Legal
실타래(Siltarae)
개인정보처리방침
v2 · 시행일: 2026-08-04
1. 수집하는 정보
| 항목 | 수집 시점 | 목적 |
|---|---|---|
| 계정 정보 (이메일, 아이디, 비밀번호 해시, 이름·담당자명, 기업 회사명, 동의 이력) | 회원가입 | 본인 확인·로그인·고객 계정 및 동의 이력 관리 |
| 이메일 인증 기록 (이메일 지문, 코드 HMAC, 발송·만료·소비 시각, 실패 횟수) | 회원가입·비밀번호 재설정 | 이메일 소유 확인·부정 요청 방지 |
| Threads 계정 연결 정보 (계정 식별자, OAuth 액세스 토큰) | Threads 계정 연결 시 | 사용자가 승인한 게시물 발행·관리 |
| 게시물 콘텐츠 (초안·예약·발행 이력) | 서비스 이용 중 | 예약 발행·이력 관리 |
| 학습 소스 (사용자가 업로드한 자료, 사용자가 지정한 공개 게시물 수집분) | 사용자가 등록 시 | 계정별 콘텐츠 참고자료 관리 |
| 서비스 로그 (접속 기록, 작업 감사 로그) | 서비스 이용 중 | 보안·장애 대응 |
결제 정보는 수집하지 않습니다 (결제 도입 시 결제대행사가 처리하며 본 방침을 갱신합니다).
2. 저장과 보호
- OAuth 토큰은 암호화 금고에 보관하며 브라우저·로그·백업 파일에 노출하지 않습니다.
- 데이터는 고객별로 격리된 저장소에 보관합니다.
- 백업은 암호화 키와 분리 보관합니다.
3. 제3자 제공·처리 위탁
- Meta Platforms (Threads API): 사용자가 승인한 게시물 발행을 위해 Meta 공식 API를 호출합니다. Meta의 데이터 처리는 Meta 개인정보처리방침을 따릅니다.
- OpenAI (선택 기능): AI 초안 생성 기능을 사용할 때, 글을 쓰는 데 필요한 본문 맥락만 OpenAI API로 전송됩니다. 계정 식별자, 접근 토큰, 이메일 주소 등 회원님을 식별할 수 있는 정보는 전송하지 않습니다. 학습에 사용되지 않는 API 설정을 사용합니다.
- Cloudflare: 서비스 접속 경로(네트워크)를 제공합니다.
- Resend: 회원가입과 비밀번호 재설정 인증 메일 발송을 위해 이메일 주소와 일회용 인증코드를 처리합니다. 인증코드는 10분 동안 유효하며 메일 처리 정보에는 Resend의 정책과 계약상 보관 범위가 적용됩니다.
- 이 외 제3자에게 개인정보를 판매·제공하지 않습니다.
4. 보유 기간과 파기
- 서비스 이용 계약 기간 동안 보유하며, 계약 종료(탈퇴) 시 30일 내 파기합니다 (법령상 보존 의무 제외).
- Threads 연결 해제 시 해당 토큰은 즉시 무효화합니다.
- 인증코드 원문은 저장하지 않으며, 이메일 지문·코드 HMAC·발송 상태 기록은 만료 후 부정 요청 방지에 필요한 단기간만 보관하고 다음 인증 요청 또는 유지관리 시 삭제합니다.
5. 이용자의 권리 (열람·삭제)
- 이용자는 언제든 자신의 데이터 열람·정정·삭제를 요청할 수 있습니다: [email protected]
- Threads 앱 승인 취소 시: Meta를 통해 승인을 취소하면 연결 토큰이 무효화됩니다.
- 데이터 삭제 요청: Meta의 데이터 삭제 요청 경로 또는 이메일로 요청 시 접수 확인 코드를 발급하고, 30일 내 삭제를 완료합니다. 진행 상태는 발급된 확인 URL에서 확인할 수 있습니다.
6. 식별되지 않는 집계 이용
운영자는 발행 성과(조회·팔로워·반응 등)와 서비스 이용 데이터를 개인이나 고객을 식별할 수 없는 형태로 집계하여 서비스 개선, 품질 분석 및 전체 성과 공표에 사용할 수 있습니다. 식별 가능한 고객별 데이터는 공개하지 않습니다.
7. 방침 변경
변경 시 시행 7일 전 서비스 내 공지합니다.