개인정보 처리방침
SocialCrawl이 귀하의 개인정보를 어떻게 수집, 이용, 보관 및 보호하는지에 대해 설명합니다. 귀하의 권리와 당사의 데이터 보호 노력에 대해 알아보세요.
시행일: 2026년 4월 9일 | 최종 수정일: 2026년 9월 22일
1. 개요
SocialCrawl(이하 "서비스")은 잉글랜드 및 웨일스에 등록된 Ridio Company Ltd(이하 "회사", "당사")가 운영하는 통합 소셜 미디어 데이터 API입니다. 등록 소재지는 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom입니다.
본 개인정보 처리방침은 귀하가 당사의 웹사이트를 방문하거나, API 서비스를 이용하거나, 플랫폼과 상호작용할 때(이하 통칭 "서비스") 당사가 귀하의 개인정보를 수집, 이용, 제공 및 보호하는 방법에 대해 설명합니다. 또한 귀하의 개인정보에 대한 권리와 그 행사 방법에 대해 안내합니다.
서비스를 이용함으로써 귀하는 본 개인정보 처리방침을 읽고 이해하였음을 인정합니다. 당사의 관행에 동의하지 않는 경우, 서비스 이용을 중단해 주세요.
본 개인정보 처리방침에 대한 문의는 hello@ridiocompany.com으로 연락해 주세요.
2. 수집하는 개인정보의 항목
수집 경로는 세 가지입니다. 계정을 만들거나 크레딧을 사거나 문의할 때처럼 직접 입력하시는 정보, 사이트와 API를 쓸 때 페이지, 호출, IP 주소처럼 자동으로 남는 정보, 그리고 다른 회사 계정으로 로그인할 때 그 회사가 보내는 기본 프로필입니다.
2.1 이용자가 직접 제공하는 정보
계정을 생성하거나 서비스를 이용할 때 다음 정보를 제공할 수 있습니다:
- 계정 정보: 이름, 이메일 주소
- 비밀번호: 해시로 저장합니다. 2단계 인증을 켜면 인증 비밀키와 백업 코드를 암호화하여 저장합니다. 패스키를 등록하면 그 로그인 방식에 필요한 정보를 저장합니다
- API 키: 키의 해시와, 키를 다시 보여 드리기 위한 암호화된 사본을 저장합니다. 평문으로 보관하지 않습니다
- 결제 정보: 크레딧 구매는 Stripe가 처리합니다. 당사는 Stripe 고객 ID와 거래 기록을 저장합니다. 카드 번호 전체는 저장하지 않습니다. 자동 충전을 켜면 카드 브랜드, 끝 네 자리, 만료일을 함께 저장합니다
- 문의 내용: 고객 지원에 보낼 때 적으시는 내용
- 대시보드 채팅: 대시보드의 채팅을 쓰시면, 그 대화의 메시지
- 파일: 기능이 계정에 파일을 저장하면 그 파일은 Cloudflare R2에 둡니다. Amazon S3는 쓰지 않습니다
2.2 자동으로 수집되는 정보
서비스 이용 시 다음 정보가 자동으로 수집됩니다:
- IP 주소와 사용자 에이전트. 세션과 API 요청 로그에 남습니다
- 페이지와 제품 이벤트. 사이트를 이용하는 동안
- API 요청 로그: 엔드포인트, 쿼리 매개변수, 상태, 소요 시간, 사용한 크레딧, 캐시에서 응답했는지 여부
2.3 제3자 인증 제공자로부터 받는 정보
제3자 계정으로 로그인하시면, 그 제공자가 보내는 이름, 이메일 주소, 프로필 사진을 받고, 세션을 이어 가기 위해 그 제공자의 로그인 토큰을 보관합니다. 요청하는 범위는 이 기본 프로필입니다. 그 제공자가 귀하의 계정을 어떻게 다루는지는 그 제공자의 개인정보 처리방침을 따릅니다.
3. 개인정보의 처리 목적
3.1 서비스 제공 및 운영
- 계정 생성 및 관리
- 신원 인증 및 세션 보안 유지
- API 요청 처리 및 적절한 데이터 소스로 라우팅
- 크레딧 잔액 추적 및 크레딧 구매 처리
- 정규화된 소셜 미디어 데이터가 포함된 API 응답 제공
3.2 서비스 개선
- 개선이 필요한 기능을 파악하기 위한 이용 패턴 분석
- API 성능, 응답 시간, 캐시 효율성 모니터링
- 개발 우선순위를 결정하기 위해 가장 많이 사용되는 플랫폼 및 엔드포인트 파악
3.3 커뮤니케이션
- 필수 서비스 이메일 발송: 환영 메시지, API 키 알림, 크레딧 잔액 경고, 결제 확인, 보안 안내
- 선택적 이메일 발송: 제품 업데이트 및 주간 이용 리포트(이메일 내 수신 거부 링크 또는 계정 설정을 통해 언제든지 수신을 거부할 수 있습니다)
- 고객 문의에 대한 응답
3.4 보안 및 부정행위 방지
- 무단 접근, 남용, 부정행위 탐지 및 방지
- 의심스러운 API 이용 패턴 모니터링
- 플랫폼의 무결성 및 보안 유지
3.5 법적 의무 준수
- 관련 법률, 규정 및 법적 절차 준수
- 이용약관 시행
- 당사의 권리, 개인정보, 안전 또는 재산 보호
4. 개인정보 처리의 법적 근거
영국 일반 데이터 보호 규정(UK GDPR) 및 유럽연합 일반 데이터 보호 규정(EU GDPR)에 따라 다음과 같은 법적 근거로 개인정보를 처리합니다:
| 법적 근거 | 적용 상황 |
|---|---|
| 계약의 이행 | 계정 등록, API 요청 처리, 크레딧 거래, 가입한 서비스 제공 |
| 동의 | 선택적 제품 이메일. 언제든지 수신을 끄실 수 있습니다 |
| 정당한 이익 | 서비스 운영, 제품 분석, 오류 진단, 부정행위 방지, 플랫폼 보안. 귀하의 권리와 자유를 고려하여 균형을 유지합니다 |
| 법적 의무 | 세금 및 회계 목적의 거래 기록 보존, 당국의 적법한 요청에 대한 대응 |
동의에 기반한 처리의 경우, 귀하는 언제든지 동의를 철회할 수 있습니다. 동의 철회는 철회 전에 수행된 처리의 적법성에 영향을 미치지 않습니다.
대한민국 개인정보 보호법(PIPA)에 따라, 당사는 정보주체의 동의를 받거나, 법률의 규정, 계약의 이행 등 적법한 근거에 기반하여 개인정보를 처리합니다.
5. 개인정보의 제3자 제공 및 처리위탁
당사는 귀하의 개인정보를 판매하지 않습니다. 계약에 따라 당사를 위해 처리하는 수탁자에게만 제공합니다.
| 수탁자 | 처리 목적 | 받는 정보 |
|---|---|---|
| Stripe | 결제 | 이메일 주소, 금액, 고객 ID. 카드 번호 전체는 Stripe가 보관합니다. 자동 충전을 켜면 당사가 카드 브랜드, 끝 네 자리, 만료일을 저장합니다 |
| Resend | 이메일 발송 | 이메일 주소와 메일 내용 |
| PostHog | 제품 분석 | 로그인한 경우 계정 ID, 이름, 이메일, 그리고 방문한 페이지와 사용한 기능. 화면 녹화는 하지 않습니다 |
| Vercel | 호스팅 | 사이트와 API의 IP 주소와 요청 로그 |
| Neon | 데이터베이스 | 본 방침에 적힌 계정 데이터. 데이터베이스는 영국에 있습니다 |
| Upstash (QStash) | 백그라운드 작업 | 사용자 ID와, 이메일 발송처럼 그 작업에 필요한 내용 |
| Cloudflare R2 | 파일 저장 | 기능이 계정에 파일을 저장할 때의 그 파일. Amazon S3는 쓰지 않습니다 |
| Cloudflare Turnstile | 가입 시 봇 확인 | 가입 화면의 브라우저 확인. IP 주소가 포함됩니다 |
| DataFast | 제품 분석 | 방문자 ID와, 계정 생성 같은 이벤트 이름 |
| Google Ads | 광고 성과 측정 | 계정 생성 또는 크레딧 구매 시의 전환. 금액과 거래 ID가 포함됩니다 |
업스트림 데이터 공급자
API 호출에 답하기 위해 공개 사용자명, 게시물 URL, 검색어 같은 쿼리 매개변수를 외부 데이터 공급자에게 보냅니다. 그 플랫폼에 공개 API가 있으면 그 API로도 보냅니다. 계정 이메일이나 API 키는 보내지 않습니다. 호출에 AI 단계가 있으면, 그 단계는 쿼리와 공개 결과의 짧은 발췌도 받습니다.
공개 플랫폼 데이터
계정 데이터와 별개로, 서비스는 고객을 위해 공개된 소셜 미디어 데이터(공개 프로필, 게시물, 댓글, 반응 수치)를 가져옵니다. 이 처리에서 당사는 UK GDPR상 컨트롤러이고, 법적 근거는 정당한 이익(제6조 제1항 (f))입니다.
- 로그인 없이 공개된 데이터만 다룹니다. 비공개 계정, 비공개 게시물, 다이렉트 메시지, 그 밖의 로그인 뒤에 있는 내용은 가져오지 않습니다.
- 대부분의 응답은 2분에서 30분 캐시된 뒤 사라집니다. 자막은 최대 30일 캐시될 수 있습니다. 공개 게시물, 댓글, 리뷰의 라벨은 최대 30일 보관할 수 있습니다. 멱등 키를 보낸 요청은 저장된 응답을 최대 24시간 다시 쓸 수 있습니다.
- 모든 응답을 모아 두는 아카이브는 없습니다. 모니터의 결과는 모니터를 지울 때까지 남습니다. 코호트는 지우거나, 직접 정한 보관 기간(7일에서 90일)이 끝날 때까지 남습니다. 코호트 내용은 암호화합니다.
- 자신의 공개 정보가 API 응답에 나올 수 있는 분께는, 어떤 데이터가 어떤 출처와 법적 근거로 처리되는지, 이의와 차단을 어떻게 요청하는지를 공개 데이터 고지에서 안내합니다.
- 이용약관은 이 데이터를 얼굴 인식, 생체 식별, 개인 감시나 행태 모니터링, 재식별에 쓰는 것을 금지합니다.
- 건강, 종교, 정치 견해 같은 정보는 계정 정보로 받지 않습니다. API가 돌려주는 공개 글에는 그 사람이 쓴 내용이 그대로 있을 수 있고, 그런 정보가 포함될 수 있습니다. 그 정보로 귀하를 프로파일링하지 않습니다.
법적 공개
다음과 같은 경우 귀하의 정보를 공개할 수 있습니다:
- 법적 의무 또는 당국의 적법한 요청을 준수하기 위해
- 당사의 권리 또는 재산을 보호하기 위해
- 서비스와 관련된 부정행위를 방지하거나 조사하기 위해
- 이용자 또는 공공의 안전을 보호하기 위해
6. 개인정보의 국외 이전
Ridio Company Ltd는 영국에 있습니다. 계정 데이터베이스는 Neon이 영국에서 호스팅합니다. 서비스는 Vercel에서 돌아가고, 본 방침에 적은 공급자 중 일부는 미국 등 다른 나라에서 운영하므로, 개인정보가 영국 또는 유럽 경제 지역(EEA) 밖에서 처리될 수 있습니다.
영국 밖으로 나가는 이전은 UK GDPR이 인정하는 보호조치 위에 있어야 합니다. 그 보호조치는 해당 공급자와의 계약에 있습니다. 표준 계약 조항일 수도 있고, 적정성 결정이 있는 나라일 수도 있습니다. 본 방침은 공급자의 이름을 적습니다. 계약서 자체는 적지 않습니다. 특정 공급자의 계약이 필요하면 hello@ridiocompany.com으로 요청해 주세요.
대한민국 개인정보 보호법에 따라, 해외 이전 시 이전되는 항목, 이전받는 자, 이전 국가, 이전 목적 및 보유 기간을 본 방침에 고지합니다.
7. 개인정보의 보유 및 이용 기간
본 방침의 목적에 필요한 동안만 개인정보를 보관합니다.
| 데이터 | 보관 기간 |
|---|---|
| 계정, API 키, 크레딧 원장, 이메일 로그, 저장한 검색, 모니터 | 계정이 있는 동안. 계정 삭제를 확인하면 지웁니다. 그 뒤 30일을 더 두지 않습니다 |
| 세션 | 세션은 최대 7일이고, 사이트를 쓰는 동안 갱신됩니다. 세션 행은 계정을 지울 때 함께 지웁니다 |
| API 요청 로그 | 90일 뒤 삭제합니다. 그 전에 계정을 지우면 더 일찍 지웁니다. 로그에는 호출, 쿼리 매개변수, IP 주소, 사용자 에이전트가 있습니다. 집계하거나 익명화하지 않습니다 |
| 코호트 | 코호트를 지우거나, 직접 정한 보관 기간(7일에서 90일)이 끝날 때까지, 그리고 계정을 지울 때 |
| 대시보드 채팅 | 대화를 지우거나 계정을 지울 때 |
| 계정에 저장한 파일 | 데이터베이스 기록은 계정과 함께 지웁니다. 계정 삭제만으로 Cloudflare R2의 파일까지 지워지지는 않습니다 |
| API 응답 캐시 | 대부분 2분에서 30분. 자막처럼 변하지 않는 내용은 최대 30일. 공개 게시물, 댓글, 리뷰의 라벨은 최대 30일 |
| 멱등 응답 | 멱등 키를 쓴 요청은 최대 24시간 |
| 결제 기록 | Stripe의 결제 기록과 당사 데이터베이스의 주문 기록은 세무와 회계를 위해 남깁니다. 계정과 함께 지우지 않습니다. 제품 안의 크레딧 원장은 계정과 함께 지웁니다 |
| PostHog, DataFast, Google Ads | 각 제공자가 보관합니다. 당사가 별도의 삭제 작업을 돌리지는 않습니다 |
| 사이트 검색 로그 | 계정을 지운 뒤에도 정제된 검색어가 남을 수 있습니다. 그 행의 사용자 ID는 지웁니다 |
이메일의 삭제 링크를 확인하면 그때 계정을 지웁니다. 그 뒤로 30일을 더 보관하지 않습니다.
8. 개인정보의 파기
당사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
- 전자적 기록: 계정과 함께 지우는 데이터베이스 기록은 복구할 수 없게 삭제합니다
- 인쇄물: 분쇄하거나 소각하여 파기합니다
- 계정 삭제: 삭제를 확인하면 계정에 묶인 데이터베이스 기록을 지웁니다. 세션, API 키, 크레딧 원장, 이메일 로그, 저장한 검색, 모니터, 계정에 묶인 채팅이 여기에 해당합니다. 주문 기록과 Stripe의 결제 기록, Cloudflare R2에 있는 파일, 사이트 검색 로그의 정제된 검색어는 계정 삭제만으로 사라지지 않습니다. 보유 기간은 제7항을 따릅니다
9. 정보주체의 권리
모든 이용자의 권리
- 열람권: 당사가 보유한 개인정보의 사본을 요청할 수 있습니다
- 정정권: 부정확하거나 불완전한 데이터의 수정을 요청할 수 있습니다
- 삭제권: 개인정보의 삭제를 요청할 수 있습니다(법적 보유 의무 제외)
- 이동권: 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 데이터를 요청할 수 있습니다
- 마케팅 수신 거부: 이메일 내 수신 거부 링크 또는 계정 이메일 환경설정을 통해 언제든지 비필수 이메일 수신을 거부할 수 있습니다
UK GDPR 및 EU GDPR에 따른 추가 권리
- 처리 제한권: 특정 상황에서 데이터 이용 방법을 제한하도록 요청할 수 있습니다
- 처리 거부권: 정당한 이익에 기반한 처리에 이의를 제기할 수 있습니다
- 동의 철회권: 동의에 기반한 처리의 경우 언제든지 동의를 철회할 수 있습니다
- 감독 기관에 대한 불만 제기: 영국의 경우 정보 위원회 사무국(ICO, ico.org.uk)에 불만을 제기할 수 있습니다
CCPA/CPRA에 따른 추가 권리 (캘리포니아 거주자)
- 알 권리: 수집된 개인정보의 범주 및 구체적 항목에 대한 세부정보를 요청할 수 있습니다
- 삭제권: 개인정보의 삭제를 요청할 수 있습니다
- 판매 거부권: 당사는 귀하의 개인정보를 판매하지 않습니다
- 차별 금지: 개인정보 보호 권리를 행사한 것을 이유로 차별받지 않습니다
한국 개인정보 보호법(PIPA)에 따른 추가 권리
- 열람 및 정정 요구권: 개인정보의 열람 및 정정을 요구할 수 있습니다
- 처리정지 요구권: 개인정보의 처리 정지를 요구할 수 있습니다
- 삭제 요구권: 개인정보의 삭제를 요구할 수 있습니다
- 통지받을 권리: 개인정보의 수집, 이용 및 제공에 대해 통지받을 권리가 있습니다
- 동의 철회권: 개인정보 수집 및 이용에 대한 동의를 언제든지 철회할 수 있습니다
- 피해 구제권: 개인정보 침해로 인한 피해에 대해 구제를 받을 수 있습니다
권리 행사 방법
다음으로 연락해 주세요:
- 이메일: hello@ridiocompany.com
- 우편: Oscar Lee (개인정보 보호책임자), Ridio Company Ltd, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
30일 이내(또는 관련 법률이 요구하는 기간 이내)에 응답하겠습니다. 요청 처리 전 본인 확인이 필요할 수 있습니다.
10. 쿠키 및 추적 기술
당사는 서비스를 운영하고 개선하기 위해 쿠키 및 유사 기술을 사용합니다.
필수 쿠키
서비스 작동에 필요하며, 비활성화하면 핵심 기능이 작동하지 않을 수 있습니다.
| 쿠키 | 목적 |
|---|---|
socialcrawl.session_token | 로그인 유지. 세션은 최대 7일이고, 사이트를 쓰는 동안 갱신됩니다 |
socialcrawl.state | 제3자 로그인 흐름을 보호합니다. 한 번 씁니다 |
socialcrawl.two_factor | 그 세션의 2단계 인증 상태를 담습니다 |
분석과 광고
사이트를 이용할 때 설정됩니다. 사이트의 배너는 쿠키 선택을 저장합니다. 그 선택이 아래 항목을 끄지는 않습니다. 브라우저에서 막을 수 있습니다.
| 쿠키 또는 태그 | 목적 | 제공자 |
|---|---|---|
ph_*_posthog | 페이지와 제품 이벤트. 로그인한 경우 계정 ID, 이름, 이메일도 포함합니다. 화면 녹화는 꺼져 있습니다 | PostHog |
datafast_visitor_id | 방문자 ID. 계정 생성 같은 이벤트를 기록합니다 | DataFast |
| Google 태그 | 계정 생성 또는 크레딧 구매 시의 전환. 금액과 거래 ID가 포함됩니다 | Google Ads |
쿠키 관리
브라우저 설정에서 쿠키를 다룰 수 있습니다. 대부분 브라우저에서 쿠키를 보거나 지우거나 막을 수 있습니다. 필수 쿠키를 막으면 로그인이 안 될 수 있습니다.
당사가 사용하는 쿠키에 대한 자세한 정보는 쿠키 정책을 참조하세요.
11. 개인정보의 안전성 확보 조치
당사는 귀하의 개인정보를 보호하기 위해 적절한 기술적 및 관리적 조치를 시행합니다:
- 전송: 연결은 TLS를 사용합니다
- 비밀번호: 솔트를 넣어 해시합니다. 평문 비밀번호는 저장하지 않습니다
- API 키: 해시와 암호화된 사본으로 저장합니다. 평문으로 두지 않습니다
- 2단계 인증: 켜신 경우 비밀키와 백업 코드는 암호화합니다
- 코호트 내용: 암호화합니다
- 접근: 업무상 필요한 사람으로 제한합니다
인터넷을 통한 전송이나 전자적 저장 방법은 100% 안전하지 않습니다. 절대적인 보안을 보장할 수는 없지만, 관련 법률에 따라 보안 사고에 신속하게 대응할 것을 약속합니다.
12. 아동의 개인정보 보호
당사의 서비스는 만 14세 미만 아동을 대상으로 하지 않습니다. 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 부모 또는 보호자께서 자녀가 당사에 개인정보를 제공했다고 판단되는 경우, hello@ridiocompany.com으로 연락해 주시면 해당 정보를 즉시 삭제하겠습니다.
13. 개인정보 보호책임자
당사의 개인정보 보호책임자(CPO)는 다음과 같습니다:
- 성명: Oscar Lee
- 직위: Chief Privacy Officer
- 이메일: hello@ridiocompany.com
- 주소: Ridio Company Ltd, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
- 전화: +44 20 4524 7944
개인정보 처리와 관련한 불만이나 문의 사항은 위 연락처로 문의해 주세요.
14. 개인정보 처리방침 변경
당사는 관행, 기술, 법적 요건 등의 변경을 반영하기 위해 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 중요한 변경이 있을 경우:
- 본 방침 상단의 "최종 수정일"을 업데이트합니다
- 변경 사항이 발효되기 최소 30일 전에 이메일 또는 플랫폼 내 공지를 통해 알려드립니다
- 법률에서 요구하는 경우, 변경 사항에 대한 귀하의 동의를 구합니다
본 개인정보 처리방침을 주기적으로 검토하시기 바랍니다.
15. 연락처
본 개인정보 처리방침 또는 당사의 데이터 관행에 대해 질문, 우려 사항, 요청이 있으시면 연락해 주세요:
Ridio Company Ltd 수신: Oscar Lee, 개인정보 보호책임자 71-75 Shelton Street, Covent Garden London, WC2H 9JQ, United Kingdom
이메일: hello@ridiocompany.com 전화: +44 20 4524 7944
영국 GDPR 관련 문의의 경우, 정보 위원회 사무국(ICO, ico.org.uk)에 연락하실 수 있습니다.
한국 개인정보 보호법 관련 문의의 경우, 개인정보보호위원회(PIPC, pipc.go.kr)에 연락하실 수 있습니다.
