개인정보처리방침
본 개인정보처리방침은 MAOL 서비스(이하 "서비스")가 처리하는 개인정보의 항목, 목적, 보관 기간 및 이용자의 권리를 설명합니다.
1. 수집하는 정보
서비스는 다음과 같은 정보를 처리합니다.
- Google OAuth 인증을 통해 제공받는 정보:
Google 계정 고유 식별자(sub), 이메일 주소, 이름, 프로필 사진 - YouTube API를 통해 수집하는 정보
(사용되는 스코프: https://www.googleapis.com/auth/youtube.readonly)
사용자가 구독한 채널 정보, '좋아요'한 영상의 채널 정보(채널 ID·채널명). ※ 영상 내용·영상 ID 등은 저장하지 않으며, 채널 단위 정보만 저장합니다. 해당 채널 단위 정보는 Cloudflare D1 데이터베이스에 저장됩니다. - 서비스 내부에서 생성되는 정보:
서비스 내 사용자 식별자, 선호도 점수, 매칭 결과, 채널 순위 정보 등 분석 데이터 - 인증 및 세션 정보:
로그인 유지 및 API 호출을 위해 Google OAuth access token을 HttpOnly 쿠키 형태로 저장합니다. 해당 토큰은 최대 24시간 이내 만료되며 만료 시 자동 폐기됩니다. Google OAuth refresh token은 저장하지 않습니다. - 접속 및 보안 관련 정보:
IP 주소, 브라우저·기기 정보(User-Agent), 접근·오류 로그
2. 처리 목적
서비스는 수집한 정보를 다음의 목적 범위 내에서만 이용합니다.
- YouTube 채널 기반 선호도·매칭 기능 제공
- 사용자 프로필 및 매칭 결과 화면 제공
- 계정 식별, 로그인 처리 및 이용자 관리
- 유료 기능 이용에 대한 과금 및 결제 처리
- 서비스 안정성 확보 및 부정 이용 방지
- 통계 분석 및 기능 개선
- 본 서비스는 Google API Services User Data Policy를 준수하며, YouTube 데이터는 사용자 동의 하에 서비스 내 매칭·분석 목적에 한해 사용됩니다. 광고, 재판매, 제3자 제공 목적으로 사용하지 않습니다.
3. 보관 및 삭제
- 회원 탈퇴 시 매칭 기록, 점수, 채널 분석 데이터, 유료 기능 이용 기록 등 서비스 이용과 직접 연관된 데이터는 삭제됩니다.
- YouTube API로 수집한 채널 단위 정보는 Cloudflare D1 데이터베이스에 저장되며, 회원 탈퇴 또는 사용자 이메일 삭제 요청 시 삭제가 진행됩니다. 요청이 접수되면 7일 이내에 영구 삭제됩니다.
- 재가입 제한 및 부정 이용 방지를 위해 Google 계정 식별자(sub), 닉네임, 프로필 이미지 URL은 탈퇴 처리 시점부터 최대 7일간 보관되며, 기간 경과 후 자동 삭제됩니다.
- 접속·오류 로그는 Cloudflare 인프라의 보관 정책에 따라 관리됩니다. (서비스 운영자가 임의로 수정·삭제할 수 없으며, Cloudflare 정책 기준으로 자동 관리)
4. 제3자 제공 및 서비스 내 공개
- 법령에 근거한 경우를 제외하고, 이용자의 개인정보를 외부 제3자에게 제공하지 않습니다.
- 서비스 기능 제공을 위해 이용자 프로필 및 분석 결과의 일부가 다른 이용자에게 공개될 수 있습니다. 공개는 기본적으로 서비스 내 매칭·비교 화면 등 기능 실행 시에 한정되며, 프로필 전체가 별도로 공개되지 않습니다. 노출될 수 있는 정보는 닉네임, 프로필 이미지, 유튜브 채널 분석 결과(공통 채널 목록 등)이며, 광고·재판매·제3자 제공 목적으로는 사용하거나 공개하지 않습니다.
- 결제 처리를 위한 TossPayments 연동 시, 다음 정보만 전달됩니다:
결제 금액(amount), 주문번호(orderId), 결제 상품명(orderName), 결제 결과 안내를 위한 URL(successUrl·failUrl).
이용자의 이메일·이름·Google 계정 정보 등 직접적 개인정보는 전달되지 않습니다.
5. 처리 위탁
서비스는 안정적인 제공을 위하여 다음 업무를 외부에 위탁합니다.
- 인프라 및 데이터 저장: Cloudflare Pages, Cloudflare Workers, Cloudflare D1
- 사용자 인증: Google OAuth
- 결제 처리: TossPayments
위탁처 변경 시, 본 페이지 등을 통해 관련 내용을 공지합니다.
6. 개인정보의 안전성 확보조치
서비스는 개인정보 보호를 위해 다음과 같은 기술적·관리적 보호조치를 적용합니다.
- HTTPS 기반 전송구간 암호화
- 개인정보 및 운영 데이터에 대한 접근 권한 통제
- 서버·관리자 접근 제한 및 최소 권한 원칙 적용
- 서비스 운영 과정에서 발생하는 접근·오류 로그의 관리
7. 이용자의 권리
- 이용자는 자신의 개인정보에 대한 열람 및 삭제를 요청할 수 있습니다.
- 서비스 탈퇴 요청 시, 관련 법령에서 별도 보관을 요구하지 않는 한 개인정보는 삭제됩니다.
- 개인정보 문의 또는 삭제 요청은 아래 이메일로 가능합니다.
[email protected]
8. 개인정보처리방침의 변경
본 개인정보처리방침은 관련 법령 또는 서비스 운영 정책에 따라 변경될 수 있으며, 중요한 변경 사항이 있을 경우 서비스 내 공지 또는 본 페이지를 통해 안내합니다.
시행일: 2025-12-16