개인정보처리방침
시행일: 2026년 8월 19일
aeyes.dev(이하 “회사”)는 이용자의 개인정보를 중요하게 생각하며 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 방침은 회사가 운영하는 서비스(Seller AI Studio, AeyeFit)가 어떤 정보를 수집하고 어떻게 이용·보관·파기하는지 설명합니다.
1. 수집하는 개인정보
서비스는 아래 정보를 수집합니다. 연동 기능을 사용하지 않으면 해당 항목은 수집되지 않습니다.
- 계정 정보 — 이메일 주소, 인증 식별자(UID), 가입·최종 접속 일시, 이용자가 설정한 환경설정
- 이용자가 생성한 콘텐츠 — 상품·기획전 정보, 이미지, 동영상, 판매 에셋, AI 채팅 입력 내용
- 판매 채널 연동 정보 — 이용자가 연결한 마켓플레이스(네이버, 11번가, 쇼피, 큐텐JP, 스마트쉽 등)의 인증 토큰과 판매자 식별자
1.1 AeyesStudio Chrome 확장 프로그램
AeyesStudio 상품 분석 도우미는 이용자가 확장 프로그램 팝업에서 데이터 처리와 사이트 접근 권한을 직접 승인하고, AeyesStudio에서 상품 분석 또는 브라우저 제어를 시작한 경우에만 아래 정보를 처리합니다.
- 이용자가 요청한 작업 탭의 URL, 제목, 본문 텍스트 및 렌더링된 HTML
- 상품 이미지 URL·이미지 데이터 및 이용자가 요청한 화면 캡처
- 브라우저 제어 시 작업 탭의 화면 텍스트와 조작 가능한 요소
비밀번호, 숨김 입력값, 폼의 현재 입력값·체크 상태와 저장된 인증 토큰은 분석 결과에서 제거합니다. 비밀번호, 일회용 인증 코드와 카드 번호·보안 코드 필드는 원격 입력할 수 없습니다.
브라우저 제어는 이용자가 승인한 AeyesStudio 운영 사이트 탭에서만 요청할 수 있으며 확장 프로그램이 새로 생성한 작업 탭으로 제한됩니다. 이용자가 기존에 열어 둔 다른 탭은 조회하거나 조작하지 않습니다.
분석 결과는 요청한 AeyesStudio 탭으로 전달됩니다. 이용자가 상품 등록 또는 AI 분석을 계속하면 Google LLC(Gemini API)가 AI 분석을 위해, Supabase Inc.가 데이터베이스·파일 저장을 위해, 이용자가 선택한 마켓플레이스가 상품 발행을 위해 필요한 범위에서 데이터를 처리할 수 있습니다.
확장 프로그램은 페이지 HTML과 이미지 데이터를 Chrome 저장소에 영구 저장하지 않습니다. 이용자가 AeyesStudio에서 상품 등록·AI 분석을 계속해 저장한 콘텐츠는 계정 정보 및 콘텐츠의 보관 기간을 따릅니다.
확장 프로그램 팝업의 ‘동의 및 사이트 권한 철회’ 버튼에서 데이터 처리 동의와 HTTP/HTTPS 사이트 접근 권한을 언제든지 철회할 수 있습니다.
Chrome API에서 받은 정보는 공개된 단일 목적에 필요한 범위에서만 사용합니다. Chrome Web Store 사용자 데이터 정책(Chrome Web Store User Data Policy)의 제한된 이용(Limited Use) 요구사항을 준수하며 광고·사용자 추적·데이터 판매·신용 평가에 사용하지 않습니다. 이용자가 특정 지원 건에 명시적으로 동의하거나 보안 조사·법적 의무 수행에 필요한 경우를 제외하고 담당자가 원본 페이지 데이터를 열람하지 않습니다.
2. Google 계정 및 YouTube 연동
이용자가 직접 “YouTube 계정 연결”을 실행하고 Google 동의 화면에서 승인한 경우에만 아래 정보를 수집합니다.
- OAuth 액세스 토큰 · 갱신 토큰 · 만료 시각 — 이용자를 대신해 YouTube에 동영상을 업로드하기 위한 인증 유지
- YouTube 채널 ID와 채널명 — 업로드 대상 채널을 화면에 표시하고 잘못된 채널로의 업로드 방지
- 업로드한 동영상의 제목·설명·공개 설정 — 업로드 요청 구성 및 결과 확인
회사는 이용자의 Google 계정 비밀번호를 수집하거나 저장하지 않습니다. Gmail, Google Drive, 연락처 등 YouTube 업로드에 필요하지 않은 Google 데이터에는 접근하지 않습니다.
3. YouTube API 서비스 이용에 대한 고지
aeyes.dev는 YouTube API 서비스(YouTube API Services)를 사용합니다. 이 기능을 이용함으로써 이용자는 다음에 동의하게 됩니다.
3.1 요청하는 권한과 사용 이유
회사는 기능 수행에 필요한 최소한의 권한만 요청합니다.
- youtube.upload — 이용자가 서비스에서 제작한 숏폼 동영상을 본인 채널에 업로드합니다. 업로드는 항상 이용자의 명시적인 실행에 의해서만 이루어집니다.
- youtube.readonly — 연결된 채널의 ID와 채널명을 조회해 업로드 대상 채널을 확인·표시합니다. 그 외의 데이터는 읽지 않습니다.
회사는 이용자의 기존 동영상을 읽거나 수정하거나 삭제하지 않으며, 이용자가 요청하지 않은 동영상을 업로드하지 않습니다. YouTube 데이터를 광고 목적으로 이용하거나 제3자에게 판매하지 않습니다.
3.2 접근 권한 철회
이용자는 언제든지 다음 두 가지 방법으로 접근 권한을 철회할 수 있습니다.
- 서비스 설정 화면에서 “YouTube 연결 해제”를 실행합니다. 저장된 토큰과 채널 정보가 즉시 삭제됩니다.
- Google 계정 보안 설정에서 aeyes.dev의 접근 권한을 직접 취소합니다: myaccount.google.com/permissions
철회 이후 회사는 해당 이용자의 YouTube 데이터에 접근할 수 없습니다. 이미 업로드된 동영상은 이용자의 YouTube 계정에 남으므로, 삭제를 원하는 경우 YouTube 스튜디오에서 직접 삭제해야 합니다.
4. 이용 목적
- 회원 식별 및 서비스 제공
- 이용자가 요청한 콘텐츠 생성·편집 및 외부 채널 발행
- 서비스 오류 진단 및 품질 개선
- 법령상 의무 이행
- 이용자가 요청한 상품 페이지 분석, 상품 정보 가져오기 및 등록 작업 자동화
회사는 수집한 개인정보를 광고 목적으로 이용하거나 제3자에게 판매하지 않습니다.
5. 처리 위탁
회사는 아래 목적 범위에서만 외부 서비스에 정보를 전달합니다.
- Google LLC (YouTube Data API) — OAuth 토큰, 업로드할 동영상 및 메타데이터 / 이용자 채널로의 동영상 업로드
- Google LLC (Gemini API) — 이용자가 입력한 요청과 AI 분석을 계속하기로 선택한 상품 페이지 콘텐츠·이미지 / AI 상품 분석 및 텍스트·이미지·동영상 생성
- Supabase Inc. — 계정 정보, 이용자가 저장한 상품 콘텐츠·이미지, 연동 토큰 / 데이터베이스 및 파일 저장
- 이용자가 연결한 마켓플레이스 — 상품 정보 및 판매 채널 인증 정보 / 이용자가 요청한 상품 발행·조회
6. 보관 기간 및 파기
- 계정 정보 및 콘텐츠: 회원 탈퇴 시까지 보관하며, 탈퇴 후 지체 없이 파기합니다.
- YouTube 연동 토큰: 연결 해제 또는 회원 탈퇴 시 즉시 삭제합니다.
- 법령에서 별도 보관을 요구하는 경우 해당 기간 동안 보관 후 파기합니다.
7. 쿠키 및 유사 기술
서비스는 로그인 상태와 화면 설정을 유지하기 위해 이용자의 브라우저에 아래 정보를 저장하고 읽습니다. 광고나 이용자 추적, 프로파일링 목적으로는 사용하지 않으며, 제3자 광고·분석 목적의 쿠키를 심지 않습니다.
- 쿠키 — 로그인 세션(인증 토큰), 언어 설정
- 로컬 저장소(localStorage) — 테마, 사이드바·패널 너비 등 화면 설정, 확인창 재표시 여부, 판매 채널 연동 진행 중 임시 상태
로그인 세션 쿠키는 서비스 이용에 필수적이며, 삭제하면 로그아웃됩니다. 나머지 항목은 편의 기능이므로 브라우저 설정에서 언제든지 삭제하거나 차단할 수 있습니다. 다만 차단하면 일부 화면 설정이 유지되지 않을 수 있습니다.
YouTube 연동 기능을 사용하는 경우, Google의 인증 및 업로드 요청 과정에서 Google이 자체 쿠키를 설정할 수 있습니다. 이는 Google 개인정보처리방침을 따릅니다.
8. 보안 조치
- 모든 통신은 HTTPS로 암호화됩니다.
- OAuth 토큰 등 인증 정보는 서버 측에서만 사용하며 클라이언트에 노출하지 않습니다.
- API 요청 시 이용자 식별자를 검증해 타인의 데이터 접근을 차단합니다.
- OAuth 인증 과정에 CSRF 방지를 위한 서명된 state 파라미터를 사용합니다.
- Chrome 확장 프로그램은 원격 코드나 임의 JavaScript 실행을 허용하지 않고 패키지에 포함된 고정 명령만 처리합니다.
9. 이용자의 권리
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 정지를 요구할 수 있습니다. 요청은 아래 문의처로 접수하며 관련 법령에 따라 지체 없이 처리합니다.
10. 아동의 개인정보
서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 의도적으로 수집하지 않습니다.
11. 방침의 변경
본 방침이 변경되는 경우 시행일과 변경 내용을 서비스 화면에 공지합니다. 중요한 변경은 시행 7일 전에 안내합니다.
12. 문의처
aeyes.dev · hello@aeyes.dev