개인정보처리방침
최종 갱신: 2026-09-03 (테스트 운영 중) · English
1. 수집하는 정보
- Google 로그인으로 받는 이메일·이름 (계정 식별용)
- YouTube Data API 로 읽는 구독 채널 목록과 그 채널의 공개 정보(채널명·소개·최근 영상 제목·구독자 수·썸네일·국가·주제 분류)
시청 기록·댓글·좋아요는 읽지 않습니다. 권한은 youtube.readonly(읽기 전용)뿐이며, 구독을 대신 추가·삭제하지 않습니다.
2. 이용 목적
구독 채널을 분류해 성향 코드와 관심 태그를 만들고, 다른 사용자와의 공통 관심·추천 채널을 보여주기 위해서만 씁니다. 성향 코드·카테고리·태그는 YouTube 가 제공하는 데이터가 아니라 chchu 의 자체 분석입니다.
3. 보관과 삭제
- 구독 목록(인가된 데이터)은 연결 해제 또는 계정 삭제(대시보드 하단 “계정 삭제”) 시 즉시 삭제합니다. 계정 삭제는 이메일·이름·추천 채널·프로필까지 모두 지웁니다 (YouTube API 서비스 약관 III.D.2.3.a — 7일 이내).
- Google 계정 설정에서 직접 권한을 철회한 경우에도 7일 안에 연결과 구독 데이터를 삭제합니다.
- 채널의 공개 정보는 30일마다 갱신하거나 삭제합니다 (III.E.4.d).
- OAuth 토큰은 암호화해 저장하며, 연결 해제·계정 삭제 시 Google 에 철회 요청을 보내고 삭제합니다.
4. 제3자 제공
채널 분류에 외부 언어모델 API(OpenRouter 경유 Google Gemini)를 쓰며, 이때 전달되는 것은 채널의 공개 정보(채널명·소개·최근 영상 제목)뿐입니다. 사용자의 이메일·구독 목록 전체·토큰은 전달하지 않으며, 전달된 정보는 분류 응답을 받는 데만 쓰이고 모델 학습에 쓰이지 않는 조건의 API 를 사용합니다. 그 외 제3자 제공·판매는 없습니다.
5. Google API 서비스 사용자 데이터 정책 (Limited Use)
chchu 가 Google API 로부터 받은 정보의 이용과 다른 앱으로의 이전은 Google API Services User Data Policy(제한적 사용 요건 포함)를 따릅니다. 원문 고지: “chchu’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.” 또한 YouTube 서비스 약관과 Google 개인정보처리방침을 따릅니다. 권한 철회는 Google 계정 권한 페이지에서도 할 수 있습니다.
6. 데이터 보호 조치
Google 계정으로 받은 정보(이메일·이름·구독 목록·OAuth 토큰)를 다음과 같이 보호합니다.
- 전송 암호화: 브라우저와 서버, 서버와 Google API 사이의 모든 통신은 HTTPS(TLS)로만 이루어집니다.
- 저장 암호화: OAuth 액세스·리프레시 토큰은 서버에서 대칭키 암호화(AES-128-CBC + HMAC, Fernet)로 암호화해 데이터베이스에 저장하며 평문으로 저장하지 않습니다. 암호화 키는 데이터베이스와 분리된 서버 환경변수로만 보관합니다.
- 접근 통제: 데이터베이스는 외부에서 접근할 수 없는 내부 네트워크에만 있고, 각 사용자의 데이터는 로그인한 본인 세션(서명된 JWT)으로만 조회됩니다. 운영자 화면은 지정된 관리자 계정으로 제한되며 개별 사용자의 구독 목록·토큰을 보여주지 않습니다.
- 최소 수집·최소 보관: 읽기 전용 스코프 하나만 요청하고, §3 의 기간이 지나거나 연결 해제·계정 삭제 시 지체 없이 삭제합니다.
- 유출 대응: 개인정보 유출을 인지하면 영향받는 사용자에게 지체 없이 이메일로 알리고, 해당 토큰을 Google 에 철회 요청한 뒤 삭제합니다.
7. 쿠키와 기기 저장소
chchu 는 아래 목적으로만 브라우저에 쿠키와 로컬 저장소(localStorage)를 둡니다. 광고·추적 목적의 쿠키나 제3자 분석 스크립트는 쓰지 않습니다.
- 로그인 세션 쿠키(
chchu.session-token, httpOnly): 로그인 상태 유지. 로그아웃하거나 만료되면 사라집니다. 로그인 과정에서 Auth.js 가 CSRF·콜백 보호용 쿠키를 잠시 둡니다. - 언어 쿠키(
lang, 1년): 선택한 표시 언어를 기억합니다. - 로컬 저장소: 다크 모드(
theme)·사이드바 접힘(sidebar)·관리자 화면 패널 접힘 같은 화면 설정. 기기 안에만 저장되고 서버로 전송되지 않습니다. - 사이트 앞단의 CDN/프록시(Cloudflare)가 보안·운영 목적의 쿠키를 둘 수 있습니다.
브라우저 설정에서 쿠키와 사이트 데이터를 지우면 로그아웃되고 화면 설정이 초기화될 뿐, 서버에 보관된 데이터에는 영향이 없습니다. 이 저장소들에 구독 목록·이메일·토큰을 넣지 않습니다.