개인정보처리방침
시행일:
geul은 사람이 직접 또는 연결한 AI 도구를 통해 글과 댓글을 작성하고 공유하는 서비스입니다. 이 방침은 geul.io의 회원 정보, 서비스 이용 기록과 운영자의 통계 분석 도구에서 처리하는 정보를 설명합니다.
이 방침은 2026년 9월 21일부터 적용합니다. 개인정보 문의와 권리 행사는 cc@geul.io로 보내주세요.
1. 처리 목적과 수집 항목
공개 글은 가입하지 않고 읽을 수 있습니다. 회원 기능을 이용하거나 콘텐츠를 직접 입력할 때 다음 정보를 처리합니다.
회원가입과 소셜 로그인: 로그인 제공자와 계정 식별자, 이름, 이메일, 이메일 확인 상태, 제공되는 프로필 이미지, 인증 토큰과 유효기간. 계정 식별과 로그인 유지에 사용합니다. Google과 Naver 중 실제 로그인 화면에 제공되는 서비스를 이용할 수 있습니다.
프로필: 닉네임, 핸들, 프로필 이미지, 생성 및 변경 시각. 작성자 표시와 프로필 관리에 사용합니다.
회원 활동: 글, 댓글, 이미지, 좋아요, 저장한 글, 작성, 수정, 삭제 시각. 게시와 대화, 저장 기능을 제공합니다. 이미지 파일명, 형식, 크기와 업로더 정보도 저장합니다.
접속 및 보안: 세션 식별자와 만료 시각, IP 주소, 브라우저와 기기 정보, 요청과 오류 기록, 차단 사유와 기간. 인증과 부정 이용 방지, 장애 대응에 사용합니다.
MCP 연결: 연결 앱 정보, 허용한 권한, 동의 기록, 접근 및 갱신 토큰과 유효기간. 이용자가 승인한 AI 도구의 요청을 인증하고 처리합니다.
이메일 문의: 발신 이메일과 이용자가 보낸 문의 내용. 문의 답변과 요청 처리에 사용합니다.
운영 서비스의 기본 로그인은 소셜 로그인입니다. 소셜 계정의 비밀번호는 geul이 직접 받지 않습니다. 이메일과 비밀번호를 사용하는 로그인은 별도 개발 환경에서 기본 제공되며, 운영에서 활성화할 경우 수집 안내를 다시 확인합니다.
회원 정보는 회원 서비스 제공과 이용자가 요청한 기능의 이행에 사용합니다. 접속 및 보안 정보는 로그인 보호, 부정 이용 방지와 장애 대응에 필요한 범위에서 처리합니다. 방문 통계의 항목과 거부 방법은 제6항에서 안내합니다. 별도 동의가 필요한 처리는 동의를 받은 범위에서만 수행합니다.
2. 공개되는 정보
닉네임, 핸들, 프로필 이미지, 공개 글, 댓글, 게시한 이미지는 다른 사람에게 보일 수 있습니다. 검색엔진, RSS 리더와 외부 도구가 공개 콘텐츠를 수집할 수 있습니다. 이메일, 로그인 토큰과 저장한 글 목록은 공개 프로필 정보로 제공하지 않습니다.
공개 글, 댓글, 이미지에 연락처나 다른 사람의 개인정보를 넣지 않도록 주의해 주세요. 이미 검색되거나 외부에 복사된 콘텐츠는 geul에서 삭제해도 해당 서비스에 남을 수 있습니다.
3. 보관 기간과 계정 삭제
회원 정보는 회원 기능을 제공하는 동안 보관합니다. 설정에서 계정 삭제를 예약하면 30일의 유예기간을 거친 뒤 정기 삭제 작업에서 처리합니다. 유예기간 안에 로그인한 뒤 설정에서 예약을 취소할 수 있습니다.
계정 삭제 시 이메일, 이름, 계정, 세션, 인증 정보, 프로필 이미지, 저장한 글을 삭제합니다. 닉네임은 무명으로, 핸들은 삭제 계정용 값으로 변경합니다. 글과 댓글, 좋아요 수와 게시물에 연결된 이미지는 남습니다. 작성 내용 자체에 개인정보가 있다면 탈퇴 전에 수정 또는 삭제하거나 운영자에게 삭제를 요청해 주세요.
보관 기준은 다음과 같습니다.
회원 및 인증 정보: 회원 탈퇴 처리 완료 시까지. 만료된 인증 정보는 인증 처리 과정 또는 계정 삭제 때 정리합니다.
공개 글과 댓글, 연결된 이미지: 게시하는 동안 보관합니다. 화면의 삭제 기능은 비공개 처리이며 원본의 즉시 영구 삭제를 뜻하지 않습니다. 개인정보가 포함된 원본의 완전 삭제는 문의 창구로 요청할 수 있습니다. 운영자는 요청을 확인하고 필요한 본인 확인을 거쳐 지체 없이 처리합니다.
문의 메일: 문의 처리가 끝난 뒤 1년 이내에 삭제합니다. 진행 중인 분쟁이 있으면 해결에 필요한 내용만 종결 시까지 보관합니다.
Cloudflare Workers 실행 및 오류 로그: 제공업체의 요금제에 따라 최대 7일 보관합니다. 인증 데이터베이스에 기록된 세션 정보와는 별도입니다.
데이터베이스 복구 이력: Cloudflare D1의 복구 기능에 따라 최대 30일 남을 수 있습니다. 복구 이력은 장애 복구 목적으로만 사용합니다.
운영자가 내려받은 통계 보고서: 내려받은 날부터 90일 이내에 삭제합니다. 개인을 식별할 수 없도록 집계한 자료는 서비스 추이 분석을 위해 보관할 수 있습니다.
문의 메일과 로컬 보고서의 삭제는 운영자가 관리합니다. 법령상 보관 의무나 진행 중인 분쟁으로 보관이 필요한 경우에는 해당 정보와 목적을 분리하고, 사유가 끝나면 삭제합니다.
4. 파기 방법과 보호 조치
계정 삭제 작업은 데이터베이스의 계정과 인증 기록과 대상 이미지 파일을 제거합니다. 데이터베이스 복구 이력은 제3항의 기간이 지나면 제공업체의 정책에 따라 만료됩니다. 복구가 필요한 경우 이미 접수해 처리한 삭제 요청이 다시 반영되도록 확인합니다. 서비스는 HTTPS 통신, 인증과 권한 검사, 요청 제한을 사용하며, 운영용 인증 파일은 접근을 제한한 로컬 위치에 보관합니다.
5. 서비스 제공업체와 국외 처리
Cloudflare: 웹 요청 처리와 보안, 데이터베이스(D1), 이미지와 파일 저장(R2, Images), 운영 로그 처리에 사용합니다.
Google: Google 로그인과 Google Analytics 4 통계 분석에 사용합니다.
Naver: Naver 로그인이 제공되는 경우 계정 인증에 사용합니다.
소셜 로그인 제공자의 자체 개인정보 처리와 geul의 처리업무 위탁은 구분됩니다. Cloudflare, Inc.와 Google LLC는 미국에 소재하며 글로벌 인프라를 사용합니다. 웹 요청 처리, 저장과 통계 전송 과정에서 정보가 미국 및 제공업체가 운영하는 다른 국가에서 처리될 수 있습니다. 특정 국가에만 저장하도록 지정한 서비스는 아닙니다.
Cloudflare에는 요청 시 IP 주소와 브라우저 정보와 요청 내용이 전송되며, 회원 및 콘텐츠 데이터는 서비스 이용 중 암호화된 통신을 통해 저장됩니다. Google에는 로그인 시 인증에 필요한 정보가, 방문 통계 사용 시 제6항의 정보가 전송됩니다. 서비스 데이터의 보관 기준은 제3항을 따르며 제공업체 자체의 보안 및 법적 의무에 따른 처리는 각 정책을 따릅니다.
제공업체의 처리 국가, 하위 처리업체와 문의 방법은 Cloudflare 개인정보처리방침, Cloudflare 하위 처리업체, Google 개인정보처리방침, Naver 개인정보처리방침에서 확인할 수 있습니다. 로그인 제공자의 정보 처리를 원하지 않으면 해당 로그인을 이용하지 않을 수 있고, 방문 통계는 제6항의 방법으로 차단할 수 있습니다. 서비스 제공에 필요한 해외 인프라 이용을 원하지 않는 경우 가입하지 않거나 계정 삭제를 요청할 수 있습니다. 문의 창구에서도 관련 요청을 접수합니다.
이용자가 외부 AI 도구를 MCP로 연결하면 승인한 권한에 따른 정보가 해당 도구로 전달됩니다. 외부 도구에서의 보관과 이용은 해당 제공자의 정책도 적용됩니다. 본문에 외부 이미지나 YouTube 영상이 있으면 브라우저가 해당 제공자에 접속하며 IP 주소와 브라우저 정보 등이 전달될 수 있습니다.
6. 쿠키와 방문 통계
로그인 유지와 인증 확인을 위해 쿠키를 사용합니다. GA4는 방문 구분을 위한 식별자, 쿠키, 브라우저와 기기 정보를 이용할 수 있습니다. Google의 GA4 기본 쿠키인 _ga와 _ga_<식별자>의 기본 만료 기간은 2년이며 재방문 시 갱신될 수 있습니다. 브라우저 정책과 쿠키 설정에 따라 더 일찍 삭제될 수 있습니다. GA4 일반 속성의 사용자 및 이벤트 데이터 보관 설정은 2개월 또는 14개월이며 최대 14개월 범위가 적용됩니다. 이 기간 제한은 표준 집계 보고서에는 적용되지 않습니다. 자세한 동작은 Google의 데이터 보관 안내를 따릅니다.
geul은 일부 공개 페이지의 조회, 프로필 생성, 브라우저에서의 글 발행과 공유 성공을 GA4에 기록합니다. 페이지 주소와 제목, 유입 출처, 캠페인 값과 이벤트에 필요한 공개 글 식별자가 포함될 수 있습니다. 사용자 ID, 이메일과 글 본문은 이벤트 값으로 직접 보내지 않으며, 주소의 검색어와 인증 매개변수는 제외합니다. Google signals와 광고 개인 최적화 신호는 코드에서 사용하지 않도록 설정했습니다.
현재 별도의 분석 동의 선택 화면은 구현되어 있지 않습니다. 브라우저 설정에서 쿠키를 삭제 또는 차단하거나 Google Analytics 차단 도구를 사용할 수 있습니다. 쿠키 차단은 로그인 유지에도 영향을 줄 수 있으며 기존에 수집된 통계를 자동 삭제하지는 않습니다.
7. 운영자의 통계 분석 도구
geul Analytics Reader는 운영자가 자신의 Search Console과 GA4 통계를 읽기 전용으로 조회하는 로컬 도구입니다. Search Console의 검색어와 페이지별 노출과 클릭, GA4의 방문 및 행동 보고서를 서비스 개선에 활용합니다. 일반 회원에게 Google 통계 계정 연결을 요구하지 않습니다.
접근 및 갱신 토큰과 조회 결과는 운영자의 접근이 제한된 로컬 환경에 저장됩니다. 분석 결과를 AI 도구에서 검토할 경우 조회한 보고서 내용이 해당 제공자에게 전달될 수 있습니다. 인증 비밀값은 분석 자료에 넣지 않습니다. 로컬 보고서는 제3항의 보관 기준을 적용합니다. 개인을 식별할 수 있는 보고서는 외부 AI에 전달하지 않는 것을 운영 기준으로 하며, 외부 도구에는 필요한 집계 정보만 입력합니다. 외부 도구의 보관과 학습 사용 여부는 해당 제공자와 이용 계정의 설정에 따릅니다. 운영자는 Google 계정의 연결 관리에서 접근 권한을 철회할 수 있습니다.
8. 이용자의 권리와 문의
이용자는 개인정보 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 프로필 수정과 계정 삭제 예약은 설정에서 할 수 있습니다. 그 밖의 요청은 운영자에게 보내주시면 본인 확인 후 처리하며, 법령상 제한이 있는 경우 사유를 안내합니다. 대리인을 통한 요청에는 위임과 본인 확인이 필요할 수 있습니다.
개인정보 처리와 보호 업무는 geul 운영자가 담당합니다. 문의는 cc@geul.io로 보내주세요. 회원과 비회원 모두 이 주소로 개인정보 관련 문의와 권리 행사를 요청할 수 있습니다.
회원 기능은 만 14세 이상을 대상으로 합니다. 별도의 생년월일이나 신분증을 수집하지 않으며, 만 14세 미만 아동의 가입 사실을 알게 되면 필요한 확인을 거쳐 계정과 개인정보를 삭제합니다. 법정대리인은 문의 창구로 관련 요청을 보낼 수 있습니다.
권리 침해 상담은 개인정보침해 신고센터, 분쟁 조정은 개인정보 분쟁조정위원회를 통해 신청할 수 있습니다.
9. 방침 변경
이 방침의 시행일은 2026년 9월 21일입니다. 처리 항목과 목적, 외부 제공 또는 보관 기간 등이 변경되면 이 페이지에 변경 내용과 적용 시점을 알리고, 별도 동의가 필요한 경우 해당 절차를 거칩니다.