가뿐홈으로
운영 정보 확정 전 초안

PRIVACY POLICY

개인정보처리방침

가뿐은 Instagram 댓글 자동화 서비스를 제공하기 위해 필요한 범위에서 개인정보를 처리합니다. 아래 내용 중 확정 필요로 표시된 사항은 LIVE 공개 전에 실제 운영 기준으로 갱신합니다.

시행일: [정책 시행일]

1. 개인정보처리자 정보

사업자 상호
[사업자 상호]
대표자
[대표자명]
사업장 주소
[사업장 주소]
사업자등록번호
[사업자등록번호]

2. 처리하는 개인정보와 이용 목적

구분처리 항목이용 목적
Google 로그인Google 계정 식별자, 이름, 이메일, 이메일 인증 여부, 프로필 이미지, OAuth 계정·토큰·scope·만료 정보회원 식별, 로그인, 최근 본인 재확인, 개인 workspace 생성
세션세션 ID·token·생성·갱신·만료 시각, IP 주소, user-agent로그인 유지, 접근 통제, 보안 확인
Instagram 연결계정 ID, 사용자명, 프로필 사진 URL, 권한 scope, access token과 만료 시각프로페셔널 계정 연결, 게시물 조회, 댓글·메시지 기능 제공
게시물·댓글게시물 ID·유형·링크·caption·thumbnail·게시 시각, 댓글 ID·작성자 ID·사용자명·댓글 내용·작성 시각자동화 대상 선택, 키워드 판정, 중복 처리 방지
자동화·발송키워드, DM·공개 답글 내용, 발송 상태·시도 횟수·외부 발송 ID·발송 시각·오류 코드와 메시지자동 응답 실행, 재시도, 결과 확인과 장애 대응
Webhook이벤트 식별자·유형·처리 상태·서명 검증 결과, comment ID·media ID·작성자 usernameMeta 이벤트 검증, 중복 방지, 처리 상태 관리
보안·관리 기록사용자·관리자 ID, 행위·대상·route, IP 주소, user-agent, 정제된 메타데이터부정 접근 방지, 관리자 행위 감사, 보안 사고 대응

주민등록번호, 결제정보, Instagram 비밀번호는 수집하지 않습니다. 현재 분석·광고·행동 추적 도구는 사용하지 않습니다.

3. 수집 방법

  • Google OAuth 로그인 과정에서 Google이 제공하는 정보
  • 사용자가 Instagram OAuth 연결에 동의한 뒤 Meta API가 제공하는 정보
  • Instagram Webhook으로 전달되는 댓글 이벤트
  • 사용자가 자동화 화면에 직접 입력하는 키워드, DM 및 공개 답글 내용
  • 서비스 이용 과정에서 자동 생성되는 세션, IP 주소, user-agent, 발송·오류·보안 기록

4. Meta token 보호

Instagram access token은 AES-256-GCM 방식으로 암호화해 저장하며 원문 token을 화면에 표시하지 않습니다. token 만료 시 재연결을 안내하고, Instagram 연결 해제 또는 회원탈퇴 시작 시 저장된 token과 scope·만료 정보를 제거합니다.

5. 쿠키와 자동 수집 정보

  • Better Auth 세션 쿠키: 로그인 상태 유지와 인증
  • Google OAuth state 쿠키: OAuth 요청 위·변조 방지
  • gappun_instagram_oauth_state: Instagram OAuth 요청 검증, 최대 10분
  • gappun_instagram_oauth_flow: 연결·추가·재연결 흐름 구분, 최대 10분

브라우저 설정에서 쿠키를 차단할 수 있으나 로그인과 Instagram 연결 기능이 정상 동작하지 않을 수 있습니다.

6. 외부 서비스 연동

대상가뿐이 제공받는 정보가뿐이 전송하는 정보목적
Google계정 식별자·이름·이메일·이메일 인증 여부·프로필 이미지, OAuth token·scope·만료 정보OAuth 인증 요청과 authorization code·token 교환 정보Google 로그인과 본인 재확인
Meta Platforms / InstagramInstagram 계정·프로필·게시물 정보, Webhook 댓글·식별자와 처리 결과OAuth 인증·token 교환 정보, bearer token, 게시물·댓글 식별자, DM·공개 답글 내용Instagram 자동화 제공

처리 주체 법인, 저장 국가, 제3자 제공·처리위탁·국외 이전 해당 여부는 운영 인프라 확정 후 검토합니다.

7. 보유 및 삭제 기준

  • 서비스 이용 중인 정보는 기능 제공과 보안·장애 대응에 필요한 동안 보유합니다. 항목별 구체적 보유 기간은 확정 필요입니다.
  • 회원탈퇴 시 개인 workspace의 댓글·발송·Webhook·자동화·Instagram 연결·인증·세션·사용자 정보를 삭제합니다.
  • 진행 중인 발송이 있으면 외부 요청의 안전한 종료까지 hard delete를 보류할 수 있습니다.
  • 다른 workspace의 업무 데이터는 유지하되 탈퇴 사용자를 가리키는 작성자·수정자·연결자·권한 부여자 식별자는 제거합니다.
  • 백업 생성 여부, 보관 기간과 백업 내 탈퇴 데이터 삭제 정책은 확정 필요입니다.

8. Instagram 연결 해제와 회원탈퇴

Instagram 연결 해제는 해당 연결의 자동화를 중지하고 token·scope·만료 정보를 제거하지만, 가뿐 사용자 계정과 기존 게시물·댓글·발송 이력은 유지합니다.

회원탈퇴는 최근 Google 로그인으로 본인을 확인한 뒤 개인 workspace와 관련 서비스 데이터, Better Auth account·session 및 사용자를 삭제합니다.

구체적인 절차와 삭제 범위는 데이터 삭제 안내에서 확인할 수 있습니다.

9. 이용자의 권리와 행사 방법

이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다. 회원탈퇴는 로그인 후 계정 설정에서 진행할 수 있습니다. 그 밖의 요청은 아래 문의처로 접수하며, 구체적인 본인 확인·처리 절차와 응답 기간은 확정 필요입니다.

10. 개인정보 보호조치

  • OAuth state 및 Webhook 서명의 안전한 비교와 요청 검증
  • Instagram token의 AES-256-GCM 암호화 저장
  • 비밀값의 환경변수 분리와 Git 저장 방지 검사
  • workspace 단위 데이터 접근 제한과 관리자 권한·감사 기록
  • 중복 발송 방지, 재시도 제한, 탈퇴 중 신규 외부 발송 차단
  • API·대시보드 응답의 캐시 방지와 기본 보안 헤더 적용

11. 개인정보 보호책임자 및 문의

개인정보 보호책임자
[개인정보 보호책임자]
개인정보 문의 이메일
[개인정보 문의 이메일]
고객지원 연락처
[고객지원 연락처]

12. 방침 변경 안내

이 방침의 내용이 변경되면 서비스 내 공개 페이지를 통해 안내합니다. 중요한 변경의 사전 안내 방법과 기간은 확정 필요입니다.

시행일: [정책 시행일]