개인정보 처리방침

시행일자: 2025년 1월 1일

최종 수정일: 2025년 1월 27일

* Google/YouTube 데이터 처리 섹션이 추가되었습니다.

1. 개인정보의 수집 및 이용 목적

Plynke(이하 "회사")는 다음의 목적을 위하여 개인정보를 처리합니다:

가. 회원가입 및 관리

  • 회원 가입의사 확인
  • 회원자격 유지·관리
  • 서비스 부정이용 방지
  • 각종 고지·통지

나. 서비스 제공

  • 콘텐츠 제공
  • 맞춤 서비스 제공
  • 본인인증
  • 정산 서비스 제공

다. 마케팅 및 광고 활용 (선택)

  • 신규 서비스 개발 및 맞춤 서비스 제공
  • 이벤트 및 광고성 정보 제공 및 참여기회 제공

2. 수집하는 개인정보 항목

가. 필수 수집 항목

공통 (모든 회원)

  • 이메일 주소
  • 비밀번호 (암호화 저장)
  • 이름 또는 회사명

스트리머

  • 스트리머 코드 (자동 생성)
  • 정산 계좌 정보 (은행명, 계좌번호, 예금주)
  • 채널 URL (유튜브/트위치, 선택)

개발사

  • 사업자등록번호
  • 상호명
  • 대표자명

나. 자동 수집 항목

  • 서비스 이용 기록
  • 접속 로그
  • 쿠키
  • 접속 IP 정보

3. Google 계정 및 YouTube 데이터 처리

회사는 Google OAuth 및 YouTube API를 통해 사용자의 Google 계정 및 YouTube 채널 데이터에 접근하며, Google API Services User Data Policy 및 YouTube API Services Terms of Service를 준수합니다. 이 절에서는 Google 사용자 데이터의 수집·이용·보관·보호 방식에 대해 추가로 설명합니다.

가. 수집·이용하는 Google 사용자 데이터의 범위

회사는 회원이 명시적으로 동의한 OAuth 범위(scope) 내에서만 다음과 같은 데이터를 수집·이용할 수 있습니다.

1) 기본 계정 정보

  • Google 계정 ID(식별자)
  • 이름, 프로필 이미지, 이메일 주소

2) YouTube 채널 및 콘텐츠 정보

  • 연결된 YouTube 채널 ID 및 채널명
  • 채널에 업로드된 동영상의 기본 정보(동영상 ID, 제목, 게시일 등 YouTube에서 제공하는 공개 정보)

3) YouTube 댓글 및 통계 정보

  • 회원이 운영하는 채널의 동영상에 달린 댓글(댓글 내용, 작성 시각, 작성자 이름 등)
  • 동영상별 기본 통계(조회수, 좋아요/싫어요 수, 댓글 수, 시청 지속 시간 등 YouTube Analytics API를 통해 제공되는 집계형 통계 데이터)

4) OAuth 인증 토큰

  • Access Token (암호화 저장)
  • Refresh Token (암호화 저장)
  • 토큰 만료 시간
  • OAuth 권한 스코프 목록

회사는 회원이 소유·관리하는 채널 및 동영상에 한해서만 위 데이터를 조회하며, 제3자의 비공개 데이터에는 접근하지 않습니다.

나. Google 사용자 데이터의 이용 목적

회사는 위에서 열거한 Google 사용자 데이터를 다음 목적 내에서만 이용합니다.

  • YouTube 댓글을 한 곳에서 조회·검색·필터링·숨김·삭제할 수 있는 댓글 관리 대시보드 제공
  • 필터 기준에 따른 댓글 자동 숨김/삭제
  • 악성 댓글·스팸 댓글 등을 보다 쉽게 확인할 수 있도록 정렬·표시 기능 제공
  • 채널 및 동영상의 기본 통계를 대시보드에서 시각화하여 콘텐츠 운영 지표 제공
  • 계정 식별 및 인증, 서비스 이용 이력 관리 등 회원 관리

회사는 위 목적 외의 용도로 Google 사용자 데이터를 이용하지 않으며, 새로운 목적을 위해 데이터를 추가로 처리할 경우 사전에 회원의 동의를 받습니다.

다. 사용하는 Google API 범위 (OAuth 스코프)

회사는 다음의 Google API 범위를 사용합니다:

  1. https://www.googleapis.com/auth/openid

    OpenID Connect 로그인 인증

  2. https://www.googleapis.com/auth/userinfo.email

    사용자 이메일 주소 읽기

  3. https://www.googleapis.com/auth/userinfo.profile

    사용자 프로필 정보(이름, 프로필 이미지) 읽기

  4. https://www.googleapis.com/auth/youtube.force-ssl

    YouTube 댓글 관리 권한 (댓글 숨김, 삭제). 자동 게시/스팸 댓글 작성 기능은 제공하지 않습니다.

  5. https://www.googleapis.com/auth/youtube.readonly

    YouTube 채널 및 영상 정보 읽기 권한 (채널 정보, 영상 목록, 댓글 조회)

  6. https://www.googleapis.com/auth/yt-analytics.readonly

    YouTube Analytics 데이터 읽기 권한 (조회수, 좋아요, 댓글 수 등 통계 데이터)

위 스코프는 Google Cloud Console의 OAuth 동의 화면에 등록되어 있으며, 서비스 이용 시 Google 계정으로 로그인하여 명시적 동의를 받습니다.

라. 보관 위치, 보유 기간 및 파기

1) 보관 위치 및 방식

  • OAuth 액세스 토큰 및 리프레시 토큰은 서버 측 안전한 저장소에 암호화하여 보관합니다.
  • 댓글·통계 데이터 등은 대시보드 성능 향상을 위해 캐시 형태로 데이터베이스(Supabase 등)에 저장될 수 있으며, 정기적으로 갱신·삭제됩니다.
  • 모든 데이터는 Supabase 클라우드 데이터베이스에 저장되며, Supabase는 AWS(Amazon Web Services) 인프라를 사용합니다.

2) 보유 기간

  • 회원이 Google 계정 연동을 해제하거나, 서비스 회원 탈퇴를 요청하는 경우 합리적인 기간 내에 해당 계정과 연결된 Google 사용자 데이터(토큰 및 식별자)를 삭제 또는 비식별화합니다.
  • 관련 법령에 따라 별도의 보존 의무가 있는 경우, 해당 기간 동안 최소한의 정보만 보관할 수 있습니다.
  • OAuth 토큰: 채널 연결 해제 시 즉시 삭제 (Google에 토큰 철회 요청 후 DB에서 삭제)
  • 댓글 데이터: 사용자가 채널 연결을 해제하거나 계정을 탈퇴할 때까지 보관. 탈퇴 시 즉시 삭제
  • Analytics 데이터: 통계 데이터는 서비스 제공 목적 달성 후 1년간 보관 후 자동 삭제
  • 채널 메타데이터: 채널 연결 해제 후 30일간 보관 후 자동 삭제 (재연결 시 기존 데이터 복원 가능)

3) 파기 방법

  • 전자적 파일 형태의 데이터는 복구가 불가능한 방식으로 안전하게 삭제합니다.

마. 제3자 제공 및 판매 금지

  • 회사는 Google 사용자 데이터를 판매하지 않으며, 광고주 등 제3자에게 임의로 제공하지 않습니다.
  • 다만, 법령에 따른 요청이나 수사기관의 적법한 절차에 의한 요구가 있는 경우에 한하여 필요한 범위 내에서 제공할 수 있습니다.
  • 데이터 처리 업무 위탁: Supabase를 통한 데이터베이스 관리 및 저장 (개인정보 처리방침 제6조 참조)

바. 보안 조치

회사는 Google 사용자 데이터를 보호하기 위하여 다음과 같은 기술적·관리적 보호조치를 적용합니다.

  • TLS(HTTPS)를 통한 전송 구간 암호화
  • 토큰 및 주요 식별 정보 암호화 저장
  • 최소 권한 원칙에 따른 서버 및 데이터베이스 접근 통제
  • 정기적인 보안 업데이트 및 취약점 점검
  • 데이터베이스 접근은 서비스 역할 키(Service Role Key)를 통해서만 가능하며, RLS(Row Level Security) 정책으로 사용자별 데이터 격리

사. 권한 철회 및 데이터 삭제 요청

  • 회원은 Google 계정 보안 설정 페이지 또는 서비스 내 계정/연동 설정 화면을 통하여 언제든지 Plynke의 Google 계정 접근 권한을 철회할 수 있습니다.
  • 회원이 권한을 철회하거나 서비스 회원 탈퇴를 요청하는 경우, 회사는 위 보유 기간 및 파기 규정에 따라 관련 데이터를 삭제 또는 비식별화합니다.
  • 개인정보 및 Google 사용자 데이터와 관련한 열람·정정·삭제·처리정지 요청은 본 방침에 기재된 이메일(privacy@gamev.com)을 통하여 접수할 수 있습니다.

구체적인 권한 철회 방법:

  1. Google 계정에서 직접 권한 철회:
    • Google 계정 설정 → 보안 → 타사 앱에 연결된 계정 → Plynke 앱 연결 해제
    • 권한 철회 시 즉시 OAuth 토큰이 무효화되며, 서비스 이용이 중단됩니다.
  2. 서비스 내에서 채널 연결 해제:
    • 대시보드 → 연결된 채널 → 채널 연결 해제 버튼 클릭
    • 연결 해제 시 Google에 토큰 철회 요청 후 모든 관련 데이터가 삭제됩니다.
  3. 계정 탈퇴:
    • 계정 탈퇴 시 연결된 모든 YouTube 채널의 연결이 자동 해제되며, 모든 Google/YouTube 데이터가 즉시 삭제됩니다.
    • OAuth 토큰은 Google에 철회 요청 후 삭제됩니다.

아. Google API 사용 제한사항

  • YouTube Data API 일일 할당량: 플랜별로 제한되어 있으며, 한도 초과 시 다음 날까지 일시 중단될 수 있습니다.
  • YouTube Analytics API: 읽기 전용 권한으로만 사용하며, 데이터 수정 권한은 요청하지 않습니다.
  • 댓글 관리 작업: YouTube 커뮤니티 가이드라인 및 이용약관을 준수하여 사용합니다.

본 섹션의 내용은 Google의 YouTube API Services Terms of Service Google Privacy Policy, Google API Services User Data Policy를 준수합니다.

4. 개인정보의 보유 및 이용기간

  1. 회원 탈퇴 시: 지체없이 파기합니다. 단, 다음의 정보는 명시한 기간 동안 보존합니다.
    • 부정이용 방지: 1년
    • 미정산 금액이 있는 경우: 정산 완료 시까지
  2. 관련 법령에 따른 보존:
    • 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
    • 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
    • 소비자 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
    • 로그인 기록: 3개월 (통신비밀보호법)

5. 개인정보의 제3자 제공

회사는 원칙적으로 회원의 개인정보를 제3자에게 제공하지 않습니다.

다만, 다음의 경우에는 예외로 합니다:

  1. 회원이 사전에 동의한 경우
  2. 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

6. 개인정보 처리의 위탁

회사는 서비스 향상을 위해 아래와 같이 개인정보 처리업무를 외부에 위탁하고 있습니다:

수탁업체위탁 업무
Supabase데이터베이스 관리, 사용자 인증
Toss Payments개발사의 정산 결제 및 B2B 성과수수료 대금 결제 처리

7. 정보주체의 권리·의무 및 행사방법

회원은 언제든지 다음과 같은 개인정보 보호 관련 권리를 행사할 수 있습니다:

  1. 개인정보 열람 요구
  2. 개인정보 오류 정정 요구
  3. 개인정보 삭제 요구
  4. 개인정보 처리정지 요구

위 권리 행사는 회사에 대해 서면, 전화, 전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.

8. 개인정보의 파기

회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

파기 절차

  • 회원이 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져 내부 방침에 따라 일정기간 저장된 후 파기됩니다.
  • 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른 목적으로 이용되지 않습니다.

파기 방법

  • 전자적 파일 형태: 복구 및 재생되지 않도록 기술적 방법을 이용하여 완전하게 삭제
  • 종이 문서: 분쇄기로 분쇄하거나 소각

9. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다:

개인정보 보호책임자

  • 성명: Plynke 대표
  • 이메일: privacy@gamev.com
  • 전화: 050-6441-6239

10. 개인정보 처리방침 변경

이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

부칙

본 방침은 2025년 1월 1일부터 시행됩니다.