개인정보처리방침
EXIT Marketing Manager는 업체와 계정의 데이터를 필요한 범위에서 안전하게 처리합니다.
수집하는 정보
- Firebase 로그인 식별자, 이메일 및 계정 기본 정보
- 사용자가 등록한 업체·키워드·리뷰·캠페인·콘텐츠·업무 요청 정보
- 사용자가 연결을 승인한 네이버, Google Business Profile, Meta 계정의 식별자와 API 제공 데이터
- 서비스 접속 기록, 오류 기록 및 보안 로그
이용 목적
- 업체별 플레이스 링크 자동분석, 마케팅 현황 조회, 보고서 및 운영 업무 제공
- 사용자가 승인한 리뷰 답글 등 현재 구현된 외부 작업과 광고·프로필·콘텐츠 초안 및 승인 기록 관리
- 계정 연결 유지, 장애 대응, 보안 및 부정 이용 방지
- 서비스 품질 개선과 고객 문의 처리
OAuth 및 외부 API 데이터
계정 비밀번호는 수집하지 않습니다. OAuth 토큰은 Firebase 서버에서 암호화하여 보관하며 사용자가 연결을 해제하면 더 이상 사용하지 않습니다.
Google Business Profile 등 외부 API에서 받은 콘텐츠는 기능 제공에 필요한 범위에서만 처리하며, Google 원문 리뷰·성과 등 임시 저장 데이터는 최대 30일 이내 갱신 또는 삭제합니다. 외부 서비스의 정책과 이용약관도 함께 적용됩니다.
EXIT은 Google API에서 받은 데이터를 판매하거나 광고 타기팅·데이터 브로커 제공에 사용하지 않으며, 범용 AI 모델의 학습 데이터로 사용하지 않습니다. Google API에서 받은 정보의 이용과 이전은 Google API Services User Data Policy와 Limited Use 요건을 준수합니다.
보유 및 파기
서비스 운영 기록은 이용 기간 동안 보유하고 사용자의 삭제 요청 또는 서비스 탈퇴 시 지체 없이 파기합니다. 관계 법령상 보존 의무가 있는 정보는 해당 기간 동안 분리 보관합니다. 암호화된 OAuth 토큰과 계정 연결 정보는 연결 해제 또는 삭제 요청 시 파기합니다.
제3자 서비스와 처리 위탁
서비스 제공을 위해 Google Firebase·Google Cloud를 인증, 데이터 저장 및 서버 운영에 이용합니다. AI 초안·분석 기능을 사용한 경우 필요한 최소 입력을 OpenAI API로 전송할 수 있으며, Google 원문 데이터는 해당 기능과 정책이 허용하는 범위에서만 처리합니다.
사용자가 직접 연결을 승인하거나 고객이 EXIT에 서면으로 관리 권한을 위임한 경우에만 네이버, Google, Meta API로 필요한 정보를 송수신합니다. 각 제공자의 개인정보처리방침과 데이터 처리 조건이 적용될 수 있습니다.
이용자의 권리
이용자는 자신의 개인정보 열람, 정정, 삭제, 처리 정지, 계정 연결 해제를 요청할 수 있습니다. Google 계정 보안 설정 또는 EXIT 채널 연결 화면에서도 접근 권한을 철회할 수 있습니다.
삭제 요청은 아래 이메일로 접수하며 본인 또는 정당한 관리 권한을 확인한 뒤 정상 접수일로부터 원칙적으로 7영업일 이내 처리 결과를 안내합니다. 구체적인 절차는 데이터 삭제 안내 페이지에서 확인할 수 있습니다.
안전성 확보 조치
검증된 Google 로그인 기반 접근 통제, 사용자·업체별 Firestore 보안 규칙, 전송 구간 암호화, AES-256-GCM OAuth 토큰 암호화, 최소 권한 원칙과 승인 기록을 적용합니다. 현재 구현된 외부 변경 작업만 사용자가 구체적 내용을 확인하고 명시적으로 승인한 요청에 한해 실행하며, GBP 프로필 직접 수정과 Google 게시물 발행은 제공하지 않습니다.
방침 변경과 문의
방침이 변경되면 서비스 화면을 통해 시행일 전에 알립니다. 개인정보 관련 문의와 계정·데이터 삭제 요청은 ceo@exit.ai.kr으로 보내주세요.