1. 총칙
올빛(Orvyt)(이하 “운영자”)은 개인정보 보호법 등 관련 법령을 준수하며, 개인정보를 서비스 제공에 필요한 범위에서 처리합니다. 이 방침은 Orvyt 웹 서비스와 운영자가 직접 제공하는 관련 기능에 적용됩니다.
이용자가 외부 플랫폼이나 AI 기능을 선택하면 해당 제공자의 약관과 개인정보처리방침이 함께 적용될 수 있습니다. Orvyt은 민감정보나 고유식별정보를 서비스의 일반 가입 항목으로 요구하지 않습니다.
Orvyt은 만 14세 이상인 이용자를 대상으로 하며, 가입 단계에서 만 14세 이상임을 확인합니다. 만 14세 미만 이용자의 개인정보를 의도적으로 수집하지 않습니다.
2. 처리 목적과 개인정보 항목
실제 처리 항목은 이용자가 사용하는 기능에 따라 달라지며, 모든 항목이 모든 이용자에게서 수집되는 것은 아닙니다.
| 목적 | 처리 항목 | 기본 보유기간 |
|---|---|---|
| 가입·로그인 및 계정 관리 | 사용자 식별자, 이메일, 이름·프로필 이미지, 로그인 제공자 정보, 세션·인증 정보 | 회원 탈퇴 또는 계정 삭제 시까지. 단, 탈퇴 직후 재가입 제한을 위해 이메일 해시값만 3일간 보관 |
| 음악·영상 프로젝트 제작 | 아티스트·프로젝트 정보, 제목, 가사, 프롬프트, 음원·이미지·영상·텍스트 파일, 편집·렌더 설정과 결과물 | 이용자가 삭제하거나 회원 탈퇴 시까지 |
| AI 생성·변환 및 렌더링 | 기능 실행에 필요한 입력 콘텐츠, 생성 옵션, 작업 식별자·상태·결과 및 오류 기록 | 작업 제공과 복구에 필요한 기간 또는 프로젝트 삭제 시까지 |
| 외부 계정 연결과 콘텐츠 게시 | 플랫폼 계정·채널 식별자, 표시명·프로필, OAuth token·허용 범위, 게시 메타데이터와 처리 결과 | 연결 중인 YouTube API 데이터는 30일 이내 재확인·갱신. 연결 해제·계정 삭제 시 OAuth token과 저장 데이터를 즉시 삭제 |
| 결제·구독·환불 및 거래 관리 | 플랜, 주문·결제·구독 식별자, 금액·통화, 결제 상태·시각, 환불·해지 기록 | 관련 법령에 따른 거래기록 보존기간 |
| 고객지원·분쟁 대응 | 사용자 식별자, 이메일, 문의·답변 내용과 처리 기록 | 문의 처리 완료 후 필요한 기간 또는 관련 법령상 보존기간 |
| 선택적 서비스 이용 분석 | 분석 동의 상태, 익명·세션 식별자, 페이지·기능 이용 이벤트 | 동의한 경우에만 수집하며 최대 14개월 |
| 필수 안정성·보안·오류 대응 | IP·요청 메타데이터, 오류·보안·감사 기록(비밀정보와 원문 입력은 제외) | Orvyt 보안 이벤트는 최대 30일, 외부 오류 기록은 각 제공자에서 설정한 최소 보유기간 |
3. 보유 및 이용기간
운영자는 처리 목적이 달성되거나 이용자가 삭제를 요청하면 개인정보를 지체 없이 파기합니다. 다만 다른 법령에 따라 보관해야 하는 정보는 서비스 데이터와 분리하고 해당 목적에만 이용합니다.
- 계약 또는 청약철회, 대금결제 및 재화·서비스 공급 기록: 5년
- 소비자 불만 또는 분쟁처리에 관한 기록: 3년
- 표시·광고에 관한 기록: 6개월
- 법적 분쟁이나 보안 사고 대응에 필요한 기록: 해당 절차가 종료될 때까지
- 탈퇴 후 재가입 제한: 탈퇴한 계정의 이메일을 복원할 수 없는 해시값으로 바꿔 3일간 보관하며, 이메일 원문은 보관하지 않습니다. 3일이 지나면 삭제합니다.
4. 외부 서비스 및 처리위탁
운영자는 서비스 제공에 필요한 범위에서 아래 사업자의 인프라나 기능을 이용할 수 있습니다. 이용자가 선택하지 않은 선택 기능의 데이터는 해당 제공자에게 전송하지 않습니다.
| 제공자 | 처리 업무 |
|---|---|
| Supabase | 회원 인증, 데이터베이스와 계정 데이터 처리 |
| Vercel·Google Cloud·Cloudflare | 웹 서비스 제공, 작업 처리, 파일 저장과 전송 |
| Vercel Web Analytics | 쿠키와 식별자를 사용하지 않는 방문 수 집계 |
| OpenAI·Google Gemini·xAI·ElevenLabs·Suno | 이용자가 요청한 AI 생성·변환 기능 수행 |
| 토스페이먼츠 등 결제 제공자 | 결제수단 등록, 정기결제, 취소·환불과 거래 확인 |
| Google·YouTube·Meta·TikTok·DistroKid | 이용자가 선택한 계정 연결과 콘텐츠 게시 |
| Google Analytics·Microsoft Clarity | 이용자가 동의한 서비스 이용 분석 |
| Sentry | 필수 오류 수집과 보안·장애 대응(성능 추적은 수집하지 않음) |
| Slack·GitHub | 운영 알림, 고객지원 처리와 개발·배포 협업 |
외부 서비스의 처리 국가와 보관 위치는 해당 사업자의 인프라 구성에 따라 달라질 수 있습니다. 기능 실행 화면에서 계정 연결, 외부 전송 또는 선택 동의가 필요한 경우 전송 항목과 영향을 별도로 안내합니다.
5. Google·YouTube 사용자 데이터의 이용·처리·공유
Orvyt이 접근하고 저장하는 데이터
Orvyt은 YouTube API Services를 사용합니다. 이용자가 Google 계정을 연결하면 Google 이메일과 기본 프로필, YouTube 채널 ID·채널명·프로필 이미지, 접근 가능한 재생목록과 게시 영상 메타데이터, OAuth access token·refresh token 및 이용자가 허용한 권한 범위에 접근하고 이를 저장할 수 있습니다.
데이터 이용 목적
이 데이터는 연결한 채널 표시, 재생목록 조회·선택·생성, 영상과 맞춤 썸네일 업로드, 이용자가 선택한 메타데이터·공개 상태 적용, 예약 게시, 업로드와 재생목록 업데이트 결과 제공에만 사용합니다. 이러한 작업은 이용자가 직접 시작하고 최종 확인한 경우에만 수행합니다.
Orvyt 내부 처리 및 접근
Google·YouTube 사용자 데이터는 접근이 통제된 Orvyt 애플리케이션과 백엔드 시스템에서 처리됩니다. 서비스 운영, 보안, 장애 대응 또는 이용자 지원을 위해 해당 정보가 필요한 권한 있는 Orvyt 담당자에게만 접근을 허용하며, 관련 없는 내부 목적으로 이용하지 않습니다.
외부 처리업체 및 데이터 공유
Supabase는 Orvyt을 대신하여 인증 기록, 접근이 통제된 OAuth token과 채널 연결 정보를 처리합니다. Google Cloud는 이용자가 요청한 YouTube API 작업을 준비하고 승인하는 데 필요한 백엔드 요청을 처리합니다. 이용자가 업로드를 확인하면 브라우저가 선택한 영상 파일을 재개 가능한 업로드 세션을 통해 YouTube로 직접 전송하고, 제목, 설명, 태그, 공개 상태, 썸네일, 아동용·변경 콘텐츠 설정과 선택한 재생목록 작업도 YouTube로 전송됩니다. 이 처리업체들은 Orvyt의 지시와 각 제공자의 적용 약관에 따라 서비스 제공·보안·복구 목적으로만 데이터를 처리합니다.
판매 및 목적 외 공유 금지
Orvyt은 Google·YouTube 사용자 데이터를 판매하지 않으며 광고 사업자, 다른 이용자, OpenAI 등 AI 제공자, Google Analytics, Microsoft Clarity, Sentry, Slack 또는 GitHub에 공유하지 않습니다. 광고 타기팅, 신용평가 또는 범용 AI 모델 학습에도 사용하지 않습니다. 법령 준수나 이용자·서비스 보호를 위해 필요한 경우에는 권한 있는 관계 기관에 법이 요구하는 최소 정보만 제공할 수 있습니다.
보유, 권한 철회 및 삭제
- 연결 상태인 채널·재생목록 등 YouTube API 데이터는 사용할 때 최신 데이터를 조회하고, 사용이 없더라도 매일 실행되는 정리 작업이 마지막 확인일부터 30일이 지나기 전에 YouTube API로 유효성과 최신 정보를 다시 확인합니다.
- Orvyt의 채널 연결 메뉴에서 연결을 해제할 수 있습니다.
- Google 계정 연결 권한 관리에서 Orvyt의 접근 권한을 직접 철회할 수 있습니다.
- Orvyt에서 연결 해제를 요청하면 Google OAuth token을 프로그램 방식으로 철회한 뒤 저장된 token, 채널·재생목록 참조와 YouTube 영상 식별자를 즉시 삭제합니다. Google에서 먼저 권한을 철회한 사실이 정기 확인 중 발견된 경우에도 같은 데이터를 즉시 삭제합니다.
- 이미 YouTube에 게시된 콘텐츠는 자동 삭제되지 않으며 YouTube Studio에서 직접 관리해야 합니다.
Google 사용자 데이터 처리에는 Google 개인정보처리방침이, YouTube 기능 이용에는 YouTube 서비스 약관이 함께 적용됩니다. Google API에서 받은 정보의 사용과 다른 앱으로의 전송은 Google API Services User Data Policy의 Limited Use 요건을 준수합니다.
6. 쿠키와 이용 분석
로그인 유지, 보안, 작업 단계 복구를 위해 필수 쿠키나 브라우저 저장소를 사용할 수 있습니다. 분석에 동의한 경우에만 익명·세션 식별자, 페이지와 기능 이용 이벤트를 이용해 서비스 품질을 분석하며, 해당 이벤트는 최대 14개월 뒤 자동 삭제합니다.
서비스 운영에 필요한 전체 방문 수는 Vercel Web Analytics로 집계합니다. 이때는 쿠키나 브라우저 저장소를 사용하지 않고, 개인을 식별하거나 재방문을 추적할 수 있는 식별자를 저장하지 않습니다.
분석 동의는 언제든 서비스의 개인정보·쿠키 설정에서 변경할 수 있습니다. 선택 분석을 거부해도 로그인과 핵심 제작 기능은 이용할 수 있으며, 브라우저 설정에서 쿠키를 삭제하거나 제한할 수도 있습니다.
Sentry 오류 수집은 선택적 이용 분석과 분리된 필수 안정성·보안 처리입니다. 오류 원문, 비밀정보, 인증 token과 사용자 입력 콘텐츠를 전송하지 않도록 정제하며 성능 추적 데이터는 수집하지 않습니다.
7. 개인정보의 파기
파기 대상 전자정보는 복구하기 어려운 방식으로 삭제하고, 외부 서비스에 저장된 정보는 해당 제공자의 삭제 절차를 따릅니다. 백업 데이터는 별도의 복구 목적 보관주기가 끝날 때 순차적으로 삭제되며 일반 서비스 제공에 다시 사용하지 않습니다.
계정 삭제 시 일반 계정·프로젝트 데이터, 저장 파일, OAuth token과 활성 세션을 삭제합니다. 법령상 보존해야 하는 결제·환불 기록은 사용자 계정과 분리하고 직접 식별자를 제거한 상태로 법정 목적에만 보관합니다. 재가입 제한을 위한 이메일 해시값은 탈퇴 후 3일이 지나면 삭제합니다.
계정 삭제 전에는 필요한 프로젝트와 결과물을 직접 내려받아야 합니다. 외부 플랫폼에 게시했거나 이용자가 외부 서비스에 직접 제공한 콘텐츠는 해당 플랫폼에서 별도로 삭제해야 할 수 있습니다.
8. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회와 계정 삭제를 요청할 수 있습니다. 서비스 설정 또는 로그인 후 고객지원을 이용하거나 아래 연락처로 요청해 주세요. 본인 확인이 필요한 경우 최소한의 정보를 추가로 요청할 수 있습니다.
법령에 따라 보관 의무가 있거나 다른 사람의 권리를 침해할 우려가 있는 경우 요청의 전부 또는 일부가 제한될 수 있으며, 그 사유를 안내합니다. Orvyt은 만 14세 미만 아동을 대상으로 서비스를 제공하지 않습니다.
9. 안전성 확보조치
운영자는 접근권한 제한, 사용자별 데이터 접근 통제, 전송구간 암호화, OAuth token과 비밀정보의 서버 측 관리, 제한된 수명의 서명 URL, 민감정보 로그 차단, 관리자 감사기록 등 개인정보 보호에 필요한 기술적·관리적 조치를 적용합니다.
10. 문의 및 방침 변경
개인정보 관련 문의와 권리 요청은 로그인 후 고객지원 또는 developer@orvyt.kr로 접수할 수 있습니다.
- 개인정보 보호책임자: 한만섭(대표)
- 사업자: 올빛(Orvyt)
- 사업자등록번호: 497-49-01196
- 전화번호: 070-8064-2363
방침이 중요한 내용으로 변경되면 시행 전에 서비스 화면을 통해 알리고, 시행일과 변경 이력을 이 페이지에 반영합니다.