개인정보처리방침
마지막 업데이트 2026-08-23
빛나(Bitna)는 노티크(Notique)가 운영하는 뷰티 크리에이터용 주간 브리프 서비스입니다. 이 방침은 빛나가 실제로 어떤 정보를 받고, 어디에 쓰고, 언제까지 갖고 있고, 어떻게 지우는지를 서비스 코드가 하는 그대로 적은 문서입니다.
1. 한눈에 보기
- 브리프를 보내려고 이메일과 공개 크리에이터 핸들을 받습니다.
- 개인정보를 팔지 않습니다. 광고 네트워크나 데이터 브로커에 넘기지 않습니다.
- 접속 IP는 원본으로 저장하지 않습니다. 되돌릴 수 없는 해시값만 남깁니다.
- 릴스·쇼츠·틱톡의 공개 영상 데이터를 모아 트렌드 신호를 만듭니다. 비공개 계정과 비공개 게시물은 다루지 않습니다.
- 지워 달라고 하면 지웁니다. 계정을 지우면 계정에 딸린 데이터도 함께 지워집니다.
2. 처리하는 개인정보와 목적
| 구분 | 항목 | 처리 목적 | 보유 기간 |
|---|---|---|---|
| 브리프 신청 | 이메일, 크리에이터 핸들, 플랫폼, 분야, 팔로워 구간, 활동 시장, 화면 언어, 유입 파라미터(UTM), 접속 IP의 해시값 | 주간 브리프 발송, 계정 생성, 반복 제출·남용 차단 | 삭제 요청 시까지 |
| 계정·로그인 | 이메일, 로그인 수단(구글 또는 이메일 매직 링크), 마지막 로그인 시각. 구글로 로그인하면 구글이 제공하는 이름과 프로필 사진이 Supabase Auth 사용자 레코드에 함께 저장됩니다. 빛나의 프로필 표에는 이메일과 위 신청 항목만 옮겨 담습니다. | 본인 확인, 로그인 상태 유지 | 계정 삭제 시까지 |
| 진단·브리프 | 회원 본인의 공개 채널에서 모은 게시물 지표(게시 수, 조회수 중앙값, 훅·포맷 분포, 게시 시간대 등)와 그로부터 만든 진단·주간 브리프 | 주간 브리프와 채널 진단 제공 | 계정 삭제 시까지 |
| 문의·피드백 | 메시지 본문, (적었다면) 이메일, 페이지 경로, 화면 언어, 리퍼러, 브라우저 User-Agent, 화면 크기, PostHog 식별자, 접속 IP의 해시값 | 문의 응대, 버그 추적, 지원 이력 보관 | 지원 이력으로 보관하며 삭제 요청 시 파기 |
| 이용 분석 | Google Analytics 4·PostHog가 브라우저에 두는 분석용 식별자와 페이지 조회 기록 | 어떤 화면이 실제로 쓰이는지 파악 | 각 도구의 기본 보관 기간 |
| 결제 | 구독 상태·기간·금액·통화, Polar 고객·구독 식별자, 결제사 웹훅 원본 | 구독 관리와 결제 내역 확인 | 관계 법령이 정한 기간 |
결제 기능은 현재 꺼져 있어 빛나는 전부 무료로 운영됩니다. 결제를 켜면 결제수단 정보는 Merchant of Record인 Polar가 직접 처리하며, 카드번호는 빛나 서버로 들어오지 않습니다.
위 표에 없는 정보는 받지 않습니다. 특히 주민등록번호, 생체정보, 건강정보 같은 민감정보와 고유식별정보는 어떤 화면에서도 요구하지 않습니다.
3. IP 주소는 해시로만 남습니다
가입 폼과 피드백 위젯은 같은 사람이 짧은 시간에 반복 제출하는 것을 막아야 합니다. 이를 위해 접속 IP에 비밀 솔트를 붙여 SHA-256으로 해시한 뒤 앞 32자만 저장합니다. 원본 IP는 어떤 표에도 기록하지 않으며, 저장된 해시로는 IP를 되돌릴 수 없습니다. 이 값은 “같은 접속지인지” 비교하는 용도로만 씁니다.
다만 호스팅 사업자(Vercel)의 서버 접근 로그에는 일반적인 웹 요청 기록이 남습니다. 이 로그는 Vercel이 자체 정책에 따라 보관합니다.
5. 공개된 제3자 콘텐츠 처리 (Radar)
빛나의 브리프와 Radar는 틱톡·인스타그램 릴스·유튜브 쇼츠에 공개로 게시된 short-form 영상의 메타데이터를 바탕으로 만들어집니다. 이 데이터는 TikHub API를 통해 수집합니다.
수집하는 항목은 다음과 같습니다.
- 영상 — 플랫폼 영상 식별자, 공개 URL, 캡션, 해시태그, 오디오 식별자, 길이, 게시 시각, 커버 이미지
- 지표 — 조회·좋아요·댓글·공유·저장 수의 시점별 스냅샷
- 크리에이터 — 공개 핸들, 표시 이름, 프로필 이미지, 팔로워 수, 인증 배지 여부
- 댓글 — 공개로 노출된 댓글 본문과 좋아요 수
처리의 법적 근거는 정당한 이익입니다(개인정보 보호법 제15조 제1항 제6호, GDPR Art. 6(1)(f)). 목적은 “이번 주 어떤 포맷이 뜨고 있는가”라는 집계 신호와 그 신호에 기반한 코칭 브리프를 만드는 것이고, 개별 크리에이터를 감시하거나 평가하는 것이 아닙니다.
다음은 하지 않습니다.
- 수집한 데이터를 판매하거나 데이터 상품으로 재배포하지 않습니다.
- 비공개 계정, 비공개 게시물, 로그인해야 보이는 콘텐츠는 수집하지 않습니다.
- 일반 개인(사인)을 대상으로 한 프로필이나 신원 데이터베이스를 만들지 않습니다. 수집 대상은 공개적으로 활동하는 계정의 공개 게시물입니다.
- 얼굴 인식, 위치 추적, 민감정보 추론을 하지 않습니다.
- 연락처(이메일·전화번호)를 수집하지 않습니다.
내 영상이나 계정 데이터를 빼 달라는 요청은 sean@notique.co 로 보내 주세요. 해당 계정과 영상, 그 영상에 딸린 스냅샷·댓글·화면용 신호를 지우고 이후 수집 대상에서 제외합니다.
6. 문장 생성에 쓰는 LLM
브리프와 신호 설명 문장, 그리고 접수된 문의의 자동 분류에는 DeepSeek 모델을 씁니다. 모델에 보내는 것은 수집한 공개 영상의 텍스트·지표, 회원 본인 채널의 공개 핸들과 집계 지표(게시 수, 조회수 중앙값, 훅 분포, 게시 시간대 등), 그리고 문의 메시지 본문입니다.
이메일 주소, IP 해시, 결제 정보, 계정 식별자는 모델에 보내지 않습니다. 문의 메시지를 보낼 때도 본문·카테고리·페이지 경로·화면 언어만 보내고 이메일은 제외합니다.
7. 처리위탁과 국외 이전
서비스를 굴리는 데 아래 사업자를 씁니다. 각 사업자는 위탁받은 업무 범위 안에서만 정보를 처리합니다.
| 수탁자 | 위탁 업무 | 처리 위치 |
|---|---|---|
| Vercel | 웹 호스팅, 서버 실행, 접속 로그 | 미국 등 |
| Vercel Blob | 영상 커버 이미지 보관 | 미국 등 |
| Supabase | 데이터베이스, 계정·로그인 | 대한민국(서울 리전) |
| AWS SES | 브리프·로그인 링크·문의 확인 메일 발송 | 대한민국(서울 리전) |
| TikHub | 공개 short-form 영상 데이터 조회 | 해외 |
| DeepSeek | 브리프·신호 문장 생성, 문의 내용 자동 분류 | 해외 |
| Google Analytics 4 | 웹 이용 통계 | 미국 등 |
| PostHog | 제품 사용 분석 | 미국 |
| GitHub | 접수된 문의를 내부 이슈로 옮길 때(설정된 경우) | 미국 |
| Polar | 결제·환불·세금 처리 (현재 미사용) | 미국·EU |
위 사업자 중 상당수는 서버가 국외에 있어, 서비스 이용 과정에서 해당 정보가 국외로 이전됩니다. 이전 항목·목적·보유 기간은 이 방침 2항과 같으며, 이전을 원하지 않으면 서비스 이용을 중단하고 삭제를 요청할 수 있습니다. GitHub는 문의 연동이 설정된 경우에만 쓰이고, 이슈 본문에는 메시지와 페이지 맥락만 담기며 이메일 주소는 포함하지 않습니다.
8. 보유와 파기
- 계정·프로필·브리프·진단 — 삭제 요청 시까지 보관합니다. 계정을 지우면 프로필과 이에 연결된 행(구독, 저장한 신호, 템플릿, 브리프, 로그인 토큰 등)이 데이터베이스 제약(on delete cascade)에 따라 함께 삭제됩니다.
- 브리프 신청 기록 — 로그인 전에 남긴 신청 기록은 계정과 별개 행으로 저장되므로, 같은 삭제 요청으로 함께 지웁니다.
- 문의·피드백 — 지원 이력으로 남깁니다. 계정을 지우면 티켓과 계정의 연결이 끊기고(작성자 칸이 비워집니다) 티켓 본문 삭제는 별도로 요청할 수 있습니다.
- 공개 영상 데이터 — 신호 산출에는 최근 30일 안에 수집된 영상만 씁니다. 그보다 오래된 데이터는 화면과 신호에서 빠집니다. 현재 오래된 원본을 자동으로 지우는 배치는 없으며, 삭제 요청이 오면 해당 데이터를 지웁니다.
- 결제 기록 — 결제를 켠 뒤 발생한 거래 기록은 전자상거래 등에서의 소비자보호에 관한 법률 등 관계 법령이 정한 기간 동안 보관합니다.
파기는 데이터베이스 행 삭제로 이루어지며, 백업본에 남은 사본은 백업 주기가 지나면서 함께 사라집니다.
9. 정보주체의 권리
언제든지 아래 권리를 행사할 수 있습니다.
- 열람 — 빛나가 갖고 있는 내 정보의 사본을 요청할 수 있습니다.
- 정정 — 핸들·분야·시장처럼 틀린 값을 고쳐 달라고 할 수 있습니다.
- 삭제 — 계정과 그에 딸린 데이터를 지워 달라고 할 수 있습니다.
- 처리정지 — 브리프 발송이나 분석을 멈춰 달라고 할 수 있습니다. 브리프 메일만 그만 받고 싶은 경우에도 같은 방법으로 요청해 주세요(현재 메일 하단의 수신거부 링크는 아직 동작하지 않습니다).
요청은 sean@notique.co 로 메일을 보내거나, 사이트 오른쪽 아래 피드백 위젯으로 남겨 주세요. 가입에 쓴 이메일로 요청하면 별도 신원 확인 절차 없이 처리하며, 다른 주소로 요청하면 본인 확인을 한 번 더 요청할 수 있습니다. 접수 후 10일 이내에 처리하고 결과를 알려 드립니다.
10. 안전성 확보 조치
- 모든 통신은 HTTPS로 이루어집니다.
- 데이터베이스의 모든 표에 행 수준 보안(RLS)을 켜고 공개 정책을 두지 않았습니다. 즉 브라우저에 노출되는 공개 키로는 어떤 행도 읽거나 쓸 수 없고, 서버 전용 키를 쓰는 서버 코드만 접근합니다.
- API 키·비밀값은 코드에 넣지 않고 배포 환경의 환경변수로만 관리합니다.
- 접속 IP는 해시로만 저장합니다(3항).
- 가입 폼에는 요청 빈도 제한을, 문의 제출에는 빈도 제한과 봇 차단(허니팟)을 함께 둡니다.
- 운영 콘솔은 별도 비밀번호로 보호하며, 비밀번호가 설정돼 있지 않으면 아예 노출되지 않습니다.
11. 만 14세 미만 아동
빛나는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 알면서 수집하지 않습니다. 만 14세 미만 아동의 정보가 수집된 사실을 알게 되면 지체 없이 삭제합니다.
12. 방침의 변경
이 방침을 고치면 이 페이지의 “마지막 업데이트” 날짜를 갱신합니다. 처리 목적이나 항목이 크게 바뀌는 경우에는 가입 이메일로 미리 알립니다.
13. 문의와 분쟁 해결
개인정보 처리에 관한 문의·불만·피해 구제는 sean@notique.co 또는 사이트 내 피드백 위젯으로 받습니다. 개인정보 보호책임자 역할도 같은 주소에서 수행합니다.
빛나의 처리 결과에 만족하지 못하면 아래 기관에 상담·신고할 수 있습니다.
- 개인정보 침해신고센터 — privacy.kr / 국번 없이 118
- 개인정보 분쟁조정위원회 — kopico.go.kr / 1833-6972
- 개인정보보호위원회 — pipc.go.kr