제1조 (개인정보의 처리 목적)
기브니즈(이하 "회사")는 다음 목적을 위해 개인정보를 처리합니다.
- 회원 가입 및 로그인: 본인 확인, 서비스 이용 자격 관리, OAuth 연동
- 블로그·Threads 콘텐츠 생성: 사업체 정보 기반 AI 자동 생성 및 이력 저장
- SNS·블로그 자동 발행: 이용자 승인 게시물을 외부 플랫폼에 발행
- 영수증 리뷰 자동화: 영수증 이미지 분석, AI 리뷰 원고 생성, 고객 매칭
- 배달앱 리뷰 답글 생성: 사업체 맥락에 맞는 답글 자동 생성
- 구독·결제 관리: 플랜 현황 확인, 결제 이력 조회, 월간 사용량 관리
- 알림 서비스: AI 생성 완료, 매칭 완료 등 실시간 알림 제공
제2조 (수집하는 개인정보 항목)
- 필수: 이메일, 이름 (OAuth 제공자 기반)
- 필수(사업체 등록 시): 사업체명, 대표자명, 업종, 판매채널, 서비스 설명
- 선택: Threads 액세스 토큰 (AES-256-GCM 암호화 저장)
- 선택(블로그 자동 발행 이용 시): 네이버 로그인 아이디 및 비밀번호 (AES-256-GCM 암호화 저장)
- 자동: 서비스 이용 기록, 생성 콘텐츠 이력, 결제 이력, 월간 사용량 카운터
제3조 (개인정보의 보유 및 이용 기간)
- 회원 정보: 회원 탈퇴 시까지
- Threads 액세스 토큰 및 네이버 로그인 정보: 연동 해제 또는 자동 발행 기능 해지 즉시 삭제
- 결제 이력: 5년 (전자상거래법 제6조)
- 접속기록(로그인·로그아웃·탈퇴 등 인증 로그): 1년 (개인정보의 안전성 확보조치 기준 제8조)
제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. SNS·블로그 플랫폼에 게시물을 발행하는 행위는 이용자가 직접 승인한 게시물에 한하며 이용자 동의 하에 이루어집니다.
제5조 (개인정보 처리 위탁)
- Supabase Inc. (미국): 데이터베이스 저장, 회원 인증 — 회원 탈퇴 시까지
- OpenAI, L.L.C. (미국): AI 콘텐츠 생성 — 처리 후 즉시 파기
- Anthropic PBC (미국): AI 콘텐츠 검수 — 처리 후 즉시 파기
- Vercel Inc. (미국): 서비스 호스팅 — 계약 종료 시까지
- Meta Platforms Inc. (미국): Threads OAuth 인증, 게시물 발행 — 연동 해제 시까지
- Kakao Corp. (한국): 카카오 OAuth 로그인 인증 — 인증 완료 후 즉시 파기
제6조 (외부 계정 데이터 처리)
Threads (Meta): 액세스 토큰은 AES-256-GCM 방식으로 암호화 저장됩니다. 이용자가 승인한 게시물 발행 목적으로만 사용하며, 연동 해제 시 즉시 삭제됩니다. 수집한 Threads 데이터는 광고·제3자 제공·프로파일링 목적으로 사용하지 않습니다.
네이버 블로그 (자동 발행 기능 이용 시): 회사는 이용자가 블로그 자동 발행 기능을 이용하기 위해 직접 입력한 네이버 로그인 아이디와 비밀번호를 처리할 수 있습니다. 해당 정보는 AES-256-GCM 방식으로 암호화 저장되며, 다음 범위 내에서만 사용됩니다.
- 이용자가 "승인" 한 블로그 게시물의 자동 게시
- 네이버 측 로그인 차단·추가 인증 요구 발생 시 자동 발행 실패 알림
네이버 측 정책에 따라 CAPTCHA, 2단계 인증, 기기 인증 등이 요구될 경우 이용자가 재입력 또는 수동 발행을 해야 할 수 있습니다. 회사는 이용자가 입력한 로그인 정보를 다른 목적으로 사용하지 않으며, 연동 해제 또는 자동 발행 기능 해지 시 즉시 삭제합니다.
제7조 (정보주체의 권리)
이용자는 언제든지 개인정보 열람·정정·삭제·처리 정지를 요청할 수 있습니다. 이메일(giveneeds1@naver.com)로 요청하시면 지체 없이 조치합니다. 특히 블로그 자동 발행용으로 저장된 네이버 로그인 정보는 이용자가 서비스 내 연동 해제 기능을 통해 즉시 삭제 요청할 수 있습니다.
제8조 (개인정보의 파기)
- 전자적 파일: 복구 불가능한 방법으로 영구 삭제
- 외부 계정 액세스 토큰 및 로그인 정보: 연동 해제 요청 즉시 DB에서 삭제
- 회원 탈퇴: 요청 후 7일 복구 유예를 거쳐 개인정보를 복구 불가능하게 영구 삭제. 단, 결제·거래 기록은 전자상거래법에 따라 5년간 다른 개인정보와 분리 보관 후 파기
제9조 (개인정보의 안전성 확보 조치)
- 외부 계정 액세스 토큰 및 로그인 정보 AES-256-GCM 암호화 저장
- Supabase Row Level Security(RLS) 적용 — 본인 데이터만 접근 가능
- 모든 통신 HTTPS(TLS 1.2+) 암호화
- API 라우트 인증 가드 적용
제10조 (개인정보 보호책임자)
- 책임자: 채정욱, 박성빈
- 이메일: giveneeds1@naver.com
- 주소: (48059) 부산광역시 해운대구 센텀중앙로 48, 1801호
부칙
본 방침은 2026년 4월 16일부터 시행됩니다.