1. 수집하는 개인정보 항목
회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다:
- 필수 항목: 이메일 주소, 이름, 비밀번호
- 선택 항목: 프로필 사진, 회사명, 직책
- 뉴스레터 구독 시: 이름, 이메일 주소, 마케팅 수신 동의 여부
- 자동 수집 항목: IP 주소, 쿠키, 서비스 이용 기록, 접속 로그, 기기 정보
2. 개인정보의 수집 및 이용 목적
수집한 개인정보는 다음의 목적을 위해 활용됩니다:
- 회원 가입 및 관리
- 서비스 제공 및 개선
- 맞춤형 콘텐츠 제공
- AI 기반 콘텐츠 분석 서비스 제공 (YouTube 영상 요약 등)
- 뉴스레터 및 마케팅 정보 발송 (동의 시)
- 서비스 부정 이용 방지 및 보안
3. 개인정보의 보유 및 이용 기간
회사는 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 관련 법령에 따라 보존할 필요가 있는 경우 아래와 같이 보관합니다:
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
- 웹사이트 방문 기록: 3개월 (통신비밀보호법)
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다:
| 수탁업체 | 위탁업무 내용 |
|---|---|
| Supabase, Inc. | 회원 인증, 데이터베이스 관리, 클라우드 스토리지 |
| Google LLC (Analytics) | 웹 분석 및 사용자 경험 개선 |
| Google LLC (Gemini AI) | AI 기반 콘텐츠 분석 및 요약 서비스 |
| Microsoft Corporation | 사용자 행동 분석 (Clarity) |
| Vercel Inc. | 클라우드 호스팅, 서버리스 함수 실행 |
| Google LLC (OAuth) | 소셜 로그인 인증 |
| Google LLC (YouTube API) | YouTube 채널 연동, 시청자 분석 데이터 제공 |
| 카카오 (Kakao Corp.) | 소셜 로그인 인증 |
| 네이버 (NAVER Corp.) | 소셜 로그인 인증 |
6. 개인정보의 국외 이전
회사는 서비스 제공을 위해 아래와 같이 개인정보를 국외의 업체에 위탁·이전하고 있습니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 | 보유 기간 |
|---|---|---|---|---|
| Supabase, Inc. | 미국 | 이메일, 이름, 프로필 사진, 서비스 이용 기록 | 회원 인증, 데이터베이스 관리 | 회원 탈퇴 시 또는 위탁 계약 종료 시 |
| Vercel Inc. | 미국 | IP 주소, 접속 로그, 기기 정보 | 클라우드 호스팅, 서버리스 함수 실행 | 위탁 계약 종료 시 |
| Google LLC | 미국 | 서비스 이용 기록, 접속 로그, 쿠키 | 웹 분석(Analytics), AI 콘텐츠 분석(Gemini), 소셜 로그인 | Google 정책에 따름 |
| Microsoft Corporation | 미국 | 서비스 이용 기록, 마우스 이동·클릭 데이터 | 사용자 행동 분석(Clarity) | Microsoft 정책에 따름 |
개인정보 국외 이전에 관한 문의는 본 방침의 개인정보 보호책임자에게 연락해 주시기 바랍니다.
7. 이용자의 권리와 행사 방법
이용자는 언제든지 다음과 같은 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 개인정보 정정 또는 삭제 요구
- 개인정보 처리 정지 요구
- 개인정보 처리에 대한 동의 철회
- 개인정보 전송 요구 (개인정보 보호법 제35조의2)
- 자동화된 의사결정에 대한 설명 요구 및 거부 (개인정보 보호법 제37조의2)
- 뉴스레터 수신 거부 (이메일 내 수신거부 링크 또는 고객센터)
권리 행사는 서비스 내 계정 설정 페이지 또는 고객센터(minki@dhesy.com)를 통해 가능하며, 회사는 요청을 받은 날로부터 10일 이내에 조치합니다.
8. 자동화된 의사결정
회사는 AI 기술을 활용하여 다음과 같은 자동화된 분석을 수행합니다:
- YouTube 영상 콘텐츠 요약 및 분석 (Google Gemini AI)
- 영상 브랜드·광고 자동 감지
위 자동화된 분석 결과는 참고용 정보로 제공되며, 이용자의 권리·의무에 중대한 영향을 미치는 의사결정에 자동화된 시스템만을 사용하지 않습니다.
이용자는 자동화된 의사결정에 대해 설명을 요구하거나 이의를 제기할 수 있으며, 요청 시 회사는 해당 결정의 기준과 처리 과정에 대해 안내합니다. 관련 문의는 개인정보 보호책임자에게 연락해 주시기 바랍니다.
9. YouTube API 서비스 데이터
중요: 본 서비스(Dhesy)는 YouTube API 서비스를 사용합니다. 서비스를 이용함으로써 이용자는 YouTube 서비스 약관에 구속되는 것에 동의하며, Google 개인정보처리방침이 본인에게 적용됨을 인지합니다. Dhesy에 부여된 YouTube API 접근 권한은 언제든지 Google 보안 설정 페이지에서 철회할 수 있습니다.
9-0. YouTube API 사용 범위
회사는 YouTube API 서비스를 두 가지 목적으로 사용합니다:
- (1) 공개 데이터 수집 (서버 사이드): 브랜드 협업 레퍼런스 플랫폼 제공을 위해 YouTube Data API v3을 통해 공개된 영상 메타데이터(제목, 설명, 조회수, 썸네일, 채널명, 공개 통계) 를 서버에서 주기적으로 수집합니다. 이 과정에는 이용자의 개인정보가 포함되지 않으며, YouTube에 공개된 정보만을 수집합니다.
- (2) 이용자 채널 연동 (OAuth): 이용자가 본인의 YouTube 채널을 Dhesy 계정에 연결하는 선택적 기능을 사용할 때에만, 아래 9-1에 기재된 권한 범위로 이용자의 YouTube 계정 정보에 접근합니다. 이 기능은 전적으로 선택 사항이며, 사용하지 않아도 서비스의 주요 기능은 제공됩니다.
9-1. 수집하는 데이터 및 사용 목적
아래 표는 위 (2) 이용자 채널 연동 시에만 해당됩니다.
| 권한 범위 (Scope) | 수집 데이터 | 사용 목적 |
|---|---|---|
| youtube.readonly | 채널 이름, 썸네일, 채널 ID, 영상 목록 | 채널 소유권 확인 및 크리에이터 프로필 생성 |
| yt-analytics.readonly | 시청자 연령·성별 분포, 시청자 국가/지역, 시청 시간, 트래픽 소스 | 마켓플레이스 캠페인 매칭 및 오디언스 적합성 분석 |
9-2. 데이터 보호 원칙
- 회사는 이용자의 명시적인 동의 없이 YouTube API를 통해 수집한 데이터를 판매, 임대하거나 제3자와 공유하지 않습니다.
- 수집된 데이터는 암호화(HTTPS/TLS)하여 안전하게 저장하며, 권한이 부여된 최소 인원만 접근할 수 있습니다.
- 수집된 데이터는 광고, 마케팅 또는 제3자 판매 목적으로 사용하지 않습니다.
9-3. 데이터 보관 및 삭제
- YouTube API를 통해 수집한 데이터는 서비스 제공 목적으로만 보관합니다.
- 이용자가 YouTube 채널 연동을 해제하는 경우, 해당 데이터를 30일 이내에 안전하게 삭제합니다.
- 이용자가 데이터 삭제를 직접 요청하는 경우, 7일 이내에 삭제합니다.
9-4. 접근 권한 철회
이용자는 언제든지 YouTube API에 대한 접근 권한을 철회할 수 있습니다. 서비스 내 계정 설정에서 YouTube 연동을 해제하거나, Google 보안 설정 페이지에서 Dhesy의 접근 권한을 직접 철회할 수 있습니다. 권한이 철회되면 회사는 해당 데이터를 30일 이내에 삭제합니다.
10. 개인정보 전송요구권
이용자는 개인정보 보호법 제35조의2에 따라 회사가 처리하는 본인의 개인정보를 본인 또는 지정한 제3자에게 전송할 것을 요구할 수 있습니다.
- 전송 대상: 이용자가 직접 제공한 개인정보 및 서비스 이용 과정에서 생성된 정보
- 전송 형식: 컴퓨터 등으로 처리 가능한 형태
- 요청 방법: 고객센터(minki@dhesy.com)를 통해 요청
단, 다른 이용자의 권리를 침해하거나 기술적으로 실현 불가능한 경우에는 전송 요구가 제한될 수 있습니다.
11. 개인정보의 파기 절차 및 방법
회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일: 복구 및 재생이 불가능한 기술적 방법을 사용하여 완전 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
12. 개인정보 보호책임자
개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- 성명: 김민기
- 직책: CEO
- 연락처: minki@dhesy.com
13. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다:
- 개인정보 암호화: 비밀번호 등 중요 정보는 암호화하여 저장 및 관리
- 해킹 등에 대비한 기술적 대책: 방화벽 설치, 백신 프로그램 운영
- 개인정보 취급 직원의 최소화 및 교육
- 접근 권한 관리: 개인정보에 대한 접근 권한의 부여, 변경, 말소 기록 관리
- 데이터베이스 행 수준 보안(RLS) 적용
14. 만 14세 미만 아동의 개인정보 보호
회사는 만 14세 미만 아동의 회원가입을 받지 않으며, 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만 아동이 회원가입을 한 사실이 확인된 경우, 해당 아동의 개인정보를 지체 없이 파기합니다.
15. 자동 수집 개인정보의 보유 기간
자동으로 수집되는 개인정보의 보유 기간은 다음과 같습니다:
- IP 주소, 접속 로그: 3개월 (통신비밀보호법)
- 쿠키: 브라우저 종료 시 또는 쿠키 만료일까지 (쿠키별 상이)
- 서비스 이용 기록: 3개월
- 기기 정보: 수집 목적 달성 후 즉시 파기
17. 제3자 서비스 정책
회사는 서비스 제공을 위해 YouTube API 서비스를 사용하고 있으며, 다음의 제3자 서비스 정책이 모든 이용자에게 적용됩니다:
18. 개인정보처리방침의 변경
본 개인정보처리방침은 관련 법령, 정부 정책 또는 보안 기술의 변경에 따라 내용이 변경될 수 있습니다. 변경 시에는 최소 7일 전에 웹사이트를 통해 공지하며, 중요한 변경사항의 경우 30일 전에 공지합니다.
본 개인정보처리방침은 2026년 4월 11일부터 적용됩니다.
이전 개인정보처리방침은 고객센터를 통해 확인하실 수 있습니다.