YouTubeReply

개인정보처리방침

시행일: 2026년 2월 28일

1. 개인정보의 수집 항목 및 수집 방법

YouTubeReply(이하 "서비스")는 서비스 제공을 위해 아래와 같은 개인정보를 수집합니다.

수집 항목 수집 방법
이메일 주소 회원가입 시 직접 입력 또는 Google OAuth 로그인
Google 계정 프로필 정보 (이름, 프로필 사진) Google OAuth 인증 시 자동 수집
YouTube 채널 정보 (채널 이름, 채널 ID, 썸네일) YouTube API를 통한 채널 연동 시
YouTube 댓글 데이터 YouTube API를 통한 자동 수집
OAuth 인증 토큰 (Access Token, Refresh Token) Google OAuth 인증 시 자동 발급

2. 개인정보의 수집 및 이용 목적

  • 회원 식별 및 로그인 인증
  • YouTube 채널의 댓글 모니터링 및 AI 기반 답글 생성
  • 악의적 댓글 감지 및 관리
  • 채널별 답글 톤/스타일 학습을 위한 RAG(검색 증강 생성) 코퍼스 구축
  • 서비스 이용 통계 제공 (댓글 수, 답글률 등)

3. Google 사용자 데이터의 사용

본 서비스는 Google OAuth를 통해 다음의 권한(scope)을 요청합니다:

  • email — 사용자 이메일 주소 확인
  • profile — 사용자 프로필 정보 확인
  • youtube.force-ssl — YouTube 댓글 읽기 및 답글 작성

Google API를 통해 수신한 데이터는 다음과 같이 사용됩니다:

  • YouTube 댓글 데이터: AI 답글 생성 및 악플 감지 목적으로만 사용
  • OAuth 토큰: YouTube API 호출을 위한 인증 목적으로만 사용하며, 암호화하여 저장
  • 수집된 Google 사용자 데이터는 제3자에게 판매하거나 광고 목적으로 사용하지 않습니다
  • 서비스 제공에 필요한 최소한의 데이터만 수집하며, 목적 달성 후 지체 없이 파기합니다

4. 개인정보의 보유 및 이용 기간

  • 회원 탈퇴 시 즉시 파기합니다.
  • 채널 연동 해제 시 해당 채널의 댓글 데이터 및 OAuth 토큰을 즉시 파기합니다.
  • OAuth 토큰은 암호화되어 저장되며, 서비스 이용 중에만 유지됩니다.

5. 개인정보의 제3자 제공

본 서비스는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우는 예외로 합니다:

  • AI 답글 생성을 위해 댓글 내용이 Anthropic Claude API로 전송됩니다. 이 과정에서 개인을 식별할 수 있는 정보는 포함되지 않으며, 댓글 텍스트만 전송됩니다.
  • 법령에 의거하여 관계 기관의 요청이 있는 경우

6. 개인정보의 안전성 확보 조치

  • OAuth 토큰은 Rails 7+ ActiveRecord Encryption을 통해 암호화 저장합니다.
  • 비밀번호는 Devise의 bcrypt 해싱을 통해 안전하게 저장합니다.
  • 모든 통신은 HTTPS를 통해 암호화됩니다.

7. 이용자의 권리

  • 언제든지 회원 탈퇴를 통해 개인정보 삭제를 요청할 수 있습니다.
  • 채널 연동을 해제하여 해당 채널의 데이터를 삭제할 수 있습니다.
  • Google 계정 보안 설정에서 본 서비스의 접근 권한을 취소할 수 있습니다.

8. 개인정보 보호 책임자

개인정보 관련 문의 사항은 아래 이메일로 연락해 주세요.

이메일: babcider@gmail.com

9. 방침 변경

본 개인정보처리방침은 법령 또는 서비스 변경에 따라 수정될 수 있으며, 변경 시 서비스 내 공지를 통해 안내합니다.