페이지 이동 경로
  • 장치 및 브라우저 정보
  • 광고 및 분석 식별자

3. 쿠키 사용 목적 및 처리 법적 근거

회사는 다음과 같이 목적별로 쿠키를 분류하여 사용하며, 각 카테고리의 처리 법적 근거(GDPR/UK GDPR 제6조)를 함께 명시합니다.

3.1 필수 쿠키 (Strictly Necessary Cookies)

웹사이트 정상 작동에 반드시 필요한 쿠키입니다. 서비스 제공에 필수적이므로 별도의 사전 동의 없이 사용됩니다. 처리 근거: 정보통신서비스 제공을 위한 필수 조치(PECR Reg 6(4) 예외), 계약 이행 및 정당한 이익(GDPR/UK GDPR 제6조 제1항 (b), (f))

  • 로그인 상태 유지 및 사용자 인증 처리
  • 세션 관리 및 사용자 요청 유지
  • CSRF·세션 하이재킹 등 보안 공격 방어
  • 서버 안정성 유지 및 트래픽 분산

3.2 기능 쿠키 (Functional Cookies)

이용자의 설정을 기억하여 개인화된 경험을 제공합니다. 엄격히 필요한(strictly necessary) 쿠키에 해당하지 않으므로, PECR Regulation 6 및 EU ePrivacy 지침 제5조 제3항에 따라 이용자의 사전 동의(Opt-in)를 받은 후에만 활성화됩니다. 처리 근거: 동의(GDPR/UK GDPR 제6조 제1항 (a))

  • 언어 설정 유지
  • UI 테마 및 환경 설정 기억
  • 반복 입력 최소화

3.3 분석 쿠키 (Analytics Cookies)

서비스 품질 개선을 위해 이용자의 방문 패턴을 분석합니다. Google Analytics 4(GA4)가 사용될 수 있으며, 이용자의 명시적 동의가 있는 경우에만 활성화됩니다. 처리 근거: 동의(GDPR/UK GDPR 제6조 제1항 (a))

  • 방문자 수 및 트래픽 패턴
  • 페이지 이동 흐름 및 사용자 행동 경로
  • 기능 사용 빈도 및 서비스 개선 포인트

3.4 마케팅 쿠키 (Marketing Cookies)

관심사 기반 광고 및 성과 분석에 사용됩니다. Meta Pixel, Google Ads 등이 사용될 수 있으며, 이용자의 명시적 동의(Opt-in)가 필요합니다. 처리 근거: 동의(GDPR/UK GDPR 제6조 제1항 (a))

  • 관심 기반 광고 제공
  • 광고 클릭 및 전환율 분석
  • 리타겟팅 캠페인 운영

3.5 보안 쿠키 (Security Cookies)

비정상적인 접근 탐지 및 서비스 보호에 사용됩니다. Cloudflare 등 보안 인프라 제공자가 사용할 수 있습니다. 처리 근거: 정당한 이익(GDPR/UK GDPR 제6조 제1항 (f))

  • 봇 트래픽 탐지 및 차단
  • DDoS 공격 방어
  • 비정상 로그인 시도 감지

4. Google Consent Mode v2

회사는 Google Consent Mode v2를 적용하여 이용자의 동의 상태에 따라 데이터 수집 범위를 자동으로 조정합니다.

  • ad_storage: 광고 데이터 저장 여부
  • analytics_storage: 분석 데이터 저장 여부
  • functionality_storage: 기능 데이터 저장 여부
  • security_storage: 보안 데이터 저장 여부

5. IAB TCF 2.2

회사는 디지털 광고 투명성 확보를 위해 IAB Transparency & Consent Framework 2.2를 준수합니다.

  • 사용자 동의 상태를 표준화된 Consent String으로 저장
  • 광고 목적별 데이터 처리 목적 분리
  • 광고 제공 업체(Vendor) 관리 및 제한

6. 동의 기록 저장 (Cookie Consent Log)

회사는 모든 쿠키 동의 및 거부 기록을 감사·규제 대응 목적으로 안전하게 저장합니다.

  • 쿠키 동의 상태 (전체 동의 / 부분 동의 / 거부)
  • 동의 또는 거부 시각
  • 브라우저 및 기기 정보
  • IP 주소 (가능한 경우 익명화 처리)
  • 선택된 쿠키 카테고리 정보

7. 제3자 쿠키 사용

서비스 제공을 위해 다음 제3자의 쿠키가 사용될 수 있습니다.

  • Google - Analytics, Ads (policies.google.com/privacy)
  • Meta - Facebook / Instagram 광고 (facebook.com/privacy/policy/)
  • AWS - 클라우드 인프라 운영 (aws.amazon.com/privacy/)
  • Cloudflare - 보안 및 CDN (cloudflare.com/privacypolicy/)

8. 개인정보의 국외 이전

서비스 운영을 위해 다음과 같이 개인정보를 국외로 이전할 수 있으며, 이전 시 각 법역에서 요구하는 적정한 안전조치를 적용합니다.

  • Amazon Web Services, Inc. (미국) - 클라우드 인프라 (서비스 종료 시까지). EU 이용자: 유럽위원회 표준계약조항(EU Standard Contractual Clauses, SCC) 적용 / 영국 이용자: 영국 국제데이터이전협정(International Data Transfer Agreement, IDTA) 또는 EU SCC에 대한 영국 부속서(UK Addendum to the EU SCCs) 적용
  • Google LLC (미국) - 분석·광고 (최대 24개월). 위와 동일한 이전 메커니즘(EU SCC / UK IDTA 또는 UK Addendum) 적용
  • Meta Platforms, Inc. (미국) - 광고 타겟팅 (최대 3개월). 위와 동일한 이전 메커니즘(EU SCC / UK IDTA 또는 UK Addendum) 적용
  • Cloudflare, Inc. (미국) - 보안 및 CDN (봇 트래픽 탐지, DDoS 방어 과정에서 IP 주소 등 처리, 최대 12개월). 위와 동일한 이전 메커니즘(EU SCC / UK IDTA 또는 UK Addendum) 적용
  • 이전 계약서 사본은 정보주체의 요청 시 16조에 기재된 연락처를 통해 열람할 수 있습니다.

9. 쿠키 보관 기간

  • 세션 쿠키 - 브라우저 종료 시 자동 삭제
  • 필수 쿠키 - 최대 12개월
  • 기능 쿠키 - 최대 12개월
  • 분석 쿠키 - 최대 24개월
  • 마케팅 쿠키 - 최대 3개월
  • 보안 쿠키 - 최대 12개월

10. 쿠키 관리 방법

  • 웹사이트 설정: 하단의 "쿠키 설정" 링크를 통해 언제든지 동의 범위를 변경하거나 철회할 수 있습니다. 최초 동의 배너에는 "전체 동의"와 "전체 거부" 버튼이 동일한 크기·색상·단계로 제공되어, 이용자가 거부를 선택하는 데 추가적인 클릭이나 불이익이 발생하지 않도록 합니다(ICO 쿠키 가이드라인 기준).
  • 브라우저 설정: Chrome, Safari, Edge, Firefox 등에서 쿠키 차단·삭제·제한 기능을 제공합니다.
  • 쿠키 거부 시: 로그인 유지 제한, 개인화 설정 저장 불가, 일부 서비스 기능 제한 등이 발생할 수 있습니다.

11. 정보주체의 권리

이용자는 쿠키를 통해 수집된 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. 권리 행사는 16조에 기재된 개인정보 보호책임자에게 요청하시기 바랍니다.

또한 이용자는 다음 감독기관에 직접 민원을 제기할 권리가 있습니다.

  • 대한민국: 개인정보보호위원회 (privacy.go.kr / 국번없이 182)
  • 유럽경제지역(EEA): 이용자가 거주하는 회원국의 관할 감독기관(Data Protection Authority)
  • 영국: Information Commissioner's Office (ICO) (ico.org.uk)

12. 데이터 보안

  • TLS 1.2 이상 암호화 통신
  • AES-256 데이터 암호화
  • Zero Trust 기반 접근 통제
  • 실시간 보안 로그 모니터링

13. 미성년자 보호

대한민국: 회사 서비스는 만 14세 미만을 대상으로 하지 않습니다. 만 14세 미만 아동의 정보가 동의 없이 수집된 사실을 인지하는 경우 즉시 삭제 조치를 취합니다.

유럽경제지역(EEA): GDPR 제8조에 따라, 아동 개인정보 처리에 대한 동의는 원칙적으로 만 16세 이상 본인이 직접 할 수 있으며, 만 16세 미만인 경우 부모 또는 법정대리인의 동의를 받습니다. 이용자가 거주하는 회원국이 이보다 낮은 연령(최소 만 13세)을 법으로 정한 경우 해당 기준을 따릅니다.

영국: 영국 정보위원회(ICO)의 아동 연령 적합 설계 코드(Age Appropriate Design Code)에 따라, 18세 미만 이용자로 추정되는 경우 프로파일링을 위한 마케팅·분석 쿠키를 기본적으로 비활성화하고, 개인정보 설정을 가장 높은 보호 수준(high-privacy default)으로 적용합니다.

14. EU 및 영국 대리인(Representative)

회사는 대한민국에 소재하며 유럽경제지역(EEA) 및 영국 내 사업장을 두고 있지 않습니다. GDPR 제27조 및 UK GDPR 제27조(UK DPA 2018 부칙 21)에 따라, 회사는 다음과 같이 대리인을 지정합니다.

  • EU 대리인: Peter Cho (이메일: governance@softwarecreation.studio)
  • 영국 대리인: Peter Cho (이메일: governance@softwarecreation.studio)

15. 정책 변경

본 쿠키 정책은 법령 변경, 기술 변화 또는 서비스 개선에 따라 수정될 수 있으며, 중요한 변경 사항은 웹사이트를 통해 사전에 공지합니다.

16. 문의

소프트웨어공작소 (Software Creation Studio)

이메일: governance@softwarecreation.studio

주소: 서울특별시 중구 청계천로 100, 시그니처타워 서관 9층

개인정보 보호책임자: Peter Cho (전화: 010-2069-1670 / 이메일: governance@softwarecreation.studio)

EU 대리인: Peter Cho (governance@softwarecreation.studio)

영국 대리인: Peter Cho (governance@softwarecreation.studio)