개인정보처리방침

현재 서비스가 처리하는 정보와 보관 여부를 설명합니다.

회원가입과 로그인

Google 소셜 로그인과 Supabase Auth를 이용합니다. 인증 과정에서 Google 계정 이메일과 외부 식별자가 처리되며, 업스토리는 회원번호, 닉네임, 계정 상태와 가입·수정 시각을 저장합니다. 회원번호는 사용자 화면과 공개 세션 응답에 표시하지 않습니다.

저장 블로그와 분석

회원이 저장한 네이버 블로그 ID와 canonical 주소를 최대 3개까지 보관합니다. 키워드, 분석 결과와 분석 이력은 영구 저장하거나 애플리케이션 로그에 남기지 않습니다. 키워드 한도 적용에는 회원번호, 한국시간 날짜와 성공 횟수만 저장합니다.

회원 전용 기능을 선택한 뒤 Google 로그인에서 돌아올 때 작업을 이어갈 수 있도록 같은 탭의 세션 저장소에 입력 키워드 또는 블로그 주소, 조회 수와 작업 종류를 최대 10분간 임시 보관할 수 있습니다. 이 값은 서버나 URL로 전달하지 않으며 복원, 만료 또는 검증 실패 즉시 삭제합니다. 분석 결과와 인증 정보는 세션 저장소에 보관하지 않습니다.

AI 글 작성

사용자가 입력한 OpenAI API 키와 주제/키워드, 선택 모델은 글 생성 시 OpenAI에 전달됩니다. 기본 프롬프트는 운영자가 서버에서 관리하며 사용자 화면에는 노출되지 않습니다. API 키와 생성 결과는 업스토리 데이터베이스, 브라우저 저장소와 애플리케이션 로그에 저장하지 않습니다. 생성 결과는 현재 화면에서만 편집·복사할 수 있으며 화면을 벗어나면 복구할 수 없습니다. OpenAI 계정의 비용과 데이터 처리는 사용자가 OpenAI와 맺은 계약 및 설정을 따릅니다.

챌린지 도우미와 알림톡

사용자가 명시적으로 기능을 켜면 국내 휴대폰 번호, 알림 시각, 일일 목표, 동의 시각과 중복 방지·재시도에 필요한 최신 처리 상태를 저장합니다. 전화번호는 서버 키를 이용한 AES-256-GCM 방식으로 암호화하며 화면에는 마스킹해 표시합니다. 설정한 시각에 메인 블로그의 당일 공개 글 수를 네이버에서 확인하고 목표 미달일 때 현재 수, 목표 수와 남은 수를 SOLAPI에 제공해 카카오 알림톡을 발송합니다. 블로그 ID, 글 제목, 실제 분석 결과와 알림 문구 원문은 SOLAPI에 제공하거나 장기 이력으로 저장하지 않습니다.

알림을 명시적으로 해제하면 전화번호와 설정을 즉시 삭제합니다. 메인 블로그가 없으면 설정을 보존하되 발송을 중지하며, 회원 탈퇴 최종 정리 시 설정은 함께 삭제됩니다. 네이버 조회에 실패하면 30분 안에서 최대 3회 확인하고 끝내 확인할 수 없으면 알림을 보내지 않습니다.

피드백과 알림

피드백 유형, 내용, 회원번호, 닉네임, 쿼리를 제외한 페이지 경로와 접수 시각은 Discord로 전달됩니다. 신규가입 알림에는 회원번호, 닉네임, Google 이메일과 가입 시각이 전달됩니다. 원문은 애플리케이션 DB나 로그에 저장하지 않으며 Discord 메시지는 운영 정책에 따라 보관됩니다.

관리자 운영 정보

권한이 확인된 관리자는 회원 운영을 위해 회원번호, 닉네임, 계정 상태, 가입일, 저장 블로그 수와 최근 키워드 도구 사용일을 조회할 수 있습니다. 관리자 회원 목록에는 Google 이메일과 저장 블로그 주소를 표시하지 않으며 페이지 방문 기록이나 회원 검색어를 새로 수집하지 않습니다. 관리자 작업 기록에는 작업 종류, 대상 식별자와 처리 시각만 저장하고 소식 원문이나 회원 검색어는 기록하지 않습니다.

소식과 팝업 이미지

운영자가 작성한 소식, 홈 팝업과 첨부 이미지는 Supabase Postgres와 Storage에 저장됩니다. 이미지는 파일 메타데이터를 제거하고 WebP로 변환하며 공개 콘텐츠에 사용되는 이미지만 공개 주소로 제공됩니다. 홈 팝업의 `일주일간 보지 않기`를 선택하면 팝업 식별자, 콘텐츠 버전과 만료 시각이 브라우저 저장소에 7일간 보관됩니다.

탈퇴와 복구

탈퇴 사유 코드와 선택적으로 입력한 상세 사유는 30일 복구 기간 동안 저장됩니다. 계정을 복구하면 즉시 삭제하며, 복구하지 않으면 Auth 개인정보, 닉네임, 저장 블로그, 사용량과 탈퇴 사유를 삭제하고 회원번호와 익명화 상태만 재사용 방지 기록으로 유지합니다. 탈퇴 즉시 일반 회원 기능이 중단되며 같은 Google 계정으로 복구할 수 있습니다. 이미 Discord에 전달된 메시지는 유지됩니다.

인프라와 외부 요청

Vercel과 Supabase 인프라에서 보안과 운영을 위한 접속 기록이 처리될 수 있습니다. 분석은 서버가 검증된 식별자로 네이버 공개 서비스와 공식 API에 요청하며 외부 글 본문이나 요약을 결과로 복제하지 않습니다.

광고와 쿠키

광고 승인 전에는 광고 스크립트와 광고 쿠키를 사용하지 않습니다. 로그인 유지에는 Supabase 인증 쿠키를 사용합니다.

문의

운영사 주식회사 크레브, 대표 이정민 · support@crev.kr