개인정보처리방침
시행일 2026-09-27 · 운영 정책 v1.1
댓길은 현재 공개 운영 중인 초기 무료 서비스예요. 이 문서는 현재 제공하는 기능과 확인된 운영 환경을 설명하며, Google의 승인이나 법률 검토 완료를 의미하지 않아요.
1. 수집하는 정보와 목적
무료 토큰 사용량, 상품 이용권과 작업·댓글 사용량, 관리자 부여 이력을 계정에 연결해 저장해요. 댓글 중복 차감을 막는 비밀키 기반 지문은 현재 이용 기간에 사용해요. 이 기록은 리포트 삭제 후에도 유지되며, 지문은 기간 만료 확인 또는 이용권 변경 시, 이용권 기록은 계정 탈퇴 시 삭제해요.
Google 로그인으로 계정 식별자, 이름, 이메일을 받아 계정을 구분하고 본인의 분석 결과에만 접근할 수 있게 해요. 로그인 세션에는 기본 프로필 정보와 세션 식별 정보가 포함될 수 있어요. YouTube 채널 연결은 로그인과 분리되어 있으며, 사용자가 시작할 때 `youtube.readonly` 읽기 전용 권한을 요청해요.
YouTube 연결 시 Google 계정 식별자, 채널 ID·이름·설명·썸네일·구독자 수·영상 수·조회수·업로드 재생목록 ID와 연결 시각을 저장해요. Google access token과 refresh token은 서버 데이터베이스에 암호화해 보관하고 브라우저나 URL에 전달하지 않아요.
사용자가 입력한 공개 영상 URL을 기준으로 YouTube Data API Services를 이용해 영상 ID·제목·채널명·댓글 수와 공개 댓글을 조회해요. 수집 도구는 댓글 ID, 본문, 작성 시각, 좋아요 수와 답글 관계를 처리해요. 댓글 작성자 이름·채널 ID는 요청하지 않아요. 분석에는 댓글 본문을 사용하고 리포트에는 요약, 감정·주제 분류와 근거 댓글 발췌를 보관해요.
문의하기로 수집하는 정보
문의 제목·내용·접수 시각·확인 상태를 계정과 연결해 서버 데이터베이스에 저장해요. 관리자는 문의 처리와 연락을 위해 문의 내용 및 계정의 이름·이메일을 확인할 수 있어요. 접수된 문의는 계정 탈퇴 시 함께 삭제돼요. 문의만 삭제하고 싶다면 아래 문의처로 요청해 주세요. 분석 데이터 삭제 기능은 문의를 삭제하지 않아요.
2. 외부 서비스와 AI 처리
서비스 이용 현황과 개선을 위해 Vercel Web Analytics로 페이지 조회와 방문 통계를 집계해요. 쿠키를 사용하지 않는 방식으로 방문 경로, 유입 출처, 기기·브라우저와 대략적인 지역 등의 통계가 처리돼요. 댓길은 페이지 URL의 쿼리·해시와 분석·영상 식별자를 제거한 뒤 조회 이벤트를 보내며, 이름·이메일·댓글 본문·리포트 내용을 별도 분석 이벤트로 보내지 않아요. 자세한 처리 방식은 Vercel Web Analytics 개인정보 안내를 확인해 주세요.
YouTube 데이터를 이용하는 데에는 YouTube 서비스 약관이 적용돼요. Google의 정보 처리는 Google 개인정보처리방침에서 확인할 수 있어요.
분석을 실행하면 YouTube Data API로 조회한 영상 제목과 공개 댓글 본문을 감정·주제·질문 분류와 리포트 생성에 사용해요. 이 정보는 GPT-6 Luna를 사용하는 OpenAI API로 직접 전송돼요. 댓길 계정의 이름·이메일과 댓글 작성자의 이름·채널 ID는 분석 요청에 별도 필드로 포함하지 않지만, 댓글 작성자가 본문에 직접 적은 개인정보가 포함되어 있을 수 있어요. 외부 AI 전송을 원하지 않으면 분석을 실행하지 마세요.
OpenAI는 API로 전송된 데이터를 사용자가 명시적으로 동의하지 않는 한 모델 학습에 사용하지 않아요. 댓길은 응답을 OpenAI에 별도 저장하지 않도록 각 요청에 저장 비활성화 설정을 적용해요. 다만 일반 API의 부정사용 모니터링 로그에는 입력·응답과 관련 정보가 포함될 수 있고 원칙적으로 최대 30일 보관될 수 있어요. 법률상 필요하거나 서비스와 제3자를 보호하기 위해 합리적으로 필요한 경우에는 더 오래 보관될 수 있어요. 자세한 내용은 OpenAI API 데이터 제어 안내를 확인해 주세요.
웹사이트와 로그인 처리는 Vercel, Inc.의 인프라를 이용해요. 계정 정보, 요청 경로·시각·IP 주소·브라우저 정보 등이 서비스 제공과 보안·장애 진단을 위해 처리될 수 있어요. 현재 확인한 서버 함수 실행 지역은 미국이며, 접속은 글로벌 네트워크를 경유할 수 있어요. Vercel 개인정보 안내를 참고해 주세요.
백엔드와 운영 데이터베이스는 Amazon Web Services의 대한민국 서울 리전에서 운영해요. 계정 프로필과 분석 리포트는 PostgreSQL의 서비스 전용 스키마에 저장해요. Google 로그인과 OpenAI 분석에는 국외 처리가 포함될 수 있어요. 국가별 이전 조건에 대한 추가 확인이 필요한 경우 문의처로 연락해 주세요.
3. 보관 기간과 자동 정리
- 계정 프로필: 탈퇴할 때까지 보관해요.
- 영상 정보·리포트·근거 댓글: 분석 생성 후 29일이 지나면 조회와 다운로드를 차단하고, 다음 자동 정리 주기(최대 1시간)에 삭제해요. 열람은 기간을 연장하지 않아요.
- 분석 결과 캐시: 최대 23시간 재사용하며, 보관 기준인 24시간이 지나면 다음 정리 주기(최대 1시간)에 삭제해요. 같은 사용자의 중복 분석에만 사용해요.
- 수집 도구의 원문 데이터: 서버 메모리에 임시로 보관하며 시작 후 1시간이 지나면 다음 정리 주기(최대 1분)에 삭제해요. 서버 재시작 시에도 사라져요.
- 로그인 쿠키: 세션 유효기간은 7일이에요. 로그아웃으로 해당 브라우저의 로그인 쿠키를 지울 수 있어요. 탈퇴하면 다른 기기의 기존 세션도 서버에서 거부해요.
- YouTube 연결 정보와 암호화된 OAuth 토큰: 채널 연결을 해제하면 마지막 채널이 사용하는 자격 증명을 비활성화하고, 계정 탈퇴 시 연결 정보와 함께 삭제해요.
자동 정리는 백엔드가 실행 중일 때 작동해요. 서버 장애·중지 중에는 지연될 수 있으며, 재기동 시 만료 자료를 정리해요. 운영 데이터베이스의 보관 기간과 아래 백업·로그의 보관 방식은 구분돼요.
접속·장애 로그: 백엔드 앞단의 Nginx 접속 로그는 일 단위로 회전하며 이전 로그 파일 14개를 보관해요. 현재 활성 로그와 회전 시점 때문에 정확히 14일에 지워지는 것은 아니에요. 백엔드 컨테이너 로그는 파일당 10MB, 최대 3개로 크기 기준 순환 보관하며 고정된 일수 제한은 없어요. Vercel의 요청·실행 로그도 처리되며, 해당 플랫폼의 보관 설정은 별도로 적용돼요. 앱은 댓글 본문·이메일·인증 토큰을 진단 로그에 의도적으로 기록하지 않지만, 플랫폼 요청 로그에는 요청 URL과 기술 정보가 포함될 수 있어요.
4. 열람·삭제·연결 해제
대시보드에서 리포트를 열람·다운로드하고 개별 삭제할 수 있어요. 내 데이터 관리에서는 모든 분석·수집 데이터를 삭제하거나 계정을 탈퇴할 수 있어요. 요청이 성공하면 운영 데이터베이스의 해당 자료와 캐시를 제거하고 진행 중 작업을 중지해요. 삭제한 데이터는 댓길에서 복구할 수 없어요.
YouTube 채널 화면에서 채널 단위 연결을 해제할 수 있어요. 같은 Google 연결의 다른 채널은 유지돼요. Google의 권한 자체를 철회하려면 Google 계정의 서드 파티 연결 관리를 이용하세요. Google에서만 철회해도 댓길에 이미 저장된 분석 결과는 즉시 삭제되지 않으므로 필요하면 댓길의 데이터 삭제나 탈퇴도 함께 진행해 주세요.
운영 DB에는 AWS Lightsail의 최근 7일 시점 복구용 자동 백업이 활성화되어 있어요. 서비스의 삭제 기능은 현재 운영 DB·캐시·수집 메모리의 데이터를 지우지만, 이미 만들어진 백업에서 특정 사용자의 데이터만 즉시 제거하지는 못해요. 삭제 직전의 사본이 백업 보관 주기까지 남을 수 있으며, 일반 서비스 조회에는 사용하지 않아요. 다운로드한 파일과 외부 제공업체의 기록도 별도예요. 백업 복원 시 삭제 요청의 재반영을 자동 보장하는 기능은 현재 없으며, 이러한 제한이 있는 요청은 문의처를 통해 개별 확인해 주세요.
5. 보호 조치와 문의
서버에서 로그인 및 데이터 소유자를 확인하고, 삭제 요청에는 확인 문구와 동일 출처 검증을 적용해요. 웹 연결과 운영 DB 연결을 암호화하고 서비스 전용 DB 권한을 사용해요. 댓길은 광고 추적을 목적으로 별도의 데이터를 수집하지 않아요.
서비스 문의, 개인정보 열람·삭제 등 권리 행사와 댓글 작성자의 삭제 요청은 nohyunha95@gmail.com으로 보내주세요. 계정 식별에 필요한 최소한의 정보만 보내고 비밀번호나 API 키는 보내지 마세요.