제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위해 개인정보를 처리합니다. 처리한 개인정보는 다음 목적 이외의 용도로 이용하지 않으며, 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원 가입 의사 확인, 회원 식별·인증, 회원 자격 유지·관리
- 서비스 제공 — 광고 계정 연동, 성과 데이터 수집·분석, AI 제안 생성, 승인된 변경의 실행, 리포트 제공
- 유료 서비스 요금 결제·정산 및 청구서 발송
- 고객 문의 접수·처리, 공지사항 전달
- 서비스 이용 기록 분석을 통한 서비스 개선
- 법령 및 이용약관 위반 행위에 대한 대응, 분쟁 조정을 위한 기록 보존
제2조 (처리하는 개인정보의 항목)
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 회원 가입 (필수) | 이메일 주소, 이름, 비밀번호(일방향 암호화 저장) | 회원 가입 시 직접 입력 |
| 회원 정보 (선택) | 회사명, 직책, 연락처 | 프로필 설정 시 직접 입력 |
| 결제 정보 | 결제 승인 정보(카드사명, 승인번호 등). 카드번호 원본은 결제대행사(PG)가 처리하며 회사는 보관하지 않습니다. | 유료 결제 시 |
| 자동 수집 정보 | 접속 IP, 접속 일시, 서비스 이용 기록, 브라우저·기기 정보, 쿠키 | 서비스 이용 과정에서 자동 생성 |
| 광고 플랫폼 연동 데이터 | 제4조에서 상세히 규정 | 이용자가 승인한 OAuth 연동 |
제3조 (개인정보의 처리 및 보유 기간)
① 회사는 법령에 따른 보유 기간 또는 정보주체로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.
② 회원 정보와 광고 플랫폼 연동 데이터는 회원 탈퇴 또는 계약 종료 시까지 보유하며, 탈퇴·종료 후 30일 이내에 파기합니다(백업 매체는 순환 주기에 따라 최대 30일 추가 소요될 수 있습니다).
③ 다만, 다음의 정보는 관련 법령에 따라 명시된 기간 동안 분리 보관 후 파기합니다.
| 보존 항목 | 근거 법령 | 보존 기간 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 대금 결제 및 재화 등의 공급에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 소비자 불만 또는 분쟁 처리에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 3년 |
| 웹사이트 접속 기록 | 통신비밀보호법 | 3개월 |
제4조 (광고 플랫폼 연동 데이터의 처리)
① 회사는 이용자가 명시적으로 연동을 승인한 광고 계정에 한하여, 각 광고 플랫폼(네이버 검색광고, Google Ads, Meta, Apple Search Ads)의 공식 API를 통해 다음 데이터를 수집합니다.
- 광고 계정 ID 및 계정 이름
- 캠페인·광고그룹·키워드·소재의 구조와 설정값
- 성과 지표(노출수, 클릭수, 전환수, 광고 비용 등)
- 연동 인증을 위한 OAuth 액세스 토큰·리프레시 토큰(암호화 보관)
② 광고 성과 데이터에는 원칙적으로 이용자의 고객(최종 소비자)을 식별할 수 있는 개인정보가 포함되지 않으며, 회사는 최종 소비자의 개인정보를 수집하도록 API 요청을 구성하지 않습니다. 회사는 광고 플랫폼 로그인 비밀번호를 수집·저장하지 않습니다.
③ Google 사용자 데이터에 관한 준수 사항 — 회사가 Google 계정에 요청하는 OAuth 권한 범위는 https://www.googleapis.com/auth/adwords(Google Ads 캠페인 조회·관리) 하나이며, 그 외 Google 데이터에는 접근하지 않습니다. 회사의 Google API로부터 받은 정보의 사용 및 다른 앱으로의 이전은 Google API 서비스 사용자 데이터 정책(제한적 사용(Limited Use) 요건 포함)을 준수합니다. 구체적으로 회사는:
- Google Ads 데이터를 이용자가 요청한 기능(성과 분석·리포트 제공·승인된 변경 실행)을 제공하는 목적으로만 사용합니다.
- Google 사용자 데이터를 판매하지 않습니다.
- 서비스 제공과 무관한 광고 목적으로 사용하거나 제3자에게 이전하지 않습니다.
- 보안 목적, 법적 의무 준수, 이용자의 명시적 동의가 있는 경우를 제외하고 사람이 데이터를 열람하지 않습니다.
- Google 사용자 데이터를 일반화된 AI/ML 모델의 학습에 사용하지 않습니다.
④ Meta 플랫폼 데이터에 관한 준수 사항 — 회사는 Meta 마케팅 API를 통해 수집한 데이터를 Meta 플랫폼 이용약관 및 개발자 정책에 따라 서비스 제공 목적으로만 처리하며, 이용자 또는 Meta의 삭제 요청이 있는 경우 데이터 삭제 안내의 절차에 따라 지체 없이 파기합니다.
⑤ 네이버 검색광고 API 및 Apple Search Ads API를 통해 수집한 데이터에도 본 조와 동일한 보호 기준을 적용합니다.
⑥ 이용자는 서비스 내 [설정 → 연동 관리]에서 언제든 연동을 해제할 수 있으며, 해제 즉시 해당 플랫폼의 토큰이 파기되고 자동화가 중단됩니다. 플랫폼 측 계정 설정에서 회사의 접근 권한을 직접 회수하는 방법은 데이터 삭제 안내에서 확인할 수 있습니다.
제5조 (개인정보의 제3자 제공)
① 회사는 정보주체의 개인정보를 제1조의 목적 범위에서만 처리하며, 정보주체의 동의 또는 법률의 특별한 규정 등 「개인정보 보호법」 제17조에 해당하는 경우를 제외하고는 제3자에게 제공하지 않습니다.
② 회사는 현재 개인정보를 제3자에게 제공하고 있지 않습니다. 향후 제공이 필요한 경우 제공받는 자, 제공 목적, 제공 항목, 보유 기간을 고지하고 별도 동의를 받습니다.
제6조 (개인정보 처리의 위탁)
① 회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Google Cloud (Firebase) | 서비스 인프라 운영, 데이터 보관 |
| [결제대행사명 — 확정 후 기재] | 유료 서비스 결제 처리 |
| [이메일 발송 대행사명 — 확정 후 기재] | 알림·리포트 이메일 발송 |
② 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 등을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 감독합니다.
제7조 (개인정보의 국외 이전)
① 회사는 서비스 인프라 운영을 위해 다음과 같이 개인정보 처리를 국외 사업자에게 위탁·보관할 수 있습니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 일시·방법 |
|---|---|---|---|
| Google Cloud (Firebase) | 대한민국(서울 리전) 원칙. 일부 부가 서비스는 미국 [확정 후 기재] | 제2조·제4조의 처리 항목 | 서비스 이용 시 네트워크를 통한 전송·보관 |
② 정보주체는 개인정보 보호책임자에게 연락하여 국외 이전을 거부할 수 있습니다. 다만 국외 이전을 거부하는 경우 서비스 이용이 제한될 수 있습니다.
제8조 (개인정보의 파기 절차 및 방법)
① 회사는 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
② 전자적 파일 형태의 정보는 복구·재생할 수 없는 기술적 방법으로 삭제하며, 종이 문서는 분쇄하거나 소각합니다.
③ 법령에 따라 보존해야 하는 정보는 별도의 데이터베이스로 분리하여 보존 기간 동안만 보관한 후 파기합니다.
제9조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
① 정보주체는 회사에 대해 언제든지 개인정보의 열람, 정정·삭제, 처리정지, 동의 철회를 요구할 수 있습니다.
② 권리 행사는 다음 방법으로 할 수 있으며, 회사는 지체 없이 조치합니다.
- 서비스 내 [설정] 메뉴에서 직접 조회·수정·탈퇴
- 개인정보 보호책임자 이메일(privacy@loopad.io)로 서면 요청 — 본인 확인 후 처리
③ 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자를 통해서도 할 수 있습니다. 이 경우 위임장을 제출해야 합니다.
④ 열람·정정·삭제·처리정지 요구에 대해 회사는 요구를 받은 날부터 10일 이내에 조치 결과를 통지합니다.
제10조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조에 따라 다음의 조치를 취하고 있습니다.
- 관리적 조치 — 내부관리계획 수립·시행, 임직원 정기 보안 교육
- 기술적 조치 — 전송 구간 TLS 암호화, 저장 데이터 AES-256 암호화, OAuth 토큰 이중 암호화, 접근권한 관리, 접속기록 보관, 보안 프로그램 운영
- 물리적 조치 — 클라우드 데이터센터의 물리 보안 통제 활용
상세한 보안 체계는 데이터 보안 및 자동화 통제 정책 페이지에서 확인할 수 있습니다.
제11조 (쿠키 등 자동 수집 장치의 설치·운영 및 거부)
① 회사는 로그인 세션 유지 등 서비스 제공에 필수적인 쿠키를 사용합니다.
② 이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만 필수 쿠키를 거부하는 경우 로그인이 필요한 기능 이용이 제한될 수 있습니다.
③ 회사는 현재 제3자 광고 목적의 추적 쿠키를 사용하지 않습니다. 서비스 개선을 위한 분석 도구를 도입하는 경우 본 방침을 개정하여 고지합니다.
제12조 (개인정보 보호책임자)
① 회사는 개인정보 처리에 관한 업무를 총괄하고, 정보주체의 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자(CPO): 홍길동
- 이메일: privacy@loopad.io
② 정보주체는 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회 — 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터 — 118 (privacy.kisa.or.kr)
- 대검찰청 — 1301 (www.spo.go.kr)
- 경찰청 — 182 (ecrm.police.go.kr)
제13조 (개인정보 처리방침의 변경)
① 본 방침은 2026-08-01부터 적용됩니다.
② 법령·정책 또는 서비스 변경에 따라 내용이 추가·삭제·수정되는 경우, 시행 7일 전(이용자 권리에 중대한 변경이 있는 경우 30일 전)부터 서비스 공지사항을 통해 고지합니다.