Privacy Policy

개인정보처리방침

시행일: 2026-04-26

1. 개요

[추후 입력] (이하 “회사”)는 PALs (이하 “서비스”) 운영 과정에서 회원의 개인정보를 소중하게 다루며,「개인정보 보호법」및「정보통신망 이용촉진 및 정보보호 등에 관한 법률」등 관련 법령을 준수합니다.

본 방침은 회사가 어떤 정보를 수집하고, 어떻게 이용·보관·제공·파기하는지, 그리고 회원이 자신의 정보에 대해 어떤 권리를 행사할 수 있는지를 명확히 안내합니다.

2. 수집하는 개인정보 항목

회사는 서비스 제공을 위해 아래 항목을 수집합니다.

회원가입 및 인증

  • 필수: 이메일 주소, 비밀번호(해시 처리)
  • OAuth 로그인 시: Google 계정 프로필(이름, 이메일, 프로필 이미지 URL)

결제

  • 결제 수단 정보(카드 토큰, 결제 대행사가 발급한 거래 ID)
  • 회사는 카드번호 등 결제 raw 데이터를 직접 보유하지 않으며, 토스페이먼츠/Stripe가 PCI-DSS 기준에 따라 처리합니다.

서비스 이용 과정에서 자동 수집

  • 접속 IP, 브라우저 종류, 운영체제, 접속 시각, 쿠키, 페이지 이동 이력
  • 서비스 사용 통계(분석 노트 수, 캠페인 수, 기능 사용 빈도)
  • 회원이 입력한 분석 대상 데이터(YouTube 채널 URL, 키워드, 코멘트)
  • AI 분석 결과 및 회원이 작성한 노트 콘텐츠

3. 개인정보 수집 및 이용 목적

  • 회원 식별 및 본인 인증, 계정 관리
  • 서비스 제공 — YouTube 채널 분석, 협상 카드 생성, 분석 노트 저장 등
  • 유료 플랜 결제 처리 및 영수증 발행
  • 고객 문의 응대 및 서비스 개선
  • 서비스 사용 통계 분석을 통한 기능 개선
  • 법령상 의무 이행 및 분쟁 발생 시 대응

4. 개인정보의 제3자 제공 및 처리 위탁

회사는 원칙적으로 회원의 개인정보를 외부에 제공하지 않습니다. 다만, 서비스 운영을 위해 아래 처리자에게 일부 정보의 처리를 위탁하고 있습니다.

처리자위탁 목적처리 정보
Supabase, Inc.데이터베이스 및 인증 인프라계정 정보, 분석 노트, 서비스 데이터
Vercel, Inc.웹 호스팅 및 CDN접속 로그, IP, User-Agent
Google LLC (Gemini API)AI 분석 처리분석 대상 콘텐츠(텍스트·이미지·영상 메타)
Anthropic, PBC (Claude API)AI 분석 처리분석 대상 콘텐츠 텍스트
Google LLC (YouTube Data API)YouTube 공개 데이터 조회회원이 입력한 채널/영상 URL
Resend, Inc.트랜잭션 이메일 발송이메일 주소, 발송 메타데이터
토스페이먼츠 / Stripe, Inc.결제 처리결제 토큰, 거래 정보

일부 처리자는 해외 사업자로, 개인정보가 미국 등 해외로 이전될 수 있습니다. 회사는 표준 계약 조항(SCC) 또는 처리자의 보안 인증(SOC 2, ISO 27001 등)을 확인한 후 위탁하고 있습니다.

5. 개인정보 보유 및 이용 기간

  • 회원 정보: 회원 탈퇴 시 즉시 파기
  • 분석 노트, 캠페인 등 회원이 생성한 콘텐츠: 회원 탈퇴 시 즉시 파기
  • 접속 로그: 「통신비밀보호법」에 따라 3개월간 보관
  • 결제·세금계산서 등 거래 기록:「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 5년간 보관
  • 전자금융 거래 기록: 「전자금융거래법」에 따라 5년간 보관
  • 소비자 불만 또는 분쟁처리 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 3년간 보관

6. 개인정보의 파기 절차 및 방법

  • 전자적 파일 형태: 복구·재생할 수 없도록 영구 삭제
  • 종이 문서: 분쇄하거나 소각
  • 데이터베이스 백업본: 백업 보관 기간(최대 30일) 이후 자동 삭제

7. 회원의 권리와 행사 방법

회원은 자신의 개인정보에 대해 다음 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 오류 등이 있을 경우 정정 요구
  • 삭제 요구
  • 처리 정지 요구

권리 행사는 서비스 내 설정 페이지에서 직접 처리하거나 admin@kfera.co.kr로 요청해 주세요. 회사는 요청 접수일로부터 10일 이내에 조치합니다.

8. 쿠키 정책

회사는 서비스 이용 편의 향상을 위해 쿠키(Cookie)를 사용합니다. 쿠키는 브라우저에 저장되는 작은 텍스트 파일로, 사용자 식별 및 세션 유지에 활용됩니다.

  • 필수 쿠키: 로그인 세션 유지, 보안(CSRF 방지)
  • 분석 쿠키: Google Analytics 4(GA4)를 통한 사용 통계 수집 — IP 익명화 적용
  • 회원은 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 일부 기능 이용에 제한이 있을 수 있습니다.

9. 개인정보의 안전성 확보 조치

  • 전송 구간 암호화: HTTPS(TLS) 적용
  • 저장 데이터 암호화: 비밀번호는 단방향 해시(bcrypt 등)로 저장
  • 접근 권한 최소화: 운영 인력에 한해 필요 최소 범위 접근 허용
  • 접속 기록 보관 및 정기적 보안 점검
  • 비밀 정보(API 키, 토큰)는 vault 시스템으로 격리 관리

10. 개인정보보호책임자

개인정보 침해에 대한 신고나 상담은 아래 기관에도 문의할 수 있습니다.

  • 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
  • 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
  • 대검찰청 사이버수사과 (spo.go.kr / 국번없이 1301)
  • 경찰청 사이버수사국 (ecrm.cyber.go.kr / 국번없이 182)

11. 방침의 변경

본 방침은 법령·정책 또는 보안 기술의 변경에 따라 내용이 추가·삭제·수정될 수 있으며, 변경 시 시행일 7일 전(회원에게 불리한 변경의 경우 30일 전)에 서비스 내 공지 또는 이메일을 통해 안내합니다.

시행일: 2026-04-26

개인정보처리방침 · PALs