1. 수집하는 개인정보 항목
| 공통 회원가입 |
사업자번호 또는 로그인 식별값, 비밀번호, 활동명 또는 상호명, 실명 또는 대표자명, 이메일, 연락처, 우편번호, 주소, 상세주소 |
| 판매자 추가 항목 |
업태, 업종, 정산 운영 방식, 은행 또는 계좌 관련 정보, 사업자 유형, 제출자 유형, 계약 메모, 심사 첨부파일 |
| 크리에이터 추가 항목 |
주 활동 채널, 대표 채널 URL, 신원 유형, 세금 처리 기준, 채널 소개, 관심 카테고리, 협업 메모 |
| YouTube 채널 인증 시 |
YouTube 채널 ID, 채널명, 프로필 썸네일 URL, 구독자 수, OAuth 액세스 토큰 및 리프레시 토큰 (Google OAuth 2.0을 통해 수집) |
| 에이전시 추가 항목 |
관리 판매자 수, 관리 크리에이터 수, 운영 범위, 주 담당자, 계약 관련 메모 및 문서 |
| 상담 접수 |
회사명 또는 활동명, 담당자명, 연락처, 이메일, 문의 내용 |
| 이용 과정에서 생성될 수 있는 정보 |
접속 로그, 브라우저 정보, 기기 정보, 쿠키, IP 주소, 상태 조회용 추적키, 보안 및 오류 분석 기록 |
2. 개인정보 처리 목적
- 공개 회원가입 신청 접수, 본인 식별, 중복 가입 방지
- 역할 적합성 확인, 온보딩 심사, 보완 요청, 승인 또는 거절 처리
- 승인 후 계정 활성화, 역할별 워크스페이스 제공, 운영 문의 대응
- 상태 조회, 보안 모니터링, 부정 이용 방지, 서비스 안정성 확보
- 정산, 세무, 계약 검토, 법령상 보존 의무 이행, 분쟁 대응
- 크리에이터의 YouTube 채널 소유권 인증 및 채널 정보 표시 (Google OAuth 2.0 및 YouTube Data API v3 이용)
3. 개인정보의 보유 및 이용 기간
개인정보는 처리 목적 달성 시 지체 없이 파기하는 것을 원칙으로 합니다.
다만 회원관리, 분쟁 대응, 세무 또는 전자상거래 관련 보존 의무가 있거나 법령상 보관이 허용 또는 요구되는 경우에는
아래 기준에 따라 일정 기간 보관할 수 있습니다.
| 회원가입 및 계정 정보 |
회원 탈퇴 또는 계정 삭제 시까지 |
| 공개 온보딩 신청 정보 및 제출 문서 |
최종 처리일 또는 회원 탈퇴 후 분쟁 대응이 필요한 기간까지. 법령 또는 계약 검토상 보존 필요 시 해당 기간까지 |
| 상담 및 문의 내역 |
문의 처리 종료 후 3년 |
| 전자상거래 관련 기록 |
표시 및 광고 6개월, 계약 또는 청약철회 5년, 대금결제 및 재화 공급 5년, 소비자 불만 또는 분쟁처리 3년 |
| 세법상 장부 및 증빙 |
국세기본법 등 관계 법령에 따라 5년 이상 |
| YouTube 채널 인증 데이터 |
채널 인증이 유지되는 동안 보관하며, 인증 해제 요청 또는 회원 탈퇴 시 지체 없이 파기 |
참고
법령상 보존 의무가 있는 경우 해당 기간 동안 별도 보관될 수 있으며,
그 기간 동안에는 열람 제한, 분리 보관 등 필요한 관리 조치를 적용할 수 있습니다.
4. 외부 서비스 이용, 처리 위탁 및 국외 이전 가능성
회사는 서비스 제공을 위해 아래 외부 기능 또는 서비스와 연동할 수 있습니다.
| Kakao 우편번호 서비스 |
회원가입 및 정보 수정 화면에서 주소 검색을 지원하기 위해 사용합니다. 이용자가 직접 주소 검색 기능을 실행할 때만 해당 서비스가 호출되며, 해당 사업자의 처리기준이 함께 적용될 수 있습니다. |
| Telegram Bot API |
운영환경 설정이 활성화된 경우 공개 온보딩 접수 및 상담 접수 알림 전달을 위해 사용될 수 있습니다. 이 경우 신청자명, 연락처, 이메일, 신청 식별정보 일부가 운영 알림 채널로 전송될 수 있습니다. |
| Google OAuth 2.0 및 YouTube Data API v3 |
크리에이터의 YouTube 채널 소유권 인증을 위해 사용합니다. 이용자가 직접 채널 인증 기능을 실행할 때 Google OAuth 인증 화면을 통해 동의한 범위(youtube.readonly)에서 YouTube 채널 ID, 채널명, 프로필 썸네일, 구독자 수를 수신합니다. 인증 과정에서 발급되는 토큰은 서비스 서버에 암호화 저장되며, Google 서버(미국)로 API 요청이 전송됩니다. |
현재 서비스 구조상 외부 알림 연동은 운영 통지를 위한 범위에서 사용합니다.
연동 사업자, 보관 위치, 국외 이전 범위가 확정 또는 변경되는 경우 회사는 필요한 범위에서 본 방침을 수정합니다.
5. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지 요청을 할 수 있습니다.
다만 법령상 보존 의무가 있거나 다른 사람의 권리 또는 서비스 안전을 침해할 우려가 있는 경우에는
관련 법령이 정한 범위에서 요청이 제한될 수 있습니다.
- 개인정보 열람 및 정정 요청
- 회원 탈퇴 또는 삭제 요청
- 처리정지 또는 동의 철회 요청
- 법정대리인 또는 위임장을 통한 권리 행사
6. 개인정보 파기 절차 및 방법
파기 사유가 발생한 개인정보는 별도 보존 의무가 없는 한 복구 또는 재생되지 않는 방법으로 파기합니다.
전자적 파일은 기술적 방법으로 삭제하고, 출력물은 분쇄 또는 소각 등으로 파기합니다.
7. 개인정보 보호를 위한 조치
- 접근권한 관리 및 인증 절차 운영
- 비밀번호 암호화 저장
- Google OAuth 토큰(액세스 토큰, 리프레시 토큰) AES 암호화 저장
- 접속 기록 및 이상 행위 모니터링
- 운영자 권한 분리 및 최소 권한 원칙 적용
- 보안 업데이트 및 취약점 대응
8. 쿠키 및 자동 수집 정보 관리
서비스는 로그인 세션 유지, 보안 인증, 이용 환경 최적화를 위해 쿠키(Cookie)를 사용할 수 있습니다.
이용자는 웹 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있으며,
쿠키를 거부하는 경우 로그인, 상태 유지 등 일부 기능 이용이 제한될 수 있습니다.
- Chrome: 설정 → 개인정보 보호 및 보안 → 쿠키 및 기타 사이트 데이터
- Edge: 설정 → 쿠키 및 사이트 권한 → 쿠키 및 사이트 데이터 관리 및 삭제
- Safari: 환경설정 → 개인 정보 보호 → 쿠키 및 웹사이트 데이터
- Firefox: 설정 → 개인 정보 및 보안 → 쿠키 및 사이트 데이터
9. Google API 서비스를 통한 데이터 처리
GORI는 크리에이터의 YouTube 채널 소유권 인증을 위해 Google OAuth 2.0 및 YouTube Data API v3를 사용합니다.
본 항목은 Google API 서비스 사용자 데이터 정책에 따라 고지합니다.
| 수집 데이터 |
YouTube 채널 ID, 채널명, 프로필 썸네일 URL, 구독자 수 |
| 인증 토큰 |
OAuth 2.0 액세스 토큰 및 리프레시 토큰 (AES 암호화 저장) |
| 요청 스코프 |
https://www.googleapis.com/auth/youtube.readonly (YouTube 계정 읽기 전용) |
| 사용 목적 |
크리에이터의 YouTube 채널 소유권 확인 및 채널 정보(채널명, 구독자 수, 프로필 이미지) 표시. 수집된 데이터는 앱 기능 제공 및 개선 목적으로만 사용합니다. |
| 데이터 보유 및 삭제 |
채널 인증이 유지되는 동안 보관하며, 이용자가 채널 인증을 해제하거나 회원 탈퇴를 요청하면 해당 데이터 및 토큰을 지체 없이 삭제합니다. |
| 제3자 제공 및 판매 금지 |
Google API를 통해 수신한 사용자 데이터는 제3자에게 판매하지 않으며, 앱 기능 제공 또는 개선 외의 목적으로 제3자에게 이전하지 않습니다. |
| 보호 조치 |
OAuth 토큰은 AES 암호화하여 저장하며, 접근 권한은 최소 권한 원칙에 따라 관리합니다. HTTPS를 통해 Google 서버와 통신합니다. |
10. 개인정보 처리자 정보
GORI 서비스의 개인정보 처리자는 플레이즈입니다.
본 방침은 현재 공개 회원가입과 공개 온보딩을 포함한 서비스 구조를 기준으로 적용되며,
서비스 구조 또는 처리 항목이 달라지면 필요한 범위에서 본 방침을 수정할 수 있습니다.
| 서비스명 |
GORI |
| 운영 주체 |
플레이즈 |
| 개인정보보호 책임자 |
대표 (help@goriflow.com / 010-4985-1144) |
| 문의 채널 |
help@goriflow.com / 010-4985-1144 |
참고
소규모 운영 조직 특성상 개인정보보호 책임자는 대표가 겸임합니다.
조직 변경 시 본 방침을 업데이트하여 안내합니다.
11. 개인정보 문의 및 권익구제
개인정보 관련 문의, 열람 청구, 정정 또는 삭제 요청은 아래 채널로 접수할 수 있습니다.
추가 권익구제가 필요한 경우 개인정보침해신고센터, 개인정보 분쟁조정위원회, 대검찰청, 경찰청 등
관계 기관에 도움을 요청할 수 있습니다.