스레드 스케줄러(THREADULER) 개인정보 처리방침
스레드 스케줄러(https://threaduler.com, 이하 “스레드 스케줄러”)는 「개인정보보호법」 제30조에 따라 이용자의 개인정보를 보호하고 관련 민원을 신속·원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다. 본 방침은 2025년 9월 6일부터 적용됩니다.
제1조(개인정보의 처리 목적)
스레드 스케줄러는 다음의 목적을 위하여 개인정보를 처리합니다. 목적 변경 시 「개인정보보호법」 제18조에 따라 별도 동의를 받습니다.
- 회원가입 및 관리: 구글·네이버·카카오 OAuth 기반 본인 식별·인증, 회원자격 유지·관리
- 서비스 제공: Threads(메타) 계정 연동, 스케줄 게시, 카테고리 추천, 글 작성 지원
- 고객지원: 문의 응대, 공지사항 전달, 분쟁 대응 및 기록 보관
제2조(처리하는 개인정보의 항목)
- 회원가입 및 관리(필수): 이메일 주소(구글·네이버·카카오 OAuth 제공)
- 서비스 연동 시(필수): Threads 연동에 필요한 인증 토큰(액세스/리프레시 토큰 포함) 및 연동 식별자(제공되는 경우)
액세스 토큰은 원칙적으로 서비스 수행을 위한 범위에서만 사용하며, 장기 보관하지 않습니다.
- 고객지원(필수): 문의 이메일 주소, 문의 내용
- 자동 수집 정보(기술적): 서비스 안정성 확보를 위한 최소한의 접속 관련 정보(접속 일시, 오류 로그 등)
제3조(처리 및 보유 기간)
- 회원정보(이메일): 회원 탈퇴 시 지체 없이 삭제
- Threads 연동 토큰: 연동 해제 또는 최종 사용일로부터 최대 30일 이내 파기(법령상 보존 의무가 있는 경우 예외)
- 민원/문의 기록: 처리 완료 후 최대 3년 보관
- 미이용자 조치: 1년 이상 로그인 이력이 없는 계정은 분리 보관 또는 파기 후 통지
제4조(개인정보의 제3자 제공)
원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 다만 ①정보주체의 동의, ②법령상 근거, ③생명·신체의 급박한 위험 등 예외적 경우에는 제공할 수 있습니다.
※ 게시/스케줄 기능 수행을 위해 이용자가 작성한 콘텐츠는 Meta Threads API로 전송될 수 있으나, 이메일 주소 등 식별정보는 제공하지 않습니다.
제5조(개인정보 처리의 위탁)
필요 시 개인정보 처리 업무의 일부를 수탁사에 위탁할 수 있으며, 위탁 시 수탁사·업무 내용·보유 기간을 본 방침에 즉시 반영하여 고지합니다.
현재 기준 위탁 현황: 없음(자체 운영)
제6조(국외 이전에 관한 사항)
스레드 스케줄러는 당사 명의로 이용자 개인정보를 국외 이전하지 않는 것을 원칙으로 합니다. 다만 이용자가 OAuth 제공사(구글·네이버·카카오) 또는 Meta Threads와 연동하는 과정에서 각 사업자의 정책에 따라 국외 이전이 발생할 수 있으며, 이 경우 이전 주체는 해당 사업자이며 관련 사항은 각 사업자의 개인정보 처리방침에 따릅니다.
제7조(정보주체의 권리·의무 및 행사 방법)
이용자는 언제든지 열람·정정·삭제·처리정지를 요구할 수 있습니다. 권리 행사는 전자우편(eorud1121@gmail.com) 등으로 가능하며, 지체 없이 조치합니다. 대리인 행사 시 위임장을 제출해야 합니다. 법령에 따라 열람·삭제가 제한될 수 있습니다. 만 14세 미만은 가입할 수 없습니다.
제8조(개인정보의 파기절차 및 방법)
파기 사유 발생 시 대상 데이터를 선정하여 보호책임자 승인 후 지체 없이 파기합니다. 전자적 파일은 복구 불가능한 기술적 방법으로, 종이 문서는 분쇄 또는 소각으로 파기합니다. 법령상 보존 필요 시 별도 DB/보관 장소로 분리 저장 후 보존 목적 달성 즉시 파기합니다.
제9조(개인정보의 안전성 확보 조치)
- 접근권한 최소화 및 통제
- 암호화 및 키 분리 관리(연동 토큰 등 중요정보 암호화 저장/전송)
- 접속기록 보관 및 위·변조 방지
- 네트워크·시스템 보안(방화벽, 침입차단, 취약점 점검)
- 내부 관리계획 수립·교육
- 토큰 보안: 리프레시 토큰은 쿠키로 저장하며, HttpOnly·Secure·SameSite 등의 보안 속성을 적용하고, 토큰 로테이션 및 이상 징후 탐지 시 무효화합니다.
제10조(쿠키 등 자동수집 장치의 설치·운영 및 거부)
스레드 스케줄러는 로그인 상태 유지 및 재인증 최소화를 위해 필수 인증 쿠키를 사용합니다.
현재 맞춤형 광고를 위한 제3자 쿠키는 사용하지 않습니다. 향후 도입 시 목적·항목·보관기간·거부 방법을 본 방침에 반영합니다.
이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 필수 쿠키를 차단하는 경우 서비스 이용에 제한이 있을 수 있습니다.
- 이름: tr_refresh (예시)
- 목적: 사용자 재인증을 위한 리프레시 토큰 저장(세션 갱신 및 자동 로그인)
- 보관/만료: 발급일로부터 최대 30일 또는 로그아웃/연동 해제 시 즉시 삭제
- 보안 속성: HttpOnly, Secure, SameSite=Lax(또는 Strict) 적용
- 거부/삭제 방법: 브라우저 쿠키 삭제 또는 서비스 내 로그아웃/계정 삭제/연동 해제 기능 이용
제11조(행태정보의 수집·이용·제공 및 거부)
스레드 스케줄러는 온라인 맞춤형 광고 목적의 행태정보를 수집·이용·제공하지 않습니다. 도입 시 수집 항목, 방법, 보유기간, 거부 방법 등을 본 방침에 즉시 반영합니다.
제12조(가명정보 처리에 관한 사항)
현재 가명정보를 처리하지 않습니다. 향후 처리 시 목적, 항목, 보유기간, 안전조치 등을 본 방침에 반영합니다.
제13조(추가적 이용·제공에 대한 판단 기준)
당사는 「개인정보보호법」 제15조 제3항 및 제17조 제4항에 따라, 당초 수집 목적과 관련성, 예측 가능성, 정보주체 권익 침해 여부, 안전조치 수준을 종합 고려하여 동의 없이 추가 이용·제공할 수 있습니다.
제14조(개인정보 보호책임자)
- 개인정보 보호책임자: 스레드 스케줄러 운영자
- 연락처: eorud1121@gmail.com
개인정보 보호 관련 문의·불만·피해구제는 위 연락처로 접수해 주시기 바랍니다.
제15조(개인정보 처리방침의 변경)
시행일: 2025년 9월 6일
이전 버전: 해당 없음