개인정보처리방침

최종 업데이트: 2026년 7월 10일

개인정보처리자: 세종경제(주) (대표: 권오주)

사업자등록번호: 186-88-01484

주소: 세종특별자치시 대평3길 18, 4층 404호 (대평동, 해피라움블루)

문의: contact@wasba.net

세종경제(주)(이하 "회사")는 AI소상공경제서비스(이하 "서비스")를 운영하며, 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 수집하는 개인정보 항목

  • 필수(전체 회원): 이름, 이메일 주소, 비밀번호(암호화 저장), 전화번호
  • 소상공인 회원 추가: 상호명, 사업자등록번호, 업종, 상호 사진
  • 추천인 정산 신청 시 추가: 은행명, 계좌번호, 예금주명
  • OT·세미나 신청 시 추가: 신청자 성명, 전화번호, 이메일 주소, 주소, 추천인 성명·전화번호(선택)
  • 블로그 자동화 서비스 이용 시 추가: 네이버 블로그 아이디, 비밀번호(암호화 저장)
  • 자동 수집: 서비스 이용 기록, 광고 시청 기록, 포인트 거래 내역, 접속 IP 주소
  • 세미나·OT 출석 체크 시 자동 수집: 출석 시점의 접속 IP 주소 (부정 이용 방지 목적)
  • 본인인증(SMS) 시 임시 수집: 6자리 인증 코드 (인증 완료 또는 만료 후 즉시 삭제, 최대 10분)

2. 개인정보의 수집 및 이용 목적

  • 회원 가입 및 본인 확인
  • 서비스 제공 (광고 게임, 포인트 지급, AI 도구 이용)
  • 전화번호 SMS 인증을 통한 본인 확인
  • AI 쇼츠 영상 및 AI소상공경제 기사 자동 생성·배포
  • 블로그 자동화 서비스 제공
  • 추천인 정산금 지급 처리
  • OT·세미나 신청자 대상 안내 문자 발송
  • 세미나·OT 출석 확인 및 부정 이용 방지
  • 부정 이용 방지 및 서비스 보안 유지
  • 고객 상담 및 불만 처리
  • 서비스 개선을 위한 통계 분석

3. 개인정보의 보유 및 이용 기간

회원 탈퇴 시까지 보유합니다. 단, 관련 법령에 따라 아래 정보는 일정 기간 보존합니다.

  • 계약 또는 청약 철회에 관한 기록: 5년 (전자상거래법)
  • 대금 결제 및 재화 공급에 관한 기록: 5년 (전자상거래법)
  • 추천인 정산 기록(은행계좌 정보 포함): 5년 (전자상거래법)
  • 소비자 불만 또는 분쟁 처리 기록: 3년 (전자상거래법)
  • 접속에 관한 기록: 1년 (통신비밀보호법)
  • 세미나·OT 출석 IP 기록: 출석일로부터 1년
  • OT·세미나 신청자 정보(성명·전화번호·이메일·주소): 신청일로부터 3년
  • SMS 인증 코드: 인증 완료 또는 만료 후 즉시 삭제 (최대 10분)
  • 블로그 계정 정보: 서비스 이용 해지 요청 시까지 보유, 회원 탈퇴 시 즉시 삭제

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 이용자가 사전에 동의한 경우 또는 법령에 의한 경우는 예외입니다.

블로그 자동화 서비스 이용 시, 회원이 직접 입력한 네이버 계정 정보는 네이버 로그인 인증을 위해 네이버 서버로 전달됩니다. 회사는 해당 정보를 암호화하여 저장하며, 블로그 자동화 외 목적으로는 사용하지 않습니다.

제휴사 회원 확인을 위해, 회사는 이용자의 전화번호를 지오미 주식회사에 전달하여 제휴 회원 여부 및 제휴 등급을 조회할 수 있습니다. 이는 제휴 등급별 우대 혜택 (포인트 등)을 지급하기 위한 것입니다.

  • 전달받는 자: 지오미 주식회사 (사업자등록번호 652-86-03457)
  • 전달 항목: 전화번호
  • 전달받는 자의 이용 목적: 제휴 회원 여부 및 제휴 등급 확인, 등급별 우대 혜택 지급
  • 보유·이용 기간: 조회 목적 달성 시까지(회원 탈퇴 또는 제휴 종료 시 지체 없이 파기)

이 전화번호 조회·전달은 선택 동의 사항이며, 이용자는 동의하지 않을 권리가 있습니다. 동의하지 않아도 서비스의 기본 이용에는 제한이 없으며, 제휴 우대 혜택 제공만 제한됩니다.

5. 개인정보 처리 위탁

  • 결제 처리: (주)포트원 (결제 처리 목적, 계약 종료 시까지)
  • 클라우드 서버: Amazon Web Services, Inc. (서비스 운영, 계약 종료 시까지)
  • SMS·LMS 문자 발송: 아이코드코리아 (본인 인증 문자 및 OT 안내 문자 발송 목적, 계약 종료 시까지)
  • AI 콘텐츠 생성: Google LLC — Gemini API (AI 쇼츠 프롬프트·나레이션 생성, AI소상공경제 기사 작성·번역 목적; 입력된 사업장 정보·설명 텍스트·이미지가 전달될 수 있음, 계약 종료 시까지)
  • AI 영상 생성: Pippit (AI 쇼츠 동영상 제작 목적, 업로드 이미지 포함, 계약 종료 시까지)

Google LLC(Gemini API) 이용 시 개인정보가 미국 소재 서버로 이전될 수 있으며, 회사는 「개인정보 보호법」에 따른 개인정보의 국외 이전 요건을 준수합니다.

QA 법무·운영 검토 초안 · 현재 미시행

현재 프로덕션에서 TikTok Direct Post는 활성화되어 있지 않습니다. 아래 내용은 QA에서 코드 흐름과 필수 검토 항목을 확인하는 초안이며, 현재 시행 중인 개인정보처리방침에 추가된 조항이 아닙니다.

5-1. TikTok 계정 승인·Direct Post 처리 QA 검토 초안

현재 코드 범위는 ADMIN + TikTok 발행 권한을 가진 관리자가 회사 TikTok 계정을 다루는 흐름입니다. 일반 회원의 TikTok 계정을 연결하는 기능은 포함하지 않습니다.

A. 계정 승인 · TikTok으로부터 받는 자격정보

관리자가 TikTok Login Kit에서 허용한 범위에 따라 TikTok이 회사에 계정·프로필·토큰 정보를 보냅니다. 화면의 별도 법정 동의 확인란이 OAuth 요청의 시작 조건은 아닙니다.

  • TikTok 앱별 계정 식별자
  • 크리에이터 닉네임·사용자명·프로필 이미지
  • OAuth 접근·갱신 토큰, 승인된 범위(user.info.basic, video.publish), 만료 시각

B. Direct Post · TikTok으로 보내는 영상과 설정

각 게시 직전에 관리자가 정확한 계정, 선택 영상, 캡션, 공개 범위, 상호작용, AI 생성 여부, 상업성 공개 설정을 확인해야만 서버가 TikTok Direct Post 요청을 시작합니다. 이는 TikTok의 운영적 전송 확인이며 개인정보 보호법상 국외 이전 동의나 지속적 법적 증빙으로 간주하지 않습니다.

  • 관리자가 선택한 영상 파일 또는 회사가 관리하는 HTTPS 영상 URL
  • 제목·캡션·해시태그와 공개 범위
  • 댓글·듀엣·이어찍기 허용 여부
  • AI 생성·편집 여부와 상업적 콘텐츠·자사 브랜드·유료 파트너십 공개 설정
  • 게시 진행 식별자로 처리 상태, 실패 상태 및 완료된 게시 식별자를 조회합니다.

처리 목적

  • 회사 TikTok 계정의 OAuth 승인·API 인증과 게시 대상 계정 표시
  • 관리자가 확인한 영상과 게시 설정의 TikTok Direct Post 처리
  • TikTok 게시 상태 확인과 연결·오류 처리

회사 시스템의 저장·상태 조회·정리 경계

  • 접근·갱신 토큰은 서버에서 암호화해 보관하고 브라우저에 원문을 노출하지 않습니다. 실제 만료 판정은 TikTok이 반환한 만료 시각을 사용합니다.
  • 닉네임·사용자명·프로필 이미지는 게시 화면에서 TikTok으로부터 조회해 표시하며, 별도 프로필 레코드로 저장하지 않습니다.
  • 직접 선택한 파일과 전송 확인 스냅샷은 서버의 비공개 임시 저장소에 두고 확인값은 5분 동안만 유효합니다. 소비 직후 정리하며, 만료된 임시 파일과 재사용 방지 행은 서버 기동 시와 실행 중 1분 주기의 독립 정리 작업이 회수합니다. 서버가 정상 실행 중이면 만료 후 다음 정리 주기 안에 제거됩니다. 이 임시 저장은 공개 사본이나 독립 게시 이력이 아닙니다. URL 방식은 회사가 이미 관리하는 영상을 TikTok이 가져가며, Direct Post 경로 자체는 임시 공개 사본을 새로 만들거나 보존 기간을 늘리지 않습니다.
  • 다른 명시적 발행을 위해 이미 만들어진 임시 공개 사본은 필요한 대상의 상태와 주기적 스윕에 따라 best-effort로 정리됩니다. 대기·처리 중인 대상, 실패한 정리, 대상 상태가 확정되지 않은 경우에는 더 오래 남을 수 있으며, 생성 원본과 private 접수 자료는 각각의 별도 보존 정책을 따릅니다.
  • 일회성 확인값의 재사용 방지 식별자와 만료 시각 외에는 독립된 TikTok 게시 작업·게시 이력 레코드나 운영 확인 스냅샷을 지속 저장하지 않습니다. 현재 게시 식별자와 상태는 관리자 화면이 조회하며, 보안·오류 로그에는 비밀값을 제외한 게시 식별자, 성공·실패 상태, 제한된 오류 분류가 남을 수 있습니다.
  • 화면에서 연결 해제를 요청하더라도 TikTok 철회 결과가 확정되지 않으면 로컬 자격정보와 연결 표시를 유지하고 재시도를 안내합니다. TikTok이 보낸 권한 철회 통지도 검증되고 현재 계정과 일치할 때만 로컬 자격정보 정리에 사용합니다. 이 동작은 TikTok에 이미 게시된 콘텐츠의 자동 삭제를 보장하지 않습니다.

활성화 전 확정·승인 필수

아래 항목은 현재 사실로 확정된 고지가 아닙니다. 정확한 콘텐츠와 적법한 절차를 법무·정책 책임자가 확정하고 효력 발생일을 승인하기 전에는 TikTok 연결·Direct Post를 활성화해서는 안 됩니다.

  • 영상·음성·사진·사업장 정보에 포함된 각 정보주체와, 운영자·매니저·사업주가 그 정보주체를 대리할 권한
  • 현재 접수 단계의 제작·제한된 열람 확인과 별개로, TikTok 게시·공개·국외 처리까지 포함하는 적법한 권한·동의 접수 절차
  • 이 앱에 적용되는 정확한 수신 법인·연락처, 최초 수신·저장·접근 국가와 제3국 재이전 구조
  • 개인정보 보호법 제28조의8에 따른 정확한 이전 근거, 법정 고지 요소, 동의 주체·거부 방법·거부 결과
  • 토큰·계정 정보·영상·캡션·게시 상태별 TikTok 보유 기간과 회사 로그·원본·공개 사본의 실제 삭제·예외 정책
  • 법무·운영 최종 승인, 정확한 시행일·사전 고지·방침 버전·기존 연결 재확인 절차
  • 내부 팀·회사 계정용 업로드 도구를 허용하지 않는 TikTok Direct Post 정책에 대한 제품 범위 재설계와 공급자 심사 통과

공급자 공개 문서: Login Kit · Direct Post API · Content Sharing Guidelines · TikTok Privacy Policy

회원 본인 채널 YouTube 게시 검토 고지 · 현재 미시행

현재 회원 본인 채널 업로드·예약 발행은 활성화되어 있지 않습니다. 현재의 비운영 read-only 연결 기반은 업로드 권한이나 게시 기능이 아니며, 아래 내용은 별도 업로드 기능 활성화 전에 적용할 공개 고지와 제품 경계를 설명하는 검토본입니다. 법무·운영 승인이나 국외 이전의 최종 고지를 뜻하지 않습니다.

5-2. 회원 본인 채널 YouTube API Services 이용 검토 고지

이 항목은 회사 관리자 채널을 운영하는 관리자 발행 도구와 별개의 회원 기능에 관한 것입니다. 활성화되는 경우에도 회원 본인이 Google OAuth에서 승인한 자기 YouTube 채널만 대상으로 하며, 회사 관리자 계정·공용 갱신 토큰·제휴 연결 정보로 대신 업로드하지 않습니다.

A. Google OAuth 승인과 수집·이용 범위

향후 업로드 기능은 YouTube API Services를 사용하며, 업로드에 필요한 최소 범위인 https://www.googleapis.com/auth/youtube.upload만 요청하도록 설계합니다. 현재의 read-only 연결 기반은 업로드 기능이 아니며, youtube.force-ssl은 이 기능의 요청 범위가 아닙니다.

  • 회원 계정과 연결 요청·연결 상태
  • 회원이 Google OAuth 화면에서 선택·승인한 본인 소유 YouTube 채널의 표시 정보와 채널 식별값
  • YouTube 업로드에 필요한 OAuth 접근·갱신 토큰, 승인 범위와 만료·철회 상태

B. 회원이 확인한 업로드와 공개 설정

실제 게시 전에는 연결된 채널, 영상, 메타데이터와 공개 설정을 회원에게 명확히 보여 주고, 회원의 최종 실행 확인이 있어야 합니다. 공개 범위에는 숨은 기본값을 두지 않으며, 기존 YouTube 영상의 공개 범위를 자동으로 바꾸지 않습니다.

  • 회원이 선택한 영상, 제목·설명·태그 등 게시 메타데이터
  • 각 게시 작업에서 회원이 명시적으로 선택한 공개·일부공개·비공개 설정
  • 즉시 게시의 최종 실행 확인 또는 별도 예약 게시 선택·취소 기록
  • 작업 식별값, 요청·실행 시각, 처리·실패·완료 상태와 YouTube가 반환한 게시 식별값

처리 목적

  • 회원 본인이 소유하고 직접 Google OAuth로 승인한 YouTube 채널의 연결과 업로드 인증
  • 회원이 확인한 영상과 공개 설정을 YouTube Data API videos.insert로 게시
  • 회원이 요청한 예약 작업의 실행·상태 표시와 실패·철회·연결 해제 처리

수락·승인·실행 기록의 구분

  • 개인정보처리방침의 적용·변경 고지와, API 데이터의 새 이용 목적이 생길 때의 재수락은 별도의 정책 수락 기록으로 처리해야 합니다.
  • Google OAuth의 범위 승인과 최종 업로드 실행 확인은 정책 수락과 별도입니다.
  • 예약 게시에는 별도의 opt-in과 실행 전 취소 수단이 필요합니다. 매 업로드마다 개인정보처리방침 동의 확인란을 반복 표시하는 방식으로 대체하지 않습니다.

연결 해제·철회·삭제

기능이 활성화되면 회원은 앱의 연결 해제 절차와 Google Security Settings에서의 권한 철회 방법을 안내받아야 합니다. 회사의 토큰·작업 기록 삭제 범위와 기간은 아직 확정되지 않았으며, YouTube에 이미 게시된 영상의 삭제를 자동으로 보장하지 않습니다.

활성화 전 법무·운영 확정 필수

아래 항목은 현재 사실로 확정된 고지가 아닙니다. 개인정보 처리 근거, 국외 이전의 법정 고지 요소, 실제 보유·삭제 기간과 법무·운영 승인이 확인되기 전에는 회원 OAuth, 업로드, 예약 실행을 활성화해서는 안 됩니다.

  • 실제 앱의 OAuth callback, state 검증, 토큰 암호화 저장, 연결 해제·철회·삭제 요청 처리와 권한 재검증
  • 회원 계정과 Google OAuth를 승인한 채널 소유자의 동일성, USER 또는 BUSINESS 회원의 실제 본인 사용, 비대행·비사칭 경계 검증
  • 예약 실행 시에만 해당 회원의 유효한 자격으로 videos.insert를 호출하고, 회사 관리자 YouTube 자격증명으로 대체하지 않는 서버 측 작업 계약
  • 공개·일부공개·비공개를 작업마다 명시 선택하게 하는 UI·서버 검증과, 기존 영상 공개범위를 자동 변경하지 않는 계약
  • 정확한 개인정보 처리 근거, Google/YouTube 수신·저장·접근 국가 및 제3국 재이전, 항목별 실제 보유·삭제 기간에 대한 법무·운영 확정
  • 활성화 버전·시행일·기존 회원 재수락 대상, 삭제 요청 채널, Google Security Settings 철회 후의 로컬 정리와 YouTube에 게시된 영상의 별도 처리 범위 확정
  • YouTube API Services 정책·OAuth 동의화면·검증 또는 감사 요구사항과 실제 제공 기능의 적합성 확인

공식 문서: Google 개인정보처리방침 · YouTube 서비스 약관 · YouTube API Services 약관 · YouTube 개발자 정책 · YouTube 커뮤니티 가이드

6. 이용자의 권리

이용자는 언제든지 개인정보 열람·수정·삭제·처리 정지를 요청할 수 있습니다. 마이페이지에서 직접 수정하거나 고객센터(contact@wasba.net)로 요청하시면 됩니다.

7. 쿠키 및 자동 수집 장치

회사는 로그인 상태 유지 및 서비스 개선을 위해 쿠키를 사용합니다. 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 일부 서비스 이용이 제한될 수 있습니다.

8. 개인정보 보호책임자

  • 소속/직책: 세종경제(주) 운영팀
  • 이메일: contact@wasba.net

9. 개인정보처리방침 변경

이 방침은 법령 및 서비스 변경에 따라 개정될 수 있으며, 변경 시 사이트 공지사항을 통해 안내합니다.