시행일: 2026-09-27
EYNT(이하 ‘회사’)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
회사는 다음의 목적으로 개인정보를 처리하며, 목적 외의 용도로는 이용하지 않습니다.
회사는 서비스 이용 과정에서 다음의 개인정보를 수집·이용합니다.
만 14세 미만 아동의 개인정보는 수집하지 않으며, 만 14세 미만은 회원 가입이 제한됩니다.
회사는 처리 근거와 목적에 따라 아래 기간 동안 개인정보를 처리·보유합니다. 관측 레이더 정보의 보유·파기는 제7-1항, 캠페인 페이지·추적 링크의 IP 해시는 제8항에서 별도로 안내합니다.
회사는 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 근거가 있는 경우는 예외로 합니다.
회사는 안정적인 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
위탁 계약 시 개인정보가 안전하게 관리되도록 관련 사항을 규정하고 관리·감독합니다.
회사는 AI 분석 처리를 위해 다음과 같이 개인정보 처리 업무를 국외 사업자에 위탁하고 있습니다.
댓글 분석은 위 Anthropic 또는 아래 OpenAI 중 회사가 운영 중인 한 곳에서 처리합니다.
서비스의 채널 연동·댓글 분석·관측 레이더 기능은 YouTube API 서비스를 사용합니다. 이에 따라 본 방침과 함께 Google 개인정보처리방침이 적용됩니다.
YouTube 채널 연동(OAuth)으로 수집·저장된 데이터는 다음 방법으로 삭제하거나 접근을 철회할 수 있습니다.
Instagram 채널 연동과 Instagram 계정 로그인은 Meta의 Instagram API(Instagram 로그인 방식)를 사용합니다. 이에 따라 본 방침과 함께 Meta 개인정보처리방침이 적용됩니다. Instagram 연동으로 수집·저장된 데이터는 다음 방법으로 삭제하거나 접근을 철회할 수 있습니다.
회사는 연결 해제 시 회사가 보관한 토큰·데이터를 삭제할 뿐, 제공사(Google·Meta) 측의 접근 권한 기록을 자동으로 철회하지는 않습니다. 제공사 측 권한은 위 각 제공사 설정 페이지에서 직접 철회할 수 있습니다.
회사는 회원이 아닌 크리에이터의 공개 채널 정보도 개인정보로 취급하여 다음과 같이 처리합니다.
회사는 Google·카카오·네이버·Instagram 계정으로 로그인하는 기능을 제공하며, 로그인 시 제공사로부터 다음 정보를 받습니다.
소셜 로그인은 해당 제공사 계정을 사용할 수 있다는 확인이며, 본인확인기관을 통한 실명·연령 확인이 아닙니다. 회사는 소셜 로그인 결과를 실명 확인·성인 확인 근거로 사용하지 않습니다. 본인확인기관(통합인증)을 도입하는 경우 수집 항목(연계정보 등)·목적·보유 기간을 정해 시행 전에 본 방침을 개정해 고지합니다.
로그인 수단 연결은 설정 → 프로필 → 로그인 연결에서 추가·해제할 수 있습니다. 마지막 남은 로그인 수단을 해제하려면 다른 로그인 수단을 먼저 연결하거나 이메일 비밀번호를 확인해야 합니다.
회사는 로그인 상태 유지(인증 세션), 언어 설정 등 서비스 제공에 필요한 범위에서 이용자의 기기(브라우저)에 쿠키 또는 유사 기술을 저장·접근합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있으며, 이 경우 로그인 등 일부 기능 이용이 제한될 수 있습니다.
회사는 사이트 이용 통계에 쿠키를 사용하지 않는 Vercel Analytics를 이용합니다. 캠페인 페이지·추적 링크의 방문 집계가 활성화된 경우에는 별도로 다음과 같이 IP 해시값을 처리합니다.
개인정보 보호법 제15조 제1항 제6호의 정당한 이익에 따라 캠페인 추적 링크의 중복 클릭을 방지하고 클릭 집계의 정확성을 확보하기 위하여 일별 솔트와 결합한 IP 해시값을 처리합니다. 캠페인 페이지 방문·버튼 클릭의 중복 집계 방지에도 같은 방식을 사용합니다. 접속 IP 주소와 브라우저 정보(User-Agent)는 방문 집계 데이터베이스에 그대로 저장하지 않고, 매일(UTC 기준) 바뀌는 임의값(솔트) 및 링크 식별자와 함께 일방향 해시한 값만 저장합니다. 보관 중인 해시값은 개인정보로 취급합니다.
해시값은 접속 후 24시간이 지난 뒤 다음 일일 정리 작업에서 삭제하며, 지난 날짜의 솔트도 이 작업에서 폐기합니다. 따라서 접속 후 24시간 이내 삭제를 보장하는 방식은 아닙니다. 해시값 삭제와 해당 솔트의 폐기가 모두 완료된 이후에는 해당 해시값을 다른 정보와 결합해 개인을 알아보는 데 사용할 수 없습니다. 방문 집계용 이벤트 기록은 해시값을 제거한 상태로 남습니다.
정보주체는 언제든지 개인정보 열람·정정·삭제·처리정지를 요구할 수 있습니다. 요청은 아래 연락처로 하실 수 있으며, 회사는 지체 없이 조치합니다.
회사는 공공기관이 이용자의 개인정보 제공을 요청하는 경우 다음 원칙에 따라 처리합니다.
회사는 본 방침 시행일 기준 최근 1년간 공공기관의 요청에 따라 이용자 개인정보를 제공한 사실이 없습니다.
회사는 보유 기간 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때 지체 없이 해당 정보를 파기합니다. 전자적 파일은 복구 불가능한 방법으로 삭제합니다.
회사는 개인정보의 안전한 처리를 위해 접근 권한 관리, 전송·저장 구간 암호화, 접근 통제 등 관리적·기술적 보호조치를 시행합니다.
회사는 개인정보 처리에 관한 업무를 총괄하는 개인정보 보호책임자를 다음과 같이 지정합니다.
이 개인정보처리방침은 시행일부터 적용되며, 법령·방침 변경에 따라 내용이 추가·삭제·수정될 경우 변경 사항을 시행 전에 공지합니다.