1. 처리하는 정보
회원 서비스 제공에 필요한 Google 계정 정보와 사용자가 요청한 저장·동기화 정보는 서비스 이용계약의 체결·이행을 위해 별도 동의 없이 처리합니다. 제품 사용 통계와 자유 의견처럼 서비스 제공에 필수적이지 않은 정보는 각각 선택 동의를 받은 경우에만 처리합니다.
| 구분 | 항목 | 수집 시점 |
|---|---|---|
| 로컬 보드 | 키워드, 메모, 브리프, 일정, 발행 URL·일자, 발행 회고 | 사용자가 브라우저에 저장할 때 |
| 계정 | Google 로그인이 제공하는 이메일·이름·프로필 이미지·식별자, Supabase 사용자 ID, 홈서버가 처리하는 사용자 ID·시간대 | Google 계정으로 가입·로그인할 때 |
| 선택 프로필 | 개인 블로거·사업자·마케터·셀러 중 사용자가 선택한 유형 또는 응답 건너뜀 여부 | 첫 키워드 저장 뒤 질문에 응답할 때 |
| 서버 보드 | 로컬 보드와 같은 사용자가 직접 입력한 작업 데이터 | 로그인 상태에서 저장할 때 |
| 분석 기록 | 시드 키워드, 분석 당시 후보·검색 지표·출처·조회시각 | 키워드 분석이 성공했을 때 |
| Search Console | 연결한 사이트 속성, 검색어·페이지별 클릭·노출·평균 순위, 수집 상태, 암호화한 연결 토큰 | Google 읽기 권한을 승인하고 사이트의 자동 수집을 켤 때 |
| 순위 기록 | 추적 키워드, 네이버 블로그 ID·주소, 순위·측정 깊이·측정시각 | 순위 추적을 등록하거나 업데이트할 때 |
| 블로그 워크스페이스 | 채널 이름·블로그 ID, 포스트 URL·제목·성과, 노출·순위 관측, 예약 키워드, 월간 집계 | 채널을 연결하고 성과·관측·예약을 기록할 때 |
| 팀 협업 | 초대 이메일·표시 이름·역할·참여 상태, 공유한 키워드·브리프 스냅샷·검토 댓글·승인 상태 | 팀원을 초대하거나 검토 흐름을 사용할 때 |
| 고객 공유 리포트 | 채널명·블로그 ID, 월간 집계·주제 점수·다음 행동, 공유 토큰 해시·만료·해제 시각 | 사용자가 고객 공유 링크를 만들 때 |
| 주간 추천 알림 | 알림 기준점수·신호 설정, 추천 키워드, 상대 관심도·변화·읽음 시각 | 주간 자동 확인을 켜고 추천 신호가 생성될 때 |
| 사용량 | 회원 ID 또는 익명 토큰의 HMAC 값, 기능별 성공 횟수, 기준일 | 분석 기능을 성공적으로 사용할 때 |
| 선택 분석 | 화면·기능 행동, 결과 개수 구간, 오류 코드, 동의 상태 | 사용자가 제품 분석에 동의한 뒤 |
| 선택 피드백 | 1~5점 만족도, 선택한 사유, 별도 저장에 동의한 경우 자유 의견 | 로그인 사용자가 피드백을 보낼 때 |
원문 검색어, 브리프 본문, 메모, 이메일과 발행 URL은 제품 분석 이벤트 속성으로 전송하지 않습니다.
2. 처리 목적
- 개인 보드 저장과 기기 간 동기화
- 다중 블로그의 포스트 성과·노출 변화·주제 경쟁력과 월간 리포트 제공
- 사용자가 요청한 예약 분석, 팀 검토·댓글·승인과 고객 공유 링크 제공
- 유사 글감 묶기, 콘텐츠 일정과 사용자의 발행 회고를 이용한 내 활동 흐름 제공
- 과거 키워드 분석 결과의 복원·비교·내보내기
- 키워드별 블로그 검색 순위 변화 기록과 비교
- 저장 키워드의 주간 변화 재확인과 제품 안 알림 제공
- 로그인·세션 유지와 계정 관리
- 선택 응답에 따른 사용자군별 기능 우선순위 검토
- 무료 일일 사용량 제한과 중복 요청 방지
- 사용자가 동의한 경우에 한해 기능 개선을 위한 익명화·최소화된 흐름 분석
- 오류 대응, 보안과 서비스 안정성 유지
3. 보유 및 파기
- Search Console 일일 실적은 400일간 보관합니다. 연결 및 수집 데이터 삭제 또는 계정 삭제 시 연결 토큰과 실적을 함께 삭제합니다.
- 로컬 보드·분석·순위·블로그 워크스페이스 기록은 사용자가 내보내거나 삭제할 때까지 해당 브라우저에 남습니다.
- 계정의 보드·분석·순위·블로그 워크스페이스와 주간 추천 알림은 사용자가 계정을 삭제할 때 함께 삭제합니다.
- 채널 삭제 시 그 채널의 성과·관측·예약·검토가 함께 삭제되고, 예약만 삭제하면 이미 누적한 관측은 유지됩니다.
- 고객 공유 리포트는 생성 후 30일에 만료되며 사용자가 공유 해제를 누르면 즉시 접근이 차단됩니다.
- 팀 참여 해제 시 해당 사용자의 접근은 즉시 차단하되 과거 검토 댓글은 협업 이력으로 워크스페이스에 남습니다.
- 보드 키워드를 삭제하면 연결된 추천 알림도 함께 삭제합니다.
- 자유 의견을 포함한 피드백은 제출 후 90일 또는 계정 삭제 시점 중 먼저 도래하는 때 삭제합니다.
- 개별 보드에서 삭제한 항목의 복구용 보존기간: 30일
- 일일 사용량 기록 보존기간: 400일
- 동의 기반 제품 분석 이벤트 보존기간: 730일
- 익명 사용량 쿠키의 최대 유효기간은 1년입니다.
- 외부 논리 백업 보존기간: 56일. 순환 기간이 끝나면 삭제하며 평상시 서비스 조회에 사용하지 않습니다.
- 법령상 별도 보존 의무가 생기는 경우 해당 근거와 기간에 따릅니다.
4. 처리위탁과 국외 처리
Google OAuth에 계정 인증을, Supabase Auth에 세션과 인증 식별자 관리를 위탁합니다. 서비스 기능 데이터는 Kiinote가 별도로 운영하는 PostgreSQL에서 처리하며 Google 또는 Supabase에 보드·브리프·블로그 워크스페이스·사용량·제품 분석 원문을 저장하지 않습니다. 외부 인증 서비스에는 로그인에 필요한 계정 정보와 인증 요청 정보가 전달됩니다. Search Console 연결 시에는 Google에 선택한 사이트 속성과 조회 날짜를 전달하고 검색 실적을 받아 저장합니다.
네이버 외부 API는 해당 API에 애플리케이션을 등록하고 운영 키를 설정한 기능에서만 호출합니다. 외부 생성형 AI는 공급자와 데이터 처리 조건이 승인되기 전에는 호출하지 않고 로컬 규칙 엔진을 사용합니다. 승인 뒤에도 키워드·의도·독자·요약 근거·기존 브리프만 전송하며 팀 이메일·댓글·URL·전체 워크스페이스와 검색결과 원문은 전송하지 않습니다.
5. 사용자의 권리
설정 화면에서 로컬·계정 데이터를 JSON으로 내려받고, 분석 기록 화면에서 기록을 CSV로 내려받거나 개별 삭제할 수 있습니다. 로컬 데이터 또는 계정 전체도 삭제할 수 있습니다. 제품 분석 동의는 언제든 철회할 수 있으며 철회해도 핵심 기능은 유지됩니다. 계정 관련 열람·정정·삭제 요청은 [email protected]으로 접수합니다.
6. 쿠키와 로컬 저장소
비회원 일일 사용량 확인을 위해 무작위 익명 토큰 쿠키를 사용합니다. 보드, 분석 기록, 순위 기록, 블로그 워크스페이스와 분석 동의 상태는 브라우저 로컬 저장소에 저장됩니다. 브라우저 설정 또는 Kiinote 화면에서 삭제할 수 있지만, 쿠키를 차단하면 비회원 사용량 확인이 정상적으로 동작하지 않을 수 있습니다.
7. 안전성 확보조치
- Supabase JWT의 서명을 서버에서 검증하고 홈 PostgreSQL RLS로 사용자별 행을 다시 격리합니다.
- 관리자·사용자·내부 집계 DB 역할을 분리하고 서버 비밀키를 브라우저에 노출하지 않습니다.
- 분석 이벤트 허용 목록을 적용하고 콘텐츠 원문을 제거합니다.
- HTTPS 발행 URL만 저장하며 서버가 입력 URL을 조회하지 않습니다.
- 계정 삭제에는 로그인 확인과 확인 문구 입력을 요구합니다.
8. 책임자·권리구제·변경 고지
개인정보 고충처리 부서: Kiinote 개인정보 담당
시행일: 2026-08-28
시행본이 변경되면 적용일과 변경 이유를 서비스에서 사전에 알립니다. 권리침해 구제기관과 신고 방법도 시행본에 최신 정보로 안내합니다.