개인정보처리방침
멀티박스(이하 「회사」)는 데스크톱 앱 Office Maker 2와 그 웹사이트(이하 「서비스」)를 운영하면서 이용자의 개인정보를 「개인정보 보호법」에 따라 처리합니다. 이 방침은 회사가 어떤 개인정보를, 왜, 얼마나 오래 처리하는지와 이용자의 권리를 알려 드립니다.
시행일: 2026년 10월 2일
1. 처리하는 개인정보와 목적
1-1. 반드시 필요한 것(서비스 이용)
| 구분 | 항목 | 목적 | 보관 기간 |
|---|---|---|---|
| 계정 | 이메일 주소, SA 통합 로그인(구글·네이버·카카오)의 계정 식별자 | 로그인, 본인 확인, 수강생 명단과 맞추기 | 회원 탈퇴 또는 수강 자격이 끝난 뒤 1년 |
| 수강 정보 | 이름, 듣는 강의와 기수, 수강 신청한 이메일(가입 이메일과 다를 때) | 수강생 확인과 승인 | 위와 같음 |
| 기기 | 앱이 만든 기기 번호, 컴퓨터 이름, 운영체제, 앱 버전, 처음·마지막 접속 시각 | 계정당 사용할 수 있는 컴퓨터 수 관리, 로그인 유지 | 로그아웃·기기 빼기·탈퇴 때까지 |
| 이용 기록 | 서비스 접속 기록(웹 서버 로그), 오류 기록 | 장애 대응, 부정 이용 방지 | 3개월 |
1-2. 이용자가 고른 기능을 쓸 때
| 기능 | 항목 | 목적 | 보관 기간 |
|---|---|---|---|
| 내 프리셋 백업(프로 플랜) | 이용자가 저장한 프리셋 파일과 이름, 저장한 컴퓨터 이름 | 다른 컴퓨터로 옮기기, 백업 | 이용자가 지우거나 탈퇴할 때까지 |
| 채널 수첩 맞추기 | 수첩에 넣은 유튜브 채널 주소·이름과 폴더 | 여러 컴퓨터에서 같은 수첩 쓰기 | 위와 같음 |
| 내 유튜브 채널 잇기 | 연결한 채널의 ID와 이름 | 플랜별 연결 채널 수 관리 | 연결을 끊을 때까지 |
| 의견 보내기·오류 보내기 | 이용자가 쓴 글, 이용자가 고른 앱 창 캡처, 진단 정보(앱 버전·최근 오류 기록 — 폴더 위치와 컴퓨터 사용자 이름은 가림) | 문제 해결, 서비스 개선 | 처리 후 1년 |
1-3. 알파 테스트 참여자만(별도 동의)
| 구분 | 항목 | 목적 | 보관 기간 |
|---|---|---|---|
| 알파 테스트 사용 기록 | 앱에서 한 동작(화면 열기, 영상 만들기 시작·고치기·확정·올림 표시, 프리셋 저장, AI 요청의 회사·모델·사용량, 유료 서비스 호출의 종류·횟수), 이용자가 쓴 글(주제·고친 요청·질문 — 2,000자까지), 컴퓨터 사양(운영체제·CPU·메모리), 설치·업데이트·켜기 실패 기록 | 앱 검증과 개선 | 수집일로부터 90일 |
| 알파 숙제 | 이용자가 숙제로 낸 영상 파일, 프리셋 묶음, 별점·한마디 | 앱 검증 | 알파 테스트 종료 후 6개월 |
| 알파 설문 | 설문 답 | 앱 검증 | 알파 테스트 종료 후 6개월 |
모으지 않는 것: AI 와 나눈 대화 전문, AI 가 만든 대본·그림 설명, 이용자 컴퓨터의 영상·사진·소리 파일(숙제로 직접 낸 것 제외), API 키와 로그인 토큰, 요청 원문.
1-4. 영상 성과 분석(선택 동의 — 기능 출시 때 시행, 예정)
이용자가 채널을 연결하면서 「성과 분석」에 동의한 경우에만, 그 채널에 앱으로 올린 영상에 대해 아래를 처리합니다. 동의하지 않아도 앱에서 올리기와 유튜브가 주는 내 영상 성과 보기는 그대로 쓸 수 있고, 회사 서버로는 아무것도 보내지 않습니다. 동의하지 않으면 다른 영상과의 비교·구간 분석·추천만 보이지 않습니다.
| 항목 | 목적 | 보관 기간 |
|---|---|---|
| 영상 제작 기록(쓴 템플릿과 그 계보, 주제와 주제 출처, 고친 요청 글, 판 수, 쓴 AI 회사·모델과 유료 서비스, 비용, 걸린 시간), 영상 정보(길이, 자막 글과 시각, 장면 구간, 썸네일과 첫 장면 이미지), 올린 정보(유튜브 영상·채널 ID, 제목·설명·해시태그, 공개 시각), 올릴 때 채널 상태(구독자 수, 영상 수) | 템플릿별 성과 분석, 이용자에게 구간 분석·비교·추천 제공, 강의·포맷 개선 | 동의를 거두거나 채널 연결을 끊거나 탈퇴하면 7일 안에 파기. 그 전에는 수강 종료 후 1년까지 |
| 유튜브 성과(조회수, 실제 시청 수, 시청 시간·비율, 시청 유지 그래프, 좋아요·댓글·공유 수, 구독 증가 수, 유입 경로별 비율, 롱폼은 썸네일 노출 수·클릭률) | 위와 같음 | 위와 같음. 단, 회사가 이용자 권한 없이 읽은 공개 숫자는 30일 안에 파기 |
댓글 내용, 시청자 개인을 알 수 있는 정보는 모으지 않습니다. 주제·고친 요청에는 건강·종교·정치 성향처럼 민감한 내용을 넣지 말아 주세요.
2. 개인정보를 모으는 방법
- 이용자가 직접 입력: 수강 정보, 의견, 설문, 숙제
- SA 통합 로그인으로 받음: 이메일 주소, 계정 식별자(구글·네이버·카카오에서 이용자가 허락한 범위)
- 앱이 자동으로 만들거나 보냄: 기기 정보, 오류·진단 기록, 알파 사용 기록(동의한 경우), 성과 분석 기록(동의한 경우)
- 유튜브에서 받음: 이용자가 연결을 허락한 채널의 정보와 성과(12장 참고)
3. 이용자 컴퓨터에만 두는 정보(회사가 받지 않음)
다음은 이용자 컴퓨터에만 저장되고 회사 서버로 보내지 않습니다: AI 서비스(ChatGPT·Claude·Gemini·Grok 등) 로그인 정보, 이용자가 등록한 API 키(암호화 저장), 유튜브 연결 열쇠(refresh token), 만든 영상과 프로젝트 파일, AI 와 나눈 대화.
이용자가 앱에서 AI 서비스나 유료 서비스(Typecast·ElevenLabs·Evolink 등)를 쓰면, 이용자 컴퓨터가 이용자 본인의 계정·키로 그 회사에 직접 요청을 보냅니다. 그 처리에는 각 회사의 약관과 개인정보처리방침이 적용되며, 회사는 그 내용을 받지 않습니다.
4. 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 따른 요청이 있으면 그에 따릅니다.
5. 처리 위탁
| 받는 회사 | 맡기는 일 |
|---|---|
| Supabase, Inc. | 회원·서비스 데이터베이스와 인증 처리(서울 지역) |
| Vercel Inc. | 웹사이트·서버 기능 운영(서버 함수 서울 지역) |
| Cloudflare, Inc. | 파일 저장(프리셋 백업·숙제 파일·의견 캡처·설치 파일·성과 분석 이미지) |
| Google LLC | 유튜브 채널 연결과 성과 조회(YouTube API Services) |
6. 국외 이전
위탁 업체가 국외 사업자여서, 서버가 서울에 있더라도 운영·보안·장애 대응 과정에서 개인정보가 국외에서 처리될 수 있습니다.
| 이전받는 자(연락처) | 국가 | 항목 | 일시·방법 | 목적 | 보유 기간 |
|---|---|---|---|---|---|
| Supabase, Inc.(privacy@supabase.io) | 미국(저장은 대한민국 서울) | 1장의 서버 보관 항목 전부 | 서비스 이용 때마다 네트워크로 | 데이터베이스·인증 | 1장의 보관 기간 |
| Vercel Inc.(privacy@vercel.com) | 미국(서버 함수는 대한민국 서울) | 요청에 담긴 정보, 접속 기록 | 위와 같음 | 웹·서버 운영 | Vercel 정책에 따름 |
| Cloudflare, Inc.(privacy@cloudflare.com) | 미국 등 Cloudflare 데이터센터 | 1장의 파일 | 파일을 올릴 때 | 파일 저장 | 1장의 보관 기간 |
| Google LLC | 미국 | 유튜브 채널 ID, 영상 ID | 성과 조회 때 | 유튜브 연동 | Google 정책에 따름 |
국외 이전을 원하지 않으면 서비스 이용을 중단하고 탈퇴할 수 있습니다. 이 경우 서비스 이용이 어렵습니다.
7. 파기
- 보관 기간이 끝나거나 목적을 이루면 지체 없이 파기합니다. 전자 파일은 되살릴 수 없는 방법으로 지웁니다.
- 데이터베이스 백업에는 파기 후에도 최대 7일 동안 남을 수 있으며, 그 뒤 자동으로 지워집니다.
- 관리자가 내려받은 파일(CSV 등)은 30일 안에 지웁니다.
8. 이용자의 권리와 행사 방법
이용자는 언제든 자기 개인정보의 열람·정정·삭제·처리정지와 동의 철회를 요구할 수 있습니다.
- 앱: 설정 › 계정·AI(로그아웃·기기), 설정 › 유튜브 채널(연결 끊기. 성과 분석 동의 끄기·서버 기록 지우기·내 기록 받기는 예정)
- 웹: 「내 계정」(기기 빼기, 앱 내려받기). 탈퇴는 아래 개인정보 보호책임자 이메일로 요청해 주세요.
- 연락: 아래 개인정보 보호책임자. 10일 안에 처리 결과를 알려 드립니다.
- 알파 테스트 사용 기록 동의는 앱에서 철회할 수 있습니다. 알파 기간에는 사용 기록 동의가 테스트 참여 조건입니다.
9. 만 14세 미만
서비스는 만 14세 이상만 가입할 수 있습니다. 성과 분석 동의 때 만 14세 이상인지 확인합니다. 만 14세 미만으로 확인되면 그 정보를 지체 없이 파기합니다.
10. 안전성 확보 조치
- 접근 통제: 데이터베이스는 행 단위 보안(RLS)으로 막고 서버만 읽고 씁니다. 관리자 화면은 관리자 계정만 엽니다.
- 접근 기록: 관리자의 정보 열람·내려받기를 기록하고 1년 이상 보관합니다(예정 — 성과 분석 출시와 함께).
- 암호화: 전송 구간 HTTPS, 앱 로그인 토큰은 해시로만 저장, 이용자 컴퓨터의 API 키·유튜브 열쇠는 운영체제 보안 저장소로 암호화.
- 최소화: 진단·사용 기록에서 폴더 위치·컴퓨터 사용자 이름·키처럼 보이는 글을 가린 뒤 보냅니다. 성과 분석 이미지는 위치 정보(EXIF)를 지웁니다(예정).
11. 쿠키
웹사이트는 로그인 유지를 위한 쿠키만 씁니다. 광고·추적 쿠키는 쓰지 않습니다. 브라우저 설정에서 쿠키를 막을 수 있지만, 그러면 웹에 로그인할 수 없습니다.
12. YouTube API Services
Office Maker 2는 유튜브 채널 연결, 영상 올리기, 성과 보기에 YouTube API Services를 사용합니다.
- 이용자는 YouTube 서비스 약관에 동의하게 됩니다.
- 유튜브에서 받은 정보는 Google 개인정보처리방침에 따라서도 처리됩니다.
- 회사가 받는 유튜브 정보: 연결한 채널의 ID·이름, 앱으로 올린 영상의 ID와 성과(1-4).
- 연결 해제: 앱의 설정 › 유튜브 채널에서 연결을 끊거나, Google 보안 설정의 연결된 앱 관리에서 권한을 거둘 수 있습니다. 앱에서 연결을 끊으면 회사 서버의 유튜브 정보를 7일 안에 지웁니다. Google 설정에서 권한을 거두면 회사가 알 수 없으므로, 앱이 30일 동안 연결을 확인하지 못하면 그 정보를 지웁니다.
- 회사가 유튜브 숫자로 계산한 값(비율·순위·비교)은 화면에 「Office Maker 2가 계산한 값」으로 표시합니다.
13. 개인정보 보호책임자
- 성명
- 채병제 (대표)
- 연락처
- multibox5823@gmail.com
개인정보 침해에 관한 상담은 개인정보침해신고센터(privacy.kisa.or.kr, 118), 개인정보분쟁조정위원회(www.kopico.go.kr, 1833-6972), 대검찰청(www.spo.go.kr, 1301), 경찰청(ecrm.police.go.kr, 182)에 문의할 수 있습니다.
14. 방침의 변경
이 방침을 바꾸면 시행 7일 전(이용자에게 불리한 변경은 30일 전)에 웹사이트와 앱에서 알립니다.
이전 방침: 없음(최초 시행)
YouTube API Services disclosure (English)
Office Maker 2 uses YouTube API Services to connect a user's YouTube channel, upload videos the user made in the app, and show the performance of those videos.
- By connecting a channel, users agree to be bound by the YouTube Terms of Service. YouTube data is also handled under the Google Privacy Policy.
- What we access: the connected channel's ID and title; for videos uploaded through the app, the video ID, public statistics, and YouTube Analytics metrics (views, engaged views, watch time, audience retention, likes/comments/shares counts, subscribers gained, traffic-source shares; for long-form videos, thumbnail impressions and click-through rate).
- Where it is stored: OAuth refresh tokens are stored only on the user's computer (OS-encrypted) and never sent to our servers. Analytics are shown to the user on their computer. Only if the user opts in to "performance analysis" do we store, on our servers, a production record of each video uploaded through the app and its metrics, used for aggregate template statistics and to give that user comparisons and recommendations.
- Retention and deletion: statistics we read without the user's authorization (public counts) are deleted within 30 days. If the user disconnects the channel in the app or withdraws consent, we revoke the token and delete their YouTube data within 7 days. If authorization is revoked in Google settings, we delete the data once the app has not confirmed authorization for 30 days.
- Revoking access: in the app (Settings › YouTube channels) or at Google security settings.
- Contact: multibox5823@gmail.com