시행일자: 2025년 1월 1일
최종 수정일: 2025년 1월 27일
* Google/YouTube 데이터 처리 섹션이 추가되었습니다.
1. 개인정보의 수집 및 이용 목적
Plynke(이하 "회사")는 다음의 목적을 위하여 개인정보를 처리합니다:
가. 회원가입 및 관리
- 회원 가입의사 확인
- 회원자격 유지·관리
- 서비스 부정이용 방지
- 각종 고지·통지
나. 서비스 제공
- 콘텐츠 제공
- 맞춤 서비스 제공
- 본인인증
- 정산 서비스 제공
다. 마케팅 및 광고 활용 (선택)
- 신규 서비스 개발 및 맞춤 서비스 제공
- 이벤트 및 광고성 정보 제공 및 참여기회 제공
2. 수집하는 개인정보 항목
가. 필수 수집 항목
공통 (모든 회원)
- 이메일 주소
- 비밀번호 (암호화 저장)
- 이름 또는 회사명
스트리머
- 스트리머 코드 (자동 생성)
- 정산 계좌 정보 (은행명, 계좌번호, 예금주)
- 채널 URL (유튜브/트위치, 선택)
나. 자동 수집 항목
3. Google 계정 및 YouTube 데이터 처리
회사는 Google OAuth 및 YouTube API를 통해 사용자의 Google 계정 및 YouTube 채널 데이터에 접근하며, Google API Services User Data Policy 및 YouTube API Services Terms of Service를 준수합니다. 이 절에서는 Google 사용자 데이터의 수집·이용·보관·보호 방식에 대해 추가로 설명합니다.
가. 수집·이용하는 Google 사용자 데이터의 범위
회사는 회원이 명시적으로 동의한 OAuth 범위(scope) 내에서만 다음과 같은 데이터를 수집·이용할 수 있습니다.
1) 기본 계정 정보
- Google 계정 ID(식별자)
- 이름, 프로필 이미지, 이메일 주소
2) YouTube 채널 및 콘텐츠 정보
- 연결된 YouTube 채널 ID 및 채널명
- 채널에 업로드된 동영상의 기본 정보(동영상 ID, 제목, 게시일 등 YouTube에서 제공하는 공개 정보)
3) YouTube 댓글 및 통계 정보
- 회원이 운영하는 채널의 동영상에 달린 댓글(댓글 내용, 작성 시각, 작성자 이름 등)
- 동영상별 기본 통계(조회수, 좋아요/싫어요 수, 댓글 수, 시청 지속 시간 등 YouTube Analytics API를 통해 제공되는 집계형 통계 데이터)
4) OAuth 인증 토큰
- Access Token (암호화 저장)
- Refresh Token (암호화 저장)
- 토큰 만료 시간
- OAuth 권한 스코프 목록
회사는 회원이 소유·관리하는 채널 및 동영상에 한해서만 위 데이터를 조회하며, 제3자의 비공개 데이터에는 접근하지 않습니다.
나. Google 사용자 데이터의 이용 목적
회사는 위에서 열거한 Google 사용자 데이터를 다음 목적 내에서만 이용합니다.
- YouTube 댓글을 한 곳에서 조회·검색·필터링·숨김·삭제할 수 있는 댓글 관리 대시보드 제공
- 필터 기준에 따른 댓글 자동 숨김/삭제
- 악성 댓글·스팸 댓글 등을 보다 쉽게 확인할 수 있도록 정렬·표시 기능 제공
- 채널 및 동영상의 기본 통계를 대시보드에서 시각화하여 콘텐츠 운영 지표 제공
- 계정 식별 및 인증, 서비스 이용 이력 관리 등 회원 관리
회사는 위 목적 외의 용도로 Google 사용자 데이터를 이용하지 않으며, 새로운 목적을 위해 데이터를 추가로 처리할 경우 사전에 회원의 동의를 받습니다.
다. 사용하는 Google API 범위 (OAuth 스코프)
회사는 다음의 Google API 범위를 사용합니다:
- https://www.googleapis.com/auth/openid
OpenID Connect 로그인 인증
- https://www.googleapis.com/auth/userinfo.email
사용자 이메일 주소 읽기
- https://www.googleapis.com/auth/userinfo.profile
사용자 프로필 정보(이름, 프로필 이미지) 읽기
- https://www.googleapis.com/auth/youtube.force-ssl
YouTube 댓글 관리 권한 (댓글 숨김, 삭제). 자동 게시/스팸 댓글 작성 기능은 제공하지 않습니다.
- https://www.googleapis.com/auth/youtube.readonly
YouTube 채널 및 영상 정보 읽기 권한 (채널 정보, 영상 목록, 댓글 조회)
- https://www.googleapis.com/auth/yt-analytics.readonly
YouTube Analytics 데이터 읽기 권한 (조회수, 좋아요, 댓글 수 등 통계 데이터)
위 스코프는 Google Cloud Console의 OAuth 동의 화면에 등록되어 있으며, 서비스 이용 시 Google 계정으로 로그인하여 명시적 동의를 받습니다.
라. 보관 위치, 보유 기간 및 파기
1) 보관 위치 및 방식
- OAuth 액세스 토큰 및 리프레시 토큰은 서버 측 안전한 저장소에 암호화하여 보관합니다.
- 댓글·통계 데이터 등은 대시보드 성능 향상을 위해 캐시 형태로 데이터베이스(Supabase 등)에 저장될 수 있으며, 정기적으로 갱신·삭제됩니다.
- 모든 데이터는 Supabase 클라우드 데이터베이스에 저장되며, Supabase는 AWS(Amazon Web Services) 인프라를 사용합니다.
2) 보유 기간
- 회원이 Google 계정 연동을 해제하거나, 서비스 회원 탈퇴를 요청하는 경우 합리적인 기간 내에 해당 계정과 연결된 Google 사용자 데이터(토큰 및 식별자)를 삭제 또는 비식별화합니다.
- 관련 법령에 따라 별도의 보존 의무가 있는 경우, 해당 기간 동안 최소한의 정보만 보관할 수 있습니다.
- OAuth 토큰: 채널 연결 해제 시 즉시 삭제 (Google에 토큰 철회 요청 후 DB에서 삭제)
- 댓글 데이터: 사용자가 채널 연결을 해제하거나 계정을 탈퇴할 때까지 보관. 탈퇴 시 즉시 삭제
- Analytics 데이터: 통계 데이터는 서비스 제공 목적 달성 후 1년간 보관 후 자동 삭제
- 채널 메타데이터: 채널 연결 해제 후 30일간 보관 후 자동 삭제 (재연결 시 기존 데이터 복원 가능)
3) 파기 방법
- 전자적 파일 형태의 데이터는 복구가 불가능한 방식으로 안전하게 삭제합니다.
마. 제3자 제공 및 판매 금지
- 회사는 Google 사용자 데이터를 판매하지 않으며, 광고주 등 제3자에게 임의로 제공하지 않습니다.
- 다만, 법령에 따른 요청이나 수사기관의 적법한 절차에 의한 요구가 있는 경우에 한하여 필요한 범위 내에서 제공할 수 있습니다.
- 데이터 처리 업무 위탁: Supabase를 통한 데이터베이스 관리 및 저장 (개인정보 처리방침 제6조 참조)
바. 보안 조치
회사는 Google 사용자 데이터를 보호하기 위하여 다음과 같은 기술적·관리적 보호조치를 적용합니다.
- TLS(HTTPS)를 통한 전송 구간 암호화
- 토큰 및 주요 식별 정보 암호화 저장
- 최소 권한 원칙에 따른 서버 및 데이터베이스 접근 통제
- 정기적인 보안 업데이트 및 취약점 점검
- 데이터베이스 접근은 서비스 역할 키(Service Role Key)를 통해서만 가능하며, RLS(Row Level Security) 정책으로 사용자별 데이터 격리
사. 권한 철회 및 데이터 삭제 요청
- 회원은 Google 계정 보안 설정 페이지 또는 서비스 내 계정/연동 설정 화면을 통하여 언제든지 Plynke의 Google 계정 접근 권한을 철회할 수 있습니다.
- 회원이 권한을 철회하거나 서비스 회원 탈퇴를 요청하는 경우, 회사는 위 보유 기간 및 파기 규정에 따라 관련 데이터를 삭제 또는 비식별화합니다.
- 개인정보 및 Google 사용자 데이터와 관련한 열람·정정·삭제·처리정지 요청은 본 방침에 기재된 이메일(privacy@gamev.com)을 통하여 접수할 수 있습니다.
구체적인 권한 철회 방법:
- Google 계정에서 직접 권한 철회:
- Google 계정 설정 → 보안 → 타사 앱에 연결된 계정 → Plynke 앱 연결 해제
- 권한 철회 시 즉시 OAuth 토큰이 무효화되며, 서비스 이용이 중단됩니다.
- 서비스 내에서 채널 연결 해제:
- 대시보드 → 연결된 채널 → 채널 연결 해제 버튼 클릭
- 연결 해제 시 Google에 토큰 철회 요청 후 모든 관련 데이터가 삭제됩니다.
- 계정 탈퇴:
- 계정 탈퇴 시 연결된 모든 YouTube 채널의 연결이 자동 해제되며, 모든 Google/YouTube 데이터가 즉시 삭제됩니다.
- OAuth 토큰은 Google에 철회 요청 후 삭제됩니다.
아. Google API 사용 제한사항
- YouTube Data API 일일 할당량: 플랜별로 제한되어 있으며, 한도 초과 시 다음 날까지 일시 중단될 수 있습니다.
- YouTube Analytics API: 읽기 전용 권한으로만 사용하며, 데이터 수정 권한은 요청하지 않습니다.
- 댓글 관리 작업: YouTube 커뮤니티 가이드라인 및 이용약관을 준수하여 사용합니다.
본 섹션의 내용은 Google의 YouTube API Services Terms of Service 및 Google Privacy Policy, Google API Services User Data Policy를 준수합니다.
4. 개인정보의 보유 및 이용기간
- 회원 탈퇴 시: 지체없이 파기합니다. 단, 다음의 정보는 명시한 기간 동안 보존합니다.
- 부정이용 방지: 1년
- 미정산 금액이 있는 경우: 정산 완료 시까지
- 관련 법령에 따른 보존:
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
- 로그인 기록: 3개월 (통신비밀보호법)
5. 개인정보의 제3자 제공
회사는 원칙적으로 회원의 개인정보를 제3자에게 제공하지 않습니다.
다만, 다음의 경우에는 예외로 합니다:
- 회원이 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
6. 개인정보 처리의 위탁
회사는 서비스 향상을 위해 아래와 같이 개인정보 처리업무를 외부에 위탁하고 있습니다:
| 수탁업체 | 위탁 업무 |
|---|
| Supabase | 데이터베이스 관리, 사용자 인증 |
| Toss Payments | 개발사의 정산 결제 및 B2B 성과수수료 대금 결제 처리 |
7. 정보주체의 권리·의무 및 행사방법
회원은 언제든지 다음과 같은 개인정보 보호 관련 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 개인정보 오류 정정 요구
- 개인정보 삭제 요구
- 개인정보 처리정지 요구
위 권리 행사는 회사에 대해 서면, 전화, 전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
8. 개인정보의 파기
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
파기 절차
- 회원이 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져 내부 방침에 따라 일정기간 저장된 후 파기됩니다.
- 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른 목적으로 이용되지 않습니다.
파기 방법
- 전자적 파일 형태: 복구 및 재생되지 않도록 기술적 방법을 이용하여 완전하게 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
9. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다:
개인정보 보호책임자
- 성명: Plynke 대표
- 이메일: privacy@gamev.com
- 전화: 050-6441-6239
10. 개인정보 처리방침 변경
이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
부칙
본 방침은 2025년 1월 1일부터 시행됩니다.